ГОСТ Р ИСО/МЭК 24713-2—2011
Работодателей и сотрудников связывают договорные отношения. Договорные отношения
заключаются наоснове трудового или торговогодоговора. Работодатели должны обратиться с просьбой к
администрации аэропорта об осуществлении физического контроля доступа сотрудников. Работода
тели несут ответственность за сбор любых данных по запросу администрации аэропорта, кроме био
метрических данных. Работодателем является, например, компания-оператор аэропорта, любая
подрядная организация или администрация аэропорта.
Только администрация аэропорта имеет возможность предоставлять права доступа в зоны
ограниченного доступа. Предоставление права доступа сопровождается регистрацией. Только адми
нистрация аэропорта ответственна за подтверждение достоверности данных (см. ИСО/МЭК 24713-1.
6.2.1). Регистрация и выдача свидетельства (см. ИСО/МЭК 24713-1,6.2) производятся либо непосре
дственно администрацией аэропорта, либо под контролем администрации аэропорта.
Уполномоченный орган по обеспечению конфиденциальности данных полностью незави
сим от администрации аэропорта, работодателей и любых сотрудников, лоббирующих сотрудничест
во. Уполномоченный орган по обеспечению конфиденциальности данных осуществляет надзор за
защитой биометрических данных в соответствии с действующими законами и правилами. Стоит отме
тить. что в некоторых случаях ответственные за защиту данных являются наемными сотрудниками,
наделенными уполномоченным органом по обеспечению конфиденциальности данных определенны
ми полномочиями.
П р и м е ч а н и е — Требования к конфидемцмальности/защите данных, которые могут быть предъявлены,
выходят за рамки области применения настоящего стандарта. В ряде законодательств, в зависимости от местных
законов и правил, может быть задействован уполномоченный орган по обеспечению конфиденциальности данных.
5.2 Архитектура
Архитектура профиля сотрудника может быть разделена на четыре подсистемы. Первая подсис
тема: токен — физический компонент, используемый отдельным сотрудником для получения доступа в
охраняемую зону на месте работы. Спецификация токена выходит за рамки области применения
настоящего стандарта. Вторая подсистема: система управления токеном, применяемая для инвента
ризации, распределения и аннулирования токенов. Третья подсистема: система управления и контро ля,
являющаяся центральной базой данных и «зонтиком безопасности» сотрудников. Четвертая
подсистема: административная система командного управления, используемая для управления про
цессами. Инфраструктура поддержки приложения объединяет четыре указанные подсистемы.
П р и м е ч а н и е — Возможна архитектура с другой структурой подсистем, например такая, в которой токен
содержит данные биометрического эталона и/или осуществляет верификацию (см. ИСО/МЭК 7816-11).
5.3 Токен
Токеном называется физический компонент, который, будучи собственностью сотрудника, дол
жен обеспечивать санкционированный физический доступ в пределах охраняемой зоны аэропорта.
Кроме того, токен может поддерживать множество технологий памяти, включая память чипа инетраль-
ной схемы, магнитную полосу, оптическую полосу и штрих-код. а также осуществлять обработку дан
ных (как это предусмотрено в микропроцессоре чипа интегральной схемы). Токен должен иметь
уникальный идентификационный номер. Биометрический эталон, как правило, хранится в токене.
В зависимости от конфигурации системы командного управления токен является компонентом
системы безопасности, содержащим биометрические данные. Необходимо принимать во внимание
соответствующую оценку безопасности токена. Требования к безопасности токена выходят за рамки
области применения настоящего стандарта.
5.4 Система управления токеном
Система управления токеном представляет собой систему, осуществляющую передачу, хране
ние, распечатку, персонализацию, загрузку, обработку и аннулирование токена. Обработка в рамках
системы управления токенами может включать в себя следующие функции:
- загрузку приложения;
- управление запросами;
- осуществление большого объема печати;
- отслеживание инвентаря:
- проверку токенов;
- качество биометрических данных;
- обработку исключений;
- обработку возвращений;
5