ГОСТ 34005—2022
4.2.3.3 Карта должна содержать микроконтроллер с программами для ЭВМ, обеспечивающий
криптографические преобразования информации, аутентификацию карты с блоком тахографической
информации, формирование электронной подписи.
4.2.3.4 В зависимости от типа карты фон карты имеет следующее цвета:
- карта водителя — белый;
- карта контролера — голубой;
- карта мастерской — красный;
- карта предприятия — желтый.
4.3 Требования по защите информации тахографом
4.3.1 Общие требования
4.3.1.1 Защита информации, зарегистрированной в памяти блока тахографической информации
и памяти карт тахографа, включая ограничение доступа к ней, в том числе при ее хранении, обработке
и передаче, а также ее защита от навязывания ложной информации, в том числе защита от модифици
рования, для обеспечения ее достоверности и некорректируемости, а также обеспечения возможности
выявления изменений, имитации, фальсификации или модифицирования этой информации, обеспечи
вается на основе применения электронной подписи.
4.3.1.2 Непрерывность регистрации тахографом информации о скорости движения и маршруте
движения АТС обеспечивается периодической регистрацией указанных параметров, формируемых
с использованием сигналов ГНСС блоком тахографической информации, а при отсутствии сигналов
ГНСС на основании данных, поступающих от датчика движения АТС, и их регистрацией в некорректи
руемом виде.
4.3.1.3 Реализация криптографических алгоритмов, необходимых для вычисления электронной
подписи, проведения процедур аутентификации и обеспечения защиты регистрируемой, обрабатыва
емой, хранимой в тахографе и подлежащей защите в соответствии с законодательством государств —
членов Евразийского экономического союза информации, осуществляется блоком тахографической
информации и картами тахографа, реализующими криптографические алгоритмы, соответствующие
требованиям ГОСТ 34.10 — ГОСТ 34.12, а также стандартов*, действующих на территории государств —
членов Евразийского экономического союза и получившими положительное заключение националь
ного органа в области безопасности о их соответствии требованиям к средствам криптографической
защиты информации, предназначенным для защиты информации и к средствам электронной подписи,
обеспечивающим противодействие угрозам, определенным в модели угроз и нарушителя.
4.3.1.4 Проверку моделей защищенных компонентов тахографа на выполнение ими требований
по безопасности информации, при их штатном функционировании в составе тахографа, осуществляют
в соответствии с законодательством государств — членов Евразийского экономического союза**, на тер
ритории которых будет осуществляться эксплуатация тахографов с указанными моделями защищен
ных компонентов тахографа.
4.3.1.5 Обмен данными карты предприятия и/или карты мастерской с блоком тахографической
информации с целью его активизации, включая запись идентификационных данных АТС, а также до
ступ карты контролера к выгрузке информации и тахографических документов на внешние носители,
осуществляется в соответствии с правами доступа после проведения взаимной аутентификации этих
карт и блока тахографической информации.
4.3.1.6 Данные о проведенной аутентификации карты регистрируются в памяти блока тахографи
ческой информации.
4.3.1.7 Полномочия по доступу к памяти блока тахографической информации и памяти карты во
дителя определяет квалифицированный сертификат карты (контролера, мастерской, предприятия).
В Российской Федерации действуют также ГОСТ Р 34.10—2012 «Информационная технология. Крип
тографическая защита информации. Процессы формирования и проверки электронной цифровой подписи»;
ГОСТ Р 34.11—2012 «Информационная технология. Криптографическая защита информации. Функция хеширо
вания»; ГОСТ Р34.12—2015 «Информационная технология. Криптографическая защита информации. Блочные
шифры», ГОСТ Р34.13—2015 «Информационная технология. Криптографическая защита информации. Режимы
работы блочных шифров».
В Российской Федерации действуют требования, содержащиеся в Приказе ФСБ России от 9 февраля
2005 г. № 66 «Обутверждении Положения о разработке, производстве, реализации иэксплуатации шифровальных
(криптографических) средств защиты информации (Положение ПКЗ-2005)» (зарегистрирован Минюстом России
3 марта 2005 г., регистрационный №6382).
9