Архитектура Аудит Военная наука Иностранные языки Медицина Металлургия Метрология
Образование Политология Производство Психология Стандартизация Технологии


Закон Украины «Про электронную цифровую подпись»



Используемые термины:

Электронная подпись - данные в электронной форме, которые прибавляются к других электронных данных или логически с ними связанные и предназначенные для идентификации лица, которое подписало документ

Электронная цифровая подпись - вид электронной подписи, полученная в результате криптографического преобразования набора электронных данных, которая присоединяется к этому набору или логически с ним объединяется и предоставляет возможность подтвердить целостность документа и идентифицировать лицо, которое подписало документ. Электронная цифровая подпись накладывается с помощью личного ключа и проверяется с помощью открытого ключа

Средство электронной цифровой подписи - программное средство, программно-аппаратное или аппаратное устройство, предназначенное для генерации ключей, наложения и/или проверки электронной цифровой подписи

Личный ключ - параметр криптографического алгоритма формирования электронной цифровой подписи, доступный только лицу, которое подписывает документ)

Открытый ключ - параметр криптографического алгоритма проверки электронной цифровой подписи, доступный субъектам отношений в сфере использования электронной цифровой подписи

Засвидетельствование действия открытого ключа – процедура формирования сертификата открытого ключа

Сертификат открытого ключа (далее - сертификат ключа) – документ, выданный центром сертификации ключей, который удостоверяет действие и принадлежность открытого ключа лицу, которое подписывает. Сертификаты ключей могут распространяться в электронной форме или в форме документа на бумаге и использоваться для идентификации лица, которое подписывает документ

Усиленный сертификат открытого ключа (далее - усиленный сертификат ключа) - сертификат ключа, который отвечает требованиям этого Закона, выданный аккредитованным центром сертификации ключей, удостоверяющим центром, центральным удостоверяющим органом

Аккредитация – процедура документального засвидетельствования компетентности центра сертификации ключей для осуществления деятельности, связанной с обслуживанием усиленных сертификатов ключей

Компрометация личного ключа - любое событие и/или действие, которое привело или может привести к несанкционированному использованию личного ключа

Блокирование сертификата ключа - временная остановка действиям сертификата ключа

Лицо, подписывающее документ - лицо, которое на законных основаниях владеет личным ключом и от своего имени или по доверенности лица, которое она представляет, накладывает электронную цифровую подпись во время создания электронного документа

Действия злоумышленника, от которых защищает электронная цифровая подпись

1) Отказ от выполненных действий. Субъект утверждает, что он не посылал некоторый документ, хотя на самом деле он его послал

2) Модификация документа. Получатель модифицирует полученный документ и утверждает, что именно такую версию документа он и получил

3) Подделка. Субъект фабрикует сообщение и утверждает, что оно ему прислано

4) Перехват. Злоумышленник С перехватывает документ, посланное А к В с целью модификации

5) Маскировка. Отправка документа от чужого имени

6) Повтор. Злоумышленник С посылает повторно документ от А к Б, перехваченный им ранее

Схема вычисления (генерации) электронной цифровой подписи

 

Схема проверки (верификации) электронной цифровой подписи

Предпосылки к созданию Удостоверяющих центров

Каждый участник информационного обмена в системе электронного документооборота при генерации ключевой пары сохраняет у себя свой секретный ключ, а открытый ключ рассылает всем остальным абонентам.

При обычной рассылке открытых ключей по открытым каналам связи эти ключи могут быть легко подделаны, а электронный документооборот сфальсифицирован.

Таким образом, открытый ключ должен сопровождаться некоторой дополнительной информацией, удостоверяющей его корректность.

 

2. Цели и трудности автоматизации документооборота

Переход к электронным документам позволяет:

- Обслуживать клиента лучше: цель любого предприятия обслуживать лучше своих клиентов. Внедрение систем позволяет выполнять эту задачу более эффективно. При работе с электронными документами время поиска документа, а, следовательно, время реакции на запрос гораздо меньше, чем при работе с бумажными документами. Следовательно, клиент, получающий ответ быстрее, чем ранее, естественно, удовлетворен гораздо больше.

- Управлять информацией более эффективно управление жизненно важными документами, сохраненными в электронном виде, радикально улучшается. Вы можете

1. получать доступ к документам более быстро

2. не терять документы

3. перестать неправильно сохранять документы (файловая система при любом удобном случае сразу же забивается различной информацией, разобраться в которой становится труднее с каждым днем). Поэтому решением этого вопроса было бы формирование информационного пространства (хранилища), в котором пользователи работают с " документами", а не с файлами, доступ и работа с которым происходит прозрачно для пользователей;

o собирать, обрабатывать документов в гораздо большем количестве, чем ранее, и, следовательно, принимать решения быстрее и точнее.

Защищать документы лучше: Технология позволяет сохранять ключевую информацию на оптических или магнитных носителях информации. Это сразу дает большое количество преимуществ.

Защита от потери или повреждения – потеря всей или какой-либо части информации для предприятия может грозить значительными последствиями, вплоть до банкротства и полного прекращения деятельности. С бумагой все гораздо сложнее, чем с электронными носителями информации. Бумага подвержена многим болезням, как то старение, опасность нагрева и огня. Кроме того, очень трудно сделать копию всего архива бумажных документов на случай непредвиденных обстоятельств. Это вызвано, во-первых, высокой стоимостью хранения, во-вторых, высокой стоимостью и временем копирования документов. В случае с электронными носителями все наоборот. Компактность, быстрота и дешевизна копирования позволяет делать и хранить столько копий информации, сколько нужно для обеспечения надежности бизнеса.

Защита от несанкционированного доступа – электронные носители позволяют сохранить больше информации в меньшем объеме. Следовательно, меньший объем дешевле защищать. Кроме того электронная информация легче обрабатывается и процесс криптозащиты информации можно автоматизировать и выполнять быстрее (просто на лету) и дешевле.

- Увеличить производительность труда: труд любого сотрудника разделить на две основные составляющие, производительный и обеспечивающий труд. В зависимости от категории работника и вида деятельности соотношения этих видов деятельности разное, но можно заметить, что при любом раскладе доля обеспечивающей деятельности остается немалой. Операции с бумажными и электронными документами относятся естественно к обеспечивающей деятельности и, следовательно, сокращая время на эти операции, мы сокращаем долю этой деятельности, высвобождая время для производительного труда. Кроме производительности труда отдельного человека, переход к электронным документам радикально повышает производительность труда рабочих групп (при этом переход к обработке электронных документов ни в коем случае не следует рассматривать как самоцель). Работа с электронными документами вкупе с сетевыми технологиями позволяет одновременно многим пользователям из рабочей группы получать доступ к документам, что довольно проблематично и дорого (копирование, совещания и т.п.) при работе с бумажными документами. Если Вы добавляете к электронным документам такие технологии как workflow и groupware, то это предоставляет возможность взаимодействия сотрудников внутри всех подразделений предприятия, что позволяет избежать дублирования функций и задач и, следовательно, еще снизить затраты.

- Уменьшать затраты:

1. на обработку бумаги

С электронными документами вы не должны теперь делать фотокопии документов для того, чтобы они стали доступны другим сотрудникам предприятия одновременно с вами. Кроме того, это снижает необходимость нанимать на работу курьеров для сбора и разноски документов, обеспечивающих инфраструктуру для передачи информации между различными сотрудниками.

2. на оборудование

Сканер, факс-плата, программное обеспечение, соединенное с компьютером и принтером, которые в любом случае Вы имеете, могут стоить меньше, чем высокопроизводительное копировальное и факс оборудование (с учетом расходных материалов).

3. на поддержку процесса обработки

Хранение документов в электронном виде может снизить потребность в таких предметах, как скрепки, степлеры, папки для бумаг, шкафы для бумаг.

4. на хранение

Высвобождении реальной, физической площади, необходимой для хранения документов (бесконечно долго можно рассматривать вопросы, связанные с обеспечением необходимых условий для хранения бумажных документов, создания копий документов, исчерпавших цикл жизни и т.п.).

Можно выделить трудности 3-х уровней при переходе на безбумажную технологию работы с документами:

1. Техническую неготовность организаций для работы с электронными документами (что может выражаться как в тривиальной проблеме отсутствия компьютера на столах у сотрудников, так и в том, что в организации нет необходимых программно-аппаратных средств для перевода документов из одной формы представления в другой - скажем, из бумажного представления в электронный из-за отсутствия сканера)

2. Технологическую недопустимость перевода отдельных категорий конфиденциальных документов в электронный вид (службы безопасности требуют, чтобы такого рода документы передавались под роспись через поверенного или курьера) так же нельзя упустить из поля зрения следующее обстоятельство, которое можно рассматривать как объективное " в конкретной ситуации" - многие высокопоставленные сотрудники или не имеют свободного времени для постоянного общения с компьютером, или же они просто не работают с " электронным другом". Здесь приходится прибегать к процедуре перевода документа из электронного вида в бумажный(через печать) или наоборот (путем сканирования) и создания, например, версий документа.

3. Законодательная база - даже если в пределах отдельно взятой компании или организации решили перейти к безбумажной работе с документами, компания все равно не сможет существовать изолированно - между ней и внешним миром постоянно циркулируют различного рода документы. А именно здесь и возникает необходимость законодательного разрешения вопроса относительно того, что собственно понимается под электронным документом и какой вид электронного документа может иметь юридическую силу (вопросы, связанные с достоверностью пересылаемых документов), что получает особый оттенок в период построения правовых способов решения конфликтных ситуаций.

 


Поделиться:



Популярное:

  1. I. 11. Законы земледелия. Суть законов: минимума, максимума, оптимума; взаимодействия факторов.
  2. II. Имперское законодательство
  3. II.3. Закон действия и результата действия
  4. VI. ЗАКОН СОХРАНЕНИЯ ЭНЕРГИИ
  5. VI. Распределение законодательной власти
  6. Административно-правовой статус закреплен в Конституции РФ, законах и в нормативных актах (как правило, положениях об органах).
  7. Амет-хан еще перед вылетом на разведку изучил маршрут и, возвращаясь, старался опознать нужные ориентиры. Скоро должен был закончиться лес, впереди — широкий луг с проселочной дорогой.
  8. Атомное ядро. Энергия связи и дефект массы ядра. Радиоактивное излучение и его виды. Закон радиоактивного распада.
  9. Афина Варвакион. Уменьшенная мраморная копия римского времени с Афины Парфенос Фидия, законченной после 438 г. до н. э. Афины. Национальный музей.
  10. Биномиальный закон (распределение Бернулли)
  11. Биномиальный закон распределения. Закон Пуассона
  12. Будь верен законам эстетической материи,


Последнее изменение этой страницы: 2016-07-14; Просмотров: 643; Нарушение авторского права страницы


lektsia.com 2007 - 2024 год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! (0.014 с.)
Главная | Случайная страница | Обратная связь