Лекция
1.
Цели и основные принципы сертификации качества.,. 29
продуктов. Широкому их применению сопутствует проблема обеспе-
чения защиты на уровне, гарантирующем национальную безопас-
ность России [3, 11]. В результате техническая проблема защиты
систем, комплексов программ и данных вырастает до уровня нацио-
нальных, государственных проблем, для решения которых необходи-
мы законодательные, организационные, технологические и стандар-
тизационные мероприятия при сертификации.
Особенностью этих проблем является возможность нанесения
огромного
ущерба обществу и потребителям информации в процессе
функционирования программных продуктов критических приложе-
ний при очень малых затратах на искажение, уничтожение, кражу
информации или программ. Потенциальная возможность и реальные
проявления информационных диверсий, а также непредумышленных
негативных воздействий, заставляют активизировать исследования,
разработки и совершенствование методов и средств обеспечения
безопасности, в том числе путем сертификации.
Непрерывное повышение уровня автоматизации для подготовки
и принятия ответственных решений в системах государственного и
военного управления, в финансовых, банковских, энергетических
системах перекладывает все большие функции на программные про-
дукты с соответствующими базами данных. В результате проблема
обеспечения безопасности их функционирования сдвигается от
лиц высокого ранга и квалификации, принимающих важные реше-
ния, к лицам, непосредственно разрабатывающим методы и средства
автоматизации подготовки и реализации таких ответственных реше-
ний. Результаты их деятельности воплощаются в прикладные про-
граммы и информацию баз данных, а также в алгоритмы, инструкции
пользователям и обслуживающему персоналу таких управляющих
систем. Одновременно понижается уровень ответственности и сис-
темной квалификации лиц, от которых зачастую зависят стратегиче-
ски важные решения, в итоге некоторые простейшие ошибки этих
лиц могут приводить к тяжелым последствиям, что повышает
важность сертификации систем. Непредусмотренные при проек-
тировании ситуации и ошибки функционирования программ и дан-
ных становятся потенциальными источниками угроз отказов и ката-
строф систем при применении таких программных продуктов.
Возрастание важности и ответственности задач, возлагаемых на
программные продукты, сопровождается увеличением их уязвимости