Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

95 Страницы«<1819202122>»
Опции
К последнему сообщению К первому непрочитанному
Offline arslanov  
#191 Оставлено : 25 марта 2015 г. 15:21:20(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Автор: NUCvibor Перейти к цитате
Автор: garanin_da Перейти к цитате
Доброго дня.
Приказ Министерства связи и массовых коммуникаций РФ от 5 октября 2011 г. N 250 - очень странный приказ. А как быть с конфиденциальностью информации? Кто такое "заинтересованное лицо"?
Очень смущает:
"IV. Общие правила предоставления информации из реестра квалифицированных сертификатов
19. Аккредитованный удостоверяющий центр обязан обеспечить любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей к реестру квалифицированных сертификатов в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами."

И ещё, ответьте пожалуйста, на такой вопрос:
допустим, мы - УЦ, созданный для выпуска квал. сер-ов с целью работы сотрудников с гос. органами (получение выписок, сдача налоговой отчётности и т.д.). Получили лицензию ФСБ, прошли аккредитацию в МинКомСвязи. Как я понимаю, из вышесказанного, теперь этого недостаточно? нужно подключаться к СМЭВ? то есть покупать HW100, платить ежегодно за обслуживание и т.д.


Боюсь, коллега, что и того, что сейчас привело Вас в уныние (покупать HW100, платить ежегодно за обслуживание), скоро будет недостаточно. В Думе прошёл (похоже, успешно) первое чтение закон (очередное дополнение к 63фз), по которому ваш аккредитованный УЦ будет должен иметь чистых активов на 10 млн рублей, и страховать свою ответственность на 50 млн. рупий (по текущей редакции 63фз - 1 и 1,5 млн соответственно; оцените темпы роста аппетитов). 2-е и 3-е чтения не за горами, а там - на подпись Президенту. Обещали, правда, те УЦ, которые уже аккредитованы, этим делом пока не заморачивать (только новичкам), но вот при продлении аккредитации - деньги на бочку.
И каждый год ваш УЦ будут проверять на соответствие закону.
Думаю, что нынешняя наша суета - не последняя и, боюсь, не худшая.


Вот про "обещали не заморачивать" - откуда информация? В тексте законопроекта есть правки соответсвующие? если нет, то в любом случае отсутсвие 10 и 50 млн будет нарушением. Т.е. если МКС решит, то в любой момент сможет лишить статуса аккредитации.
Offline RoyalSaleGold  
#192 Оставлено : 25 марта 2015 г. 15:54:38(UTC)
RoyalSaleGold

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.04.2014(UTC)
Сообщений: 129
Мужчина
Российская Федерация
Откуда: Karafuto-Maoka

Сказал «Спасибо»: 6 раз
Поблагодарили: 9 раз в 8 постах
P.S
е) государственные, муниципальные и иные информационные системы, используемые участниками информационного взаимодействия в целях, указанных в пункте 1 настоящих Правил, а также в иных целях, предусмотренных федеральными законами, актами Президента Российской Федерации и Правительства Российской Федерации.
9. Регистрация в единой системе осуществляется в соответствии с требованиями к единой системе, утвержденными Министерством связи и массовых коммуникаций Российской Федерации.
10. Регистрация в единой системе посредством использования простых электронных подписей и усиленных квалифицированных электронных подписей, за исключением информационных систем, указанных в подпункте "е" пункта 8 настоящих Правил, осуществляется следующими участниками информационного взаимодействия:
а) должностными лицами федеральных органов исполнительной власти, органов государственных внебюджетных фондов, органов исполнительной власти субъектов Российской Федерации, органов местного самоуправления, государственных и муниципальных учреждений, многофункциональных центров, а также иных организаций в случаях, предусмотренных федеральными законами, актами Президента Российской Федерации и актами Правительства Российской Федерации;
б) физическими и юридическими лицами.
11. Регистрация в единой системе информационных систем, указанных в подпункте "е" пункта 8 настоящих Правил, осуществляется оператором единой системы.
12. При несоответствии сведений, вводимых при регистрации, информации, содержащейся в базовых информационных ресурсах, регистрация в единой системе не осуществляется.
Вы можете проверить действующий сертификат тут http://www.gosuslugi.ru/pgu/eds/#
Offline NUCvibor  
#193 Оставлено : 26 марта 2015 г. 9:53:12(UTC)
NUCvibor

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.02.2012(UTC)
Сообщений: 121
Откуда: Смоленск

Сказал(а) «Спасибо»: 104 раз
Поблагодарили: 27 раз в 16 постах
Автор: arslanov Перейти к цитате
Автор: NUCvibor Перейти к цитате
Автор: garanin_da Перейти к цитате
Доброго дня.
допустим, мы - УЦ, созданный для выпуска квал. сер-ов с целью работы сотрудников с гос. органами (получение выписок, сдача налоговой отчётности и т.д.). Получили лицензию ФСБ, прошли аккредитацию в МинКомСвязи. Как я понимаю, из вышесказанного, теперь этого недостаточно? нужно подключаться к СМЭВ? то есть покупать HW100, платить ежегодно за обслуживание и т.д.


Боюсь, коллега, что и того, что сейчас привело Вас в уныние (покупать HW100, платить ежегодно за обслуживание), скоро будет недостаточно. В Думе прошёл (похоже, успешно) первое чтение закон (очередное дополнение к 63фз), по которому ваш аккредитованный УЦ будет должен иметь чистых активов на 10 млн рублей, и страховать свою ответственность на 50 млн. рупий (по текущей редакции 63фз - 1 и 1,5 млн соответственно; оцените темпы роста аппетитов). 2-е и 3-е чтения не за горами, а там - на подпись Президенту. Обещали, правда, те УЦ, которые уже аккредитованы, этим делом пока не заморачивать (только новичкам), но вот при продлении аккредитации - деньги на бочку.
И каждый год ваш УЦ будут проверять на соответствие закону.
Думаю, что нынешняя наша суета - не последняя и, боюсь, не худшая.


Вот про "обещали не заморачивать" - откуда информация? В тексте законопроекта есть правки соответсвующие? если нет, то в любом случае отсутсвие 10 и 50 млн будет нарушением. Т.е. если МКС решит, то в любой момент сможет лишить статуса аккредитации.


Могу согласиться, что информация не надёжная, т.е. неофициальная. Услышал я её на т.н. нулевых чтениях законопроекта в Общественной палате, где представитель МКС клятвенно заверил, что данные требования будут только к новичкам и тем УЦ, кто продлевает аккредитацию (отложенная казнь). Также он говорил, что такие требования = пустячок для УЦ, у которых реально есть всё необходимое для деятельности (2 ПАКа УЦ, основной и резервный, аренда помещений на миллионы и пр.). Так что согласен и с тем, что удавить нас могут, если не сразу, то чуть попозже.
Offline bsi  
#194 Оставлено : 26 марта 2015 г. 10:17:48(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
Получили предложение от Ростелекома. Ценник в размере пол ляма впечатлил. Решили пообщаться с товарищами, а почему подключаться именно так, а никак иначе. Ведь конкретики для УЦ пока нет. Выкладываю часть переписки.

"Благодарю за предварительную информацию.
Однако, не готов пока безоговорочно принять предложения, поскольку есть сомнение в том, что удостоверяющий центр (УЦ), выполняя требование 63-ФЗ (предоставлять сведения о выданных сертификатах в ЕСИА) будет является "организацией, участвующей в предоставлении государственных услуг"...
А, стало быть, "Регламент обеспечения предоставления государственных услуг ..." и все приложения к нему (которые, кстати, обладают весьма сомнительной юридической силой)являются именно теми нормо-правило-устанавливающими документами, которыми должен руководствоваться УЦ, готовясь предоставлять сведения о сертификатах в ЕСИА.
Поскольку к настоящему моменту никаких документов, определяющих порядок (в том числе технологический) предоставления УЦ-ом сведений о сертификатах в ЕСИА, нет,то целесообразно не использовать правила и способы подключения к СМЭВ, разработанные для иных субъектов (участвующих в предоставлении госуслуг),а руководствоваться "здравым" технологическим смыслом, который заключается в том, что:
а) защищаемым свойством данных содержащихся в сертификате (и передаваемых в ЕСИА) является целостность.
Для обеспечения безопасности свойства целостности, достаточно наличия электронной подписи этих данных.(собственно сертификат такими подписанными данными и является)."Городить" какую-то дополнительную защиту, как минимум, бессмысленно (с т.з. безопасности передаваемой информации от УЦ в ЕСИА)
Это с одной стороны.
б) С другой:
т.к. ЕСИА уже создана к настоящему моменту, как компонент СМЭВ, и технология взаимодействия с "внешними" информационными системами определена и привязана к использованию совершенно конкретных сетей/устройств ВипНет, то - придерживаться данной технологии необходимо (при "подключении" УЦ к СМЭВ), исходя из того, что иных технологических вариантов все равно нет.
Исходя из изложенного "здравого" смысла, хотелось бы увидеть понимание этого смысла со стороны "технологического" оператора СМЭВ (те с вашей стороны),и услышать, предложения, которые ему (этому смыслу) соответствуют.
Например: подключение к защищенной сети СМЭВ с использованием ВипНет-клиент.(Например как реализовано в системе Росаккредитации. Достаточно наличия ПО VipNet Client для подключения к защищенной сети №... и квалифицированного сертификата ЭП).

получили ответ:

Следуя логике Вашего письма УЦ не имеет права к СМЭВ подключаться, т.к. СМЭВ – это система межведомственного взаимодействия, а УЦ – организациия, не предоставляющее государственных услуг.
С учётом того, что подключение к СМЭВ осуществляется в соответствии с порядком, изложенным на технологическом портале СМЭВ, иных вариантов подключения не предусмотрено. Требования к участникам межведомственного взаимодействия и схемы организации связи изложены в документах:
Требования к Участникам информационного взаимодействия при подключении криптомаршрутизатора VipNet
Требования к Участникам информационного взаимодействия при подключении криптомаршрутизатора VipNet (Кредитные организации)."



Может быть есть в компаниях толковые юристы, которые могут довести логику здравого смысла до лиц, принимающих решения.
thanks 3 пользователей поблагодарили bsi за этот пост.
arslanov оставлено 26.03.2015(UTC), Андрей * оставлено 26.03.2015(UTC), maluta оставлено 26.03.2015(UTC)
Offline arslanov  
#195 Оставлено : 26 марта 2015 г. 10:30:30(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Автор: bsi Перейти к цитате
Получили предложение от Ростелекома. Ценник в размере пол ляма впечатлил. Решили пообщаться с товарищами, а почему подключаться именно так, а никак иначе. Ведь конкретики для УЦ пока нет. Выкладываю часть переписки.
.


Могли бы вы дать контакты куда выписали запрос на КП в Ростелеком, что вам дали КП на пол млн? Кто -то выше в ветке писал суммы 80 за железо и что-то окло 120 тех обслуживание. А получается это не так и даже ценник от Инфотекса как бы дешевле выглядит.
Offline bsi  
#196 Оставлено : 26 марта 2015 г. 10:36:55(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
Автор: arslanov Перейти к цитате
Автор: bsi Перейти к цитате
Получили предложение от Ростелекома. Ценник в размере пол ляма впечатлил. Решили пообщаться с товарищами, а почему подключаться именно так, а никак иначе. Ведь конкретики для УЦ пока нет. Выкладываю часть переписки.
.


Могли бы вы дать контакты куда выписали запрос на КП в Ростелеком, что вам дали КП на пол млн? Кто -то выше в ветке писал суммы 80 за железо и что-то окло 120 тех обслуживание. А получается это не так и даже ценник от Инфотекса как бы дешевле выглядит.


Не совсем верно выше расписали - 2 HW 1000 (100 или ОДИН 1000 НЕЛЬЗЯ !!!) - каждый 178 000. 70 000 работы по подключению и 120 000 ежегодное обслуживание соединения(это вообще ни в какие ворота не лезет).
Offline garanin_da  
#197 Оставлено : 26 марта 2015 г. 10:38:15(UTC)
garanin_da

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.12.2014(UTC)
Сообщений: 30
Зимбабве

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 3 раз в 2 постах
Вот почему я запостил своё сообщение ранее? (о том что вся эта возьня только из-за необходимости публикации реестра выданных сертификатов)
А потому, что в Проект Регламента взаимодействия 3.0 на сайте СМЭВ нет инструкций по передачи реестра для УЦ. Соответственно - правила не определены.
То есть, как мне кажется (по крайнеё мере, если не прав, дайте ссылки на указы, приказы, регламенты и т.д.), в 63-ФЗ УЦ обязуются предоставлять доступ к реестру выданных сертификатов, где-то ещё вычитал, что этот доступ должен осуществлятся через госуслуги, но КАКИМ образом я должен предоставить доступ к этому реестру (а также к персоональным данным, кот. содержат сертификаты) не определено. Более того Приказ Министерства связи и массовых коммуникаций РФ от 5 октября 2011 г. N 250, говорит, что обязаны предоставить этот реестр всем заинтересованным лицам! С какого перепуга? Сейчас состряпаю запрос на доступ к реестру сертификатов и получу серию-номер паспортов, инн, снилсы членов правительства? (понимаю, что гос.тайна, но основание для отказа нет)
Offline xrockx  
#198 Оставлено : 26 марта 2015 г. 10:42:15(UTC)
xrockx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.03.2013(UTC)
Сообщений: 87
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

Сказал «Спасибо»: 38 раз
Поблагодарили: 10 раз в 8 постах
Автор: bsi Перейти к цитате
Автор: arslanov Перейти к цитате
Автор: bsi Перейти к цитате
Получили предложение от Ростелекома. Ценник в размере пол ляма впечатлил. Решили пообщаться с товарищами, а почему подключаться именно так, а никак иначе. Ведь конкретики для УЦ пока нет. Выкладываю часть переписки.
.


Могли бы вы дать контакты куда выписали запрос на КП в Ростелеком, что вам дали КП на пол млн? Кто -то выше в ветке писал суммы 80 за железо и что-то окло 120 тех обслуживание. А получается это не так и даже ценник от Инфотекса как бы дешевле выглядит.


Не совсем верно выше расписали - 2 HW 1000 (100 или ОДИН 1000 НЕЛЬЗЯ !!!) - каждый 178 000. 70 000 работы по подключению и 120 000 ежегодное обслуживание соединения(это вообще ни в какие ворота не лезет).


Общались и с Ростелекомом и с Инфотексом - одного HW100 достаточно.
О двух HW1000 на горячую замену - информация походу устаревшая.
Offline arslanov  
#199 Оставлено : 26 марта 2015 г. 10:48:28(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Автор: bsi Перейти к цитате
Автор: arslanov Перейти к цитате
Автор: bsi Перейти к цитате
Получили предложение от Ростелекома. Ценник в размере пол ляма впечатлил. Решили пообщаться с товарищами, а почему подключаться именно так, а никак иначе. Ведь конкретики для УЦ пока нет. Выкладываю часть переписки.
.


Могли бы вы дать контакты куда выписали запрос на КП в Ростелеком, что вам дали КП на пол млн? Кто -то выше в ветке писал суммы 80 за железо и что-то окло 120 тех обслуживание. А получается это не так и даже ценник от Инфотекса как бы дешевле выглядит.


Не совсем верно выше расписали - 2 HW 1000 (100 или ОДИН 1000 НЕЛЬЗЯ !!!) - каждый 178 000. 70 000 работы по подключению и 120 000 ежегодное обслуживание соединения(это вообще ни в какие ворота не лезет).


Я может задам глупый вопрос, сам не видел, что входит в КП по позициям, но возникает вопрос - в этот ценник входит ПО - АРМы непосредственно для передачи сведений? или это только организация канала?
Offline shkodnik  
#200 Оставлено : 26 марта 2015 г. 11:04:30(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Автор: arslanov Перейти к цитате
Автор: bsi Перейти к цитате
Автор: arslanov Перейти к цитате
Автор: bsi Перейти к цитате
Получили предложение от Ростелекома. Ценник в размере пол ляма впечатлил. Решили пообщаться с товарищами, а почему подключаться именно так, а никак иначе. Ведь конкретики для УЦ пока нет. Выкладываю часть переписки.
.


Могли бы вы дать контакты куда выписали запрос на КП в Ростелеком, что вам дали КП на пол млн? Кто -то выше в ветке писал суммы 80 за железо и что-то окло 120 тех обслуживание. А получается это не так и даже ценник от Инфотекса как бы дешевле выглядит.


Не совсем верно выше расписали - 2 HW 1000 (100 или ОДИН 1000 НЕЛЬЗЯ !!!) - каждый 178 000. 70 000 работы по подключению и 120 000 ежегодное обслуживание соединения(это вообще ни в какие ворота не лезет).


Я может задам глупый вопрос, сам не видел, что входит в КП по позициям, но возникает вопрос - в этот ценник входит ПО - АРМы непосредственно для передачи сведений? или это только организация канала?

это только транспорт(( софт это совсем другая уже "непонятная история"
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
95 Страницы«<1819202122>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.