Форум | Новинки | Объявления | iMag | Подписка | Публикации журнала | Материалы

Новости проекта

Отраслевые новости

Угрозы

Преступления

Наказания

Партнеры


Журнал "Information Security"

Каталог "IT-Security"

Рекламодателям

Сотрудничество


Материалы

Форум

ITSec Weekly

Календарь

Публикации

Подписка

Контакты

Ссылки

Партнеры

Мероприятия

 
    Законодательство по СКЗИ - Форум по вопросам информационной безопасности

Форум по вопросам информационной безопасности

Законодательство по СКЗИ

К списку тем | Добавить сообщение


Автор: Дмитрий | 75314 10.08.2017 14:17
Здравствуйте.

Используем ЭП для работы с сайтом закупок и т.п., установлен КриптоПро. Сертификаты изготавливает казначейство. Я буду во всём этом ответственным, администратором безопасности и т.д.
В связи с этим возникают вопросы по необходимости применения тех или иных мер из нормативных документов, в частности из Приказа ФАПСИ № 152.

1. Можно ли возложить функции ОКЗ на одного человека (меня)? И нужен ли вообще этот орган?
2. Кто должен обучать пользователей, принимать зачеты и давать заключение о допуске к работе с СКЗИ? Могу ли это сделать я?
Если да, то кто даёт мне это право?
3. Нужно ли мне в казначействе проходить какое-либо обучение или можно получить допуск к СКЗИ просто приказом директора?

Думаю вопросов будет ещё много, очень надеюсь на Вашу помощь.
Спасибо.

Автор: oko | 75317 10.08.2017 15:08
Ну так инструкция 152 вам и в помощь. И, судя по всему, вы ее не читали, хоть и ссылаетесь:
<Органом криптографической защиты может быть организация, структурное подразделение организации - лицензиата ФАПСИ, обладателя конфиденциальной информации. Функции органа криптографической защиты могут быть возложены на физическое лицо.>
Дальнейшие вопросы, думаю, обсуждать не имеет смысла - в Инструкции все явно прописано...

*в сторону* хотя ради одного КриптоПро рекомендую забить на этот горе-документ и делать самостоятельно, если умеете и знаете...

Автор: Дмитрий | 75321 10.08.2017 15:37
Но в инструкции также сказано, что допуском к самостоятельной работе с СКЗИ является заключение, составленное "комиссией" соответствующего ОКЗ. Может ли данная комиссия состоять из одного человека, если её функции возложены на физическое лицо?

Автор: Константин | 75324 10.08.2017 17:48
2 Дмитрий

152 ФАПСИ это не по вашу душу.

По вашу - "Руководство по обеспечению безопасности использования квалифицированной электронной подписи и средств квалифицированной электронной подписи"

http://www.roskazna.ru/upload/iblock/db8/reglament-uts-fk.pdf

Приложение № 3
к регламенту, Удостоверяющего центра Федерального казначейства, утверждённому приказом Федерального казначейства от 31.07.2015 № 197

Просмотров темы: 192

К списку тем | Добавить сообщение



Добавить сообщение

Автор:
Компания:
E-mail:
Уведомлять о новых сообщениях в этой теме да
нет
Текст сообщения:
Введите код:









Реклама на сайте

ПОИСК

СВЕЖИЙ НОМЕР
ПОДПИСКА НА НОВОСТИ

 

 

 

 

Рейтинг@Mail.ru

Яндекс цитирования

Форум | Новинки | Объявления | iMag | Подписка | Публикации журнала | Материалы

Бесплатная подписка | Форум | Контакты | Ссылки | О чем этот сайт

Copyright © 2003-2013, ООО "Гротек"
Использование материалов сайта возможно при указании активной гиперссылки на главную страницу этого сайта. Ссылка должна выглядеть так: Itsec.Ru.