АНБ отвечает за экспертизу и рекомендацию алгоритмов шифрования. ⇐ ПредыдущаяСтр 6 из 6
Ряд критиков усматривает в этом конфликт интересов, подобно тому, как если бы козлу поручили сторожить огород. В 1980 годы АНБ проталкивало разработанный им алгоритм обычного шифрования, (СОМ5ЕС), но не сообщало о том, как он работает, так как алгоритм был засекречен.
Государственное регулирование криптографии в РФ В Российской Федерации коммерческая деятельность, связанная с использованием криптографических средств, подлежит обязательному лицензированию. Относительно юридических лиц и предпринимателей, желающих разрабатывать либо реализовывать криптосистемы, существуют п. 5-11 ст. 17 Федерального Закона от 08.08.2001 N 128-ФЗ «О лицензировании отдельных видов деятельности», а именно: 5)деятельность по распространению шифровальных (криптографических) средств; 6) деятельность по техническому обслуживанию шифровальных (криптографических) средств; 7) предоставление услуг в области шифрования информации; 8) разработка, производство шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств информационных систем, телекоммуникационных систем; 10) деятельность по разработке и (или) производству средств защиты конфиденциальной информации; 11) деятельность по технической защите конфиденциальной информации; С 22 января 2008 года действует Постановление Правительства РФ от 29 декабря 2007 N 957 «Об утверждении положений о лицензировании отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами». В соответствии с этим Постановлением приняты Положения о лицензировании деятельности по: · распространению шифровальных (криптографических) средств · техническому обслуживанию шифровальных (криптографических) средств; · предоставлению услуг в области шифрования информации · разработке, производству шифровальных криптографических) средств, защищенных с использованием шифровальных (криптографичес- ких) средств информационных и телекоммуникационных систем. Предприятия и физические лица — предприниматели, занимающиеся соответствующей деятельностью обязаны предварительно получить все необходимые лицензии на каждый вид деятельности, подлежащей лицензированию. Следует отметить, что данное Постановление в прилагаемых приложения содержит жесткие требования к лицу — соискателю лицензии,включая его образование, квалификацию, стаж, требования к помещению, охране, информационной и эксплуатационной безопасности при разработке и реализации средств. К примеру, требуется «наличие в штате у соискателя ... следующего квалифицированного персонала: · руководитель и (или) лицо, уполномоченное руководить работами по лицензируемой деятельности, имеющие высшее профессиональное образование и (или) профессиональную подготовку в области информационной безопасности, а также стаж работы в этой области не менее 5 лет; · инженерно-технические работники, имеющие высшее профессиональное образование или прошедшие переподготовку ... в области информационной безопасности с получением специализации, необходимой для работы с шифровальными (криптографическими) средствами»
В России предпринимаются аналогичные США меры для ограничения использования криптографии частными лицами и фирмами. Создана аналогичная АНБ США стуктура – ФАПСИ (сейчас это Управление ФСБ), которая сделана монополистом в области защиты связи. 3апреля 1995г. был издан Указ Президента РФ от 3 апреля 1995 N 334 "О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации." Этим Указом государственным организациям и предприятиям запрещено использование шифровальных средств, включая криптографические средства обеспечения подлинности информации (электронная цифровая подпись), не имеющих сертификата ФАПСИ. Этим же Указом Центральному банку РФ и ФАПСИ предложено "принять необходимые меры в отношении коммерческих банков РФ", уклоняющихся от использования защищенных технических средств хранения, обработки и передачи информации при информационном взаимодействии с подразделениями Центрального банка. Указом запрещается деятельность, связанная с разработкой, производством, реализацией и эксплуатацией шифровальных средств, а также защищенных технических средств хранения, обработки и передачи информации без лицензий, выданных ФАПСИ. В настоящее время действует так же Приказ ФСБ России от 9 февраля 2005 г. N 66 «Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (положение пкз-2005)»,который определяет порядок разработки и эксплуатации криптографических средств. В частности, согласно приказу, средства криптографии реализуются «юридическим лицом или индивидуальным предпринимателем, имеющим право на осуществление данного вида деятельности, связанного с шифровальными (криптографическими) средствами ... вместе с правилами пользования ими, согласованными с ФСБ России». В ФСБ разработан законопроект "Технические требования к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях документальной электросвязи". Этот законопроект вызвал возмущение всех пользователей Интернета в России. В нём предусмотрено обязать всех провайдеров иметь оборудование для дистанционного съёма информации обо всех пользователях сети и всех их данных. Естественно, использование устойчивой криптографии пользователями сделает этот проект бессмысленным.
©2015 arhivinfo.ru Все права принадлежат авторам размещенных материалов.
|