Обсуждаемое
Опрос
Судьба Зеленского - ?
Суд, приговор
Убьют хозяева
Сбежит
Популярное
Рейтинг
Видео
ФСТЭК примет меры по защите личных данных граждан

Федеральная служба по техническому и экспертному контролю (ФСТЭК) признала, что личная информация и обращения граждан, отправляемые в органы власти посредством сети интернет, не защищены от третьих лиц, т.к. не подвергаются шифрованию. Это следует из сообщения Владимира Селина (главы ФСТЭК) депутату Государственной думы Ильи Костунову, в ответ на соответствующий запрос.
Костунов поднимает тему о сроках принятия мер по защите данных и обращает внимание на соответствующий указ президента РФ.
В ответ Костунову ФСТЭК сообщает, что разделяют озабоченность по вопросу безопасности сбора информации и обращений граждан посредством интернет-ресурсов госорганов.
Селин подчеркнул, что их ведомство уже утвердило требования к операторам по обеспечению защиты данных, не представляющих государственную тайну. Так, в соответствии с указом ФСТЭК, операторы обязаны создавать защищенное соединение с использованием криптографических мер защиты данных, во избежание раскрытия и модификации передаваемой информации.
Реализация этих мер предосторожности станет шагом к подключению госинформ систем к мировой паутине в соответствии с указом президента РФ от 22 мая 2015 года «О некоторых вопросах информационной безопасности РФ», подчеркивают в ведомстве.
Сегодня, 27 октября, Костунов на пресс-конференции сказал, что основной вопрос не в том, что существует указ президента, а в сроках выполнения его требований. Костунов подчеркнул, что в ближайшее время запросит у ведомства информацию о сроках, в которые планируется обеспечить защиту сообщений граждан госорганам.
Парламентарий уверен, что крайне важно донести до органов власти мысль, что их онлайн приемные являются неотъемлемой частью государственной информационной системы. Граждане должны иметь возможность обращаться в госорганы напрямую, посредством сети интернет и в то же время, должны быть уверены в защищенности информации от третьих лиц.
Постоянный адрес публикации на нашем сайте:
QR-код адреса страницы:
(Наведите смартфон, сосканируйте код, читайте сайт на смартфоне)
(Наведите смартфон, сосканируйте код, читайте сайт на смартфоне)
Внимание! Мнение авторов и комментаторов может не совпадать с мнением Администрации сайта
14 мнений. Оставьте своё
Мы рекомендуем Вам зарегистрироваться
или восстановить пароль от аккаунта, если Вы его забыли.

Заставят покупать ключи и криптосредства всех. Навязчивый сервис. При этом никак не будет решена проблемушка утечки личных данных из самих госорганов.

Это точно. Сам работаю в госучреждении. Могу сказать, что системы криптозащиты - хорошая возможность пилить бюджетные деньги, т.к. постоянно сталкиваюсь с вопросами защиты информации и персональных данных. Необходимо уходить от Windows и других продуктов Microsoft в первую очередь. В идеале, конечно, было бы недурно создать собственную ОС (с нуля) и пакет необходимого ПО для госструктур, которые включают в себя все необходимые средства криптозащиты, сертифицированные ВСТЭК, но понимаю, что это - дело дорогостоящее и небыстрое. Но можно доработать уже имеющиеся ОС, имеющие сертификаты ВСТЭК (к примеру ОС РОСА "Кобальт" или РОСА "Хром"), а это, как правило, системы на базе ядра Линукс. Ядро Линукс можно полностью пересобрать под собственные нужды, исключив из него или включив в него те или иные модули.
Провайдеры могут создавать шифрованные защищенные каналы связи для передачи конфиденциальной информации и персональных данных, это не так уж и сложно, но и в самих госорганах необходимо работать над сохранением этих данных, т.к. чиновники, да и просто работники организаций, учреждений и т.д., как правило, просто безграмотные в этом отношении.
Провайдеры могут создавать шифрованные защищенные каналы связи для передачи конфиденциальной информации и персональных данных, это не так уж и сложно, но и в самих госорганах необходимо работать над сохранением этих данных, т.к. чиновники, да и просто работники организаций, учреждений и т.д., как правило, просто безграмотные в этом отношении.

Полностью согласен, особенно с тем, что - «Кадры решают всё». Люди просто не хотят осваивать что-то новое, воспринимая это "в штыки".

Речь идёт о простых гражданах, и вы никогда не заставите их пересесть на защищённую систему, если она не будет обеспечивать полной совместимости с ПО, которым пользуются люди, во-первых, и более низкой стоимости - во-вторых.
А что касается защищённых соединений, то предпринимателей уже заставили покупать ЭЦП для всяких отчётов в госорганы, причём, за значительные деньги, но как вы заставите граждан покупать эти подписи, не представляю. Проблема в отсутствии государственного УЦ, функции которого дали на откуп коммерсантам, а по уму эта система должна работать в виде бесплатной госуслуги, хотя на самом деле это, конечно, недешёвая штука, но зато не надо было бы для общения с госорганами покупать миллион подписей.
А что касается защищённых соединений, то предпринимателей уже заставили покупать ЭЦП для всяких отчётов в госорганы, причём, за значительные деньги, но как вы заставите граждан покупать эти подписи, не представляю. Проблема в отсутствии государственного УЦ, функции которого дали на откуп коммерсантам, а по уму эта система должна работать в виде бесплатной госуслуги, хотя на самом деле это, конечно, недешёвая штука, но зато не надо было бы для общения с госорганами покупать миллион подписей.

А что касается защищённых соединений, то предпринимателей уже заставили покупать ЭЦП для всяких отчётов в госорганы, причём, за значительные деньги,
Ну, во-первых, заставили не всех, а только определенный круг предпринимателей (плательщики НДС, декларирование алкогольной продукции, организации с численностью свыше 25 чел для сдачи отчетности в Пенсионный Фонд и пр.). Остальные могут сдавать по старинке на бумажке.
Во-вторых, 5 тыс в год - это для предприятия значительная сумма ?

Ага, а если предприятие небольшое? А если запретят сдавать на бумаге? А если этих подписей прибавится? А банковские ЭЦП? Тоже ведь не бесплатно. Вообще, заставлять людей сдавать отчётность, при этом ещё за собственные деньги. Как-то странно, вам не кажется? Очень похоже на навязываемую услугу. Тем более, что деньги идут не государству, а коммерсантам. То есть, кто-то под шумок зарабатывает деньги, протолкнув соответствующий закончик.

В банк Вы тоже можете ходить с бумажными платежками (правда, многие банки за такие платежки берут раза в 3 больше, чем за электронные), но выбор все-таки есть.Тем более, Вам не придется тратиться дополнительно на бумагу, чернила.Про время я даже не упоминаю.Обслуживание во многих банках дешевле при подключении к Банк-Клиенту, операционный день для электронных платежей длиннее.Так что это не навязывание, а предложение доп. сервиса.
Пока на бумаге отчетность сдавать не запретили, то и говорить не о чем.Когда запретят-тогда и будем возмущаться.Если не подпадаете под обязательные категории для электронной сдачи-не сдавайте.Нравится ежеквартально ходить в налоговую (есть такие бухгалтеры-любители), ходите на здоровье.
Если подписей несколько, то у операторов связи доп.подключение стоит дешевле, чем первичное подключение (не 5 тыс в год, а 3 тыс)
Здесь согласна.Особенно, если для сдачи отчетности можно выбрать оператора связи, то изготовлением ЭКЛЗ для ККТ занимается чуть ли не 1 организация на всю страну, который пользуясь монопольным положением диктует цены и условия.
Пока на бумаге отчетность сдавать не запретили, то и говорить не о чем.Когда запретят-тогда и будем возмущаться.Если не подпадаете под обязательные категории для электронной сдачи-не сдавайте.Нравится ежеквартально ходить в налоговую (есть такие бухгалтеры-любители), ходите на здоровье.
Если подписей несколько, то у операторов связи доп.подключение стоит дешевле, чем первичное подключение (не 5 тыс в год, а 3 тыс)
Тем более, что деньги идут не государству, а коммерсантам. То есть, кто-то под шумок зарабатывает деньги, протолкнув соответствующий закончик.
Здесь согласна.Особенно, если для сдачи отчетности можно выбрать оператора связи, то изготовлением ЭКЛЗ для ККТ занимается чуть ли не 1 организация на всю страну, который пользуясь монопольным положением диктует цены и условия.

О простых гражданах речи и не ведется, для таковых только по собственному желанию. Я, к примеру, давным-давно пересел на Линукс, и не жалею. А вот что касается всяких ЭЦП и т.д., то я прекрасно знаю, что такое ЭЦП и сколько это стоит. Но в госструктурах пользуются еще и другим ПО, которое также недешево стоит, например, VipNet, дистрибутив которого на 1 компьютер может стоить до 30 тыс., а если еще и компьютер довести до соответствия требованиям ВСТЭК, то к этому стоит прибавить стоимость дистрибутива ОС, сертифицированного ВСТЭК, стоимость антивируса и опционально еще к-л компонентов. В нашем учреждении за бюджетные деньги в том году создали сеть VipNet, а когда к ней оказалось необходимым подключить еще 3 компьютера, то это пришлось оплачивать из бюджета учреждения, что обошлось в 176 тыс. рублей. Такова цена криптозащиты. Еще бы все это ПО работало без сбоев...

Да изделия и железо надо свое делать.
В оборонке ведь не пользуют изделия от интела. Значит и железо и програмное
обеспечение все таки Россия свое делает. Зашить в микросхему модуль которые
будет сифонить в например в эфир или в каналы связи просто о нажатии клавиш уже
неплохой источник. И крипто тут уже будет криптовать засвеченную инфу.
Ну это я так образно.
В оборонке ведь не пользуют изделия от интела. Значит и железо и програмное
обеспечение все таки Россия свое делает. Зашить в микросхему модуль которые
будет сифонить в например в эфир или в каналы связи просто о нажатии клавиш уже
неплохой источник. И крипто тут уже будет криптовать засвеченную инфу.
Ну это я так образно.

----------
Чем толще наши морды
тем теснее наши ряды.
Чем толще наши морды
тем теснее наши ряды.

Вынужден не согласиться практически со всем, что Вы сказали.
Во-первых, речь идет, том, что порталы, оказывающие гос.услуги используют несертифицированные средства (сертифицированные, в т.ч. дешёвые/бесплатные давно есть на рынке)- решение вопросе чисто в технической области, другое дело, что в работе ФСТЭК и Мин.связи, курировавших соответсвующие проекты явно прослежывается халатное отношение (давно не пороли).
Во вторых: что касается заявлений о переходе и отказе от чего-либо, а не чем они основано данное мнение? Квалифицированное мнение, подтвержденное тестами и статистикой свидетельствует об обратном: в своих потребительских нишах по соотношению цена-качество-надежность Windows превосходит аналоги. (Кстати Windows тоже сертифицирован, а вот сколько Вы знаете сертифицированных компиляторов с,с++). Пересобрать Линукс для работы в гос. органах не просто, а очень сложно сложно - его сертифицировать надо.
В-третиих: на самом деле проблемма не в мелких технических подробностях, а в огранизационной состовляющей: извините, но, например, в тех. условиях для ГИС-ГМП, СМЭВ деятели не стесняясь ссылаются на англоязычные RFS (не переведённые!!! не сертифицированный и прочие не...) - вопрос не в технической проскости, а в юридической...
Во-первых, речь идет, том, что порталы, оказывающие гос.услуги используют несертифицированные средства (сертифицированные, в т.ч. дешёвые/бесплатные давно есть на рынке)- решение вопросе чисто в технической области, другое дело, что в работе ФСТЭК и Мин.связи, курировавших соответсвующие проекты явно прослежывается халатное отношение (давно не пороли).
Во вторых: что касается заявлений о переходе и отказе от чего-либо, а не чем они основано данное мнение? Квалифицированное мнение, подтвержденное тестами и статистикой свидетельствует об обратном: в своих потребительских нишах по соотношению цена-качество-надежность Windows превосходит аналоги. (Кстати Windows тоже сертифицирован, а вот сколько Вы знаете сертифицированных компиляторов с,с++). Пересобрать Линукс для работы в гос. органах не просто, а очень сложно сложно - его сертифицировать надо.
В-третиих: на самом деле проблемма не в мелких технических подробностях, а в огранизационной состовляющей: извините, но, например, в тех. условиях для ГИС-ГМП, СМЭВ деятели не стесняясь ссылаются на англоязычные RFS (не переведённые!!! не сертифицированный и прочие не...) - вопрос не в технической проскости, а в юридической...


----------
Ковчег строил любитель - профессионалы строили "Титаник"
Ковчег строил любитель - профессионалы строили "Титаник"

Это спецслужба?

Опять еще одна проблема под распил бюджета (( Важно другое, что все эти системы вроде как работают для народа, но ему не под отчетны, рисуй художник... Всегда можно сказать " Я так вижу.." и ведь не проверишь.. Так все москвичи становятся за плитку, бордюры и платную парковку...

Пока мы следим за событиями на Украине и в Сирии параллельно происходят такие события
Информация
Посетители, находящиеся в группе Гость, не могут оставлять комментарии к данной публикации.