Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Правомерность использования Крипто про
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036  Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
Это стандартный и правильный вариант. Требований к хранению личного сертификата пользователя на сервере не предъявляется. Сертификат пользователя - это объект публичного доступа. Его целостность защищена ЭЦП издателя (ЭЦП уполномоченного лица удостоверяющего центра). А вот сертификат издателя (сертификат ключа подписи уполномоченного лица удостоверяющего центра) - это объект защиты. Защиты от подмены. Поэтому сертификат издателя нельзя передавать по недоверенным каналам связи. Если Вы его размещаете в Интернете, доступ к нему как минимум по одностороннему TLS. На Web-сервере Вы должны (как минимум, оргмерами) обеспечить защиту от подмены при его хранении в хранилице сертификатов (ветка "Доверенные ЦС"). |
С уважением, КРИПТО-ПРО |
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 26.11.2009(UTC) Сообщений: 12
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 28.12.2009(UTC) Сообщений: 3  Откуда: Пермь
|
Добрый день. Правомерно ли использовать Крипто Про CSP 3.0 для защиты персональных данных при их обработке, хранении и пересылки, в соотвествии с ФЗ РФ от 27.07.2006 № 152-ФЗ "О персональных данных" ? Правомерно ли использовать остальные продукты Крипто Про для защиты персональных данных?
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036  Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
pavel_s написал:Добрый день. Правомерно ли использовать Крипто Про CSP 3.0 для защиты персональных данных при их обработке, хранении и пересылки, в соотвествии с ФЗ РФ от 27.07.2006 № 152-ФЗ "О персональных данных" ? Правомерно ли использовать остальные продукты Крипто Про для защиты персональных данных? Здравствуйте! Да, правомерно! |
С уважением, КРИПТО-ПРО |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 18.01.2010(UTC) Сообщений: 3
|
Юрий Маслов написал:Согласно "Положений о лицензировании... ", утвержденных Постановлением Правительства РФ от 29 декабря 2007 г. N 957, статьи 2 пункт в), средства ЭЦП относятся к шифровальным (криптографическим) средствам. Поэтому есть ли у Вас шифрование или только ЭЦП - роли не играет. Всё равно "КриптоПро CSP" относится к шифровальным (криптографическим) средствам.
Добрый день! Хотелось бы всё же уточнить: Что в случае с КриптоПро CSP следует считать СКЗИ? Имеется: 1. формуляр; 2. диск с дистрибутивом ПО и эксплуатационной документацией; 3. лицензия на право использования программного продукта КриптоПро. В соответствие с Приказом ФАПСИ №152 от 13 июня 2001г. СКЗИ необходимо поставить на учет в органе криптозащиты. Ставим на учет формуляр и/или лицензии на право использование программного продукта? Если в организации после установки КриптоПро CSPна рабочей станции остается на хранении только дистрибутив ПО КриптоПроCSP, записанный на носитель организации с оригинального диска, находящегося на хранении в крипторгане, (без формуляра и эксплуатационной документации) и лицензия на право использования КриптоПроCSP - это означает, что в организации храниться СКЗИ?
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 27.02.2010(UTC) Сообщений: 6 Откуда: YO-City
|
julial написал:Юрий Маслов написал:Согласно "Положений о лицензировании... ", утвержденных Постановлением Правительства РФ от 29 декабря 2007 г. N 957, статьи 2 пункт в), средства ЭЦП относятся к шифровальным (криптографическим) средствам. Поэтому есть ли у Вас шифрование или только ЭЦП - роли не играет. Всё равно "КриптоПро CSP" относится к шифровальным (криптографическим) средствам.
Добрый день! Хотелось бы всё же уточнить: Что в случае с КриптоПро CSP следует считать СКЗИ? Имеется: 1. формуляр; 2. диск с дистрибутивом ПО и эксплуатационной документацией; 3. лицензия на право использования программного продукта КриптоПро. В соответствие с Приказом ФАПСИ №152 от 13 июня 2001г. СКЗИ необходимо поставить на учет в органе криптозащиты. Ставим на учет формуляр и/или лицензии на право использование программного продукта? Если в организации после установки КриптоПро CSPна рабочей станции остается на хранении только дистрибутив ПО КриптоПроCSP, записанный на носитель организации с оригинального диска, находящегося на хранении в крипторгане, (без формуляра и эксплуатационной документации) и лицензия на право использования КриптоПроCSP - это означает, что в организации храниться СКЗИ? Добрый день! Думаю,наличие и сохранность диска с дистрибутивом ПО с печатью криптооргана и серийным номером СКЗИ, серийник которого указан в формуляре и в лицензии на право использования, в которой указано, что владелец именно Ваша организация - и означает, что в Вашей организации храниться СКЗИ.
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 27.02.2010(UTC) Сообщений: 6 Откуда: YO-City
|
Добрый день! Скажите, пожалуйста, можно ли использовать КриптоПРО СКЗИ за пределами РФ, например, в странах СНГ и будет ли в этих странах юридическая значимость ЭЦП?
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036  Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
Здравствуйте! Мы, как правообладатели прав на программу для ЭВМ СКЗИ "КриптоПро CSP" разрешаем её использование на территории РФ и за пределами РФ. Но это к юридической значимости отношения имеет очень мало. Так же как и в России, в странах СНГ юридическая значимость, применимость ЭЦП для удостоверения документов и сделок, определяется законами, нормативными актами и соглашением сторон. Вот эти законы, нормативные акты, соглашения сторон и посмотрите с целью определения "будет ли в этих странах юридическая значимость ЭЦП". Когда будете смотреть соглашения сторон, то смотрите на арбитражные оговорки. ЭЦП - это не вещь сама по себе! Это реквизит электронного документа! |
С уважением, КРИПТО-ПРО |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 27.02.2010(UTC) Сообщений: 6 Откуда: YO-City
|
Юрий Маслов написал:Здравствуйте! Мы, как правообладатели прав на программу для ЭВМ СКЗИ "КриптоПро CSP" разрешаем её использование на территории РФ и за пределами РФ. Но это к юридической значимости отношения имеет очень мало. Так же как и в России, в странах СНГ юридическая значимость, применимость ЭЦП для удостоверения документов и сделок, определяется законами, нормативными актами и соглашением сторон. Вот эти законы, нормативные акты, соглашения сторон и посмотрите с целью определения "будет ли в этих странах юридическая значимость ЭЦП". Когда будете смотреть соглашения сторон, то смотрите на арбитражные оговорки. ЭЦП - это не вещь сама по себе! Это реквизит электронного документа! Добрый день! Спасибо за ответ!
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 27.02.2010(UTC) Сообщений: 6 Откуда: YO-City
|
Добрый день, Юрий! У меня похожая задача, как у пользователя ACE, за исключением того, что участники документооборота находятся в других странах - в странах СНГ, а в дальнейшем необходимо будет обеспечить работу участников из-за рубежа. Система такая же корпоративная. В связи с этим вопрос - какие "проблемы" будут с ФСБ, если использовать свой лицензированный УЦ на базе КриптоПРО CSP? Я слышал что не так просто вывезти криптосредства, работающие на ГОСТовых алгоритмах.
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Правомерность использования Крипто про
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close