5.1.2 ГОСТ Р 54089-2010

5.1.2 Программные средства ИС для работы с ЭДИ в форме базы данных (для ведения ЭДИ) должны обеспечивать регистрацию авторства всех вносимых в него записей, авторизацию технического персонала, имеющего доступ к данным, а также защиту от несанкционированного изменения данных.

Защиту от несанкционированного изменения информации в ЭДИ обеспечивают применением вычисляемых контрольных сумм, функций хэширования по ГОСТ Р 34.11 или ЭЦП по ГОСТ Р 34.10.

Регистрацию авторства записей в ЭДИ обеспечивают применением в ИС программных или технических средств идентификации и аутентификации или использованием ЭЦП по ГОСТ Р 34.10 [из 5.1.2 ГОСТ Р 54089–2010]