Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Veles  
#1 Оставлено : 11 февраля 2012 г. 4:04:12(UTC)
Veles

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.02.2012(UTC)
Сообщений: 4
Мужчина
Откуда: Ейск

Здравствуйте!
Организация "А" получает лицензию ФСБ на распространение, техническое обслуживание и на оказание услуг по шифрованию.
Вопросы:
1. Если пользователь приобретает Лицензию, Дистрибутив КриптоПРО, ЭЦП и только получает данные носители и документы в организации "А", услугами организации "А" не пользуется настраивает всё сам, согласно приказу ФАПСИ 152 данная организация "А" должна:
- проверку готовности обладателей конфиденциальной информации к самостоятельному использованию СКЗИ и составление заключений о возможности эксплуатации СКЗИ (с указанием типа и номеров используемых СКЗИ, номеров аппаратных, программных и аппаратно - программных средств, где установлены или к которым подключены СКЗИ, с указанием также номеров печатей (пломбиров), которыми опечатаны (опломбированы) технические средства, включая СКЗИ, и результатов проверки функционирования СКЗИ) - Как это осуществляется в жизни организации "А", если пользователь отказывается от такой проверки?;
- разработку мероприятий по обеспечению функционирования и безопасности применяемых СКЗИ в соответствии с условиями выданных на них сертификатов, а также в соответствии с эксплуатационной и технической документацией к этим средствам - Как это осуществляется в жизни организации "А"?;
- обучение лиц, использующих СКЗИ, правилам работы с ними - Как это осуществляется в жизни, если пользователь отказывается от обучения?;
- контроль за соблюдением условий использования СКЗИ, установленных эксплуатационной и технической документацией к СКЗИ, сертификатом ФАПСИ и настоящей Инструкцией - Как это осуществляется в жизни организации "А"?;

2. Если Лицензию, Дистрибутив КриптоПРО, ЭЦП на руководителя организации, получает уполномоченное лицо от организации ответственное за дынные носители и документы, кого обучать владельца или уполномочено лица?

3. Если пользователь приобретает Лицензию, Дистрибутив КриптоПРО, ЭЦП и только получает данные носители и документы в организации "А", и пользуется услугами организации "А" по установки и настройке, согласно приказу ФАПСИ 152 данная организация "А" должна: вопросы из вопроса 1?

Как у вас организована работа по этим вопросам?

Насколько я понимаю, обладатель конф. информации ответственности ни какой не несет, только, что из п. 74 ФАПСИ 152 могут приостановить использование СКЗИ, а организации "А" за невыполнение данных требований отзыв лицензии и т. п.
Offline Юрий Маслов  
#2 Оставлено : 21 февраля 2012 г. 13:26:48(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Здравствуйте!

И Ви хотите таки получить бесплатные ответы на эти Ваши вопросы?! :-))

1. По жизни так: Вы разрабатываете инструкцию по работе с СКЗИ или просто берёте руководство пользователя из состава "КриптоПро CSP". Это доводите (например, путём размещения на сайте) до пользователя. Всё! Больше ничего не нужно.
2. Как написал Выше, обучение осуществляется методом самостоятельного инструктажа :-) Поэтому пусть хоть оба читают!
3. Не понял вопроса...

Никто не может приостановить использование СКЗИ! Нет такого наказания. Наказания у нас определены КоАП или УК РФ.
С уважением,
КРИПТО-ПРО
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.