ГОСТ Р 70262.1—2022
2 Привязка с использованием биометрического фактора применяется для субъектов доступа, ассоциирован
ных с физическими лицами. Порядок и правила применения биометрического фактора определяются соответству
ющими нормативными правовыми документами идокументами по стандартизации.
5.3 Уровни доверия первичной идентификации
5.3.1 Уровень доверия первичной идентификации обуславливается уникальностью идентифи
кационных данных и определяется обоснованно подтвержденным соответствием (принадлежностью)
заявленных идентификационных данных субъекту (объекту) доступа, которое зависит от результатов
проверки существования идентификационных данных и их привязки к субъекту (объекту) доступа.
5.3.2 Устанавливаются три уровня доверия первичной идентификации: низкий, средний, высокий.
На низком уровне доверия первичной идентификации имеется некоторая уверенность в том, что
идентификационные данные действительно соответствуют (принадлежат) субъекту (объекту) досту па,
который их заявил. При этом идентификационные данные являются уникальными для конкретной среды
функционирования, а также предполагается, что идентификационные данные существуют, соот
ветствуют заявленным и предположительно имеют связь с субъектом (объектом) доступа. Регистрация
идентификационных данных осуществляется без проверки (верификации), такими, какими их заявляет
субъект (объект) доступа.
На среднем уровне доверия первичной идентификации имеется умеренная уверенность в том,
что идентификационные данные действительно соответствуют (принадлежат) субъекту (объекту) до
ступа, который их заявил. При этом идентификационные данные являются уникальными для конкрет
ной среды функционирования, регистрация идентификационных данных осуществляется после их
верификации, существование идентификационных атрибутов и достоверность их значений должны
удостоверяться подтверждающими свидетельствами, а привязка идентификационных данных к субъ
екту (объекту) доступа должна выполняться с использованием одного и более факторов.
На высоком уровне доверия первичной идентификации имеется значительная уверенность в
том, что идентификационные данные действительно соответствуют (принадлежат) субъекту (объекту)
доступа, который их заявил. При этом идентификационные данные являются уникальными для кон
кретной среды функционирования, регистрация идентификационных данных осуществляется после
их верификации, существование идентификационных атрибутов и достоверность их значений должны
подтверждаться официальными свидетельствами, а привязка идентификационных данных к субъекту
(объекту) доступа должна выполняться с использованием двух и более факторов.
Общая характеристика уровней доверия первичной идентификации приведена в приложении А.
5.3.3 Если существует необходимость достижения среднего или высокого доверия первичной
идентификации при недостаточности подтверждающей информации, то могут использоваться вспо
могательные атрибуты субъекта (объекта) доступа или должна применяться документированная про
цедура, определяющая перечень мер, которые позволяют определить существование идентификаци
онных атрибутов и достоверность их значений с уверенностью, соответствующей требуемому уровню
доверия.
5.3.4 Если имеется необходимость регистрации субъектов доступа, идентификационные данные
которых при первичной идентификации не удовлетворяют необходимому уровню доверия, как минимум,
низкому, по причине несоответствия установленным требованиям или недостаточности (отсутствия)
подтверждающей информации, то данный субъект доступа определяется как анонимный субъект до
ступа (аноним). При этом нет никакой уверенности в том, что идентификационные данные действитель но
соответствуют (принадлежат) субъекту доступа, который их заявил, или в том, что данный субъект
доступа существует.
5.4 Общий порядок первичной идентификации
5.4.1 В общем случае первичная идентификация включает:
а) получение регистрирующей стороной запроса на регистрацию субъекта (объекта) доступа;
б) получение от субъекта (объекта) доступа идентификационных данных, требуемых для первич
ной идентификации. Одновременно от субъекта (объекта) доступа могут быть получены свидетель
ства, подтверждающие, как минимум, идентификационные данные, наличие которых обязательно для
успешной первичной идентификации;
в) установление регистрирующей стороной соответствия между субъектом (объектом) доступа и
заявленными им идентификационными данными, в том числе:
12