Журнал учета СКЗИ

10 окт 2016 12:21 #2764 от alax1
alax1 ответил в теме Журнал учета СКЗИ
Спасибо большое за ответы!
Не уточните еще:

Alex_04 пишет: Не знаю правильно-ли делаю, но каждую установку СКЗИ не записываю в Журнал - зачем, если они оформляются Актом? У пользователя хранятся формуляр и карточка учета, раз в ней его подпись в получении.

Хотел уточнить - у пользователя хранится формуляр или карточка учета тоже? Под карточкой учета понимается карточка учета лицензии? На ней должен расписываться пользователь которому устанавливают СКЗИ (там нет граф для соответствующей росписи?

Если СКЗИ приобретается у коммерческой фирмы...
то в гр.6 указываете реквизиты официального письма вашей организации с просьбой о его приобретении у них, в гр.5 - наименование данной фирмы. Вообще данный журнал ведется не для учета только казначейских СКЗИ и т.п. - ЛЮБОГО от ЛЮБОЙ организации.

Хотел еще уточнить - для покупки ПО в коммерческой организации письма не пишется - мы запрашиваем по телефону или электронной почте счет, оплачиваем его и получаем по акту приема-передачи ПО. Может быть тогда давать ссылку на акт приема-передачи?

С уважением,
Александр.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

10 окт 2016 12:53 #2765 от alax1
alax1 ответил в теме Журнал учета СКЗИ
И еще вопрос - возможно ли оформить установку 2-х ключей разных сотрудников на одно АРМ подразумевая что они работают на нем не одновременно (подразумевается работа в СУФД - один подготовил документы и подписал 2-й подписью, затем 2-й подписал 1-й подписью)?

С уважением,
Александр.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

11 окт 2016 17:49 #2778 от Alex_04
Alex_04 ответил в теме Журнал учета СКЗИ

alax1 пишет: у пользователя хранится формуляр или карточка учета тоже? Под карточкой учета понимается карточка учета лицензии? На ней должен расписываться пользователь которому устанавливают СКЗИ (там нет граф для соответствующей росписи?

Прошу прощения за неточность в предыдущем посте: у пользователя хранится формуляр СКЗИ, установленного на его АРМе, а карточка учета лицензии выдается админу ИБ, он расписывается в ней о ее получении внизу (если нет такой строки, то спецу ТОФК нетрудно в ворде добавить), соответственно и хранит карточку админ ИБ у себя.

для покупки ПО в коммерческой организации письма не пишется - мы запрашиваем по телефону или электронной почте счет, оплачиваем его и получаем по акту приема-передачи ПО. Может быть тогда давать ссылку на акт приема-передачи?

Не вижу в этом криминала, думаю что можно и акт приема-передачи. :)


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)
Спасибо сказали: alax1

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

30 нояб 2016 08:33 - 30 нояб 2016 08:35 #3195 от Hugamur
Hugamur ответил в теме Журнал учета СКЗИ
Здравствуйте. Подскажите пожалуйста по таким пунктам.
01. После окончания срока действия ключа подписи, делается стирание ключа с флеш накопителя и делается запись в журнале учёта об уничтожении ключа.
Вопрос: а что делать с бумажками уничтожаемого ключа подписи которые мы выводили на печать при создании ключа? Они просто уничтожаются без отметки где либо или хранятся какое то время?

02. Если досрочно прекращаем действие сертификата, то мы об этом пишем заявление в дух экземплярах и сдаём в ТОФК. Второй экземпляр заявления отдают нам обратно. Ключ понятное дело уничтожаем при этом расписавшись в журнале учета, а вопрос с бумажками к этому ключу остается не ясным плюс добавляется бумажка об аннулированном сертификате. Как быть ещё и в этом случае?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

30 нояб 2016 16:06 #3201 от Alex_04
Alex_04 ответил в теме Журнал учета СКЗИ

Hugamur пишет: Здравствуйте. Подскажите пожалуйста по таким пунктам.

Оба вопроса не относятся к Журналу учета СКЗИ. Заявления на изготовление и отзыв сертификатов - это уже по части делопроизводства. Например, в доведенной нашим УФК номенклатуре дел "Документы (заявления, уведомления, переписка, акты и др.) о создании, аннулировании и уничтожении ключевых документов ЭП шифрования (кодирования)" имеют срок хранения 15 лет.


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

09 дек 2016 08:29 #3423 от Горбачев
Горбачев ответил в теме Журнал учета СКЗИ

Alex_04 пишет:

Пётр пишет: ... 02. Распечатал один раз формуляр и в соответствующем разделе формуляра расписался, закрепив формуляр за собой. ...

Примерно как--то так, за искл. этого п.02, о чем как раз дальше:

2 ... своим сотрудникам, при установке на их компьютеры программ СКЗИ, я формуляры не распечатываю и сотрудники нигде в формулярах не расписываются. Формуляр идет строгой привязкой к дистрибутиву на носителе, а не к факту установки на компьютер.?

Нет, неправильно. Вместе со СКЗИ на CD из ТОФК получаете лицензии на СКЗИ по числу компьютеров пользователей СКЗИ. А это значит, что формуляры на СКЗИ привязаны к числу компов, на которые оно установлено. т.е. сколько компов со СКЗИ - столько распечаток формуляров, в каждом из которых прописывается конкретный пользователь (а не 1 козел отпущения в лице ИТ-спеца), несущий ответственность за эксплуатацию СКЗИ с указанным в лицензии номером.


Все же вопросы по второму вопросу остались...
А как же быть если дистрибутив взят с портала головной организации например по ссылке из сопроводительного письма, в котором говорится, что количество лицензий 100 по количеству филиалов, а количество АРМ на которые можно ставить не ограничено?
Какие в Журнале используемых СКЗИ делать записи? Варианты:
1. Одной строкой записываем дистрибутив и формуляр
2. Записываем дистрибутив и формуляр двумя строками
3. Записываем одной строкой дистрибутив и формуляр, а ниже делаем несколько записей с установленными на АРМ ПО(СКЗИ) вместе с формулярами на каждый АРМ , а серийный номер как у дистрибутива и через слеш порядковый номер, например 123243435/1,2, 3 и т.д.
Вообще непонятно, нужно ли в журнале делать записи с развернутым ПО (СКЗИ) либо достаточно записей с дистрибутивом и формуляром?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

09 дек 2016 08:40 - 09 дек 2016 09:45 #3425 от jerry_maori
jerry_maori ответил в теме Журнал учета СКЗИ
Количество лицензий = Количество установок = Количество АРМ = Количество Формуляров.
Понятие "Формуляр" как единица учёта возникает только после факта установки ПО на АРМ.
Если у вас 100 лицензий -- значит должны существовать 100 учтённых АРМ и 100 Формуляров.

Прощения прошу. Попутал с формулярами.

Системный администратор ФБУН
in kiwi we trust

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

09 дек 2016 09:28 #3432 от Горбачев
Горбачев ответил в теме Журнал учета СКЗИ
Количество лицензий = Количество установок = Количество АРМ = Количество Формуляров.
Понятие "Формуляр" как единица учёта возникает только после факта установки ПО на АРМ.
Если у вас 100 лицензий -- значит должны существовать 100 учтённых АРМ и 100 Формуляров.

А есть конкретная ссылка на документ в котором об этом говориться? Так да, согласен, что количество формуляров должно совпадать с количеством экземпляров, но кто сказал, что у дистрибутива не может быть формуляра? Позиция наших ИБ в голове, в том, что дистрибутив используется админом СКЗИ, админ устанавливает - значит использует.. Поэтому не понятно регить в журнале только дистрибутив или же все АРМы с установленными СКЗИ?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

05 янв 2017 16:02 #3953 от alax1
alax1 ответил в теме Журнал учета СКЗИ
Хотелось бы уточнить вопрос по поводу установки нескольких ключей на 1 АРМ. Возможен ли вариант когда в СУФД документы подготавливает 1 сотрудник а при необходимости поставить подпись подходит другой сотрудник со своим ключём и подписывает документ? И если это возможно то как оформлять установку нескольких ключей на 1 АРМ?

С уважением,
Александр.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

16 янв 2017 06:11 #4249 от McStivenson
McStivenson ответил в теме Журнал учета СКЗИ
Добрый день. Назрел такой вопрос, каким образом осуществляется передача СКЗИ другому пользователю, если ключ СКЗИ еще действует, но первичный пользователь, получавший средство прекратил свою деятельность.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

16 янв 2017 09:12 #4253 от Alex_04
Alex_04 ответил в теме Журнал учета СКЗИ

alax1 пишет: вопрос по поводу установки нескольких ключей на 1 АРМ. Возможен ли вариант когда в СУФД документы подготавливает 1 сотрудник а при необходимости поставить подпись подходит другой сотрудник со своим ключём и подписывает документ? И если это возможно то как оформлять установку нескольких ключей на 1 АРМ?

Не то слово - еще как возможен, практически подавляющее большинство так и работают. :) Никакой установки в Журнале оформлять не надо, т.к. в данном случае речь о регистрации ключа электронной подписи в компьютере - это не подлежит фиксации. ЭП выдается не для конкретного АРМа, а для подписания в соответствующих системах с любого АРМа при наличие СКЗИ и др. спец.ПО.


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

16 янв 2017 09:15 #4254 от Alex_04
Alex_04 ответил в теме Журнал учета СКЗИ

McStivenson пишет: каким образом осуществляется передача СКЗИ другому пользователю, если ключ СКЗИ еще действует, но первичный пользователь, получавший средство прекратил свою деятельность.

Имхо - записью в соответствующем разделе "Формуляра" на данное СКЗИ, которое ведется пользователем конкретного АРМа, на котором оно (это СКЗИ) установлено.


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

16 янв 2017 09:29 - 17 янв 2017 08:00 #4256 от McStivenson
McStivenson ответил в теме Журнал учета СКЗИ

Имхо - записью в соответствующем разделе "Формуляра" на данное СКЗИ, которое ведется пользователем конкретного АРМа, на котором оно (это СКЗИ) установлено.

Пока вы здесь, можно еще несколько вопросов?)
1) Я правильно понял, что при получении формуляра в электронном виде, вместе с самим ПО, он распечатывается в соответствии с количеством установленных лицензий и заполняется на пользователей, за которыми будет закреплен, после чего отдается им на хранение?
2) Что требуется писать в графе "Условия хранения" таблицы 3 - Сведения о хранении?
3) Происходит ли закрепление с последующим заполнение экземпляра СКЗИ, в случае, когда он хранится несколько дней у меня или данные действия идут только с момента установки СКЗИ конечному пользователю?
4) Возможно ли отпечатать листы журнала с частично заполненными графами или требуется заполнять все от руки?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

02 фев 2017 08:31 #4652 от sec_pd
sec_pd ответил в теме Журнал учета СКЗИ
Здесь всё пишется о "количество формуляров=количеству лицензий". Мне выдали 1 формуляр (это книжечка такая?), 1 диск с дистрибутивом, 3 лицензии. Как тут быть?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

02 фев 2017 09:28 - 02 фев 2017 09:34 #4653 от Alex_04
Alex_04 ответил в теме Журнал учета СКЗИ

sec_pd пишет: Здесь всё пишется о "количество формуляров=количеству лицензий". Мне выдали 1 формуляр (это книжечка такая?), 1 диск с дистрибутивом, 3 лицензии. Как тут быть?

Дистрибутив естественно 1, д.б. записан в ТОФК на Ваш CD-R. С него устанавливается на АРМы пользователей по количеству лицензий на СКЗИ и оформляются "Акт установки средств электронной подписи" по форме приложения 5 к Регламенту УЦ ФК. Читаем внимательно сей документ:

Формуляр_________________(указать номер формуляра) выведен на бумажный носитель, раздел, содержащий сведения о движении (закреплении) изделия Формуляра заполнен установленным порядком, Формуляр передан на ответственное хранение пользователю АРМ Заявителя.



"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.