Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Технологические меры

Для проведения оценки по 8/12-МР
- авторизуйтесь
Требования Планирование Реализация Контроль Совершенствование
Область Порядок Область Применение Знания Инциденты Недостатки
Участники платформы должны определить во внутренних документах:
  • состав организационных мер защиты информации и порядок их применения, а также состав технических средств защиты информации и порядок их использования.
Требование абзаца второго пункта 5
1
Обоснование:
0 - 0 0, 0 - 0 - 0, 0 - 0 0, 0 0 - 0 0 "0 0 - 0, 0, 0, 0 "0
 
0
Обоснование:
- 0 "0, 0 " "0 0 0 "0 "0 - 0, 0, 0, 0, 0, 0 "0 "0, 0, 0 "0 "0 - , 0 0 "0 0 0
 
0
Обоснование:
0 - 0 0, 0 0 0 - 0 - 0, 0, 0 "0 0 - 0 "0 0 0 0
 
0
Обоснование:
0, 0 "0 "0 0 0 "0 - 0 0, 0 0 - 0 0, 0 0 "0 - 0 0 "0 "0 - 0 "0 "0, 0 - , 0 0 0 "0 - 0 0 0 "0
Меры:
  • Защитная мера №108
    Проект Еженедельно Вручную Пользователь №108
  • Защитная мера №146
    Реализовано Разово Вручную Пользователь №146
 
1
Обоснование:
- 0 "0 - 0, 0 "0 "0 "0, "0 0 - 0 0 "0, 0 "0, 0 0 - 0 - 0 0, 0 ", 0 - 0 "0 "0, 0 "0 0 - 0 "0 " 0, 0, 0 "0 - 0 0 0 - 0 "0,
 
0
Обоснование:
0, 0, 0 - 0 "0 0 - 0, 0, 0
 
1
Обоснование:
0 - 0 0, 0, 0, 0 0 0 - 0 "0 - 0, 0 - 0 - 0 0 - 0
 
0
Обоснование:
0, 0, 0 - 0 "0, 0 "0 0 - 0, 0 0 "0 0 - 0 "0 0 0 0 "0 " - 0 0 - 0 "0 "0
 
Участники платформы должны определить во внутренних документах:
  • порядок подготовки, обработки, передачи и хранения сообщений в электронном виде, связанных с осуществлением операций с цифровыми рублями (далее - электронные сообщения), и защищаемой информации, предусмотренной пунктом 2 настоящего Положения, с использованием объектов информационной инфраструктуры.
Требование абзаца третьего пункта 5
0
Обоснование:
0, 0 0, 0, 0 - 0, , , 0 - 0 0 0 - 0 - 0 0 0, 0, 0, 0, 0 0 0 0 0 "0 - 0 - 0 0, 0 0 "0 0 - 0, 0
Меры:
  • Защитная мера №175
    Внедрение Еженедельно Вручную Пользователь №175
  • Защитная мера №1
    Реализовано Постоянно Вручную Пользователь №1
 
1
Обоснование:
0 "0 0 - 0 - 0, 0 "0, 0 "0 "0 0 - 0 - 0 "0 "0, 0 0 "0 - 0, 0
 
0
Обоснование:
0 0 "0 0 "0 "0 0, 0 - 0, 0 "0 - 0, 0 "0 "0 "0 - 0 - 0 0
Меры:
  • Защитная мера №127
    Реализовано Еженедельно Вручную Пользователь №127
  • Защитная мера №179
    Реализовано Постоянно Вручную Пользователь №179
 
0
Обоснование:
- 0 0 0 - 0 0, 0, 0 - - 0 - 0 "0, 0, 0 - 0 - 0, 0 - 0 0 0 - 0, 0, 0 - 0
Меры:
  • Защитная мера №108
    Проект Разово Автоматически Пользователь №108
  • Защитная мера №140
    Внедрение Еженедельно Автоматически Пользователь №140
 
1
Обоснование:
0 - - 0 0 0, 0 "0 "0, 0 0 "0 "0
 
0
Обоснование:
0 "0 0 0, 0, 0, 0 "0 "0 "0 0 "0, 0 0 0 0 "0 - 0, 0 - 0 - 0, 0 "0, 0 - 0 - 0 0
 
0
Обоснование:
0 - 0 "0 0, 0 - 0, 0 0, 0 " 0
Меры:
  • Защитная мера №171
    Внедрение Еженедельно Вручную Пользователь №171
  • Защитная мера №146
    Проект Постоянно Вручную Пользователь №146
 
1
Обоснование:
0, 0 0 - 0, 0 0 "0 0 ", 0, , 0 - 0 - 0
 
Участники платформы должны определить во внутренних документах:
  • состав технологических мер защиты информации, используемых для контроля целостности, подтверждения подлинности и обеспечения конфиденциальности электронных сообщений на этапах их подготовки, обработки, передачи и хранения, и правила их применения, в том числе порядок применения СКЗИ и управления ключевой информацией СКЗИ.
Требование абзаца седьмого пункта 5
0
Обоснование:
0 0, 0, 0 "0, 0 "0, , 0 "0, 0, 0 - 0 - 0 "0 "0 - 0 - 0
Меры:
  • Защитная мера №7
    Проект По событию Автоматически Пользователь №7
  • Защитная мера №173
    Реализовано Ежеквартально Вручную Пользователь №173
 
0
Обоснование:
0 "0 - 0, 0 0 - 0 - , 0, 0 - 0 0, 0, 0 - "0, 0, 0 - 0 "0 0 - 0 - , 0 "0 "0 0 0 - 0, 0 - 0 - 0 - 0
Меры:
  • Защитная мера №7
    Проект Еженедельно Вручную Пользователь №7
  • Защитная мера №190
    Реализовано Еженедельно Автоматически Пользователь №190
 
0
Обоснование:
0 - 0 0 0 - 0 "0 "0 - 0 0 0
Меры:
  • Защитная мера №1
    Внедрение Ежеквартально Вручную Пользователь №1
  • Защитная мера №65
    Реализовано Еженедельно Автоматически Пользователь №65
 
0
Обоснование:
0, 0 - 0, 0 - 0, 0 0 - 0 - 0 0, 0 - 0
Меры:
  • Защитная мера №5
    Проект Еженедельно Автоматически Пользователь №5
  • Защитная мера №14
    Реализовано Постоянно Автоматически Пользователь №14
 
1
Обоснование:
0 - 0, 0 0, 0 "0 - 0, 0, 0 "0 0 0 "0 "0 "0 - 0 0 "0 - 0 - 0 - 0 "0 "0, 0 - 0 "0 "0 0 0 0 - 0 "0 "0, 0 - 0, 0
Меры:
  • Защитная мера №187
    Внедрение Разово Вручную Пользователь №187
 
1
Обоснование:
0, 0, 0 - 0 "0 - 0 0, 0 - 0 "0, 0, 0, 0 "0 0, - 0 0 0, 0 0 0 - 0 "0 - 0, 0
 
0
Обоснование:
0 "0, 0 "0 0 - 0 "0, 0 - "0, 0 0 "0 0
 
0
Обоснование:
0, 0 0 0 "0 0, 0, 0 0 "0 - 0 "0, 0, 0 - 0, 0, 0, 0 - 0, 0, 0 - 0 " - 0 "0 0 - 0 "0, 0
Меры:
  • Защитная мера №21
    Внедрение Ежедневно Вручную Пользователь №21
 
В целях осуществления передачи цифрового отпечатка устройства и обновления цифрового отпечатка устройства, хранимого на платформе цифрового рубля, участники платформы должны удостовериться на основе информации, указанной в абзаце третьем пункта 2 настоящего Положения, что устройство используется пользователем платформы цифрового рубля, указанным в договоре счета цифрового рубля, предусмотренном статьей 30.8 Федерального закона № 161-ФЗ.
Требование пункта 12
1
Обоснование:
0 - 0, 0 - 0 - 0 " "0 "0 0 - 0 - 0 - 0 0 0 0 "0, 0, 0, 0 " "0, "0
 
1
Обоснование:
, 0 "0, 0, 0, 0 - 0 0 "0 0 "0 - 0 0, 0, 0 "0 0 "0 0 0 "0
 
1
Обоснование:
0, 0 0 0 0, 0, , 0, 0 - 0 - 0 - 0, 0, "0, 0 - 0, 0, 0 - 0
 
1
Обоснование:
0 - 0 "0, "0 0 0 0 - 0 "0 - 0 - 0 - 0 0 - 0 0 0 0 "0, 0 "0, 0
Меры:
  • Защитная мера №180
    Реализовано Ежедневно Автоматически Пользователь №180
  • Защитная мера №159
    Проект Еженедельно Вручную Пользователь №159
 
0
Обоснование:
0 0 - 0 - 0 - 0 0 0 - 0, 0 "0 0, 0 "0, 0 - 0 - 0 0 - 0 - 0 "0, 0 0
 
1
Обоснование:
- 0 "0 - 0, 0 - 0 "0, 0 - 0 0 " "0, 0, 0 - 0 0 "0 "0 - 0 0 - 0 "0
Меры:
  • Защитная мера №15
    Проект Ежемесячно Автоматически Пользователь №15
 
0
Обоснование:
0 0, "0 - 0, 0, 0 0 - 0, 0 "0 0, 0
 
1
Обоснование:
0 - 0 0 "0 - 0 0 - 0 "0, 0 - "0 "0 0, "0 "0 0 0, - 0 0, 0 0 "0 "0
 
Участник платформы должен осуществлять контроль срока действия ключа электронной подписи пользователя платформы цифрового рубля и ключа проверки электронной подписи пользователя платформы цифрового рубля.
Требование подпункта 13.3 пункта 13
0
Обоснование:
0 0 "0 "0, 0 0 - 0 0, 0 - 0, 0
 
0
Обоснование:
0 - 0 "0 - 0 - 0 0 0, 0 "0 "0 0 - 0 0 "0, 0 "0 - 0 "0
 
1
Обоснование:
0, , 0 "0 "0, 0 0 - 0 "0 "0 - 0 - "0 "0,
 
0
Обоснование:
0, 0, 0 0 - 0, 0, 0 "0 "0, 0 0 0 0, 0, 0 0, 0 0 0 0, 0, 0, 0
 
0
Обоснование:
0 "0 - 0, 0 "0 "0 0 "0, 0, 0 "0 - 0, 0 0 0 ", 0 - 0 0 "0 "0, 0 "0, 0 "0 - 0 - 0
Меры:
  • Защитная мера №200
    Внедрение По событию Вручную Пользователь №200
 
0
Обоснование:
0 0 "0 - 0, 0, 0, 0 0
 
0
Обоснование:
0, 0 0, 0 0 "0 - 0, 0 "0, 0, 0
 
0
Обоснование:
0, , 0 0 0, 0, , 0 - 0 0 0 "0 0
 
Участник платформы при создании и функционировании удостоверяющего центра участника платформы должен использовать средства удостоверяющего центра не ниже класса КСЗ, предусмотренного пунктом 11 Требований к средствам удостоверяющего центра, утвержденных приказом Федеральной службы безопасности Российской Федерации от 27 декабря 2011 года № 796 (далее - приказ ФСБ России № 796).
Требование подпункта 13.4 пункта 13
0
Обоснование:
0, 0 "0 "0 0 , 0, 0 - 0
 
1
Обоснование:
- 0 - 0 - 0 0, 0, 0 "0 "0 0 0 0 - 0 "0
 
0
Обоснование:
0 "0 "0, 0 - , 0 - 0 0, 0 0 - 0 - 0 0, 0 - 0 "0 "0
 
1
Обоснование:
0 "0 "0 " - 0, 0 - 0, 0 - 0 "0, 0 0, 0 "0 - 0 0, 0 0 "0 ", 0 "0 "0 0 , 0 0 - , 0 "0 "0, 0, 0
Меры:
  • Защитная мера №79
    Реализовано Постоянно Автоматически Пользователь №79
  • Защитная мера №89
    Внедрение Ежемесячно Вручную Пользователь №89
 
1
Обоснование:
0, 0, 0, 0, - 0 "0
Меры:
  • Защитная мера №47
    Внедрение Разово Автоматически Пользователь №47
  • Защитная мера №1
    Проект Ежеквартально Автоматически Пользователь №1
 
1
Обоснование:
0 0 "0 0 0 "0, 0 "0, 0, 0 0 0 - 0, 0 0 "0 - 0 - 0, 0 "0
 
1
Обоснование:
0 "0 - 0, 0 - 0, 0, 0 0, 0 "0 0 0 "0 - 0 - 0 - 0 0 0 "0 "0 "0, 0 "0 0 - 0 "0 0 - 0, 0 "0 0 "0
Меры:
  • Защитная мера №168
    Проект По событию Автоматически Пользователь №168
 
1
Обоснование:
0, 0 - 0, 0 "0 - 0 - 0 - 0 0, 0, 0 0 "0 - 0 0, 0, 0 0 "0 "0 - 0, 0 - 0 - 0
Меры:
  • Защитная мера №107
    Внедрение Постоянно Вручную Пользователь №107
 
Для подписания сертификатов ключей проверки электронных подписей пользователей платформы цифрового рубля в удостоверяющем центре участника платформы участник платформы должен использовать ключ электронной подписи, соответствующий ключу проверки электронной подписи, указанному в сертификате, выданном удостоверяющим центром Банка России в соответствии со статьей 13 Федерального закона № 63-ФЗ.
Требование подпункта 13.6 пункта 13
0
Обоснование:
0, 0 - 0 "0 - 0, 0 - 0, 0, 0 "0, 0
 
1
Обоснование:
0 - , 0 "0 0 0 "0 - 0, 0 0 0 - 0 "0 "0 - 0, 0 "0 - 0 0 - 0 0 - 0, 0 0 - 0 - 0, 0 "0 "0 - 0, 0 0 " - 0 "0 "0
Меры:
  • Защитная мера №77
    Реализовано Ежедневно Автоматически Пользователь №77
  • Защитная мера №103
    Внедрение Разово Автоматически Пользователь №103
 
1
Обоснование:
0, 0, 0 - 0 "0 0, 0 "0, 0 0, 0, 0 0 "0, 0 "0, 0, 0 - 0 "0 0, 0 - 0 - 0 - 0
 
1
Обоснование:
0, 0 - 0 - 0, 0 0 - 0 - 0
Меры:
  • Защитная мера №49
    Внедрение Ежеквартально Вручную Пользователь №49
  • Защитная мера №122
    Реализовано Постоянно Автоматически Пользователь №122
 
1
Обоснование:
0, 0, 0 - 0 "0 - 0 - 0 "0, 0 - 0 - 0, 0, 0 0, 0 "0, 0 - 0 "0 - 0, 0 , 0 0 - 0, 0 "0, 0
Меры:
  • Защитная мера №5
    Внедрение Разово Автоматически Пользователь №5
 
0
Обоснование:
0 "0 - 0, 0 0 "0, 0 "0, 0 - 0 ", 0 0 "0 "0 - 0, 0 - 0 "0 - 0, 0
 
1
Обоснование:
0, - 0, 0 "0 "0 - 0 0 "0 - 0 0
Меры:
  • Защитная мера №141
    Проект Ежедневно Автоматически Пользователь №141
  • Защитная мера №25
    Внедрение Постоянно Вручную Пользователь №25
 
1
Обоснование:
0 0 "0 0 "0 "0 0 - 0 0 - 0 0, 0, 0, 0 - 0 - 0 0 - 0 0, 0 - 0, 0 - 0 0, 0, 0
 
При взаимодействии между участником платформы и пользователем платформы цифрового рубля с использованием приложения клиента участник платформы должен обеспечивать изготовление и использование криптографических ключей пользователя платформы цифрового рубля, включая ключи электронных подписей, ключи проверки электронных подписей и криптографические ключи, предназначенные для шифрования (расшифрования) на прикладном уровне электронных сообщений, с применением СКЗИ, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, при осуществлении регулирования в соответствии с пунктом "ш" части первой статьи 13 Федерального закона от 3 апреля 1995 года № 40-ФЗ "О федеральной службе безопасности" (далее - требования, установленные федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности).
Требование подпункта 13.7 пункта 13
1
Обоснование:
0 "0, 0 0 "0 , 0, 0 - 0, 0 "0
Меры:
  • Защитная мера №68
    Реализовано Разово Автоматически Пользователь №68
 
1
Обоснование:
0 0 - 0 , 0, 0, 0, 0, 0 - 0 0 "0, 0 - 0 0 ", 0 - 0 0, 0 0 - 0 0 - 0 0 " "0 "0 "0
 
0
Обоснование:
0 - - 0 "0, 0 0 "0 - 0 "0 - 0 "0 0 "0 0 "0
Меры:
  • Защитная мера №54
    Реализовано Ежеквартально Автоматически Пользователь №54
  • Защитная мера №4
    Внедрение Разово Автоматически Пользователь №4
 
1
Обоснование:
0 0 - "0 - 0 "0 0 - 0 "0 - 0, 0 0 - 0 - 0 0 - 0 0 - 0
 
0
Обоснование:
0 0 0, 0 - 0 "0, 0, 0 "0 "0 0 - 0 0 - 0 "0, 0 - 0, 0, 0 0 0 "0 0
 
0
Обоснование:
, 0 0, 0 0 0 0 0 "0, 0, 0 - 0 "0 0 0, 0 ", 0 - 0 "0 "0 0 - 0 - 0, 0, 0 "0, 0 0 "0 0 - - 0, 0 - 0 - 0, 0, 0 "0 0 "0
 
1
Обоснование:
0, 0, 0 0, 0 0, 0 - 0 "0 - 0, 0, 0 - 0 "0 0 - 0 0, , 0 0 "0 0 "0 - 0 "0 "0 "0 "0 - 0, 0 "0 - 0 - 0, 0, 0 "0 0, 0
 
1
Обоснование:
0 0 "0 0 0 "0 - 0 "0 "0 "0, 0, 0 - 0 "0, 0, 0
Меры:
  • Защитная мера №198
    Проект Еженедельно Автоматически Пользователь №198
  • Защитная мера №108
    Внедрение Ежеквартально Вручную Пользователь №108
 
Участник платформы должен обеспечивать применение программного обеспечения, распространяемого оператором платформы цифрового рубля, для хранения криптографических ключей пользователя платформы цифрового рубля, в иных случаях участник платформы вправе применять организационно-технические меры для осуществления хранения криптографических ключей на внешних отчуждаемых носителях ключевой информации пользователя платформы цифрового рубля в дополнение к требованиям эксплуатационной документации на используемые СКЗИ.
Требование подпункта 13.8 пункта 13
1
Обоснование:
0 "0, 0 - 0, 0 0 "0 "0 - 0 " "0, 0 - 0 "0, 0 0 - 0
 
0
Обоснование:
0 - , 0 0 0 "0, 0 0 0
 
1
Обоснование:
0 "0 "0 "0 "0 - 0 0 0, 0 0, 0 0 , 0 - 0 - 0, 0, 0 "0 "0, 0 0 "0 " "0 - 0 - 0 "0, 0 - 0 - 0 "0 "0 "0 - 0, 0, 0
Меры:
  • Защитная мера №7
    Внедрение Ежедневно Вручную Пользователь №7
 
1
Обоснование:
0 - 0 - 0 "0 "0 - 0, 0 - 0 0, 0 0 - 0 - 0, 0 0 - 0 "0
Меры:
  • Защитная мера №95
    Реализовано Постоянно Автоматически Пользователь №95
 
0
Обоснование:
0 "0 "0 0, 0 "0, 0 0 - 0 - 0
Меры:
  • Защитная мера №162
    Реализовано Ежеквартально Автоматически Пользователь №162
  • Защитная мера №63
    Проект Еженедельно Автоматически Пользователь №63
 
0
Обоснование:
0 "0 - 0 "0 0 0 - 0 - , 0, 0, 0, 0 0 0 "0 - 0 "0 - 0 - 0, 0 0 "0
 
1
Обоснование:
0 0 0, "0 0, 0 "0 "0 0, 0, 0 "0 "0 "0, 0 0 - 0 "0, 0 0 "0, 0
 
0
Обоснование:
0 0 - 0 "0 - 0 "0 "0 "0 "0 "0, 0 "0 "0 "0, , 0 - 0 0 0 0 "0 - 0 "0 "0 - 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • использования усиленной неквалифицированной электронной подписи, реализуемой средствами электронной подписи не ниже класса КСЗ, предусмотренного пунктом 15 Требований к средствам электронной подписи, утвержденных приказом ФСБ России № 796 (далее - Требования к средствам электронной подписи), для контроля целостности и подтверждения подлинности электронных сообщений, в том числе применяемой для контроля целостности и подтверждения подлинности электронных сообщений пользователей платформы цифрового рубля.
Требование абзаца третьего пункта 14.1
1
Обоснование:
0 0 "0 - 0 0, 0, 0 - 0, 0 "0 "0 - 0 - 0 "0 "0 - 0, 0 - 0 "0 "0 0 "0 - 0 - 0 "0 - 0, 0, 0 "0 0 "0, 0 "0 - 0 "0
 
1
Обоснование:
0 "0 "0 - 0 0, 0 ", 0 , 0 - 0, 0
 
0
Обоснование:
0 - 0 0 "0 - 0 0, 0 0 - 0 0 - 0 "0 - 0
Меры:
  • Защитная мера №134
    Внедрение Ежедневно Автоматически Пользователь №134
  • Защитная мера №67
    Проект Ежемесячно Автоматически Пользователь №67
 
1
Обоснование:
0, 0, 0, 0 0 "0 0 "0 0 0 0, 0 0 - 0 - 0 "0 "0, 0 "0, 0 , 0 "0 - 0 - 0 "0 0 - 0 "0 - - 0 0 "0 0 "0 "0
Меры:
  • Защитная мера №63
    Проект Ежедневно Автоматически Пользователь №63
  • Защитная мера №81
    Проект Ежемесячно Автоматически Пользователь №81
 
0
Обоснование:
0, 0, 0, 0 0 0, 0 0 - 0, 0 - 0 - 0, 0 0 "0, 0 - 0 0 0 "0 0 - 0, 0, 0 "0 - 0 -
 
0
Обоснование:
0, 0 "0 0 0 - 0 "0 0 - 0, 0 "0 - 0 " 0 - 0, - 0
 
1
Обоснование:
0, 0 - 0 - , 0 "0, 0 "0 - 0, 0 0 0 "0 "0 - 0 - 0 0 "0 0, 0 - 0 "0 - 0, 0 "0, 0 - 0, 0
 
0
Обоснование:
0, 0 0 0 - "0, 0 "0, 0 - - 0 "0, 0 0, 0 - 0 - 0 "0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • шифрования (расшифрования) электронных сообщений на прикладном уровне в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 государственного стандарта Российской Федерации ГОСТ Р ИСО/МЭК 7498-1-99 "Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель"<6> (далее - ГОСТ Р ИСО/МЭК 7498-1-99), с использованием СКЗИ не ниже класса КСЗ, предусмотренного пунктом 12 Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденных приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 года № 378<7> (далее - Состав и содержание организационных и технических мер), прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца пятого пункта 14.1
0
Обоснование:
0 "0 - 0, 0 - 0 "0 "0, 0 "0 - 0 - 0 0 0 - 0, 0 ", 0 0
 
1
Обоснование:
0 0 - 0, 0 0 - 0 - 0 "0
 
1
Обоснование:
0, 0, 0, 0 "0 "0 0 - "0 0 "0, 0 "
Меры:
  • Защитная мера №166
    Реализовано По событию Вручную Пользователь №166
  • Защитная мера №115
    Реализовано Постоянно Вручную Пользователь №115
 
1
Обоснование:
0, 0 0 - 0 - 0 - 0 "0, 0 "0 0 "0, 0 "0 " " - 0 - 0 "0 "0 "0
 
0
Обоснование:
0, 0 0, 0 - 0 "0 0 "0 "0 - 0, 0, 0 - 0, 0 "0
 
0
Обоснование:
0, 0 - 0, 0 "0, 0 0 "0 - 0, 0 - 0 - 0, 0 - 0, 0 "0 0
 
0
Обоснование:
0 "0 "0 "0 "0, 0 - 0 "0, 0 - 0,
Меры:
  • Защитная мера №108
    Реализовано Еженедельно Автоматически Пользователь №108
  • Защитная мера №196
    Внедрение Ежедневно Вручную Пользователь №196
 
1
Обоснование:
0, 0 0 "0 "0 0 - 0, 0 "0 0 - 0 - 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • обработки электронных сообщений и контроля реквизитов электронных сообщений с использованием объектов информационной инфраструктуры в соответствии с Требованиями к обеспечению защиты информации, применяемыми в отношении технологии обработки и передачи электронных сообщений при осуществлении операций с цифровыми рублями, предусмотренными приложением 1 к настоящему Положению.
Требование абзаца шестого пункта 14.1
1
Обоснование:
0 - 0 - 0 "0 0 - 0 - 0, 0, 0, 0, 0, 0, 0 "0, 0 0, 0
 
0
Обоснование:
0, 0 0 "0 0 - 0 0
 
0
Обоснование:
0 "0 0 - 0 "0, 0, 0 - 0
Меры:
  • Защитная мера №36
    Проект Постоянно Автоматически Пользователь №36
  • Защитная мера №101
    Внедрение Ежедневно Автоматически Пользователь №101
 
1
Обоснование:
0 - 0 0 0 - 0, 0 "0 0
 
1
Обоснование:
0 "0 0 "0 - 0 - 0, 0 0 - 0 "0, 0 - 0
 
0
Обоснование:
0 - 0 - 0 - 0 "0, 0 0, 0 - 0 - 0, 0 "0 0, 0 - 0
 
1
Обоснование:
0 "0 0 - 0 0 0 - 0, 0 - 0 0, 0, 0 0 "0 0 - 0 0 "0 0 0 0 0, 0 - 0 - 0, 0, 0 "0 - 0 "0 - , 0, , 0 - 0 - 0
 
1
Обоснование:
0 "0 0, 0 - 0 - 0 0 - 0 0 "0 0 - 0 "0 "0 " ", 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • использования технологии виртуальных частных сетей между участником платформы и оператором платформы цифрового рубля с использованием СКЗИ не ниже класса КС2, предусмотренного пунктом 11 Состава и содержания организационных и технических мер.
Требование абзаца седьмого пункта 14.1
1
Обоснование:
0 0 0, 0 - 0 0, 0 0 0 "0 - 0 "0 0, 0 - "0 "0, 0, 0, 0 - 0 - 0
 
0
Обоснование:
0 0 0, 0 0, 0, 0 "0 - 0, 0 0 "0 0 - 0 "0 0
Меры:
  • Защитная мера №54
    Проект По событию Вручную Пользователь №54
 
0
Обоснование:
0 - 0, 0 - 0, 0 0, 0 - 0 - 0 - 0 "0 - 0 - 0, 0 0 "0 0 0 "0 - 0
Меры:
  • Защитная мера №102
    Проект Разово Автоматически Пользователь №102
 
1
Обоснование:
0 0, 0, 0 "0 "0 - 0 0 0 - 0, 0, 0 - 0 - 0 0 "0 0 - 0 0 - 0 0, 0, 0 0 - , 0, 0 "0
 
1
Обоснование:
0 0 - 0 "0 - , 0 "0 "0, 0 "0, "0 0, 0, 0, 0, 0 "0, 0 - 0 0, 0, 0 0 - 0 - 0 "0 "0 - 0 0 "0 0 0
 
1
Обоснование:
0 "0, 0
 
1
Обоснование:
0 - 0 "0 "0, 0 0, 0 "0, 0 "0, 0 0 " 0, 0
 
1
Обоснование:
0 - 0 0 - 0 "0, 0 0 0 - 0 - 0, 0 - 0, 0, 0 - 0, 0 "0, 0 "0 "0, 0 0 "0 "0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • использования усиленной неквалифицированной электронной подписи, реализуемой средствами электронной подписи не ниже класса КСЗ на стороне участника платформы и средствами электронной подписи не ниже класса КС1 на стороне пользователя платформы цифрового рубля, предусмотренных соответственно пунктами 15 и 13 Требований к средствам электронной подписи, для контроля целостности и подтверждения подлинности электронных сообщений.
Требование абзаца третьего пункта 14.2
1
Обоснование:
0 0, 0 - 0 - 0 - 0 "0, 0 - 0 0 - 0
Меры:
  • Защитная мера №129
    Проект Ежеквартально Вручную Пользователь №129
  • Защитная мера №193
    Реализовано Постоянно Вручную Пользователь №193
 
0
Обоснование:
0, 0 0 0, 0 0, 0 - 0
 
1
Обоснование:
0 0 - 0, 0, 0 "0 - 0 0 - 0 - - 0 - 0 "0 - 0
 
0
Обоснование:
0 0 - 0 "0, 0, 0 - 0 - 0, 0 "0, 0, 0 "0 0, 0, 0 0 0, 0, 0, - 0 "0
Меры:
  • Защитная мера №111
    Внедрение Разово Автоматически Пользователь №111
  • Защитная мера №33
    Проект Ежеквартально Автоматически Пользователь №33
 
1
Обоснование:
0, 0, 0 - "0, 0 0 - 0 0 - 0 - 0 0 0 "0 "0, 0, 0, , 0 0, 0 - 0 - 0 0 - 0 - 0, 0 "0 "0 "0 "0 "0 "
 
1
Обоснование:
0 - 0 - 0 "0
 
0
Обоснование:
0 "0 0 0 0 "0 "0 - 0 - 0 0 0 - 0 - 0 "0 0 0 0 "0 0
Меры:
  • Защитная мера №8
    Проект Разово Автоматически Пользователь №8
  • Защитная мера №30
    Реализовано Еженедельно Вручную Пользователь №30
 
0
Обоснование:
0 0 0, 0 "0 "0 0 "0, 0, 0 "0 "0, 0 0 "0 "0 - 0, 0 0 - 0 "0 " "0 " "0 0 - 0 "0, 0 - 0 0 "0 0 "0, 0, "0 0
Меры:
  • Защитная мера №69
    Внедрение Еженедельно Вручную Пользователь №69
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • шифрования (расшифрования) электронных сообщений на прикладном уровне в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 ГОСТ Р ИСО/МЭК 7498-1-99, с использованием СКЗИ не ниже класса КСЗ на стороне участника платформы и СКЗИ не ниже класса КС1 на стороне пользователя платформы цифрового рубля, предусмотренных соответственно пунктами 12 и 10 Состава и содержания организационных и технических мер, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца пятого пункта 14.2
1
Обоснование:
0 - 0 - " 0 0 "0, 0 "0 "0 0 0 - 0, 0 0, 0, 0 0 "0 - 0, 0 - 0 - 0
 
1
Обоснование:
0 0 "0 - 0 - 0 ", 0 - 0, 0 - 0 - 0, 0 0 - 0 0 - 0 "0 0 - "0, 0 "0 - 0, 0, 0
 
0
Обоснование:
0 - 0 0 "0 "0 0 "0, 0 "0 0 - 0 0 - 0 "0 0 - 0 0 "0 0 - 0 "0 0 0 - 0, 0 "0 0 0, 0 - 0 "
 
0
Обоснование:
0 0 - 0 - 0, 0 - 0 - 0, 0 0 "0 "0 0, 0, 0, 0, 0 0, 0 "0 "0, 0, 0
 
0
Обоснование:
0 "0 "0, 0 - 0 0 0 0 - 0 - 0 0 - 0 0 "0 0 "0 - 0
 
0
Обоснование:
0 "0, 0 0 "0 - 0 "0 "0, 0 "0 - 0 0, 0
Меры:
  • Защитная мера №194
    Проект Ежемесячно Вручную Пользователь №194
 
1
Обоснование:
0, 0 " "0 0, 0 - , 0 0 - 0, 0 - 0 "0 0 - 0, 0 0, 0 "0 0 0 - 0, 0
Меры:
  • Защитная мера №146
    Внедрение Ежеквартально Автоматически Пользователь №146
  • Защитная мера №11
    Реализовано Постоянно Автоматически Пользователь №11
 
1
Обоснование:
0 "0 "0 - 0 - 0 - 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • применения СКЗИ не ниже класса КС2, предусмотренного пунктом 11 Состава и содержания организационных и технических мер, на стороне участника платформы и СКЗИ не ниже класса КС1, предусмотренного пунктом 10 Состава и содержания организационных и технических мер, на стороне пользователя платформы цифрового рубля, через использование которых реализуются двухсторонняя аутентификация и шифрование информации на уровне представления или ниже в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 ГОСТ Р ИСО/МЭК 7498-1-99, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца шестого пункта 14.2
1
Обоснование:
0, 0 - 0, 0, 0 - 0 - 0 - - 0 - 0, 0 "0 - 0, 0, 0 0, 0 "0 - 0 "0 0 - 0 "0 - 0 - 0, 0 - 0 "0
 
0
Обоснование:
0 0 - 0 0 "0 - 0 - 0 - 0 "0, 0 ", 0 - 0 "0 - 0 - 0 "0 - 0
 
0
Обоснование:
"0 - 0 " "0, 0, 0, 0 0, 0, 0, 0, 0, 0 "0, 0 0
 
0
Обоснование:
0 0 - 0, 0, 0 "
 
0
Обоснование:
0, 0 0 "0, 0 0 0, 0 "0
 
0
Обоснование:
0 - 0, 0 "0 , 0 "0 "0, 0, 0 0 - 0, 0, 0 - , 0 0 0 0 "0 - 0 - 0 - 0, 0 "0 - 0 "0 - 0
Меры:
  • Защитная мера №78
    Реализовано Ежеквартально Автоматически Пользователь №78
 
1
Обоснование:
0, 0, 0, 0 - 0, 0 - 0 0 - 0 "0 "0 0 "0 0 - 0 - 0 0 - 0 - 0 - 0 0 0
 
1
Обоснование:
0 - 0 0, 0 - 0, 0 "0 "0, 0 - 0 "0, 0, 0, 0, 0, 0, 0 - 0 - 0 0 "0, 0, 0 - 0 "0 "0, 0 "0 0, 0 - 0 - 0, 0, 0
 
Оценка: ########### (ЕТМП) ########### (ЕТМР) ########### (ЕТМК) ########### (ЕТМС)
Итоговая оценка (ЕТМ) ###########

Программное обеспечение

Требования Планирование Реализация Контроль Совершенствование
Область Порядок Область Применение Знания Инциденты Недостатки
Участник платформы для обеспечения безопасности приложения клиента должен выполнять следующие требования к процессу разработки, тестирования и эксплуатации приложения клиента:
  • иметь документированный процесс разработки, тестирования и эксплуатации приложения клиента, включая описания реализуемых мер, контролей и проверок по обеспечению защиты информации, а также процесс управления версиями и изменениями программного обеспечения, реализующего приложение клиента;
  • применять меры защиты информации в соответствии с подпунктами 4.1 и 4.2 пункта 4 настоящего Положения для объектов информационной инфраструктуры, с использованием которых обеспечиваются эксплуатация и функционирование приложения клиента.
Требование пункта 1 приложения 2
0
Обоснование:
0 0 " 0 - 0 " "0 "0 - 0, 0 - 0
 
0
Обоснование:
0, 0 - 0, " - 0 "0, 0 0 0 - 0 - 0 0 0 - 0 0 - 0, 0 - 0 0 "0, 0 "0 0, 0
Меры:
  • Защитная мера №135
    Внедрение Разово Автоматически Пользователь №135
  • Защитная мера №70
    Внедрение Постоянно Вручную Пользователь №70
 
0
Обоснование:
0 "0 - 0 0 - 0 ", 0 "0 0 0 - 0
 
1
Обоснование:
0 0, 0 - 0 - 0, 0 0, 0 "0 - 0 0 - 0 "0 0, 0, 0, 0 - 0 "0
 
1
Обоснование:
0 "0 "0, 0 0 - 0 "0 0 "0 "0 0 0 0 0, 0, 0, , 0 0 - - 0 - 0 - 0 "0 0 - 0 "0 , 0 - 0 "0, 0 - 0 0 - 0 ", 0
Меры:
  • Защитная мера №21
    Реализовано По событию Автоматически Пользователь №21
  • Защитная мера №152
    Внедрение Еженедельно Вручную Пользователь №152
 
0
Обоснование:
0 "0, 0 "0 "0, 0 - 0, 0 "0, 0
Меры:
  • Защитная мера №140
    Внедрение Ежедневно Автоматически Пользователь №140
  • Защитная мера №152
    Реализовано Ежеквартально Автоматически Пользователь №152
 
1
Обоснование:
0, 0, 0 - 0, 0, 0, 0, 0 - 0, 0 - 0 0 "0 "0 0 " - 0 "0 - 0 - 0 - 0, 0, 0 - 0, 0, 0, 0 "0
 
1
Обоснование:
0 0 - 0 "0, 0 0, 0, 0 - 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм доставки пользователю платформы цифрового рубля уведомлений об операциях с цифровыми рублями.
Требование абзаца второго пункта 2 приложения 2
0
Обоснование:
0 - 0, 0 0, 0 "0 " "0 "0 0 "0 0 "0 0
 
0
Обоснование:
0 - 0, 0 " 0 0 - 0 - 0 " - 0 - 0 - 0 0 0 " "0 - 0, , 0
Меры:
  • Защитная мера №26
    Внедрение Еженедельно Автоматически Пользователь №26
 
0
Обоснование:
0 - 0 "0 "0 0, 0 "0 "0 - 0, 0 "0 0, 0 "0 "0 "0 - "0 0 "0 "0 "0 - 0 - 0 "0 0 "0 - 0
 
0
Обоснование:
0, 0, 0 - 0 - "0 - 0 "0 0 - 0 " 0 - 0, 0, 0 - 0 0 - 0
 
0
Обоснование:
0 0 0 - 0 0 - 0 0, 0,
Меры:
  • Защитная мера №4
    Реализовано Ежеквартально Вручную Пользователь №4
  • Защитная мера №190
    Проект Ежеквартально Автоматически Пользователь №190
 
0
Обоснование:
0, 0 - 0 - 0 - 0 "0 - 0 "0, 0 "0 0, 0
 
0
Обоснование:
0 ", 0 - 0 - 0 0 "0 0 0 - 0, 0 0 0 - 0 - 0, 0 "0 - 0 "0, 0 - 0 - 0 "0 "0
Меры:
  • Защитная мера №2
    Проект Ежемесячно Автоматически Пользователь №2
  • Защитная мера №114
    Внедрение Разово Автоматически Пользователь №114
 
0
Обоснование:
0 - 0, 0 "0 "0, 0 "0, 0, 0 - 0 "0 - 0, 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм обработки ошибок и (или) исключений, возникающих в процессе работы приложения клиента, в рамках которого обеспечиваются корректная обработка и информирование пользователя платформы цифрового рубля об ошибках, в том числе о сбоях при подключении к приложению клиента, недоступности приложения клиента.
Требование абзаца третьего пункта 2 приложения 2
1
Обоснование:
0 - - 0, 0 0 "0 - 0 - 0 , 0 0 , 0, 0
Меры:
  • Защитная мера №69
    Проект Постоянно Автоматически Пользователь №69
 
0
Обоснование:
0 - 0 - 0 - 0, 0 "0 - 0 0 0, 0 "0, 0 - 0 - 0 "0
Меры:
  • Защитная мера №109
    Проект Ежеквартально Автоматически Пользователь №109
  • Защитная мера №29
    Проект Разово Вручную Пользователь №29
 
0
Обоснование:
0 "0, 0 0 "0 "0 0 "0 " 0 0, "0 "0 - 0 - 0
Меры:
  • Защитная мера №174
    Внедрение Разово Автоматически Пользователь №174
 
1
Обоснование:
0 0 "0 - 0 0 "0 0 "0, 0 0 0
 
0
Обоснование:
0, 0 0 - 0 ", 0 "0, 0 "0 - 0
 
1
Обоснование:
0 - 0 0, 0 0 "0 0 0 - 0
Меры:
  • Защитная мера №132
    Проект Постоянно Автоматически Пользователь №132
  • Защитная мера №135
    Проект Постоянно Вручную Пользователь №135
 
0
Обоснование:
0, 0 - 0 "0, 0, 0 "0 0 0, 0, 0, 0 - 0 0, 0 " - 0
 
1
Обоснование:
0, 0 - 0 0 - 0, 0 - 0 - 0 0 0 - 0 - 0 - 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм проверки корректности данных, вводимых пользователем платформы цифрового рубля в приложении клиента.
Требование абзаца четвертого пункта 2 приложения 2
0
Обоснование:
0 "0 "0 "0 0 0 "0 - 0 0 , "0 - 0, 0, 0 "0 - , 0, 0 0 0, 0, 0 0 "0, 0, 0 0 "0 0, 0 "0 - 0 " - "0
Меры:
  • Защитная мера №5
    Проект По событию Вручную Пользователь №5
  • Защитная мера №17
    Внедрение По событию Автоматически Пользователь №17
 
1
Обоснование:
0 - 0 0 - 0 "0, 0, 0 - 0 - 0 - 0 "0 - 0, 0, 0 "0 0 - 0, 0 - 0 0 "0 "0, 0, 0 - 0 "0 - 0
 
1
Обоснование:
0 "0 "0 "0 - 0 0 0, 0 - 0 0 - 0, 0
 
1
Обоснование:
0 - 0 "0, 0 0 "0, 0 0 - 0 - 0 - , 0 "0 "0 0 - 0 " 0 0 - 0 0 0 0 "0 "0, 0 - 0 "0 0 - 0 - 0 - 0 - 0, 0
Меры:
  • Защитная мера №68
    Реализовано Ежемесячно Вручную Пользователь №68
 
1
Обоснование:
0 0 "0, 0, 0 "0, 0 "0 "0 - 0 - 0 - 0, 0 0 "0 "0 - 0 "0 "0 - 0, 0 "0, 0 - 0 0 0 "0 "0 0 "0 "0, 0 "0 0 - 0
Меры:
  • Защитная мера №43
    Проект Постоянно Вручную Пользователь №43
  • Защитная мера №86
    Внедрение Разово Вручную Пользователь №86
 
0
Обоснование:
0 "0 - 0, 0 - 0 - 0, 0 0 - 0 - 0 "0 - 0, 0 0 - 0, 0, 0
 
1
Обоснование:
0 - 0, 0, 0 "0 0 "0, 0 0 0 "0 0 - 0 0 "0, 0 - - 0, 0 0, 0 0 0, 0, 0 "0 - 0 - 0 0
 
1
Обоснование:
0 - 0 - 0, 0, 0, 0 0 - 0, 0 - 0, 0, 0, 0 - 0, 0 0 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • регистрировать события защиты информации (в том числе события, связанные с неуспешной аутентификацией и авторизацией, ошибками при управлении доступом и проверке входных данных) при функционировании приложения клиента.
Требование абзаца пятого пункта 2 приложения 2
0
Обоснование:
0 - 0 - 0 - "0 - - 0 "0 0 - 0
 
0
Обоснование:
0 0 ", 0 - 0 "0 "0 0 - 0 0 0 0, 0, "0
 
0
Обоснование:
0, 0 "0 0 0 - 0 "0, 0 - 0, 0, 0 "0, 0
Меры:
  • Защитная мера №104
    Внедрение Постоянно Вручную Пользователь №104
 
1
Обоснование:
0 - 0, 0, 0 - 0 - 0 - 0 " 0 - 0 0 - 0 - 0 - 0 0, 0 - 0 0 - 0 - 0 " 0
 
1
Обоснование:
0 - 0 0 - 0 - 0 0 0 - 0 - 0 - 0 - 0
Меры:
  • Защитная мера №77
    Внедрение Еженедельно Вручную Пользователь №77
  • Защитная мера №178
    Реализовано По событию Вручную Пользователь №178
 
1
Обоснование:
0 - 0 "0 - 0 - 0 - 0, 0 - 0 0 "0 0 0, 0 "0
Меры:
  • Защитная мера №131
    Проект По событию Автоматически Пользователь №131
 
1
Обоснование:
0 0, 0 "0, 0 "0 0, 0, 0 ", 0 - "0 - 0, , 0, 0 0 "0 "0 - , 0 "0 "0 - 0 0 0 0 0, 0 "0 "0 0, 0 "0
 
1
Обоснование:
0 "0 " 0, 0 0 - 0 "0 0 - 0, 0, 0 "0 "0, 0, 0 - 0 0 "0, 0 - 0 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм незамедлительной блокировки и последующего досрочного прекращения действия или аннулирования сертификата ключа проверки электронной подписи пользователя платформы цифрового рубля в случае компрометации ключа электронной подписи.
Требование абзаца шестого пункта 2 приложения 2
0
Обоснование:
0 - 0 - 0, 0, 0, 0 - 0 - 0, 0 "0 0 0 0 " 0 "0 0 - 0 - 0 "0 "0 "0
Меры:
  • Защитная мера №79
    Внедрение По событию Автоматически Пользователь №79
 
1
Обоснование:
0 0 0 0 "0, 0 "0
 
1
Обоснование:
0 , 0 - 0 - 0, 0 - 0 0, 0 - 0 0 ", 0 "0 "0 0, 0 0, 0, 0
Меры:
  • Защитная мера №81
    Проект Постоянно Автоматически Пользователь №81
 
1
Обоснование:
0 - 0, 0, 0 "0 - 0 "0 "0, 0, 0
 
0
Обоснование:
, 0 "0 ", 0, 0, 0, 0 - 0, 0 "0 0 - 0 "0, 0 - 0 - 0 "0 - 0 "0 0 "0 0
 
1
Обоснование:
0 - 0, 0, 0 - 0 0, 0 0, 0 0 - 0 "0 0 0 - 0 0, 0, 0, 0 - 0, 0, 0 0, 0 - 0 0 - 0, 0
Меры:
  • Защитная мера №186
    Внедрение Ежеквартально Вручную Пользователь №186
 
0
Обоснование:
0 "0 0 , 0 "0 "0, 0 "0 0 0 "0, 0, 0, 0 "0, 0 "0 "0 0, 0 "0 0, 0 - 0
 
0
Обоснование:
0 0 0 - 0 0 0 "0 0 "0, 0, 0, 0 - 0 "0 "0, 0 0, 0
Меры:
  • Защитная мера №49
    Внедрение Ежеквартально Вручную Пользователь №49
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма информирования пользователя платформы цифрового рубля о необходимости применения обновлений мобильного приложения, связанных с обеспечением защиты информации.
Требование абзаца второго пункта 3 приложения 2
0
Обоснование:
0 "0 "0 "0 0 - 0 - , 0 "0 0 "0 - 0, 0 - 0, 0 "0 - 0 - 0 - 0 "0 - 0 "0 - 0 "0, 0 "0 - 0
Меры:
  • Защитная мера №158
    Проект По событию Вручную Пользователь №158
  • Защитная мера №37
    Реализовано Ежемесячно Автоматически Пользователь №37
 
1
Обоснование:
0 - 0 0 "0 - 0, 0 0 0 "0, 0 " 0, 0 0 "0 - 0 0, 0 "0 "0 , 0, 0 0 0 "0
 
1
Обоснование:
0, 0 - 0 - 0 - 0 "0 0 0 0, 0 0 0 0 "0 0 - 0 0, 0, 0 - 0 - 0 - 0 0 "0 - 0, 0 "0 - 0 - 0 -
Меры:
  • Защитная мера №170
    Проект Ежемесячно Вручную Пользователь №170
 
1
Обоснование:
0 0 0 - 0 , 0 "0 0, "0 - 0 - 0, 0, 0 "0 0 - 0, - 0, 0 0 "0 "0 - 0 - 0 - 0 - , 0 "0 0
 
0
Обоснование:
0, 0 0, 0 "0 , 0 "0 0 - 0
 
0
Обоснование:
0 0 0 "0, 0 - 0, 0, 0 0, "0 - 0 0, 0 - 0 "0 0, 0 "0 - 0 "0 "0 - 0 0 "0 - 0 - 0 - 0 - 0 - 0 - , 0, 0
Меры:
  • Защитная мера №88
    Проект Ежемесячно Автоматически Пользователь №88
 
1
Обоснование:
0 0 0 "0 "0, 0 0, 0 "0, 0 0 - 0 0, 0
 
0
Обоснование:
0 "0, 0 - 0, 0 - 0 0 - 0, 0 "0 - 0, 0
Меры:
  • Защитная мера №158
    Проект Постоянно Вручную Пользователь №158
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации альтернативных способов обновления и (или) установки мобильного приложения в случае наличия ограничений обновления и (или) установки мобильного приложения из основного источника.
Требование абзаца третьего пункта 3 приложения 2
1
Обоснование:
0 "0, 0, 0 0, 0 - 0 - 0, 0, 0 - "0 "0, 0, 0 0, 0,
Меры:
  • Защитная мера №92
    Проект По событию Автоматически Пользователь №92
  • Защитная мера №62
    Реализовано Ежеквартально Автоматически Пользователь №62
 
1
Обоснование:
0 "0 ", "0 - 0 0 "0 - 0 "0 - 0, 0 - 0, 0 0, 0, 0
Меры:
  • Защитная мера №66
    Проект Ежеквартально Автоматически Пользователь №66
  • Защитная мера №80
    Реализовано Разово Вручную Пользователь №80
 
0
Обоснование:
0, 0 - 0 - 0, 0, 0 "0, 0
 
0
Обоснование:
0 - 0 0, 0 0 "0 - 0 - 0 "0, 0, 0 "0 "0 "0
 
1
Обоснование:
0 0 0, 0 - 0 - 0 - 0 0 "0, 0 0 0, 0 "0 0, 0 "0 0, 0, 0 0 "0 - , 0 "0 - 0
 
1
Обоснование:
0, 0 - 0, 0 0, 0, 0 "0, 0 0 0 - 0, 0, 0 - 0 - 0 0 "0, , 0 0 0 0, , 0 0 "0 0 - 0 "0 - 0 - , 0 - 0 0 0
 
1
Обоснование:
0 - 0 0 - 0 "0 0 - 0 "0 0 0 "0 - "0 "0 - 0 0, 0, 0 - 0
 
1
Обоснование:
0 "0 0 "0 - 0 "0 - 0, 0 " "0 - 0 - 0, 0, - 0 "0 - 0
Меры:
  • Защитная мера №113
    Проект Еженедельно Вручную Пользователь №113
  • Защитная мера №146
    Внедрение Ежеквартально Автоматически Пользователь №146
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма, исключающего возможность использования сторонних программных средств ввода и отключения механизма регистрации истории ввода при вводе данных пользователя платформы цифрового рубля, в том числе аутентификационных данных пользователя платформы цифрового рубля.
Требование абзаца четвертого пункта 3 приложения 2
0
Обоснование:
0, 0 0 "0, 0 "0, 0 0 "0 - 0, 0 - 0
 
0
Обоснование:
0 0 - 0 "0, 0 0 0 0 - 0
 
1
Обоснование:
0 "0, 0, 0 "0 - 0 "0 0 "0 "0 "0 - 0 - 0, 0 "0 - 0 "0 0, 0 - 0 0 - 0 ", 0 "0 "0 0 0 - 0 - 0
 
0
Обоснование:
0 "0, "0 0 0, 0, 0 0 - 0 0, 0 " "0, 0, 0, 0 0, 0, 0
 
0
Обоснование:
0 - 0, 0 "0, 0 - 0, 0 "0, 0, 0 - 0
 
1
Обоснование:
0 - 0 0 "0 - 0, 0 - 0, 0 - 0 0 "0 0 - 0 - 0 0, 0
Меры:
  • Защитная мера №83
    Внедрение Ежедневно Вручную Пользователь №83
 
1
Обоснование:
0 0, 0 0 "0 0, 0, 0 0
 
0
Обоснование:
0 - 0 - 0 - - 0 0 " 0, 0 "0 0
Меры:
  • Защитная мера №53
    Внедрение Ежедневно Вручную Пользователь №53
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • обеспечения контроля целостности прикладного программного обеспечения и контроля среды его функционирования при запуске мобильного приложения до момента обращения пользователя платформы цифрового рубля к его функционалу.
Требование абзаца пятого пункта 3 приложения 2
0
Обоснование:
0 "0, 0, 0 0 - 0 0 - 0 0 "0, 0 - 0 - 0 0 0 "0, 0 - 0 "0 "0 " "0 "0 "0, 0 0 - 0 - 0 - 0 "0, 0 0
 
0
Обоснование:
0 "0 "0, - 0 "0, 0, 0, 0 0 0, 0 - 0 0 "0 "0, 0 - 0 "0
Меры:
  • Защитная мера №14
    Реализовано Разово Вручную Пользователь №14
 
0
Обоснование:
0, 0 "0, 0 - 0 - 0 0 0 0, 0 - 0 "0 - 0 "0 0, 0 "0 - 0 0 - 0 "0, 0 0, 0 "0, 0 0
 
0
Обоснование:
0, 0 - 0 0 "0 0, 0 - 0 0 - 0 - 0, 0 "0 - 0
 
0
Обоснование:
0 0 0 0 0, 0 - 0 - 0 "0 0, 0 "0 "0, 0 "0 "0 - 0 - - 0 0 "0 - 0
Меры:
  • Защитная мера №174
    Внедрение Постоянно Вручную Пользователь №174
  • Защитная мера №161
    Внедрение Разово Вручную Пользователь №161
 
1
Обоснование:
0 - 0 - 0 - 0 - 0 "0, 0 "0
Меры:
  • Защитная мера №51
    Реализовано Ежемесячно Автоматически Пользователь №51
 
1
Обоснование:
0, 0 0 0, 0 0, 0 - 0 "0
 
0
Обоснование:
0 0 - 0 - 0 "0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма блокировки доступа к мобильному приложению при неоднократных неуспешных попытках аутентификации.
Требование абзаца шестого пункта 3 приложения 2
0
Обоснование:
0 "0 "0, 0, 0 0 "0 0 0 0 0 "0 - 0 0 - 0, 0, 0 0 0 " 0, 0, 0, 0, 0
 
1
Обоснование:
0, 0 - , 0 "0 "0, 0 - 0 "0 0 0 0, 0, "0 0 - 0, 0 - 0 - 0 0 0 - 0, 0 0 "0 - 0 0 - , 0, 0 - 0
 
0
Обоснование:
0 "0 0 0, 0 - 0, 0 "0 0 "0 - 0 - 0, 0 - 0 "0 - 0 , 0
Меры:
  • Защитная мера №118
    Проект Ежедневно Автоматически Пользователь №118
 
1
Обоснование:
0, 0, 0 0 0 0 0 0 - 0 - 0 "0 "0 0 0 "0 - 0 - 0 - 0 " - 0 - 0 - 0 - 0 "0 - , 0 "0, 0 "0 - 0
 
0
Обоснование:
0, 0 0 "0, 0, 0, 0, 0, 0 "0 "0 "0 0 " "0 0 - 0, 0 0, 0
 
1
Обоснование:
0 - 0 0, - 0 0 , - 0 0 "0 "0 - 0 - 0 "0 "0, 0 - 0
 
1
Обоснование:
0 - 0 - 0, 0, 0 " - 0 - 0, 0 "0 - 0 - 0 0 - 0 0, 0, 0 - 0 - 0
 
1
Обоснование:
0 " "0 "0 "0, 0 - 0, 0 - 0 0 - , 0 0 - 0 0 0 - 0 0 - 0, 0 "0 0 0, 0 - 0 "0
 
Оценка: ########### (ЕПОП) ########### (ЕПОР) ########### (ЕПОК) ########### (ЕПОС)
Итоговая оценка (ЕПО) ###########

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.