<div dir="ltr"><br><div></div><div class="gmail_extra"><br><br><div class="gmail_quote">12 августа 2013 г., 11:18 пользователь Evgeny Sinelnikov <span dir="ltr">&lt;<a href="mailto:sin@altlinux.ru" target="_blank">sin@altlinux.ru</a>&gt;</span> написал:<br>


<blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">[...]<br></div><div class="gmail_quote">


<div class="gmail_extra"><br></div><div class="gmail_extra">И вот тут возникает вопрос: &quot;<b>Что мешает сделать свободный вариант криптопровайдера?</b>&quot; Да и нужен ли он под Linux?<br><br></div>[...]<br clear="all">

</div></div></div></blockquote></div><br></div><div class="gmail_extra">Кроме технических вопросов, что ещё нужно уточнють (протокол и т.п.), есть ещё вопрос о сертификации.<br><br><b>ФСБ и разрешительные документы</b><br>

<a href="http://rotest.ru/federalnoe-byuro-rassledovanijj/">http://rotest.ru/federalnoe-byuro-rassledovanijj/</a><br><p style="margin-left:40px">[...]<br></p><p style="margin-left:40px">В России существует несколько&nbsp; систем сертификации программного 
обеспечения (ПО), они ориентированы&nbsp; на различные типы ПО. Основными 
среди них считаются системы сертификации ПО ФСТЭК и ФСБ.</p><div style="margin-left:40px">
</div><p style="margin-left:40px">Разрешительные <u>документы ФСБ требуется оформить для подсистем 
программного обеспечения, использующих&nbsp; криптографическую защиту</u>. В 
России допускается применение только отечественных алгоритмов 
шифрования. <b>Требования&nbsp; ФСБ в данной сфере не придаются всеобщей 
огласке</b>, для ознакомления с ними необходимо иметь специальное 
разрешение.</p><div style="margin-left:40px">
</div><p style="margin-left:40px">Сертификация ФСТЭК проверяет техническую защиту информации и 
используемые&nbsp; некриптографические методы защиты информации. Требования 
этой системы сертификации являются общедоступными на официальном сайте 
ФСТЭК</p><p style="margin-left:40px">Примеры сертификации и оформления разрешительных документов ФСБ. Так 
<b>ФЗ &#8470; 63 &laquo;Об электронной подписи&raquo;</b> говорит о том, что пользоваться в 
полном объеме государственными услугами, которые предоставляют 
соответствующие Интернет-порталы,&nbsp; можно только при наличии электронной 
подписи. По сути электронная подпись является аппаратным устройством, 
которое генерирует электронный индивидуальный код. Для того чтобы такой 
подписью можно было пользоваться на законных основаниях, она должна 
пройти сертификацию ФСБ и получить разрешительные документы.</p><div style="margin-left:40px">
</div><p style="margin-left:40px">Выдача таких ключей компанией Ростелеком осуществляется с мая 
текущего года. Ключи электронной подписи изготовлены фирмой &laquo;Аладдин 
Р.Д.&raquo;. Данное персональное устройство как средство криптографической 
защиты информации (СКЗИ) получило разрешительный документ ФСБ &mdash; 
&nbsp;сертификат соответствия ФСБ. Класс защиты определен как КС1 и КС2. 
Такой электронной подписью могут воспользоваться не только физические, 
но и юридические лица РФ.</p><p style="margin-left:40px">[...]<br></p>Подробно такие вопросы разбираются на конференциях. В частности, в прошлом году на <a href="http://www.pki-forum.ru/">PKI-Forum Россия</a>:<br>Логачев А.С. <i>&laquo;О &laquo;сертификации&raquo; средств электронной подписи и средств 
удостоверяющих центров в условиях новой нормативной правовой базы&raquo;</i><br><a href="http://www.pki-forum.ru/files/files/archive_2012/05.pdf">http://www.pki-forum.ru/files/files/archive_2012/05.pdf</a><br><a href="http://www.pki-forum.ru/materials_2012">http://www.pki-forum.ru/materials_2012</a><br>

<a href="http://www.pki-forum.ru/archive">http://www.pki-forum.ru/archive</a><br><br></div><div class="gmail_extra">Кроме <u>ФЗ &#8470;63</u>, есть ещё один немаловажный <u>ФЗ &#8470;152</u> - Петр Дьяков на конференции Софтлайн по закону о защите персональных данных 25-го февраля - <i>Открытое ПО и ФЗ 152</i>:<br>

<a href="http://www.slideshare.net/pdiyakov/152-3286285">http://www.slideshare.net/pdiyakov/152-3286285</a><br></div><div class="gmail_extra">Но это уже другая часть потенциальных проблем...<br></div><div class="gmail_extra">

<br><br></div><div class="gmail_extra">Пока что важно понять: &quot;Где грань между технологическими и организационными ограничениями при использовании электронной цифровой подписи (ЭЦП), и не только?&quot; Вот, кстати, ещё и универсальная электронная карта (УЭК):<br>

<a href="http://habrahabr.ru/post/180739/">http://habrahabr.ru/post/180739/</a><br><br></div><div class="gmail_extra">Вышеописанные требования сертификации &quot;<u>для подсистем 
программного обеспечения, использующих&nbsp; криптографическую защиту</u>&quot; хотелось бы иметь возможность применить для решений на базе Свободного ПО.<br></div><div class="gmail_extra"><br></div><div class="gmail_extra"><br>

-- <br><div dir="ltr">Sin (Sinelnikov Evgeny)<br>Etersoft<div></div><div></div><div></div><div></div><div></div><div></div><div></div><div></div><div></div><div></div></div>
</div><div style id="__af745f8f43-e961-4b88-8424-80b67790c964__"></div></div>