Контакты
Подписка
МЕНЮ
Контакты
Подписка

Распространение и учет СКЗИ - Форум по вопросам информационной безопасности

Распространение и учет СКЗИ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Pavel, Krok | 106486 19.05.2019 22:44
Здравствуйте!

1) Планируем разместить на сайте дистрибутив СКЗИ сертифицированного по классу КС2 для ознакомительных целей. Есть ли какие-либо ограничения на открытый доступ к дистрибутиву СКЗИ (т.е. СКЗИ может скачать любой желающий)?

2) Согласно ПКЗ-2005: "СКЗИ и их опытные образцы подлежат поэкземплярному учету с использованием индексов или условных наименований и регистрационных номеров. Перечень индексов (условных наименований) и регистрационных номеров поэкземплярного учета СКЗИ и их опытных образцов определяет ФСБ России".
Я правильно понимаю, что поэкземплярному учету подлежат СКЗИ находящиеся в "боевой" эксплуатации? Если пользователь скачал СКЗИ для ознакомительных целей, то учитывать его не требуется?

Автор: практик | 106489 20.05.2019 13:06
2 Pavel, Krok чисто ИМХО

очень скользкая ситуация, зависящая от настроя и контроля регулятора.
Вы распространяете неограниченному кругу лиц сертифицированное СКЗИ, в нарушение требований ПКЗ. И даже, судя по посту, клиенты не подписывают обязательство не использовать в реальной эксплуатации, уничтожить по завершении опробования, не дизассемблировать и пр. То есть нет даже формальной передачи ответственности
Фактическая угроза безопасности информации отсутствует, формально - полный набор нарушения, будете отбиваться от 13.12 КОАП и прочих нарушений, на которые хватит фантазии проверяющего.

Автор: Pavel, Krok | 106491 20.05.2019 13:33
А в чем состоит нарушение ПКЗ?

Просмотров темы: 1098

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*