<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Обоснование использование Рутокена]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/4134" />
	<updated>2024-01-11T11:21:01Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/4134/</id>
		<entry>
			<title type="html"><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/22734/#p22734" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>АВМ пишет:</cite><blockquote><p>Тут ещё такой нюанс... При всей, казалось бы, очевидности, в некоторых ситуациях желательна дополнительная аргументация при решении вопроса финансирования внедрения токенов. И вот тут крайне полезен был бы документ, прямо указывающий НЕОБХОДИМОСТЬ или ОБЯЗАТЕЛЬНОСТЬ использования именно отчуждаемых носителей ключевой информации.</p></blockquote></div><p>Как я писал ранее, обычно подобные требования это распоряжения от Миниздрава или от конкретного МИАЦа или других регулирующих органов в зависимости от сферы деятельности. <br />Для примера удостоверяющий центр ФНС выпустили собственный приказ, где обязали использовать сертифицированные средства защиты информации при получении ключей электронных подписей у них.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2024-01-11T11:21:01Z</updated>
			<id>https://forum.rutoken.ru/post/22734/#p22734</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/22729/#p22729" />
			<content type="html"><![CDATA[<p>Доброго денька!<br />Тут ещё такой нюанс... При всей, казалось бы, очевидности, в некоторых ситуациях желательна дополнительная аргументация при решении вопроса финансирования внедрения токенов. И вот тут крайне полезен был бы документ, прямо указывающий НЕОБХОДИМОСТЬ или ОБЯЗАТЕЛЬНОСТЬ использования именно отчуждаемых носителей ключевой информации. Построение от требования сертификации неплохо, но прямое требование - убедительнее и эффективнее. <br />Самое забавное, что некоторое время назад я находил такое требование в одном из документов, но не поставил закладку, ушёл в отпуск, неплохо отдохнул и после отпуска так и не смог вспомнить - где я это видел.<br />Опора на собственную политику безопасности эффективнее при наличии подтверждающей аргументации, а МИАЦы бывают разные - некоторые упорно и категорически избегают прямых рекомендаций.</p>]]></content>
			<author>
				<name><![CDATA[АВМ]]></name>
				<uri>https://forum.rutoken.ru/user/14518/</uri>
			</author>
			<updated>2024-01-11T05:40:00Z</updated>
			<id>https://forum.rutoken.ru/post/22729/#p22729</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/22715/#p22715" />
			<content type="html"><![CDATA[<p>Обычно подобные требования это распоряжения от Миниздрава или от конкретного МИАЦа, вам не нужно искать законодательные требования, тем более, что эти требования указаны не только в ФЗ, но и в приказах/руководящих документах ФСБ и ФСТЭК.<br />В том числе, вам нужно опираться на собственную политику информационной безопасности.<br />Мы, как вендор и эксперт в области информационной безопасности, можем исключительно рекомендовать вам использовать те или иные средства защиты информации. Но ответственность за принятие решения лежит на руководстве вашей организации.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2024-01-10T10:50:12Z</updated>
			<id>https://forum.rutoken.ru/post/22715/#p22715</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/22708/#p22708" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p><strong>ogankvik</strong>, статья 5, часть 4, пункт 2 &quot;<em>для создания и проверки электронной подписи используются средства электронной подписи, имеющие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.</em>&quot;</p></blockquote></div><p>Николай, спасибо. Неловко себя чувствую, но <strong>где эти требования</strong>? Просмотрел ещё раз закон, не смог найти требований в которых бы говорилось, что КЭП нужно хранить именно на токене.<br />Организации нужно закупить пару сотен токенов (и не только моей), мы совместно не можем найти подтверждение тому что они нужны и в т.ч. в тех местах текста, на которые ссылаетесь вы в своих ответах. Нам нужно обосновать покупку токенов, опираясь на четкое требование предьявленное законе. </p><p>Спасибо!</p>]]></content>
			<author>
				<name><![CDATA[ogankvik]]></name>
				<uri>https://forum.rutoken.ru/user/14446/</uri>
			</author>
			<updated>2024-01-10T07:12:58Z</updated>
			<id>https://forum.rutoken.ru/post/22708/#p22708</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/22642/#p22642" />
			<content type="html"><![CDATA[<p><strong>ogankvik</strong>, статья 5, часть 4, пункт 2 &quot;<em>для создания и проверки электронной подписи используются средства электронной подписи, имеющие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.</em>&quot;</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2023-12-26T13:33:42Z</updated>
			<id>https://forum.rutoken.ru/post/22642/#p22642</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/22637/#p22637" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Здравствуйте <strong>ogankvik</strong>.<br />ФК РФ действительно не выдвигает никаких требований к носителям для хранения КСКПЭП.</p><p>Но, в тоже время, 63ФЗ «об электронной подписи» вполне конкретно «говорит», что для работы с КЭП требуются сертифицированные средства электронной подписи (в т.ч. носитель).</p></blockquote></div><p>Просмотрел 63ФЗ «об электронной подписи». Не нашел там информации что &quot;для работы с КЭП требуются сертифицированные средства электронной подписи&quot;. Не могли бы вы указать конкретное место документа, в котором это указанно? Большое спасибо!</p>]]></content>
			<author>
				<name><![CDATA[ogankvik]]></name>
				<uri>https://forum.rutoken.ru/user/14446/</uri>
			</author>
			<updated>2023-12-26T11:45:20Z</updated>
			<id>https://forum.rutoken.ru/post/22637/#p22637</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/22604/#p22604" />
			<content type="html"><![CDATA[<p>Большое спасибо за ответ! Исчерпывающе.</p>]]></content>
			<author>
				<name><![CDATA[ogankvik]]></name>
				<uri>https://forum.rutoken.ru/user/14446/</uri>
			</author>
			<updated>2023-12-25T10:22:53Z</updated>
			<id>https://forum.rutoken.ru/post/22604/#p22604</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/22600/#p22600" />
			<content type="html"><![CDATA[<p>Здравствуйте <strong>ogankvik</strong>.<br />ФК РФ действительно не выдвигает никаких требований к носителям для хранения КСКПЭП.</p><p>Но, в тоже время, 63ФЗ «об электронной подписи» вполне конкретно «говорит», что для работы с КЭП требуются сертифицированные средства электронной подписи (в т.ч. носитель).</p><p>Помимо этого стоит обратить внимание, что в сертификате ключа проверки ЭП содержится информация о физическом лице, на которое этот сертификат выпущен. Т.е. КСКПЭП принадлежит не просто сотруднику мед. учреждения, например, «врачу анестезиологу-реаниматологу Иванову Ивану Ивановичу», но и просто «Иванову Ивану Ивановичу», с конкретным ИНН.<br />За все действия, которые производятся с его КСКПЭП он отвечает лично и несет в т.ч. уголовную ответственность. <br />Если КСКПЭП будет храниться в реестре ПК или на обычной флешке, украсть его не составит труда и тогда есть риск, что злоумышленник будет выписывать рецепты на наркотические препараты, например, или от имени врача составит ложный документ о состоянии поступившего пациента и подпишет валидной ЭП врача.<br />Это банальные примеры и, поверьте, злоумышленники придумывают варианты «поинтереснее».</p><p>Если мед. учреждение заботится о собственной репутации и репутации своих сотрудников, действуя в рамках законодательства, использование защищенных ключевых носителей, а еще лучше – криптографических токенов без возможности извлечения закрытого ключа, является обязательным для хранения КСКПЭП, полученного в ФК РФ.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2023-12-25T08:41:56Z</updated>
			<id>https://forum.rutoken.ru/post/22600/#p22600</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Обоснование использование Рутокена]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/22585/#p22585" />
			<content type="html"><![CDATA[<p>Добрый день. Работаю в бюджетном медицинском учреждении. В один прекрасный день, врачей обязали подписывать документы электронной цифровой подписью (ЭЦП). ЭЦП изготавливала и выдавала частная организация и только на физических носителях (в качестве которых мы тогда и закупили Rutoken Lite).<br />Теперь, мы получаем ЭЦП в казначействе, которая формируется в два этапа. Первый - создание закрытого ключа, для которого нужна обычная флешка или токен. Вторая - создание открытой части ключа, которую отправляют на e-mail.<br />Т.е. заказывать дополнительные Rutoken Lite для новых врачей вроде как нет смысла. Вопрос - является ли использование Rutoken Lite для хранения на нём ЭЦП обязательным? Больница является объектом КИИ (без категории значимости и с третей категорией значимости), с помощью ЭЦП подписываются документы содержащие персональные данные пациентов и сотрудников.</p><p>Спасибо!</p>]]></content>
			<author>
				<name><![CDATA[ogankvik]]></name>
				<uri>https://forum.rutoken.ru/user/14446/</uri>
			</author>
			<updated>2023-12-22T11:02:35Z</updated>
			<id>https://forum.rutoken.ru/post/22585/#p22585</id>
		</entry>
</feed>
