Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

7 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline Error0_0  
#11 Оставлено : 4 мая 2012 г. 14:19:28(UTC)
Error0_0

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 81
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Да естественно есть отдельное помещение, причем оно отвечает требованиям, по крайней мере которые я читал.
Что касается документов. Да я понимаю, что они все правильно говорят, но я являюсь скажем так исполнителем, и уже пытался довести это, но мне дали понять, что сначала подготовь все документы для проверки, а потом просто сиди и спокойно жди.
В конечном счете мне и надо подготовить этот пакет который я не знаю из каких состоит. А говорят оформить, ссылаясь на старые от 2003-2005 года, но там к сожалению даже не под 957 приказ...
Offline Юрий Маслов  
#12 Оставлено : 4 мая 2012 г. 14:25:29(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Error0_0 написал:
Да естественно есть отдельное помещение, причем оно отвечает требованиям, по крайней мере которые я читал.
Что касается документов. Да я понимаю, что они все правильно говорят, но я являюсь скажем так исполнителем, и уже пытался довести это, но мне дали понять, что сначала подготовь все документы для проверки, а потом просто сиди и спокойно жди.
В конечном счете мне и надо подготовить этот пакет который я не знаю из каких состоит. А говорят оформить, ссылаясь на старые от 2003-2005 года, но там к сожалению даже не под 957 приказ...


Если Вы подготовите все документы из Ваших обеих списков в первом посте, плюс сделаете приказ о создании органа криптографиеской защиты, то можете сидеть и спокойно ждать проверки.
С уважением,
КРИПТО-ПРО
Offline Error0_0  
#13 Оставлено : 4 мая 2012 г. 16:52:08(UTC)
Error0_0

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 81
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
)))))) Ну вот и все думалось а надо или нет все-таки второй список делать...эх немало однако там мукулатуры...
а там точно ничего лишнего нет?(
Offline Юрий Маслов  
#14 Оставлено : 4 мая 2012 г. 17:05:57(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Error0_0 написал:
)))))) Ну вот и все думалось а надо или нет все-таки второй список делать...эх немало однако там мукулатуры...
а там точно ничего лишнего нет?(


Вы спросили "их будет достаточно", а я ответил "да" :-)

Я обычно вот такие документы готовлю из Вашего второго списка:
• Порядок разрешения споров и доказательства принадлежности ЭП при разборе конфликтных ситуаций.
• Порядок обращения с носителями ключевой информации и СКЗИ при использовании, передаче, хранении, перевозке, компрометации и уничтожении
С уважением,
КРИПТО-ПРО
Offline Kenshin  
#15 Оставлено : 5 мая 2012 г. 15:28:34(UTC)
Kenshin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.04.2010(UTC)
Сообщений: 36
Откуда: Саратов

Юрий Маслов написал:
Уважаемый Kenshin!

Извините, что встряну. Лицензия получается на место осуществления деятельности. Т.е. на офис. Это всегда. А вот в этом офисе должно быть специальное помещение, где стоят аттестованные технические средства (минимум одно), на которых обрабатывается конфиденциальная информация. И вход в это помещение ограничен по приказу. Только для определённого круга лиц.

Если Вы под криптографической информацией понимаете ключевую информацию, то она формируется и обрабатывается с помощью СКЗИ. Соответственно условия эксплуатации этого СКЗИ, включая меры защиты информации, описаны в эксплуатационной документации на СКЗИ.


Юрий, я получал лицензии ФСБ для точек выдачи нашего УЦ на разные офисы, в разных регионах России. И не везде было это самое специальное помещение. Зачастую это каморка с двумя-тремя столами. Привести эту каморку в соответствие с требованиями Инструкции из 152 Приказа ФАПСИ было сложнее, но можно. В том и была суть вопроса.
Offline Юрий Маслов  
#16 Оставлено : 11 мая 2012 г. 12:36:05(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Kenshin написал:
Юрий Маслов написал:
Уважаемый Kenshin!

Извините, что встряну. Лицензия получается на место осуществления деятельности. Т.е. на офис. Это всегда. А вот в этом офисе должно быть специальное помещение, где стоят аттестованные технические средства (минимум одно), на которых обрабатывается конфиденциальная информация. И вход в это помещение ограничен по приказу. Только для определённого круга лиц.

Если Вы под криптографической информацией понимаете ключевую информацию, то она формируется и обрабатывается с помощью СКЗИ. Соответственно условия эксплуатации этого СКЗИ, включая меры защиты информации, описаны в эксплуатационной документации на СКЗИ.


Юрий, я получал лицензии ФСБ для точек выдачи нашего УЦ на разные офисы, в разных регионах России. И не везде было это самое специальное помещение. Зачастую это каморка с двумя-тремя столами. Привести эту каморку в соответствие с требованиями Инструкции из 152 Приказа ФАПСИ было сложнее, но можно. В том и была суть вопроса.


Если брать формально, в лоб читать лицензионные требования, то никаких "специальных" помещений, не требуется. Сейчас по 313 Постановлению и аттестовать технические средства для получения лицензий ФСБ не требуется. Так что с помещениями ещё мутнее стало :-)
С уважением,
КРИПТО-ПРО
Offline Uatto  
#17 Оставлено : 1 октября 2013 г. 5:34:20(UTC)
Uatto

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.05.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
А может кто-нибудь подсказать, необходимо ли иметь в наличии сами СКЗИ и, к примеру КриптоПро УЦ (если планируется организовать УЦ), для получения лицензии ФСБ? Если да, то должно все это уже быть установленным к моменту прихода ФСБ (включая СЗИ на машины, где будут установлены компоненты КриптоПро УЦ)? Должен ли уже быть организовать орган криптозащиты и что должны содержать должностные инструкции, если деятельность еще не ведется (для этого ведь лицензию и получаем)?
Offline Expert  
#18 Оставлено : 1 октября 2013 г. 8:47:44(UTC)
Expert

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.04.2010(UTC)
Сообщений: 187
Откуда: Краснодар

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 40 раз в 32 постах
Ответ да.
Нужны СКЗИ, если планируете организовывать УЦ, то он должен быть уже развернут и аттестован, приобретено необходимое ПО и "железо", а самое главное должны быть работники в штате с соответствующим образованием и стажем работы.
Offline stanuyshka@mail.ru  
#19 Оставлено : 10 октября 2013 г. 21:50:46(UTC)
stanuyshka@mail.ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.08.2013(UTC)
Сообщений: 1
Российская Федерация

Добрый вечер! Мы являемся партнерами УЦ! для организации нашей деятельности необходима лицензия ФСБ. требования в постановлении 313 не совсем понятны.Может кто-нибудь уже сталкивался с получением данной лицензии. Какие документы необходимы, какие требования?
Offline Lawyer  
#20 Оставлено : 3 февраля 2014 г. 17:39:22(UTC)
Lawyer

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.02.2014(UTC)
Сообщений: 1
Российская Федерация

Автор: stanuyshka@mail.ru Перейти к цитате
Добрый вечер! Мы являемся партнерами УЦ! для организации нашей деятельности необходима лицензия ФСБ. требования в постановлении 313 не совсем понятны.Может кто-нибудь уже сталкивался с получением данной лицензии. Какие документы необходимы, какие требования?

О том как получить лицензию ФСБ можете почитать здесь - http://www.golden-leo.ru/index.php?f=licenziya-fsb

Отредактировано пользователем 3 февраля 2014 г. 17:39:55(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
7 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.