Контакты
Подписка
МЕНЮ
Контакты
Подписка

Копии электронных подписей - Форум по вопросам информационной безопасности

Копии электронных подписей - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Я, бюджетная | 110373 20.09.2022 09:51
Здравствуйте! Я молодой специалист , хотелось бы услышать ваших мнений по моему вопросу.

Все ЭП записаны на носители (флешки обычные), каждому из которых присвоен свой регистрационный номер.
Все носители с ЭП у меня учтены по журналу поэкземплярного учета: указываю рег.номер носителя, серийный номер сертификата, фио владельца, дату установки, инв номер компа

В Инструкции отв-го за хранение и эксплуатацию СКЗИ есть обязанность: «подготавливать резервные копии носителей ключей ЭП, которые подлежат учету и хранятся в сейфе ответственного за эксплуатацию СКЗИ».

Вопрос № 1: могу ли я на один носитель записать копии ЭП нескольких работников, установив пин-коды для каждой копии ЭП естественно, и после этого учесть их в журнале?
Копии будут храниться в сейфе отв-го за эксп-ю и хранение СКЗИ.

Вопрос № 2 (по сути тот же): начальник отдела использует ЭП свою и руководителя. Данные ЭП я записала на один носитель, защитив пин-кодами. Носитель с этими ЭП постоянно хранится в сейфе отв-го и выдается начальнику только в период рабочего времени. Можно ли хранить на одном носителе ЭП разных лиц?

Автор: Влад | 110374 20.09.2022 10:50
Если ЭП квалифицированная, то создавать копии носителей с такой ЭП, а, тем более, хранить такие копии в сейфе невладельца ЭП, какого-то там ответственного - это, на мой личный взгляд, недопустимо.

Рекомендую изучить, что такое квалифицированная ЭП и какие последствия её применения невладельцами этой ЭП могут быть.

Автор: Влад | 110375 20.09.2022 10:54
По-хорошему, все ЭП должны быть неэкспортируемыми, в единственном экземпляре и хранится должны не на флэшке, а на защищенном носителе типа рутокен / етокен и т.п.

Автор: Я | 110376 20.09.2022 12:09
"По-хорошему, все ЭП должны быть неэкспортируемыми, в единственном экземпляре и хранится должны не на флэшке, а на защищенном носителе типа рутокен / етокен и т.п."

Это все понятно, но нет в законодательстве у нас требования, что ЭП должна быть записана на токен. Юристы потребовали у меня подтверждения необходимости закупить именно токены, а не флешки, мол в законе не указано, довольствуйся флешками.

Изучив приказ фапси, в котором сказано, что носители должны храниться опечатанном сейфе, в целях экономии и моего спокойствия, что носители не будут никому передаваться, выноситься за пределы учреждения, теряться и тд, опечатывающее устройство установили на сейф отв-го за экспл-ю и хранение СКЗИ (то бишь на мой). В конце дня все ЭП убираются в этот сейф и опечатываются. В начале рабочего дня ЭП забирают, отмечаясь в специальном журнале, сдавая носитель также отмечаются в журнале. Я считаю, что у меня все под контролем таким образом.

Все равно ибшники копии ЭП делают, на случай если носитель сломается, к примеру. Просто я хочу это действие легализовать и меня интересует можно ли на одном носителе хранить копии нескольких работников?

Автор: Влад | 110377 20.09.2022 13:30
Когда выпускали ЭП, УЦ предоставлял Вам сопровождающие документы, например, памятку/инструкцию по использованию ЭП, либо аналогичные документы?

Не исключено, что в докупентах УЦ прописаны требования по хранению и использованию ЭП, включая требования к защищаемому носителю ЭП. Также, насколько я знаю, некоторые органы требуют ЭП исключительно на рутокенах, причём на сертифицированных ФСТЭК/ФСБ.

Автор: Влад | 110378 20.09.2022 13:38
Немного погуглил и на сайте УЦ Тензор нашёл такой текст:
«Один носитель — для одного сотрудника
Если записать ЭП разных сотрудников на один носитель, то нарушится конфиденциальность закрытых ключей. И по закону все подписи будут считаться недействительными.».

Автор: Станислав | 110400 23.09.2022 06:09
to Автор.
По второму вопросу регулятор при проверке выставил бы замечание с большой вероятностью. Если бы выявил конечно.

Автор: Я | 110404 23.09.2022 08:01
to Автор.
По второму вопросу регулятор при проверке выставил бы замечание с большой вероятностью. Если бы выявил конечно.


У меня разработан регламент, согласно которому руководитель с согласия разрешает использовать свою ЭП определенному кругу лиц, в определенных ИС. ЭП выдается под роспись.

Автор: Станислав | 110408 23.09.2022 14:05
to Я
2 ЭП рззных сотрудников записано на 1 носитель?

Автор: Я | 110413 26.09.2022 07:35
Станислав: 2 ЭП рззных сотрудников записано на 1 носитель?


Да, каждый контейнер защищен пин-кодом

Просмотров темы: 484

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*