Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline basid  
#11 Оставлено : 22 мая 2018 г. 19:31:42(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,044

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Автор: masterlim96 Перейти к цитате
В данном случае ущербом является как раз превличение третьих лиц
Исполнение законных требований не может быть причинением ущерба.
Вопрос именно в законности требования.

Offline masterlim96  
#12 Оставлено : 23 мая 2018 г. 8:36:09(UTC)
masterlim96

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.07.2015(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 2 раз
Вот вопрос как раз в том насколько законны требования казначейства. Вида деятельности как такового нет, сама себе организация причинить ущерб не может, характер работ - для себя и носит разовый характер без предмета получения выгоды (тот факт что она еще и экономит собственные средства следует учитывать вместо того что бы позволить наживаться фирмам вымогателям.) Складывается мнение что читая закон не все понимают его смысл. Но в этом виноваты те кто их так мудрено составляют. Я больше соглашусь с тем мнением, что лицензирование подходит для тех, кто связывает свою деятельность с получением прибыли путем оказывания услуг. Для выполнения задач по обеспечению собственной деятельности это не пожходит - это совершенно другая ситуация, просто кто -то это пытается из всего этого сделать себе выгоду. (Или знакомой фирме) КАПИТАЛИЗМ БАТЕНЬКА. УВЫ.
Offline basid  
#13 Оставлено : 23 мая 2018 г. 16:54:48(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,044

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Давайте я ещё раз изложу свою (техническую) позицию.

Для служебной деятельности работника у работодателя никаких лицензий не требуется, т.к. (в вашем случае) учреждение (юридическое лицо) не может ни услуги само себе оказывать, ни работы само для себя выполнять.

С другой стороны, никто не освобождает ваше учреждение от организации работы: создание и ведение журналов учёта и журналов изменений, назначение администраторов безопасности, создания и исполнения регламентов и организационно-технических мер и тому подобного.

Если вы считаете, что в состоянии организовать всё правильно и в разумные сроки - действуйте.
Offline Mayshev Vadim  
#14 Оставлено : 23 мая 2018 г. 17:43:07(UTC)
Mayshev Vadim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.03.2008(UTC)
Сообщений: 142
Мужчина
Российская Федерация

Сказал «Спасибо»: 18 раз
Поблагодарили: 22 раз в 17 постах
Автор: basid Перейти к цитате
Автор: Mayshev Vadim Перейти к цитате
:-) Давайте, Вы не будете уводить от конкретного вопроса темы
Давайте.
Поскольку предметом лицензирования является деятельность, связанная с выполнением (отдельных видов) работ и оказанием (отдельных видов) услуг, предлагаю начать с малого.

Вы (да, именно вы) объясните (например, мне), чем является деятельность работника по установке ПО у работодателя:
Цитата:
Услугой, которую юридическое лицо (учреждение) оказывает самому себе
или
Цитата:
Работой, которую юридическое лицо (учреждение) выполняет для самого себя
?

Вопрос, с моей кочки зрения, предельно конкретный и прямо связанный с темой обсуждения.

Почему, вдруг, Вам понадобилось именно мое объяснение? Я Вам не учитель/регулятор/судья... И я не знаю ответа (и даже аргументов) на Ваш вопрос.
Я прочитал вопрос про "законность требований (УФК/УФСБ/...)" и указал известные мне аргументы, а Вашего вопроса в тексте Вопрошающего я не вижу (и ПРЯМОЙ связи с темой не вижу).
Вопрос возник в контексте "зависимости от УФК". Поставить ПО может любой администратор ПК. УФК, выдавая СКЗИ/криптоключи/квалисерт/..., спрашивает "акт". Основание - 313/152/... "Зависимый от УФК" предоставляет "акт". "Акт" удовлетворяет "условиям УФК": да - двигаемся дальше, нет - стоп.
Offline basid  
#15 Оставлено : 23 мая 2018 г. 17:50:10(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,044

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Вы бы определились ..
Или "любой" - #14
Или "лицензированный" - #2
?
Offline Mayshev Vadim  
#16 Оставлено : 23 мая 2018 г. 19:31:55(UTC)
Mayshev Vadim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.03.2008(UTC)
Сообщений: 142
Мужчина
Российская Федерация

Сказал «Спасибо»: 18 раз
Поблагодарили: 22 раз в 17 постах
Автор: basid Перейти к цитате
Вы бы определились ..
Или "любой" - #14
Или "лицензированный" - #2
?

У Вас индуктивно все смешалось: ПО не равно СКЗИ, Администратор ПК не бывает "любым" или "лицензированным", должностное лицо не сторонний гражданин, лицензионные требования не трудовые отношения, услуга/работа "для собственных нужд" не деятельность... Представляется правильным - читать НПА, а не фантазировать/философствовать между строк!
Надеюсь, Вопрошающий получил аргументы и сможет со своими юристами правильно определить свою позицию во взаимоотношениях с УФК. За сим тему предлагаю закрыть.

Отредактировано пользователем 23 мая 2018 г. 19:34:55(UTC)  | Причина: Не указана

Offline vikvolg  
#17 Оставлено : 4 октября 2022 г. 15:53:05(UTC)
vikvolg

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.09.2015(UTC)
Сообщений: 3
Российская Федерация
Откуда: Волгоград

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Добрый день. Хоть тема эта уже и давнишняя, но не потерявшая актуальность.
Читал я, читал, всякие домыслы "деятельность- не деятельность" и в итоге написал пространное обращение в Центр по лицензированию и защиты информации ФСБ. Приводить не буду.
Получил ответ: "К работам (услугам) осуществляемым юридическим лицом или ИП для обеспечения собственных нужд и не требующим получения лицензии, относятся только работы по обслуживанию (п.20 Перечня к Постановлению 313)".
Так, что даже для установки КриптоПро CSP на комп бухгалтеру для работы в Контуре, необходимо приглашать лицензиата или самому получать лицензию на 12 пункт.
Даже если КриптоПро CSP применяется только как средство электронной подписи, оно все равно является СКЗИ, тем более, что для того, чтобы подпись была квалифицированной, кроме наличия квалифицированного сертификата и само средство электронной подписи (СКЗИ) должно быть сертифицированным (об этом, к сожалению, многие забывают, а то и вовсе не знают)

Откровенно говоря я надеялся и был почти уверен, что будет другой ответ.
А еще, кто-то, там, рассуждает о необходимости повышать производительности труда в стране.
thanks 1 пользователь поблагодарил vikvolg за этот пост.
Mayshev Vadim оставлено 05.10.2022(UTC)
Offline basid  
#18 Оставлено : 18 октября 2022 г. 17:58:59(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,044

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Чтобы выполнять техническое обслуживание СКЗИ, это СКЗИ требуется сначала установить.
Читаем актуальный на сегодняшний день текст постановления правительства РФ от 16 апреля 2012 г. N 313 "Об утверждении Положения о лицензировании деятельности ...":
Цитата:
3. Настоящее Положение не распространяется на деятельность с использованием:
...
г) шифровальных (криптографических) средств, являющихся компонентами программных операционных систем, криптографические возможности которых не могут быть изменены пользователями, которые разработаны для установки пользователем самостоятельно без дальнейшей существенной поддержки поставщиком и техническая документация (описание алгоритмов криптографических преобразований, протоколы взаимодействия, описание интерфейсов и т.д.) на которые является доступной;
...
Это даже если забыть об отсутствии необходимости лицензировать трудовую деятельности работника и о том, что распространением занимается лицензиар СКЗИ, а не системный адмистратор, устанавливающий ПО на экземпляр операционной системы.
Сисадмину необходимо ознакомится с той самой доступной технической документацией в виде формуляра и перечисленных в нём руководств.
Речь, понятное дело, идёт о рабочих местах, не требующих сертификации или иных "специальных приседаний".
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.