Size: a a a

Чат ruCyberSecurity

2019 March 19

v

vpm in Чат ruCyberSecurity
По факту так. Доказать не могу(
источник

v

vpm in Чат ruCyberSecurity
А если вы конечный пользователь то ОКЗ вам не нужен
источник

v

vpm in Чат ruCyberSecurity
У вас там УЦ или что ?
источник

V

Valeriy G.B. in Чат ruCyberSecurity
в инструкции есть такая фраза - она является обязательной для федеральных органов исполнительной власти и рекомендательной для других лиц, которые хотят защищать КИ с помощью СКЗИ
источник

V

Valeriy G.B. in Чат ruCyberSecurity
или обязаны защищать с использованием СКЗИ, если того обязывает закон
источник

V

Valeriy G.B. in Чат ruCyberSecurity
поэтому, лучше смотреть предметную нормативку. если вся скзи это электроподпись - под это есть отдельный фз с подзаконниками, если пдн - то тоже всё есть, про кии - тоже
источник

V

Valeriy G.B. in Чат ruCyberSecurity
а если услуги оказываете по криптозащите - то добро пожаловать, залезайте в гидрокостюм с ниточкой и пластелином
источник

И

Иван in Чат ruCyberSecurity
vpm
А если вы конечный пользователь то ОКЗ вам не нужен
Это из чего следует?
источник

И

Иван in Чат ruCyberSecurity
vpm
У вас там УЦ или что ?
Это не важно.  Инструкция является обязательной при использовании сертифицированных СКЗИ для обеспечения безопасности информации ограниченного доступа. Пункт 7 главы 2 инструкции - то что необходимо сделать.
источник
2019 March 20

И

Иван in Чат ruCyberSecurity
Коллеги, доброго времени суток.Вопрос

ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ
ПОСТАНОВЛЕНИЕ
от 23 сентября 2002 г. N 691
ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЙ
О ЛИЦЕНЗИРОВАНИИ ОТДЕЛЬНЫХ ВИДОВ ДЕЯТЕЛЬНОСТИ, СВЯЗАННЫХ С ШИФРОВАЛЬНЫМИ (КРИПТОГРАФИЧЕСКИМИ) СРЕДСТВАМИ

ПОЛОЖЕНИЕ
О ЛИЦЕНЗИРОВАНИИ ДЕЯТЕЛЬНОСТИ
ПО ТЕХНИЧЕСКОМУ ОБСЛУЖИВАНИЮ ШИФРОВАЛЬНЫХ
(КРИПТОГРАФИЧЕСКИХ) СРЕДСТВ

3. Деятельность по техническому обслуживанию шифровальных (криптографических) средств включает в себя:
а) монтаж, установку, наладку шифровальных (криптографических) средств;
б) ремонт, сервисное обслуживание шифровальных (криптографических) средств;
в) утилизацию и уничтожение шифровальных (криптографических) средств;
г) работы по обслуживанию шифровальных (криптографических) средств, предусмотренные технической и эксплуатационной документацией на эти средства (за исключением случая, если указанные работы проводятся для обеспечения собственных нужд).

Что такое пункт г) ?! какие работы входят в него? Если есть пример с отсылкой на тех документ, будет круто
источник

СГ

Сергей Голяков... in Чат ruCyberSecurity
Иван
Коллеги, доброго времени суток.Вопрос

ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ
ПОСТАНОВЛЕНИЕ
от 23 сентября 2002 г. N 691
ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЙ
О ЛИЦЕНЗИРОВАНИИ ОТДЕЛЬНЫХ ВИДОВ ДЕЯТЕЛЬНОСТИ, СВЯЗАННЫХ С ШИФРОВАЛЬНЫМИ (КРИПТОГРАФИЧЕСКИМИ) СРЕДСТВАМИ

ПОЛОЖЕНИЕ
О ЛИЦЕНЗИРОВАНИИ ДЕЯТЕЛЬНОСТИ
ПО ТЕХНИЧЕСКОМУ ОБСЛУЖИВАНИЮ ШИФРОВАЛЬНЫХ
(КРИПТОГРАФИЧЕСКИХ) СРЕДСТВ

3. Деятельность по техническому обслуживанию шифровальных (криптографических) средств включает в себя:
а) монтаж, установку, наладку шифровальных (криптографических) средств;
б) ремонт, сервисное обслуживание шифровальных (криптографических) средств;
в) утилизацию и уничтожение шифровальных (криптографических) средств;
г) работы по обслуживанию шифровальных (криптографических) средств, предусмотренные технической и эксплуатационной документацией на эти средства (за исключением случая, если указанные работы проводятся для обеспечения собственных нужд).

Что такое пункт г) ?! какие работы входят в него? Если есть пример с отсылкой на тех документ, будет круто
Услуги по администрированию и т.п. - то что каждый день вы для другого ЮЛ делаете, например если своего ОКЗ нет либо часть его работ выполняете вы
источник

И

Иван in Чат ruCyberSecurity
Ну например? Услуги по администрированию-что именно?
источник

v

vpm in Чат ruCyberSecurity
Добавление правил в vipnet, установке обновлений прошивки, обновлений ключей - это то что постоянно делается.
Инсталляция или удаление (уничтожение) СКЗИ - разовые работы
источник

Д

Дмитрий in Чат ruCyberSecurity
Доброе утро. Добрые люди скиньте журнал учёта, выдачи   эцп,. Не могу найти в электронном виде
источник

С

СаняШ in Чат ruCyberSecurity
Нет таких журналов. Есть учёт ключей. В приложении к 152 инструкции типовой
источник

R

R in Чат ruCyberSecurity
И учёта не только ключей, а "скзи, документации, ключевых документов". Там же в 152 инструкции и аппаратный журнал) который, уверен, практически никто и нигде не ведёт
источник

С

СаняШ in Чат ruCyberSecurity
зря
источник

С

СаняШ in Чат ruCyberSecurity
когда приходят проверять, приходится вести :))
источник

v

vpm in Чат ruCyberSecurity
источник

А

Алена in Чат ruCyberSecurity
Иван
Вопрос по древней, но тем не менее действующей 152 инструкции ФАПСИ.

Приказ ФАПСИ 152 гласит
"
7. Орган криптографической защиты осуществляет:

проверку готовности обладателей конфиденциальной информации к самостоятельному использованию СКЗИ и составление заключений о возможности эксплуатации СКЗИ (с указанием типа и номеров используемых СКЗИ, номеров аппаратных, программных и аппаратно-программных средств, где установлены или к которым подключены СКЗИ, с указанием также номеров печатей (пломбиров), которыми опечатаны (опломбированы) технические средства, включая СКЗИ, и результатов проверки функционирования СКЗИ);

обучение лиц, использующих СКЗИ, правилам работы с ними;
"
но

" Органом криптографической защиты может быть организация, структурное подразделение организации - лицензиата ФАПСИ, обладателя конфиденциальной информации. Функции органа криптографической защиты могут быть возложены на физическое лицо."

Скажите пожалуйста как правильно трактовать пункт из 152 приказа ФАПСИ

1). Орган КЗ- этотолько лицензиат
2) орган КЗ- это любое назначенное лицо в организации, которая обладает конфиденциальной информацией, например ответственный пользователь
3) оба варианта

Просто как правильно трактовать запятую в строке "лицензиата ФАПСИ, обладателя конфиденциальной информации"
Если вы лицензиат, то вам необходимо либо создать окз, либо возложить его функции на отдельных работников (например, есть уже сиб, зачем плодить сущности). Требования к членам окз - это требования минимальные к работникам из пп313
источник