Size: a a a

Чат ruCyberSecurity

2020 February 04

OS

Oleg Safroshkin in Чат ruCyberSecurity
Alexey Ishalev
Возможно. но это о разном. По ГИС - о применении СЗИ по УД уже с 1 июня (кто из ОГВ не успеет, если планирование, бюджет на год уже утвержден, 44-ФЗ), а сертификация - другая тема, по логике - СЗИ по УД д.б. на рынке для возможности закупки заранее
Да. Но вопрос  - то был про срок действия сертификата. :) Тема с сертификацией (про что указано в информационном письме ФСТЭК N 240/24/1525 ) относится к разработчикам. С 01.06.2019 не принимаются заявки на сертификацию СЗИ по НДВ).  При этом в настоящее время использовать СЗИ, сертифицированные на НДВ,  никто не запрещает.  А приказ ФСТЭК № 106 предупреждает, что после  01.06.2020 вы не  сможете аттестовать  ГИС, если  СЗИ, используемые для ее защиты, не пройдут сертификацию по УД
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Oleg Safroshkin
Да. Но вопрос  - то был про срок действия сертификата. :) Тема с сертификацией (про что указано в информационном письме ФСТЭК N 240/24/1525 ) относится к разработчикам. С 01.06.2019 не принимаются заявки на сертификацию СЗИ по НДВ).  При этом в настоящее время использовать СЗИ, сертифицированные на НДВ,  никто не запрещает.  А приказ ФСТЭК № 106 предупреждает, что после  01.06.2020 вы не  сможете аттестовать  ГИС, если  СЗИ, используемые для ее защиты, не пройдут сертификацию по УД
"после  01.06.2020 вы не  сможете аттестовать" - вот именно, а у многих ОГВ работы по аттестации могут начинаться по плану после 1 июня
источник

OS

Oleg Safroshkin in Чат ruCyberSecurity
Alexey Ishalev
"после  01.06.2020 вы не  сможете аттестовать" - вот именно, а у многих ОГВ работы по аттестации могут начинаться по плану после 1 июня
Да, тут вы правы
источник

АП

Алексей П in Чат ruCyberSecurity
Alexey Ishalev
Никто не успел, и, вероятно, до июня мало кто успеет )
Судя по реестру ФСТЭК успели пять компаний. А обращался ли кто-то в ФСТЭК официально с запросом "что делать, если нет нужных средств"?
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Алексей П
Судя по реестру ФСТЭК успели пять компаний. А обращался ли кто-то в ФСТЭК официально с запросом "что делать, если нет нужных средств"?
Может прокатит, что техподдержка на данные СЗИ не закончилась? ) Где-то было письмо ФСТЭК об этом...
источник

АП

Алексей П in Чат ruCyberSecurity
Alexey Ishalev
Может прокатит, что техподдержка на данные СЗИ не закончилась? ) Где-то было письмо ФСТЭК об этом...
Это есть в приказе ФСТЭК 55 пункт 15 "...Средство защиты информации может применяться по окончании срока действия сертификата соответствия при условии соблюдения требований по безопасности информации и осуществления заявителем его технической поддержки." Но тут ситуация несколько иная сертификаты все действующие)
источник

OS

Oleg Safroshkin in Чат ruCyberSecurity
Алексей П
Это есть в приказе ФСТЭК 55 пункт 15 "...Средство защиты информации может применяться по окончании срока действия сертификата соответствия при условии соблюдения требований по безопасности информации и осуществления заявителем его технической поддержки." Но тут ситуация несколько иная сертификаты все действующие)
ЕМНИП, ФСТЭК разъяснял, что это относится к ситуации, когда у вас система  аттестована, а срок действия сертификата истек. Т.е. в этом случае нет необходимости закупать новые СЗИ  и переаттестовываться.  Что делать, если при построении новой ГИС на рынке нет СЗИ с корректным сертификатом, пока не очень понятно. Надо будет 13.02 на конференции вопрос задать
источник

АП

Алексей П in Чат ruCyberSecurity
Oleg Safroshkin
ЕМНИП, ФСТЭК разъяснял, что это относится к ситуации, когда у вас система  аттестована, а срок действия сертификата истек. Т.е. в этом случае нет необходимости закупать новые СЗИ  и переаттестовываться.  Что делать, если при построении новой ГИС на рынке нет СЗИ с корректным сертификатом, пока не очень понятно. Надо будет 13.02 на конференции вопрос задать
Буду очень признателен, если поделитесь ответом.
источник

A

Alexey in Чат ruCyberSecurity
Oleg Safroshkin
ЕМНИП, ФСТЭК разъяснял, что это относится к ситуации, когда у вас система  аттестована, а срок действия сертификата истек. Т.е. в этом случае нет необходимости закупать новые СЗИ  и переаттестовываться.  Что делать, если при построении новой ГИС на рынке нет СЗИ с корректным сертификатом, пока не очень понятно. Надо будет 13.02 на конференции вопрос задать
Какая конференция 13.02?
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
Oleg Safroshkin
ЕМНИП, ФСТЭК разъяснял, что это относится к ситуации, когда у вас система  аттестована, а срок действия сертификата истек. Т.е. в этом случае нет необходимости закупать новые СЗИ  и переаттестовываться.  Что делать, если при построении новой ГИС на рынке нет СЗИ с корректным сертификатом, пока не очень понятно. Надо будет 13.02 на конференции вопрос задать
13 или 12?
источник

OS

Oleg Safroshkin in Чат ruCyberSecurity
Alexey
Какая конференция 13.02?
ТБ форум
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
12.02 ТБ-Форум и секция по ЗИ знаю, но может что другое?
источник

A

Alexey in Чат ruCyberSecurity
Оу
источник

OS

Oleg Safroshkin in Чат ruCyberSecurity
Vladimir Izmalkov
12.02 ТБ-Форум и секция по ЗИ знаю, но может что другое?
Точно! 12.02, прошу прощения
источник

NY

Nick Y in Чат ruCyberSecurity
Коллеги. В рамках 63-фз можем ли мы обмениваться с контрагентами документами с укэп без заключения соглашений, на основании 63-фз? Для унэп и рэп в ФЗ прописаны условия , в том числе в виде соглашений
источник

AI

Alexey Ishalev in Чат ruCyberSecurity
Nick Y
Коллеги. В рамках 63-фз можем ли мы обмениваться с контрагентами документами с укэп без заключения соглашений, на основании 63-фз? Для унэп и рэп в ФЗ прописаны условия , в том числе в виде соглашений
Для квала не требуются соглашения, навскидку часть 6 63-фз
источник

N

Nobushi in Чат ruCyberSecurity
Алексей П
Буду очень признателен, если поделитесь ответом.
Сегодня звонил во ФСТЭК с этим вопросом как раз. Ответ - нельзя аттестовывать. Что делать не говорят. По наводящим вопросам сложил пазл, что с натяжкой допустима ситуация с аттестацией с СЗИ с действующими сертификатами, которые уже поданы дополнительно на сертификацию по УД (как аппрув вендор прикладывает подписанное задание)
источник

АП

Алексей П in Чат ruCyberSecurity
Nobushi
Сегодня звонил во ФСТЭК с этим вопросом как раз. Ответ - нельзя аттестовывать. Что делать не говорят. По наводящим вопросам сложил пазл, что с натяжкой допустима ситуация с аттестацией с СЗИ с действующими сертификатами, которые уже поданы дополнительно на сертификацию по УД (как аппрув вендор прикладывает подписанное задание)
Спасибо большое за информацию
источник

S

Sergei in Чат ruCyberSecurity
Nobushi
Сегодня звонил во ФСТЭК с этим вопросом как раз. Ответ - нельзя аттестовывать. Что делать не говорят. По наводящим вопросам сложил пазл, что с натяжкой допустима ситуация с аттестацией с СЗИ с действующими сертификатами, которые уже поданы дополнительно на сертификацию по УД (как аппрув вендор прикладывает подписанное задание)
аттестовывать по каким требованиям?
источник

N

Nobushi in Чат ruCyberSecurity
ГИС, 17 приказ
источник