ГОСТ Р ИСО/МЭК 27002-2012
обеспечивается как интегрированная и неотъемлемая часть на протяжении всего
сквозного процесса менеджмента подписей/сертификатов.
Дополнительная информация
Объем применяемых мер и средств контроля и управления необходимо соизмерять
с уровнем риска, связанным с каждой формой онлайн транзакции.
Может возникнуть необходимость соблюдения законов, правил и нормативов в
рамкахтойюрисдикции,вкоторойтранзакцияформируется,обрабатывается,
завершается и (или) хранится.
Существует много транзакций, которые могут быть выполнены онлайн способом,
например контрактные, финансовые и другие.
10.9.3 Общедоступная информация
Мера и средство контроля и управления
Целостность информации, которая доступна в общедоступной системе, следует
защищать для предотвращения неавторизованной модификации.
Рекомендация по реализации
Программное обеспечение, данные и другая информация, для которых требуется
высокий уровень целостности и которые доступны в общедоступной системе, необходимо
защищать с помощью соответствующих механизмов, например цифровых подписей
(см. 12.3). Общедоступная система должна быть протестирована на предмет недостатков
и отказов прежде, чем информация станет доступной.
Должен применяться формальный процесс утверждения прежде, чем информация
станет общедоступной. Кроме того, все материалы, представленные в систему извне,
должны быть проверены и утверждены.
Системыэлектроннойпубликации,особенноте,которыепредоставляют
возможности обратной связии непосредственноговвода информации, должны
находиться под тщательным контролем, с тем, чтобы:
a) информациябылаполученавсоответствиисовсемитребованиями
законодательства в отношении защиты данных (см. 15.1.4);
b
) информация, введенная в систему электронной публикации, обрабатывалась
полностью, точно и своевременно;
c) чувствительная информация должна быть защищена в процессе ее сбора,
обработки и хранения;
89