ГОСТ Р 60.2.0.1—2022
5.4 Основные вопросы защищенности
Защищенность на уровне модулей должна обеспечивать устойчивость модулей к несанкциониро
ванному доступу, предохраняя от атак, нарушающих конфиденциальность, целостность и доступность
модулей, таких как:
- несанкционированный доступ к внутренним данным (с возможными последствиями для интел
лектуальной собственности или персональных данных);
- несанкционированный доступ и изменение конфигурации модуля и значений внутренних пара
метров (что также может влиять на безопасность);
- атаки, вызывающие повреждение модуля или модульного робототехнического комплекса, либо
препятствующие его использованию по назначению.
Вмешательство в модули робототехнического комплекса может стать угрозой для безопасности,
так как робототехнический комплекс или его части могут совершать неконтролируемые движения из-за
повреждения системы безопасности. Способы подтверждения защищенности на уровне модуля при
ведены в приложении D.
Киберзащищенность является развивающимся направлением и ее следует принимать во внима
ние при проектировании модулей с учетом последних разработок. Предлагаемый метод проектирова
ния подобен действиям, рассмотренным в предыдущем подразделе, посвященном безопасности.
Примечание — В настоящее время не установлены уровни эффективности защищенности, на которые
можно было бы сослаться.
Меры по защите модуля и модульного сервисного робота должны быть выбраны в соответствии с
результатами оценки риска защищенности с учетом следующих факторов:
- подверженность атакам потенциальных взломщиков (внутренних и внешних);
- потенциальный вред, который может быть вызван несанкционированным доступом (например,
воздействия на доступность или безопасность);
- потенциальная мотивация взломщиков к получению выгод от доступа (например, доступ к цен
ным личным данным).
Для того чтобы достичь защищенности на уровне системы, все связанные между собой модули,
между которыми происходит обмен данными, должны обеспечивать достаточную защиту от несанкци
онированного доступа к физическим портам данных. Внутренние связи модуля, связи между модулями и
связи с внешним миром робота должны рассматриваться раздельно.
Примечание — Почти во всех современных устройствах безопасности и связанных с безопасностью
функциях в машиностроении и робототехнике присутствуют те или иные виды связи и (встроенное) программное
обеспечение. Почти на любое программное обеспечение потенциально можно воздействовать так, что его работа и
функции безопасности могут быть изменены. Если такой модуль использует данные совместно с другими моду лями
или с внешними по отношению к роботу системами, то вероятность несанкционированного доступа и воздей ствия
возрастает. В разделе 7 приведены более подробные сведения.
В настоящем стандарте определены следующие объединенные уровни безопасности и защищен
ности для классификации модулей:
1 Никакой безопасности или защищенности модуля не требуется. Данное отсутствие требований
к безопасности и защищенности может быть применимо к небольшим и легким роботам, которые не
могут причинить вред человеку и не имеют связей с какими-либо внешними системами.
2 Требуется защищенность модуля. Данный уровень применим, когда при использовании модуля
по назначению присутствуют связи внутри робота или с внешними системами. В разделе 6 определены
меры по обеспечению защищенности, связанные с аппаратным обеспечением, а в разделе 7 представ
лены меры по достижению защищенности модуля, связанные с программным обеспечением и
комму никациями.
3 В некоторых случаях возможно проектирование безопасной, но потенциально незащищенной
системы. Такие случаи, если они допускаются, зависят от конкретных прикладных задач.
4 Требуется как безопасность, так и защищенность модуля. В данном случае система должна со
ответствовать требованиям безопасности и требованиям защищенности. На рисунке 2 показан процесс
обеспечения адекватной оценки риска безопасности и защищенности.
Примечание — Устройство, имеющее только аппаратное обеспечение и не имеющее программного
обеспечения, например аварийный выключатель, является одним из немногих исключений, когда такое устройство
может быть безопасным, не будучи защищенным.
18