pakt
13:00 20-07-2017
Федеральное казначейство требует акт уничтожения скзи, подписанный комиссией, ссылаясь на договор о взаимодействии.

Читаю договор о взаимодействии с росказной:

4. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
4.1.1 В случае обмена конфиденциальной информацией Участник должен выполнять требования «Инструкции об организации и обеспечения безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащих сведений, составляющих государственную тайну», утвержденной приказом Федерального агентства правительственной связи и информации (ФАПСИ) при Президенте Российской Федерации от 13.06.2001 № 152 (далее – Инструкция № 152).


Открываем 152 инструкцию. Которая разработана в соответствии с отмененным 158 приказом фапси и отмененным пкз-99. Но продолжает действовать седьмой год, збс.

43. СКЗИ уничтожают (утилизируют) в соответствии с требованиями Положения ПКЗ-99 по решению обладателя конфиденциальной информации, владеющего СКЗИ, и по согласованию с лицензиатом ФАПСИ.

ПКЗ-99 отменено. Есть ПКЗ-2005, в котором речи об выведении из эксплуатации вообще нет.

Раньше уничтожение скзи было лицензируемым видом деятельности, см. пп-691 "Положение о лицензировании деятельности..." (отмененное):

3. Деятельность по техническому обслуживанию шифровальных (криптографических) средств включает в себя:
а) монтаж, установку, наладку шифровальных (криптографических) средств;
б) ремонт, сервисное обслуживание шифровальных (криптографических) средств;
в) утилизацию и уничтожение шифровальных (криптографических) средств;


Теперь, судя по всему, порядок уничтожения вообще не определён.
Нахера комиссия? Ну а чтоб было.
Понятно, бодаться с тёткой из казначейства я не буду - она человек подневольный, ну докажу я ненужность комиссии, и хули толку, с неё тоже ведь требуют эту бумажку.
Нарисуем комиссию на бумаге, нарисуем акт, хули ещё делать.

***

Вообще, обывательское мнение о засилии всевозможных проверяющих сильно преувеличено.
Контроль деятельности приблизительно такой же, как на дорогах - ловят только тех, кто откровенно охуевает и палится (либо по "просьбам трудящихся").
Проверяющих от РКН и УФСБ на всю область - шесть человек, количество плановых проверок - от силы сотня на год. ФСТЭК приезжает раз в пятнадцать лет.
Т.е. у государства физически нет сил всех контролировать и добиваться исполнения требований законодательства (по крайней мере в области соблюдения требований 152-ФЗ).
Сильно подозреваю, что не только этот фз так исполняется, в целом ситуация равномерно-аналогичная.

Реализовать же фактически все требования позаконных актов - за гранью здравого смысла, т.к. фтсэк, ркн, фсб, фапси наиздавали приказов и положений столько, что целыми днями можно вести эти ёбаные журналы и вносить изменения в перечни, ничем другим вообще не занимаясь - и толку от этого вообще не будет.

Поэтому система со времен гоголя подход не меняется - делаем на отъебись, надеемся, что не проверят, а потом "к нам едет ревизор" и немая сцена.

И всё это, что характерно - не злой умысел, не распил, делается с самыми благими намерениями, в т.ч. для защиты права на частную жизнь любимых граждан. Но получается какая-то неведомая хуйня, чесслово.
Комментарии:
Nau
14:23 20-07-2017
К нам ФСТЭК приезжал весной, проверял областную администрацию. Там тоже шесть человек было, они физически не могли проверить все департаменты и управления, однако готовились все, т.к. не знали, на кого упадёт карающая длань. Я тоже. Жопа. Бумажки, дурналы, сертификация рабочих мест... Хорошо, пронесло, наш департамнт не проверяли, хотя департаменты образования и здравоохранения проверили. Думаю, на наш департамент тупо не хватило народу, т.к. тоже большой департамент со сложной структурой.
z_g
15:15 20-07-2017
Подтверждаю. Поверхностно можно проверить массу народа, копнуть вглубь не хватает людей никогда. Копают либо из-за серьезных косяков либо "по-наводке"
Necroscope
16:05 20-07-2017
Есть такая тема.
Склоняюсь к мнению что подобное вызвано "реактивно-запретительной" системой. Случилась какая-то жопа - запретили что-то, безотносительно всего остального.
Всем пофик.
КЛ
23:37 20-07-2017
Эта система устраивает всех. Проверяющих тоже, потому как всегда можно накопать, тем самым показав значимость своей работы и получить немного с проверяемого (или много). В одной конторе посчитали, что платить штраф и проверяющему дешевле, чем соблюдать некоторые требования и просто забили.
Super Bubba
06:18 21-07-2017
В армии когда я служил особо опытные проверяющие сразу требовали отчет о проверке с обнаруженными недостатками :D
pakt
10:07 21-07-2017
Super Bubba КЛ Necroscope z_g Nau ну, я уже давал ссылку, тётка разложила всё по понятиям, почему так:

https://postnauka.ru/video/62477