SlideShare a Scribd company logo
1 of 11
Download to read offline
Вебинар «Электронная подпись и
                          юридически значимый электронный
                             документооборот с помощью
                                    Docsvision 5»
                                   20 февраля 2013 года




                    «Виды электронной
                  подписи и их применение»


ООО «КРИПТО-ПРО»
коммерческий директор
Маслов Юрий Геннадьевич                            КОМПАНИЯ КРИПТО-ПРО
                                               ключевое слово в защите информации
maslov@cryptopro.ru                                         www.cryptopro.ru
Виды электронной подписи, допустимые законодательством
на текущий момент
 1. Аналог собственноручной подписи



 2. Электронная цифровая подпись



 3. Простая электронная подпись



 4. Усиленная неквалифицированная электронная подпись




 5. Усиленная квалифицированная электронная подпись



                                                            КОМПАНИЯ КРИПТО-ПРО
                                                        ключевое слово в защите информации

                                                                     www.cryptopro.ru
Аналог собственноручной подписи

 Законодательное регулирование

     статья 160 Гражданского кодекса РФ

     статья 11 149-ФЗ «Об информации, информационных технологиях и о защите информации»


 Сфера применения

     совершение сделок (ГК РФ)

     заключение гражданско-правовых договоров и оформления иных правоотношений (149-ФЗ)



 Использование

     Законами и правовыми актами случаи использования не определены

     Использование регулируется исключительно соглашением сторон


                                                                       КОМПАНИЯ КРИПТО-ПРО
                                                                   ключевое слово в защите информации

                                                                                www.cryptopro.ru
Электронная цифровая подпись

 Законодательное регулирование

     1-ФЗ «Об электронной цифровой подписи»

     выводится из правового оборота с 01 июля 2013 года


 Сфера применения

     Широкая сфера применение в существующих системах

     Не создавать новые информационные системы с применением ЭЦП



 Использование

     Для ряда систем регулируется нормативно-правовыми актами и законами

     Для остальных случаев обязательно требуется соглашение сторон или решение владельца


                                                                      КОМПАНИЯ КРИПТО-ПРО
                                                                  ключевое слово в защите информации

                                                                               www.cryptopro.ru
Простая электронная подпись

 Законодательное регулирование

     63-ФЗ «Об электронной подписи»


 Сфера применения

     для документов, не требующих оттиска печати

     при обращении за получением государственных и муниципальных услуг в порядке,
         определённым постановлением Правительства РФ от 25 июня 2012 г. N 634 (кроме
         оригиналов и нотариально заверенных копий)

     Нормативные акты (ПП, приказы, административные регламенты) ссылаются на
        применение через Единый портал госуслуг


 Имеет много общих признаков с аналогом собственноручной подписи




                                                                      КОМПАНИЯ КРИПТО-ПРО
                                                                  ключевое слово в защите информации

                                                                               www.cryptopro.ru
Усиленная неквалифицированная электронная подпись

 Законодательное регулирование

     63-ФЗ «Об электронной подписи»


 Сфера применения

     для документов, не требующих оттиска печати

     В случаях, определённых соглашением сторон, если для этих случаев не определён иной
         вид электронной подписи в нормативных актах или законах


 Использование

     Условия использования должны быть определены соглашением сторон, с учётом
        установленных законом:
     •  Получена в результате криптографических преобразований
     •  Обеспечивает контроль целостности после подписания
     •  Создаётся с использование средств ЭП
     •  Позволяет определить лицо, подписавшее документ
                                                                       КОМПАНИЯ КРИПТО-ПРО
                                                                   ключевое слово в защите информации

                                                                                www.cryptopro.ru
Усиленная квалифицированная электронная подпись

 Законодательное регулирование

      63-ФЗ «Об электронной подписи»


 Сфера применения

      для любых документов

      при обращении за получением любых государственных и муниципальных услуг и при
          межведомственном взаимодействии

      для обмена документами в случаях определённых законами (НК, о банкротстве и т.д.)


 Условия использования

      Квалифицированный сертификат изготовленный аккредитованным удостоверяющим центром

      Сертифицированное средство ЭП


                                                                         КОМПАНИЯ КРИПТО-ПРО
                                                                     ключевое слово в защите информации

                                                                                  www.cryptopro.ru
Оценим риски
Неопределённость
        Существует мера неопределённости при признании действительности ЭП в связи с
           наличием субъективных факторов при признании ЭП (ситуация игры с
           противоположными интересами)


Риски

        Потенциальная возможность наступления неблагоприятных последствий как для лица,
           подписавшего документ, так и для лица принявшего документ к исполнению, в связи с
           неопределённостью


Вероятность риска

        В связи с невозможностью использования объективных методов определения вероятности
            рисков (как правило, мало статистики), используется субъективный метод оценки (на
            суждениях и личном опыте) вероятности рисков

Управление рисками

        Совершение действий по систематическому анализу, мониторингу и корректирующих
           воздействий в системе применения электронной подписи с целью уменьшения
           вероятности риска
                                                                           КОМПАНИЯ КРИПТО-ПРО
                                                                       ключевое слово в защите информации

                                                                                    www.cryptopro.ru
Оценим риски
Риски

   Для каждой системы документооборота они свои

   Но все они связаны с наступлением следующих событий:
   1. Лицо приняло к исполнению электронный документ, удостоверенный недействительной
       электронной подписью:
        1. Нельзя доказать, что подпись не могла быть сделана посторонним лицом
        2. Нельзя доказать, что документ был неизменён после подписания
   2. Лицо не приняло к исполнению документ, удостоверенное действительной электронной
       подписью
        1. Нельзя доказать, что лицо не могло определить действительность электронной
            подписи
        2. Нельзя доказать, что действительность электронной подписи является
            неизменяемым во времени

 Задача: уменьшить вероятность рисков

 Способ достижения: уменьшение меры неопределённостей




                                                                      КОМПАНИЯ КРИПТО-ПРО
                                                                  ключевое слово в защите информации

                                                                               www.cryptopro.ru
Мера неопределённости зависит от технологии, используемой для применения
   электронной подписи (предполагая, что к оргмерам претензий нет)
                                       Без           Криптограф   Криптограф   Криптограф   Криптографи      Сертифици
                                       криптограф    ические      ические      ические      ческие ГОСТ      рованные
                                       ических       неГОСТ       ГОСТ         неГОСТ       средства ЭП с    средства
                                       средств       средства     средства     средства     СКПЭП            ЭП с
         Неопределённости              (для          ЭП без       ЭП без       ЭП с                          СКПЭП
                                       простой ЭП)   СКПЭП        СКПЭП        СКПЭП
Однозначность определения лица,            1.5          1.5          2.3          1.5            2.8              3
подписавшего электронный документ:
- уникальность ключа подписи и ключа       0.5          0.5          0.8          0.5            0.8              1
проверки подписи
- однозначная связь между ключом           0.5          0.5           1           0.5             1               1
подписи и ключом проверки подписи
- однозначная связь между ключом           0.5          0.5          0.5          0.5             1               1
проверки подписи и его владельцем
Доказуемость отсутствия изменения в        0.5          0.5          0.8          0.5            0.8              1
документе после подписания:
- однозначность механизма контроля         0.5          0.5          0.8          0.5            0.8              1
целостности подписи документа и
подписи
Доказуемость действительности               1            1            1            1              2               2
электронной подписи на любой
момент времени
- однозначность механизма                  0.5          0.5          0.5          0.5             1               1
информирования участников системы о
факте аннулирования ключа проверки
подписи
- однозначность механизма проверки         0.5          0.5          0.5          0.5             1               1
статуса ключа проверки подписи на
момент времени                                                                               КОМПАНИЯ КРИПТО-ПРО
                                                                                        ключевое слово в защите информации
ИТОГО                                      3             3           4.1           3           5.6        6
                                                                                                       www.cryptopro.ru
ВОПРОСЫ ?

 Маслов Юрий Геннадьевич

 maslov@cryptopro.ru



                     КОМПАНИЯ КРИПТО-ПРО
                 ключевое слово в защите информации

                              www.cryptopro.ru

More Related Content

What's hot

Аудит СКЗИ и криптоключей на примере Банка
Аудит СКЗИ и криптоключей на примере БанкаАудит СКЗИ и криптоключей на примере Банка
Аудит СКЗИ и криптоключей на примере Банкаimbasoft ru
 
Как выборы Президента России влияют на рынок информационной безопасности и...
Как выборы Президента России  влияют на рынок информационной  безопасности  и...Как выборы Президента России  влияют на рынок информационной  безопасности  и...
Как выборы Президента России влияют на рынок информационной безопасности и...Positive Hack Days
 
Russia security regulations update
Russia security regulations updateRussia security regulations update
Russia security regulations updateCisco Russia
 
InfoWatch
InfoWatchInfoWatch
InfoWatchMNUCIB
 
Концепция трансляции доверия к идентификации в банковском сообществе
Концепция трансляции доверия к идентификации в банковском сообществеКонцепция трансляции доверия к идентификации в банковском сообществе
Концепция трансляции доверия к идентификации в банковском сообществеSelectedPresentations
 
Постановление правительства №313 от 16.04.2012
Постановление правительства №313 от 16.04.2012Постановление правительства №313 от 16.04.2012
Постановление правительства №313 от 16.04.2012Alexey Komarov
 
Интернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данныхИнтернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данныхDemian Ramenskiy
 
Последние изменения законодательства по ИБ и его тенденции
Последние изменения законодательства по ИБ и его тенденцииПоследние изменения законодательства по ИБ и его тенденции
Последние изменения законодательства по ИБ и его тенденцииAleksey Lukatskiy
 
Модель нарушителя безопасности информации
Модель нарушителя безопасности информацииМодель нарушителя безопасности информации
Модель нарушителя безопасности информацииSergey Borisov
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка  Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка Expolink
 
152-ФЗ: проблемные области и лучшие практики
152-ФЗ: проблемные области и лучшие практики152-ФЗ: проблемные области и лучшие практики
152-ФЗ: проблемные области и лучшие практикиLETA IT-company
 
Компьютерная криминалистика. Обеспечение доказательной базы
Компьютерная криминалистика. Обеспечение доказательной базыКомпьютерная криминалистика. Обеспечение доказательной базы
Компьютерная криминалистика. Обеспечение доказательной базыLETA IT-company
 
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХDialogueScience
 

What's hot (19)

Аудит СКЗИ и криптоключей на примере Банка
Аудит СКЗИ и криптоключей на примере БанкаАудит СКЗИ и криптоключей на примере Банка
Аудит СКЗИ и криптоключей на примере Банка
 
пр Правила легализации DLP
пр Правила легализации DLPпр Правила легализации DLP
пр Правила легализации DLP
 
Как выборы Президента России влияют на рынок информационной безопасности и...
Как выборы Президента России  влияют на рынок информационной  безопасности  и...Как выборы Президента России  влияют на рынок информационной  безопасности  и...
Как выборы Президента России влияют на рынок информационной безопасности и...
 
Russia security regulations update
Russia security regulations updateRussia security regulations update
Russia security regulations update
 
InfoWatch
InfoWatchInfoWatch
InfoWatch
 
Cryptogramm
CryptogrammCryptogramm
Cryptogramm
 
Концепция трансляции доверия к идентификации в банковском сообществе
Концепция трансляции доверия к идентификации в банковском сообществеКонцепция трансляции доверия к идентификации в банковском сообществе
Концепция трансляции доверия к идентификации в банковском сообществе
 
Постановление правительства №313 от 16.04.2012
Постановление правительства №313 от 16.04.2012Постановление правительства №313 от 16.04.2012
Постановление правительства №313 от 16.04.2012
 
01
0101
01
 
Интернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данныхИнтернет-магазин как информационная система обработки персональных данных
Интернет-магазин как информационная система обработки персональных данных
 
пр 4 юр.вопроса dlp
пр 4 юр.вопроса dlpпр 4 юр.вопроса dlp
пр 4 юр.вопроса dlp
 
3.2. White hat
3.2. White hat3.2. White hat
3.2. White hat
 
Последние изменения законодательства по ИБ и его тенденции
Последние изменения законодательства по ИБ и его тенденцииПоследние изменения законодательства по ИБ и его тенденции
Последние изменения законодательства по ИБ и его тенденции
 
пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)пр Pre dlp (юр.аспекты)
пр Pre dlp (юр.аспекты)
 
Модель нарушителя безопасности информации
Модель нарушителя безопасности информацииМодель нарушителя безопасности информации
Модель нарушителя безопасности информации
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка  Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
 
152-ФЗ: проблемные области и лучшие практики
152-ФЗ: проблемные области и лучшие практики152-ФЗ: проблемные области и лучшие практики
152-ФЗ: проблемные области и лучшие практики
 
Компьютерная криминалистика. Обеспечение доказательной базы
Компьютерная криминалистика. Обеспечение доказательной базыКомпьютерная криминалистика. Обеспечение доказательной базы
Компьютерная криминалистика. Обеспечение доказательной базы
 
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ  ПЕРСОНАЛЬНЫХ ДАННЫХ
ПРАВОПРИМЕНИТЕЛЬНАЯ ПРАКТИКА В ОБЛАСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
 

Viewers also liked

Минкомсвязь об использовании ЕСИА кредитными организациями
Минкомсвязь об использовании ЕСИА кредитными организациямиМинкомсвязь об использовании ЕСИА кредитными организациями
Минкомсвязь об использовании ЕСИА кредитными организациямиVadim Andreev
 
CompanyMedia для Руководителя высшего звена
CompanyMedia для Руководителя высшего звенаCompanyMedia для Руководителя высшего звена
CompanyMedia для Руководителя высшего звенаИнтерТраст
 
Электронная подпись - Ваш надежный помощник
Электронная подпись - Ваш надежный помощникЭлектронная подпись - Ваш надежный помощник
Электронная подпись - Ваш надежный помощникАлексей Кураленко
 
Использование электронной подписи.Тенденции и перспективы
Использование электронной подписи.Тенденции и перспективыИспользование электронной подписи.Тенденции и перспективы
Использование электронной подписи.Тенденции и перспективыАлексей Кураленко
 
Минсвязь про госуслуги и электронное правительство - май 2014 (совет по регин...
Минсвязь про госуслуги и электронное правительство - май 2014 (совет по регин...Минсвязь про госуслуги и электронное правительство - май 2014 (совет по регин...
Минсвязь про госуслуги и электронное правительство - май 2014 (совет по регин...Victor Gridnev
 
Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Алексей Кураленко
 
Про ЕПГУ от Минкомсвязи 11_2014
Про ЕПГУ от Минкомсвязи 11_2014Про ЕПГУ от Минкомсвязи 11_2014
Про ЕПГУ от Минкомсвязи 11_2014Victor Gridnev
 
Регистрация есиа
Регистрация есиа Регистрация есиа
Регистрация есиа Artem Knyazev
 
регистрация в есиа
регистрация в есиарегистрация в есиа
регистрация в есиаGalina Petrova
 
Безопасность облачных вычислений: ключевые угрозы и риски
Безопасность облачных вычислений: ключевые угрозы и рискиБезопасность облачных вычислений: ключевые угрозы и риски
Безопасность облачных вычислений: ключевые угрозы и рискиMichael Kozloff
 
Как перестать требовать от клиентов бумаги с государственными печатями
Как перестать требовать от клиентов бумаги с государственными печатямиКак перестать требовать от клиентов бумаги с государственными печатями
Как перестать требовать от клиентов бумаги с государственными печатямиInstitute of development of the Internet
 
Cхема использования ЕСИА (проект - апрель 2012)
Cхема использования ЕСИА (проект - апрель 2012)Cхема использования ЕСИА (проект - апрель 2012)
Cхема использования ЕСИА (проект - апрель 2012)Victor Gridnev
 
Защищенный юридически значимый электронный документооборот: в чем преимуществ...
Защищенный юридически значимый электронный документооборот: в чем преимуществ...Защищенный юридически значимый электронный документооборот: в чем преимуществ...
Защищенный юридически значимый электронный документооборот: в чем преимуществ...ИнтерТраст
 

Viewers also liked (20)

17 приказ ФСТЭК
17 приказ ФСТЭК17 приказ ФСТЭК
17 приказ ФСТЭК
 
Минкомсвязь об использовании ЕСИА кредитными организациями
Минкомсвязь об использовании ЕСИА кредитными организациямиМинкомсвязь об использовании ЕСИА кредитными организациями
Минкомсвязь об использовании ЕСИА кредитными организациями
 
CompanyMedia для Руководителя высшего звена
CompanyMedia для Руководителя высшего звенаCompanyMedia для Руководителя высшего звена
CompanyMedia для Руководителя высшего звена
 
Электронная подпись - Ваш надежный помощник
Электронная подпись - Ваш надежный помощникЭлектронная подпись - Ваш надежный помощник
Электронная подпись - Ваш надежный помощник
 
Использование электронной подписи.Тенденции и перспективы
Использование электронной подписи.Тенденции и перспективыИспользование электронной подписи.Тенденции и перспективы
Использование электронной подписи.Тенденции и перспективы
 
Минсвязь про госуслуги и электронное правительство - май 2014 (совет по регин...
Минсвязь про госуслуги и электронное правительство - май 2014 (совет по регин...Минсвязь про госуслуги и электронное правительство - май 2014 (совет по регин...
Минсвязь про госуслуги и электронное правительство - май 2014 (совет по регин...
 
Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение.
 
Про ЕПГУ от Минкомсвязи 11_2014
Про ЕПГУ от Минкомсвязи 11_2014Про ЕПГУ от Минкомсвязи 11_2014
Про ЕПГУ от Минкомсвязи 11_2014
 
Единая система идентификации и аутентификации инфраструктуры электронного пра...
Единая система идентификации и аутентификации инфраструктуры электронного пра...Единая система идентификации и аутентификации инфраструктуры электронного пра...
Единая система идентификации и аутентификации инфраструктуры электронного пра...
 
Гостайна
ГостайнаГостайна
Гостайна
 
20120518 pdedu
20120518 pdedu20120518 pdedu
20120518 pdedu
 
Руководство оператора центра обслуживания ЕСИА
Руководство оператора центра обслуживания ЕСИАРуководство оператора центра обслуживания ЕСИА
Руководство оператора центра обслуживания ЕСИА
 
Регистрация есиа
Регистрация есиа Регистрация есиа
Регистрация есиа
 
регистрация в есиа
регистрация в есиарегистрация в есиа
регистрация в есиа
 
Barber.indd 152
Barber.indd 152Barber.indd 152
Barber.indd 152
 
Безопасность облачных вычислений: ключевые угрозы и риски
Безопасность облачных вычислений: ключевые угрозы и рискиБезопасность облачных вычислений: ключевые угрозы и риски
Безопасность облачных вычислений: ключевые угрозы и риски
 
Как перестать требовать от клиентов бумаги с государственными печатями
Как перестать требовать от клиентов бумаги с государственными печатямиКак перестать требовать от клиентов бумаги с государственными печатями
Как перестать требовать от клиентов бумаги с государственными печатями
 
ФГИС ЕСИА
ФГИС ЕСИАФГИС ЕСИА
ФГИС ЕСИА
 
Cхема использования ЕСИА (проект - апрель 2012)
Cхема использования ЕСИА (проект - апрель 2012)Cхема использования ЕСИА (проект - апрель 2012)
Cхема использования ЕСИА (проект - апрель 2012)
 
Защищенный юридически значимый электронный документооборот: в чем преимуществ...
Защищенный юридически значимый электронный документооборот: в чем преимуществ...Защищенный юридически значимый электронный документооборот: в чем преимуществ...
Защищенный юридически значимый электронный документооборот: в чем преимуществ...
 

Similar to Виды электронной подписи и их применение

Некоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиНекоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиЦифровые технологии
 
«Казнить нельзя помиловать: электронное правосудие». Онлайн-семинар Synerdocs...
«Казнить нельзя помиловать: электронное правосудие». Онлайн-семинар Synerdocs...«Казнить нельзя помиловать: электронное правосудие». Онлайн-семинар Synerdocs...
«Казнить нельзя помиловать: электронное правосудие». Онлайн-семинар Synerdocs...Synerdocs
 
Использование электронной подписи Технологические возможности и практика
Использование электронной подписи Технологические возможности и практикаИспользование электронной подписи Технологические возможности и практика
Использование электронной подписи Технологические возможности и практикаSergey Poltev
 
Вебинар 2. Электронная подпись - просто о сложном
Вебинар 2. Электронная подпись - просто о сложномВебинар 2. Электронная подпись - просто о сложном
Вебинар 2. Электронная подпись - просто о сложномDocsvision
 
Технические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписиТехнические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписиЦифровые технологии
 
вебинар 18102016 архитектура подсистемы обеспечения юр. эдо
вебинар 18102016 архитектура подсистемы обеспечения юр. эдовебинар 18102016 архитектура подсистемы обеспечения юр. эдо
вебинар 18102016 архитектура подсистемы обеспечения юр. эдоAlexander Kolybelnikov
 
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...Александр Сидоров
 
кабинет бухгалтера New new 1
кабинет бухгалтера New new 1кабинет бухгалтера New new 1
кабинет бухгалтера New new 1jusonok
 
Вебинар №3. Чего мы опасаемся при переходе к ЮЗДО
Вебинар №3. Чего мы опасаемся при переходе к ЮЗДОВебинар №3. Чего мы опасаемся при переходе к ЮЗДО
Вебинар №3. Чего мы опасаемся при переходе к ЮЗДОDocsvision
 
Законодательство РФ о правовых аспектах применения юридически значимого элект...
Законодательство РФ о правовых аспектах применения юридически значимого элект...Законодательство РФ о правовых аспектах применения юридически значимого элект...
Законодательство РФ о правовых аспектах применения юридически значимого элект...Консалт-Центр
 
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...Synerdocs
 
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...Цифровые технологии
 
применение PКI для обеспечения криптозащиты инфомации
применение PКI для обеспечения криптозащиты инфомацииприменение PКI для обеспечения криптозащиты инфомации
применение PКI для обеспечения криптозащиты инфомацииtibid
 
Про ЭЦП для школьников
Про ЭЦП для школьниковПро ЭЦП для школьников
Про ЭЦП для школьниковotryvankina
 
Электронная подпись в LanDocs
Электронная подпись в LanDocsЭлектронная подпись в LanDocs
Электронная подпись в LanDocsLANIT
 
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...Victor Gridnev
 
ЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадкахЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадкахАлексей Кураленко
 
Концептуальные основы трансляции доверия
Концептуальные основы трансляции доверияКонцептуальные основы трансляции доверия
Концептуальные основы трансляции доверияmir4sveta
 
Юридическая значимость документооборота
Юридическая значимость документооборотаЮридическая значимость документооборота
Юридическая значимость документооборотаAlexander Kolybelnikov
 

Similar to Виды электронной подписи и их применение (20)

Некоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиНекоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписи
 
«Казнить нельзя помиловать: электронное правосудие». Онлайн-семинар Synerdocs...
«Казнить нельзя помиловать: электронное правосудие». Онлайн-семинар Synerdocs...«Казнить нельзя помиловать: электронное правосудие». Онлайн-семинар Synerdocs...
«Казнить нельзя помиловать: электронное правосудие». Онлайн-семинар Synerdocs...
 
Использование электронной подписи Технологические возможности и практика
Использование электронной подписи Технологические возможности и практикаИспользование электронной подписи Технологические возможности и практика
Использование электронной подписи Технологические возможности и практика
 
Вебинар 2. Электронная подпись - просто о сложном
Вебинар 2. Электронная подпись - просто о сложномВебинар 2. Электронная подпись - просто о сложном
Вебинар 2. Электронная подпись - просто о сложном
 
Технические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписиТехнические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписи
 
вебинар 18102016 архитектура подсистемы обеспечения юр. эдо
вебинар 18102016 архитектура подсистемы обеспечения юр. эдовебинар 18102016 архитектура подсистемы обеспечения юр. эдо
вебинар 18102016 архитектура подсистемы обеспечения юр. эдо
 
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
 
кабинет бухгалтера New new 1
кабинет бухгалтера New new 1кабинет бухгалтера New new 1
кабинет бухгалтера New new 1
 
Вебинар №3. Чего мы опасаемся при переходе к ЮЗДО
Вебинар №3. Чего мы опасаемся при переходе к ЮЗДОВебинар №3. Чего мы опасаемся при переходе к ЮЗДО
Вебинар №3. Чего мы опасаемся при переходе к ЮЗДО
 
Законодательство РФ о правовых аспектах применения юридически значимого элект...
Законодательство РФ о правовых аспектах применения юридически значимого элект...Законодательство РФ о правовых аспектах применения юридически значимого элект...
Законодательство РФ о правовых аспектах применения юридически значимого элект...
 
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
 
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
 
применение PКI для обеспечения криптозащиты инфомации
применение PКI для обеспечения криптозащиты инфомацииприменение PКI для обеспечения криптозащиты инфомации
применение PКI для обеспечения криптозащиты инфомации
 
Про ЭЦП для школьников
Про ЭЦП для школьниковПро ЭЦП для школьников
Про ЭЦП для школьников
 
Электронная подпись в LanDocs
Электронная подпись в LanDocsЭлектронная подпись в LanDocs
Электронная подпись в LanDocs
 
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
 
Cryptogramm
CryptogrammCryptogramm
Cryptogramm
 
ЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадкахЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадках
 
Концептуальные основы трансляции доверия
Концептуальные основы трансляции доверияКонцептуальные основы трансляции доверия
Концептуальные основы трансляции доверия
 
Юридическая значимость документооборота
Юридическая значимость документооборотаЮридическая значимость документооборота
Юридическая значимость документооборота
 

More from Docsvision

Docsvision 5. Административное делопроизводство
Docsvision 5. Административное делопроизводствоDocsvision 5. Административное делопроизводство
Docsvision 5. Административное делопроизводствоDocsvision
 
Управление закупочной документацией на базе СЭД / ECM платформы Docsivion
Управление закупочной документацией на базе СЭД / ECM платформы DocsivionУправление закупочной документацией на базе СЭД / ECM платформы Docsivion
Управление закупочной документацией на базе СЭД / ECM платформы DocsivionDocsvision
 
Внедрение СЭД/ECM Docsvision в СТД «Петрович»
Внедрение СЭД/ECM Docsvision в СТД «Петрович»Внедрение СЭД/ECM Docsvision в СТД «Петрович»
Внедрение СЭД/ECM Docsvision в СТД «Петрович»Docsvision
 
Автоматизация документооборота в фармацевтической компании НТФФ «Полисан»
Автоматизация документооборота в фармацевтической компании НТФФ «Полисан»Автоматизация документооборота в фармацевтической компании НТФФ «Полисан»
Автоматизация документооборота в фармацевтической компании НТФФ «Полисан»Docsvision
 
Внедрение электронного документооборота в Группе компаний ОАО «Кировский завод»
Внедрение  электронного документооборота в Группе компаний ОАО «Кировский завод»Внедрение  электронного документооборота в Группе компаний ОАО «Кировский завод»
Внедрение электронного документооборота в Группе компаний ОАО «Кировский завод»Docsvision
 
Документ-сканеры Canon в задачах электронного документооборота
Документ-сканеры Canon в задачах электронного документооборотаДокумент-сканеры Canon в задачах электронного документооборота
Документ-сканеры Canon в задачах электронного документооборотаDocsvision
 
Предотвращение утечки конфиденциальной информации в электронном документообороте
Предотвращение утечки конфиденциальной информации в электронном документооборотеПредотвращение утечки конфиденциальной информации в электронном документообороте
Предотвращение утечки конфиденциальной информации в электронном документооборотеDocsvision
 
Автоматизация специализированных и отраслевых бизнес-задач
Автоматизация специализированных и отраслевых бизнес-задачАвтоматизация специализированных и отраслевых бизнес-задач
Автоматизация специализированных и отраслевых бизнес-задачDocsvision
 
Практика перехода предприятий на юридически значимый безбумажный документообо...
Практика перехода предприятий на юридически значимый безбумажный документообо...Практика перехода предприятий на юридически значимый безбумажный документообо...
Практика перехода предприятий на юридически значимый безбумажный документообо...Docsvision
 
СЭД/ECM Docsvision как современная масштабируемая платформа управления докуме...
СЭД/ECM Docsvision как современная масштабируемая платформа управления докуме...СЭД/ECM Docsvision как современная масштабируемая платформа управления докуме...
СЭД/ECM Docsvision как современная масштабируемая платформа управления докуме...Docsvision
 
Обработка документов с рукописным текстом в Docsvision
Обработка документов с рукописным текстом в DocsvisionОбработка документов с рукописным текстом в Docsvision
Обработка документов с рукописным текстом в DocsvisionDocsvision
 
Автоматизация проведения негосударственной экспертизы проектной документации
Автоматизация проведения негосударственной экспертизы проектной документацииАвтоматизация проведения негосударственной экспертизы проектной документации
Автоматизация проведения негосударственной экспертизы проектной документацииDocsvision
 
Архивное делопроизводство на базе Docsvision
Архивное делопроизводство на базе DocsvisionАрхивное делопроизводство на базе Docsvision
Архивное делопроизводство на базе DocsvisionDocsvision
 
Вебинар "Методика привлечения контрагентов для перехода на безбумажный ДО"
Вебинар "Методика привлечения контрагентов для перехода на безбумажный ДО"Вебинар "Методика привлечения контрагентов для перехода на безбумажный ДО"
Вебинар "Методика привлечения контрагентов для перехода на безбумажный ДО"Docsvision
 
Вебинар №5 "План и методика перехода на безбумажный документооборот"
Вебинар №5 "План и методика перехода на безбумажный документооборот"Вебинар №5 "План и методика перехода на безбумажный документооборот"
Вебинар №5 "План и методика перехода на безбумажный документооборот"Docsvision
 
Web-клиент Docsvision 5
Web-клиент Docsvision 5Web-клиент Docsvision 5
Web-клиент Docsvision 5Docsvision
 
Вебинар №4 «IT-инфраструктура безбумажной работы»
Вебинар №4 «IT-инфраструктура безбумажной работы»Вебинар №4 «IT-инфраструктура безбумажной работы»
Вебинар №4 «IT-инфраструктура безбумажной работы»Docsvision
 
Новые цели и задачи СЭД / ECM - Владимир Андреев, Docsvision
Новые цели и задачи СЭД / ECM - Владимир Андреев, DocsvisionНовые цели и задачи СЭД / ECM - Владимир Андреев, Docsvision
Новые цели и задачи СЭД / ECM - Владимир Андреев, DocsvisionDocsvision
 
Вебинар №1. Что такое безбумажный юридически значимый документооборот (ЮЗДО)
Вебинар №1. Что такое безбумажный юридически значимый документооборот (ЮЗДО)Вебинар №1. Что такое безбумажный юридически значимый документооборот (ЮЗДО)
Вебинар №1. Что такое безбумажный юридически значимый документооборот (ЮЗДО)Docsvision
 
10 лет с Docsvision - опыт внедрения, эксплуатации и развития
10 лет с Docsvision - опыт внедрения, эксплуатации и развития10 лет с Docsvision - опыт внедрения, эксплуатации и развития
10 лет с Docsvision - опыт внедрения, эксплуатации и развитияDocsvision
 

More from Docsvision (20)

Docsvision 5. Административное делопроизводство
Docsvision 5. Административное делопроизводствоDocsvision 5. Административное делопроизводство
Docsvision 5. Административное делопроизводство
 
Управление закупочной документацией на базе СЭД / ECM платформы Docsivion
Управление закупочной документацией на базе СЭД / ECM платформы DocsivionУправление закупочной документацией на базе СЭД / ECM платформы Docsivion
Управление закупочной документацией на базе СЭД / ECM платформы Docsivion
 
Внедрение СЭД/ECM Docsvision в СТД «Петрович»
Внедрение СЭД/ECM Docsvision в СТД «Петрович»Внедрение СЭД/ECM Docsvision в СТД «Петрович»
Внедрение СЭД/ECM Docsvision в СТД «Петрович»
 
Автоматизация документооборота в фармацевтической компании НТФФ «Полисан»
Автоматизация документооборота в фармацевтической компании НТФФ «Полисан»Автоматизация документооборота в фармацевтической компании НТФФ «Полисан»
Автоматизация документооборота в фармацевтической компании НТФФ «Полисан»
 
Внедрение электронного документооборота в Группе компаний ОАО «Кировский завод»
Внедрение  электронного документооборота в Группе компаний ОАО «Кировский завод»Внедрение  электронного документооборота в Группе компаний ОАО «Кировский завод»
Внедрение электронного документооборота в Группе компаний ОАО «Кировский завод»
 
Документ-сканеры Canon в задачах электронного документооборота
Документ-сканеры Canon в задачах электронного документооборотаДокумент-сканеры Canon в задачах электронного документооборота
Документ-сканеры Canon в задачах электронного документооборота
 
Предотвращение утечки конфиденциальной информации в электронном документообороте
Предотвращение утечки конфиденциальной информации в электронном документооборотеПредотвращение утечки конфиденциальной информации в электронном документообороте
Предотвращение утечки конфиденциальной информации в электронном документообороте
 
Автоматизация специализированных и отраслевых бизнес-задач
Автоматизация специализированных и отраслевых бизнес-задачАвтоматизация специализированных и отраслевых бизнес-задач
Автоматизация специализированных и отраслевых бизнес-задач
 
Практика перехода предприятий на юридически значимый безбумажный документообо...
Практика перехода предприятий на юридически значимый безбумажный документообо...Практика перехода предприятий на юридически значимый безбумажный документообо...
Практика перехода предприятий на юридически значимый безбумажный документообо...
 
СЭД/ECM Docsvision как современная масштабируемая платформа управления докуме...
СЭД/ECM Docsvision как современная масштабируемая платформа управления докуме...СЭД/ECM Docsvision как современная масштабируемая платформа управления докуме...
СЭД/ECM Docsvision как современная масштабируемая платформа управления докуме...
 
Обработка документов с рукописным текстом в Docsvision
Обработка документов с рукописным текстом в DocsvisionОбработка документов с рукописным текстом в Docsvision
Обработка документов с рукописным текстом в Docsvision
 
Автоматизация проведения негосударственной экспертизы проектной документации
Автоматизация проведения негосударственной экспертизы проектной документацииАвтоматизация проведения негосударственной экспертизы проектной документации
Автоматизация проведения негосударственной экспертизы проектной документации
 
Архивное делопроизводство на базе Docsvision
Архивное делопроизводство на базе DocsvisionАрхивное делопроизводство на базе Docsvision
Архивное делопроизводство на базе Docsvision
 
Вебинар "Методика привлечения контрагентов для перехода на безбумажный ДО"
Вебинар "Методика привлечения контрагентов для перехода на безбумажный ДО"Вебинар "Методика привлечения контрагентов для перехода на безбумажный ДО"
Вебинар "Методика привлечения контрагентов для перехода на безбумажный ДО"
 
Вебинар №5 "План и методика перехода на безбумажный документооборот"
Вебинар №5 "План и методика перехода на безбумажный документооборот"Вебинар №5 "План и методика перехода на безбумажный документооборот"
Вебинар №5 "План и методика перехода на безбумажный документооборот"
 
Web-клиент Docsvision 5
Web-клиент Docsvision 5Web-клиент Docsvision 5
Web-клиент Docsvision 5
 
Вебинар №4 «IT-инфраструктура безбумажной работы»
Вебинар №4 «IT-инфраструктура безбумажной работы»Вебинар №4 «IT-инфраструктура безбумажной работы»
Вебинар №4 «IT-инфраструктура безбумажной работы»
 
Новые цели и задачи СЭД / ECM - Владимир Андреев, Docsvision
Новые цели и задачи СЭД / ECM - Владимир Андреев, DocsvisionНовые цели и задачи СЭД / ECM - Владимир Андреев, Docsvision
Новые цели и задачи СЭД / ECM - Владимир Андреев, Docsvision
 
Вебинар №1. Что такое безбумажный юридически значимый документооборот (ЮЗДО)
Вебинар №1. Что такое безбумажный юридически значимый документооборот (ЮЗДО)Вебинар №1. Что такое безбумажный юридически значимый документооборот (ЮЗДО)
Вебинар №1. Что такое безбумажный юридически значимый документооборот (ЮЗДО)
 
10 лет с Docsvision - опыт внедрения, эксплуатации и развития
10 лет с Docsvision - опыт внедрения, эксплуатации и развития10 лет с Docsvision - опыт внедрения, эксплуатации и развития
10 лет с Docsvision - опыт внедрения, эксплуатации и развития
 

Виды электронной подписи и их применение

  • 1. Вебинар «Электронная подпись и юридически значимый электронный документооборот с помощью Docsvision 5» 20 февраля 2013 года «Виды электронной подписи и их применение» ООО «КРИПТО-ПРО» коммерческий директор Маслов Юрий Геннадьевич КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации maslov@cryptopro.ru www.cryptopro.ru
  • 2. Виды электронной подписи, допустимые законодательством на текущий момент 1. Аналог собственноручной подписи 2. Электронная цифровая подпись 3. Простая электронная подпись 4. Усиленная неквалифицированная электронная подпись 5. Усиленная квалифицированная электронная подпись КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации www.cryptopro.ru
  • 3. Аналог собственноручной подписи Законодательное регулирование статья 160 Гражданского кодекса РФ статья 11 149-ФЗ «Об информации, информационных технологиях и о защите информации» Сфера применения совершение сделок (ГК РФ) заключение гражданско-правовых договоров и оформления иных правоотношений (149-ФЗ) Использование Законами и правовыми актами случаи использования не определены Использование регулируется исключительно соглашением сторон КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации www.cryptopro.ru
  • 4. Электронная цифровая подпись Законодательное регулирование 1-ФЗ «Об электронной цифровой подписи» выводится из правового оборота с 01 июля 2013 года Сфера применения Широкая сфера применение в существующих системах Не создавать новые информационные системы с применением ЭЦП Использование Для ряда систем регулируется нормативно-правовыми актами и законами Для остальных случаев обязательно требуется соглашение сторон или решение владельца КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации www.cryptopro.ru
  • 5. Простая электронная подпись Законодательное регулирование 63-ФЗ «Об электронной подписи» Сфера применения для документов, не требующих оттиска печати при обращении за получением государственных и муниципальных услуг в порядке, определённым постановлением Правительства РФ от 25 июня 2012 г. N 634 (кроме оригиналов и нотариально заверенных копий) Нормативные акты (ПП, приказы, административные регламенты) ссылаются на применение через Единый портал госуслуг Имеет много общих признаков с аналогом собственноручной подписи КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации www.cryptopro.ru
  • 6. Усиленная неквалифицированная электронная подпись Законодательное регулирование 63-ФЗ «Об электронной подписи» Сфера применения для документов, не требующих оттиска печати В случаях, определённых соглашением сторон, если для этих случаев не определён иной вид электронной подписи в нормативных актах или законах Использование Условия использования должны быть определены соглашением сторон, с учётом установленных законом: • Получена в результате криптографических преобразований • Обеспечивает контроль целостности после подписания • Создаётся с использование средств ЭП • Позволяет определить лицо, подписавшее документ КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации www.cryptopro.ru
  • 7. Усиленная квалифицированная электронная подпись Законодательное регулирование 63-ФЗ «Об электронной подписи» Сфера применения для любых документов при обращении за получением любых государственных и муниципальных услуг и при межведомственном взаимодействии для обмена документами в случаях определённых законами (НК, о банкротстве и т.д.) Условия использования Квалифицированный сертификат изготовленный аккредитованным удостоверяющим центром Сертифицированное средство ЭП КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации www.cryptopro.ru
  • 8. Оценим риски Неопределённость Существует мера неопределённости при признании действительности ЭП в связи с наличием субъективных факторов при признании ЭП (ситуация игры с противоположными интересами) Риски Потенциальная возможность наступления неблагоприятных последствий как для лица, подписавшего документ, так и для лица принявшего документ к исполнению, в связи с неопределённостью Вероятность риска В связи с невозможностью использования объективных методов определения вероятности рисков (как правило, мало статистики), используется субъективный метод оценки (на суждениях и личном опыте) вероятности рисков Управление рисками Совершение действий по систематическому анализу, мониторингу и корректирующих воздействий в системе применения электронной подписи с целью уменьшения вероятности риска КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации www.cryptopro.ru
  • 9. Оценим риски Риски Для каждой системы документооборота они свои Но все они связаны с наступлением следующих событий: 1. Лицо приняло к исполнению электронный документ, удостоверенный недействительной электронной подписью: 1. Нельзя доказать, что подпись не могла быть сделана посторонним лицом 2. Нельзя доказать, что документ был неизменён после подписания 2. Лицо не приняло к исполнению документ, удостоверенное действительной электронной подписью 1. Нельзя доказать, что лицо не могло определить действительность электронной подписи 2. Нельзя доказать, что действительность электронной подписи является неизменяемым во времени Задача: уменьшить вероятность рисков Способ достижения: уменьшение меры неопределённостей КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации www.cryptopro.ru
  • 10. Мера неопределённости зависит от технологии, используемой для применения электронной подписи (предполагая, что к оргмерам претензий нет) Без Криптограф Криптограф Криптограф Криптографи Сертифици криптограф ические ические ические ческие ГОСТ рованные ических неГОСТ ГОСТ неГОСТ средства ЭП с средства средств средства средства средства СКПЭП ЭП с Неопределённости (для ЭП без ЭП без ЭП с СКПЭП простой ЭП) СКПЭП СКПЭП СКПЭП Однозначность определения лица, 1.5 1.5 2.3 1.5 2.8 3 подписавшего электронный документ: - уникальность ключа подписи и ключа 0.5 0.5 0.8 0.5 0.8 1 проверки подписи - однозначная связь между ключом 0.5 0.5 1 0.5 1 1 подписи и ключом проверки подписи - однозначная связь между ключом 0.5 0.5 0.5 0.5 1 1 проверки подписи и его владельцем Доказуемость отсутствия изменения в 0.5 0.5 0.8 0.5 0.8 1 документе после подписания: - однозначность механизма контроля 0.5 0.5 0.8 0.5 0.8 1 целостности подписи документа и подписи Доказуемость действительности 1 1 1 1 2 2 электронной подписи на любой момент времени - однозначность механизма 0.5 0.5 0.5 0.5 1 1 информирования участников системы о факте аннулирования ключа проверки подписи - однозначность механизма проверки 0.5 0.5 0.5 0.5 1 1 статуса ключа проверки подписи на момент времени КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации ИТОГО 3 3 4.1 3 5.6 6 www.cryptopro.ru
  • 11. ВОПРОСЫ ? Маслов Юрий Геннадьевич maslov@cryptopro.ru КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации www.cryptopro.ru