uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Информационная безопасность (https://uforum.uz/forumdisplay.php?f=125)
-   -   Программно-аппаратные средства защиты информации: токены, смарт-карты, двухфакторная авторизация... (https://uforum.uz/showthread.php?t=14644)

Andrey Kim 16.05.2011 10:17

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 554264)
Цитата:

Сообщение от Andrey Kim (Сообщение 554220)
Должны ли

Да, должны.

Спасибо, Эльдар. По поводу нормативных документов, где я могу с ними ознакомиться?

Цитата:

Сообщение от Eldar Ishimbaev (Сообщение 554264)
Цитата:

Сообщение от Andrey Kim (Сообщение 554220)
SafeNet iKey от компании Rainbow

Насколько он распространен? Где? Кто использует без сертификации?

Ну, насчет того сертифицирован он или нет я не знаю, поэтому задаю такой вопрос. А так эти ключи используют банки в системах ДБО, потому что другие аналоги широкого распространения не получили, а обеспечивать ИБ на стороне клиента как-то нужно уже сейчас. К тому же, это самые приемлимые по цене устройства, по крайней мере на данный момент.
К слову, прошла ли продукция компании Аладдин сертификацию, или нет? А OTP токены от компании RSA?

Eldar Ishimbaev 16.05.2011 10:22

Цитата:

Сообщение от Andrey Kim (Сообщение 554906)
Спасибо, Эльдар. По поводу нормативных документов, где я могу с ними ознакомиться?

Это не истина, это мое мнение и желание, чтобы было так.

Цитата:

Сообщение от Andrey Kim (Сообщение 554906)
Ну, насчет того сертифицирован он или нет я не знаю, поэтому задаю такой вопрос.

Насчет сертификации ключей сам не имею ни малейшего понятия, самому интересно, включая и НД.

Andrey Kim 16.05.2011 12:07

Нашел предписание, в котором указывается, что е-токены все таки должны быть сертифицированы.



Цитата:

ЗАКОН
РЕСПУБЛИКИ УЗБЕКИСТАН

4 апреля 2006 г. N ЗРУ-30

О защите информации в автоматизированной
банковской системе


Статья 8. Сертификация технических средств
в автоматизированной банковской системе

Сертификация технических средств в автоматизированной
банковской системе, а также средств защиты этой системы (в том числе и
криптографических), которые обрабатывают информацию, содержащую
государственные секреты или являющуюся конфиденциальной, осуществляется
в соответствии с законодательством.


Andrey Kim 16.05.2011 14:50

Вложений: 1
ПП № 614 регулирует порядок сертификации е-токенов.

Iskatel 16.05.2011 17:44

Цитата:

Сообщение от Andrey Kim (Сообщение 555096)
ПП № 614 регулирует порядок сертификации е-токенов.

Мне кажется что действие всех этих документов не распространяются ни на etoken, ни на ikey, так как сами по себе эти устройства не являются СКЗИ, а лишь защищенным носителем ключа, прямо так в положении и написано
Цитата:

(СКЗИ) - аппаратные, программные или аппаратно-программные средства, осуществляющие криптографические преобразования информации для обеспечения ее безопасности, в том числе
...
д) средства изготовления ключевых документов и сами ключевые документы (независимо от вида носителя ключевой информации)
А вот в случае использования OTP (от Aladdin или RSA) - да, видимо всё-таки нужна сертификация как средства для защиты от НСД.

halim 12.03.2015 18:45

Как можно установить и настроит банк-клиент на Windows 8.1 через ikey 1032?
 
Как можно установить и настроит банк-клиент на Windows 8.1 x64 через ikey 1032?

halim 12.03.2015 18:51

установка идет нормально ikey видеть сертификата но при входе в кабинет выдает ошибку "Невозможно создание объекта сервером программирования объектов" что надо делать? на Windows XP и на Windows 7 x86 нормально работает.


Текущее время: 01:54. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»