Size: a a a

Чат ruCyberSecurity

2019 October 08

NK

Nick Kh in Чат ruCyberSecurity
В большинстве ИС нет требования вообще использовать именно токен
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Nick Y
Другое дело, что часто подменяют установку пароля на ключ установкой пин - кода на носитель - это да
В КП CSP пароли на контейнер синхронизируются с пин-кодом пользователя.
Ключи разных пользователей должны хранится на разных ключевых носителях.
По инструкции ФАПСИ 152 ключевой носитель явялется единицей поэкз. учета.
источник

А

Андрей in Чат ruCyberSecurity
поэкземплярному учету подлежат ключевые документы, но по тексту 152 ФАПСИ ключевой документ учитывается как ключевой носитель. (п26)
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
источник

А

Андрей in Чат ruCyberSecurity
именно про это я и написал. по типовой форме журнала учитываются именно ключевые документы
источник

NY

Nick Y in Чат ruCyberSecurity
Alexey Ishalev
В КП CSP пароли на контейнер синхронизируются с пин-кодом пользователя.
Ключи разных пользователей должны хранится на разных ключевых носителях.
По инструкции ФАПСИ 152 ключевой носитель явялется единицей поэкз. учета.
Про то, что ключи разных пользователей на разных носителях - это бесспорно
источник
2019 October 09

m

mariya in Чат ruCyberSecurity
Добрый день.  Вопрос тоже по токенам и их сертификации - в каких случаях необходимо приобретать комплект документации ФСТЭК?
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
mariya
Добрый день.  Вопрос тоже по токенам и их сертификации - в каких случаях необходимо приобретать комплект документации ФСТЭК?
В зависимости от того в каких системах будет использоваться токен. прямого указания на обязательность использования сертифицированных носителей для ключа электронной подписи нет.
источник

m

mariya in Чат ruCyberSecurity
Виталий Арзамасцев
В зависимости от того в каких системах будет использоваться токен. прямого указания на обязательность использования сертифицированных носителей для ключа электронной подписи нет.
Вот и вопрос, в каких это будет необходимо...в гисах?
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
mariya
Вот и вопрос, в каких это будет необходимо...в гисах?
В регламентах ИС, в которых используется токен д.б это прописано.
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
в некоторых гисах требуется не только сертифицированный носитель ФСТЭК, но и ФСБ
источник

S

Saches in Чат ruCyberSecurity
mariya
Добрый день.  Вопрос тоже по токенам и их сертификации - в каких случаях необходимо приобретать комплект документации ФСТЭК?
Если для квалифицированной ЭП, то однозначно с действующим сертификатом ФСБ.
источник

IS

Ivan Sitnikov in Чат ruCyberSecurity
mariya
Добрый день.  Вопрос тоже по токенам и их сертификации - в каких случаях необходимо приобретать комплект документации ФСТЭК?
В любых случаях, когда вы получаете лицензию на лицензируемую деятельность.
Перечень документов, вроде, был на сейте фстэк.
источник
2019 October 10

С

СаняШ in Чат ruCyberSecurity
Saches
Если для квалифицированной ЭП, то однозначно с действующим сертификатом ФСБ.
Чем определено? Флешки тоже сертифицированные ФСБ для ключей использовать?
источник

S

Saches in Чат ruCyberSecurity
СаняШ
Чем определено? Флешки тоже сертифицированные ФСБ для ключей использовать?
63-ФЗ. Флешка не СКЗИ.
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Saches
63-ФЗ. Флешка не СКЗИ.
При чем тут 63-ФЗ и СКЗИ?
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Saches
Если для квалифицированной ЭП, то однозначно с действующим сертификатом ФСБ.
т.е по вашему рутокен лайт для КЭП использовать нельзя?
источник

S

Saches in Чат ruCyberSecurity
Saches
63-ФЗ. Флешка не СКЗИ.
И/или 796 приказ ФСБ
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Saches
И/или 796 приказ ФСБ
796 приказ про средства ЭП, носитель ключа не средство ЭП.
источник

S

Saches in Чат ruCyberSecurity
Виталий Арзамасцев
796 приказ про средства ЭП, носитель ключа не средство ЭП.
В соответствии с пп.2), п.4., 63-ФЗ.
источник