Контакты
Подписка
МЕНЮ
Контакты
Подписка

Журнал учета СКЗИ - Форум по вопросам информационной безопасности

Журнал учета СКЗИ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Имран, ГАУ "Фарммедтехснаб" МЗ ЧР | 110241 04.08.2022 17:29
Здравствуйте.

У нас в организации, ранее завели "Журнал поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним..." и утвердили его соответствующим приказом. Но сотрудник ответственный за заполнение этого журнала, начал его заполнять в один момент и сразу забросил его. В журнале имеются данные от старых СКЗИ, срок которых закончился несколько лет назад. Новые СКЗИ туда не заносились. Нет ни актов установки, ни актов уничтожения, ничего нет короче. Действующие сертификаты, срок которых не закончился, тоже туда не занесены.
Вопрос: что делать?
1) начать новый журнал и записать туда все СКЗИ, которые у меня по факту сейчас есть в организации? в таком случае, нужно ли составлять акты установки СКЗИ, срок которых не закончился? что писать в журнале в пункте "дата и номер сопроводительного письма" если такие письма найти не могу? что писать в графе " Ф.И.О сотрудника проводивший установку"? ведь сотрудник проводивший ранее установку уволился
2) продолжить заполнять старый журнал, ища при этом информацию о сертификатах, срок которых закончился (не уверен, что эти данные вообще можно будет найти)

Я просто новый сотрудник ранее не имевший опыт работы с СКЗИ, теперь пытаюсь разобраться.
HELP ME.

Автор: CM | 110242 05.08.2022 08:32
to Имран:

Можете выбрать любой из вариантов. Формально административные наказания могут быть к отсутствию ведения журнала и учета СКЗИ. К качеству ведения журнала, утрате исполнительных документов по установке и эксплуатации СКЗИ могут выставить замечания и дать рекомендации по их устранению, которые надо будет учесть в своей работе.
В любом случае "старый" журнал не выбрасывайте. В случае проверок может снять ряд вопросов к лично Вам.
Рекомендую внимательно ознакомиться с Инструкцией, утвержденной приказом ФАПСИ от 13.06.2001 № 152. Документ довольно "старый", но действующий. Если административные нарушения по учету СКЗИ ФСБ России и выносит, то ссылается на требования этого документа.
О сертификатах: ни сертификаты соответствия, выданные ФСБ России на СКЗИ, ни сертификаты ключа проверки электронной подписи, выданные удостоверяющими центрами, не относятся к СКЗИ, эксплуатационной и технической документацией к ним. Поэтому вести по ним учет в указанном Вами журнале нет необходимости.

Автор: Имран | 110243 05.08.2022 12:02
Спасибо за ответ.

еще вопрос: А Сертификаты(на рутокене которые) вообще нужно где-либо учитывать? под них нужно завести отдельный журнал, или как?

Автор: CM | 110244 05.08.2022 13:12
to Имран:

Если под "Сертификатами (на рутокене которые)" имеются в виду сертификаты ключа проверки электронной подписи, то для учета таких видов документов требования установлены для удостоверяющих центров, осуществляющих свою деятельность в соответствии с Федеральным законом от 06.04.2011 № 63-ФЗ "Об электронной подписи" и использовании так называемых средств удостоверяющих центров, согласно требованиям приказа ФСБ России от 27.12.2011 № 796. Вряд ли это Ваш случай.
Если "Сертификатами (на рутокене которые)" имеется в виду ключ электронной подписи (так называемый закрытый ключ), то в соответствии Инструкцией, утвержденной приказом ФАПСИ от 13.06.2001 № 152, он является криптографическим ключом (криптоключом) относится к одному из видов ключевой информации. А криптографическая информация, записанная на физический носитель (в Вашем случае это Рутокен), относится к ключевым документам (см. определения в Инструкции). Пунктом 26 Инструкции предусмотрено, что для учета ключевых документов должны использоваться Журналы поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, ключевых документов (приложения 1, 2 к Инструкции).
Прошла пара лет

Автор: Ксения | 111106 15.09.2023 15:49
Добрый день, а подскажите, пожалуйста, Secret Net Studio необходимо ли заносить в журнал поэкземплярного учёта СКЗИ?
Прошла пара недель

Автор: 235 | 111128 29.09.2023 14:17
Нет. Secret Net Studio это СЗИ, а не СКЗИ
Прошло несколько месяцев

Автор: otnud | 111334 07.02.2024 20:14
2 CM:
ключевые документы относятся к СКЗИ в соотвествии с ПКЗ-2005

Автор: otnud | 111336 07.02.2024 20:20
2 CM:
а сертификат содержит ключ

Просмотров темы: 2008

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*