Если вы посмотрите на сертификаты соответствия используемых у вас СКЗИ, то они истекли 6 ноября и продления не было.
ФСБ ввело новые правила сертификации и с 6 ноября практически все СКЗИ стали нелегальными в РФ, а использование несертифицированных средств защиты у нас вроде как наказывается (я думаю как минимум - приостановка лицензии на крипту)
Если вы посмотрите на сертификаты соответствия используемых у вас СКЗИ, то они истекли 6 ноября и продления не было.
ФСБ ввело новые правила сертификации и с 6 ноября практически все СКЗИ стали нелегальными в РФ, а использование несертифицированных средств защиты у нас вроде как наказывается (я думаю как минимум - приостановка лицензии на крипту)
Смотря для чего вы эту крипту используете. Сертифицированная используется для защиты информации подлежащей защите по закону, для всего остального можно и не сертифицированную использовать.
Смотря для чего вы эту крипту используете. Сертифицированная используется для защиты информации подлежащей защите по закону, для всего остального можно и не сертифицированную использовать.
Ну да, в свете ДБО эта проблема в первую очередь и всплывает.
Sascha,
странно. Наша до 01 февраля 2016(MessagePro). У криптопро CSP (3.6.1) тоже до 2016.
Вы ничего не путаете?
Не все СКЗИ попали под эту тему, например, Криптопро CSP 3.9 уже не сертифицировано, у Крипто-КОМа тоже много продуктов лишились сертификатов. Фактуровский/БИФИТовский Криптомодуль С23 от смарт-парка тоже не сертифицирован.
По оценке Лукацкого сертификатов лишилось около 90% СКЗИ.
Да хватит уже нас пугать.
Нам выдали лицензию тока-тока, несмотря на то, что закупленное СКЗИ имеет сертификат до 06.11.14
Не надо проблему разработчиков переносить на банки.
В том-то вся и проблема, что это не только проблема разработчика.
Банки для защиты должны применять сертифицированные СКЗИ Мне кажется надо всем банкам поднимать бучу на эту тему, хотябы на уровне регулятора, чтобы потом банки не сделали крайними в войне между вендорами и ФСБ
Я уже неоднократно говорил, что окончание срока действия сертификата на СКЗИ не означает, что его нельзя эксплуатировать.
Если СКЗИ было приобретено в то время, когда сертификат действовал, то оно может использоваться до самой своей смерти.
Дальнейший холивар на данную тему считаю бессмысленным.
Желающим идти на борьбу, под знаменами и с барабанами мешать не буду.
Я уже неоднократно говорил, что окончание срока действия сертификата на СКЗИ не означает, что его нельзя эксплуатировать.
Если СКЗИ было приобретено в то время, когда сертификат действовал, то оно может использоваться до самой своей смерти.
Дальнейший холивар на данную тему считаю бессмысленным.
Желающим идти на борьбу, под знаменами и с барабанами мешать не буду.
Мы за аналогичную ситуацию замечание получили от ЦБ: использовали СКЗИ российского производства с просроченным сертификатом, что является невыполнением требования п.2.9.1 382-П. Причём СКЗИ поставил нам оператор платёжной системы и другого мы использовать не могли.
Если СКЗИ было приобретено в то время, когда сертификат действовал, то оно может использоваться до самой своей смерти.
Дальнейший холивар на данную тему считаю бессмысленным.
У меня в практике был несколько иной опыт. Закончился сертификат на СКЗИ, "добрый человек " капнул в УФСБ и мы нарвались на внеплановую проверку. Очень долго конфликт тушился с привлечением "руки москвы". И это был не банк, а вполне себе гос структура. Так что Ваше утверждение, конечно интересно, но хотелось бы узнать на чём оно основано.
Любая проверка находит какие-то недостатки, на то она и проверка. Криминала в этом нет.
Холиварщикам хочу указать на то, что письмо от фсбшной в/ч было адресовано разработчикам СКЗИ и только им.
Обычные пользователи и банки о нём и знать ничего не должны.
Комментарий