Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline SF  
#1 Оставлено : 17 июля 2009 г. 17:36:48(UTC)
SF

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.07.2009(UTC)
Сообщений: 1

Здравствуйте! Задаю вопрос как обычный пользователь. В нашей компании бухгалтерия работает с ПО клиент-банк некоторых коммерческих банков, специалисты банков установили нам систему крипто про, в качестве носителей ключей для подписи используются дискеты. Раньше мы сами занимались резервным копированием и обновлением ключей. Теперь у нас появилась служба по информационной безопасности, представители которой запрещают нам самим копировать и обновлять ключи и заставляют делать это службу техподдержки. Те, естественно, не хотят выполнять несвойственные им функции, так как в их обязанности входит только решение проблем при отказах офисной техники, проникновении вирусов, установки ПО и тп.
Возник вопрос: кто же на самом деле должен этим заниматься? В интернете я нашла туманные упоминания о некоем "Администраторе Безопасности" который должен работать с ключевыми носителями и ссылках на "ИНСТРУКЦИЯ ОБ ОРГАНИЗАЦИИ И ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ХРАНЕНИЯ, ОБРАБОТКИ И ПЕРЕДАЧИ ПО КАНАЛАМ СВЯЗИ С ИСПОЛЬЗОВАНИЕМ СРЕДСТВ КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ С ОГРАНИЧЕННЫМ ДОСТУПОМ, НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ" Что окончательно все запутало. :-(
Кто же на самом деле должен копировать ключевые дискеты? Неужели нет нормативных документов на эту тему?
Offline Kure  
#2 Оставлено : 20 июля 2009 г. 13:33:30(UTC)
Kure

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 13.12.2007(UTC)
Сообщений: 111
Откуда: Крипто-Про

Поблагодарили: 33 раз в 10 постах
>>>> Неужели нет нормативных документов на эту тему
Почему нет.
Эксплуатаионная документация на СКЗИ
Эта же (хоть и древняя, но не отмененная) "ИНСТРУКЦИЯ ОБ ОРГАНИЗАЦИИ И ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ХРАНЕНИЯ, ОБРАБОТКИ И ПЕРЕДАЧИ ПО КАНАЛАМ СВЯЗИ С ИСПОЛЬЗОВАНИЕМ СРЕДСТВ КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ С ОГРАНИЧЕННЫМ ДОСТУПОМ, НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ"
и в конце концов ваше внутренне положение, утвержденное приказом по организации.
Offline Юрий Маслов  
#3 Оставлено : 20 июля 2009 г. 17:31:00(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Копировать ключевые дискеты должен сам владелец. Потому, что именно на нем согласно части 1 статьи 9 1-ФЗ "Об ЭЦП" лежит обязанность сохранять в тайне закрытый ключ подписи. Он же должен заниматься и обновлением ключей, т.к. согласно частей 2 и 3 статьи 9 1-ФЗ "Об ЭЦП" именно по его заявлению изготавливаются сертификаты ключей подписей, которые используются в "Клиент-Банк".
В соответствии с требованиями указанного закона и обычной здравой логике, с ключами должен ханиматься сам владелец. А служба безопасности должна следить, что бы с этими ключами владельцы правильно обращались. А служба техподдержки тут совсем не причем!
С уважением,
КРИПТО-ПРО
Offline Taras  
#4 Оставлено : 23 июля 2009 г. 19:10:19(UTC)
Taras

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.01.2008(UTC)
Сообщений: 33
Откуда: г.Волгоград

А имеет ли право УЦ делать копии и хранить у себя (при каких-либо условиях) закрытые ключи подписей?
Удостоверяющий центр
ООО "Бинтех"
Offline Taras  
#5 Оставлено : 23 июля 2009 г. 20:49:02(UTC)
Taras

Статус: Активный участник

Группы: Участники
Зарегистрирован: 10.01.2008(UTC)
Сообщений: 33
Откуда: г.Волгоград

Все ответ на свой вопрос уже нашел на форуме :)
Удостоверяющий центр
ООО "Бинтех"
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.