<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Обоснование использование Рутокена]]></title>
		<link>https://forum.rutoken.ru/topic/4134/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/4134" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Обоснование использование Рутокена».]]></description>
		<lastBuildDate>Thu, 11 Jan 2024 11:21:01 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link>https://forum.rutoken.ru/post/22734/#p22734</link>
			<description><![CDATA[<div class="quotebox"><cite>АВМ пишет:</cite><blockquote><p>Тут ещё такой нюанс... При всей, казалось бы, очевидности, в некоторых ситуациях желательна дополнительная аргументация при решении вопроса финансирования внедрения токенов. И вот тут крайне полезен был бы документ, прямо указывающий НЕОБХОДИМОСТЬ или ОБЯЗАТЕЛЬНОСТЬ использования именно отчуждаемых носителей ключевой информации.</p></blockquote></div><p>Как я писал ранее, обычно подобные требования это распоряжения от Миниздрава или от конкретного МИАЦа или других регулирующих органов в зависимости от сферы деятельности. <br />Для примера удостоверяющий центр ФНС выпустили собственный приказ, где обязали использовать сертифицированные средства защиты информации при получении ключей электронных подписей у них.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Thu, 11 Jan 2024 11:21:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22734/#p22734</guid>
		</item>
		<item>
			<title><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link>https://forum.rutoken.ru/post/22729/#p22729</link>
			<description><![CDATA[<p>Доброго денька!<br />Тут ещё такой нюанс... При всей, казалось бы, очевидности, в некоторых ситуациях желательна дополнительная аргументация при решении вопроса финансирования внедрения токенов. И вот тут крайне полезен был бы документ, прямо указывающий НЕОБХОДИМОСТЬ или ОБЯЗАТЕЛЬНОСТЬ использования именно отчуждаемых носителей ключевой информации. Построение от требования сертификации неплохо, но прямое требование - убедительнее и эффективнее. <br />Самое забавное, что некоторое время назад я находил такое требование в одном из документов, но не поставил закладку, ушёл в отпуск, неплохо отдохнул и после отпуска так и не смог вспомнить - где я это видел.<br />Опора на собственную политику безопасности эффективнее при наличии подтверждающей аргументации, а МИАЦы бывают разные - некоторые упорно и категорически избегают прямых рекомендаций.</p>]]></description>
			<author><![CDATA[null@example.com (АВМ)]]></author>
			<pubDate>Thu, 11 Jan 2024 05:40:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22729/#p22729</guid>
		</item>
		<item>
			<title><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link>https://forum.rutoken.ru/post/22715/#p22715</link>
			<description><![CDATA[<p>Обычно подобные требования это распоряжения от Миниздрава или от конкретного МИАЦа, вам не нужно искать законодательные требования, тем более, что эти требования указаны не только в ФЗ, но и в приказах/руководящих документах ФСБ и ФСТЭК.<br />В том числе, вам нужно опираться на собственную политику информационной безопасности.<br />Мы, как вендор и эксперт в области информационной безопасности, можем исключительно рекомендовать вам использовать те или иные средства защиты информации. Но ответственность за принятие решения лежит на руководстве вашей организации.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Wed, 10 Jan 2024 10:50:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22715/#p22715</guid>
		</item>
		<item>
			<title><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link>https://forum.rutoken.ru/post/22708/#p22708</link>
			<description><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p><strong>ogankvik</strong>, статья 5, часть 4, пункт 2 &quot;<em>для создания и проверки электронной подписи используются средства электронной подписи, имеющие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.</em>&quot;</p></blockquote></div><p>Николай, спасибо. Неловко себя чувствую, но <strong>где эти требования</strong>? Просмотрел ещё раз закон, не смог найти требований в которых бы говорилось, что КЭП нужно хранить именно на токене.<br />Организации нужно закупить пару сотен токенов (и не только моей), мы совместно не можем найти подтверждение тому что они нужны и в т.ч. в тех местах текста, на которые ссылаетесь вы в своих ответах. Нам нужно обосновать покупку токенов, опираясь на четкое требование предьявленное законе. </p><p>Спасибо!</p>]]></description>
			<author><![CDATA[null@example.com (ogankvik)]]></author>
			<pubDate>Wed, 10 Jan 2024 07:12:58 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22708/#p22708</guid>
		</item>
		<item>
			<title><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link>https://forum.rutoken.ru/post/22642/#p22642</link>
			<description><![CDATA[<p><strong>ogankvik</strong>, статья 5, часть 4, пункт 2 &quot;<em>для создания и проверки электронной подписи используются средства электронной подписи, имеющие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.</em>&quot;</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Tue, 26 Dec 2023 13:33:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22642/#p22642</guid>
		</item>
		<item>
			<title><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link>https://forum.rutoken.ru/post/22637/#p22637</link>
			<description><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Здравствуйте <strong>ogankvik</strong>.<br />ФК РФ действительно не выдвигает никаких требований к носителям для хранения КСКПЭП.</p><p>Но, в тоже время, 63ФЗ «об электронной подписи» вполне конкретно «говорит», что для работы с КЭП требуются сертифицированные средства электронной подписи (в т.ч. носитель).</p></blockquote></div><p>Просмотрел 63ФЗ «об электронной подписи». Не нашел там информации что &quot;для работы с КЭП требуются сертифицированные средства электронной подписи&quot;. Не могли бы вы указать конкретное место документа, в котором это указанно? Большое спасибо!</p>]]></description>
			<author><![CDATA[null@example.com (ogankvik)]]></author>
			<pubDate>Tue, 26 Dec 2023 11:45:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22637/#p22637</guid>
		</item>
		<item>
			<title><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link>https://forum.rutoken.ru/post/22604/#p22604</link>
			<description><![CDATA[<p>Большое спасибо за ответ! Исчерпывающе.</p>]]></description>
			<author><![CDATA[null@example.com (ogankvik)]]></author>
			<pubDate>Mon, 25 Dec 2023 10:22:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22604/#p22604</guid>
		</item>
		<item>
			<title><![CDATA[Re: Обоснование использование Рутокена]]></title>
			<link>https://forum.rutoken.ru/post/22600/#p22600</link>
			<description><![CDATA[<p>Здравствуйте <strong>ogankvik</strong>.<br />ФК РФ действительно не выдвигает никаких требований к носителям для хранения КСКПЭП.</p><p>Но, в тоже время, 63ФЗ «об электронной подписи» вполне конкретно «говорит», что для работы с КЭП требуются сертифицированные средства электронной подписи (в т.ч. носитель).</p><p>Помимо этого стоит обратить внимание, что в сертификате ключа проверки ЭП содержится информация о физическом лице, на которое этот сертификат выпущен. Т.е. КСКПЭП принадлежит не просто сотруднику мед. учреждения, например, «врачу анестезиологу-реаниматологу Иванову Ивану Ивановичу», но и просто «Иванову Ивану Ивановичу», с конкретным ИНН.<br />За все действия, которые производятся с его КСКПЭП он отвечает лично и несет в т.ч. уголовную ответственность. <br />Если КСКПЭП будет храниться в реестре ПК или на обычной флешке, украсть его не составит труда и тогда есть риск, что злоумышленник будет выписывать рецепты на наркотические препараты, например, или от имени врача составит ложный документ о состоянии поступившего пациента и подпишет валидной ЭП врача.<br />Это банальные примеры и, поверьте, злоумышленники придумывают варианты «поинтереснее».</p><p>Если мед. учреждение заботится о собственной репутации и репутации своих сотрудников, действуя в рамках законодательства, использование защищенных ключевых носителей, а еще лучше – криптографических токенов без возможности извлечения закрытого ключа, является обязательным для хранения КСКПЭП, полученного в ФК РФ.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Mon, 25 Dec 2023 08:41:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22600/#p22600</guid>
		</item>
		<item>
			<title><![CDATA[Обоснование использование Рутокена]]></title>
			<link>https://forum.rutoken.ru/post/22585/#p22585</link>
			<description><![CDATA[<p>Добрый день. Работаю в бюджетном медицинском учреждении. В один прекрасный день, врачей обязали подписывать документы электронной цифровой подписью (ЭЦП). ЭЦП изготавливала и выдавала частная организация и только на физических носителях (в качестве которых мы тогда и закупили Rutoken Lite).<br />Теперь, мы получаем ЭЦП в казначействе, которая формируется в два этапа. Первый - создание закрытого ключа, для которого нужна обычная флешка или токен. Вторая - создание открытой части ключа, которую отправляют на e-mail.<br />Т.е. заказывать дополнительные Rutoken Lite для новых врачей вроде как нет смысла. Вопрос - является ли использование Rutoken Lite для хранения на нём ЭЦП обязательным? Больница является объектом КИИ (без категории значимости и с третей категорией значимости), с помощью ЭЦП подписываются документы содержащие персональные данные пациентов и сотрудников.</p><p>Спасибо!</p>]]></description>
			<author><![CDATA[null@example.com (ogankvik)]]></author>
			<pubDate>Fri, 22 Dec 2023 11:02:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/22585/#p22585</guid>
		</item>
	</channel>
</rss>
