Смекни!
smekni.com

Стандатризация программных средств (стр. 8 из 37)

Лекция 7. Сертификация средств информатизации в Российской Федерации. Обязательная сертификация. Добровольная сертификация. Основные понятия и термины в области сертификации

В первой главе было дано определение собственно понятию сертификацияи понятию сертификат соот­ветствия. Ниже приводятся еще несколько терминов, знание которых необходимо для понимания сущности процедуры сертификации.

Система сертификации - система, располагающая собственными правилами процедуры и управления для проведения сертификации.

Орган по сертификации - орган, проводящий сер­тификацию соответствия. Орган по сертификации может сам проводить испытания или же осуществлять надзор за этой деятельностью, проводимой по его поручению дру­гими органами.

Испытательная лаборатория - лаборатория (центр), который проводит испытания в процессе сертифи­кации.

Аккредитация(испытательной лаборатории или органа по сертификации) - процедура, посредством ко­торой уполномоченный в соответствии с законодатель­ными актами Российской Федерации орган официально признает возможность выполнения испытательной ла­бораторией или органом по сертификации конкретных работ в заявленной области.

Знак соответствия (в области сертификации) - защищенный в установленном порядке знак, применяе­мый или выданный в соответствии с правилами системы сертификации, указывающий, что обеспечивается необ­ходимая уверенность в том, что данная продукция, про­цесс или услуга соответствует конкретному стандарту или другому нормативному документу.

Технические условия (ТУ) - документ, устанавли­вающий технические требования, которым должна удо­влетворять продукция, процесс или услуга. ТУ могут быть стандартом, частью стандарта или самостоятель­ным документом.

В Законе "О сертификации продукции и услуг" определены два вида сертификации: обязательная и доб­ровольная. Обязательной сертификации подлежит про­дукция, включенная в перечни, определяемые соответ­ствующими нормативными документами.

Организационная структура системы сертифика­ции в России включает: государственный (на­циональный) орган по сертификации, ведомственные органы по управлению сертификацией продукции опре­деленных классов, а также испытательные центры (лаборатории). Основными функциями государственно­го органа по сертификации являются организация, коор­динация, научно-методическое, информационное и нор­мативно-техническое обеспечение работ по испытаниям и сертификации, а также аккредитация центров сертифи­кационных испытаний в соответствии с полномочиями национального органа по сертификации. Ведомствен­ные органы сертификации выполняют те же функции в ограниченном объеме для конкретных видов про­дукции.

Национальным органом по сертификации продукции в Российской Федерации является Госстандарт России, который осуществляет следующие функции:

организует ведение обязательной сертификации продукции по поручению органов законодательной или исполнительной власти;

• организует и финансирует разработку, а также утверждает основополагающие нормативно-технические и методические документы системы сертификации;

• утверждает документы, устанавливающие по­рядок сертификации конкретных видов продук­ции;

• проводит аккредитацию испытательных центров (лабораторий) совместно с ведомственными орга­нами по сертификации и выдает аттестат аккреди­тации;

• признает иностранные сертификаты соответ­ствия, осуществляет взаимодействие с соответ­ствующими уполномоченными органами других стран и международных организаций по вопросам сертификации;

• регистрирует и аннулирует сертификаты соответ­ствия и сертификационные лицензии, рассматри­вает спорные вопросы, возникающие в процессе сертификации;

• организует периодическую публикацию инфор­мации по сертификации.

Основой сертификации продукции в Российской Федерации является Система сертификации ГОСТ Р Госстандарта России. Этой системой, в частности, опре­деляются правила создания и регистрации ведомствен­ных систем сертификации для конкретных классов про­дукции.

Организация работ по сертификации средств и систем информатизации в российской федерации

В соответствии с действующими законодательными и нормативными документами сертификация средств информатизации проводится в Российской Федерации в следующих основных направлениях:

обязательная сертификация средств информати­зации на соответствие требованиям электромаг­нитной совместимости, а также требованиям, обес­печивающим безопасность жизни, здоровья, иму­щества потребителей и охрану среды обитания;

обязательная сертификация средств защиты ин­формации;

добровольная сертификация функциональных па­раметров средств и систем информатизации, по но­менклатуре и характеристикам, устанавливаемым отраслевыми (фирменными) стандартами, и учиты­вающим различные аспекты применения аппарату­ры и программного обеспечения. Рассмотрим основные особенности выделенных на­правлений сертификации в сфере информатизации.

Обязательная сертификация по требованиям электромагнитной совместимости и параметрам безопасности

В соответствии с действующими законодательными и нормативными документами выполнение работ по сер­тификации средств информатизации в данном направлении возложено на Госстандарт России. В 1994 году Гос­стандарт России ввел в действие нормативный документ "Номенклатура продукции и услуг, подлежащих обяза­тельной сертификации в Российской Федерации". Этот документ ежегодно пересматривается и уточняется с уче­том практики, условий торговли, производства и тен­денций научно-технического развития.

Указанным документом к продукции, подлежащей обязательной сертификации в рассматриваемом направ­лении, отнесены следующие средства информатизации:

вычислительные машины и комплексы;

• персональные ЭВМ;

• устройства внешней памяти, ввода-вывода и от­ображения информации;

• устройства подготовки и телеобработки данных.

Поскольку основу сертификации по параметрам безопасности составляют общие требования к оборудо­ванию, остановимся подробнее на специфической для средств информатизации характеристике - электромаг­нитной совместимости.

Обеспечение электромагнитной совместимости за­ключается в выполнении требований по допустимым уровням электромагнитных помех, создаваемых функ­ционирующими средствами, и требований к помехоустой­чивости технических средств при воздействии внешних электромагнитных помех.

Невыполнение требований электромагнитной со­вместимости приводит к неэффективному использова­нию радиочастотного спектра, являющегося хотя и не расходуемым, но ограниченным ресурсом, к различным нарушениям в работе технических средств, а в ряде слу­чаев и к аварийным ситуациям.

Сертификация средств информатизации по требо­ваниям электромагнитной совместимости и параметрам безопасности возложена на Госстандарт России и прово­дится органами (центрами) сертификации, аккредито­ванными Госстандартом в рамках Системы сертифика­ции ГОСТ Р.

Вы, вероятно, не раз встречали в рекламных объяв­лениях по продаже компьютеров фразу "Товар сертифи­цирован". Иногда в рекламе указывается и регистраци­онный номер сертификата соответствия, например, "Сертификат соответствия № РОСС RU.ME67.B00373". Речь в этих случаях идет именно о сертификации по тре­бованиям электромагнитной совместимости и парамет­рам безопасности.

Для получения подобного сертификата изготови­тель или поставщик технических средств информатиза­ции должен обратиться в аккредитованный Госстандар­том России орган сертификации, представив комплект документов, определяемый правилами сертификации. Орган сертификации организует проведение соответ­ствующих испытаний (проверок) и при положительном результате испытаний выдает сертификат соответствия. В тексте сертификата указываются конкретные виды требований, по которым проведены испытания, и соот­ветствующие им нормативные документы.

Необходимо иметь в виду, что сертификат соот­ветствия по требованиям электромагнитной совмести­мости и параметрам безопасности является необходи­мым, но в ряде случаев недостаточным условием полно­ты сертификации средств информатизации.

Это объясняется тем, что данный сертификат соот­ветствия практически не затрагивает функциональных характеристик объекта и соответствия их современным требованиям. Такой сертификат дает вам только опреде­ленную уверенность в том, что предлагаемое оборудова­ние не создает недопустимого уровня помех и безопасно в эксплуатации. Упрощенно говоря, объект может не выполнять ряда возложенных на него, согласно имеющейся документации, функций или выполнять их некачественно, но, в полном соответствии с установлен­ными правилами, может получить сертификат по элек­тромагнитной совместимости и безопасности.

Сертификация средств информатизации по функ­циональным характеристикам будет рассмотрена нами в следующих разделах.

Обязательная сертификация средств защиты информации

Законом "Об информации, информатизации и за­щите информации" определено, что информационные ресурсы, то есть отдельные документы или массивы до­кументов, в том числе и в информационных системах, являясь объектом отношений физических, юридических лиц и государства, подлежат обязательному учету и за­щите, как всякое материальное имущество собственника. При этом собственнику предоставляется право само­стоятельно, в пределах своей компетенции, устанавли­вать режим защиты информационных ресурсов и досту­па к ним.