19 января, вторник 18:53
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

Проблема 6 ноября

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Sascha
    Участник создал тему Проблема 6 ноября

    Проблема 6 ноября

    Коллеги, добрый день.
    Кто-нибудь, что-нибудь предпринимал для урегулирования ситуации? Писали запросы в 8-й центр, ЦБ, АРБ?

  • ost
    Участник ответил
    Сообщение от Berckut Посмотреть сообщение
    замечание получили от ЦБ
    Любая проверка находит какие-то недостатки, на то она и проверка. Криминала в этом нет.

    Холиварщикам хочу указать на то, что письмо от фсбшной в/ч было адресовано разработчикам СКЗИ и только им.
    Обычные пользователи и банки о нём и знать ничего не должны.

    Прокомментировать:


  • akitukitua
    Участник ответил
    Сообщение от ost Посмотреть сообщение
    Если СКЗИ было приобретено в то время, когда сертификат действовал, то оно может использоваться до самой своей смерти.
    Дальнейший холивар на данную тему считаю бессмысленным.
    У меня в практике был несколько иной опыт. Закончился сертификат на СКЗИ, "добрый человек " капнул в УФСБ и мы нарвались на внеплановую проверку. Очень долго конфликт тушился с привлечением "руки москвы". И это был не банк, а вполне себе гос структура. Так что Ваше утверждение, конечно интересно, но хотелось бы узнать на чём оно основано.

    Прокомментировать:


  • Berckut
    Участник ответил
    Сообщение от ost Посмотреть сообщение
    Я уже неоднократно говорил, что окончание срока действия сертификата на СКЗИ не означает, что его нельзя эксплуатировать.
    Если СКЗИ было приобретено в то время, когда сертификат действовал, то оно может использоваться до самой своей смерти.
    Дальнейший холивар на данную тему считаю бессмысленным.

    Желающим идти на борьбу, под знаменами и с барабанами мешать не буду.
    Мы за аналогичную ситуацию замечание получили от ЦБ: использовали СКЗИ российского производства с просроченным сертификатом, что является невыполнением требования п.2.9.1 382-П. Причём СКЗИ поставил нам оператор платёжной системы и другого мы использовать не могли.

    Прокомментировать:


  • ost
    Участник ответил
    Сообщение от Sascha Посмотреть сообщение
    Мне кажется надо всем банкам поднимать бучу на эту тему
    Хрустнул попкорном.

    Прокомментировать:


  • ost
    Участник ответил
    Сообщение от Sascha Посмотреть сообщение
    должны применять сертифицированные СКЗИ
    Я уже неоднократно говорил, что окончание срока действия сертификата на СКЗИ не означает, что его нельзя эксплуатировать.
    Если СКЗИ было приобретено в то время, когда сертификат действовал, то оно может использоваться до самой своей смерти.
    Дальнейший холивар на данную тему считаю бессмысленным.

    Желающим идти на борьбу, под знаменами и с барабанами мешать не буду.

    Прокомментировать:


  • 0x00000e
    Участник ответил
    Сообщение от Sascha Посмотреть сообщение
    ФСБ ввело новые правила сертификации и с 6 ноября практически все СКЗИ стали нелегальными в РФ
    пропустил. можно реквизиты документов увидеть?

    Прокомментировать:


  • Sascha
    Участник ответил
    Сообщение от ost Посмотреть сообщение
    Да хватит уже нас пугать.
    Нам выдали лицензию тока-тока, несмотря на то, что закупленное СКЗИ имеет сертификат до 06.11.14

    Не надо проблему разработчиков переносить на банки.
    В том-то вся и проблема, что это не только проблема разработчика.
    Банки для защиты должны применять сертифицированные СКЗИ Мне кажется надо всем банкам поднимать бучу на эту тему, хотябы на уровне регулятора, чтобы потом банки не сделали крайними в войне между вендорами и ФСБ

    Прокомментировать:


  • ost
    Участник ответил
    Да хватит уже нас пугать.
    Нам выдали лицензию тока-тока, несмотря на то, что закупленное СКЗИ имеет сертификат до 06.11.14

    Не надо проблему разработчиков переносить на банки.

    Прокомментировать:


  • Sascha
    Участник ответил
    Сообщение от Mc`Sim Посмотреть сообщение
    Sascha,
    странно. Наша до 01 февраля 2016(MessagePro). У криптопро CSP (3.6.1) тоже до 2016.
    Вы ничего не путаете?
    Не все СКЗИ попали под эту тему, например, Криптопро CSP 3.9 уже не сертифицировано, у Крипто-КОМа тоже много продуктов лишились сертификатов. Фактуровский/БИФИТовский Криптомодуль С23 от смарт-парка тоже не сертифицирован.
    По оценке Лукацкого сертификатов лишилось около 90% СКЗИ.

    Прокомментировать:


  • Ярослав В.
    Участник ответил
    Сообщение от Sascha Посмотреть сообщение
    Ну да, в свете ДБО эта проблема в первую очередь и всплывает.
    Я к тому что "нелегальных" СКЗИ в РФ нет. Есть информация подлежащая защите с использованием сертифицированных СКЗИ.

    Прокомментировать:


  • Mc`Sim
    Участник ответил
    Sascha,
    странно. Наша до 01 февраля 2016(MessagePro). У криптопро CSP (3.6.1) тоже до 2016.
    Вы ничего не путаете?

    Прокомментировать:


  • Sascha
    Участник ответил
    Сообщение от Ярослав В. Посмотреть сообщение
    Смотря для чего вы эту крипту используете. Сертифицированная используется для защиты информации подлежащей защите по закону, для всего остального можно и не сертифицированную использовать.
    Ну да, в свете ДБО эта проблема в первую очередь и всплывает.

    Прокомментировать:


  • Ярослав В.
    Участник ответил
    Сообщение от Sascha Посмотреть сообщение
    Если вы посмотрите на сертификаты соответствия используемых у вас СКЗИ, то они истекли 6 ноября и продления не было.
    ФСБ ввело новые правила сертификации и с 6 ноября практически все СКЗИ стали нелегальными в РФ, а использование несертифицированных средств защиты у нас вроде как наказывается (я думаю как минимум - приостановка лицензии на крипту)
    Смотря для чего вы эту крипту используете. Сертифицированная используется для защиты информации подлежащей защите по закону, для всего остального можно и не сертифицированную использовать.

    Прокомментировать:


  • Ярослав В.
    Участник ответил
    Видимо очень секретная проблема. Тоже о ней не слышал.

    Прокомментировать:


  • Sascha
    Участник ответил
    Если вы посмотрите на сертификаты соответствия используемых у вас СКЗИ, то они истекли 6 ноября и продления не было.
    ФСБ ввело новые правила сертификации и с 6 ноября практически все СКЗИ стали нелегальными в РФ, а использование несертифицированных средств защиты у нас вроде как наказывается (я думаю как минимум - приостановка лицензии на крипту)

    Прокомментировать:


  • donZhukan
    Участник ответил
    Сообщение от Орлиный глаз Посмотреть сообщение
    Коллеги, а что за проблема? просветите пожалуйста.
    присоединяюсь к вопросу

    Прокомментировать:


  • Орлиный глаз
    Участник ответил
    Сообщение от Sascha Посмотреть сообщение
    Коллеги, добрый день.
    Кто-нибудь, что-нибудь предпринимал для урегулирования ситуации? Писали запросы в 8-й центр, ЦБ, АРБ?
    Коллеги, а что за проблема? просветите пожалуйста.

    Прокомментировать:

Обработка...
X