ГОСТ Р 70383—2022
Приложение Б
(справочное)
Примеры проблемных областей
Б.1 Пример 1 проблемной области — превышение цикла
Производственная компания обладает 20000 станками по всему миру, которые изготавливают стандарти
зированную продукцию. Станки также стандартизированы, а производственный процесс требует согласования с
заказчиком. Все станки управляются персональной рабочей станцией, работающей под операционной системой
Windows ХР® и с использованием интерфейсных карт ISA. Все станки объединены в глобальную машинную сеть.
Критическими базовыми условиями в этом случае являются:
- Срок службы станков — от 15 до 20 лет.
- Эксплуатационная пригодность аппаратных средств — 5 лет.
- Срок службы операционной системы Windows ХР® составлял восемь лет (ее выпуск был прекращен в мае
2014 г.).
Необходимо определить цикл ОМ-управления с учетом указанных критических базовых условий.
Б.2 Пример 2 проблемной области — долговременное архивирование
Архивирование бизнес-документации обязательно для всех подрядчиков (минимум на протяжении 10 лет).
От поставщика для ядерной промышленности иногда требуют хранения документации в течение 99 лет.
а) Архивные запоминающие устройства сверхбольшой емкости обладают сроком службы (доступа к дан
ным) в течение:
- для DVD: 5 лет;
- для CD: 5 лет;
- для WORM: 10 лет;
- для ленточных носителей: 10 лет;
- для жестких дисков: 4 года.
б) Считыватели для этих носителей информации пригодны для их использования втечение примерно 8 лет.
Проблема может быть решена только в том случае, когда перенесение данных с одного носителя на другой
будет задаваться в пределах срока хранения информации, что означает изменение технологии ее хранения, одна ко
изменение этой технологии связано с процессом копирования, который позволяет получать доступ кдокумента ции
и вносить в нее изменения.
в) Копирование данных, защищенных сертификатами.
Дополнительные проблемы возникают в тех случаях, когда заархивированные данные защищены сертифи
катами с цифровой подписью, которые подтверждают подлинность документа и поэтому подлежат проверке в
удостоверяющем центре при каждом обращении кдокументу. Проблема при этом состоит в том, что большинство
центров не просуществует в течение столь длительного промежутка времени, или же сертификаты не будут боль ше
оставаться действительными на момент доступа к информации. На сегодняшний день проблема остается не
решенной.
г) Интеграция провайдеров IT-услуг (возможно, в облачной среде).
Требования к IT-доступности, эффективности функционирования, безопасности и архивированию информа
ции необходимо гарантировать и проверять с помощью контрактов.
За обновления программных приложений ответственность несет провайдер, а это означает невозможность
внутрикорпоративного определения цикла. Например, если базы данных заменяют на новые, то необходимо об
новлять и соответствующие приложения, что будет приводить к использованию высокоиндивидуализированных
программных решений (таких, как ERP или PPM), а также простых приложений, таких как MS Office®, для внесения
организационных изменений и удовлетворения потребности в обучении с высокими затратами.
25