Контакты
Подписка
МЕНЮ
Контакты
Подписка

Ответственность за использование чужой ЭЦП - Форум по вопросам информационной безопасности

Ответственность за использование чужой ЭЦП - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 >

Автор: AIB | 23094 29.10.2010 21:11
PS То, что владельцу ключа отдавать свой ключ не стоит без глубокого понимания и оценки всех возможных последствий такого шага со своей стороны, и что он самого себя таким образом может подставить - уже другой разговор.

Автор: Михаил | 23111 31.10.2010 20:59
Но может быть и вариант ,конда ЭЦП от владельца передана другому лицу по какому то документу , где определено какие действия может выполнять это доверенноелицо. Мы ведь можем дать заверенную натариусом доверенность другому лицу на право выполнения определенных действия от своего имени.

Итогда если доверенное лицо превысило свои полномочия -тогда может наступить ответственность .

Автор: AIB | 23121 01.11.2010 11:29
Строго говоря, если мы дает другму лицу доверенсть выполнения действий (от своего имени), то нам надо выдать этому лицу его сертификат, написать доверенность, и оно уже именно своим сертификатом будет выполнть действия от нашего имени. В случае же выдачи ему нашего ключа, это лицо по закону неотличимо от нас самих.
Можно, конечно, прописать его ответственность в определенных случаях, но как доказываться в суде, если это лицо пойдет в отказ? ЭЦП - наша, с нашим сертификатом, со всех сторон перед всеми третьими лицами ответственность по всем действиям - наша, с нашим доверенным у нас уже наши внутренние отношения, и как докажем, что конкретно вот эти документы подписали не мы, а именно он? А если и правда не он, а скажем троян у него на машине? Или на еще другой машине? В такой ситуации ожидается как минимум большой геморрой.

Автор: Прохожий | 23123 01.11.2010 11:51
Все идет от привычки ограничивать участников ЭДО в правах.
Ну а если всем дать право подписи Эдок согласно иерархической модели организации.
Для придания Эдок силы начальника отдела - модель -
Исполнитель ЭЦП+ НО ЭЦП

Нач Департамента
ЭЦП исполнитель+ЭЦП НД.

Живем в 21 веке а ЭДО как у северных корейцев+20 000 курьеров + полноразмерный бумажный документооборот.
Не надо путать Нотариусов в юриспруденции и Электронный нотариат - функции разные
http://www.rcb.ru/dep/2009-03/22751/?phrase_id=962308

Вообще использовать чужое - НЕХОРОШО!
Проще всем разрешить право подписи но каждая ЭЦП должна соответствовать Номенклатуре должностей и иметь свои права и силу

Автор: Mac | 23124 01.11.2010 11:58
2 Прохожий.
Полностью согласен! Порядок должен быть прежде всего на верху.

Автор: AIB | 23132 01.11.2010 13:30
Проблема в том, что существующий закон об ЭЦП судя по всему пытались сделать описывающим глобальную задачу вроде электронного паспорта гражданина. В результате получилось нечто неудобоваримое, работать с чем вне ухода под понятие "корпоративной системы", а иногда и вовсе под АСП не всегда вообще возможно. Типичный пример неразрешимой по закону без множественных нелепых приседаний ситуации - ключ ЭЦП сервера (принадлежащего организации).

Автор: Mac | 23137 01.11.2010 14:23
Таких примеров очень много в нашем законодательстве. Другой вопрос в том, что разговорами мы делу не поможем. Единственное, что мы можем - обезопасить себя и свои интересы.

Автор: Некто | 23139 01.11.2010 16:09
"Если вы такие умные, то почему вы такие бедные?"
Коллеги, от чего ж ни одной статьи в прессе на эту тему? На PKI-форуме ни в одном выступлении не озвучено несовершенство закона и предложения по его доработке. Легко кулуарно ругать чужую работу. Тем более, что писали закон "с нуля". Есть практика применения? Есть понимание проблем? Чего молчим и шушукаемся по углам?
Под лежачую морду портвейн не течет! Примут новую редакцию закона с теми же дырами и опять будете флудить на форумах, какой он плохой и какие редиски его разработчики...

Автор: abc | 23140 01.11.2010 16:35
знаю как организован эдо в фнс.
бред сивой кобылы!
бумагопоток вырос раз в 5!
копии + копии копий+ копии копий копий+ электронное сообщение по лотусам.
и это самый большой эдо в стране - больше 60 внешних организаций гос уровня во взаимодействии.
песня для глухого
а закон писали не с нуля а переперли с английского с малой правкой
бакс рулит все - зарубежным правителям так проще.


щеголев - с его журналистским образованием нарулит косяков как ребенок и будем хлебать его деревянными мобилами его Е-лектронное правительство


Автор: Некто | 23142 01.11.2010 17:07
> а закон писали не с нуля а переперли с английского с малой правкой

Ссылку на оригинал в студию!

А если и так, то для России этот вопрос был новым во всех отношениях... Так что не ........е. Потому, как известно, это не мешки таскать

Страницы: < 1 2 3 4 5 6 >

Просмотров темы: 56511

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*