Показаны сообщения с ярлыком X9. Показать все сообщения
Показаны сообщения с ярлыком X9. Показать все сообщения

суббота, 4 декабря 2021 г.

США: «Аккредитованный комитет по стандартизации X9» опубликовал новый стандарт ANSI X9.141-2021 защиты персональных данных и уведомления об утечках

Данная новость была опубликована 18 ноября 2021 года на сайте «Аккредитованного комитета по стандартизации X9».

Для справки: Организация «Аккредитованный комитет по стандартизации X9 «Стандарты финансовой отрасли» (Financial Industry Standards)»» - известная также как «комитет X9» – является лидером в разработке национальных и международных стандартов для отрасли финансовых услуг. Комитет X9 также организует работу технического комитета ИСО TC68, публикующего стандарты для глобальной индустрии финансовых услуг.

Новый стандарт - важная веха в усилиях по защите уязвимой информации.

«Аккредитованный комитет по стандартизации X9» (Accredited Standards Committee X9 Inc., X9, https://x9.org/ ) опубликовал новый национальный стандарт США ANSI X9.141-2021 «Защита финансовых и персональных данных и извещения об утечках» (Financial and Personal Data Protection and Breach Notification).

Мой комментарий: о разработке этого документа см. пост на моём блоге здесь: http://rusrim.blogspot.com/2018/02/x9.html

Стандарт X9.141 - это состоящий из двух частей документ, в котором рассматривается как то, что происходит «до» защиты персональных данных, так и «после» уведомления об утечке. Существенно то, что стандарт дополняет и расширяет важные руководства Национального института стандартов и технологий (National Institute of Standards and Technology, NIST) и охватывает все виды чувствительных данных, как финансовых, так и нефинансовых.

Обе части документа можно приобрести (как по отдельности, так и вместе) по адресу https://webstore.ansi.org/Search/Find?in=1&st=x9.141 (цена двух частей составляет 160 долларов – Н.Х.)

Нарушения безопасности данных продолжают подвергать риску как миллионы потребителей, так и коммерческие организации, их сотрудников и другие заинтересованные стороны. Защита внутренней деловой информации и информации о потребителях - это общая ответственность всех вовлечённых сторон, включая поставщиков унаследованных и облачных услуг; организации, которые хранят, передают или обрабатывают чувствительную информацию; финансовые учреждения; сотрудников коммерческих организаций и отдельных потребителей.

Новый стандарт четко определяет требования к защите персональных данных и к уведомлению об утечках для отрасли финансовых услуг. Он применим в любых организациях любой отрасли, которые обрабатывают чувствительную персональную информацию, - и его внедрение станет основательным шагом на пути к созданию надёжной защиты как от изощренных киберпреступников, так и от обычных похитителей данных.

«Ключевой особенностью стандарта X9.141 является то, что он согласуется с мерами и средствами обеспечения информационной безопасности в деловой деятельности, содержащимися в концепциях Национального института стандартов и технологий (NIST) обеспечения кибербезопасности и неприкосновенности частной жизни», - говорит исполнительный директор X9 Стив Стивенс (Steve Stevens). «Это значительно облегчает усилия организации по обеспечению исполнения законодательно-нормативных требований. Вместе с документами NIST, стандарт X9.141 указывает коммерческим организациям чёткий путь, по которому им следует идти при удовлетворении своих потребностей в защите персональных данных».

Первая часть стандарта X9.141-1:2021 «Часть 1: Защита данных» (Data Protection) содержит требования и рекомендации по защите персональных данных в сфере финансовых услуг. Она основана на специальной публикации NIST, выбранной из соображений обеспечения совместимости с преобладающими подходами к оценке безопасности и защиты неприкосновенности частной жизни, используемыми в других отраслях. Документ также ссылается на некоторые другие стандарты NIST, Международной организации по стандартизации (ИСО) и Комитета X9.

Вторая часть стандарта X9.141-2:2021«Часть 2: Уведомления об утечках» (Breach Notification) основывается на части 1 и учитывает федеральные законы США и законы штатов, касающиеся обеспечения неприкосновенности частной жизни. В этом документе предлагается последовательный процесс уведомления об утечках с целью защиты и информирования потребителей и других заинтересованных сторон по всей стране, включая требования и всесторонние рекомендации.

«Основные отраслевые группы уже в течении ряда лет признавали очевидную потребность в стандарте защиты персональных данных и уведомления об утечках. В 2017 году в совместном письме Конгрессу (см. https://www.aba.com/-/media/documents/letters-to-congress-and-regulators/joint-financial-services-trades-supporting-strong-data-security-legislation-110117.pdf?rev=fc2ade466a8b44799525576cbdf3e66d ) семь организаций призвали к созданию единого строгого национального стандарта для всех персональных данных, как финансового, так и нефинансового характера, чтобы устранить текущее противоречивое лоскутное одеяло законов. Стандарт X9.141 - это реализация данной цели», - отмечает Алан Тиманн (Alan Thiemann), адвокат и партнер компании Han Santos, PLLC и главный юрисконсульт компании Conexxus.

Тиманн далее говорит: «Крайне важно, чтобы коммерческие организации, будь то финансовые учреждения или любые другие отраслевые субъекты, имели возможность сконцентрировать свои ресурсы по обеспечению соответствия законодательно-нормативным требованиям на едином унифицированном стандарте защиты всех персональных данных, от данных о потребителях / платежах и до персональных данных сотрудников, претендентов на рабочие места, продавцов или поставщиков».

Источник: сайт комитета X9
https://x9.org/asc-x9-issues-new-data-protection-and-breach-notification-standard/ 

воскресенье, 24 октября 2021 г.

США: «Аккредитованный комитет по стандартизации X9» опубликовал рекомендации по неподписанным инструментам, включая удаленно сформированные чеки

Данная новость была опубликована 12 октября 2021 года на сайте «Аккредитованного комитета по стандартизации X9».

Для справки: Организация «Аккредитованный комитет по стандартизации X9 «Стандарты финансовой отрасли» (Financial Industry Standards)»» - известная также как «комитет X9» – является лидером в разработке национальных и международных стандартов для отрасли финансовых услуг. Комитет X9 также организует работу технического комитета ИСО TC68, публикующего стандарты для глобальной индустрии финансовых услуг.

«Аккредитованный комитет по стандартизации X9» (Accredited Standards Committee X9 Inc., X9, https://x9.org/ ) опубликовал технический отчет ASC X9 TR 52-2021 «Неподписанные инструменты, включая удаленно созданные чеки - Руководство по разработке и использованию» (Unsigned Items Including Remotely Created Checks (RCC) - Design and Usage Guide), чтобы помочь создателям этих предварительно авторизованных платежных инструментов.

Мой комментарий: Отчет можно приобрести по адресу https://webstore.ansi.org/Standards/ASCX9/ASCX9TR522021

В аннотации на документ отмечается:

«Удаленно созданные чеки и другие неподписанные инструменты широко используются для законных предварительно авторизованных транзакций, таких, как платежи по кредитной карте или коммунальные платежи, а также банковские переводы. Неподписанный инструмент по-прежнему является чеком и должен соответствовать всем требованиям к форме чека. Многие из названных транзакций, однако, не следовали стандартам и принципам проектирования чеков, что привело к значительным усилиям по ручной обработке исключений. Проблема усугубляется тем, что существующие рекомендации по проектированию и использованию разбросаны по множеству различных стандартов и технических документов.

В виде настоящего технического отчёта инициаторы выпуска получают единый документ, помогающий им создавать инструменты, которые будут «штатно» проходить через чек-клиринговые системы, в результате чего повысится эффективность и снизятся затраты. Отчёт содержит всю информацию, необходимую для формирования макета, производства и успешной обработки неподписанных инструментов.

«Удаленно сформированные чеки (RCC) и другие неподписанные инструменты являются популярными платежными инструментами, однако многие из проходящих сегодня клиринг инструментов не соответствует каким-либо рекомендациям по дизайну и использованию, и, как следствие, приходится прибегать к ручной обработке, которая приводит к задержкам и потенциальным ошибкам. Инициаторам выпуска нужен единый документ, содержащий все необходимые рекомендации, и отчёт TR 52 как раз является таким документом», - говорит Рэй Хиггинс (Ray Higgins), вице-президент по разработке продуктов компании AllMyPapers, возглавляющий разработавшую отчёт рабочую группу Комитета X9. «Мы надеемся, что широкое использование этого материала повысит узнаваемость и признание этих инструментов как законных платежных инструментов».

Мой комментарий: Как объясняет один из сайтов (см. https://checkwritercloud.com/what-is-a-remotely-created-check-what-is-an-rcc/ ), удаленно сформированный чек (RCC) – это чек, сформированный получателем платежа, но удалённо авторизованный плательщиком.

Источник: сайт комитета X9
https://x9.org/asc-x9-publishes-guidance-for-unsigned-items-including-remotely-created-checks/

воскресенье, 15 августа 2021 г.

США: «Аккредитованный комитет по стандартизации X9» опубликовал «Концепцию оценки рисков для блокчейна»

Данная новость была опубликована 10 августа 2021 года на сайте «Аккредитованного комитета по стандартизации X9».

Для справки: Организация «Аккредитованный комитет по стандартизации X9 «Стандарты финансовой отрасли» (Financial Industry Standards)»» - известная также как «комитет X9» – является лидером в разработке национальных и международных стандартов для отрасли финансовых услуг. Комитет X9 также организует работу технического комитета ИСО TC68, публикующего стандарты для глобальной индустрии финансовых услуг.

«Аккредитованный комитет по стандартизации X9» (The Accredited Standards Committee X9 Inc., X9, https://x9.org/ ) опубликовал Технический отчет ASC X9 TR 54–2021 «Концепция оценки рисков для блокчейна» (Blockchain Risk Assessment Framework), объёмом 53 страницы, с целью помочь тем, кто хочет понять, как выполнить аккуратную оценку риска для этой новой технологии построения систем.

Настоящий документ подобен «краткому руководству для быстрого начала работы» (quick-start guide) - в нём сказано, что необходимо принять во внимание при оценке существующих систем или планировании новой блокчейн-системы. Документ предлагает удобоваримую, полезную и практичную информацию, показывающую, чем блокчейн-системы отличаются от традиционных, рассказывающую о широко применяемых инструментах. В документе ставятся вопросы, помогающие выявить области риска, которые могли бы остаться незамеченными в отсутствие чёткого понимания этих различий.

Новый технический отчёт можно бесплатно скачать по адресу https://webstore.ansi.org/Standards/ASCX9/ASCX9TR542021 (однако может потребоваться регистрация на сайте – Н.Х.).

Финансовые учреждения начинают использовать технологию блокчейна и распределённых реестров (distributed ledger technology, DLT) для различных приложений, таких, как выдача аккредитивов, сокращение ручного документирования в процессе торгов, поддержка систем стейблкоинов (stablecoin), управление операциями с криптоактивами и обработка данных, совместно используемых несколькими сторонами. Эта технология также используется для поддержки управления данными бэк-офиса, и для упрощения и распределения деятельности по управлению документами.

Крупные организации вступают в партнерские отношения друг с другом и с отраслевыми консорциумными группами, чтобы исследовать потенциал DLT-технологий в их сфере деятельности и деловой практике. Естественно, что важным аспектом этих оценок является изучение возможных рисков, связанных с внедрением DLT-технологий, - однако до настоящего времени не существовало ориентированных на отраслевые интересы концепций, в соответствии с которыми можно было бы выполнять оценку таких рисков. Новый технический отчет ASC X9 TR 54–2021, созданный рабочей группой X9A3 «Аудит блокчейн-систем» (Blockchain Auditing), отвечает этой потребности, а также служит справочным материалом при планировании и разработке новых систем на основе технологии блокчейна.

«Данный документ является важным источником как для экспертов, так и для новичков. Независимо от того, оценивают ли они существующую блокчейн-систему или разрабатывают и планируют новую, он помогает читателям понять риски и ключевые вопросы», - говорит Гай Берг (Guy Berg), вице-президент Группы по платежам, стандартам и информационно-разъяснительной работе Федерального резервного банка Миннеаполиса.

Мой комментарий: Содержание документа следующее:

Предисловие
Введение
1. Область применения, назначение и приложения
2. Нормативные ссылки
3. Термины и определения
4. Обозначения и сокращения
5. Вопросник по оценке риска
Приложение A (справочное): Групповые подписи (Group Signatures)
Приложение B (справочное): Инфраструктура открытых ключей
Приложение C (справочное): Криптографические алгоритмы
Библиография

Источник: сайт комитета X9
https://x9.org/asc-x9-publishes-a-blockchain-risk-assessment-framework/

воскресенье, 23 мая 2021 г.

США: «Аккредитованный комитет по стандартизации X9» опубликовал подробное описание своей деятельности и программы работ

Данная новость была опубликована 26 апреля 2021 года на сайте «Аккредитованного комитета по стандартизации X9».

«Аккредитованный комитет по стандартизации X9» (Accredited Standards Committee X9 Inc., X9, https://x9.org/ ) выпустил новый документ, в котором подробно описана вся работа, осуществляемая Комитетом X9.

Для справки: Организация «Аккредитованный комитет по стандартизации X9 «Стандарты финансовой отрасли» (Financial Industry Standards)»» - известная также как «комитет X9» – является лидером в разработке национальных и международных стандартов для отрасли финансовых услуг. Комитет X9 также организует работу технического комитета ИСО TC68, публикующего стандарты для глобальной индустрии финансовых услуг.

В документе «Аккредитованный комитет по стандартизации X9 - Стандарты финансовой отрасли - Программа работы» (Accredited Standards Committee X9 – Financial Industry Standards - Program of Work) перечислены все стандарты, которые Комитет X9 поддерживает либо непосредственно как американские национальные стандарты, либо через Международную организацию по стандартизации (ИСО) как международные стандарты. В документе приведена справочная информация обо всех подкомитетах, рабочих и исследовательских группах и отраслевых форумах Комитета X9. В него также включена информация о других организациях, с которыми Комитет X9 поддерживает официальные партнёрские отношения.

Документ объёмом 39 страниц можно скачать с сайта Комитета X9 ( https://x9.org/committees/program-of-work/ , прямая ссылка https://x9.org/wp-content/uploads/2021/04/POW-V1-0.pdf ).

«Данный документ позволяет увидеть всю деятельность по стандартизации, которую осуществляет Комитет X9. Он поможет как нынешним членам, так и потенциальным новым членам понять работу Комитета X9 и определиться, в каких мероприятиях они хотят участвовать», - говорит исполнительный директор Комитета X9 Стив Стивенс (Steve Stevens). «Этот документ дает исчерпывающий обзор всей работы X9, связанной со стандартами».

Комитет ASC X9 аккредитован Американским национальным институтом стандартов (American National Standards Institute, ANSI) и уполномочен разрабатывать и поддерживать стандарты США для индустрии финансовых услуг. В портфеле Комитета X9 имеется 128 стандартов, которые либо находятся в стадии разработки, либо поддерживаются им в качестве американских национальных стандартов. В дополнение к этому, X9 в рамках ИСО ведёт работу ещё по 103 международным стандартам. Комитет X9 участвует в международной деятельности по стандартизации, представляя Соединенные Штаты в трёх различных технических комитетах ISO и уполномочен Американским национальным институтом стандартов поддерживать американские Технические консультативные группы (Technical Advisory Group, TAG) для технических комитетов ИСО TC68 «Финансовые услуги» (Financial services), TC321 «Обеспечение надёжности транзакций в электронной коммерции» (Transaction assurance in E-commerce) и TC322 «Жизнеспособное финансирование» (Sustainable finance). Комитет X9 также поддерживает работу секретариата технического комитета ИСО TC68.

Мой комментарий: Среди собственных завершённых и продолжающихся проектов Комитета X9 я выделила бы следующие (конечно, с учётом своей сферы интересов):

Подкомитет X9A «Электронные и нарождающие технологии платежей» (Electronic and Emerging Payments)

  • X9.138-2020 «Терминология технологий распределенного реестра» (Distributed Ledger Technologies Terminology) – о нём см. мой пост http://rusrim.blogspot.com/2020/12/x9.html

  • X9 TR 54-201x «Концепция аудита блокчейна в распределенной системе» (Framework for Auditing a Blockchain within a Distributed System)

  • X9.134-2-202x «Обеспечение безопасности и защита персональных данных для мобильных финансовых услуг» (Security and Data Protection for Mobile Financial Services)

Подкомитет X9B «Чеки и операции бэк-офиса» (Checks and Back-office Operations)

  • X9.100-181-2014 (R2021) «Графический формат для обмена изображениями TIFF» (TIFF Image Format for Image Exchange)

Подкомитет X9F «Безопасность данных и информации» (Data & Information Security)

  • X9.125 «Управление и обеспечение безопасности в Облаке» (Cloud Management & Security)

  • X9.141 «Защита финансовых и персональных данных и стандарт извещения об утечках» (Financial and Personal Data Protection and Breach Notification Standard)

  • X9.84-2018 «Менеджмент биометрической информации и обеспечение её безопасности в отрасли финансовых услуг» (Biometric Information Management & Security for the Financial Services Industry)

  • X9.95-2016 «Менеджмент и обеспечение безопасности доверенных отметок времени» (Trusted Time Stamp Management and Security)

  • X9.99-2009 (R2020) «Стандарт проведения оценки воздействия на неприкосновенность частной жизни» (Privacy Impact Assessment Standard)

  • X9 TR 55-201X «Концепция применения технологии «нулевого доверия» в информационных системах» (Framework for the Adoption of a Zero Trust in Information Systems)

Источник: сайт комитета X9
https://x9.org/asc-x9-releases-a-comprehensive-program-of-work/
https://x9.org/wp-content/uploads/2021/04/POW-V1-0.pdf

пятница, 25 декабря 2020 г.

США: «Аккредитованный комитет по стандартизации X9» опубликовал терминологический стандарт для технологии блокчейна

Данная новость была опубликована 15 декабря 2020  года на сайте американского «Аккредитованного комитета по стандартизации X9».

Для справки: Организация «Аккредитованный комитет по стандартизации X9 «Стандарты финансовой отрасли» (Financial Industry Standards)» - известная также как «комитет X9» – является лидером в разработке национальных и международных стандартов для отрасли финансовых услуг. Комитет X9 также организует работу технического комитета ИСО TC68, публикующего стандарты для глобальной индустрии финансовых услуг.

В американском национальном стандарте ANSI X9.138 стандартизированы термины, используемые в области технологий блокчейна и распределённых реестров (Distributed Ledger Technology, DLT), что помогает предотвратить путаницу и ошибки

15 декабря 2020 года «Аккредитованный комитет по стандартизации X9» (Accredited Standards Committee X9 Inc., https://x9.org/ ) объявил о публикации стандарта ANSI X9.138-2020 «Терминология технологий распределенного реестра» (Distributed Ledger Technologies (DLT) Terminology), столь необходимого стандартизированного глоссария наиболее важных общеупотребительных терминов и определений, используемых в сфере технологий распределенных реестров (DLT). Наиболее известным примером DLT-решений является Биткойн.

Новый стандарт доступен для бесплатного скачивания на сайте американского национального органа по стандартизации ANSI (при условии регистрации на сайте), см. https://webstore.ansi.org/Standards/ASCX9/ANSIX91382020

Мой комментарий: Стандарт объёмом 16 страниц содержит 38 терминов. В аннотации на сайте ANSI о стандарте ANSI X9.138-2020 сказано следующее:

«Настоящий стандарт определяет терминологию для технологий блокчейна, распределенного реестра (DLT) и цифровых валют, для использования в индустрии финансовых услуг.

Предполагается, что данные термины и их определения помогут регуляторам, повлияют на будущее законодательство и обеспечат согласованность при разработке будущих стандартов финансовых услуг Комитета X9.

Стандартизованный словарь поможет устранить препятствия на пути внедрения новых технологий, способных повысить эффективность оказания финансовых услуг, снизить затраты для банков и их клиентов; и будет способствовать лучшему пониманию этих технологий среди юристов и регуляторов. Данный стандарт охватывает термины, используемые для описания блокчейна, цифровых валют и технологий распределённого реестра (DLT). В их число входят термины, относящиеся к деловой деятельности, праву, законодательству и технологиям.»

В рамках мировой отрасли финансовых услуг появляются новые инициативы в области блокчейна, DLT и смарт-контрактов. Чтобы такие усилия увенчались успехом, они должны опираться на единую терминологию, используемую всеми проектами, поставщиками и организациями – которые, к сожалению, часто придают одним и тем же терминам разные значения, создавая недоразумения и путаницу, способные создать помехи внедрению этих технологий, а также затруднить интероперабельность.

Это отсутствие стандартов привело к неправильным интерпретациям новых терминов, которые необходимо хорошо понимать на разных платформах, а также к конфликтам с давно устоявшимися значениями терминов, используемых в договорном праве; всё это приводит к двусмысленности там, где необходима ясность.

Утверждение в стандарте ANSI X9.138 стандартного набора независящих от платформы терминов и определений позволит обеспечить общее понимание этих терминов и их использование в отрасли на благо всех вовлечённых сторон. Стандартизированные термины помогут потенциальным клиентам, инвесторам и регулирующим органам, окажут влияние на будущее законодательство и обеспечат последовательность и согласованность при разработке стандартов серии X9 для отрасли финансовых услуг.

«Термины в области технологий блокчейна и перекрывающейся с ней области технологий распределенных реестров не совсем понятны, и их значения могут варьироваться в зависимости от платформы и поставщика», - говорит исполнительный директор Комитета X9 Стив Стивенс (Steve Stevens). «Люди в отрасли применяют термины вперемешку, как синонимы, - и когда эти термины начинают появляться в нормативных актах и законах, такие вариации могут привести к неопределенности в плане исполнения законодательно-нормативных требований, поскольку законы одних штатов США начинают противоречить законам других штатов. Кроме того, поскольку учреждения работают с поставщиками на основе контрактов и технических заданий, иное толкование терминов может вызвать путаницу и даже ошибки в конечных результатах такого взаимодействия. Стандарт ANSI X9.138 предоставляет авторитетный глоссарий, который позволит избежать этих проблем».

«Такие термины, как «смарт-контракты» и даже «блокчейн», часто используются по-разному и непоследовательно определены в законодательстве. Создание единой структуры терминов, которые отрасль и разработчики политик смогут использовать последовательно и согласованно, ускорит глобальное внедрение блокчейна и уменьшит количество проблемных вопросов», - отмечает Эми Дэвин Ким (Amy Davine Kim), директор по политике (Chief Policy Officer) Палаты цифровой торговли (Chamber of Digital Commerce) и заместитель председателя разработавшей стандарт рабочей группы X9A. «Данный стандарт вводит универсальный словарь, на который можно будет опираться по мере развития технологии и её приложений во времени».

Первоначально этот проект был анонсирован как Технический отчет серии X9. Однако в связи с тем, что технологии распределённых реестров в секторе финансовых услуг продолжают быстро развиваться, появляются дополнительные термины и меняются значения терминов, Комитет X9 пришёл к выводу, что содержание документа нуждается в мониторинге и частом пересмотре, - и вместо технического отчёта был подготовлен стандарт, который будет постоянно обновляться, и изменения будут публиковаться каждые один-два года.

Источник: сайт «Аккредитованного комитета по стандартизации X9»
https://x9.org/asc-x9-issues-first-blockchain-terminology-standard/
https://webstore.ansi.org/Standards/ASCX9/ANSIX91382020

вторник, 16 апреля 2019 г.

Что надо знать архивистам и специалистам по управлению документами о рисках квантовых вычислений


В одном из своих недавних постов (см. https://rusrim.blogspot.com/2019/04/x9.html ) я рассказывала о том, что американский «Аккредитованный комитет по стандартизации X9» опубликовал «белую книгу» X9.IR01-2019 «Риски квантовых вычислений для отрасли финансовых услуг» (Quantum Computing Risks to the Financial Services Industry). Сегодня я коротко рассказу о том, что данный аналитический отчёт пытается донести до читателей.

В первую очередь отмечается, что идея квантовых вычислений не нова, впервые она начала обсуждаться ещё в 1950-х годах. Долгое время исследования в этой области шли не торопясь, однако резко ускорились в середине 1990-х годов, когда стало ясно, что квантовые компьютеры могут быть использованы для взлома ныне применяемых криптографических алгоритмов.

В статье подчёркивается, что квантовые компьютеры имеют собственные ниши и не заменят традиционные компьютеры:
«Квантовые компьютеры не предназначены и не смогут заменить классические компьютеры. Ожидается, что они станут совсем иным инструментом, который мы будем использовать для решения специфических сложных задач, выходящих за пределы возможностей классических компьютеров. По большей части классические компьютеры ограничены тем, что выполняют одну операцию за раз, поэтому чем сложнее проблема, тем дольше времени потребуется на её решение.

Задачи, решение которых по оценкам потребует больше энергии и памяти по сравнению с тем, чем располагают современные компьютеры, а также годы вычислений, называются неразрешимыми (intractable). Такие задачи являются основой многих криптографических алгоритмов, которые финансовая индустрия использует для обеспечения безопасности данных. Именно факт неразрешимости этих задач позволяет защищённым образом хранить данные.

К сожалению, некоторые из них задач как раз тех типов, которые квантовые компьютеры способны решать относительно легко. Предсказания даются различные, однако некоторые неразрешимые сегодня проблемы, которые могут потребовать тысячи, а то и миллионы лет вычислений на классических компьютерах, могут быть решены квантовым компьютером за считанные секунды.»
С одной стороны, в аналитическом отчете сказано о том, что на сегодняшний день мощных работоспособных квантовых компьютеров пока нет, и, суммируя мнения различных экспертов, делается заключение о том, что «мощный стабильный квантовый компьютер появится, вероятны, в течении следующих 10-15 лет».

С другой стороны, авторы отчёта прекрасно понимают, что некоторые данные сохраняют свою ценность в течение длительного времени, оперируют понятием «период чувствительности конфиденциальных данных» (time sensitivity of confidential data). Отметив, что для данных с коротким периодом чувствительности, порядка 5 лет, квантовые вычисления пока что угрозы не представляют, они далее говорят следующее:
«Продолжая это обсуждение, необходимо отметить, что некоторые данные не будут соответствовать такой оценке. Это конфиденциальные данные, имеющие постоянный или длительный период чувствительности с точки зрения деловой деятельности и/или исполнения законодательно-нормативных требований. В их число входят (но список этим не ограничивается) персональные данные, медицинские документы и истории болезни, содержащие охраняемую законом тайну сообщения, деловые стратегии и аналогичные данные.

Для таких данных необходимо начать переход на более надежные схемы защиты. Руководство должно провести целевую оценку риска для таких данных, с тем, чтобы определить, как они будут защищаться, временные рамки перехода на новые схемы защиты и уничтожения архивных данных, которые потенциально могут быть раскрыты вследствие атаки на используемую архивом схему защиты.»
Думаю, что архивистам и специалистам по управлению документами легче, чем ИТ-специалистам, понять, почему защиту от связанных с квантовыми вычислениями рисков абсолютно необходимо начинать уже сегодня, за десятилетия до появления пригодных к промышленной эксплуатации квантовых компьютеров.

В отчете несколько раз, с разных точек зрения, обращается на это внимание, и, в частности, говорится следующее:
«Хотя такого рода атаки в 2018 году провести пока что невозможно, злоумышленники вполне могут подготовиться к тому, чтобы быстро запустить их тогда, когда мощные квантовые компьютеры станут доступными. Например, злоумышленники могут копировать передаваемые по каналам связи данные и сохранять их до тех пор, пока не смогут использовать квантовый компьютер для их расшифровки. Этот вид атаки часто называют «сбор и расшифровка» (harvest and decrypt).

В настоящее время риски, связанные с возможными в будущем атаками типа «сбор и расшифровка» могут быть смягчены путем развертывания смешанных (гибридных) криптосистем, сочетающих классическую и квантово-стойкую криптографию. Идея гибридных криптосистем заключается в том, чтобы объединить классический криптографический алгоритм с квантово-стойким криптографическим алгоритмом в рамках одной и той же системы или подсистемы. Гибридизация особенно привлекательна при создании ключей и электронных цифровых подписей. Гибридная схема подписания могла бы объединить классический и квантово-стойкий алгоритмы подписания, таким образом, чтобы для признания подписи действительной должны быть успешно проверены обе подписи. Гибридный протокол создания ключа может формировать ключ на основе секретных материалов, созданных совместно классическим и квантово-стойким алгоритмами.

Созданные с помощью гибридного протокола ключи могут использоваться для шифрования данных перед их передачей. В это случае злоумышленнику для успешного восстановления ключа потребуется взломать как квантовый, так и классический протоколы создания ключа. Подписываемые данные, для которых электронная цифровая подпись должна быть действительной в течение длительного периода времени, могут быть подписаны сегодня с помощью гибридной схемы подписания. В этом случае даже если классическая часть будет позже взломана с использованием квантового компьютера, квантово-стойкая часть останется защищённой и действительной.»
Архивисты, как я считаю, профессионально подготовлены к тому, чтобы прогнозировать ситуацию на десятилетия и столетия вперёд. Поднимая уже сегодня такого рода проблемные вопросы, связанные с инновационными технологиями будущего, они могут заработать себе репутацию и право на «место за столом», когда проблема станет настолько актуальной, что потребуется принимать решения и выделять ресурсы на их практическую реализацию.

Источник: сайт «Аккредитованного комитета по стандартизации X9».
https://x9.org/asc-x9-publishes-white-paper-and-technical-report-on-quantum-computing-risks/

вторник, 2 апреля 2019 г.

США: «Аккредитованный комитет по стандартизации X9» опубликовал «белую книгу» и технический отчёт по рискам, связанным с квантовыми вычислениями


Данная новость была опубликована 12 марта 2019 года на сайте «Аккредитованного комитета по стандартизации X9».

Для справки: Организация «Аккредитованный комитет по стандартизации X9 «Стандарты финансовой отрасли» (Financial Industry Standards)»» - известная также как «комитет X9» – является лидером в разработке национальных и международных стандартов для отрасли финансовых услуг. Комитет X9 также организует работу технического комитета ИСО TC68, публикующего стандарты для глобальной индустрии финансовых услуг.

«Аккредитованный комитет по стандартизации X9» (далее X9) объявил сегодня о выпуске в свет двух документов по квантовым вычислениям: «белой книги» (аналитического отчёта», который ставит своей задачей проинформировать отрасль финансовых услуг о рисках, которые большой квантовый компьютер может представлять для отрасли; и технического отчета, в котором описывается как криптографическое, так и некриптографическое применение квантовых компьютеров вместе с соответствующими проблемами. Комитет X9 также объявил о создании новой рабочей группы для разработки стандарта по квантово-безопасным (quantum-safe) решениям.

После 60 лет исследований и разработок появились, наконец, небольшие работающие квантовые компьютеры. Предполагается, что мощные стабильно работающие квантовые компьютеры смогут за считанные минуты решить трудные в вычислительном плане задачи, на трудоёмкости которых основана криптография, используемая сейчас для защиты информации в Интернете и в финансовой отрасли. Эти задачи были первоначально выбраны именно потому, потому что их, как считалось, было практически невозможно решить на классических вычислительных архитектурах, поскольку для этого потребовались бы, наверное, сотни тысяч лет вычислений. Таким образом обеспечивалась высокая степень безопасности. Если квантовые компьютеры способны сократить время решения упомянутых задач до минут, то они представляют собой очень серьезную угрозу для этих форм криптографии.

Белая книга X9.IR01-2019 «Риски квантовых вычислений для отрасли финансовых услуг» (Quantum Computing Risks to the Financial Services Industry)

Данный документ, подготовленный рабочей группой Комитета по рискам, связанным с квантовыми вычислениями (Quantum Computing Risk Study Group) после более чем года исследований, дает представление об основных принципах квантовых вычислений и описывает состояние финансовой отрасли, угрозы со стороны квантовых вычислений для ныне используемой криптографии, прогнозы относительно того, когда эта угроза может быть реализована, и действия, которые можно предпринять сейчас, чтобы уменьшить риски. Этот документ будет обновляться по мере изменений в отрасли, и его можно бесплатно скачать по адресу https://x9.org/quantum-computing/

Технический отчет X9.TR-50 «Квантовые методы и синтаксис криптографических сообщений (Cryptographic Message Syntax, CMS)» (Quantum Techniques in Cryptographic Message Syntax (CMS))

В настоящем отчёте рассматриваются основы квантовых компьютеров и квантовые алгоритмы, способные взломать классическую криптографию. Далее показано, как эти алгоритмы могут быть использованы для атаки на классические криптосистемы, включая системы защищённой аутентификации и связи. В отчёте предлагаются общие рекомендации по смягчению последствий квантовых вычислений. В нём также даётся представление об основных разделах математики, которые, как считается, позволяют разработать квантово-безопасные криптографические схемы. Отчет доступен для бесплатного скачивания по адресу https://x9.org/quantum-computing/

Новый стандарт квантовых вычислений

Как отмечено в новом «белой книге» и в техническом отчете, появление квантовых вычислений усложнит предотвращение кибератак, в результате чего вырастут риски для отрасли финансовых услуг. Применяемые в настоящее время стандарты могут не обеспечивать достаточной безопасности. Новый стандарт дополнит расширяемые и независимые от алгоритма CMS-сообщения в существующем стандарте X9.73, с тем, чтобы помочь отрасли финансовых услуг перейти на квантово-безопасные решения. Эта работа была поручена подкомитету F4 по кибербезопасности и криптографическим решениям (Cybersecurity and Cryptographic Solutions). Заинтересованные стороны приглашаются принять участие в этой работе (можно использовать форму https://x9.org/contact-x9/ ).

Мой комментарий: Выше упоминается американский национальный стандарт ANSI X9.73-2017 «Синтаксис криптографических сообщений - ASN.1 и XML» (Cryptographic Message Syntax - ASN.1 and XML), см. https://webstore.ansi.org/Standards/ASCX9/ANSIX9732017?source=blog

«Комитет X9 первым в отрасли обратил внимание на угрозы, связанные с квантовыми вычислениями, и начал работу, необходимую для укрепления наших стандартов против злоумышленников, использующих квантовые вычисления», - гоаорит Филипп Лафранс (Philip Lafrance), менеджер по стандартам в корпорации ISARA, редактор нового технического отчета и участник работы над «белой книгой». «Было очень приятно работать в составе такой группы квалифицированных и опытных специалистов над подготовкой этих двух документов, и наша общая миссия заключается в том, чтобы продолжать информировать сообщество о грядущей квантовой угрозе и успешно  вовремя обновлять наши стандарты, чтобы смягчить эту угрозу».

Источник: сайт «Аккредитованного комитета по стандартизации X9».
https://x9.org/asc-x9-publishes-white-paper-and-technical-report-on-quantum-computing-risks/

вторник, 3 апреля 2018 г.

Общий язык для блокчейна?


Статья Марка Тонера (Mark Toner - на фото) была опубликована 22 марта 2018 года на сайте блокчйен-новостей ThirtyK.

Органы по стандартизации обратили внимание на терминологию в области технологий распределенных реестров, и последствия этого могут выйти далеко за рамки чисто лексики.

Блокчейн может быть довольно трудно понять и ещё сложнее дать ему определение. Являются ли его основой технологии распределенных реестров, технологии ведения реестра на основе консенсуса (consensus ledger technology) или же просто распределенные базы данных? Являются ли его пользователями майнеры (miners – узлы сети, участвующие в работе механизма консенсуса – Н.Х.), узлы (nodes) или валидаторы (validators – те, кто проверяет соответствие потенциальных блоков цепочки установленным требованиям – Н.Х.)? С чем они выполняют транзакции - с криптовалютами, токенами или «альтернативной монетой» (alt-coins – альтернативные Биткойну криптовалюты – Н.Х.), и в какого родя реестрах они это делают – публичных или частных?

Подобные термины «могут относиться к одному и тому же, или почти к одному и тому же, или к чему-то тесно взаимосвязанному, или даже к чему-то совершенно противоположному», - пишет в своей часто цитируемой статье о терминологии блокчейна ( https://papers.ssrn.com/sol3/Papers.cfm?abstract_id=2940335 ) Анджела Волч (Angela Walch), доцент юридического факультета Университета Святой Марии и научный сотрудник Центра технологий блокчейна в Университетском колледже Лондона (University College London, UCL). «На данный момент для любого из приведенных выше терминов трудно предложить чёткое и неоспариваемое определение».

Эта ситуация, однако, может измениться. Два органа по стандартизации - Международная организация по стандартизации (ИСО) и американский «Аккредитованный комитет по стандартизации X9» (ASC X9, http://www.x9.org/ ) - некоммерческая организация, представляющая отрасль финансовых услуг и признанная Американским национальным институтом стандартов (ANSI), - разрабатывают единую терминологию для технологии блокчейна.

Мой комментарий: Более или менее активно вопросами терминологии блокчейна занимается ещё целый ряд международных и национальных органов и организаций, в том числе авторитетный американский Национальный институт стандартов и технологий (NIST).

«В отсутствие чётких определений люди в конечном итоге перестают понимать друг друга», - подчёркивает в интервью нашему изданию Виктория Лемьё (Victoria Lemieux), доцент кафедры архивной науки и руководитель исследовательского кластера по технологии блокчейна в Университете Британской Колумбии (Канада). «Общепринятая, более аккуратная и точная лексика помогает убедиться в том, что мы говорим об одном и том же, а не о совершенно разных вещах, - и, в конечном счете, это поможет нам выявить реальные пробелы или же те области применения данной технологии, которые требуют дальнейшего развития или продумывания».

Почему слова имеют значение

Терминология важна для любой предметной области, однако учитывая, насколько такие понятия, как «неподверженность изменениям» (immutability) важны для фундаментальных основ технологий блокчейна и криптовалют, для смарт-контрактов и созданных на их основе иных систем, значение терминологии в сфере блокчейна может оказаться ещё более существенным.

Хотя мы склонны думать о блокчейн-цепочке как о неподверженной изменениям, однако как Биткойне (Bitcoin), так и в Эфириуме в различные моменты времени выполнялся «откат», говорит Волч. Жесткие «вилки», атаки «51%» и иные события привели к тому, что определенные части блокчейн-цепочек были удалены по соглашению пользователей как нелегитимные. «Проблематично описывать технологию блокчейна в целом как обеспечивающую неизменность, в то время, как, по крайней мере, некоторые (а, возможно, все?) записи в блокчейн-цепочках могут быть изменены, если так решат использующие блокчейн-системы люди», - пишет Волч.

Язык уже существующих законов и нормативных актов, регламентирующих применение блокчейна, неявно опирается на далеко идущие предположения о технологии. В марте 2017 года в американском штате Аризона был принят закон, признающий блокчейн-подписи и смарт-контракты (см. https://www.coindesk.com/arizona-governor-signs-blockchain-bill-law/ ); а за год до этого штат Вермонт принял закон, делающий зафиксированные в блокчейне данные допустимыми доказательствами в суде  (см. https://www.coindesk.com/vermont-blockchain-timestamps-approval/ ). Оба закона ссылаются на концепцию неподверженности изменениям, причем в такой трактовке, которая на практике подходит не для всех видов использования технологии блокчейна.

Отсутствие единой терминологии также может привести к различиям в законах и нормативных актах различных юрисдикций, что в результате, как сказал нам исполнительный директор X9 Стив Стивенс (Steve Stevens), может «задушить инновации на общенациональном уровне». Возникающие в результате конфликты, добавляет Лемьё, могут привести к ситуации, в которой «организациям, работающим одновременно в нескольких юрисдикциях, будет трудно сориентироваться».

Движение вперед

В ходе усилий по формированию единой терминологии блокчейн и лежащие в его основе технологии рассматриваются в широком плане. Отчасти это реакция на наблюдаемое сегодня сближение криптовалют и делающих их возможными технологий, а также на нарождающиеся новые способы использования блокчейна.

По словам Лемьё, «Существует множество других вариантов применения, которые потенциально могут способствовать социальным, политическим и экономическим трансформациям», включая, в том числе, системы голосования, услуги для граждан, управление контрактами и сертификацию образования.

Прежде чем принять участие в работе над стандартами ИСО, Виктория Лемьё, её коллега Лючиана Дюранти (Luciana Duranti) и ряд других исследователей начали работу над терминологической базой данных, содержащей ключевые понятия (см. http://arstweb.clayton.edu/interlex/blockchain/ ). Хотя это отдельный от деятельности технического комитета ИСО проект, данная база данных дает представление о существующих сегодня различных определениях понятий, связанных с технологией блокчейна.

Мой комментарий: Существует множество терминологических ресурсов по технологиям блокчейна и распределенных реестров, которые практически все принадлежат сообществу специалистов по блокчейну. Уникальность упомянутой терминологической базы данных, созданной в рамках международного проекта InterPARES Trust, заключается в том, что в ней нашли свой отражение точки зрения специалистов и других дисциплин – права, архивной науки, управления документами, информационной безопасности.

Занимающийся терминологией технический комитет ИСО TC 307 ( https://www.iso.org/committee/6266604.html ) намерен подготовить для внутреннего обсуждения рабочий проект терминологического стандарта к середине апреля 2018 года. Лемьё говорит, что точно сказать о дальнейших сроках сейчас сложно, однако изначально технический комитет планировал публикацию стандарта в начале 2020 года.

Комитет ASC X9, разработавший для финансовой отрасли ряд стандартов, касающихся печати и обработки чеков, отслеживания финансовых транзакций и данных о денежных переводах, а также электронных контрактов, создал собственную рабочую группу, нацеленную на создание стандарта терминологии, который будет аккредитован ANSI (т.е. получит статус американского национального стандарта – Н.Х.). Рабочая группа, одним из руководителей которой является Эми Давин Ким (Amy Davine Kim) из Палаты электронной коммерции (Chamber of Digital Commerce, https://digitalchamber.org/ ), включает представителей финансовых учреждений, государственных организаций, юридических фирм, крупных поставщиков и стартапов в сфере финансовых технологий. Группа сформировала «рабочий список из примерно 70 терминов», определения которых она представит в техническом отчете в конце года. По словам Стивенса, будет использоваться «методология непрерывной актуализации» отчёта, т.е. он будет регулярно обновляться.

Комитет X9, согласовывающий свою работу с деятельностью групп ИСО, разрабатывающих стандарты для мировой финансовой отрасли, сотрудничает с Международной организацией по стандартизации для того, чтобы обеспечить «координацию наших усилий», - добавляет Стивенс.

Проблемы впереди

Сама природа стандартов противоречит той раскованной, опирающейся на открытый код культуре, которая первой популяризировала технологию блокчейна и создала сегодняшний обширный рынок криптовалют. Эта культура также конфликтует с процессом разработки стандартов, проекты которых, например, обычно не распространяются публично, а для того, чтобы принять участие в работе над стандартами ИСО, организации должны официально присоединиться к существующей рабочей группе или создать зеркальный технический комитет в своих собственных странах.

Виктория Лемьё признает, что было сложно отразить точки зрения различных заинтересованных сторон. «Многие из сообществ, которые могут иметь ценные точки зрения и идеи, не имеют прямого доступа к процессам разработки стандартов из-за своей децентрализованной структуры и принципов работы», - говорит она. В то же время она добавляет: «Было бы глупо ... игнорировать взгляды крупных сообществ по разработке открытого исходного кода, которые внесли свой вклад в создание той самой инфраструктуры, для элементов которой технический комитет ИСО TC307 хочет разработать определения».

«В конечном итоге мы стремимся сформулировать определения, которые учитывают различные взгляды, но при этом абстрагируются от особенностей конкретных блокчейн- и DLT-платформ и мировоззрений, чтобы ни у какой конкретной платформы или архитектуры не было привилегированного положения», - подчеркивает Лемьё.

Что дальше?

После того, как единая терминология будет создана, она, по утверждению Стивенса из комитета X9, будет способствовать «необходимую стандартизации в секторе финансовых услуг».

Мой комментарий: Как участник проектов технического комитета ИСО TC307, могу уверенно сказать – стандартизация технологий блокчейна и формирование терминологии должны идти одновременно, с участием одних и тех же специалистов и с учетом уже сложившейся практики, иначе получается бесконечное хождение по кругу, возникают нелепые противоречия и нескончаемые споры. С моей точки зрения, TC307 в своё время допустил ошибку, отделив работу над терминологией от стандартизации эталонной архитектуры блокчейна …

«Поскольку сектор уделяет первоочередное внимание техническим и деловым областям, нуждающимся в передовой практике, зафиксированной в стандартах, эта терминологическая работа заложит фундамент ... и позволит с меньшими усилиями и без ненужной путаницы разобраться с терминами, имеющими ключевое значение для разработки любого стандарта», - говорит он. X9 также работает над определением тех областей применения технологий распределенных реестров и криптографии, «которым нужна стандартизация», - добавляет Стивенс.

Аналогичные усилия также предпринимаются в рамках более широкой системы ИСО. По словам Лемьё, «параллельно идёт работа над дополнительными техническими стандартами», в том числе по вопросам эталонной архитектуры блокчейн-систем, защите неприкосновенности частной жизни (т.е. защите персональных данных – Н.Х.), безопасности и управления идентификационными профилями, по смарт-контрактам, цепочкам поставок и интероперабельности. «Эти проекты одновременно будут вносить свой вклад в стандарт терминологии и использовать его», - говорит она.

Между тем, Волч утверждает, что законодатели, политики и другие стороны, заинтересованные в технологиях блокчейна, должны стать более образованными, сотрудничать с внешними экспертами и друг с другом, и продвигаться вперед без спешки с тем, чтобы избежать непреднамеренных последствий, которые могут возникнуть в результате некорректного использования связанных с данной технологией ключевых терминов и понятий.

«Данная проблема не является уникальной для технологии блокчейна», - пишет Волч. «Людям требуется время на то, чтобы сообразить, как им говорить о новой теме на одном языке, и во многих случаях мы к этому так и не приходим».

Марк Тонер (Mark Toner)

Источник: сайт ThirtyK
https://thirtyk.com/2018/03/22/blockchain-standards-definitions/

понедельник, 19 февраля 2018 г.

США: «Аккредитованный комитет по стандартизации X9» подготовит новый американский стандарт по вопросам защиты персональных данных и оповещения об утечках


Данная заметка Амбрии Фрезьер (Ambria Frazier – на фото) была опубликована 6 февраля 2018 года на сайте «Аккредитованного комитета по стандартизации X9»

Для справки: Организация «Аккредитованный комитет по стандартизации X9 «Стандарты финансовой отрасли» (Financial Industry Standards)»» - известная также как «комитет X9» – является лидером в разработке национальных и международных стандартов для отрасли финансовых услуг. Комитет X9 также организует работу технического комитета ИСО TC68, публикующего стандарты для глобальной индустрии финансовых услуг.

Приглашаются желающие принять участие в этом проекте.

6 февраля 2018 года «Аккредитованный комитет по стандартизации X9» (Accredited Standards Committee X9 Inc., X9) объявил о начале новой инициативы по созданию стандарта защиты персональных и финансовых данных. Документ X9.141 «Стандарт по защите финансовых и персональных данных и извещения об утечках» (Financial and Personal Data Protection and Breach Notification Standard) будет включать требования к управлению и безопасности в рамках общей структуры, предназначенной для защиты этих данных и для обнаружения, реагирования и смягчения последствий утечек.

Утечки продолжают подвергать риску миллионы потребителей. Ответственность за защиту данных клиентов разделяют все вовлечённые стороны, однако порой этим усилиям мешает нынешние несогласованное «лоскутное одеяло» из законов и нормативных актов, принимаемых на уровне штатов, на федеральном и международном уровнях. Многие финансовые организации выступают за всеобъемлющее единое законодательство по вопросам защиты данных и уведомления потребителей об утечках; и данная инициатива комитета X9 будет поддерживать эти усилия.

 «Существование стандарта, который, не будучи обязательным, позволял бы компаниям обеспечить определенный уровень защиты и, кроме того, давал бы другим компаниям и регуляторам возможность понимать и быть в состоянии доверять этому уровню защиты на основе оценки, данной доверенной третьей стороной (или с использованием иных механизмов), - способствовало бы укреплению общей безопасности данных, одновременно сокращая затраты по всей отрасли», - отметил редактор проекта X9.141 и директор по вопросам защиты персональных данных в компании White and Williams LLP Ричард Борден (Richard Borden).

Данный новый стандарт будет разработан таким образом, что от всех организаций, которые передают, обрабатывают или хранят финансовые данные (включая персональные данные клиентов), будет требоваться следующее:
  • Идентифицировать, классифицировать и защищать эти чувствительные данные, обеспечивая сохранение их конфиденциальности, доступность и целостности на основе, использования согласованных стандартных требований к безопасности, разработанных в открытой консенсусной среде;

  • Внедрить стандартные меры для обнаружения, реагирования и смягчения последствий утечек данных;

  • Сформулировать единые требования к уведомлению, применяемые в случае утечек.
Основное внимание в стандарте будет обращено на вопросы информационной безопасности в отрасли финансовых услуг, но может оказаться возможным использовать его в любой отрасли, в которой требуется защищать конфиденциальные данные. Комитет X9 также изучит возможности для аккредитации и сертификации. К участию в данной инициативе приглашаются специалисты соответствующих организаций, таких, как финансовые учреждения, кредитные бюро, производители продуктов, государственные органы и учреждения, исследовательские отделы университетов и разработчики программных приложений.

«Комитет X9 собрал отличную команду, но мы всегда ищем дополнительных экспертов», - подчеркнул Джефф Стэплтон (Jeff Stapleton), председатель рабочей группы X9F4 в подкомитете X9F «Данные и безопасность» (Data and Security).

Для получения дополнительной информации об участии заинтересованным лицам предлагается связаться с ASC X9 на сайте https://x9.org/contact-x9/ , а также обращаться к Джудит Вандеркей (Judith Vanderkay) по адресу jvanderkay@gmail.com .

Источник: сайт комитета X9
https://x9.org/x9news/asc-x9-developing-u-s-standard-data-protection-security-breach-notifications/