Size: a a a

Чат ruCyberSecurity

2019 August 08

А

Андрей in Чат ruCyberSecurity
alexeygold
контур спокойно говорит что передавать можно)
источник

a

alexeygold in Чат ruCyberSecurity
ахахха уц фк даже не на защищенных носителях выдает эцп
источник

a

alexeygold in Чат ruCyberSecurity
=)
источник

a

alexeygold in Чат ruCyberSecurity
зато тут запретили)
источник

S

Saches in Чат ruCyberSecurity
alexeygold
маском говорят можно но мы рекомендаций не даем)))
Если вы про УЦ, то это не аргумент. В курсе, что в рамках осенних правок 63-ФЗ, хотят внести уголовную ответственность для сотрудников УЦ?
А почему? - просто уже всех задолбали...
источник

А

Андрей in Чат ruCyberSecurity
alexeygold
ахахха уц фк даже не на защищенных носителях выдает эцп
можно поподробнее? ЭЦП УЦ ФК не выдает, выдает сертификаты, а ключи пользователь генерирует сам
источник

А

Андрей in Чат ruCyberSecurity
Saches
Если вы про УЦ, то это не аргумент. В курсе, что в рамках осенних правок 63-ФЗ, хотят внести уголовную ответственность для сотрудников УЦ?
А почему? - просто уже всех задолбали...
а в перспективе ликвидировать коммерческие УЦ, оставить налоговую, казначейство и минкомсвязь со своим карманным ростелекомом
источник

I

Ivan in Чат ruCyberSecurity
ЭП приравнивается и законом и судом к собственноручной подписи владельца! Даже если владелец передал подпись и лег в больницу (реальный пример судебной практики) то подпись считается его, хотя ставил другой человек. Передавать никто не запрещает, но сидеть потом владельцу. Позиция суда однозначна. Чтобы владелец мог отказаться от ЭП, ему надо в течение суток уведомить о компрометации УЦ и иные стороны, если не уведомил то подпись его. Это называется неотказуемость от авторства!
источник

a

alexeygold in Чат ruCyberSecurity
Saches
Если вы про УЦ, то это не аргумент. В курсе, что в рамках осенних правок 63-ФЗ, хотят внести уголовную ответственность для сотрудников УЦ?
А почему? - просто уже всех задолбали...
не вкурсе можно ссылку на инфу?
источник

А

Андрей in Чат ruCyberSecurity
alexeygold
не вкурсе можно ссылку на инфу?
источник

С

СаняШ in Чат ruCyberSecurity
Не, я понимаю когда мне юрист доказывает что в соответствии с нормативкой можно передать ключ и т.д. Но когда это делает безопасник...
источник

А

Андрей in Чат ruCyberSecurity
alexeygold
не вкурсе можно ссылку на инфу?
источник

А

Андрей in Чат ruCyberSecurity
эти законопроекты почти одновременно внесли
источник

MS

Max Sin in Чат ruCyberSecurity
Когда-то получал ответ от Контура о законности "облачной ЭП", т.е. хранения закрытого ключа не у владельца, а на сервере
источник

MS

Max Sin in Чат ruCyberSecurity
источник

А

Андрей in Чат ruCyberSecurity
Max Sin
Когда-то получал ответ от Контура о законности "облачной ЭП", т.е. хранения закрытого ключа не у владельца, а на сервере
Контур - коммерческая контора, заинтересованная в продаже своих услуг и они могут написать что угодно ради этого
источник

MS

Max Sin in Чат ruCyberSecurity
Андрей
Контур - коммерческая контора, заинтересованная в продаже своих услуг и они могут написать что угодно ради этого
Это не только написано, но и работает
источник

А

Андрей in Чат ruCyberSecurity
я знаю как это работает не понаслышке. и в курсе какие безобразия творятся в УЦ при выдаче ЭП )
источник

А

Андрей in Чат ruCyberSecurity
Max Sin
Когда-то получал ответ от Контура о законности "облачной ЭП", т.е. хранения закрытого ключа не у владельца, а на сервере
не даром предки наши говорили не класть все яйца в одну корзину )
источник

А

Андрей in Чат ruCyberSecurity
ксатати, те проекты по внесению изменений в 63-ФЗ содержат норму по возможности использования облачных ЭП. а пока все это полулегально...
источник