Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО 9735-5-2012 Электронный обмен данными в управлении, торговле и на транспорте (EDIFACT). Синтаксические правила для прикладного уровня (версия 4, редакция 1). Часть 5. Правила защиты для пакетного ЭОД (аутентичность, целостность и неотказуемость источника)
ГОСТ Р ИСО 9735-5-2012
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
ЭЛЕКТРОННЫЙ ОБМЕН ДАННЫМИ В УПРАВЛЕНИИ, ТОРГОВЛЕ И НА ТРАНСПОРТЕ (EDIFACT)
Синтаксические правила для прикладного уровня (версия 4, редакция 1)
Часть 5
Правила защиты для пакетного ЭОД (аутентичность, целостность и неотказуемость источника)
Electronic data interchange for administration, commerce and transport (EDIFACT) - Application level syntax rules (Syntax version number: 4, Syntax release number: 1) - Part 5: Security rules for batch EDI (authenticity, integrity and non-repudiation of origin)
ОКС 35.240.60
Дата введения 2014-01-01
Предисловие
1 ПОДГОТОВЛЕН ЗАО "Проспект" совместно с Ассоциацией автоматической идентификации "ЮНИСКАН/ГС1 РУС" на основе собственного аутентичного перевода на русский язык международного стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 55 "Терминология, элементы данных и документация в бизнес-процессах и электронной торговле"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 20 ноября 2012 г. N 975-ст
4 Настоящий стандарт идентичен международному стандарту ИСО 9735-5:2002* "Электронный обмен данными в управлении, торговле и на транспорте (EDIFACT). Синтаксические правила для прикладного уровня (версия 4, редакция 1). Часть 5. Правила защиты для пакетного ЭОД (аутентичность, целостность и неотказуемость источника)" (ISO 9735-5:2002 "Electronic data interchange for administration, commerce and transport (EDIFACT) - Application level syntax rules (Syntax version number: 4, Syntax release number: 1) - Part 5: Security rules for batch EDI (authenticity, integrity and non-repudiation of origin").
_______________
ЭОД - электронный обмен данными соответствует английскому EDI - electronic data interchange.
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в ГОСТ Р 1.0-2012 (раздел 8). Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (gost.ru).
Введение
Настоящий стандарт включает в себя правила прикладного уровня для структурирования данных в рамках обмена электронными сообщениями в открытой среде, с учетом требований пакетной или интерактивной обработки. Эти правила утверждены Европейской экономической комиссией Организации Объединенных Наций (UN/ECE) в качестве синтаксических правил электронного обмена данными в управлении, торговле и на транспорте (EDIFACT) и являются частью "Справочника по обмену торговыми данными Организации Объединенных Наций" (UNTDID), который содержит также рекомендации по разработке сообщений пакетного и интерактивного обмена.
_______________
UNTDID - United Nations Trade Data Interchange Directory.
Спецификации и протоколы связи не входят в область распространения настоящего стандарта.
Настоящий стандарт входит в комплекс стандартов ИСО 9735 и обеспечивает возможность организации дополнительной защиты пакетных структур данных EDIFACT, таких как сообщения, пакеты, группы или обмен.
Комплекс стандартов ИСО 9735 состоит из следующих частей, имеющих общий подзаголовок "Электронный обмен данными в управлении, торговле и на транспорте (EDIFACT). Синтаксические правила для прикладного уровня (версия 4, редакция 1)":
- часть 1. Синтаксические правила, общие для всех частей;
- часть 2. Синтаксические правила, специфичные для пакетного ЭОД;
- часть 3. Синтаксические правила, специфичные для интерактивного ЭОД;
- часть 4. Сообщение синтаксического и служебного уведомления для пакетного ЭОД (тип сообщения - CONTRL);
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО 9735 5 2012» устанавливает синтаксические правила для прикладного уровня в рамках системы электронного обмена данными (ЭОД), применяемой в управлении торговлей и на транспорте. Основное назначение стандарта заключается в обеспечении аутентичности, целостности и неотказуемости источника передаваемой информации, что особенно актуально для организаций, работающих с большими объемами данных и требующих надежной защиты информации. Стандарт применяется как в национальном, так и в международном контексте, охватывая широкий спектр бизнес-процессов.
Ключевыми аспектами, регламентируемыми документом, являются методы и процедуры, направленные на защиту данных при их передаче. В частности, стандарт определяет требования к использованию криптографических методов для обеспечения безопасности сообщений, а также параметры, касающиеся формата и структуры передаваемой информации. Важным элементом является описание механизмов, позволяющих подтвердить происхождение данных и их целостность, что критически важно для поддержания доверия между участниками процессов обмена данными.
Среди важных технических деталей, рассматриваемых в стандарте, можно выделить условия испытаний, которые должны проводиться для проверки соответствия систем требованиям безопасности. Классификация данных и измеряемые величины также играют значительную роль, так как они помогают определить уровень защиты, необходимый для различных категорий информации. Это позволяет организациям адаптировать свои системы к специфическим требованиям и рискам, связанным с их деятельностью.
Целевая аудитория стандарта включает производителей программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией систем, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области электронного обмена данными. Стандарт служит основой для разработки и внедрения безопасных и эффективных решений в области ЭОД, что способствует повышению уровня доверия между участниками делового оборота.
Практическое значение «ГОСТ Р ИСО 9735 5 2012» заключается в его влиянии на безопасность и качество информационных потоков, что, в свою очередь, улучшает условия охраны труда и совместимость различных систем. Важно отметить, что стандарт может подвергаться изменениям и дополнениям, направленным на улучшение его актуальности и эффективности. В частности, обновления могут касаться новых технологий защиты данных и изменяющихся требований рынка, что подчеркивает необходимость постоянного мониторинга и адаптации к современным условиям.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»