ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Законодательство и криптография
  #1  
Старый 19.04.2009, 14:34
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию Законодательство и криптография

как то был спор вокруг РФ законодательством и криптографическими програмами.
спуть спора в том, что разрешается или нет использования криптографических программ, такие как ТРУКРИПТ и КРИПТОПРО в коммерических целях ?
Мне убеждают, что должен быть всякие документы от ФСБ..
у кого какие мнение и факты есть по этому поводу ?
 
Ответить с цитированием

  #2  
Старый 19.04.2009, 15:14
Аватар для SpangeBoB
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Можно применять если предприятие не входит в список "Об информации, информатизации и защите информации".Но не одно вменяемое предприятие не доверит свои данные программам не сертифицированным ФСБ и уж тем более разработанным в США.
 
Ответить с цитированием

  #3  
Старый 19.04.2009, 19:21
Аватар для ettee
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

Статья №6 из закона "Об информации, информатизации и защите информации" гласит:
Цитата:
7. Собственник информационных ресурсов пользуется всеми правами, предусмотренными законодательством Российской Федерации, в том числе он имеет право:
устанавливать в пределах своей компетенции режим и правила обработки, защиты информационных ресурсов и доступа к ним;
Т.е. собственник в праве сам выбирать и использовать либое ПО на свое усмотрение для защиты своей информации.
Дело с государственными учреждениями обстоит иначе, а так же при хранение/обработки/передачи сведений составлящих гос. тайну. В таких случаяих должен учитываться ГОСТ (ГОСТ Р34.10-2001, ГОСТ Р34.11-94, ГОСТ 28147—89) , предприятие либо учреждение так же обязано принять "Положение ПКЗ 2005" утвержденное ФСБ.
 
Ответить с цитированием

  #4  
Старый 21.04.2009, 11:02
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

SpangeBoB

Пжалуйста, вы можете предоставить официальный закон, где будет написан, что я , как сисадмин, официально работая в компании, которая НЕ входит в состав "Об информации, информатизации и защите информации" - имею право использовать криптографические программы?
Меня не разрешают всеравно, т.к. думают, что специальное разрешение надо для работы с крипто-программами.

ettee

Вот например, АППАРАТНО-ПРОГРАММНЫЙ криптографический комплекс защиты информации "ШИП" (___http://www.stel.ru/videoconference/tech_vc/podrobno/crypto/mopnii.php)
обычная компания может использовать?
 
Ответить с цитированием

  #5  
Старый 21.04.2009, 13:03
Аватар для kfor
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

А как они регламентируют запрет? Они сами то указывают на ссылку в законе? Первый раз слышу, что нельзя использовать какие-либо программы.
 
Ответить с цитированием

  #6  
Старый 21.04.2009, 19:43
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Вот, только что мне прислали инфо, типа там так написано:
__http://www.fsb.ru/fsb/supplement/contact/lsz/post691.htm
Сам читал, но толком ничего не понял На самом деле не нашел пункт, который конкретно запрещает или разрешает !
 
Ответить с цитированием

  #7  
Старый 21.04.2009, 21:42
Аватар для ettee
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

- Внедряйте, хоть два.
С этим, если вы будете администрировать систему сами, то в вашем штате должны быть специальным образом обученные люди, а ещё лучше администратор СКЗИ, который имеет соответствующее образование, сертификаты, подтверждающие его компетентность при работе с криптопродуктом. Соответственно, при получении лицензии на СКЗИ, такая персона сразу нарисуется, потому что без оператора СКЗИ лицензию выдавать смысла нет. Все вещи, касающиеся гос.сферы, сферы ценного документооборота и прочих направлений, оговоренных в регламентах ФСТЭК, ФСБ, обязаны выполняться. Документы от ФСБ вам никто не даст - это должно налагаться на покупаемый софт + на компанию, которая их внедряет. Ряд оговорок, а так же закон о лицензировании при использовании данного вида ПО доступен на сайте ФСТЭКа.
В коммерческой сфере Вам можно внедрять всё, что угодно, конечно в зависимости от её направления. Например, если это кредитно-платёжные услуги или плотная работа с перс.данными - вы будете обязаны применять соответствующие тех.средства, что оговорено при работе с такими видами данных. Что причисляют к перс.данным сегодня и по каким категориям секретности распространяют - другой вопрос.
Шифруйте всё хоть МД5 -никто не запрещает, просто когда эти данные будут разглашены, то ничего в вашу защиту в суде не последует. Если речь о гос. секторе и инфе, которую я оговорил - да, обязаны выполнять требования СТР , СТР-К + регламентов ФСТЭК,ФСБ. Читайте СТР, СТР-К, если найдёте, потому что в своё время эти документы были засекречены =)
 
Ответить с цитированием

  #8  
Старый 22.04.2009, 12:00
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

))))) Я таки не поял:
Я работаю админом вобычном офисе. который не имеет никакой связь с гос. уеждениями.
Я неимею никакго сетификата СКЗИ или что то на подобие этого.
Теперь я работая в этом офисе - имею право использовать ТРУКРИПТ или КРИПТОПРО ?
чем это подтверждается?
 
Ответить с цитированием

  #9  
Старый 22.04.2009, 18:29
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Нельзя использовать в комерческих целях.
http://ru.wikipedia.org/wiki/Криптография#.D0.97.D0.B0.D0.BF.D1.80. D0.B5.D1.82.D1.8B

Цитата:
Теперь я работая в этом офисе - имею право использовать ТРУКРИПТ или КРИПТОПРО ?
Зависит от адвоката, сможет ли он опровергнуть(в рашке нет презумпции невиновности), что это были коммерческие цели.
 
Ответить с цитированием

  #10  
Старый 22.04.2009, 18:56
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Цитата:
Нельзя использовать в комерческих целях.
еще и с википедии..
получается я был не прав, что сказал МОЖНО в офисе использовать криптопро ?
----------
Кстати, там еще так написано:
Цитата:
приняты Положения о лицензировании деятельности по:

распространению шифровальных (криптографических) средств
техническому обслуживанию шифровальных (криптографических) средств
предоставлению услуг в области шифрования информации
разработке, производству шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств информационных и телекоммуникационных систем
ведь я использую уже готовый продукт (криптопро). я не распространяю, не оказываю другим такие услоги и не занимаюсь разработкой...
какой-то парадокс получается.

Последний раз редактировалось B1t.exe; 22.04.2009 в 18:58..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Немного о криптографии. \/\/hite Статьи 2 17.01.2010 20:08
Internet будет ревизировать российское законодательство Fooog Мировые новости 0 06.12.2008 23:32
Информационная безопасность: криптография. S7iL3t Статьи 13 14.11.2006 19:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ