Как использовать шифрование данных в БД для безопасности паролей и допустимость шифрования информации

Каково положение дел по использованию шифрования данных в БД для обеспечения безопасности паролей, а также вопрос о допустимости разработки, производства и распространения криптографических средств и услуг в области шифрования информации, техническому обслуживанию криптографических средств и защищенных информационных систем, и является ли шифрование данных в БД нарушением?

| Александр, Москва
 

Ответы юристов (1)

Казаков Валентин
Казаков Валентин Юрист,
Москва На сайте: 1880 дня
Ответов: 2698 Рейтинг: 8

Шифрование данных в БД для реализации безопасности паролей не является нарушением. Законодательство Российской Федерации (Федеральный закон от 6 июля 2006 г. № 149-ФЗ "О информации, информационных технологиях и о защите информации") предусматривает право на использование криптографических средств для защиты информации и обеспечения безопасности информационных систем. При этом, использование криптографических средств разрешается не только криптографическими операторами, но и другими юридическими и физическими лицами, а также государственными органами и органами местного самоуправления. Однако, если шифровальные средства используются для ведения незаконной деятельности, то это будет нарушением закона.

Казаков Валентин
Казаков Валентин Юрист,
Москва На сайте: 1880 дня
Ответов: 2698 Рейтинг: 8

Для решения данного вопроса необходимо иметь следующие документы:

  1. Федеральный закон от 6 июля 2006 года № 149-ФЗ "О информации, информационных технологиях и о защите информации".

  2. Положения о технической защите информации (ПТЗИ), утвержденные приказом Федеральной службы безопасности Российской Федерации от 17 октября 2007 года № 518.

  3. Требования к шифрованию информации, устанавливаемые Федеральной службой безопасности Российской Федерации (ФСБ).

  4. Документация, связанная с разработкой, производством и использованием шифровальных средств и информационных систем, в том числе технические задания, проекты, технические паспорта и протоколы испытаний.

  5. Лицензии на разработку, производство и использование шифровальных средств и информационных систем.

  6. Документы, связанные с обеспечением конфиденциальности информации, в том числе политика и процедуры обработки и хранения конфиденциальных данных.

На основании вышеуказанных документов можно определить, соответствует ли использование шифрования данных в БД для защиты паролей требованиям законодательства Российской Федерации о защите информации.

Казаков Валентин
Казаков Валентин Юрист,
Москва На сайте: 1880 дня
Ответов: 2698 Рейтинг: 8

Статьи 6 и 8 Федерального закона от 31 июля 2020 года № 265-ФЗ "О криптографической защите информации" могут быть применимы для решения вопроса о нарушении при шифровании данных в базе данных для реализации безопасности паролей без соответствующей лицензии.

В работе Бесплатный
Горячая линия
БЕСПЛАТНАЯ консультация! Звоните!

8 800 301-63-12

Москва, МО, Россия

Консультируйтесь с юристом онлайн

Задайте вопрос прямо сейчас, и его увидят сотни профессионалов со всей России. Первый ответ вы получите уже через 15 минут! Юридическая помощь предоставляется на бесплатной и платной основе.

Услуги юристов

Услуга может помочь, если:

  • виновник аварии не платит средства компенсации;
  • требуется судебное разбирательство;
  • нужна срочная юридическая подсказка.

Юрист поможет:

  • законно купить земельный участок;
  • доказать право собственности в суде;
  • составив соответствующие договора и документы.

Услуга позволяет:

  • получить круглосуточную поддержку юриста;
  • урегулировать проблему в досудебном порядке;
  • помочь в составлении иска.

Похожие вопросы

Категории права

Вы в двух кликах от решения вашей проблемы