25.05.2004 15:49:55Про юридические аспекты Ответов: 2
Иван
Здравствуйте!
Описание ситуации: есть КОРПОРАТИВНАЯ информационная система на базе Windows2000.Установлено ПО КриптоПро CSP.PKI организована средствами Windows2000, в том числе и удостоверяющий центр (центр сертификации).Есть лицензия на техобслуживание шифровальных (криптографических) средств.
ВОПРОСЫ:
1)нужно ли получать ли лицензию на деятельность по выдач сертификатов, ведение Реестра владельцев сертификатов, подтверждение подлинности ЭЦП в эл. документах?
2) Будут ли иметь юридическую значимость документы,подписанные ЭЦП, ключи которой получены из центра сертификации Windows2000 данной информационной системы?
3)Если не будут, то что необходимо сделать чтобы имели юридическую значимость?
Заранее огромное спасибо
 
Ответы:
27.05.2004 11:25:14Юрий Маслов
Ваш вопрос слишком общий и ответить на форуме нет возможности. Почитайте то, что ниже и мы готовы встретиться и обсудить...
В соответствии с действующим на данный момент законодательством Российской Федерации и со сложившейся отечественной и мировой бизнес-практикой, одним из необходимых условием использования электронных документов в гражданско-правовой сфере является применение электронной цифровой подписи.
Одним из обязательных инструментов (средств) применения электронной цифровой подписи в соответствии с Федеральным законом «Об электронной цифровой подписи» (ФЗ № 1 от 10.01.2002 г.) является удостоверяющий центр.
В соответствии с Федеральным законом «Об электронной цифровой подписи» под удостоверяющим центром понимается субъект права, являющегося носителем субъективных прав и юридических обязанностей в части:
· Изготовления и выдачи ключей электронной цифровой подписи;
· Изготовления и выдачи сертификатов ключей электронной цифровой подписи;
· Регистрации владельцев сертификатов ключей электронной цифровой подписи;
· Аннулирования, приостановления и возобновления действия сертификатов ключей электронной цифровой подписи;
· Предоставления информации о действии сертификатов ключей электронной цифровой подписи;
· Подтверждения подлинности электронных цифровых подписей.
Обязательства удостоверяющего центра определяются законадельством РФ и условиями договорных отношений с потребителями услуг удостоверяющего центра.
Ответственность по обязательствам удостоверяющего центра корпоративной информационной системы определяется условиями договорных отношений с потребителями услуг удостоверяющего центра и, как правило, не меньше суммы доказанного ущерба, причиненного потребителями услуг при невыполнении и/или некачественном выполнении взятых на себя обязательств.
Законодательством РФ определена автоматизация деятельности удостоверяющего центра только в части применения средств ЭЦП. В то же время, в следствии трудоемкости выполнения технологических процессов обеспечения выполнения обязательств удостоверяющего центра (как минимум в части обязательств определенных законодательством), широко (практически абсолютно всегда) используется практика автоматизации технологических процессов удостоверяющего центра с использованием специализированного программного обеспечения.
С целью минимизации затрат возникающих в процессе деятельности, повышения качества предоставления услгу удостоверяющего центра и минимизации финансовых рисков по ответственности удостоверяющего центра, используется специализированное программное обеспечение автоматизации деятельности удостоверяющего центра отвечающее следующим требованиям:
· реализующее функциональность, обеспечивающее выполнение обязательств по действующему законодательству;
· реализующее функциональность, обеспечивающее выполнение обязательств по договорным отношениям;
· имеется заключение сторонней организации (сертификат соответствия), подтверждающее реализацию указанных выше функциональностей;

ПАК "Удостоверяющий Центр "КриптоПро УЦ" отвечает требованиям, предъявляемым к специализированному программному обеспечению автоматизации деятельности удостоверяющего центра, что подтверждается соответствующим сертификатом соответствия.
Служба сертификации из состава Microsoft Windows 2000 Server не в полной мере реализует функциональность, обеспечивающее выполнение обязательств удостоверяющего центра по действующему законодательству, а именно Федерального закона «Об электронной цифровой подписи», и не отвечает установленным требованиям.
02.06.2004 19:22:47Zhukoff Sergey
Мёд, спроси что-нибудь попроще. Меня юридические аспекты интересуют постольку-поскольку. Я в основном шар по установке и настройке УЦ.
Пиши, не пропадай.
Андрей Сомкин уже приехал к Вам в часть? Как его встретили?