Внутренний порядок применения СКЗИ в АБС
Внутренний порядок
применения СКЗИ в АБС определяется
руководством организации и должен включать:
порядок ввода в действие;
порядок эксплуатации;
порядок восстановления
работоспособности в аварийных случаях;
порядок внесения изменений;
порядок снятия с эксплуатации;
порядок управления ключевой
системой;
порядок обращения с носителями
ключевой информации.
Ключи кода
аутентификации
(КА) и/или
электронной цифровой подписи (ЭЦП) должны
изготавливаться в каждой организации
самостоятельно. В случае изготовления ключей КА,
ЭЦП для одной организации в другой организации
БС РФ согласие первой организации считать данный
ключ своим должно быть зафиксировано в договоре.
(Стандарт Банка России
СТО БР ИББС-1.0-2006 "Обеспечение информационной
безопасности организаций банковской системы
Российской Федерации. Общие положения", п.8.2.7.5,
п.8.2.7.6)
(принят и введен в действие распоряжением Банка России от 26.01.2006. N Р-27)
Обозначения и сокращения
АИСС БКБ, www.orioncom.ru, tel (495) 783-5510