Контроль двойной [ Dual control ]

Процесс привлечения с целью защиты критичных функций или данных двух или более независимых субъектов (как правило, физических лиц) к совместной работе. Оба субъекта несут одинаковую ответственность за физическую защиту материалов, вовлеченных в уязвимые транзакции. Ни одно из этих физических лиц не допускается к материалам (например, к ключу криптографическому) и работе с ними без присутствия другого лица (лиц). Для генерации ключа вручную, а также для его передачи, загрузки, хранения и извлечения в соответствии с принципом контроля двойного необходимо, чтобы каждому субъекту был известен только компонент ключа [ PCI DSS v3.0 Глоссарий ].

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.04.2026
Proofpoint: Скамеры активизируются в налоговый сезон
03.04.2026
Константин Карасёв (R-Vision): «Наиболее болезненный для многих вопрос — разрыв между скоростью атак и скоростью внутренних процедур»
02.04.2026
Проиранские хакеры взломали имейл директора ФБР
02.04.2026
«СерчИнформ FileAuditor» расширил контроль файловых серверов на Linux
02.04.2026
«Билайн»: «Белые списки» — вынужденная мера
02.04.2026
Великий телеком-переход. Кто уйдёт с рынка связи РФ
02.04.2026
В Google считают, что постквантовая эпоха ближе, чем кажется
01.04.2026
Глава NCSC объяснил безопасникам преимущества вайб-кодинга
01.04.2026
В SentinelOne раскрыли, как хакеры обходят корпоративные системы идентификации
01.04.2026
Юбилейный форум «Данные + ИИ»: честный разговор лидеров о реальной ценности технологий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных