Полная версия
Стандартизация. Метрология. Стандарты информационной безопасности. Практика применения
Погрешность средства измерения – разность между показанием средства измерений и действительным значением измеряемой физической величины.
Точность средства измерений – характеристика качества средства измерений, отражающая близость его погрешности к нулю.
Лицензия – это разрешение, выдаваемое органом государственной метрологической службы на закреплённой за ним территории физическому или юридическому лицу на осуществление ему деятельности по производству и ремонту средств измерения.
Эталон единицы величины – техническое средство, предназначенное для передачи, хранения и воспроизведения единицы величины.
Не смотря на направленность книги на информационную безопасность, возможно уместно в этот раздел добавить, что всемирный день метрологии отмечается ежегодно 20 мая. Данный праздник введён Международным Комитетом мер и весов (МКМВ) в октябре 1999 года. Отдельными направлениями метрологии являются: авиационная, химическая, медицинская и биометрия.
1.4.2. Стандартизация
Международная стандартизация не имеет единого органа, но основная нагрузка выполняется Международной организацией по стандартизации, ИСО (International Organization for Standardization, ISO). Так как ИСО международная организация, занимающаяся выпуском стандартов, то логично, что и процесс стандартизации возложен на её. Кроме ИСО участием в международной стандартизации занимаются Международная электротехническая комиссия (International Electrotechnical Commission) и Международный Союз Электросвязи (International Telecommunication Union), Всемирная организация здравоохранения (ВОЗ), Международное агентство по атомной энергии (МАГАТЭ), Всемирная торговая организация (ВТО) и многие другие.
Стандартизация – деятельность по разработке, утверждению, изменению, отмене, опубликованию и применению документов по стандартизации и иная деятельность, направленная на достижение упорядоченности в отношении объектов стандартизации [2].
В более широком определении раскрываются цели, главным образом направленные на безопасность, здоровье и жизнь граждан.
Стандартизация – деятельность по разработке, опубликованию и применению стандартов, по установлению норм, правил и характеристик в целях обеспечения безопасности продукции, работ и услуг для окружающей среды, жизни, здоровья и имущества, технической и информационной совместимости, взаимозаменяемости и качества продукции, работ и услуг в соответствии с уровнем развития науки, техники и технологий, единства измерений, экономии всех видов ресурсов, безопасности хозяйственных объектов с учётом риска возникновения природных и техногенных катастроф и других чрезвычайных ситуаций, обороноспособности и мобилизационной готовности страны.
На рисунке 1.18 представлена визуализация термина стандартизация. Управление процессами, связанными со стандартами, является сложным процессом.
Рисунок 1.18 – Визуализация термина стандартизация
(Источник: выполнено автором)
Международная стандартизация – стандартизация, участие в которой открыто для соответствующих органов всех стран на Земле (авторское видение, в будущем и на других планетах:).
Процесс международной стандартизации имеет прямое отношение к безопасности и международным торговым отношением. Цели международной стандартизации, представленные на рисунке 1.19 подтверждают это. К одной из главных целей относится повышение уровня качества продукции в развивающихся странах до уровня качества высокоразвитых стран. Другими не менее важными целями, являются требования к качеству, унификация и единство изменений. Возможно, повышение качества можно поставить в один ряд с безопасностью, так как в современном урбанизированном мире от качества зависит безопасность.
Рисунок 1.19 – Цели процесса международной стандартизации
(Источник: выполнено автором)
Обеспечение взаимозаменяемости элементов сложной продукции можно организовать, используя международные информационно-аналитические системы, например, такие как Лексис-Нексис (LexisNexis), имеющие общемировые базы данных с патентами и другие справочные материалы.
Содействие международной торговле улучшает торговлю продуктами и услугами между странами. Многие страны заинтересованы в продвижении международной торговли, чтобы привлечь инвестиции, создать больше рабочих мест и улучшить рост экономики. Соответственно, стандартизацию можно использовать для получения новых инвестиций и демонстрации надёжности экономики.
Следующей целью стандартизации является содействие взаимному обмену научно-технической информацией и ускорение научно-технического прогресса. Для ускорения научно-технического прогресса необходим международный обмен данными, такие данные могут быть структурированы и использованы многими заинтересованными экспертами в инновационных работах. Все это вместе помогает ускорить процесс поиска решений и внедрения новых технологий.
Нацеленность на установление требований к техническому уровню и качеству продукции позволяет ускорить внедрение перспективных методов производства продукции высокого качества и ликвидировать нерациональное многообразие видов, марок и размеров различных товаров и услуг.
Цель развития унификации и агрегатирования промышленной продукции, как важнейшего условия специализации производства, позволяет снижать издержки за счет многократного использования одинаковых агрегатов. Взаимозаменяемость унифицированных агрегатов также повышает эффективность эксплуатации и ускоряет ремонт различных агрегатов.
Конечно, процесс стандартизации не может обойтись без цели обеспечения единства и достоверности измерений в мире. Международная стандартизация должна способствовать созданию и совершенствованию государственных эталонов единиц физических величин, методов и средств измерений высшей точности.
Цель разработки единых форм документации, позволяющих использование их в автоматизированных системах, способствует уходу от понятия «пространство» и работе специалистов в любой точке мира. Единая мировая система классификаций и кодирования технико-экономической информации дополнительно способствует этому.
Важной целью является однообразие в терминах. Без единого понимания не получится научного дискурса. Например, из-за отсутствия в английском языке слова «автоматизированный», часто в технической литературе его переводят как «автоматический», что может значительно искажать основной смысл выражения.
Цель формирования системы стандартов безопасности труда и систем стандартов в области охраны природы можно поставить как главную цель. Уместно продекларировать: «Берегите природу – мать твою, иначе природа нас опять поменяет местами с динозаврами». А если серьёзно, то убеждать людей в сохранении первозданного мира нет необходимости, стандартизация должна позволить выявлять отклонения в этом важном вопросе.
Последней по размещение в документах, но не последней по значимости, является цель создания благоприятных условий для внешнеторговых, культурных и научно-технических связей. Такие условия могут быть созданы только при дружественной атмосфере внутри международных организаций, занимающихся стандартизацией. К сожалению, снобизм ряда технологически развитых стран, таких как США и Великобритания, выставляя имперские амбиции, выгодные только своим странам, часто сводят на нет все благоприятные условия, ущемляя интересы развивающихся стран.
Задачи международной стандартизации
Европейская экономическая комиссия ООН (ЕЭК ООН) определила четыре основные задачи международной стандартизации, способствующие достижению целей:
– здравоохранение и обеспечение безопасности;
– улучшение окружающей среды;
– содействие научно-техническому сотрудничеству;
– устранение технических барьеров в международной торговле, являющихся следствием несогласованных нормативных документов.
Приоритетные направления международной стандартизации
В перечне Европейской экономической комиссии ООН (ЕЭК ООН) выделено пятнадцать направлений, для которых необходима стандартизация, таких как атомная энергетика, радиационная безопасность, строительное оборудование и элементы [85]. В этих направлениях явно выделенной информационной безопасности нет. Возможно, современные проблемы, связанные с информационной безопасностью, со временем выделят их в отдельное направление стандартизации.
Так как международные стандарты не имеют статуса обязательных для всех стран-участниц, то любая страна мира вправе применять или не применять их. Решения вопроса о применении международных стандартов чаще всего связаны со степенью участия страны в международном разделении труда и состоянием её внешней торговли. В такой парадигме предусматривается прямое и косвенное применение международных стандартов, определённое в руководстве ИСО/МЭК 21 (к написанию труда ИСО/МЭК 21-1:2005).
Прямое применение международного стандарта – это применение международного стандарта независимо от его принятия в любом другом нормативном документе.
Косвенное применение международного стандарта – применение международного стандарта посредством другого нормативного документа, в котором этот стандарт был принят. На рисунке 1.20, показана визуализация способов применения международных стандартов.
Рисунок 1.20 – Визуализация способов применения международных стандартов
(Источник: выполнено автором)
Процесс стандартизации в Российской Федерации
Регулятором, несущим ответственность за процесс стандартизации в Российской Федерации, является Росстандарт. Процесс стандартизации в Российской Федерации определён федеральным законодательством [2], нормативными документами Росстандарта и Министерства промышленности и торговли.
Закон [2] определяет границы, структуру и единую государственную политику в системе стандартизации Российской Федерации. Несмотря на чёткий регламент процесса стандартизации, действие национальной системы стандартизации распространяется только на [2]:
– документы национальной системы стандартизации;
– общероссийские классификаторы;
– стандарты организаций, в том числе технические условия;
– своды правил;
– документы по стандартизации, которые устанавливают обязательные требования в отношении объектов стандартизации, предусмотренных статьёй 6 настоящего Федерального закона;
– технические спецификации и отчёты.
Как видно из рисунка 1.21, структура закона [2]: «О стандартизации в Российской Федерации» определяет понятийный аппарат, определяет информационное обеспечение, а также регламентирует политику в области стандартизации. Закон устанавливает правовые основы стандартизации, в том числе функционирование национальной системы стандартизации. Закон направлен на обеспечение проведения единой государственной политики в сфере стандартизации. Кроме этого, закон регулирует отношения в сфере стандартизации, включая отношения, возникающие при разработке, утверждении, изменении, отмене, опубликовании и применении документов по стандартизации.
Структура Федерального закона «О стандартизации в Российской Федерации» представлена на рисунке 1.21 из которого видно, что стандартизация является сложным процессом. Закон даёт чёткий и однозначный регламент стандартизации. Достаточно формализованными являются документы. Свод правил определяет общие правила процесса стандартизации. В законе учтены технические спецификации. Ответственность за весь процесс стандартизации возложена на федеральный орган. Напомним, что таким органом является Росстандарт, который руководствуется данным федеральным законом.
Рисунок 1.21 – Структура Федерального закона «О стандартизации в Российской Федерации»
(Источник: Выполнено автором в соответствии с источником [2])
Национальная система стандартизации не регламентирует международные документы, относящиеся к спецификации, а также регламенты по сертификации для внутреннего использования в организациях, поэтому при регламенте международных стандартов следует руководствоваться международным законодательством.
Процесс стандартизации в организациях регламентируется внутренними документами, что логично для свободно развивающейся экономики любой страны. Не исключением является и Российская Федерация.
Цели стандартизации в Российской Федерации
Цели стандартизации в Российской Федерации схожи с целями международной стандартизации, но если в международной стандартизации на первое место поставили «Повышение уровня качества продукции», то в России «Социально-экономическое развитие», что, вероятно, должно указывать на технологическое отставание и необходимость «догонять лидеров».
Стандартизация в Российской Федерации направлена на достижение следующих целей:
– содействие социально-экономическому развитию Российской Федерации;
– содействие интеграции Российской Федерации в мировую экономику и международные системы стандартизации в качестве равноправного партнера;
– улучшение качества жизни населения страны;
– обеспечение обороны страны и безопасности государства;
– техническое перевооружение промышленности;
– повышение качества продукции, выполнения работ, оказания услуг и повышение конкурентоспособности продукции российского производства.
Основные задачи стандартизации в российской Федерации
Цели стандартизации в Российской Федерации достигаются путём реализации следующих задач:
– разработка и внедрение передовых технологий, в том числе информационных технологий, достижение и поддержание технологического лидерства Российской Федерации в высокотехнологичных и инновационных секторах экономики;
– повышение уровня безопасности жизни и здоровья людей, охрана окружающей среды, охрана объектов животного, растительного мира и других природных ресурсов, имущества юридических лиц и физических лиц, государственного и муниципального имущества, а также содействие развитию систем жизнеобеспечения населения в чрезвычайных ситуациях;
– оптимизация и унификация номенклатуры продукции, обеспечение её совместимости и взаимозаменяемости, сокращение сроков её создания, освоения в производстве, а также затрат на эксплуатацию и утилизацию;
– применение документов по стандартизации при поставках товаров, выполнении работ, оказании услуг, в том числе при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд;
– обеспечение единства измерений и сопоставимости их результатов;
– предупреждение действий, вводящих потребителя продукции в заблуждение;
– обеспечение рационального использования ресурсов;
– устранение технических барьеров в торговле и создание условий для применения международных стандартов и региональных стандартов, региональных сводов правил, стандартов иностранных государств и сводов правил иностранных государств.
Почти все государственные органы участвуют в процессе стандартизации. Как видно из таблицы 1.1, функции таких органов сведены к осуществлению руководства и утверждению перечня стандартов, обязательных для применения. Конечно, само правительство не разрабатывает стандарты, а только осуществляет руководство.
Из данной таблицы видно, что основным организатором и участником в разработке стандартов, связанных с информационной безопасностью, является Федеральная служба по техническому и экспортному контролю. Федеральная служба по техническому и экспортному контролю собирает в своих ресурсах стандарты, имеющие отношение к информационной безопасности. Это очень хороший и нужный ресурс. Его следует использовать всем специалистам информационной безопасности в своей практической деятельности.
Основные принципы стандартизации в Российской Федерации
Стандартизация в Российской Федерации основывается на следующих принципах:
– добровольность применения документов по стандартизации;
– обязательность применения документов по стандартизации в отношении объектов стандартизации, а также включённых в перечень документов по стандартизации, обеспечивающих безопасность дорожного движения;
– обеспечение комплексности и системности стандартизации, преемственности деятельности в сфере стандартизации;
– обеспечение соответствия общих характеристик, правил и общих принципов, устанавливаемых в документах национальной системы стандартизации, современному уровню развития науки, техники и технологий, передовому отечественному и зарубежному опыту;
– открытость разработки документов национальной системы стандартизации, обеспечение участия в разработке таких документов всех заинтересованных лиц, достижение консенсуса при разработке национальных стандартов;
– установление в документах по стандартизации требований, обеспечивающих возможность контроля за их выполнением;
– унификация разработки, утверждения, изменения, отмены, опубликования и применения документов по стандартизации;
– соответствие документов по стандартизации действующим на территории Российской Федерации техническим регламентам;
– непротиворечивость документов национальной системы стандартизации и сводов правил, отсутствие в них дублирующих положений;
– доступность информации о документах по стандартизации с учётом ограничений, установленных нормативными правовыми актами Российской Федерации в области защиты сведений, составляющих государственную тайну.
Направления государственной политики Российской Федерации в сфере стандартизации
Политика расширяет действие стандартизации на все организации, включая и государственные органы. Направления государственной политики Российской Федерации в сфере стандартизации определяют сферу государственного регулирования и приоритетные направления развития национальной системы стандартизации. Кроме этого, в политике указано совершенствование документов стратегического планирования, предусматривающих разработку документов по стандартизации.
Расширение применения документов по стандартизации в деятельности органов государственной власти и организаций должно способствовать более широкому вовлечению стандартов в различные процессы.
Направления государственной политики Российской Федерации в сфере стандартизации представлены на рисунке 1.22. Совершенствование кадров является общей проблемой для множества различных направлений, не исключая и процесс стандартизации. Для снятия «напряжения» с кадрами необходимы специализированные программы, адаптирующиеся под изменения в мире.
Рисунок 1.22 – Направления государственной политики Российской Федерации в сфере стандартизации
(Источник: выполнено автором)
Ожидаемой проблемой стандартизации стало отсутствие кадров и специалистов в области стандартизации. Низкие оклады, сокращение штатов, уход специалистов без обучения новых привёл к «кадровому голоду», поэтому подготовка новых кадров в сфере стандартизации выделена в отдельное направление. Аналогичная проблема образовалась на всей территории постсоветского пространства. Поэтому перед Российскими специалистами по стандартизации поставлена задача содействия экономической интеграции, в том числе с государствами – членами Содружества Независимых Государств и Евразийского экономического союза. Остальные направления развития определены «правовой хитростью», т.е. когда есть неопределённости, то «мудрецы» пишут: «Другие направления в сфере стандартизации в соответствии с законодательными актами Российской Федерации и иными нормативными правовыми актами Российской Федерации». Что за этими направлениями стоит, думайте сами.
Основы системы стандартизации в Российской Федерации определены множеством нормативных документов. В соответствии с Федеральным законом «О стандартизации в Российской Федерации» в России действует Государственная система стандартизации. Законодательную и нормативную базу национальной системы стандартизации составляют:
– Федеральный закон «О стандартизации в Российской Федерации» [2];
– нормативно-правовые акты Правительства РФ по вопросам стандартизации;
– основополагающие стандарты Национальной системы стандартизации.
Основополагающие вопросы организации и практической деятельности в области стандартизации в Российской Федерации регламентированы в комплексе основополагающих национальных стандартов, правил и рекомендаций:
– ГОСТ Р 1.0-2012 «Стандартизация в Российской Федерации. Основные положения.
– ГОСТ Р 1.1-2013 «Стандартизация в Российской Федерации. Технические комитеты по стандартизации. Правила создания и деятельности».
– ГОСТ Р 1.2-2016 «Стандартизация в Российской Федерации. Стандарты национальные Российской Федерации. Правила разработки, утверждения, обновления, внесения поправок, приостановки действия и отмены».
– ГОСТ Р 1.4-2004 «Стандартизация в Российской Федерации. Стандарты организаций. Общие положения».
– ГОСТ Р 1.5-2012 «Стандартизация в Российской Федерации. Стандарты национальные. Правила построения, изложения, оформления и обозначения».
– ГОСТ Р 1.6-2013 «Стандартизация в Российской Федерации. Проекты стандартов. Правила организации и проведения экспертизы».
– ГОСТ Р 1.7—2014 «Стандартизация в Российской Федерации. Стандарты национальные. Правила оформления и обозначения при разработке на основе применения международных стандартов».
– ГОСТ Р 1.8-2011 «Стандартизация в Российской Федерации. Стандарты межгосударственные. Правила проведения в Российской Федерации работ по разработке, применению, обновлению и прекращению применения».
– ГОСТ Р 1.9-2004 «Стандартизация в Российской Федерации. Знак соответствия национальным стандартам Российской Федерации. Изображение. Порядок применения».
– ГОСТ Р 1.10-2004 «Стандартизация в Российской Федерации. Правила стандартизации и рекомендации по стандартизации. Порядок разработки, утверждения, изменения, пересмотра и отмены».
– ГОСТ Р 1.12-2004 «Стандартизация в Российской Федерации. Термины и определения».
– ГОСТ Р 1.13-2004 «Стандартизация в Российской Федерации. Уведомления о проектах документов в области стандартизации. Общие требования».
– ГОСТ Р 1.14-2017 «Стандартизация в Российской Федерации. Программа разработки национальных стандартов. Требования к структуре, правила формирования, утверждения и контроля за реализацией».
– ГОСТ Р 1.15-2017 «Стандартизация в Российской Федерации. Службы стандартизации в организациях. Правила создания и функционирования».
– ГОСТ Р 1.16-2011 «Стандартизация в Российской Федерации. Стандарты национальные предварительные. Правила разработки, утверждения, применения и отмены».
– ГОСТ Р 1.17-2017 «Стандартизация в Российской Федерации. Эксперт по стандартизации. Общие требования».
К этому списку можно прибавить еще такое же количество регламентирующих стандартов имеющее отношение к межгосударственной стандартизации. Например, ГОСТ 1.0-2015 «Межгосударственная система стандартизации (МГСС). Основные положения». Это только небольшой, сокращённый перечень из документов, регламентирующих стандартизацию.
1.4.2.1. Росстандарт
После 1992 года агентство по техническому регулированию и метрологии, управляющее процессами стандартизации в Российской Федерации, называлось «Ростехрегулирование». Постановлением Правительства Российской Федерации от 9 июня 2010 г. № 408 краткое наименование Федеральной службы «Ростехрегулирование» заменено на агентство «Росстандарт». Федеральное агентство по техническому регулированию и метрологии Росстандарт входит в систему федеральных органов исполнительной власти Российской Федерации и находится в ведении Министерства промышленности и торговли Российской Федерации.