Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Кто должен заниматься копированием ключевых дискет?
Статус: Новичок
Группы: Участники
Зарегистрирован: 13.07.2009(UTC) Сообщений: 1
|
Здравствуйте! Задаю вопрос как обычный пользователь. В нашей компании бухгалтерия работает с ПО клиент-банк некоторых коммерческих банков, специалисты банков установили нам систему крипто про, в качестве носителей ключей для подписи используются дискеты. Раньше мы сами занимались резервным копированием и обновлением ключей. Теперь у нас появилась служба по информационной безопасности, представители которой запрещают нам самим копировать и обновлять ключи и заставляют делать это службу техподдержки. Те, естественно, не хотят выполнять несвойственные им функции, так как в их обязанности входит только решение проблем при отказах офисной техники, проникновении вирусов, установки ПО и тп. Возник вопрос: кто же на самом деле должен этим заниматься? В интернете я нашла туманные упоминания о некоем "Администраторе Безопасности" который должен работать с ключевыми носителями и ссылках на "ИНСТРУКЦИЯ ОБ ОРГАНИЗАЦИИ И ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ХРАНЕНИЯ, ОБРАБОТКИ И ПЕРЕДАЧИ ПО КАНАЛАМ СВЯЗИ С ИСПОЛЬЗОВАНИЕМ СРЕДСТВ КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ С ОГРАНИЧЕННЫМ ДОСТУПОМ, НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ" Что окончательно все запутало. :-( Кто же на самом деле должен копировать ключевые дискеты? Неужели нет нормативных документов на эту тему?
|
|
|
|
Статус: Администратор
Группы: Администраторы, Участники Зарегистрирован: 13.12.2007(UTC) Сообщений: 111 Откуда: Крипто-Про
Поблагодарили: 33 раз в 10 постах
|
>>>> Неужели нет нормативных документов на эту тему Почему нет. Эксплуатаионная документация на СКЗИ Эта же (хоть и древняя, но не отмененная) "ИНСТРУКЦИЯ ОБ ОРГАНИЗАЦИИ И ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ХРАНЕНИЯ, ОБРАБОТКИ И ПЕРЕДАЧИ ПО КАНАЛАМ СВЯЗИ С ИСПОЛЬЗОВАНИЕМ СРЕДСТВ КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ С ОГРАНИЧЕННЫМ ДОСТУПОМ, НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ" и в конце концов ваше внутренне положение, утвержденное приказом по организации.
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036 Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
Копировать ключевые дискеты должен сам владелец. Потому, что именно на нем согласно части 1 статьи 9 1-ФЗ "Об ЭЦП" лежит обязанность сохранять в тайне закрытый ключ подписи. Он же должен заниматься и обновлением ключей, т.к. согласно частей 2 и 3 статьи 9 1-ФЗ "Об ЭЦП" именно по его заявлению изготавливаются сертификаты ключей подписей, которые используются в "Клиент-Банк". В соответствии с требованиями указанного закона и обычной здравой логике, с ключами должен ханиматься сам владелец. А служба безопасности должна следить, что бы с этими ключами владельцы правильно обращались. А служба техподдержки тут совсем не причем! |
С уважением, КРИПТО-ПРО |
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 10.01.2008(UTC) Сообщений: 33 Откуда: г.Волгоград
|
А имеет ли право УЦ делать копии и хранить у себя (при каких-либо условиях) закрытые ключи подписей? |
Удостоверяющий центр ООО "Бинтех" |
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 10.01.2008(UTC) Сообщений: 33 Откуда: г.Волгоград
|
Все ответ на свой вопрос уже нашел на форуме :) |
Удостоверяющий центр ООО "Бинтех" |
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Кто должен заниматься копированием ключевых дискет?
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close