Законодательство
А вы декларируете мобильный телефон при пересечении границы?
836
А вы помните, как год назад российский офис Cisco проводил семинар по импорту шифровальных средств? Если не помните, то посмотрите презентацию еще раз или прослушайте запись с онлайн-версии. Зачем я прошу вас это сделать? Я хочу, чтобы вы вспомнили, что такое шифровальные средства с точки зрения российской таможни. Согласно нормативным документам ФТС к ним относятся: […
Бизнес без опасности
Законодательство
Как ФСБ дураком меня назвала или опять опять про персданные?!
3829
Начну я с краткого экскурса в законодательство о персональных данных. В соответствие с частью 1 статьи 19 Федерального закона от 27 июня 2006 года «О персональных данных» оператор персональных данных обязан принимать технические меры для защиты персональных данных от несанкционированного доступа. В соответствие с пунктом 7 положения об обеспечении безопасности
Бизнес без опасности
Криптография
Семинар по лицензированию в области шифрования
624
Помните, российский офис Cisco в прошлом октябре проводил семинар по вопросам импорта шифровальных средств? Так вот российский офис Cisco решил вновь вернуться к теме шифрования и посвятить очередной семинар также теме шифрования, но уже в контексте лицензирования деятельности в соответствии с ПП-313. А поскольку семинар будет направлен на тех, кто
Бизнес без опасности
Законодательство
Краткий анализ 313-го Постановления, сменившего на посту ПП-957
25265
16 апреля закончилась эпоха 957-го Постановления Правительства «Об утверждении положений о лицензировании отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами». Ему на смену пришло новое Постановление № 313 «Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению
Бизнес без опасности
Криптография
Руководство NIST по дизайну криптографических ключевых систем
428
NIST выпустил Special Publication 800-130 «A Framework for Designing Cryptographic Key Management Systems», посвященный, как это видно из названия, вопросам дизайн ключевых систем для СКЗИ. 111 страниц достойнейшего чтива; и чтива публичного, не скрытого никакими грифами и ограничениями. Генерация ключей, активация ключей, регистрация владельцев
Бизнес без опасности
Криптография
Впечатления от РусКрипто
811
По просьбе организаторов, проводил я в четверг в рамках РусКрипто деловую игру «А что, если». Идея ее родилась после моего поста в январе этого года и получила свое развитие именно на РусКрипто. Но чтобы не повторять то, что замечательно проводил Олег Кузьмин на прошлогоднем форуме директоров по ИБ, я выбрал в качестве темы следующие вопросы: […
Бизнес без опасности
Законодательство
Заключение Минэкономразвития на замену ПП-957
030
Про новое постановление Правительства, которое придет на смену 957-му, я уже писал. Как и давал в Twitter ссылку на комментарии к нему со стороны «ОПОРЫ России», сделанные в рамках оценки регулирующего воздействий. И вот в пятницу на сайте Минэкономразвития появилось заключение и самого министерства на этот проект Постановления.
Бизнес без опасности
Законодательство
Электронная подпись, Россия и ЮНСИТРАЛ
028
Вот интересно, с учетом вступления России в ВТО, что нам теперь делать с электронной подписью? Насколько я понимаю, наш ФЗ «Об электронной подписи» не соответствует международным требованиям, которые приняты во многих странах ВТО. Эти страны руководствуются обычно документами и правилами, подготовленными ЮНСИТРАЛ —
Бизнес без опасности
Законодательство
Какой вид электронной подписи использовать?
019
Для меня (я в тему электронной подписи не сильно лезу) всегда существовал вопрос. Вот есть у нас ФЗ «Об электронной подписи», устанавливающий общие требования к ЭП. И есть проекты документов ФСБ, устанавливающие требования к конкретным видам ЭП — простой и усиленной. Но какой вид и когда использовать для меня всегда оставалось вопросом. И вот тут […
Бизнес без опасности
Законодательство
Новое постановление по лицензированию деятельности в области шифрования
85
На сайте Минэкономразвития размещен текст Проекта постановления Правительства Российской Федерации «Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических)
Бизнес без опасности