Size: a a a

Чат ruCyberSecurity

2019 April 11

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
R
Да как бы мелькало недавно разъяснение ФСТЭК, которое предписывает заявителям провести сертификацию на соответствие требованиям по ОУД, или в будушем году сертификаты могут быть отозваны. Так что даже продлить по старым требованиям может не очень получится
чего то в
приказом ФСТЭК России от 3 апреля 2018 г. № 55 Положение о системе сертификации средств защиты информации
такого нет
источник

A

Alexander Gryankin in Чат ruCyberSecurity
но то, про что я говорю - это частный случай. и обращаетесь во фстэк в частном порядке. по закону вы обязаны использовать в гис сертифицированные сзи. но в частном порядке, обратившись во фстэк - скорее всего разрешат. но это уже ничем толком не регламентировано. только адмрегламент фстэк по реагированию на обращения
источник

R

R in Чат ruCyberSecurity
Дмитрий Калинин
чего то в
приказом ФСТЭК России от 3 апреля 2018 г. № 55 Положение о системе сертификации средств защиты информации
такого нет
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Дмитрий Калинин
15. По окончании срока действия сертификата соответствия заявитель
вправе подать заявку на продление срока действия сертификата соответствия.
Средство защиты информации может применяться по окончании срока
действия сертификата соответствия при условии соблюдения требований по
безопасности информации и осуществления заявителем его технической
поддержки.
Спасибо. А то сложно было искать с телефона
источник

A

Alexander Gryankin in Чат ruCyberSecurity
могут быть отозваны не равно будут отозваны. стандартные фстэковские пугалки. все прекрасно понимают, что сзи используются во многих организациях, и просто так отзывать сертифткаты никто не будет. за всю историю сертификации фстэк таких случаев - единицы
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
да, до 1 января 2020 года по сути по новой сертификацию должны пройти как я понял. Но разве это не на действующие сертификаты?
источник

AK

Alexander Korb in Чат ruCyberSecurity
фстэк в реестре сзи плавно заполняет колонку со сроком ТП. Скоро будет яснее
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
R
НЕТ! В приказе написано, что должны применяться "средства  защиты  информации, прошедшие  оценку соответствия  в  форме  обязательной  сертификации  на соответствие  требованиям  по  безопасности  информации  в  соответствии  со статьей  5  Федерального  закона  от  27  декабря  2002  г. No 184-ФЗ«О техническом  регулировании». Вот прямо сейчас один из разработчиков СЗИ сообщил, что сертификат ФСТЭК, заканчивающий действие в ноябре, продлеваться не будет, но техподдержка будет осуществляться до какого-то далёкого года, поэтому СЗИ на аттестованных объектах будет возможно продолжать использовать. Так что вопрос не праздный
Средство защиты информации может применяться по окончании срока действия сертификата соответствия при условии соблюдения требований по безопасности информации и осуществления заявителем его технической поддержки. (абзац 2 пункта 15 Положения о сертификации)
источник

R

R in Чат ruCyberSecurity
Alexander Korb
фстэк в реестре сзи плавно заполняет колонку со сроком ТП. Скоро будет яснее
вот-вот, тоже обратил внимание
источник

R

R in Чат ruCyberSecurity
Vladimir Minakov
Средство защиты информации может применяться по окончании срока действия сертификата соответствия при условии соблюдения требований по безопасности информации и осуществления заявителем его технической поддержки. (абзац 2 пункта 15 Положения о сертификации)
вернулись к тому, с чего начали разговор
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Дмитрий Калинин
да, до 1 января 2020 года по сути по новой сертификацию должны пройти как я понял. Но разве это не на действующие сертификаты?
Все. Но не обязательно, а рекомендуется. Если не пройти доп проверки, то ФСТЭК может принять меры, но не обязательно)
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
R
вернулись к тому, с чего начали разговор
Положение о сертификации - самый свежий документ. Остальные будут быть скорректированы, хотя это не обязательно, т.к. сертифицированные (с действующим сертификатом) <> прошедшие оценку соответствия (хотя бы раз)
источник

R

R in Чат ruCyberSecurity
Вчера здесь же кто-то говорил, что этот пункт Положения о сертификации - калька со старого Положения, выходит и раньше "так можно было"
источник

A

Alexander Gryankin in Чат ruCyberSecurity
коллеги, еще раз, этот пункт не означает, что в гис можно использовать сзи с истекшим сроком действия сертификата. такие сзи можно использовать только там, где этого допускают требования по безопасности информации
источник

A

Alexander Gryankin in Чат ruCyberSecurity
в гис в соответствии с требованиями необходимо использовать сертифицированные сзи
источник

SL

Serafima Lebedeva in Чат ruCyberSecurity
Alexander Gryankin
в гис в соответствии с требованиями необходимо использовать сертифицированные сзи
прошедшие процедуру оценки соответствия
источник

R

R in Чат ruCyberSecurity
"сертифицированные" - это что? "имеющие сертификат соответствия" или "имеющие действующий сертификат соответствия"?
источник

A

Alexander Gryankin in Чат ruCyberSecurity
Serafima Lebedeva
прошедшие процедуру оценки соответствия
сейчас уже в третий раз скину цитату из приказа 17:))
источник

A

Alexander Gryankin in Чат ruCyberSecurity
Переслано от Alexander Gryankin
из приказа 17: "В информационных системах применяются средства защиты информации, сертифицированные на соответствие обязательным требованиям по безопасности информации, установленным ФСТЭК России, или на соответствие требованиям, указанным в технических условиях (заданиях по безопасности). При этом функции безопасности таких средств должны обеспечивать выполнение настоящих Требований."
источник

A

Alexander Gryankin in Чат ruCyberSecurity
Переслано от Alexander Gryankin
это последний абзац 26-го пункта
источник