Size: a a a

Чат ruCyberSecurity

2019 November 12

AZ

Alexander Zemlanin in Чат ruCyberSecurity
Общих почти нет, тему сием особенно не расскрывают в НПА
источник
2019 November 13

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
СаняШ
Как только вы показываете акты  вы сразу попадаете в группу риска за нестандарт.
Пример. Банк выдает клиенту - юр лицу ЭП на токене. Клиент не расписывается ни в каком журнале, а всего лишь навсего подписывает акт приема передачи. А сам журнал у Банка ведется в эл виде.
источник

NK

Nick Kh in Чат ruCyberSecurity
Виталий Арзамасцев
Пример. Банк выдает клиенту - юр лицу ЭП на токене. Клиент не расписывается ни в каком журнале, а всего лишь навсего подписывает акт приема передачи. А сам журнал у Банка ведется в эл виде.
у банков не только акт, но и распечатка сертификата, так что они совмещают 2 документа
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Nick Kh
у банков не только акт, но и распечатка сертификата, так что они совмещают 2 документа
Это понятно. Я к тому, что акт приема передачи используют. А не только один журнал поэкземплярного учета
источник

NK

Nick Kh in Чат ruCyberSecurity
Конечно используют, вопрос выше был о целесообразности актов не у УЦ. УЦ дожны взять у клиента:  распечатка сертификата, с подписью клиента и либо подпись в  акте, либо журнале. Банки пошли путем совмещения распечатки сертификата и акта в одном документе, что тоже допустимо.
источник

NK

Nick Kh in Чат ruCyberSecurity
Если вы не УЦ, то вы не печатаете сертификаты и печатать только акты и вести электронный журнал - перевод бумаги и сил.
источник

NK

Nick Kh in Чат ruCyberSecurity
например, акт - 2 экз. = 2 листа, журнал - 1 строчка
источник

AK

Alexander Korb in Чат ruCyberSecurity
Уц с ОКЗИ не смешивайте
источник

С

СаняШ in Чат ruCyberSecurity
Виталий Арзамасцев
Пример. Банк выдает клиенту - юр лицу ЭП на токене. Клиент не расписывается ни в каком журнале, а всего лишь навсего подписывает акт приема передачи. А сам журнал у Банка ведется в эл виде.
Некорректный пример, выше сказали что не надо путать теплое с мягким. Но даже в этом случае, зачем вам журнал, если у вас есть акт?? Двойная работа
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
СаняШ
Некорректный пример, выше сказали что не надо путать теплое с мягким. Но даже в этом случае, зачем вам журнал, если у вас есть акт?? Двойная работа
Журнал для проверяющих. Лично нам он нафиг не нужен.
источник

С

СаняШ in Чат ruCyberSecurity
Ошибка. Вам он нужен для контроля. Чтобы вы смогли отследить, кто когда и что получал. Ну и показать человеку подпись, когнда он начнет махать руками и кричать, я ничего не делал оно само
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
СаняШ
Ошибка. Вам он нужен для контроля. Чтобы вы смогли отследить, кто когда и что получал. Ну и показать человеку подпись, когнда он начнет махать руками и кричать, я ничего не делал оно само
Я про электронный журнал говорил, а не бумажный.
источник

С

СаняШ in Чат ruCyberSecurity
Зачем проверяюшим ваш эж??  Он для них никакой  силы не имеет
источник

ВА

Виталий Арзамасцев... in Чат ruCyberSecurity
Придет проверка ФСБ, первое что попросят будет журнал.
источник

С

СаняШ in Чат ruCyberSecurity
Я чота уже и не знаю. Ладно. Еще раз. Попросят обязательно, и им не нужен будет ваш электронный журнал, им нужны будут журналы либо акты в соответствии с 152 инстр. , с подписями людей написанные ручкой, желательно синей.
источник

V

Vasily Ognev in Чат ruCyberSecurity
Евгения Романова. РС(Я)
Владельцу ЭЦП можно передать без росписи. Но мне нужна роспись. Просто не хочется, чтобы человек видел лишнюю инфу
Учёт СКЗИ можно атоматизировать, те кто ими торгует имеют системы управления, у Аладдина Р.Д. например JMS поищите на и их сайте инфу...
источник

V

Vasily Ognev in Чат ruCyberSecurity
СаняШ
Я чота уже и не знаю. Ладно. Еще раз. Попросят обязательно, и им не нужен будет ваш электронный журнал, им нужны будут журналы либо акты в соответствии с 152 инстр. , с подписями людей написанные ручкой, желательно синей.
Регуляторы в принципе уже давно и к электронным формам нормально относятся, так что не думаю что стоит их так демонизировать:)
источник

С

СаняШ in Чат ruCyberSecurity
Это  личный опыт? Просто я периодически общаюсь тесно. С нормальными то журналами найдут до чего докопаться, а к таким вещам тем более. Это не соблюдение не то что инструкции, а элементарных правил учета. В случае инцидента электронным журналом вы даже печку не растопите.
источник

V

Vasily Ognev in Чат ruCyberSecurity
СаняШ
Это  личный опыт? Просто я периодически общаюсь тесно. С нормальными то журналами найдут до чего докопаться, а к таким вещам тем более. Это не соблюдение не то что инструкции, а элементарных правил учета. В случае инцидента электронным журналом вы даже печку не растопите.
Если был ко мне вопрос, тогда да из опыта коллег, да из общения с самими регуляторами...
источник
2019 November 16

ЕР

Евгения Романова. РС... in Чат ruCyberSecurity
Прям в тему сообщение.... 😃
источник