Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

95 Страницы«<3637383940>»
Опции
К последнему сообщению К первому непрочитанному
Offline i.alekseev  
#371 Оставлено : 3 апреля 2015 г. 7:53:06(UTC)
i.alekseev

Статус: Участник

Группы: Участники
Зарегистрирован: 27.03.2015(UTC)
Сообщений: 12
Российская Федерация
Откуда: Самара

Поблагодарили: 8 раз в 6 постах
А кто нибудь уже согласовал подключение к регламенту СМЭВ и заявку на создание записи регистра информационных систем в ЕСИА, что делать с письмом от esia@minsvyaz.ru после того как данные запросы переданы в работу ростелекома?
Offline Dim  
#372 Оставлено : 3 апреля 2015 г. 9:02:05(UTC)
Dim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.04.2008(UTC)
Сообщений: 157
Откуда: Новороссийск

Поблагодарили: 14 раз в 8 постах
Читал, что на почтовый ящик передавать сведения нельзя потому что не защищенный канал. А чем отличается защищенный канал от зашифрованного файла вложенного в письмо? Да не чем, степень защиты одинакова. Так называемый VPN был создан для связи двух подсетей в режиме on-line. В нашем случае более чем достаточно SOAP. Яркие тому пример ИРУД у ГНИВЦа. Я ГНИВЦ недолюбливаю но вынужден признать, что у них в плане манечки по безопасности все в порядке, в ФНС очень грамотный безопасник, и защита есть и без лишнего напряга.

И КриптоПро правильно написала в своем письме, нет нормативной базы. Ждем когда появиться.
thanks 1 пользователь поблагодарил Dim за этот пост.
Андрей * оставлено 03.04.2015(UTC)
Offline lukvlad  
#373 Оставлено : 3 апреля 2015 г. 10:11:31(UTC)
lukvlad

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.01.2013(UTC)
Сообщений: 8
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Автор: i.alekseev Перейти к цитате
А кто нибудь уже согласовал подключение к регламенту СМЭВ и заявку на создание записи регистра информационных систем в ЕСИА, что делать с письмом от esia@minsvyaz.ru после того как данные запросы переданы в работу ростелекома?


Если МКС примет Вашу Заявку на присоединение к Регламенту обеспечения предоставления государственных услуг и исполнения государственных функций в электронном виде, то информацию о присоединении к Регламенту МКС передаст в Ростелеком, откуда Вы получите по e-mail коммерческое предложение заключить договор о поставке оборудования, его настройке и обслуживании.
Offline MCR  
#374 Оставлено : 3 апреля 2015 г. 11:01:51(UTC)
MCR

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.03.2012(UTC)
Сообщений: 177

Сказал(а) «Спасибо»: 57 раз
Поблагодарили: 11 раз в 8 постах
Автор: Dim Перейти к цитате
Читал, что на почтовый ящик передавать сведения нельзя потому что не защищенный канал. А чем отличается защищенный канал от зашифрованного файла вложенного в письмо? Да не чем, степень защиты одинакова. Так называемый VPN был создан для связи двух подсетей в режиме on-line. В нашем случае более чем достаточно SOAP. Яркие тому пример ИРУД у ГНИВЦа. Я ГНИВЦ недолюбливаю но вынужден признать, что у них в плане манечки по безопасности все в порядке, в ФНС очень грамотный безопасник, и защита есть и без лишнего напряга.

И КриптоПро правильно написала в своем письме, нет нормативной базы. Ждем когда появиться.


Вопрос в другом. Какие данные из сертификата вы считаете требуют "специальной" защиты?

SOAP - это не криптографический протокол, а протокол обмена структурированными сообщениями. По названию SOAP нельзя судить о его защищенности.

Отредактировано пользователем 3 апреля 2015 г. 11:02:46(UTC)  | Причина: Не указана

Offline lukvlad  
#375 Оставлено : 3 апреля 2015 г. 11:33:50(UTC)
lukvlad

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.01.2013(UTC)
Сообщений: 8
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Автор: MCR Перейти к цитате
Автор: Dim Перейти к цитате
Читал, что на почтовый ящик передавать сведения нельзя потому что не защищенный канал. А чем отличается защищенный канал от зашифрованного файла вложенного в письмо? Да не чем, степень защиты одинакова. Так называемый VPN был создан для связи двух подсетей в режиме on-line. В нашем случае более чем достаточно SOAP. Яркие тому пример ИРУД у ГНИВЦа. Я ГНИВЦ недолюбливаю но вынужден признать, что у них в плане манечки по безопасности все в порядке, в ФНС очень грамотный безопасник, и защита есть и без лишнего напряга.

И КриптоПро правильно написала в своем письме, нет нормативной базы. Ждем когда появиться.


Вопрос в другом. Какие данные из сертификата вы считаете требуют "специальной" защиты?

SOAP - это не криптографический протокол, а протокол обмена структурированными сообщениями. По названию SOAP нельзя судить о его защищенности.


Данные из сертификата и сам сертификат не требуют специальной защиты, эти сведения признаются общедоступными ПД. Другое дело, что ЕСИА требует кроме сведений из сертификата, еще и паспортные данные владельца сертификата. Для предоставления таких данных нужны основания и защита этих данных при передаче в ЕСИА.
Offline NUCvibor  
#376 Оставлено : 3 апреля 2015 г. 12:04:06(UTC)
NUCvibor

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.02.2012(UTC)
Сообщений: 121
Откуда: Смоленск

Сказал(а) «Спасибо»: 104 раз
Поблагодарили: 27 раз в 16 постах
Автор: RoyalSaleGold Перейти к цитате
Выделенные деньги на расходы списать.


Если бы за всю эту ...нь монопольные владельцы т.н. "госуслуг" не заламывали таких расценок (120 тр за годовое техобслуживание подключения к СМЭВ!! и так по всем позициям), то и не шумел бы никто (почти никто) здесь. Заплатили бы и забыли, особенно, если всё - разово. А так не хочется выбрасывать такие деньги, да ещё и ежегодно. Тут не знаешь, может тебя к следующему году "задушат" очередными поправками в закон 63фз (выше упомянутыми; да и новые придумать - им раз плюнуть).

Отредактировано пользователем 3 апреля 2015 г. 12:08:29(UTC)  | Причина: Не указана

Offline Dim  
#377 Оставлено : 3 апреля 2015 г. 12:44:19(UTC)
Dim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.04.2008(UTC)
Сообщений: 157
Откуда: Новороссийск

Поблагодарили: 14 раз в 8 постах
Автор: MCR Перейти к цитате
Автор: Dim Перейти к цитате
Читал, что на почтовый ящик передавать сведения нельзя потому что не защищенный канал. А чем отличается защищенный канал от зашифрованного файла вложенного в письмо? Да не чем, степень защиты одинакова. Так называемый VPN был создан для связи двух подсетей в режиме on-line. В нашем случае более чем достаточно SOAP. Яркие тому пример ИРУД у ГНИВЦа. Я ГНИВЦ недолюбливаю но вынужден признать, что у них в плане манечки по безопасности все в порядке, в ФНС очень грамотный безопасник, и защита есть и без лишнего напряга.

И КриптоПро правильно написала в своем письме, нет нормативной базы. Ждем когда появиться.


Вопрос в другом. Какие данные из сертификата вы считаете требуют "специальной" защиты?

SOAP - это не криптографический протокол, а протокол обмена структурированными сообщениями. По названию SOAP нельзя судить о его защищенности.


Про SOAP верно это не криптографический протокол, а вод само сообщение можно подписать и зашифровать, перевести в Base64 (или без перевода в Base64, это как реализован SOAP) и передать по открытым каналам связи. Данный способ по защищенности не чем не отличается от VPN. А вот по простоте реализации примерно в сотни раз дешевле чем VipNet.

Цитата:
Если бы за всю эту ...нь монопольные владельцы т.н. "госуслуг" не заламывали таких расценок (120 тр за годовое техобслуживание подключения к СМЭВ!! и так по всем позициям), то и не шумел бы никто (почти никто) здесь. Заплатили бы и забыли, особенно, если всё - разово. А так не хочется выбрасывать такие деньги, да ещё и ежегодно. Тут не знаешь, может тебя к следующему году "задушат" очередными поправками в закон 63фз (выше упомянутыми; да и новые придумать - им раз плюнуть).

Золотые слова

Отредактировано пользователем 3 апреля 2015 г. 12:45:28(UTC)  | Причина: Не указана

Offline RoyalSaleGold  
#378 Оставлено : 3 апреля 2015 г. 12:52:20(UTC)
RoyalSaleGold

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.04.2014(UTC)
Сообщений: 129
Мужчина
Российская Федерация
Откуда: Karafuto-Maoka

Сказал «Спасибо»: 6 раз
Поблагодарили: 9 раз в 8 постах
Автор: Dim Перейти к цитате
Автор: MCR Перейти к цитате
Автор: Dim Перейти к цитате
Читал, что на почтовый ящик передавать сведения нельзя потому что не защищенный канал. А чем отличается защищенный канал от зашифрованного файла вложенного в письмо? Да не чем, степень защиты одинакова. Так называемый VPN был создан для связи двух подсетей в режиме on-line. В нашем случае более чем достаточно SOAP. Яркие тому пример ИРУД у ГНИВЦа. Я ГНИВЦ недолюбливаю но вынужден признать, что у них в плане манечки по безопасности все в порядке, в ФНС очень грамотный безопасник, и защита есть и без лишнего напряга.

И КриптоПро правильно написала в своем письме, нет нормативной базы. Ждем когда появиться.


Вопрос в другом. Какие данные из сертификата вы считаете требуют "специальной" защиты?

SOAP - это не криптографический протокол, а протокол обмена структурированными сообщениями. По названию SOAP нельзя судить о его защищенности.


Про SOAP верно это не криптографический протокол, а вод само сообщение можно подписать и зашифровать, перевести в Base64 (или без перевода в Base64, это как реализован SOAP) и передать по открытым каналам связи. Данный способ по защищенности не чем не отличается от VPN. А вот по простоте реализации примерно в сотни раз дешевле чем VipNet.

Цитата:
Если бы за всю эту ...нь монопольные владельцы т.н. "госуслуг" не заламывали таких расценок (120 тр за годовое техобслуживание подключения к СМЭВ!! и так по всем позициям), то и не шумел бы никто (почти никто) здесь. Заплатили бы и забыли, особенно, если всё - разово. А так не хочется выбрасывать такие деньги, да ещё и ежегодно. Тут не знаешь, может тебя к следующему году "задушат" очередными поправками в закон 63фз (выше упомянутыми; да и новые придумать - им раз плюнуть).

Золотые слова


Передавать не передавать ,как и что ,вопрос стоит сейчас о 63ФЗ ,о законности требований передачи - запросе сведений о лицах из общего реестра зарегистрированных лиц "лицами" с неизвестной целью использования полученной законным путем информации "возможно" раскрывающим гос тайну.
Offline Dim  
#379 Оставлено : 3 апреля 2015 г. 12:55:05(UTC)
Dim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.04.2008(UTC)
Сообщений: 157
Откуда: Новороссийск

Поблагодарили: 14 раз в 8 постах
Не ну про гос. тайну Вы загнули.
Offline RoyalSaleGold  
#380 Оставлено : 3 апреля 2015 г. 13:52:12(UTC)
RoyalSaleGold

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.04.2014(UTC)
Сообщений: 129
Мужчина
Российская Федерация
Откуда: Karafuto-Maoka

Сказал «Спасибо»: 6 раз
Поблагодарили: 9 раз в 8 постах
Автор: Dim Перейти к цитате
Не ну про гос. тайну Вы загнули.


Читаем внимательно и членораздельно со знаками припинания.
Закон РФ от 21.07.1993 N 5485-1
(ред. от 21.12.2013)
"О государственной тайне"

6. В настоящем перечне:
при перечислении сведений через союз «и» либо через запятую с союзом «и» перед
последней категорией сведений к государственной тайне относятся все сведения в сово-
купности;
при перечислении сведений через запятую или союз «или» к государственной тайне
относится каждое сведение в отдельности;
сведения, перечисленные после союза «а также», являются новыми, отличными от
предыдущих сведениями, которые в отдельности относятся к государственной тайне.

А так же закон
О персональных данных (с изменениями на 21 июля 2014 года)
РОССИЙСКАЯ ФЕДЕРАЦИЯ
ФЕДЕРАЛЬНЫЙ ЗАКОН
О персональных данных *О)
(с изменениями на 21 июля 2014 года)
О персональных данных (с изменениями на 21 июля 2014 года)

Отредактировано пользователем 3 апреля 2015 г. 14:31:48(UTC)  | Причина: Не указана

Вложение(я):
LAW156018_0_20150302_141456_53890_rtf.zip (57kb) загружен 3 раз(а).
gostajna.zip (57kb) загружен 1 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
95 Страницы«<3637383940>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.