Автор работы: Пользователь скрыл имя, 16 Июля 2013 в 08:13, реферат
Все процессы информационного обмена посредством ИИС имеют своей конечной целью максимально возможное исключение из деловой практики традиционных бумажных документов и переход к прямому безбумажному обмену данными. Преимущества и технико-экономическая эффективность такого перехода рассмотрены ниже. Технические аспекты безбумажного обмена данными регламентированы рядом международных стандартов и отечественными нормативными документами (см. п. 2.4). Практическая реализация безбумажной технологии обмена данными возможна только при обеспечении легитимности электронного документа, подписанного ЭЦП.
Безбумажный обмен данными и электронная цифровая подпись
Все процессы информационного обмена посредством ИИС имеют своей конечной целью максимально возможное исключение из деловой практики традиционных бумажных документов и переход к прямому безбумажному обмену данными. Преимущества и технико-экономическая эффективность такого перехода рассмотрены ниже. Технические аспекты безбумажного обмена данными регламентированы рядом международных стандартов и отечественными нормативными документами (см. п. 2.4). Практическая реализация безбумажной технологии обмена данными возможна только при обеспечении легитимности электронного документа, подписанного ЭЦП.
В рекомендациях по стандартизации Р 50. 1. 027-2001 электронный технический документ (ЭТД) трактуется как оформленная надлежащим образом в установленном порядке и зафиксированная на машинном носителе техническая информация, которая может быть представлена в форме , пригодной для ее восприятия человеком. ЭТД логически состоит из двух частей: содержательной и реквизитной. Содержательная часть представляет собой собственно информацию, реквизитная часть содержит аутентификационные и идентификационные данные ЭТД, в т.ч. набор обязательных информационных атрибутов, одну или несколько ЭЦП.
ЭЦП представляет собой набор знаков, генерируемых по определенному алгоритму [6, 7]. ЭЦП является функцией от содержимого подписываемого ЭТД и секретного ключа автора. Секретный ключ (код) есть у каждого субъекта, имеющего право подписи, и может храниться на дискете или смарт-карте. Второй ключ (открытый) используется читателями (получателями) документа для проверки подлинности ЭЦП, сопровождающей документ. При помощи ЭЦП можно подписывать отдельные файлы или фрагменты БД (поля, записи и т.д.). В последнем случае ПО, реализующее ЭЦП, должно встраиваться в прикладные автоматизированные системы. Общий алгоритм применения ЭЦП приведен на рис.15.
13 декабря 2001 г. Государственная Дума приняла закон РФ «Об электронной цифровой подписи». Таким образом, этот способ авторизации электронных документов приобретает юридическую силу.
Виды электронных подписей в Российской Федерации:
Федеральный закон РФ от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи»[7] устанавливает следующие виды ЭП:
Создается с помощью кодов, паролей и других инструментов.
Эти средства защиты позволяют идентифицировать автора подписанного документа.
Важным свойством простой электронной подписи является отсутствие возможности проверить документ на предмет наличия изменений с момента подписания.
Примером простой электронной подписи является комбинация логина и пароля.
Создается с использованием криптографических средств и позволяет определить не только автора документа, но проверить его на наличие изменений.
Простые и усиленные
Например, простые подписи могут использовать граждане для отправки сообщений органам власти.
Усиленная подпись также
может рассматриваться как
Ранее выданные сертификаты ЭЦП и подписанные с их помощью документы приравниваются к квалифицированным подписям, то есть этот вид подписи наиболее привычен для тех, кто уже пользовался ЭЦП.
Усиленная подпись должна обязательно иметь сертификат аккредитованного Удостоверяющего центра.
Эта подпись заменяет бумажные документы во всех случаях, за исключением тех, когда закон требует наличия исключительно документа на бумаге.
С помощью таких подписей вы сможете организовать юридически значимый электронный документооборот с партнерскими компаниями, органами государственной власти и внебюджетными фондами.
В настоящее время в промышленности России, в особенности на предприятиях оборонного комплекса, имеются предпосылки для перехода к широкому использованию электронных документов, поскольку очевидны их преимущества:
§ повышение качества выпускаемой проектно-конструкторской документации при минимизации ошибок, связанных с передачей информации;
§ сокращение сроков проектирования за счет повторного использования разработок, в том числе и разработок предприятий смежников;
§ значительное понижение
стоимости распространения
§ уменьшение времени распространения и воспроизведения документа в другом месте с недель до часов, минут и даже секунд;
§ способность производить содержательный (контекстный) поиск документа – принципиально новое качество этой технологии;
§ повышение возможности оперативного взаимодействия как между предприятиями, так и с федеральными и региональными органами государственного управления.
Внедрению новых технологий в делопроизводство и инженерную практику препятствуют технические и организационные трудности:
§ отсутствие стандартизованных процедур прохождения документов и порядка их согласования и утверждения для всех цепочек технологического процесса, как внутри предприятий, так и между смежниками;
§ сомнения в долговечности электронной информации;
§ проблемы безопасности и обеспечения защиты от несанкционированного доступа к электронным документам;
§ проблема определения авторства документа и сохранения целостности однажды подписанного документа (проблема ЭЦП).
Это направление НИОКР призвано устранить перечисленные препятствия. Должны быть выявлены и зафиксированы в соответствующих НТД типовые информационные объекты («интегрированные ресурсы» – по терминологии стандарта ISO 10303), предназначенные для формирования электронных документов. Должны быть разработаны и оптимизированы типовые модели организации процессов документооборота на разных стадиях ЖЦ изделий.
История создания
Электронная подпись – это данные в электронном формате, которые прилагаются к другим электронным данным или логически ассоциируются с ними и служат в качестве метода установления аутентичности.
Электронная цифровая подпись – реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи, а также установить отсутствие искажения информации в электронном документе.
Повсюду в мире все шире
используется электронная цифровая
подпись, в особенности в банковской
системе. Отсутствие правового регулирования
порядка и последствий
В 1973 г. 239 банков стран Европы и Северной Америки учредили Сообщество всемирных межбанковских финансовых телекоммуникаций с целью создания международной сети для передачи данных между финансовыми организациями. Сегодня S.W.I.F.T. является ведущей международной организацией в сфере финансовых телекоммуникаций, обеспечивающих оперативную, безопасную и надежную передачу финансовых сообщений по всему миру. Пользователями этой системы являются крупнейшие финансовые институты из 177 стран мира.
Сравнительно до недавнего времени отсутствовало должное правовое регулирование отношений, возникающих в момент создания электронной цифровой подписи и их последствий на государственном уровне. Особая важность правового регулирования этой проблемы обусловлена тем, что сегодня, в эпоху глобальной информатизации, сложно решать какие-либо вопросы без современных средств подписания документов, законным образом оформляющих заключение сделок.
С 1996 г. начались работы по созданию Типового закона об электронной подписи в специально созданной рабочей группе в рамках Комиссии ООН по праву международной торговли (UNCITRAL). В феврале 2000 г. был представлен проект Типового закона, вызвавший, впрочем, неоднозначную реакцию в деловых кругах. Документ представляет собой, скорее, набор основных принципов регулирования электронной подписи и должен рассматриваться как минимальный стандарт для регулирования сделок и сообщений, передаваемых электронным путем. Новейшее законодательство об электронной подписи, принятое в Европейском Союзе, США, Японии и некоторых других странах, идет значительно дальше по сравнению с проектом Типового закона UNCITRAL.
Европейский Союз, как и
некоторые наиболее развитые страны
мира, понимая важность проблемы законодательного
регулирования электронной
Этот институт призван устранить существенные барьеры на пути широкого использования электронных средств коммуникации и электронной торговли.
Быстрое технологическое
развитие и глобальный характер сети
Интернет являются основаниями для
идеологии открытости к различным
технологиям и услугам, относящимся
к установлению соответствия данных
оригиналу, в том числе и при
помощи электронных средств. Электронные
подписи получают самое широкое
распространение в различных
областях деятельности человека, что
неизбежно приводит к развитию новых
услуг и продуктов, прямо или
косвенно связанных с ними. Определение
таких продуктов и услуг не
может сводиться лишь к предоставлению
сертификатов и работе с ними. Оно
неизбежно затрагивает
Распространение таких институтов
как электронная подпись, электронная
торговля (коммерция), электронные деньги
и т.п. позволяет расширить рынок
и работать с зарубежными клиентами,
что ведет к росту
В нашей стране основополагающим
документом стал закон, целью которого
является «обеспечение правовых условий
использования электронной
Информация о работе Безбумажный обмен данными и электронная цифровая подпись