Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline khalamanov  
#1 Оставлено : 15 сентября 2015 г. 15:04:08(UTC)
khalamanov

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.09.2015(UTC)
Сообщений: 4
Российская Федерация
Откуда: Казань

в Положении Банка России от 9 июня 2012 г. N 382-П
"О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств" есть следующее требование:
2.9.2. Оператор по переводу денежных средств, банковский платежный агент (субагент), оператор услуг платежной инфраструктуры применяют СКЗИ, которые:
допускают встраивание СКЗИ в технологические процессы осуществления переводов денежных средств, обеспечивают взаимодействие с прикладным программным обеспечением на уровне обработки запросов на криптографические преобразования и выдачи результатов;

Вопрос: Допускает ли КриптоПро встраивание CryptoPro CSP в технологические процессы осуществления переводов денежных средств? обеспечивают взаимодействие с прикладным программным обеспечением на уровне обработки запросов на криптографические преобразования и выдачи результатов?
Offline Максим Коллегин  
#2 Оставлено : 15 сентября 2015 г. 16:20:50(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,462
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 39 раз
Поблагодарили: 751 раз в 646 постах
КриптоПро CSP допускает встраивание в любые технологические процессы. Дальше всё зависит от прикладного ПО.
Знания в базе знаний, поддержка в центре поддержки
Offline khalamanov  
#3 Оставлено : 15 сентября 2015 г. 16:30:37(UTC)
khalamanov

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.09.2015(UTC)
Сообщений: 4
Российская Федерация
Откуда: Казань

Автор: maxdm Перейти к цитате
КриптоПро CSP допускает встраивание в любые технологические процессы. Дальше всё зависит от прикладного ПО.


Это где-то указано? Проверяющие из ЦБ РФ на слово не верят :) Необходимо подкрепить каким-нибудь документом.
Offline Максим Коллегин  
#4 Оставлено : 15 сентября 2015 г. 16:35:22(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,462
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 39 раз
Поблагодарили: 751 раз в 646 постах
Цитата из формуляра:
СКЗИ предназначено для защиты открытой информации в информационных системах
общего пользования (вычисление/проверка электронной подписи) и защиты
конфиденциальной информации, не содержащей сведений, составляющих государственную
тайну, в корпоративных информационных системах с выполнением следующих функций:
1) защищенное хранение пользовательских ключей в ключевом контейнере с
использованием шифрования, имитозащиты и аутентификации доступа;
2) шифрование, вычисление имитовставки, хэширование, формирование/проверка
электронной подписи данных в областях памяти;
3) формирование сессионных ключей, ключей обмена и ключей создания/проверки ЭП,
их импорт/экспорт из/в ключевой контейнер;
Знания в базе знаний, поддержка в центре поддержки
Offline khalamanov  
#5 Оставлено : 16 сентября 2015 г. 10:40:19(UTC)
khalamanov

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.09.2015(UTC)
Сообщений: 4
Российская Федерация
Откуда: Казань

Автор: maxdm Перейти к цитате
Цитата из формуляра:
СКЗИ предназначено для защиты открытой информации в информационных системах
общего пользования (вычисление/проверка электронной подписи) и защиты
конфиденциальной информации, не содержащей сведений, составляющих государственную
тайну, в корпоративных информационных системах с выполнением следующих функций:
1) защищенное хранение пользовательских ключей в ключевом контейнере с
использованием шифрования, имитозащиты и аутентификации доступа;
2) шифрование, вычисление имитовставки, хэширование, формирование/проверка
электронной подписи данных в областях памяти;
3) формирование сессионных ключей, ключей обмена и ключей создания/проверки ЭП,
их импорт/экспорт из/в ключевой контейнер;


Т.е. можно использовать во всех процессах, кроме тех, где обрабатывается гос. тайна? Так можно понимать данный текст из формуляра?
Offline khalamanov  
#6 Оставлено : 16 сентября 2015 г. 10:41:42(UTC)
khalamanov

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.09.2015(UTC)
Сообщений: 4
Российская Федерация
Откуда: Казань

Автор: maxdm Перейти к цитате
Цитата из формуляра:
СКЗИ предназначено для защиты открытой информации в информационных системах
общего пользования (вычисление/проверка электронной подписи) и защиты
конфиденциальной информации, не содержащей сведений, составляющих государственную
тайну, в корпоративных информационных системах с выполнением следующих функций:
1) защищенное хранение пользовательских ключей в ключевом контейнере с
использованием шифрования, имитозащиты и аутентификации доступа;
2) шифрование, вычисление имитовставки, хэширование, формирование/проверка
электронной подписи данных в областях памяти;
3) формирование сессионных ключей, ключей обмена и ключей создания/проверки ЭП,
их импорт/экспорт из/в ключевой контейнер;


А про взаимодействие с прикладным программным обеспечением на уровне обработки запросов на криптографические преобразования и выдачи результатов гденибудь сказано?
Offline Захар Тихонов  
#7 Оставлено : 16 сентября 2015 г. 10:50:15(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,384
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 41 раз
Поблагодарили: 600 раз в 576 постах
Автор: khalamanov Перейти к цитате
Автор: maxdm Перейти к цитате
Цитата из формуляра:
СКЗИ предназначено для защиты открытой информации в информационных системах
общего пользования (вычисление/проверка электронной подписи) и защиты
конфиденциальной информации, не содержащей сведений, составляющих государственную
тайну, в корпоративных информационных системах с выполнением следующих функций:
1) защищенное хранение пользовательских ключей в ключевом контейнере с
использованием шифрования, имитозащиты и аутентификации доступа;
2) шифрование, вычисление имитовставки, хэширование, формирование/проверка
электронной подписи данных в областях памяти;
3) формирование сессионных ключей, ключей обмена и ключей создания/проверки ЭП,
их импорт/экспорт из/в ключевой контейнер;


Т.е. можно использовать во всех процессах, кроме тех, где обрабатывается гос. тайна? Так можно понимать данный текст из формуляра?


Из того же формуляра:
2. ТРЕБОВАНИЯ К ЭКСПЛУАТАЦИИ СКЗИ
При эксплуатации СКЗИ должны выполняться следующие требования:
2.1 С помощью СКЗИ не допускается обрабатывать информацию, содержащую сведения, составляющие государственную тайну.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.