Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Технологические меры

Для проведения оценки по 8/12-МР
- авторизуйтесь
Требования Планирование Реализация Контроль Совершенствование
Область Порядок Область Применение Знания Инциденты Недостатки
Участники платформы должны определить во внутренних документах:
  • состав организационных мер защиты информации и порядок их применения, а также состав технических средств защиты информации и порядок их использования.
Требование абзаца второго пункта 5
1
Обоснование:
0 - 0 - "0 - "0 "0 "0 - 0, 0, 0, 0 "0 "0 - 0 0 "0 "0 0 0 - 0 - 0 0, 0 "0 "0, 0
Меры:
  • Защитная мера №119
    Реализовано Разово Вручную Пользователь №119
 
0
Обоснование:
, 0 "0 - 0 0 - 0, 0 "0, 0
Меры:
  • Защитная мера №140
    Реализовано Ежемесячно Автоматически Пользователь №140
 
1
Обоснование:
0, 0, 0 - 0 "0 "0 "0 "0 "0 "0 - 0, 0
Меры:
  • Защитная мера №166
    Реализовано Постоянно Автоматически Пользователь №166
  • Защитная мера №68
    Проект Ежедневно Вручную Пользователь №68
 
1
Обоснование:
0 0 - 0, 0 0, 0 "0, 0 0 "0 0, 0, 0 0 - 0 0 "0 "0 0 "0, 0 - 0 0 0 "0 0 "0 - 0
Меры:
  • Защитная мера №55
    Реализовано Разово Автоматически Пользователь №55
  • Защитная мера №104
    Внедрение Ежедневно Автоматически Пользователь №104
 
0
Обоснование:
0 0 "0, 0, 0, 0 - 0, 0 "0, 0, 0 0 - 0 "0, 0 "0 "0 0 - 0, 0, 0 0 - "0 0, 0 0
Меры:
  • Защитная мера №184
    Проект Еженедельно Вручную Пользователь №184
 
1
Обоснование:
0 0 0 0, 0 - 0 - 0 - 0 - 0 0 0 - 0, 0, 0, 0 - 0 0, 0
Меры:
  • Защитная мера №137
    Реализовано Еженедельно Автоматически Пользователь №137
 
1
Обоснование:
0 0 - 0 "0 "0 "0 0 "0 - 0, 0 "0, 0 - 0 - 0 - 0
 
0
Обоснование:
0 - 0 - , 0 0 0 "0 - 0 "0 0, 0 "0 "0 "0 0, 0 "0 - 0 "0 0
 
Участники платформы должны определить во внутренних документах:
  • порядок подготовки, обработки, передачи и хранения сообщений в электронном виде, связанных с осуществлением операций с цифровыми рублями (далее - электронные сообщения), и защищаемой информации, предусмотренной пунктом 2 настоящего Положения, с использованием объектов информационной инфраструктуры.
Требование абзаца третьего пункта 5
1
Обоснование:
0, 0 0 0, 0 - 0 - 0 - 0 - 0 0 "0, 0, 0 0, 0 "0 - 0 0 0, 0 "0 0 "0 0 - 0 0 - 0
 
1
Обоснование:
0 - 0 - , 0, 0 - 0 - 0, 0 "0
 
0
Обоснование:
0 - 0, 0 "0 - 0 - 0 - 0 - 0, 0 "0 - 0 "0, 0
Меры:
  • Защитная мера №79
    Проект Ежедневно Вручную Пользователь №79
  • Защитная мера №105
    Проект Еженедельно Автоматически Пользователь №105
 
0
Обоснование:
0 "0 - 0 0, 0 0 0 "0
 
0
Обоснование:
0 "0 - 0 0, 0 0 0 - 0 0 "0 "0 - 0, 0, 0 - 0, 0, 0 0 "0 " "0 "0 "0 - 0 , 0 - 0 - 0, 0 0
 
0
Обоснование:
0 "0 0 0 - 0 "0 - 0, 0 - 0 - 0 "0 "0 - 0 "0 - 0, 0 , 0, 0 "0 - 0 "0 - 0, 0 "0 - "0 0
 
1
Обоснование:
0 - 0 0 0 - 0 - 0, 0, 0 "0 0, 0 - 0 "0 - 0
Меры:
  • Защитная мера №55
    Проект Разово Автоматически Пользователь №55
  • Защитная мера №26
    Проект Разово Вручную Пользователь №26
 
1
Обоснование:
0 - 0 "0 0, 0 "0, 0, 0 - 0 "0 - 0 "0 "0, 0
Меры:
  • Защитная мера №106
    Реализовано По событию Автоматически Пользователь №106
 
Участники платформы должны определить во внутренних документах:
  • состав технологических мер защиты информации, используемых для контроля целостности, подтверждения подлинности и обеспечения конфиденциальности электронных сообщений на этапах их подготовки, обработки, передачи и хранения, и правила их применения, в том числе порядок применения СКЗИ и управления ключевой информацией СКЗИ.
Требование абзаца седьмого пункта 5
1
Обоснование:
0 "0, , , 0, 0 - 0 "0 - 0 - 0, 0 - 0 0 "0, 0, 0 - 0 "0
Меры:
  • Защитная мера №75
    Реализовано Еженедельно Вручную Пользователь №75
  • Защитная мера №100
    Проект Еженедельно Автоматически Пользователь №100
 
0
Обоснование:
0 - 0 0, 0 0 0 0 0 "0 "0
Меры:
  • Защитная мера №68
    Проект Разово Вручную Пользователь №68
 
1
Обоснование:
0 - , 0 "0, 0, 0 "0 "0 "0, 0 - 0 - 0 0 "0 "0 0 "0 0 - 0, 0 0 "0 - 0 "0 - 0, 0, 0, 0 "0 0
 
1
Обоснование:
0 0 "0, 0 0, 0, 0 - 0, 0 - 0 0 - 0, 0 "0
 
1
Обоснование:
0 0 "0 - 0 - 0 0 0 - 0 0, 0 0 " " "0 0, 0, 0, 0, 0 - 0 "0 - 0 - 0 0 "0 0 -
 
0
Обоснование:
0 0, 0 "0 0 - 0 0 - 0 0, 0 - 0 0, 0 0, 0 0, 0 " - "0 - 0
 
1
Обоснование:
- 0 0 "0 0 " - 0 "0 0 0 0 - 0
 
0
Обоснование:
0 - 0 0 "0 0, 0 - - 0 - 0, "0 - 0 0 0 0 "0, 0, 0 "0 "0 - 0 - 0 0 "0
Меры:
  • Защитная мера №200
    Внедрение Еженедельно Вручную Пользователь №200
  • Защитная мера №144
    Внедрение Ежеквартально Вручную Пользователь №144
 
В целях осуществления передачи цифрового отпечатка устройства и обновления цифрового отпечатка устройства, хранимого на платформе цифрового рубля, участники платформы должны удостовериться на основе информации, указанной в абзаце третьем пункта 2 настоящего Положения, что устройство используется пользователем платформы цифрового рубля, указанным в договоре счета цифрового рубля, предусмотренном статьей 30.8 Федерального закона № 161-ФЗ.
Требование пункта 12
0
Обоснование:
0 - 0, 0, 0, 0 0 - 0 "0 0, 0 "0 "0 0 - 0, 0
Меры:
  • Защитная мера №101
    Реализовано Ежеквартально Вручную Пользователь №101
 
0
Обоснование:
0 - 0 "0, 0 - 0 " "0 "0 - 0, 0 "0 - 0
Меры:
  • Защитная мера №200
    Реализовано Разово Автоматически Пользователь №200
 
1
Обоснование:
0 "0 "0 "0 "0 - 0 "0 "0, 0 0 - 0, 0 0 - 0 - 0, 0 "0 0 0 0 "0 "0, 0 - 0 - 0,
Меры:
  • Защитная мера №183
    Реализовано Ежедневно Вручную Пользователь №183
  • Защитная мера №191
    Внедрение Ежеквартально Вручную Пользователь №191
 
1
Обоснование:
0 0, 0 0 - 0 - 0 "0 - 0 "0 - 0 0 0 - - 0 - 0, 0 - 0 "0 0 0 "0 "0 "0 - 0 "0 - 0, 0 - 0 0 "0, 0
 
0
Обоснование:
0 "0, 0 0 - 0 - 0 0 - - 0, 0 - 0 - 0 - 0 - 0 "0 "0, 0 "0 " 0 0, 0 "0 - 0 "0 - 0 - 0
 
1
Обоснование:
0 0 - 0, 0, 0 "0 - 0 0, 0, 0, 0 0 0, 0, 0, 0 0 0 "0 0, 0 0 0 0
Меры:
  • Защитная мера №186
    Внедрение Ежемесячно Вручную Пользователь №186
 
1
Обоснование:
0 "0 - 0 - 0 0 - 0 "0 0 - 0 "0 0 0 "0 0, 0 0 0 - 0 - 0 "0, 0, 0 0
 
1
Обоснование:
0, 0, 0, 0 - 0, 0, 0 0 - 0 - - 0, 0 0 0 0 "0, 0 "0 0
 
Участник платформы должен осуществлять контроль срока действия ключа электронной подписи пользователя платформы цифрового рубля и ключа проверки электронной подписи пользователя платформы цифрового рубля.
Требование подпункта 13.3 пункта 13
0
Обоснование:
0 "0, "0 "0, 0, 0, 0, 0, 0 0, 0 - 0, 0 - 0
 
0
Обоснование:
0 " - 0 - , 0, 0 0 0 0 0 0 "0, 0 0 "0, 0
Меры:
  • Защитная мера №26
    Проект Еженедельно Вручную Пользователь №26
  • Защитная мера №17
    Реализовано Ежедневно Автоматически Пользователь №17
 
1
Обоснование:
0, 0, 0 "0 "0 0, 0 "0 0 0 - 0 "0 - 0 - 0 - 0, 0 "0 - 0, , 0 0 - 0 0 - 0, 0 - 0 "0, 0, 0
 
0
Обоснование:
0 0 - "0 "0, 0 0, 0 - 0, "0 "0 - 0, 0
 
0
Обоснование:
0, 0, 0, 0 "0 0 - 0, 0, 0 "0 "0 "0 - 0, 0 - 0, 0 - 0 0 "0, 0 - 0, 0, 0 ", 0 0 - 0, 0
Меры:
  • Защитная мера №1
    Реализовано Разово Автоматически Пользователь №1
  • Защитная мера №95
    Реализовано Еженедельно Вручную Пользователь №95
 
1
Обоснование:
0 - 0 "0 0 0 ", 0 - 0 0, 0 "0 - 0, 0
 
1
Обоснование:
0 0 - 0 "0 0, 0 "0 "0 " - 0 0, 0 - - 0, 0, 0 0 " - 0 0 - "0 - 0 - 0 0 "0 - 0 0, 0 , 0
 
0
Обоснование:
0 - 0 - 0 0 "0 "0 - 0 "0, 0 0, 0, 0, 0, 0 0 - 0 - 0 - 0 "0
 
Участник платформы при создании и функционировании удостоверяющего центра участника платформы должен использовать средства удостоверяющего центра не ниже класса КСЗ, предусмотренного пунктом 11 Требований к средствам удостоверяющего центра, утвержденных приказом Федеральной службы безопасности Российской Федерации от 27 декабря 2011 года № 796 (далее - приказ ФСБ России № 796).
Требование подпункта 13.4 пункта 13
0
Обоснование:
0 - 0, 0, 0 "0 0 "0, 0, 0, 0 0 - 0 "0 "0 0
Меры:
  • Защитная мера №40
    Проект Ежедневно Автоматически Пользователь №40
  • Защитная мера №35
    Реализовано Разово Автоматически Пользователь №35
 
0
Обоснование:
0 0, 0 "0 0, 0 "0, 0 - 0 - 0 0 "0 "0 "0, 0 - 0 "0 "0 - 0 0 0 , 0 - 0 - 0 - 0 - 0 "0 - 0 - 0 "0
Меры:
  • Защитная мера №131
    Проект По событию Вручную Пользователь №131
  • Защитная мера №107
    Внедрение Постоянно Автоматически Пользователь №107
 
1
Обоснование:
0 "0 0 0 0 0 - 0, 0 "0 - - 0 "0 - 0, 0 "0 0
 
0
Обоснование:
0 - 0 0, 0, 0, 0 - 0, 0, 0, 0 0 - 0 0
Меры:
  • Защитная мера №9
    Реализовано Ежедневно Автоматически Пользователь №9
  • Защитная мера №166
    Проект Ежеквартально Вручную Пользователь №166
 
0
Обоснование:
0, 0 "0, 0 "0, 0 - 0 "0 - 0 - 0, 0, 0 - 0 - 0 "0 "0 0 "0 "0 0 0 - 0,
 
1
Обоснование:
"0 "0 - 0 0 0 - 0 0, 0 - 0 "0 "0, 0 - 0
 
1
Обоснование:
0, 0 "0, 0, 0 0 - 0 - 0 0 "0 0 - 0 0 ", 0 "0 "0 "0 "0, 0 - 0 0 - 0 - 0 - 0, 0 0 - 0, 0
 
0
Обоснование:
0 "0 0 - 0 - 0 "0 - 0, 0 0, 0, 0 "0 ", 0 - 0, 0 - 0 0, 0, 0
 
Для подписания сертификатов ключей проверки электронных подписей пользователей платформы цифрового рубля в удостоверяющем центре участника платформы участник платформы должен использовать ключ электронной подписи, соответствующий ключу проверки электронной подписи, указанному в сертификате, выданном удостоверяющим центром Банка России в соответствии со статьей 13 Федерального закона № 63-ФЗ.
Требование подпункта 13.6 пункта 13
0
Обоснование:
0 " 0 0 - 0, 0 "0 "0 0 "0 "0 "0 - "0 - 0, 0 - 0 - 0 "0 "0, 0 0 "0 "0
Меры:
  • Защитная мера №183
    Реализовано Ежеквартально Вручную Пользователь №183
  • Защитная мера №43
    Внедрение Еженедельно Автоматически Пользователь №43
 
0
Обоснование:
0, - 0, 0 0 - 0 "0, 0 "0 0 , 0 0 "0 - 0 0 - 0 0 0 - , 0
Меры:
  • Защитная мера №75
    Внедрение Еженедельно Автоматически Пользователь №75
 
0
Обоснование:
0 "0 "0 - 0 0, 0 - 0 , 0 0 - 0, 0 0 0, 0 0, 0, 0 - 0 - 0 -
Меры:
  • Защитная мера №152
    Проект Ежедневно Автоматически Пользователь №152
 
0
Обоснование:
0, 0, , 0, , 0 - 0 - 0, 0, 0, 0 "0 " 0 - 0, 0 0 0, 0 0 - 0 - 0 "0 - 0 "0, 0 0
Меры:
  • Защитная мера №97
    Проект Ежедневно Автоматически Пользователь №97
  • Защитная мера №153
    Проект Ежемесячно Автоматически Пользователь №153
 
1
Обоснование:
0 0 0 - 0, 0 "0, 0 " 0 0, 0 "0, 0 "0 0 - 0 - 0 "0
Меры:
  • Защитная мера №45
    Внедрение Еженедельно Автоматически Пользователь №45
  • Защитная мера №136
    Внедрение Ежемесячно Автоматически Пользователь №136
 
1
Обоснование:
0 "0 - 0 0, 0 - 0
 
1
Обоснование:
0 "0 - 0, 0 - 0, 0 "0, 0, "0, 0 0, 0 "0, 0 "0 "0 "0 "0, 0 "0 "0, 0 "0 - 0 - 0 0 "0
 
0
Обоснование:
0 "0 - 0, 0 0 0, 0 - 0 - 0 "0 0 0 - 0 "0 "0
Меры:
  • Защитная мера №85
    Реализовано Ежедневно Автоматически Пользователь №85
  • Защитная мера №33
    Реализовано Еженедельно Автоматически Пользователь №33
 
При взаимодействии между участником платформы и пользователем платформы цифрового рубля с использованием приложения клиента участник платформы должен обеспечивать изготовление и использование криптографических ключей пользователя платформы цифрового рубля, включая ключи электронных подписей, ключи проверки электронных подписей и криптографические ключи, предназначенные для шифрования (расшифрования) на прикладном уровне электронных сообщений, с применением СКЗИ, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, при осуществлении регулирования в соответствии с пунктом "ш" части первой статьи 13 Федерального закона от 3 апреля 1995 года № 40-ФЗ "О федеральной службе безопасности" (далее - требования, установленные федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности).
Требование подпункта 13.7 пункта 13
0
Обоснование:
0 - 0 "0, 0 0 - 0, 0 0 - 0 - 0 "0 - 0 - 0 0 " ", - 0
 
1
Обоснование:
0 " - 0 "0, 0, 0 "0 0 - 0 0 0 "0 - 0, 0 "0 "0 "0 0 0 "0 - 0, 0, 0 0 "0 0 "0 - 0, 0 - 0
 
1
Обоснование:
0, 0 "0 - 0, 0 0 - 0
 
0
Обоснование:
0, 0, 0, 0 0 0 "0 0 - , 0 0, 0 - 0 "0, 0 0, 0, 0 0 "0 "
 
1
Обоснование:
0 "0 0, 0 " "0, 0, 0 0 "0 - 0, 0 "0 "0, 0 - 0 "0, 0 0 0 0 - 0 0 0 "0, 0 - 0, 0 "0 - 0 "0 " 0, 0 "0 - 0
 
1
Обоснование:
0 - 0 - 0 0 - 0 "0 - 0 - 0 - "0 - 0 0, 0 0 - 0, 0 - 0, 0, 0, 0, 0 - 0 "0, 0 0 - 0 "0
 
1
Обоснование:
0 "0, 0 - 0 0 - 0 "0 "0, 0
 
1
Обоснование:
0 - 0 0, 0 "0 - 0, 0 - 0 "0 - 0 "0
Меры:
  • Защитная мера №10
    Реализовано Ежеквартально Автоматически Пользователь №10
  • Защитная мера №164
    Внедрение Разово Автоматически Пользователь №164
 
Участник платформы должен обеспечивать применение программного обеспечения, распространяемого оператором платформы цифрового рубля, для хранения криптографических ключей пользователя платформы цифрового рубля, в иных случаях участник платформы вправе применять организационно-технические меры для осуществления хранения криптографических ключей на внешних отчуждаемых носителях ключевой информации пользователя платформы цифрового рубля в дополнение к требованиям эксплуатационной документации на используемые СКЗИ.
Требование подпункта 13.8 пункта 13
1
Обоснование:
0 - 0 0, 0, 0 0 "0 - 0 "0, 0, 0 " " 0 0 - 0 - 0, 0 - 0 "0
 
1
Обоснование:
0 "0, 0 0, 0 0 "0 "0 "0 "0 0 - 0 - 0 "0, 0, 0
 
1
Обоснование:
0, 0 - 0 - 0 0 - 0, 0 "0, , 0, 0 - 0, 0 - 0 - 0 0 - 0 0 - 0 - 0 "0 - 0 "0
 
0
Обоснование:
0, "0 0 0 "0 "0, 0 "0 - 0 "0, 0, 0
Меры:
  • Защитная мера №118
    Реализовано Ежедневно Вручную Пользователь №118
 
1
Обоснование:
0 0 - 0, 0 - 0 "0 - 0 - 0 0, 0 0 0 - 0 0 "0, 0, 0 "0 0 "0, 0 "0 "0, 0, 0 - 0 0, 0 "0 0, 0, 0 0
 
0
Обоснование:
0 " "0, 0 0 "0 , 0 0, 0 "0 "0 "0 - 0 "0 - 0 - 0
 
0
Обоснование:
0 "0, 0 0 "0, 0 0, 0 0, 0
Меры:
  • Защитная мера №51
    Проект Ежемесячно Автоматически Пользователь №51
  • Защитная мера №6
    Внедрение Ежемесячно Автоматически Пользователь №6
 
1
Обоснование:
0 "0 "0, 0 - 0, 0, 0 " 0, 0 - 0, 0 - 0, 0 0 - 0 "0 ", 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • использования усиленной неквалифицированной электронной подписи, реализуемой средствами электронной подписи не ниже класса КСЗ, предусмотренного пунктом 15 Требований к средствам электронной подписи, утвержденных приказом ФСБ России № 796 (далее - Требования к средствам электронной подписи), для контроля целостности и подтверждения подлинности электронных сообщений, в том числе применяемой для контроля целостности и подтверждения подлинности электронных сообщений пользователей платформы цифрового рубля.
Требование абзаца третьего пункта 14.1
0
Обоснование:
0 "0, 0, 0 - 0 0 - 0 - 0 0 0 - 0,
 
1
Обоснование:
0 "0 0 "0, 0 0 - 0 0 0, 0 "0 - 0 - 0 - 0 - 0 - 0, 0 - 0 0, 0 - 0
 
1
Обоснование:
0 0 0, 0 - 0 - 0 "0, 0 "0 - 0 "0 "0 0 - 0 "0, 0 0 "0, 0 "0 "0 "0, 0
Меры:
  • Защитная мера №154
    Проект Постоянно Автоматически Пользователь №154
 
1
Обоснование:
0 "0 "0 "0, 0 - 0 0 " 0 "0, 0 - 0, 0 - 0 0 0, - 0 0 0 0 0 "0 - 0 "0 - 0 - 0
 
1
Обоснование:
0 0 "0 "0, 0 - 0, 0 "0 "0 0 - 0 0, 0
Меры:
  • Защитная мера №31
    Реализовано Ежеквартально Автоматически Пользователь №31
  • Защитная мера №117
    Внедрение Разово Автоматически Пользователь №117
 
1
Обоснование:
0 "0 0 "0 "0 "0, , 0, 0 - 0 - , 0, 0 - 0 - , 0 - 0 "0 - 0 - 0, 0 0, 0, 0 0 - 0 0 - 0 " "0
 
0
Обоснование:
0, 0 "0 0 0, 0, 0 - 0, 0 0 "0 "0 - 0, 0
 
0
Обоснование:
0 " 0 0 - 0 - 0 "0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • шифрования (расшифрования) электронных сообщений на прикладном уровне в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 государственного стандарта Российской Федерации ГОСТ Р ИСО/МЭК 7498-1-99 "Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Базовая модель"<6> (далее - ГОСТ Р ИСО/МЭК 7498-1-99), с использованием СКЗИ не ниже класса КСЗ, предусмотренного пунктом 12 Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденных приказом Федеральной службы безопасности Российской Федерации от 10 июля 2014 года № 378<7> (далее - Состав и содержание организационных и технических мер), прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца пятого пункта 14.1
1
Обоснование:
0, 0 - "0 0 - 0 "0, 0 - 0 "0 - 0 0 0, 0 "0, 0 "0 "0 "0, 0 "0 - 0, 0 - 0 "0 "0 - 0, 0 "0 "0
 
0
Обоснование:
0, 0 "0 - 0 0 "0, 0 "0 - 0 - 0 0, 0 "0 "0, 0, 0, 0 - 0, 0 - 0 "0, 0, 0, 0 "0 "0 - 0, 0 0
Меры:
  • Защитная мера №180
    Внедрение Разово Автоматически Пользователь №180
  • Защитная мера №146
    Реализовано Разово Вручную Пользователь №146
 
0
Обоснование:
0 "0 "0 "0, 0, 0, 0 0, 0
 
1
Обоснование:
0 "0 - 0, 0 - 0 "0 "0 0,
Меры:
  • Защитная мера №85
    Проект Ежедневно Автоматически Пользователь №85
 
0
Обоснование:
0 0 - 0 "0, 0 - 0, 0 0 - 0, 0 0, 0 - "0 "0, 0 - 0 "0 "0 0 - 0 - 0, 0 0 "0
Меры:
  • Защитная мера №137
    Реализовано Разово Автоматически Пользователь №137
  • Защитная мера №177
    Внедрение По событию Вручную Пользователь №177
 
0
Обоснование:
0 - 0 0, 0, 0 0 0 0
 
0
Обоснование:
0 - "0 - 0 0 0 - 0 - 0 "0 "0, 0, 0 "0, 0, 0 "0, 0 - 0 0, , 0 "0 0 "0 , 0 0 - , 0 "0
Меры:
  • Защитная мера №166
    Внедрение Ежедневно Автоматически Пользователь №166
  • Защитная мера №39
    Реализовано Ежемесячно Автоматически Пользователь №39
 
0
Обоснование:
0 - 0 ", 0, 0 - 0 0, 0, 0, 0, 0 "0 "0 - 0 "0 - 0 0 "0 "0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • обработки электронных сообщений и контроля реквизитов электронных сообщений с использованием объектов информационной инфраструктуры в соответствии с Требованиями к обеспечению защиты информации, применяемыми в отношении технологии обработки и передачи электронных сообщений при осуществлении операций с цифровыми рублями, предусмотренными приложением 1 к настоящему Положению.
Требование абзаца шестого пункта 14.1
1
Обоснование:
0 "0 - 0 - 0 "0 - 0 "0 0
 
0
Обоснование:
0 - 0 0 "0, 0 "0 - 0 "0 - 0 0, 0 "0 - 0 "0 ", 0 - 0, 0 "0 "0, 0 "0 0 "0 0, 0 - 0 "0 - 0
 
0
Обоснование:
0 - 0 "0 "0 "0, 0 - 0, 0, 0 0 "0 "0 0, 0 - 0 - 0 "0 "0, 0 "0 - 0 0, 0
Меры:
  • Защитная мера №70
    Внедрение Ежемесячно Вручную Пользователь №70
  • Защитная мера №111
    Реализовано Ежеквартально Вручную Пользователь №111
 
0
Обоснование:
0, 0 0 "0 0 - 0 "0, 0, 0 "0, 0 "0 "0 "0 0 0 - "0 0 0 0 "0 " "0 0
Меры:
  • Защитная мера №16
    Внедрение Постоянно Вручную Пользователь №16
  • Защитная мера №83
    Внедрение Еженедельно Автоматически Пользователь №83
 
0
Обоснование:
0 - 0, 0 - 0 - 0 "0 "0 "0, "0 0 0, 0 "0 - 0, 0, 0 - 0 0
Меры:
  • Защитная мера №124
    Проект По событию Автоматически Пользователь №124
  • Защитная мера №70
    Реализовано Постоянно Автоматически Пользователь №70
 
1
Обоснование:
0 0 "0 - 0 "0, 0 - 0 "0 " - 0 0 0 "0 0 0 "0 "0 0 - 0 0 "0 0 - 0 "0 0 0 0, 0, 0 0 -
 
0
Обоснование:
0 0 "0, 0 0 - 0 0
 
1
Обоснование:
0, 0 ", 0 0 - 0, 0 - "0 - 0 "0, 0, 0, 0 "0, 0, 0, 0 0 "0 0 "0 - 0, "0
Меры:
  • Защитная мера №115
    Внедрение Ежедневно Автоматически Пользователь №115
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между участником платформы и оператором платформы цифрового рубля посредством:
  • использования технологии виртуальных частных сетей между участником платформы и оператором платформы цифрового рубля с использованием СКЗИ не ниже класса КС2, предусмотренного пунктом 11 Состава и содержания организационных и технических мер.
Требование абзаца седьмого пункта 14.1
0
Обоснование:
0, 0 - 0 - 0 - 0 0, 0 - 0, 0 0 - 0 "0, 0 "0, 0 - 0 0 - 0 "0 - 0 "0 - 0 - 0, , 0 - 0 0 - 0, 0 "0
 
0
Обоснование:
0 0 0 - 0 - 0 0 - 0, "0 - 0 0, 0 0 - 0 "0, 0
Меры:
  • Защитная мера №58
    Реализовано Ежемесячно Вручную Пользователь №58
  • Защитная мера №60
    Реализовано Ежемесячно Автоматически Пользователь №60
 
0
Обоснование:
0 "0, 0 0 0 "0 0, 0 0, 0 "0 0 - 0
 
0
Обоснование:
0 0, 0 - 0 "0 - 0 0 - 0 - 0 - 0, 0 - - 0 - 0 0 0 - 0 "0 "0 "0 "0 "0 "0 "0 "0 "0, 0 - 0
 
1
Обоснование:
0 - 0 0, - 0 "0 0, 0 "0 - 0 - 0 0 0, 0 "0 - 0 0 "0 "0, 0, 0, 0 "0 0 - 0 0 "0 "0 0 0 "0 "0, 0
 
0
Обоснование:
0 0 - 0 - 0 "0 - 0 - 0 "0 - 0 0 "0 0 0 - 0 - 0 "0, 0 "0 "0, 0, 0 - 0 "0, 0, 0 0, 0 0, 0 0 "0 0 "0
Меры:
  • Защитная мера №62
    Реализовано По событию Автоматически Пользователь №62
  • Защитная мера №62
    Внедрение Еженедельно Вручную Пользователь №62
 
1
Обоснование:
0 - 0 "0 "0, , 0 "0, , 0 - 0 "0, 0, 0 0 0 - 0 "0, 0 "0, 0, 0, 0 "
Меры:
  • Защитная мера №14
    Внедрение По событию Автоматически Пользователь №14
 
0
Обоснование:
0 - 0 - 0 - 0 0 0 0 - 0 0 - 0, - 0
Меры:
  • Защитная мера №88
    Проект Ежедневно Вручную Пользователь №88
  • Защитная мера №111
    Проект Ежемесячно Автоматически Пользователь №111
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • использования усиленной неквалифицированной электронной подписи, реализуемой средствами электронной подписи не ниже класса КСЗ на стороне участника платформы и средствами электронной подписи не ниже класса КС1 на стороне пользователя платформы цифрового рубля, предусмотренных соответственно пунктами 15 и 13 Требований к средствам электронной подписи, для контроля целостности и подтверждения подлинности электронных сообщений.
Требование абзаца третьего пункта 14.2
1
Обоснование:
0 "0 0, 0 - 0 - 0 - 0 "0, "0 "0 "0 - 0 - 0 "0 0 0, 0 "0 "0 0 , 0 "0 - 0, 0, 0, 0 - 0 0 "0, 0, 0 "0 0 "0
 
0
Обоснование:
- 0, - 0 - 0 - 0 0 - 0 "0, 0 0 - 0 - 0 - 0 "0, 0 "0
Меры:
  • Защитная мера №68
    Проект По событию Вручную Пользователь №68
 
0
Обоснование:
0 - 0 - 0, 0, 0 "0 "0, 0 - 0 - 0 - 0 - 0 , 0 "0, 0 "0, 0 0 0
 
1
Обоснование:
0 - 0, 0 - 0, 0 0, 0 0 "0, 0, 0, 0 - 0 "0, 0 "0, 0
 
0
Обоснование:
0 "0, 0 - 0 - 0 0 0, 0 - 0 0 "0 "0 0
 
0
Обоснование:
0 0, 0, 0, 0 "0 - 0 0 "0 "0, 0 - 0, 0 0 0 0 0 - 0 0 0 - 0, 0 "0 0 - 0 "0 "
 
1
Обоснование:
0 - , 0 "0 0, 0 , 0, 0 "0, 0 0
 
1
Обоснование:
0 "0 0, 0 - 0 0 "0 0, 0 - 0, 0 "0 - 0 - 0, 0 "0 "0 - 0
Меры:
  • Защитная мера №106
    Внедрение Ежеквартально Автоматически Пользователь №106
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • шифрования (расшифрования) электронных сообщений на прикладном уровне в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 ГОСТ Р ИСО/МЭК 7498-1-99, с использованием СКЗИ не ниже класса КСЗ на стороне участника платформы и СКЗИ не ниже класса КС1 на стороне пользователя платформы цифрового рубля, предусмотренных соответственно пунктами 12 и 10 Состава и содержания организационных и технических мер, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца пятого пункта 14.2
0
Обоснование:
0 - 0 "0, 0 "0 0 ", 0 "0 - 0, 0 - 0, , 0 - 0, 0, 0, 0 "0 0 "0 - 0 "0
 
0
Обоснование:
0 - 0, 0, 0 - 0 "0, 0 - 0 0 " " 0 "0, 0 - 0, 0, 0 "0 "0, 0 - 0 "0 "0 - 0 - 0 - 0, 0 "0, 0 0 - 0 "0 - 0 "0 "0 0 "0, 0
 
1
Обоснование:
0 0 - 0 - 0 - 0 "0 - 0 - 0, - 0, 0 - 0 - 0 - 0 - 0, 0 - 0 - 0 "0 0, 0 "0 - 0 0, 0, 0 - 0 "0
 
1
Обоснование:
0, 0 - 0, 0 - 0 - 0 0 "0 - 0 "0, 0 0 - 0 "0, 0 - 0, 0 "0 - 0, 0 "0 "0 - 0 0 "0 "0 - 0, 0 0 , 0 0, 0 "0 0 0 0, 0 "0, 0, 0 "0 - 0
 
1
Обоснование:
0 0 0, 0, 0 "0 0 0 "0 0 "0 "0, 0 "0, 0 0, 0 "0 0 "0 - 0 - 0 "0 0 - 0, 0 0 - 0 0
 
0
Обоснование:
0, 0 "0 - 0 0 - 0 0
 
0
Обоснование:
0, 0 "0, 0 - 0 0, 0 - 0 - 0 0 0 - 0 - 0 0 0 0 0, 0, 0, 0 - , 0 - , 0, 0 0 - 0
 
0
Обоснование:
0, 0 0 "0 , 0, 0, 0 - 0 - 0, "0 "0 - 0 0 - 0 - 0, 0 0 - 0 "0 "0 0 0 0 0 - 0 "0 - 0, 0 "0, 0 0 0 - 0
 
Участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:
  • применения СКЗИ не ниже класса КС2, предусмотренного пунктом 11 Состава и содержания организационных и технических мер, на стороне участника платформы и СКЗИ не ниже класса КС1, предусмотренного пунктом 10 Состава и содержания организационных и технических мер, на стороне пользователя платформы цифрового рубля, через использование которых реализуются двухсторонняя аутентификация и шифрование информации на уровне представления или ниже в соответствии с эталонной моделью взаимосвязи открытых систем, предусмотренной пунктом 1.7 раздела 1 ГОСТ Р ИСО/МЭК 7498-1-99, прошедших процедуру оценки соответствия требованиям, установленным федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности.
Требование абзаца шестого пункта 14.2
0
Обоснование:
0 0, 0 "0 "0 0, 0 0 0, 0, 0 "0 "0 - 0 "0, 0 "0 - 0 "0
Меры:
  • Защитная мера №28
    Реализовано Ежедневно Вручную Пользователь №28
  • Защитная мера №169
    Проект Еженедельно Автоматически Пользователь №169
 
1
Обоснование:
0 "0 - 0, 0, 0 - 0 0 0 "0, 0 - - 0 - 0 "0 - 0 0 "0, 0 "0 0 - 0, 0 - 0 0
 
1
Обоснование:
0 - 0 0 0 - 0 - 0, 0, 0 "0 - 0, 0 0 - - 0, 0, 0 "0, 0, 0 "0 "0, 0
 
0
Обоснование:
0 " "0, 0 "0 0 0 - 0 - 0 0 0 - 0, 0, 0 0, 0
 
1
Обоснование:
0 "0 - 0, 0 "0, 0 "0, 0 0 "0 0, 0, 0 - , 0 "0 0 - 0 - 0 0
 
0
Обоснование:
"0 "0 - 0 "0 - 0 - 0 - 0
 
0
Обоснование:
0, 0 0 "0 "0 "0 "0 " 0, 0, 0 - 0 - 0 - 0 "0 - 0 0 "0 - 0 - 0
Меры:
  • Защитная мера №93
    Реализовано Постоянно Автоматически Пользователь №93
 
1
Обоснование:
0 "0 "0 - 0, 0, 0 "0, 0 "0, 0, 0 0 0, 0, 0 0 "0
 
Оценка: ########### (ЕТМП) ########### (ЕТМР) ########### (ЕТМК) ########### (ЕТМС)
Итоговая оценка (ЕТМ) ###########

Программное обеспечение

Требования Планирование Реализация Контроль Совершенствование
Область Порядок Область Применение Знания Инциденты Недостатки
Участник платформы для обеспечения безопасности приложения клиента должен выполнять следующие требования к процессу разработки, тестирования и эксплуатации приложения клиента:
  • иметь документированный процесс разработки, тестирования и эксплуатации приложения клиента, включая описания реализуемых мер, контролей и проверок по обеспечению защиты информации, а также процесс управления версиями и изменениями программного обеспечения, реализующего приложение клиента;
  • применять меры защиты информации в соответствии с подпунктами 4.1 и 4.2 пункта 4 настоящего Положения для объектов информационной инфраструктуры, с использованием которых обеспечиваются эксплуатация и функционирование приложения клиента.
Требование пункта 1 приложения 2
1
Обоснование:
0 - 0, 0 - 0, 0 "0, 0 "0
Меры:
  • Защитная мера №98
    Проект Ежеквартально Вручную Пользователь №98
 
0
Обоснование:
"0 0 0 - 0, 0 0, 0, 0 - 0 " - 0, 0, 0, 0 "0 "0 - 0 "0 - 0 "0 0, 0 0 - 0 "0, 0 - 0 0 "0
 
1
Обоснование:
0 0 - 0 "0 - 0 - 0, 0 "0, 0 ", 0
 
1
Обоснование:
0 - 0 - 0, 0, 0 0 0, 0 "0 "0 "0 "0, 0 0 "0 0 "0, "0, 0
 
0
Обоснование:
0 - 0, 0 0 0, 0, 0, 0, 0, 0 "0, 0 "0 - 0, 0 "0 - 0 "0 - 0 0 "
 
0
Обоснование:
0 0 "0 "0 0, 0 "0 0, 0 "0 "0 0 0, 0, 0 0
Меры:
  • Защитная мера №174
    Реализовано Разово Вручную Пользователь №174
 
0
Обоснование:
0 - 0 0, 0 "0 "0 0 "0 0 0, 0, 0 "0
 
1
Обоснование:
0 0 0 " 0, 0 "0 0, 0 "0, - 0 - 0 0, 0 0 0 0 0 0 0 0, 0 0 - 0, 0 "0, 0 "0 0, 0
Меры:
  • Защитная мера №41
    Реализовано Ежеквартально Автоматически Пользователь №41
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм доставки пользователю платформы цифрового рубля уведомлений об операциях с цифровыми рублями.
Требование абзаца второго пункта 2 приложения 2
0
Обоснование:
0 - 0, 0 "0, 0 0 "0 "0 - 0 0 , 0 "0 "0 0 , 0
 
0
Обоснование:
0 - 0, 0 - 0 "0, 0 - 0 "0, 0 0
 
0
Обоснование:
0 0 "0 - 0, 0
 
0
Обоснование:
0 - 0, 0 - 0 0 0 0, 0, 0 "0, 0, 0 "0 - 0 0 "0 0 - 0 0 0 - 0 - 0 0 - 0, 0, 0 - 0 "0 "0, 0 - 0 0 0
 
1
Обоснование:
0, 0, 0 "0, 0 "0 "0, 0 "0 "0 0 0 - 0, 0, 0 - 0 "0 0, 0
 
0
Обоснование:
0 "0 - 0 - 0 "0 - 0 0, 0 "0
Меры:
  • Защитная мера №103
    Проект Еженедельно Автоматически Пользователь №103
 
0
Обоснование:
0 "0 - 0 0 - 0 0 0 0 0, "0 "0, 0 " ", 0 - 0, 0, "0 0 0 "0 "0, 0
 
0
Обоснование:
0 "0 "0, 0 "0, 0 - 0, 0 - 0, 0 - 0, 0, 0 "0 - 0 - 0, 0, 0, 0 - 0, 0, 0 " 0, 0 - - 0, 0 "0 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм обработки ошибок и (или) исключений, возникающих в процессе работы приложения клиента, в рамках которого обеспечиваются корректная обработка и информирование пользователя платформы цифрового рубля об ошибках, в том числе о сбоях при подключении к приложению клиента, недоступности приложения клиента.
Требование абзаца третьего пункта 2 приложения 2
0
Обоснование:
0 0 "0 "0 " "0 0 0 - 0 "0 "0 - 0 0 "0 0 "0 0 0 "0 0, 0
Меры:
  • Защитная мера №50
    Внедрение Разово Вручную Пользователь №50
  • Защитная мера №22
    Проект Ежедневно Автоматически Пользователь №22
 
1
Обоснование:
0 - 0, 0 0 " "0 "0 0 - 0 "0 - 0 0 0 "0 "0, 0 - 0 "0 - 0, 0, 0 0 0 "0 0 - 0 - 0 0 - 0
 
0
Обоснование:
0 "0 0, 0 - 0 "0 0 0 - 0 0, 0 "0 0 "0, 0 "0 0, 0, 0, 0, 0 - 0 0 - 0 "0 "0 0 0 "0 "0, 0
Меры:
  • Защитная мера №32
    Внедрение Еженедельно Вручную Пользователь №32
 
1
Обоснование:
0 0, 0 0 0 0 - 0 "0 0 - 0 "0 - 0 "0 0 "0 - 0 0 0, 0 "0, 0 - 0 0, 0 "0 - 0 - 0 "0, 0 0 0 0 - 0 - 0
 
0
Обоснование:
0 " - 0, 0 - 0, 0 - 0, 0, 0
 
0
Обоснование:
0 - 0, 0 - 0 0, 0 "0 0, 0 0 0 - 0 - 0 - 0 " "0 0 - 0 "0 "0
 
0
Обоснование:
0 " " 0 0, 0 0 0 0 "0, 0 0 "0 - 0 0, 0 "0
 
1
Обоснование:
0, 0 " "0, 0 0 0, 0, 0 - 0 "0, 0 - 0 0 - 0 "0 "0 - 0 - 0 0, 0 - 0 - 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм проверки корректности данных, вводимых пользователем платформы цифрового рубля в приложении клиента.
Требование абзаца четвертого пункта 2 приложения 2
1
Обоснование:
0 - 0 "0 0 - 0 0 "0 - 0 0 0, 0 "0, 0 " "0, 0
Меры:
  • Защитная мера №168
    Проект Ежедневно Вручную Пользователь №168
 
1
Обоснование:
0 - , 0 - 0 - 0 - 0, 0 0, 0 "0 "0 ", 0 , 0 "0, 0 0 0 "0, 0 "0 0 "0 0, 0 "0 - 0 "0 0 - 0 - 0, 0 0 0 0
 
0
Обоснование:
0 - , 0 " "0 - 0 - 0, 0 "0 - 0 - 0, 0 "0
 
1
Обоснование:
0, 0, 0, 0 "0 - 0 "0 0 0, 0 0 "0 "0
Меры:
  • Защитная мера №193
    Проект Еженедельно Автоматически Пользователь №193
  • Защитная мера №148
    Внедрение Разово Вручную Пользователь №148
 
0
Обоснование:
0 0 "0, 0 - 0 - 0, 0, 0 - 0 - 0 "0 - 0 - 0, 0 "0 0, 0
Меры:
  • Защитная мера №184
    Внедрение Разово Автоматически Пользователь №184
 
0
Обоснование:
0, 0, 0 - 0, 0 "0 0 "0 0, "0 "0 - 0 0 " - 0 0 0 - 0 "0 - 0 "0
 
1
Обоснование:
0 "0, 0 "0 "0 "0 - 0 "0, 0 - "0, 0 "0 0 - 0 0, 0 0 0
 
0
Обоснование:
0 "0 "0, 0, 0 - "0, 0, 0 0 "0 "0 "0 "0 "0 - 0 0 - 0 "0 - 0 0 "0 0 - 0 "0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • регистрировать события защиты информации (в том числе события, связанные с неуспешной аутентификацией и авторизацией, ошибками при управлении доступом и проверке входных данных) при функционировании приложения клиента.
Требование абзаца пятого пункта 2 приложения 2
0
Обоснование:
0, 0 - 0 0 0 - 0 "0 - 0 0, 0 - 0, 0 - 0, 0, 0 "0, 0 "0 "0
 
1
Обоснование:
0 "0 0 "0, 0 "0 - 0, 0 - 0 "0 - 0, 0, 0 0, 0 "0
 
1
Обоснование:
0 - 0 - "0 0 - 0 0 "0, 0, 0 - 0 - 0, 0 - 0 - 0, 0 "0 0 - 0 - 0 0 - 0, 0 "0 - 0 "0
Меры:
  • Защитная мера №46
    Реализовано Разово Вручную Пользователь №46
  • Защитная мера №137
    Внедрение По событию Автоматически Пользователь №137
 
1
Обоснование:
0 0 "0 - 0 "0 0, 0 "0 - 0 - 0 "0 0 0 "0 - 0 - 0, 0 - 0 0 - 0 "0 "0
 
1
Обоснование:
0 0 "0 "0 "0 " - 0, 0 0 0, 0 - 0, 0, 0 0, 0, 0, 0, 0 - 0
Меры:
  • Защитная мера №120
    Проект Ежедневно Автоматически Пользователь №120
  • Защитная мера №142
    Реализовано Разово Вручную Пользователь №142
 
1
Обоснование:
0 "0 "0
 
1
Обоснование:
0 - 0 - 0 "0 - 0 - 0 - 0 "0 0 - 0, 0 0 "0 0, - 0, 0 - 0, 0
 
0
Обоснование:
0 0 "0 - 0, 0 0 0 0 "0 " "0 "0 - 0 - 0 0, 0
 
Участник платформы должен выполнять следующие требования к безопасности приложения клиента:
  • реализовать механизм незамедлительной блокировки и последующего досрочного прекращения действия или аннулирования сертификата ключа проверки электронной подписи пользователя платформы цифрового рубля в случае компрометации ключа электронной подписи.
Требование абзаца шестого пункта 2 приложения 2
0
Обоснование:
0 "0 "0 - , 0 "0, 0 0 - 0, - 0 "0, 0 "0 0, 0 - 0, 0 "0 - 0 - 0 "0, 0 "0 "0 "0 0 0 - 0 "0, 0, 0
Меры:
  • Защитная мера №33
    Внедрение Разово Вручную Пользователь №33
 
0
Обоснование:
0 - 0 - 0, 0 "0 "0, 0, 0 "0 0, 0, 0 - 0 "0 "0, 0 "0 - 0 0 0, 0, 0, 0 "0, 0 - 0 0, 0, 0 " "0 "0
 
0
Обоснование:
0 "0 "0, 0 - 0, 0, 0 "0 0 0, 0
 
1
Обоснование:
0, 0 "0 "0 "0 "0, 0, 0 0 0 0 0 , 0, 0 "0 - 0, 0, 0, 0, 0 "0 0 - 0
Меры:
  • Защитная мера №129
    Реализовано Ежедневно Автоматически Пользователь №129
 
0
Обоснование:
0 0, 0, 0 "0 0, 0 0, 0 0 - 0 "0
 
1
Обоснование:
0, 0, 0 - 0 "0, 0 - 0 0 - 0 - 0 "0 0, 0 0 0 "0 0, 0 "0 0 "0 0 0 0 "0 "0 0
 
1
Обоснование:
0 "0, 0 "0 - 0 0 - 0 - 0 0, 0, 0, 0 - 0
 
0
Обоснование:
0 "0, - 0 - 0 "0 - 0, 0 - 0, , 0 "0 0 0, 0 0 0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма информирования пользователя платформы цифрового рубля о необходимости применения обновлений мобильного приложения, связанных с обеспечением защиты информации.
Требование абзаца второго пункта 3 приложения 2
1
Обоснование:
0 0, 0 0 "0 " - 0 0 0
 
1
Обоснование:
0 - 0, 0 - 0 "0 - 0 - 0 - 0, 0 "0, 0 "0 "0 "0, 0 - 0 "0 0 "0 "0 - 0 - 0, 0, 0 "0 0 - 0 "0 - 0
 
0
Обоснование:
0 " - 0 - 0 - 0 "0 0 - 0 "0 - 0 - 0, "0 "0 0, 0 - - 0 0 - 0, 0, 0 - - 0 0
 
1
Обоснование:
0 - 0, 0 "0 "0
 
1
Обоснование:
0 0 "0 "0, 0, 0 "0 - 0 "0 0 "0, , 0, 0 0 0 0, 0, 0 "0 - 0 "0 - 0
Меры:
  • Защитная мера №54
    Реализовано Ежедневно Автоматически Пользователь №54
 
0
Обоснование:
0 - 0, 0 "0, 0 "0 "0 " "0, 0 "0
 
0
Обоснование:
0 "0 0 0, 0, 0 0 0 - 0 0 - 0 - 0 "0 - 0, 0, 0, 0 0 - 0 "0 "0, , 0 - 0 "0 "0 - 0 0
 
1
Обоснование:
0 0, 0 - 0 0 0 "0 "0 - 0 0 "0 - 0 - 0 0 - 0 0, 0 0 - , "0 - 0 - 0
Меры:
  • Защитная мера №55
    Реализовано Ежедневно Вручную Пользователь №55
  • Защитная мера №23
    Внедрение Ежедневно Вручную Пользователь №23
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации альтернативных способов обновления и (или) установки мобильного приложения в случае наличия ограничений обновления и (или) установки мобильного приложения из основного источника.
Требование абзаца третьего пункта 3 приложения 2
0
Обоснование:
0 - 0 "0 "0 - 0 0 - 0 0 - 0
 
0
Обоснование:
0, 0 - 0 0 0 - 0 "0, 0 "0, 0, 0 - 0, 0, 0 0, 0 "0 0 "0 0 " 0, 0 "0 "0, 0 - 0, 0 , 0
 
0
Обоснование:
0 0 "0 0 - 0 0 - 0 - , 0 - 0, 0, 0 "0 0 " 0 "0 0 - 0, 0 "0, 0 - 0 "0 0
 
0
Обоснование:
0, 0 0 "0 - 0 - "0 "0 0, 0 "0 - 0 - 0 0 "0, 0, 0 "0 0, 0 - 0 0 0, 0
 
1
Обоснование:
, 0 "0 - 0 0 0, 0 - 0 "0, 0 - 0, 0 0 - 0 "0, 0, 0 - 0, 0 0
Меры:
  • Защитная мера №44
    Проект Постоянно Автоматически Пользователь №44
 
0
Обоснование:
0 0 "0, 0, 0, 0 " - 0 0 - 0 0 0, 0
 
0
Обоснование:
0, 0, 0, , 0 "0 "0 - 0, 0 0 0, 0 "0 - 0, 0, 0 "0, 0 - 0 "0 "0 0 0 - 0 - 0 "0, "0 - 0 - 0, 0 "0, 0 "0
Меры:
  • Защитная мера №197
    Проект Ежемесячно Вручную Пользователь №197
  • Защитная мера №194
    Внедрение Ежедневно Автоматически Пользователь №194
 
0
Обоснование:
0 - 0, 0 0 "0, "0 0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма, исключающего возможность использования сторонних программных средств ввода и отключения механизма регистрации истории ввода при вводе данных пользователя платформы цифрового рубля, в том числе аутентификационных данных пользователя платформы цифрового рубля.
Требование абзаца четвертого пункта 3 приложения 2
0
Обоснование:
0, 0 - 0 "0 0 "0 0 "0, 0 - 0 "0 - 0 - 0, 0 0, 0 0 - 0 0 0, 0 0 - 0 0 "0
Меры:
  • Защитная мера №153
    Внедрение Еженедельно Автоматически Пользователь №153
 
1
Обоснование:
0 - 0, 0 - 0 " - 0, - 0 0 "0 "0 "0 "0 "0 - 0 - 0, 0 "0 0 - 0 0 0 0 - 0 0
 
0
Обоснование:
0 0, 0, 0 0, 0 - 0 " - 0 0
 
1
Обоснование:
0 - 0, 0 0, 0, 0 - 0 "0 0 "0 - 0 0, 0, 0 "0
Меры:
  • Защитная мера №190
    Реализовано По событию Вручную Пользователь №190
 
1
Обоснование:
0 "0, 0 0, 0 - 0, 0 "0, 0 - 0 - 0 0 0, 0 "0
 
0
Обоснование:
0 "0 0, 0 0 "0 "0 - 0, 0 - 0, 0 "0 "0 " - 0 "0 - 0, 0 0, 0 0, 0 "0 "0 - 0, 0 - 0 0 "0, 0 0
 
1
Обоснование:
0 0 - 0 0, 0 0, 0 "0 "0, 0 - 0, 0 - 0 - 0, 0, 0 "0 0, 0 0 0 " "0 - 0 0 0 "0 "0 - 0
Меры:
  • Защитная мера №58
    Реализовано Ежеквартально Вручную Пользователь №58
  • Защитная мера №198
    Проект Ежедневно Вручную Пользователь №198
 
1
Обоснование:
0 0, 0 0, 0, 0 0 "0 "0 "0, 0 "0 - 0 0, 0, 0 0 0, 0 - 0 0 - 0 - 0 0 0 "0 "0 - 0 - 0 - 0, 0 0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • обеспечения контроля целостности прикладного программного обеспечения и контроля среды его функционирования при запуске мобильного приложения до момента обращения пользователя платформы цифрового рубля к его функционалу.
Требование абзаца пятого пункта 3 приложения 2
1
Обоснование:
0, 0 - 0 - 0 "0 - 0 "0, 0, 0, 0 " 0, - 0 "0 0, 0 "0, 0, 0 0 0 "0 "0, 0 - 0, 0, 0 - 0 "0 - 0 - 0 "0 "
Меры:
  • Защитная мера №155
    Реализовано Постоянно Автоматически Пользователь №155
 
0
Обоснование:
0 "0 - 0 - 0 - 0, 0 0 0, 0 - 0 - 0 "0 "0 "0 - 0 "0 0 " 0
 
1
Обоснование:
0 0 0 "0 - 0 - 0 0 - 0 "0 "0 "0 - 0 - 0 "0 0 - 0 - - 0, 0 0 0, 0
 
1
Обоснование:
0 - 0 0 "0 - 0 - 0, 0 0 - 0 - 0, 0 0 - 0 "0 - 0 0, 0 - 0 - 0, - 0 - 0 - 0 - 0 "0 "0 0
 
0
Обоснование:
0, 0 - 0, 0 "0 - 0 0 0 "0 "0 - 0 "0, 0 0 "0 - 0
Меры:
  • Защитная мера №163
    Проект Ежедневно Вручную Пользователь №163
  • Защитная мера №188
    Проект По событию Автоматически Пользователь №188
 
1
Обоснование:
0 "0 "0 - 0 " ", 0, 0 - 0, 0
 
0
Обоснование:
0 - 0, 0 " "0 - 0 0 0 0, 0, 0, - 0 - 0, 0 - 0 0 0 - 0 - 0 0 0 "0
Меры:
  • Защитная мера №156
    Реализовано Ежеквартально Вручную Пользователь №156
  • Защитная мера №183
    Внедрение По событию Вручную Пользователь №183
 
1
Обоснование:
- 0, 0 "0 - 0 0, 0 "0 - 0 - 0 " "0 - 0, 0, 0
 
Участник платформы вправе принимать организационно-технические меры, направленные на соответствие требованиям к безопасности мобильного приложения, в том числе в части наличия возможности:
  • реализации механизма блокировки доступа к мобильному приложению при неоднократных неуспешных попытках аутентификации.
Требование абзаца шестого пункта 3 приложения 2
1
Обоснование:
0 0, 0 - 0 - 0 "0, 0 0, 0 - 0 "0 - 0 - 0, 0 - 0 - 0 - 0 - 0 0 "0 0, 0 "0, 0
 
1
Обоснование:
0 "0 0, 0 0 - 0 "0, 0 "0, 0 - 0, 0 - 0 0 0 - 0 "0 - 0 "0 "0 "0 "0 - 0 "0 "0, 0 "0, 0
 
1
Обоснование:
0 0 0, 0 "0 "0 "0
 
1
Обоснование:
, 0 "0 0, 0 "0 - 0 0, 0 - 0 "0 "0 "0 "0 "0 " 0 0 "0 0 "0 - 0 - 0, 0 - 0, 0 0
 
0
Обоснование:
0 0 - 0, 0, 0, 0 - 0 "0 "0, 0, 0 - 0, 0 "0 "0 0 "0 - 0 - 0 - 0 "0 - "0
 
0
Обоснование:
0 - 0, 0, 0, 0 - 0 - 0 0, 0, 0, 0, , 0 - 0 "0 0 0 0 "0 "0, 0 0 - 0 0 0
 
1
Обоснование:
0, 0 0, 0 "0 - , 0, 0 - 0 "0 0, 0, 0 - 0 0 - 0 0 0 "0 - 0 "0 0 - 0 "0 - 0 - 0 - 0, 0 0
Меры:
  • Защитная мера №73
    Реализовано Постоянно Вручную Пользователь №73
  • Защитная мера №58
    Проект Ежедневно Автоматически Пользователь №58
 
0
Обоснование:
0, 0 - 0 "0, 0 - 0 ", 0, 0 "0 "0, 0 0 - 0 "0 - 0 "0 0 "0 0 - 0 "0
 
Оценка: ########### (ЕПОП) ########### (ЕПОР) ########### (ЕПОК) ########### (ЕПОС)
Итоговая оценка (ЕПО) ###########

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.