uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   ЭЦП (https://uforum.uz/forumdisplay.php?f=498)
-   -   Маленький круглый стол «Про ЭЦП». 18.02.10 16:00 (https://uforum.uz/showthread.php?t=11948)

Nellya Agisheva 19.02.2010 10:43

В ходе совещания также было определено, что согласно ПП-614 от3.04.2007 г. Служба национальной безопасности Республики Узбекистан является уполномоченным органом, осуществляющим единую государственную политику и обеспечивающим проведение сертификации продукции (услуг) в области криптографической защиты информации.

Кроме того, хотелось бы отметить, что ни один разработанный гос. стандарт в области криптографической защиты не имеет ссылку на концепции Международных стандартов ISO/IEC, что делает проблематичным интеграцию наших информационных систем в мировые сети, в то время как одной из основных задач стандартизации яляется обеспечение международного обмена товарами и услугами, а также развития сотрудничества в интеллектуальной, научно-технической и экономической областях? и т.д.

Torontonian 19.02.2010 10:55

Цитата:

Сообщение от Nellya Agisheva (Сообщение 362746)
Кроме того, хотелось бы отметить, что ни один разработанный гос. стандарт в области криптографической защиты не имеет ссылку на концепции Международных стандартов ISO/IEC, что

А не проще тогда использовать международные разработанные стандарты в области криптографической защиты? Или "безопасность" не позволяет?

German Stimban 19.02.2010 10:56

Добавил бы, что:
- В планах до 2012 года внести изменения или переработать закон об ЭЦП.
- При создании информационных систем с шифрованием требуется сертифицировать не только модуль шифрования, но и всю систему в целом.
- В настоящее время ведутся работы над созданием протокола шифрования веб-трафика, наподобие https, но на основе национального крипто-провайдера.
- С помощью национального криптопровайдера нельзя создать защищённый туннель.
- Прецедентов суда по поводу ЭЦП ещё не было, поэтому неизвестно как суд отнесётся к документу, подписанному ЭЦП.

Efim Kushnir 19.02.2010 11:06

Цитата:

Сообщение от Nellya Agisheva (Сообщение 362746)
согласно ПП-614 от3.04.2007 г. Служба национальной безопасности Республики Узбекистан является уполномоченным органом, осуществляющим единую государственную политику и обеспечивающим проведение сертификации продукции (услуг) в области криптографической защиты информации

А там ещё не заинтересовались организацией и её сотрудниками, активно внедряющей услуги, подписанные ЭЦП, которое их служба не сертифицировала?

Renat Akhtyamov 19.02.2010 11:18

Цитата:

Сообщение от Efim Kushnir (Сообщение 362772)
Цитата:

Сообщение от Nellya Agisheva (Сообщение 362746)
согласно ПП-614 от3.04.2007 г. Служба национальной безопасности Республики Узбекистан является уполномоченным органом, осуществляющим единую государственную политику и обеспечивающим проведение сертификации продукции (услуг) в области криптографической защиты информации

А там ещё не заинтересовались организацией и её сотрудниками, активно внедряющей услуги, подписанные ЭЦП, которое их служба не сертифицировала?

Запрета на использование криптографических средств нет. Для работы в гос. органах и для работы конфиденциальными данными средства должны быть сертифицированы.
конфиденциальные данные - опять же, смотря для кого они конфиденциальны.

Какими бы электронными средствами мы сейчас не подписывались бы, всё это туфта.
Единственное, что можно сделать - это в договоре между субъектами указать, что субъекты заключающие договор, признают ЭЦП определенного стандарта для своих отношений и приравнивают её к ручной подписи. Вот тогда какую-то юр. силу ЭЦП приобретает, но только для субъектов, подписавших договор.

Nellya Agisheva 19.02.2010 11:26

Цитата:

Сообщение от Sherzod Karimov (Сообщение 362759)
А не проще тогда использовать международные разработанные стандарты в области криптографической защиты? Или "безопасность" не позволяет?

В принципе я считаю, что это на сегодняшний день было бы наиболее приемлемым решением, но ПП-614 ограничивает нас в части использования негосударственных стандартов, а в Приложениях к данному ПП вообще ничего не говорится о возможности использования международных стандартов, только о государственных стандартах.
Но еще одна проблема - это сертификация средств криптографической защиты информации.
На сколько я поняла из вчерашней встречи - данный вопрос, хоть и определен в ПП-614, до настоящего времени до конца не проработан. Даже используя средства криптогр. защиты местного криптопровайдера, это еще не факт, что он пройдет сертификацию в службе (тем более что из вчерашнего обсуждения я не услышала конкретного ответа по данному вопросу).

Torontonian 19.02.2010 11:50

Цитата:

Сообщение от Nellya Agisheva (Сообщение 362784)
но ПП-614 ограничивает нас в части использования негосударственных стандартов, а в Приложениях к данному ПП вообще ничего не говорится о возможности использования международных стандартов

Не выльется ли это все, как обычно происходит, что прикрываясь требованиями национальной безопасности банально лоббировать свои узковедомственные или другие интересы?

Renat Akhtyamov 19.02.2010 12:01

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 362633)
Кстати, есть и видеозапись встречи. Не с самого начала (сразу не подумали) и не до самого конца (лента закончилась), но основное в запись попало.

Будет выложена?

Nellya Agisheva 19.02.2010 12:08

Цитата:

Сообщение от Sherzod Karimov (Сообщение 362796)
Не выльется ли это все, как обычно происходит, что прикрываясь требованиями национальной безопасности банально лоббировать свои узковедомственные или другие интересы?

Я думаю, что для исключения данной проблемы, необходимо организовать встречу с представителями CНБ для выработки единого подхода по данному вопросу. Учитывая, что на сегодняшний день уровень их специалистов в области информационных технологий достаточно высок, мне кажется эта встреча была бы достаточно продуктивной. Кроме того, мы бы четко определились бы и с использованием стандарта, что потом бы и облегчило проведение сертификации средств крипт. защиты.
В любом случае. на сегодняшний день видно, что никак не обойтись без внесения соответствующих изменений как в законодадельные акты, так и в утвержденные стандарты. Документы должны быть рабочими, а не для галочки, я так считаю.

Renat Akhtyamov 19.02.2010 12:09

Цитата:

Сообщение от Sherzod Karimov (Сообщение 362796)
Цитата:

Сообщение от Nellya Agisheva (Сообщение 362784)
но ПП-614 ограничивает нас в части использования негосударственных стандартов, а в Приложениях к данному ПП вообще ничего не говорится о возможности использования международных стандартов

Не выльется ли это все, как обычно происходит, что прикрываясь требованиями национальной безопасности банально лоббировать свои узковедомственные или другие интересы?

Пока не заметно лоббирования.
Хислат-ака жаловался на отсутствие финансовой поддержки и диктатуре в области ценорегулирования обслуживания клиентов.


Текущее время: 06:07. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»