Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

Законодательные новеллы в области электронной подписи вопросы теории и практики

416 views

Published on

Презентация Маслова Юрия Геннадьевича, коммерческого директора ООО «КРИПТО-ПРО». IV Всероссийская конференция по информационной безопасности в сфере электронной торговли «Электронная Россия: торги, документооборот, электронная подпись» Марий Эл, г. Йошкар-Ола, 01-02 ноября 2012 г.

Published in: Technology
  • Be the first to comment

  • Be the first to like this

Законодательные новеллы в области электронной подписи вопросы теории и практики

  1. 1. IV Всероссийская конференция по информационной безопасности в сфере электронной торговли «Электронная Россия: торги, документооборот, электронная подпись» Марий Эл, г. Йошкар-Ола, 01-02 ноября 2012 г.Законодательные новеллы в области электронной подписи: вопросы теории и практики Маслов Юрий Коммерческий директор ООО «КРИПТО-ПРО» © 2000-2012 КРИПТО-ПРО
  2. 2. №63-ФЗ «Об Электронной подписи»Иерархия УЦУЦ вправе наделить третьих лиц полномочиями по созданию и выдаче СКПЭП от УЦ, подписываемых электронной подписью, основанной на СКПЭП, выданном доверенному лицу этим УЦ.Практика: Кросс-сертификат, выдаваемый Минкомсвязи, содержит ограничение на длину цепочки = 0 Сертификаты, изготавливаемые подчинённым УЦ, не будут приняты на Портале госуслуг и в иных системах, основанных на системе проверки ЭП от Ростелекома (сайт госзакупок, СМЭВ и т.д.) © 2000-2012 КРИПТО-ПРО
  3. 3. №63-ФЗ «Об Электронной подписи»СКПЭП юридического лица В случае выдачи СКПЭП юридическому лицу в качестве владельца СКПЭП наряду с указанием наименования юридического лица указывается физическое лицо, действующее от имени юридического лица на основании учредительных документов юридического лица или доверенности. Практика:  В CN нужно обязательно заносить ФИО через пробел (три слова), а не название организации. Иначе проблемы при регистрации на Портале госуслуг  Обязательно заносить ИНН организации и СНИЛС должностного лица © 2000-2012 КРИПТО-ПРО
  4. 4. №63-ФЗ «Об Электронной подписи»Автоматическое создание и/или автоматическая проверка электронныхподписей Использование средств электронной подписи для автоматического создания и (или) автоматической проверки электронных подписей в информационной системе. Практика:  Должен использовать исключительно СКПЭП юридического лица  Отказываются от использования т.к. в 63-ФЗ указано, что автомат должен использоваться в информационной системе при оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, а также в иных случаях, предусмотренных федеральными законами и принимаемыми в соответствии с ними нормативными правовыми актами © 2000-2012 КРИПТО-ПРО
  5. 5. №63-ФЗ «Об Электронной подписи»Пакетная подпись документов Одной электронной подписью могут быть подписаны несколько связанных между собой электронных документов (пакет электронных документов) Практика:  Что такое пакет электронных документов и их связи, включая форматы, должны быть описаны в регламентирующем документе системы электронного документооборота  Наиболее оптимальным является организация связи путём расчёта значения функции хеширования для каждого документа и запись полученных значений в один файл, который и подписывается  Можно подписывать и архив (rar, zip) документов © 2000-2012 КРИПТО-ПРО
  6. 6. №63-ФЗ «Об Электронной подписи»Передача ключей электронных подписей Обеспечивать конфиденциальность ключей электронных подписей, в частности не допускать использование принадлежащих им ключей электронных подписей без их согласия Практика:  Ключи электронных подписей должностных лиц юридического лица передаются на основании приказа с оформлением акта приёма передачи ключевого носителя, содержащего ключ электронной подписи  Ключи электронных подписей юридического лица передаются на основании приказа по назначению очередного должностного лица, исполняющего обязанности владельца ключа электронной подписи  Ключи электронных подписей физических лиц передаются на основании доверенности в простой письменной форме © 2000-2012 КРИПТО-ПРО
  7. 7. СПАСИБО ЗА ВНИМАНИЕ! Вопросы?КРИПТО-ПРО – ключевое слово в защите информацииhttp://www.cryptopro.ru Тел./факс:info@cryptopro.ru +7 (495) 780-48-20 +7 (495) 660-23-30

×