КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации www.cryptopro.ru Проблемы длительного архивного хранения электронных документов с ЭЦП Эффективный.

Презентация:



Advertisements
Похожие презентации
Законодательство об электронной подписи. Вопросы изготовления и выдачи ЭП удостоверяющим центром, перспективы использования ЭП в межведомственном электронном.
Advertisements

КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации Реализация длительного архивного хранения электронных документов с использованием.
1 CompanyMedia ® «Эффективный документооборот в управлении бизнесом» Горностаев Владимир Усовершенствованная ЭЦП.
СЕРВИС DISTATE EDS. 2 Проблемы безопасности электронного документооборота В деловом взаимодействии зачастую возникают проблемы, связанные с ответственностью.
КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации Правоприменительная практика ЭЦП в органах государственной власти ООО «КРИПТО-ПРО»
ПРОСТРАНСТВО ДОВЕРИЯ СИСТЕМЫ DISTATE ПРОСТРАНСТВО ДОВЕРИЯ СИСТЕМЫ DISTATE.
КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации Нормативное обеспечение применения ЭЦП в банковской сфере Маслов Юрий Геннадьевич.
Система юридически значимого электронного документооборота с Электронной Цифровой Подписью ГНИВЦ Курьер Москва2005.
1 АКТУАЛЬНЫЕ ПРОБЛЕМЫ РАЗВИТИЯ УСЛУГ ДОВЕРЕННОЙ ТРЕТЬЕЙ СТОРОНЫ Исаев Р. И. Первый заместитель директора ЦНТМИ к.т.н., доцент МЕЖДУНАРОДНАЯ НАУЧНО-ПРАКТИЧЕСКАЯ.
Электронный документ Курс Информационные системы Севрюков С.Ю. 1СПбГУ, Юридический факультет, СИТ
КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации Электронно-цифровая подпись, Технические, правовые аспекты применения ЭЦП.
Информационные технологии в государственных учреждениях – 2013: организация электронного архива данных. 10 октября 2013 года Архивирование электронных.
Декабрь 2011 года Правовые основы предоставления муниципальных услуг: новеллы регулирования Волошкин Иван Геннадьевич, ведущий специалист.
III ВСЕРОССИЙСКАЯ КОНФЕРЕНЦИЯ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ: «Открыто о будущем ЭЦП в России» Марий Эл, г. Йошкар-Ола, сентября 2011г. ©
Электронный документооборот Практика внедрения Докладчики: заместитель начальника АФУ А.Г. Семенов Заместитель начальника УДиК С.А. Коваленко.
ПЕРСПЕКТИВЫ РАЗВИТИЯ ИНФРАСТРУКТУРЫ ОТКРЫТЫХ КЛЮЧЕЙ И ТЕХНОЛОГИИ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ В РЕСПУБЛИКЕ БЕЛАРУСЬ Комисаренко Владимир Владимирович -
Цифровые подписи и управление ключами- опыт применения в электроэнергетике и электронной биржи. В ЫПОЛНИЛ : Г АВРИЛЮК К.С Г РУППА : ЭЭ Т Б-1101 П РЕПОДАВАТЕЛЬ.
Нормативная база по электронному документообороту ФЗ 1 от г. «Об электронном документообор оте» ФЗ 229 от г. «О ВНЕСЕНИИ ИЗМЕНЕНИЙ.
Принципы общегородского безбумажного электронного документооборота с применением электронной цифровой подписи Загоруйко Александр Евгеньевич ОАО «Управление.
УФК по Оренбургской области Особенности применения электронной подписи в рамках исполнения Федерального закона от 18 июля 2011.
Транксрипт:

КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации Проблемы длительного архивного хранения электронных документов с ЭЦП Эффективный документооборот власти и информационное общество апреля 2011 года

КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации Общие положения В данной презентации не будут рассматриваться все проблемы архивного хранения документов в электронной форме Не будут рассматриваться вопросы технического обеспечения работы с электронным документом (включая средства ЭЦП), находящемся на длительном архивном хранении. Будут рассматриваться проблемы и способы их решения, связанные с ЭЦП, являющейся реквизитом электронного документа, находящемся на длительном архивном хранении.

КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации О чем нам говорит 1-ФЗ «Об электронной цифровой подписи»? Статья 4 «Условия признания равнозначности электронной цифровой подписи и собственноручной подписи» Часть 1 - сертификат ключа подписи, относящийся к этой электронной цифровой подписи, не утратил силу (действует) на момент проверки или на момент подписания электронного документа при наличии доказательств, определяющих момент подписания - подтверждена подлинность электронной цифровой подписи в электронном документе (а значит и средство ЭЦП на момент проверки или на момент подписания электронного документа должно быть сертифицировано согласно статьи 3 1-ФЗ) - …

КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации А теперь проблемы: Проблема 1: Обеспечить, что бы сертификат ключа подписи, относящийся к этой ЭЦП, не утратил силу (действует) на момент проверки ЭЦП Максимально разрешенный срок действия сертификата ключа подписи – 15 лет. Максимальный срок действия сертификата соответствия на средство ЭЦП – 3 года. Выводы: Максимальный срок хранения = не более «срок действия сертификата ключа подписи» минус «срок действия закрытого ключа, соответствующего сертификату ключа подписи» На протяжении архивного хранения в течении этого срока нужно обеспечить наличие сертификата соответствия на средство ЭЦП, которое используется для проверки ЭЦП

КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации А теперь проблемы: Проблема 2: Обеспечить наличие доказательств, определяющих момент подписания электронного документа Использование штампов времени позволяет создавать доказательство факта существования документа на определённый момент времени. Штамп времени (time-stamp) - это подписанный ЭЦП документ, которым Служба штампов времени удостоверяет, что в указанный момент времени ей было предоставлено значение хэш-функции от другого документа. Само значение хэш-функции также указывается в штампе. Служба штампов времени (Time Stamping Authority - TSA) - доверенный субъект ИОК, обладающий точным и надёжным источником времени и оказывающий услуги по созданию штампов времени. Выводы: Сохранение в электронном документе штампа времени, полученного сразу после создания ЭЦП обеспечит доказательство, что документ был подписан не позднее времени, указанного в штампе времени

КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации А теперь проблемы: Проблема 3: Обеспечить наличие доказательств действия сертификата ключа подписи на момент подписания электронного документа Использование службы OCSP для распространения информации о статусах сертификатов клиентам имеет следующие преимущества по сравнению со списками отзыва сертификатов (CRL): Актуальность информации о статусе. Служба может получать информацию об изменении статусов сертификатов в реальном времени и распространять её клиентам. Меньший объём OCSP-ответа. Объём ответа службы фиксирован и сравнительно мал, тогда как списки отзыва сертификатов могут иметь большой объём. Выводы: Сохранение в электронном документе CRL или OCSP-ответов, полученных сразу после создания ЭЦП обеспечит доказательство, что документ был подписан действующим сертификатом ключа подписи

КОМПАНИЯ КРИПТО-ПРО ключевое слово в защите информации Наиболее оптимально – использовать формат усовершенствованной ЭЦП: Данный формат включает в себя: Подписываемый документ (может храниться отдельно от всех остальных полей). Подписываемые атрибуты. Электронную цифровую подпись. Штамп времени, полученный на значение ЭЦП. Хэш-коды доказательств подлинности. Внешний штамп времени, полученный на все вышеперечисленное. Доказательства подлинности (значения сертификатов и информация об отзыве).