ГОСТ Р 55811-2013
В.2 Принятие данных запроса на сертификат ключа проверки электронной
подписи от физического лица
В.2.1 Для бизнес-приложений с низкой степенью риска
Пример - Розничные банковские кредитные карточки и торговые терминалы.
Принятие данных запроса на сертификат должно быть основано на идентификации физического ли
ца, подающего заявку на сертификат ключа проверки электронной подписи. Что касается бизнес-
приложений с низкой степенью риска, данные запроса на сертификат необязательно должны быть пред
ставлены лично. Средство для идентификации физического лица должно соответствовать традиционным
деловым практикам.
В.2.2 Для бизнес-приложений со средней степенью риска
Пример - Недорогив/небольшого объема бизнес-приложения по электронному обмену дан
ными или персональные системы по управлению активами.
Принятие данных запроса на сертификат должно быть основано на одном или нескольких механиз
мах идентификации физического лица, подающего заявку на сертификат ключа проверки электронной под
писи. Эти методы могут значительно отличаться в зависимости от того, представлена ли заявка лично и
представлена ли от имени личности с применением традиционных деловых практик для идентификации
физического лица. Механизмы, которые могут быть использованы, в совокупности включают:
использование и подтверждение действительного идентификатора и пароля пользователя:
процедуры повторного вызова;
коды аутентификации сообщений (MAC);
электронные карты или жетоны с микросхемами.
В.2.3 Для бизнес-приложений с высокой степенью риска
Пример - Частная банковская система.
Принятие данных запроса на сертификат должно быть основано на личном присутствии физического
лица (или уполномоченного лица), подающего заявку на сертификат ключа проверки электронной подписи,
и использовании традиционных деловых практик для идентификации физического лица (или, если это тре
буется. уполномоченного указанного физического лица). Это может включать проверку личности физиче
ского лица (доверенного юридического или физического лица), например, инспектором по банковским сче
там или юридической фирмой, утвержденной финансовым учреждением.
56