Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 55811-2013 Управление сертификатами для финансовых услуг. Сертификаты открытых ключей
ГОСТ Р 55811-2013
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
УПРАВЛЕНИЕ СЕРТИФИКАТАМИ ДЛЯ ФИНАНСОВЫХ УСЛУГ
Сертификаты открытых ключей
Certificate management for financial services. Public key certificates
ОКС 35.240.40
Дата введения 2014-09-01
Предисловие
1 РАЗРАБОТАН Федеральным бюджетным учреждением "Консультационно-внедренческая фирма в области международной стандартизации и сертификации - "Фирма "ИНТЕРСТАНДАРТ" (ФБУ "КВФ "ИНТЕРСТАНДАРТ") совместно с Центральным банком Российской Федерации (Банком России)
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 122 "Стандарты финансовых операций" и ТК 26 "Криптографическая защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 22 ноября 2013 г. N 1714-ст
4 Настоящий стандарт разработан с учетом основных нормативных положений международного стандарта ИСО 15782-1:2009* "Управление сертификатами для финансовых услуг. Часть 1. Сертификаты открытых ключей" (ISO 15782-1:2009 "Certificate management for financial services - Part 1: Public key certificates", NEQ)
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
5 ВВЕДЕН ВПЕРВЫЕ
6 ПЕРЕИЗДАНИЕ. Февраль 2019 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
В настоящем стандарте приведены требования для сферы финансовых услуг, а также определены процедуры управления сертификатами ключей проверки электронной подписи и элементы данных этих сертификатов.
Несмотря на то, что методы, указанные в настоящем стандарте, предназначены для обеспечения целостности сообщений, имеющих финансовое назначение, и поддержки их неотказуемости, применение настоящего стандарта не гарантирует, что конкретная реализация обеспечит полную безопасность.
Связь между идентификационными данными владельца ключа проверки электронной подписи и этим ключом документируется, чтобы доказать право собственности на соответствующий ключ электронной подписи. Эта документированная связь устанавливается сертификатом ключа проверки электронной подписи. Сертификаты ключей проверки электронной подписи формируются доверенной организацией - удостоверяющим центром.
Надлежащее выполнение требований настоящего стандарта призвано обеспечить уверенность в соответствии идентификационных данных юридических или физических лиц ключу, используемому этими юридическими или физическими лицами для подписания документов, в том числе банковских переводов и контрактов.
Методы, определяемые в настоящем стандарте, могут быть использованы при установлении деловых отношений между юридическими лицами.
1 Область применения
Настоящий стандарт определяет систему управления сертификатами ключей проверки электронной подписи для использования в сфере финансовой деятельности юридическими и физическими лицами, включающую:
- содержание (данные) запроса на сертификат ключа проверки электронной подписи;
- типы систем удостоверяющих центров;
- создание, распределение, проверку, замену и продление сертификатов ключей проверки электронной подписи;
- приостановку, восстановление и прекращение действия сертификатов ключей проверки электронной подписи;
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 55811 2013» регламентирует управление сертификатами для финансовых услуг, а именно сертификатами открытых ключей. Он предназначен для применения в области финансовых технологий и информационной безопасности, обеспечивая стандарты, необходимые для защиты электронных транзакций и обмена данными. Стандарт актуален для организаций, работающих в области финансовых услуг, а также для поставщиков услуг, связанных с криптографией и защитой информации.
Основные аспекты, регламентируемые данным стандартом, включают методы генерации, распределения и проверки сертификатов открытых ключей. В документе также определены параметры, касающиеся сроков действия сертификатов, а также требования к их хранению и аннулированию. Процедуры управления сертификатами направлены на обеспечение их целостности и подлинности, что является критически важным для доверительных отношений между участниками финансовых операций.
Технические детали, описанные в стандарте, включают условия испытаний сертификатов на соответствие требованиям безопасности и функциональности. Классификация сертификатов, а также измеряемые величины, такие как уровень криптографической стойкости, также рассматриваются в документе. Эти аспекты способствуют созданию единого подхода к оценке и управлению сертификатами в финансовом секторе.
Целевая аудитория стандарта включает производителей программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области финансовых услуг. Это позволяет обеспечить высокие стандарты безопасности и защиты данных, что особенно важно в условиях современного цифрового мира.
Практическое значение стандарта заключается в его влиянии на безопасность финансовых операций и качество предоставляемых услуг. Он способствует повышению доверия пользователей к электронным системам, а также обеспечивает совместимость различных систем и технологий. В результате применения данного стандарта снижается риск мошенничества и утечек данных, что в свою очередь защищает интересы всех участников финансового рынка.
В последующих редакциях документа могут быть внесены изменения и дополнения, касающиеся новых технологий и методов управления сертификатами. Это позволит актуализировать требования и подходы в соответствии с быстро меняющейся средой информационных технологий и угрозами безопасности. Таким образом, стандарты, подобные «ГОСТ Р 55811 2013», играют ключевую роль в обеспечении надежности и безопасности финансовых услуг.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»