Если на СКЗИ закончился сертификат ФСБ, то распространяется ли на такой продукт ПП 313?


(Александр Лагутин) #1

Обсуждение участников Telegram-чата КИИ 187-ФЗ (перенесено как нетематическое):

Mihail Shliapnikov, [09.07.18 11:15]
Если на СКЗИ закончился сертификат ФСБ, то распространяется ли на такой продукт ПП 313?
Если да, то вот такая крайность.
Если руководствоваться нормативкой (66 приказ ФСБ), то СКЗИ является любой роутер (AES, …), и на такой продукт должно распространяться ПП 313, по факту не распространяется.

Pavel Korostelev, [09.07.18 11:16]
Нет, все что не работает с российскими алгоритмами, фсб не признает за средства шифрования.
Если серт закончился то по нормативке скзи использовать нельзя (пкз-2005). Но 313-пп на него распространяется.

Mihail Shliapnikov, [09.07.18 11:21]
[In reply to Pavel Korostelev]
Это для ГОС структур. Коммерсы могут хоть как использовать.
В ПКЗ 2005 ни слова про сертификат не нашел.
Вопрос в том, что распространяется на продукт с закончившимся сертификатом ПП 313?

Pavel Korostelev, [09.07.18 11:22]
Кратко да, распространяется.

Mihail Shliapnikov, [09.07.18 11:26]
[In reply to Pavel Korostelev]
Прошу подсказать:

  1. В каких документах оговаривается, что ФСБ не признает ISOшные алгоритмы шифрования, или наоборот только ГОСТовые.
  2. Где в нормативке явно указывается СКЗИ = изделие с сертификатом?

Pavel Korostelev, [09.07.18 11:34]
[In reply to Mihail Shliapnikov]
Скзи - то что работает с нашими алгоритмами. Иное просто не подлежит сертификации. Вот тут я бы поискал - https://tc26.ru/standarts/rekomendatsii-po-standartizatsii/r-1323565-1-012-2017-informatsionnaya-tekhnologiya-kriptograficheskaya-zashchita-informatsii-printsipy-razrabotki-i-modernizatsii-shifrovalnykh-kriptograficheskikh-sredstv-zashchity-informatsii.html сейчас с телефона просто :frowning:

Kr A, [09.07.18 11:36]
[In reply to Mihail Shliapnikov]
Сейчас придёт Alexey и разъяснит политиау партии