Общие подходы, "хранение ключевой информации", учёт носителей и т.д. вполне себе нормальные вещи написаны там, другое дело, что не ГОСТ крипта там и вправду в сером поле
там даже для госта не нормально написано. например надо уничтожить ключи после истечения срока действия и перешифровать инфу на новых ключах. ну перешифруйте на новых, если у вас в госте дифихелман