Для защиты фискальных данных от взлома при передаче в налоговую оператор фискальных данных (ОФД) использует различные меры, в том числе: 12
- Организационные меры. 1 Серверные помещения оборудуют согласно стандарту TIA-569, чтобы не допустить перепадов питания и сбоев. 1 Доступ к серверам имеют только администраторы. 1
- Криптографическая защита. 2 При работе с шифровальными средствами необходимо соблюдать протокол безопасности. 1 Запрещено вносить любые изменения в программное обеспечение шифровальных средств и распространять записанную на носители информацию. 1
- Технические способы защиты. 1 Ко всем рабочим станциям и серверам ОФД подключают антивирус. 1 Несанкционированный доступ к базам данных из внешней сети предотвращают с помощью межсетевого экранирования — установки брандмауэра. 1
- Репликация баз данных. 1 За счёт снижения нагрузки на основную базу (после переноса части запросов на реплики) уменьшается риск сбоев. 1 В случае атаки на основную базу и её утраты данные будут восстановлены из резервной копии. 1
- Защита от DDoS-атак. 1 Операторы фискальных данных временно запрещают доступ к своей базе устройствам, которые демонстрируют подозрительную активность. 1
Кроме того, ОФД использует сертифицированные средства защиты, все сведения поступают в налоговую службу в зашифрованном виде. 2
Оператор фискальных данных имеет право предлагать свои услуги только после прохождения ряда проверок, он обладает набором лицензий от Роскомнадзора, ФСТЭК и ФСБ. 1