Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Sergey  
#11 Оставлено : 20 марта 2008 г. 17:04:09(UTC)
Sergey

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.01.2008(UTC)
Сообщений: 8
Мужчина
Откуда: Moscow

В частности, речь идет о системе электронного документооборота "Контур-Экстерн". Проблема в том, что представители "Контура" сами внятно не могут объяснить, допустимо ли использование "КриптоПро CSP 3.6" в их системе. Все их рекомендации сводятся примерно к следующему: "используйте на свой страх и риск". Но эти формулировки - на уровне сплетен, они не вписываются в законодательство. Тут нужен четкий ответ: можно или нельзя. Если можно, то в соответствии с законами, подзаконными актами такими-то. Если нет, то см. там-то.

Я считаю, разработчики должны знать нормативную базу, в соответствии с которой они работают.

И проблема, на самом деле, будет только обостряться по мере увеличения числа компьютеров и, конечно, ноутбуков с предустановленной ВИСТОЙ. И это неизбежно.

Отредактировано пользователем 20 марта 2008 г. 17:05:20(UTC)  | Причина: Не указана

Offline Serge3leo  
#12 Оставлено : 21 марта 2008 г. 0:09:05(UTC)
Serge3leo

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.01.2008(UTC)
Сообщений: 40
Мужчина
Откуда: Москва

Поблагодарили: 3 раз в 2 постах
Sergey написал:
В частности, речь идет о системе электронного документооборота "Контур-Экстерн".
...
Я считаю, разработчики должны знать нормативную базу, в соответствии с которой они работают.
...

Возможно и должны, но пользователи, как одна из сторон договора, так же обязаны. Лично я полностью не владею всей нормативной базой данной системы, но если к документу "Регламент Удостоверяющего центра «СКБ Контур»" (или я чего-то путаю, и Вы про другую систему) нет дополнений по существу вопроса, то всё очевидно.
Sergey написал:
Проблема в том, что представители "Контура" сами внятно не могут объяснить, допустимо ли использование "КриптоПро CSP 3.6" в их системе. Все их рекомендации сводятся примерно к следующему: "используйте на свой страх и риск". Но эти формулировки - на уровне сплетен, они не вписываются в законодательство.

Ну почему же, если они эту формулировку впишут в Ваш клиентский договор или дополнение к нему (в виде письма), то всё вписывается, и не будет вызывать вопросов.

Отредактировано пользователем 21 марта 2008 г. 0:12:50(UTC)  | Причина: Не указана

Offline Demonix  
#13 Оставлено : 24 марта 2008 г. 18:33:23(UTC)
Demonix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 152
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Цитата:
Если нет, то см. там-то.

Нет, см. ФЗ РФ N 1-ФЗ 10 января 2002 г. "ОБ ЭЦП"

Цитата:
Статья 5. Использование средств электронной цифровой подписи

П 2. При создании ключей электронных цифровых подписей для использования в информационной системе общего пользования должны применяться только сертифицированные средства электронной цифровой подписи. Возмещение убытков, причиненных в связи с созданием ключей электронных цифровых подписей несертифицированными средствами электронной цифровой подписи, может быть возложено на создателей и распространителей этих средств в соответствии с законодательством Российской Федерации.


А так же Приказ МНС N БГ-3-32/169 от 2 апреля 2002 г. ПОРЯДОК ПРЕДСТАВЛЕНИЯ НАЛОГОВОЙ ДЕКЛАРАЦИИ В ЭЛЕКТРОННОМ ВИДЕ ПО ТЕЛЕКОММУНИКАЦИОННЫМ КАНАЛАМ СВЯЗИ
Раздел 1 написал:
п 8. Представление налоговой декларации в электронном виде допускается при обязательном использовании сертифицированных Федеральным агентством правительственной связи и информации при Президенте Российской Федерации средств электронной цифровой подписи (далее - ЭЦП), позволяющих идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации, содержащейся в налоговой декларации в электронном виде.
Offline Demonix  
#14 Оставлено : 24 марта 2008 г. 18:38:41(UTC)
Demonix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 152
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Sergey написал:
Пожалуйста, расставьте все точки над "i".

Чем чревато использование несертифицированного CryptoPro 3.6. Иными словами, что грозит пользователю, который, например, отправляет отчеты в ФНС, Пенсионный фонд, Росстат и т.д., подписывая все их при помощи несертифицированного средства криптографической защиты?

Грозит тем, что теоретически отчетность, предоставленную с использованием несертифицированноых стредств ЭЦП можно классифицировать как непредоставление отчетности в установленном порядке, со всеми вытекающими.
Offline leomaks  
#15 Оставлено : 25 февраля 2009 г. 16:10:26(UTC)
leomaks

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.02.2009(UTC)
Сообщений: 9
Откуда: саранск

ВСЕ ЕЩЕ НЕ СЕРТИФИЦИРОВАНА?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.