Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

95 Страницы«<3435363738>»
Опции
К последнему сообщению К первому непрочитанному
Online Варенуха  
#351 Оставлено : 2 апреля 2015 г. 10:53:14(UTC)
Варенуха

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.04.2013(UTC)
Сообщений: 246
Гондурас

Сказал(а) «Спасибо»: 28 раз
Поблагодарили: 26 раз в 18 постах
Автор: DVAckom Перейти к цитате
Автор: Варенуха Перейти к цитате

А в чем мудрость? Почему Крипто Про "допилил" модуль именно почтовой отправки, а не ftp или http?

Ну, если бы они допилили ftp или http, то отправлять было бы попросту некуда. А так, для формального исполнения ФЗ-63 появился инструмент. Но бодаться с собственным регулятором - дело наблагодарное, я бы даже сказал, опасное.
На мой взгляд, о чем стоило бы говорить с МКС - так это о том, что РТК по сути два раза продает одини тот же товар: сначала инфраструктура продана государству, а теперь продается и нам. Причем продается нам в таком-же комплекте (я говорю про оборудование), как и органам власти - поставщикам информации (владельцам сервисов, которые, конечно же должны быть всегда работоспособными и готовыми к высоким нагрузкам). Мы же по сути потребители. У нас никогда не будет огромного трафика. Для взаимодействия с сервисами ЕСИА и других федералов большинству из нас за глаза бы хватило обычных випнет клиентов, подключенных к сети СМЭВа федерального уровня. Также хочу сказать, что за поодержание в рабочем состоянии инфраструктуры (то, за что с нас просят 120т.р. в год) МКС также уже заплатила РТК в рамках гос. контакта. Красивый бизнес...деньги из воздуха.

И "выдавливание" с рынка услуг.
МФЦ за подобное подключение не платят. УЦ остается только повысить стоимость выпускаемых сертификатов, чтобы компенсировать расходы.
Offline Kure  
#352 Оставлено : 2 апреля 2015 г. 11:04:07(UTC)
Kure

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 13.12.2007(UTC)
Сообщений: 111
Откуда: Крипто-Про

Поблагодарили: 33 раз в 10 постах
>>> Но бодаться с собственным регулятором - дело наблагодарное, я бы даже сказал, опасное. На мой взгляд, о чем стоило бы говорить с МКС
Ждать, что после обсуждения на форуме что то изменится - наивно. Пишите официальные письма.
Offline Strelok  
#353 Оставлено : 2 апреля 2015 г. 11:08:18(UTC)
Strelok

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2015(UTC)
Сообщений: 2
Российская Федерация

Автор: RoyalSaleGold Перейти к цитате
Запрещено передавать по открытым каналам связи личные сведения ,тем более без согласия (владельца) на их обработку .

В 63-ФЗ:

Аккредитованный удостоверяющий центр обязан обеспечить любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей к выданным этим удостоверяющим центром квалифицированным сертификатам и к актуальному списку аннулированных квалифицированных сертификатов в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами.
Offline RoyalSaleGold  
#354 Оставлено : 2 апреля 2015 г. 11:32:32(UTC)
RoyalSaleGold

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.04.2014(UTC)
Сообщений: 129
Мужчина
Российская Федерация
Откуда: Karafuto-Maoka

Сказал «Спасибо»: 6 раз
Поблагодарили: 9 раз в 8 постах
Автор: Strelok Перейти к цитате
Автор: RoyalSaleGold Перейти к цитате
Запрещено передавать по открытым каналам связи личные сведения ,тем более без согласия (владельца) на их обработку .

В 63-ФЗ:

Аккредитованный удостоверяющий центр обязан обеспечить любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей к выданным этим удостоверяющим центром квалифицированным сертификатам и к актуальному списку аннулированных квалифицированных сертификатов в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами.

часть |||
14. Аккредитованный удостоверяющий центр обеспечивает защиту информации, содержащейся в реестре квалифицированных сертификатов, от неправомерного доступа, уничтожения, модификации, блокирования, иных неправомерных действий в течение всего срока своей деятельности.
15. Хранение информации, содержащейся в Реестре, должно осуществляться в форме, позволяющей проверить ее целостность и достоверность.
Формирование и ведение единого реестра осуществляется в условиях, обеспечивающих предотвращение несанкционированного доступа к нему.
16. Для предотвращения утраты сведений о квалифицированных сертификатах, содержащихся в реестре, формируется его резервная копия.
http://base.garant.ru/70102926/
Срок предоставления указанной информации определяется в порядке реализации функций удостоверяющего центра, осуществления его прав и исполнения обязанностей, но не может превышать семи дней для направления информации почтовым отправлением и 24 часов для направления выписки посредством информационно-телекоммуникационных сетей.

Отредактировано пользователем 2 апреля 2015 г. 11:34:48(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил RoyalSaleGold за этот пост.
NUCvibor оставлено 03.04.2015(UTC)
Offline DVAckom  
#355 Оставлено : 2 апреля 2015 г. 11:52:39(UTC)
DVAckom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах
Коллеги из КриптоПро, Вы уже начали отправлять сертификаты на почтовый ящик МКС? Не поделитесь информацией, на какой?
Offline Strelok  
#356 Оставлено : 2 апреля 2015 г. 12:09:25(UTC)
Strelok

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2015(UTC)
Сообщений: 2
Российская Федерация

Автор: RoyalSaleGold Перейти к цитате
Автор: Strelok Перейти к цитате
Автор: RoyalSaleGold Перейти к цитате
Запрещено передавать по открытым каналам связи личные сведения ,тем более без согласия (владельца) на их обработку .

В 63-ФЗ:

Аккредитованный удостоверяющий центр обязан обеспечить любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей к выданным этим удостоверяющим центром квалифицированным сертификатам и к актуальному списку аннулированных квалифицированных сертификатов в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами.

часть |||
14. Аккредитованный удостоверяющий центр обеспечивает защиту информации, содержащейся в реестре квалифицированных сертификатов, от неправомерного доступа, уничтожения, модификации, блокирования, иных неправомерных действий в течение всего срока своей деятельности.
15. Хранение информации, содержащейся в Реестре, должно осуществляться в форме, позволяющей проверить ее целостность и достоверность.
Формирование и ведение единого реестра осуществляется в условиях, обеспечивающих предотвращение несанкционированного доступа к нему.
16. Для предотвращения утраты сведений о квалифицированных сертификатах, содержащихся в реестре, формируется его резервная копия.
http://base.garant.ru/70102926/
Срок предоставления указанной информации определяется в порядке реализации функций удостоверяющего центра, осуществления его прав и исполнения обязанностей, но не может превышать семи дней для направления информации почтовым отправлением и 24 часов для направления выписки посредством информационно-телекоммуникационных сетей.


Если прочитать без отрыва от контекста, то становиться ясно, что "Срок предоставления указанной информации" относиться к тому что: "Аккредитованный удостоверяющий центр обязан предоставлять безвозмездно любому лицу по его обращению информацию, содержащуюся в реестре сертификатов ...."
или я не уловил целостность Вашей мысли ?
Offline RoyalSaleGold  
#357 Оставлено : 2 апреля 2015 г. 12:13:12(UTC)
RoyalSaleGold

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.04.2014(UTC)
Сообщений: 129
Мужчина
Российская Федерация
Откуда: Karafuto-Maoka

Сказал «Спасибо»: 6 раз
Поблагодарили: 9 раз в 8 постах
Автор: Strelok Перейти к цитате
Автор: RoyalSaleGold Перейти к цитате
Автор: Strelok Перейти к цитате
Автор: RoyalSaleGold Перейти к цитате
Запрещено передавать по открытым каналам связи личные сведения ,тем более без согласия (владельца) на их обработку .

В 63-ФЗ:

Аккредитованный удостоверяющий центр обязан обеспечить любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей к выданным этим удостоверяющим центром квалифицированным сертификатам и к актуальному списку аннулированных квалифицированных сертификатов в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами.

часть |||
14. Аккредитованный удостоверяющий центр обеспечивает защиту информации, содержащейся в реестре квалифицированных сертификатов, от неправомерного доступа, уничтожения, модификации, блокирования, иных неправомерных действий в течение всего срока своей деятельности.
15. Хранение информации, содержащейся в Реестре, должно осуществляться в форме, позволяющей проверить ее целостность и достоверность.
Формирование и ведение единого реестра осуществляется в условиях, обеспечивающих предотвращение несанкционированного доступа к нему.
16. Для предотвращения утраты сведений о квалифицированных сертификатах, содержащихся в реестре, формируется его резервная копия.
http://base.garant.ru/70102926/
Срок предоставления указанной информации определяется в порядке реализации функций удостоверяющего центра, осуществления его прав и исполнения обязанностей, но не может превышать семи дней для направления информации почтовым отправлением и 24 часов для направления выписки посредством информационно-телекоммуникационных сетей.


Если прочитать без отрыва от контекста, то становиться ясно, что "Срок предоставления указанной информации" относиться к тому что: "Аккредитованный удостоверяющий центр обязан предоставлять безвозмездно любому лицу по его обращению информацию, содержащуюся в реестре сертификатов ...."
или я не уловил целостность Вашей мысли ?


Мы обсуждали этот вопрос ,и если ознакомится с письмом криптопро ,организация так же озаботилась тем что рамки лиц размыты.
Offline RoyalSaleGold  
#358 Оставлено : 2 апреля 2015 г. 12:13:54(UTC)
RoyalSaleGold

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.04.2014(UTC)
Сообщений: 129
Мужчина
Российская Федерация
Откуда: Karafuto-Maoka

Сказал «Спасибо»: 6 раз
Поблагодарили: 9 раз в 8 постах
21 июля 1993 года № 5485-1 советую почитать.Кому и на каком основании
Внимательно читать Статья 2. Основные понятия

Отредактировано пользователем 2 апреля 2015 г. 12:39:08(UTC)  | Причина: Не указана

Вложение(я):
gostajna_Перечень сведений, отнесенных к государственной тайне.pdf (70kb) загружен 18 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline arslanov  
#359 Оставлено : 2 апреля 2015 г. 12:16:28(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Автор: DVAckom Перейти к цитате
Коллеги из КриптоПро, Вы уже начали отправлять сертификаты на почтовый ящик МКС? Не поделитесь информацией, на какой?


Интересно самому, что же Крипто Про тоже сейчас ничего не делает как и многие другие УЦ? не передают никаким образом сведения или передают но втихую.
Offline Kure  
#360 Оставлено : 2 апреля 2015 г. 12:26:52(UTC)
Kure

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 13.12.2007(UTC)
Сообщений: 111
Откуда: Крипто-Про

Поблагодарили: 33 раз в 10 постах
Автор: DVAckom Перейти к цитате
Коллеги из КриптоПро, Вы уже начали отправлять сертификаты на почтовый ящик МКС? Не поделитесь информацией, на какой?


Мы пока не будем отправлять. Завтра совещание в МКС по этому вопросу.
thanks 9 пользователей поблагодарили Kure за этот пост.
arslanov оставлено 02.04.2015(UTC), maluta оставлено 02.04.2015(UTC), Nelyxa оставлено 02.04.2015(UTC), Laroux оставлено 02.04.2015(UTC), Mayshev Vadim оставлено 02.04.2015(UTC), AlexMike оставлено 02.04.2015(UTC), Евгений Пономаренко оставлено 02.04.2015(UTC), Executer оставлено 02.04.2015(UTC), DVAckom оставлено 02.04.2015(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
95 Страницы«<3435363738>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.