Автор: Лютый | 111267 | 25.12.2023 07:47 |
Добрый день!
Товарищи, подскажите, пожалуйста, насколько законно использовать для организации защищенного соединения, для передачи ПДн - вот эту технологию: ? Спасибо. |
Автор: oko | 111271 | 25.12.2023 23:04 |
Смотря с чей стороны. Если с позиции тех, кто "дает" шлюз TLS - все красиво и пристойно. При условии, что класс нарушителя не превышает класс применяемого СКЗИ, а также не нарушаются иные условия и правила эксплуатации (со звездочкой, ага). И при условии, что Модель угроз на ИСПДн вообще такого нарушителя определяет и такой класс СКЗИ обосновывает...
А вот с позиции "оконечников", на чьей стороне только web-браузер (и тем более мобильное устройство), все не так однозначно, если вспомнить весь шмат *вырезано* морально устаревших */вырезано* документов регулятора. С другой стороны, это единственный более-менее вменяемый способ получать ИОД в малом объеме напрямую от физ.лиц, не желающих тратиться на СКЗИ, СЗИ для них, ОРД и проч. страшные аббревиатуры... В идеале, конечно, нужно взглянуть на хотя бы Выписку из заключения на указанное СКЗИ... |
Автор: Лютый | 111299 | 21.01.2024 15:15 |
oko
Спасибо большое! |
Просмотров темы: 314