Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Expert  
#11 Оставлено : 6 февраля 2013 г. 11:12:15(UTC)
Expert

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.04.2010(UTC)
Сообщений: 187
Откуда: Краснодар

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 40 раз в 32 постах
Полагаю да.
Только Вы определитесь. Нормативный акт (Приказ) или договор (соглашение)? Какая система ЭДо у Вас корпоративная или общего пользования?
Основание: ч.1 Ст. 3. Правовое регулирование отношений в области использования электронных подписей ФЗ «Об электронной подписи».
Offline Юрий Маслов  
#12 Оставлено : 7 февраля 2013 г. 7:22:18(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Автор: Сергей Г. Перейти к цитате
Большое спасибо за ответ.

То есть подход, что без договора нет ЭДО верен в любом случае?

Если к Вам поступил на info@ электронное письмо, содержащее электронный документ с электронной подписью и Вы:
1) не можете или не хотите доказывать, что оно к Вам на info@ не поступал;
2) не можете доказать, это данный документ не подписан квалифицированной электронной подписью;
3) не можете не принять аналогичный бумажный документ к исполнению и/или к сведению.
то Вы обязаны это электронное письмо принять и представить запрашиваемую информацию.

Когда используется квалифицированная электронная подпись, то по 63-ФЗ не требуется привентивного согласися сторон на использование электронного документооборота. Вот такая бяка...
С уважением,
КРИПТО-ПРО
Offline ssm_2005  
#13 Оставлено : 7 февраля 2013 г. 8:27:32(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Автор: Юрий Маслов Перейти к цитате
Когда используется квалифицированная электронная подпись, то по 63-ФЗ не требуется привентивного согласися сторон на использование электронного документооборота.

Может, будет точнее не "использование ЭДО", а "признание ЭП равнозначной собственноручной"?
Кроме того, судам не обязательно присоединяться к корпоративным системам, чтобы проверить юридическую силу спорных документов. Суды изучают организацию ЭДО, соответствие средств ЭП нормативным и организационно-распорядительным документам, а также изучают доказательcтва стророн. Этого им достаточно для приговора Anxious

Отредактировано пользователем 7 февраля 2013 г. 8:28:43(UTC)  | Причина: Не указана

С уважением,
Сергей
Offline Сергей Г.  
#14 Оставлено : 7 февраля 2013 г. 9:05:34(UTC)
Сергей Г.

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.02.2013(UTC)
Сообщений: 8
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Цитата:
Если к Вам поступил на info@ электронное письмо, содержащее электронный документ с электронной подписью и Вы:
1) не можете или не хотите доказывать, что оно к Вам на info@ не поступал;
2) не можете доказать, это данный документ не подписан квалифицированной электронной подписью;
3) не можете не принять аналогичный бумажный документ к исполнению и/или к сведению.
то Вы обязаны это электронное письмо принять и представить запрашиваемую информацию.


Этого ответа я боялся больше всего.
Но как же быть например с ФСФР, у которой есть список авторизованных удостоверяющих центров (http://www.fcsm.ru/ru/contributors/edocs/centr/). То есть если я буду использовать для подачи отчетности подпись другого УЦ, они её не примут. Такая же ситуация с биржой ммвб-ртс (http://www.etp-micex.ru/content/auth-center/list/fz/94/). Если им можно, почему нам нельзя?Think

Цитата:
Кроме того, судам не обязательно присоединяться к корпоративным системам, чтобы проверить юридическую силу спорных документов. Суды изучают организацию ЭДО, соответствие средств ЭП нормативным и организационно-распорядительным документам, а также изучают доказательcтва стророн. Этого им достаточно для приговора


В том то и дело, что при использовании электронной почты без каких либо предварительных договоров, нет никакой организации ЭДО. У нас почту info@ просматривает секретарь. На почту приходит много спама, она вполне может пропустить запрос или удалить его как не нужный.
Offline Laroux  
#15 Оставлено : 7 февраля 2013 г. 9:06:20(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Я вот с самого начала еще раз прочел всю переписку и хочу спросить, причем тут корпоративная система или система общего пользования, если изначально задача поставлена "на общую почту (электронную) арбитражный управляющий прислал запрос(ы) в сканированном виде с квалифицированной электронной подписью"?
Offline ssm_2005  
#16 Оставлено : 7 февраля 2013 г. 9:12:51(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Автор: Laroux Перейти к цитате
"на общую почту (электронную) арбитражный управляющий прислал запрос(ы) в сканированном виде с квалифицированной электронной подписью"?

По 63-му ФЗ такие запросы имеют юридическую силу. То, что секретарь их просмотрела - энто проблема. Вот тут, по-моему, несовершенство 63-ФЗ. Дело в том, что в бумажном обороте арбитражный управляющий должен послать заказное письмо с уведомлением. Только после этого он сможет качать права. А как быть в электронном документообороте??? В корпоративных системах просто - в регламентирующих документах умные организаторы прописывают условия и ответственность за доставку-недоставку. А вот 63-ФЗ, получается, создал безответственность отправителей документов с квалифицированной подписью.

Отредактировано пользователем 7 февраля 2013 г. 9:17:37(UTC)  | Причина: Не указана

С уважением,
Сергей
Offline Сергей Г.  
#17 Оставлено : 7 февраля 2013 г. 9:51:04(UTC)
Сергей Г.

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.02.2013(UTC)
Сообщений: 8
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Цитата:
Я вот с самого начала еще раз прочел всю переписку и хочу спросить, причем тут корпоративная система или система общего пользования, если изначально задача поставлена "на общую почту (электронную) арбитражный управляющий прислал запрос(ы) в сканированном виде с квалифицированной электронной подписью"?


В одной из статей на эту тему, я наткнулся на следующую фразу "Все операции с электронными цифровыми подписями (далее - ЭЦП) осуществляются в информационных системах."(Об особенностях применения электронной цифровой подписи в банковских отношениях (Р.О. Халиков, "Законодательство", N 1, январь 2006 г.)). Правда в каком законе это написано я не нашел. Но если считать эту фразу истинной(если уж автора печатают в журнале "Законодательство" наверно он не плохой юрист), то получается, что перед тем как заказывать ЭЦП нужно определится в какой информационной системе вы будете её использовать. Если речь идет о нашей информационной системе, то она корпоративная, тогда по п.1 ст.3 N 63-ФЗ "Об электронной подписи":

Если иное не установлено федеральными законами, принимаемыми в соответствии с ними нормативными правовыми актами или решением о создании корпоративной информационной системы, порядок использования электронной подписи в корпоративной информационной системе может устанавливаться оператором этой системы или соглашением между участниками электронного взаимодействия в ней.

Т.е. оператор мы и правила наши. И присоединять тебя к информационной системе или нет, мы еще подумаем.

Но вот не понятно, что такое информационная система общего пользования. В ст.2 ФЗ "Об информации, информационных технологиях и о защите информации" дано следующее определение информационной системы - это совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств. А по ст.2 63-ФЗ информационная система общего пользования - информационная система, участники электронного взаимодействия в которой составляют неопределенный круг лиц и в использовании которой этим лицам не может быть отказано. Т.е. получается что Международная сеть Интернет - информационная система общего пользования.
Может быть этот товарищ создал себе ЭЦП для взаимодействия в сети Интернет? Но тогда не понятен порядок взаимодействия.

Мне очень не хочется верить, что любое ЭЦП должно приниматься в любом ЭДО. Но насколько я сейчас понимаю, единственный законный способ не принимать подобные запросы - добавить источник этих запросов в черный список почтового сервераAnxious

Цитата:
По 63-му ФЗ такие запросы имеют юридическую силу. То, что секретарь их просмотрела - энто проблема. Вот тут, по-моему, несовершенство 63-ФЗ. Дело в том, что в бумажном обороте арбитражный управляющий должен послать заказное письмо с уведомлением. Только после этого он сможет качать права. А как быть в электронном документообороте??? В корпоративных системах просто - в регламентирующих документах умные организаторы прописывают условия и ответственность за доставку-недоставку. А вот 63-ФЗ, получается, создал безответственность отправителей документов с квалифицированной подписью.


Полностью с вами согласен. Поэтому и не хочется работать основываясь только на этом законе. Хочется найти основания для заключения договора об ЭДО. Для корпоративных информационных систем необходимость подписания такого договора вытекает из п.1 ст.3 63-фз. А вот что делать с информационными системами общего пользования не понятно.d'oh!
Offline ssm_2005  
#18 Оставлено : 7 февраля 2013 г. 10:20:05(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Де-факто во всех государственных системах общего пользования есть правила работы, ограничивающие пользователей в тех или иных вопросах. Например, есть ограничения по использованию сертификатов. Действительно, на каком основании это делается???
С уважением,
Сергей
Offline Expert  
#19 Оставлено : 7 февраля 2013 г. 16:22:06(UTC)
Expert

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.04.2010(UTC)
Сообщений: 187
Откуда: Краснодар

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 40 раз в 32 постах
Вот одно из оснований:
Приказ Минэкономразвития России и Федерального казначейства от 14 декабря 2010 г. N 647/22н "Об утверждении Порядка регистрации пользователей на официальном сайте Российской Федерации в сети Интернет для размещения информации о размещении заказов на поставки товаров, выполнение работ, оказание услуг" (зарегистрирован в Минюсте России 31 декабря 2010 г. За № 19490), т.о. это нормативно правовой акт, а не просто ведомственный приказ.
Offline Expert  
#20 Оставлено : 7 февраля 2013 г. 17:00:42(UTC)
Expert

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.04.2010(UTC)
Сообщений: 187
Откуда: Краснодар

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 40 раз в 32 постах
А вот еще:
ПОЛОЖЕНИЕ ОБ ИНФРАСТРУКТУРЕ, ОБЕСПЕЧИВАЮЩЕЙ ИНФОРМАЦИОННО-ТЕХНОЛОГИЧЕСКОЕ ВЗАИМОДЕЙСТВИЕ ИНФОРМАЦИОННЫХ
СИСТЕМ, ИСПОЛЬЗУЕМЫХ ДЛЯ ПРЕДОСТАВЛЕНИЯ ГОСУДАРСТВЕННЫХ И МУНИЦИПАЛЬНЫХ УСЛУГ В ЭЛЕКТРОННОЙ ФОРМЕ
(утв. Постановлением Правительства России от 8 июня 2011 г. N 451)

п. 4. Доступ должностных лиц органов и организаций к информационным ресурсам информационных систем иных органов и организаций и элементам инфраструктуры взаимодействия, а также доступ заявителей к информационным ресурсам информационных систем органов и организаций и элементам инфраструктуры взаимодействия предоставляется при условии прохождения идентификации, аутентификации и авторизации в федеральной государственной информационной системе "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме".

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.