Организационное обеспечение ЭЦП 


Мы поможем в написании ваших работ!



ЗНАЕТЕ ЛИ ВЫ?

Организационное обеспечение ЭЦП



Для функционирования системы оборота электронных документов необходима соответствующая организационная инфраструктура, которая позволит разрешить 2 проблемы.

Проблема 1. Надежность ЭЦП определяется длиной ключа шифрования (это тот параметр, который может определяться пользователем) и применяемыми программно-техническими средствами, обеспечивающими выработку и проверку ЭЦП.     Разные средства могут использовать отличающиеся алгоритмы криптографических преобразований, поэтому стойкость шифра при одинаковой длине ключа может быть разной. Пользователь данный параметр в большинстве случаев оценить не может, т.к. надежный и ненадежный шифр внешне выглядят одинаково. Кроме того, алгоритмы, применяемы в различных средствах ЭЦП не являются совместимыми. Поэтому в РБ введена система государственной сертификации средств ЭЦП.

Проблема 2. Необходимо однозначно связать открытый ключ проверки подписи с владельцем личного ключа, поскольку возможны 2 угрозы:1) Отказ подписавшегося личным ключом от своей подписи.2) Перехват и фальсификация сообщений 3-им лицом.

Злоумышленник В перехватывает предназначающийся пользователю Б открытый ключ пользователя А. Вместо него он от имени А направляет свой открытый ключ, который Б принимает за открытый ключ пользователя А. Таким образом, В получает возможность читать сообщения от А к Б и вносить изменения в документы, следующие от Б к А.     Вывод: принадлежность открытого ключ проверки подписи владельцу личного ключа должна быть удостоверена.

NB: удостоверяется именно принадлежность ключа владельцу!!!! Принадлежность открытого ключа владельцу может быть удостоверена при передаче при личной встрече пользователей А и Б путем составления специального документа. Этот подход экономически невыгоден. Второй подход - удостоверение принадлежности открытого ключа владельцу закрытого ключа специально назначенной третьей стороной. В мировой практике сложилось две модели сертификации открытых ключей:

*   Централизованная - в основе ее 1 уполномоченный орган сертификации открытых ключей (корневой центр сертификации) и доверенные центры сертификации.

*   Децентрализованная (сетевая) - взаимная сертификация пользователей друг друга.

В РБ Законом об ЭД предусматривается следующий механизм удостоверения принадлежности открытого ключа проверки подписи.    Создается документ - карточка открытого ключа проверки подписи, который удостоверяется самим владельцем личного ключа путем постановки подписи (подписи и печати). Форма карточки устанавливается собственником информационных систем и сетей. Эта карточка передается владельцем пользователю открытого ключа путем:

1. Вручения карточки открытого ключа проверки подписи лично пользователю;2.    Рассылки по почте в виде документа на бумажном носителе 3. Рассылки в виде электронного документа

   


Правовое обеспечение ЭЦП

Комиссией ООН по международному торговому праву (UNCITRAL) был принят модельный закон "Об электронной коммерции". В настоящее время законодательные акты, регулирующие отношения в области использования электронных документов приняты во многих развитых странах.    В законодательстве РБ в Законе об информатизации от 06.09.1995 г. в ст. 11 впервые закрепляется, что "документ, содержащий информацию обработанную информационной системой, приобретает юридическую силу после его удостоверения должностным лицом в установленном порядке или электронной подписью. Юридическая сила электронной подписи признается при наличии в информационных системах и сетях программно-технических средств обеспечивающих идентификацию подписи и имеющих сертификат соответствия или удостоверение о признании сертификата, выданного в национальной системе сертификации РБ".

10 января 2000 года был принят Закон РБ "Об электронном документе", который установил правовые основы применения ЭД, определил основные требования, предъявляемые к ЭД, а также права, обязанность и ответственность участников правоотношений, возникающих в сфере обращения ЭД. В числе многих, Законом регламентируются и отношения, связанный с созданием и использованием ЭЦП. В дальнейшем, в развитие положений Закона был принят ряд подзаконных нормативных актов, обеспечивающих его реализацию. В наибольшей степени нормативно урегулированы (и практически развиты) отношения, связанные с применением ЭЦП в банковской деятельности.

Прежде всего Закон (ст. 11) приравнивает электронный документ на машинном носителе к документу на бумажном носителе и наделяет их равной юридической силой. Так, если законодательством требуется письменная форма документа, то ЭД считается соответствующим этим требованиям. В уголовно, гражданском, хозяйственном процессе он выступает как письменное доказательство. Электронный документ может использоваться во всех сферах деятельности, где применяются программные и технические средства создания, обработки, хранения, передачи и приема информации. Законодательно могут устанавливаться ограничения на применение электронных документов.

Оригинал ЭД существует только на машинном носителе, причем оригиналом признаются все идентичные экземпляры электронного документа. При необходимости, может быть изготовлена копия ЭД на бумажном носителе, которая является его внешним представлением, должна содержать указание на данное обстоятельство и заверяется нотариусом либо ИП или ЮЛ, имеющим лицензию на данный вид деятельности. Копия имеет равную с оригиналом юридическую силу.

 

  21. Автоматизация подготовки юридических документов.

На примере Программа «Автодокумент», До начала составления процессуальных документов следует задать некоторые данные, которые являются неиз-менными в течение длительного промежутка времени и не зависят от расследуемого уголовного дела (город, район, должность, классный чин и фамилия следователя, список адвокатов).

Ввод исходных данных по уголовному делу разделяется на два этапа: 1) указываются дата возбуждения дела, срок по делу, статьи и его краткая фабула;(При этом программа автоматически вычисляет остав-шийся срок по делу.) 2) задаются данные по лицам, проходящим по уголовному делу. Данные по лицам, проходящим по уголовному делу, задаются в ниж-ней части главного окна программы в области закладок. На одной за-кладке указываются данные только одного лица. Первоначально задают-ся подозреваемые и обвиняемые по делу лица, далее – потерпевшие, сви-детели, законные представители. Таким образом, первоначально задают-ся фамилия, имя и отчество. Потом указывается процессуальное положе-ние (статус) лица, его место жительства, дата и место рождения. При вводе даты рождения автоматически определяется возраст лица и, в слу-чае необходимости, указывается его возрастная категория: малолетний, несовершеннолетний, престарелый. Для подозреваемых или обвиняемых также доступны поля сведений об их защитнике, а также данных о со-держании под стражей. Для выбора бланка документа служат два окна, находящиеся между панелью управления и областью закладок. В левом окне выбирается ка-тегория документа, в правом – сам документ. Каждая категория обозна-чена отдельной папкой, каждый документ - иконкой документа.

Порядок создания документа следующий: 1. выделите необходимый документ.2. Выберите лица (лиц), в отношении которого (которых) составляется документ. Формирование документов осуществляется на основании шаблонов, которые при необходимости могут быть отредактированы.

Текст шаблона не подлежит форматированию, выравниванию полей и отступов, так как это делается автоматически при формировании доку-мента. Шаблон представляет собой электронный бланк какого-либо доку-мента, в котором часть текста носит стандартный характер, а часть - вво-дится пользователем при составлении новых документов на основе этого шаблона. Целый набор готовых шаблонов хранится в папке "Шаблоны" Шаблон документа может создаваться либо на основе уже имеющегося документа, либо на основе одного из готовых шаблонов.

 

 



Поделиться:


Последнее изменение этой страницы: 2021-12-15; просмотров: 35; Нарушение авторского права страницы; Мы поможем в написании вашей работы!

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 18.218.38.125 (0.005 с.)