Электронный фонд правовой
и нормативно-технической документации
BS EN ISO 19299-2020 Electronic fee collection - Security framework Электронное сбор средств - Основа безопасности
Документ «BS EN ISO 19299-2020 Electronic fee collection - Security framework» предназначен для установления стандартов безопасности в системах электронного сбора платежей. Он охватывает различные аспекты применения, включая инфраструктуру и взаимодействие между участниками процесса сбора. Стандарт подчеркивает необходимость обеспечения защиты данных пользователей и предотвращения несанкционированного доступа к системе.
Ключевыми регламентируемыми аспектами данного документа являются методы обеспечения безопасности, параметры шифрования и требования к аутентификации пользователей. Он также содержит процедуры для оценки безопасности систем и рекомендации по внедрению механизмов защиты информации. Эти аспекты направлены на устранение уязвимостей и повышение уровня доверия со стороны пользователей к электронным платежам.
Важные технические детали включают условия испытаний систем на официальных сертификационных площадках, классификации уязвимостей и измеряемые величины, такие как скорость обработки данных и время реакции системы. Эти параметры являются критически важными для получения сертификации и соответствия стандарту. Также в документе рассматриваются методы тестирования на проникновение и моделирования угроз.
Целевая аудитория стандарта включает производителей оборудования, разработчиков программного обеспечения, лаборатории, осуществляющие оценку соответствия, а также контролирующие органы. Стандарт служит руководством для всех, кто занят в сфере разработки и внедрения систем электронного сбора платежей, гарантируя должное внимание к вопросам безопасности.
Практическое значение стандарта заключается в его влиянии на безопасность и качество предоставляемых услуг, а также на улучшение условий труда пользователей систем. Он способствует совместимости между различными системами, обеспечивая единые подходы к обработке и защите данных. Однако в документе также указаны изменения и дополнения, которые касаются актуальных угроз и технологий, что способствует его постоянному обновлению и соответствию современным требованиям рынка.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»