SlideShare uma empresa Scribd logo
1 de 15
III ВСЕРОССИЙСКАЯ КОНФЕРЕНЦИЯ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ: «Открыто о будущем ЭЦП в России» Марий Эл, г. Йошкар-Ола, 15-17 сентября 2011г. © 2000-2011 КРИПТО-ПРО Новеллы в законодательстве об электронной подписи и как их применять. Маслов Юрий К оммерческ ий  директор ООО «КРИПТО-ПРО» Эксперт НП «РОСЭУ»
№ 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО Простая электронная подпись Несколько видов электронной подписи – регулирование иных аналогов собственноручной подписи Усиленная электронная подпись Неквалифицированная электронная подпись Квалифицированная электронная подпись
№ 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО Простая электронная подпись – самая неопределённая и туманная новелла ,[object Object],[object Object],[object Object],[object Object],[object Object]
№ 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО Неквалифицированная электронная подпись – по факту, то привычная нам ЭЦП ,[object Object],[object Object],[object Object],[object Object],[object Object],PKI  можно использовать, а можно и не использовать
№ 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО Квалифицированная электронная подпись – подпись прямого действия ,[object Object],[object Object],[object Object],[object Object],PKI  – основа построения информационной системы с квалифицированной электронной подписью
№ 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО Средства удостоверяющего центра и средства электронной подписи – разные требования для разных видов подписи ,[object Object],[object Object],[object Object],При реализации неквалифицированной ЭП: 1. Средства ЭП – какие захотим (определяются оператором информационной системы, соглашением участников информационной  системы) 2. Средства Удостоверяющего центра – какие захотим (определяются оператором информационной системы, соглашением участников информационной  системы)
№ 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО Квалифицированная электронная подпись – в первую очередь требуется наличие подзаконных актов  Правовые акты федеральных органов исполнительной власти согласно раздела «Разработка правовых актов федеральных органов исполнительной власти» Плана подготовки правовых актов в целях реализации федеральных законов «Об электронной подписи» и «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «Об электронной подписи», утвержденного распоряжением Правительства Российской Федерации от 12 июля 2011 г. № 1214-р.
№ 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО Квалифицированная электронная подпись – в первую очередь требуется наличие подзаконных актов  Минкомсвязь России, ФСБ России, Минэкономразвития России до 31   августа 2011   г. приказ Минкомсвязи России О порядке аккредитации удостоверяющих центров, в том числе проверки соблюдения аккредитованными удостоверяющими центрами требований, которые установлены Федеральным законом «Об   электронной подписи» и на соответствие которым эти удостоверяющие центры были аккредитованы (пункт   3 части   4 статьи   8 Федерального закона «Об   электронной подписи») 11. ФСБ России, Минкомсвязь России, Минэкономразвития России до 30   сентября 2011   г. приказ ФСБ   России О порядке подтверждения соответствия средств электронной подписи, средств удостоверяющего центра и опубликования перечня таких средств (пункт 3 части 5 статьи 8 Федерального закона «Об   электронной подписи») 10 . ФСБ России, Минкомсвязь России до 31   августа 2011   г. приказ ФСБ   России Об утверждении требований к средствам удостоверяющего центра (пункт   2 части   5 статьи   8 Федерального закона «Об   электронной подписи») 9. ФСБ России, Минкомсвязь России до 31   августа 2011   г. приказ ФСБ   России Об утверждении требований к средствам электронной подписи (пункт   2 части   5 статьи   8 Федерального закона «Об   электронной подписи») 8. ФСБ России, Минкомсвязь России до 31   августа 2011   г. приказ ФСБ   России Об утверждении требований к форме квалифицированного сертификата ключа проверки электронной подписи (пункт   1 части   5 статьи   8 Федерального закона  «Об   электронной подписи») 7.
№ 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО То, что раньше было разрешено как незапрещённое, стало явно разрешено! ,[object Object],[object Object],[object Object],[object Object]
№ 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО То, что раньше было разрешено как незапрещённое, стало явно разрешено! ,[object Object],[object Object]
Реализация квалифицированной электронной подписи © 2000-2011 КРИПТО-ПРО Реализация квалифицированной ЭП После появления всех указанных подзаконных нормативно-правовых актов можно ожидать появление информационных систем, использующих квалифицированную электронную подпись. НЕ РАНЕЕ!!!!
Реализация электронной подписи А ещё чего надо дождаться? © 2000-2011 КРИПТО-ПРО Реализация ЭП Статья  3 ФЗ «Об ЭП», п.2 Виды электронных подписей, используемых органами исполнительной власти и органами местного самоуправления , порядок их использования, а также требования об обеспечении  совместимости средств электронных подписей  при организации электронного взаимодействия указанных органов между собой устанавливает Правительство Российской Федерации Этого тоже надо будет дождаться
Реализация квалифицированной электронной подписи Чего ожидать и какие средства могут претендовать на гордое звание «Средство ЭП» и «Средство УЦ»? © 2000-2011 КРИПТО-ПРО Реализация квалифицированной ЭП 2. Средство ЭП – СКЗИ «КриптоПро  CSP » версии 3.6 1. Вряд ли кардинально изменится взгляд на средства ЭП (средства ЭЦП) у федерального органа исполнительной власти в области обеспечения безопасности 3. Средство УЦ – ПАК «Удостоверяющий центр «КриптоПро УЦ» версии 1.5
PKI  для Электронной подписи ПАК «Удостоверяющий центр «КриптоПро УЦ» версии 1.5 ПАК «Службы УЦ» версии 1.5  © 2000-2011 КРИПТО-ПРО ПАК «КриптоПро УЦ» 1.5 (исполнения 1 и 2) – есть сертификат ФСБ России. В части требований к квалификационному сертификату позволяет заносить в сертификаты юридических лиц ОГРН (но: это не тривиальная операция для администратора УЦ, не поддерживаются сервисные функции по сортировке и фильтрации по этому полю) ПАК «КриптоПро УЦ» 1.5 (исполнения 3 и 4) – добавлена штатная возможность заносить новые поля (в частности ОГРН) в  Subject  сертификата с поддержкой сервисных функций. Заключение ФСБ России – конец 2011 г. Сертификация  - начало 2012 года. ПАК «Службы УЦ» 1.5 – включает КриптоПро  OCSP  и КриптоПро  TSP . Сертификация  - начало 2012 года.
КРИПТО-ПРО – ключевое слово в защите информации http://www.cryptopro.ru [email_address] Тел./факс: +7 (495) 780-48-20 +7 (495) 660-23-30 СПАСИБО ЗА ВНИМАНИЕ! Вопросы?

Mais conteúdo relacionado

Mais procurados

кабинет бухгалтера New new 1
кабинет бухгалтера New new 1кабинет бухгалтера New new 1
кабинет бухгалтера New new 1
jusonok
 
Законодательство РФ о правовых аспектах применения юридически значимого элект...
Законодательство РФ о правовых аспектах применения юридически значимого элект...Законодательство РФ о правовых аспектах применения юридически значимого элект...
Законодательство РФ о правовых аспектах применения юридически значимого элект...
Консалт-Центр
 

Mais procurados (15)

Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение.
 
Загорский - Минкомсвязь
Загорский - МинкомсвязьЗагорский - Минкомсвязь
Загорский - Минкомсвязь
 
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
 
Законодательные новеллы в области электронной подписи вопросы теории и практики
Законодательные новеллы в области электронной подписи вопросы теории и практикиЗаконодательные новеллы в области электронной подписи вопросы теории и практики
Законодательные новеллы в области электронной подписи вопросы теории и практики
 
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
Семинар «Мошенничество с электронной подписью. Юридическая и судебная практика»
 
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
«Электронные документы в суде: защита и обвинение». Онлайн-семинар Synerdocs ...
 
Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...Использование усиленной квалифицированной электронной подписи без ведома влад...
Использование усиленной квалифицированной электронной подписи без ведома влад...
 
Электронные сервисы нотариата, реалии и перспективы
Электронные сервисы нотариата, реалии и перспективыЭлектронные сервисы нотариата, реалии и перспективы
Электронные сервисы нотариата, реалии и перспективы
 
Лицензирование СПО в России
Лицензирование СПО в РоссииЛицензирование СПО в России
Лицензирование СПО в России
 
MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?MSSP - услуги безопасности. Есть ли место VPN услугам?
MSSP - услуги безопасности. Есть ли место VPN услугам?
 
Лицензирование открытых технологий в российских условиях. Анализ проблем и ре...
Лицензирование открытых технологий в российских условиях. Анализ проблем и ре...Лицензирование открытых технологий в российских условиях. Анализ проблем и ре...
Лицензирование открытых технологий в российских условиях. Анализ проблем и ре...
 
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
 
Практика юридической значимости электронных документов. Открытые дни DIRECTUM...
Практика юридической значимости электронных документов. Открытые дни DIRECTUM...Практика юридической значимости электронных документов. Открытые дни DIRECTUM...
Практика юридической значимости электронных документов. Открытые дни DIRECTUM...
 
кабинет бухгалтера New new 1
кабинет бухгалтера New new 1кабинет бухгалтера New new 1
кабинет бухгалтера New new 1
 
Законодательство РФ о правовых аспектах применения юридически значимого элект...
Законодательство РФ о правовых аспектах применения юридически значимого элект...Законодательство РФ о правовых аспектах применения юридически значимого элект...
Законодательство РФ о правовых аспектах применения юридически значимого элект...
 

Destaque

Orientações para o exame HCA
Orientações para o exame HCAOrientações para o exame HCA
Orientações para o exame HCA
Maria Barroso
 
Gm5 ei 2006-le-gall-rapport
Gm5 ei 2006-le-gall-rapportGm5 ei 2006-le-gall-rapport
Gm5 ei 2006-le-gall-rapport
2233445566778899
 

Destaque (20)

О сложных проблемах обмена электронными юридически значимыми документами
О сложных проблемах обмена электронными юридически значимыми документамиО сложных проблемах обмена электронными юридически значимыми документами
О сложных проблемах обмена электронными юридически значимыми документами
 
Вход по сертификатам и электронная подпись для 1С-Битрикс
Вход по сертификатам и электронная подпись для 1С-БитриксВход по сертификатам и электронная подпись для 1С-Битрикс
Вход по сертификатам и электронная подпись для 1С-Битрикс
 
Рабочее место электронного документооборота, как сделать клиента счастливее
Рабочее место электронного документооборота, как сделать клиента счастливее Рабочее место электронного документооборота, как сделать клиента счастливее
Рабочее место электронного документооборота, как сделать клиента счастливее
 
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРОНовинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
 
Организация обмена электронными юридически значимыми документами между участн...
Организация обмена электронными юридически значимыми документами между участн...Организация обмена электронными юридически значимыми документами между участн...
Организация обмена электронными юридически значимыми документами между участн...
 
Организация роумингового обмена электронными документами между операторами ЭД...
Организация роумингового обмена электронными документами между операторами ЭД...Организация роумингового обмена электронными документами между операторами ЭД...
Организация роумингового обмена электронными документами между операторами ЭД...
 
Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»
 
Сервисы ЭДО Такском-Доклайнз и варианты интеграции с ними
Сервисы ЭДО Такском-Доклайнз  и варианты интеграции с нимиСервисы ЭДО Такском-Доклайнз  и варианты интеграции с ними
Сервисы ЭДО Такском-Доклайнз и варианты интеграции с ними
 
SafeNet Authentication Service - аутентификация следующего поколения
SafeNet Authentication Service - аутентификация следующего поколенияSafeNet Authentication Service - аутентификация следующего поколения
SafeNet Authentication Service - аутентификация следующего поколения
 
Новые требования законодательства в образовании и соответствие требованиям ре...
Новые требования законодательства в образовании и соответствие требованиям ре...Новые требования законодательства в образовании и соответствие требованиям ре...
Новые требования законодательства в образовании и соответствие требованиям ре...
 
Комплексные решения для организации юридически значимого электронного докумен...
Комплексные решения для организации юридически значимого электронного докумен...Комплексные решения для организации юридически значимого электронного докумен...
Комплексные решения для организации юридически значимого электронного докумен...
 
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
 
Актуальные вопросы обеспечения юридической силы электронных документов
Актуальные вопросы обеспечения юридической силы электронных документовАктуальные вопросы обеспечения юридической силы электронных документов
Актуальные вопросы обеспечения юридической силы электронных документов
 
Некоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиНекоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписи
 
Трансграничное доверенное электронное взаимодействие. теория и практика
Трансграничное доверенное электронное взаимодействие. теория и практикаТрансграничное доверенное электронное взаимодействие. теория и практика
Трансграничное доверенное электронное взаимодействие. теория и практика
 
Госзакупки: №44-фз о контрактной системе, переход на новые правила
Госзакупки: №44-фз о контрактной системе, переход на новые правилаГосзакупки: №44-фз о контрактной системе, переход на новые правила
Госзакупки: №44-фз о контрактной системе, переход на новые правила
 
Некоторые проблемы обеспечения юридической силы электронному документу
Некоторые проблемы обеспечения юридической силы электронному документуНекоторые проблемы обеспечения юридической силы электронному документу
Некоторые проблемы обеспечения юридической силы электронному документу
 
Orientações para o exame HCA
Orientações para o exame HCAOrientações para o exame HCA
Orientações para o exame HCA
 
Gm5 ei 2006-le-gall-rapport
Gm5 ei 2006-le-gall-rapportGm5 ei 2006-le-gall-rapport
Gm5 ei 2006-le-gall-rapport
 
Guião de trabalhos
Guião de trabalhosGuião de trabalhos
Guião de trabalhos
 

Semelhante a Новеллы в законодательстве об электронной подписи и как их применять

как вести таможенное декларирование через интернет
как вести таможенное декларирование через интернеткак вести таможенное декларирование через интернет
как вести таможенное декларирование через интернет
St. Petersburg Foundation for SME Development
 
криптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоровкриптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоров
Александр Сидоров
 
Защищенный юридически значимый электронный документооборот: в чем преимуществ...
Защищенный юридически значимый электронный документооборот: в чем преимуществ...Защищенный юридически значимый электронный документооборот: в чем преимуществ...
Защищенный юридически значимый электронный документооборот: в чем преимуществ...
ИнтерТраст
 
Электронное декларирование через Интернет.
Электронное декларирование через Интернет.  Электронное декларирование через Интернет.
Электронное декларирование через Интернет.
MPersey
 

Semelhante a Новеллы в законодательстве об электронной подписи и как их применять (20)

как вести таможенное декларирование через интернет
как вести таможенное декларирование через интернеткак вести таможенное декларирование через интернет
как вести таможенное декларирование через интернет
 
криптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоровкриптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоров
 
ECR_ETC_KriptoPro
ECR_ETC_KriptoProECR_ETC_KriptoPro
ECR_ETC_KriptoPro
 
Вебинар 2. Электронная подпись - просто о сложном
Вебинар 2. Электронная подпись - просто о сложномВебинар 2. Электронная подпись - просто о сложном
Вебинар 2. Электронная подпись - просто о сложном
 
Защищенный юридически значимый электронный документооборот: в чем преимуществ...
Защищенный юридически значимый электронный документооборот: в чем преимуществ...Защищенный юридически значимый электронный документооборот: в чем преимуществ...
Защищенный юридически значимый электронный документооборот: в чем преимуществ...
 
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
 
Электронное декларирование через Интернет.
Электронное декларирование через Интернет.  Электронное декларирование через Интернет.
Электронное декларирование через Интернет.
 
Про ЭЦП для школьников
Про ЭЦП для школьниковПро ЭЦП для школьников
Про ЭЦП для школьников
 
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
 
Длительное архивное хранение ЭД: правовые аспекты и технологические решения
Длительное архивное хранение ЭД: правовые аспекты и технологические решенияДлительное архивное хранение ЭД: правовые аспекты и технологические решения
Длительное архивное хранение ЭД: правовые аспекты и технологические решения
 
Электронная подпись и счет-фактуры в бухгалтерском учете
Электронная подпись и счет-фактуры в бухгалтерском учете Электронная подпись и счет-фактуры в бухгалтерском учете
Электронная подпись и счет-фактуры в бухгалтерском учете
 
Алгоритм заполнения электронной таможенной декларации.
Алгоритм заполнения электронной таможенной декларации.Алгоритм заполнения электронной таможенной декларации.
Алгоритм заполнения электронной таможенной декларации.
 
Использование электронной подписи Технологические возможности и практика
Использование электронной подписи Технологические возможности и практикаИспользование электронной подписи Технологические возможности и практика
Использование электронной подписи Технологические возможности и практика
 
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
Злоупотребления с электронными подписями: Дыра в заборе или отсутствие забора?
 
Проблемы долговременного хранения действующих и исторических документов, по...
Проблемы долговременного хранения действующих  и исторических документов,  по...Проблемы долговременного хранения действующих  и исторических документов,  по...
Проблемы долговременного хранения действующих и исторических документов, по...
 
О внесении изменений в отдельные законодательные акты РФ связанные с использо...
О внесении изменений в отдельные законодательные акты РФ связанные с использо...О внесении изменений в отдельные законодательные акты РФ связанные с использо...
О внесении изменений в отдельные законодательные акты РФ связанные с использо...
 
Правила ЭЦП при межведе -к Постановлению Правительства РФ 111
Правила ЭЦП при межведе -к Постановлению Правительства РФ 111Правила ЭЦП при межведе -к Постановлению Правительства РФ 111
Правила ЭЦП при межведе -к Постановлению Правительства РФ 111
 
Электронный документооборот с приминением ЭЦП
Электронный документооборот с приминением ЭЦПЭлектронный документооборот с приминением ЭЦП
Электронный документооборот с приминением ЭЦП
 
Концепция трансляции доверия к идентификации в банковском сообществе
Концепция трансляции доверия к идентификации в банковском сообществеКонцепция трансляции доверия к идентификации в банковском сообществе
Концепция трансляции доверия к идентификации в банковском сообществе
 
Концептуальные основы трансляции доверия
Концептуальные основы трансляции доверияКонцептуальные основы трансляции доверия
Концептуальные основы трансляции доверия
 

Mais de Цифровые технологии

Mais de Цифровые технологии (6)

Технические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписиТехнические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписи
 
Решения для бизнеса: криптографические продукты и онлайн сервисы
Решения для бизнеса: криптографические продукты и онлайн сервисыРешения для бизнеса: криптографические продукты и онлайн сервисы
Решения для бизнеса: криптографические продукты и онлайн сервисы
 
Обеспечение юридической значимости трансграничного пространства доверия – нап...
Обеспечение юридической значимости трансграничного пространства доверия – нап...Обеспечение юридической значимости трансграничного пространства доверия – нап...
Обеспечение юридической значимости трансграничного пространства доверия – нап...
 
Анализ законопроекта о федеральной контрактной системе (ФКС)
Анализ законопроекта о федеральной контрактной системе (ФКС)Анализ законопроекта о федеральной контрактной системе (ФКС)
Анализ законопроекта о федеральной контрактной системе (ФКС)
 
Ключевые носители для систем юридически значимого документооборота что произо...
Ключевые носители для систем юридически значимого документооборота что произо...Ключевые носители для систем юридически значимого документооборота что произо...
Ключевые носители для систем юридически значимого документооборота что произо...
 
Электронная подпись для порталов 1С-Битрикс (оказание электронных услуг, эле...
Электронная подпись для порталов  1С-Битрикс (оказание электронных услуг, эле...Электронная подпись для порталов  1С-Битрикс (оказание электронных услуг, эле...
Электронная подпись для порталов 1С-Битрикс (оказание электронных услуг, эле...
 

Último

Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
Хроники кибер-безопасника
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
Хроники кибер-безопасника
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
Хроники кибер-безопасника
 
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Ирония безопасности
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
Ирония безопасности
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
Хроники кибер-безопасника
 

Último (9)

Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
 
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdfMalware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
 
MS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdfMS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdf
 
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
 
Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023.  The report [RU].pdfRansomware_Q3 2023.  The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
 

Новеллы в законодательстве об электронной подписи и как их применять

  • 1. III ВСЕРОССИЙСКАЯ КОНФЕРЕНЦИЯ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ: «Открыто о будущем ЭЦП в России» Марий Эл, г. Йошкар-Ола, 15-17 сентября 2011г. © 2000-2011 КРИПТО-ПРО Новеллы в законодательстве об электронной подписи и как их применять. Маслов Юрий К оммерческ ий директор ООО «КРИПТО-ПРО» Эксперт НП «РОСЭУ»
  • 2. № 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО Простая электронная подпись Несколько видов электронной подписи – регулирование иных аналогов собственноручной подписи Усиленная электронная подпись Неквалифицированная электронная подпись Квалифицированная электронная подпись
  • 3.
  • 4.
  • 5.
  • 6.
  • 7. № 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО Квалифицированная электронная подпись – в первую очередь требуется наличие подзаконных актов Правовые акты федеральных органов исполнительной власти согласно раздела «Разработка правовых актов федеральных органов исполнительной власти» Плана подготовки правовых актов в целях реализации федеральных законов «Об электронной подписи» и «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «Об электронной подписи», утвержденного распоряжением Правительства Российской Федерации от 12 июля 2011 г. № 1214-р.
  • 8. № 63-ФЗ «Об Электронной подписи» Что нового? © 2000-2011 КРИПТО-ПРО Квалифицированная электронная подпись – в первую очередь требуется наличие подзаконных актов Минкомсвязь России, ФСБ России, Минэкономразвития России до 31   августа 2011   г. приказ Минкомсвязи России О порядке аккредитации удостоверяющих центров, в том числе проверки соблюдения аккредитованными удостоверяющими центрами требований, которые установлены Федеральным законом «Об   электронной подписи» и на соответствие которым эти удостоверяющие центры были аккредитованы (пункт   3 части   4 статьи   8 Федерального закона «Об   электронной подписи») 11. ФСБ России, Минкомсвязь России, Минэкономразвития России до 30   сентября 2011   г. приказ ФСБ   России О порядке подтверждения соответствия средств электронной подписи, средств удостоверяющего центра и опубликования перечня таких средств (пункт 3 части 5 статьи 8 Федерального закона «Об   электронной подписи») 10 . ФСБ России, Минкомсвязь России до 31   августа 2011   г. приказ ФСБ   России Об утверждении требований к средствам удостоверяющего центра (пункт   2 части   5 статьи   8 Федерального закона «Об   электронной подписи») 9. ФСБ России, Минкомсвязь России до 31   августа 2011   г. приказ ФСБ   России Об утверждении требований к средствам электронной подписи (пункт   2 части   5 статьи   8 Федерального закона «Об   электронной подписи») 8. ФСБ России, Минкомсвязь России до 31   августа 2011   г. приказ ФСБ   России Об утверждении требований к форме квалифицированного сертификата ключа проверки электронной подписи (пункт   1 части   5 статьи   8 Федерального закона «Об   электронной подписи») 7.
  • 9.
  • 10.
  • 11. Реализация квалифицированной электронной подписи © 2000-2011 КРИПТО-ПРО Реализация квалифицированной ЭП После появления всех указанных подзаконных нормативно-правовых актов можно ожидать появление информационных систем, использующих квалифицированную электронную подпись. НЕ РАНЕЕ!!!!
  • 12. Реализация электронной подписи А ещё чего надо дождаться? © 2000-2011 КРИПТО-ПРО Реализация ЭП Статья 3 ФЗ «Об ЭП», п.2 Виды электронных подписей, используемых органами исполнительной власти и органами местного самоуправления , порядок их использования, а также требования об обеспечении совместимости средств электронных подписей при организации электронного взаимодействия указанных органов между собой устанавливает Правительство Российской Федерации Этого тоже надо будет дождаться
  • 13. Реализация квалифицированной электронной подписи Чего ожидать и какие средства могут претендовать на гордое звание «Средство ЭП» и «Средство УЦ»? © 2000-2011 КРИПТО-ПРО Реализация квалифицированной ЭП 2. Средство ЭП – СКЗИ «КриптоПро CSP » версии 3.6 1. Вряд ли кардинально изменится взгляд на средства ЭП (средства ЭЦП) у федерального органа исполнительной власти в области обеспечения безопасности 3. Средство УЦ – ПАК «Удостоверяющий центр «КриптоПро УЦ» версии 1.5
  • 14. PKI для Электронной подписи ПАК «Удостоверяющий центр «КриптоПро УЦ» версии 1.5 ПАК «Службы УЦ» версии 1.5 © 2000-2011 КРИПТО-ПРО ПАК «КриптоПро УЦ» 1.5 (исполнения 1 и 2) – есть сертификат ФСБ России. В части требований к квалификационному сертификату позволяет заносить в сертификаты юридических лиц ОГРН (но: это не тривиальная операция для администратора УЦ, не поддерживаются сервисные функции по сортировке и фильтрации по этому полю) ПАК «КриптоПро УЦ» 1.5 (исполнения 3 и 4) – добавлена штатная возможность заносить новые поля (в частности ОГРН) в Subject сертификата с поддержкой сервисных функций. Заключение ФСБ России – конец 2011 г. Сертификация - начало 2012 года. ПАК «Службы УЦ» 1.5 – включает КриптоПро OCSP и КриптоПро TSP . Сертификация - начало 2012 года.
  • 15. КРИПТО-ПРО – ключевое слово в защите информации http://www.cryptopro.ru [email_address] Тел./факс: +7 (495) 780-48-20 +7 (495) 660-23-30 СПАСИБО ЗА ВНИМАНИЕ! Вопросы?