1200179667 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 59515-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Подтверждение идентичности

ГОСТ Р 59515-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Подтверждение идентичности

ГОСТ Р 59515-2021



НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационные технологии

МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ

Подтверждение идентичности

Information technology. Security techniques. Identity proofing



ОКС 35.030

Дата введения 2021-11-30



Предисловие

     

1 РАЗРАБОТАН Федеральным государственным учреждением "Федеральный исследовательский центр "Информатика и управление" Российской академии наук" (ФИЦ ИУ РАН), Обществом с ограниченной ответственностью "Информационно-аналитический вычислительный центр" (ООО ИАВЦ) и Акционерным обществом "Аладдин Р.Д." (АО "Аладдин Р.Д.")

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 "Информационные технологии"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 20 мая 2021 г. N 419-ст

4 Настоящий стандарт разработан с учетом основных нормативных положений международного документа ISO/IEC TS 29003:2018* "Информационные технологии. Методы и средства обеспечения безопасности. Подтверждение идентичности" (ISO/IEC TS 29003:2018 "Information technology - Security techniques - Identity proofing", NEQ)     

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.


5 ВВЕДЕН ВПЕРВЫЕ

6 Федеральное агентство по техническому регулированию и метрологии не несет ответственности за патентную чистоту настоящего стандарта. Патентообладатель может заявить о своих правах и направить в национальный орган по стандартизации аргументированное предложение о внесении в настоящий стандарт поправки для указания информации о наличии в стандарте объектов патентного права и патентообладателе



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



     1 Область применения


Настоящий стандарт содержит рекомендации по подтверждению идентичности субъектов (физических лиц), определяет уровни подтверждения их идентификационных данных, а также требования для достижения этих уровней.

Положения настоящего стандарта могут быть использованы при разработке и эксплуатации систем управления идентификационными данными и применяются совместно с документами по стандартизации, регламентирующими вопросы идентификации.



     2 Нормативные ссылки


В настоящем стандарте использованы нормативные ссылки на следующие стандарты:

ГОСТ Р 58833-2020 Защита информации. Идентификация и аутентификация. Общие положения

ГОСТ Р 59381 Информационные технологии. Методы и средства обеспечения безопасности. Основы управления идентичностью. Часть 1. Терминология и концепции

ГОСТ Р 59382 Информационные технологии. Методы и средства обеспечения безопасности. Основы управления идентичностью. Часть 3. Практические приемы

Примечание - При пользовании настоящим стандартом целесообразно проверить действие ссылочных стандартов в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет или по ежегодному информационному указателю "Национальные стандарты", который опубликован по состоянию на 1 января текущего года, и по выпускам ежемесячного информационного указателя "Национальные стандарты" за текущий год. Если заменен ссылочный стандарт, на который дана недатированная ссылка, то рекомендуется использовать действующую версию этого стандарта с учетом всех внесенных в данную версию изменений. Если заменен ссылочный стандарт, на который дана датированная ссылка, то рекомендуется использовать версию этого стандарта с указанным выше годом утверждения (принятия). Если после утверждения настоящего стандарта в ссылочный стандарт, на который дана датированная ссылка, внесено изменение, затрагивающее положение, на которое дана ссылка, то это положение рекомендуется применять без учета данного изменения. Если ссылочный стандарт отменен без замены, то положение, в котором дана ссылка на него, рекомендуется применять в части, не затрагивающей эту ссылку.



     3 Термины и определения


В настоящем стандарте применены следующие термины с соответствующими определениями:

3.1 вспомогательный атрибут (supportive attribute): Атрибут, используемый при подтверждении идентичности, но не в качестве идентификационного атрибута.

3.2 заявление (application): Процесс, посредством которого предоставляется информация, используемая для подтверждения идентичности субъекта.

3.3

идентификационная информация (identity information): Совокупность значений атрибутов идентичности, опционально связанных с метаданными.

Примечание - В автоматизированной (информационной) системе физическое лицо присутствует в виде его "цифрового образа", который в том числе характеризуется идентификационной информацией.



Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 59515-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Подтверждение идентичности
Номер документа
59515-2021
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 30.11.2021
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 59515 2021» устанавливает методы и средства обеспечения безопасности в области информационных технологий, с акцентом на подтверждение идентичности пользователей и систем. Он предназначен для применения в различных сферах, включая информационную безопасность, защиту данных и управление доступом. Стандарт может использоваться как государственными, так и частными организациями для повышения уровня безопасности при взаимодействии с информационными системами.

Ключевыми аспектами, регламентируемыми данным стандартом, являются методы аутентификации, параметры проверки идентичности, а также требования к процессам, связанным с подтверждением личности. В документе подробно описываются процедуры, которые должны быть соблюдены для обеспечения надежной идентификации пользователей и систем, включая использование криптографических методов и средств биометрической аутентификации.

Важные технические детали стандарта включают условия испытаний методов подтверждения идентичности, классификацию используемых средств и измеряемые величины, такие как уровень защищенности и вероятность успешной аутентификации. Эти параметры помогают организациям оценить эффективность применяемых решений и соответствие установленным требованиям безопасности.

Целевой аудиторией стандарта являются производители программного обеспечения и оборудования, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, которые обеспечивают соблюдение норм и стандартов в области информационной безопасности. Стандарт предоставляет им четкие ориентиры для разработки и внедрения решений, соответствующих современным требованиям безопасности.

Практическое значение «ГОСТ Р 59515 2021» заключается в его влиянии на безопасность информационных систем, качество предоставляемых услуг и защиту данных пользователей. Стандарт способствует повышению уровня доверия к системам аутентификации и снижению рисков несанкционированного доступа. В результате его применения организации могут обеспечить более высокий уровень защиты информации и соответствие требованиям законодательства в области безопасности.

В документе также отражены изменения и дополнения, касающиеся актуализации методов аутентификации в соответствии с современными угрозами и технологическими достижениями. Это позволяет пользователям и разработчикам адаптироваться к новым вызовам в области безопасности и применять наиболее эффективные подходы для подтверждения идентичности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ Р 59514-2021 Качество воды. Системы автоматического контроля загрязняющих веществ (с Изменением № 1) PDF ГОСТ Р 59510-2021 Инженерные сети зданий и сооружений внутренние. Монтаж и пусковая наладка теплонасосных систем теплохладоснабжения зданий. Правила и контроль выполнения работ PDF ГОСТ Р 59509-2021 Инженерные сети зданий и сооружений внутренние. Работы теплоизоляционные для внутренних трубопроводов зданий и сооружений. Правила и контроль выполнения работ PDF ГОСТ Р 59516-2021 Информационные технологии (ИТ). Менеджмент информационной безопасности. Правила страхования рисков информационной безопасности PDF ГОСТ Р ИСО/МЭК 27002-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Свод норм и правил применения мер обеспечения информационной безопасности PDF ГОСТ Р ИСО/МЭК 27019-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Меры обеспечения информационной безопасности в энергетике (неатомной)