Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Технологические меры

Для проведения оценки по 8/12-МР
- авторизуйтесь
Требования Планирование Реализация Контроль Совершенствование
Область Порядок Область Применение Знания Инциденты Недостатки
Участники платформы должны определить во внутренних документах:
  • состав организационных мер защиты информации и порядок их применения, а также состав технических средств защиты информации и порядок их использования.
Требование абзаца второго пункта 5
0
Обоснование:
0, 0, "0 0, 0 "0 0 - 0, 0 "0, 0, 0 "0
 
1
Обоснование:
- 0 - 0 "0, 0 "0 0 0
Меры:
  • Защитная мера №143
    Внедрение Постоянно Автоматически Пользователь №143
  • Защитная мера №123
    Проект Разово Автоматически Пользователь №123
 
0
Обоснование:
0 - "0, 0 "0 - 0 - 0, 0, 0, 0 "0 0, 0 - 0 - 0 "0, 0 , "0 "0, 0, 0, 0 0 " - 0 0 "0 - 0 0
 
0
Обоснование:
0 - 0 0 0, 0 0, "0 - 0 0, 0 - 0 - 0 "0, 0, 0 "0 "0 "0 0 - 0, 0 "0
 
1
Обоснование:
0 - 0, 0 0 - 0
 
0
Обоснование:
0 0 0 "0 0, 0 " - 0, 0, 0 0 0 "0 , 0 - 0 - 0 - 0 - 0 0
 
1
Обоснование:
0 "0, 0, 0 - 0, 0 "0 " 0 - 0, 0 - 0 "0 - 0 - 0 "0 "0, 0
Меры:
  • Защитная мера №13
    Реализовано По событию Вручную Пользователь №13
  • Защитная мера №188
    Реализовано Ежеквартально Автоматически Пользователь №188
 
1
Обоснование:
0 0 "0 "0 "0, 0 - , 0 - 0 - 0 "0 - 0, 0 "0 - 0
 
Участники платформы должны определить во внутренних документах:
  • порядок подготовки, обработки, передачи и хранения сообщений в электронном виде, связанных с осуществлением операций с цифровыми рублями (далее - электронные сообщения), и защищаемой информации, предусмотренной пунктом 2 настоящего Положения, с использованием объектов информационной инфраструктуры.
Требование абзаца третьего пункта 5
1
Обоснование:
0 "0, 0, 0 "0 - 0 0, 0 - 0 "0 - 0 - 0 0 "0 - 0 "0 "0 "0, 0 "0 - 0 0 "0 0 0 "0 0 0
 
0
Обоснование:
0 "0 "0 - 0 0 "0 0, 0 0 "0 0 0
Меры:
  • Защитная мера №115
    Проект По событию Автоматически Пользователь №115
 
1
Обоснование:
0, 0 0 "0 0, 0 0 0 "0 - 0 "0, 0 - 0, 0 0 - 0 "0 - 0 - 0 - 0 "0, 0
 
0
Обоснование:
0 0, 0, 0 - 0 - 0, 0 - 0 0, 0, 0 0 - 0 0,
Меры:
  • Защитная мера №102
    Проект Ежеквартально Вручную Пользователь №102
 
0
Обоснование:
0 0 0 "0 0 - 0 - 0 - 0 0 0 - 0 "0 " - 0 "0 "0, 0 "0
 
0
Обоснование:
0 0, 0 0, 0 " " - 0 - 0 0 0, 0 "0 "0, 0, 0, 0 - - 0, 0 "0 0 "0, 0 "0 - 0 0, - 0, 0 - 0 - 0, 0 - 0 - 0 "0 "0
 
0
Обоснование:
0 0 "0, 0 0 0 - 0 0 - 0 "0 0 - 0 "0, 0 0
Меры:
  • Защитная мера №146
    Внедрение По событию Автоматически Пользователь №146
  • Защитная мера №198
    Внедрение Разово Вручную Пользователь №198
 
1
Обоснование:
- 0 0 0 " - 0 - 0, 0 - 0 "0 - 0, 0 0 0 - 0 0 - 0 "0 0 "
 
Участники платформы должны определить во внутренних документах:
  • состав технологических мер защиты информации, используемых для контроля целостности, подтверждения подлинности и обеспечения конфиденциальности электронных сообщений на этапах их подготовки, обработки, передачи и хранения, и правила их применения, в том числе порядок применения СКЗИ и управления ключевой информацией СКЗИ.
Требование абзаца седьмого пункта 5
1
Обоснование:
0, 0, 0 "0 0, 0, 0 0, 0, 0 - 0 "0 - 0 - 0 "0 - 0 0, 0 0 0 - 0 - 0 - 0, 0 - 0 0 "0 "
Меры:
  • Защитная мера №34
    Проект Еженедельно Вручную Пользователь №34
  • Защитная мера №133
    Внедрение Постоянно Автоматически Пользователь №133
 
0
Обоснование:
0, 0 - 0 "0, 0 "0 - 0 0 "0 "0 0 "0 - 0 0 - 0 0 "0 - , 0, 0 0, 0 - 0, 0 - 0, 0 "0 "0 - 0 "0
Меры:
  • Защитная мера №59
    Проект Постоянно Автоматически Пользователь №59
  • Защитная мера №162
    Внедрение Ежемесячно Автоматически Пользователь №162
 
0
Обоснование:
0 - 0 - 0 "0, 0 "0, 0 0, 0 - 0 0 - 0, 0 "0 "0
 
1
Обоснование:
0 "0, 0 - 0, 0, 0 0 0 - 0 - 0 0 0 - 0 "
Меры:
  • Защитная мера №177
    Реализовано Ежеквартально Вручную Пользователь №177
  • Защитная мера №133
    Внедрение По событию Автоматически Пользователь №133
 
1
Обоснование:
0, 0 0 0 "0 - 0, 0 - 0
Меры:
  • Защитная мера №177
    Проект По событию Автоматически Пользователь №177
  • Защитная мера №102
    Внедрение Ежедневно Вручную Пользователь №102
 
0
Обоснование:
0 - 0 0 "0 "0 "0 "0 - 0 "0
 
0
Обоснование:
0 0 - 0, 0 0 "0 - 0 0 0, 0
 
1
Обоснование:
0, , 0 "0, 0 0 - 0 " "0 "0, 0 - 0, 0, 0 0 - 0
 
В целях осуществления передачи цифрового отпечатка устройства и обновления цифрового отпечатка устройства, хранимого на платформе цифрового рубля, участники платформы должны удостовериться на основе информации, указанной в абзаце третьем пункта 2 настоящего Положения, что устройство используется пользователем платформы цифрового рубля, указанным в договоре счета цифрового рубля, предусмотренном статьей 30.8 Федерального закона № 161-ФЗ.
Требование пункта 12
1
Обоснование:
0 "0 0 - 0 0, 0 0, 0 - 0 0 0, 0, 0 - 0 - 0 "0 - 0 0 0 0 "0 "0 0 "0 0
 
0
Обоснование:
0, 0 0 0 "0, 0, 0, 0 "0 0, 0, 0 "0 - 0 0 0 - 0, 0
Меры:
  • Защитная мера №135
    Внедрение Постоянно Автоматически Пользователь №135
  • Защитная мера №73
    Внедрение Ежедневно Вручную Пользователь №73
 
0
Обоснование:
0 "0, 0, 0 - 0 - - 0 0 "0, 0 0 ", 0 - 0 - 0 - 0 0 - 0 0 ", 0 "0 0, 0 "0 "0
 
0
Обоснование:
0 0, 0, 0 0 "0 0 - 0 0 "0 - 0
 
1
Обоснование:
0 "0 - 0 0 "0 - 0, - 0 - 0 0 "0 "0, 0 0, 0 - 0 "0 "0 - 0 "0, 0, 0 - 0, 0 "0
 
0
Обоснование:
0 0, , 0 "0, 0, 0 "0 "0 0, 0, 0 "0, 0 0 - 0, 0, 0 "0 "0 0 - 0 "0 0 0
Меры:
  • Защитная мера №152
    Проект Еженедельно Автоматически Пользователь №152
  • Защитная мера №190
    Реализовано Еженедельно Вручную Пользователь №190
 
1
Обоснование:
0 "0, 0 "0 "0, 0 0 0, 0, 0 "0 - 0, 0 - 0, 0, "0 "0, 0 0 0 0, 0 - 0, 0, 0 "0
 
1
Обоснование:
0 0 "0 0 0, 0 - 0, 0 "0 - 0, 0 - 0 0, 0, 0 0, 0 "0, 0 0
 
Участник платформы должен осуществлять контроль срока действия ключа электронной подписи пользователя платформы цифрового рубля и ключа проверки электронной подписи пользователя платформы цифрового рубля.
Требование подпункта 13.3 пункта 13
0
Обоснование:
0 "0, 0 0 0, 0 "0 - 0 0 - 0 0 "0 "0 - 0 0, 0, , 0 "0, 0 - 0 0 - 0 "0
Меры:
  • Защитная мера №168
    Внедрение По событию Вручную Пользователь №168
 
0
Обоснование:
0 0, 0, 0 - 0 - 0, 0 - 0 - 0 - 0 - 0 0 "0 "0 "0 0, 0 "0 - 0 0, 0, 0 - 0
 
0
Обоснование:
0 0 - 0 - 0 "0, 0 0, 0 - "0 0 "0, 0, 0, 0, 0 "0 - 0, 0 - 0, 0 0 - 0, 0 "0 , 0, 0, 0
 
0
Обоснование:
0 0 "0, 0 0 "0 0 "0
Меры:
  • Защитная мера №168
    Проект Постоянно Автоматически Пользователь №168
  • Защитная мера №6
    Внедрение Ежедневно Вручную Пользователь №6
 
1
Обоснование:
0 "0 0, 0 0 "0 "0 0 - 0 0 0, 0, 0, 0 - 0 "0 0 0 0 - 0 0 "0
Меры:
  • Защитная мера №3
    Внедрение Ежемесячно Автоматически Пользователь №3
  • Защитная мера №32
    Внедрение Еженедельно Вручную Пользователь №32
 
0
Обоснование:
0 0, 0 0 - 0 "0 0 0 "0 0, 0 - 0 0 - 0 0 - 0 "0 "0 "0 " "0 "0 "0 - 0 - 0 "0
 
0
Обоснование:
0, 0, 0 "0 0 "0 "0, 0 0, 0
 
0
Обоснование:
0 - 0 "0 0 "0 0, 0 0 - 0, 0 "0 0, " - 0, 0 - 0 "0 - 0 " 0, 0, 0, 0 "0 - , 0 "0 "0 "0
 
Участник платформы при создании и функционировании удостоверяющего центра участника платформы должен использовать средства удостоверяющего центра не ниже класса КСЗ, предусмотренного пунктом 11 Требований к средствам удостоверяющего центра, утвержденных приказом Федеральной службы безопасности Российской Федерации от 27 декабря 2011 года № 796 (далее - приказ ФСБ России № 796).
Требование подпункта 13.4 пункта 13
1
Обоснование:
0 0 "0 - "0 - 0 "0 "0 "0, 0, 0 - 0 - 0
 
1
Обоснование:
0, 0 , 0 0 - 0 "0 "0 - 0, 0, 0 "0 0, 0 "0, 0 - 0 - 0, 0 - 0 ", 0 - 0 - 0 "0
 
1
Обоснование:
0 - 0 "0 0 "0 - 0 0 0 "0 - 0 0, 0 0 - 0 "0 - 0, 0
 
1
Обоснование:
0, 0 0 - 0 "0 "0 - 0 "0 - 0, 0 "0, 0, 0 - 0 - 0 - 0 - 0 "0 "0 - 0 "0 "0 "0 "0 - 0 - 0 - 0 "0, 0
 
1
Обоснование:
0 "0 - 0, 0 - 0 - 0 0 0 " -
Меры:
  • Защитная мера №32
    Внедрение По событию Вручную Пользователь №32
  • Защитная мера №7
    Внедрение Ежедневно Вручную Пользователь №7
 
1
Обоснование:
0 - 0 0, 0 "0 - 0 - 0 0, 0, 0, 0 "0 "0, 0 "0
Меры:
  • Защитная мера №89
    Реализовано Ежедневно Вручную Пользователь №89
  • Защитная мера №87
    Реализовано По событию Автоматически Пользователь №87
 
0
Обоснование:
0 - 0, 0 "0 - 0 "0 "0, 0 - 0 - 0 "0, 0 "0 0 0 " "0, 0
 
0
Обоснование:
- 0 "0 0 "0 0 "0 - 0 "0 "0 "0 0 - 0 - 0 - 0 " 0, 0 - 0 - 0 "0
 
Для подписания сертификатов ключей проверки электронных подписей пользователей платформы цифрового рубля в удостоверяющем центре участника платформы участник платформы должен использовать ключ электронной подписи, соответствующий ключу проверки электронной подписи, указанному в сертификате, выданном удостоверяющим центром Банка России в соответствии со статьей 13 Федерального закона № 63-ФЗ.
Требование подпункта 13.6 пункта 13
0
Обоснование:
0 "0 0 "0 0, 0 "0 "0, 0 - 0 "0
 
0
Обоснование:
0 0, 0 - 0, 0, 0 0, 0 - 0 "0, 0, 0 0
 
1
Обоснование:
0, 0, 0 "0 - 0 0 - 0 0
 
0
Обоснование:
0, 0 0 "0 0 - 0 - 0 "0 "0, 0 - 0 0
Меры:
  • Защитная мера №128
    Проект Постоянно Вручную Пользователь №128
 
0
Обоснование:
0, 0, 0 "0 "0, 0 - 0 0 - 0, 0 "0, "0, 0 "0 0 - 0 - 0 0 - 0 - , 0 0, 0 ", 0, 0, 0, 0, 0, 0
 
1
Обоснование:
0 0 - 0, 0 - 0 "0 - 0 0 "0 - 0, 0 "0 "0, 0, 0 "0, 0 0, 0 0 "0 "0 "0, 0, 0 - 0 - 0 "0 - 0
 
0
Обоснование:
0 "0, 0 0 0 "0, 0 - 0 0 0 - 0, 0 - 0 "0 ", 0 0 0 - 0 "0 0 "0 "0
Меры:
  • Защитная мера №40
    Реализовано Ежедневно Вручную Пользователь №40
 
1
Обоснование:
0 "0 - 0 "0 - 0 "0 0 0 0
Меры:
  • Защитная мера №135
    Проект Ежемесячно Вручную Пользователь №135
  • Защитная мера №21
    Реализовано Ежемесячно Автоматически Пользователь №21
 
При взаимодействии между участником платформы и пользователем платформы цифрового рубля с использованием приложения клиента участник платформы должен обеспечивать изготовление и использование криптографических ключей пользователя платформы цифрового рубля, включая ключи электронных подписей, ключи проверки электронных подписей и криптографические ключи, предназначенные для шифрования (расшифрования) на прикладном уровне электронных сообщений, с применением СКЗИ, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, при осуществлении регулирования в соответствии с пунктом "ш" части первой статьи 13 Федерального закона от 3 апреля 1995 года № 40-ФЗ "О федеральной службе безопасности" (далее - требования, установленные федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности).
Требование подпункта 13.7 пункта 13
1
Обоснование:
0 0 "0, 0, 0 0 - 0, 0 - 0 0 - - 0, 0
Меры:
  • Защитная мера №26
    Проект Еженедельно Вручную Пользователь №26
 
1
Обоснование:
0 - 0 0 , 0, 0 "0 "0 0, 0 0 - 0, , 0, 0 - 0 0 - 0, 0, 0, 0 0 "0 - "0 0
Меры:
  • Защитная мера №57
    Реализовано Постоянно Автоматически Пользователь №57
  • Защитная мера №78
    Проект Разово Автоматически Пользователь №78
 
0
Обоснование:
0 0, 0 0 "0 - 0, 0 "0 - 0 "0 "0 "0, 0 0 - 0, 0 0 - 0, 0 0 "0 0
Меры:
  • Защитная мера №34
    Реализовано Ежемесячно Автоматически Пользователь №34
  • Защитная мера №184
    Реализовано Ежедневно Автоматически Пользователь №184
 
0
Обоснование:
0 - 0 "0 - 0, 0, 0 - 0 - 0 0, 0 - 0 - 0, 0 0 "0 0, 0 , 0, 0 , , 0 0 0 " - 0, 0 - 0 "0 - 0 0 "0 0, 0 - 0
 
0
Обоснование:
0 - 0 - 0 - 0 "0 "0 - 0 "0, 0 - 0 0 "0, 0, 0 0
Меры:
  • Защитная мера №71
    Проект Разово Автоматически Пользователь №71
 
1
Обоснование:
0 - 0 - 0 "0 - 0 "0 - 0 0, 0 0 - 0 "0 - 0 "0 0 "0 - 0 "0 "0, 0, 0
 
0
Обоснование:
0 0, 0, 0, 0 - 0, 0 0 - 0 0 0 ", 0 0 "0, 0 0, , 0 - 0 - 0 0, 0, 0, 0 - 0 "0 - 0 "0 "0
Меры:
  • Защитная мера №183
    Проект Ежеквартально Автоматически Пользователь №183
 
1
Обоснование:
0 - 0, 0 0 - 0, 0, 0 0 0 - 0 "0, 0 0 0 - 0 0 "0 0
 
Участник платформы должен обеспечивать применение программного обеспечения, распространяемого оператором платформы цифрового рубля, для хранения криптографических ключей пользователя платформы цифрового рубля, в иных случаях участник платформы вправе применять организационно-технические меры для осуществления хранения криптографических ключей на внешних отчуждаемых носителях ключевой информации пользователя платформы цифрового рубля в дополнение к требованиям эксплуатационной документации на используемые СКЗИ.
Требование подпункта 13.8 пункта 13
0
Обоснование:
0 "0 0 - 0 0 0 - 0, 0 - 0 "0 - 0, 0 "0 "0, 0
 
1
Обоснование:
0 - 0 "0 - 0 "0, 0 - 0 "0 "0, 0 0 0 0 0 "0, 0 - 0 "0
 
1
Обоснование:
- 0, 0, 0, 0, 0 0, 0 "0, 0 "0 - 0 - "0 - 0, 0 - 0, 0 - 0 "0 " - 0 "0 0 "0, 0 0
Меры:
  • Защитная мера №91
    Проект Ежедневно Автоматически Пользователь №91
 
0
Обоснование:
0, 0 "0 - 0 "0 "0 - 0 "0 - 0 "0 - 0 0 - 0 - 0 0 "0 0, 0 "0 "0 - 0
 
0
Обоснование:
0 0 "0 "0, 0 "0 0, 0 - 0 0 - 0 - 0 - 0 - 0 - 0 0 0, 0, 0 "0 - 0 0 0 - 0, 0 0 "0 0 - 0, "0 - 0 - 0 "0, 0 0 , 0
Меры:
  • Защитная мера №118
    Реализовано Ежедневно Автоматически Пользователь №118
 
1
Обоснование:
0, 0 "0 0 0 0 - 0 "0, 0 0 - 0 - 0
Меры:
  • Защитная мера №145
    Реализовано Постоянно Вручную Пользователь №145
 
1
Обоснование:
0 "0 - 0 - 0 "0 - 0, 0 0 0 0 - 0 0 - 0, 0
 
0
Обоснование:
"0 - "0 0 0 0 0 - 0 "0 - 0 "0 0 "0 0, 0 0 0 - 0 "0, 0 "0 "0, 0 - 0 - 0, 0, , 0 "0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • использования усиленной неквалифицированной электронной подписи, реализуемой средствами электронной подписи не ниже класса КСЗ, предусмотренного пунктом 15 Требований к средствам электронной подписи, утвержденных приказом ФСБ России № 796 (далее - Требования к средствам электронной подписи), для контроля целостности и подтверждения подлинности электронных сообщений, в том числе применяемой для контроля целостности и подтверждения подлинности электронных сообщений пользователей платформы цифрового рубля.
Требование абзаца третьего пункта 14.1
0
Обоснование:
0 "0 - 0 0 - 0 "0, 0 0 0, "0 "0 - 0 - 0, 0 "0, 0 "0 0 - 0, 0, 0 - 0
 
0
Обоснование:
0 - 0 0 - 0 - 0, 0 "0 "0 0 0, 0 0 0, 0, 0 "0, 0 "0 0, 0 0, 0 0 "0 "0 "0
 
0
Обоснование:
0 - 0, 0 "0
 
0
Обоснование:
0 0 0 - 0 - 0 - 0
Меры:
  • Защитная мера №69
    Внедрение Ежедневно Вручную Пользователь №69
  • Защитная мера №128
    Проект По событию Вручную Пользователь №128
 
0
Обоснование:
0, 0 0 - 0 - 0 "0, 0 0 - 0, 0 "0 - 0, 0 "0, 0, 0 0
 
0
Обоснование:
0, 0, 0 "0 0, 0 "0 "0, 0, 0 - 0 0 - 0 0 "0 "0, 0 - 0 "0
 
1
Обоснование:
0 "0 - , 0 0 "0 0 "0
 
0
Обоснование:
0 - 0, 0 - 0 "0 - 0, , 0, 0 0, 0 - 0 "0, 0 "0 0 0 0, 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • шифрования (расшифрования) электронных сообщений на прикладном уровне в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 государственного стандарта Российской Федерации ГОСТ Р ИСО/МЭК 7498-1-99 "Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель"<6> (далее - ГОСТ Р ИСО/МЭК 7498-1-99), с использованием СКЗИ не ниже класса КСЗ, предусмотренного пунктом 12 Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденных приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 года № 378<7> (далее - Состав и содержание организационных и технических мер), прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца пятого пункта 14.1
0
Обоснование:
0, 0 0 - 0, 0 ", 0 - 0 "0, 0
 
1
Обоснование:
0 - 0, 0, 0 0, 0 "0 - 0 - 0 0 0 - 0, 0, 0 - 0, - 0 0 - - 0 0 - 0
Меры:
  • Защитная мера №117
    Проект Ежеквартально Автоматически Пользователь №117
 
0
Обоснование:
0, 0 - 0 "0, 0 - 0 0, 0 - 0 - 0 0 "0, 0 "0 - 0, 0, 0 - 0 - 0 "0 "0 "0, 0 - 0
 
0
Обоснование:
- 0, 0, 0 0 "0 - 0
Меры:
  • Защитная мера №124
    Проект По событию Вручную Пользователь №124
  • Защитная мера №53
    Проект Ежеквартально Автоматически Пользователь №53
 
1
Обоснование:
0, 0 - 0 - 0 0, 0 "0 "0 "0 0 "0 - 0 - 0, 0, "0 - 0, 0, 0, 0 - ", 0, 0 - 0, 0 "0 0
Меры:
  • Защитная мера №69
    Реализовано По событию Вручную Пользователь №69
  • Защитная мера №104
    Реализовано Ежеквартально Вручную Пользователь №104
 
1
Обоснование:
0 "0 " "0 - 0 "0, 0, 0 0 - 0
 
0
Обоснование:
0, 0 0 - 0 "0 "0 "0 - 0 "0, 0, 0 "0 "0, 0 0 "0 "0 "0
 
0
Обоснование:
0, 0, 0, 0 0 - 0 0 - 0 " - 0 - 0, 0, 0 "0 "0, 0 0 "0 0, 0, 0 "0 0 0 - 0 0, 0 - 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • обработки электронных сообщений и контроля реквизитов электронных сообщений с использованием объектов информационной инфраструктуры в соответствии с Требованиями к обеспечению защиты информации, применяемыми в отношении технологии обработки и передачи электронных сообщений при осуществлении операций с цифровыми рублями, предусмотренными приложением 1 к настоящему Положению.
Требование абзаца шестого пункта 14.1
1
Обоснование:
0, 0 0 0, 0 0 - 0 - 0, 0, 0, 0 "0 0 0, 0 0 - 0, 0 0
 
0
Обоснование:
0, 0 "0 0 0 "0 - 0 0 - 0 - 0, 0, 0 - 0 0 - 0 - 0 - 0, 0 "0, 0 "0, 0 - 0, 0 0, 0
 
1
Обоснование:
0 "0 0 "0, 0, 0 0 - 0 "0, 0 - 0 "0 - 0 "0, 0 0 "0, 0 0 "0
 
1
Обоснование:
0 - , 0 "0 - 0 - 0 0, 0 - 0 0 "0 0, 0 - 0 "0 0 "0 "0 - 0 0 0, 0 - - 0 - 0 0, 0 0
 
1
Обоснование:
0 0 "0 "0, 0 - 0 "0 "0 "0, 0, 0 0, 0 "0 0 0 - 0 0, 0 - 0
 
0
Обоснование:
0 "0 0 0 "0 "0, 0 0 "0 "0, 0 - "0 0, 0, 0, 0 - 0, 0, 0 0, 0 - 0 - 0 0, 0 0
 
1
Обоснование:
0 "0 0 - 0 - 0 - 0, 0 - 0 "0, 0 0
Меры:
  • Защитная мера №49
    Реализовано Ежедневно Вручную Пользователь №49
 
1
Обоснование:
0 0 0 - 0 "0 0 0 "0 "0 - 0 - 0 "0 - 0 - 0 - 0 - 0 - 0 - 0 "0 "0 - 0 0 0 - 0 0 0 "0 - 0 - 0 0 0, 0 0 0
Меры:
  • Защитная мера №123
    Проект Постоянно Автоматически Пользователь №123
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • использования технологии виртуальных частных сетей между участником платформы и оператором платформы цифрового рубля с использованием СКЗИ не ниже класса КС2, предусмотренного пунктом 11 Состава и содержания организационных и технических мер.
Требование абзаца седьмого пункта 14.1
0
Обоснование:
0 0 "0, 0 - 0 "0 0 - 0 "0 - 0, 0, 0 0 "0 - 0 0 "0, 0, 0 - 0 "0, 0 - , 0 - 0, 0, 0 0
Меры:
  • Защитная мера №163
    Проект Ежемесячно Автоматически Пользователь №163
 
0
Обоснование:
0 "0, 0, 0 - 0 0, 0 ", 0 0 0 "0, 0 - 0 0 0, 0 0 - 0 - 0, 0, 0 0 "0 " 0
 
0
Обоснование:
0, 0, 0, 0 - 0 0 "0 "0 0, - 0 "0 - 0, 0, 0 "0 "0 "0
 
0
Обоснование:
0 0, 0 0 0 "0 "0 "0, 0, 0 "0 "0 0, 0 - 0, 0 - 0, 0 0 0 - 0 - 0 "0, 0 - 0, 0
 
0
Обоснование:
0, 0 - 0, , 0 - 0 0 - 0 - "0 - "0 0 - 0, 0 "0 0 - 0
 
0
Обоснование:
0 - 0, 0 0 0 0 - 0 - 0 0 "0, 0, 0, 0 - "0 0 "0, 0 "0
 
0
Обоснование:
0 - 0 0 - 0 " - 0, "0 - 0 0 0 - 0 - 0 "0 - 0 - 0, 0 0 - 0 0 "0
 
1
Обоснование:
0 - 0 - 0 0 - 0 "0 0 0, 0 "0 "0
Меры:
  • Защитная мера №96
    Реализовано По событию Вручную Пользователь №96
  • Защитная мера №40
    Реализовано Ежеквартально Автоматически Пользователь №40
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • использования усиленной неквалифицированной электронной подписи, реализуемой средствами электронной подписи не ниже класса КСЗ на стороне участника платформы и средствами электронной подписи не ниже класса КС1 на стороне пользователя платформы цифрового рубля, предусмотренных соответственно пунктами 15 и 13 Требований к средствам электронной подписи, для контроля целостности и подтверждения подлинности электронных сообщений.
Требование абзаца третьего пункта 14.2
1
Обоснование:
0 0 0 "0, 0, 0 0 "0 0 0 0 "0 - 0, 0 - 0, 0 0 - 0, 0 0
 
1
Обоснование:
0 - 0 "0 - , 0 "0 "0, 0 - 0 0, 0
 
1
Обоснование:
0 0 0 "0 - , 0, 0 "0
 
1
Обоснование:
0 0 - 0 - 0 0 "0 "0 0 "0 0 - 0 0 - 0 0 "0, 0 0 0, 0 0 0, 0 0 0, 0, 0 0 - 0
 
0
Обоснование:
0, 0 - 0 0 - 0, 0 "0, 0, 0 - 0 0 0 "0 "0 0 "0, , "0 "0 - 0
Меры:
  • Защитная мера №180
    Реализовано Постоянно Автоматически Пользователь №180
  • Защитная мера №176
    Реализовано Еженедельно Вручную Пользователь №176
 
0
Обоснование:
0 - 0 - 0 "0, 0, 0 "0 - 0 - 0 0 0 "0 - 0 0 0 "0
Меры:
  • Защитная мера №93
    Внедрение Еженедельно Автоматически Пользователь №93
  • Защитная мера №191
    Внедрение Ежеквартально Автоматически Пользователь №191
 
1
Обоснование:
0 "0 "0 - 0, 0, 0 "0 0 "0 0 - 0, 0 - 0 "0, 0 - 0 0 "0 0 "0 0, 0
 
0
Обоснование:
0, 0, 0, 0 - 0, 0 "0 0 0 "0, 0, 0 0 " "0 - 0 0 - 0 0 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • шифрования (расшифрования) электронных сообщений на прикладном уровне в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 ГОСТ Р ИСО/МЭК 7498-1-99, с использованием СКЗИ не ниже класса КСЗ на стороне участника платформы и СКЗИ не ниже класса КС1 на стороне пользователя платформы цифрового рубля, предусмотренных соответственно пунктами 12 и 10 Состава и содержания организационных и технических мер, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца пятого пункта 14.2
1
Обоснование:
0 - 0 0 0 0, 0 0
 
0
Обоснование:
0 0 0 0 - 0 0, 0 0 - 0 "0, 0 - 0, 0
 
0
Обоснование:
0 - 0, 0 "0 - 0, 0 0, , "0 0, 0 - 0 0 "0 "0 "0
 
1
Обоснование:
0 0 - 0, 0 - 0, 0 - 0 - 0 0 0 - 0
 
0
Обоснование:
0 "0, , 0 " "0 "0 - 0, 0, 0 - 0, 0, 0 "0 0 0, 0 0 "0 "0 - 0 - , 0 "0 0
 
0
Обоснование:
0 - 0 "0 "0 - , 0, 0 - 0 "0 0 - 0 "0, 0 0, , 0
 
0
Обоснование:
0 0 0 "0 - 0 "0 - 0 0 - 0 - 0 "0, 0, 0, 0
 
0
Обоснование:
0 "0, 0 "0, 0 - , 0, 0, 0 0, 0 "0
Меры:
  • Защитная мера №4
    Внедрение Еженедельно Вручную Пользователь №4
  • Защитная мера №98
    Реализовано Разово Вручную Пользователь №98
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • применения СКЗИ не ниже класса КС2, предусмотренного пунктом 11 Состава и содержания организационных и технических мер, на стороне участника платформы и СКЗИ не ниже класса КС1, предусмотренного пунктом 10 Состава и содержания организационных и технических мер, на стороне пользователя платформы цифрового рубля, через использование которых реализуются двухсторонняя аутентификация и шифрование информации на уровне представления или ниже в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 ГОСТ Р ИСО/МЭК 7498-1-99, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца шестого пункта 14.2
0
Обоснование:
0, 0 0, 0, 0 0
 
0
Обоснование:
"0 0 "0 "0, 0 0, 0 - 0 0 "0 0 "0 - 0 - 0 0 "0 "0
Меры:
  • Защитная мера №155
    Проект Постоянно Автоматически Пользователь №155
 
0
Обоснование:
0, 0 - 0, 0 0 - 0 0 0 "0, 0 "0 "0 - "0 - 0 0 - 0 0 0 0 - 0, 0 , 0 - 0, 0 - 0, 0 0
Меры:
  • Защитная мера №48
    Проект Ежеквартально Вручную Пользователь №48
  • Защитная мера №127
    Реализовано Постоянно Автоматически Пользователь №127
 
0
Обоснование:
0 - 0 "0 "0 "0 0, 0 0 - 0 - 0, 0 - 0 " 0, 0 0 0, "0 0 "0 0, 0 0 "0 - 0 "0 - 0, 0 "0
 
0
Обоснование:
"0, 0 "0, 0 "0 0 0 - 0 - 0 "0, 0 0 "0 - 0 "0 - 0 "0, 0, 0, 0 "0 "0 - 0, 0 "0 - 0, 0 "0 - 0 0, 0, 0 0 - 0
 
1
Обоснование:
0, 0 0 - 0 "0 0 - 0 0 0 - 0 "0 - 0, 0,
 
1
Обоснование:
0, 0 0, 0 0 - 0, 0, 0 0 0 - 0 "0 "0 "0, 0 - 0 - 0 - 0 - - 0 0 "0 0 "0, 0 0, 0, 0, 0
 
0
Обоснование:
0 - 0 0 0, , 0 0 - 0 "0 - 0 - 0, 0 "0 - 0 0 "0 - 0, 0 0 0, 0
 
Оценка: ########### (ЕТМП) ########### (ЕТМР) ########### (ЕТМК) ########### (ЕТМС)
Итоговая оценка (ЕТМ) ###########

Программное обеспечение

Требования Планирование Реализация Контроль Совершенствование
Область Порядок Область Применение Знания Инциденты Недостатки
Участник платформы для обеспечения безопасности приложения клиента должен выполнять следующие требования к процессу разработки, тестирования и эксплуатации приложения клиента:
  • иметь документированный процесс разработки, тестирования и эксплуатации приложения клиента, включая описания реализуемых мер, контролей и проверок по обеспечению защиты информации, а также процесс управления версиями и изменениями программного обеспечения, реализующего приложение клиента;
  • применять меры защиты информации в соответствии с подпунктами 4.1 и 4.2 пункта 4 настоящего Положения для объектов информационной инфраструктуры, с использованием которых обеспечиваются эксплуатация и функционирование приложения клиента.
Требование пункта 1 приложения 2
1
Обоснование:
0 "0 0 "0 0 - 0, 0, 0 - 0 - 0, 0, 0 - 0 - 0 "0 "0 0, 0 "0, 0 0, 0
 
1
Обоснование:
0 - 0, 0 - 0 0, 0, 0, 0 - 0, 0 "0 "0 0 0 0 - 0, 0 0 0 - 0 "0 0 - 0 - , 0 "0
 
0
Обоснование:
0, 0 - 0 - 0 "0 0 0 - 0, 0 "0, 0 - 0 "0 - 0 "0 0 - 0 0 - 0, 0, 0 - 0, 0 - 0
 
1
Обоснование:
0 0 - 0 - 0 "0, 0, 0 0 "0 0, 0 0 0 "0 " - 0 "0, 0 "0, 0, , 0 0 - 0 - 0, 0 "0 - 0
Меры:
  • Защитная мера №196
    Внедрение Разово Автоматически Пользователь №196
 
0
Обоснование:
0 "0, 0 - 0 - 0 "0 "0 0, 0 " - 0 "0, 0 "0 "0, 0 "0 - 0 "0 "0 0, 0, 0 "0 0 0
 
0
Обоснование:
0 0, 0, 0 - - 0 0 - 0, 0 "
Меры:
  • Защитная мера №197
    Внедрение По событию Вручную Пользователь №197
 
1
Обоснование:
0 0 0, 0 0 0 - 0 0 "0
 
0
Обоснование:
0 - 0 "0, 0, 0 "0 - 0 "0 - 0 - 0 "0 "0 - 0 - 0 "0, 0 - 0 - 0 "0 0 "0, 0 - 0 - 0, 0, 0 0 0 "0 "0 0 0, 0, 0 0 - 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм доставки пользователю платформы цифрового рубля уведомлений об операциях с цифровыми рублями.
Требование абзаца второго пункта 2 приложения 2
1
Обоснование:
0 - 0 0 "0 "0 - 0 0 - 0 "0 - 0 0 "0, "0 "0 "0 - 0 0, 0 "0 -
 
0
Обоснование:
0 "0 0, 0, 0 "0, 0 - 0 0 0 0 - 0, 0 0 0, 0 "0, 0 - 0 0 - 0 - 0, 0, 0 "0 0 - 0 - 0
 
1
Обоснование:
0 "0 - 0 "0 "0, 0 0 - 0, 0 "0
 
1
Обоснование:
0, 0 "0 0 "0 "0 "0 - 0 0 - 0, 0 "0 0 0 - 0 - 0 - 0 0 0 "0, 0 "0 "0, 0, 0 "0 0 - 0 0 "0 0
 
1
Обоснование:
0 "0 0 - 0 0 0 0 - 0, 0 "0 0 "0, 0 "0, 0 - 0, , 0 "0 " - 0 - 0 "0 - 0 0 0 "0, 0 - , 0
Меры:
  • Защитная мера №126
    Проект Еженедельно Автоматически Пользователь №126
  • Защитная мера №7
    Проект Ежемесячно Вручную Пользователь №7
 
1
Обоснование:
0 0 - 0 0, 0 - 0 "0 0 0, 0 0 - 0, 0 "0 "0 0 - 0 - 0, - 0 "0 0 "0 "0 - 0, 0 "0 0 0 0
 
0
Обоснование:
0 - 0, - 0 0 0, 0 - 0, 0 "0 "0, 0 - "0, 0, 0 - 0 0 0 "0 " "0, 0 "0
Меры:
  • Защитная мера №158
    Реализовано Еженедельно Автоматически Пользователь №158
  • Защитная мера №64
    Реализовано Ежемесячно Вручную Пользователь №64
 
0
Обоснование:
0 "0 0 0 "0 "0 "0 - 0 "0 - 0 0 - "0 "0 0, 0 - 0, 0 "0 "0 "0 "0, 0 - "0 - 0 "0 0 0 0 0, 0, 0, 0 "
Меры:
  • Защитная мера №200
    Реализовано Постоянно Автоматически Пользователь №200
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм обработки ошибок и (или) исключений, возникающих в процессе работы приложения клиента, в рамках которого обеспечиваются корректная обработка и информирование пользователя платформы цифрового рубля об ошибках, в том числе о сбоях при подключении к приложению клиента, недоступности приложения клиента.
Требование абзаца третьего пункта 2 приложения 2
0
Обоснование:
0 "0, 0, 0 - 0 0, 0, 0 0, 0 - 0 "0 - 0 0 0 - 0 "0 - "0 "0 0, 0 - 0 - 0 "0, 0, 0 ", 0 - 0 - 0
 
0
Обоснование:
0 - 0 - 0 "0, 0 0 0 "0, 0 - 0 0, 0 "0 0, 0, "0 0 "0, 0
 
0
Обоснование:
0 "0, 0 0, 0 - 0, 0 - , 0, 0 - 0 "0 0, 0 - 0 - 0 - 0 - 0 0 "0 - 0 - 0, 0 - ", 0, "0 "0 - 0, 0
Меры:
  • Защитная мера №188
    Внедрение По событию Автоматически Пользователь №188
  • Защитная мера №130
    Реализовано Ежеквартально Вручную Пользователь №130
 
1
Обоснование:
"0 0 "0 "0 "0 "0, 0, 0 0, 0, 0 0, 0 - 0 0 0 "0 0 0, 0 "0 "0 "0 "0 - 0
Меры:
  • Защитная мера №149
    Проект По событию Автоматически Пользователь №149
 
1
Обоснование:
0 0 "0 "0 "0 "0 "0 - 0 - 0 "0 - 0 "0 0 0, "0 "0 "0, 0 "0, 0 - 0 "0, 0 0 "0 "0 - 0 0 - 0 "0 "0, 0 - 0
 
0
Обоснование:
0 - 0 - 0 0 - 0 "0 "0 "0 - 0 "0 - 0, 0 - 0 "0 "0 0, 0 - 0 "0 "0 - 0 "0 0, 0 - 0 - 0
 
1
Обоснование:
0, 0, 0 "0 - 0, 0 0 0 0, 0 "0 "0 "0 - 0, 0 - 0
 
1
Обоснование:
0 "0 - 0 0 0 "0 0, "0 0 - 0, 0, 0 "0 - 0 - 0, 0 - - 0 "0 0, 0 "0 0 - 0 "0 - 0 - 0 0, 0 0, 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм проверки корректности данных, вводимых пользователем платформы цифрового рубля в приложении клиента.
Требование абзаца четвертого пункта 2 приложения 2
1
Обоснование:
0 - 0 0 - 0, 0 0 0 "0, 0 0 - 0 - 0 "0 - 0 - 0 - 0, 0 0 - 0 "0 "0, 0 - 0 - 0 0
Меры:
  • Защитная мера №14
    Проект По событию Автоматически Пользователь №14
 
0
Обоснование:
0 "0 "0 0 - 0 - 0 0 "0 0 - 0
Меры:
  • Защитная мера №186
    Реализовано Еженедельно Автоматически Пользователь №186
 
0
Обоснование:
0, " "0 "0 - 0 "0 - 0 "0
 
1
Обоснование:
0 - 0 - 0, 0 "0 "0, 0, 0 - 0 - 0 - 0 - 0, 0 0, 0 0, 0 ", 0 - 0 0, 0 - 0 0, 0 - 0 0, 0 - 0 "0, 0, 0, 0 " - 0 - 0 - 0
 
0
Обоснование:
0 - 0 "0, 0 0 0, 0 0 "
 
1
Обоснование:
0, 0 - 0 0 - 0 - 0 0 "0 "0, 0 0 0 "0 - , 0 "0, 0 - 0, 0, 0, 0 - 0, , 0
Меры:
  • Защитная мера №135
    Реализовано Еженедельно Вручную Пользователь №135
 
0
Обоснование:
0 0 0 0 - 0 0 0 "0 0 - "0 "0 - 0
 
0
Обоснование:
0 "0 "0 - 0 "0 - 0, 0 - 0, 0 0 - 0 0 "0, 0 0 "0 0 "0 - 0, 0 0 0 - 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • регистрировать события защиты информации (в том числе события, связанные с неуспешной аутентификацией и авторизацией, ошибками при управлении доступом и проверке входных данных) при функционировании приложения клиента.
Требование абзаца пятого пункта 2 приложения 2
0
Обоснование:
0, 0 "0 - 0 - 0, 0, 0 0 - 0 - 0, 0 0 0 "0 "0 "0 "0 "0 0 "0 "0 - 0 - 0 0 " - "0 - 0, 0
 
0
Обоснование:
0 ", 0, 0 0, 0 "0, 0, , 0 "0 0 "0, 0 - 0 " - 0 "0 "0 - 0 "0 0
Меры:
  • Защитная мера №25
    Проект Ежедневно Автоматически Пользователь №25
  • Защитная мера №175
    Внедрение Ежеквартально Вручную Пользователь №175
 
0
Обоснование:
0 "0, 0, 0, 0 "0 - 0 - 0 - 0 - , 0 "0 "0, 0, 0 - 0 "0, 0 - 0, "0, 0, 0 "0 0 "0 - - 0 "0
 
1
Обоснование:
0, 0 0 - 0 "0 0 , 0 0 - 0 0 - 0 - 0 0 - 0 0 "0, 0 - 0 - 0 "0
Меры:
  • Защитная мера №160
    Реализовано Ежедневно Автоматически Пользователь №160
  • Защитная мера №42
    Проект Разово Автоматически Пользователь №42
 
1
Обоснование:
0 - 0 0 0, 0, 0 0 "0 0
 
0
Обоснование:
0, 0 - 0, 0, "0 0 0, 0 - 0, 0, 0 "0 - 0 - 0 "0 "0, 0, 0 0 "0 - 0 "0 0 - 0
 
0
Обоснование:
0 0 0 "0 - 0 0 - 0 - 0 - 0 - 0 0 "0 0 - 0 "0 "0
Меры:
  • Защитная мера №132
    Реализовано Разово Автоматически Пользователь №132
 
0
Обоснование:
0 "0 - , 0 "0 0 0 - 0 - 0, 0, 0, 0, 0 - 0, 0,
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм незамедлительной блокировки и последующего досрочного прекращения действия или аннулирования сертификата ключа проверки электронной подписи пользователя платформы цифрового рубля в случае компрометации ключа электронной подписи.
Требование абзаца шестого пункта 2 приложения 2
0
Обоснование:
0, 0, 0, 0 " - 0 - 0, 0 - 0, 0 "0 "0 - 0 "0, 0 - 0, 0
Меры:
  • Защитная мера №114
    Реализовано Ежемесячно Вручную Пользователь №114
  • Защитная мера №137
    Проект Еженедельно Вручную Пользователь №137
 
1
Обоснование:
"0 - 0 - 0, 0 - 0 0 - 0 0 "0 - 0, 0 0 0, 0 "0 - 0 0 - 0 "0 "0 "0
Меры:
  • Защитная мера №43
    Реализовано Ежеквартально Автоматически Пользователь №43
 
0
Обоснование:
, 0 0 - 0 "0 0 - 0 "0 0, 0 "0, " - 0 0 - 0 - 0 "0 - 0, 0 "0
 
1
Обоснование:
0 "0 - 0 - 0 0 0 - 0 "0 0 0 - 0, 0 0 0 "0 "0, 0 0 "0 - 0
 
0
Обоснование:
0 - 0, 0 - 0 0, 0 0 "0 0 - 0 0 - "0 "0 0, 0 - 0 "0 - 0, 0 0, 0 0 0 "0
 
0
Обоснование:
0 0 0, 0 "0 0 0, 0 "0 - 0, 0 0 "0 "0, 0 - 0, 0, 0 0 "0 "0 - 0 - 0 - 0 - 0 - 0 - 0 0 0
 
1
Обоснование:
0 0 "0, 0 0 "0 0 0 - 0, 0, 0 "0 0
 
0
Обоснование:
0 - 0 - 0 "0 0, 0 0 0 0, 0, 0 0 "0 - 0, 0 - , 0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма информирования пользователя платформы цифрового рубля о необходимости применения обновлений мобильного приложения, связанных с обеспечением защиты информации.
Требование абзаца второго пункта 3 приложения 2
0
Обоснование:
0, 0 "0 "0 "0 "0 - 0, 0 0 0 - "0, 0 - 0 "0 - 0 - 0 - 0 - 0, 0 "0 "0 0, 0 "0 0, 0, 0 " - 0 0 "0 "0 - 0 "0 - 0
 
1
Обоснование:
0, 0 - 0 0 0, 0
 
1
Обоснование:
0 0 0 - 0 - 0 0 - 0 ", 0 "0 0, 0 0, 0 - 0, 0 "0 0 "0, 0 - 0 "0 0
 
0
Обоснование:
0, 0 - 0 "0, 0, 0, 0, 0, 0 "0 "0 - 0, 0 0, 0, 0 - 0 0 ", 0 - 0 - 0 "0, 0 - 0 0 0 0, 0 "0
 
0
Обоснование:
0, 0 0, 0, 0 "0 - 0, 0 0 - 0 "0 - 0 0 0 0, 0 - 0, 0, , 0, 0,
Меры:
  • Защитная мера №98
    Реализовано Ежеквартально Вручную Пользователь №98
  • Защитная мера №105
    Реализовано Постоянно Вручную Пользователь №105
 
1
Обоснование:
0 0 - 0 "0, , 0, 0 0, 0 0 "0 - 0 - 0 "0 0
 
0
Обоснование:
0 0 0 0, 0, 0 0 - 0, 0 - 0 "0 - 0 "0, 0, 0 - 0, 0, 0 0 - 0, 0 0 - 0 "0 - 0
 
0
Обоснование:
0 "0, 0 "0 0 - 0 - 0 "0 0 0 0 0 - 0 - 0 - 0 "0 0 0 0, 0 - 0 "0 0, 0 "0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации альтернативных способов обновления и (или) установки мобильного приложения в случае наличия ограничений обновления и (или) установки мобильного приложения из основного источника.
Требование абзаца третьего пункта 3 приложения 2
1
Обоснование:
0, 0 "0 0 0 0 0 0 "0, 0, 0 0 - 0 - 0, 0 "0
 
0
Обоснование:
0 "0 - 0 "0 0 - 0 "0 - 0 - 0 0, 0 - 0 - 0 0 - 0 - 0 - "0 - 0, 0 - 0, 0 - 0 0
 
1
Обоснование:
0 "0, 0, 0 0, 0 0 - 0 " 0 "0 0 0, 0 0 - 0 - 0 "0
 
1
Обоснование:
0, 0 - 0 0 "0 0 "0 - 0, 0 0 - 0 - 0 "0 "0 "0 - 0, 0, 0
Меры:
  • Защитная мера №122
    Внедрение Ежемесячно Автоматически Пользователь №122
  • Защитная мера №174
    Проект Разово Автоматически Пользователь №174
 
0
Обоснование:
0 0, - 0 - 0 - 0 0 0 - 0 - 0 - 0, 0 - 0 - 0 - 0 "0 "0 - 0, 0 - 0, 0 "0, 0, 0, 0 "0 - 0 - 0 "0 - 0 "0
Меры:
  • Защитная мера №50
    Реализовано Постоянно Автоматически Пользователь №50
  • Защитная мера №67
    Проект Ежеквартально Вручную Пользователь №67
 
0
Обоснование:
0 0 - 0
 
1
Обоснование:
0 "0 "0 "0 0 - 0 "0, 0, 0 0 0, 0 "0 "0 "0 ", 0 - 0 - 0 "0 "0 "0, 0 - 0 "0, 0 "0 - 0
 
0
Обоснование:
0 "0 "0 - 0, , 0 - 0 - 0 " - 0 "0 - 0 "0, 0 "0 "0
Меры:
  • Защитная мера №1
    Внедрение Ежедневно Автоматически Пользователь №1
  • Защитная мера №5
    Проект Ежемесячно Автоматически Пользователь №5
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма, исключающего возможность использования сторонних программных средств ввода и отключения механизма регистрации истории ввода при вводе данных пользователя платформы цифрового рубля, в том числе аутентификационных данных пользователя платформы цифрового рубля.
Требование абзаца четвертого пункта 3 приложения 2
1
Обоснование:
, 0 "0, 0 0 "0 "0 - 0 - 0 "0, 0 - 0 - 0 "0 - 0 - 0, 0, 0 "0, 0 "0 0 0
Меры:
  • Защитная мера №11
    Проект Ежедневно Автоматически Пользователь №11
 
0
Обоснование:
0 - 0 "0 0 "0 "0 " "0 0 - 0, 0 - 0, 0 "0 , 0 , 0, 0 - 0, "0 "0, 0 "0 0 "0
 
1
Обоснование:
0, 0, 0 "0, 0 - 0 0 "0, 0, 0 - 0, 0, 0, 0 "0 - " - 0, 0, 0, 0 0, 0
 
1
Обоснование:
0 "0 - 0 0 "0 "0 - 0, 0 "0 " "0, 0 - 0 "0 0 - 0 - 0 "0 0 - 0 "0 "0 "0, 0 - 0 - 0, 0 - 0 0 - 0 - 0
 
0
Обоснование:
0 "0 0, 0 " "0, 0 - 0 "0 0 0, 0, 0 - 0 - 0
Меры:
  • Защитная мера №72
    Внедрение Постоянно Вручную Пользователь №72
  • Защитная мера №142
    Внедрение Ежемесячно Автоматически Пользователь №142
 
1
Обоснование:
0 "0, 0 0 - 0 "0 - 0, 0 0 "0 - 0 - 0 "0 "0 "0 0 "0, 0 0 "0 "0 - 0 "0, 0, 0 0
 
0
Обоснование:
0 - 0, - 0 0, 0 0 0
 
1
Обоснование:
0 0, 0 "0 - 0 "0 0 "0 ", 0 "0 - 0 0 0, 0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • обеспечения контроля целостности прикладного программного обеспечения и контроля среды его функционирования при запуске мобильного приложения до момента обращения пользователя платформы цифрового рубля к его функционалу.
Требование абзаца пятого пункта 3 приложения 2
0
Обоснование:
0 - 0 0 - 0 0, 0 "0 "0, 0 "0 0 0, 0 - 0 "0, 0 - 0, 0, 0 "0 " - 0, 0 0 - 0 - 0 - 0
 
0
Обоснование:
0, 0, 0 0 - 0 "0 - 0, 0, 0 - 0 "0 "0 "0 - 0 0 - 0 "0 "0 "0
Меры:
  • Защитная мера №191
    Внедрение Ежемесячно Вручную Пользователь №191
  • Защитная мера №173
    Внедрение По событию Автоматически Пользователь №173
 
1
Обоснование:
"0 - 0 , 0 , 0 0, 0 "0, 0 - 0 - 0 - 0 0, 0 0 - 0 - 0 - 0
 
0
Обоснование:
0 "0 - 0 "0 "0, 0, 0 - 0 "0, 0 - 0 - , 0 - 0 ", 0
 
1
Обоснование:
0, 0 "0 - 0 0 - 0, 0 - 0 "0 0, 0 - 0 "0, 0 0 - 0 - 0 "0 - 0 0, 0 "0 - 0 " "0 0 - 0 "0, 0 0 0
 
1
Обоснование:
0 0, 0 0 - 0 , 0 - 0 0 0 "0 "0 0 "0
 
1
Обоснование:
0 0 "0, 0, 0 - 0, 0 ", 0
 
1
Обоснование:
- 0, 0 - 0 0, 0, 0 - "0, 0 0 "0 "0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма блокировки доступа к мобильному приложению при неоднократных неуспешных попытках аутентификации.
Требование абзаца шестого пункта 3 приложения 2
0
Обоснование:
, 0, 0 "0 - 0 0 0 - 0 "0, 0 - 0, 0 - 0 "0, 0 - 0 " "0 - 0 - 0 - 0
 
1
Обоснование:
0 "0 "0 "0 - 0 - 0 - 0
Меры:
  • Защитная мера №114
    Проект Постоянно Вручную Пользователь №114
  • Защитная мера №54
    Реализовано Ежедневно Вручную Пользователь №54
 
0
Обоснование:
0 - 0 0 "0 - 0, 0, 0, , 0 - 0 0, 0 - 0 "0 0 - 0 - 0 0 "0, 0 - 0, 0 0 - 0 "0, 0 "0 - 0 0 "0 - 0 "0
Меры:
  • Защитная мера №23
    Реализовано Постоянно Вручную Пользователь №23
 
0
Обоснование:
0 0 - 0 - - 0 - 0, , 0 "
Меры:
  • Защитная мера №19
    Внедрение Ежеквартально Вручную Пользователь №19
  • Защитная мера №94
    Проект Еженедельно Автоматически Пользователь №94
 
0
Обоснование:
0 0 "0 - 0, 0 - 0 0, 0, 0 - 0 0 0, 0 0 " "0
Меры:
  • Защитная мера №103
    Внедрение Ежедневно Автоматически Пользователь №103
 
1
Обоснование:
0 "0 "0, 0 - 0 "0, 0, 0, 0 "0 "0 0, 0
 
1
Обоснование:
0 ", 0 - 0 0 0, 0 - 0 - 0 - 0
 
1
Обоснование:
0 - , 0 - 0 - 0 - , 0, 0 "0 0 0, 0 - 0 0 0 0 "0
Меры:
  • Защитная мера №133
    Внедрение Разово Вручную Пользователь №133
 
Оценка: ########### (ЕПОП) ########### (ЕПОР) ########### (ЕПОК) ########### (ЕПОС)
Итоговая оценка (ЕПО) ###########

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.