5.7. Дополнительные требования по безопасности конфиденциальных данных в HSM

СКЗИ в HSM должны гарантировать использование разных ключей для разных криптографических функций. Например, недопустимо использование ключа шифрования ключа для шифрования ПИН-кода.

СКЗИ в HSM не должны содержать механизма, позволяющего выводить закрытые или симметричные ключи в открытом виде, а также шифрование ключа или ПИН-кода с использованием ключа, помеченного как скомпрометированный.

В должна быть исключена возможность ввода ПИН-кода в открытом виде. Управление ПИН-кодами СКЗИ HSM должно производиться в соответствии с требованиями рекомендаций по стандартизации Росстандарта или международных стандартов.