Задать вопрос
csfmeridian
@csfmeridian

Приказ ФСБ РФ № 795 от 27 декабря 2011 года

Здравствуйте.
Обрисую ситуацию: работаю в одной фирме разработчиком, основной заказчик — крупная гос. компания.
Для этой компании вот уже допиливаем последнии штрихи в софте, скоро будет внедрение. И тут мне тыкнули в этот приказ, мол, чтобы всё по уму было. Я этот приказ полистал, и ровным счётом ничего не понял. Сам софт пишем на .NET. Известно, что использование средств криптозащиты не сертифицированных ФСБ/ФАПСИ запрещено, если речь идет о работе с гостайной или конфиденциальной информацией в гос. организациях.

Собственно вопросы:
1) Криптографические провайдеры из System.Security.Cryptography сертефицированы ФСБ/ФАПСИ?
2) Что я должен осознать или сделать прочитав этот приказ? :)
3) Ребята, если есть опыт защиты информации/написания софта для гос. команий и т.д., поделитесь пожалуйста.

P.S. 2 и 3 вопросы не обязательно в рамках .NET
P.S.S. Собственно сам приказ
  • Вопрос задан
  • 3796 просмотров
Подписаться 2 Оценить Комментировать
Ответ пользователя Андрей К ответам на вопрос (7)
В настоящее время то, где применять и где не применять сертифицированную криптографию, решает ПП-957. Ему уже 5 лет. В частности:


д) реализация криптографических алгоритмов, рекомендованных лицензирующим органом, в разрабатываемых шифровальных (криптографических) средствах, применяемых в информационно-телекоммуникационных системах и сетях критически важных объектов, федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, органов местного самоуправления и организаций, осуществляющих выполнение работ или оказание услуг с использованием шифровальных (криптографических) средств для государственных и муниципальных нужд;
Ответ написан