Поиск по этому блогу
вторник, 27 ноября 2012 г.
понедельник, 26 ноября 2012 г.
Заметки на полях
Несколько заметок из "соображалки" в связи с последними событиями:
1. Ограничение УЦ как способ проведения заказных аукционов.
На прошлой недели не прошла мимо вот такая новость:
ООО «Арбитат» подозревается в допущении к торгам только определенного ряда лиц
В ситуации нет ничего нового, так как раньше подобная схема работала в размещение государственного заказа в то время, когда были региональные торговые системы. История повторяется, если рынок нерегулируемый (а Минэконом не принимает наших доводов регуляции в части УЦ и ЭЦП процедур по банкротству), то почему не воспользоваться ситуацией. Хотели как лучше, а получилось как всегда.
Собственно, выхода остается только 2:
- Минэконом принимает и признает необходимость включения требований к ЭЦП и УЦ в системе аккредитации площадок по банкротству.
- если Вы, как участник торгов, видите, что УЦ отсутствуют либо их количество мало, то не тратьте свое время и деньги, скорее всего аукционы на ней проводятся заказные и Вам там ничего не светит.
2. Вывоз СКЗИ - политический провал.
Не так давно было отрапортовано, что проблема исполнения Соглашения в части государственного заказа в рамках Таможенного Союза снята путем обмена СКЗИ, т.е. они могут участвовать у нас, мы - у них. Вроде все хорошо, но опять получилось как всегда:
- Ввоз/вывоз был односторонний. Теперь только белорусские поставщики могут участвовать в торгах России. То ли ФСБ у нас прогнулось под политическим давлением, то ли защита интересов российских компаний отошла на второй план, но факт остается фактом - белорусский государственный заказ для рос. бизнеса остался закрыт. В любом случае, Таможенный Союз остается некой аморфной конституцией с крайне однобоким трактованием, при чем не в пользу России.
- Воспроизведенная схема ставит, на мой взгляд, риторический вопрос. Мы обменялись с белорусами может быть даже обменяемся с казахами, а Украина, а Европа (в части ВТО)? Дальше-то как? А никак. Тупик. Хотя при Совете Федерации экспертный совет все-таки дал одобрение, что существующей законодательной базы достаточно для использования Третьей Доверенной Стороны как для государства, так и бизнеса.
вторник, 20 ноября 2012 г.
Это интересно
What’s true in the rest of the world is true for security software, as well: more data means more intelligence. Thanks to the emergence of new techniques for storing, collecting and analyzing data, there’s a new wave of security companies looking smarter than ever.
The advent of big data hasn’t changed the ideas behind most enterprise security practices, but it has made them better. While network security and endpoint security have always relied on the processing of files or traffic against threat databases of to determine whether they’re dangerous, big data lets them gather, store and analyze much more data. The result, in theory, are products that are more intelligent than their predecessors and that make the guys tasked with keeping a company secure that much better at their jobs.
Here are seven big data-inspired approaches to security that have piqued my interest lately. I know I’m leaving out a lot of other approaches and companies, so please fill in the blanks in the comments section.
среда, 14 ноября 2012 г.
Осторожно! Контрафактная криптография!
Осторожно! Контрафактная криптография!
«Бойтесь данайцев, дары приносящих»
В последнее время резко участилось количество звонков и писем, присылаемых по электронной почте, с одним и тем же вопросом: «Подскажите, что делать у нас не работает программный комплекс «ЛИССИ-CSP», мы не можем его установить …» и т.д. и т.п. Ответ на вопрос - у кого вы его приобретали и представьте лицензионное соглашение - открыл следующую картину.
Оказывается все, у кого есть вопросы, приобретали ПК «ЛИССИ-CSP» у компании «Русь-Телеком» (директор О.Г. Пестрецов) в рамках договоров оказания услуг для участия в торгах на ФЭТП (Федеральная электронная торговая площадка) или для сдачи электронной отчетности в ПФР, ФНС, ФСС, Росстат, ЕИАС ФСТ, Росреестр (спектр продуктов, объединенных под торговой маркой "Фельдъегерь").
Напомним, что ПК «ЛИССИ-CSP» - программный комплекс защиты информации, позволяющий использовать российские криптографические алгоритмы в операционных системах Microsoft через стандартные интерфейсы: MS CryptoAPI, MS CAPICOM, MSXML версии 5.0, MS SSPI, MS Certificate Enrollment Control. В качестве криптографического ядра в ПК «ЛИССИ-CSP» используется ПБЗИ «СКЗИ «ЛИРССЛ», а также могут использоваться в качестве криптографического ядра токены с аппаратной реализацией российской криптографии Rutoken ЭЦП (сертификат ФСБ), eToken ГОСТ (сертификат ФСБ), MSKey и другие, поддерживающие интерфейс PKCS#11.
вторник, 13 ноября 2012 г.
Нашла коса на камень
Кроссертификация с ГНИВЦ ФНС (перепост)
Всем привет. Сегодня пишу о замечательном Приказе ФГУП ГНИВЦ ФНС России от 06.11.2012 № 61 «Об утверждении типовой формы договора о кросс-сертификации». По нему теперь будут жить доверенные УЦ ФНС, предоставляющие, в свою очередь, налогоплательщикам услуги по сдаче налоговой отчетности. К особо интересным моментам можно отнести Регламент взаимодействия удостоверяющих центров (приложение № 3 к настоящему приказу), где в пункте 2.1. находится фраза:
Нотариально заверенные копии лицензий и сертификатов, подтверждающих право на деятельность, связанную с защитой конфиденциальной информации и работой с шифровальными (криптографическими) средствами
которая как бы прозрачно намекает на необходимость УЦ-претендента обладать лицензией ФСТЭК на ТКЗИ и приложение №1 к данному Регламенту, где в списке предоставляемых на рассмотрение документов эта лицензия явно отсутствует.
четверг, 8 ноября 2012 г.
среда, 7 ноября 2012 г.
ТПП РФ создает Корпоративную электронную торговую площадку
ТПП РФ создает Корпоративную электронную торговую площадку
В ходе семинара обсуждались возможности создания Корпоративной электронной торговой площадки ТПП РФ (КЭТП ТПП РФ) совместно с ООО «Фабрикант.ру», работающей согласно нормам, предусмотренным Федеральным законом № 223-ФЗ от 8 июля 2011г. «О закупках товаров, работ, услуг отдельными видами юридических лиц».
По мнению директора Департамента развития услуг ТПП РФ Сергея Воробьева, совместный проект может стать востребованной услугой для территориальных ТПП, а также большинства компаний РФ, перечень которых утвержден Законом 223-ФЗ. По его мнению, стратегическим вкладом ТПП РФ в проект будет являться привлечение территориальных ТПП и через них – региональных заказчиков и поставщиков, а также обеспечение координации деятельности совместного проекта.
В ходе семинара обсуждались возможности создания Корпоративной электронной торговой площадки ТПП РФ (КЭТП ТПП РФ) совместно с ООО «Фабрикант.ру», работающей согласно нормам, предусмотренным Федеральным законом № 223-ФЗ от 8 июля 2011г. «О закупках товаров, работ, услуг отдельными видами юридических лиц».
По мнению директора Департамента развития услуг ТПП РФ Сергея Воробьева, совместный проект может стать востребованной услугой для территориальных ТПП, а также большинства компаний РФ, перечень которых утвержден Законом 223-ФЗ. По его мнению, стратегическим вкладом ТПП РФ в проект будет являться привлечение территориальных ТПП и через них – региональных заказчиков и поставщиков, а также обеспечение координации деятельности совместного проекта.
«Фогсофт» предлагает решение для электронных площадок по реализации государственного и муниципального имущества
«Фогсофт» предлагает решение для электронных площадок по реализации государственного и муниципального имущества
Компания «Фогсофт» выпустила новое программное решение «iTender-Приватизация» для осуществления электронных торгов согласно постановлению от 27 августа 2012 г. №860 «Об организации и проведении продажи государственного или муниципального имущества в электронной форме».
Государство берет курс на массовое избавление от непрофильных активов в виде своего имущества (в том числе, государственных и муниципальных предприятий). Именно на это направлено появление постановления №860 о введении электронн… полный текст
Государство берет курс на массовое избавление от непрофильных активов в виде своего имущества (в том числе, государственных и муниципальных предприятий). Именно на это направлено появление постановления №860 о введении электронн… полный текст
Источник: CNews
Подписаться на:
Сообщения (Atom)