Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline IK  
#1 Оставлено : 28 июля 2009 г. 13:35:56(UTC)
IK

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.03.2008(UTC)
Сообщений: 60
Откуда: Москва

Добрый день



Для банка, к-рый предоставляет удаленный доступ (клиент-банк),
в такую жу сумму обойдется?

И из чего состоят такие затраты?

Offline Юрий Маслов  
#2 Оставлено : 10 августа 2009 г. 18:14:27(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Приблизительно, затраты выглядят следующим образом:

Технические средства (сервера, рабочие станции, стойка, МЭ, средства защиты от НСД, резервное копирование и т.д.)- 900 тысяч рублей
Специфальные программные средства - 350 тысяч рублей
Обучение 2 человек - 60 тысяч рублей
Выполнение требований для получения лицензий ФСБ (аттестация, обучение, оснащение...) - 600 тысяч рублей
Разработка организационных и распорядительных документов УЦ - 600 тысяч рублей
Работы по монтажу, установке и конфигурации - 100 тысяч рублей.

Итого: около 2.6 млн рублей.
С уважением,
КРИПТО-ПРО
Offline IK  
#3 Оставлено : 11 августа 2009 г. 20:46:20(UTC)
IK

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.03.2008(UTC)
Сообщений: 60
Откуда: Москва

Юрий Маслов написал:
Обучение 2 человек - 60 тысяч рублей


Клиент-Банк это корпоративная ИС, значит регламент УЦ определяется самим банком
и договором сторон.

Поскольку вся инфраструктура у банка уже есть, то только обучение.
При условии, что УЦ - своя программа.

Ваши расчеты - для ИС общего пользования.
Offline Юрий Маслов  
#4 Оставлено : 12 августа 2009 г. 12:31:47(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
IK написал:
Ваши расчеты - для ИС общего пользования.


Удостоверяющих центров для ИС общего пользования ВООБЩЕ не существует! Это связано с тем, что согласно части 1 статьи 8 1-ФЗ "Об ЭЦП" должны быть Правительством РФ определены требования к таким УЦ. А этих требований нет. Поэтому и УЦ для ИС общего пользования нет. Поэтому и ЭЦП в ИС общего пользования не применяют.

Поэтому правильно говорить, что ВСЕ существующие УЦ в РФ являются УЦ для корпоративных ИС.

IK написал:
Поскольку вся инфраструктура у банка уже есть, то только обучение.
При условии, что УЦ - своя программа.

Для чего применяют ЭЦП в системах электронного документооборота, включая и "Клиент-Банк"? Для минимизации рисков, связанных с исполнением электронных документов. Минимизация рисков обеспечивается выполнением всех законных требований, связанных с применением ЭЦП.
Вот у Вас есть программа, которая автоматизирует деятельность УЦ. Замечательно! А где у Вас документ, подтверждающий, что эта программа обеспечивает защиту информационных ресурсов УЦ и соответствует требования 1-ФЗ? Вот у "КриптоПро УЦ" есть об этом сертификат соответствия, выданный ФСБ России. :-)
А если Вы будете использовать сертифицированные средства УЦ и ЭЦП (про сертифицированные средства ЭЦП говорит статья 3 1-ФЗ), то Вам нужно соблюдать условия эксплуатации этих средств. Поэтому не нужно заявлять, что "вся инфраструктура у банка уже есть". :-)
С уважением,
КРИПТО-ПРО
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.