Российский химико-аналитический портал  химический анализ и аналитическая химия в фокусе внимания ::: портал химиков-аналитиков ::: выбор профессионалов  
карта портала ::: расширенный поиск              
 


ANCHEM.RU » Форумы » 3. Метрология, ВЛК ...
  3. Метрология, ВЛК | Список форумов | Войти в систему | Регистрация | Помощь | Последние темы | Поиск

Форум химиков-аналитиков, аналитическая химия и химический анализ.

Вопрос по ГОСТ Р 8.654-2009 Требования к программному обеспечению средств измерений. >>>

  Ответов в этой теме: 4

[ Ответ на тему ]


Автор Тема: Вопрос по ГОСТ Р 8.654-2009 Требования к программному обеспечению средств измерений.
Екимов Александр
Пользователь
Ранг: 1

18.12.2009 // 13:27:39     
Редактировано 1 раз(а)

Данная ахинея, возведенная в ранг ГОСТа, вводится с 2010 года. Т.е. в скором времени аналитического приборостроения в России не будет? Ведь, как я понимаю, он носит не рекомендательный характер, а вполне себе обязателен к исполнению. Некоторые перлы этого документа не поддаются осмыслению:
"Для получения идентификационных данных (признаков) уполномоченными органами необходимо предусмотреть возможность доступа к исполняемому коду метрологически значимой части ПО с помощью известных интерфейсов связи" Этим проверяльщикам дамп памяти прошивки выдавать на встроенном принтере?
"Метрологически значимое ПО СИ должно быть разработано таким образом, чтобы его невозможно было подвергнуть искажающему воздействию через интерфейсы пользователя и другие интерфейсы". При физическом доступе к контроллеру с ним можно сделать что угодно. Например банально перепрошить.
"ПО СИ должно содержать средства обнаружения, отображения и/или устранения сбоев (функциональных дефектов) и искажений, которые нарушают целостность ПО и данных"
"Обновление метрологически значимой части ПО вызывает изменение его идентификационных данных (признаков), что, в свою очередь, требует проведения повторной аттестации ПО"
В общем, с 2010 года открывает антикризисная кормушка для чиновников.
Вопрос: как быть и что делать?
ANCHEM.RU
Администрация
Ранг: 246
Marat
VIP Member
Ранг: 1776


19.12.2009 // 21:05:41     

Екимов Александр пишет:
Данная ахинея, возведенная в ранг ГОСТа, вводится с 2010 года. Т.е. в скором времени аналитического приборостроения в России не будет? Ведь, как я понимаю, он носит не рекомендательный характер, а вполне себе обязателен к исполнению...

Читаем N 184-ФЗ О техническом регулировании

Статья 12. Принципы стандартизации

Стандартизация осуществляется в соответствии с принципами:
добровольного применения стандартов;...


Статья 15. Национальные стандарты, общероссийские классификаторы технико-экономической и социальной информации
...
Национальный стандарт применяется на добровольной основе равным образом и в равной мере независимо от страны и (или) места происхождения продукции, осуществления процессов производства, эксплуатации, хранения, перевозки, реализации и утилизации, выполнения работ и оказания услуг, видов или особенностей сделок и (или) лиц, являющихся изготовителями, исполнителями, продавцами, приобретателями.

Статья 16. Правила разработки и утверждения национальных стандартов
...
В национальных стандартах и (или) сводах правил могут указываться требования технических регламентов, для соблюдения которых на добровольной основе применяются национальные стандарты и (или) своды правил.

Применение на добровольной основе национальных стандартов и (или) сводов правил является достаточным условием соблюдения требований соответствующих технических регламентов. В случае применения национальных стандартов и (или) сводов правил для соблюдения требований технических регламентов оценка соответствия требованиям технических регламентов может осуществляться на основании подтверждения их соответствия национальным стандартам и (или) сводам правил. Неприменение национальных стандартов и (или) сводов правил не может оцениваться как несоблюдение требований технических регламентов. В этом случае допускается применение иных документов для оценки соответствия требованиям технических регламентов...
Степанищев М
VIP Member
Ранг: 3404


20.12.2009 // 14:23:19     
Marat, Вашими бы устами... Но этот ГОСТ проталкивали явно не для того, чтобы сделать его необязательным.

На деле же, скорее, всё будет так, как Александр Екимов написал. Хотя это не солидная кормушка, а так себе, кормушечка для мелких желторотых ворометрологов. Видимо, чтобы не даром практически последние работающие российские производства разваливать, а пусть с ма-аленьким, но гешефтиком.

О самом ГОСТе уже отзывался, отдельной темой: www.anchem.ru/forum/read.asp?id=7227 Понятно, что чистопробный бред сивой кобылы и откровенное вредительство.

Но что толку, что мы в очередной раз поскрипим зубами на форуме? Тут ведь уже не крантик менять надо.
varban
VIP Member
Ранг: 8699


21.12.2009 // 4:46:35     
Редактировано 2 раз(а)

Да ну вас, пессимистов, ф топку

Берем и выполняем Делов-то

> "Для получения идентификационных данных (признаков) уполномоченными органами необходимо предусмотреть возможность доступа к исполняемому коду метрологически значимой части ПО с помощью известных интерфейсов связи"

Этим проверяльщикам дамп памяти прошивки выдавать на встроенном принтере?


Выдавать не дамп, а контрольную сумму
Доступ - через функцию расчета контрольной суммы.
Если угодно, можно напечатать на встроенном принтере

Например, при включении хроматографа Pye Unicam 304 высвечивает на дисплей 4 шестнадцатеричных чисел - контрольные суммы модулей встроенного ПО. Взять и записать эти числа на бумажке, а бумажку наклеить рядом с дисплеем. И будет ежедневный контроль за столь нежно лелеямого и оберегаемого важными госслужбами ПО. И не только они, но и каждый сможет прочесть Типо гласность

> "Метрологически значимое ПО СИ должно быть разработано таким образом, чтобы его невозможно было подвергнуть искажающему воздействию через интерфейсы пользователя и другие интерфейсы".

При физическом доступе к контроллеру с ним можно сделать что угодно. Например банально перепрошить.


Через интерфейс потребителя?!
Прямо так... работает себе человек, и в середине измерения серии еми в голову взбредет перепрошить контроллер?!
Не запуская прибор в специальном, сервисном режиме? Не используя специальный софт, не разбирая прибор?
Признаться, я такой прибор еще не встречал, но мало ли, что я не видел.
Даже если это так... не обсуждаем целесообразность, допустим, что по каким-то соображениям на пульте есть большая красная кнопка "Прошить"...
Дык ставим пароль
Для защиты от юзера.
И в самом деле, прошивают админы.
А то, что иногда админ и потребитель - одно и то же лицо - так на это и пароль.
Не вводим - работаем в режиме юзвера. Вводим - в режим админа.
Ссылка - на десятилетиями выработанную политику информационной безопасности.

> "ПО СИ должно содержать средства обнаружения, отображения и/или устранения сбоев (функциональных дефектов) и искажений, которые нарушают целостность ПО и данных"

ECC, контрольные суммы, тысяча их...

> "Обновление метрологически значимой части ПО вызывает изменение его идентификационных данных (признаков), что, в свою очередь, требует проведения повторной аттестации ПО"

Дайте узкое определение метрологически значимой части и не обновляйте попусто
Печатайте на встроенном принтере при запуске

"измерительный софт v. 1.0"
"неизмерительный софт v. 23.45"

Смайлик не печатайте, слышком нагло

А если на самом деле обновите измерительный софт, не грех и аттестовать

Короче, скажите мне, что не соблюдаете изложенное мною, и я не буду покупать у вас ничего. И знакомым посоветую

Сухой остаток: ru.wikipedia.org/wiki/Итальянская_забастовка , но наоборот.
Выполняете все, что написано, а ничего не изменилось - вы и до того это делали
Степанищев М
VIP Member
Ранг: 3404


21.12.2009 // 9:31:17     
varban > Да ну вас, пессимистов, ф топку

Что Вы. Никакого уныния: живыми не сдадимся.

Как услышал о проекте, сразу готовиться начал: ибо чем идиотичнее и вредноноснее закон, тем больше вероятность его наискорейшего принятия и последующего принуждения к неуклонному выполнению.

varban > Берем и выполняем Делов-то

Если бы дело сводилось только к идиотическим требованиям - полбеды. Их-то просаботируем, не впервой.

> Выдавать не дамп, а контрольную сумму

А как доблестная инспекция проверит правильность генерирования контрольной суммы или информацию о версии? Думаете не скажет: "мало ли чаво тут нарисована, справка давай, ссиняй пичатью и калокрамой"?

Ведь подлый враг демократической метрологии, сделавший "случайные или преднамеренные изменения" в первую очередь, очевидно, озаботится подделкой КС и сохранением текстовой строки версии.

Но он будет неизбежно разоблачён и выведен на чистую воду бдительными сотрудниками службы по контролю за распространением метрологии. Страшные наркопритоны с солянкой, марганцовкой и ацетоном вскрыли? Вот и гнёзда хакеров в лабораториях аналогично накроют. А то сегодня pH-метр, завтра банкомат, а там и до интернет-системы особо честных выборов доберутся... лучше пресечь в зародыше.

> А если на самом деле обновите измерительный софт, не грех и аттестовать

Дело в том, что заниматься этим, по всей видимости, будет некая коммерческая организация, которая устанавливает расценки за услуги вполне по-рыночному. При том, чуть более, чем полностью, она будет состоять из чиновников, предложивших и принявших этот забавный закон. Выполнить все требования, не дав на лапу, будет невозможно в принципе. Думаете, оно в первый раз так, оптимист Вы наш.

У нас президент сам не так давно сказал что-то вроде того, что десятки тысяч законов "имеют признаки коррупционной направлености" - и что? Да и ничего: поборолись, отчитались, хотя ни один не отменили, зато ещё новых сверху напринимали. И вот настало счастье - ура, коррупция побеждена, пора часовые пояса двигать и дирижаблестроение развивать.

К правильности результатов измерений и отсутствию ошибок в ПО эта инициатива вообще никаким местом не относится, как опыт показывает. Неужели думаете, что производитель по собственной инициативе не проводит испытаний после смены версии? Только объём их не выходит за рамки разумного: ну к чему мне, к примеру, при этом климатику заново проводить или устойчивость к транспортированию, как при типовых - а ведь эти "мудрецы" точно заставят.

Подобный же бред лет пятнадцать творится на рынке контрольно-кассовой техники (ККТ), как уже говорил. Эталонные прошивки, хранящиеся в сейфах компетентных органов, аттестация и сертификация каждой изменённой запятой в комментариях к ПО, отдельные паспорта с голограммами и индивидуальный серийный номер на каждый экземпляр микросхемы. Кроме того, в каждом "средстве ККТ" стоит не только бумажная контрольная лента, которую положено хранить по-старинке. Не только микросхема фискального ЭППЗУ (шифрованного) с данными о закрытых сменах, введение которой преподносилось в конце 90-х как средство мгновенного наведения порядка. Но и, с некоторых пор (впервые в мире, похоже), ещё и специальный криптопроцессор ЭКЛЗ, выпускаемый и продаваемый под патронажем доблестных органов. В него записывается вообще всё - каждая операция. И стоит эта хрень почти как всё остальное, ибо монополия. При том сдыхает регулярно, что вызывает дополнительные траты у честных продавцов и вихрь макулатуры вокруг события - а вдруг тут диверсия или уход от налогов.

И что толку? Производство ККТ в стране практически задушено. Из трёх десятков заводов осталось несколько, которые заняты теперь не столько совершенствованием продукции и устранением глюков, сколько попытками заставить очередную версию ЭКЛЗ хоть как-то работать. Разумеется, на удобство техники для владельца, оператора или покупателя в такой ситуации вообще всем наплевать. А выявленные глюки не устраняются годами.

С ПО в ККТ такая же беда. Эталонные и работающие версии - две большие разницы. Первые обычно не работают и содержат ошибки, зато имеют нужные бумажки и разрешения. Вторые работают, но часто обновляются и сопровождать их бумажками никаких денег у завода уже не хватает. Их на свой страх и риск ставят сами владельцы ККТ, потому как им торговать всё же надо. Зато каждая #%^$ имеет право их за это наказать и закрыть, хотя прошивки они взяли от тех же разработчиков с того же завода и никого обманывать даже не собирались.

А бардак в торговле как был, так и остался, если не возрос. Ежу понятно, что все эти заморочки с ЭКЛЗ для рядового сотрудника полная заумь, они и фискальную-то память посмотреть не умели. Как откупиться от них - прекрасно знает любой мелкий киоскёр, не говоря уж менеджерах в сетях супермаркетов.

Перенимайте опыт лавочников пока что: будете этим баскакам на лапу совать, когда с Вас сертификат ПО на стандарт-титр или рулетку потребуют. Или заверенную в том же органе справку об отсутствии метрологически значимого ПО в средстве измерений - линейке металлической - для каждого экземпляра отдельно, выдаваемую только в Москве и сроком на год. Про электронные термометры, весы, pH-метры, штангенциркули и т.д. даже не говорю - это для сборщиков подати Клондайк будет. Стратегия инновационной наномодернизации во всей красе. Россиявперёд, словом.

  Ответов в этой теме: 4

Ответ на тему


ААС, ИСП-АЭС, ИСП-МС - прямые поставки в 2022 году

ПОСЛЕДНИЕ НОВОСТИ ANCHEM.RU:      [ Все новости ]


ЖУРНАЛ ЛАБОРАТОРИИ ЛИТЕРАТУРА ОБОРУДОВАНИЕ РАБОТА КАЛЕНДАРЬ ФОРУМ

Copyright © 2002-2022
«Аналитика-Мир профессионалов»

Размещение рекламы / Контакты