Здавалка
Главная | Обратная связь

АНБ отвечает за экспертизу и рекомендацию алгоритмов шифрования.



Ряд критиков усматривает в этом конфликт интересов, подобно тому, как если бы козлу поручили сторожить огород.

В 1980 годы АНБ проталкивало разработанный им алгоритм обычного шифрования, (СОМ5ЕС), но не сообщало о том, как он работает, так как алгоритм был засекречен.

 

Государственное регулирование криптографии в РФ

В Российской Федерации коммерческая деятельность, связанная с использованием криптографических средств, подлежит обязательному лицензированию.

Относительно юридических лиц и предпринимателей, желающих разрабатывать либо реализовывать криптосистемы, существуют п. 5-11 ст. 17 Федерального Закона от 08.08.2001 N 128-ФЗ «О лицензировании отдельных видов деятельности», а именно:

5)деятельность по распространению шифровальных (криптографических) средств;

6) деятельность по техническому обслуживанию шифровальных (криптографических) средств;

7) предоставление услуг в области шифрования информации;

8) разработка, производство шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств информационных систем, телекоммуникационных систем;

10) деятельность по разработке и (или) производству средств защиты конфиденциальной информации;

11) деятельность по технической защите конфиденциальной информации;

С 22 января 2008 года действует Постановление Правительства РФ от 29 декабря 2007 N 957 «Об утверждении положений о лицензировании отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами». В соответствии с этим Постановлением приняты Положения о лицензировании деятельности по:

· распространению шифровальных (криптографических) средств

· техническому обслуживанию шифровальных (криптографических) средств;

· предоставлению услуг в области шифрования информации

· разработке, производству шифровальных криптографических) средств, защищенных с использованием шифровальных (криптографичес- ких) средств информационных и телекоммуникационных систем.

Предприятия и физические лица — предприниматели, занимающиеся соответствующей деятельностью обязаны предварительно получить все необходимые лицензии на каждый вид деятельности, подлежащей лицензированию.

Следует отметить, что данное Постановление в прилагаемых приложения содержит жесткие требования к лицу — соискателю лицензии,включая его образование, квалификацию, стаж, требования к помещению, охране, информационной и эксплуатационной безопасности при разработке и реализации средств.

К примеру, требуется «наличие в штате у соискателя ... следующего квалифицированного персонала:

· руководитель и (или) лицо, уполномоченное руководить работами по лицензируемой деятельности, имеющие высшее профессиональное образование и (или) профессиональную подготовку в области информационной безопасности, а также стаж работы в этой области не менее 5 лет;

· инженерно-технические работники, имеющие высшее профессиональное образование или прошедшие переподготовку ... в области информационной безопасности с получением специализации, необходимой для работы с шифровальными (криптографическими) средствами»

 

В России предпринимаются аналогичные США меры для ограничения использования криптографии частными лицами и фирмами. Создана аналогичная АНБ США стуктура – ФАПСИ (сейчас это Управление ФСБ), которая сделана монополистом в области защиты связи.

3апреля 1995г. был издан Указ Президента РФ от 3 апреля 1995 N 334 "О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации." Этим Указом государственным организациям и предприятиям запрещено использование шифровальных средств, включая криптографические средства обеспечения подлинности информации (электронная цифровая подпись), не имеющих сертификата ФАПСИ. Этим же Указом Центральному банку РФ и ФАПСИ предложено "принять необходимые меры в отношении коммерческих банков РФ", уклоняющихся от использования защищенных технических средств хранения, обработки и передачи информации при информационном взаимодействии с подразделениями Центрального банка. Указом запрещается деятельность, связанная с разработкой, производством, реализацией и эксплуатацией шифровальных средств, а также защищенных технических средств хранения, обработки и передачи информации без лицензий, выданных ФАПСИ.

В настоящее время действует так же Приказ ФСБ России от 9 февраля 2005 г. N 66 «Об утверждении положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (положение пкз-2005)»,который определяет порядок разработки и эксплуатации криптографических средств. В частности, согласно приказу, средства криптографии реализуются «юридическим лицом или индивидуальным предпринимателем, имеющим право на осуществление данного вида деятельности, связанного с шифровальными (криптографическими) средствами ... вместе с правилами пользования ими, согласованными с ФСБ России».

В ФСБ разработан законопроект "Технические требования к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях документальной электросвязи".

Этот законопроект вызвал возмущение всех пользователей Интернета в России. В нём предусмотрено обязать всех провайдеров иметь оборудование для дистанционного съёма информации обо всех пользователях сети и всех их данных. Естественно, использование устойчивой криптографии пользователями сделает этот проект бессмысленным.

 







©2015 arhivinfo.ru Все права принадлежат авторам размещенных материалов.