Новые правила ФСБ о криптозащите персональных данных трудновыполнимы, но не обязательны

Федеральная служба безопасности разработала правила, которым российским компаниям необходимо следовать при работе с персональными данными в цифровом виде, — пишет «РБК daily». Финальный проект приказа опубликован на сайте regulation.gov.ru.

По сообщению «РБК daily»:

Использование средств шифрования зависит от уровня угрозы безопасности данных, прописанных в законе № 152-ФЗ «О персональных данных»: этот уровень каждая организация, которая работает с персональными данными, оценивает для себя сама. Если компания все-таки захочет использовать средства шифрования, ей, согласно проекту приказа ФСБ, придется использовать только сертифицированные этой службой средства криптографии. Сертификат получают только те технические средства, которые реализуют отечественные криптоалгоритмы, — их не поддерживают ни Android, ни iOS (операционная система от Apple). К тому же эти средства криптографии платные — например, «КриптоПРо CSP» стоит около 1,8 тыс. руб. за один компьютер. Приказ также прописывает требования к защите от вторжений в помещения, в которых находится сервер криптозащиты: придется «оборудовать окна и двери… металлическими решетками, охранной сигнализацией или другими средствами, препятствующими неконтролируемому проникновению посторонних лиц в помещения».

Специалисты по инфобезопасности считают, что новые правила почти невыполнимы. По словам эксперта по безопасности крупной международной корпорации Алексея Лукацкого, не существует сертифицированных ФСБ средств криптографии для интернет-магазинов и систем кабельного телевидения. Для большинства операторов персональных данных таких средств действительно нет, соглашается ведущий эксперт по инфобезопасности компании Infowatch Андрей Прозоров.

Добавить 2 комментария

  • Ответить

    весьма ценный документ, там расписаны все классы СКЗИ (КС1.3, КВ1.3, КА1.3), которые раньше надо было заказывать в ФСБ, и выписка эта была с грифом, что подразумевало необходимость наличия у запрашивающего предприятия органа по работе с гостайной. здесь все классы есть, и это хорошо.

  • Ответить

    > К тому же эти средства криптографии платные Ладно платные, они просто ужасно реализованные, еще не встречал ни одного разработчика который отозвался бы о них хотя бы нейтрально…