この規格 プレビューページの目次
※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。
序文
ISO (国際標準化機構) は、国家標準化団体 (ISO メンバー団体) の世界的な連合体です。国際規格の作成作業は通常、ISO 技術委員会を通じて行われます。技術委員会が設立された主題に関心のある各会員団体は、その委員会に代表される権利を有します。政府および非政府の国際機関も ISO と連携してこの作業に参加しています。 ISO は、電気技術の標準化に関するあらゆる事項について、国際電気標準会議 (IEC) と緊密に協力しています。
この文書の作成に使用される手順と、そのさらなる保守を目的とした手順は、ISO/IEC 指令Part 1 部に記載されています。特に、さまざまな種類の ISO 文書に必要なさまざまな承認基準に注意する必要があります。この文書は、ISO/IEC 指令Part 2 部の編集規則に従って起草されました ( www.iso.org/directives を参照)
ISO は、この文書の実装に特許の使用が含まれる可能性があることに注意を促しています。 ISO は、請求された特許権に関する証拠、有効性、または適用可能性に関していかなる立場もとりません。この文書の発行日の時点で、ISO はこの文書の実装に必要となる可能性のある特許の通知を受け取っていません。ただし、実装者は、これが www.iso.org/patents で入手可能な特許データベースから取得できる最新情報を表していない可能性があることに注意してください。 ISO は、かかる特許権の一部またはすべてを特定する責任を負わないものとします。
本書で使用されている商号は、ユーザーの便宜のために提供された情報であり、推奨を構成するものではありません。
規格の自主的な性質、適合性評価に関連する ISO 固有の用語と表現の意味、および貿易の技術的障壁 (TBT) における世界貿易機関 (WTO) 原則への ISO の準拠に関する情報については、以下を参照してください。 www.iso.org/iso/foreword.html
この文書は ISO/TC 292 技術委員会「セキュリティと復元力」によって作成されました。
導入
文書は、経済的、法的、社会的な取引において重要な機能を果たします。これには、金銭的相互作用、所有権、所有権の移転、輸送、身元確認、税関取引、学歴、職業免許、銃の許可などが含まれますが、これらに限定されません。これらの役割により、偽造、変造、その他の形態の詐欺の標的となり、その結果、そのような取引の信頼性が低下し、経済的、人的、社会的危険が生じる可能性があります。
この文書は、あらゆる種類の使用状況で使用される物理文書のレビューをサポートし、物理文書指定の評価を可能にすることを目的としています。このような評価には、認証用の文書に組み込まれるセキュリティ機能の種類と数を考慮して、最も一般的な攻撃形態からのリスク レベルを決定するための評価も含まれます。このような検討と評価に基づいて、このガイドラインは、指定されたすべてのセキュリティ文書 (SD) を保護するためのガイドラインとして機能することが期待されます。
脅威とリスクの評価とその分類の決定には、物理的な文書の使用を考慮することが重要です。一般的なドキュメントは、重要な機能に使用される場合、高いレベルのリスクを伴う可能性があります。これらのガイドラインは、さまざまな文書カテゴリのリスク評価を実行するのに役立ちますが、文書の潜在的な用途をすべて特定することを目的としたものではありません。
この文書は、ユーザーと作成者が作成または調達された文書のセキュリティ推奨事項を決定するのを支援し、文書の相対的な分類を確立し、そのような文書によってサポートされるトランザクションの信頼性を高めることを目的としています。
これらのガイドラインは、発行時点で一般的なリスク、脅威、および緩和策に関するガイダンスを提供するものであることを認識しておく必要があります。物理的なドキュメントに対するセキュリティ リスクは常に変化するため、緩和するセキュリティ テクノロジも変化します。したがって、これらのガイドラインのユーザーは、リスクと軽減率は相対的なものであり、リスクの変化とそのリスクを軽減するためのセキュリティ テクノロジーの進化に基づいて変化する可能性があることを認識することが重要です。これらのガイドラインのユーザーは、セキュリティ リスク評価の開発に使用される概念を理解し、新しく開発された適切なセキュリティ テクノロジの評価を実行して、最も効果的なソリューションを確立することをお勧めします。
この文書で取り上げられていないリスクの例:
- 該当するセキュリティ ツールが不適切に適用された場合などに生じる技術的リスク。
- 監督が不十分または全くないこと、または文書検査に割り当てられた職員の訓練不足による文書検査に関連する管理リスク。
- 組織的リスク(検査された文書からのデータの違法収集や、経済的利益と引き換えに、または犯罪事業の一環として意図的に偽造文書を見逃した内部関係者など)[例: 偽造身分証明書 (ID) に基づいて未成年者の入場を許可する警備員、内部不正行為など]職員が有効な ID を発行するwhere に偽造 ID を意識的に見逃しているライセンス機関
- 外部リスクとは、影響を受ける組織の制御が及ばない影響を意味します(停電や短期間の機器障害など)。
- コンプライアンスリスクは、企業が義務付けられた法律や規制を遵守しない場合に発生し、罰金や法的措置につながる可能性があります。
この文書は、参考文献 [7] から適用された概念と方法論に基づいて作成されました。
1 スコープ
この文書は、物理文書の実体を指定するために物理文書を保護する方法についてのガイダンスを提供します。これは、以下を含むセキュリティ設計の手順を確立します。
- リスクアセスメント;
- 文書クラスの決定。
- セキュリティ機能の導入。
- セキュリティ評価。
- 文書化によるリスク軽減。
この文書は、価値取引の検証、アクセスの提供、コンプライアンスの実証、製品の保護などの重要なアクションに使用される安全な物理文書に適用されます。
この文書は、既存の規格や規制の対象となる紙幣、機械読み取り可能な旅行書類、運転免許証、切手、税金印紙、健康カード、または国民 ID カードには適用されません。
2 規範的参照
以下の文書は、その内容の一部またはすべてがこの文書の要件を構成する形で本文中で参照されています。日付が記載された参考文献については、引用された版のみが適用されます。日付のない参照については、参照文書の最新版 (修正を含む) が適用されます。
- ISO 22300, セキュリティと回復力 — 語彙
3 用語と定義
この文書の目的としては、ISO 22300 および以下に示されている用語と定義が適用されます。
ISO と IEC は、標準化に使用する用語データベースを次のアドレスで維持しています。
3.1
文書詐欺
金銭的または個人的な利益のために セキュリティ文書 (3.4) を利用する不法または犯罪的詐欺
注記 1:詐欺とは、社会的または経済的損害を引き起こす、経済的または個人的な利益をもたらすことを目的とした不法または犯罪的な欺瞞を意味します。
注記 2: 詐欺には、必ずしも文書の再作成を伴うとは限らない不正使用が含まれます (例: 他人の ID を使用してなりすます詐欺師)
注記 3:デジタル送信された電子メディアに関連した詐欺は、個別に考慮されるべきである。
3.2
リスクコミュニケーション
発行者と他の利害関係者との間のリスクに関する情報の交換または共有
注記 1:情報は、リスクの存在、性質、形態、確率、重症度、受容性、治療、またはその他の側面に関連する場合があります。
[出典:ISO 22300:2021, 3.1.220, 修正 - 定義の修正]
3.3
法医学
<物理文書> 特別な知識を持つ熟練した専門家による専用機器の使用を通じて、 セキュリティ機能 (3.6) または固有の属性を確認することによって文書を認証するための科学的方法論の適用。
3.4
セキュリティ文書
sd
偽造のリスクを軽減するために選択された機能の組み合わせによって保護される文書
3.5
エンティティの指定
特定の セキュリティ文書に適用される認証ソリューションの要件を定義する個人または組織 (3.4)
3.6
セキュリティ機能
特定の検証方法にリンクされており、改ざんされていないことを含め、適切に発行された文書としての文書の完全性および/または信頼性を保証するのに役立つ文書の特徴。
[出典:ISO/IEC 18013-1:2018, 3.27]
3.7
空白の文書
素材に均一な背景を印刷した後、ドキュメントをパーソナライズする準備ができています
注記 1: バックグラウンド印刷には、多くの場合、 セキュリティー機能 (3.6) が含まれています。
参考文献
| 1 | ISO 14298, グラフィック テクノロジー — セキュリティ印刷プロセスの管理 |
| 2 | ISO/IEC 18013-1:2018, 情報技術 — 個人識別 — ISO 準拠の運転免許証 — Part 1: 物理的特性と基本データセット |
| 3 | ISO 22382, セキュリティと回復力 — 製品と文書の信頼性、完全性、信頼 — 物品税印紙の内容、セキュリティ、発行および検査に関するガイドライン |
| 4 | ISO 22383:2020, セキュリティと復元力 — 製品と文書の信頼性、完全性、信頼 — 有形財の認証ソリューションの選択と性能評価のガイドライン |
| 5 | ISO 31000, リスク管理 - ガイドライン |
| 6 | ISO 31700-1, 消費者保護 — 消費財およびサービスのプライバシー・バイ・デザイン — Part 1: 高レベルの要件 |
| 7 | ANSI/NASPO, セキュリティ文書の最小セキュリティ要件 |
| 8 | ANSI/NASPO, 国際セキュリティ管理規格 |
| 9 | ドキュメント セキュリティ テクノロジの用語集、Document Security Alliance (DSA) |
Foreword
ISO (the International Organization for Standardization) is a worldwide federation of national standards bodies (ISO member bodies). The work of preparing International Standards is normally carried out through ISO technical committees. Each member body interested in a subject for which a technical committee has been established has the right to be represented on that committee. International organizations, governmental and non-governmental, in liaison with ISO, also take part in the work. ISO collaborates closely with the International Electrotechnical Commission (IEC) on all matters of electrotechnical standardization.
The procedures used to develop this document and those intended for its further maintenance are described in the ISO/IEC Directives, Part 1. In particular, the different approval criteria needed for the different types of ISO document should be noted. This document was drafted in accordance with the editorial rules of the ISO/IEC Directives, Part 2 (see www.iso.org/directives ).
ISO draws attention to the possibility that the implementation of this document may involve the use of (a) patent(s). ISO takes no position concerning the evidence, validity or applicability of any claimed patent rights in respect thereof. As of the date of publication of this document, ISO had not received notice of (a) patent(s) which may be required to implement this document. However, implementers are cautioned that this may not represent the latest information, which may be obtained from the patent database available at www.iso.org/patents . ISO shall not be held responsible for identifying any or all such patent rights.
Any trade name used in this document is information given for the convenience of users and does not constitute an endorsement.
For an explanation of the voluntary nature of standards, the meaning of ISO specific terms and expressions related to conformity assessment, as well as information about ISO's adherence to the World Trade Organization (WTO) principles in the Technical Barriers to Trade (TBT), see www.iso.org/iso/foreword.html .
This document was prepared by Technical Committee ISO/TC 292, Security and resilience.
Introduction
Documents perform key functions in economic, legal and social transactions, including but not limited to financial interactions, ownership titles, title transfers, transportation, identity verification, customs transactions, academic records, professional licences and gun permits. These roles make them a target for counterfeiting, alteration and other forms of fraud, thereby potentially reducing the reliability of such transactions and creating economic, human and social hazards.
This document is intended to support the review of physical documents used in all kinds of usage contexts and to enable evaluation of physical document designation. Such evaluation also involves assessment to determine risk levels from the most common forms of attack, with consideration of the type and number of security features to be incorporated into documents for authentication. Based on such review and evaluation, these guidelines are expected to serve as guidelines for securing all designated security documents (SDs).
It is important to consider the usage of physical documents for threat and risk assessment and for determining their classification. Common documents can carry a high level of risk when used for critical functions. These guidelines assist in performing risk assessment for various document categories, but they are not intended to identify all potential uses of the documents.
This document is intended to support users and producers in determining security recommendations for documents produced or procured, to establish a relative classification of their documents and to enhance the reliability of transactions supported by such documents.
It should be acknowledged that these guidelines provide guidance on common risks, threats and mitigation treatments at the time of publication. As the security risks to physical documents are constantly changing, so are the mitigating security technologies. Therefore, it is important that users of these guidelines recognize that the risk and mitigation rates are relative and can change based upon a change in risk and the evolution of security technologies to mitigate that risk. It is recommended that the user of these guidelines understands the concepts used in developing a security risk assessment and performs an evaluation of any appropriate newly developed security technologies to establish the most effective solution.
Examples of risks that are not addressed in this document:
- technical risks arising, for example, when applicable security tools are applied improperly;
- management risks relating to document examination from inadequate or no supervision, or lack of training of personnel assigned to examine documents;
- organizational risks, including illegal collection of data from examined documents or insiders who deliberately overlook counterfeit documents in exchange for economic gain or as a part of a criminal enterprise [e.g. security staff allowing under-age entry based on counterfeit identification (ID), internal fraud at licensing agencies where personnel consciously overlook counterfeit ID to issue valid ID];
- external risks meaning impacts outside the control of affected organizations (e.g. power outages or short-term equipment failure);
- compliance risks occurring when a company fails to comply with mandated laws or regulations, which can result in fines or legal actions.
This document has been developed on the basis of concepts and methodologies adapted from Reference [7].
1 Scope
This document gives guidance on how to secure physical documents for specifying entities of physical documents. It establishes a procedure for security design, which includes:
- risk assessment;
- determination of document classes;
- introduction of security features;
- security evaluation;
- document risk mitigation.
This document is applicable to secure physical documents that are used for important actions such as validating value transactions, providing access, demonstrating compliance and securing products.
This document does not apply to banknotes, machine-readable travel documents, driving licences, postage stamps, tax stamps, health cards or national identity cards covered by existing standards and regulations.
2 Normative references
The following documents are referred to in the text in such a way that some or all of their content constitutes requirements of this document. For dated references, only the edition cited applies. For undated references, the latest edition of the referenced document (including any amendments) applies.
- ISO 22300, Security and resilience — Vocabulary
3 Terms and definitions
For the purposes of this document, the terms and definitions given in ISO 22300 and the following apply.
ISO and IEC maintain terminology databases for use in standardization at the following addresses:
3.1
document fraud
wrongful or criminal deception that utilizes security documents (3.4) for financial or personal gain
Note 1 to entry: Fraud means wrongful or criminal deception intended to result in financial or personal gain that creates social or economic harm.
Note 2 to entry: Fraud includes false use that does not necessarily involve the recreation of documents (e.g. an impostor, using someone else's ID for impersonation).
Note 3 to entry: Fraud related to digitally transmitted electronic media should be considered separately.
3.2
risk communication
exchange or sharing of information about risk between an issuer and other interested parties
Note 1 to entry: The information can relate to the existence, nature, form, probability, severity, acceptability, treatment or other aspects of risk.
[SOURCE:ISO 22300:2021, 3.1.220, modified — Definition revised.]
3.3
forensic
<physical document> application of scientific methodologies for authenticating documents by confirming a security feature (3.6) or an intrinsic attribute through the use of specialized equipment by a skilled expert with special knowledge
3.4
security document
sd
document protected by a combination of features selected to mitigate the risk of counterfeit
3.5
specifying entity
person or organization who defines the requirements for authentication solution to be applied to a particular security document (3.4)
3.6
security feature
feature of a document that is linked to a specific method of verification and thus helps ensure the document’s integrity and/or authenticity as a properly issued document, including that it has not been tampered with
[SOURCE:ISO/IEC 18013-1:2018, 3.27]
3.7
blank document
document ready to personalize after uniformed background printing on the substrate
Note 1 to entry: Background printing often includes security features (3.6) .
Bibliography
| 1 | ISO 14298, Graphic technology — Management of security printing processes |
| 2 | ISO/IEC 18013-1:2018, Information technology — Personal identification — ISO-compliant driving licence — Part 1: Physical characteristics and basic data set |
| 3 | ISO 22382, Security and resilience — Authenticity, integrity and trust for products and documents — Guidelines for the content, security, issuance and examination of excise tax stamps |
| 4 | ISO 22383:2020, Security and resilience — Authenticity, integrity and trust for products and documents — Guidelines for the selection and performance evaluation of authentication solutions for material goods |
| 5 | ISO 31000, Risk management — Guidelines |
| 6 | ISO 31700-1, Consumer protection — Privacy by design for consumer goods and services — Part 1: High-level requirements |
| 7 | ANSI/NASPO, Minimum security requirements for security documents |
| 8 | ANSI/NASPO, International security management standard |
| 9 | Glossary of Document Security Technologies, Document Security Alliance (DSA) |