55,028 matches
-
Dacă au loc transferuri de date între componentele separate fizic ale unității montate pe vehicul, datele trebuie protejate împotriva modificărilor ACR 203 La detectarea unei erori de transfer al datelor în cursul unui transfer intern, transmisia se repetă, iar funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.6.3. Integritatea datelor stocate ACR 204 Unitatea montată pe vehicul verifică datele privind utilizatorul stocate în memorie, pentru a detecta eventualele erori de integritate. ACR 205 La detectarea unei erori de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
a evenimentului. 4.6.3. Integritatea datelor stocate ACR 204 Unitatea montată pe vehicul verifică datele privind utilizatorul stocate în memorie, pentru a detecta eventualele erori de integritate. ACR 205 La detectarea unei erori de integritate a datelor privind utilizatorul, funcția de garantare a securității generează o înregistrare de audit. 4.7. Fiabilitatea serviciului 4.7.1. Teste RLB 201 Toate comenzile, acțiunile sau punctele de testare, corespunzătoare nevoilor de testare din faza de producție a UV, sunt dezactivate sau eliminate înaintea activării UV
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
normale, pentru a verifica dacă funcționează corect. Autotestele efectuate de UV includ verificarea integrității datelor privind securitatea, precum și verificarea integrității codului executabilelor stocate (dacă nu sunt în ROM). RLB 203 La detectarea unei anomalii interne în cursul unui autotest, funcția de garantare a securității procedează astfel: - generează o înregistrare de audit (dacă nu este în modul calibrare) (anomalie internă UV), - păstrează integritatea datelor stocate. 4.7.2. Software RLB 204 Nu există nici un mod de analizare sau depanare a unității montate pe vehicul
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
concepută astfel încât să poată fi deschisă, UV detectează orice deschidere a carcasei sale, chiar și atunci când alimentarea sa este întreruptă, cu excepția cazului când se află în modul calibrare, timp de minimum 6 luni. Într-un astfel de caz, funcția de garantare a securității generează o înregistrare de audit (se acceptă ca înregistrarea de audit să fie generată și stocată după reluarea alimentării). Dacă este concepută astfel încât să nu poată fi deschisă, UV trebuie să permită detectarea cu ușurință a tuturor încercărilor
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
poată fi deschisă, UV trebuie să permită detectarea cu ușurință a tuturor încercărilor de avariere fizică (ex. prin inspecție vizuală). RLB 207 După activare, UV detectează aspecte precise privind sabotarea hardware-ului (TBD de către producător). RLB 208 În cazul anterior, funcția de garantare a securității generează o înregistrare de audit, iar UV acționează astfel: (TBD de către producător). 4.7.4. Întreruperi în alimentare RLB 209 UV detectează devierile de la valorile normale de la alimentare, inclusiv întreruperile în alimentare. RLB 210 În cazul descris anterior, funcția de
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
a securității generează o înregistrare de audit, iar UV acționează astfel: (TBD de către producător). 4.7.4. Întreruperi în alimentare RLB 209 UV detectează devierile de la valorile normale de la alimentare, inclusiv întreruperile în alimentare. RLB 210 În cazul descris anterior, funcția de garantare a securității: - generează o înregistrare de audit (dacă nu este în modul calibrare), - păstrează stabilă starea UV, - menține funcțiile de securitate legate de componentele sau de procesele active, - păstrează integritatea datelor stocate. 4.7.5. Condiții de resetare RLB 211 În
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
resurse este asigurat oricând este nevoie și că resursele nu sunt solicitate sau reținute inutil. RLB 213 UV garantează eliberarea cardurilor numai după ce s-au stocat pe ele date relevante (cerințele 015 și 016) RLB 214 În cazul descris anterior, funcția de garantare a securității generează o înregistrare de audit a evenimentului. 4.7.7. Aplicații multiple RLB 215 Dacă UV include aplicații diferite de cea pentru tahograf, toate aplicațiile sunt separate fizic și/sau logic. Aceste aplicații nu partajează date de securitate. O
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
aceasta. 4.8.1. Schimbul de date cu senzorul de mișcare DEX 201 UV verifică integritatea și autenticitatea datelor privind mișcarea importate de la senzorul de mișcare DEX 202 La detectarea unei erori care afectează integritatea sau autenticitatea datelor privind mișcarea, funcția de garantare a securității: - generează o înregistrare de audit, - continuă să utilizeze datele importate 4.8.2. Schimbul de date cu cardurile de tahograf DEX 203 UV verifică integritatea și autenticitatea datelor importate de pe cardurile de tahograf. DEX 204 La detectarea unei erori care
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
montate pe vehicul are valoarea Ridicată, conform definiției (ITSEC). 7. Nivelul de garanție Obiectivul pentru nivelul de garanție pentru unitatea montată pe vehicul este nivelul E3 ITSEC, conform definiției (ITSEC). 8. Prezentare Următoarele matrici oferă o prezentare a funcțiilor de garantare a securității, precizând: ― ce pericole sunt contracarate de fiecare funcție sau mijloc de garantare a securității, ― ce obiective de securitate privind tehnologia informației sunt protejate de fiecare funcție de garantare a securității. Pericole Obiective IT Acces Identificare Anomalii Teste Proiectare Parametri Calibrare
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
pentru nivelul de garanție pentru unitatea montată pe vehicul este nivelul E3 ITSEC, conform definiției (ITSEC). 8. Prezentare Următoarele matrici oferă o prezentare a funcțiilor de garantare a securității, precizând: ― ce pericole sunt contracarate de fiecare funcție sau mijloc de garantare a securității, ― ce obiective de securitate privind tehnologia informației sunt protejate de fiecare funcție de garantare a securității. Pericole Obiective IT Acces Identificare Anomalii Teste Proiectare Parametri Calibrare Schimb Date card Ceas Mediu Dispozitive Fictive Hardware Date Mișcare Neactivat Date Ieșire Alimentare Date Securitate Software Date Stocate Acces Rersponsabilitate
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
ITSEC). 8. Prezentare Următoarele matrici oferă o prezentare a funcțiilor de garantare a securității, precizând: ― ce pericole sunt contracarate de fiecare funcție sau mijloc de garantare a securității, ― ce obiective de securitate privind tehnologia informației sunt protejate de fiecare funcție de garantare a securității. Pericole Obiective IT Acces Identificare Anomalii Teste Proiectare Parametri Calibrare Schimb Date card Ceas Mediu Dispozitive Fictive Hardware Date Mișcare Neactivat Date Ieșire Alimentare Date Securitate Software Date Stocate Acces Rersponsabilitate Audit Autentificare Integritate Ieșire Procesare Fiabilitate Schimb Protejat Date Mijloace fizice, de personal și procedurale Dezvoltare x
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Ateliere agreate x x Calibrare cu ocazia inspecțiilor periodice x x x x x Ateliere de încredere x x Șoferi de încredere x Controlul respectării legii x x x x x x x x x Perfecționare software x Funcții de garantare a securității Identificare și autentificare UIA 201 Identificare senzor x x x x UIA 202 Identitate senzor x x x x UIA 203 Autentificare senzor x x x x UIA 204 Reidentificare și reautentificare senzor x x x x UIA 205 Autentificare nefalsificabilă x x
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
PENTRU CARDUL DE TAHOGRAF 1. Introducere Acest document conține o descriere a cardului de tahograf, a pericolelor pe care acesta trebuie să le contracareze și a obiectivelor de securitate pe care trebuie să le atingă. Conține și funcțiile obligatorii de garantare a securității. Documentul precizează nivelul de protecție minim solicitat pentru mecanismele de securitate, precum și nivelul minim de garanție pentru dezvoltare și evaluare. Cerințele menționate în prezentul document sunt cele cuprinse în anexa I B. Pentru a facilita citirea, uneori apare o
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de securitate și o cerință din cadrul anexei I B menționată în obiectivul de securitate respectiv, cerința din cadrul anexei I B are prioritate. Cerințele din anexa I B cărora nu li se asociază obiective de securitate nu fac obiectul funcțiilor de garantare a securității. Un card de tahograf este un card standard cu memorie care include o aplicație de tahograf dedicată și îndeplinește cerințele actuale de securitate funcționale și de garanție aplicabile cardurilor cu memorie. De aceea, prezentul obiectiv de securitate încorporează
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
securitate funcționale și de garanție aplicabile cardurilor cu memorie. De aceea, prezentul obiectiv de securitate încorporează numai cerințele de securitate suplimentare necesare pentru aplicația de tahograf. Au fost atribuite etichete unice pentru pericole, obiective, mijloace procedurale și specificațiile funcțiilor de garantare a securității în scopul urmăririi documentației de dezvoltare și de evaluare. 2. Abrevieri, definiții și trimiteri 2.1. Abrevieri CI Circuit integrat (component electronic proiectat pentru a realiza funcții de procesare și/sau de memorare) SO Sistem de operare PIN
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
integritate și confidențialitate (dacă este cazul pentru datele privind securitatea) trebuie să fie protejată, evitându-se și modificarea neautorizată. Datele sensibile includ datele privind securitatea și datele privind utilizatorul. Date privind securitatea Datele specifice necesare pentru a aplica funcțiile de garantare a securității (de ex. cheile criptografice). Sistem Echipament, persoane sau organizații care au o legătură cu aparatul de înregistrare. Utilizator Orice entitate (utilizator uman sau entitate informatică externă) independentă de obiectivul de evaluare care interacționează cu obiectivul de evaluare (atunci când
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
aplicație. 3.6. Mijloace fizice, de personal sau procedurale Cerințele fizice, de personal sau procedurale care contribuie la securitatea obiectivului de evaluare sunt prezentate în (ES PP) și (IC PP) (capitolele obiective de securitate pentru mediul înconjurător). 4. Funcții de garantare a securității Acest paragraf detaliază unele dintre operațiile permise cum ar fi atribuirea sau selectarea de (ES PP) și oferă cerințe funcționale suplimentare privind funcțiile de garantare a securității. 4.1. Respectarea profilurilor de protecție CPP 301 Obiectivul de evaluare trebuie
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
și (IC PP) (capitolele obiective de securitate pentru mediul înconjurător). 4. Funcții de garantare a securității Acest paragraf detaliază unele dintre operațiile permise cum ar fi atribuirea sau selectarea de (ES PP) și oferă cerințe funcționale suplimentare privind funcțiile de garantare a securității. 4.1. Respectarea profilurilor de protecție CPP 301 Obiectivul de evaluare trebuie să respecte (IC PP) CPP 302 Obiectivul de evaluare trebuie să respecte (ES PP) după cum se detaliază mai jos. 4.2. Identificarea și autentificarea utilizatorului Cardul trebuie să
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
cardul de tahograf este Ridicată conform definiției din (ITSEC). 7. Nivelul de garanție Nivelul de garanție vizat pentru cardul de tahograf este nivelul ITSEC E3, conform definiției din (ITSEC). 8. Prezentare Matricele următoare prezintă o analiză pentru funcțiile suplimentare de garantare a securității indicând: ― funcțiile de garantare a securității capabile să neutralizeze diverse pericole, ― funcțiile de garantare a securității care îndeplinesc diverse obiective de securitate a tehnologiei informației Amenințări Obiective de tehnologia informației T.CLON* T.DIS ES2 T.T ES T.T CMD
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
definiției din (ITSEC). 7. Nivelul de garanție Nivelul de garanție vizat pentru cardul de tahograf este nivelul ITSEC E3, conform definiției din (ITSEC). 8. Prezentare Matricele următoare prezintă o analiză pentru funcțiile suplimentare de garantare a securității indicând: ― funcțiile de garantare a securității capabile să neutralizeze diverse pericole, ― funcțiile de garantare a securității care îndeplinesc diverse obiective de securitate a tehnologiei informației Amenințări Obiective de tehnologia informației T.CLON* T.DIS ES2 T.T ES T.T CMD T.MOD SOFT* T.MOD LOAD T.MOD EXE
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
vizat pentru cardul de tahograf este nivelul ITSEC E3, conform definiției din (ITSEC). 8. Prezentare Matricele următoare prezintă o analiză pentru funcțiile suplimentare de garantare a securității indicând: ― funcțiile de garantare a securității capabile să neutralizeze diverse pericole, ― funcțiile de garantare a securității care îndeplinesc diverse obiective de securitate a tehnologiei informației Amenințări Obiective de tehnologia informației T.CLON* T.DIS ES2 T.T ES T.T CMD T.MOD SOFT* T.MOD LOAD T.MOD EXE T.MOD SHARE Date Identificare Date activitate Schimb Date O.TAMPER ES O.CLON* O.
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
COMISIEI (CE) nr. 1747/2003 din 19 septembrie 2003 de modificare a Regulamentului Comisiei (CE) nr. 2390/1999 de stabilire a formei și conținutului informațiilor contabile care trebuie puse la dispoziția Comisiei în cadrul procedurii de lichidare a conturilor FEOGA, secțiunea Garantare, precum și în scopuri de monitorizare și previzionare COMISIA COMUNITĂȚILOR EUROPENE, având în vedere Tratatul de instituire a Comunității Europene, având în vedere Regulamentul Consiliului (CE) nr. 1258/1999 din 17 mai 1999 privind finanțarea politicii agricole comune1, în special art.
jrc6175as2003 by Guvernul României () [Corola-website/Law/91347_a_92134]
-
alin. (8), întrucât: (1) Art. 2 alin. (3) din Regulamentul Comisiei (CE) nr. 1663/95 din 7 iulie 1995 de adoptare a normelor de aplicare a Regulamentului Consiliului (CEE) nr. 729/70 în ceea ce privește procedura de închidere a conturilor FEOGA, secțiunea Garantare 2 modificat ultima dată de Regulamentul (CE) nr. 2025/20013, prevede că forma și conținutul informațiilor contabile prevăzute în art. 4 alin. (1) lit. (c) din regulamentul în cauză se stabilesc conform procedurii prevăzute în art. 13 din Regulamentul (CE
jrc6175as2003 by Guvernul României () [Corola-website/Law/91347_a_92134]
-
lit. (c) din regulamentul în cauză se stabilesc conform procedurii prevăzute în art. 13 din Regulamentul (CE) nr. 1258/1999. (2) Forma și conținutul informațiilor contabile care trebuie puse la dispoziția Comisiei în cadrul procedurii de lichidare a conturilor FEOGA, secțiunea Garantare, precum și în scopuri de monitorizare și previzionare, sunt în prezent reglementate de dispozițiile Regulamentului Comisiei (CE) nr. 2390/19994, modificat ultima dată de Regulamentul (CE) nr. 419/20025. (3) Având în vedere modificările nomenclaturii bugetare și pentru asigurarea unei transmiteri
jrc6175as2003 by Guvernul României () [Corola-website/Law/91347_a_92134]
-
privind utilizarea Statel/Stadium se pot descărca de pe situl web CIRCA al FEOGA. 2. Structura fișierelor electronice 2.1. Statul membru trebuie să realizeze o înregistrare electronică pentru fiecare componentă individuală a plăților și a veniturilor realizate de FEOGA (secțiunea Garantare). Aceste componente sunt elemente individuale care constituie plata (venitul) către (de la) beneficiar. 2.2. Înregistrările trebuie să aibă o structură unidimensională (flat file). În cazul în care câmpurile conțin mai multe valori, sunt necesare înregistrări separate care să cuprindă totalitatea
jrc6175as2003 by Guvernul României () [Corola-website/Law/91347_a_92134]