Size: a a a

Чат ruCyberSecurity

2019 September 22

D

Dukuev in Чат ruCyberSecurity
Илья Небо
Всем привет) есть ряд вопросов) чтобы выполнять 152 фапси, надо запилить орган криптографической защиты. Чтобы его создать надо обученные кадры. Создаёт орган по криптографической защите Лицензиат Фапси. ВОпрос)  как это делается?
По существу, это, насколько я его понимаю, не претендуя на то, что это истина последней инстанции, страшно устаревший документ. Но, он действует. По тексту приказа получается чтобы создать орган криптографической защиты, нужен лицензиат ФСБ.
источник

D

Dukuev in Чат ruCyberSecurity
На разных форумах предлагают разное решение, что не является следованием букве 152 приказа, например по части обучения: под "обучением" понимают инструктаж.
источник

ИН

Илья Небо in Чат ruCyberSecurity
я хочу создать орган криптографической защиты, мне с кем то надо согласовывать?
источник

ИН

Илья Небо in Чат ruCyberSecurity
чтобы админить всякие випнеты, надо на себя возложить функции орагана криптозащиты. Мне его как создать то? приказом по учреждению
источник

D

Dukuev in Чат ruCyberSecurity
ФСБ. Все, что касается криптографии, через ФСБ. Чтобы быть органом криптографической защиты, по 152 приказу, нужно иметь лицензию фапси (читай ФСБ)
источник

ИН

Илья Небо in Чат ruCyberSecurity
как её получить то? есть гайд? я не видел в документе процесс получения лицензии
источник

D

Dukuev in Чат ruCyberSecurity
Из 152 приказа
Органом криптографической защиты может быть организация, структурное подразделение организации - лицензиата ФАПСИ, обладателя конфиденциальной информации. Функции органа криптографической защиты могут быть возложены на физическое лицо.

Лицензиаты ФАПСИ - это операторы конфиденциальной связи и лица, имеющие лицензию ФАПСИ и не являющиеся операторами конфиденциальной связи.
источник

D

Dukuev in Чат ruCyberSecurity
Илья Небо
как её получить то? есть гайд? я не видел в документе процесс получения лицензии
А его нигде нет. Как будто никто не проходит проверку ФСБ. Я сам жду их проверки, чтобы завалить вопросами.
Точнее информацию, к сожалению, не дам.
источник

ИН

Илья Небо in Чат ruCyberSecurity
Порядок получения такой лицензии определяется постановлением Правительства РФ от 16.04.2012 N313. Нагуглил. Вот такой я молодец, сам задал вопрос, сам ответил.
источник

ИН

Илья Небо in Чат ruCyberSecurity
ПДиТР относится только к ГТ или к конфе тоже?
источник

S

Sergei in Чат ruCyberSecurity
Илья Небо
ПДиТР относится только к ГТ или к конфе тоже?
ГТ
источник
2019 September 23

С

СаняШ in Чат ruCyberSecurity
Илья Небо
Порядок получения такой лицензии определяется постановлением Правительства РФ от 16.04.2012 N313. Нагуглил. Вот такой я молодец, сам задал вопрос, сам ответил.
Все верно. Собираете комплект документов, определяете пункты. Тут нужно быть внимательным. Решите с Юр. Адресами окзи, если у вас есть подведы или удаленные помещения. В лицензии должны быть прописаны все. А вообще не стесняйтесь позвонить в ваше управление и поговорить непосредственно с куратором. Он тоже заинтересован чтобы вы его всякой лажей не заваливали.
источник

NK

Nick Kh in Чат ruCyberSecurity
СаняШ
Все верно. Собираете комплект документов, определяете пункты. Тут нужно быть внимательным. Решите с Юр. Адресами окзи, если у вас есть подведы или удаленные помещения. В лицензии должны быть прописаны все. А вообще не стесняйтесь позвонить в ваше управление и поговорить непосредственно с куратором. Он тоже заинтересован чтобы вы его всякой лажей не заваливали.
Да, самое простое позвонить в ФСБ, уточнить кто занимается у вас лицензированием и запросить необходимую информацию. Мне в свое время, выдали что я должен предоставить, в каком виде, требования по документам, персоналу и помещению.
источник

A

Artem in Чат ruCyberSecurity
Илья Небо
как её получить то? есть гайд? я не видел в документе процесс получения лицензии
В 313 Постановлении Правительства указано для каких видов деятельности нужна лицензия ФСБ и требования к лицензиату. Если Вы не планируете оказание услуг сторонним юрлицам (осушествляете работу с шифровальными средствами для собственных нужд (ТО шифровальных средств, ИС и ТКС)), то лицензия Вам не нужна.
Согласно 152 Приказа ФАПСИ и ПКЗ-2005 документируете все процессы и приказом по предприятию утверждаете.
источник

S

Saches in Чат ruCyberSecurity
Artem
В 313 Постановлении Правительства указано для каких видов деятельности нужна лицензия ФСБ и требования к лицензиату. Если Вы не планируете оказание услуг сторонним юрлицам (осушествляете работу с шифровальными средствами для собственных нужд (ТО шифровальных средств, ИС и ТКС)), то лицензия Вам не нужна.
Согласно 152 Приказа ФАПСИ и ПКЗ-2005 документируете все процессы и приказом по предприятию утверждаете.
Всё изложено правильно, но подходить к этому надо без особого фанатизма. Например, по ПП-313, установка СКЗИ, это лицензируемый вид деятельности. Но, чтоб установить себе какой-нибудь КриптоПро, лицензию ФСБ никто не получает.
источник

Ш

Шурик in Чат ruCyberSecurity
Artem
В 313 Постановлении Правительства указано для каких видов деятельности нужна лицензия ФСБ и требования к лицензиату. Если Вы не планируете оказание услуг сторонним юрлицам (осушествляете работу с шифровальными средствами для собственных нужд (ТО шифровальных средств, ИС и ТКС)), то лицензия Вам не нужна.
Согласно 152 Приказа ФАПСИ и ПКЗ-2005 документируете все процессы и приказом по предприятию утверждаете.
А если юрлица не сторонние, а свои? Есть структурные подразделения наделённые правом юрлица, для каких-то бухгалтерских нужд.  Или например подведомственное учреждение может оказывать услуги своему головняку без лицензии?
источник

A

Artem in Чат ruCyberSecurity
Шурик
А если юрлица не сторонние, а свои? Есть структурные подразделения наделённые правом юрлица, для каких-то бухгалтерских нужд.  Или например подведомственное учреждение может оказывать услуги своему головняку без лицензии?
Если у Вас разные юрлица, даже входящие в холдинг или группу компаний, то лицензия нужна
источник

A

Artem in Чат ruCyberSecurity
Проконсультироваться по лицензированию можно в ЦЛСЗ ФСБ России по тел (499) 141-15-04 или (499) 149-90-58
Сайт http://clsz.fsb.ru
источник

l

lagba in Чат ruCyberSecurity
Добрый день! Поделитесь, пожалуйста, опытом по поводу внедрения и использования файрволов. Интересуют UTM-решения, с сертификатом фстэк типа А, не ниже 4 класса. Какие вы бы порекомендовали? Пока рассматриваем UserGate UTM.спасибо!
источник

AP

Andrei Potseluev in Чат ruCyberSecurity
lagba
Добрый день! Поделитесь, пожалуйста, опытом по поводу внедрения и использования файрволов. Интересуют UTM-решения, с сертификатом фстэк типа А, не ниже 4 класса. Какие вы бы порекомендовали? Пока рассматриваем UserGate UTM.спасибо!
«Смарт-Софт» Traffic Inspector Next Generation посмотрите, вроде +- нормальные отзывы. Но сам я его не крутил, не могу сказать, насколько оно пригодно к использованию.
источник