Контакты
Подписка
МЕНЮ
Контакты
Подписка

СКЗИ - Форум по вопросам информационной безопасности

СКЗИ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4

Автор: oko | 72538 08.06.2017 09:34
КриптоПро - криптопровайдер, который позволяет Windows понять, что есть такое ГОСТ-89, ГОСТ-2012 и т.п., которые по умолчанию в нее не вшиты. Надо завернуть https по ГОСТ - будет так, надо только ЭП - будет так. Весь вопрос в обвязке тем СПО, которое использует ресурсы криптопровайдера. И в том, насколько халявили разработчики, при встраивании СКЗИ в свое СПО...

Автор: Павел | 72547 08.06.2017 16:39
Если реализована web-схема передачи данных по протоколу https c применением ЭП и Вы хотите быть уверены что для шифрования/ЭП используется КриптоПро, то данная схема должна пройти специальные проверки (оценку влияния, либо корректность встраивания). Иначе нельзя быть уверенным, что для шифрования и ЭП используется СКЗИ КриптоПро (ГОСТовые алгоритмы).

Автор: oko | 72552 08.06.2017 21:46
to Павел
Оно как бы проходит такую проверку в случае пользования софта, завязанного на криптопровайдер, и имеющего на то подтверждение в своем паспорт-формуляре, нет? Хотя этот дебилизм с СКЗИ в нашей стране всегда добивал: давайте защитим ИОД с помощью СКЗИ, на защиту и встраивание которого надо вбухать сил и средств больше, чем и на защиту самой ИОД и стоимость оной ИОД...
Прошло около недели

Автор: КриптоАРМ | 72917 19.06.2017 09:47
Подскажите КриптоАРМ - является криптосредством, т.е. непосредственно проводит криптографические преобразования или этот своего рода надстройка над КриптоПро CSP?

Автор: ustav | 72919 19.06.2017 11:47
Является. Надстройка. Получила Сертификат соответствия вместо Заключения.
Прошло около недели

Автор: Dfg | 73058 26.06.2017 17:26
Много тем про "купил випнет два офиса связать, поставил, ну ещё журнальчики учёта завёл"

А что такая типичная последовательность это эксплуатация для собственных нужд или все таки монтаж + генерация ключей это уже определённая деятельность (п12 и 28 пп 313), соответственно добро пожаловать за лицензией в соответствующий компетентный орган.

http://sborisov.blogspot.ru/2017/06/blog-post.html?m=1

Вот тут Сергей затронул эту тему.

Что кто думает?
Прошел месяц

Автор: Криптосредства | 74245 25.07.2017 13:58
Здравствуйте!

Вопросы:
1. Есть линуксовый сервер, который несет на своем борту прокси, почту и vipnet coordinator.
Вопрос именно про vipnet coordinator. При учёте криптосредства нужно учитывать целиком сервер или именно само ПО?
2. Учитывать по регистрационному номеру (это если ПО) из формуляра?
3. Если оборудование (это если про сервер) числиться за неким мат. ответственным лицом, которое не является ни ответственным пользователем СКЗИ ни вообще пользователем СКЗИ ни администратором ИБ. За кем записывать во все журналы криптосредство - за ответственным пользователем, АИБом или за мат. ответственным лицом?

Спасибо.

Автор: Печкин | 74248 25.07.2017 15:21
To Криптосредства

1. В каком виде СКЗИ получали, в таком и регистрируете. Если поставлялся сразу сервер, то сервер. Если ПО, то ПО;
2. Да, в формуляре должен быть номер;
3. Тут уже сложно сказать. Скорее всего на материально-ответственном. Но лучше глянуть, что народ напишет.

Автор: Непонимающий | 74251 25.07.2017 15:30
Коллеги, подсобите советом. В организации есть стопка ключей КриптоПРО, без дисков и формуляров. Как зарегистрировать всё это дело в журнале СКЗИ?

Автор: Криптосредства | 74519 29.07.2017 08:22
Печкин
Спасибо.

Страницы: < 1 2 3 4

Просмотров темы: 20408

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*