Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Анна_  
#1 Оставлено : 11 декабря 2019 г. 11:46:24(UTC)
Анна_

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.12.2009(UTC)
Сообщений: 4
Откуда: Архангельск

Коллеги, правильно ли я понимаю, что с 01.01.2020 запрещено использовать КЭП ГОСТ 2001.
Однако если подпись усиленная неквалифицированная, то можно?
Offline roflanVikared  
#2 Оставлено : 11 декабря 2019 г. 12:12:55(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Автор: Анна_ Перейти к цитате
Коллеги, правильно ли я понимаю, что с 01.01.2020 запрещено использовать КЭП ГОСТ 2001.
Однако если подпись усиленная неквалифицированная, то можно?


В соответствии с выпиской из документа ФСБ России от 31 января 2014 г. № 149/7/1/3-58 запрещалось использование схемы подписи ГОСТ Р 34.10-2001 после 31 декабря 2018 года. Однако согласно письму ФСБ России от 07.09.2018 № 149/7/6-363 (скрыто от ознакомления, т.к. письмо является служебным) возможность использования ГОСТ Р 34.10-2001 была продлена до 31.12.2019. Таким образом, с 01.01.2020 можно использовать только схему подписи ГОСТ Р 34.10-2012. Это касается как усиленных квалифицированных, так и усиленных неквалифицированных ЭП, разделения тут нет.

Отредактировано пользователем 11 декабря 2019 г. 12:18:58(UTC)  | Причина: Не указана

D2/CB-4+BF2/A-DASH-4+BF2
Offline Анна_  
#3 Оставлено : 11 декабря 2019 г. 12:25:35(UTC)
Анна_

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.12.2009(UTC)
Сообщений: 4
Откуда: Архангельск

Разве неКЭП обязательно должна быть сформирована по ГОСТу?
Offline nikolkas_spb  
#4 Оставлено : 11 декабря 2019 г. 12:35:44(UTC)
nikolkas_spb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.01.2017(UTC)
Сообщений: 219
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 41 раз в 40 постах
"неКЭП" - выпущена неаккредитованным УЦ, КЭП - аккредитованным.
Все что выпущено не по ГОСТу, по умолчанию, считается фантиками для внутреннего развлечения, ну или сайта.
Цена свободы - вечная бдительность!
Offline Анна_  
#5 Оставлено : 11 декабря 2019 г. 12:44:01(UTC)
Анна_

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.12.2009(UTC)
Сообщений: 4
Откуда: Архангельск

Разница между КЭП и неКЭП мне понятна.
У меня возник вопрос по использованию в следующем году неКЭП, выпущенной по ГОСТу 2001
У нас УЦ корпоративного уровня, не аккредитованный, СКЗИ сертифицированы.
Есть подписи, выпущенные по ГОСТ2001.
Новые выпускаем по ГОСТ2012 в рамках плановой замены, которая затягивается и на следующий год
Вот и думаю, можно ли мне её так затянуть ....
Offline roflanVikared  
#6 Оставлено : 11 декабря 2019 г. 12:46:15(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Автор: Анна_ Перейти к цитате
Разве неКЭП обязательно должна быть сформирована по ГОСТу?


И КЭП, и НЭП. Данные требования предъявляются к средствам ЭП, с помощью которых они используются. ГОСТ Р 34.10-2012 принят взамен ГОСТ Р 34.10-2001, ввиду потребности в повышении разной степени стойкости ЭП к несанкционированным изменениям. Т.е. для вашей же безопасности.
D2/CB-4+BF2/A-DASH-4+BF2
Offline two_oceans  
#7 Оставлено : 11 декабря 2019 г. 12:49:04(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Полагаю что для внутреннего использования никто не запретит. Однако везде где есть Криптопро 3,9 или 4.0 или 5.0 и включен контроль ключей Вы просто не сможете использовать гост-2001. При отключении контроля СКЗИ считается несертифицированным.

Поэтому пользователи прибегут в начале года большой толпой, так что лучше заранее распределить нагрузку.

Отредактировано пользователем 11 декабря 2019 г. 12:53:53(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.