| Автор: Алексей | 61862 | 29.03.2016 16:19 |
|
Спасибо, с приведенными определениями из НПА я знаком.
Если это была "логическая цепочка", то о чем? Сертификат ключа проверки ЭП выпускается средствами УЦ, при этом "подвести" УЦ под 28 пункт («Изготовление и распределение ключевых документов и (или) исходной ключевой информации для выработки ключевых документов с использованием аппаратных, программных и программно-аппаратных средств, систем и комплексов изготовления и распределения ключевых документов для шифровальных ») Перечня выполняемых работ и оказываемых услуг, составляющих лицензируемую деятельность, в отношении шифровальных (криптографических) средств и обязать иметь лицензию ФСБ по 99-ФЗ можно только связав "сертификат" = " ключевой документ". Интересует правовое обоснование. |
|
| Автор: Алексей | 61863 | 29.03.2016 16:21 |
|
Второй вариант "подводки" под 28 пункт: ключ электронной подписи выпускается УЦ средствами электронной подписи, как связать "ключ ЭП" = " ключевой документ".
Спасибо. |
|
| Автор: Алексей | 61864 | 29.03.2016 16:28 |
|
Второй вариант "подводки" под 28 пункт: ключ электронной подписи выпускается УЦ средствами электронной подписи, как связать "ключ ЭП" = " ключевой документ".
Спасибо. |
|
| Автор: Практик | 61865 | 29.03.2016 22:20 |
|
Коллеги, или я что то прозевал в нормативной базе, или идёт подмена темы обсуждения.
Мы ВПРАВЕ использовать средства УЦ, СКПЭП, криптографию и пр. Но, если иное не оговорено отдельно, для п р о с т о й ЭП это всё не требуется;хотя вместо неё мы можем использовать, например, усиленную квалифицированную, прописанную на десяти торговых площадках))) Только не стОит требования к такой ЭП считать необходимыми для простой ЭП. Кстати, месяца три назад подавал обращения в местную мэрию и прокуратуру (напрямую на их сайты, без портала госуслуг). И никакой дополнительной идентификации, кроме ФИО и обычных ПДн не потребовали. Другое дело, что нужно проверять, как прописаны требования к ЭП в конкретной ИС, то есть нет ли дополнений к требованиям AP-63 |
|
| Автор: ustav | 61868 | 30.03.2016 09:38 |
|
2 Практик: Федеральный закон от 02.05.2006 N 59-ФЗ "О порядке рассмотрения обращений граждан Российской Федерации" закрепляет за Вами право на обращение без дополнительной идентификации. Требования к обращению указаны в ст. 7.
|
|
| Автор: Алексей | 61869 | 30.03.2016 09:43 |
|
"...или идёт подмена темы обсуждения"
Да, фактически. Совершенно не по теме вопросы, но темы ближайшей по смыслу не обнаружил :) |
|
| Автор: Василий | 62029 | 05.04.2016 10:28 |
|
Подскажите, пожалуйста, как возможно использовать ЭП (квалифицированную) на разных компьютерах одновременно?
Т.е. ситуация следующая: Есть несколько программ, где требуется подписание ЭП руководителя. Два бухгалтера работают с этими программами одновременно. Есть какой-то законный способ сделать так что бы они одновременно работали с ЭП. При этом на одном ПК одна из программ содержит ПДн работников. |
|
| Автор: ustav | 62030 | 05.04.2016 10:59 |
|
"...ЭП руководителя... Два бухгалтера... одновременно работали с ЭП"
Нарушеньице... Мало того, что руководителя могут "кинуть" его собственные бухгалтеры, так еще и светит... |
|
| Автор: malotavr | 62063 | 06.04.2016 16:36 |
|
> еще и светит...
"Бобер, выдыхай немедленно!" (c) Согласно ФЗ, квалифицированная подпись - это подпись, которая выполняется сертифицированными средствами, проверяется с помощью квалифицированного сертификата, а в остальном соответствует всем признакам неквалифицированной подписи. А про неквалифицированную подпись черным по белому написано, что требование об обеспечении конфиденциальности ключа не распространяется на случай, когда ключ используется другим лицом с согласия владельца. И даже если аккредитованный УЦ от небольшого ума прописал в своем регламенте, что "ключевой носитель нельзя передавать другим лицам", это личная половая драма УЦ, никак не влияющая на законность использования подписи. |
|
| Автор: ustav | 62065 | 06.04.2016 17:10 |
|
Фраза "обеспечивать конфиденциальность ключей электронных подписей, в частности не допускать использование принадлежащих им ключей электронных подписей без их согласия" совсем не значит, что требование об обеспечении конфиденциальности ключа не распространяется на случай, когда ключ используется другим лицом с согласия владельца.
И что делать со 152-м Приказом ФАПСИ (Все полученные обладателем конфиденциальной информации экземпляры СКЗИ, эксплуатационной и технической документации к ним, ключевых документов должны быть выданы под расписку в соответствующем журнале поэкземплярного учета пользователям СКЗИ, несущим персональную ответственность за их сохранность)? ;) |
|
Просмотров темы: 14005