tag:blogger.com,1999:blog-7314557066073505547.post1807933125855370428..comments2022-12-07T02:29:45.629-08:00Comments on Блог Сергея Борисова про ИБ: ИБ. Круглый стол с регуляторами на конференции Роскомнадзора по ЗПДн. UPDATEСергей Борисовhttp://www.blogger.com/profile/14791407923386673039noreply@blogger.comBlogger6125tag:blogger.com,1999:blog-7314557066073505547.post-32648001511286602152018-11-27T04:39:51.999-08:002018-11-27T04:39:51.999-08:00Да, передача СКЗИ другим лицам (организациям) - эт...Да, передача СКЗИ другим лицам (организациям) - это лицензируемый вид деятельности. <br />Даже если безвозмездно. Даже если с баланса на баланс. <br />Также лицензируемый вид деятельности - это создание криптоключей и передача их третьим лицам. <br /><br />Есть 2 законных варианта:<br />1) Сами получать лицензию на передачу, распространение СКЗИ - не так уж и сложно кстати<br />2) Привлечь лицензиата ФСБ. Заключить отдельное соглашение (если не покрывается текущим договором) на передачу СКЗИ / распространение СКЗИ / оказание услуг с использованием СКЗИ<br /><br /><br /><br />Сергей Борисовhttps://www.blogger.com/profile/14791407923386673039noreply@blogger.comtag:blogger.com,1999:blog-7314557066073505547.post-9115134013961669272018-11-27T01:18:31.390-08:002018-11-27T01:18:31.390-08:00Такой вопрос. В соответствие с пунктом 21 (ППРФ 31...Такой вопрос. В соответствие с пунктом 21 (ППРФ 313) перечня выполняемых работ и оказываемых услуг, составляющих лицензируемую деятельность, в отношении шифровальных (криптографических) средств передача шифровальных (криптографических) средств, сертифицированных Федеральной службой безопасности Российской Федерации, относится к лицензируемому виду деятельности.<br /><br />Требуется передать СКЗИ координаторы VipNet другим юрлицам, включенным в нашу защищенную сеть ПДн. <br /><br />Требуется ли лицензия ФСБ на осуществление такой передачи с баланса на баланс?<br /><br />Или можно просто передать в безвозмездное пользование без наличия лицензии?<br /><br />У нас есть договор с лицензиатом ФСБ на обслуживание нашей сети. Можно ли осуществить такую передачу через них трехсторонним договором.<br /><br />Вообщем, как лучше сделать в рамках законодательства?<br /><br />Спасибо.Serjhttps://www.blogger.com/profile/05023939767127483065noreply@blogger.comtag:blogger.com,1999:blog-7314557066073505547.post-47632196149238424982018-11-26T23:36:19.798-08:002018-11-26T23:36:19.798-08:00На корпоративном сайте выложили ещё мой отчет по и...На корпоративном сайте выложили ещё мой отчет по итогам мероприятия https://docshell.ru/events/itogi_zahita_pd/ <br />Выбирал наиболее интересные идеиСергей Борисовhttps://www.blogger.com/profile/14791407923386673039noreply@blogger.comtag:blogger.com,1999:blog-7314557066073505547.post-25284062666924194872018-11-20T07:34:12.002-08:002018-11-20T07:34:12.002-08:00В таком случае странно, ведь определение абонентск...В таком случае странно, ведь определение абонентского номера в ПП не изменилось, а было таким же и при предыдущем подходе регулятора к отнесению его к ПДн.<br />Спасибо за ответ!Anonymoushttps://www.blogger.com/profile/12415324483860887250noreply@blogger.comtag:blogger.com,1999:blog-7314557066073505547.post-12137762756076157982018-11-20T06:18:37.123-08:002018-11-20T06:18:37.123-08:001) Имелись в виду
Постановление Правительства РФ ...1) Имелись в виду <br />Постановление Правительства РФ от 09.12.2014 N 1342 (ред. от 03.11.2018) "О порядке оказания услуг телефонной связи" (вместе с "Правилами оказания услуг телефонной связи")<br />"абонентский номер" - телефонный номер, однозначно определяющий (идентифицирующий) оконечный элемент сети связи или подключенную к сети подвижной связи абонентскую станцию (абонентское устройство) с установленным в ней (в нем) идентификационным модулем;"<br />изменения там были недавно, но при чем это не знаю<br />2) Оба <br />3) Речь была только о номере телефона, без дополнительных данных о конкретном лице.<br />Все остальные комбинации - не рассматривали .. <br />Сергей Борисовhttps://www.blogger.com/profile/14791407923386673039noreply@blogger.comtag:blogger.com,1999:blog-7314557066073505547.post-15460003899938901582018-11-20T01:06:41.817-08:002018-11-20T01:06:41.817-08:00Прошу уточнить в части 8го вопроса к РКН, если ест...Прошу уточнить в части 8го вопроса к РКН, если есть такая возможность: <br />1) Какие именно изменения в законодательстве имеются в виду?<br />2) В контексте вопроса имелся в виду стационарный или мобильный телефонный номер, или любой из них?<br />3) РКН не относит к ПДн <br />- просто перечисление 1 и более телефонных номеров без доп. информации об их владельце;<br />- или также связку "телефонный номер + любая другая информация о субъекте, однозначно его не идентифицирующая (например {абонент с номером 8 999 1234567 родился 1.01.2001 г. в г. Москва} и подобные)";<br />- или даже связку телефонного номера с однозначно идентифицирующей его владельца информацией без прочей информации о субъекте (например {у абонента с номером 8 999 1234567 ИНН 10010203040506} и подобные)?<br /><br />Спасибо!Anonymoushttps://www.blogger.com/profile/12415324483860887250noreply@blogger.com