ФСБ утвердила порядок получения ключей шифрования от интернет-сервисов.

ФСБ утвердила порядок получения ключей шифрования от интернет-сервисов. ФСБ, Шифрование, Ключ шифрования, Криптография, Магнитный барабан, Длиннопост
Ключи следует предоставлять в ФСБ на магнитном носителе или по электронной почте

В чёрный день для России 7 июля 2016 года, вместе с подписанием пакета поправок Яровой, президент Путин поручил правительству обратить внимание на применение норм закона «об ответственности за использование на сетях связи и (или) при передаче сообщений в информационно-телекоммуникационной сети интернет несертифицированных средств кодирования (шифрования)», а также на «разработку и ведение уполномоченным органом в области обеспечения безопасности Российской Федерации реестра организаторов распространения информации в сети интернет, предоставляющих по запросу уполномоченных ведомств информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений в случае их дополнительного кодирования».



ФСБ было поручено утвердить порядок сертификации средств кодирования при передаче сообщений в интернете, определить перечень средств, подлежащих сертификации, а также порядок передачи ключей шифрования в адрес уполномоченного органа в области обеспечения госбезопасности. Это нужно для того, чтобы спецслужбы могли получить ключи и расшифровать трафик HTTPS и другие зашифрованные данные пользователей, в случае необходимости. Данная мера вступает в силу уже сейчас, то есть за полтора года до вступления в действие нормы об обязательном хранении всего трафика сроком до шести месяцев.



12 августа 2016 года Федеральная служба безопасности Российской Федерации опубликовала приказ № 432 от 19.07.2016 № 432 «Об утверждении Порядка представления организаторами распространения информации в информационно-телекоммуникационной сети «Интернет» в Федеральную службу безопасности Российской Федерации информации, необходимой для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей информационно-телекоммуникационной сети «Интернет»».



Этим приказом устанавливается процедура получения ключей шифрования у владельцев серверов и других интернет-сервисов. Процедура вполне логичная и простая.

1. Организатор распространения информации в сети «Интернет» осуществляет передачу информации для декодирования на основании запроса уполномоченного подразделения, подписанного начальником (заместителя начальника).


2. Запрос направляется заказным письмом с уведомлением о вручении.


3. В запросе указаны формат и адрес предоставления информации для декодирования.


4. Информация передаётся на магнитном носителе по почте или по электронной почте. Как вариант, можно согласовать с ФСБ доступ специалистов к информации для декодирования.

Уполномоченным подразделением ФСБ по получению ключей шифрования назначено Организационно-аналитическое управление Научно-технической службы Федеральной службы безопасности Российской Федерации.



Для справки, к магнитным носителям относятся магнитные диски, магнитные карты, магнитные ленты и магнитные барабаны.

ФСБ утвердила порядок получения ключей шифрования от интернет-сервисов. ФСБ, Шифрование, Ключ шифрования, Криптография, Магнитный барабан, Длиннопост
Магнитный барабан типа МБ-11. Загорский электромеханический завод. Загорск, Московская обл., СССР. 1972 г.


Если владелец сервера отказывается предоставить ключ, необходимый для расшифровки HTTPS или другого зашифрованного трафика, на него может быть наложен штраф в миллион рублей.



Ещё до публикации конкретного порядка передачи ключей представители некоторых интернет-компаний выразили сомнение в возможности исполнения закона в части передачи ключей шифрования. Они говорят, что при использовании протокола HTTPS ключи шифрования хранить нельзя технически.


Но, как говорится, проблемы индейцев шерифа не волнуют. Процедура установлена — её нужно соблюдать.

Приказ: http://www.slideshare.net/anatolalizar/432-64975975

Источник : https://geektimes.ru/post/279434/

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

138
Автор поста оценил этот комментарий

Коммент из geektimes.

Кстати под одеждой можно носить пояс шахида. Сдать одежду в ФСБ… или ходить в прозрачной. Если такую идею подкинуть Яровой, можно было бы стать свидетелем батла Яровая VS Мизулина. :)
раскрыть ветку
79
Автор поста оценил этот комментарий

Тут в комментах тоже дурачки будут рассказывать, что "хороший закон, честному человеку скрывать нечего"? Все заграничные сервисы ФСБ просто пошлют, в итоге ФСБ будет иметь право заблокировать любой заграничный ресурс просто по факту его существования.

раскрыть ветку
57
Автор поста оценил этот комментарий

Надо внести еще одну поправку – об обязательном освящении ключей шифрования, вот тогда и будет полный пи*дец набор. ☺

раскрыть ветку
129
Автор поста оценил этот комментарий

самое интересное что как бы избранные депутаты и правительство должно  выражать волю и желания народа, а не свои собственные интересы, стараться улучшить жизнь людей, а не свою... хотя о чем это я.. опять фантастики начитался

раскрыть ветку
64
Автор поста оценил этот комментарий

И всё равно на следующих выборах за Единую Россию проголосуют >80%

раскрыть ветку