Size: a a a

Чат ruCyberSecurity

2019 December 20

МК

М К in Чат ruCyberSecurity
Alexander Korb
там при скачивании номера выдаются. Документация тоже скачивается и тоже с номерами. И по 152 такой способ получения КриптоПро в отсутствие эталонного диска - нелегальщина, ибо проверить целостность достоверно невозможно.
источник

AK

Alexander Korb in Чат ruCyberSecurity
И? Два следующих комментария дочитайте
источник

МК

М К in Чат ruCyberSecurity
Cpverify должен быть получен доверенным образом. Если в организации есть к примеру 3.6 диск. То смело можно 4ку и так далее качать с сайта.
источник

AK

Alexander Korb in Чат ruCyberSecurity
🤝 Таки изначально диск нужен.
источник

NY

Nick Y in Чат ruCyberSecurity
Alexander Korb
🤝 Таки изначально диск нужен.
Нужен
источник

NY

Nick Y in Чат ruCyberSecurity
На каждый установленный экземпляр печатается формуляр с занесением в него отметок. Что за модули? Возможно просто плагины для браузера
источник

AF

Anton Forto4kin in Чат ruCyberSecurity
Однозначно нужен хотя бы один диск с дистрибутивом и формуляр с копией сертификата + лицензия на количество установок. По каждой инсталляции делается отметка в журнале о выдаче СКЗИ пользователю и выданное СКЗИ записывается на лицевой счёт пользователя, который будет его примегять
источник

AF

Anton Forto4kin in Чат ruCyberSecurity
Получить, ну или купить, диск с необходимой документацией можно либо в самом Кпро, либо у продающей стороны
источник

V

Valentin in Чат ruCyberSecurity
Nobushi
Коллеги, вопрос по СКЗИ в плане ведения журнала учета:
Есть модули КриптоПро в компании в виде клиентов для взаимодействия - они скачивались, соответственно, нет документации на данные экземпляры, серийников и т.д. Есть только лицензия, которая приобреталась.
Как осуществлять учет данных средств в журнале из 152 Приказа?
Что за клиенты ? Откуда скачивались ? Учёту подлежат только скзи. Плагин для браузера, например, учитывать не нужно. Если клиент предоставлен другой стороной взаимодействия, то учёт скзи ведёт это сторона.
источник

AF

Anton Forto4kin in Чат ruCyberSecurity
Anton Forto4kin
Однозначно нужен хотя бы один диск с дистрибутивом и формуляр с копией сертификата + лицензия на количество установок. По каждой инсталляции делается отметка в журнале о выдаче СКЗИ пользователю и выданное СКЗИ записывается на лицевой счёт пользователя, который будет его примегять
В данном случае имелось ввиду, что криптопро используется как сзи
источник
2019 December 26

E☃

Erick ☃️ in Чат ruCyberSecurity
Коллеги, доброго времени!

Столкнулся с заданием организацией хранения и выдачи ЭП (не УЦ, обычная организация, ЭП для торгов). ЭП используется иногда несколькими сотрудниками.

Вопрос: подскажите, как организовать хранение, выдачу ЭП (с заносом в журнал)?

Поиск по чату особой информации не дал, только отрывками.
источник

E☃

Erick ☃️ in Чат ruCyberSecurity
Erick ☃️
Коллеги, доброго времени!

Столкнулся с заданием организацией хранения и выдачи ЭП (не УЦ, обычная организация, ЭП для торгов). ЭП используется иногда несколькими сотрудниками.

Вопрос: подскажите, как организовать хранение, выдачу ЭП (с заносом в журнал)?

Поиск по чату особой информации не дал, только отрывками.
Дополню, Как вариант рассматриваю металлические тубусы и сейф. Тут возникает момент, где хранить сейф (у сотрудников кто пользуется или сотрудника отдела ИБ) и каким образом фиксировать выдачу ЭП
источник

AK

Alexander Korb in Чат ruCyberSecurity
думайте про опечатывание тубусов персональными печатями. Сейф - все равно где. И старайтесь не пользовать 1 ключ для нескольких сотрудников
источник

E☃

Erick ☃️ in Чат ruCyberSecurity
Alexander Korb
думайте про опечатывание тубусов персональными печатями. Сейф - все равно где. И старайтесь не пользовать 1 ключ для нескольких сотрудников
Имеет смысл сделать два ключа для разных сотрудников с одинаковыми характеристиками?
источник

AK

Alexander Korb in Чат ruCyberSecurity
Да. Не 2 копии одного ключа, а именно два разных ключа.
источник

E☃

Erick ☃️ in Чат ruCyberSecurity
Alexander Korb
думайте про опечатывание тубусов персональными печатями. Сейф - все равно где. И старайтесь не пользовать 1 ключ для нескольких сотрудников
+ сейфы в каждом помещении, где хранятся ЭП?
источник

AK

Alexander Korb in Чат ruCyberSecurity
можно, если финансы позволяют. Но можно и один сейф на всех.
источник

AK

Aleksandr Kamaev in Чат ruCyberSecurity
Erick ☃️
Имеет смысл сделать два ключа для разных сотрудников с одинаковыми характеристиками?
Конечно, каждому работнику оформить персональный ключ ЭП, обычно ещё требуется доверенность на выполнение необходимой работы и приказом по организации ограничить использование ключа ЭП, например Иванову В. В. разрешается использовать ключ ЭП только для участия в электронных торгах, работника ознакомить с приказом под роспись
источник

E☃

Erick ☃️ in Чат ruCyberSecurity
Aleksandr Kamaev
Конечно, каждому работнику оформить персональный ключ ЭП, обычно ещё требуется доверенность на выполнение необходимой работы и приказом по организации ограничить использование ключа ЭП, например Иванову В. В. разрешается использовать ключ ЭП только для участия в электронных торгах, работника ознакомить с приказом под роспись
Спасибо! начну с ваших советов, а дальше, как мы знаем, будем непрерывно совершенствоваться
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Alexander Korb
думайте про опечатывание тубусов персональными печатями. Сейф - все равно где. И старайтесь не пользовать 1 ключ для нескольких сотрудников
Инструкция ФАПСИ 152 живее всех живых! )
Про лицевые счета пользователей не забывайте.
Типовых документов в инете полно, например
https://crypto.rosatom.ru/dokumentatsiya/shablony-dokumentov/
источник