Здравствуйте!
Организация "А" получает лицензию ФСБ на распространение, техническое обслуживание и на оказание услуг по шифрованию.
Вопросы:
1. Если пользователь приобретает Лицензию, Дистрибутив КриптоПРО, ЭЦП и только получает данные носители и документы в организации "А", услугами организации "А" не пользуется настраивает всё сам, согласно приказу ФАПСИ 152 данная организация "А" должна:
- проверку готовности обладателей конфиденциальной информации к самостоятельному использованию СКЗИ и составление заключений о возможности эксплуатации СКЗИ (с указанием типа и номеров используемых СКЗИ, номеров аппаратных, программных и аппаратно - программных средств, где установлены или к которым подключены СКЗИ, с указанием также номеров печатей (пломбиров), которыми опечатаны (опломбированы) технические средства, включая СКЗИ, и результатов проверки функционирования СКЗИ) - Как это осуществляется в жизни организации "А", если пользователь отказывается от такой проверки?;
- разработку мероприятий по обеспечению функционирования и безопасности применяемых СКЗИ в соответствии с условиями выданных на них сертификатов, а также в соответствии с эксплуатационной и технической документацией к этим средствам - Как это осуществляется в жизни организации "А"?;
- обучение лиц, использующих СКЗИ, правилам работы с ними - Как это осуществляется в жизни, если пользователь отказывается от обучения?;
- контроль за соблюдением условий использования СКЗИ, установленных эксплуатационной и технической документацией к СКЗИ, сертификатом ФАПСИ и настоящей Инструкцией - Как это осуществляется в жизни организации "А"?;
2. Если Лицензию, Дистрибутив КриптоПРО, ЭЦП на руководителя организации, получает уполномоченное лицо от организации ответственное за дынные носители и документы, кого обучать владельца или уполномочено лица?
3. Если пользователь приобретает Лицензию, Дистрибутив КриптоПРО, ЭЦП и только получает данные носители и документы в организации "А", и пользуется услугами организации "А" по установки и настройке, согласно приказу ФАПСИ 152 данная организация "А" должна: вопросы из вопроса 1?
Как у вас организована работа по этим вопросам?
Насколько я понимаю, обладатель конф. информации ответственности ни какой не несет, только, что из п. 74 ФАПСИ 152 могут приостановить использование СКЗИ, а организации "А" за невыполнение данных требований отзыв лицензии и т. п.