11,521 matches
-
pe oră) senzorul de mișcare la care este conectată și garantează faptul că senzorul de mișcare identificat în cursul ultimei calibrări a aparatului de înregistrare nu a fost schimbat. UIA 205 Unitatea montată pe vehicul detectează și împiedică folosirea datelor de autentificare care au fost copiate și repetate. UIA 206 După detectarea unui număr (TBD de către producător și care să nu depășească 20) de încercări de autentificare consecutive eșuate și/sau după detectarea modificării neautorizate a identității senzorului de mișcare (ex. nu în
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
înregistrare nu a fost schimbat. UIA 205 Unitatea montată pe vehicul detectează și împiedică folosirea datelor de autentificare care au fost copiate și repetate. UIA 206 După detectarea unui număr (TBD de către producător și care să nu depășească 20) de încercări de autentificare consecutive eșuate și/sau după detectarea modificării neautorizate a identității senzorului de mișcare (ex. nu în cursul calibrării aparatului de înregistrare) funcția de garantare a securității procedează astfel: - generează o înregistrare de audit a evenimentului, - atenționează utilizatorul, - continuă să accepte
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
calibrării aparatului de înregistrare) funcția de garantare a securității procedează astfel: - generează o înregistrare de audit a evenimentului, - atenționează utilizatorul, - continuă să accepte și să utilizeze date neprotejate privind mișcarea, trimise de senzorul de mișcare. 4.1.2. Identificarea și autentificarea utilizatorului UIA 207 Unitatea montată pe vehicul detectează permanent și selectiv identitatea a doi utilizatori, prin monitorizarea cardurilor de tahograf inserate în lectorul șoferului și respectiv cel al copilotului. UIA 208 Identitatea utilizatorului este: - un grup de utilizatori: - ȘOFER (cardul șoferului), - CONTROLOR
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
tipul NECUNOSCUT pot fi cunoscute implicit sau explicit. UIA 209 UV autentifică utilizatorii la introducerea cardului. UIA 210 UV reautentifică utilizatorii: - la reluarea alimentării, - periodic sau după producerea anumitor evenimente (TBD de către producător și de mai multe ori pe zi) UIA 211 Prin autentificare se demonstrează valabilitatea cardului de tahograf introdus, card care conține date privind securitatea pe care numai sistemul le-ar fi putut distribui. Autentificarea este reciprocă și inițiată de UV. UIA 212 Pe lângă cele de mai sus, atelierele trebuie autentificate prin verificarea
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
sau după producerea anumitor evenimente (TBD de către producător și de mai multe ori pe zi) UIA 211 Prin autentificare se demonstrează valabilitatea cardului de tahograf introdus, card care conține date privind securitatea pe care numai sistemul le-ar fi putut distribui. Autentificarea este reciprocă și inițiată de UV. UIA 212 Pe lângă cele de mai sus, atelierele trebuie autentificate prin verificarea codului PIN. Codurile PIN trebuie să conțină cel puțin 4 caractere. Notă: în cazul în care codul PIN este transferat către unitatea montată
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
4 caractere. Notă: în cazul în care codul PIN este transferat către unitatea montată pe vehicul de la un echipament exterior situat în apropierea unității, confidențialitatea codului PIN nu trebuie protejată în timpul transferului. UIA 213 UV detectează și împiedică utilizarea datelor de autentificare copiate și repetate. UIA 214 După 5 încercări succesive de autentificare eșuate, funcția de garantare a securității: - generează o înregistrare de audit a evenimentului, - avertizează utilizatorul, - presupune că utilizatorul este NECUNOSCUT și cardul nu este valid (definiția z) și cerința 007
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
transferat către unitatea montată pe vehicul de la un echipament exterior situat în apropierea unității, confidențialitatea codului PIN nu trebuie protejată în timpul transferului. UIA 213 UV detectează și împiedică utilizarea datelor de autentificare copiate și repetate. UIA 214 După 5 încercări succesive de autentificare eșuate, funcția de garantare a securității: - generează o înregistrare de audit a evenimentului, - avertizează utilizatorul, - presupune că utilizatorul este NECUNOSCUT și cardul nu este valid (definiția z) și cerința 007). 4.1.3. Identificarea și autentificarea societății conectate la distanță
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
5 încercări succesive de autentificare eșuate, funcția de garantare a securității: - generează o înregistrare de audit a evenimentului, - avertizează utilizatorul, - presupune că utilizatorul este NECUNOSCUT și cardul nu este valid (definiția z) și cerința 007). 4.1.3. Identificarea și autentificarea societății conectate la distanță Facilitatea de conectare la distanță a societății este opțională. În consecință, acest paragraf este aplicabil numai în cazurile în care această facilitate este implementată. UIA 215 La fiecare interacțiune cu o societate conectată la distanță, UV poate
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
distanță este reprezentată de codul statului membru care a emis cardul de societate și de numărul cardului de societate. UIA 217 UV trebuie să autentifice cu succes societatea conectată la distanță înainte de a permite orice exporturi de date către aceasta. UIA 218 Autentificarea constă în dovedirea faptului că societatea deține un card de societate valid, care conține date privind securitatea pe care numai sistemul le-ar fi putut distribui. UIA 219 UV detectează și împiedică utilizarea datelor de autentificare copiate și repetate. UIA 220 După
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
de date către aceasta. UIA 218 Autentificarea constă în dovedirea faptului că societatea deține un card de societate valid, care conține date privind securitatea pe care numai sistemul le-ar fi putut distribui. UIA 219 UV detectează și împiedică utilizarea datelor de autentificare copiate și repetate. UIA 220 După detectarea unui număr de 5 încercări succesive de autentificare eșuate, UV - avertizează societatea conectată la distanță. 4.1.4. Identificarea și autentificarea dispozitivului de gestionare Producătorii de unități montate pe vehicule pot prevedea dispozitive dedicate
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
card de societate valid, care conține date privind securitatea pe care numai sistemul le-ar fi putut distribui. UIA 219 UV detectează și împiedică utilizarea datelor de autentificare copiate și repetate. UIA 220 După detectarea unui număr de 5 încercări succesive de autentificare eșuate, UV - avertizează societatea conectată la distanță. 4.1.4. Identificarea și autentificarea dispozitivului de gestionare Producătorii de unități montate pe vehicule pot prevedea dispozitive dedicate pentru funcții de gestiune suplimentare ale unității montate pe vehicul (ex. perfecționarea software-ului
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
le-ar fi putut distribui. UIA 219 UV detectează și împiedică utilizarea datelor de autentificare copiate și repetate. UIA 220 După detectarea unui număr de 5 încercări succesive de autentificare eșuate, UV - avertizează societatea conectată la distanță. 4.1.4. Identificarea și autentificarea dispozitivului de gestionare Producătorii de unități montate pe vehicule pot prevedea dispozitive dedicate pentru funcții de gestiune suplimentare ale unității montate pe vehicul (ex. perfecționarea software-ului, reîncărcarea datelor privind securitatea,...). În consecință, acest paragraf este valabil numai în cazurile
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
interacțiune cu un dispozitiv de gestionare, unitatea montată pe vehicul identifică identitatea dispozitivului. UIA 222 Înainte de a permite orice altă interacțiune, unitatea montată pe vehicul trebuie să autentifice cu succes dispozitivul de gestionare. UIA 223 UV detectează și împiedică utilizarea datelor de autentificare copiate și repetate. 4.2. Controlul accesului Controalele accesului garantează faptul că informația este citită, creată și modificată în cadrul obiectivului de evaluare numai de către persoanele autorizate. Se remarcă faptul că datele privind utilizatorul înregistrate cu ajutorul unității montate pe vehicul, deși
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
relevantă pentru securitate. AUD 201 În cazul evenimentelor care îi afectează securitatea, UV înregistrează evenimentele respective împreună cu datele aferente (cerințele 094, 096 și 109). AUD 202 Evenimentele care afectează securitatea unității montate pe vehicul sunt următoarele: - Încercări de încălcare a securității, - eșecul autentificării senzorului de mișcare, - eșecul autentificării cardului de tahograf, - înlocuirea neautorizată a senzorului de mișcare, - eroare de integritate a datelor de intrare preluate de pe card, - eroare de integritate a datelor privind utilizatorul stocate, - eroare de transfer intern de date, - deschidere neautorizată
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
cazul evenimentelor care îi afectează securitatea, UV înregistrează evenimentele respective împreună cu datele aferente (cerințele 094, 096 și 109). AUD 202 Evenimentele care afectează securitatea unității montate pe vehicul sunt următoarele: - Încercări de încălcare a securității, - eșecul autentificării senzorului de mișcare, - eșecul autentificării cardului de tahograf, - înlocuirea neautorizată a senzorului de mișcare, - eroare de integritate a datelor de intrare preluate de pe card, - eroare de integritate a datelor privind utilizatorul stocate, - eroare de transfer intern de date, - deschidere neautorizată a carcasei, - sabotarea hardware-ului
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
securității, ― ce obiective de securitate privind tehnologia informației sunt protejate de fiecare funcție de garantare a securității. Pericole Obiective IT Acces Identificare Anomalii Teste Proiectare Parametri Calibrare Schimb Date card Ceas Mediu Dispozitive Fictive Hardware Date Mișcare Neactivat Date Ieșire Alimentare Date Securitate Software Date Stocate Acces Rersponsabilitate Audit Autentificare Integritate Ieșire Procesare Fiabilitate Schimb Protejat Date Mijloace fizice, de personal și procedurale Dezvoltare x x x Producție x x Livrare x Activare x x x Generare date privind securitatea x Transmitere date privind securitatea Disponibilitate card x Unicitate card șofer x
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
cu ocazia inspecțiilor periodice x x x x x Ateliere de încredere x x Șoferi de încredere x Controlul respectării legii x x x x x x x x x Perfecționare software x Funcții de garantare a securității Identificare și autentificare UIA 201 Identificare senzor x x x x UIA 202 Identitate senzor x x x x UIA 203 Autentificare senzor x x x x UIA 204 Reidentificare și reautentificare senzor x x x x UIA 205 Autentificare nefalsificabilă x x x UIA 206 Eșec autentificare x
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
încredere x Controlul respectării legii x x x x x x x x x Perfecționare software x Funcții de garantare a securității Identificare și autentificare UIA 201 Identificare senzor x x x x UIA 202 Identitate senzor x x x x UIA 203 Autentificare senzor x x x x UIA 204 Reidentificare și reautentificare senzor x x x x UIA 205 Autentificare nefalsificabilă x x x UIA 206 Eșec autentificare x x x x UIA 207 Identificare utilizatori x x x x x x UIA 208 Identitate utilizator x
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
x Funcții de garantare a securității Identificare și autentificare UIA 201 Identificare senzor x x x x UIA 202 Identitate senzor x x x x UIA 203 Autentificare senzor x x x x UIA 204 Reidentificare și reautentificare senzor x x x x UIA 205 Autentificare nefalsificabilă x x x UIA 206 Eșec autentificare x x x x UIA 207 Identificare utilizatori x x x x x x UIA 208 Identitate utilizator x x x x x x UIA 209 Autentificare utilizator x x x x x x UIA 210 Reautentificare
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
și autentificare UIA 201 Identificare senzor x x x x UIA 202 Identitate senzor x x x x UIA 203 Autentificare senzor x x x x UIA 204 Reidentificare și reautentificare senzor x x x x UIA 205 Autentificare nefalsificabilă x x x UIA 206 Eșec autentificare x x x x UIA 207 Identificare utilizatori x x x x x x UIA 208 Identitate utilizator x x x x x x UIA 209 Autentificare utilizator x x x x x x UIA 210 Reautentificare utilizator x x x x x x
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
Reidentificare și reautentificare senzor x x x x UIA 205 Autentificare nefalsificabilă x x x UIA 206 Eșec autentificare x x x x UIA 207 Identificare utilizatori x x x x x x UIA 208 Identitate utilizator x x x x x x UIA 209 Autentificare utilizator x x x x x x UIA 210 Reautentificare utilizator x x x x x x UIA 211 Mijloace autentificare x x x x x UIA 212 Verificări PIN x x x x x x UIA 213 Autentificare nefalsificabilă x x x x
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
x x UIA 207 Identificare utilizatori x x x x x x UIA 208 Identitate utilizator x x x x x x UIA 209 Autentificare utilizator x x x x x x UIA 210 Reautentificare utilizator x x x x x x UIA 211 Mijloace autentificare x x x x x UIA 212 Verificări PIN x x x x x x UIA 213 Autentificare nefalsificabilă x x x x x UIA 214 Eșec autentificare x x x x UIA 215 Identificare utilizator la distanță x x x x x UIA 216
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
x x x x UIA 209 Autentificare utilizator x x x x x x UIA 210 Reautentificare utilizator x x x x x x UIA 211 Mijloace autentificare x x x x x UIA 212 Verificări PIN x x x x x x UIA 213 Autentificare nefalsificabilă x x x x x UIA 214 Eșec autentificare x x x x UIA 215 Identificare utilizator la distanță x x x x x UIA 216 Identitate utilizator la distanță x x x x UIA 217 Autentificare utilizator la distanță x x x
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
x x x x UIA 210 Reautentificare utilizator x x x x x x UIA 211 Mijloace autentificare x x x x x UIA 212 Verificări PIN x x x x x x UIA 213 Autentificare nefalsificabilă x x x x x UIA 214 Eșec autentificare x x x x UIA 215 Identificare utilizator la distanță x x x x x UIA 216 Identitate utilizator la distanță x x x x UIA 217 Autentificare utilizator la distanță x x x x x UIA 218 Mijloace de autentificare x x x
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]
-
x x x x x UIA 213 Autentificare nefalsificabilă x x x x x UIA 214 Eșec autentificare x x x x UIA 215 Identificare utilizator la distanță x x x x x UIA 216 Identitate utilizator la distanță x x x x UIA 217 Autentificare utilizator la distanță x x x x x UIA 218 Mijloace de autentificare x x x x UIA 219 Autentificare nefalsificabilă x x x x UIA 220 Eșec autentificare x x UIA 221 Identificare dispozitiv de gestionare x x x x UIA 222 Autentificare dispozitiv
jrc5803as2002 by Guvernul României () [Corola-website/Law/90975_a_91762]