Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline dimkas  
#1 Оставлено : 3 июля 2008 г. 13:58:42(UTC)
dimkas

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.07.2008(UTC)
Сообщений: 8
Откуда: Красноярск

Сказал(а) «Спасибо»: 1 раз
Здравствуйте!

Подобные вопросы уже были на форуме, но четкого ответа так и не прозвучало.

Ситуация следующая:
в крупной организации планируется введение ЭЦП для общения с внешним миром,
т.е. будут подписываться исходящие письма и проверяться подписи на входящих.
При этом для получения и отправки писем нами (сторонней фирмой) разработана
специальная система, которая формирует письма по шаблонам, хранит их в БД и отправляет адресатам.

Планируется закупить в качестве СКЗИ КриптоПро CSP и использовать его для
нужд ЭЦП.

Понятно, что разработка КриптоПро CSP попадает под требования по лицензированию.

А вот нужна ли в такой ситуации нам, разработчикам прикладного ПО, лицензия ФСБ?

Мы со своей стороны планируем только использовать функции CSP,
типа "зашифровать/расшифрова файл", "проверить подпись" и т.д.

Требуется ли нам на это лицензия?

с уважением,
Дмитрий Жучков
Offline Kure  
#2 Оставлено : 3 июля 2008 г. 14:12:15(UTC)
Kure

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 13.12.2007(UTC)
Сообщений: 111
Откуда: Крипто-Про

Поблагодарили: 33 раз в 10 постах
Нужна.
Смотрим
Правительство Российской Федерации
Постановление 29 декабря 2007 N 957
Об утверждении положений о лицензировании отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами
http://www.garant.ru/hotlaw/doc/109485.htm?mail

. Утвердить прилагаемые:
Положение о лицензировании деятельности по распространению
шифровальных (криптографических) средств;
Положение о лицензировании деятельности по техническому обслуживанию
шифровальных (криптографических) средств;
Положение о лицензировании предоставления услуг в области шифрования
информации;
Положение о лицензировании разработки, производства шифровальных
(криптографических) средств, защищенных с использованием шифровальных
(криптографических) средств информационных и телекоммуникационных систем.

Вот последняя лицензия и нужна.
Посмотрите на формулировки.

Offline dimkas  
#3 Оставлено : 3 июля 2008 г. 14:34:18(UTC)
dimkas

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.07.2008(UTC)
Сообщений: 8
Откуда: Красноярск

Сказал(а) «Спасибо»: 1 раз
Поглядел формулировку в указанном Положении:

"
2. К шифровальным (криптографическим) средствам (средствам
криптографической защиты информации), разработка, производство которых
подлежит лицензированию, относятся:
а) средства шифрования - аппаратные, программные и аппаратно-
программные средства, системы и комплексы, реализующие алгоритмы
криптографического преобразования информации и предназначенные для защиты
информации от несанкционированного доступа при ее передаче по каналам
связи и (или) при ее обработке и хранении;
б) средства имитозащиты - аппаратные, программные и аппаратно-
программные средства, системы и комплексы, реализующие алгоритмы
криптографического преобразования информации и предназначенные для защиты
от навязывания ложной информации;
в) средства электронной цифровой подписи - аппаратные, программные и
аппаратно-программные средства, обеспечивающие на основе
криптографических преобразований реализацию хотя бы одной из следующих
функций: создание электронной цифровой подписи с использованием закрытого
ключа электронной цифровой подписи, подтверждение с использованием
открытого ключа электронной цифровой подписи подлинности электронной
цифровой подписи, создание закрытых и открытых ключей электронной
цифровой подписи;
г) средства кодирования - средства, реализующие алгоритмы
криптографического преобразования информации с выполнением части
преобразования путем ручных операций или с использованием
автоматизированных средств на основе таких операций;
д) средства для изготовления ключевых документов (независимо от вида
носителя ключевой информации);
е) ключевые документы (независимо от вида носителя ключевой
информации).
"

Получается, что без лицензии можно обойтись, т.к. мы ничего их этого списка делать не собираемся.
Мы берем у лицензированного дилера готовое СКЗИ, произведённое по лицензии, добавляем к нему
подписи, полученные у того же дилера, и используем всё это в своей системе.
Offline mary  
#4 Оставлено : 25 сентября 2009 г. 23:58:17(UTC)
mary

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.09.2009(UTC)
Сообщений: 4

А нужна ли в таком случае дополнительно лицензия на предоставление услуг в области шифрования? или достаточно лицензии на разработку?
И в каком случае нужны лицензии на распространение и обслуживание СКИ при встраивании Крипто-Про в собственную информационную систему?

Отредактировано пользователем 26 сентября 2009 г. 0:11:37(UTC)  | Причина: Не указана

Offline Юрий Маслов  
#5 Оставлено : 26 сентября 2009 г. 0:10:51(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Если СКЗИ "КриптоПро CSP" используется на предприятии, для формирования ЭЦП, проверке ЭЦП и/или шифрования своей входящей и исходящей корреспонденции, то редприятию никакие лицензии ФСБ не нужны.
Но если предприятие предоставляет услугу по передаче шифрованной корреспонденции (получил от одной организации и передал другой) то нужна лицензия ФСБ на услуги в области шифрования.

Про лицензию на разработку читайте тут http://www.cryptopro.ru/....aspx?g=posts&t=1347 Она нужна только организациям-разработчикам софта, которые встраивают в софт вызовы СКЗИ и потом продают этот софт другим лицам.
С уважением,
КРИПТО-ПРО
Offline mary  
#6 Оставлено : 26 сентября 2009 г. 0:15:29(UTC)
mary

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.09.2009(UTC)
Сообщений: 4

Спасибо за ответ. Извините, что спросила не в той ветке. Интересует как раз встраивание в софт, в разрабатываемую по договору информационную систему.
И видимо кроме лицензии на разработку потребуется лицензия на предоставление услуг в области шифрования.
И не ясно, нужны ли лицензии на обслуживание и распространение.

Отредактировано пользователем 26 сентября 2009 г. 0:17:52(UTC)  | Причина: Не указана

Offline Юрий Маслов  
#7 Оставлено : 26 сентября 2009 г. 0:43:18(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Лицензия на распространение нужна если организация будет покупать у нас "КриптоПро CSP" и продавть другим лица.
Лицензия на техобслуживание нужна, если организация будет "КриптоПро CSP" устанавливать у клиента (сотрудник организации пришел к клиенту и поставил ПО).
С уважением,
КРИПТО-ПРО
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.