Обзор законодательства Республики Таджикистан в сфере информационной безопасности. Часть 6: Криптография
В Таджикистане был принят Закон РТ «О криптографии» 3 июля 2012 года, № 839. В соответствии с ним криптографические средства – это средства, предназначенные для технической защиты конфиденциальной информации от несанкционированного доступа.
- Оглавление (показать/скрыть)
- Часть 1: Общий обзор
Часть 2: Ограничение доступа к информации, конфиденциальность и защита информации
Часть 3: Государственная тайна
Часть 4: Коммерческая тайна
Часть 5: Иные виды тайн
Часть 6: Криптография
Часть 7: Техническая защита информации
Часть 8: Прослушка
Часть 9: Борьба с киберпреступностью
В Законе используются следующие основные понятия:
- автоматизированные информационные и телекоммуникационные сети — технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется вычислительной техникой;
- криптографические средства — средства, предназначенные для технической защиты конфиденциальной информации от несанкционированного доступа;
- средства имитозащиты — аппаратные, программные и аппаратно- программные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации и предназначенные для защиты от навязывания ложной информации;
- средства кодирования — средства, реализующие комплекс алгоритмов криптографического преобразования информации с выполнением части преобразования путем ручных операций или с использованием автоматизированных средств на основе таких операций;
- средства шифрования — аппаратные, программные и аппаратно-программные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации, предназначенные для защиты информации от незаконного доступа при ее передаче через автоматизированные сети и (или) при ее обработке и хранении;
- ключевые документы — носитель ключевой информации независимо от его вида;
- средства изготовления ключевых документов технические средства, посредством которых изготавливаются ключевые документы.
Контроль деятельности в области криптографии осуществляется органами национальной безопасности Республики Таджикистан. Лицензирование деятельности в области криптографии осуществляется в соответствии с законодательством Республики Таджикистан.
К криптографическим средствам относятся:
- средства имитозащиты;
- средства шифрования;
- средства кодирования;
- ключевые документы;
- средства разработки ключевых документов.
Криптографические средства и их разработанные программы хранятся и используются исключительно одним или несколькими лицами, допущенными к работе с криптографическими средствами, чтобы исключить доступ постороннего лица к ним. Дубликаты технических документов криптографических средств и их программы хранятся в удостоверяющем центре.
Сертификация и лицензирование криптографических средств
Криптографические средства как средства шифрования информации, подлежат сертификации в соответствии с законодательством Республики Таджикистан. Проверка и сертификационные услуги по криптографическим средствам возлагается на удостоверяющий центр, действующий на основании Закона Республики Таджикистан «Об электронной цифровой подписи».
В соответствии с Законом РТ «О лицензировании отдельных видов деятельности» (статья 17), деятельность по разработке и производству средств защиты конфиденциальной информации, а также деятельность по технической защите конфиденциальной информации подлежит лицензированию.
Читать далее: Часть 7: Техническая защита информации
- Like
- Digg
- Del
- Tumblr
- VKontakte
- Flattr
- Buffer
- Love This
- Odnoklassniki
- Meneame
- Blogger
- Amazon
- Yahoo Mail
- Gmail
- AOL
- Newsvine
- HackerNews
- Evernote
- MySpace
- Mail.ru
- Viadeo
- Line
- Comments
- Yummly
- SMS
- Viber
- Telegram
- Subscribe
- Skype
- Facebook Messenger
- Kakao
- LiveJournal
- Yammer
- Edgar
- Fintel
- Mix
- Instapaper
- Copy Link