Распоряжение ОАО РЖД от 14.10.2014 N 2422р
ОАО «РОССИЙСКИЕ ЖЕЛЕЗНЫЕ ДОРОГИ»
РАСПОРЯЖЕНИЕ
от 14 октября 2014 г. N 2422р
ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О ПОРЯДКЕ ПЕРЕДАЧИ, ХРАНЕНИЯ И АКТУАЛИЗАЦИИ В ОАО «РЖД» ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ МИКРОПРОЦЕССОРНЫХ СИСТЕМ УПРАВЛЕНИЯ
В целях создания условий для поддержания работоспособности микропроцессорных систем управления и обеспечения их информационной безопасности:
1. Утвердить и ввести в действие с 1 ноября 2014 года Положение «О порядке передачи, хранения и актуализации в ОАО «РЖД» программного обеспечения микропроцессорных систем управления».
2. Заместителю начальника Центральной дирекции инфраструктуры Балуеву Н.Н. организовать в установленном порядке изучение данного документа причастными работниками и обеспечить выполнение его требований.
3. Директору Проектно-конструкторско-технологического бюро железнодорожной автоматики и телемеханики Кайнову В.М. обеспечить приемку и хранение программного обеспечения микропроцессорных систем железнодорожной автоматики и телемеханики в электронном архиве ПКТБ ЦШ.
Старший вице-президент ОАО «РЖД»
В.А.Гапанович
УТВЕРЖДЕНО
распоряжением ОАО «РЖД»
от 14.10.2014 г. N 2422р
ПОЛОЖЕНИЕ
О ПОРЯДКЕ ПЕРЕДАЧИ, ХРАНЕНИЯ И АКТУАЛИЗАЦИИ В ОАО «РЖД» ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ МИКРОПРОЦЕССОРНЫХ СИСТЕМ УПРАВЛЕНИЯ
1.1. Назначение документа.
1.1.1 Настоящее Положение разработано на основе Федерального закона «Об архивном деле в Российской Федерации» от 22 октября 2004 г. N ФЗ-125 (с изменениями и дополнениями), Федерального закона от 27 июля 2006 г. N 149-ФЗ «Об информации, информационных технологиях и о защите информации» (с изменениями и дополнениями), «Основных правила работы архивов организаций» (одобрены решением Коллегии Росархива от 6 февраля 2002 г.), и учитывает положения статей 1296 и 1297 главы 69 Гражданского кодекса Российской Федерации. Настоящее Положение в соответствии с вышеуказанными законами Российской Федерации устанавливает порядок передачи, хранения и актуализации в ОАО «РЖД» программного обеспечения микропроцессорных систем управления движением поездов.
1.1.2. Настоящее Положение распространяется на:
— структурные подразделения и филиалы ОАО «РЖД», занятые разработкой, эксплуатацией, модернизацией микропроцессорных систем управления движением поездов (МПСУ), а так же хранением программного обеспечения (ПО) на эти системы;
— испытательные центры, аккредитованные на проведение испытаний МПСУ на функциональную, информационную безопасность и кибербезопасность.
1.1.3. Настоящее Положение определяет основной круг ответственности сторон (организаций): передающих программы и программные документы, принимающих их на хранение, проводящих испытания ПО и подразделений ОАО «РЖД» — распорядителей программных ресурсов МПСУ, являющихся Заказчиками, обеспечивающими актуализацию, модификацию и инсталляцию программных продуктов МПСУ, а также их права.
1.1.4. Распорядителем программных ресурсов МПСУ ЖАТ является Управление автоматики и телемеханики Центральной дирекции инфраструктуры — филиала ОАО «РЖД».
1.1.5. Положение определяет порядок обязательной передачи от разработчиков (поставщиков) систем в ОАО «РЖД» программного обеспечения (программ и программных документов) МПСУ и их компонентов, имеющих в своем составе аппаратно-программные комплексы.
1.1.6. Архив для хранения программного обеспечения МПСУ определяется распоряжением ОАО «РЖД».
1.1.7. Хранение программ и программных документов МПСУ ЖАТ в соответствии с настоящим положением осуществляется в электронном архиве Проектно-конструкторско-технологического бюро железнодорожной автоматики и телемеханики — филиала ОАО «РЖД» (ПКТБ ЦШ).
Обязательной передаче и ответственному хранению в архив ПКТБ ЦШ подлежат программы и программные документы на следующие виды МПСУ ЖАТ и на их компоненты:
— электрическая централизация стрелок и светофоров;
— диспетчерская централизация;
— диспетчерский контроль;
— системы технической диагностики и мониторинга;
— автоматическая блокировка;
— полуавтоматическая блокировка;
— автоматическая переездная сигнализация;
— горочная автоматическая централизация стрелок;
— система автоматического контроля технического состояния на ходу поезда:
— станционные устройства маневровой автоматической локомотивной сигнализации;
— путевые устройства автоматической локомотивной сигнализации;
— станционные устройства горочной автоматической локомотивной сигнализации.
1.1.8. Настоящий порядок устанавливается с целью создания условий для поддержания работоспособности систем МПСУ в случаях:
а) прекращения деятельности юридических лиц, являющихся правообладателями интеллектуальной собственности МПСУ и ПО, или неосуществление ими в значительной части соответствующей деятельности;
б) угроз кибербезопасности, связанных с внешним воздействием, в том числе для необходимого обеспечения безопасности МПСУ и ПО в эксплуатации, например, неразрешенный доступ к нему третьих лиц (включая нарушение МПСУ и/или ПО со стороны), исключения недекларированных возможностей и блокирования выявленных несоответствий ПО, (которые не были санкционированы РЖД), для исключения негативных последствий для МПСУ и для обеспечения быстрого восстановления работоспособности МПСУ после возникновения таких внешних воздействий;
в) возникновения необходимости, в согласованном с разработчиком порядке, внесения изменения в ПО эксплуатируемых МПСУ, связанные с модернизацией инфраструктуры и/или в соответствии с требованиями законодательства Российской Федерации, при соблюдении требований функциональной безопасности, информационной безопасности и кибербезопасности;
г) возникновения необходимости совместной разработки ПО с целью расширения функциональных возможностей МПСУ и обеспечения ее кибербезопасности.
1.1.8. Настоящий порядок передачи и хранения действует в отношении:
а) программных документов (включая описание алгоритмов) для поставляемых МПСУ;
б) текстов программ (за исключением текстов программ стандартного ПО, такого как программы операционной системы или программные инструментальные средства разработки ПО);
в) инструментальных программных средств, предназначенных для корректировки прикладного программного обеспечения МПСУ при его адаптации под объект внедрения;
г) проектных файлов адаптированного к объекту внедрения прикладного программного обеспечения систем управления движением поездов и их компонентов.
1.1.9. В том числе порядком определяется требование по:
а) предоставлению для ответственного хранения программных инструментальных средств для разработки ПО с соответствующей эксплуатационной документацией и включая библиотеки программ, необходимых для их использования;
б) предоставлению программных инструментальных средств для тестирования адаптированного под объект внедрения ПО с соответствующей эксплуатационной документацией;
в) подготовке (инструктажу) сотрудников ОАО «РЖД» (с выдачей подтверждающих документов) на право проведения работ по адаптации передаваемого ПО к объекту внедрения;
г) принятию мер по обеспечению правовой охраны используемой и/или совместно созданной, интеллектуальной собственности, насколько это возможно, в соответствии с действующими нормами российского и международного права.
1.1.10. Передаче в архив подлежит в обязательном порядке программная документация МПСУ, разработанных в рамках выполнения научно-технических программ и планов НИОКР ОАО «РЖД» после завершения работ по их созданию, до завершения договорных отношений.
Программная документация на МПСУ, разработанные предприятиями в инициативном порядке, подлежит передаче в обязательном порядке в архив на основе заключенных договоров на поставку систем или других соглашений между ОАО «РЖД» и предприятием-разработчиком (поставщиком). В таком документе должны быть решены вопросы конфиденциальности передаваемой информации и правовые вопросы, касающиеся хранения и использования интеллектуальной собственности.
1.1.11. Адаптированное к объекту внедрения прикладное программное обеспечение МПСУ ЖАТ и их компонентов передается в фонд проектов ПО МПСУ ЖАТ, размещенном в архиве ПКТБ ЦШ. Порядок передачи и хранения адаптированного к объекту внедрения прикладного программного обеспечения определен СТО РЖД 1.19.001-2005 «Средства железнодорожной автоматики и телемеханики. Порядок ввода в эксплуатацию, технического обслуживания и ремонта микропроцессорных устройств сигнализации, централизации и блокировки.».
1.2. Термины, определения и сокращения
1.2.1. В настоящем Положении применены следующие термины с соответствующими определениями:
программное средство: Объект, состоящий из программ, процедур, правил, а также сопутствующих им документации и баз данных, относящихся к функционированию системы обработки информации;
программное обеспечение: Совокупность программ системы обработки информации и программных документов, необходимых для эксплуатации этих программ;
технологическое программное обеспечение: Программное обеспечение, реализующее функции управления объектом автоматизации, структура и состав которого не изменяются в зависимости от объекта внедрения МПСУ;
прикладное программное обеспечение: Программное обеспечение, структура и состав которого меняются в зависимости от объекта внедрения МПСУ;
проектные файлы: Совокупность исходных файлов прикладного программного обеспечения, адаптированного к проектируемому объекту, являющихся результатом работы инструментальных программных средств.
1.2.2. В настоящем Положении применены следующие сокращения:
ОАО «РЖД» — Открытое акционерное общество «Российские железные дороги»
ПКТБ ЦШ — Проектно-конструкторско-технологическое бюро железнодорожной автоматики и телемеханики — филиал ОАО «РЖД»
ЖАТ — Железнодорожная автоматика и телемеханика
МПСУ — Микропроцессорная система управления движением поездов
ПО — Программное обеспечение
1.3. Изменения в настоящее Положение вносятся на основании распоряжений ОАО «РЖД».
2. Порядок передачи программного обеспечения МПСУ в архивы ОАО «РЖД»
2.1. Предприятия-разработчики передают программную документацию, исходные коды программ и программные инструментальные средства для модификации прикладного программного обеспечения МПСУ при его адаптации под объект внедрения с соответствующей эксплуатационной документацией в архив, организованный в соответствии с приказом ОАО «РЖД» в соответствующем структурном подразделении, филиале ОАО «РЖД», на основе заключаемых с ним соглашений, с определением в них вопросов сохранения конфиденциальности передаваемой информации и вопросов возникновения ответственности за нарушения безопасности движения поездов на объектах инфраструктуры, связанных с использованием конфиденциальной информации, исходных кодов программ и программных инструментальных средств для модификации прикладного программного обеспечения МПСУ.
2.2. Ответственное хранение программ и программной документации на МПСУ ЖАТ осуществляется в электронном архиве ПКТБ ЦШ.
2.3. Программное обеспечение на системы МПСУ должно соответствовать Техническому заданию (ТЗ) на разработку и отвечать следующим требованиям:
а) наличие комплекта программных документов в соответствии с техническим заданием (ТЗ), техническими условиями (ТУ) или техническими требованиями (ТТ), предъявляемыми со стороны ОАО «РЖД» к данному виду МПСУ;
б) наличие у предприятия-разработчика сертификатов и лицензионных соглашений на право использования применяемых в разработке инструментальных программных средств;
в) наличие акта о приемке в постоянную эксплуатацию МПСУ на полигоне ОАО «РЖД» и решения приемочной комиссии о тиражировании данной системы;
г) наличие сертификата на отсутствие недекларированных возможностей и сертификата на соответствие стандартам качества и функциональной безопасности.
2.4. Состав передаваемой программной документации на программное обеспечение систем управления движением поездов и их компонентов:
— описание программы (с описанием алгоритмов);
— спецификация;
— описание применения;
— руководство пользователя;
— руководство по инсталляции;
— описание языка;
— текст программы;
— описание локальной вычислительной сети (если используется).
Данный состав документации может быть дополнен или изменен по совместному решению подразделения ОАО «РЖД» — распорядителя программных ресурсов конкретной МПСУ и предприятия-разработчика системы МПСУ. Состав передаваемой программной документации должен быть зафиксирован в заключаемом соглашении.
2.5. Документы передаются в электронном виде в формате PDF.
2.6. Эталонные исходные коды программ передаются в формате инструментальных средств разработки ПО, примененных разработчиком МПСУ, в виде файла с контрольной суммой, которую создает испытательный центр/лаборатория, проводившие сертификационные испытания программного обеспечения. Таким же образом передаются и эталонные исполняемые коды программ.
2.7. Загрузка файлов в электронный архив должна производиться представителями подразделения ОАО «РЖД», сопровождающего данный архив, представителями организации-разработчика и представителями испытательного центра/лаборатории, проводивших сертификационные испытания передаваемого программного обеспечения.
2.8. После завершения процедуры восстановления из электронного архива эталонных исходных и исполняемых кодов программ и их идентификации передаваемым файлам, оформляется карточка версии переданного ПО в электронном каталоге архива. В данную карточку заносится контрольная сумма переданных файлов.
2.9. Оформляется акт загрузки в электронный архив программных документов на МПСУ с перечнем этих документов и указанием версии ПО. Акт подписывается в 4-х экземплярах для хранения в организации-разработчике МПСУ, в филиале ОАО «РЖД», организующем сопровождение архива, у Распорядителя программного ресурса МПСУ и в испытательном центре/лаборатории, проводивших сертификационные испытания переданного программного обеспечения.
3. Порядок хранения и актуализации программного обеспечения систем МПСУ в электронных архивах ОАО «РЖД».
3.1. Порядок хранения программных документов МПСУ должен быть определен Положением об электронном архиве нормативной и технической документации соответствующего хозяйства ОАО «РЖД». В хозяйстве автоматики и телемеханики ОАО «РЖД» данный порядок определен «Положением об электронном архиве нормативной и технической документации ЖАТ», согласованным Начальником управления автоматики и телемеханики ЦДИ ОАО «РЖД» от 05.07.2012 года.
3.2. При возникновении необходимости модификации технологического ПО с целью расширения функциональных возможностей и обеспечения кибербезопасности МПСУ, к хранящейся в архиве программной документации должен быть обеспечен доступ подразделения в компетенции которого, на основании распоряжения ОАО «РЖД», находится проведение работ по модификации программной продукции (далее — «Центр Компетенций»).
3.3. Решение о проведении модификации, постановку задач Центру Компетенции, определение требований к программной документации систем МПСУ, принимает Распределитель программного ресурса МПСУ по согласованию с предприятием-разработчиком этого продукта.
3.4. Допуск представителей Центра компетенции к программным ресурсам архива подтверждается официальным письмом Распределителя программного ресурса МПСУ ответственному хранителю.
3.5. Допуск оформляется актами между ответственным за хранение и Центром Компетенции с извещением предприятия-разработчика, который имеет право согласно отдельному соглашению (контракту) принять участие в контроле за проведением модификации, консультации и дополнительном обучении персонала Центра Компетенции.
3.6. По завершению работ по модификации ПО МПСУ на объекте внедрения и проведения его испытаний, составляется Акт приемки в постоянную эксплуатацию МПСУ с модифицированным программным обеспечением. Акт подписывается представителями эксплуатирующей организации, предприятия-разработчика базового ПО МПСУ, Центра Компетенции. Утверждает Акт представитель Распорядителя программного ресурса МПСУ.
3.7. Модифицированное программное обеспечение МПСУ передается в архив после проведения сертификационных испытаний в соответствии с п. 2 данного Положения.
3.8. В архиве хранятся все версии программного обеспечения систем МПСУ. Удалению из архива подлежат только версии ПО МПСУ, которые выведены из эксплуатации. Данное решение принимает Распорядитель программного ресурса МПСУ и удаление версии ПО из архива оформляется Актом об утилизации.
4. Порядок приемки, хранения и использования программных инструментальных средств корректировки адаптированного к объекту внедрения программного обеспечения МПСУ.
4.1. Программные инструментальные средства корректировки адаптированного к объекту внедрения ПО МПСУ с соответствующей эксплуатационной документацией передаются в архивы ОАО «РЖД» на основании лицензионных договоров с предприятиями-разработчиками (поставщиками).
4.2. Программные инструментальные средства проектирования программного обеспечения МПСУ ЖАТ хранятся в фонде сервисного программного обеспечения систем ЖАТ в электронном архиве ПКТБ ЦШ.
4.3. Заказчик МПСУ (распределитель программных ресурсов) проводит конкурсный отбор организации, которая будет сопровождать адаптированное к объекту внедрения ПО МПСУ на время ее эксплуатации в ОАО «РЖД». Заказчик определяет требования к специалистам этой организации, их специализации, обучению, сертификации и лицензированию для обеспечения работы с программными ресурсами МПСУ, переданными в фонд проектов ПО МПСУ в архивы соответствующих хозяйств ОАО «РЖД».
4.4. Передача программных инструментальных средств для проведения корректировки адаптированного к объекту внедрения ПО с соответствующей эксплуатационной документацией осуществляется на основании распоряжения ОАО «РЖД», которое устанавливает необходимость заключением соглашения между подразделением-хранителем данного ПО и организацией, которой поручено сопровождать ПО МПСУ на объектах эксплуатации, о соблюдении условий конфиденциальности в предоставлении документации третьим лицам и отражающем вопросы возникновения ответственности за нарушения безопасности движения поездов на объектах инфраструктуры, связанных с использованием конфиденциальной информации и программных инструментальных средств корректировки адаптированного к объекту внедрения ПО.
4.5. Для обучения пользованию инструментальными средствами корректировки адаптированного к объекту внедрения ПО системы МПСУ и выдачи специалистам соответствующего сертификата на право проведения таких работ, между организацией, сопровождающей адаптированное ПО МПСУ в эксплуатации, и предприятием-разработчиком заключается договор.
4.6. Передача программных инструментальных средств корректировки адаптированного к объекту внедрения ПО в архив для ответственного хранения производится в виде исполняемого ПО (загрузочных модулей). Передача эксплуатационной документации производится в электронном виде в формате PDF. Оформляется карточка версии переданного ПО инструментальных средств в электронном каталоге архива.
4.7. Оформляется акт передачи программных инструментальных средств корректировки адаптированного к объекту внедрения ПО в фонд сервисного программного обеспечения МПСУ в электронном архиве соответствующего хозяйства ОАО «РЖД» с перечнем этих средств и эксплуатационных документов. Акт подписывается в 3-х экземплярах для хранения в организации-разработчике МПСУ, в филиале ОАО «РЖД», организующем сопровождение архива, и у Распорядителя программного ресурса МПСУ.
5. Порядок использования программного обеспечения систем МПСУ при возникновении обстоятельств непреодолимой силы.
5.1. ОАО «РЖД» в случае возникновения обстоятельств непреодолимой силы, то есть чрезвычайных и непредотвратимых при данных условиях обстоятельств, таких как, но не ограниченных объявленной или фактической войной, гражданскими волнениями, эпидемиями, блокадами, эмбарго, пожарами, землетрясениями, наводнениями и другими природными стихийными бедствиями и изданием актов органов государственной власти, которые делают невозможным исполнение обязательств предприятия-разработчика по сопровождению ПО МПСУ на объектах ОАО «РЖД», имеет право воспользоваться переданной в архив ОАО «РЖД» программной документацией.
5.2. Свидетельство, выданное торгово-промышленной палатой или иным компетентным органом страны предприятия-разработчика, является достаточным подтверждением наличия и продолжительности действия обстоятельств непреодолимой силы.
5.3. Право пользования программной документацией МПСУ при возникновении обстоятельств непреодолимой силы должно быть отражено в соглашении между предприятием-разработчиком и ОАО «РЖД» о передаче ПО в архив ОАО «РЖД».
5.4. Порядок модификации технологического ПО МПСУ определен в п. 3. данного Положения.
5.5. Ответственность за безопасное функционирование на объектах ОАО «РЖД» модифицированного ПО МПСУ возлагается на проводивший модификацию Центр Компетенции.