Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 24713-2-2011; Страница 44

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 28735-90 Обувь. Метод определения массы Footwear. Method of weight determination (Настоящий стандарт устанавливает метод определения массы обуви из кожи, синтетической и искусственной кожи, текстиля и с комбинированным верхом химических, ниточных и комбинированных методов крепления) ГОСТ Р ЕН 9110-2011 Системы менеджмента качества. Требования к организациям технического обслуживания авиационной техники Quality management systems. Requirements for aviation maintenance organizations (Настоящий стандарт включает в себя требования к системе менеджмента качества стандарта ИСО 9001:2008 и требования, определения и примечания, специфические для деятельности в области технического обслуживания авиационной техники. Требования настоящего стандарта являются общими и предназначены для применения всеми организациями независимо от их вида, размера и поставляемой продукции. Если какое-либо требование(я) настоящего стандарта нельзя применить вследствие специфики организации и ее продукции, допускается его исключение. При допущенных исключениях заявления о соответствии настоящему стандарту приемлемы, если эти исключения подпадают под требования раздела 7 и не влияют на способность или ответственность организации обеспечивать продукцией, соответствующей требованиям потребителей и соответствующим обязательным требованиям) ГОСТ Р ИСО/ТС 10303-1013-2011 Системы автоматизации производства и их интеграция. Представление данных об изделии и обмен этими данными. Часть 1013. Прикладной модуль. Назначение лица и организации Industrial automation systems and integration. Product data representation and exchange. Part 1013. Application module. Person organization assignment (Настоящий стандарт определяет прикладной модуль «Назначение лица и организации. В область применения настоящего стандарта входит:. - связь организации с работами или данными об изделии;. - связь лица в организации с работами или с данными об изделии)
Страница 44
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 24713-22011
Продолжение
УгрозаОписание
Физическая безопасность и безо Для предотвращения несанкционированного доступа к оборудованию и
пасность окружающей средырабочим данным
Порядок действий и ответствен
ность
Для обеспечения исправного и безопасного функционирования биомет
рических систем аутентификации необходимо определить ответствен
ность и порядок действий по управлению всем оборудованием по
обработке информации
Ответные действия при возникнове
нии особых ситуаций и неисправнос
тей
С целью сведения вреда от особых ситуаций и неисправностей к миниму му
сотрудники обязаны сообщить о возникновении событий или проис
шествий. которые могут негативно повлиять на безопасность, а также об
уязвимых местах системы
Попытка выдать себя за другое лицо
при помощи артефактов
Угрозы, при которых атакующий использует физические артефакты по от
ношению к устройству захвата биометрического образца при попытке вы
дать себя за зарегистрированного пользователя
Попытка выдать себя за другое лицо
при помощи втак «piggyback»
Угрозы, при которых зарегистрированный пользователь проходит аутен
тификацию. а сторонний человек проникает в помещение вместе с заре
гистрированным пользователем
Регистрация сотрудниковамозван-
цев
Угрозы, при которых сотрудники, имеющие доступ в помещение с ресур
сами. являются самозванцами, способными создать аутентификацион
ный токен
Попытка выдать себя за другое лицо
путем использования альтернатив
ных действий
Угрозы, при которых атакующий намеренно вызывает ложный недопуск
или отказ в сборе данных с целью применить уязвимый альтернативный
метод, таким образом выдав себя за другое лицо
лицо, связанная с точностью аутен
тификации
Попытка выдать себя за другое Угрозы, при которых используются слабые места в системе защиты с
целью выдать зарегистрированного пользователя за другое лицо
Утечка данных вследствие недоста
точного уровня управления
Угрозы, при которых происходит утечка данных вследствие недостаточ
ного уровня управления носителем информации, который производит за
пись данных в биометрическую систему аутентификации
Утечка данных вследствие ошибки в
настройках сети
Угроза, при которой происходит утечка данных вследствие генерации не
законного доступа, так как сеть настроена неверно из-за ошибки эксплуа
тации и т. д.
Утечка данных из-за неверного по
ступка администратора
Угроза, при которой происходит утечка данных из-за неверного поступка
системного администратора
40