Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

11 Страницы«<891011>
Опции
К последнему сообщению К первому непрочитанному
Offline Valentina  
#91 Оставлено : 10 апреля 2014 г. 12:54:09(UTC)
Valentina

Статус: Участник

Группы: Участники
Зарегистрирован: 02.04.2012(UTC)
Сообщений: 17

Сказал(а) «Спасибо»: 1 раз
Скажите,а можно ли два разных ключа(пользователя+руководителя) записывать на один Токен(сотрудник приказом назначен ответственный за использование и хранение ключа руководителя) и как в таком случае регистрировать носитель в журнале учета магнитных носителей ключевой информации(носитель один,а ключей два?).
Offline infocentre  
#92 Оставлено : 10 апреля 2014 г. 12:55:33(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Ну что, электронный никто не сделал?
Offline Spets  
#93 Оставлено : 3 июня 2014 г. 9:53:52(UTC)
Spets

Статус: Участник

Группы: Участники
Зарегистрирован: 16.04.2013(UTC)
Сообщений: 12
Российская Федерация
Откуда: Краснодар

Сказал(а) «Спасибо»: 2 раз
Автор: Valentina Перейти к цитате
Скажите,а можно ли два разных ключа(пользователя+руководителя) записывать на один Токен(сотрудник приказом назначен ответственный за использование и хранение ключа руководителя) и как в таком случае регистрировать носитель в журнале учета магнитных носителей ключевой информации(носитель один,а ключей два?).

Добрый день!
На мой взгляд, запись ключей разных пользователей на один токен - компрометация. В Вашем случае, конечно, доверенность позволяет это сделать. А что будете делать, если будет назначен другой сотрудник или сменится руководитель?
Offline Uatto  
#94 Оставлено : 26 декабря 2014 г. 11:14:54(UTC)
Uatto

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.05.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Товарищи, подскажите кто может, как правильно организовать орган криптозащиты и возложить нужные обязанности на работников, чтобы это удовлевторило и ФСБ и Минкомсвязи. Какой лучше сделать формат ОКЗ - рабочая группа в рамках структурного подразделения? Функции по работе с СКЗИ и конкретно УЦ должны быть закреплены именно в Должностных инструкциях работников?
Offline Veles  
#95 Оставлено : 23 марта 2015 г. 21:43:38(UTC)
Veles

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.02.2012(UTC)
Сообщений: 4
Мужчина
Откуда: Ейск

В последнее время УЦ начали реализовывать Сертификат ЭП с о встроенной лицензией КриптоПРО, поясните пожалуйста, как встроенную лицензию учитывать в Журнале СКЗИ (ОКЗ) и почему? Интересует вариант учета лицензии именно в журнале СКЗИ (ОКЗ). Рассмотрим возможные варианты:
Сразу оговорю, что номера столбцов взяты из типового журнала, приказа ФАПСИ
Вариант 1.
в Столбце 2 пишем название СКЗИ: «Лицензия СКЗИ КритпоПРО CSP в составе ключа подписи»;
в Столбце 3 указываем номер сертификата «111111FFFF221212AAA», в который данный лицензия встроена
Вариант 2.
в Столбце 2 пишем название СКЗИ: «Лицензия СКЗИ КритпоПРО CSP в составе ключа подписи»;
в Столбце 3 указываем номер носителя, на который данный сертификат записан «072653274»;
в Столбце 4 указываем номер сертификата «111111FFFF221212AAA», в который данный лицензия встроена
Вариант 3.
Ваш вариант и почему?
Offline arslanov  
#96 Оставлено : 14 октября 2015 г. 16:03:25(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Автор: Юрий Маслов Перейти к цитате
Dim написал:
Уважаемый Юрий, извенити, но возникло еще несколько вопросов.

1. А зачем вести поэкземплярный учёа лицензий на право использования СКЗИ? Ведь эта бумага не ключевой документ, не ключевой наситель не СКЗИ.

Вопрос не к нам. А можете спросить у тех людей которых привлекли к ответственности (вплоть до уголовной) за то, что они посчитали что это бумажка не относится к СКЗИ. Мы, КРИПТО-ПРО, учитываем лицензии как СКЗИ.
Dim написал:
2. Чето немогу понять какие номера вписывать в 3 и 4 столбец. В 3 столбец вписывается серийный номер СКЗИ, который мы придумываем сами и рисуем его на CD и в формуляре или они могут не совподать? А какие номера и серии, для скажем eToken-а, вписывать в 3 и 4 столбец?

А я не могу понять, что это за столбцы 3 и 4 ! :-) Форма журнала - типовая. У каждого лицензиата могут быть вариации от этой формы. И нумерация столбцов ни о чём не говорит. Уточните Ваш вопрос!


Прочитал ВСЮ ветку, но так и не нашел объяснения толкового ПОЧЕМУ же именно надо вести поэкземплярный учет лицензий на СКЗИ Крипто ПРО. Кроме вот именно данного ответа. что кого-то проверили и кому-то досталось. Я не вижу законодательного или юридического основания в принципе. Если они есть то просьба предоставить в студию!
----------------------------
ПОЛОЖЕНИЕ ПКЗ-2005
2. Шифровальные (криптографические) средства защиты информации конфиденциального характера в настоящем Положении именуются средствами криптографической защиты информации (далее - СКЗИ). К СКЗИ относятся:
а) средства шифрования - аппаратные, программные и аппаратно-программные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации и предназначенные для защиты информации при передаче по каналам связи и (или) для защиты информации от несанкционированного доступа при ее обработке и хранении;
б) средства имитозащиты - аппаратные, программные и аппаратно-программные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации и предназначенные для защиты от навязывания ложной информации;
в) средства электронной цифровой подписи - аппаратные, программные и аппаратно-программные средства, обеспечивающие на основе криптографических преобразований реализацию хотя бы одной из следующих функций: создание электронной цифровой подписи с использованием закрытого ключа электронной цифровой подписи, подтверждение с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи, создание закрытых и открытых ключей электронной цифровой подписи;
г) средства кодирования - средства, реализующие алгоритмы криптографического преобразования информации с выполнением части преобразования путем ручных операций или с использованием автоматизированных средств на основе таких операций;
д) средства изготовления ключевых документов (независимо от вида носителя ключевой информации);
е) ключевые документы (независимо от вида носителя ключевой информации).
---------------------------
Гражданский кодекс Российской Федерации (часть четвертая)" от 18.12.2006 N 230-ФЗ
Статья 1236. Виды лицензионных договоров
1) предоставление лицензиату права использования результата интеллектуальной деятельности или средства индивидуализации с сохранением за лицензиаром права выдачи лицензий другим лицам (простая (неисключительная) лицензия)
--------------------------
Бланк лицензии на Крипто ПРО CSP
Настоящая простая (неисключительная) Лицензия предоставляет права по использованию тряляла и трололо......
--------------------------

СОБСТВЕННО ВОПРОС.
Нет же явного указания в самом ПКЗ 2005, что нужно вести учет лицензий. Учет средств - ДА! Сам бланк, т.е. лицензия - это ПРАВА, а право еще не говорит о том что оно само является средством криптографии. Ну вот есть у вас на руках бланк с серийным номером, а дистрибутива нет и установить ничего нельзя и использовать криптографию нельзя без дистрибутива.
Т.е. поскольку лицензия это право, а не само средство криптографии, то и вести учет не нужно?

Отредактировано пользователем 14 октября 2015 г. 16:15:01(UTC)  | Причина: Не указана

Offline arslanov  
#97 Оставлено : 26 октября 2015 г. 12:12:28(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
up
Offline arslanov  
#98 Оставлено : 16 ноября 2015 г. 15:36:01(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Автор: arslanov Перейти к цитате
up


up
Offline rusedition  
#99 Оставлено : 9 июня 2016 г. 9:08:28(UTC)
rusedition

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.06.2016(UTC)
Сообщений: 1
Откуда: Россия

Доброго всем времени суток!
Прочитал ветку на несколько раз, но часть так и не понял, а очень нужно!
Уповаю на вашу помощь.
Если мы (организация) являемся филиалом, и лицензии КриптоПро закупаются центральным аппаратом (ЦА) большим количества а нам потом по корпоративной связи присылают серийники, как их учитывать в Журнале учета СКЗИ нет не номера фомуляра ничего, дистрибутив качаем с офф.сайта. что писать в колонке "от кого получены"?
Offline Alex5  
#100 Оставлено : 9 июня 2016 г. 12:31:58(UTC)
Alex5

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.06.2016(UTC)
Сообщений: 2

Добрый день.
На просторах интернета, как только не учитывают дистрибутивы лицензии формуляры.
Хотелось бы определиться с пошаговым учетом.
Т.е.
В УФК записали диск и выдали лицензии 5 шт.
В акте указано распечатать формуляры и заполнить 11 раздел.
Но пришла проверка и пригрозила пальчиком, почему не учитываются формуляры в журнале поэкземплярного учета СКЗИ и документации
Прошу помочь как правильно оформить запись в журнале на формуляры, что занести в формуляры т.к. они чистые раз распечатаны.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
11 Страницы«<891011>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.