3.2.7. Защита данных в платежном устройстве с терминальным ядром

Данные ПУ, включая настройки, содержащие конфиденциальную информацию и информацию о проведенных финансовых и административных операциях, следует хранить в зашифрованном виде, используя локально сгенерированные ключи для шифрования и аутентификации этих данных. Аутентификацию данных следует проводить при их загрузке в память перед использованием. Допускается выборочное шифрование данных.

Стандарты: NIST FIPS 197, IETF RFC 1851, IETF RFC 6234.