На информационном ресурсе применяются cookie-файлы. Оставаясь на сайте, вы подтверждаете свое согласие на их использование.
Лицензирование СКЗИ
4324
17
Уважаемые участники, есть ли среди вас люди, имеющие отношение к ИБ в банковской сфере, имевшие дело с лицензированием со стороны ФСБ?
Есть несколько вопросов, если есть возможность/желание помочь, отпишитесь плз.
Есть несколько вопросов, если есть возможность/желание помочь, отпишитесь плз.

наш СКЗИ лизензирован в Мск. Сигнатура лицензируется силами ЦБ. Аккорды идут уже с лицензией. Вы про какое СКЗИ?
Речь идёт о выполнении Постановления Правительства РФ №957 от 29.12.2007 г.
Прежде всего, это получение лицензий на SWIFT, Клиент-Банки, различные платёжные системы и т.п.
Прежде всего, это получение лицензий на SWIFT, Клиент-Банки, различные платёжные системы и т.п.
получение лицензий на SWIFT, Клиент-Банки, различные платёжные системы и т.п.ПО самописное чтоле? Как правило - лицензирование ПО занимается его разработчик...
А что,ваш банк работает на пиратском ПО? Даже платежи по системе СВИФТ???? 

Речь идёт о выполнении Постановления Правительства РФ №957 от 29.12.2007 г.Вообще-то на любую такую нормативку ЦБ выпускает свой нормативный документ, в котором прописывает порядок действий. Вы вообще кем в банке-то работаете,потому как судя по вопросам ну явно не в теме находитесь.
Прежде всего, это получение лицензий на SWIFT, Клиент-Банки, различные платёжные системы и т.п.
Сейчас читают
Крытая парковка -скоро зима!!!
11699
88
Разрешить поворот налево с коммунального моста
8180
136
Курилка стописятчетвертая (часть 2)
60314
401
запостите на форум банкир.ру (там есть раздел ИБ и технологический) 

Вы вообще кем в банке-то работаете,потому как судя по вопросам ну явно не в теме находитесь.зачем столько негатива? бывшие коллеги ушли поднимать "с нуля" Новосибирский филиал обного из новых банков - вопросов не меньше. Хотя и люди "в теме"

У меня параллельный вопрос к Вам. Если Ваш банк не выполняет законы РФ, то это уже тема отдельная. Либо у вас просто нет ни свифта ни дистанционного обслуживания с применением криптозащиты.
Есть различные лицензии. На разработку, на обслуживание, на распространение...получение лицензий на SWIFT, Клиент-Банки, различные платёжные системы и т.п.ПО самописное чтоле? Как правило - лицензирование ПО занимается его разработчик...
Как минимум Банк занимается распространением, если выдаёт КБ клиентам.
На банкире всё понятно, но интересно "местное" положение, т.к. сильно действия ФСБ отличается в зависимости от региона.
Это я к тому, что Приказ №152 от 13.06.2001 и Постановление №957 от 29.12.2007 распространяются в том числе и на банки. ЦБ не единственный регулятор деятельности банков в РФ.
Прежде всего, это получение лицензий на SWIFT, Клиент-Банки, различные платёжные системы и т.п.Стоп. Что Вы имеете ввиду? Вам необходимы сертификаты на криптоядра этого ПО либо Вам необходимо получить лицензию ФСБ допустим на техническое обслуживание шифровальных (криптографических) средств?
Если лицензию то порядок Здесь
Но учтите что лицензированию подлежит именно головное предприятие и если у Вас филиал какого либо банка то лицензию будет получать голова, и в том териториальном управлении ФСБ где находится голова.
Если же Вы разработали криптоядро самостоятельно, то у Вас должна быть лицензия на разработку СКЗИ это в первую голову, а потом кто уже подаете документы на сертифицирование по тому или иному классу защиты своего криптоядра.
Я имею ввиду лицензии на сертифицированные СКЗИ, для распространение, обслуживания и оказание услуг. Постановление от 23 сентября 2002 г. N 691 утратило силу, теперь действует постановление №957
Постановление от 23 сентября 2002 г. N 691 утратило силу, теперь действует постановление №957Это я ради примера показал где можно посмотреть :-)
Постановление 957
лицензии на сертифицированные СКЗИЛицензии на СКЗИ не выдаются, лицензию можно выдать только организации на СКЗИ выдается сертификат.
Вам как банку нужна лицензия на распостранение и на обслуживание по большому плану, не думаю что в Клиент-Банке вы используете криптопровайдер самописный, скорее всего что то из большой тройки.
В этом постановлении все указанно, и еще раз напоминаю Вам что лицензии получаются по месту нахождения головной организации.
это всё понятно, просто в документе написано одно, а на практике каждый по-своему его читает, во всяком случае, если судить по регионам то везде что-то своё. Было интересно, как дела с этим в Новосибе обстоят.
Как я понял, в-основном давят на персонал (наличие вышки по ИБ) и документальные ресурсы (регламенты, приказы, правила и т.п.)
Как я понял, в-основном давят на персонал (наличие вышки по ИБ) и документальные ресурсы (регламенты, приказы, правила и т.п.)
Как я понял, в-основном давят на персонал (наличие вышки по ИБ)Это не обязательно можно просто пройти курсы повышения квалификации и иметь высшее образование.
Только не вздумайте им ляпнуть про лицензии на сетрифицированные СКЗИ.
ТОП 5
1
3
4