Size: a a a

Чат ruCyberSecurity

2019 May 14

СК

С К in Чат ruCyberSecurity
рискну погадать что вопрос в другом. Не официально почти все сертификаты так или иначе хранят. Также как и нужные данные для перевыпуска сертификатов. Да просто архив, вдруг пользователь что удалил.
Бывает и в реестр ставим серт, по просьбе.
А официально ни у кого их тех отдела ничего нет. Натворит что нибудь специалист в каком нибудь месте что то именно ЭП и никто кроме него отвечать не будет. Серт его, отвечать за него должен он сам. Если докажет, что знал, что серт хранился у компьютерзика, значит вопрос почему не отозвал сертификат.
источник

AD

Artem Dorofeev in Чат ruCyberSecurity
alexeygold
Есть какой-нибудь документ регламентирующий каким образом хранить эцп?
частично в 63 фз об электронной подписи есть информация, а так как ЭП считается криптографией то нужно руководствоваться 152 приказом ФАПСИ и ПКЗ 2005
источник

a

alexeygold in Чат ruCyberSecurity
смотрю иструкцию фапси, если ей руководствоваться, то каждый кабинет где установлен хотябы крипто про и эцп должен оснащен противопожарной дверью, дверь должна опечатоваться, должны иметь сейф или шкафчики на ключи
источник

a

alexeygold in Чат ruCyberSecurity
окна с решетками и тд
источник

a

alexeygold in Чат ruCyberSecurity
и еще меня интересуют журналы указанные в инструкции, у нас есть журнал поэкз учета скзи, так как скзи много то и записей тоже много, для учета эцп используют тот же журнал или делают другой?
источник

a

alexeygold in Чат ruCyberSecurity
если все записи о эцп сделать в одном журнале вместе с средствами защиты то это получится каша
источник

a

alexeygold in Чат ruCyberSecurity
я повторюсь у нас мед организация и эцп порядка 100 штук
источник

СИ

Светлана Иванова... in Чат ruCyberSecurity
alexeygold
смотрю иструкцию фапси, если ей руководствоваться, то каждый кабинет где установлен хотябы крипто про и эцп должен оснащен противопожарной дверью, дверь должна опечатоваться, должны иметь сейф или шкафчики на ключи
Ну в принципе да. Доводилось гос. органы проверять, решетки и печать на двери я смотрел чтобы были. А так, если РКН брать, то сигналки хватит и индивидуальных ящиков с замком.
источник

a

alexeygold in Чат ruCyberSecurity
индивидуальных? т.е. один сейф на кабинет не пойдет? например 5 арм все 4 сотрудников работают с эцп
источник

a

alexeygold in Чат ruCyberSecurity
на счет журналов еще очень интересно услышать у кого как реализовано
источник

СИ

Светлана Иванова... in Чат ruCyberSecurity
на практике, в зависимости от региона. в общем для ркн общий сейф не прокатывает.
источник

С

СаняШ in Чат ruCyberSecurity
Причем тут ркн если идёт речь про криптографию
источник

С

СаняШ in Чат ruCyberSecurity
152 ваша настольная книга
источник

V

Valeriy G.B. in Чат ruCyberSecurity
есть разные 152. один про ркн, другой про фапси-фсб
источник

С

СаняШ in Чат ruCyberSecurity
Журналы для учета можно разделять
источник

V

Valeriy G.B. in Чат ruCyberSecurity
крипта - это фапси-фсб
источник

a

alexeygold in Чат ruCyberSecurity
а название журналов одинаковые могут быть?
источник

С

СаняШ in Чат ruCyberSecurity
152 ФЗ про пд причем тут, если человек про эп спрашивает
источник

a

alexeygold in Чат ruCyberSecurity
тоесть я думал мб будет журнал учета выдачи ключевых носителей
источник

a

alexeygold in Чат ruCyberSecurity
что-нибудь подобное
источник