Анализ зарубежной нормативной базы по идентификации и аутентификации
УДК 004.089
Анализ зарубежной нормативной базы
по идентификации и аутентификации
© А.С. Кузьмин, А.Г. Сабанов
МГТУ им. <...> Н.Э. Баумана, Москва, 105005, Россия
Приводится обзор некоторых наиболее известных работ по регулированию процессов идентификации и аутентификации пользователей систем государственных
услуг, электронной коммерции и информационных систем государственных органов. <...> Анализ рассмотренных работ показывает необходимость создания отечественной
нормативной базы по вопросам идентификации и аутентификации. <...> При разработке
регулирующих документов необходимо учитывать мировой опыт. <...> В частности,
требуется нормативное введение уровней гарантий аутентификации в зависимости от результатов оценки рисков для тех или иных государственных систем. <...> При
этом необходимо учитывать технологии аутентификации, используемые или планируемые к применению в указанных информационных системах. <...> Вопросам регулирования процессов идентификации и
аутентификации (ИА) на Западе уделяется достаточно много внимания. <...> В ряде развитых капиталистических стран нетрудно заметить
связь темпов развития электронной коммерции и проектов по построению электронного правительства с количественным ростом
нормативной базы, которая может как ускорять, так и замедлять процессы построения систем удаленного электронного взаимодействия
(УЭВ) государства, бизнеса и граждан. <...> Актуальность анализа зарубежной нормативной базы по вопросам организации систем автоматической ИА участников УЭВ продиктована тем, что в отличие от западных стран в российской нормативной базе можно найти только один документ [1], целиком посвященный данной тематике. <...> В то же время в Российской Федерации идет интенсивное строительство систем электронной коммерции и оказания
государственных услуг в электронной форме. <...> А.С. Кузьмин, А.Г. Сабанов
ГИС, содержащим кроме открытой информации <...>