Спецпомещение АЦ Основание

Для получения лицензии ФСБ на работу с криптографией в офисе должно быть спецпомещение для генерации ключей электронной подписи.

Площадь помещения обязательно больше 9 м². Окна на время генерации ключей закрываются от просмотра извне. Для этого можно использовать шторы или рольставни.

В помещении размещаются два или более рабочих мест, возможно размещение нескольких компьютеров за одним столом. Работа со средствами криптографической защиты информации (СКЗИ), фотофиксация, заполнение документов, их печать, запись на носители происходят только в помещении, которое арендует АЦ.

К спецпомещению предъявляются особые требования по оснащению и безопасности.

Оборудование

  1. Компьютер для работы в кабинете удостоверяющего центра на одном из рабочих мест.
  2. Компьютер для генерации ключей. Этот ПК аттестовывается по требованиям информационной безопасности и не имеет подключения к интернету. Все программное обеспечение поставляется Аналитическим центром.
  3. Камера для фотофиксации с подключением к компьютеру по USB типа А, разрешение камеры — от 2 мегапикселей. Фотографировать клиентов на телефон или фотоаппарат запрещено. Удостоверение личности проходит только в спецпомещении Аналитического центра, фото делается на фоне брендированного баннера.
  4. GSM-модуль для оповещения о неконтролируемом доступе в спецпомещение.

Дополнительно в опечатываемых шкафах можно размещать сетевое или коммутационное оборудование.

Розетки для подключения техники должны быть заземлены.

Безопасность

Для хранения документов, дисков и токенов в спецпомещении устанавливается сейф или металлический шкаф с опечатыванием замочной скважины (хранилище). Кодовые замки и замки с поворотным механизмом можно использовать только в паре с обычными ключами. Хранилище должно вмещать минимум два скоросшивателя формата А4 и несколько дисков с дистрибутивами.

Замочная скважина хранилища и дверь в комнату опечатываются на пластилин или одноразовые печати для контроля вскрытия в нерабочее время.

Необходимо обеспечить пломбировочными печатями каждого сотрудника АЦ, организовать хранение резервных экземпляров ключей от спецпомещения и сейфа. Резервные ключи хранятся в сейфе в опечатанном виде.