Vananevates katseseadmetes kasutatavate andmefailide rikkumisvastaste -vastaste võimaluste tõhususe kontrollimine nõuab süstemaatilist testimist kolmest aspektist: tehnilised mehhanismid, tööprotseduurid ja juhtimisaudit. Järgnevalt on toodud praktilised kontrollimeetodid ja otsustuskriteeriumid, et tagada failide autentsus, jälgitavus ja mitte-keeldumine.
1. Tehnilise kihi kontrollimine: kaitsemehhanismi tõhususe testimine
① Kontrolljälje funktsionaalsuse test
Toimingu etapid:
Logige süsteemi sisse operaatorina ja lisage kasutuskirje;
Proovige administraatorina kirjet muuta või kustutada;
Kontrollige, kas süsteem loob toimingute logi ja säilitab algse kirje.
Oodatavad tulemused:
Kõik lisamis-, kustutamis- ja muutmistoimingud salvestatakse, sealhulgas operaator, kellaaeg, IP-aadress ja sisu enne/pärast muutmist;
Algset kirjet kustutada ei saa, lisada saab ainult paranduste kirjeldusi;
Logi ennast ei saa rikkuda ega kustutada.
Kohtuotsuse kriteeriumid: täielikud, pöördumatud ja jälgitavad auditilogid=Mehhanism tõhus
② Räsikinnitus ja digitaalallkirja kinnitamine
Sammud: hankige konkreetse kuu arhiveeritud andmefail (nt Excel või PDF); Faili räsiväärtuse ümberarvutamine tööriista (nt SHA-256 kontrollija) abil; Võrrelge seda algse arhiveerimise ajal salvestatud räsiväärtusega.
Oodatavad tulemused: kui faili pole muudetud, on räsiväärtus täiesti identne; Kui faili on muudetud (isegi ühe märgi võrra), on räsiväärtus oluliselt erinev.
Kohtuotsuse kriteeriumid: räsiväärtuse vastavus + kontrollitav digitaalallkiri=Andmete terviklikkus kaitstud
③ Usaldusväärne ajatempli kinnitamine
Toimingud: kontrollige, kas kriitiline arhiiv sisaldab usaldusväärset ajatemplit, mille on välja andnud mõni autoriteetne institutsioon (nt Hiina autoriõiguste kaitse keskus); Kontrollige ajatempli kehtivust ja allkirja autentsust veebis.
Oodatavad tulemused: ajatempel tõestab, et fail eksisteeris teatud ajahetkel ja seda ei ole muudetud; Kontrolli tulemus on "Läbi". Kohtuotsuse kriteeriumid: kontrollitav ajatempel, ei ole aegunud, ei ole tühistatud=Juriidiliselt kehtiv
2. Töötaseme kontrollimine: manipuleerimise simuleerimine ja vastuste jälgimine
① Volitamata muutmiskatsete simuleerimine
1. stsenaarium: volitamata konto muutmine ajaloolisi andmeid
Proovige redigeerida eelmise kuu arhiveeritud kirjeid, kasutades tavalist operaatorikontot;
Oodatav tulemus: süsteem küsib "Lubadeta", toiming lükati tagasi.
2. stsenaarium: kohalike varukoopiafailide otsene redigeerimine
Laadige arhiveeritud failid alla võrguühenduseta USB-draivilt, muutke neid käsitsi ja{0}}laadige uuesti üles;
Oodatav tulemus: süsteem tuvastab räsi mittevastavuse, hoiatab automaatselt või lükkab andmebaasi sisenemise tagasi.
Kohtuotsuse kriteeriumid: kõik volitamata toimingud on blokeeritud + süsteemi hoiatus=Juurdepääsu kontroll on tõhus.
② "Parandusprotsessi" vastavuse kontrollimine
Toimingu etapid:
Sisestage tahtlikult vale andmesisestus;
Esitage "Andmete parandamise vorm" ja lisage pärast kvaliteedijuhi heakskiitu paranduskirje.
Oodatav tulemus:
Algsed valed andmed säilitatakse;
Lisatakse uus paranduskanne, kus on märgitud põhjus, kinnitaja ja aeg;
Kogu protsess salvestatakse süsteemi logisse.
Kohtuotsuse kriteeriumid: jälgitavad muudatuste kirjed, jälgitavad protsessid=helihaldusmehhanism
3. Juhtkonna kontrollimine: audit ja vastavuskontrollid
① Täitmise terviklikkuse audit
Kontrollige üksusi:
Kas kirjeteta on pikk periood (nt 3 päeva järjest tühjad kirjed)?
Kas igapäevane tööaeg ületab 24 tundi?
Kas muudatuste kirjete jaoks on olemas kinnituskirjed?
Kas elektroonilised ja paberkandjal registreerimisraamatud on kooskõlas?
Kohtuotsuse kriteeriumid: ebatavalisi kirjeid pole, loogiline järjepidevus, kahe allika vaheline kooskõla=Usaldusväärsed kirjed
② Välise ülevaate simulatsioon
Toiminguetapid: simuleerige CNAS-i või FDA auditit, pakkudes täielikku registreerimisahelat (seadmete hankimine → kasutusandmed → kalibreerimissertifikaadid → hoolduslogid) ja nõustuge sõltumatu ülevaatusega.
Oodatavad tulemused: ülevaataja saab selgelt jälgida iga andmeüksuse allikat ega leia rikkumisi ega väljajätmisi.
Kohtuotsuse kriteeriumid: täielik, kontrollitav ja arhiiviahela kahtluste suhtes vastupidav=Piisav nõuetele vastavuse ettevalmistus
4. Põhjalikud kinnitusprotsessi soovitused (kiiretest kuni sügavateni)
|
Kinnitustase |
Operatsiooni sisu |
Ajakulu |
Kohtuotsuse alus |
|
Kiire kinnitamine (10 minutit) |
Proovige muuta ajaloolisi kirjeid ja jälgida nende tagasilükkamist + Kontrollige toimingute logisid |
Vähem kui 10 minutit või sellega võrdne |
Keeldu muudatusest + logi säilitamine |
|
Lihtne kinnitamine (30 minutit) |
Kontrollige arhiveeritud faili räsiväärtust + Kontrollige ajatempli kehtivust |
Vähem kui 30 minutit või sellega võrdne |
Räsi vaste + usaldusväärne ajatempel |
|
Sügavkinnitus (1–2 tundi) |
Simuleerige rikkumisrünnakuid + viige läbi terviklikkuse auditeid + vaadake üle ja parandage protsess |
1-2h |
Normaalne reaktsioon kogu kaitseahela ulatuses |
|
Vastavuse kinnitamine (-nõudmisel) |
Kaasake üksuse täieliku-testimiseks ja vastavusaruande väljastamiseks kolmas{0}}osapoole organisatsioon |
Nõudmisel- |
Kolmanda osapoole sertifikaat{0}}läbitud |
Märkus. Kõrge{0}}riskiga valdkondades, nagu meditsiin, autotööstus ja sõjatööstus, on soovitatav vähemalt kord aastas läbi viia põhjalik kontroll või kolmanda osapoole testimine.

