III. Требования к функциональным характеристикам СКД

15. СКД должна обеспечивать возможность организации раздельного доступа зрителей и аккредитованных посетителей с соответствующим разграничением прав доступа через разные точки пропуска КПП.

16. СКД должна обеспечивать возможность разграничения прав доступа зрителей через разные КПП, соответствующие зрительским секторам.

17. СКД должна обеспечивать следующий алгоритм доступа посетителей:

считывание идентификатора электронного документа, предоставляющего право доступа на соревнование, в виде QR-кода на стационарных считывателях УПУ СКД, мобильных считывающих устройствах СКД;

автоматический контроль действительности электронного документа, предоставляющего право доступа на соревнование, и наличия прав доступа;

подача управляющей команды на УПУ;

отображение на экране мониторного устройства СКД и дисплее мобильного считывающего устройства СКД фотографии, частично маскированных данных фамильно-именной группы и возраста посетителя, на которого оформлен предъявленный электронный документ, предоставляющий право доступа на соревнование, а также статуса доступа "разрешен" ("запрещен");

визуальное сличение контролером-распорядителем идентичности фотографии, отображенной на мониторе СКД или дисплее мобильного считывающего устройства СКД, с лицом посетителя, предъявившего электронный документ, предоставляющий право доступа на соревнование.

18. При доступе на объект спорта посетителя, не достигшего возраста 14 лет, СКД должно обеспечиваться дополнительное отображение на мониторном устройстве и дисплее мобильного считывающего устройства цветовой индикации для оповещения контролера-распорядителя о факте его прохода в место проведения соревнования.

19. СКД должна обеспечивать:

автоматический запрет прохода по одному электронному документу, предоставляющему право доступа на соревнование, более одного человека;

возможность использования электронного документа, предоставляющего право доступа на соревнование, для повторного входа при условии его считывания на стационарном считывателе СКД УПУ, работающего на выход или на мобильном считывающем устройстве СКД, при выходе посетителя с территории объекта спорта через его периметр безопасности;

возможность применения усиленной квалифицированной электронной подписи в автоматическом режиме при работе с электронными документами, предоставляющими право доступа на соревнование, и при осуществлении информационного взаимодействия с СИБ;

сбор, хранение и использование для доступа информации о выпущенных электронных документах, предоставляющих право доступа на соревнование, и их владельцах (включая фотографию, год рождения и частично маскированные данные фамильно-именной группы посетителя);

работу в автономном (децентрализованном) режиме в отсутствие связи с сервером СИБ;

ведение персонифицированного архива всех событий доступа (вход, выход, отказы от прохода, попытки проходов), изменений состояния и режимов работы ее технических средств, действий (команд) операторов;

передачу событий доступа, регистрируемых в ее архиве, в СИБ в режиме реального времени;

мониторинг состояния всех ее составных частей;

защищенный информационный обмен с СИБ в режиме реального времени по единому протоколу оператора СИБ, для получения информации о сформированных электронных документах, предоставляющих право доступа на соревнование, и их владельцах (включая фотографию, год рождения и частично маскированные данные фамильно-именной группы), а также для передачи из СКД в СИБ полного архива событий доступа.

Для обеспечения конфиденциальности при информационном обмене между СКД и СИБ должны применяться сертифицированные средства криптографической защиты информации. Класс средства криптографической защиты информации (далее - СКЗИ) определяется в соответствии с составом и содержанием организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности, утвержденных приказом ФСБ России от 10 июля 2014 г. N 378 (зарегистрирован Минюстом России 18 августа 2014 г., регистрационный N 33620).

20. В день, следующий за днем окончания соревнования, в СКД должна удаляться информация, полученная из СИБ до дня и в день проведения соревнования, а также архив событий доступа, сформированный СКД в день проведения соревнования (при условии полной передачи архива событий доступа в СИБ).

21. Технические решения всех составных частей СКД должны исключать возможность:

записи на любой съемный (внешний) машинный носитель информации, полученной из СИБ;

любых изменений информации, полученной из СИБ, а также информации, содержащейся в архиве событий доступа и в архиве изменения состояния, режимов работы технических средств СКД и действий (команд) операторов.

22. При отключении основного электропитания СКД должна обеспечивать автоматический переход и работу от встроенных источников бесперебойного электропитания в течение не менее 30 минут.

23. Критически важные для работоспособности компоненты СКД (в том числе, серверное оборудование, оборудование и линии связи, передачи и защиты информации) должны иметь системы резервирования и дублирования и обеспечивать автоматический переход на резерв при отказе основного оборудования без сбоев в работе СКД и с сохранением всех происходящих событий, подлежащих фиксированию в ее архиве.