2. Требования к программному обеспечению средства электронной подписи
2.1. ПО средства электронной подписи не должно содержать средств, позволяющих модифицировать или искажать алгоритмы работы ПО.
2.2. ПО средства электронной подписи должно использовать только документированные функции операционной системы.
2.3. Системное ПО, используемое средством электронной подписи, не должно содержать известных уязвимостей.
2.4. Исходные тексты ПО средства электронной подписи должны пройти проверку на отсутствие недекларированных возможностей. ПО средства электронной подписи должно соответствовать уровню контроля отсутствия недекларированных возможностей, установленному в техническом задании на разработку (модернизацию) средства электронной подписи.
2.5. В состав ПО средства электронной подписи должен входить механизм, обеспечивающий очистку оперативной и внешней памяти, используемой для хранения информации ограниченного доступа, при освобождении (перераспределении) памяти путем записи маскирующей информации (случайной или псевдослучайной последовательности символов) в память.
2.6. В состав ПО средства электронной подписи должны входить компоненты, обеспечивающие экстренное стирание информации ограниченного доступа. Перечень такой информации и требования к реализации и надежности стирания задаются в техническом задании на разработку (модернизацию) средства электронной подписи.
2.7. Исходные тексты ПО средства электронной подписи должны пройти проверку реализации в них методов и способов защиты информации, которые противостоят атакам, осуществляемым нарушителем из сетей общего пользования, являющимся квалифицированным групповым нарушителем, использующим возможности научных центров, анализирующих системное программное обеспечение с целью поиска уязвимостей.
2.8. Инженерно-криптографическая защита средства электронной подписи должна исключить события, приводящие к возможности проведения успешных атак в условиях возможных неисправностей или сбоев аппаратных средств средства электронной подписи или аппаратного компонента средства вычислительной техники, на котором реализовано средство электронной подписи.
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2024
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2024 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2024 год
- Частичная мобилизация: обзор новостей