Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Dmitriy8808  
#11 Оставлено : 25 августа 2014 г. 10:49:56(UTC)
Dmitriy8808

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2012(UTC)
Сообщений: 109

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 11 раз в 7 постах
Expert, спасибо за ответ. Данную статью привел для примера, чтобы отделить 2 понятия копирование и генерация в рамках 796 Приказа. Что касается статьи 27.6, то она определяет требования к Средствам УЦ класса КВ2 тоесть соблюдать эти требование для нашего УЦ КС2 (Кс3) не обязательно. Здесь я с Вами соглашусь, что скорее всего речь идет о ТокенахГост, Крипто Про HSM итп.

Очень хотелось статьей 27.3 796 Приказа аргументировать выдачу ключа ЭП только на сертифицированных носителях. Как мне теперь кажется это не совсем правильно.

Еще раз хотел бы вернуться к сертифицированным носителям. Прочитав обсуждения здесь http://www.cryptopro.ru/...sts&t=5305#post31991 и здесь http://www.cryptopro.ru/...sts&t=7680#post49503
Опять сделал выводы )):
1. Требований к сертифицированности носителей для хранения квалифицированных ключей ЭП нет. Кроме требований конкретных ИС Например СМЭВ, Торговые площадки, Росалкогольрегулирование и другие;
2. Использование сертифицированных носителей для определенных ИС вытекают из требований предъявляемых к этим системам по защите конфиденциальной информации и персональным данным.
3. Для работы Аккредитованного УЦ не требуется обязательное наличие Аттестата соответствия по ЗИ можно почитать вот в этом обсуждении http://www.cryptopro.ru/...t=4735&p=2#post34617 и в 320 Приказе данный пункт является необязательным. Однако некоторые гос органы, площадки требуют Аттестат для начала работы с ними. Соответсвенно аттестованные по ЗИ УЦ не могут применять несертифицировнные средства для записи ключей ЭП в соответствии со своими внутренними документами.

Как мне кажется запись ключа ЭП на сертифицированный носитель зависит 1. От требований конкретной ИС, 2. От политики ИБ самого УЦ

thanks 1 пользователь поблагодарил Dmitriy8808 за этот пост.
w3bkam оставлено 29.06.2016(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.