Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Walkman_Snake  
#1 Оставлено : 28 апреля 2012 г. 11:48:43(UTC)
Walkman_Snake

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.04.2012(UTC)
Сообщений: 2
Откуда: Барнаул

В плане создания УЦ от Крипто-Про написано
Цитата:
Организации, планирующей предоставлять услуги удостоверяющего центра, необходимо получить лицензии на следующие виды деятельности:
• на право распространения шифровальных (криптографических) средств;
• на право технического обслуживания шифровальных (криптографических) средств;
• на право предоставления услуг в области шифрования.

Мы планируем создать УЦ и предоставлять услуги в области шифрования, но сами не собираемся проводить техническое обслуживание шифровальных средств и тем более распространять их. C третьей лицензией понятно, что её нужно получить. Но вот нужно ли получить первые две? Ни в каких документах не нашёл требования обязательного получения всех трёх лицензий для создания УЦ. Хотелось бы от знающих людей получить разъяснение по этому вопросу :)
Offline Юрий Маслов  
#2 Оставлено : 28 апреля 2012 г. 12:05:19(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Если с формальной точки зрения, то мне непонятно, почему нужно получать лицензию на право предоставления услуг в области шифрования для УЦ.
А вот почему нужно получать на право распространения шифровальных (криптографических) средств понятно. Ключевые документы, содержащие ключевую информацию ограниченного доступа для криптографического преобразования информации с использованием алгоритмов криптографического преобразования информации (криптографический ключ) в шифровальных (криптографических) средствах, относятся к СКЗИ, согласно постановления Правительства Российской Федерации от 16 апреля 2012 г. № 313. Т.е. УЦ, формирующий закрытый ключ для пользователей, осуществляет распространение шифровальных (криптографических) средств.

УЦ может не получать эти лицензии, если он организует свою работу так, что:
- не будет использоваться централизованный режим работы (когда ключи генерит сотрудник УЦ) т.к. это распространение СКЗИ.
- не будет использоваться распределённый режим работы в онлайне (когда ключи генерит сам пользователь через АРМ пользователя) т.к. это услуги в области шифрования
- не будет входить в сеть Доверенных УЦ ФНС России т.к. согласно требованиям ФНС устанавливается требование наличия этих лицензий;
- не будет входить в сеть Доверенных УЦ ПФР России т.к. согласно требованиям ПФР устанавливается требование наличия этих лицензий;
- не будет являться авторизованным УЦ на федеральных электронных торговых площадках т.к. согласно требованиям ФАС и МЭРТ устанавливается требование наличия этих лицензий;
- не будет являться доверенным УЦ в ЕПД для СМЭВ т.к. согласно приложения к соглашению Минкомсвязи устанавливается требование наличия этих лицензий;

Так что пожалуйста, не получайте лицензий!!!
Кстати, разница в затратах на получение лицензии по услугам в области шифрования и остальным двум составляет 2*(1000 + 300) рублей, где 300 - пошлина на подачу заявления и 1000 - это пошлина за оформление лицензии. Т.к. требования одинаковые! :-))

И ещё кстати. В связи с появлением постановления Правительства Российской Федерации от 16 апреля 2012 г. № 313 этот пункт в плане создания УЦ, на который Вы ссылаетесь, несколько меняется. Не принципально, чисто в формулировках.

С уважением,
КРИПТО-ПРО
Offline Юрий Маслов  
#3 Оставлено : 28 апреля 2012 г. 12:23:30(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Дублирую свой пост, размещённый тут http://www.cryptopro.ru/...posts&t=3810&p=2

Раньше мы говорили, что УЦ должен иметь три лицензии ФСБ (распространение, обслуживание, услуги в области шифрования).
Это требование явно нигде не прописано. Только в требованиях к УЦ во всяких системах УЦ (ФНС, ПФР, торговые площадки и т.д.). Эти требования проистекали из сложившейся бизнес практики, когда в 1-ФЗ "Об ЭЦП" до 2006 года была статья, что деятельность УЦ подлежит лицензированию, а в 128-ФЗ "О лицензировании отдельных видов деятельности" такой деятельности не было. Противоречие, однако :-)
И был предложен вот такой способ разрешения противоречия: получайте 3 лицензии ФСБ. После 2006 года эти три лицензии стали "обычаем деловой практики".

Сейчас практика только будет складываться. Думаю, что она будет на основе требований по аккредитации УЦ в Минкомсвязи. Какие предъявит Минкомсвязь требования к УЦ по лицензированию, такие потом и войдут в жизнь.
С уважением,
КРИПТО-ПРО
Offline Walkman_Snake  
#4 Оставлено : 28 апреля 2012 г. 12:44:20(UTC)
Walkman_Snake

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.04.2012(UTC)
Сообщений: 2
Откуда: Барнаул

Юрий Маслов,
Понятно что лицензии стоят копейки, вопрос заключался не в цене - интересовало откуда взялись эти требования. Спасибо за развёрнутый ответ.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.