Size: a a a

Чат ruCyberSecurity

2019 October 10

S

Saches in Чат ruCyberSecurity
Виталий Арзамасцев
796 приказ про средства ЭП, носитель ключа не средство ЭП.
Токен, это СКЗИ
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Saches
Токен, это СКЗИ
не правда, не все токены это СКЗИ
источник

С

СаняШ in Чат ruCyberSecurity
Позвольте, так можно  и флешку как скзи сделать. Только это будет не простая флешка. Так что нам тут подменяют понятие. Если маршрутизатор Континент это  скзи, то не значит что все маршрутизаторы теперь СКЗИ.
источник

S

Saches in Чат ruCyberSecurity
Виталий Арзамасцев
не правда, не все токены это СКЗИ
Например?
источник

S

Saches in Чат ruCyberSecurity
СаняШ
Позвольте, так можно  и флешку как скзи сделать. Только это будет не простая флешка. Так что нам тут подменяют понятие. Если маршрутизатор Континент это  скзи, то не значит что все маршрутизаторы теперь СКЗИ.
А можно без демагогии?))
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Saches
Например?
на сайт рутокена зайдите. там написано какие являются СКЗИ, а какие просто используются как хранилки.
источник

А

Андрей in Чат ruCyberSecurity
по 152ФАПСИ СКЗИ  являются только те средства, которые сертифицированны ФАПСИ )
источник

А

Андрей in Чат ruCyberSecurity
нет сертификата - нет СКЗИ
источник

S

Saches in Чат ruCyberSecurity
По 63-ФЗ это не так, и статус федерального закона выше, чем приказ Фапси))
источник

А

Андрей in Чат ruCyberSecurity
а где там написано, что является СКЗИ а что нет?
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Saches
По 63-ФЗ это не так, и статус федерального закона выше, чем приказ Фапси))
63-ФЗ не определяет требований к СКЗИ.
источник

А

Андрей in Чат ruCyberSecurity
Saches
По 63-ФЗ это не так, и статус федерального закона выше, чем приказ Фапси))
если вы про ст. 5, ч. 4 п. 2, то там про средства ЭП речь идет, а средство ЭП - см в определениях, носитель ключа не относится к средствам ЭП
источник

S

Saches in Чат ruCyberSecurity
Андрей
если вы про ст. 5, ч. 4 п. 2, то там про средства ЭП речь идет, а средство ЭП - см в определениях, носитель ключа не относится к средствам ЭП
Ст.7, 63-ФЗ, легализует признание  усиленной неквалифицированной ЭП, а соответственно и "импортных" средств ЭП
источник

А

Андрей in Чат ruCyberSecurity
вы не ответили на вопрос где в 63ФЗ написано что СКЗИ, а что - нет )
источник

А

Андрей in Чат ruCyberSecurity
например, Рутокен S - это СКЗИ по вашему или нет?
источник

С

СаняШ in Чат ruCyberSecurity
И без демагогии желательно
источник

S

Saches in Чат ruCyberSecurity
Андрей
вы не ответили на вопрос где в 63ФЗ написано что СКЗИ, а что - нет )
А вы сами можете сделать вывод из 2уз нормативных  документов, или все должно быть написано прямым текстом? И, кстати, в нулевые, банкам, при организации своего  Swift-а или процессинга, подразумевающих закупку "импортных" HSM, ес-но с несертифиируемой криптографией, необходимо было получать соответствующие лицензии ФСБ. Т.е. позиция регулятора, что является СКЗИ, а что нет, вполне определенная, и не исчерпывается определениями 152 приказа ФАПСИ))
источник

S

Saches in Чат ruCyberSecurity
СаняШ
И без демагогии желательно
"Прогиб" засчитан))
источник

А

Андрей in Чат ruCyberSecurity
по вашей логике винда со встроенной импортной криптографией тоже СКЗИ?
источник

А

Андрей in Чат ruCyberSecurity
Saches
А вы сами можете сделать вывод из 2уз нормативных  документов, или все должно быть написано прямым текстом? И, кстати, в нулевые, банкам, при организации своего  Swift-а или процессинга, подразумевающих закупку "импортных" HSM, ес-но с несертифиируемой криптографией, необходимо было получать соответствующие лицензии ФСБ. Т.е. позиция регулятора, что является СКЗИ, а что нет, вполне определенная, и не исчерпывается определениями 152 приказа ФАПСИ))
именно прямым текстом, а не намеками и устными требованиями регулятора
источник