Контакты
Подписка
МЕНЮ
Контакты
Подписка

Простая электронная подпись - Форум по вопросам информационной безопасности

Простая электронная подпись - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 >

Автор: Алексей | 61862 29.03.2016 16:19
Спасибо, с приведенными определениями из НПА я знаком.
Если это была "логическая цепочка", то о чем?
Сертификат ключа проверки ЭП выпускается средствами УЦ, при этом "подвести" УЦ под 28 пункт («Изготовление и распределение ключевых документов и (или) исходной ключевой информации для выработки ключевых документов с использованием аппаратных, программных и программно-аппаратных средств, систем и комплексов изготовления и распределения ключевых документов для шифровальных ») Перечня выполняемых работ и оказываемых услуг, составляющих лицензируемую деятельность, в отношении шифровальных (криптографических) средств и обязать иметь лицензию ФСБ по 99-ФЗ можно только связав "сертификат" = " ключевой документ".
Интересует правовое обоснование.

Автор: Алексей | 61863 29.03.2016 16:21
Второй вариант "подводки" под 28 пункт: ключ электронной подписи выпускается УЦ средствами электронной подписи, как связать "ключ ЭП" = " ключевой документ".
Спасибо.

Автор: Алексей | 61864 29.03.2016 16:28
Второй вариант "подводки" под 28 пункт: ключ электронной подписи выпускается УЦ средствами электронной подписи, как связать "ключ ЭП" = " ключевой документ".
Спасибо.

Автор: Практик | 61865 29.03.2016 22:20
Коллеги, или я что то прозевал в нормативной базе, или идёт подмена темы обсуждения.
Мы ВПРАВЕ использовать средства УЦ, СКПЭП, криптографию и пр. Но, если иное не оговорено отдельно, для п р о с т о й ЭП это всё не требуется;хотя вместо неё мы можем использовать, например, усиленную квалифицированную, прописанную на десяти торговых площадках))) Только не стОит требования к такой ЭП считать необходимыми для простой ЭП.
Кстати, месяца три назад подавал обращения в местную мэрию и прокуратуру (напрямую на их сайты, без портала госуслуг). И никакой дополнительной идентификации, кроме ФИО и обычных ПДн не потребовали.

Другое дело, что нужно проверять, как прописаны требования к ЭП в конкретной ИС, то есть нет ли дополнений к требованиям AP-63

Автор: ustav | 61868 30.03.2016 09:38
2 Практик: Федеральный закон от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" закрепляет за Вами право на обращение без дополнительной идентификации. Требования к обращению указаны в ст. 7.

Автор: Алексей | 61869 30.03.2016 09:43
"...или идёт подмена темы обсуждения"

Да, фактически.
Совершенно не по теме вопросы, но темы ближайшей по смыслу не обнаружил :)

Автор: Василий | 62029 05.04.2016 10:28
Подскажите, пожалуйста, как возможно использовать ЭП (квалифицированную) на разных компьютерах одновременно?

Т.е. ситуация следующая:

Есть несколько программ, где требуется подписание ЭП руководителя.
Два бухгалтера работают с этими программами одновременно.
Есть какой-то законный способ сделать так что бы они одновременно работали с ЭП.
При этом на одном ПК одна из программ содержит ПДн работников.

Автор: ustav | 62030 05.04.2016 10:59
"...ЭП руководителя... Два бухгалтера... одновременно работали с ЭП"
Нарушеньице... Мало того, что руководителя могут "кинуть" его собственные бухгалтеры, так еще и http://www.zakonrf.info/uk/274/ светит...

Автор: malotavr | 62063 06.04.2016 16:36
> еще и http://www.zakonrf.info/uk/274/ светит...

"Бобер, выдыхай немедленно!" (c)

Согласно ФЗ, квалифицированная подпись - это подпись, которая выполняется сертифицированными средствами, проверяется с помощью квалифицированного сертификата, а в остальном соответствует всем признакам неквалифицированной подписи. А про неквалифицированную подпись черным по белому написано, что требование об обеспечении конфиденциальности ключа не распространяется на случай, когда ключ используется другим лицом с согласия владельца.

И даже если аккредитованный УЦ от небольшого ума прописал в своем регламенте, что "ключевой носитель нельзя передавать другим лицам", это личная половая драма УЦ, никак не влияющая на законность использования подписи.

Автор: ustav | 62065 06.04.2016 17:10
Фраза "обеспечивать конфиденциальность ключей электронных подписей, в частности не допускать использование принадлежащих им ключей электронных подписей без их согласия" совсем не значит, что требование об обеспечении конфиденциальности ключа не распространяется на случай, когда ключ используется другим лицом с согласия владельца.

И что делать со 152-м Приказом ФАПСИ (Все полученные обладателем конфиденциальной информации экземпляры СКЗИ, эксплуатационной и технической документации к ним, ключевых документов должны быть выданы под расписку в соответствующем журнале поэкземплярного учета пользователям СКЗИ, несущим персональную ответственность за их сохранность)? ;)

Страницы: < 1 2 3 4 >

Просмотров темы: 14005

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*