ГОСТ Р МЭК 60880—2010
12.2 Защищенность программного обеспечения на месте эксплуатации
12.2.1 Должна быть проведена оценка конфигурации на месте эксплуатации и присвоение парамет
ров с целью проверки того, что соответствующие контрмеры предприняты в отношении потенциальных
угроз защищенности.
12.2.2 Если это целесообразно, то программное обеспечениедолжно быть конфигурировано и пара
метризовано так. чтобы собирать важную информацию для периодической проверки защищенности и со
ставления отчета о СКУ.
12.2.3 Действия по модификации программного обеспечения должны систематически подготавли
ваться с учетом потенциальных угроз защищенности.
12.2.4 Исходя из концепции защищенности работы станции на нормальной мощности, должны быть
определены особые режимы, осуществляемые при вводе в эксплуатацию и модификации программного
обеспечения.
Эти режимы могут включать в себя специальные возможности программного обеспечения, которые
блокируются во время работы на мощности, функции включения аварийной сигнализации, которые блоки
руются во время модификации, использование интерфейсов, которые блокируются или выключаются во
время работы на мощности, использование станций обслуживания и инструментальных программ, а также
необходимость проведения операции оператором из установленного места.
12.2.5
Л
юбые аномалии должны быть компенсированы дополнительными мерами по обеспечению
качества, такими как дополнительные административные и аналитические меры во время и/или после
осуществления действий по модификации, осуществляемые с целью обеспечения работоспособности про
граммногообеспечения.
12.2.6 Инструментальные программы и оборудование, используемое при модификации программно
го обеспечения на месте эксплуатации, должны выбираться в зависимости от уровня их потенциальной
угрозы защищенности системы.
12.2.7 Новые массивы данных или новые версии программного обеспечения, осуществляющие свя
занные сзащищенностью изменения, должны быть верифицированы для подтверждения того, что требо
вания к защищенности учтены должным образом.
12.2.8 Процедура инсталляции программного обеспечения или данных на месте эксплуатации долж
на включать в себя и устанавливать проверки работоспособности программного обеспечения, которые
проводятся до полномасштабного введения СКУ в эксплуатацию.
12.3 Адаптация программного обеспечения к условиям эксплуатации
Для предотвращения неосторожного или неправильного изменения параметров оператором, способ
ного повлиять на уставки илидругие изменяемые данные системы класса 1.должна быть предусмотрена
соответствующая процедура и/или блокирующее устройство.
12.4 Обучение оператора
12.4.1 Программа обучения
Для достижения безопасной работы станции действия оператора так же важны, как и надежность
оборудования.
12.4.1.1 Поэтомудолжна быть предусмотрена программа обучения оператора для применения сис
тем безопасности и его программного обеспечения, предназначенная как для операторов станции, так и
специалистов по контролю и управлению; при этом программадолжна соответствовать сложности систе
мы и реализуемым защитным функциям.
12.4.1.2 Программа обучения должна касаться действий при нормальных и аномальных условиях
эксплуатации станции.
12.4.1.3 Программа обучения должна касаться всех важных устройств связи оператора с компьютер
ной системой.
12.4.1.4 В программу следует включать специальное обучение по распознаванию аномалий в работе
технического и программного обеспечения.
12.4.2 План обучения
12.4.2.1 Должен быть составлен учебный план, согласующийся с принципами программы обучения.
12.42.2 Должно быть разработано руководство пользователя СКУ по эксплуатации и обслуживанию
для применения персоналом.
29