Пример учета ключевых данных в журнале скзи. Инструкция о порядке учета, выдачи и передачи средств криптографической защиты информации, электронной подписи, эксплуатационно-технической документации и ключевых документов

Количество:

Цена: 35
Скидка: % ? У нас действует система скидок
бери больше - плати меньше
при заказе от 50 шт. - скидка 5%
при заказе от 100 шт. - скидка 10%
при заказе от 300 шт. - скидка 15%
при заказе от 500 шт. - скидка 20%
при заказе от 1000 шт. - скидка 25%

Сумма:
включая НДС 20%

В наличии

X
Вы опять заказали тонкий журнал.
Возможно, Вам нужен журнал с большим количеством страниц и другими характеристиками.
Просим воспользоваться калькулятором

Артикул: 00-01021233
Год: 2019
Формат: А4 (290х210 мм)
Переплет: Мягкая обложка

Настройка блока страниц

Показать ▼

Страниц: 10 (листов: 20 ) (Рекомендуется 60 страниц )

Выберите количество страниц

Плотность бумаги: ?

48 гр./кв.м - тонкая недорогая бумага слегка сероватого или древесного оттенка. Используется для печати газет или аналогичной продукции. Имеет малую плотность и соответственно не высокую износостойкость. Преимуществом такой бумаги является низкая цена.

65 гр./кв.м - выбеленная бумага. Широко используется при печати книг, журналов и т.д.

80 гр./кв.м - выбеленная бумага. Используется для печати книг, журналов и т.д. Используется в бытовых принтерах. Прочность такой бумаги значительно выше предыдущих двух типов бумаги. Из такой бумаги рекомендуется заказывать журналы, для производств (пыль, грязь), пищеблоков (мокрые руки) и т.д.




Пронумеровать, прошнуровать, скрепить печатью: ?

Вы получаете печатную продукцию пронумерованной, прошнурованной и подготовленной для скрепления печатью в соответствии с действующими нормативными документами:

Стоимость работ по прошнуровке и скреплению составляет 45 руб.



9 из 10 покупателей заказывают прошнуровку и скрепление печатью
А 7 из 10 дополнительно заказывают нумерацию страниц


?

Нумерация страниц начинается с титульного листа до последней страницы журнала. Номера страниц расположены в нижних углах журнала.


?

Блок журнала пробивается двумя отвертиями диаметром 6 мм, которые расположенны на расстоянии 80 мм друг от друга, со стороны корешка по середине журнала.


?

Прошнуровка журнала осуществляется специальной лавсановой нитью, продетой через отверстия дырокола. Закрепляется картонной вставкой и наклейкой для печати.



Настройка обложки

Показать ▼

Швейно-клеевое скрепление ? Швейное скрепление

(делает переплет более прочным)

Швейное скрепление в процессе изготовления используются отпечатанные листы которые сгибаются, собираются тетрадками и сшиваются между собой нитками, что даёт блоку высокую прочность. Далее этот блок вставляется в переплетную крышку. (Используется одна переплетная крышка состоящая из картона плотностью 2,5 мм обтянутая бумвинилом). Потом блок соединяется с крышкой с помощью форзаца - бумажного листа. На верхнюю и нижнюю часть корешка блока приклеивается каптал, для визуальной красоты и законченности изделия.

Сделать тиснение на обложке: ?

Название журнала полностью переносится методом тиснения на обложку в основном используется золотая фольга (но также имеется в наличии серебрянная,синяя, красная). Можно произвести тиснение: название организации, логотип, любые комбинациии букв, цифр и рисунков.

Стоимость работ по тиснению составляет 80 руб.


Если Вы загрузили логотип Вашей компании, то мы можем оттиснить его вместе с названием журнала




Пронумеровать, прошнуровать, опломбировать: ? Согласно Постановлению Правительства РФ от 16 апреля 2003 г. N 225 "О трудовых книжках" Приходно-расходная книга по учету бланков трудовой книжки и вкладыша в нее и книга учета движения трудовых книжек и вкладышей в них должны быть пронумерованы, прошнурованы, заверены подписью руководителя организации, а также скреплены сургучной печатью или опломбированы.

Подробнее о мягком переплете Мягкий переплет - один из наиболее недорогих и быстропроизводимых переплетов.

Обложка переплета изготавливается из плотной бумаги плотностью 160 г/м2, по Вашему желанию обложку можно заламинировать.

После того, как обложка готова и блок отпечатан, происходит их скрепление на скрепку, а если в блоке больше 60 страниц, то скрепление осуществляется на термоклеевой машине.

Мягкий переплет из-за простоты исполнения и доступной цены является наиболее популярным и одним из самых доступных видов переплета.

Способ скрепления:

?


?

Цвет обложки: белая

Ламинировать обложку: ?
Ламинирование - это покрытие полиграфической продукции пленкой. Ламинация позволит надолго сохранить привлекательный внешний вид полиграфической продукции и надежно защитит ее от загрязнения и механических повреждений. Мы выполняем односторонную и двухстороннюю ламинацию до формата А1 на специальных устройствах - ламинаторах. Основное назначение горячего ламинирования - защита изображения от различных внешних воздействий, к каковым могут относиться пролитый кофе, всевозможные попытки помять, соскоблить, исцарапать изображение, влажная уборка помещений, дождь, снег. Но опытные пользователи знают и о другом ценном свойстве ламинации: оно может значительно улучшить качество изображения. При использовании глянцевых пленок изображение "проявляется" краски становятся более контрастными и сочными. Благодаря эффекту "проявления" недорогая бумага с ламинированием приобретает вид роскошной фотобумаги.


Средства криптографической защиты информации (СКЗИ) на сегодняшний день применяются практически во всех компаниях, будь то при обмене данными с контрагентами, или при связи и отправке платежных поручений в банк, программой банк клиент.

Но не все знают, что согласно закону ключи шифрования должны учитываться.
В данной статье я расскажу об учете средств криптографической защиты информации и приведу ссылки на законные акты Российской Федерации.

Основными законами которые регулирует СКЗИ являются:
Приказ ФСБ РФ от 9 февраля 2005 г. N 66 "Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)"
Приказ ФАПСИ от 13 июня 2001 г. N 152 "Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну" и Приложение к приказу ФАПСИ РФ от 13 июня 2001 г. N 152

Если посмотреть приказ ФСБ №66 в приложении в пункте 48, можно увидеть следующее содержание:
48. СКЗИ и их опытные образцы подлежат поэкземплярному учету с использованием индексов или условных наименований и регистрационных номеров. Перечень индексов (условных наименований) и регистрационных номеров поэкземплярного учета СКЗИ и их опытных образцов определяет ФСБ России.
Организация поэкземплярного учета опытных образцов СКЗИ возлагается на разработчика СКЗИ.
Организация поэкземплярного учета изготовленных СКЗИ возлагается на изготовителя СКЗИ.
Организация поэкземплярного учета используемых СКЗИ возлагается на заказчика СКЗИ.

Это означает, что даже если простая компания, не занимающаяся созданием и продажей средств криптографической защиты информации решила приобрести несколько USB-ключей eToken, то они все равно должны быть учтены и закреплены за конечным пользователем, то есть сотрудником. Причем на вполне законных основаниях проверить учет может ФСБ, приехав в офис любой компании.

Данный учет средств криптографической защиты информации должен вестись в специальном журнале, а еще лучше в добавок и в электронном виде, где должны быть учтена следующая информация:
1. что выдали
2. на чем выдали
3. кто получил
4. кто сдал
5. отметка о уничтожении

Учитывать следует сами электронные ключи, ключевые носители, программное обеспечение которое делает криптографические преобразования информации, лицензии на право использования СКЗИ.

Таким образом СКЗИ для учета следует разделить на:
Ключевой носитель - физический носитель определенной структуры, предназначенный для размещения на нем ключевой информации (исходной ключевой информации). Различают разовый ключевой носитель (таблица, перфолента, перфокарта и т.п.) и ключевой носитель многократного использования (магнитная лента, дискета, компакт-диск, Data Key, Smart Card, Touch Memory и т. п.).
Ключевой документ - физический носитель определенной структуры, содержащий ключевую информацию (исходную ключевую информацию), а при необходимости - контрольную, служебную и технологическую информацию; (по сути это носитель с записанным секретным ключом)
Дистрибутив СКЗИ — само программное обеспечение(например КриптоПро CSP, тут следует учесть номер дистрибутива, который можно найти в формуляре на СКЗИ)
Лицензия СКЗИ — сама по себе не является средством шифрования, но ее тоже следует учесть в журнале, так как были инциденты, когда компании из за этого штрафовали, а еще я слышал случаи о возбуждении уголовных дел.

Кстати говоря у многих возникает спор, в чем же разница между ключевым документом и ключевым носителем. Кто-то придерживается мнения, что ключевой документ это сам по себе ключевой контейнер или ключевая информация, и в принципе это логично, но то описание которое я привел выше, было взять из приложения к Приказу ФАПСИ от 13 июня 2001 г. N 152, где четко прописано, что это физический носитель.
Поэтому лично с моей точки зрения это следует подразумевать, как не просто ключевая информация в электронном виде, а физический носитель с записанной на него ключевой информацией. В принципе это не составляет труда учесть, так как можно в журнале указать номер носителя и идентификатор секретного ключа в одном пункте.

В приложении к приказу ФАПСИ РФ от 13 июня 2001 г. N 152 , можно найти примеры типовых журналов по учету средств криптографической защиты информации. http://base.garant.ru/183628/#block_1000

Мое и не только мое мнение для учета лучше всего вести несколько журналов:
Журнал поэкземплярного учёта дистрибутивов СКЗИ.
Журнал поэкземплярного учёта лицензий на право использования СКЗИ.
Журнал поэкземплярного учёта ключевых документов СКЗИ.
Журнал поэкземплярного учёта аппаратных ключевых носителей СКЗИ.

В журнале поэкземплярного учёта дистрибутивов средств криптографической защиты информации , СКЗИ учитываются по номерам дистрибутивов, записанных в формуляре на изделие.
В журнале поэкземплярного учёта лицензий на право использования средств криптографической защиты информации , СКЗИ учитываются по серийным номерам лицензий.
В журнале поэкземплярного учёта ключевых документов средств криптографической защиты информации , СКЗИ учитываются по номерам токенов (а они напечатаны на каждом токене) или по номерам дискет/флешек (серийным номерам томов, которые можно увидеть по команде DIR), так же в этом журнале прописывается имя крипто-контейнера или серийный номер ключа.
В журнале поэкземплярного учета аппаратных ключевых носителей средств криптографической защиты информации , СКЗИ учитываются по номерам токенов (а они напечатаны на каждом токене). Данный журнал целесообразно использовать, чисто по хранящимся токенам, которые поступили на склад, но никому не выдаются и не содержат ключевой информации, либо были переданы, но без ключевой информации.

В целях упрощения учета, при получении большого количества СКЗИ, следует запросить учетную информацию в электронном виде, у поставщика или криптографического органа, что бы не перепечатывать эти серийные номера вручную.

Примеры журналов учета СКЗИ, можно найти в конце приложения к приказу ФАПСИ РФ от 13 июня 2001 г. N 152.

Инструкция

о порядке учета, выдачи и передачи средств криптографической защиты

информации, электронной подписи, эксплуатационно-технической

документации и ключевых документов

1. Учет средств криптографической защиты информации (СКЗИ), эксплуатационно-технической документации на СКЗИ, ключевых документов и ЭП организуется в соответствии с требованиями «Инструкции об организации и обеспечения безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащих сведений, составляющих государственную тайну», утвержденной приказом Федерального агентства правительственной связи и информации (ФАПСИ) при Президенте Российской Федерации от 01.01.2001 № 152 (далее – Инструкция № 152), Правилами использования СКЗИ, утвержденными разработчиком СКЗИ.

2. Доставка СКЗИ в организацию должна осуществляться фельдъегерской связью (спецсвязь), либо непосредственно сотрудником самой организации, в таком же порядке должна осуществляться передача СКЗИ конечному пользователю, согласно п.32 Инструкции № 000.

3. Порядок упаковки СКЗИ должен соответствовать требованиям п.33, п.34 Инструкции № 000.

4. Передача СКЗИ оформляется актами приема-передачи, либо подтверждается сопроводительными отгрузочными документами.

5. При передаче СКЗИ уполномоченным нарочным, нарочный расписывается в актах приема-передачи СКЗИ, дата и номер акта заносятся в соответствующие журналы учета.


6. Поэкземплярный учет СКЗИ, поступающих от разработчиков, изготовителей и поставщиков СКЗИ необходимо вести в Журнале поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, ключевых документов (для обладателя конфиденциальной информации) (п.26, Приложение Инструкции № 000). Учет ведется ответственным пользователем криптосредств.

7. Пример внесения записи в Журнале поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, ключевых документов (для обладателя конфиденциальной информации) представлен в таблице 1.

Таблица 1.

№ п/п Наименование СКЗИ, эксплуатационной и технической документации к ним, ключевых документов Серийные номера СКЗИ, эксплуатационной и технической документации к ним, номера серий ключевых документов Номера экземпляров (криптографические номера) ключевых документов

№ п/п

Отметка о получении

Отметка о выдаче

Отметка о подключении (установке) СКЗИ

Отметка об изъятии СКЗИ из аппаратных средств, уничтожении ключевых документов

Примечание

От кого получены

Дата и номер сопроводительного письма

ФИО пользователя СКЗИ

ФИО сотрудников органа криптографической защиты, пользователя СКЗИ, произведших подключение (установку)

Дата подключения (установки) и подписи лиц произведших подключение (установку)

Номер аппаратных средств, в которые установлены или к которым подключены СКЗИ

Дата изъятия (уничтожения)

ФИО сотрудников органа криптографической защиты, пользователя СКЗИ, произведших изъятие (уничтожение)

Примечание

Тахограф Меркурий ТА-001

19С3А00113906524

ООО "Инфоцентр"

№ 000 от 14.04.15

USB-устройство С-Терра «Пост»

8544391000321DFA

ООО "Инфоцентр"

№ 000 от 14.04.15

Терминальная станция Kraftway

Карта тахографа «Диамант»

RUX1234567891234

ООО "Инфоцентр"

№ 000 от 14.04.15

Акт приема-передачи от 01.01.2001

8. Все передаваемые сторонним организациям экземпляры СКЗИ, эксплуатационной и технической документации к ним, ключевых документов должны быть выданы по акту приема-передачи и учтены в соответствующем Журнале поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, ключевых документов (для органа криптографической защиты) (п.26, Приложение к Инструкции № 152). Учет ведется ответственным пользователем криптосредств.

9. Пример внесения записи по учету СКЗИ при передаче сторонней организации представлен в таблице 2.

Таблица 2.

№ п/п Наименование СКЗИ, эксплуатационной и технической документации к ним, ключевых документов Серийные номера СКЗИ, эксплуатационной и технической документации к ним, номера серий ключевых документов Номера экземпляров (криптографические номера) ключевых документов

№ п/п

Наименование СКЗИ, эксплуатационной и технической документации к ним, ключевых документов

Серийные номера СКЗИ, эксплуатационной и технической документации к ним, номера серий ключевых документов

Номера экземпляров (криптографические номера) ключевых документов

Отметка о получении

Отметка о возврате

Дата ввода в действие

Дата вывода из действия

Отметка об уничтожении СКЗИ, ключевых документов

Примечание

От кого получены или ФИО сотрудникаОКЗ, изготовившего ключевый документы

Дата и номер сопроводительного письма или дата изготовления ключевых документов и расписка в изготовлении

Кому разосланы
(переданы)

Дата и номер сопроводительного документа

Дата и номер подтверждения или расписка в получении

Дата и номер сопроводительного документа

Дата и номер подтверждения

Дата уничтожения

Номер акта или расписки об уничтожении

Примечание

Тахограф Меркурий ТА-001

19С3А00113906524

ООО "Инфоцентр"

№ 000 от 14.04.15

Акт выдачи/возврата оборудования/ПО/Карт 000000027 от 01.01.2001 10:04:59

Акт выдачи/возврата оборудования/ПО/Карт 000000027 от 01.01.2001 10:04:59

Штирх ККМ

ООО "Инфоцентр"

№ 000 от 14.04.15

Тахограф Меркурий ТА-002

15С3А0078906111

ООО "Инфоцентр"

№ 000 от 14.04.15

10. Ответственный пользователь криптосредств заводит и ведет на каждого пользователя СКЗИ, (каждую организацию, кому передается СКЗИ) лицевой счет, в котором регистрирует числящиеся за ними СКЗИ, эксплуатационную и техническую документацию к ним, ключевые документы. Рекомендуемая типовая форма лицевого счета пользователя СКЗИ представлена в приложении к настоящей Инструкции.


11. Пример ведения лицевого счета пользователя СКЗИ представлен в таблице 3.

Таблица 3

Наименование СКЗИ, эксплуатационной и технической документации к ним, ключевых документов

Номера экземпляров (криптографические номера) ключевых документов

Ответственный исполнитель

Примечание

Тахограф Меркурий ТА-001

19С3А00113906524

№ 000 от 14.04.15

Акт выдачи/возврата оборудования/ПО/Карт 000000027 от 01.01.2001 10:04:59

Штирх ККМ

№ 000 от 14.04.15

Тахограф Меркурий ТА-002

15С3А0078906111

№ 000 от 14.04.15

12. Все полученные, используемые, хранимые или передаваемые СКЗИ, эксплуатационная и техническая документация к ним, ключевые документы подлежат поэкземплярному учету. Единицей поэкземплярного учета ключевых документов считается ключевой носитель многократного использования, ключевой блокнот. Если один и тот же ключевой носитель многократно используют для записи криптоключей, то его каждый раз следует регистрировать отдельно.

Единицами поэкземплярного учета могут быть:

eToken (шт.) – ключевой носитель;

JKarta (шт.) – ключевой носитель;

Тахограф (шт.) - аппаратное средство, в которое установлены или к которым подключены СКЗИ;

Блок НКМ (шт.) – аппаратное СКЗИ;

Формуляр СКЗИ (экз.) – эксплуатационная или техническая документация.

13. Пример внесения записи в Технический (аппаратный) журнал представлен в таблице 4.

Таблица 4


п/п

Дата

Тип и регистрационный номер СКЗИ

Запись по обслуживанию

Используемые криптоключи

Отметка об уничтожении (стирании)

Примечание

Тип ключевого документа

Серийный номер и экземпляр ключевого документа

Номер носителя крипто-
ключа

Дата уничтожения

Ответственный за уничтожение

USB-устройство С-Терра «Пост»

Регистрационный номер 2

Смена PIN-кода

USB-устройство

8544391000321DFA экземпляр 1

14. Учет СКЗИ, средств ЭП, эксплуатационной и технической документации, ключевых документов и информации должен быть организован на бумажных носителях или в электронном виде с помощью автоматизированной информационной системы , которая должна быть определена приказом руководителя организации, см. рис. 1.

15. Передача СКЗИ, эксплуатационной и технической документации к ним, ключевых документов допускается только по акту приема-передачи и внесения записи в соответствующих журналах поэкземплярного учета.

16. Ответственным пользователем криптосредств в организации рекомендовано назначать ответственного за обеспечение безопасности персональных данных в информационной системе персональных данных.

17. Ведение непосредственных операций по учету СКЗИ, эксплуатационной и технической документации к ним, ключевых документов, в соответствии с функциональными обязанностями и инструкциями, возлагается на администратора безопасности информации или лицо с соответствующими функциональными обязанностями.

______________________

Приложение

к Инструкции о порядке учета выдачи и передачи средств криптографической защиты

информации, электронной подписи, эксплуатационно-технической документации и ключевых документов

ЛИЦЕВОЙ СЧЕТ ПОЛЬЗОВАТЕЛЯ КРИПТОСРЕДСТВ

_____________________________________________________________________________________________

(наименование организации или ФИО и должность сотрудника)

№п\п

Наименование СКЗИ, эксплуатационной и технической документации к ним, ключевых документов

Регистрационные номера СКЗИ, эксплуатационной и технической документации к ним, номера серий ключевых документов

Номера экземпляров (криптографические номера) ключевых документов

Номер и дата сопроводительного документа при получении

Номер и дата сопроводительного документа при передаче

Ответственный исполнитель

Примечание

___________________________

ЛИСТ ОЗНАКОМЛЕНИЯ

Случайные статьи

Вверх