Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ser1909  
#1 Оставлено : 14 июня 2011 г. 17:27:13(UTC)
ser1909

Статус: Участник

Группы: Участники
Зарегистрирован: 14.06.2011(UTC)
Сообщений: 24
Откуда: 77rus

Добрый день, коллеги.
Прошу помочь разобраться в ситуации:

УЦ выдал организации сертификат ключа подписи (ключ экспортируемый).
С помощью csp cryptopro данная организация "размножила" этот ключ, сделав несколько копий на разных носителях.
Каждый такой ключ установлен на сервер, осуществляющий в автоматическом режиме юридически значимый документооборот с другими участниками взаимодействия (т.е. подписывание документов осуществляется на автомате, без участия человека).

Вопросы:
Какие правила/требования в данном случае нарушает организация?
Если нарушает, то есть ли условия (например, специальное техническое оснащение) при выполнении которых эта организация может законно продолжить работать в таком режиме.


*Кажется я разделом ошибся.
Просьба к модераторам перенести в "общие вопросы" (при необходимости)

Отредактировано пользователем 14 июня 2011 г. 17:28:42(UTC)  | Причина: Не указана

Offline Юрий Маслов  
#2 Оставлено : 14 июня 2011 г. 17:58:48(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Здравствуйте!

Если обеспечена защита ключа, исключающая доступ неуполномоченных лиц к ключу, то схема непротиворечива и никаких требований не нарушает.
Только так всё равно никто не делает :-)
Как обеспечить защиту ключа, исключающую доступ неуполномоченных лиц к ключу:
1. Сервер должен быть снабжён электронным замком типа "Соболь"
2. Сервер должен быть за межсетевым экраном, сертифицированным ФСБ.
3. Доступ обслуживающего персонала к серверу должен быть контролируемым.
С уважением,
КРИПТО-ПРО
Offline ser1909  
#3 Оставлено : 14 июня 2011 г. 18:11:46(UTC)
ser1909

Статус: Участник

Группы: Участники
Зарегистрирован: 14.06.2011(UTC)
Сообщений: 24
Откуда: 77rus

Спасибо Вам, Юрий Геннадьевич=)
Offline Юрий Маслов  
#4 Оставлено : 20 сентября 2011 г. 17:59:14(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Поздравляю Вас с тем, что право передавать ключи иным лицам теперь явно прописано в новом 63-ФЗ "Об электронной подписи"!

А именно в ст. 10 «обеспечивать конфиденциальность ключей электронных подписей, в частности не допускать использование принадлежащих им ключей электронных подписей без их согласия».

Т.е. достаточно выразить согласие и обеспечить конфиденциальность.

Для сертификатов ключей проверки электронных подписей, владельцем которых является юрлицо, это согласие может быть выражено в форме приказа или иного локального нормативного акта.

Для сертификатов ключей проверки электронных подписей, владельцем которых является гражданин или уполномоченный представитель юрлица, это согласие может быть выражено в форме доверенности.

С уважением,
КРИПТО-ПРО
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.