Данный вопрос чаще всего объединяет в себе несколько взаимосвязанных вопросов:
- Насколько отвечает опция «ЭЦП и шифрование» положениям второго пункта Указа Президента Российской Федерации от 3 апреля 1995 г. № 334 «О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации»?
- Подлежит ли сертификации СЭД «ДЕЛО»?
- Какие из возможных для использования в «ДЕЛО» криптопровайдеров сертифицированы?
Содержимое п.2:
"2. Запретить использование государственными организациями и предприятиями в информационно - телекоммуникационных системах шифровальных средств, включая криптографические средства обеспечения подлинности информации (электронная подпись), и защищенных технических средств хранения, обработки и передачи информации, не имеющих сертификата Федерального агентства правительственной связи и информации при Президенте Российской Федерации, а также размещение государственных заказов на предприятиях, в организациях, использующих указанные технические и шифровальные средства, не имеющие сертификата Федерального агентства правительственной связи и информации при Президенте Российской Федерации."
Ответ:
- Система ДЕЛО в своём составе не содержит шифровальных и криптографических средств.
- Система ДЕЛО, в процессе работы, взаимодействует с шифровальными и криптографическими средствами сторонних производителей. Список СКЗИ, с которыми взаимодействует система ДЕЛО размещен в соседнем разделе.
- Работы по сертификации (получение заключения о корректности встраивания СКЗИ) механизма взаимодействия системы ДЕЛО с внешними СКЗИ могут быть выполнены в рамках аттестации объекта Заказчика. В этом случае компания ЭОС предоставляет все необходимые материалы.
- Информацию о сертификации определенной СКЗИ можно получить у компании-разработчика соответствующей СКЗИ или в Государственном реестре сертифицированных средств защиты информации. Решение об использовании того или иного СКЗИ целиком и полностью лежит на Заказчике. Мы можем только давать свои рекомендации. Ответственность за соответствие выбранного Заказчиком СКЗИ законодательству лежит за пределами нашей компетенции.