| Автор: Егор, ТЗИ | 36474 | 22.04.2012 16:21 |
|
Всё в этом мире просто... до тех пор пока мы сами всё не запутаем..
В настоящее время мы строим капитализм. Чиновник должность не вечная. Рано или поздно их тоже коснется рыночная реальность. В связи с этим актуализируется понятие капитал. В части накопления богатства Карл Маркс предложил два сценария: • экспроприация непосредственных производителей совершается с самым беспощадным вандализмом и под давлением самых подлых, самых грязных, самых мелочных и самых бешеных страстей» [Маркс К., Энгельс Ф. Соч., 2-е изд., т. 23, с. 772]. • присвоенное … мошенническим способом государственное имущество наряду с землями, награбленными у церкви … составляют основу современной … олигархии» [Маркс К., Энгельс Ф. Соч., 2-е изд., т. 23, с. 735]. Диспозиция «мошенничество» действующим УК раскрывает как «хищение чужого имущества или приобретение права на чужое имущество путем обмана или злоупотребления доверием». Основа - «обман или злоупотребления доверием». В связи с этим и в рамках рассматриваемой темы у меня возник естественный вопрос: До коли будем себя обманывать? |
|
| Автор: Егор | 36475 | 22.04.2012 16:22 |
|
Смотрите есть Федеральный закон от 04.05.2011 N 99-ФЗ (ред. от 19.10.2011, с изм. от 21.11.2011) "О лицензировании отдельных видов деятельности". В соответствии с ним лицензированию подлежат следующие виды деятельности:
разработка, производство, распространение шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств; выполнение работ, оказание услуг в области шифрования информации, техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств; разработка и производство средств защиты конфиденциальной информации; деятельность по технической защите конфиденциальной информации; Требованиями установленными ФСБ четко разграничены лицензии: разработка, производство, распространение, оказание услуг в области шифрования, техническое обслуживание шифровальных (криптографических) средств. При этом четко очерчен круг технических средств, на которые распространяется действие закона. ФСТЭК все упростил, введя деление на производство средств защиты конфиденциальной информации и все остальное. При этом требованиями Руководящего документа «Автоматизированные системы. Защита от несанкционированного доступа к информации Классификация автоматизированных систем и требования по защите информации» убрал наличие сертифицированных средств защиты информации. В связи с этим возникают вопросы: |
|
| Автор: егор, ТЗИ | 36476 | 22.04.2012 16:24 |
|
Если требования по обязательной сертификации средств защиты информации не обязательны (более того не установлены), то для кого производится лицензировании по разработке и производству средств защиты конфиденциальной информации?
Если Постановлением Правительства РФ от 29.12.2007 N 957 (ред. от 24.09.2010) "Об утверждении Положений о лицензировании отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами" (вместе с "Положением о лицензировании деятельности по распространению шифровальных (криптографических) средств", "Положением о лицензировании деятельности по техническому обслуживанию шифровальных (криптографических) средств", "Положением о лицензировании предоставления услуг в области шифрования информации", "Положением о лицензировании разработки, производства шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств информационных и телекоммуникационных систем") лицензионными требованиями и условиями установлено - применение лицензиатом средств обработки информации, аттестованных в соответствии с требованиями по защите информации. При этом положением «по аттестации объектов информатизации по требованиям безопасности информации» утвержденным председателем Государственной технической комиссии при Президенте Российской Федерации 25 ноября 1994 г. «черным по белому написано» «обязательной аттестации подлежат объекты информатизации, предназначенные для обработки информации, составляющей государственную тайну, управления экологически опасными объектами, ведения секретных переговоров. В остальных случаях аттестация носит добровольный характер (добровольная аттестация) и может осуществляться по инициативе заказчика или владельца объекта информатизации». Т.е. мы легко возвращаемся во времена «добровольно принудительных» действий. А где нормы закона? Кроме того Федеральный закон "О техническом регулировании" от 27.12.2002 N 184-ФЗ установил, то подтверждение соответствия на территории Российской Федерации носит добровольный или обязательный характер. При этом добровольное подтверждение соответствия осуществляется в форме добровольной сертификации. Обязательное подтверждение соответствия осуществляется в формах: принятия декларации о соответствии; обязательной сертификации. При этом порядок применения форм обязательного подтверждения соответствия устанавливается Федеральным законом "О техническом регулировании" от 27.12.2002 N 184-ФЗ. Ну если понятия «аттестация» нет - тогда за то платим деньги? А если есть - тогда речь о новом виде подтверждения соответствия которого нет в законе. Тут конечно возразят – «система аттестации объектов информатизации по требованиям безопасности информации является составной частью единой системы сертификации средств защиты информации и аттестации объектов информатизации по требованиям безопасности информации». При этом «под аттестацией объектов информатизации понимается комплекс организационно-технических мероприятий, в результате которых посредством специального документа - "Аттестата соответствия" подтверждается, что объект соответствует требованиям стандартов или иных нормативно-технических документов по безопасности информации, утвержденных Гостехкомиссией России». Коллеги смотрите под игрой слов «аттестация составной частью единой системы сертификации» происходит подмена понятий «декларация о соответствии» и «обязательная или добровольная сертификация». И последнее - для кого писан был Федеральный закон от 11 июля 2011 г. N 200-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона "Об информации, информационных технологиях и о защите информации" заменивший понятие "конфиденциальной информации" на "информация, в отношении которой установлено требование об обеспечению конфиденциальности" |
|
| Автор: sekira | 36480 | 23.04.2012 07:42 |
|
"Ну если понятия «аттестация» нет - тогда за то платим деньги?"
ППр 912, СТР-К |
|
| Автор: malotavr | 36511 | 23.04.2012 21:38 |
|
> При этом порядок применения форм обязательного подтверждения соответствия устанавливается Федеральным законом "О техническом регулировании" от 27.12.2002 N 184-ФЗ.
А вы внимательнее почитайте ч. 4 статьи 5 этого ФЗ. |
|
Просмотров темы: 4216