ГОСТР EH 50491-4-1-2014
Необходимо проверить
подлинность целевого
изделия и «загрузчика»
шифрование и/или проверка подлинности
Например «сертифицированный компонент программного
обеспечения»
Соответствие проверяют в ходе инспекции изделия либо документации на
изделие.
5.7.4 Управление
5.7.4.1 Следует использовать особый механизм авторизации или проверки
подлинности дистанционного управления, включая конфигурацию и загрузку данных
из источников за пределами здания (см. таблицу 1). Такой механизм может быть при
менен в системе (брандмауэр или межсетевой шлюз) либо на уровне изделия. (22)
П р и м е ч а н и е - Авторизация может быть следующих видов:
- с использованием пароля для проверки подлинности или авторизации,
- с доступом по выделенному каналу.
Соответствие проверяют в ходе инспекции изделия либо документации на
изделие.
57.4.2Следует предпринять соответствующие меры для точного соответствия
реальной сети изображению этой дистанционной сети. (22)
П р и м е ч а н и е - Возможны следую щие меры:
- обеспечить существование единственной точной копии базы данных системы;
- использовать механизмы проверки базы данных дистанционной системы на соответствие
реальной сето;
- система должна иметь функцию самодокументорования (центральную или распределенную).
Соответствие проверяют в ходе инспекции изделия либо документации на
изделие.
19