Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

95 Страницы«<8586878889>»
Опции
К последнему сообщению К первому непрочитанному
Offline winni-pyx  
#861 Оставлено : 1 сентября 2016 г. 9:30:11(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Так что, номера сети никто не подскажет?
Наш Ростелеком уже неделю не может нам дать информацию.
Offline Гермес  
#862 Оставлено : 1 сентября 2016 г. 10:10:49(UTC)
Гермес

Статус: Участник

Группы: Участники
Зарегистрирован: 15.01.2013(UTC)
Сообщений: 20
Мужчина
Российская Федерация

Сказал «Спасибо»: 1 раз
Поблагодарили: 6 раз в 4 постах
номер сети зависит от региона, это Ростелеком должен сказать.
Offline NUCvibor  
#863 Оставлено : 6 сентября 2016 г. 12:09:47(UTC)
NUCvibor

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.02.2012(UTC)
Сообщений: 121
Откуда: Смоленск

Сказал(а) «Спасибо»: 104 раз
Поблагодарили: 27 раз в 16 постах
Автор: svyazist Перейти к цитате
На госрегистрацию в Минюст России представлен приказ Минкомсвязи России от 08.08.2016 № 362 "ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ К ПОРЯДКУ РЕАЛИЗАЦИИ ФУНКЦИЙ АККРЕДИТОВАННОГО УДОСТОВЕРЯЮЩЕГО ЦЕНТРА И ИСПОЛНЕНИЯ ЕГО ОБЯЗАННОСТЕЙ".
Согласно сводке предложений 4 наших предложения из пяти Минкомсвязью приняты, одно предложение учтено (пункты 4-8 в файле сводки предложений).
Информация здесь -
http://regulation.gov.ru/projects/List/#npa=48991


Остаётся надеяться, что МКС взялось за методическое обеспечение удостоверяющих центров (а это ведь его "окормляемая паства"). А не только будет штамповать законы, по которым из УЦ будут вытягивать последние соки.
Типа этого: Непредоставление безвозмездного доступа к списку сертификатов, ‎повлекшее непредоставление госуслуги либо предоставление госуслуги с нарушением установленных сроков (400-500 тыр.). Кто-нибудь видел этот самый "список", за который будут штрафовать? Что это за список, где и в какой форме он должен размещаться, каков порядок (технология) доступа к нему? Не ответив на эти вопросы, нельзя прояснить и то, каким образом УЦ может сорвать предоставление госуслуги или нарушить сроки. Ну, не представили госуслугу, так что за это - поллимона с УЦ долой? Оставим эти формулировки на совести автора "сплетни", может он что-то переврал, не читал пока самого проекта.

Теперь о требованиях к порядку. Что-то сильно смахивает тот Порядок, к которому требования, на принятые во многих УЦ (приходилось читать в порядке обмена опытом) Регламенты УЦ (названия документа могут отличаться в зависимости от фантазии авторов, но примерно об одном и том же). Уж не планирует ли МКС заменить эти самые регламенты во всех УЦ вот эдаким Порядком, разработанным в соответствии с этими "требованиями"?

Отредактировано пользователем 6 сентября 2016 г. 12:10:25(UTC)  | Причина: Не указана

Offline svyazist  
#864 Оставлено : 11 сентября 2016 г. 11:35:13(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 221
Мужчина

Сказал «Спасибо»: 33 раз
Поблагодарили: 60 раз в 37 постах
http://pki-forum.ru/program_2016 кто собирается?
Offline Zloy Strelok  
#865 Оставлено : 12 сентября 2016 г. 17:19:57(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: svyazist Перейти к цитате
http://pki-forum.ru/program_2016 кто собирается?


мечтаю там побывать, но в этом году забыл совсем. может в следующем руководство уговорю )
а программа очень круто выглядит! особенно интеллектуальная игра в конце порадовала.

Отредактировано пользователем 12 сентября 2016 г. 17:20:46(UTC)  | Причина: Не указана

Offline dreng  
#866 Оставлено : 14 сентября 2016 г. 10:50:25(UTC)
dreng

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.08.2008(UTC)
Сообщений: 6

Подскажите. Есть ли организации оказывающие доступ к СМЭВ для УЦ на своем оборудовании(контакты в если можно в личку, заранее спасибо). Очень не хочется с Ростелекомом дело иметьBrick wall .
Offline Pronin072  
#867 Оставлено : 15 сентября 2016 г. 11:22:41(UTC)
Pronin072

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.09.2016(UTC)
Сообщений: 2
Российская Федерация
Откуда: Тюмень

Автор: winnie-the-pooh Перейти к цитате

Помимо рабочего места еще аттестовывать и помещение. По каким требования аттестовано АРМ написано, а по каким требованиям аттестовывать помещение?

Помещение аттестуется по СТР-К (технические каналы утечки информации, ПЭМИН, акустика/виброакустика и пр.). Требование мягко говоря несколько странное, учитывая то, что даже для обеспечения самого высокого класса защищенности персональных данных, даже для ГИС, защита ТКУИ не входит в базовый набор мер обеспечения безопасности информации. Исключили, т.к. в 99% случаев такая угроза проста неактуальна.
А здесь вот выплыло в виде обязательного условия Think
Кроме того, любой материальный объект, попадающий в защищаемое помещение и находящийся в нем во время проведения конфиденциальных мероприятий (коим видимо является создание КЭП), должен быть обследован на предмет наличия закладных устройств. Всё, что не находилось в нем на момент аттестации, включая мебель, кулеры для воды, плюшевые мишки и прочее - всё должно проверяться. Т.е. клиент должен оставить за периметром все свои электронные устройства, а встречать его на пороге будут фразой "здравствуйте, проходите, раздевайтесь до трусов". Так видимо это представляется сотрудникам, вписавшим этот пункт в приказ МКС. Ну иначе весь смысл обеспечения защищаемого помещения просто теряется.

Вообще несколько странный пункт, например ниже: "Ключ электронной подписи, созданный таким образом, записывается Удостоверяющим центром на ключевой носитель, который выдается заявителю либо доверенному лицу заявителя по окончании процедуры выдачи сертификата".
Каким таким Удостоверяющим центром? Сотрудником УЦ? Т.е. клиент "крутит рулетку", вводит пароли, а потом сотрудник УЦ садиться на место и записывает КЭП на носитель? Странно... И потом, я, как клиент, с какого перепугу должен оставлять кому-то (пусть даже в УЦ) свой ключевой носитель со своими боевыми ключами до выдачи мне сертификата, который мне выдадут допустим через 5 дней? Я считаю это компрометацией. Для выдачи сертификата УЦ мой ключ не нужен....
Offline Pronin072  
#868 Оставлено : 15 сентября 2016 г. 11:51:42(UTC)
Pronin072

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.09.2016(UTC)
Сообщений: 2
Российская Федерация
Откуда: Тюмень

Автор: dreng Перейти к цитате
Подскажите. Есть ли организации оказывающие доступ к СМЭВ для УЦ на своем оборудовании(контакты в если можно в личку, заранее спасибо). Очень не хочется с Ростелекомом дело иметьBrick wall .

Есть )))) Нам даже одна из таких организаций компред присылала ) Ценник не намного ниже, чем у Ростелекома. Но даже если бы было сильно дешевле, то на наш взгляд это очень рисковая процедура... Думается, что МКС будет проверять выполнение данного требования наличием официальных отношений между УЦ и РТК по данному вопросу. Т.е. нет договора с РТК на подключение к СМЭВ - значит УЦ не подключен.
Offline kubaev  
#869 Оставлено : 20 сентября 2016 г. 13:41:11(UTC)
kubaev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.08.2014(UTC)
Сообщений: 44

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 8 раз в 5 постах
Автор: svyazist Перейти к цитате
http://pki-forum.ru/program_2016 кто собирается?


Присутствовал. Было интересно. Особенно порадовал Юрий Маслов на банкете Applause
Offline kubaev  
#870 Оставлено : 20 сентября 2016 г. 13:43:53(UTC)
kubaev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.08.2014(UTC)
Сообщений: 44

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 8 раз в 5 постах
Автор: Pronin072 Перейти к цитате
Автор: dreng Перейти к цитате
Подскажите. Есть ли организации оказывающие доступ к СМЭВ для УЦ на своем оборудовании(контакты в если можно в личку, заранее спасибо). Очень не хочется с Ростелекомом дело иметьBrick wall .

Есть )))) Нам даже одна из таких организаций компред присылала ) Ценник не намного ниже, чем у Ростелекома. Но даже если бы было сильно дешевле, то на наш взгляд это очень рисковая процедура... Думается, что МКС будет проверять выполнение данного требования наличием официальных отношений между УЦ и РТК по данному вопросу. Т.е. нет договора с РТК на подключение к СМЭВ - значит УЦ не подключен.


Поделитесь контактами этой организации в лс, и если это возможно то и компред хотелось бы увидеть
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
95 Страницы«<8586878889>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.