SlideShare a Scribd company logo
1 of 15
ЗАЩИТА ИНФОРМАЦИИ В СИСТЕМЕ
ТАХОГРАФИЧЕСКОГО КОНТРОЛЯ
Москва, 2014 г.
ПРАВОВАЯ БАЗА СОЗДАНИЯ СИСТЕМЫ ТАХОГРАФИЧЕСКОГО КОНТРОЛЯ 2
 Федеральный закон «О безопасности дорожного движения» (абзац 9, части 1 статьи 20)
 Кодекс Российской Федерации об административных правонарушениях (статья 11.23)
 Постановление Правительства Российской Федерации от 23 ноября 2012 г. № 1213 г. «О
требованиях к тахографам, категориях и видах оснащаемых ими транспортных средств,
порядке оснащения транспортных средств тахографами, правилах их использования,
обслуживания и контроля их работы» (Создание с 2013 по 2020 год аппаратно-программного
комплекса автоматизированного учета и предоставления тахографической информации для
осуществления контрольно-надзорной деятельности в области организации движения транспортных
средств, соблюдения маршрута движения, режима труда и отдыха водителей.)
 Постановление Правительства РФ от 03.10.2013 № 864 "О федеральной целевой
программе "Повышение безопасности дорожного движения в 2013 - 2020 годах"
• Приказ Минтранса России от 13 февраля 2013 г. № 36 «Об утверждении требований к
тахографам, устанавливаемым на транспортные средства, категорий и видов
транспортных средств, оснащаемых тахографами, правил использования, обслуживания и
контроля работы тахографов, установленных на транспортные средства»
• Приказ Минтранса России от 21 августа 2013 г. № 273 «Об утверждении порядка
оснащения транспортных средств тахографами».
Нормативное правовое регулирование в Российской Федерации касающееся использования тахографов
ПОСЛЕДНИЕ ИЗМЕНЕНИЯ, КАСАЮЩИЕСЯ БЕЗОПАСНОСТИ 3
Федеральный закон «О транспортной безопасности» (в редакции
Федерального закона от 3 февраля 2014 г. № 15)
Статья 12.2. Досмотр, дополнительный досмотр и повторный досмотр в целях
обеспечения транспортной безопасности
8. Технические средства обеспечения транспортной безопасности (системы и
средства сигнализации, контроля доступа, досмотра, видеонаблюдения, аудио- и
видеозаписи, связи, оповещения, сбора, обработки, приема и передачи информации,
предназначенные для использования на объектах транспортной инфраструктуры и
транспортных средствах в целях обеспечения транспортной безопасности) подлежат
обязательной сертификации. Требования к функциональным свойствам технических
средств обеспечения транспортной безопасности и порядок их сертификации
определяются Правительством Российской Федерации.
ЗАЩИТА ИНФОРМАЦИИ В ТАХОГРАФЕ ЕСТР 4
Требование оснащения транспортных средств техническими средствами контроля режима труда и отдыха
водителей (контрольных устройств) в странах Евросоюза зафиксировано Европейским соглашением, касающимся
работы экипажей транспортных средств, производящих международные автомобильные перевозки (ЕСТР,
Женева, 1 июля 1970 г.).
В начале 90-х годов из-за массовых блокирований, корректировок, модификаций и фальсификаций
регистрируемой информации в аналоговых контрольных устройствах страны Евросоюза
вынуждены были изменить правила ЕСТР и перейти на цифровые тахографы, защита
информации в которых осуществляется криптографическими средствами. В настоящее
время в тахографах ЕСТР применяется специальный криптографически защищенный
датчик скорости и специальное криптографически защищенное бортовое устройство
тахографа, которое при обмене данными с датчиком скорости и картами тахографа
использует криптографические алгоритмы.
Согласно требованиям ЕСТР целью защиты является: предохранение от несанкционированного доступа к
зарегистрированным тахографом данным; исключение манипуляций зарегистрированными данными и регистрация
таких попыток; обеспечение целостности и аутентичности данных.
Описанию применения криптографии в тахографах посвящены два раздела X и XI в Добавлении 1В ЕСТР.
В настоящий момент в Российской Федерации все транспортные средства, производящие международные
перевозки, оснащены тахографами, соответствующими требованиям ЕСТР, сеть мастерских обеспечивает
доступность их технического обслуживания, своевременно выдаются (обновляются) карты. В соответствии с
обязательствами, связанными с участием Российской Федерации в соглашении ЕСТР, обеспечен национальный
контроль за соблюдением водителями транспортных средств, осуществляющих международные перевозки,
установленных режимов труда и отдыха.
ЗАЩИТА ИНФОРМАЦИИ В ТАХОГРАФЕ ЕСТР 5
28 февраля 2014 г. в Официальном журнале Европейского Союза был опубликован Регламент (EС) № 165/2014
Европейского парламента и Совета от 4 февраля 2014 об использовании тахографов на автомобильном транспорте,
отменяющий Регламент Совета (ЕЭС) № 3821/85 об использовании регистрирующего оборудования на автомобильном
транспорте и вносящий изменения в Регламент (EC) № 561/2006 Европейского парламента и Совета по гармонизации
конкретного социального законодательства, связанного с автомобильным транспортом.
Данный документ посвящен вопросам повышения безопасности тахографа и его систем.
Важные моменты:
Транспортные средства должны быть оборудованы тахографом,
подключенным к услуге определения местоположения на основе
спутниковой навигационной системы (статья 8).
Транспортные средства должны иметь сообщение с контролирующими
органами в период передвижения транспортного средства. Должна быть
обеспечена целостность данных и аутентификация тахографа и контрольного оборудования. Доступ к сообщаемым
данным должен быть ограничен контролирующими органами и мастерскими, в той мере, в какой это необходимо для
проверки правильности функционирования тахографов (статья 9) .
Тахограф может быть оснащен интерфейсом с интеллектуальными системами (статья 10):
позволяющим использовать данные тахографа в оперативном режиме, но при этом интерфейс не влияет на подлинность
и целостность данных тахографа;
интерфейс соответствует требованиям Статьи 11 Регламента (требования, гарантирующие безопасность, точность и
надежность данных, требования для спутникового позиционирования и технологии передачи данных, требования,
определяющие права доступа для водителей, мастерских и транспортных предприятий, а также контролирующих органов к
функциям и данным, зарегистрированным тахографом, предусматривающие применение механизмов
аутентификации/авторизации, для каждого уровня доступа);
-внешнее устройство, подключенное к интерфейсу, получает доступ к персональным данным, включая данные системы
определения местоположения, только после подтверждения согласия водителя, к которому относятся таковые данные.
ИНФОРМАЦИОННОЕ ВЗАИМОДЕЙСТВИЕ 6
Федеральное бюджетное учреждение «Агентство автомобильного транспорта» (ФБУ
«Росавтотранс»)
1. Основные функции:
Учет в соответствующих перечнях сведений:
о разработанных моделях тахографов, блока СКЗИ тахографа, карт;
о каждом экземпляре тахографа, блока СКЗИ тахографа, карты, переданном, активизированном, утилизированном организациями -
изготовителями тахографов, блоков СКЗИ тахографа, карты, а также мастерскими;
о мастерских, осуществляющих деятельность по установке, проверке, техническому обслуживанию и ремонту тахографов;
 Организация приема, учета и регистрации заявлений о выдаче, замене, обновлении карт, передаче карт (за исключением карт
контролеров);
Организация информационного обмена при выпуске, передаче и активизации блоков СКЗИ тахографа, выпуске и передаче карт.
2..Информационная база:
 Порядок учета сведений в перечне моделей блоков СКЗИ тахографа
 Порядок учета сведений в перечне мастерских, осуществляющих деятельность по установке, проверке, техническому
обслуживанию и ремонту тахографов
 Порядок учета сведений в перечне моделей карт тахографа
 Порядок учета сведений в перечне моделей тахографов
 Образец заявления на выдачу (обновление) карты водителя
 Образец заявления на выдачу (обновление) карты автопредприятия
 Образец заявления на выдачу (обновление) карты мастерской
 Образец заявления о замене карты
 Требования к фотографиям
 Перечень сведений о мастерских, осуществляющих деятельность по установке, проверке, техническому обслуживанию и ремонту
тахографов
 Перечень сведений о моделях тахографов (на 11.02.2014 г.)
 Перечень сведений о моделях карт тахографов
 Перечень сведений о моделях блоков СКЗИ тахографов
СХЕМА ОБЕСПЕЧЕНИЯ НЕКОРРЕКТИРУЕМОСТИ ИНФОРМАЦИИ В ТАХОГРАФЕ 7
Блок приема и
обработки
Управляющий
процессор
ТАХОГРАФ
Управляющий
процессор
Криптографи-
ческий
сопроцессор
Микросхема
архива данных
Блок СКЗИ
Модуль
ГЛОНАСС/GPS
Блок хранения
информации
Данные
Защищенный криптографическими методами
канал передачи информации
Связной модуль
(опция)
Центр
обработки
данных
Данные, заверенные
электронной подписью
Время, скорость, координаты, другие
данные в некорректируемом виде
Датчик
ускорения
ЧасыБатарейка
Данные с датчика
движения
ОБМЕН ИНФОРМАЦИЕЙ И В ИНФОРМАЦИОННОЙ СИСТЕМЕ
ТАХОГРАФИЧЕСКОГО КОНТРОЛЯ ПРИ АКТИВИЗАЦИИ СКЗИ
8
Аккредитованный
удостоверяющий центр
Мастерская
Сервер
активации
НКМ
ФБУ «Росавтотранс»
Реестры
Пост активации
Запрос на сертификат
Передача сертификата
Данные, передаваемые в перечни:
1.Об изготовленных СКЗИ
2.Об изготовленных тахографах
3.Об активизированных тахографах и
блоках СКЗИ тахографа
Производитель СКЗИ
Производитель
тахографов
Поставки
Запрос
Защишенная
Информация
Запрос на
сертификат
1 2 3
Персональные данные
Запрос на тахограф
Сертификат
БЛОК СКЗИ ТАХОГРАФА НКМ-1 9
На российском рынке на сегодняшний день присутствует
производитель блока СКЗИ тахографа (ООО «Спецпроект-2»)
СХЕМА ОРГАНИЗАЦИИ ВЫПУСКА КАРТ 10
Оператор
Заявка на карту
Документ об оплате
 Заявление
 Фотография
 Копия водительского
удостоверения
Аккредитованный
удостоверяющий
центр
ФБУ «Росавтотранс»
Реестры
Проверка
данных
Сервер
выданных
карт
Выдача
карты
Информация
Информация в реестр
о выданной карте
заявка
Запрос на выписку из реестра
Информация в реестр об изготовленной карте и сертификате
Выписка из реестра и подтверждение заявки
Оформление
заявки
Изготов-
ление
Персона-
лизация
готовые карты
Организация
обеспечивающая доставку
Среда информационного
взаимодействия
КАРТЫ ТАХОГРАФА 11
в Перечень сведений о моделях карт тахографа ФБУ Росавтотранс внесены карты,
выпускаемые ФГУП «НТЦ «Атлас».
1. Мастерская «Тахо-Сервис»
2. Сидоров
3. Олег
4а. 25.03.2013 4b. 25.03.2014
4с. ЗАО «Тахограф»
5b. RUM0000000051000
6.
7. 123100, г. Москва,
Краснопресненская наб., д. 106
Подпись
1. Управление ГИБДД
Краснопресненского
р-на г. Москвы
2. 8 (495)-992-90-90
3. krasn.distr@gibdd.msk.ru
4а. 25.03.2013 4b. 25.03.2015
4с. ЗАО «Тахограф»
5b. RUK0000000049000
6. 123100, г. Москва,
Краснопресненская наб., д. 105
4с. ЗАО «Тахограф»
1. Вересова
2. Елена
3. 13.02.1974
4а. 25.03.2013 4b. 25.03.2016
4с. ЗАО «Тахограф»
5а. 78 78 034931
5b. RUD0000000004800
7.
8. 115172, г. Москва,
Котельническая наб., д. 100
5а. 78 78 034931
Подпись
1. ООО «Золотой руль
2. Максимов
3. Сергей
4а. 25.03.2013 4b. 25.03.2016
4с. ЗАО «Тахограф»
5b. RUP0000000050000
6.
7. 115172, г. Москва,
Котельническая наб., д. 100
Подпись
ОСНОВНЫЕ ТРЕБОВАНИЯ ПРИ ПРОВЕРКЕ 12
21) На транспортное средство для перевозки грузов и/или пассажиров
установлен тахограф в случае, если его установка предусмотрена
законодательством Российской Федерации;
2) Установленный на транспортное средство тахограф имеет документы,
подтверждающие, что сведения о нем внесены в перечень моделей
тахографов;
3) Установленный на транспортное средство тахограф активизирован в
установленном порядке (осуществляется взаимная аутентификация карт и
блока СКЗИ тахографа);
4) Тахограф работает исправно, не блокирован и не подвергнут
модификации;
5) Регистрируемая тахографом информация не блокируется и не
корректируется.
Автотранспортное
предприятие
ВОЗМОЖНАЯ СХЕМА ОБОРУДОВАНИЯ НА ТРАНСПОРТНОМ СРЕДСТВЕ 13
Терминал ЭРА-ГЛОНАСС
АСУ ТК
Главный центр мониторинга
безопасности транспортной системы
Единая государственная информационная система обеспечения транспортной безопасности
модем
Центр
обработки
информации
Блок приема и
обработки
Блок хранения
информации
Тахограф
Управляющий
процессор
Криптографический
сопроцессор
Защищенный архив
Блок СКЗИ тахографа
Процессор ЭРА-ГЛОНАСС
Управляющий процессор
Информация о ДТП
Модуль ГЛОНАСС/GPS
Иные датчики
Датчики
топлива
Датчики
температуры
Защищенный
криптографическими
методами канал
передачи информации
Передача по
GPRS/GSM связи и
Интернету
модем ЦОД
Датчик
ускорения
Датчик
скорости
модем
Терминал данных для взимания платы за проезд
Процессор расчета
взимания платежей
Система
взимания
платежей
Информация о
пройденном пути
Модуль
ГЛОНАСС/GPS
Модуль
ГЛОНАСС/GPS
Датчики ЭРА-
ГЛОНАСС
Автотранспортное
предприятие
ПЕРСПЕКТИВНАЯ СХЕМА ПРИМЕНЕНИЯ ТАХОГРАФА 14
АСУ ТК
Главный центр мониторинга
безопасности транспортной системы
Единая государственная информационная система обеспечения транспортной безопасности
Центр
обработки
информации о
ДТП
Блок приема и
обработки
Блок хранения
информации
Умный тахограф
Управляющий
процессор
Криптографический
сопроцессор
Защищенный архив
Блок СКЗИ тахографа
Процессор ЭРА-ГЛОНАСС
Управляющий процессор
Модуль ГЛОНАСС/GPS
Датчики веса
Датчики ЭРА-
ГЛОНАСС
Иные датчики
Защищенный канал
передачи информации
Передача по GPRS/GSM
связи и Интернету
модем ЦОД
Датчик
ускорения
Датчик
скорости
Процессор расчета
взимания платежей
Система
взимания
платежей
CAN-шина
ОДИН ПРИЕМНИК ГНСС, ОДИН МОДЕМ, ПЕРЕДАЕТСЯ ЗАШИФРОВАННЫЙ
СИГНАЛ ПО ЗАПРОСУ ОТ АУТЕНТИФИЦИРОВАННОГО ПОЛЬЗОВАТЕЛЯ,
ЗАЩИЩЕННЫЙ АРХИВ ПЕРЕДАННЫХ ДАННЫХ
ЗАО «Атлас- карт» -
решения по защите информации
15
СПАСИБО ЗА ВНИМАНИЕ!
Россия, Москва, 129085, Проспект Мира, д.105, стр.1

More Related Content

What's hot

Gps online
Gps onlineGps online
Gps online
Mamed-13
 
Типовые региональные системы автоматического весогабаритного контроля от IBS
Типовые региональные системы автоматического весогабаритного контроля от IBSТиповые региональные системы автоматического весогабаритного контроля от IBS
Типовые региональные системы автоматического весогабаритного контроля от IBS
IBS
 
прзентация применение бла в арктике
прзентация применение бла в арктикепрзентация применение бла в арктике
прзентация применение бла в арктике
Aleksander Zalecki
 
Тахографический контроль и телематика. Взаимодействие, влияние или слияние?
Тахографический контроль и телематика. Взаимодействие, влияние или слияние?Тахографический контроль и телематика. Взаимодействие, влияние или слияние?
Тахографический контроль и телематика. Взаимодействие, влияние или слияние?
ATOL Drive
 
О мероприятиях по развитию общественного транспорта и мерах по усилению контр...
О мероприятиях по развитию общественного транспорта и мерах по усилению контр...О мероприятиях по развитию общественного транспорта и мерах по усилению контр...
О мероприятиях по развитию общественного транспорта и мерах по усилению контр...
The webportal of the Mayor and the Government of Moscow
 

What's hot (12)

Gps online
Gps onlineGps online
Gps online
 
Система автоматического весогабаритного контроля как часть интеллектуальной т...
Система автоматического весогабаритного контроля как часть интеллектуальной т...Система автоматического весогабаритного контроля как часть интеллектуальной т...
Система автоматического весогабаритного контроля как часть интеллектуальной т...
 
Системы мониторинга транспорта с использованием ГЛОНАСС | СпейсТим
Системы мониторинга транспорта с использованием ГЛОНАСС | СпейсТимСистемы мониторинга транспорта с использованием ГЛОНАСС | СпейсТим
Системы мониторинга транспорта с использованием ГЛОНАСС | СпейсТим
 
Типовые региональные системы автоматического весогабаритного контроля от IBS
Типовые региональные системы автоматического весогабаритного контроля от IBSТиповые региональные системы автоматического весогабаритного контроля от IBS
Типовые региональные системы автоматического весогабаритного контроля от IBS
 
Пункты весового контроля, взвешивание транспорта в движении
Пункты весового контроля, взвешивание транспорта в движенииПункты весового контроля, взвешивание транспорта в движении
Пункты весового контроля, взвешивание транспорта в движении
 
Подсистема фотовидеофиксации нарушений правил дорожного движения / Speed cont...
Подсистема фотовидеофиксации нарушений правил дорожного движения / Speed cont...Подсистема фотовидеофиксации нарушений правил дорожного движения / Speed cont...
Подсистема фотовидеофиксации нарушений правил дорожного движения / Speed cont...
 
8b8ea6470189f3418e56b991f805b0d7
8b8ea6470189f3418e56b991f805b0d78b8ea6470189f3418e56b991f805b0d7
8b8ea6470189f3418e56b991f805b0d7
 
прзентация применение бла в арктике
прзентация применение бла в арктикепрзентация применение бла в арктике
прзентация применение бла в арктике
 
Тахографический контроль и телематика. Взаимодействие, влияние или слияние?
Тахографический контроль и телематика. Взаимодействие, влияние или слияние?Тахографический контроль и телематика. Взаимодействие, влияние или слияние?
Тахографический контроль и телематика. Взаимодействие, влияние или слияние?
 
О мероприятиях по развитию общественного транспорта и мерах по усилению контр...
О мероприятиях по развитию общественного транспорта и мерах по усилению контр...О мероприятиях по развитию общественного транспорта и мерах по усилению контр...
О мероприятиях по развитию общественного транспорта и мерах по усилению контр...
 
URSA - системы технического зрения
URSA - системы технического зренияURSA - системы технического зрения
URSA - системы технического зрения
 
Evoting 2008
Evoting 2008Evoting 2008
Evoting 2008
 

Similar to Виктор Прокопенко - «Атлас Карт» - защита информации

«ЭРА ГЛОНАСС» - нормативно-техническое обеспечение
«ЭРА ГЛОНАСС» - нормативно-техническое обеспечение«ЭРА ГЛОНАСС» - нормативно-техническое обеспечение
«ЭРА ГЛОНАСС» - нормативно-техническое обеспечение
ATOL Drive
 
Проект порядка подключения рсмэв к есмэв
Проект порядка подключения рсмэв к есмэвПроект порядка подключения рсмэв к есмэв
Проект порядка подключения рсмэв к есмэв
Victor Gridnev
 
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014
Victor Gridnev
 
Особенности работы с сертифицированными средствами защиты информации в систем...
Особенности работы с сертифицированными средствами защиты информации в систем...Особенности работы с сертифицированными средствами защиты информации в систем...
Особенности работы с сертифицированными средствами защиты информации в систем...
ATOL Drive
 

Similar to Виктор Прокопенко - «Атлас Карт» - защита информации (20)

6656
66566656
6656
 
«ЭРА ГЛОНАСС» - нормативно-техническое обеспечение
«ЭРА ГЛОНАСС» - нормативно-техническое обеспечение«ЭРА ГЛОНАСС» - нормативно-техническое обеспечение
«ЭРА ГЛОНАСС» - нормативно-техническое обеспечение
 
Отчетная презентация по проекту ФГИС УСМТ (декабрь 2014 год) Гриднев _В
Отчетная презентация по проекту ФГИС УСМТ (декабрь 2014 год) Гриднев _ВОтчетная презентация по проекту ФГИС УСМТ (декабрь 2014 год) Гриднев _В
Отчетная презентация по проекту ФГИС УСМТ (декабрь 2014 год) Гриднев _В
 
Концепция ГИС УСМТ Минсельхоза России (12_09_2014 Подкомиссия по ИТ)
Концепция ГИС УСМТ Минсельхоза России (12_09_2014 Подкомиссия по ИТ)Концепция ГИС УСМТ Минсельхоза России (12_09_2014 Подкомиссия по ИТ)
Концепция ГИС УСМТ Минсельхоза России (12_09_2014 Подкомиссия по ИТ)
 
10314
1031410314
10314
 
Alexander moldovanov
Alexander moldovanovAlexander moldovanov
Alexander moldovanov
 
Проект порядка подключения рсмэв к есмэв
Проект порядка подключения рсмэв к есмэвПроект порядка подключения рсмэв к есмэв
Проект порядка подключения рсмэв к есмэв
 
Постановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПОПостановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПО
 
559
559559
559
 
вагоны и вагонное хозяйство
вагоны и вагонное хозяйствовагоны и вагонное хозяйство
вагоны и вагонное хозяйство
 
ГИС УСМТ Минсельхоз Справка по вопросу V на Подкомиссии Правкомиссии по ИТ от...
ГИС УСМТ Минсельхоз Справка по вопросу V на Подкомиссии Правкомиссии по ИТ от...ГИС УСМТ Минсельхоз Справка по вопросу V на Подкомиссии Правкомиссии по ИТ от...
ГИС УСМТ Минсельхоз Справка по вопросу V на Подкомиссии Правкомиссии по ИТ от...
 
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014
Общая презентация по проекту ГИС УСМТ (№1) Нижний Новгород 16_04_2014
 
Avrora smart road
Avrora smart roadAvrora smart road
Avrora smart road
 
Введение в СВГК / Introduction into Weight in Motion
Введение в СВГК / Introduction into Weight in MotionВведение в СВГК / Introduction into Weight in Motion
Введение в СВГК / Introduction into Weight in Motion
 
ANTOR MonitorMaster_buklet
ANTOR MonitorMaster_bukletANTOR MonitorMaster_buklet
ANTOR MonitorMaster_buklet
 
Луговенко В.В. О законодательных основах организации дорожного движения в Р...
Луговенко В.В.   О законодательных основах организации дорожного движения в Р...Луговенко В.В.   О законодательных основах организации дорожного движения в Р...
Луговенко В.В. О законодательных основах организации дорожного движения в Р...
 
Тахографы - изменения в законе 2015 2016 годов. Способы оптимизации расходов
Тахографы - изменения в законе 2015 2016 годов. Способы оптимизации расходовТахографы - изменения в законе 2015 2016 годов. Способы оптимизации расходов
Тахографы - изменения в законе 2015 2016 годов. Способы оптимизации расходов
 
Andrey gatin
Andrey gatinAndrey gatin
Andrey gatin
 
Особенности работы с сертифицированными средствами защиты информации в систем...
Особенности работы с сертифицированными средствами защиты информации в систем...Особенности работы с сертифицированными средствами защиты информации в систем...
Особенности работы с сертифицированными средствами защиты информации в систем...
 
Володченко С.В. РАЗРАБОТКА КОМПЛЕКСНОЙ СХЕМЫ ОРГАНИЗАЦИИ ДОРОЖНОГО ДВИЖЕНИЯ Г...
Володченко С.В. РАЗРАБОТКА КОМПЛЕКСНОЙ СХЕМЫ ОРГАНИЗАЦИИ ДОРОЖНОГО ДВИЖЕНИЯ Г...Володченко С.В. РАЗРАБОТКА КОМПЛЕКСНОЙ СХЕМЫ ОРГАНИЗАЦИИ ДОРОЖНОГО ДВИЖЕНИЯ Г...
Володченко С.В. РАЗРАБОТКА КОМПЛЕКСНОЙ СХЕМЫ ОРГАНИЗАЦИИ ДОРОЖНОГО ДВИЖЕНИЯ Г...
 

More from ATOL Drive

Интернет-маркетинг: Сайт. SEO. Дизайн.
Интернет-маркетинг: Сайт. SEO. Дизайн.Интернет-маркетинг: Сайт. SEO. Дизайн.
Интернет-маркетинг: Сайт. SEO. Дизайн.
ATOL Drive
 
демьянкова круглый стол по маркеингу
демьянкова круглый стол по маркеингудемьянкова круглый стол по маркеингу
демьянкова круглый стол по маркеингу
ATOL Drive
 
Тахограф АТОЛ Drive 5. Эволюция 2015
Тахограф АТОЛ Drive 5. Эволюция 2015Тахограф АТОЛ Drive 5. Эволюция 2015
Тахограф АТОЛ Drive 5. Эволюция 2015
ATOL Drive
 
4 конягин антикризисные решения 2015
4 конягин антикризисные решения 20154 конягин антикризисные решения 2015
4 конягин антикризисные решения 2015
ATOL Drive
 
Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...
ATOL Drive
 
Работа с данными тахографа. Выгрузка и анализ.
Работа с данными тахографа. Выгрузка и анализ.Работа с данными тахографа. Выгрузка и анализ.
Работа с данными тахографа. Выгрузка и анализ.
ATOL Drive
 
Интернет-­маркетинг: флеш - курс по организации сайта
Интернет-­маркетинг: флеш - курс по организации сайтаИнтернет-­маркетинг: флеш - курс по организации сайта
Интернет-­маркетинг: флеш - курс по организации сайта
ATOL Drive
 
Калибровка тахографа Drive 5
Калибровка тахографа Drive 5Калибровка тахографа Drive 5
Калибровка тахографа Drive 5
ATOL Drive
 
Маркетинг: сезон «осень-­‐зима»
Маркетинг: сезон «осень-­‐зима»Маркетинг: сезон «осень-­‐зима»
Маркетинг: сезон «осень-­‐зима»
ATOL Drive
 
Привлечение отраслевых клиентов на примере сельхозпроизводителей
Привлечение отраслевых клиентов на примере сельхозпроизводителейПривлечение отраслевых клиентов на примере сельхозпроизводителей
Привлечение отраслевых клиентов на примере сельхозпроизводителей
ATOL Drive
 

More from ATOL Drive (20)

Интернет-маркетинг: Сайт. SEO. Дизайн.
Интернет-маркетинг: Сайт. SEO. Дизайн.Интернет-маркетинг: Сайт. SEO. Дизайн.
Интернет-маркетинг: Сайт. SEO. Дизайн.
 
11 роадсофт
11 роадсофт 11 роадсофт
11 роадсофт
 
демьянкова круглый стол по маркеингу
демьянкова круглый стол по маркеингудемьянкова круглый стол по маркеингу
демьянкова круглый стол по маркеингу
 
Обзор учебных курсов
Обзор учебных курсовОбзор учебных курсов
Обзор учебных курсов
 
Тахограф АТОЛ Drive 5. Эволюция 2015
Тахограф АТОЛ Drive 5. Эволюция 2015Тахограф АТОЛ Drive 5. Эволюция 2015
Тахограф АТОЛ Drive 5. Эволюция 2015
 
6 техноком
6 техноком6 техноком
6 техноком
 
7 томашко продажи
7 томашко продажи7 томашко продажи
7 томашко продажи
 
9 тахоспец
9 тахоспец9 тахоспец
9 тахоспец
 
8 демьянкова маркетинг
8 демьянкова маркетинг8 демьянкова маркетинг
8 демьянкова маркетинг
 
Видим цель, верим в себя!
Видим цель, верим в себя!Видим цель, верим в себя!
Видим цель, верим в себя!
 
2 конягин год с драйвом
2 конягин год с драйвом2 конягин год с драйвом
2 конягин год с драйвом
 
4 конягин антикризисные решения 2015
4 конягин антикризисные решения 20154 конягин антикризисные решения 2015
4 конягин антикризисные решения 2015
 
Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой
Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой
Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой
 
Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.
Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.
Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.
 
Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...
 
Работа с данными тахографа. Выгрузка и анализ.
Работа с данными тахографа. Выгрузка и анализ.Работа с данными тахографа. Выгрузка и анализ.
Работа с данными тахографа. Выгрузка и анализ.
 
Интернет-­маркетинг: флеш - курс по организации сайта
Интернет-­маркетинг: флеш - курс по организации сайтаИнтернет-­маркетинг: флеш - курс по организации сайта
Интернет-­маркетинг: флеш - курс по организации сайта
 
Калибровка тахографа Drive 5
Калибровка тахографа Drive 5Калибровка тахографа Drive 5
Калибровка тахографа Drive 5
 
Маркетинг: сезон «осень-­‐зима»
Маркетинг: сезон «осень-­‐зима»Маркетинг: сезон «осень-­‐зима»
Маркетинг: сезон «осень-­‐зима»
 
Привлечение отраслевых клиентов на примере сельхозпроизводителей
Привлечение отраслевых клиентов на примере сельхозпроизводителейПривлечение отраслевых клиентов на примере сельхозпроизводителей
Привлечение отраслевых клиентов на примере сельхозпроизводителей
 

Виктор Прокопенко - «Атлас Карт» - защита информации

  • 1. ЗАЩИТА ИНФОРМАЦИИ В СИСТЕМЕ ТАХОГРАФИЧЕСКОГО КОНТРОЛЯ Москва, 2014 г.
  • 2. ПРАВОВАЯ БАЗА СОЗДАНИЯ СИСТЕМЫ ТАХОГРАФИЧЕСКОГО КОНТРОЛЯ 2  Федеральный закон «О безопасности дорожного движения» (абзац 9, части 1 статьи 20)  Кодекс Российской Федерации об административных правонарушениях (статья 11.23)  Постановление Правительства Российской Федерации от 23 ноября 2012 г. № 1213 г. «О требованиях к тахографам, категориях и видах оснащаемых ими транспортных средств, порядке оснащения транспортных средств тахографами, правилах их использования, обслуживания и контроля их работы» (Создание с 2013 по 2020 год аппаратно-программного комплекса автоматизированного учета и предоставления тахографической информации для осуществления контрольно-надзорной деятельности в области организации движения транспортных средств, соблюдения маршрута движения, режима труда и отдыха водителей.)  Постановление Правительства РФ от 03.10.2013 № 864 "О федеральной целевой программе "Повышение безопасности дорожного движения в 2013 - 2020 годах" • Приказ Минтранса России от 13 февраля 2013 г. № 36 «Об утверждении требований к тахографам, устанавливаемым на транспортные средства, категорий и видов транспортных средств, оснащаемых тахографами, правил использования, обслуживания и контроля работы тахографов, установленных на транспортные средства» • Приказ Минтранса России от 21 августа 2013 г. № 273 «Об утверждении порядка оснащения транспортных средств тахографами». Нормативное правовое регулирование в Российской Федерации касающееся использования тахографов
  • 3. ПОСЛЕДНИЕ ИЗМЕНЕНИЯ, КАСАЮЩИЕСЯ БЕЗОПАСНОСТИ 3 Федеральный закон «О транспортной безопасности» (в редакции Федерального закона от 3 февраля 2014 г. № 15) Статья 12.2. Досмотр, дополнительный досмотр и повторный досмотр в целях обеспечения транспортной безопасности 8. Технические средства обеспечения транспортной безопасности (системы и средства сигнализации, контроля доступа, досмотра, видеонаблюдения, аудио- и видеозаписи, связи, оповещения, сбора, обработки, приема и передачи информации, предназначенные для использования на объектах транспортной инфраструктуры и транспортных средствах в целях обеспечения транспортной безопасности) подлежат обязательной сертификации. Требования к функциональным свойствам технических средств обеспечения транспортной безопасности и порядок их сертификации определяются Правительством Российской Федерации.
  • 4. ЗАЩИТА ИНФОРМАЦИИ В ТАХОГРАФЕ ЕСТР 4 Требование оснащения транспортных средств техническими средствами контроля режима труда и отдыха водителей (контрольных устройств) в странах Евросоюза зафиксировано Европейским соглашением, касающимся работы экипажей транспортных средств, производящих международные автомобильные перевозки (ЕСТР, Женева, 1 июля 1970 г.). В начале 90-х годов из-за массовых блокирований, корректировок, модификаций и фальсификаций регистрируемой информации в аналоговых контрольных устройствах страны Евросоюза вынуждены были изменить правила ЕСТР и перейти на цифровые тахографы, защита информации в которых осуществляется криптографическими средствами. В настоящее время в тахографах ЕСТР применяется специальный криптографически защищенный датчик скорости и специальное криптографически защищенное бортовое устройство тахографа, которое при обмене данными с датчиком скорости и картами тахографа использует криптографические алгоритмы. Согласно требованиям ЕСТР целью защиты является: предохранение от несанкционированного доступа к зарегистрированным тахографом данным; исключение манипуляций зарегистрированными данными и регистрация таких попыток; обеспечение целостности и аутентичности данных. Описанию применения криптографии в тахографах посвящены два раздела X и XI в Добавлении 1В ЕСТР. В настоящий момент в Российской Федерации все транспортные средства, производящие международные перевозки, оснащены тахографами, соответствующими требованиям ЕСТР, сеть мастерских обеспечивает доступность их технического обслуживания, своевременно выдаются (обновляются) карты. В соответствии с обязательствами, связанными с участием Российской Федерации в соглашении ЕСТР, обеспечен национальный контроль за соблюдением водителями транспортных средств, осуществляющих международные перевозки, установленных режимов труда и отдыха.
  • 5. ЗАЩИТА ИНФОРМАЦИИ В ТАХОГРАФЕ ЕСТР 5 28 февраля 2014 г. в Официальном журнале Европейского Союза был опубликован Регламент (EС) № 165/2014 Европейского парламента и Совета от 4 февраля 2014 об использовании тахографов на автомобильном транспорте, отменяющий Регламент Совета (ЕЭС) № 3821/85 об использовании регистрирующего оборудования на автомобильном транспорте и вносящий изменения в Регламент (EC) № 561/2006 Европейского парламента и Совета по гармонизации конкретного социального законодательства, связанного с автомобильным транспортом. Данный документ посвящен вопросам повышения безопасности тахографа и его систем. Важные моменты: Транспортные средства должны быть оборудованы тахографом, подключенным к услуге определения местоположения на основе спутниковой навигационной системы (статья 8). Транспортные средства должны иметь сообщение с контролирующими органами в период передвижения транспортного средства. Должна быть обеспечена целостность данных и аутентификация тахографа и контрольного оборудования. Доступ к сообщаемым данным должен быть ограничен контролирующими органами и мастерскими, в той мере, в какой это необходимо для проверки правильности функционирования тахографов (статья 9) . Тахограф может быть оснащен интерфейсом с интеллектуальными системами (статья 10): позволяющим использовать данные тахографа в оперативном режиме, но при этом интерфейс не влияет на подлинность и целостность данных тахографа; интерфейс соответствует требованиям Статьи 11 Регламента (требования, гарантирующие безопасность, точность и надежность данных, требования для спутникового позиционирования и технологии передачи данных, требования, определяющие права доступа для водителей, мастерских и транспортных предприятий, а также контролирующих органов к функциям и данным, зарегистрированным тахографом, предусматривающие применение механизмов аутентификации/авторизации, для каждого уровня доступа); -внешнее устройство, подключенное к интерфейсу, получает доступ к персональным данным, включая данные системы определения местоположения, только после подтверждения согласия водителя, к которому относятся таковые данные.
  • 6. ИНФОРМАЦИОННОЕ ВЗАИМОДЕЙСТВИЕ 6 Федеральное бюджетное учреждение «Агентство автомобильного транспорта» (ФБУ «Росавтотранс») 1. Основные функции: Учет в соответствующих перечнях сведений: о разработанных моделях тахографов, блока СКЗИ тахографа, карт; о каждом экземпляре тахографа, блока СКЗИ тахографа, карты, переданном, активизированном, утилизированном организациями - изготовителями тахографов, блоков СКЗИ тахографа, карты, а также мастерскими; о мастерских, осуществляющих деятельность по установке, проверке, техническому обслуживанию и ремонту тахографов;  Организация приема, учета и регистрации заявлений о выдаче, замене, обновлении карт, передаче карт (за исключением карт контролеров); Организация информационного обмена при выпуске, передаче и активизации блоков СКЗИ тахографа, выпуске и передаче карт. 2..Информационная база:  Порядок учета сведений в перечне моделей блоков СКЗИ тахографа  Порядок учета сведений в перечне мастерских, осуществляющих деятельность по установке, проверке, техническому обслуживанию и ремонту тахографов  Порядок учета сведений в перечне моделей карт тахографа  Порядок учета сведений в перечне моделей тахографов  Образец заявления на выдачу (обновление) карты водителя  Образец заявления на выдачу (обновление) карты автопредприятия  Образец заявления на выдачу (обновление) карты мастерской  Образец заявления о замене карты  Требования к фотографиям  Перечень сведений о мастерских, осуществляющих деятельность по установке, проверке, техническому обслуживанию и ремонту тахографов  Перечень сведений о моделях тахографов (на 11.02.2014 г.)  Перечень сведений о моделях карт тахографов  Перечень сведений о моделях блоков СКЗИ тахографов
  • 7. СХЕМА ОБЕСПЕЧЕНИЯ НЕКОРРЕКТИРУЕМОСТИ ИНФОРМАЦИИ В ТАХОГРАФЕ 7 Блок приема и обработки Управляющий процессор ТАХОГРАФ Управляющий процессор Криптографи- ческий сопроцессор Микросхема архива данных Блок СКЗИ Модуль ГЛОНАСС/GPS Блок хранения информации Данные Защищенный криптографическими методами канал передачи информации Связной модуль (опция) Центр обработки данных Данные, заверенные электронной подписью Время, скорость, координаты, другие данные в некорректируемом виде Датчик ускорения ЧасыБатарейка Данные с датчика движения
  • 8. ОБМЕН ИНФОРМАЦИЕЙ И В ИНФОРМАЦИОННОЙ СИСТЕМЕ ТАХОГРАФИЧЕСКОГО КОНТРОЛЯ ПРИ АКТИВИЗАЦИИ СКЗИ 8 Аккредитованный удостоверяющий центр Мастерская Сервер активации НКМ ФБУ «Росавтотранс» Реестры Пост активации Запрос на сертификат Передача сертификата Данные, передаваемые в перечни: 1.Об изготовленных СКЗИ 2.Об изготовленных тахографах 3.Об активизированных тахографах и блоках СКЗИ тахографа Производитель СКЗИ Производитель тахографов Поставки Запрос Защишенная Информация Запрос на сертификат 1 2 3 Персональные данные Запрос на тахограф Сертификат
  • 9. БЛОК СКЗИ ТАХОГРАФА НКМ-1 9 На российском рынке на сегодняшний день присутствует производитель блока СКЗИ тахографа (ООО «Спецпроект-2»)
  • 10. СХЕМА ОРГАНИЗАЦИИ ВЫПУСКА КАРТ 10 Оператор Заявка на карту Документ об оплате  Заявление  Фотография  Копия водительского удостоверения Аккредитованный удостоверяющий центр ФБУ «Росавтотранс» Реестры Проверка данных Сервер выданных карт Выдача карты Информация Информация в реестр о выданной карте заявка Запрос на выписку из реестра Информация в реестр об изготовленной карте и сертификате Выписка из реестра и подтверждение заявки Оформление заявки Изготов- ление Персона- лизация готовые карты Организация обеспечивающая доставку Среда информационного взаимодействия
  • 11. КАРТЫ ТАХОГРАФА 11 в Перечень сведений о моделях карт тахографа ФБУ Росавтотранс внесены карты, выпускаемые ФГУП «НТЦ «Атлас». 1. Мастерская «Тахо-Сервис» 2. Сидоров 3. Олег 4а. 25.03.2013 4b. 25.03.2014 4с. ЗАО «Тахограф» 5b. RUM0000000051000 6. 7. 123100, г. Москва, Краснопресненская наб., д. 106 Подпись 1. Управление ГИБДД Краснопресненского р-на г. Москвы 2. 8 (495)-992-90-90 3. krasn.distr@gibdd.msk.ru 4а. 25.03.2013 4b. 25.03.2015 4с. ЗАО «Тахограф» 5b. RUK0000000049000 6. 123100, г. Москва, Краснопресненская наб., д. 105 4с. ЗАО «Тахограф» 1. Вересова 2. Елена 3. 13.02.1974 4а. 25.03.2013 4b. 25.03.2016 4с. ЗАО «Тахограф» 5а. 78 78 034931 5b. RUD0000000004800 7. 8. 115172, г. Москва, Котельническая наб., д. 100 5а. 78 78 034931 Подпись 1. ООО «Золотой руль 2. Максимов 3. Сергей 4а. 25.03.2013 4b. 25.03.2016 4с. ЗАО «Тахограф» 5b. RUP0000000050000 6. 7. 115172, г. Москва, Котельническая наб., д. 100 Подпись
  • 12. ОСНОВНЫЕ ТРЕБОВАНИЯ ПРИ ПРОВЕРКЕ 12 21) На транспортное средство для перевозки грузов и/или пассажиров установлен тахограф в случае, если его установка предусмотрена законодательством Российской Федерации; 2) Установленный на транспортное средство тахограф имеет документы, подтверждающие, что сведения о нем внесены в перечень моделей тахографов; 3) Установленный на транспортное средство тахограф активизирован в установленном порядке (осуществляется взаимная аутентификация карт и блока СКЗИ тахографа); 4) Тахограф работает исправно, не блокирован и не подвергнут модификации; 5) Регистрируемая тахографом информация не блокируется и не корректируется.
  • 13. Автотранспортное предприятие ВОЗМОЖНАЯ СХЕМА ОБОРУДОВАНИЯ НА ТРАНСПОРТНОМ СРЕДСТВЕ 13 Терминал ЭРА-ГЛОНАСС АСУ ТК Главный центр мониторинга безопасности транспортной системы Единая государственная информационная система обеспечения транспортной безопасности модем Центр обработки информации Блок приема и обработки Блок хранения информации Тахограф Управляющий процессор Криптографический сопроцессор Защищенный архив Блок СКЗИ тахографа Процессор ЭРА-ГЛОНАСС Управляющий процессор Информация о ДТП Модуль ГЛОНАСС/GPS Иные датчики Датчики топлива Датчики температуры Защищенный криптографическими методами канал передачи информации Передача по GPRS/GSM связи и Интернету модем ЦОД Датчик ускорения Датчик скорости модем Терминал данных для взимания платы за проезд Процессор расчета взимания платежей Система взимания платежей Информация о пройденном пути Модуль ГЛОНАСС/GPS Модуль ГЛОНАСС/GPS Датчики ЭРА- ГЛОНАСС
  • 14. Автотранспортное предприятие ПЕРСПЕКТИВНАЯ СХЕМА ПРИМЕНЕНИЯ ТАХОГРАФА 14 АСУ ТК Главный центр мониторинга безопасности транспортной системы Единая государственная информационная система обеспечения транспортной безопасности Центр обработки информации о ДТП Блок приема и обработки Блок хранения информации Умный тахограф Управляющий процессор Криптографический сопроцессор Защищенный архив Блок СКЗИ тахографа Процессор ЭРА-ГЛОНАСС Управляющий процессор Модуль ГЛОНАСС/GPS Датчики веса Датчики ЭРА- ГЛОНАСС Иные датчики Защищенный канал передачи информации Передача по GPRS/GSM связи и Интернету модем ЦОД Датчик ускорения Датчик скорости Процессор расчета взимания платежей Система взимания платежей CAN-шина ОДИН ПРИЕМНИК ГНСС, ОДИН МОДЕМ, ПЕРЕДАЕТСЯ ЗАШИФРОВАННЫЙ СИГНАЛ ПО ЗАПРОСУ ОТ АУТЕНТИФИЦИРОВАННОГО ПОЛЬЗОВАТЕЛЯ, ЗАЩИЩЕННЫЙ АРХИВ ПЕРЕДАННЫХ ДАННЫХ
  • 15. ЗАО «Атлас- карт» - решения по защите информации 15 СПАСИБО ЗА ВНИМАНИЕ! Россия, Москва, 129085, Проспект Мира, д.105, стр.1