uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   ЭЦП (https://uforum.uz/forumdisplay.php?f=498)
-   -   Маленький круглый стол «Про ЭЦП». 18.02.10 16:00 (https://uforum.uz/showthread.php?t=11948)

Nellya Agisheva 22.02.2010 12:28

В соответствии с ПП-614 от 03.04.2007 г. уполномоченным органом, осуществляющим единую государственную политику и обеспечивающим проведение сертификации продукции (услуг) в области криптографической защиты информации, одной из основных задач которого является совершенствования нормативно-правовой базы в сфере криптографической защиты информации.
Вопрос: Учитывая, что Государственные стандарты разработаны силами ЦНТМИ и введены в действие в 2005-2006 гг., согласованы ли стандарты: O′z DSt 1092:2005, O′z DSt 1106:2006, O′z DSt 1105 : 2006, O′z DSt 1108:2006 с уполномоченным органом в сфере криптографической защиты информации?

Soliter 22.02.2010 12:54

Цитата:

Сообщение от Nellya Agisheva (Сообщение 363901)
В соответствии с ПП-614 от 03.04.2007 г. уполномоченным органом, осуществляющим единую государственную политику и обеспечивающим проведение сертификации продукции (услуг) в области криптографической защиты информации, одной из основных задач которого является совершенствования нормативно-правовой базы в сфере криптографической защиты информации.
Вопрос: Учитывая, что Государственные стандарты разработаны силами ЦНТМИ и введены в действие в 2005-2006 гг., согласованы ли стандарты: O′z DSt 1092:2005, O′z DSt 1106:2006, O′z DSt 1105 : 2006, O′z DSt 1108:2006 с уполномоченным органом в сфере криптографической защиты информации?

Вопрос: Как могут быть стандарты разработанные в 2005-2006 годах согласованы с уполномоченным органом сформированным в соответствии с постановлением от 2007 года?
При этом на практике создание системы сертификации требует минимум 2 года.

Nellya Agisheva 22.02.2010 13:08

Цитата:

Сообщение от Soliter (Сообщение 363918)
Вопрос: Как могут быть стандарты разработанные в 2005-2006 годах согласованы с уполномоченным органом сформированным в соответствии с постановлением от 2007 года?
При этом на практике создание системы сертификации требует минимум 2 года.

Во это-то меня и интересует? Ведь в соответствии с этим же ПП разработку соответствующих стандартов, нормативных и других документов в сфере криптографической защиты информации поручено Службе национальной безопасности совместно с Агентством "Узстандарт"

Soliter 22.02.2010 13:17

Цитата:

Сообщение от Nellya Agisheva (Сообщение 363923)
Во это-то меня и интересует? Ведь в соответствии с этим же ПП разработку соответствующих стандартов, нормативных и других документов в сфере криптографической защиты информации поручено Службе национальной безопасности совместно с Агентством "Узстандарт"

Так ответ очевиден. Конечно нет.
Оффтоп:
Ваш вопрос противоречит сам себе.

Хасанов Хислат Пулатович 22.02.2010 13:43

Цитата:

Сообщение от Djalolatdin Rakhimov (Сообщение 363181)
Именно так. Согласен с Ренатом. Зачем проводить экспертизу громадной системы ради проверки правильно работы в части криптования? Не достаточно ли только проверять именно эти участки? Например, криптопровайдер интегрирован в exchange. Я даже не представляю, сколько времени уйдет на экспертизу всего сервиса exchange, не говоря о всех системах, которые построены на нем.

Специалистам больше видно чем любителям, где и за счет чего может быть уязвимость. Оставте решение данного вопроса специалистам.

Nellya Agisheva 22.02.2010 13:43

Цитата:

Сообщение от Soliter (Сообщение 363931)
Так ответ очевиден. Конечно нет.

Оффтоп: Ваш вопрос противоречит сам себе.

Этот вопрос в большей части относится в Хасанову Х.П.
Просто хотелось бы уточнить будут ли переабатываться данные докумнеты в соответствии с требованиями ПП-614

Хасанов Хислат Пулатович 22.02.2010 13:45

Цитата:

Сообщение от Nellya Agisheva (Сообщение 363901)
Вопрос: Учитывая, что Государственные стандарты разработаны силами ЦНТМИ и введены в действие в 2005-2006 гг., согласованы ли стандарты: O′z DSt 1092:2005, O′z DSt 1106:2006, O′z DSt 1105 : 2006, O′z DSt 1108:2006 с уполномоченным органом в сфере криптографической защиты информации?

Сейчась действуют O′z DSt 1092:2009, O′z DSt 1106:2009, O′z DSt 1105 : 2009, т.е. 2009 г пересмотрены совместно с УО.

Хасанов Хислат Пулатович 22.02.2010 13:48

Внимательно ознакомтесь приказами УзАСИ, тогда таких вопросов не будут.

Timur Salikhov 22.02.2010 13:59

1092:2009
http://nh.ftmtm.uz/getfile.php?actn=1&id=2206

1105:2009
http://nh.ftmtm.uz/getfile.php?actn=1&id=2207

1106:2009
http://nh.ftmtm.uz/getfile.php?actn=1&id=2208

German Stimban 22.02.2010 14:05

Цитата:

Сообщение от shumbola (Сообщение 363207)
Поясните пожалуйста, на основание чего такое утверждение?

На основании слов Хислата Пулатовича. Готового решения нет - можно по обычному каналу передавать зашифрованные файлы.


Текущее время: 11:06. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»