p align="left">Одним из действенных элементов практической реализации государственной политики информатизации средствами стандартизации по предотвращению про-никновения на российский рынок несовместимых ин-формационных технологий и обеспечения выхода России в мировое информационное пространство является соз-дание Государственного профиля взаимосвязи открытых систем России (ГОСПРОФИЛЬ ВОС) в виде соответ-ствующего структурированного комплекса нормативных документов на основе базовых международных стандар-тов и международных стандартизованных профилей. Государственный профиль взаимосвязи открытых систем России (ГОСПРОФИЛЬ ВОС, версии 1 и 2) был разработан Госкомсвязи России на основе анализа и систематизации более 500 базовых и функциональ-ных международных стандартов, "Правительствен-ных профилей взаимосвязи открытых систем" (GOSIP) различных стран и объединений, в первую очередь GOSIP США, с учетом особенностей состояния и по-требностей развития информатизации в Российской Федерации. Объединенные в ГОСПРОФИЛЕ ВОС протоколы ВОС устраняют зависимость пользователей от отдель-ного поставщика при покупке новых сетевых изделий и услуг и содействуют взаимодействию в среде изделий раз-личных поставщиков. Поскольку ГОСПРОФИЛЬ ВОС имеет дело с функциональными возможностями обмена данными, а не с конкретной конфигурацией, то на функциональные возможности ГОСПРОФИЛЯ ВОС не налагается ника-ких ограничений со стороны технических, программных средств или операционной системы. Это означает, что ГОСПРОФИЛЬ ВОС может быть применим ко всем ти-пам систем и во всех функциональных средах. Размеры системы не имеют значения для ГОСПРОФИЛЯ ВОС; не имеет значения также используемая коммуникационная среда. ГОСПРОФИЛЬ ВОС обеспечивает две основные возможности. Во-первых, он позволяет пользователям запраши-вать стандартные прикладные программы, функциони-рующие через стандартные сети. Во-вторых, ГОСПРОФИЛЬ ВОС обеспечивает на-дежные услуги между оконечными пользователями, пользуясь которыми пользователи могут записать свои собственные прикладные программы. Существенным фактором является то, что ГОС-ПРОФИЛЬ ВОС преднамеренно ориентирован на обес-печение общего набора функций, которые могут исполь-зоваться почти в любой системе. Стандартные сети мо-гут быть объединены для создания крупной, соответ-ствующей ГОСПРОФИЛЮ ВОС, интерсети. В целом, с учетом изложенного выше, ГОСПРОФИЛЬ ВОС в об-щем случае применим к любой среде обработки данных. В целом можно сказать, что принятие ГОСПРО-ФИЛЯ ВОС будет означать, что пользователи получат более высокую степень контроля над долгосрочным планированием. Прогнозы по стоимости и ресурсам на будущее могут быть даны с большой достоверностью. Это может повысить общую эффективность работы пользователей госструктур и крупных объединений, даст им возможность в большей степени сосредоточиться на приоритетах долгосрочных программ по информатиза-ции. Лекция 7. Сертификация средств информатизации в Российской Федерации. Обязательная сертификация. Добровольная сертификация. Основные понятия и термины в области сертификацииВ первой главе было дано определение собственно понятию сертификация и понятию сертификат соот-ветствия. Ниже приводятся еще несколько терминов, знание которых необходимо для понимания сущности процедуры сертификации. Система сертификации - система, располагающая собственными правилами процедуры и управления для проведения сертификации. Орган по сертификации - орган, проводящий сер-тификацию соответствия. Орган по сертификации может сам проводить испытания или же осуществлять надзор за этой деятельностью, проводимой по его поручению дру-гими органами. Испытательная лаборатория - лаборатория (центр), который проводит испытания в процессе сертифи-кации. Аккредитация (испытательной лаборатории или органа по сертификации) - процедура, посредством ко-торой уполномоченный в соответствии с законодатель-ными актами Российской Федерации орган официально признает возможность выполнения испытательной ла-бораторией или органом по сертификации конкретных работ в заявленной области. Знак соответствия (в области сертификации) - защищенный в установленном порядке знак, применяе-мый или выданный в соответствии с правилами системы сертификации, указывающий, что обеспечивается необ-ходимая уверенность в том, что данная продукция, про-цесс или услуга соответствует конкретному стандарту или другому нормативному документу. Технические условия (ТУ) - документ, устанавли-вающий технические требования, которым должна удо-влетворять продукция, процесс или услуга. ТУ могут быть стандартом, частью стандарта или самостоятель-ным документом. В Законе "О сертификации продукции и услуг" определены два вида сертификации: обязательная и доб-ровольная. Обязательной сертификации подлежит про-дукция, включенная в перечни, определяемые соответ-ствующими нормативными документами. Организационная структура системы сертифика-ции в России включает: государственный (на-циональный) орган по сертификации, ведомственные органы по управлению сертификацией продукции опре-деленных классов, а также испытательные центры (лаборатории). Основными функциями государственно-го органа по сертификации являются организация, коор-динация, научно-методическое, информационное и нор-мативно-техническое обеспечение работ по испытаниям и сертификации, а также аккредитация центров сертифи-кационных испытаний в соответствии с полномочиями национального органа по сертификации. Ведомствен-ные органы сертификации выполняют те же функции в ограниченном объеме для конкретных видов про-дукции. Национальным органом по сертификации продукции в Российской Федерации является Госстандарт России, который осуществляет следующие функции: * организует ведение обязательной сертификации продукции по поручению органов законодательной или исполнительной власти; * организует и финансирует разработку, а также утверждает основополагающие нормативно-технические и методические документы системы сертификации; * утверждает документы, устанавливающие по-рядок сертификации конкретных видов продук-ции; * проводит аккредитацию испытательных центров (лабораторий) совместно с ведомственными орга-нами по сертификации и выдает аттестат аккреди-тации; * признает иностранные сертификаты соответ-ствия, осуществляет взаимодействие с соответ-ствующими уполномоченными органами других стран и международных организаций по вопросам сертификации; * регистрирует и аннулирует сертификаты соответ-ствия и сертификационные лицензии, рассматри-вает спорные вопросы, возникающие в процессе сертификации; * организует периодическую публикацию инфор-мации по сертификации. Основой сертификации продукции в Российской Федерации является Система сертификации ГОСТ Р Госстандарта России. Этой системой, в частности, опре-деляются правила создания и регистрации ведомствен-ных систем сертификации для конкретных классов про-дукции. Организация работ по сертификации средств и систем информатизации в российской федерацииВ соответствии с действующими законодательными и нормативными документами сертификация средств информатизации проводится в Российской Федерации в следующих основных направлениях: * обязательная сертификация средств информати-зации на соответствие требованиям электромаг-нитной совместимости, а также требованиям, обес-печивающим безопасность жизни, здоровья, иму-щества потребителей и охрану среды обитания; * обязательная сертификация средств защиты ин-формации; * добровольная сертификация функциональных па-раметров средств и систем информатизации, по но-менклатуре и характеристикам, устанавливаемым отраслевыми (фирменными) стандартами, и учиты-вающим различные аспекты применения аппарату-ры и программного обеспечения. Рассмотрим основные особенности выделенных на-правлений сертификации в сфере информатизации. Обязательная сертификация по требованиям электромагнитной совместимости и параметрам безопасностиВ соответствии с действующими законодательными и нормативными документами выполнение работ по сер-тификации средств информатизации в данном направлении возложено на Госстандарт России. В 1994 году Гос-стандарт России ввел в действие нормативный документ "Номенклатура продукции и услуг, подлежащих обяза-тельной сертификации в Российской Федерации". Этот документ ежегодно пересматривается и уточняется с уче-том практики, условий торговли, производства и тен-денций научно-технического развития. Указанным документом к продукции, подлежащей обязательной сертификации в рассматриваемом направ-лении, отнесены следующие средства информатизации: * вычислительные машины и комплексы; * персональные ЭВМ; * устройства внешней памяти, ввода-вывода и от-ображения информации; * устройства подготовки и телеобработки данных. Поскольку основу сертификации по параметрам безопасности составляют общие требования к оборудо-ванию, остановимся подробнее на специфической для средств информатизации характеристике - электромаг-нитной совместимости. Обеспечение электромагнитной совместимости за-ключается в выполнении требований по допустимым уровням электромагнитных помех, создаваемых функ-ционирующими средствами, и требований к помехоустой-чивости технических средств при воздействии внешних электромагнитных помех. Невыполнение требований электромагнитной со-вместимости приводит к неэффективному использова-нию радиочастотного спектра, являющегося хотя и не расходуемым, но ограниченным ресурсом, к различным нарушениям в работе технических средств, а в ряде слу-чаев и к аварийным ситуациям. Сертификация средств информатизации по требо-ваниям электромагнитной совместимости и параметрам безопасности возложена на Госстандарт России и прово-дится органами (центрами) сертификации, аккредито-ванными Госстандартом в рамках Системы сертифика-ции ГОСТ Р. Вы, вероятно, не раз встречали в рекламных объяв-лениях по продаже компьютеров фразу "Товар сертифи-цирован". Иногда в рекламе указывается и регистраци-онный номер сертификата соответствия, например, "Сертификат соответствия № РОСС RU.ME67.B00373". Речь в этих случаях идет именно о сертификации по тре-бованиям электромагнитной совместимости и парамет-рам безопасности. Для получения подобного сертификата изготови-тель или поставщик технических средств информатиза-ции должен обратиться в аккредитованный Госстандар-том России орган сертификации, представив комплект документов, определяемый правилами сертификации. Орган сертификации организует проведение соответ-ствующих испытаний (проверок) и при положительном результате испытаний выдает сертификат соответствия. В тексте сертификата указываются конкретные виды требований, по которым проведены испытания, и соот-ветствующие им нормативные документы. Необходимо иметь в виду, что сертификат соот-ветствия по требованиям электромагнитной совмести-мости и параметрам безопасности является необходи-мым, но в ряде случаев недостаточным условием полно-ты сертификации средств информатизации. Это объясняется тем, что данный сертификат соот-ветствия практически не затрагивает функциональных характеристик объекта и соответствия их современным требованиям. Такой сертификат дает вам только опреде-ленную уверенность в том, что предлагаемое оборудова-ние не создает недопустимого уровня помех и безопасно в эксплуатации. Упрощенно говоря, объект может не выполнять ряда возложенных на него, согласно имеющейся документации, функций или выполнять их некачественно, но, в полном соответствии с установлен-ными правилами, может получить сертификат по элек-тромагнитной совместимости и безопасности. Сертификация средств информатизации по функ-циональным характеристикам будет рассмотрена нами в следующих разделах. Обязательная сертификация средств защиты информацииЗаконом "Об информации, информатизации и за-щите информации" определено, что информационные ресурсы, то есть отдельные документы или массивы до-кументов, в том числе и в информационных системах, являясь объектом отношений физических, юридических лиц и государства, подлежат обязательному учету и за-щите, как всякое материальное имущество собственника. При этом собственнику предоставляется право само-стоятельно, в пределах своей компетенции, устанавли-вать режим защиты информационных ресурсов и досту-па к ним. Российская Федерация и ее субъекты являются соб-ственниками информационных ресурсов, создаваемых за счет средств федерального бюджета и бюджетов субъек-тов Российской Федерации. Законом "Об информации, информатизации и защи-те информации" введено также понятие документиро-ванной информации с ограниченным доступом, которая подразделяется на информацию, отнесенную к государ-ственной тайне, и конфиденциальную (то есть представ-ляющую коммерческую, личную, служебную и другие тайны).
Страницы: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23
|