- Сообщений: 2454
- Спасибо получено: 409
Откуда такая осведомленность? Вы случайно не "оттуда" ?Александр пишет: А ваши безопасники не придираются потому как проверяют на соответствие регламента который с ФК пришел.
Ваших безопасников ФСБ уже же проверяло они в курсе этого и должны уже знать.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Точнее - я из теротдела УФК. А в ОРСиБИ УФК много еще каких журналов ведется, которых нет в теротделах - специфика.Александр пишет: А раз вы с УФК, как бы должно после проверки все по правилам делаться.
Вы дальше все правильно и перечислили, что выдается по официальному письменному запросу организации:Как же вы тогда передаете, криптопро ? Только лицензию или еще, что то в комплекте?
СКЗИ могут быть переданы только комплектом, а это компашка и документы на бумаге.
Все верно: достоверный источник - это дистрибутив лицензионного ПО с техдокументацией в эл. виде, записанные на CD-R организации. Он д.б. зарегистрирован в ее (не казначейском) Журнале учета СКЗИ до передачи в казначейство для записи, в руки оператора УРЦР в теротделе он должен лечь уже с нанесенным на нем учетным номером из журнала организации.СКЗИ может быть установлена из достоверного источника. А он тогда учитывается
Писал выше - не знаю. С одной стороны - при регистрации CD-R надо обязательно писать какая информация на нем (будет). А кто запрещает указать, к примеру, так: "лицензионное ПО СКЗИ ... и формуляр к нему"? С другой стороны - в каждом УФК свои нюансы при ревизии, в т.ч. и по части ОБИ - аксиома. Поэтому запросто где-то это посчитают недостаточным и потребуют регить распечатку формуляра отдельно - даже не удивлюсь такому.как учитывать документы пустые (распечатанные). нарушение выходит ФСБ инструкций.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Вы все правильно написали - именно так и надо все сделать и для лицензий, и для дисков. На CD-R диски маркером пишется порядковый номер из первой колонки Журнала, после чего они передаются в ТОФК для записи на них лицензинного ПО.Пётр пишет: Я что должен им какие та номера присвоить? Нанести на них какие та обозначения и записать в "ЖУРНАЛА ПОЭКЗЕМПЛЯРНОГО УЧЕТА СКЗИ..."?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Вопросы:Alex_04 пишет:
Вы все правильно написали - именно так и надо все сделать и для лицензий, и для дисков. На CD-R диски маркером пишется порядковый номер из первой колонки Журнала, после чего они передаются в ТОФК для записи на них лицензинного ПО.Пётр пишет: Я что должен им какие та номера присвоить? Нанести на них какие та обозначения и записать в "ЖУРНАЛА ПОЭКЗЕМПЛЯРНОГО УЧЕТА СКЗИ..."?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
"Подразумевалось" - пользователем клиента, мысленно, без обсуждения со спецом ТОФК?Пётр пишет: 01. Continent_TLS_Client выдан один экземпляр (один серийный номер) ... Устанавливать нужно на 3 компьютера. Как писать в журнал факт установки Continent_TLS_Client три раза, если серийный номер один и когда выдавали Continent_TLS_Client подразумевали его множественную установку с одним серийным номером?
Фактом установки средств СКЗИ на компьютер пользователя является запись в распечатке Формуляра соответствующего СКЗИ (есть там соответствующие разделы), который должен вестись каждым ответственным пользователем, на чьем компе установлено данное СКЗИ. В электронном виде формуляры записаны на CD-R вместе с лицензионным ПО СКЗИ. Вот и весь "второй журнал".По хорошему нужно два журнала, а не один. Первый журнал это факт постановки на учет в организации СКЗИ, а второй журнал факт установки средств СКЗИ на компьютера пользователей.
Ошибаетесь - и на Континент-АП выдавались лицензии, только к версии 3.5, хотя при установке он нигде не запрашивается. Принцип учета тот же: сколько компов нуждаются в Континенте, столько и д.б. лицензий. ИЛИ выполнить рекомендации из раздела "VII. НАСТРОЙКА ДОСТУПА К АРМ ПОРТАЛ СУФД В МНОГОПОЛЬЗОВАТЕЛЬСКОМ РЕЖИМЕ" из "ИНСТРУКЦИЯ АРМ Портала СУФД" (труд сотрудника ОИС УФК по ХМАО-Югре, за что ему БОЛЬШОЕ СПАСИБО!).02. Как отражать факт установки программы Континет-АП на несколько компьютеров (он вообще без серийного номера идёт)?
Опять же из сказанного выше следует, что количество сертификатов ЭП д.б. = количеству лицензий на Континент-АП. Если и личка и серт 1, а пользуются двое - отвечает головой тот, на кого они выданы, на свой страх и риск. Всё просто.03. Как отражать выдачу ключа электронной подписи для программы Континент-АП если сам ключ один (на USB носителе), а пользуется и бухгалтер и зам бухгалтера одновременно?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Всё предложенное мною в примере заполнения Журнала - лишь примерные наводки на правильные мысли. У безопасников УФК в разных регионах есть "нюансы" трактовки правильности заполнения каждой колонки данного Журнала. Поэтому чтобы не "попасть" при проверке лучше с ними и проконсультироваться по обоим последним возникшим у Вас вопросам. Желаю удачи!Пётр пишет: Вопросы: ...
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Главная страница сайта - раздел "Электронная подпись" - меню "Регламент УЦ ФК от 31.07.2015 № 197" - Краткая инструкция по регламенту №197 от 31.07.2015Ол пишет: Руководствоваться каким Регламентом?
Не завидую Вашему положению, еще и новичку, если вообще ничего не велось... В той же выше указанной "Краткая инструкция по регламенту №197 от 31.07.2015" есть куча ссылок на всевозможные формы документов. А разбираться придется самим что именно должно быть и чего не хватает.как мне всё взять и собрать корректно, какие Журналы необходимо завести, Акты, ведомости?
На все воля руководства, вопрос лишь - захочет ли оно этого?Можно ли по "Приказу о назначении администратора информационной безопасности" сделать одного директора?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Зависит от того, какая организация указана в его сертификате. Если головная без указания филиала, то скорей всего ничего не надо делать, имхо, если другой город в пределах того же региона конечно.Ол пишет: юрист со своим ключом переезжает в другой город и там будет продолжать пользоваться (как бы в другом филиале)
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
О! Пожалуйста поподробнее, где можно почитать об изъятии или уничтожении?Alex_04 пишет: ... надо отзывать сертификат, включая изъятие и форматирование ключевого носителя с составлением Акта об уничтожении...
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
В Регламенте УЦ ФК есть приложение 6 "Акт уничтожения средства электронной подписи".Ол пишет: Пожалуйста поподробнее...
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Подробнее...