Коллеги, прошу оказать консультационную помощь:
В банк пришли с проверкой лицензионных требований сотрудники ФСБ. В июле этого года у нас заканчивается действующая лицензия и необходимо получение новой, поэтому данная проверка, вернее ее цели не совсем понятны.
В процессе проверки были даны следующие рекомендации (вернее намечающиеся нарушения в акте) - выдача пустых токенов, а также дисков с криптобиблиотеками для Бифитовского iBankа ведется во всех допофисах, но при этом, обученные специалисты (2 шт) есть только в головном и непосредственно передачей, что и логично, они не занимаются, а работают в подразделении ИБ. Так вот, проверяющими со ссылкой на 152 приказ ФАПСИ, было высказано, что передачу СКЗИ в офисе могут осуществлять только обученные по 100 часовой программе сотрудники, если мы хотим продолжать выдавать там токены и криптобиблиотеки. Также для лицензии необходимо заявлять все офисы.
Прошу помочь, если у кого-то есть опыт решения данной проблемы - как выйти из ситуации.
В банк пришли с проверкой лицензионных требований сотрудники ФСБ. В июле этого года у нас заканчивается действующая лицензия и необходимо получение новой, поэтому данная проверка, вернее ее цели не совсем понятны.
В процессе проверки были даны следующие рекомендации (вернее намечающиеся нарушения в акте) - выдача пустых токенов, а также дисков с криптобиблиотеками для Бифитовского iBankа ведется во всех допофисах, но при этом, обученные специалисты (2 шт) есть только в головном и непосредственно передачей, что и логично, они не занимаются, а работают в подразделении ИБ. Так вот, проверяющими со ссылкой на 152 приказ ФАПСИ, было высказано, что передачу СКЗИ в офисе могут осуществлять только обученные по 100 часовой программе сотрудники, если мы хотим продолжать выдавать там токены и криптобиблиотеки. Также для лицензии необходимо заявлять все офисы.
Прошу помочь, если у кого-то есть опыт решения данной проблемы - как выйти из ситуации.
Комментарий