| Автор: kedr | 12672 | 01.09.2009 10:21 |
|
Здравствуйте!
Мы передаем заказчику написанный специально под него софт для построения информационной системы. Конфиденциальные данные в системе не обрабатываются, только "ограниченного доступа". Хотим прописать в документации необходимость шифрования трафика с использованием штатного встроенного в Windows протокола IPSec. Вопрос: требуются ли нам (как разработчику софта) или заказчику (как построителю ИС) лицензии, связанные с шифрованием? Если да - какие именно? Спасибо! |
|
| Автор: sekira | 12677 | 01.09.2009 11:25 |
|
"Конфиденциальные данные в системе не обрабатываются, только "ограниченного доступа"
Это как это ? Или конфиденциальные или нет !! Если вы собрались внедрять криптографию, значит вы защищаите информацию и берете за это деньги, а значит вы должны быть лицензиатом ФСБ (если речь про шифрование) и (или) ФСТЭК если речь о других методах защиты. |
|
| Автор: Хрюн | 12682 | 01.09.2009 12:06 |
|
ФСТЭК ТЗКИ как минимум
Согласно ПКЗ-2005 его требования не распространяются на " использование шифровальных (криптографических) средств иностранного производства." Так что лицензия ФСБ не обязательна. |
|
| Автор: kedr | 12688 | 01.09.2009 13:24 |
|
== Это как это ? Или конфиденциальные или нет !! ==
Не подпадают под указ Президента РФ №188 от "Об утверждении перечня сведений конфиденциального характера". Но доступ открыт не для всех. Заказчик категоризировал как "информация ограниченного доступа". == Если вы собрались внедрять криптографию, значит вы защищаите информацию и берете за это деньги == Деньги мы берем только за свой софт, в котором ни грамма криптографии. Заказчик инсталлировать софт и настроить IPSec должен самостоятельно согласно нашим рекомендациям. |
|
| Автор: sekira | 12694 | 01.09.2009 14:07 |
|
ФЗ 149 N 149-ФЗ
ОБ ИНФОРМАЦИИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЯХ И О ЗАЩИТЕ ИНФОРМАЦИИ Ст.2 п 7 конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя. Указ не говорит что остальная любая другая информация не может быть конфиденциальной, он говорит о том какая информация, точно конфиденциальная ! Есть понятие "служебная информация ограниченного распространения", "информация ограниченного распространения" - откуда это ? А вообще если нет перечня защищаемой информации - то и защищать нечего ! Про иностранную криптографию просто недописал, а так все правильно - нет работ или услуг или поставок ненужно лицензии. |
|
Просмотров темы: 5305