4. Меры безопасности.
4.1. Журнал состояния оборудования.
Кроме журналов учета банковских карт и ПИН-конвертов ведется также журнал состояния оборудования, в котором отражаются:
– использование авторизационных функций и функций обслуживания;
– изменение состояния устройства (рабочее, тестовое и т. п.);
– использование авторизационных смарт-карт, LMK-ключей;
– акты неработоспособности устройства и передачи в ремонт.
Журнал ведется таким образом, чтобы в результате его анализа можно было определить точное состояние устройства в любой момент времени.
4.2. Приказом по банку назначаются сотрудники, ответственные за получение, хранение и смену LMK-ключей криптоадаптера, используемого для шифрования данных ПИН-кода банковских карт, а также три сотрудника, ответственных за получение, хранение и смену трех компонентов ZMK-ключа (зональный ключ).
4.3. В КП, в отдельном сейфе, хранятся:
– смарт-карты для хранения компонент LMK;
– смарт-карты для хранения мандатов доверенных сотрудников;
– нешифрованные секретные материалы.
При каждой смене доверенного сотрудника или в случае компрометации секретных материалов изменяемая часть должна быть обновлена.
4.4 Необходимые действия сотрудника, ответственного за выпуск карт:
– управление доступом к программному обеспечению и данным, включая установку и периодическую смену паролей, управление средствами защиты программного обеспечения, коммуникаций, данных;
– проведение периодического (не реже одного раза в квартал) контроля сохранности оборудования, а также целостности и легальности установленного программного обеспечения;
– диагностика и восстановление работоспособности комплекса;
– выявление и регистрация попыток несанкционированного доступа;
– доклад непосредственному руководителю и сотруднику службы безопасности о выявленных нарушениях, принятие мер по их устранению, участие в проведении служебных расследований по фактам нарушения безопасности защищаемой информации;
– исключение возможности ознакомления с криптографическими материалами лиц, к ним не допущенным.
– обеспечивать бесперебойный выпуск карт;
– обеспечивать надежное хранение заготовок, готовых карт и ПИН-конвертов;
– осуществлять контроль наличия заготовок; своевременно сообщать руководству о необходимом пополнении запаса заготовок;
– поддерживать вверенное оборудование в работоспособном состоянии, при необходимости вызывать специалистов технической поддержки;
– строго соблюдать порядок доступа в КП, режим конфиденциальности;