Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

10 Страницы«<45678>»
Опции
К последнему сообщению К первому непрочитанному
Offline Laroux  
#51 Оставлено : 7 августа 2012 г. 14:21:34(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Ёптить!

Читаю "Положение о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005) (с изменениями от 12 апреля 2010 г.)"
Цитата:
IV. Порядок реализации (распространения) СКЗИ

43. СКЗИ реализуются (распространяются) вместе с правилами пользования ими, согласованными с ФСБ России.
44. Реализация (распространение) СКЗИ и (или) РКД на них осуществляется юридическим лицом или индивидуальным предпринимателем, имеющим право на осуществление данного вида деятельности, связанного с шифровальными (криптографическими) средствами.
45. Приобретение РКД на СКЗИ (включая тиражирование программных СКЗИ) осуществляют юридические лица, являющиеся разработчиками и (или) изготовителями СКЗИ.


Вот этот пункт 45: из него следует, что тиражировать СКЗИ может только сам разработчик этого СКЗИ? Или как это правильно читается?
Т.е. мы, как лицензиат, который может 1) распространять; 2) обслуживать; 3) предоставлять услуги по шифрованию; не можем тиражировать СКЗИ.

Блин, написано русским (вроде бы) языком, но нифига непонятно, что имеется в виду.
Offline ФУАПМР  
#52 Оставлено : 21 августа 2012 г. 15:55:06(UTC)
ФУАПМР

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.08.2012(UTC)
Сообщений: 1
Откуда: Ставропольский край

Хотелось бы тоже выяснить данный вопрос! Т.к. лицензии предоставляются без носителя с дистрибутивом. Не получится ли, что сисадмин потом останется крайний?
Offline Laroux  
#53 Оставлено : 21 августа 2012 г. 15:56:18(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
ФУАПМР написал:
Хотелось бы тоже выяснить данный вопрос! Т.к. лицензии предоставляются без носителя с дистрибутивом. Не получится ли, что сисадмин потом останется крайний?
получится. Дистрибутив приобретается отдельно
Offline stamp-online  
#54 Оставлено : 21 августа 2012 г. 16:04:05(UTC)
stamp-online

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.05.2011(UTC)
Сообщений: 58
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 6 постах
Т.е. получается, что все равно есть лицензии ФСБ или нет, то размножить дистрибутив СКЗИ нельзя?
Offline Laroux  
#55 Оставлено : 21 августа 2012 г. 17:15:07(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Это все уже в этой же ветке и обсуждалось. Мы пошли по новому кругу, друзья
Offline stamp-online  
#56 Оставлено : 21 августа 2012 г. 17:48:50(UTC)
stamp-online

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.05.2011(UTC)
Сообщений: 58
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 6 постах
А как же быть с 313 Постановлением Правительства? Ведь там в списке работ и услуг есть целый пункт:
Производство (тиражирование) шифровальных (криптографических) средств
Offline Юрий Маслов  
#57 Оставлено : 29 августа 2012 г. 14:27:17(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
stamp-online написал:
А как же быть с 313 Постановлением Правительства? Ведь там в списке работ и услуг есть целый пункт:
Производство (тиражирование) шифровальных (криптографических) средств


По этому вопросу письменно обратитесь в ЦЛСЗ ФСБ России, указав, что попадает ли тиражирование (копирование CD, изготовление и заверение копии формуляра и заверение копии сертификата соответствия)дистрибутива СКЗИ, изготовленного разработчиком СКЗИ, под деятельность "Производство (тиражирование) шифровальных (криптографических) средств".
А что тут мы на форуме напридумываем - это никому не интересно. :-)
С уважением,
КРИПТО-ПРО
Offline arslanov  
#58 Оставлено : 3 сентября 2012 г. 15:13:54(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Народ кто может сталкивался с вопросом и уже знает ответ. В постановлении N 313 есть такой пункт.
п. 10е) наличие у соискателя лицензии приборов и оборудования, прошедших поверку и калибровку в соответствии с Федеральным законом "Об обеспечении единства измерений", принадлежащих ему на праве собственности или ином законном основании и необходимых для выполнения работ и оказания услуг, указанных в пунктах 1 - 11, 16 - 19 перечня;
Т.е. для тиражирования необходимо использовать некое оборудование с поверками. О чем идет речь? Это специализированное оборудование? или же тут может быть и обычный ПК? Тогда как проводить поверку и кто её проводит, собственно что там вообще нужно поверять?
Offline Юрий Маслов  
#59 Оставлено : 3 сентября 2012 г. 15:44:21(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
arslanov написал:
Народ кто может сталкивался с вопросом и уже знает ответ. В постановлении N 313 есть такой пункт.
п. 10е) наличие у соискателя лицензии приборов и оборудования, прошедших поверку и калибровку в соответствии с Федеральным законом "Об обеспечении единства измерений", принадлежащих ему на праве собственности или ином законном основании и необходимых для выполнения работ и оказания услуг, указанных в пунктах 1 - 11, 16 - 19 перечня;
Т.е. для тиражирования необходимо использовать некое оборудование с поверками. О чем идет речь? Это специализированное оборудование? или же тут может быть и обычный ПК? Тогда как проводить поверку и кто её проводит, собственно что там вообще нужно поверять?

Речь идёт о приборах и оборудовании, являющимися средствами измерения. Обычный ПК к таким средствам измерения не относится. И Вас, как соискателя на тиражирование, это не должно касаться. Вот если бы Вы, например, получали лицензию на разработку шифровальных (криптографических) средств, и Вы бы разрабатывали датчик случайных чисел, например, в котором используется полупроводник, с подсчётом количества p-n переходов в единицу времени, то Вам понадобилось бы оборудование, являющееся средствами измерения. И вот оно должно было бы пройти поверку и калибровку. Это осуществляют аккредитованные организации (юридические лица и индивидуальные предприниматели). А проверяются показатели точности по утверждённым методикам поверки.

С уважением,
КРИПТО-ПРО
Offline arslanov  
#60 Оставлено : 13 сентября 2012 г. 18:57:50(UTC)
arslanov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.01.2008(UTC)
Сообщений: 179
Российская Федерация
Откуда: Самара

Сказал(а) «Спасибо»: 63 раз
Поблагодарили: 24 раз в 19 постах
Юрий Маслов написал:
arslanov написал:
Народ кто может сталкивался с вопросом и уже знает ответ. В постановлении N 313 есть такой пункт.
п. 10е) наличие у соискателя лицензии приборов и оборудования, прошедших поверку и калибровку в соответствии с Федеральным законом "Об обеспечении единства измерений", принадлежащих ему на праве собственности или ином законном основании и необходимых для выполнения работ и оказания услуг, указанных в пунктах 1 - 11, 16 - 19 перечня;
Т.е. для тиражирования необходимо использовать некое оборудование с поверками. О чем идет речь? Это специализированное оборудование? или же тут может быть и обычный ПК? Тогда как проводить поверку и кто её проводит, собственно что там вообще нужно поверять?

Речь идёт о приборах и оборудовании, являющимися средствами измерения. Обычный ПК к таким средствам измерения не относится. И Вас, как соискателя на тиражирование, это не должно касаться. Вот если бы Вы, например, получали лицензию на разработку шифровальных (криптографических) средств, и Вы бы разрабатывали датчик случайных чисел, например, в котором используется полупроводник, с подсчётом количества p-n переходов в единицу времени, то Вам понадобилось бы оборудование, являющееся средствами измерения. И вот оно должно было бы пройти поверку и калибровку. Это осуществляют аккредитованные организации (юридические лица и индивидуальные предприниматели). А проверяются показатели точности по утверждённым методикам поверки.


Не должно касаться, но судя по постановлению касается, потому как пункт 7 (Производство (тиражирование) шифровальных (криптографических) средств) входит в в промежуток между 1-11. Ничего не понятно тогда. ФСБ тоже вторую неделю ответ не дают ((((
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
10 Страницы«<45678>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.