SlideShare a Scribd company logo
1 of 11
Download to read offline
Особенности работы с 
сертифицированными средствами 
защиты информации в системе 
тахографического контроля 
Москва, 2014 г.
Приказ Минтранса России от 13 февраля 2013 г. № 36 2 
1. Требования 
к 
тахографам, 
устанавливаемым 
на 
транспортные 
средства 
(далее 
-­‐ 
Требования), 
разработаны 
с 
целью 
обеспечения 
тахографами 
непрерывной, 
некорректируемой 
регистрации 
информации 
о 
скорости 
и 
маршруте 
движения 
транспортных 
средств, 
о 
режиме 
труда 
и 
отдыха 
водителей 
транспортных 
средств. 
3. 
Бортовое 
устройство 
имеет 
защищенный 
от 
вскрытия 
опломбированный 
корпус 
и 
содержит 
внутри 
него: 
3) 
программно-­‐аппаратное 
шифровальное 
(криптографическое) 
средство 
(далее 
-­‐ 
блок 
СКЗИ 
тахографа), 
реализующее 
алгоритмы 
криптографического 
преобразования 
информации 
и 
обеспечивающее: 
аутентификацию; 
регистрацию 
информации 
в 
некорректируемом 
виде 
в 
защищенной 
памяти 
(далее 
-­‐ 
защищенный 
архив 
блока 
СКЗИ 
тахографа); 
хранение 
информации 
ограниченного 
доступа, 
используемой 
для 
создания 
электронной 
подписи 
и 
проверки 
электронной 
подписи 
(далее 
-­‐ 
ключевой 
информации), 
и 
аутентифицирующей 
информации; 
преобразование 
сигналов 
ГНСС 
в 
данные 
о 
текущем 
времени 
и 
о 
координатах 
местоположения 
транспортного 
средства 
в 
некорректируемом 
виде; 
5. 
Тахограф 
обеспечивает 
целостность 
и 
достоверность 
информации, 
регистрируемой 
в 
памяти 
тахографа 
в 
некорректируемом 
виде, 
на 
основе 
применения 
квалифицированной 
электронной 
подписи, 
а 
также 
возможность 
гарантированного 
выявления 
ее 
корректировки 
или 
фальсификации 
по 
результатам 
проверки 
информации, 
зарегистрированной 
в 
памяти 
тахографа. 
75. 
Тахограф 
обеспечивает 
регистрацию 
в 
некорректируемом 
виде 
данных 
о 
скорости 
и 
маршруте 
движения 
транспортного 
средства, 
времени 
периодов 
труда 
и 
отдыха 
водителя 
транспортного 
средства 
созданием 
квалифицированной 
электронной 
подписи, 
присоединяемой 
к 
защищаемым 
данным, 
и 
разграничение 
доступа 
к 
защищаемой 
информации 
с 
использованием 
шифровальных 
(криптографических) 
средств. 
76. 
Реализация 
криптографических 
алгоритмов, 
необходимых 
для 
вычисления 
квалифицированной 
электронной 
подписи, 
проведения 
процедур 
аутентификации 
и 
обеспечения 
защиты 
информации, 
обрабатываемой 
и 
хранимой 
в 
тахографе 
и 
подлежащей 
защите 
в 
соответствии 
с 
законодательством 
Российской 
Федерации, 
осуществляется 
блоком 
СКЗИ 
тахографа 
и 
картами. 
77. 
Разработка 
блока 
СКЗИ 
тахографа 
и 
карт 
осуществляется 
в 
соответствии 
с 
Положением 
ПКЗ-­‐2005
ЗАЩИТА ИНФОРМАЦИИ В ТАХОГРАФЕ 3 
Блок приема и 
обработки 
Управляющий 
процессор 
ТАХОГРАФ 
СКЗИ Модуль 
Управляющий 
процессор 
Микросхема 
архива данных 
Криптографи- 
ческий 
сопроцессор 
ГЛОНАСС/GPS 
Блок хранения 
информации 
Данные 
Защищенный криптографическими методами 
канал передачи информации 
Связной модуль 
(опция) Данные, 
заверенные 
электронной 
подписью 
Время, 
скорость, 
координаты, 
другие 
данные 
в 
некорректируемом 
виде 
Датчик 
ускорения 
От 
Датчика 
движения
ОБМЕН ИНФОРМАЦИЕЙ И В ИНФОРМАЦИОННОЙ СИСТЕМЕ 
ТАХОГРАФИЧЕСКОГО КОНТРОЛЯ ПРИ АКТИВИЗАЦИИ СКЗИ 4 
Аккредитованный 
удостоверяющий 
центр 
Мастерская 
(ЦТО) 
Сервер 
активации 
НКМ 
ФБУ 
«Росавтотранс» 
Реестры 
МАСТЕРСКИЕ 
Запрос на сертификат 
Передача сертификата 
Данные, передаваемые в перечни: 
1. Об изготовленных СКЗИ 
2. Об изготовленных тахографах 
3. Об активизированных тахографах и 
блоках СКЗИ тахографа 
Производитель 
СКЗИ 
Производитель 
тахографов 
Поставки 
Запрос 
Защишенная 
Информация 
Запрос на 
сертификат 
1 
2 
3 
Персональные данные 
Запрос на тахограф 
Сертификат
СХЕМА ОРГАНИЗАЦИИ ЗАЩИЩЕННОГО ИНФОРМАЦИОННОГО ОБМЕНА ПРИ 
ВЫПУСКЕ КАРТ 5 
Среда 
информационного 
взаимодействия 
Выписка из реестра и подтверждение заявки 
Оператор 
Заявка 
на 
карту 
ü Заявление 
ü Фотография 
ü Копия водительского 
удостоверения 
Документ 
об 
оплате 
Аккредитованный 
удостоверяющий 
центр 
ФБУ 
«Росавтотранс» 
Реестры 
Проверка 
данных 
Сервер 
выданных 
карт 
Выдача 
карты 
Информация 
Информация в реестр 
о выданной карте 
заявка 
Запрос на выписку из реестра 
Информация в реестр об изготовленной карте и сертификате 
Оформление 
заявки 
Изготов-­‐ 
ление 
Персона-­‐ 
лизация 
готовые карты 
Организация 
обеспечивающая 
доставку
ОСНОВНЫЕ УЧАСТНИКИ ИНФОРМАЦИОННОГО ВЗАИМОДЕЙСТВИЯ В СИСТЕМЕ 
ТАХОГРАФИЧЕСКОГО КОНТРОЛЯ 6 
1. Юридические 
лица 
и 
индивидуальные 
предприниматели, 
осуществляющие 
на 
территории 
Российской 
Федерации 
деятельность, 
связанную 
с 
эксплуатацией 
транспортных 
средств 
2. Мастерские, 
осуществляющие 
деятельность 
по 
установке, 
проверке, 
техническому 
обслуживанию 
и 
ремонту 
тахографов 
3. Производители 
тахографов 
4. Производители 
карт 
тахографов 
5. Производители 
блоков 
СКЗИ 
тахографа 
6. ФБУ 
«Росавтотранс» 
7. Операторы 
производителей 
карт 
8. Контролеры
Федеральный закон от 04.05.2011 N 99-ФЗ "О лицензировании отдельных 
видов деятельности" 7 
Статья 3. Основные понятия, используемые в настоящем Федеральном 
законе 
2) лицензия - специальное разрешение на право осуществления юридическим 
лицом или индивидуальным предпринимателем конкретного вида деятельности 
(выполнения работ, оказания услуг, составляющих лицензируемый вид 
деятельности), которое подтверждается документом, выданным лицензирующим 
органом на бумажном носителе или в форме электронного документа, 
подписанного электронной подписью, в случае, если в заявлении о предоставлении 
лицензии указывалось на необходимость выдачи такого документа в форме 
электронного документа; 
8) место осуществления отдельного вида деятельности, подлежащего 
лицензированию (далее - место осуществления лицензируемого вида 
деятельности), - объект (помещение, здание, сооружение, иной объект), который 
предназначен для осуществления лицензируемого вида деятельности и (или) 
используется при его осуществлении, соответствует лицензионным требованиям, 
принадлежит соискателю лицензии или лицензиату на праве собственности либо 
ином законном основании, имеет почтовый адрес или другие позволяющие 
идентифицировать объект данные. Место осуществления лицензируемого вида 
деятельности может совпадать с местом нахождения соискателя лицензии или 
лицензиата
Федеральный закон от 04.05.2011 N 99-ФЗ "О лицензировании отдельных 
видов деятельности" 
8 
Статья 
8. 
Лицензионные 
требования 
1) 
наличие 
у 
соискателя 
лицензии 
и 
лицензиата 
помещений, 
зданий, 
сооружений 
и 
иных 
объектов 
по 
месту 
осуществления 
лицензируемого 
вида 
деятельности, 
технических 
средств, 
оборудования 
и 
технической 
документации, 
принадлежащих 
им 
на 
праве 
собственности 
или 
ином 
законном 
основании, 
соответствующих 
установленным 
требованиям 
и 
необходимых 
для 
выполнения 
работ, 
оказания 
услуг, 
составляющих 
лицензируемый 
вид 
деятельности; 
2) 
наличие 
у 
соискателя 
лицензии 
Статья 8. и 
лицензиата 
Лицензионные работников, 
требования 
заключивших 
с 
ними 
трудовые 
договоры, 
имеющих 
профессиональное 
образование, 
обладающих 
соответствующей 
квалификацией 
и 
(или) 
имеющих 
стаж 
работы, 
необходимый 
для 
осуществления 
лицензируемого 
вида 
деятельности; 
3) 
наличие 
у 
соискателя 
лицензии 
и 
лицензиата 
необходимой 
для 
осуществления 
лицензируемого 
вида 
деятельности 
системы 
производственного 
контроля; 
4) 
соответствие 
соискателя 
лицензии 
и 
лицензиата 
требованиям, 
установленным 
федеральными 
законами 
и 
касающимся 
организационно-­‐правовой 
формы 
юридического 
лица, 
размера 
уставного 
капитала, 
отсутствия 
задолженности 
по 
обязательствам 
перед 
третьими 
лицами; 
5) 
иные 
требования, 
установленные 
федеральными 
законами.
Федеральный закон от 04.05.2011 N 99-ФЗ "О лицензировании отдельных 
видов деятельности" 
9 
Статья 13. Порядок представления соискателем лицензии заявления и 
документов, необходимых для получения лицензии, и их приема 
лицензирующим органом 
1. Для получения лицензии соискатель лицензии представляет по установленной 
форме в лицензирующий орган заявление о предоставлении лицензии, которое 
подписывается руководителем постоянно действующего исполнительного органа 
юридического лица или иным имеющим право действовать от имени этого 
юридического лица лицом либо индивидуальным предпринимателем и в котором 
указываются: 
1) полное и (в случае, если имеется) сокращенное наименование, в том числе 
фирменное наименование, и организационно-правовая форма юридического 
лица, адрес его места нахождения, адреса мест осуществления лицензируемого 
вида деятельности, который намерен осуществлять соискатель лицензии, 
государственный регистрационный номер записи о создании юридического лица, 
данные документа, подтверждающего факт внесения сведений о юридическом 
лице в единый государственный реестр юридических лиц, с указанием адреса 
места нахождения органа, осуществившего государственную регистрацию, а также 
номера телефона и (в случае, если имеется) адреса электронной почты 
юридического лица;
Постановление Правительства Российской Федерации 
от 16 апреля 2012 г. № 313 10 
6. Лицензионными требованиями при осуществлении лицензируемой 
деятельности являются: 
а) наличие у соискателя лицензии (лицензиата) права собственности или иного 
законного основания на владение и использование помещений, сооружений, 
технологического, испытательного, контрольно-измерительного оборудования и 
иных объектов, необходимых для осуществления лицензируемой деятельности; 
б) выполнение соискателем лицензии (лицензиатом) при осуществлении 
лицензируемой деятельности требований по обеспечению информационной 
безопасности, устанавливаемых в соответствии со статьями 11.2 и 13 
Федерального закона "О федеральной службе безопасности"; 
в) наличие у соискателя лицензии (лицензиата) условий для соблюдения 
конфиденциальности информации, необходимых для выполнения работ и 
оказания услуг, составляющих лицензируемую деятельность, в соответствии с 
требованиями о соблюдении конфиденциальности информации, установленными 
Федеральным законом "Об информации, информационных технологиях и о 
защите информации"; 
г) наличие у соискателя лицензии (лицензиата) допуска к выполнению работ и 
оказанию услуг, связанных с использованием сведений, составляющих 
государственную тайну (при выполнении работ и оказании услуг, указанных в 
пунктах 1, 4 - 6, 16 и 19 перечня);
Постановление Правительства Российской Федерации 
от 16 апреля 2012 г. № 313 11 
д) наличие в штате у соискателя лицензии (лицензиата) следующего 
квалифицированного персонала: (в зависимости от видов выполняемых работ); 
е) наличие у соискателя лицензии приборов и оборудования, прошедших поверку 
и калибровку в соответствии с Федеральным законом "Об обеспечении единства 
измерений", принадлежащих ему на праве собственности или ином законном 
основании и необходимых для выполнения работ и оказания услуг, указанных в 
пунктах 1 - 11, 16 - 19 перечня; 
ж) представление соискателем лицензии (лицензиатом) в лицензирующий орган 
перечня шифровальных (криптографических) средств, в том числе иностранного 
производства, не имеющих сертификата Федеральной службы безопасности 
Российской Федерации, технической документации, определяющей состав, 
характеристики и условия эксплуатации этих средств, и (или) образцов 
шифровальных (криптографических) средств; 
з) использование соискателем лицензии (лицензиатом) предназначенных для 
осуществления лицензируемой деятельности программ для электронных 
вычислительных машин и баз данных, принадлежащих соискателю лицензии 
(лицензиату) на праве собственности или ином законном основании.

More Related Content

What's hot

емельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в судеемельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в судеPositive Hack Days
 
Положение о регистрации федеральных государственных информационных систем
Положение о регистрации федеральных государственных информационных системПоложение о регистрации федеральных государственных информационных систем
Положение о регистрации федеральных государственных информационных системVictor Gridnev
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУГБОУ № 509
 
дипломная презентация по лицензированию медицинской деятельности
дипломная презентация по лицензированию медицинской деятельностидипломная презентация по лицензированию медицинской деятельности
дипломная презентация по лицензированию медицинской деятельностиIvan Simanov
 
Мастер-класс: "Новые требования к ведению бизнеса в сети Интернет. Обзор осно...
Мастер-класс: "Новые требования к ведению бизнеса в сети Интернет. Обзор осно...Мастер-класс: "Новые требования к ведению бизнеса в сети Интернет. Обзор осно...
Мастер-класс: "Новые требования к ведению бизнеса в сети Интернет. Обзор осно...Business incubator HSE
 
Draft sunrise дети
Draft sunrise детиDraft sunrise дети
Draft sunrise детиArtem Tyurin
 
Юридические аспекты Dlp
Юридические аспекты DlpЮридические аспекты Dlp
Юридические аспекты DlpMFISoft
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхDimOK AD
 
Надо ли применять сертифицированные средства защиты ПДн
Надо ли применять сертифицированные средства защиты ПДнНадо ли применять сертифицированные средства защиты ПДн
Надо ли применять сертифицированные средства защиты ПДнAleksey Lukatskiy
 
Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Mikhail Emeliyannikov
 

What's hot (12)

емельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в судеемельянников можно ли защитить кт в суде
емельянников можно ли защитить кт в суде
 
Положение о регистрации федеральных государственных информационных систем
Положение о регистрации федеральных государственных информационных системПоложение о регистрации федеральных государственных информационных систем
Положение о регистрации федеральных государственных информационных систем
 
Защита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУЗащита ПДн. Шпаргалка для ОУ
Защита ПДн. Шпаргалка для ОУ
 
дипломная презентация по лицензированию медицинской деятельности
дипломная презентация по лицензированию медицинской деятельностидипломная презентация по лицензированию медицинской деятельности
дипломная презентация по лицензированию медицинской деятельности
 
Мастер-класс: "Новые требования к ведению бизнеса в сети Интернет. Обзор осно...
Мастер-класс: "Новые требования к ведению бизнеса в сети Интернет. Обзор осно...Мастер-класс: "Новые требования к ведению бизнеса в сети Интернет. Обзор осно...
Мастер-класс: "Новые требования к ведению бизнеса в сети Интернет. Обзор осно...
 
Draft sunrise дети
Draft sunrise детиDraft sunrise дети
Draft sunrise дети
 
Юридические аспекты Dlp
Юридические аспекты DlpЮридические аспекты Dlp
Юридические аспекты Dlp
 
законодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данныхзаконодательство в области защиты прав субъектов персональных данных
законодательство в области защиты прав субъектов персональных данных
 
Коммерческая тайна
Коммерческая тайнаКоммерческая тайна
Коммерческая тайна
 
Надо ли применять сертифицированные средства защиты ПДн
Надо ли применять сертифицированные средства защиты ПДнНадо ли применять сертифицированные средства защиты ПДн
Надо ли применять сертифицированные средства защиты ПДн
 
пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11пр про пдн для рбк 2014 11
пр про пдн для рбк 2014 11
 
Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912Изменения в законодательстве по ИБ_Емельянников 060912
Изменения в законодательстве по ИБ_Емельянников 060912
 

Similar to Особенности работы с сертифицированными средствами защиты информации в системе тахографического контроля

Основные недостатки, допускаемые заявителями при лицензировании деятельности ...
Основные недостатки, допускаемые заявителями при лицензировании деятельности ...Основные недостатки, допускаемые заявителями при лицензировании деятельности ...
Основные недостатки, допускаемые заявителями при лицензировании деятельности ...journalrubezh
 
Постановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПОПостановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПОVictor Gridnev
 
Licensing
LicensingLicensing
Licensingcnpo
 
АТОЛ получение лицензии ФСБ
АТОЛ получение лицензии ФСБАТОЛ получение лицензии ФСБ
АТОЛ получение лицензии ФСБATOL Drive
 
Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)Victor Gridnev
 
Виктор Прокопенко - «Атлас Карт» - защита информации
Виктор Прокопенко - «Атлас Карт» - защита информацииВиктор Прокопенко - «Атлас Карт» - защита информации
Виктор Прокопенко - «Атлас Карт» - защита информацииATOL Drive
 
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.Сообщество eLearning PRO
 
Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Алексей Кураленко
 
о пользовании официальным сайтом
о пользовании официальным сайтомо пользовании официальным сайтом
о пользовании официальным сайтомimcome
 
постановление № 932 о формировании плана закупок
постановление № 932 о формировании плана закупокпостановление № 932 о формировании плана закупок
постановление № 932 о формировании плана закупокvirtualtaganrog
 
Приказ Минсвязи о внедрении СОРМ-3
Приказ Минсвязи о внедрении СОРМ-3Приказ Минсвязи о внедрении СОРМ-3
Приказ Минсвязи о внедрении СОРМ-3Artem Kozlyuk
 
Draft дети registration _use_rules
Draft дети registration _use_rulesDraft дети registration _use_rules
Draft дети registration _use_rulesArtem Tyurin
 
Стадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdfСтадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdftrenders
 
Направления совершенствования сертификации средств защиты информации
Направления совершенствования сертификации средств защиты информацииНаправления совершенствования сертификации средств защиты информации
Направления совершенствования сертификации средств защиты информацииjournalrubezh
 
О лицензионных требованиях для осуществления деятельности по эксплуатации взр...
О лицензионных требованиях для осуществления деятельности по эксплуатации взр...О лицензионных требованиях для осуществления деятельности по эксплуатации взр...
О лицензионных требованиях для осуществления деятельности по эксплуатации взр...ALEXANDER SOLODOVNIKOV
 

Similar to Особенности работы с сертифицированными средствами защиты информации в системе тахографического контроля (20)

пр Лицензия ТЗКИ на мониторинг Small
пр Лицензия ТЗКИ на мониторинг Smallпр Лицензия ТЗКИ на мониторинг Small
пр Лицензия ТЗКИ на мониторинг Small
 
Основные недостатки, допускаемые заявителями при лицензировании деятельности ...
Основные недостатки, допускаемые заявителями при лицензировании деятельности ...Основные недостатки, допускаемые заявителями при лицензировании деятельности ...
Основные недостатки, допускаемые заявителями при лицензировании деятельности ...
 
Постановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПОПостановление о Российском ПО и реестре ПО
Постановление о Российском ПО и реестре ПО
 
Licensing
LicensingLicensing
Licensing
 
Лицензирование в области ИБ
Лицензирование в области ИБЛицензирование в области ИБ
Лицензирование в области ИБ
 
АТОЛ получение лицензии ФСБ
АТОЛ получение лицензии ФСБАТОЛ получение лицензии ФСБ
АТОЛ получение лицензии ФСБ
 
21.pdf
21.pdf21.pdf
21.pdf
 
Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)Требования к порядку создания ГИС изменения 30062016 (1)
Требования к порядку создания ГИС изменения 30062016 (1)
 
Виктор Прокопенко - «Атлас Карт» - защита информации
Виктор Прокопенко - «Атлас Карт» - защита информацииВиктор Прокопенко - «Атлас Карт» - защита информации
Виктор Прокопенко - «Атлас Карт» - защита информации
 
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.
2 - 02 - Стандартизация, сертификация и патентование e-learning - Шатров А. Ф.
 
Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение.
 
17 приказ ФСТЭК
17 приказ ФСТЭК17 приказ ФСТЭК
17 приказ ФСТЭК
 
о пользовании официальным сайтом
о пользовании официальным сайтомо пользовании официальным сайтом
о пользовании официальным сайтом
 
постановление № 932 о формировании плана закупок
постановление № 932 о формировании плана закупокпостановление № 932 о формировании плана закупок
постановление № 932 о формировании плана закупок
 
Приказ Минсвязи о внедрении СОРМ-3
Приказ Минсвязи о внедрении СОРМ-3Приказ Минсвязи о внедрении СОРМ-3
Приказ Минсвязи о внедрении СОРМ-3
 
Draft дети registration _use_rules
Draft дети registration _use_rulesDraft дети registration _use_rules
Draft дети registration _use_rules
 
Стадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdfСтадии создания АС в ЗИ (РБ).pdf
Стадии создания АС в ЗИ (РБ).pdf
 
Направления совершенствования сертификации средств защиты информации
Направления совершенствования сертификации средств защиты информацииНаправления совершенствования сертификации средств защиты информации
Направления совершенствования сертификации средств защиты информации
 
О лицензионных требованиях для осуществления деятельности по эксплуатации взр...
О лицензионных требованиях для осуществления деятельности по эксплуатации взр...О лицензионных требованиях для осуществления деятельности по эксплуатации взр...
О лицензионных требованиях для осуществления деятельности по эксплуатации взр...
 
Rd 02-08-2007
Rd 02-08-2007Rd 02-08-2007
Rd 02-08-2007
 

More from ATOL Drive

Интернет-маркетинг: Сайт. SEO. Дизайн.
Интернет-маркетинг: Сайт. SEO. Дизайн.Интернет-маркетинг: Сайт. SEO. Дизайн.
Интернет-маркетинг: Сайт. SEO. Дизайн.ATOL Drive
 
11 роадсофт
11 роадсофт 11 роадсофт
11 роадсофт ATOL Drive
 
демьянкова круглый стол по маркеингу
демьянкова круглый стол по маркеингудемьянкова круглый стол по маркеингу
демьянкова круглый стол по маркеингуATOL Drive
 
Обзор учебных курсов
Обзор учебных курсовОбзор учебных курсов
Обзор учебных курсовATOL Drive
 
Тахограф АТОЛ Drive 5. Эволюция 2015
Тахограф АТОЛ Drive 5. Эволюция 2015Тахограф АТОЛ Drive 5. Эволюция 2015
Тахограф АТОЛ Drive 5. Эволюция 2015ATOL Drive
 
6 техноком
6 техноком6 техноком
6 технокомATOL Drive
 
7 томашко продажи
7 томашко продажи7 томашко продажи
7 томашко продажиATOL Drive
 
9 тахоспец
9 тахоспец9 тахоспец
9 тахоспецATOL Drive
 
8 демьянкова маркетинг
8 демьянкова маркетинг8 демьянкова маркетинг
8 демьянкова маркетингATOL Drive
 
Видим цель, верим в себя!
Видим цель, верим в себя!Видим цель, верим в себя!
Видим цель, верим в себя!ATOL Drive
 
2 конягин год с драйвом
2 конягин год с драйвом2 конягин год с драйвом
2 конягин год с драйвомATOL Drive
 
4 конягин антикризисные решения 2015
4 конягин антикризисные решения 20154 конягин антикризисные решения 2015
4 конягин антикризисные решения 2015ATOL Drive
 
Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой
Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой
Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой ATOL Drive
 
Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.
Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.
Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.ATOL Drive
 
Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...ATOL Drive
 
Работа с данными тахографа. Выгрузка и анализ.
Работа с данными тахографа. Выгрузка и анализ.Работа с данными тахографа. Выгрузка и анализ.
Работа с данными тахографа. Выгрузка и анализ.ATOL Drive
 
Интернет-­маркетинг: флеш - курс по организации сайта
Интернет-­маркетинг: флеш - курс по организации сайтаИнтернет-­маркетинг: флеш - курс по организации сайта
Интернет-­маркетинг: флеш - курс по организации сайтаATOL Drive
 
Калибровка тахографа Drive 5
Калибровка тахографа Drive 5Калибровка тахографа Drive 5
Калибровка тахографа Drive 5ATOL Drive
 
Маркетинг: сезон «осень-­‐зима»
Маркетинг: сезон «осень-­‐зима»Маркетинг: сезон «осень-­‐зима»
Маркетинг: сезон «осень-­‐зима»ATOL Drive
 
Привлечение отраслевых клиентов на примере сельхозпроизводителей
Привлечение отраслевых клиентов на примере сельхозпроизводителейПривлечение отраслевых клиентов на примере сельхозпроизводителей
Привлечение отраслевых клиентов на примере сельхозпроизводителейATOL Drive
 

More from ATOL Drive (20)

Интернет-маркетинг: Сайт. SEO. Дизайн.
Интернет-маркетинг: Сайт. SEO. Дизайн.Интернет-маркетинг: Сайт. SEO. Дизайн.
Интернет-маркетинг: Сайт. SEO. Дизайн.
 
11 роадсофт
11 роадсофт 11 роадсофт
11 роадсофт
 
демьянкова круглый стол по маркеингу
демьянкова круглый стол по маркеингудемьянкова круглый стол по маркеингу
демьянкова круглый стол по маркеингу
 
Обзор учебных курсов
Обзор учебных курсовОбзор учебных курсов
Обзор учебных курсов
 
Тахограф АТОЛ Drive 5. Эволюция 2015
Тахограф АТОЛ Drive 5. Эволюция 2015Тахограф АТОЛ Drive 5. Эволюция 2015
Тахограф АТОЛ Drive 5. Эволюция 2015
 
6 техноком
6 техноком6 техноком
6 техноком
 
7 томашко продажи
7 томашко продажи7 томашко продажи
7 томашко продажи
 
9 тахоспец
9 тахоспец9 тахоспец
9 тахоспец
 
8 демьянкова маркетинг
8 демьянкова маркетинг8 демьянкова маркетинг
8 демьянкова маркетинг
 
Видим цель, верим в себя!
Видим цель, верим в себя!Видим цель, верим в себя!
Видим цель, верим в себя!
 
2 конягин год с драйвом
2 конягин год с драйвом2 конягин год с драйвом
2 конягин год с драйвом
 
4 конягин антикризисные решения 2015
4 конягин антикризисные решения 20154 конягин антикризисные решения 2015
4 конягин антикризисные решения 2015
 
Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой
Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой
Прямой разговор с директором по маркетингу АТОЛ ДРАЙВ Татьяной Демьянковой
 
Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.
Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.
Профессиональный мониторинг и контроль транспорта и персонала. Без компромиссов.
 
Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...Организация профессиональной переподготовки по направлению «Информационная бе...
Организация профессиональной переподготовки по направлению «Информационная бе...
 
Работа с данными тахографа. Выгрузка и анализ.
Работа с данными тахографа. Выгрузка и анализ.Работа с данными тахографа. Выгрузка и анализ.
Работа с данными тахографа. Выгрузка и анализ.
 
Интернет-­маркетинг: флеш - курс по организации сайта
Интернет-­маркетинг: флеш - курс по организации сайтаИнтернет-­маркетинг: флеш - курс по организации сайта
Интернет-­маркетинг: флеш - курс по организации сайта
 
Калибровка тахографа Drive 5
Калибровка тахографа Drive 5Калибровка тахографа Drive 5
Калибровка тахографа Drive 5
 
Маркетинг: сезон «осень-­‐зима»
Маркетинг: сезон «осень-­‐зима»Маркетинг: сезон «осень-­‐зима»
Маркетинг: сезон «осень-­‐зима»
 
Привлечение отраслевых клиентов на примере сельхозпроизводителей
Привлечение отраслевых клиентов на примере сельхозпроизводителейПривлечение отраслевых клиентов на примере сельхозпроизводителей
Привлечение отраслевых клиентов на примере сельхозпроизводителей
 

Особенности работы с сертифицированными средствами защиты информации в системе тахографического контроля

  • 1. Особенности работы с сертифицированными средствами защиты информации в системе тахографического контроля Москва, 2014 г.
  • 2. Приказ Минтранса России от 13 февраля 2013 г. № 36 2 1. Требования к тахографам, устанавливаемым на транспортные средства (далее -­‐ Требования), разработаны с целью обеспечения тахографами непрерывной, некорректируемой регистрации информации о скорости и маршруте движения транспортных средств, о режиме труда и отдыха водителей транспортных средств. 3. Бортовое устройство имеет защищенный от вскрытия опломбированный корпус и содержит внутри него: 3) программно-­‐аппаратное шифровальное (криптографическое) средство (далее -­‐ блок СКЗИ тахографа), реализующее алгоритмы криптографического преобразования информации и обеспечивающее: аутентификацию; регистрацию информации в некорректируемом виде в защищенной памяти (далее -­‐ защищенный архив блока СКЗИ тахографа); хранение информации ограниченного доступа, используемой для создания электронной подписи и проверки электронной подписи (далее -­‐ ключевой информации), и аутентифицирующей информации; преобразование сигналов ГНСС в данные о текущем времени и о координатах местоположения транспортного средства в некорректируемом виде; 5. Тахограф обеспечивает целостность и достоверность информации, регистрируемой в памяти тахографа в некорректируемом виде, на основе применения квалифицированной электронной подписи, а также возможность гарантированного выявления ее корректировки или фальсификации по результатам проверки информации, зарегистрированной в памяти тахографа. 75. Тахограф обеспечивает регистрацию в некорректируемом виде данных о скорости и маршруте движения транспортного средства, времени периодов труда и отдыха водителя транспортного средства созданием квалифицированной электронной подписи, присоединяемой к защищаемым данным, и разграничение доступа к защищаемой информации с использованием шифровальных (криптографических) средств. 76. Реализация криптографических алгоритмов, необходимых для вычисления квалифицированной электронной подписи, проведения процедур аутентификации и обеспечения защиты информации, обрабатываемой и хранимой в тахографе и подлежащей защите в соответствии с законодательством Российской Федерации, осуществляется блоком СКЗИ тахографа и картами. 77. Разработка блока СКЗИ тахографа и карт осуществляется в соответствии с Положением ПКЗ-­‐2005
  • 3. ЗАЩИТА ИНФОРМАЦИИ В ТАХОГРАФЕ 3 Блок приема и обработки Управляющий процессор ТАХОГРАФ СКЗИ Модуль Управляющий процессор Микросхема архива данных Криптографи- ческий сопроцессор ГЛОНАСС/GPS Блок хранения информации Данные Защищенный криптографическими методами канал передачи информации Связной модуль (опция) Данные, заверенные электронной подписью Время, скорость, координаты, другие данные в некорректируемом виде Датчик ускорения От Датчика движения
  • 4. ОБМЕН ИНФОРМАЦИЕЙ И В ИНФОРМАЦИОННОЙ СИСТЕМЕ ТАХОГРАФИЧЕСКОГО КОНТРОЛЯ ПРИ АКТИВИЗАЦИИ СКЗИ 4 Аккредитованный удостоверяющий центр Мастерская (ЦТО) Сервер активации НКМ ФБУ «Росавтотранс» Реестры МАСТЕРСКИЕ Запрос на сертификат Передача сертификата Данные, передаваемые в перечни: 1. Об изготовленных СКЗИ 2. Об изготовленных тахографах 3. Об активизированных тахографах и блоках СКЗИ тахографа Производитель СКЗИ Производитель тахографов Поставки Запрос Защишенная Информация Запрос на сертификат 1 2 3 Персональные данные Запрос на тахограф Сертификат
  • 5. СХЕМА ОРГАНИЗАЦИИ ЗАЩИЩЕННОГО ИНФОРМАЦИОННОГО ОБМЕНА ПРИ ВЫПУСКЕ КАРТ 5 Среда информационного взаимодействия Выписка из реестра и подтверждение заявки Оператор Заявка на карту ü Заявление ü Фотография ü Копия водительского удостоверения Документ об оплате Аккредитованный удостоверяющий центр ФБУ «Росавтотранс» Реестры Проверка данных Сервер выданных карт Выдача карты Информация Информация в реестр о выданной карте заявка Запрос на выписку из реестра Информация в реестр об изготовленной карте и сертификате Оформление заявки Изготов-­‐ ление Персона-­‐ лизация готовые карты Организация обеспечивающая доставку
  • 6. ОСНОВНЫЕ УЧАСТНИКИ ИНФОРМАЦИОННОГО ВЗАИМОДЕЙСТВИЯ В СИСТЕМЕ ТАХОГРАФИЧЕСКОГО КОНТРОЛЯ 6 1. Юридические лица и индивидуальные предприниматели, осуществляющие на территории Российской Федерации деятельность, связанную с эксплуатацией транспортных средств 2. Мастерские, осуществляющие деятельность по установке, проверке, техническому обслуживанию и ремонту тахографов 3. Производители тахографов 4. Производители карт тахографов 5. Производители блоков СКЗИ тахографа 6. ФБУ «Росавтотранс» 7. Операторы производителей карт 8. Контролеры
  • 7. Федеральный закон от 04.05.2011 N 99-ФЗ "О лицензировании отдельных видов деятельности" 7 Статья 3. Основные понятия, используемые в настоящем Федеральном законе 2) лицензия - специальное разрешение на право осуществления юридическим лицом или индивидуальным предпринимателем конкретного вида деятельности (выполнения работ, оказания услуг, составляющих лицензируемый вид деятельности), которое подтверждается документом, выданным лицензирующим органом на бумажном носителе или в форме электронного документа, подписанного электронной подписью, в случае, если в заявлении о предоставлении лицензии указывалось на необходимость выдачи такого документа в форме электронного документа; 8) место осуществления отдельного вида деятельности, подлежащего лицензированию (далее - место осуществления лицензируемого вида деятельности), - объект (помещение, здание, сооружение, иной объект), который предназначен для осуществления лицензируемого вида деятельности и (или) используется при его осуществлении, соответствует лицензионным требованиям, принадлежит соискателю лицензии или лицензиату на праве собственности либо ином законном основании, имеет почтовый адрес или другие позволяющие идентифицировать объект данные. Место осуществления лицензируемого вида деятельности может совпадать с местом нахождения соискателя лицензии или лицензиата
  • 8. Федеральный закон от 04.05.2011 N 99-ФЗ "О лицензировании отдельных видов деятельности" 8 Статья 8. Лицензионные требования 1) наличие у соискателя лицензии и лицензиата помещений, зданий, сооружений и иных объектов по месту осуществления лицензируемого вида деятельности, технических средств, оборудования и технической документации, принадлежащих им на праве собственности или ином законном основании, соответствующих установленным требованиям и необходимых для выполнения работ, оказания услуг, составляющих лицензируемый вид деятельности; 2) наличие у соискателя лицензии Статья 8. и лицензиата Лицензионные работников, требования заключивших с ними трудовые договоры, имеющих профессиональное образование, обладающих соответствующей квалификацией и (или) имеющих стаж работы, необходимый для осуществления лицензируемого вида деятельности; 3) наличие у соискателя лицензии и лицензиата необходимой для осуществления лицензируемого вида деятельности системы производственного контроля; 4) соответствие соискателя лицензии и лицензиата требованиям, установленным федеральными законами и касающимся организационно-­‐правовой формы юридического лица, размера уставного капитала, отсутствия задолженности по обязательствам перед третьими лицами; 5) иные требования, установленные федеральными законами.
  • 9. Федеральный закон от 04.05.2011 N 99-ФЗ "О лицензировании отдельных видов деятельности" 9 Статья 13. Порядок представления соискателем лицензии заявления и документов, необходимых для получения лицензии, и их приема лицензирующим органом 1. Для получения лицензии соискатель лицензии представляет по установленной форме в лицензирующий орган заявление о предоставлении лицензии, которое подписывается руководителем постоянно действующего исполнительного органа юридического лица или иным имеющим право действовать от имени этого юридического лица лицом либо индивидуальным предпринимателем и в котором указываются: 1) полное и (в случае, если имеется) сокращенное наименование, в том числе фирменное наименование, и организационно-правовая форма юридического лица, адрес его места нахождения, адреса мест осуществления лицензируемого вида деятельности, который намерен осуществлять соискатель лицензии, государственный регистрационный номер записи о создании юридического лица, данные документа, подтверждающего факт внесения сведений о юридическом лице в единый государственный реестр юридических лиц, с указанием адреса места нахождения органа, осуществившего государственную регистрацию, а также номера телефона и (в случае, если имеется) адреса электронной почты юридического лица;
  • 10. Постановление Правительства Российской Федерации от 16 апреля 2012 г. № 313 10 6. Лицензионными требованиями при осуществлении лицензируемой деятельности являются: а) наличие у соискателя лицензии (лицензиата) права собственности или иного законного основания на владение и использование помещений, сооружений, технологического, испытательного, контрольно-измерительного оборудования и иных объектов, необходимых для осуществления лицензируемой деятельности; б) выполнение соискателем лицензии (лицензиатом) при осуществлении лицензируемой деятельности требований по обеспечению информационной безопасности, устанавливаемых в соответствии со статьями 11.2 и 13 Федерального закона "О федеральной службе безопасности"; в) наличие у соискателя лицензии (лицензиата) условий для соблюдения конфиденциальности информации, необходимых для выполнения работ и оказания услуг, составляющих лицензируемую деятельность, в соответствии с требованиями о соблюдении конфиденциальности информации, установленными Федеральным законом "Об информации, информационных технологиях и о защите информации"; г) наличие у соискателя лицензии (лицензиата) допуска к выполнению работ и оказанию услуг, связанных с использованием сведений, составляющих государственную тайну (при выполнении работ и оказании услуг, указанных в пунктах 1, 4 - 6, 16 и 19 перечня);
  • 11. Постановление Правительства Российской Федерации от 16 апреля 2012 г. № 313 11 д) наличие в штате у соискателя лицензии (лицензиата) следующего квалифицированного персонала: (в зависимости от видов выполняемых работ); е) наличие у соискателя лицензии приборов и оборудования, прошедших поверку и калибровку в соответствии с Федеральным законом "Об обеспечении единства измерений", принадлежащих ему на праве собственности или ином законном основании и необходимых для выполнения работ и оказания услуг, указанных в пунктах 1 - 11, 16 - 19 перечня; ж) представление соискателем лицензии (лицензиатом) в лицензирующий орган перечня шифровальных (криптографических) средств, в том числе иностранного производства, не имеющих сертификата Федеральной службы безопасности Российской Федерации, технической документации, определяющей состав, характеристики и условия эксплуатации этих средств, и (или) образцов шифровальных (криптографических) средств; з) использование соискателем лицензии (лицензиатом) предназначенных для осуществления лицензируемой деятельности программ для электронных вычислительных машин и баз данных, принадлежащих соискателю лицензии (лицензиату) на праве собственности или ином законном основании.