Size: a a a

Чат ruCyberSecurity

2019 September 26

S

Saches in Чат ruCyberSecurity
Artem
Если Вы ключи ЭП получаете в стороннем УЦ, то лицензируемый вид деятельности Вы не осуществляете (у УЦ должна быть лицензия ФСБ).
Получаете ключи для себя и второго участника, обмениваетесь открытыми ключами и можете шифровать данные друг для друга (реализовать можно по-разному).
Обратите внимание на область действия ключей ЭП (указывается в сертификате ключа ЭП).
Получение ключа для 2-го участника, подразумевает последующую передачу полученного ключа этому участнику. А распространение ключевой информации, уже лицензируемая деятельность, если я не ошибаюсь. Т.е. лучше, чтоб все сами ключи в УЦ получали.
источник

A

Artem in Чат ruCyberSecurity
Saches
Получение ключа для 2-го участника, подразумевает последующую передачу полученного ключа этому участнику. А распространение ключевой информации, уже лицензируемая деятельность, если я не ошибаюсь. Т.е. лучше, чтоб все сами ключи в УЦ получали.
Именно это и имелось в виду. Каждый сам на себя получает
источник

YB

Yana Bu in Чат ruCyberSecurity
Доброго времени, подскажите что делать со старыми формулярами на скзи, у которых вышли сроки сертификатов соответствия и которые были заменены на новые? Можно составить акт уничтожения? Или их нужно хранить какое-то время? В самом формуляре нет информации об этом.
источник

С

СаняШ in Чат ruCyberSecurity
Правила посмотрите . Ну а если есть актуальные формуляры то смысла хранить старые не вижу. Главное след оставить, т.е комиссионно по акту сжечь
источник

С

СаняШ in Чат ruCyberSecurity
Новые формуляры или скзи? Если скзи то старые однозначно уничтожить и спать спокойно
источник

YB

Yana Bu in Чат ruCyberSecurity
СаняШ
Правила посмотрите . Ну а если есть актуальные формуляры то смысла хранить старые не вижу. Главное след оставить, т.е комиссионно по акту сжечь
Спасибо! Так и планируем, просто нигде не нашли информацию, что и как на практике делают
источник

С

СаняШ in Чат ruCyberSecurity
Ну так это логично, то что вы не используете, то утилизируете. Порядок должен быть в документации на скзи.
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Рита Рита
Помогите!!!) вопрос
Есть учреждение
Есть подведы
Организовано у подведов - тухло
Учреждение может оказать услугу подведам по организации иб ( лучше сотрудники пусть заработают у кого зп 12 тыс , чем фирмы )
Понятно, что поставка и установка средств зи все равно через организации , но можно ж делать минимальные начальные организационные моменты
Лицензии у учреждения нет. Только спецы
Получается эта услуга уже требует лицензии?(
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Vladimir V.
Смотря чем выражены начальные орг моменты. Если написание политик и тп, то лицензия не нужна
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Рита Рита
Вот видимо склоняется услуга только в этом
А поставить антивирус и тому подобное уже фирма (
Спасибо
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от De K
Аттестация уже фирма! А вообще лучше смотреть ПП РФ по лицензирования на тзи конфы
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Ivan Storozhuk
для себя можно делать без лицензии. Если как услуга - нужно иметь лицензию. и не важно платили деньги или делали в рамках братской помощи. Главное - разные юр.лица.
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Ivan Storozhuk
можете отдать сотрудников на внешнее совместительство или  по догвоору ГПХ/ГПД. тогда получится что фирмы делают сами себе
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Ivan Storozhuk
кстати, спорный вопрос:

Постановление Правительства РФ от 03.02.2012 N 79 "О лицензировании деятельности по технической защите конфиденциальной информации"
Постановление Правительства РФ от 03.02.2012 N 79 (ред. от 15.06.2016) "О лицензировании деятельности по технической защите конфиденциальной информации"

4. При осуществлении лицензируемого вида деятельности лицензированию подлежат:
д) работы и услуги по проектированию в защищенном исполнении:
...
- средств и систем информатизации;
...
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Рита Рита
Я вот поэтому сюда и написала
Потому что сама так и понимаю
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Рита Рита
Т,е под проектированием вы тоже понимаете и документацию ?
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Ivan Storozhuk
однознано.
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Ivan Storozhuk
другой вопрос в "средств и систем информатизации" - по-моему это влючает автоматизированные системы
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от But Saf
Договор с физ лицами нельзя заключить?
источник

А

Администрация... in Чат ruCyberSecurity
Переслано от Рита Рита
А физ лица тож самое
На каком основании делать будут
источник