Size: a a a

Чат ruCyberSecurity

2019 July 20

S

Saches in Чат ruCyberSecurity
@Anarius
Инфраструктура принадлежит одному Юрлицу.
Пользователь  на своём рабочем месте используя БТС ( бездисковую терминальную станцию ) с Рутокеном( на котором записана его личная ЭЦП)  подключается к терминальному серверу , в рамках данного подключения Рутокен с ключевой информацией перенаправляется   в сессию пользователя ,  там же пользователь  запускает приложение , которое используя СКЗИ ( крипто про например ) и ключевую информацию ( записанную на Рутокен пользователя ) подписывает документ.
Формально, вы должны использовать только такое(такие) СКЗИ, в эксплуатационной документации у которых, упоминается возможность работы в терминальной среде. Т.е. вы все делаете/настраиваете так, как написано в доках или как говорят в службе поддержки и не заморачиваетесь по поводу, что, как и куда передается. В доках на СКЗИ, обычно всё расписано достаточно подробно.
Если вы сами разрабатываете ПО, использующее СКЗИ, то у вас должна быть лицензия ФСБ, с  соответствующими видами деятельности по ПП-313 и, вполне возможно, будет иметь смысл озаботиться проведением работ по "оценке влияния" - http://www.fsb.ru/fsb/science/single.htm%21id%3D10437494%40fsbResearchart.html
Требование пока достаточно формальное, но оно есть.
Вопросами "передачи ключевой информации", кроме как фельд-егерской службой в запечатанных коевертах, КМК, вам лучше вообще не заморачиваться, т.к. в этом случае, ваша разработка может расцениваться, как создание нового СКЗИ, с соответствующими лицензиями ФСБ, как вариант, на гостайну, и большими затратами времени и денег.
источник

@

@Anarius in Чат ruCyberSecurity
Saches
Формально, вы должны использовать только такое(такие) СКЗИ, в эксплуатационной документации у которых, упоминается возможность работы в терминальной среде. Т.е. вы все делаете/настраиваете так, как написано в доках или как говорят в службе поддержки и не заморачиваетесь по поводу, что, как и куда передается. В доках на СКЗИ, обычно всё расписано достаточно подробно.
Если вы сами разрабатываете ПО, использующее СКЗИ, то у вас должна быть лицензия ФСБ, с  соответствующими видами деятельности по ПП-313 и, вполне возможно, будет иметь смысл озаботиться проведением работ по "оценке влияния" - http://www.fsb.ru/fsb/science/single.htm%21id%3D10437494%40fsbResearchart.html
Требование пока достаточно формальное, но оно есть.
Вопросами "передачи ключевой информации", кроме как фельд-егерской службой в запечатанных коевертах, КМК, вам лучше вообще не заморачиваться, т.к. в этом случае, ваша разработка может расцениваться, как создание нового СКЗИ, с соответствующими лицензиями ФСБ, как вариант, на гостайну, и большими затратами времени и денег.
В документации ничего подходящего не нашёл, но на форуме крипто про сотрудник тех поддержки дал комментарий о том, что в случае использования RDS Windows Server ( имеет встроенную поддержку шифрования соединения ) и ГОСТ сертификата проверки подлинности сервера такой сценарий допускается
https://www.cryptopro.ru/forum2/default.aspx?g=posts&t=13414

Этого мне вполне достаточно. Спасибо
источник
2019 July 21

РМ

Роман Мылицын... in Чат ruCyberSecurity
Переслано от Роман Мылицын...
Общая страница по настройке СКЗИ в Astra LInux Special Edition.

Особое внимание предлагаю обратить на статьи по токенам - Rutoken и JaCarta. Одни из самый больших и объемных инструкций в рунете.

https://wiki.astralinux.ru/pages/viewpage.action?pageId=41190748
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Ранее мы публиковали таблицы соответствия Astra Linux требованиям 17 и 239 приказов ФСТЭК России. Сегодня публикуем таблицу соответствия требованиям 21 приказа ФСТЭК России.

https://vk.com/wall-91765504_5928
источник

PK

Pavel Korostelev in Чат ruCyberSecurity
Роман Мылицын
Переслано от Роман Мылицын
Общая страница по настройке СКЗИ в Astra LInux Special Edition.

Особое внимание предлагаю обратить на статьи по токенам - Rutoken и JaCarta. Одни из самый больших и объемных инструкций в рунете.

https://wiki.astralinux.ru/pages/viewpage.action?pageId=41190748
А давай такие же по впн сделаем?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Pavel Korostelev
А давай такие же по впн сделаем?
мы только за! поможете?
источник

Ш

Шурик in Чат ruCyberSecurity
Роман Мылицын
Используют наш КСЗ и сертифицируются только на НДВ/доверие
Можно пример?
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Шурик
Можно пример?
источник

Ш

Шурик in Чат ruCyberSecurity
Чет не нашел никаких сертификатов REDKIT в реестре..
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Шурик
Чет не нашел никаких сертификатов REDKIT в реестре..
Значит, ещё не получено
источник

Ш

Шурик in Чат ruCyberSecurity
Роман Мылицын
Значит, ещё не получено
С 2017 года? Круто вы им помогаете)
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Шурик
С 2017 года? Круто вы им помогаете)
Как мы им помогаем?
источник

Ш

Шурик in Чат ruCyberSecurity
Роман Мылицын
Как мы им помогаем?
Ну вы сказали что КСЗ встроенный в астру, помогает другим сертфицироватся только на НДВ при условии что продукт работает на астре.
источник

Ш

Шурик in Чат ruCyberSecurity
Но чет подтверждения этому не находится..
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Шурик
Ну вы сказали что КСЗ встроенный в астру, помогает другим сертфицироватся только на НДВ при условии что продукт работает на астре.
верно
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
мы наш софт думали на астру перенести, но оказалось, что свой софт можно ставить только из "родного" астровского репозитория а у нас кроме софта еще куча зависимостей и они тоже все должны ставится с этого репозитория, а чтобы туда попасть надо исходные коды предоставить в русбитех
источник

Ш

Шурик in Чат ruCyberSecurity
Я то понял, но не вижу этому подтверждения продуктами в реестре
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Ilya Meylikhov
мы наш софт думали на астру перенести, но оказалось, что свой софт можно ставить только из "родного" астровского репозитория а у нас кроме софта еще куча зависимостей и они тоже все должны ставится с этого репозитория, а чтобы туда попасть надо исходные коды предоставить в русбитех
это вообще все не так
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
с чего вы взяли, что только из нашего репозитория можно ставить
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
и никогда не выдвигали
источник