Госдума в третьем чтении приняла закон «Об электронной подписи»

отметили
85
человек
в архиве
Госдума в третьем чтении приняла закон «Об электронной подписи»
Госдума в третьем чтении приняла закон «Об электронной подписи», устранивший главный недостаток действующего законодательства — невозможность использовать электронную подпись юридическими лицами. Кроме того, новый закон позволит решить и проблему введения универсальных электронных карт, основной идеей которого было именно упрощение процедур использования госуслуг.

Новый закон должен заменить действующий «Об электронной цифровой подписи» (от 10 января 2002 года № 1-ФЗ), а также расширить сферы использования и допустимые виды электронных подписей.

Согласно документу, электронная цифровая подпись, которая определяется как «информация в электронно-цифровой форме, использующаяся для идентификации физического или юридического лица», может использоваться во всех видах гражданско-правовых отношений. Для каждого типа деятельности, существует несколько видов электронной подписи: простая, усиленная и квалифицированная электронная подпись (действующий сейчас закон разрешает использование только одной технологии электронной подписи, а также не допускает использование электронной подписи для юридических лиц).

Подлинность электронной подписи обеспечивается надежностью средств, при помощи которых осуществляются ее создание и проверка. Данные средства должны соответствовать установленным требованиям и содержать элементы криптографии. Кроме того, законопроект регулирует выдачу и использование сертификатов ключа подписи, проверку электронной подписи, аккредитацию и оказание услуг удостоверяющих центров.

Основной причиной расширения сфер с использованием электронной подписи, вероятно, является планируемое введение универсальных электронных карт (УЭК), разработкой системы под которые сейчас активно занимается Минэкономики. В частности, на этой неделе министерство представило целый пакет документов и предложений по картам. Так, при подаче заявления на получение УЭК кроме стандартной информации (данные паспорта, его гражданства и адреса места жительства) заявитель также будет должен указать контактный и мобильный телефоны и адрес своей электронной почты, говорится в проекте приказа Минэкономики. На самой карте, согласно предложенному перечню, появится дата рождения ее владельца, пол, номер банковской карты (и код проверки), логотипы (банка-эмитента, самой УЭК, основной платежной системы или вместе с дополнительной), а также образец подписи.

Согласно предлагаемым министерством правилам, все сведения о выданных картах будут внесены в две информационные системы — единый реестр универсальных электронных карт и аналогичный реестр, но на уровне субъекта РФ. Первый, за ведение которого будет отвечать федеральная уполномоченная организация, будет собирать всю информацию от субъектов, банков-эмитентов и прочих и вносить в течение «рабочего дня» в данные пользователя или карту.
Добавил u.nik.myopenid.com u.nik.myopenid.com 26 Марта 2011
Комментарии участников:
yache
0
yache, 26 Марта 2011 , url
интересно, что будет дальше?
u.nik.myopenid.com
+5
u.nik.myopenid.com, 26 Марта 2011 , url
Президент подпишет :)
X86
0
X86, 27 Марта 2011 , url
Что-то станет легче и удобней, где-то воцарится еще один бардак и т.д. :)
d41d8cd98f00b2
0
d41d8cd98f00b2, 26 Марта 2011 , url
У ВТБ24 при работе через интернет-банк можно оформить на себя сертификат ЭЦП. По сути несколько модифицированный SSL.
u.nik.myopenid.com
0
u.nik.myopenid.com, 26 Марта 2011 , url
На юрлицо? Как физическое у меня тоже цифровая подпись используется в интернет-банке, другом.
Но это внутреннее применение «для своих» клиентов, а здесь насколько я понял предусматриваются возможности предоставления услуг удостоверяющих центров, аккредитации и прочих, без которых систему, охватывающую разные и независимые сервисы, не сделать.
a6pamob.livejournal.com
0
a6pamob.livejournal.com, 26 Марта 2011 , url
Только сейчас они струсили — требуют карточку переменных кодов.
XCOS
0
XCOS, 26 Марта 2011 , url
Которая теперь бесплатно выдается.
Электронная подпись подтверждает, но не защищает, карта переменных кодов из другой серии, это для защиты.
ch3
0
ch3, 26 Марта 2011 , url
Серьезно? Расскажите от чего такого защищают одноразовые пароли, от чего не может защитить ЭЦП?
ostanovsky.myopenid.com
0
ostanovsky.myopenid.com, 26 Марта 2011 , url
ЭЦП — удостоверяет, а одноразовый пароль — защищает. И разница тут существенная.
ch3
0
ch3, 26 Марта 2011 , url
Название атаки от которой защищает скажите. Ну или на пальцах объясните чего такого злоумышленник сможет сделать при ЭЦП, чего нельзя при OTP
XCOS
0
XCOS, 26 Марта 2011 , url
ЭЦП вы подтвердите, что документ написан вами, положив документ в сейф, вы защитите документ от просмотра и кражи
d41d8cd98f00b2
0
d41d8cd98f00b2, 26 Марта 2011 , url
чего такого злоумышленник сможет сделать при ЭЦП, чего нельзя при OTP
С ЭЦП можно перекачать больше 150к рублей по неподписанным поручениям, т.е. ограничения по дистанционным денежным операциям снимаются (становятся недостижимыми). А OTP это только для защиты авторизации. Если операция проведена по OTP, то она имеет лимиты и будет висеть в неподтвержденных, пока её не заверить обычной или электронной подписью, либо по истечению срока давности она считается подписанной автоматом (молчание — знак согласия). Я как раз бегал за в банк за ЭЦП и поднимал их приблуду (inter pro client) в linux из-за этих ограничений.
u.nik.myopenid.com
-1
u.nik.myopenid.com, 26 Марта 2011 , url
Вы что-то не то рассказываете. В моем банке по умолчанию вход сделан по сертификату и выполнение операций с цифровой подписью. Есть вход через логин-пароль, но тогда для выполнения операций (а не только просмотра состояния) нужна таблица разовых ключей, за которой надо в банк зайти.
На своем компьютере мне удобнее первое, а в поездке второе.
Никаких других разграничений я в правилах банка не нашел, хотя может быть плохо искал.
ostanovsky.myopenid.com
0
ostanovsky.myopenid.com, 27 Марта 2011 , url
Попробую на пальцах: разницу между паспортом и ключами/таблеткой от помещения — представляете? Вот так же и тут: первое — аутентификация (кто пришел), а второе — авторизация (имеет право на вход).

Электронная подпись нужна не для авторизации и прохода удаленного клиента внутрь веб-системы, ЭЦП нужна для подписывания клиентом различных документов, которые будут передаваться и храниться в электронном виде. То, что клиента можно по этому же сертификату авторизовать на ssl-шлюзе — это уже побочное.
ch3
0
ch3, 27 Марта 2011 , url
чего такого злоумышленник сможет сделать при ЭЦП, чего нельзя при OTP
ostanovsky.myopenid.com
0
ostanovsky.myopenid.com, 27 Марта 2011 , url
ЭЦП не для злоумышленника, а для пользователя. :) Ну ей богу, почитайте литературу на эту тему — ключевые слова я все назвал. Формат комментариев не предполагает развернутого ответа на две страницы, да и есть уже все это в сети на тематических форумах.
ch3
0
ch3, 27 Марта 2011 , url
Было слово защищает. Где защищает, там и нарушитель\злоумышленник, иначе чего защищать-то?
Литературу читал, хехе, собственно, и домогаюсь из-за того, что товарищи говорят такое, что в мои представления не укладывается.
u.nik.myopenid.com
0
u.nik.myopenid.com, 28 Марта 2011 , url
Это всё все понимают.
Речь идет о разнице между ЭЦП и таблицей разовых ключей. Разовый ключ точно так же используется для подписывания документов. В этой функции я вообще между ними разницы никакой не вижу. Есть в технологии создания и использования, соответственно в удобстве.
Потому и спрашиваем все, что именно имел в виду XCOS.
fasdalf.myopenid.com
-1
fasdalf.myopenid.com, 28 Марта 2011 , url
действующий сейчас закон разрешает использование только одной технологии электронной подписи, а также не допускает использование электронной подписи для юридических лиц
А в пенсионном фонде и налоговой-то и не знают, 4 года подписанную ЭЦП отчетность от юрлиц принимают.
Max Folder
+1
Max Folder, 28 Марта 2011 , url
Мы тоже в учреждении недавно оформляли ЭЦП. Я в подробности не вникал, но она на конкретного человека оформляется, хотя относится к учреждению в целом.
skrt
0
skrt, 28 Марта 2011 , url
Если говорить об отчетности, то раньше подпись можно было оформить на любого человека от организации, а сейчас только директора (т.е. того, кто в Уставе прописан), если в Уставе директора нет, то начинаются дополнительные движения и нервотрепка…


Войдите или станьте участником, чтобы комментировать