ГОСТ Р 8.883—2015
6.6.3.11Для СИ. в которых отсутствуют интерфейсы связи, несанкционированная модификация,
удаление или иные преднамеренные изменения метрологически значимой части ПО и измеренных
данных возможны посредством замены запоминающего устройства (устройств) другим, содержащим
фальсифицированную метрологически значимую часть ПО и измеренные данные. Проверяют, что кон
струкцией СИ. непосредственно запоминающим устройством (устройствами) или иным способом обе
спечивается защита запоминающего устройства (устройств) от несанкционированной замены.
6.6.4 В тех случаях, когда проводят испытания сложных измерительных систем или систем, ис
пользуемых при коммерческих расчетах, или когда к этим системам предъявляют исключительные тре
бования по безопасности и надежности их функционирования, защита метрологически значимой части
ПО и измеренных данных от преднамеренных, случайных или непреднамеренных изменений дополни
тельно проверяется при помощи анализа исходного кода ПО.
6.6.5 Определение уровня защиты программного обеспечения средств измерений от не
преднамеренных и преднамеренных изменений
6.6.5.1 Определение уровня защиты ПО от непреднамеренных и преднамеренных изменений про
водят на основании результатов исследований ПО. выполненных в соответствии с 6.2. 6.3,6.4 и 6.6.
6.6.5.2 При определении уровня защиты ПО от непреднамеренных и преднамеренных изменений
учитывают необходимость применения идостаточность примененных специальных средств защиты ме
трологически значимой части ПО и измеренных данных от преднамеренных изменений (см. таблицу 1).
Таблица 1 — Уровни защиты ПО СИ or непреднамеренных и преднамеренных изменений
Уровень защиты
Описание
Низкий
Не используют никакие специальные средства защиты от преднамеренных изменений
Средний
Метрологически значимая часть ПО и измеренные данные защищены от преднамерен
ных изменений с помощью простых программных средств
Высокий
Метрологически значимая часть ПО СИ и измеренные данные достаточно защищены с
помощью специальных средств защиты от преднамеренных изменений
6.6.5.3 Уровню «низкий» защиты ПО соответствует такой уровень защиты метрологически зна
чимой части ПО и измеренных данных, при котором не требуется специальных средств защиты, ис
ключающих возможность несанкционированной модификации, обновления (загрузки), удаления и иных
преднамеренных изменений метрологически значимой части ПО и измеренных данных.
6.6.5.4 Уровню «средний» защиты ПО соответствует такой уровень защиты метрологически зна
чимой части ПО СИ и измеренныхданных, при котором ПО защищено от преднамеренных изменений с
помощью простых программных средств (например, текстовых редакторов). Примерами защиты могут
служить: пароли, авторизация пользователя и т. п.
6.6.5.5 Уровню «высокий» защиты ПО соответствует такой уровень защиты метрологически зна чимой
части ПО и измеренных данных, при котором примененные специальные средства защиты в до
статочной мере исключают возможность несанкционированной модификации, обновления (загрузки),
удаления и иных преднамеренных изменений метрологически значимой части ПО и измеренных дан
ных (например, криптографические методы защиты, электронное и механическое опечатывание и т.д.).
6.6.5.6Для каждого уровня защиты ПО от непреднамеренных и преднамеренных изменений долж
на быть в достаточной степени обеспечена защита метрологически значимой части ПО и измеренных
данных от случайных или непреднамеренных изменений.
6.6.5.7 Сведения о защите метрологически значимой части ПО и измеренных данных от случай
ных или непреднамеренных изменений, о защите метрологически значимой части ПО и измеренных
данных от преднамеренных изменений, об уровне защиты ПО от непреднамеренных и
преднамерен ных изменений вносят в протокол испытаний.
6.7Проверка программного обеспечения средств измерений при использовании
информационных технологий
6.7.1Проверку ПО СИ и его алгоритмов при использовании в нем информационных технологий
проводят с целью обеспечения функционирования этих технологий в соответствии с технической до
кументацией. подлинности, целостности и необходимого уровня защиты ПО и данных от непреднаме ренных
и преднамеренных ихмерений.
13