Распространяются ли требования к спецпомещениям для хранения ЭЦП?
Подскажите, пожалуйста, в случае если в компании используются только токены для ЭЦП, которые хранятся у пользователей под их ответственность либо в сейфах, распространяются ли требования Приказа 152 ФАПСИ глава IV, где описаны требования к спецпомещениям, на помещения компании, где установлены сейфы с ЭЦП/сотрудники работают на АРМ с использованием токенов?
Ого! Вряд ли тут найдутся специалисты, которые могут ответить на этот вопрос... Это Вам к руководству. А если Вы и есть то самое руководство - к юристу, который способен Приказ 152 истолковать либо в само ФАПСИ на консультацию...
требования к спецпомещениям, на помещения компании, где установлены сейфы с ЭЦП/сотрудники работают на АРМ с использованием токенов?
Мне кажется такая жесть со спецпомещениями может касаться только ключей шифрования гостайны.
Токен обычной ЭЦП всегда было достаточно хранить просто в запираемом ящике стола.
Дмитрий, я думаю, цель вопроса: что написать в политике ИБ чтобы не нагнули безопасника, не разорить и не парализовать бизнес. А ключик под клавиатурой это на совести юзера, как и сама ЭЦП. Толку что прописано "хранить НКИ в запираемой шуфлядке" - 95% лень вынить из системника.