w w w. a l a d d i n. r uw w w. a l a d d i n – r d. r u Алексей Сабанов, Заместитель генерального директора 07 декабря 2012г. Проблемы обеспечения защиты и юридической силы электронного документа при хранении
w w w. a l a d d i n – r d. r u 1.Переход к облачным сервисам, прежде всего, по модели SaaS 2.Создание системы стандартов и регламентов по взаимодействию систем, по представлению и хранению документов 3.Разработка технологий создания и хранения электронных подлинников 4.Развитие и применение доверенных сервисов на базе PKI для придания юридической силы электронным документам и для обеспечения их жизненного цикла 5.Качество доверенных сервисов и проблема создания единого пространства доверия Актуальные задачи ЭДО 2
w w w. a l a d d i n – r d. r u Упрощенная схема оказания госуслуг 3 Запрос без правовых последствий ответ Запрос с правовыми последствиями
w w w. a l a d d i n – r d. r u Юридическая значимость эл. документа 4 Аналогия с бланком бумажного документа Реквизиты ведомства г.Москва16-00 ДиректорИванов И.И. Правовой статус МестоВремя Полномочие ЭЦП Правомочие Нотариальное заверение Апостиль Квитанция об оплате 789 УПЛАЧЕНО пошлина 1 руб. Постановление Правительства от для бумажных документов в ФОИВ (24 реквизита)
w w w. a l a d d i n – r d. r u Взгляд юриста: минимальный набор реквизитов 5
w w w. a l a d d i n – r d. r u Технические проблемы хранилища 6
w w w. a l a d d i n – r d. r u Устаревает сертификат Х.509 (обычно 1 год); Заканчивается срок действия электронной подписи (1год 3 месяца, сейчас – максимум 3 года) Меняются криптографические алгоритмы (обычно лет, ГОСТ – до дек.2012) Меняется формат представления электронных документов (Lexicon – Word, PDF,…) Проблемы архивного хранения электронных документов, обладающих юридической силой 7
w w w. a l a d d i n – r d. r u Проблема истечения срока действия ЭП Решение задачи «в лоб»: RFC3029. При попадании электронного документа (ЭД) в архив выпускается квитанция (несколько Кб: док.база, статус проверки, время) о проверке подписи При попадании ЭД в архив электронная подпись снимается. Этот факт фиксируется, хранятся хеши документов. Гарантии. Доверенное хранилище. Применение специального вида подписи advanced (подпись с квитанцией): при попадании ЭД в архив вырабатывается TimeStamp + подпись уполномоченного лица 8
w w w. a l a d d i n – r d. r u Что дают атрибутные сертификаты Разграничение ролевого доступа к документу. Пример (Юнизета): хранилище данных юр.лица. На предъявленный сертификат выпускается атрибутный сертификат доступа к документам архива на конкретный срок. Изготовление выписок из документа. Обеспечивается криптографическая связь с данными документа (обеспечение целостности), срок действия, возможность отзыва,…. 9
w w w. a l a d d i n. r uw w w. a l a d d i n – r d. r u Спасибо за внимание! 10