В разделе СКЗИ задаются настройки использования средств криптографической защиты информации (СКЗИ).
Предварительные настройки
Чтобы настроить управление СКЗИ в разделе Конфигурация:
- Откройте Мастер настройки Rutoken KeyBox и перейдите в раздел Функции системы → Журнал учета СКЗИ.
- Включите опцию Вести журнал учета СКЗИ.
- Откройте Консоль управления Rutoken KeyBox и перейдите в раздел Конфигурация → Роли.
Предоставьте членам роли привилегии для управления настройками использования СКЗИ.
Типы СКЗИ
В разделе Типы СКЗИ вы можете создать справочник типов СКЗИ.
Для каждого типа СКЗИ можно указать номер и срок действия сертификата соответствия на СКЗИ и сертификата технической поддержки. Вы можете настроить уведомления об истечении срока действия сертификатов СКЗИ различных типов, чтобы своевременно обратиться к поставщику СКЗИ за обновленными сертификатами.
При создании экземпляра СКЗИ вручную в Консоли управления вы можете выбрать тип СКЗИ в выпадающем списке Тип СКЗИ. При автоматическом создании экземпляра тип СКЗИ назначается автоматически.
Добавление
Чтобы добавить тип СКЗИ:
Перейдите в раздел Конфигурация → Типы СКЗИ.
Нажмите Добавить тип СКЗИ.
Введите название типа СКЗИ в поле Наименование. Например, КриптоПро CSP 5.0 R2 КС1.
В поле Семейство выберите семейство СКЗИ: программный, аппаратный, аппаратно-программный.
Чтобы заносить в Rutoken KeyBox информацию о сертификате соответствия и о сертификате технической поддержки, включите опцию Сертификат соответствия и Сертификат технической поддержки и заполните поля Номер, Дата выдачи, Срок действия (до).
В зависимости от семейства СКЗИ вам доступны следующие настройки:
Нажмите Добавить.
Удаление
Тип программных и аппаратно-программных СКЗИ можно удалить , если в Rutoken KeyBox нет зарегистрированных экземпляров СКЗИ этих типов.
Тип аппаратных СКЗИ можно удалить, если в Rutoken KeyBox нет зарегистрированных экземпляров СКЗИ этого типа и в разделе Конфигурация → Типы устройств нет типов устройств, связанных с этим типом СКЗИ.
Вместо удаления тип СКЗИ можно архивировать.
Архивация
Если определенные экземпляры СКЗИ больше не используются в вашей организации, или истек срок действия сертификата соответствия на СКЗИ или сертификата технической поддержки, вы можете архивировать тип, к которому относятся такие экземпляры СКЗИ, и вывести их из обращения.
Тип программных СКЗИ, используемый по умолчанию, нельзя архивировать. Чтобы архивировать тип программных СКЗИ, используйте другой тип по умолчанию – нажмите напротив названия типа СКЗИ, включите опцию Использовать по умолчанию и нажмите Сохранить.
Чтобы архивировать тип СКЗИ, нажмите напротив названия типа и включите опцию Архивный в нижней части окна редактирования. Чтобы убрать тип СКЗИ из списка архивных, нажмите и выключите опцию Архивный.
Архивные типы СКЗИ отображаются в конце списка типов СКЗИ со значком .
Информация об СКЗИ, которые относятся к архивному типу, сохраняется в журнале учета СКЗИ.
В Rutoken KeyBox нельзя создать СКЗИ, которое относится к архивному типу.
После архивации типа СКЗИ рекомендуем вывести из обращения (уничтожить) все СКЗИ, которые относятся к этому типу.
Настройка уведомлений
Чтобы получать информацию об истечении срока действия сертификатов соответствия и сертификатов технической поддержки, настройте уведомления:
- Откройте раздел Конфигурация→Уведомления администратора.
- Нажмите Создать уведомление.
- Выберите событие Сертификаты соответствия истекают и Сертификаты технической поддержки истекают.
- Выберите тип события и получателей.
- Нажмите Создать.
Нормативные документы
Вы можете настроить шаблоны нумерации нормативных документов и выбрать шаблон печати для каждого объекта СКЗИ в каждом его состоянии. Таким образом вы регулируете, по каким шаблонам формируются нормативные документы СКЗИ.
Пользователи могут управлять нормативными документами СКЗИ в Сервисе самообслуживания в разделе Ваши СКЗИ, администраторы – в Консоли управления в разделе СКЗИ или в карточке пользователя.
Чтобы редактировать шаблон нормативного документа СКЗИ:
- Перейдите в Консоль управления и откройте раздел Конфигурация → СКЗИ → Нормативные документы.
- Нажмите напротив нужного документа и настройте следующее:
- Шаблон печати
Выберите один из шаблонов документов СКЗИ, загруженных в разделе Шаблоны печати. - Шаблон номера
Задайте полный формат номера документа согласно внутреннему документообороту компании. Этот номер будет отображаться в сформированном нормативном документе. Например, номер акта изготовления ключевого документа – КД СЗ № $docNumber, где $docNumber – текущий номер по порядку. - Текущий номер
Укажите внутренний порядковый номер документа. В Rutoken KeyBox ведется внутренняя нумерация для каждого типа СКЗИ в каждом состоянии.
Если вы настроили шаблон для одного объекта СКЗИ в одном из его состояний, то при печати нормативный документ для этого объекта СКЗИ в этом состоянии сформируется по этому шаблону.
Если вы не настроили такой шаблон, то при печати нормативного документа пользователи и администраторы смогут выбрать любой из шаблонов, загруженных для этого объекта СКЗИ в разделе Шаблоны печати.
Обучающие курсы
В разделе Обучающие курсы вы можете создать обучающие курсы, чтобы контролировать допуск пользователей к работе с СКЗИ.
Администраторы и операторы могут управлять обучением в карточке пользователя в Консоли управления, пользователи – в Сервисе самообслуживания.
Создание обучающих курсов
Чтобы создать обучающий курс:
- Нажмите Создать обучающий курс.
- В поле Имя введите название курса.
- В поле Описание введите описание курса.
- В поле План обучения укажите ссылку на курс и опишите план обучения.
- В поле Политики выберите политики, которые определят, какие пользователи получат доступ к обучающему курсу. По умолчанию выбраны все политики.
- Нажмите Создать.
Обучающие курсы можно редактировать или удалить .