1. Нормативно-правовая база применения PKI 2. Модель электронного документооборота 3. Прикладные вопросы применения PKI 4. О нашей деятельности.

Презентация:



Advertisements
Похожие презентации
Докладчик: Свиридов Евгений Алексеевич, директор, канд.тех.наук 1.
Advertisements

Докладчик: Свиридов Евгений Алексеевич, директор, канд.тех.наук 1.
Федчик Николай Мартынович Руководитель проектов и программ ООО «Арт-мастер» PKI FORUM 2013 Арт-Офис: создание электронных документов в офисном пакете Microsoft.
Назаров Сергей 8 мая 2013 г. Проблемы использования ЭЦП в ЭДО.
1 Раздел 1. СУИБРаздел 1. СУИБ 1.1 Что такое СУИБ1.1 Что такое СУИБ 1.2 Зачем нужна СУИБ1.2 Зачем нужна СУИБ 1.3 Нормативная база1.3 Нормативная база 1.4.
Деятельность Государственной службы специальной связи и защиты информации Украины в обеспечении криптографической защиты информации в национальной системе.
Опыт использования ЭЦП в информационно-телекоммуникационных системах органов государственной власти на примере АЦСК «MASTERKEY» Степанов Владислав Руководитель.
Нормативно-правовое регулирование использования в банковской сфере средств криптографической защиты для защиты информации, требование по защите которой.
КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации Правоприменительная практика ЭЦП в органах государственной власти ООО «КРИПТО-ПРО»
Центр Сертификации Ключей «Украинский сертификационный центр»
1 СОВРЕМЕННЫЕ ИНФРАСТРУКТУРНЫЕ ТЕХНОЛОГИИ ОРГАНИЗАЦИИ ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА НА ФИНАНСОВОМ РЫНКЕ Лукоянов Владимир Александрович Тел.: (495) ,
ОРГАНИЗАЦИОННО - ПРАВОВЫЕ И ПРОГРАММНЫЕ АСПЕКТЫ РЕШЕНИЯ ТИПОВОЕ РЕШЕНИЕ ДЛЯ ОРГАНИЗАЦИИ ЮРИДИЧЕСКИ ЗНАЧИМОГО ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА СИДОРОВ АЛЕКСАНДР,
СОСТОЯНИЕ И ПЕРСПЕКТИВЫ РАЗВИТИЯ ИНРАСТРУКТУРЫ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ В РЕСПУБЛИКЕ УЗБЕКИСТАН, А ТАКЖЕ РЕШЕНИЯ ПО ЕЕ ПРИМЕНЕНИЮ Докладчик: Валиев.
Горбенко Ю.И.(АО « ИИТ), Козлов Ю.Н.(ГУО), Горбенко И.Д.(ХНУРЭ), Оноприенко В.В.(АОИИТ) Актуальные вопросы развития национальной инфраструктуры открытых.
Информационная безопасность электронного города. Угрозы информационной безопасности электронному городу.
Н.И.Соловяненко Институт государства и права РАН Москва Электронная подпись в публичном и частном праве России и Европейского Союза.
01054, Україна, м. Київ, вул. Тургенєвська, 32 а Тел.: +380 (44) Система управления документами ДОК ПРОФ.
Декабрь 2011 года Правовые основы предоставления муниципальных услуг: новеллы регулирования Волошкин Иван Геннадьевич, ведущий специалист.
КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации Нормативное обеспечение применения ЭЦП в банковской сфере Маслов Юрий Геннадьевич.
Система юридически значимого электронного документооборота с Электронной Цифровой Подписью ГНИВЦ Курьер Москва2005.
Транксрипт:

1. Нормативно-правовая база применения PKI 2. Модель электронного документооборота 3. Прикладные вопросы применения PKI 4. О нашей деятельности

БАЗОВЫЙ ДОКУМЕНТ Директива 1999/93/EС Европейского Парламента и Совета от 13 декабря 1999 г. о порядке использования электронных подписей в Европейском Сообществе Законодательство Украины: Закон України від IV «Про електронні документи та електронний документообіг» (ЗУ «Про ЕД та ЕДО») Закон України від IV «Про електронний цифровий підпис» (ЗУ «Про ЕЦП») Основные нормативные документы Украины: ДСТУ ЕTSI TS :2009 Електронні підписи й інфраструктури (ESI). Алгоритми і параметри безпечних електронних підписів. Частина 1. Геш-функції й асиметричні алгоритми ДСТУ Інформаційні технології. Криптографічний захист інформації. Цифровий підпис, що ґрунтується на еліптичних кривих. Формування та перевіряння ДСТУ ЕTSI TS :2009 Електронні підписи й інфраструктури (ESI). Політика підписів для розширеної бізнес-моделі ДСТУ ETSI TS :2009 «Електронні підписи й інфраструктури. Розширені електронні XML-підписи (XAdES)» ДСТУ ETSI TS :2009 Електронні підписи й інфраструктури (ESI). Вимоги політики для органів штемпелювання часу ДСТУ ЕTSI TS :2009 Профіль посилених сертифікатів ДСТУ ЕTSI TS :2009 Профіль штемпелювання часу Основные европейские нормативные документы: ETSI TS : Policy requirements for certification authorities issuing qualified certificates ETSI TS : Policy requirements for certification authorities issuing public key certificates

RSA (ДСТУ ЕTSI TS ) ECDSA (ДСТУ ЕTSI TS ) ДСТУ 4145 RSA (ЕTSI TS ) Мировое сообщество (бизнес) ECDSA (ЕTSI TS ) RSA (ЕTSI TS ) Банковская сфера ECDSA (ЕTSI TS ) RSA (ДСТУ ЕTSI TS ) Банковская сфера Украины (НБУ) ДСТУ 4145 Украина ЕДИНСТВО ТРЕБОВАНИЙ И ИНТЕРОПЕРАБЕЛЬНОСТЬ ЭЦП

Реализация модели электронного документооборота на основе ЕЦП. Для руководящего состава предприятия обеспечивается возможность наблюдать в реальном времени исполнения любой из задач и/или анализировать результативность работы различных отделов или конкретных сотрудников в отдельности для принятия управленческих решений. Центральное звено - Сервер управления контентом, реализующий бизнес процессы, которые заказывают клиенты и исполняют сотрудники. Например, поддержку централизованной бухгалтерии, формирование корпоративной отчетности, заключение договоров и т.п. Анализирует результаты Отслеживает работу Бизнес-процесс Сервер управления контентом Клиенты Сотрудники Сервер отслеживания исполнения Руководство Реализует Взаимодействуют Статистика

Шифрование хеш секретным ключом ХЕШ документа ХЕШ-функция Секретный ключ ЭЦП - Электронный документ, подписанный электронной цифровой подписью Сертификат открытого ключа + Электронный документ – pdf; – doc, xls, ppt; – другие – SHA1; – MD5; – RIPEMD160; – SHA224, SHA256, SHA384, SHA512; – WHIRLPOOL; – ГОСТ – смарт-карта; – USB Tokens; – файл (для внутреннего электронного документооборота компании) – RSA; – DSA; – ECDsa; – ДСТУ 4145 Электронный документ (ЭД) - документ, информация в котором зафиксирована в виде электронных данных, включая обязательные реквизиты документа, без которых он не может быть основанием для его учета и не будет иметь юридической силы (ЗУ «Про ЕД та ЕДО») Электронная цифровая подпись (ЭЦП) - вид электронной подписи, полученной по результатам криптографического преобразования набора электронных данных, который дает возможность подтвердить его целостность и идентифицировать подписчика (ЗУ «Про ЕЦП») ЭЦП является обязательным реквизитом ЭД ЭЦП признается государством эквивалентной рукописной подписи, если она основана на усиленном сертификате открытого ключа

ХЕШ- функция Расшифровка ЭЦП открытым ключом ЭЦП Сертификат открытого ключа ЭД+ЭЦП ХЕШ ХЕШ ЭД Если значения хеш равны, то подпись верифицирована

Сгенерировать ключевую паруПолучить сертификат открытого ключа в ЦСК «UPG PKI» ООО «Юкрейн Проперти Групп» Подписать документ с использованием ключей Центр сертификации ключей Орган штемпелевания времени

ЦСК UPG PKI ООО «Юкрейн Проперти Групп» (ЦСК UPG PKI) предоставляет услуги ЭЦП, соответствующие как национальным, так и европейским нормам. Предлагается использовать функционал приложений MS Office 2010, который с помощью дополнительной утилиты конфигурации настроек, реализованной ООО «Юкрейн Проперти Групп», позволяет применять PKI (ЭЦП), соответствующие ДСТУ ETSI TS (описывает расширенные электронные XML-подписи (XAdES)), для создания ЭД непосредственно в приложениях Word, Excel, PowerPoint, InfoPath), а также подписывать и шифровать сообщения в приложении Outlook.

Для подписания используется инфраструктура открытых ключей (PKI) ЦСК ООО «Юкрейн Проперти Групп», соответствующая требованиям ДСТУ ЕTSI TS , ДСТУ ЕTSI TS , ДСТУ ЕTSI TS , а для штемпелевания времени используется TSP- сервер ООО «Юкрейн Проперти Групп», который реализует требования ДСТУ ЕTSI TS , что позволяет: 1.Разрабатывать юридически значимые ЭД в привычном пользовательском интерфейсе MS Office 2.Разрабатывать ЭД, соответствующие открытому формату Open XML 3.Обеспечить соответствие формата ЭЦП требованиям ДСТУ ETSI TS Примечание. Для корректного подписания ЭД в приложениях пакета MS Office 2010 необходимо установить дополнительную утилиту конфигурации настроек, реализованную ООО «Юкрейн Проперти Групп»

Подписать письмо личным секретным ключом Передать письмо адресату Зашифровать письмо с использованием сертификата получателя Для обеспечения обмена подписанными зашифрованными сообщениями сторонам необходимо иметь цифровой сертификат открытого ключа, который подтверждает личность отправителя для других сторон. Цифровой сертификат должен быть получен от авторитетного органа выдачи сертификатов. Клиент 1 2 Сгенерировать ключевую пару Получить сертификат открытого ключа в ЦСК «UPG PKI» ООО «Юкрейн Проперти Групп» Обменяться сертификатами открытых ключей для возможности шифрования переписки Клиент 2 Загрузить личный сертификат открытого ключа в почтовикСоздать письмо 2 1 Расшифровать письмо личным ключом адресата Верифицировать подпись отправителя с помощью его сертификата, содержащегося в подписи

Для подписания и шифрования используется инфраструктура открытых ключей (PKI) ЦСК «UPG PKI» ООО «Юкрейн Проперти Групп», соответствующая требованиям ДСТУ ЕTSI TS , ДСТУ ЕTSI TS , ДСТУ ЕTSI TS , что обеспечивает: 1.Работу в привычном пользовательском интерфейсе MS Office 2.Создание юридически значимого электронного документооборота 3.Обеспечение целостности переписки и аутентификации отправителя с помощью использования ЭЦП 4.Защиту сообщений от несанкционированного доступа за счет его шифрования

Применение ключей ЦСК UPG PKI позволяет: 1.Обеспечить полнофункциональное применение приложений пакета MS Office 2010 в области подписания ЭД непосредственно из приложений MS Office 2010, а также применение приложения MS Outlook в области подписания и шифрования сообщений. 2.Создавать юридически значимые ЭД, а также юридически значимую переписку при организации электронного документооборота при предоставлении широкого спектра электронных услуг. 3.Реализовать дополнительные надстройки над приложениями MS Office 2003 и 2007, Open Office по расширению функционала в области ЭЦП и защиты ЭД. 4.Реализовать полнофункциональную систему электронного документооборота на базе продуктов SharePoint Server Обеспечить интероперабельность ЭЦП не только в Украине, но и в странах Европейского сообщества, а также в СНГ, за счет реализации ДСТУ, гармонизированных с европейскими нормативными документами.

Государственные органы Центральный удостоверяющий орган (ЦУО) Аккредитованные центры сертификации ключей (АЦСК) Государственная служба специальной связи и защиты информации Украины (ГСССЗИ) Зарегистрированные центры сертификации ключей (ЦСК) НБУ ГНАУ Госфинмониторинг ПФУ Госадминистрация железнодорожного транспорта Госком- предпринимательства Государственная служба занятости ГКЦБФР Госфинуслуг Юридические лица Физические лица РегистрацияКонтроль Услуги ЭЦП Обмен электронными документами

ОБЩИЕ ТРЕБОВАНИЯ Органы государственной власти, органы местного самоуправления, предприятия, учреждения и организации государственной формы собственности могут использовать лишь усиленные сертификаты открытых ключей (ЗУ «Про ЕЦП») Предоставлять услуги ЭЦП и обслуживать усиленные сертификаты открытых ключей имеет право Аккредитованный центр сертификации ключей Примечание о правомочности использования терминов: В терминологии Директивы ЕС 1999/93/ЕС используется термин провайдер услуг сертификации (Certification Service Provider (CSP)). Этот термин тождественен центру сертификации ключей, примененному в Законе Украины «Про ЕЦП» и в гармонизированных ДСТУ

Использование ЭЦП позволяет внедрять и применять современные электронные технологии как внутри компании так и за ее пределами: – электронные счета (e-Invocing); – тендеринг и электронные закупки (e-Procurement); – улучшение работы или упрощение создания централизованной бухгалтерии; – банковское дело (включая международные услуги) (e-Banking); – электронная коммерция и массовые электронные платежи (e-Commerce); – идентификация физических лиц (e-ID); – телемедицина и электронное здравоохранение (e-Health); – выставления электронных счетов, в частности для обслуживания НДС (e-Invoice); – электронное или дистанционное обучение (e-Learning); – нотариальные услуги (e-Notary); – услуги страхования (e-Insurance); – электронное управление; – ужесточение контроля над исполнительной дисциплиной; – осуществление документооборота в крупных компаниях между головной организацией и филиалами; – осуществление операций между различными предприятиями; – сдача электронной отчетности (в государственные органы, а также для формирования консолидированного баланса для крупных корпоративных компаний); – рентные операции; – торговля (включая международную торговлю); – система снабжения, содержащего связанные договоренности по сервисному обслуживанию; – заверение документов свидетелем. Дополнительная информация: ДСТУ ЕTSI TS :2009 «Электронные подписи и инфраструктуры (ESI). Политика для расширенной бизнес-модели»

ООО «Юкрейн Проперти Групп» ООО «Юкрейн Проперти Групп» - лицензированная компания (лицензия от ), специализирующаяся на проектировании, разработке и внедрении решений по реализации схем электронного документооборота с использованием ЭЦП «под ключ». Предлагаемые услуги: -разработка средств криптографической защиты информации - нами разработаны «Библиотека функций Crypto Lib UPG» и «Криптопровайдер Crypto Pro UPG», реализующие алгоритмы национальных стандартов криптографических преобразований, а также ПТК «UPG PKI» для создания (А)ЦСК, реализующий как национальные, так и международные стандарты в области инфраструктуры открытых ключей; - разработка информационно-телекоммуникационных систем и отдельных программных продуктов для реализации бизнес-сценариев с использованием ЕЦП в сфере электронного документооборота; -предоставление Центром сертификации ключей ООО "Юкрейн Проперти Групп" полного комплекса услуг ЭЦП в соответствии с действующим законодательством; -создание (А)ЦСК «под ключ» - предлагаем полный комплекс услуг по развертыванию (А)ЦСК (CSP), поддерживающих квалифицированную инфраструктуру открытых ключей (QPKI), эталонная модель которой строится на основе европейских и международных стандартов, а также ЦСК согласно требованиям для аккредитации; -реализация мероприятий по технической защите информации, в частности, построение Комплексных систем защиты информации. В своей работе мы используем новейшие технологии, а также огромный опыт иностранных компаний в области защиты информации, ориентированный на международные и европейские стандарты. Наш основной принцип: – оптимальный баланс между стоимостью/качеством/скоростью внедрения решений. – оптимальный баланс между стоимостью/качеством/скоростью внедрения решений.

Адрес: 03056, Киев, Украина, пер. Индустриальный, 23 Тел./факс : (044) Свиридов Евгений – директор тел.: +38(094) ; Ермоленко Ольга – руководитель отдела защиты информации тел.: +38(068) ; Приказчик Виталий – начальник ЦСК тел.: +38(067) ;