Электронный фонд правовой
и нормативно-технической документации
BS ISO 13491-2-2017 Financial services - Secure cryptographic devices (retail) Part 2: Security compliance checklists for devices used in financial transactions
Документ «BS ISO 13491-2-2017 Financial services - Secure cryptographic devices (retail) Part 2: Security compliance checklists for devices used in financial transactions» предназначен для установления требований к безопасным криптографическим устройствам, используемым в сфере финансовых операций. Он охватывает различные аспекты безопасности, необходимые для обеспечения надёжности и защиты информации при обработке финансовых транзакций.
Основное внимание в стандарте уделяется методам и параметрам, которые должны быть соблюдены для достижения соответствия. В документе представлены контрольные списки, содержащие требования к устройствам, включая их функциональность, безопасность ввода и вывода, а также процедуры тестирования и оценки представляемых средств. Запрещённые или нежелательные методы обращения с данными также регламентированы.
Технические детали, описанные в стандарте, в том числе условия испытаний и классификации устройств, играют значительную роль в обеспечении их надежности и безопасности. Стандарт определяет измеряемые величины, такие как стойкость к атакам, соответствие криптографическим алгоритмам и протоколам, а также ожидаемую эффективность в реальных условиях эксплуатации.
Целевой аудиторией данного стандарта являются производители криптографических устройств, лаборатории, осуществляющие тестирование и сертификацию, а также контролирующие органы, которые отвечают за соблюдение норм и стандартов безопасности в финансовой сфере. Документ служит основой для разработки и внедрения безопасных технологий в финансовых операциях, обеспечивая необходимый уровень защиты.
Практическое значение стандарта заключается в его влиянии на безопасность, качество работы криптографических устройств и их совместимость с существующими системами. Исполнение требований данного документа способствует улучшению защиты данных клиентов и снижению рисков, связанных с финансовыми транзакциями. Изменения и дополнения, внесённые в последнюю редакцию стандарта, касаются актуализации методов проверки и расширения перечня параметров, подлежащих оценке.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Скачать документ нельзя. Вы можете заказать документ.
Международные и зарубежные стандарты (ASTM, ISO, ASME, API, DIN, BS и др.) не предоставляются в рамках данной услуги. Каждый стандарт приобретается платно с учетом лицензионной политики Разработчика.
Любые авторские документы, размещенные на сайте, представлены в соответствии с признанным в международной практике принципом «как есть». ООО «Информпроект Групп» не несет ответственности за правильность информации, изложенной в авторских документах.