Автор Тема: Подключение ВУЗов к ФИС ЕГЭ  (Прочитано 6276 раз)

Оффлайн xdsl

  • Давно тут
  • **
  • Сообщений: 255
Озадачило меня тут руководство головной болью. Рособнадзор обязал вузы и ссузы вносить информацию об абитуриентах в федеральную информационную систему (http://priem.edu.ru/). В принципе, все логично, если-бы не одна засада - требования печально известного 152-ФЗ "о персональных данных". Техусловия на подключение и методические рекомендации здесь: http://priem.edu.ru/Documents.aspx. Обеспечить эти техусловия даже на уровне одного компьютера - большие деньги и невыносимое счастье сисадминам и сотрудникам приемки. Желательно обеспечить подключение до 1 июня, ОБЯЗАТЕЛЬНО - до 1 октября 2012г.

В связи с этим вопрос сотрудникам AltLinux: Возможно-ли для организации подключения, соответствующего заявленным техусловиям,  применение Альт Линукс СПТ 6.0 в качестве ЕДИНСТВЕННОГО сертифицированного продукта в вариантах 1) клиент, 2) сервер, 3) сервер+N клиентов? Достаточно-ли вообще сертификата ФСТЭК на альтлинукс, или без сертификата ФСБ не обойтись (в техусловиях упоминается неоднократно)?

Вопрос к тем, кто пользовался продуктами infotecs: в ФИС ЕГЭ требуют VPN-клиента, совместимого с "vipnet Координатор 3.0". Это означает обязательное приобретение продуктов от  infotecs, или подойдет любой vpn-клиент?

А также вопрос всем, кто попал в эту засаду: Как выкручиваетесь? Какие схемы предполагаете использовать (используете)?

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 222
Re: Подключение ВУЗов к ФИС ЕГЭ
« Ответ #1 : 21.05.2012 17:41:17 »
http://www.altlinux.org/ViPNet_Coordinator вроде работает, а больше им ничего не надо (или их чудо веб-интерфейс только с IE работает?)

Оффлайн xdsl

  • Давно тут
  • **
  • Сообщений: 255
Re: Подключение ВУЗов к ФИС ЕГЭ
« Ответ #2 : 22.05.2012 11:23:25 »
Интерфейс у них на С#, исходники доступны. Данные в XML, формат описан и доступен, т.е. приемопередатчик можно хоть самому писать. Во всем этом проблемы нет. Проблема только в обеспечении требований 152-ФЗ.

Спасибо за ссылку, пригодится в случае выбора vipnet+спт6.0.
К сожалению, не ясно, устроит-ли такой выбор ФИС ЕГЭ. Лично меня устроил-бы вариант с одним спт6.0, но неизвестно, во-первых, как поведет себя openvpn-клиент при доступе к vipnet, во вторых - достаточно-ли сертификата ФСТЭК. 

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 222
Re: Подключение ВУЗов к ФИС ЕГЭ
« Ответ #3 : 22.05.2012 12:32:10 »
неизвестно, во-первых, как поведет себя openvpn-клиент при доступе к vipnet, во вторых - достаточно-ли сертификата ФСТЭК.
openvpn никак не поведет в силу несовместимости и нужно покупать именно vipnet. Если куда-то ещё хотите пробрасывать туннель, то можно юзать openvpn (но как вы это аттестуете? придется ещё брать openssl от Криптокома). Сертификат ФСБ вроде как нужен только продавцам этого vipnet, а не конечному пользователю.

Оффлайн xdsl

  • Давно тут
  • **
  • Сообщений: 255
Re: Подключение ВУЗов к ФИС ЕГЭ
« Ответ #4 : 24.05.2012 13:42:51 »
Похоже, придется брать отдельную железяку типа vipnet hw100. Ох и погреют руки инфотековцы на вузах! Подозреваю массовое перетекание денюшек в карман одной конкретной частной компании. Ибо великолепный пункт 2.2.2.2 в техусловиях, доступных по адресу http://priem.edu.ru/Document.aspx?id=292132236031, гласит:
Цитировать
2.2.2.2 В системе защиты ПДн подключаемой АИС должны использоваться СЗИ и СКЗИ, совместимые со средствами, применяемыми в ЗКСПД ФГБУ "ФЦТ", в частности ПАК "VipNet Координатор" версии 3.x.
...
Ладно, это не моя головная боль, пусть антимонопольщики разбираются, если захотят. Пойду читать мануалы и прайсы на продукцию infotec.

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 222
Re: Подключение ВУЗов к ФИС ЕГЭ
« Ответ #5 : 25.05.2012 14:06:54 »
Если им всего лишь надо получить XML файлик с некими данными, то городить всю эту хренотень не нужно.

ФСС для этой цели даже https не использует - http://f4.fss.ru/ , т.к. данные перед отправкой шифруются по ГОСТ (в ответ тоже выдается шифрованный файлик с протоколом приема). Асимметричная криптография с открытым ключом ;)

Оффлайн xdsl

  • Давно тут
  • **
  • Сообщений: 255
Re: Подключение ВУЗов к ФИС ЕГЭ
« Ответ #6 : 29.05.2012 11:18:11 »
Если им всего лишь надо получить XML файлик с некими данными, то городить всю эту хренотень не нужно.
Есть письмо Рособрнадзора (http://priem.edu.ru/Document.aspx?id=292137478911), которое обязывает вузы и ссузы подключаться к этой типа защищенной сети. Там чуть-ли не в каждой строке грозно указано, что "Образовательное учреждение должно ..." и  "Образовательное учреждение обязано ...". Поэтому, нужно-ненужно, а хренотень городить придется, если, конечно, нет желания дождаться полицию Рособрнадзора с интересными вопросами.