Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

95 Страницы«<89101112>»
Опции
К последнему сообщению К первому непрочитанному
Offline RoyalSaleGold  
#91 Оставлено : 20 марта 2015 г. 15:48:31(UTC)
RoyalSaleGold

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.04.2014(UTC)
Сообщений: 129
Мужчина
Российская Федерация
Откуда: Karafuto-Maoka

Сказал «Спасибо»: 6 раз
Поблагодарили: 9 раз в 8 постах
А не достаточно регистрации в ГОСУСЛУГАХ ,собственно они за все в ответе,
и сейчас идет только какое то наслоение ненужностей.
Усложнение всего того ,что и без усложнения работает нормально.
Сервис завязан на Минкомсвязи + Госуслугах .
Offline kvazer13  
#92 Оставлено : 23 марта 2015 г. 9:49:01(UTC)
kvazer13

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 33

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 3 раз в 2 постах
Автор: Варенуха Перейти к цитате
А почему именно VipNetHW1000? В требованиях МКС сказано
Межсетевые экраны, обеспечивающие контроль за информацией, поступающей в информационную систему, должны быть сертифицированы по требованиям Федеральной службы безопасности Российской Федерации к устройствам типа межсетевые экраны по четвертому классу защищенности.
Межсетевые экраны должны быть сертифицированы Федеральной службой по техническому и экспортному контролю по третьему классу и третьему уровню контроля отсутствия недекларированных возможностей.
Защита каналов связи должна быть осуществлена средствами криптографической защиты, сертифицированными по классу не ниже КС3.
АПКШ "Континент" под эти условия подходит.


Подскажите, пожалуйста, где можно взять ссылку на данные требования МКС?
Offline Андрей Писарев  
#93 Оставлено : 23 марта 2015 г. 10:17:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,905
Мужчина
Российская Федерация

Сказал «Спасибо»: 595 раз
Поблагодарили: 2330 раз в 1828 постах
Автор: kvazer13 Перейти к цитате
Автор: Варенуха Перейти к цитате
А почему именно VipNetHW1000? В требованиях МКС сказано
Межсетевые экраны, обеспечивающие контроль за информацией, поступающей в информационную систему, должны быть сертифицированы по требованиям Федеральной службы безопасности Российской Федерации к устройствам типа межсетевые экраны по четвертому классу защищенности.
Межсетевые экраны должны быть сертифицированы Федеральной службой по техническому и экспортному контролю по третьему классу и третьему уровню контроля отсутствия недекларированных возможностей.
Защита каналов связи должна быть осуществлена средствами криптографической защиты, сертифицированными по классу не ниже КС3.
АПКШ "Континент" под эти условия подходит.


Подскажите, пожалуйста, где можно взять ссылку на данные требования МКС?


http://www.rg.ru/2014/10/08/trebovaniya-dok.html

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
kvazer13 оставлено 23.03.2015(UTC)
Offline Варенуха  
#94 Оставлено : 23 марта 2015 г. 10:32:03(UTC)
Варенуха

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.04.2013(UTC)
Сообщений: 246
Гондурас

Сказал(а) «Спасибо»: 28 раз
Поблагодарили: 26 раз в 18 постах
Это выдержка из ПРИКАЗа МКС от 9 декабря 2013 г. N 390
ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ К ИНФОРМАЦИОННЫМ СИСТЕМАМ ОРГАНИЗАЦИЙ, ПОДКЛЮЧАЕМЫХ К ИНФРАСТРУКТУРЕ, ОБЕСПЕЧИВАЮЩЕЙ ИНФОРМАЦИОННО-ТЕХНОЛОГИЧЕСКОЕ ВЗАИМОДЕЙСТВИЕ ИНФОРМАЦИОННЫХ СИСТЕМ, ИСПОЛЬЗУЕМЫХ ДЛЯ ПРЕДОСТАВЛЕНИЯ ГОСУДАРСТВЕННЫХ
И МУНИЦИПАЛЬНЫХ УСЛУГ В ЭЛЕКТРОННОЙ ФОРМЕ,на данный момент недействующего.
Вместо него работают
ТРЕБОВАНИЯ,ОБЕСПЕЧИВАЮЩИЕ ТЕХНОЛОГИЧЕСКУЮ СОВМЕСТИМОСТЬ ИНФОРМАЦИОННЫХ СИСТЕМ ОРГАНИЗАЦИЙ, ПОДКЛЮЧАЕМЫХ К ИНФРАСТРУКТУРЕ ... ПРИКАЗ МКС от 03 мая 2014 г. N 120
....
5. ...защита каналов связи должна быть осуществлена средствами криптографической защиты, сертифицированными по классу не ниже КС3.
...
7. Для построения защищенных каналов связи при подключении к закрытому контуру инфраструктуры необходимо использовать средства криптографической защиты информации, применяемые в единой системе межведомственного электронного взаимодействия.
8. При передаче или получении информации по каналам связи, обеспечивающим подключение к закрытому контуру инфраструктуры, должно осуществляться обязательное резервирование таких каналов.
...
Защита в СМЭВ построена исключительно на решении VipNet.


thanks 1 пользователь поблагодарил Варенуха за этот пост.
Андрей * оставлено 23.03.2015(UTC)
Offline RoyalSaleGold  
#95 Оставлено : 23 марта 2015 г. 10:37:07(UTC)
RoyalSaleGold

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.04.2014(UTC)
Сообщений: 129
Мужчина
Российская Федерация
Откуда: Karafuto-Maoka

Сказал «Спасибо»: 6 раз
Поблагодарили: 9 раз в 8 постах
Где собственно не 1 упоминания о затратах на подключение .
Кроме средств КС3 http://www.garant.ru/pro.../ipo/prime/doc/70039150/
Положение ПКЗ-2005 http://www.rosatom.ru/ca...9f00bbc6a657/5kursAB.pdf
Чем может являтся клиент VIPnet или CSP +IE 10 с Cadesplugin обеспечивая HTTP 1.2;
IPSec;
SSL 3.0;
OAuth 2.0;
UDDI 3.0;
XML 1.1;
XSL 1.1;
SAML 2.0;
WSDL 1.1;
WS-Policy 1.2;
Повторюсь наверно ,но все остальное наслоение бред.

Отредактировано пользователем 23 марта 2015 г. 10:48:53(UTC)  | Причина: Не указана

Offline arslanov  
#96 Оставлено : 23 марта 2015 г. 11:03:48(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Автор: Андрей * Перейти к цитате
Автор: kvazer13 Перейти к цитате
Автор: Варенуха Перейти к цитате
А почему именно VipNetHW1000? В требованиях МКС сказано
Межсетевые экраны, обеспечивающие контроль за информацией, поступающей в информационную систему, должны быть сертифицированы по требованиям Федеральной службы безопасности Российской Федерации к устройствам типа межсетевые экраны по четвертому классу защищенности.
Межсетевые экраны должны быть сертифицированы Федеральной службой по техническому и экспортному контролю по третьему классу и третьему уровню контроля отсутствия недекларированных возможностей.
Защита каналов связи должна быть осуществлена средствами криптографической защиты, сертифицированными по классу не ниже КС3.
АПКШ "Континент" под эти условия подходит.


Подскажите, пожалуйста, где можно взять ссылку на данные требования МКС?


http://www.rg.ru/2014/10/08/trebovaniya-dok.html



Я может не прав? Если к СМЭВ подключает Ростелеком и Инфотекс, которые оба работают по технологии VIP Net - у других просто нет иной возможности как работать с ними же в сети вип нет, не смотря на то, что по закону можно каки-либо иные железки использовать.

Отредактировано пользователем 23 марта 2015 г. 11:05:05(UTC)  | Причина: Не указана

Offline kvazer13  
#97 Оставлено : 23 марта 2015 г. 11:19:41(UTC)
kvazer13

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 33

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 3 раз в 2 постах
Автор: arslanov Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: kvazer13 Перейти к цитате
Автор: Варенуха Перейти к цитате
А почему именно VipNetHW1000? В требованиях МКС сказано
Межсетевые экраны, обеспечивающие контроль за информацией, поступающей в информационную систему, должны быть сертифицированы по требованиям Федеральной службы безопасности Российской Федерации к устройствам типа межсетевые экраны по четвертому классу защищенности.
Межсетевые экраны должны быть сертифицированы Федеральной службой по техническому и экспортному контролю по третьему классу и третьему уровню контроля отсутствия недекларированных возможностей.
Защита каналов связи должна быть осуществлена средствами криптографической защиты, сертифицированными по классу не ниже КС3.
АПКШ "Континент" под эти условия подходит.


Подскажите, пожалуйста, где можно взять ссылку на данные требования МКС?


http://www.rg.ru/2014/10/08/trebovaniya-dok.html



Я может не прав? Если к СМЭВ подключает Ростелеком и Инфотекс, которые оба работают по технологии VIP Net - у других просто нет иной возможности как работать с ними же в сети вип нет, не смотря на то, что по закону можно каки-либо иные железки использовать.


По идеи должен ещё подходить "Программный комплекс ViPNet Coordinator 3.2", в таком случае тем, у кого УЦ развернут на базе решений Infotecs ничего докупать не нужно будет.
Кто нибудь может подтвердить или опровергнуть эту информацию?
Offline xrockx  
#98 Оставлено : 23 марта 2015 г. 11:21:50(UTC)
xrockx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.03.2013(UTC)
Сообщений: 87
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

Сказал «Спасибо»: 38 раз
Поблагодарили: 10 раз в 8 постах
Автор: arslanov Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: kvazer13 Перейти к цитате
Автор: Варенуха Перейти к цитате
А почему именно VipNetHW1000? В требованиях МКС сказано
Межсетевые экраны, обеспечивающие контроль за информацией, поступающей в информационную систему, должны быть сертифицированы по требованиям Федеральной службы безопасности Российской Федерации к устройствам типа межсетевые экраны по четвертому классу защищенности.
Межсетевые экраны должны быть сертифицированы Федеральной службой по техническому и экспортному контролю по третьему классу и третьему уровню контроля отсутствия недекларированных возможностей.
Защита каналов связи должна быть осуществлена средствами криптографической защиты, сертифицированными по классу не ниже КС3.
АПКШ "Континент" под эти условия подходит.


Подскажите, пожалуйста, где можно взять ссылку на данные требования МКС?


http://www.rg.ru/2014/10/08/trebovaniya-dok.html



Я может не прав? Если к СМЭВ подключает Ростелеком и Инфотекс, которые оба работают по технологии VIP Net - у других просто нет иной возможности как работать с ними же в сети вип нет, не смотря на то, что по закону можно каки-либо иные железки использовать.


Инфотекс не может подключать к Сети СМЭВ.
Единственным, кто может предоставлять доступ к СМЭВ является Ростелеком - другого не дано.
А Инфотекс лишь предоставляет ПО для интеграции с ЕСИА.
Offline RoyalSaleGold  
#99 Оставлено : 23 марта 2015 г. 11:52:36(UTC)
RoyalSaleGold

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.04.2014(UTC)
Сообщений: 129
Мужчина
Российская Федерация
Откуда: Karafuto-Maoka

Сказал «Спасибо»: 6 раз
Поблагодарили: 9 раз в 8 постах
И иметь лицензию (ФСБ) и штат сотрудников обученых.
Положение ПКЗ-2005 Лицензионные требования стр 29
а) наличие у соискателя лицензии (лицензиата) права собственности или иного
законного основания на владение и использование помещений, сооружений,
технологического, испытательного, контрольно-измерительного оборудования и
иных объектов, необходимых для осуществления лицензируемой деятельности;
б) выполнение соискателем лицензии (лицензиатом) при осуществлении
лицензируемой деятельности требований по обеспечению информационной
безопасности, устанавливаемых в соответствии со статьями 11.2 и 13
Федерального закона "О федеральной службе безопасности";
в) наличие у соискателя лицензии (лицензиата) условий для соблюдения
конфиденциальности информации, необходимых для выполнения работ и
оказания услуг, составляющих лицензируемую деятельность, в соответствии с
требованиями о соблюдении конфиденциальности информации,
установленными Федеральным законом "Об информации, информационных
технологиях и о защите информации";
г) наличие у соискателя лицензии (лицензиата) допуска к выполнению работ и
оказанию услуг, связанных с использованием сведений, составляющих
государственную тайну (при выполнении работ и оказании услуг, указанных в
пунктах 1, 4 - 6, 16 и 19 перечня);
Средства Обеспечение защиты трафика на уровне аутентификации/шифрования сетевых пакетов по протоколам IPsec AH и/или IPsec ESP. http://www.rosatom.ru/ca/serv/SCSI/SCSItypes/
Использование КриптоПро CSP в ПО Microsoft

К стандартным приложениям, которые теперь могут использовать российские алгоритмы электронной цифровой подписи и шифрования, относятся:

Microsoft XML версии 5.0 (Microsoft Office 2003 и Microsoft XML Viewer) и версии 6.0 (Microsoft Visual Studio 2005);
Microsoft Certification Authority, входящее в состав ОС Windows Server 2000/2003/2008/2008R2 (см. особенности установки);
Microsoft Outlook Express, входящее в состав Internet Explorer версии 5.0 и выше;
Microsoft Outlook, входящее в состав MS Office 2000/XP/2003/2007/2010/2013 (при формировании сообщений в формате S/MIME). При использовании ПО Microsoft Outlook 2000 рекомендуем установить Набор исправлений Office 2000 SR-1a, который позволяет корректно обрабатывать кодировки KOI8 и Win1251 в подписанных сообщениях;
Microsoft Word/Excel, входящее в состав MS Office 2003/2007 (при формировании ЭЦП документов);
Средства формирования и проверки ЭЦП программного обеспечения, распространяемого по сети (Microsoft Authenticode);
Защита соединений в Интернете (TLS для HTTPS) от клиентов (Internet Explorer 5.0 и выше, КриптоПро Fox) до веб-серверов (Microsoft IIS, Apache, Tomcat);
Защита почтовых соединений (TLS для IMAPS/POP3S/SMTPS) в Microsoft Exchange и Microsoft Outlook;
Защита соединений удалённого администрирования при использовании Microsoft Terminal Server или серверов и клиентов Citrix;
Помойму даже в CSP все требования соблюдены.
VIPnet так же.

Отредактировано пользователем 23 марта 2015 г. 12:03:56(UTC)  | Причина: Не указана

Offline maximus235  
#100 Оставлено : 23 марта 2015 г. 12:02:59(UTC)
maximus235

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.05.2009(UTC)
Сообщений: 71
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

Сказал «Спасибо»: 5 раз
Поблагодарили: 13 раз в 5 постах
Без лицензии ФСБ Уц не может быть аккредитован в принципе.
Только не совсем понятно зачем нужна гостайна?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
95 Страницы«<89101112>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.