ISO 10202-1-1991 PDF
Название на английском:
St ISO 10202-1-1991
Название на русском:
Ст ISO 10202-1-1991
Оригинальный стандарт ISO 10202-1-1991 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
Financial transaction cards — Security architecture of financial transaction systems using integrated circuit cards — Part 1: Card life cycle (ISO 10202-1:1991). Стандарт описывает принципы защиты интегральных схем (IC) в платежных картах на всём их жизненном цикле: от изготовления и эмиссии до эксплуатации и вывода из эксплуатации.
Аннотация
Документ устанавливает принципы и рекомендации по защите микросхем и карт с интегральными схемами в системах финансовых транзакций: организационные и технические меры в процессах изготовления, выпуска, использования и аннулирования карт. В стандарт включена обязательная Приложение A; Приложения B и C приведены в информационных целях.
Общая информация
- Статус: Отозван (Withdrawn).
- Дата публикации: Сентябрь 1991 (1991-09).
- Организация-издатель: International Organization for Standardization (ISO).
- ICS / категории: 35.240.15 (Identification cards. Chip cards. Biometrics).
- Редакция / версия: Edition 1 (1991); к стандарту был выпущен Corrigendum 1 в 1999 году.
- Количество страниц: 9 (основная публикация по данным ISO).
Область применения
Стандарт применим к организациям, ответственным за реализацию процедур безопасности при производстве, эмиссии, эксплуатации и аннулировании карт с интегральными схемами в финансовых трансакционных системах. Рекомендации дополняют требования, приведённые в международных стандартах по банковским картам и касаются специфик, связанных с использованием IC в картах.
Ключевые темы и требования
- Принципы защиты интегральных схем и карт на всех этапах их жизненного цикла: производство, эмиссия, использование, вывод из эксплуатации.
- Организационные меры и процедуры безопасности, применимые к участникам цепочки поставок карт (производители, эмитенты, поставщики).
- Описание зон данных и аудита безопасности, регламентируемых в приложении A; указание рисков и мер по их нейтрализации (приложение B — информационное).
- Рекомендации по документированию и контролю операций с картами и IC в течение их жизненного цикла.
Применение и пользователи
Основные пользователи: банки и эмитенты платежных карт, производители смарт-карт и микросхем, провайдеры платёжной инфраструктуры, аудиторы информационной безопасности и организации, разрабатывающие процедуры эмиссии и вывода карт из обращения. Стандарт полезен при проектировании процедур безопасности и аудита жизненного цикла карт.
Связанные стандарты
ISO 10202 представляет собой серию частей, покрывающих разные аспекты безопасности смарт-карт: например, Part 2 — Transaction process (ISO 10202-2:1996) и Part 6 — Cardholder verification (ISO 10202-6:1994); многие части серии также были отозваны или заменены более поздними документами в области банковских карт и смарт-карт.
Ключевые слова
смарт-карта, интегральная схема, IC, безопасность карт, жизненный цикл карты, эмиссия карт, финансовые транзакции, ISO 10202.
FAQ
В: Что это за стандарт?
О: ISO 10202-1:1991 — международный стандарт, определяющий архитектуру безопасности для систем финансовых транзакций с использованием карт на интегральных схемах; конкретно Part 1 посвящён жизненному циклу карты.
В: Что он регулирует?
О: Регулирует принципы и требования по защите IC и карт в процессах производства, эмиссии, использования и аннулирования; включает указания по зонам данных и аудиту безопасности.
В: Кто обычно использует?
О: Эмитенты платёжных карт, производители карт и микросхем, платёжные процессоры, службы безопасности и аудиторы, а также национальные органы стандартизации при адаптации требований.
В: Он актуален или заменён?
О: ISO 10202-1:1991 была отозвана; к ней выходил Corrigendum 1 в 1999 году, а впоследствии стандарт и связанные части серии были официально отозваны. Конкретный статус — «Withdrawn»; дата отзыва в некоторых реестрах указана как 17 марта 2006 года. При проектировании систем следует обращаться к актуальным стандартам и современным документам по безопасности смарт-карт.
В: Это часть серии?
О: Да — ISO 10202 разделён на несколько частей, каждая из которых рассматривает отдельные аспекты безопасности смарт-карт (например, Part 2 — процесс транзакции; Part 6 — проверка держателя карты и др.).
В: Какие ключевые слова?
О: смарт-карта, Integrated Circuit Card (ICC), жизненный цикл карты, безопасность, эмиссия, аннулирование, аудит безопасности, финансовые транзакции, ISO 10202.