Погода: 9 °C
21.0910...18переменная облачность, без осадков
22.0915...21пасмурно, без осадков
НГС.Форум /Бизнес / Банковский форум /

Лицензирование СКЗИ

  • Уважаемые участники, есть ли среди вас люди, имеющие отношение к ИБ в банковской сфере, имевшие дело с лицензированием со стороны ФСБ?
    Есть несколько вопросов, если есть возможность/желание помочь, отпишитесь плз. :help.gif:

  • Спрашивай

  • наш СКЗИ лизензирован в Мск. Сигнатура лицензируется силами ЦБ. Аккорды идут уже с лицензией. Вы про какое СКЗИ?

    Jedem das Seine/Justitia suum cuique distribuit/Каждому свое
    每一個他自己

  • Речь идёт о выполнении Постановления Правительства РФ №957 от 29.12.2007 г.
    Прежде всего, это получение лицензий на SWIFT, Клиент-Банки, различные платёжные системы и т.п.

  • В ответ на: получение лицензий на SWIFT, Клиент-Банки, различные платёжные системы и т.п.
    ПО самописное чтоле? Как правило - лицензирование ПО занимается его разработчик...

    Jedem das Seine/Justitia suum cuique distribuit/Каждому свое
    每一個他自己

  • А что,ваш банк работает на пиратском ПО? Даже платежи по системе СВИФТ???? :eek:

    Человечеству дали возможность бороздить космос, но оно хочет заниматься потреблением- пить пиво и смотреть сериалы" (Бредбери)

    Исправлено пользователем Matiss (10.04.09 11:27)

  • В ответ на: Речь идёт о выполнении Постановления Правительства РФ №957 от 29.12.2007 г.
    Прежде всего, это получение лицензий на SWIFT, Клиент-Банки, различные платёжные системы и т.п.
    Вообще-то на любую такую нормативку ЦБ выпускает свой нормативный документ, в котором прописывает порядок действий. Вы вообще кем в банке-то работаете,потому как судя по вопросам ну явно не в теме находитесь.

    Человечеству дали возможность бороздить космос, но оно хочет заниматься потреблением- пить пиво и смотреть сериалы" (Бредбери)

  • запостите на форум банкир.ру (там есть раздел ИБ и технологический) :agree:

    Jedem das Seine/Justitia suum cuique distribuit/Каждому свое
    每一個他自己

  • В ответ на: Вы вообще кем в банке-то работаете,потому как судя по вопросам ну явно не в теме находитесь.
    зачем столько негатива? бывшие коллеги ушли поднимать "с нуля" Новосибирский филиал обного из новых банков - вопросов не меньше. Хотя и люди "в теме" :спок:

    Jedem das Seine/Justitia suum cuique distribuit/Каждому свое
    每一個他自己

  • У меня параллельный вопрос к Вам. Если Ваш банк не выполняет законы РФ, то это уже тема отдельная. Либо у вас просто нет ни свифта ни дистанционного обслуживания с применением криптозащиты.

  • В ответ на:
    В ответ на: получение лицензий на SWIFT, Клиент-Банки, различные платёжные системы и т.п.
    ПО самописное чтоле? Как правило - лицензирование ПО занимается его разработчик...
    Есть различные лицензии. На разработку, на обслуживание, на распространение...
    Как минимум Банк занимается распространением, если выдаёт КБ клиентам.

  • На банкире всё понятно, но интересно "местное" положение, т.к. сильно действия ФСБ отличается в зависимости от региона.

  • Это я к тому, что Приказ №152 от 13.06.2001 и Постановление №957 от 29.12.2007 распространяются в том числе и на банки. ЦБ не единственный регулятор деятельности банков в РФ.

  • В ответ на: Прежде всего, это получение лицензий на SWIFT, Клиент-Банки, различные платёжные системы и т.п.
    Стоп. Что Вы имеете ввиду? Вам необходимы сертификаты на криптоядра этого ПО либо Вам необходимо получить лицензию ФСБ допустим на техническое обслуживание шифровальных (криптографических) средств?
    Если лицензию то порядок Здесь
    Но учтите что лицензированию подлежит именно головное предприятие и если у Вас филиал какого либо банка то лицензию будет получать голова, и в том териториальном управлении ФСБ где находится голова.
    Если же Вы разработали криптоядро самостоятельно, то у Вас должна быть лицензия на разработку СКЗИ это в первую голову, а потом кто уже подаете документы на сертифицирование по тому или иному классу защиты своего криптоядра.

    Запретите мне-я торчу на одном и том же
    Запретите мне- всё равно уже кайф прошел

  • Я имею ввиду лицензии на сертифицированные СКЗИ, для распространение, обслуживания и оказание услуг. Постановление от 23 сентября 2002 г. N 691 утратило силу, теперь действует постановление №957

  • В ответ на: Постановление от 23 сентября 2002 г. N 691 утратило силу, теперь действует постановление №957
    Это я ради примера показал где можно посмотреть :-)
    Постановление 957
    В ответ на: лицензии на сертифицированные СКЗИ
    Лицензии на СКЗИ не выдаются, лицензию можно выдать только организации на СКЗИ выдается сертификат.
    Вам как банку нужна лицензия на распостранение и на обслуживание по большому плану, не думаю что в Клиент-Банке вы используете криптопровайдер самописный, скорее всего что то из большой тройки.
    В этом постановлении все указанно, и еще раз напоминаю Вам что лицензии получаются по месту нахождения головной организации.

    Запретите мне-я торчу на одном и том же
    Запретите мне- всё равно уже кайф прошел

  • это всё понятно, просто в документе написано одно, а на практике каждый по-своему его читает, во всяком случае, если судить по регионам то везде что-то своё. Было интересно, как дела с этим в Новосибе обстоят.
    Как я понял, в-основном давят на персонал (наличие вышки по ИБ) и документальные ресурсы (регламенты, приказы, правила и т.п.)

  • В ответ на: Как я понял, в-основном давят на персонал (наличие вышки по ИБ)
    Это не обязательно можно просто пройти курсы повышения квалификации и иметь высшее образование.
    Только не вздумайте им ляпнуть про лицензии на сетрифицированные СКЗИ.

    Запретите мне-я торчу на одном и том же
    Запретите мне- всё равно уже кайф прошел

Записей на странице:

Перейти в форум

Модераторы: