ГОСТ Р ИСО/МЭК 27002-2012
невозможности отказа от совершенных сделок, например связанных с процессами
заключения контрактов и проведения тендеров;
e) уровень доверия, вкладываемого в достоверность рекламируемых прайс-
листов;
f) конфиденциальность любых чувствительных данных или информации;
д) конфиденциальность и целостность любой информации о сделках, связанных с
заказом, условиях оплаты и адресах поставки, а также подтверждения при его получении;
h) степеньконтроля, достаточнаядляпроверкиинформации об оплате,
представленной клиентом;
i) выбор формы оплаты, наиболее защищенной от мошенничества;
j) уровень защиты, необходимый для обеспечения конфиденциальности и
целостности информации о заказах;
k) предотвращение потери или дублирования информации о сделках;
l
) ответственность за любые мошеннические сделки;
т) страховые требования.
Многие из вышеупомянутых проблем могут быть решены с использованием
криптографических мер и средств контроля и управления (см. 12.3), при этом необходимо
обеспечить соответствие требованиям законодательства (см. 15.1, особенно 15.1.6,
относительно законодательства в области криптозащиты).
Соглашения в области электронной торговли между партнерами следует
подкреплять документальнооформленными договорами,которые устанавливают
согласованные между сторонами условия заключения сделок, включая подробную
процедуруавторизации(см. перечисление Ь) 10.9.1).Могутпотребоватьсятакже
дополнительные соглашения с поставщиками сетевых и информационных услуг.
Общественные системы торговли должны обнародовать условия заключения
сделок с клиентами.
Необходимо обеспечить устойчивость к компьютерным атакам на основной(ые)
сервер(ы) электронной торговли, а также рассмотреть последствия для безопасности
всех сетевых взаимосвязей, необходимых для реализации решений электронной
торговли (см. 11.4.6).
87