Контакты
Подписка
МЕНЮ
Контакты
Подписка

Постановление 313. Установка СКЗИ. - Форум по вопросам информационной безопасности

Постановление 313. Установка СКЗИ. - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Валерий | 111269 25.12.2023 10:09
Есть бюджетная организация, в которой установлены или планируются устанавливаться средства СКЗИ (КриптоПро, VipNet CSP и подобные, которые могут быть установлены собственными силами) . Одним из требуемых документов по защите при использовании СКЗИ является акт установки СКЗИ. Также сведения о лице, установившем СКЗИ, заносятся в соответствующий журнал. Согласно Постановления РФ №313 деятельность по установке (инсталляции) средств СКЗИ является лицензионной. Во многих источниках в Интернете указано, что это постановление касается только организаций, предоставляющих услуги. То есть, при установке СКЗИ для собственного использования лицензия не требуется. Но в названии Постановления в исключение выведено обслуживание СКЗИ, которое можно проводить без лицензии для нужд организации. Из-за этого исключения становится сомнительным утверждение о том, что Постановление предназначено только для организаций, оказывающих услуги. Получение акта установки как и сама установка стоит денег. Следовательно, как все же правильно поступать, чтобы во время проверки не было занесено в нарушение отсутствие акта установки, подписанное лицензиатом? И в то же время, не получилось, что потраченные на услуги по установке деньги, не были признаны не целевым использованием. Может кто толково разъяснить данный актуальный вопрос? Спасибо.

Автор: oko | 111270 25.12.2023 22:51
Спланировал и внедрил лицензиат. Ключевую информацию сгенерировал тоже он. БУ же как максимум проводит техобслуживание (пыль протирает, электропитание обеспечивает, заявки на регенерацию ключевой информации высылает в сторону лицензиата, выполнение требований к конкретному СКЗИ тоже обеспечивает и т.д.). Фокус в том, что это требует привлечение лицензиата (причем, зачастую, одного и того же) на периодической или постоянной основе. Что во многих случаях, собственно, невозможно. Но, в целом, предусмотрено иными положениями ФСБ России (той же 152-Инструкцией)...
Именно поэтому, пока речь не идет о множестве сущностей "каналозащиты" (с распределенными ViPNet Coordinator, Administrator; ЦУС Континент и т.п.) никто особо не парится. И все тихо-тихо закрывают глаза...
Но голову на плечах нужно иметь. Особенно, если у БУ нет ни сил, ни времени, ни квалификаций вменяемо все внедрить, описать и поддерживать, ага...
Прошел месяц

Автор: АНОНИМ | 111301 24.01.2024 00:35
акт установки СКЗИ?
Прикольно раскрываем152-И, ЛИСТАЕМ НЕ НАХОДИМ СЛОВО "АКТ"
ЗАКРЫВАЕМ

Просмотров темы: 278

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*