ГОСТ Р ИСО/МЭК 24713-2—2011
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ
БИОМЕТРИЯ
Биометрические профили для взаимодействия и обмена данными
Ч а с т ь 2
Контроль физического доступа сотрудников аэропортов
Information technologies. Biometrics. Biometric profiles for interoperability and data interchange. Part 2. Physical
access control for employees at airports
Дата введения — 2013—01—01
1 Область применения
Настоящий стандарт определяет биометрический профиль, включающий в себя необходимые
параметры и интерфейсы для взаимодействия функциональных модулей (то есть основанных на
БиоАПИ модулей и внешнего интерфейса), для поддержания биометрической идентификации и вери
фикации сотрудников, осуществляемых при помощи токенов в локальных точках доступа (двери или
иные контролируемые входы) и вдоль локальных границ в рамках определенной контролируемой
области в аэропорту. Токен должен содержать один или более биометрических эталонов.
В настоящем стандарте не рассматривается полная система контролядоступа, предназначенная
для использования в точках доступа в рамках обеспечения безопасности в аэропорту. Предполагает
ся. что подобные системы существуют и биометрическая составляющая, рассматриваемая в настоя
щем стандарте, будет внедрена в существующую систему. Вследствие этого исключаются из
рассмотрения такие понятия, как параметры устройства, оповещение об исключительных ситуациях и
ошибках и их обработка. Данная информация содержится в справочном приложении С.
Настоящий стандарт содержит руководящие указания по регистрации, проверке списка отслежи
вания. предотвращению повторной выдачи и верификации личности сотрудников аэропортов. В нем
также описаны архитектуры и бизнес-процессы, необходимые для поддержки управления идентичнос
тью. основанного на применении токенов в среде обеспечения безопасности аэропорта.
Настоятельно рекомендуется, чтобы конфиденциальность, целостность и доступность биомет
рических данных были защищены в соответствии с местными, региональными или национальными
законами.
Настоящий стандарт не исключает возможности того, что созданные пользователями приложе
ния. основанные на настоящем стандарте, могут также отвечать требованиям к конфиденциальнос-
ти/защите данных. Определение требований к конфиденциальности/защите данных выходит за рамки
области применения настоящего стандарта.
2 Соответствие
Система контроля доступа соответствует требованиям настоящего стандарта в том случае, если
она корректно осуществляет все функции и обладает всеми необходимыми техническими характерис
тиками, определенными в списке требований, и предоставляет декларацию соответствия реализации
(ДСР)для определенных профилей в соответствии с приложением А. Стоит также отметить, что систе
ме могут быть предъявлены дополнительные требования к ее возможностям, помимо указанных в
базовых стандартах.
Издание официальное
1