Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline imbasoft  
#1 Оставлено : 2 марта 2016 г. 10:15:33(UTC)
imbasoft

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.03.2016(UTC)
Сообщений: 9
Откуда: Москва

Поблагодарили: 3 раз в 3 постах
Менеджмент безопасности - это система, позволяющая автоматизировать деятельность сотрудников, отвечающих за криптографическую
защиту информации в организации. В первую очередь система предназначена для Лицензиатов ФСБ России по криптографии
(в соответствии с Постановлением Правительства РФ № 313 от 16.04.2012), а также кредитно-финансовым организациям,
государственным бюджетным организациям и другим организациям, ответственно подходящим к вопросам построения
криптографической защиты информации.

Система позволяет:
1) Вести учет ключевых документов и средств криптографической защиты информации (СКЗИ).
2) Упростить многие типовые бизнес процессы, возникающие при работе с СКЗИ. Например, отслеживание сроков действия ключевой информации,
подготовки и прохождения проверок со стороны государственных регуляторов и других.
3) Генерировать печатные формы первичных документов:
- по учету СКЗИ: акт поступления СКЗИ, акт списания СКЗИ, акт передачи СКЗИ, акт ввода СКЗИ в эксплуатацию, акт вывода СКЗИ из эксплуатации;
- по учету ключевой информации и ключевых документов: акт создания ключевых документов, акт передачи ключевых документов,
акт уничтожения ключевых документов, акт ввода в эксплуатацию ключевой информации, акт вывода из эксплуатации ключевой информации.
4) Генерировать отчеты: справка о ключевой информации, справка о ключевом носителе, справка об ответственном лице, справка об экземпляре СКЗИ,
справка об организации, перечень ключевой информации в эксплуатации, перечень ключевых документов, перечень экземпляров СКЗИ,
журнал учета ключевых документов и журнал учета СКЗИ
(журналы генерируются по формам рекомендованным Приказом ФАПСИ № 152 от 13 июня 2001 г.
5) Вести учет как отечественной, так и импортной криптографии.

Устройство системы
Менеджмент безопасности - это специализированная конфигурация для платформы 1С:Предприятие 8. Авторскими правами на конфигурацию
«Менеджмент безопасности» обладает imbasoft.ru. Конфигурация бесплатна для использования по назначению (freeware).
Платформа 1С:Предприятие 8 лицензируется в соответствии правилами установленными компанией 1С.

Ссылка на систему: http://imbasoft.ru/viewt...p?f=7&t=5&p=5#p5
thanks 1 пользователь поблагодарил imbasoft за этот пост.
sonat21 оставлено 02.02.2017(UTC)
Offline imbasoft  
#2 Оставлено : 25 марта 2016 г. 9:44:24(UTC)
imbasoft

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.03.2016(UTC)
Сообщений: 9
Откуда: Москва

Поблагодарили: 3 раз в 3 постах
Представляем новую статью о проведении аудита СКЗИ и криптоключей (на примере Банка) - http://imbasoft.ru/viewtopic.php?f=7&t=8
thanks 1 пользователь поблагодарил imbasoft за этот пост.
PavelGrs оставлено 06.08.2025(UTC)
Offline imbasoft  
#3 Оставлено : 5 июля 2016 г. 11:47:25(UTC)
imbasoft

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.03.2016(UTC)
Сообщений: 9
Откуда: Москва

Поблагодарили: 3 раз в 3 постах
Доброго дня.

Выпущена новая версия системы учета СКЗИ и криптоключей "Менеджмент безопасности 1.1"
Offline imbasoft  
#4 Оставлено : 22 августа 2016 г. 16:13:39(UTC)
imbasoft

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.03.2016(UTC)
Сообщений: 9
Откуда: Москва

Поблагодарили: 3 раз в 3 постах
Доброго дня.

Выпущена новая версия системы учета СКЗИ и криптоключей "Менеджмент безопасности 1.2"

Offline imbasoft  
#5 Оставлено : 2 февраля 2017 г. 12:45:19(UTC)
imbasoft

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.03.2016(UTC)
Сообщений: 9
Откуда: Москва

Поблагодарили: 3 раз в 3 постах
Доброго дня.

Выпущена новая версия системы учета СКЗИ и криптоключей "Менеджмент безопасности 2.0"
Offline imbasoft  
#6 Оставлено : 25 ноября 2017 г. 15:47:28(UTC)
imbasoft

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.03.2016(UTC)
Сообщений: 9
Откуда: Москва

Поблагодарили: 3 раз в 3 постах
Здравия вам.

Выпущена новая версия системы учета СКЗИ и криптоключей "Менеджмент безопасности 2.1"
thanks 1 пользователь поблагодарил imbasoft за этот пост.
PavelGrs оставлено 06.08.2025(UTC)
Offline PavelGrs  
#7 Оставлено : 6 августа 2025 г. 13:57:04(UTC)
PavelGrs

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.08.2025(UTC)
Сообщений: 4
Российская Федерация
Откуда: Moscow

Сказал(а) «Спасибо»: 2 раз
Добрый день!
Спасибо за программу. Удобный инструмент

Хотел узнать у Вас, можно ли в ней отразить подобную ситуацию и сформируется ли правильный журнал

КриптоПро CSP 5.0 скачан с сайта КриптоПро и установлен на компьютер Comp1
Временная лицензия 5050010037ELQF5H28KM***** истекла
Однако, в сертификате сотрудника Иванов, выпущенном нами через КЦР Контура (kcr.kontur.ru) имеется встроенная лицензия КриптоПро
Сертификат записан на Rutoken Lite и он не являясь СКЗИ использует КриптоПро с лицензией зашитой в сертификат
Rutoken Lite подключен к компьютеру Comp1 сотрудником Петров и планируется к использованию Ивановым для работы на площадке АСТ ГОЗ

Подскажите пожалуйста, как вести учет СКЗИ в журнале учета СКЗИ в подобной ситуации?
Offline imbasoft  
#8 Оставлено : 6 августа 2025 г. 16:50:27(UTC)
imbasoft

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.03.2016(UTC)
Сообщений: 9
Откуда: Москва

Поблагодарили: 3 раз в 3 постах
Добрый день.

Ситуация не простая. Программа разрабатывалась под ФАПСИ 152, а там временных лицензий на токенах, как вы понимаете не было. Поэтому тут для учета СКЗИ придется заводить некоторый сурогратный учетный номер и учитывать под ним. В коментариях к экземпляру описывать ситуацию.

P.S. По вопросу функционирования системы учета лучше писать на форум программмы - imbasoft.ru

Автор: PavelGrs Перейти к цитате
Добрый день!
Спасибо за программу. Удобный инструмент

Хотел узнать у Вас, можно ли в ней отразить подобную ситуацию и сформируется ли правильный журнал

КриптоПро CSP 5.0 скачан с сайта КриптоПро и установлен на компьютер Comp1
Временная лицензия 5050010037ELQF5H28KM***** истекла
Однако, в сертификате сотрудника Иванов, выпущенном нами через КЦР Контура (kcr.kontur.ru) имеется встроенная лицензия КриптоПро
Сертификат записан на Rutoken Lite и он не являясь СКЗИ использует КриптоПро с лицензией зашитой в сертификат
Rutoken Lite подключен к компьютеру Comp1 сотрудником Петров и планируется к использованию Ивановым для работы на площадке АСТ ГОЗ

Подскажите пожалуйста, как вести учет СКЗИ в журнале учета СКЗИ в подобной ситуации?


Offline PavelGrs  
#9 Оставлено : 6 августа 2025 г. 17:36:54(UTC)
PavelGrs

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.08.2025(UTC)
Сообщений: 4
Российская Федерация
Откуда: Moscow

Сказал(а) «Спасибо»: 2 раз
Автор: imbasoft Перейти к цитате
Добрый день.

Ситуация не простая. Программа разрабатывалась под ФАПСИ 152, а там временных лицензий на токенах, как вы понимаете не было. Поэтому тут для учета СКЗИ придется заводить некоторый сурогратный учетный номер и учитывать под ним. В коментариях к экземпляру описывать ситуацию.

P.S. По вопросу функционирования системы учета лучше писать на форум программмы - imbasoft.ru

Автор: PavelGrs Перейти к цитате
Добрый день!
Спасибо за программу. Удобный инструмент

Хотел узнать у Вас, можно ли в ней отразить подобную ситуацию и сформируется ли правильный журнал

КриптоПро CSP 5.0 скачан с сайта КриптоПро и установлен на компьютер Comp1
Временная лицензия 5050010037ELQF5H28KM***** истекла
Однако, в сертификате сотрудника Иванов, выпущенном нами через КЦР Контура (kcr.kontur.ru) имеется встроенная лицензия КриптоПро
Сертификат записан на Rutoken Lite и он не являясь СКЗИ использует КриптоПро с лицензией зашитой в сертификат
Rutoken Lite подключен к компьютеру Comp1 сотрудником Петров и планируется к использованию Ивановым для работы на площадке АСТ ГОЗ

Подскажите пожалуйста, как вести учет СКЗИ в журнале учета СКЗИ в подобной ситуации?





Спасибо большое за отклик!!
Да, примерно так и сделал, посмотрим, пройдет ли проверку
На самом деле ситуация еще сложнее, так как токен вообще не выдается пользователю, а пробрасывается на его виртуальную машину с большого USB-over-IP хаба
В общем журнал требует серьезных доработок с учетом новых возможностей ))

Offline imbasoft  
#10 Оставлено : 6 августа 2025 г. 18:43:49(UTC)
imbasoft

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.03.2016(UTC)
Сообщений: 9
Откуда: Москва

Поблагодарили: 3 раз в 3 постах
Цитата:

Спасибо большое за отклик!!
Да, примерно так и сделал, посмотрим, пройдет ли проверку
На самом деле ситуация еще сложнее, так как токен вообще не выдается пользователю, а пробрасывается на его виртуальную машину с большого USB-over-IP хаба
В общем журнал требует серьезных доработок с учетом новых возможностей ))


Пробрасывать ключи через USB-over-IP небезопасно. В зависимости от используемого решения данные там либо вообще не защищаются, либо защищаются крайне слабо. В результате чего решение целиком уязвимо к компрометации ключа, либо к несанкционнированной подписи стороннего документа (подлог документа). Более подробно можете посмотреть в моей статье об угрозах безопасности банков https://habr.com/ru/articles/422329/. Там есть отдельный раздел об угрозах безопасности СКЗИ при эксплуатации и раздельчик про USB-over-IP.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.