ГОСТ 2.612—2011
Способвнесения записейв ЭФО.переданном заказчику, зависитотспособа формированияи пере
дачи ЭФО заказчику. Способ внесения записей в ЭФО. какправило, устанавливает разработчик*.
П р и м е ч а н и е — На изделия, разрабатываемые по заказу Министерства обороны и других государствен
ных заказчиков, номенклатура, техническое содержание и форма выполнения этих документов должны быть согла
сованы с заказчиком (представительством заказчика).
5.3.2Все записи в ЭФОдолжны быть однозначно ассоциированы с выполняющими их уполномо
ченными должностными лицами. При этомдолжны быть выполнены следующие требования:
- сохранность(неизменность)электронныхзаписейвЭФО. защитаот подделок[обеспечивают, как
правило, применением функций хэширования (по ГОСТ 34.311). расчетом контрольных сумм]. Общие
требования к обеспечению сохранностиданныхэлектронныхдокументов приведены в приложении Г;
- идентифицируемость записей в ЭФО. возможностьопределить происхождение каждой записи в
ЭФО [обеспечивают, как правило, применением ЭЦП (по ГОСТ 34.310) и электронных кодов (паролей)
лиц, имеющихсоответствующие полномочия];
- надежная защита от НСД к средствам иданным ЭФО (обеспечивают, как правило, применением
совокупности программныхи техническихсредств, таких как «электронные ключи», средства биометри
ческой аутентификации, система паролей и средства криптографической защиты информации в АС,
реализующей функции ведения ЭФО)* по Руководящемудокументу [1]Ч
П р и м е ч а н и е — Для АС. реализующей функции ведения ЭФО изделий, разрабатываемых и (или) по
ставляемых по заказу Министерства обороны, а ТЗ могут быть установлены дополнительные требования (применя
емая операционная система и характеристики ЭВМ. применение конкретных аппаратных и программных средств
И Т.П .).
5.3.3 Все приводимые вЭФО значенияпараметрови количественныххарактеристикдолжны быть
указаны в соответствии с ГОСТ8.417.
5.3.4 Для удостоверенияэлектроннойкопии ЭФО применяют ЭЦП или ИУЛ согласнотребованиям
ГОСТ2.051. При удостоверении записей в ЭФО посредством ЭЦП подписьдолжна охватывать всю вве
денную в ЭФО информацию*.
5.3.5 Эксплуатационные и ремонтные записи вносят в ЭФО соответствующие технические специ
алисты. Допускается распоряжением руководителя эксплуатирующей или ремонтной организации
дополнительно определять круг должностных лиц (кроме технических специалистов), которым доверя
ется (разрешается) вносить записи в ЭФО. Для идентификации лица, фактически вносящего записи в
ЭФО. используютсоответствующие программно-технические средства.
В ЭФО удаление однажды введенных (вт.ч. неправильно введенных)данных недопускается*.
5.4 Требования к копиям
5.4.1 Копии разделов ЭФО (а также их фрагментов) могут быть выполнены в электронной (элек
тронные копии) и(или) бумажной (бумажные копии) форме.
5.4.2 Электронные копии ЭФО (или его разделов) создают для передачи заинтересованным
лицам и (или)организациям [включая организации, осуществляющие надзор за эксплуатацией (ремон
том) изделия и другие внешниеорганизации]*.
5.4.3 Дляудостоверенияэлектроннойкопии ЭФОприменяютЭЦП или ИУЛ согласнотребованиям
ГОСТ 2.051. При удостоверении копии ЭФО посредством ЭЦП подписьдолжна охватывать всю введен
ную в ЭФО информацию.
5.4.4 При создании ЭФО следует обеспечить:
- идентифицируемость момента (даты и времени) изготовления копии ЭФО;
- неизменность идостоверность копии ЭФО. защиту ее от подделок ивнесения изменений;
- идентифицируемость копии ЭФО. возможностьопределить происхождение копии и место посто
янного хранения подлинника ЭФО.
- конфиденциальность информации.
5.4.5 В электронную копию ЭФО следует включить всю информацию, необходимую длядоступа к
содержимому этой копии, в частности:
- информацию об изделии (или СЧ), позволяющую однозначно его идентифицировать;
- идентификационныеданные подлинника ЭФО;
- электронные справочники и классификаторы (или их фрагменты), позволяющие представить в
визуально воспринимаемом виде все кодированныеэлементы копии ЭФО (или его части).
" На территории Российской Федерации одновременно с Руководящим документом [1] действует
ГОСТ Р 52633.0—2006 «Защита информации. Требования к средствам высоконадежной биометрической аутенти
фикации».
10