Трохи менше року тому я вже публікував свою презентацію з розглядом питання про необхідність застосування сертифікованих СКЗИ при захисті ПДН. І ось днями мені переслали відповідь 8-го Центру ФСБ по даному питанню. Найважливіше в цій відповіді знаходиться в першому абзаці - ЗКЗІ не є обов'язковими.
![Відповідь фсб з приводу необхідності застосування сертифікованих СКЗИ для захисту пдн (інформаційна безпеки) Відповідь фсб з приводу необхідності застосування сертифікованих СКЗИ для захисту пдн](https://images-on-off.com/images/175/otvetfsbpopovoduneobxodimostiprimeneniya-e9678269.png)
У наступному абзаці говориться про те, що визначення актуальних загроз здійснюється оператором ПДН (і ніким іншим). У наступних абзацах повторюється класична фраза 8-го Центру, що ЗКЗІ треба застосовувати, якщо певні загрози можуть бути нейтралізовані тільки ЗКЗІ. До таких загроз 8-й Центр відносить тільки дві ситуації:
![Відповідь фсб з приводу необхідності застосування сертифікованих СКЗИ для захисту пдн (уразливості) Відповідь фсб з приводу необхідності застосування сертифікованих СКЗИ для захисту пдн](https://images-on-off.com/images/175/otvetfsbpopovoduneobxodimostiprimeneniya-fbf60299.png)
Я як і раніше дотримуюся позиції, відображеної в презентації, - інформацію в каналах зв'язку можна захистити різними способами, а не тільки ЗКЗІ, що випливає з 19-ї статті ФЗ-152.
Ну і з приводу сертифікації - у відповіді 8-го Центру немає ні слова про сертифіковані СКЗИ. Від слова "взагалі".