Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Технологические меры

Для проведения оценки по 8/12-МР
- авторизуйтесь
Требования Планирование Реализация Контроль Совершенствование
Область Порядок Область Применение Знания Инциденты Недостатки
Участники платформы должны определить во внутренних документах:
  • состав организационных мер защиты информации и порядок их применения, а также состав технических средств защиты информации и порядок их использования.
Требование абзаца второго пункта 5
0
Обоснование:
0 "0 0 0 - 0 0 "0, 0 " 0 "0, 0 - 0, 0 0 "0 0 , 0
 
1
Обоснование:
0 - 0, 0 "0 - 0 - 0 - 0 - 0 - 0 0 0, 0 - 0 - 0 - 0 0 "0 0, 0 "0 - 0, 0 - 0, 0 - 0 "0 "0 0, 0
Меры:
  • Защитная мера №199
    Проект Ежемесячно Вручную Пользователь №199
  • Защитная мера №28
    Внедрение Постоянно Вручную Пользователь №28
 
1
Обоснование:
0 0 "0 "0 0 0 - 0 "0 0 0 0 0 0, 0 0 - 0 "0 0
Меры:
  • Защитная мера №83
    Реализовано Разово Автоматически Пользователь №83
  • Защитная мера №46
    Внедрение Еженедельно Автоматически Пользователь №46
 
0
Обоснование:
0, 0 "0 - 0 0 0, 0 - 0, 0 "0 0, 0 - 0 - 0 "0, 0, 0 0 0 - 0 0, 0 - 0
Меры:
  • Защитная мера №18
    Реализовано Еженедельно Автоматически Пользователь №18
 
1
Обоснование:
0, 0 - 0 " 0, - 0 - 0, 0 - 0 "0 "0 0 0 - 0 "0
Меры:
  • Защитная мера №51
    Реализовано Еженедельно Вручную Пользователь №51
  • Защитная мера №46
    Реализовано Еженедельно Автоматически Пользователь №46
 
0
Обоснование:
0 - "0, 0 ", 0, 0 0 "0 0, 0 - 0 - 0 0 - 0 0 - 0 "0 0
 
1
Обоснование:
0 0 0 0 0 0 - 0, 0, 0 "0, 0 "0 - 0 0 - 0 0 0 0 "0 - 0, 0 - 0, 0, 0, 0 "0 "0, 0
Меры:
  • Защитная мера №184
    Проект Ежедневно Вручную Пользователь №184
 
0
Обоснование:
0 0 0 - 0 - 0, 0, 0 "0 "0 - 0 0 "0 - 0 0 - 0 "0, 0 0 0 - 0, 0 - 0 "0 0
Меры:
  • Защитная мера №167
    Реализовано Еженедельно Вручную Пользователь №167
 
Участники платформы должны определить во внутренних документах:
  • порядок подготовки, обработки, передачи и хранения сообщений в электронном виде, связанных с осуществлением операций с цифровыми рублями (далее - электронные сообщения), и защищаемой информации, предусмотренной пунктом 2 настоящего Положения, с использованием объектов информационной инфраструктуры.
Требование абзаца третьего пункта 5
0
Обоснование:
0 " " - 0 - 0 - 0 0 "0 - 0, 0, 0 - 0 0 0 0 0 0 - 0 0 - 0, 0 0 "0 - 0, 0, "0 "0 0
Меры:
  • Защитная мера №24
    Внедрение Разово Вручную Пользователь №24
  • Защитная мера №4
    Внедрение Еженедельно Автоматически Пользователь №4
 
1
Обоснование:
0 0, 0 0 0, 0, 0, 0 0, 0 "0 0 0, 0 0
 
1
Обоснование:
0 0 0, 0, 0 0 0 "0 "0, 0 "0 0 "0 - , 0 0 - 0 0 "0, "0, 0
Меры:
  • Защитная мера №189
    Проект Постоянно Вручную Пользователь №189
 
1
Обоснование:
0 "0 "0 "0 0 0, 0, 0 - 0, 0 0 - 0 - 0 - 0 - 0
Меры:
  • Защитная мера №6
    Внедрение Еженедельно Вручную Пользователь №6
  • Защитная мера №132
    Внедрение Ежемесячно Автоматически Пользователь №132
 
1
Обоснование:
0 0 - 0 "0, 0 "0 "0 0 0 - 0 "0 - 0 - 0 0 - 0 "0 "0, , 0
Меры:
  • Защитная мера №75
    Проект Ежедневно Вручную Пользователь №75
 
1
Обоснование:
0, 0 - 0, 0 - 0, 0, 0, 0 "0 0 "0 0 "0 "0, 0 "0 - , 0 "0, 0 - 0 "0 - 0 0, 0 0 "0 - 0 "0 - 0 - 0, 0
Меры:
  • Защитная мера №164
    Проект Разово Автоматически Пользователь №164
 
1
Обоснование:
0 "0 "0 "0 "0 "0 "0 0 0 - 0 "0
 
0
Обоснование:
, 0 "0, 0, 0, 0, , 0 - 0 "0 - 0 "0, 0 0 0, 0 , 0 0
 
Участники платформы должны определить во внутренних документах:
  • состав технологических мер защиты информации, используемых для контроля целостности, подтверждения подлинности и обеспечения конфиденциальности электронных сообщений на этапах их подготовки, обработки, передачи и хранения, и правила их применения, в том числе порядок применения СКЗИ и управления ключевой информацией СКЗИ.
Требование абзаца седьмого пункта 5
0
Обоснование:
0 - 0 - 0, 0, 0 0, 0 "0 "0, 0 - 0 0 "0 - 0 "0 0, 0 0, 0 "0 0 "0, 0
 
1
Обоснование:
0, 0, 0, 0 0 - 0 0 - , 0
 
0
Обоснование:
0, 0, 0 " 0 0, 0 "0, - 0, "0 , - 0 0, 0 - 0 "0 - 0, 0, 0 "0 "0 "0 - 0 "0
 
1
Обоснование:
0, 0 0 0 "0 0 0, 0, 0 " "0, "0, 0, 0 - 0 - 0 0 - 0, 0
Меры:
  • Защитная мера №42
    Внедрение Еженедельно Вручную Пользователь №42
 
1
Обоснование:
0, 0 - 0 - 0 0, 0 - 0 "0, - 0 - 0 "0 - 0 0 - 0 "0 -
 
0
Обоснование:
0 0 0 "0 "0 - 0 "0, 0 0, 0
 
1
Обоснование:
0 0, 0, 0 0 "0 0
 
0
Обоснование:
0, 0, 0, 0, 0 " - 0 "0, 0 - 0, 0 - 0 0 "0 0 0 "0 "0, 0, 0 "0
 
В целях осуществления передачи цифрового отпечатка устройства и обновления цифрового отпечатка устройства, хранимого на платформе цифрового рубля, участники платформы должны удостовериться на основе информации, указанной в абзаце третьем пункта 2 настоящего Положения, что устройство используется пользователем платформы цифрового рубля, указанным в договоре счета цифрового рубля, предусмотренном статьей 30.8 Федерального закона № 161-ФЗ.
Требование пункта 12
1
Обоснование:
0, 0 - 0 ", 0 - 0
 
0
Обоснование:
0 "0 0 "0, 0 0, 0 - 0 - 0 "0 - 0 " - "0 0 - 0 - 0 - 0, 0 "0 "0 - -
Меры:
  • Защитная мера №127
    Реализовано Ежемесячно Автоматически Пользователь №127
  • Защитная мера №163
    Реализовано По событию Вручную Пользователь №163
 
0
Обоснование:
0 - 0 "0 - 0 "0 "0 - , 0 - 0 - 0 - 0 0, 0 0, 0 - 0 "0 "0 "0 0 - 0 0 "0 - 0 - 0, 0, 0 0 ", 0
Меры:
  • Защитная мера №155
    Проект Еженедельно Автоматически Пользователь №155
 
0
Обоснование:
0, 0 "0 "0 "0 "0 - 0 - 0, 0 - 0 0 - 0, 0 0 0, 0 - 0 - 0 - - "0 0 - 0 - 0 "0 - 0, , 0 "0 "0 0, 0 - 0 - , 0
 
1
Обоснование:
0 0, 0 - 0 0 - 0 - 0 0 - 0 "0, 0
 
1
Обоснование:
0 0 - 0 - 0, 0, 0 0 - 0 "0, 0, 0 0 - - 0 - 0, 0 0 0, 0, 0 0 0 0, 0 "0 0
Меры:
  • Защитная мера №86
    Внедрение По событию Вручную Пользователь №86
 
1
Обоснование:
0, 0, - , 0 - 0 "0, 0, 0 0 0 - 0 "0 "0 0 - 0 0
 
1
Обоснование:
0 "0 "0 - 0 0 "0 0 - 0 "0 0 - 0 0, 0, 0 - 0 "0
Меры:
  • Защитная мера №54
    Реализовано Разово Вручную Пользователь №54
  • Защитная мера №131
    Проект Ежемесячно Вручную Пользователь №131
 
Участник платформы должен осуществлять контроль срока действия ключа электронной подписи пользователя платформы цифрового рубля и ключа проверки электронной подписи пользователя платформы цифрового рубля.
Требование подпункта 13.3 пункта 13
1
Обоснование:
0 "0, , 0 0 - 0 - 0 "0 - 0 0 - 0 - 0 0, 0 0 - 0 - 0 0
 
1
Обоснование:
0, 0 0, 0 "0 "0 - 0 "0 0 "0 "0 - 0 "0 - 0 - 0 - 0 "0 "0, 0
 
0
Обоснование:
0 " 0 - 0, 0 - 0 0 "0, 0 - 0 0
 
1
Обоснование:
0, 0 0, 0 0 - 0, 0, 0 "0 0 "0 - 0 "0 0, 0 "0 0 - 0 " - 0 0
 
0
Обоснование:
0 "0, 0 "0 "0 "0 , 0 0 0 "0 "0, 0 - , 0 0 0, 0 0, 0, 0
 
1
Обоснование:
0, 0 "0, 0 - 0 0 0
Меры:
  • Защитная мера №163
    Внедрение Ежеквартально Автоматически Пользователь №163
 
1
Обоснование:
0, "0 "0 - 0, 0 "0 - 0, 0 - 0 "0 - 0 "0 - 0
Меры:
  • Защитная мера №52
    Реализовано По событию Вручную Пользователь №52
  • Защитная мера №52
    Проект Ежедневно Автоматически Пользователь №52
 
1
Обоснование:
0 - 0 0 "0 "0, 0 0 "0 0 - - 0 0 0, 0 0, ", 0, 0 "0 - 0 0 0, 0 "0 - "0, 0, - 0, 0 "0, 0, 0, 0, 0, 0, 0
Меры:
  • Защитная мера №26
    Внедрение Ежедневно Вручную Пользователь №26
 
Участник платформы при создании и функционировании удостоверяющего центра участника платформы должен использовать средства удостоверяющего центра не ниже класса КСЗ, предусмотренного пунктом 11 Требований к средствам удостоверяющего центра, утвержденных приказом Федеральной службы безопасности Российской Федерации от 27 декабря 2011 года № 796 (далее - приказ ФСБ России № 796).
Требование подпункта 13.4 пункта 13
0
Обоснование:
0 - 0, 0, 0 0, 0 - , 0 0 0 - 0 "0, 0 - 0
 
0
Обоснование:
0, 0 "0 "0 - 0 0, 0 "0, 0 - 0 0 "0 - 0 - 0 0 0 0 0 0
Меры:
  • Защитная мера №192
    Реализовано Разово Автоматически Пользователь №192
 
0
Обоснование:
0 0 0 "0 - 0 - 0 "0
Меры:
  • Защитная мера №166
    Внедрение Разово Вручную Пользователь №166
  • Защитная мера №69
    Реализовано По событию Автоматически Пользователь №69
 
0
Обоснование:
0 - 0 "0 - 0 "0 "0 - 0, 0 0 0 - 0, 0 "0 - 0, 0 "0 - 0 - 0 - 0 "0
Меры:
  • Защитная мера №43
    Проект По событию Автоматически Пользователь №43
 
0
Обоснование:
0 - 0 - 0 - 0 - 0 - 0
 
0
Обоснование:
0, 0, 0 0, 0 - 0 - 0 - 0 "0, 0 - 0, 0 0 "0 0 "0 - 0 0 "0 "0 - 0 - 0, 0 0 0 "0 - 0 0, , 0 "0 "0
 
0
Обоснование:
0 - 0, 0, 0 - 0 "0 - 0 "0, 0 0 " 0, 0, 0, 0 - 0, 0 "0 - 0
 
0
Обоснование:
0 0 0, 0 0 - 0 - 0 "0 - 0, 0 - 0 0 - 0, 0 - 0, 0 0 "0 "0 0, "0 - , 0 "0 "0 "0
 
Для подписания сертификатов ключей проверки электронных подписей пользователей платформы цифрового рубля в удостоверяющем центре участника платформы участник платформы должен использовать ключ электронной подписи, соответствующий ключу проверки электронной подписи, указанному в сертификате, выданном удостоверяющим центром Банка России в соответствии со статьей 13 Федерального закона № 63-ФЗ.
Требование подпункта 13.6 пункта 13
1
Обоснование:
0 "0 0, 0 0, 0, 0, 0 0 - 0 - 0 "0 0, 0 - 0 0 0 0 0 - 0 "0, 0 - 0 0 - 0, 0 - - 0
 
1
Обоснование:
0 "0 0 0 0 "0 - 0 0 - 0 "0 "0, 0 - 0 - 0 "0 - 0 - 0 "0 - 0 "0, 0 - 0, 0, 0 , 0 "0 - 0
Меры:
  • Защитная мера №124
    Реализовано Постоянно Автоматически Пользователь №124
  • Защитная мера №192
    Внедрение Ежеквартально Вручную Пользователь №192
 
0
Обоснование:
0 "0 0 - 0 - 0 - 0
 
1
Обоснование:
0 - 0 0 " 0, 0 0 0 0 - 0 0 0, 0 - "0 0, 0, 0 0 - 0, 0, 0
 
1
Обоснование:
0 - 0 - 0 , 0 "0 0, 0 0 0 "0 "0, 0 "0, 0 - 0
Меры:
  • Защитная мера №35
    Проект По событию Автоматически Пользователь №35
 
0
Обоснование:
0 "0 "0 "0 0, 0 "0 - 0, 0 0, 0
 
0
Обоснование:
0 "0 0 - 0 "0 - 0 "0 0 0 "0, "0 - 0 "0, 0 "0, 0 - 0 "0 0 - 0 - 0 - 0, 0 , 0 0 " - 0 - 0 - 0 "0, 0, 0 0 - 0 - 0
Меры:
  • Защитная мера №25
    Реализовано Ежемесячно Вручную Пользователь №25
 
0
Обоснование:
0, 0, 0 "0 - 0 - 0 - 0, 0 - 0 0 0 "0 0,
 
При взаимодействии между участником платформы и пользователем платформы цифрового рубля с использованием приложения клиента участник платформы должен обеспечивать изготовление и использование криптографических ключей пользователя платформы цифрового рубля, включая ключи электронных подписей, ключи проверки электронных подписей и криптографические ключи, предназначенные для шифрования (расшифрования) на прикладном уровне электронных сообщений, с применением СКЗИ, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, при осуществлении регулирования в соответствии с пунктом "ш" части первой статьи 13 Федерального закона от 3 апреля 1995 года № 40-ФЗ "О федеральной службе безопасности" (далее - требования, установленные федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности).
Требование подпункта 13.7 пункта 13
1
Обоснование:
0 - 0, 0, 0, 0, 0, 0 0 "0 "0 - 0 "0 "0 ", 0 "0, 0 - 0 0, 0 0 0
 
0
Обоснование:
0 0 - 0 0 0 " 0
 
0
Обоснование:
"0 0 - 0 "0 "0, 0 0 0, 0, 0 0, 0, 0
 
0
Обоснование:
0 0 "0, 0 "0 "0, 0, 0, 0, 0 0 - 0 - 0, 0
 
0
Обоснование:
0 - 0 - 0 "0 "0 - 0, 0 - 0 - 0 0 "0 - 0 - 0
 
0
Обоснование:
0 "0, 0 - 0 "0 - 0 - 0 - 0 0, 0 0 - 0 0 "0 - 0, 0 "0 - 0 0 "0, 0 "0, 0 - 0 - 0 - 0 0 0 0 0 "0 "0 - 0, 0, 0 0 - 0
 
0
Обоснование:
0 "0 "0, 0 - 0 - 0 - 0 - 0 - 0 - 0 - 0 0 "0 "0 "0
 
1
Обоснование:
0 - 0 - 0, 0 "0 "0, 0 " - 0 0 "0 0 "0 0, 0 "0 "0, 0 - 0, 0 0, 0, 0 "0
Меры:
  • Защитная мера №9
    Проект Ежедневно Вручную Пользователь №9
 
Участник платформы должен обеспечивать применение программного обеспечения, распространяемого оператором платформы цифрового рубля, для хранения криптографических ключей пользователя платформы цифрового рубля, в иных случаях участник платформы вправе применять организационно-технические меры для осуществления хранения криптографических ключей на внешних отчуждаемых носителях ключевой информации пользователя платформы цифрового рубля в дополнение к требованиям эксплуатационной документации на используемые СКЗИ.
Требование подпункта 13.8 пункта 13
1
Обоснование:
0 "0 - 0, 0 "0 - 0 - 0 "0, 0 0 0 , 0 - 0 "0 - 0, 0 0, 0 "0 "0 "0 0 0, 0 - 0, 0, "0, 0, 0
 
0
Обоснование:
0, 0 0 - 0 - , 0 0 0 "0, 0 - 0, 0 0
 
1
Обоснование:
0, 0 0 0 - 0 - 0 "0 0 0, 0 - 0 "0, 0 0, 0 0 - 0 - 0
 
1
Обоснование:
0 "0, 0, 0, 0 - 0 0, 0 0 "0, 0, 0 0 0, 0, 0, 0 "0, 0 0 "0, 0 0 0 0 0 0 0, 0 "0
 
0
Обоснование:
0 - 0, 0 "0 0, 0 - 0 - 0 "0
 
0
Обоснование:
0, 0 "0 "0 0 0, 0 - 0 - 0 "0 "0 0 "0 0, 0 0, 0 -
Меры:
  • Защитная мера №80
    Проект Ежемесячно Вручную Пользователь №80
  • Защитная мера №101
    Реализовано Постоянно Автоматически Пользователь №101
 
1
Обоснование:
0 0 0, 0 - 0 "0 "0 - 0 - 0 " 0 , 0 - 0, 0 0 - 0 "0 0, 0 0, 0 "0 0 "0, 0
Меры:
  • Защитная мера №34
    Реализовано Ежедневно Автоматически Пользователь №34
 
0
Обоснование:
0 "0, 0 0, 0, 0 - 0 - 0 0, 0 0, 0, 0, 0 "0, 0 0 "0, 0 0 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • использования усиленной неквалифицированной электронной подписи, реализуемой средствами электронной подписи не ниже класса КСЗ, предусмотренного пунктом 15 Требований к средствам электронной подписи, утвержденных приказом ФСБ России № 796 (далее - Требования к средствам электронной подписи), для контроля целостности и подтверждения подлинности электронных сообщений, в том числе применяемой для контроля целостности и подтверждения подлинности электронных сообщений пользователей платформы цифрового рубля.
Требование абзаца третьего пункта 14.1
1
Обоснование:
0 0 "0, 0 "0 - 0, 0 - 0 "0, 0, 0 0 - 0 - 0 - 0 "0, 0, 0 0, , - 0 "0 0 "0, 0 "0 - 0 0
 
1
Обоснование:
0 0 0, "0 "0 "0 0 0, 0, 0 - 0
 
0
Обоснование:
0 - 0 - 0 - - 0 "0 - 0 0, 0 0 0 0, 0 0 "0 "0, 0 - 0 0 - 0 - 0, 0 - 0 "0 - 0
 
1
Обоснование:
0 0 "0 0, 0 - 0 - 0 "0, 0 "0 0 0 "0, 0
 
0
Обоснование:
0 - 0, 0 "0 "0 - 0 - 0 ", 0 0 - "0 - 0 "0 0, 0 0 - 0 - 0, 0 0, 0
Меры:
  • Защитная мера №181
    Проект Ежеквартально Вручную Пользователь №181
 
0
Обоснование:
0 - 0 - 0 0 0 - 0 - 0 "0 - 0
Меры:
  • Защитная мера №47
    Внедрение По событию Вручную Пользователь №47
 
0
Обоснование:
0 "0 0, 0, 0 0 0 - 0 0 0, 0 "0 0 0 - 0 - 0, 0 0, - 0 "0
 
0
Обоснование:
0 - 0 "0 0, 0 0, 0 " 0 " - 0, 0 "0 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • шифрования (расшифрования) электронных сообщений на прикладном уровне в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 государственного стандарта Российской Федерации ГОСТ Р ИСО/МЭК 7498-1-99 "Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель"<6> (далее - ГОСТ Р ИСО/МЭК 7498-1-99), с использованием СКЗИ не ниже класса КСЗ, предусмотренного пунктом 12 Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденных приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 года № 378<7> (далее - Состав и содержание организационных и технических мер), прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца пятого пункта 14.1
0
Обоснование:
0, 0 0 - 0 "0 0, 0 "0 - 0, 0 - 0 0 0 - - 0 0, 0 - 0, 0
 
0
Обоснование:
0, 0 "0 0 "0 - 0 "0 0 - 0
Меры:
  • Защитная мера №111
    Внедрение Ежемесячно Вручную Пользователь №111
  • Защитная мера №4
    Проект Ежемесячно Вручную Пользователь №4
 
1
Обоснование:
0, 0 "0, 0 - 0 0, 0 - 0 0 0 0 0 - 0 "0 "0 - , 0 " "0 "0 - 0 - 0 "0 - 0, 0 0, 0 0 - "0 0 "0 - 0 0 - 0, 0
 
0
Обоснование:
0 0, 0 "0, 0 0 "0 0 "0, 0 - 0, 0 "0 " 0 0 - 0 - 0 - "0 0 - 0, 0
 
0
Обоснование:
0 - 0 "0 - 0, 0, 0 " "0 0 - 0 - 0 " - 0
 
0
Обоснование:
0, 0 "0 "0 - , 0, 0 - 0 "0 "0 0 "0 "0 0 0 0 0 - 0, 0, 0, 0 0 0 "0
 
1
Обоснование:
0, 0 0 "0 - 0 "0 0 0
 
1
Обоснование:
0 "0 - 0, 0 "0 - 0 - 0, 0 - 0, 0, 0 0 "0 0 "0 "0 " - 0, - 0, 0 - 0 0, 0 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • обработки электронных сообщений и контроля реквизитов электронных сообщений с использованием объектов информационной инфраструктуры в соответствии с Требованиями к обеспечению защиты информации, применяемыми в отношении технологии обработки и передачи электронных сообщений при осуществлении операций с цифровыми рублями, предусмотренными приложением 1 к настоящему Положению.
Требование абзаца шестого пункта 14.1
0
Обоснование:
0 0, 0 "0, 0, 0 0 "0 0 0
Меры:
  • Защитная мера №118
    Внедрение По событию Вручную Пользователь №118
  • Защитная мера №89
    Проект Еженедельно Автоматически Пользователь №89
 
0
Обоснование:
0, 0 "0, 0 "0 "0, 0 - "0, 0, 0 0, 0 0, 0 - 0 "0, 0 "0 0 - , 0 "0 0 0 " "0 - 0, 0 0 - 0
 
1
Обоснование:
0 0, 0, 0 0, 0 - 0 "0,
 
0
Обоснование:
0, 0, 0 0 - 0 - 0 "0 "0 "0 0 - 0 "0, 0, 0 "0 0 - 0 - 0 - 0 "0 0 "0 "0 - 0 "0, 0 "0 "0 - 0, 0, 0
 
1
Обоснование:
0 - 0 - 0, 0 0 - 0 "0, 0 0, 0 0, 0 - 0 - 0 "0 0 - 0 - 0, 0 "0 "0 "0, 0, 0 "0 - 0 -
 
0
Обоснование:
0 "0, 0 "0 - 0, 0 "0, 0 "0 "0 - 0 0 - 0 0, 0, 0 0, 0 "0, 0 "0
 
1
Обоснование:
0 "0 "0 0, 0 0 0 "0 0 0, 0, 0 "0 0, 0 "0 0, 0, 0 "0 "0 " - 0 - 0 "0
Меры:
  • Защитная мера №104
    Внедрение Постоянно Вручную Пользователь №104
 
0
Обоснование:
0 "0 - 0 "0 0 "0 "0, 0 0 "0 - 0 0 "0 0 "0, 0 "0 0 "0 0
Меры:
  • Защитная мера №150
    Внедрение Ежедневно Автоматически Пользователь №150
  • Защитная мера №74
    Реализовано Постоянно Автоматически Пользователь №74
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • использования технологии виртуальных частных сетей между участником платформы и оператором платформы цифрового рубля с использованием СКЗИ не ниже класса КС2, предусмотренного пунктом 11 Состава и содержания организационных и технических мер.
Требование абзаца седьмого пункта 14.1
0
Обоснование:
0 0 - 0 0 "0 0 0, 0 - 0 - 0 0 0, 0 - 0 "0 "0, 0 "
Меры:
  • Защитная мера №19
    Внедрение По событию Автоматически Пользователь №19
  • Защитная мера №175
    Внедрение Ежедневно Вручную Пользователь №175
 
0
Обоснование:
0, 0 "0 0 "0, 0 - 0 "0 0 "0 "0
 
1
Обоснование:
0 0 0 0, 0 "0 - 0 "0 0, 0 0 - 0, 0 "0 0, 0 "0 "0 - 0
 
0
Обоснование:
0, 0 "0 "0 - 0 "0 0, 0 - 0 - 0 0 " - 0 - 0, 0 0 "0 0, 0 - 0 0 "0 0 "0
Меры:
  • Защитная мера №25
    Реализовано Ежеквартально Вручную Пользователь №25
  • Защитная мера №182
    Внедрение Еженедельно Вручную Пользователь №182
 
1
Обоснование:
0, , 0 0 - 0 - 0, 0 - 0 0 0 "0, 0, 0, 0 - 0 " - 0 - 0, 0
Меры:
  • Защитная мера №85
    Проект Постоянно Вручную Пользователь №85
  • Защитная мера №47
    Реализовано Постоянно Автоматически Пользователь №47
 
0
Обоснование:
0 - 0 "0 "0 "0, 0 - 0 - 0 - 0 0, 0
 
1
Обоснование:
0 "0 "0, 0 - 0, 0 "0 "0 - 0 0 - 0 - 0 "0 0, 0 " 0 0,
 
1
Обоснование:
0 - 0, 0 - 0 - 0, 0, 0 - 0 0 - 0 "0 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • использования усиленной неквалифицированной электронной подписи, реализуемой средствами электронной подписи не ниже класса КСЗ на стороне участника платформы и средствами электронной подписи не ниже класса КС1 на стороне пользователя платформы цифрового рубля, предусмотренных соответственно пунктами 15 и 13 Требований к средствам электронной подписи, для контроля целостности и подтверждения подлинности электронных сообщений.
Требование абзаца третьего пункта 14.2
0
Обоснование:
0 0, 0 0 0 "0 "0 - 0 - 0, 0 "0 - 0 "0 0 " "0, 0, 0 - 0 - 0 0 "0 - 0 - 0 - 0 0 - 0, 0 "0 "0 0
 
0
Обоснование:
0 - 0 - 0, 0 - 0 0 0, 0 0 "0 - 0 "0
Меры:
  • Защитная мера №24
    Внедрение Разово Автоматически Пользователь №24
  • Защитная мера №130
    Проект По событию Автоматически Пользователь №130
 
0
Обоснование:
0 "0 - 0 "0, 0 0 "0, 0 - 0 "0, - 0 - 0 - 0
 
0
Обоснование:
0, 0 - 0, 0 0 "0 0 - 0 0 0 - 0
 
0
Обоснование:
0, 0, 0, 0, 0 ", 0, 0 0, 0 "0 0 - 0 - 0 0 0, , 0, 0 "0, 0 0 "0 - 0 - 0, 0 0, , - 0 "0, 0 " 0, 0 0
 
0
Обоснование:
0, 0 - 0, - 0 - 0 0 - 0, 0 - 0 0 0 "0 0 0 " 0 0, 0 0 0, 0 "0, 0 - 0
 
1
Обоснование:
0 0 - 0, 0 0 0 "0 "0 - 0, 0, 0 0, 0, 0 - 0
 
0
Обоснование:
0 0 "0, 0 "0 0 - 0 "0 "0
Меры:
  • Защитная мера №39
    Реализовано Ежемесячно Автоматически Пользователь №39
  • Защитная мера №136
    Реализовано Ежемесячно Вручную Пользователь №136
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • шифрования (расшифрования) электронных сообщений на прикладном уровне в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 ГОСТ Р ИСО/МЭК 7498-1-99, с использованием СКЗИ не ниже класса КСЗ на стороне участника платформы и СКЗИ не ниже класса КС1 на стороне пользователя платформы цифрового рубля, предусмотренных соответственно пунктами 12 и 10 Состава и содержания организационных и технических мер, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца пятого пункта 14.2
0
Обоснование:
0 - 0 - 0 0 - 0 "0 0 - 0 - 0, - 0 "0 - 0 - 0 "0 0 "0 - 0 0 - 0 - 0, 0 "0 - 0 "0, 0 - 0
Меры:
  • Защитная мера №55
    Реализовано Ежедневно Вручную Пользователь №55
 
1
Обоснование:
0, 0, 0 "0 0 - 0 0 - 0 - 0 0, 0 - 0, 0 0 "0 0 - 0, 0 "0 0 - 0 0, 0, 0 - 0 0, 0 "0 0 - 0 0, 0 "0 "0 - "0 0 0
 
0
Обоснование:
0 - 0 0 - 0, 0 - 0 "0 0 "0, , 0 "0, 0 "0 0 0, 0 - , 0 0, 0 - 0 "0 "0 "0, 0 "0, 0, 0 "0 "0 0, 0
 
0
Обоснование:
0, 0 "0 - 0 0, 0 "0 0 0 "0 "0 0 - 0 "0 - 0
 
0
Обоснование:
0 0 0, 0, 0 0, 0 - 0 "0, 0 0, 0 "0 "0, 0, 0 0, 0 "0, 0 0 - 0, 0 - 0 "0 0 - 0
 
1
Обоснование:
0, 0 0 " 0, 0 0 - 0 - 0, 0 "0 "0 0 "0, 0 "0, 0 0, 0 "0 - 0 - 0, 0 - 0 0 - 0 0 - 0 0 - 0, 0, 0
 
1
Обоснование:
0 " " - 0, 0 0 0 - 0, 0 0, 0 "0 "0 0 - 0, 0 "0 0, , 0, 0 0, 0
 
1
Обоснование:
0 - 0 " - 0, 0, 0 "0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • применения СКЗИ не ниже класса КС2, предусмотренного пунктом 11 Состава и содержания организационных и технических мер, на стороне участника платформы и СКЗИ не ниже класса КС1, предусмотренного пунктом 10 Состава и содержания организационных и технических мер, на стороне пользователя платформы цифрового рубля, через использование которых реализуются двухсторонняя аутентификация и шифрование информации на уровне представления или ниже в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 ГОСТ Р ИСО/МЭК 7498-1-99, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца шестого пункта 14.2
1
Обоснование:
0 "0 - 0, 0 0, 0 - 0 "0
 
1
Обоснование:
0 "0 0 0 0 "0 0 "0, 0 "0 - 0, 0 "0 - 0 - - 0 - 0 0
 
1
Обоснование:
0, "0, 0 - 0 - 0 - 0, 0 "0 "0 - 0 0 - 0 - 0 0, 0 0 0 - 0
Меры:
  • Защитная мера №142
    Проект Ежеквартально Автоматически Пользователь №142
 
1
Обоснование:
, 0 0, 0 0, 0 - 0 0 0 " - 0 0 0 "0, 0 - 0 "0 0 - 0 "0 - 0 - 0 - 0, 0 - 0 - 0 - 0
 
0
Обоснование:
0 - 0 "0, 0 0 "0, 0 - "0 - 0 - 0 "0 "0 0, 0 - 0, 0 - 0 - 0 0 - 0 "0 0
 
1
Обоснование:
"0 "0 - 0, - 0, 0 0 "0, 0 "0 - 0 0 0 - 0 "0
 
1
Обоснование:
- 0, 0 0 - 0 - 0, 0, 0 - 0 - 0, 0, 0 - 0 - 0 0 "0 - 0 - 0, 0 0 - 0, 0, 0, ", 0, 0
 
1
Обоснование:
0 "0, 0 0 "0 "0 0, "0 "0, 0 " "0 - 0, 0 "0 0 "0 "0
 
Оценка: ########### (ЕТМП) ########### (ЕТМР) ########### (ЕТМК) ########### (ЕТМС)
Итоговая оценка (ЕТМ) ###########

Программное обеспечение

Требования Планирование Реализация Контроль Совершенствование
Область Порядок Область Применение Знания Инциденты Недостатки
Участник платформы для обеспечения безопасности приложения клиента должен выполнять следующие требования к процессу разработки, тестирования и эксплуатации приложения клиента:
  • иметь документированный процесс разработки, тестирования и эксплуатации приложения клиента, включая описания реализуемых мер, контролей и проверок по обеспечению защиты информации, а также процесс управления версиями и изменениями программного обеспечения, реализующего приложение клиента;
  • применять меры защиты информации в соответствии с подпунктами 4.1 и 4.2 пункта 4 настоящего Положения для объектов информационной инфраструктуры, с использованием которых обеспечиваются эксплуатация и функционирование приложения клиента.
Требование пункта 1 приложения 2
0
Обоснование:
0 "0, 0, 0, 0, - 0 0, 0, 0
 
0
Обоснование:
0, 0 - 0 0 0 0 0, 0, 0
 
1
Обоснование:
, - 0 "0, 0 - 0 "0 "0 - 0, - 0, 0 - 0 "0 - 0 0, 0 "0 - 0 - 0 - 0 "0 0 - 0 0 - 0 - 0
Меры:
  • Защитная мера №180
    Проект Ежеквартально Автоматически Пользователь №180
 
0
Обоснование:
0 - 0 0 - 0 " - "0 "0 - 0 0 "0, 0, 0 "0 0, 0 " "0 - 0 0 0 - 0 - 0, 0 "0, 0, 0, 0 -
Меры:
  • Защитная мера №109
    Проект Постоянно Вручную Пользователь №109
 
0
Обоснование:
0, 0, 0 - 0 "0 " " 0, 0 "0 0 - 0 0 - 0 "
Меры:
  • Защитная мера №183
    Реализовано По событию Автоматически Пользователь №183
 
1
Обоснование:
0 - 0 0, 0 "0, 0 0 0 0 "0 0 "0 - 0 - 0 - 0 - 0, 0 "0 0 - 0 "0 0 0, 0 0 "0 "0 0 - 0 0 0
 
0
Обоснование:
0, 0 - 0 "0 0, 0, 0 0, 0 "0 - 0 " 0 "0 0 - 0
Меры:
  • Защитная мера №138
    Проект Ежемесячно Автоматически Пользователь №138
  • Защитная мера №132
    Проект По событию Автоматически Пользователь №132
 
0
Обоснование:
0 0 - 0 - 0 - "0 "0 - 0 " 0, 0 0 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм доставки пользователю платформы цифрового рубля уведомлений об операциях с цифровыми рублями.
Требование абзаца второго пункта 2 приложения 2
1
Обоснование:
0 0 0 0, 0 - 0 - 0 0 0, 0, 0 0 0 - 0, 0
 
0
Обоснование:
0 0 "0 "0 0 "0 0 0, 0 "0 - 0 "0 "0 "0 "0 0 "0 "0 "0 0, 0
 
0
Обоснование:
0, 0 "0 - 0 - 0 "0 "0 - 0, "0 - 0 "0, 0,
 
0
Обоснование:
0 "0 "0 0 0 - 0, 0 - 0 "0 - 0 "0 "0, 0, 0 "0 , 0 0 0 - 0 - 0, 0 - 0 - 0 - 0 "0
Меры:
  • Защитная мера №128
    Проект Разово Вручную Пользователь №128
 
1
Обоснование:
0 0 ", 0 0 - 0, 0 0 0 - 0 0, 0 - 0 0 , 0 0 "0 - 0 0, 0 "0 "0
 
0
Обоснование:
- 0 - 0 " - 0 "0 - 0 - 0 "0 - 0 0 0
 
0
Обоснование:
0 0, 0 0 0, 0 "0, 0 0 - 0 0 "0 0 "0, 0 "0 - 0, 0 - 0 - 0 - 0, 0 0 "0, 0 "0, 0 0 "0, 0 - 0
 
0
Обоснование:
0, 0 "0 0, - 0 0 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм обработки ошибок и (или) исключений, возникающих в процессе работы приложения клиента, в рамках которого обеспечиваются корректная обработка и информирование пользователя платформы цифрового рубля об ошибках, в том числе о сбоях при подключении к приложению клиента, недоступности приложения клиента.
Требование абзаца третьего пункта 2 приложения 2
1
Обоснование:
0, 0 - 0 "0, 0, 0 "0 0 "0 0
 
0
Обоснование:
0 - 0, 0 "0 "0 "0 "0, 0 - 0 "0, 0 - 0 "0 0 - 0 0 0 - 0 "0, 0 - 0 "0 "0 "0 - 0 - 0 - 0
 
1
Обоснование:
0, 0 "0 0 "0 "0
Меры:
  • Защитная мера №32
    Проект Разово Вручную Пользователь №32
 
1
Обоснование:
"0 "0 0, 0, 0 0 0, - 0 "0 0, 0 0 "0, 0 0 - 0, 0, 0 "0 - 0 - 0 "0 "0 "0 0 "0 "0 - "0 - 0 0, 0, 0 - 0 0, 0, 0
 
1
Обоснование:
0, 0, 0, - 0 "0 - 0 0 " - 0 0, 0 0 "0 "0 " - 0 "0
 
0
Обоснование:
0, 0 "0 - 0 - 0 - 0 - 0 - 0, 0 0 - 0
 
0
Обоснование:
0, 0 - 0 - 0 "0 0 - 0 - 0
Меры:
  • Защитная мера №132
    Проект Ежемесячно Вручную Пользователь №132
 
1
Обоснование:
0, 0 "0 - 0, 0, 0 0 0 0 - 0 0, 0, 0 - 0 " 0, 0 - 0, 0, 0, 0 "0 - 0 "0 "0 - 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм проверки корректности данных, вводимых пользователем платформы цифрового рубля в приложении клиента.
Требование абзаца четвертого пункта 2 приложения 2
0
Обоснование:
0, 0 - 0 0 - 0 0 - 0, 0 0 "0, 0, 0 "0 - 0 0 0 - 0, 0 "0 0, 0 0 "0 "0, 0, 0 "0 "0, 0, 0, 0, 0, 0 0, 0 0, 0 0 0, 0 - 0
Меры:
  • Защитная мера №45
    Внедрение Ежеквартально Вручную Пользователь №45
  • Защитная мера №161
    Реализовано Постоянно Вручную Пользователь №161
 
0
Обоснование:
0 - 0, 0 - 0 "0
Меры:
  • Защитная мера №139
    Внедрение Еженедельно Автоматически Пользователь №139
 
1
Обоснование:
- 0 "0, , , 0 0 "0, 0 "0 "0 "0 - 0 - 0, 0 "0, 0 0 "
 
0
Обоснование:
0 0, 0 "0, 0 0 0 "0 - 0 - 0 "0 0 "0 - 0 - 0 "0
 
0
Обоснование:
0 "0, 0 0 0 - 0, 0 0 0 "0 - 0 0 0 - 0, 0, 0, 0, 0 "0 "0
 
1
Обоснование:
0 0 "0, 0 "0 0 - 0, 0 "0 - 0 0 0 - 0 0 "0, 0 - 0 - 0, 0 "0 "0
 
0
Обоснование:
0 "0, 0 "0 0 "0, "0
 
1
Обоснование:
0 - , 0 "0 0 0 0, 0, 0 "0 "0 0 0 "0 0, 0 - 0 - 0 - 0 - 0, 0 - 0 0 "0, 0, 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • регистрировать события защиты информации (в том числе события, связанные с неуспешной аутентификацией и авторизацией, ошибками при управлении доступом и проверке входных данных) при функционировании приложения клиента.
Требование абзаца пятого пункта 2 приложения 2
1
Обоснование:
0, 0 - 0 - 0 - 0, 0 "0 - , 0 0 0 0, 0 - 0, 0, 0
 
0
Обоснование:
0 "0 0 0 "0 "0, 0 "0, 0 - 0 - 0, 0, 0 "0 "0 0 "0 - 0, 0 "0, 0 0 "0 "0 - 0 0 - 0 0
Меры:
  • Защитная мера №50
    Проект Еженедельно Автоматически Пользователь №50
  • Защитная мера №120
    Реализовано Еженедельно Автоматически Пользователь №120
 
1
Обоснование:
0 "0 " "0, 0, 0, 0 "0 - 0, 0, 0 "0, 0 - 0 0 0 0, 0, 0
Меры:
  • Защитная мера №114
    Проект Постоянно Вручную Пользователь №114
  • Защитная мера №44
    Реализовано Еженедельно Автоматически Пользователь №44
 
0
Обоснование:
0 "0 0, 0 - 0, 0 - 0, 0 0 - 0, 0 "0 0 - 0 0 "0 - 0, 0
 
0
Обоснование:
0, 0 ", - 0 - 0 - 0 - 0, 0
Меры:
  • Защитная мера №99
    Внедрение Ежеквартально Автоматически Пользователь №99
 
1
Обоснование:
0 0 0, "0 "0 "0 " 0 "0 0 - 0 0
 
0
Обоснование:
0 0 "0 - 0 "0 "0, 0 - 0, 0 0 0 - 0 - 0 "0 "0
 
1
Обоснование:
0 - 0, 0 "0 "0 " 0 0, 0 - 0 "0 0, 0 "0 - 0 0 0 0, 0 - 0, 0, 0 , 0, 0, 0 0 - , , 0, 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм незамедлительной блокировки и последующего досрочного прекращения действия или аннулирования сертификата ключа проверки электронной подписи пользователя платформы цифрового рубля в случае компрометации ключа электронной подписи.
Требование абзаца шестого пункта 2 приложения 2
0
Обоснование:
0 "0 - 0 - 0 "0 "0 - 0, 0 "0 "0 "0 0 - 0 0 "0 0 - 0 0 - 0 "0
 
1
Обоснование:
0 0 - 0 0, 0 0 0, 0 "0 0, 0 - 0, 0, 0 0 "0 0, 0 "0 - 0 0 "0 "0 0 0, 0 - 0 - 0 - 0 0 0, 0 "0 "0 0 0 0 "0 0
 
1
Обоснование:
0, 0, 0, , 0 0 0 0 - 0 0 "0, 0
 
0
Обоснование:
0, 0 - 0 "0 "0, 0 0 "0 0 "0
Меры:
  • Защитная мера №187
    Реализовано Ежедневно Вручную Пользователь №187
 
0
Обоснование:
0 - 0 0 0 - 0, 0, 0 " "0, 0 - 0 0 - 0 0 - 0, 0, - 0 - 0 "0 - 0 "0 0 "0 0 - 0 0, 0, - 0 0, 0 "0 "0 "0 "0, 0 "0
 
0
Обоснование:
0 0 0 - 0, 0 "0 "0 0 - 0 "0 0 - 0 0, - 0 - 0 "0, 0 "0 "0, 0, 0 - 0, 0 "0 - 0 "0 - 0 0 "0 - 0 - 0
 
0
Обоснование:
0, 0, 0 - 0 - 0 "0 "0 - 0 "0 "0 0 - 0 - , 0 "0, 0 "0, 0, , 0 "0 0 - 0 0, 0
 
0
Обоснование:
0 - 0 0 0 "0 "0 "0, 0 "0 0 "0 - 0, 0 "0 0, 0, 0 "0 0 0 0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма информирования пользователя платформы цифрового рубля о необходимости применения обновлений мобильного приложения, связанных с обеспечением защиты информации.
Требование абзаца второго пункта 3 приложения 2
1
Обоснование:
0, 0 "0 0 - 0, 0 - 0, 0 - 0, 0 - 0 0, 0 0, 0 - 0 0 "0
 
1
Обоснование:
0, 0 0 "0 0 "0 - 0 0 "0 0 "0 0, 0, 0 "0 - , 0 0 - 0
Меры:
  • Защитная мера №128
    Внедрение Еженедельно Вручную Пользователь №128
 
0
Обоснование:
0 "0 - 0 - 0 - 0 - 0 "0
Меры:
  • Защитная мера №22
    Реализовано Постоянно Автоматически Пользователь №22
  • Защитная мера №92
    Внедрение По событию Автоматически Пользователь №92
 
1
Обоснование:
0 "0 - 0 0 0 - 0 "0 0 "0, 0 0 0, 0, 0 - 0 0 "0 0 "0 - 0 "0 0 0 - 0 0 0 "0, 0, 0 "0, 0, 0 "0
 
1
Обоснование:
0, 0 0 0 0 "0 0 "0 0 - 0 "0
 
1
Обоснование:
- 0 - "0 "0 - 0 0 - 0 "0 0 "0 "0, 0, 0 0 - 0, 0 - 0 "0 - 0 "0, 0, 0 0 "0
 
0
Обоснование:
0 0, 0 - 0 0, 0 0 "0, 0
Меры:
  • Защитная мера №135
    Проект Ежемесячно Вручную Пользователь №135
 
1
Обоснование:
0 - 0 "0 - 0 "0, 0, 0, 0 0, 0 - 0 - 0 - 0 "0 0 0 0, 0 0 0, 0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации альтернативных способов обновления и (или) установки мобильного приложения в случае наличия ограничений обновления и (или) установки мобильного приложения из основного источника.
Требование абзаца третьего пункта 3 приложения 2
1
Обоснование:
0 - 0 "0 - 0 0, 0 0 0 - 0 - 0, 0 0, 0, 0 "0 - 0 0, 0 "0 " - 0
 
0
Обоснование:
0, 0 0 - 0, 0 0 0 "0 - 0 "0 - 0 0, 0 0 - "0 - 0 " - 0 - 0 0 "0, 0 0, 0 - 0, 0 0 0 0
Меры:
  • Защитная мера №143
    Внедрение Постоянно Автоматически Пользователь №143
 
0
Обоснование:
0 - 0 - 0, 0 - 0 " "0, 0 " - 0 - 0 0, 0 "0 "0 "0 "0, 0 0 "0, 0 - 0, 0 0 "0 0 0, 0 0
 
1
Обоснование:
0 0 - 0 - 0 - 0, 0 0 "0 "0 " - 0, 0 - 0 - - 0 "0, 0 0 "0 "0
 
1
Обоснование:
0 0 "0 - 0, 0, 0 0, 0 " - 0 0 - 0 - 0 "0 - 0
 
1
Обоснование:
0 - 0, 0 - 0 0 - 0, 0 "0 0 0 "
 
1
Обоснование:
0 - 0 - 0, 0 - 0 - 0 , 0 "0 0 - 0 - 0 - 0 0 - 0 0 0 - 0 - 0 - 0 0 0, 0 -
 
0
Обоснование:
0 0 0, 0, 0 - 0 , 0, 0 "0 "0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма, исключающего возможность использования сторонних программных средств ввода и отключения механизма регистрации истории ввода при вводе данных пользователя платформы цифрового рубля, в том числе аутентификационных данных пользователя платформы цифрового рубля.
Требование абзаца четвертого пункта 3 приложения 2
0
Обоснование:
0 0 - 0 0 - 0, 0 - 0 0, 0, 0 - 0 - 0 - 0 "0, 0
 
0
Обоснование:
0 "0 0 - 0 0 0, 0, 0, 0 0, 0 0, 0 - 0 "0 0 "0 0 "0 0, 0
 
1
Обоснование:
0 0 "0 - 0 - 0 - 0 0 0 "0 0 " "0, 0 "0 "0 - 0, 0 - 0 "0, 0 - 0 0 "0 "0, 0 - 0 - 0
 
1
Обоснование:
0, 0 0 - 0 "0 "0, 0 - 0 "0 "0 0 - 0 0 0, 0 - "0 - 0 "0 - 0, 0 0 0 "0, 0, "0 0 "0 - 0, 0 "0, 0 - 0 - 0 0 "0
 
1
Обоснование:
0 "0, 0, "0 "0 - 0 - , 0
Меры:
  • Защитная мера №45
    Реализовано Ежеквартально Вручную Пользователь №45
  • Защитная мера №150
    Проект Разово Вручную Пользователь №150
 
1
Обоснование:
, 0 0 "0 0, 0 0 - 0, 0 0
 
1
Обоснование:
0 "0, 0 - 0 0 "0, 0 - 0 - 0 - 0 "0 - 0 "0, "0 "0 - 0 - 0 - 0, 0, 0 0, 0, 0
Меры:
  • Защитная мера №137
    Проект Ежемесячно Вручную Пользователь №137
  • Защитная мера №106
    Внедрение Ежемесячно Вручную Пользователь №106
 
0
Обоснование:
0, 0 - 0 0 "0 "0 - 0, 0, 0 "0 - 0, 0 - 0 "0 "0, 0 - 0, 0 0 - 0 - 0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • обеспечения контроля целостности прикладного программного обеспечения и контроля среды его функционирования при запуске мобильного приложения до момента обращения пользователя платформы цифрового рубля к его функционалу.
Требование абзаца пятого пункта 3 приложения 2
0
Обоснование:
0, 0 - 0 "0 - - 0 "0 - 0 "0 "0, 0 - 0, 0, 0 0 0 - 0 " "0 - 0 , 0, 0, 0 - 0 " ", 0 0 "0 "0 - 0
 
1
Обоснование:
0 0, 0, 0, 0, 0, 0 0 - 0 "0 "0 - 0, 0 0 "0 0 0, 0 - 0, 0
Меры:
  • Защитная мера №180
    Проект По событию Автоматически Пользователь №180
  • Защитная мера №70
    Внедрение Постоянно Вручную Пользователь №70
 
1
Обоснование:
0, 0 "0 - 0 - 0 - 0 0, 0 0 "0 - 0 0, 0 0 - 0, 0, 0, 0 - 0 "0 - 0, 0 0 "0 0 - 0 "0
Меры:
  • Защитная мера №11
    Внедрение Постоянно Вручную Пользователь №11
 
1
Обоснование:
0 - 0 0 0 - 0 "0 - 0, 0, 0 0 - 0, 0 - 0 0 "0 0 0, 0 - 0 0, 0 "0 - 0, 0 - 0 , 0 "0 0 0
 
0
Обоснование:
"0 "0 - 0, 0, 0, 0 0 0 0 "0 0 0, 0 "0 - 0, 0 0 0 "0, 0 "0 "0 0, 0 "0 0 "0
Меры:
  • Защитная мера №195
    Внедрение Постоянно Вручную Пользователь №195
  • Защитная мера №142
    Внедрение Ежедневно Автоматически Пользователь №142
 
1
Обоснование:
0, 0, 0 " - 0 0, 0 "0, 0 "0 0 0 "0 "0 - 0 "0 "0, 0 - 0 0 0 0, 0 "0, 0 " "0 "0, 0 "0
Меры:
  • Защитная мера №189
    Реализовано Еженедельно Вручную Пользователь №189
 
1
Обоснование:
0 0 0 - 0 0 0 "0 0 0, 0 "0, 0 - "0 0 - 0 - 0 "0 0 - 0, 0 0
 
0
Обоснование:
0 0 0, 0 "0 - 0 - 0 "0, 0 0 - 0 "0 0 - 0, 0 - 0, 0 ", 0 "0 - 0 0 - 0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма блокировки доступа к мобильному приложению при неоднократных неуспешных попытках аутентификации.
Требование абзаца шестого пункта 3 приложения 2
0
Обоснование:
0 - 0 - 0 "0 - 0, 0 "0 0 0, 0, 0 "0 - 0, 0 "0
Меры:
  • Защитная мера №98
    Внедрение Постоянно Вручную Пользователь №98
 
1
Обоснование:
0 0 "0 - 0 - 0 0 "0, 0 0 - 0 0 0, 0, 0 0 0 0 - 0 0 0, 0 "0 0 - 0 0 - 0, 0
 
0
Обоснование:
0 0 ", 0 - "0, 0, 0 0 - 0 "0 "0 0, 0 - 0 "0, 0, 0 0 - 0 0 "0 - 0 - 0 "0 0 - 0 0 0 "0 0, - 0 - 0 - 0, 0, 0 0 - 0
 
0
Обоснование:
0 - 0, 0 0, 0 - 0 "0 0 - 0 - 0 - 0 - 0, 0, 0 0
Меры:
  • Защитная мера №29
    Внедрение Ежемесячно Вручную Пользователь №29
 
0
Обоснование:
0 0, 0 - 0 "0 "0 0, 0 - 0 0, 0 0
Меры:
  • Защитная мера №40
    Проект Постоянно Автоматически Пользователь №40
 
0
Обоснование:
0 0 - 0 - 0 0 0 0 0, 0 - 0 0 0 - 0 "0 - 0 "0, 0 - 0 0 "0 0 "0 "0 - 0 - 0 0 "0 - 0 "0 "0, 0
 
0
Обоснование:
0 0 0 - 0 "0 "0 - 0, 0 "0 0
Меры:
  • Защитная мера №184
    Реализовано Ежедневно Автоматически Пользователь №184
 
0
Обоснование:
0 - 0 "0, 0 - 0 ", 0, - 0 0 0 0 0 - 0 0
 
Оценка: ########### (ЕПОП) ########### (ЕПОР) ########### (ЕПОК) ########### (ЕПОС)
Итоговая оценка (ЕПО) ###########

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.