Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Лицензирование, ФАПСИ № 152, Журнал поэкземплярного учета СКЗИ.
Статус: Новичок
Группы: Участники
Зарегистрирован: 19.06.2017(UTC) Сообщений: 1
|
Подскажите пожалуйста, нужно ли в журнале отмечать сдачу ключей от владельца на время его отпуска? Т.е. в графе "Изъятие.." я отмечаю дату последнего рабочего дня сотрудника-владельца ключа, а когда он придёт из отпуска, я новым пунктом вписываю тот же ключ с соответствующей датой выдачи?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 12.07.2012(UTC) Сообщений: 204 Сказал «Спасибо»: 29 раз Поблагодарили: 55 раз в 34 постах
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 28.11.2011(UTC) Сообщений: 4
|
Возник вопрос по учету ключевых документов. Есть рутокен с учетным номером 1. Выдан пользователю Иванову. 1 ситуация: Для Иванова выпущен новый сертификат - я должен присвоить рутокену под новый учетный номер и занести его в журнал? 2 ситуация: Иванов уволен и рутокен передан Петрову - я должен присвоить рутокену под новый учетный номер и занести его в журнал?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 21.11.2010(UTC) Сообщений: 1,037
Сказал(а) «Спасибо»: 7 раз Поблагодарили: 140 раз в 126 постах
|
Имхо, конечно, но "с кочки общей зрения эрудиции и банальной логики", учёту подлежат СКЗИ и ключевая информация. Токены это второе (защищённое хранилище ключевой информации), а некоторые из них ещё и первое. Поэтому: 1. Создаём опись токенов, опираясь на их модели и серийные номера, присваиваем каждому экземпляру отдельный учётный номер; 2. Делаем записи, в которых отслеживаем жизненный цикл объекта учёта - выдачу на руки, возвраты, утери, уничтожение физических токенов, создание и уничтожение ключевой информации. Утеря ключевой информации "проходит по одной графе" с утерей токена.
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.10.2017(UTC) Сообщений: 1
|
Добрый день! Есть вопросы по выполнению требований приказа ФАПСИ от 13.06.2001 №152. Помогите, пожалуйста, разобраться.
Дано: 1.Мы обладатели КИ (ОКИ). 2.Приобрели дистрибутивы КриптоПро CSP 3.6 и 3.9 с формулярами и сертификатами соответствия. 3.Приобрели лицензии на КриптоПро CSP 3.6 и 3.9. 4.Приобрели ключевые носители (eToken/Рутокен) + ЭП = ключевой документ (сразу оговорюсь, что мы будем каждый год приобретать сертификаты ключа проверки электронной подписи и записывать на имеющиеся носители eToken/Рутокен).
Вопросы: 1.Что из вышеперечисленного необходимо учитывать в журнале поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, ключевых документов (для обладателя конфиденциальной информации)?
Правильно ли я понимаю, что для каждого пользователя необходимо сделать 4 записи в журнале: • № дистрибутива с которого производилась установка КриптоПро CSP 3.6 или 3.9 (в примечаниях указать, что к дистрибутиву идет формуляр ЖТЯИ………). Эта запись будет одинакова у всех пользователей (т.е. № дистрибутива будет один и тот же, т.к. его мы приобрели в одном экземпляре) • Лицензия КриптоПро с ее серийным номером • Квалифицированный сертификат ключа проверки электронной подписи с его серийным № • Ключевой носитель eToken/Рутокен с его серийным номером
2. Надо ли регистрировать в журнале сертификаты соответствия?
3. При выпуске нового сертификата старый сертификат необходимо затирать? Акт при этом нужен? Или лицу, отвечающему за учет СКЗИ, достаточно расписаться в графе «Номер акта или расписка об уничтожении»?
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 19.03.2018(UTC) Сообщений: 1 Откуда: Россия
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 10.12.2013(UTC) Сообщений: 17 Сказал «Спасибо»: 2 раз
|
Автор: Юрий Маслов Здравствуйте! В журнале поэкземплярного учёта ключевых документов учитывайте по номерам токенов (а они напечатаны на каждом токене) или по номерам дискет/флешек (серийным номерам томов, которые можно увидеть по команде DIR).
есть токен. на него я сгенерировал закрытый ключ. получил сертификат в уфк. отдал токен пользователю. что писать в столбце: Отметка о получении От кого получены Дата и номер сопроводительного письма
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 04.06.2020(UTC) Сообщений: 1
|
Для учета СКЗИ в электронном виде, есть много программ - мы используем КИТ-Журнал.
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 30.01.2023(UTC) Сообщений: 1
|
Здравствуйте!
А как учитывать электронные лицензии, которые получили от КриптоПРО ?
|
|
|
|
Статус: Padawan
Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC) Сообщений: 1,381 Откуда: Москва Сказала «Спасибо»: 11 раз Поблагодарили: 69 раз в 47 постах
|
Автор: ArtDiCup Здравствуйте!
А как учитывать электронные лицензии, которые получили от КриптоПРО ? 152я инструкция ФАПСИ накладывает обязательство учитывать СКЗИ, документацию и ключевые документы (Приложение к 152 называется «Типовая форма журнала поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, ключевых документов (для органа криптографической защиты/для обладателя конфиденциальной информации)»). Именно в части лицензий требований нет. Мы рекомендуем вести ещё и журнал лицензий по форме из 152 инструкции, так как лицензии – это тоже важная часть эксплуатации СКЗИ, но это чисто коммерческая часть, которая выходит за рамки деятельности ФСБ. Электронные лицензий можно учитывать, например, по их номеру вида 00000-00000-00000-00000-00000. |
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Лицензирование, ФАПСИ № 152, Журнал поэкземплярного учета СКЗИ.
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close