19 сентября 2012 г. PKI-форум Россия Обзор стандартов и руководств по управлению документами, подписанными ЭЦП Храмцовская Наталья Александровна к.и.н., ведущий эксперт по управлению документацией компании «Электронные Офисные Системы», эксперт ИСО, член Гильдии Управляющих Документацией и ARMA International
19 сентября 2012 г.PKI-форум Россия В чем проблема Электронная подпись – реквизит электронного документа Электронная подпись – реквизит электронного документа Обеспечение целостности и аутентичности подписанных электронными подписями документов на протяжении всего их жизненного цикла - не решенная пока что проблема Обеспечение целостности и аутентичности подписанных электронными подписями документов на протяжении всего их жизненного цикла - не решенная пока что проблема Имеющиеся стандарты и руководства помогают сориентироваться в проблемах и подходах к их решению Имеющиеся стандарты и руководства помогают сориентироваться в проблемах и подходах к их решению
19 сентября 2012 г.PKI-форум Россия Национальные Архивы США : Руководства по управлению электронными документами с ЭЦП Руководство по управлению документами для агентств, использующих электронные подписи, 18 октября 2000 г. (ред г.) Руководство по управлению документами для агентств, использующих электронные подписи, 18 октября 2000 г. (ред г.) Руководство по управлению транзакционными документами, аутентичность и целостность которых обеспечивается при помощи ЭЦП, 11 марта 2005 г. Руководство по управлению транзакционными документами, аутентичность и целостность которых обеспечивается при помощи ЭЦП, 11 марта 2005 г. Руководство по управлению административными документам, специфическими для инфраструктуры открытых ключей (PKI), 14 марта 2003 г. Руководство по управлению административными документам, специфическими для инфраструктуры открытых ключей (PKI), 14 марта 2003 г.
19 сентября 2012 г.PKI-форум Россия Руководство по управлению транзакционными документами, 2005 г. Документы, подтверждающие достоверность PKI-транзакции
19 сентября 2012 г.PKI-форум Россия Содержание руководства Процесс совершения транзакций с использованием PKI и его документирование Процесс совершения транзакций с использованием PKI и его документирование Руководство по управлению документами, созданными и полученными в ходе транзакций Руководство по управлению документами, созданными и полученными в ходе транзакций
19 сентября 2012 г.PKI-форум Россия Национальные Архивы Австралии «Руководство по управлению документами, созданными или полученными с использованием средств аутентификации и шифрования», май 2004 г. «Руководство по управлению документами, созданными или полученными с использованием средств аутентификации и шифрования», май 2004 г.
19 сентября 2012 г.PKI-форум Россия Германия Техническое руководство BSI TR «Сохранение доказательной силы документов, подписанных с использованием криптографических методов», Федеральное управление по безопасности информационных технологий, 18 февраля 2011 г. Техническое руководство BSI TR «Сохранение доказательной силы документов, подписанных с использованием криптографических методов», Федеральное управление по безопасности информационных технологий, 18 февраля 2011 г. Руководство описывает, как электронным образом подписывать документы, подлежащие длительному хранению – так, чтобы при хранении сохранялась юридическая сила доказательств. Руководство описывает, как электронным образом подписывать документы, подлежащие длительному хранению – так, чтобы при хранении сохранялась юридическая сила доказательств.
19 сентября 2012 г.PKI-форум Россия Новые стандарты немецкого института стандартизации DIN Стандарт DIN «Информация и документация – Требования к доверенному электронному архиву для длительного хранения» (Information und Dokumentation - Kriterien für vertrauenswürdige digitale Langzeitarchive, 2012 Стандарт DIN «Информация и документация – Требования к доверенному электронному архиву для длительного хранения» (Information und Dokumentation - Kriterien für vertrauenswürdige digitale Langzeitarchive, 2012 Набор критериев, определяющих стандартизованные требования к созданию и поддержанию электронных архивов
19 сентября 2012 г.PKI-форум Россия Новые стандарты немецкого института стандартизации DIN Стандарт DIN «Информация и документация – Руководство по передаче информации на хранение в электронные архивы» (Information und Dokumentation - Leitfaden zur Informationsübernahme in digitale Langzeitarchive, 2011 Стандарт DIN «Информация и документация – Руководство по передаче информации на хранение в электронные архивы» (Information und Dokumentation - Leitfaden zur Informationsübernahme in digitale Langzeitarchive, 2011 Руководство по принципам организации передачи информации из информационной системы в электронный архив с сохранением при этом целостности и аутентичности данных. В составе запланированных этапов работ перечислены и в общих чертах описаны дополнительные задачи для создателя информации и электронного архива.
19 сентября 2012 г.PKI-форум Россия Новые проекты немецкого института стандартизации DIN Проект DIN «Информация и документация – Защищенное архивирование документов, подписанных электронными цифровыми подписями» (Information und Dokumentation - Beweiswerterhaltung kryptographisch signierter Dokumente, Проект DIN «Информация и документация – Защищенное архивирование документов, подписанных электронными цифровыми подписями» (Information und Dokumentation - Beweiswerterhaltung kryptographisch signierter Dokumente, Формулируются технические требования и требования по безопасности, обеспечивающие постоянное хранение подписанных ЭЦП электронных документов, с поддержкой действительности ЭЦП
19 сентября 2012 г.PKI-форум Россия Краткие итоги Будучи впереди планеты всей в области применения усиленных электронных подписей, мы ничего не делаем в области стандартизации Будучи впереди планеты всей в области применения усиленных электронных подписей, мы ничего не делаем в области стандартизации Отсутствие российских стандартов и какого-либо регламентирования управления подписанными ЭП /ЭЦП документами создает существенные риски как для государственного управления, так и для деловой деятельности Отсутствие российских стандартов и какого-либо регламентирования управления подписанными ЭП /ЭЦП документами создает существенные риски как для государственного управления, так и для деловой деятельности Первый этап – перевод зарубежных стандартов и руководств для того, чтобы заинтересованные стороны могли бы с ними познакомиться Первый этап – перевод зарубежных стандартов и руководств для того, чтобы заинтересованные стороны могли бы с ними познакомиться
19 сентября 2012 г.PKI-форум Россия Вопросы?