Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

Особенности аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении оборонной продукции (работ, услуг), поставляемой по гособоронзаказу.

12/08/2019 

08 мая 2019 г. утверждены новые Правила аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении оборонной продукции работ, услуг), поставляемой по государственному оборонному заказу (постановление Правительства Российской Федерации от 30 апреля 2019 г. № 548).

Новые Правила аккредитации кардинально меняют сложившуюся систему не только аккредитации, но и сертификации СМК предприятий, работающих в области государственного оборонного заказа.

Реклама





Партнеры





Форум

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти  
Страницы: 1
Ответить
RSS
Учет СКЗИ
Добрый день! Очень нужна помощь и совет знающего человека!
Работаю в социальной защите населения. Поручили мне разработать доки по учету СКЗИ. Соответствующего образования не имею. В бухгалтерии стоит КриптоПро это я так понимаю средство СКЗИ к которому есть дистрибутив и учетная карточка лицензии. А еще установлены программы: Сбербанк бизнес онлайн, Фактура и Россельхоз банк онлайн для перечислений пособий. Доступ к этим сервисам осуществляется через рутокены. Никакой информации по ним и документов к ним нет, только пароли. Так вот, как узнать кем являются эти рутокены: СКЗИ или носителями ЭЦП?
Цитата
Сергей Устимов пишет:
Так вот, как узнать кем являются эти рутокены: СКЗИ или носителями ЭЦП?
Сергей, рутокен (USB token от фирмы "Актив") это пассивный контейнер
для хранения ключевой информации криптоалгоритмов с ассиметричными ключами. К этим ключам относятся секретный (приватный, закрытый), предназначенный для формирования электронной подписи некоторых данных (например, документов) и расшифровывания данных, зашифрованных с помощью открытого (публичного) ключа, математически связанного с соответствующим секретным. Причем, открытый ключ встраивается в электронную структуру, называемую сертификатом.
USB-токен по внешнему виду практически не отличим от обычной USB-флешки, но обладает неизмеримо большим «интеллектом», направленным на защиту ключевой информации. Во-первых, штатный доступ к информации в таких устройствах открывается только после ввода пользователем правильного пароля (ПИНа, с англ. PIN – Personal Identification Number). После запланированного числа ввода неправильного пароля, доступ блокируется до ввода специального ключа разблокировки. Этим предотвращается атака нарушителя на ключевую информацию методом «грубой силы» - перебором паролей. Во-вторых, доступ к ключевой информации, основанный на конструктивном разрушении токена, требует очень высокой квалификации нарушителя и специального оборудования.
Следовательно, рутокен не является носителем электронной подписи, но является сверхважным элементом средств криптографической защиты информации, который требует тщательной защиты, в том числе учета.
Напишите в stertur@mail.ru c темой ПДн, вышлю лекцию, для пользователей с Вашей квалификацией. В лекции рассматриваются практические вопросы применения шифрования, электронной подписи, а также основные положения инфраструктуры открытых ключей в информационных системах обработки персональных данных. :D
Страницы: 1
Ответить
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Форма ответов
 
Текст сообщения*
Защита от автоматических сообщений. Введите символы, изображенные на этой картинке в поле ввода &quote;Код подтверждения&quote;.
Прикрепить картинку