Скачивание криптографических программ


Может ли являться скачивание криптографических программ (в частности, OpenSSH, putty) с зарубежного сайта контрабандой?

Комментарии
— SATtva (29/07/2008 17:03)   
А с каких пор у нас запрещён импорт машинного или исходного кода?
— P_Aleksandrov (29/07/2008 23:27)   
Дело в том, что в указе 334 написано, что необходимо получать лицензию на ввоз криптографических средств.
— SATtva (30/07/2008 00:04)   
А теперь откройте закон "О лицензировании отдельных видов деятельности" и найдите пункт, отвечающий за лицензирование импорта СКЗИ.

Пресловутый указ 334 никогда не действовал и сейчас не имеет формальной силы, более того, противоречит ряду федеральных законов. Его принятие было продиктовано чисто политическими причинами: Ельцину нужна была гвардия преторианцев, которой стало ФАПСИ, а указ был призван наделить агентство почти неограниченными полномочиями. Забудьте уже о нём, как о страшном сне.
Гость (19/09/2008 23:28)   
Можно ли дать ссылку на законодательство, где написано, что противоречащий законодательству указ (или часть его положений) недейтсвителен?
Гость (20/09/2008 10:57)   
Даже если где-то такое и написано, признать указ противоречащим законодательству может только суд, а до тех пор формально он действителен. имхо
— SATtva (20/09/2008 15:41)   
...Причём суд Конституционный. Если кому-то интересно, можно иск подать.
Гость (21/09/2008 13:55)   
Так получается этот указ дейтсвует или нет? Или в конкретной ситуации суд (обычный) может учесть, что указ противоречит законодательству и не применять его (при отсутствии решения Конституционного суда)?
Гость (21/09/2008 14:08)   
Так получается этот указ дейтсвует или нет?
Как я понимаю указ действует! И обычный суд примет его во внимание, а вам придется подавать кассационную жалобу в Конституционный суд – который по идее должен его (указ и решение обычного суда) отменить :)))
Гость (28/09/2008 02:35)   
А как вообще законодательно регулируется передача информации по интернету через границу и может ли в таком случае применяться таможенный контроль? Что подразмевается под "материалами" в ст. 188 ч. 2 УК (только вещества или еще и информация, сведения)?
Гость (18/05/2011 15:38)   
Есть интересный приказ ФСБ ПКЗ-2005, там говорится, что порядок реализации систем криптографической ЗИ следующий:

43. СКЗИ реализуются (распространяются) вместе с правилами пользования ими, согласованными с ФСБ России.
44. Реализация (распространение) СКЗИ и (или) РКД на них осуществляется юридическим лицом или индивидуальным предпринимателем, имеющим право на осуществление данного вида деятельности, связанного с шифровальными (криптографическими) средствами.
45. Приобретение РКД на СКЗИ (включая тиражирование программных СКЗИ) осуществляют юридические лица, являющиеся разработчиками и (или) изготовителями СКЗИ.


На сайте выложили PGP? GPG? TrueCrypt? Нет лицензии на данный вид деятельности – будете наказаны. Так у нас всё смешно.
Гость (18/05/2011 16:10)   
скачивание криптографических программ ... с зарубежного сайта
как ... регулируется передача информации по интернету через границу
импорт машинного или исходного кода
Парни, а вы о чем это?! Граница интернета, импорт... Вы это серьезно обсуждаете? Я вот надысь скачал debian (там есть крипто) wget'ом, он там зеркала какие счел сам и выбрал, а потом ubuntu через торрент. Где граница этого торрента? Что я импортировал? А если бы я еще и через Tor качнул OpenSSH то получается, что вообще границу США оно не пересекло.
Гость (18/05/2011 16:19, исправлен 18/05/2011 17:34)   
На сайте выложили PGP? GPG? TrueCrypt? Нет лицензии на данный вид деятельности – будете наказаны. Так у нас всё смешно.

Ну давайте посмеёмся.


5. Настоящее Положение не регулирует отношения, связанные с экспортом и импортом СКЗИ, и не распространяется на использование шифровальных (криптографических) средств иностранного производства.
Гость (18/05/2011 16:27)   
не смешно, т. к, например, ДискКриптор писался нашим чуваком, то есть он – отечественного производства.
Гость (18/05/2011 16:32, исправлен 18/05/2011 17:34)   

А тогда двигаемся ещё раньше и осиливаем пункт 3:


3. Настоящим Положением необходимо руководствоваться при разработке, производстве, реализации и эксплуатации средств криптографической защиты информации конфиденциального характера в следующих случаях:
если информация конфиденциального характера подлежит защите в соответствии с законодательством Российской Федерации;
при организации криптографической защиты информации конфиденциального характера в федеральных органах исполнительной власти, органах исполнительной власти субъектов Российской Федерации (далее – государственные органы);
при организации криптографической защиты информации конфиденциального характера в организациях независимо от их организационно-правовой формы и формы собственности при выполнении ими заказов на поставку товаров, выполнение работ или оказание услуг для государственных нужд (далее – организации, выполняющие государственные заказы);
если обязательность защиты информации конфиденциального характера возлагается законодательством Российской Федерации на лиц, имеющих доступ к этой информации или наделенных полномочиями по распоряжению сведениями, содержащимися в данной информации;
при обрабатывании информации конфиденциального характера, обладателем которой являются государственные органы или организации, выполняющие государственные заказы, в случае принятия ими мер по охране ее конфиденциальности путем использования средств криптографической защиты;
при обрабатывании информации конфиденциального характера в государственных органах и в организациях, выполняющих государственные заказы, обладатель которой принимает меры к охране ее конфиденциальности путем установления необходимости криптографической защиты данной информации.
— SATtva (18/05/2011 19:30)   
На сайте выложили PGP? ... Нет лицензии на данный вид деятельности – будете наказаны.

Первым делом Вас будет вправе [попытаться] наказать Symantec, т.к. подобными действиями Вы нарушите их лицензионное соглашение.
— Avalon (19/05/2011 00:10)   
Указ 334 от 3-4-1995 был выпущен по поводу ФЗ "О федеральных органах правительственной связи и информации". Но фапси впоследствии было расформировано и в 86-ФЗ от 30.06.2003 закон о фапси признан утратившим силу. А вообще указ 334 противоречит Конституции – главному закону страны – и поэтому законной силы не имеет с момента своего подписания.
Гость (20/05/2011 08:26)   
указ 334 противоречит Конституции
пошли
по второму кругу[link1] :)
— transporter (31/05/2012 11:43)   
скажите, пожалуйста, подлежит ли сертифицированию в РФ обновление к импортируемой нотифицированной продукции, содержащей криптограмму длиной ключа 56 бит, которое преднозначено для скачивания с зарубежного сайта – производителя нотифицировоннай продукции. На ком лежит ответственность? Должны ли быть установлены на сайте какие-либо ограничения? Просьба ссылаться на Нормативно-правовые акты

Большое спасибо.
— SATtva (31/05/2012 11:54)   
СКЗИ с длиной ключа до 56 бит исключены из режима лицензирования[link2]. В тексте используется оборот "менее 56 бит", из чего можно сделать вывод, что длина 56 бит уже не подпадает под исключение.
— transporter (03/06/2012 10:10)   
а должен ли иностранный производитель вносить какие-либо дополнения в нотификацию к уже ввезенным товарам, в случае если он разрешает скачивание обновлений со своего сайта, или может отдельно нотифицировать такие обновления. Потому что получается, что обновление, загружаемое с сайта, может измененить криптографические характеристики ввезенного нотифицированного товара, и это по сути является контрабандой. Должен ли владелец иностранного сайта блокировать скачивание в случае, если им не сделана такая дополнительная нотификация.
— SATtva (05/06/2012 12:41)   
Поясните, что Вы имеете под "нотификацией"? Калька-перевод notification делает Ваш текст бессмыслицей.
Гость (05/06/2012 15:15)   
нотификация, которая заполняется в ФСБ при ввозе криптовальных средств на территорию РФ
Спасибо
— SATtva (05/06/2012 15:20)   
Об этом Вам лучше поинтересоваться непосредственно в ФСБ, мне за них отвечать как-то не с руки.

Ссылки
[link1] https://www.pgpru.com/comment25101

[link2] https://www.pgpru.com/biblioteka/pravo/files?get=licensing-crypto-957.txt