pakt
13:00 20-07-2017
 
Федеральное казначейство требует акт уничтожения скзи, подписанный комиссией, ссылаясь на договор о взаимодействии.

Читаю договор о взаимодействии с росказной:

4. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
4.1.1 В случае обмена конфиденциальной информацией Участник должен выполнять требования «Инструкции об организации и обеспечения безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащих сведений, составляющих государственную тайну», утвержденной приказом Федерального агентства правительственной связи и информации (ФАПСИ) при Президенте Российской Федерации от 13.06.2001 № 152 (далее – Инструкция № 152).


Открываем 152 инструкцию. Которая разработана в соответствии с отмененным 158 приказом фапси и отмененным пкз-99. Но продолжает действовать седьмой год, збс.

43. СКЗИ уничтожают (утилизируют) в соответствии с требованиями Положения ПКЗ-99 по решению обладателя конфиденциальной информации, владеющего СКЗИ, и по согласованию с лицензиатом ФАПСИ.

ПКЗ-99 отменено. Есть ПКЗ-2005, в котором речи об выведении из эксплуатации вообще нет.

Раньше уничтожение скзи было лицензируемым видом деятельности, см. пп-691 "Положение о лицензировании деятельности..." (отмененное):

3. Деятельность по техническому обслуживанию шифровальных (криптографических) средств включает в себя:
а) монтаж, установку, наладку шифровальных (криптографических) средств;
б) ремонт, сервисное обслуживание шифровальных (криптографических) средств;
в) утилизацию и уничтожение шифровальных (криптографических) средств;


Теперь, судя по всему, порядок уничтожения вообще не определён.
Нахера комиссия? Ну а чтоб было.
Понятно, бодаться с тёткой из казначейства я не буду - она человек подневольный, ну докажу я ненужность комиссии, и хули толку, с неё тоже ведь требуют эту бумажку.
Нарисуем комиссию на бумаге, нарисуем акт, хули ещё делать.

***

Вообще, обывательское мнение о засилии всевозможных проверяющих сильно преувеличено.
Контроль деятельности приблизительно такой же, как на дорогах - ловят только тех, кто откровенно охуевает и палится (либо по "просьбам трудящихся").
Проверяющих от РКН и УФСБ на всю область - шесть человек, количество плановых проверок - от силы сотня на год. ФСТЭК приезжает раз в пятнадцать лет.
Т.е. у государства физически нет сил всех контролировать и добиваться исполнения требований законодательства (по крайней мере в области соблюдения требований 152-ФЗ).
Сильно подозреваю, что не только этот фз так исполняется, в целом ситуация равномерно-аналогичная.

Реализовать же фактически все требования позаконных актов - за гранью здравого смысла, т.к. фтсэк, ркн, фсб, фапси наиздавали приказов и положений столько, что целыми днями можно вести эти ёбаные журналы и вносить изменения в перечни, ничем другим вообще не занимаясь - и толку от этого вообще не будет.

Поэтому система со времен гоголя подход не меняется - делаем на отъебись, надеемся, что не проверят, а потом "к нам едет ревизор" и немая сцена.

И всё это, что характерно - не злой умысел, не распил, делается с самыми благими намерениями, в т.ч. для защиты права на частную жизнь любимых граждан. Но получается какая-то неведомая хуйня, чесслово.
Закрыть