DIN EN ISO 19299
Elektronische Gebührenerhebung - Sicherheitsgrundstruktur (ISO 19299:2020); Englische Fassung EN ISO 19299:2020
Electronic fee collection - Security framework (ISO 19299:2020); English version EN ISO 19299:2020
Einführungsbeitrag
Diese Norm dient Entwicklern von Systemen zur elektronischen Gebührenerhebung (EFC) zur Prüfung sicherheitsrelevanter Funktionen und Anforderungen. Dabei werden Angriffsmodelle sowie dazugehörige Messmethoden festgelegt. Nutzer von EFC-Schemata, die die Sicherheitsgrundstruktur verwenden wollen, müssen dabei die folgenden Aspekte beachten: 1) Identifizierung der notwendigen Prozesse, des Systems sowie der Schnittstellen für die Sicherheitsgrundstruktur, 2) Ableitung der entsprechenden Sicherheitsanforderungen nach dieser Sicherheitsstrategie, 3) Beweisführung, dass die entsprechenden Systeme, Prozesse und Schnittstellen konform zu den gestellten Anforderungen dieser Norm sind.
Änderungsvermerk
Gegenüber DIN CEN ISO/TS 19299 (DIN SPEC 74125):2016-02 wurden folgende Änderungen vorgenommen: a) Überführung in eine Europäische Norm; b) Ergänzung neuer Anforderungen und Securitymaßnahmen zur Nutzung gemeinschaftlicher Bezahlmedien nach ISO/TS 21193; c) Datenschutzüberlegungen nach Anhang G wurden überabeitet, umd das neue Gesetz der Europäischen Union zum allgemeinen Datenschutz zu berücksichtigen (Verordnung (EU) 2016/679).
Dokument: zitiert andere Dokumente
Zuständiges nationales Arbeitsgremium
Zuständiges europäisches Arbeitsgremium
CEN/TC 278/WG 1 - Automatische Gebührenerfassung und Zugangskontrolle