Этот документ является продуктом Специального комитета RTCA SC216 под названием «Безопасность авиационных систем» и содержит дополнительные рекомендации для заявителей, реализующих процесс обеспечения летной годности, как указано в DO-326A/ED-202A, для обеспечения информационной безопасности при сертификации самолетов и их систем. . Безопасность летной годности — это защита летной годности воздушного судна от преднамеренного несанкционированного электронного вмешательства. Сюда входят последствия вредоносного ПО и поддельных данных, а также доступа других систем к системам самолета. В настоящем руководстве представлены методы и соображения по обеспечению летной годности на протяжении жизненного цикла разработки воздушного судна от начала проекта до выдачи Сертификата типа воздушного судна для типовой конструкции воздушного судна. Он был разработан в контексте DO-326A/ED-202A «Спецификация процесса обеспечения летной годности», в которой рассматриваются вопросы сертификации типа на первых трех этапах жизненного цикла типа воздушного судна (инициирование, разработка или приобретение и внедрение) и DO-355. /ED-204, «Руководство по информационной безопасности для поддержания летной годности», в котором рассматривается обеспечение летной годности для поддержания летной годности. Он предназначен для использования вместе с другими применимыми инструктивными материалами, включая SAE ARP 4754A/ED-79A, SAE ARP 4761/ED-135, DO-178C/ED-12C и DO-254/ED-80, а также с консультативный материал, связанный с FAA AC 25.1309-1 A и EASA AMC 25.1309, в контексте части 25 для самолетов транспортной категории, которые включают утвержденную конфигурацию пассажирских сидений, состоящую из более чем 19 пассажирских мест. Настоящее руководство не предназначено для частей 23, 27, 29, 33.28 и 35.15 CFR, самолетов обычной, многоцелевой, акробатической и пригородной категорий, винтокрылых машин нормальной категории, винтокрылых машин транспортной категории, двигателей и винтов. В этом документе не рассматриваются: физическая безопасность или физические нападения на воздушное судно (или наземный элемент), безопасность аэропорта, авиакомпании или поставщика обслуживания воздушного движения (например, доступ к самолетам, наземным средствам управления, центрам обработки данных), связь, навигация и наблюдение. услуги, управляемые национальными агентствами или их международными эквивалентами (например, GPS, SBAS, GBAS, связь УВД, ADS-B). Методы и соображения настоящего документа касаются оценки приемлемости риска безопасности летной годности, а также проектирования и проверки атрибутов безопасности летной годности, связанных с безопасностью системы и летной годностью. Исключаются другие аспекты информационной безопасности аэрокосмических систем, не влияющие на безопасность летной годности типовой конструкции. Рекомендации по решению этих аспектов можно найти в других руководствах. Более конкретно, данное руководство касается следующих областей. ? Он содержит рекомендации по выполнению действий, определенных в DO-326A/ED-202A, в областях оценки рисков безопасности и обеспечения эффективности. ? Он предоставляет конкретные методы анализа рисков безопасности и управления техническими требованиями для доменов сетевой безопасности.