ГОСТ Р 55811-2013
5.5 Планирование непрерывности бизнеса
Требования к планированию непрерывности бизнеса зависят от потребностей в до
ступности и непрерывности приложений бизнеса, поддерживаемых УЦ. В основном биз
нес-приложения с высокой степенью риска и высокой доступностью требуют более
надежных процессов и методов обеспечения непрерывности бизнеса, чем бизнес-
приложения с низким уровнем риска и низкой доступностью.
Как минимум, планирование непрерывности бизнеса должно включать процессы
аварийного восстановления для всех критических компонентов систем УЦ, таких как ап
паратные средства, программные средства и ключи в случае отказа одного или несколь
ких таких компонентов.
Варианты аварийного восстановления деятельности УЦ могут включать переуста
новку соответствующих средств, используемых УЦ, и повторную выдачу всех сертифика
тов ключей проверки электронной подписи, использование резервных средств УЦ (ча
стичное резервирование, «холодный» или «горячий» узел).
Процессы аварийного восстановления деятельности УЦ также требуются в случае
компрометации одного из важнейших компонентов безопасности. Компрометация или по
дозрение на компрометацию ключа электронной подписи УЦ следует рассматривать как
инцидент безопасности. Все сертификаты ключей проверки электронной подписи, подпи
санные с помощью этого ключа после даты компрометации (если она известна), должны
рассматриваться как подозрительные и, следовательно, действие их должно быть пре
кращено. Меры безопасности, реализуемые УЦ для защиты ключа электронной подписи
УЦ, должны обеспечивать уверенность в том, что вероятность компрометации этого клю
ча является пренебрежимо малой.
Когда УЦ должен заменить или восстановить свой ключ электронной подписи, под
лежат применению процедуры безопасного и аутентифицированного прекращения дей
ствия всех сертификатов ключей проверки электронной подписи, выданных УЦ с исполь
зованием этого ключа электронной подписи.
Примеры процедур аварийного восстановления деятельности УЦ описаны в прило
жении Г.
Юридическое или физическое лицо может иметь один или несколько действитель
ных сертификатов ключей проверки электронной подписи на случай предполагаемых пе-
42