2.3. Требования к ролевой модели

2.3.1. В HSM должны минимально поддерживаться следующие роли:

- администратор информационной безопасности, создающий учетные записи остальных администраторов (пользователей) со следующими полномочиями:

- создание резервной копии,

- проведение аудита журналов HSM;

- не менее двух администраторов управления, совместные действия которых позволяют проводить управление ключевой системой и платежными функциями.

2.3.2. Не допускается совмещение ролей администраторов информационной безопасности и администраторов управления HSM.