[2] Разработчик стандартов АО «Аладдин Р. Д.». Как и правила дорожного движения — они «написаны кровью» и базируются на лучших практиках.
[3] Двухэтапную проверку часто путают с двухфакторной аутентификацией. При двухэтапной проверке допускается совмещение среды функционирования в одном устройстве, т. е. со своего смартфона пользователь может работать в ИС и получать на него push, OTP или SMS для доступа в эту ИС.
При двухфакторной аутентификации среда функционирования ИС и среда функционирования второго фактора аутентификации пользователя (его аппаратного средства аутентификации) должны быть разными.
[4] Из новых Требований 117-го приказа ФСТЭК России о защите информации в государственных ИС (ГИС) и иных ИС и содержащейся в них информации.
[5] Не путать с УЦ (Удостоверяющим Центром), обеспечивающим выпуск и обслуживание сертификатов открытого ключа электронной подписи (по 63-ФЗ) для юридически значимого электронного документооборота.
[6] Зарубежные криптоалгоритмы RSA, ECDSA с декларируемой стойкостью, российские ГОСТы с известной/гарантированной стойкостью.
[7] Требование 117-го Приказа ФСТЭК России, а также лучшие практики ИБ.