ISO 22383:2020

Drošība un noturība - Produktu un dokumentu autentiskums, integritāte un uzticamība - Pamatnostādnes materiālo preču autentifikācijas risinājumu izvēlei un veiktspējas vērtēšanai

ISO 22383:2020 sniedz norādījumus organizācijām par to, kā izvēlēties vispiemērotākos "autentifikācijas elementus" (ierīces, ko izmanto kā daļu no autentifikācijas risinājuma), lai apstiprinātu savu materiālo preču autentiskumu, un nosaka kritērijus, kurus var izmantot, lai analizētu un salīdzinātu dažādas iespējas. Šis standarts nenosaka nevienu ekskluzīvu autentifikācijas līdzekli. Tajā ietvertie norādījumi ir universāli piemērojami neatkarīgi no izmantotās materiālās preces, vides vai autentifikācijas tehnoloģijas.
 

Apraksts
 

ISO 22383:2020 ir daļa no plašākas standartu sistēmas, kas attiecas uz produktu un dokumentu autentiskumu, integritāti un uzticamību . Tas ir vadlīniju kopums, kas izstrādāts, lai palīdzētu organizācijām noteikt, kura "autentifikācijas elementa" kategorija vai kategorijas tām vajadzētu izmantot, lai cīnītos pret viltošanu. Tas tiek panākts:

  • nosakot pamatprincipus, kas saistīti ar viltošanas novēršanas stratēģijas noteikšanu;
  • aprakstot dažādas pastāvošās tehnoloģiju kategorijas;
  • izklāstot darbības kritērijus; un
  • parādot, kā šos kritērijus var izmantot, lai novērtētu autentifikācijas elementu un vispārējo risinājumu efektivitāti.


>> Pamatprincipi
 

Saskaņā ar standartu faktori, kas nosaka piemērotākos autentifikācijas elementus un risinājumus un tādējādi veido pretviltošanas stratēģijas pamatu, ir šādi:

  • ar viltošanu saistīto risku novērtējums;
  • ieviešanas un izmantošanas konteksts; un
  • tehniskie, loģistikas un finanšu kritēriji.

Šie faktori (to pilns saraksts ir iekļauts šajā dokumentā) ir pamats autentifikācijas elementu un risinājumu veiktspējas prasību noteikšanai un to efektivitātes novērtēšanai.

Šajā novērtējumā jāņem vērā arī abi autentifikācijas risinājumā iesaistītie procesi: izveides process (kurā tiek definēti, izgatavoti un integrēti autentifikācijas elementi izstrādājumā vai uz tā) un pārbaudes process (kurā elementus pārbauda apmācīti inspektori ar atbilstošiem instrumentiem, ja tādi ir nepieciešami).

Standartā ir ieteikts risinājuma izstrādē ievērot "integrētu drošības procesu".

 

>> Tehnoloģiju iedalījums kategorijās
 

Standartā noteiktas trīs tehnoloģiju kategorijas – "atklātās", "slēptās" un "kriminālistikas" tehnoloģijas. Tās var analizēt un salīdzināt, pamatojoties uz šādām īpašībām:

  • zināšanu sniegšana: veids, kādā inspektoram tiek sniegtas vispārīgas vai konkrētai precei specifiskas zināšanas;
  • autentifikācijas elementu un rīku ieguve un ražošana: drošības pasākumu veidi, kas ieviesti, lai pārbaudītu pakalpojumu sniedzējus un aizsargātu ražošanas procesus pret zināšanu nodošanu un zādzību;
  • pārbaude: vai pārbaude tiek veikta ar cilvēka maņu, autentifikācijas rīku vai tiesu ekspertīzes palīdzību.

 

>> Veiktspējas kritēriji
 

Standartā ir noteikti veiktspējas kritēriji, kurus tiesību turētāji var izmantot, lai vērtētu, cik labi autentifikācijas elementi un risinājumi var darboties saistībā ar riska novērtējumā identificētajiem riskiem. Veiktspējas prasības nosaka, salīdzinot veiktspējas kritērijus ar riska novērtējumu.

Autentifikācijas elementu veiktspējas kritēriji ietver:

  • fiziskās īpašības (izmērs, materiāls, elastība, viskozitāte, izturība un noturība pret vides apstākļiem u. c.);
  • noturība pret uzbrukumiem (noturība pret viltošanu un pārveidošanu, datu pārkāpumiem, sakaru pārtveršanu un nolietojumu);
  • integrācijas process (cik drošs ir elementa integrēšanas process materiālajā precē).


Autentifikācijas risinājumu veiktspējas kritēriji ir šādi:

  • autentifikācijas procesa atrašanās vieta un vide (energoresursu pieejamība, vides apstākļi, piemēram, temperatūra vai mitrums, apdraudējumu iedarbība u. c.);
  • autentifikācijas parametri (laiks, kas nepieciešams autentifikācijas apstrādei, precizitātes pakāpe un ātrums, laiks, kas nepieciešams rezultāta iegūšanai u. c.);
  • drošības politika (pasākumi, kas jāveic, lai aizsargātu visus risinājuma komponentus, piegādes ķēdi u. c.);
  • atbilstība attiecīgajiem noteikumiem (tostarp valdības vai regulatīvo aģentūru izdotajiem noteikumiem, jo īpaši, ja risinājumu paredzēts ieviest starptautiskajos tirgos).

 

>> Efektivitātes novērtējums

 

Autentifikācijas elementa vai risinājuma efektivitāti var novērtēt, vērtējot, cik labi tas atbilst prasībām, kas noteiktas katram kritēriju kopumam. ISO 22383:2020 vienkāršo šo novērtēšanu, sniedzot pielikumā tabulu, kurā iekļauti visi efektivitātes kritēriji un kurā lietotājs var norādīt katra kritērija efektivitātes prasību, kā arī tās atbilstību.


Lietojums
 

ISO 22383:2020 ir paredzēts visām organizācijām, kurām ir jāspēj apstiprināt autentiskas preces ar autentifikācijas elementiem un risinājumiem jebkurā piegādes ķēdes vietā. To var izmantot jebkura veida un lieluma organizācijas. Autentifikācijas risinājumus var izmantot viltošanas novēršanai, krāpšanas novēršanai un produktu novirzīšanas novēršanai.

 

Izmaksas
 

Visa jaunākā informācija par cenām un iegādi ir skatāma ISO tīmekļa vietnē un tās nacionālo dalībnieku tīmekļa vietnēs.