Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Наши способы организации безопасного удалённого доступа к рабочим местам и корпоративным ресурсам
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Находится на странице регистрации.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline genus  
#1 Оставлено : 28 мая 2014 г. 18:05:58(UTC)
genus

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.05.2014(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Добрый день!
На странице загрузки JCP имеется следующая фраза:
Цитата:

Версия 2.0.37538 не является сертифицированной, но содержит новые возможности по сравнению с сертифицированной версией.


В каком смысле данная версия не является "сертифицированной"? Могу ли я использовать её в коммерческих целях?
Offline Mironov  
#2 Оставлено : 29 мая 2014 г. 13:13:46(UTC)
Mironov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 16.10.2013(UTC)
Сообщений: 19
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 3 раз в 3 постах
Добрый день!
Фраза "не является сертифицированной" означает, что на этот продукт еще не получен сертификат соответствия.
Сертификат соответствия (в России) — это документ, удостоверяющий соответствие объекта требованиям технических регламентов, положениям стандартов, сводов правил или условиям договоров.

Сертификация КриптоПро JCP версии 2.0 планируется на конец 2014 - начало 2015 года.

По поводу использования в коммерческих целях, тут важно для чего будет использоваться этот криптопровайдер.

Тут много важных моментов.
Если он будет использоваться в некой информационной системе, правилами которой установлено применение неквалифицированной ЭП - то проблем никаких нет.
Если будет использоваться, где правилами установлено применение квалифицированной ЭП, то это нарушение и как следствие - электронный документ, подписанный ЭП, может быть оспорен.
Если используется это СКЗИ для шифрования, то тут тоже есть спорные моменты: если для шифрования персональных данных - то это нарушение;
если для защиты неких данных при взаимоджействии с госорганами, то снова нарушение. Если для взаимодействия между простыми юридическими лицами - то тут всё нормально.

Так же зависит от того, какие данные пользователь защищает.
Если, например, пользователь подписывает долговое обязательство на 1 млн. рублей - это одни проблемы, если на 10 рублей - то проблемы нет.
Если шифрует для передачи по каналам связи ФИО - это одни проблемы, а если шифрует данные о здоровье - совсем другие.

Поэтому все зависит от того, где, как и для будет использоваться этот криптопровайдер.

Отредактировано пользователем 30 мая 2014 г. 11:45:14(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Mironov за этот пост.
Андрей * оставлено 29.05.2014(UTC)
Offline genus  
#3 Оставлено : 29 мая 2014 г. 15:49:40(UTC)
genus

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.05.2014(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Спасибо за подробный ответ!
Нечто подобное я и предполагал.
Уточню у своих коллег, требуется ли нам квалифицированная подпись. Скорее всего требуется, поэтому ещё один вопрос: появится ли поддержка новых JRE (выше 6-й) в версиях 1.x?
Offline Mironov  
#4 Оставлено : 29 мая 2014 г. 17:47:11(UTC)
Mironov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 16.10.2013(UTC)
Сообщений: 19
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 3 раз в 3 постах
КриптоПро JCP 1.0.54 – сертифицированная версия. Соответственно, какие либо изменения вносится больше не будут.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.