More Related Content More from Natasha Khramtsovsky (20) Простая электронная подпись — наша тема?1. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 11
Круглый стол «Простая электронная
подпись – наша тема?»
Храмцовская Наталья Александровна
к.и.н., ведущий эксперт по управлению документацией
компании «Электронные Офисные Системы»,
член Гильдии Управляющих Документацией и ARMA International
2. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 22
НекоторыеНекоторые фактыфакты
ПростаяПростая электроннаяэлектронная подписьподпись ужеуже давнодавно
применяетсяприменяется ии фактическифактически признаетсяпризнается судамисудами
НовыйНовый законзакон ««ОбОб электроннойэлектронной подписиподписи»» лишьлишь
легализоваллегализовал применениеприменение простойпростой подписиподписи тамтам,, гдегде
бизнесубизнесу удобноудобно работатьработать нана довериидоверии
ПростаяПростая электроннаяэлектронная подписьподпись признаетсяпризнается ии широкошироко
используетсяиспользуется вв СШАСША,, ЕвросоюзеЕвросоюзе ии другихдругих ведущихведущих
странахстранах мирамира
3. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 33
ДляДля большинствабольшинства госуслуггосуслуг достаточнодостаточно
простойпростой электроннойэлектронной подписиподписи
««МыМы проанализировалипроанализировали,, какиекакие
услугиуслуги требуюттребуют простойпростой
электроннойэлектронной цифровойцифровой подписиподписи ии
усиленнойусиленной.. …… 8585 процентовпроцентов услугуслуг
можноможно получатьполучать черезчерез простуюпростую
электроннуюэлектронную …… подписьподпись..»»
ЭльвираЭльвира НабиуллинаНабиуллина,, ЗаседаниеЗаседание
КомиссииКомиссии попо модернизациимодернизации ии
технологическомутехнологическому развитиюразвитию экономикиэкономики
РоссииРоссии, 28, 28 февраляфевраля 20112011 годагода,,
http://kremlin.ru/news/10453http://kremlin.ru/news/10453
4. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 44
МетодикаМетодика определенияопределения минимальныхминимальных требованийтребований кк электроннойэлектронной подписиподписи,,
используемойиспользуемой длядля заверениязаверения документовдокументов,, предоставляемыхпредоставляемых припри обращенииобращении
заза получениемполучением государственныхгосударственных ии муниципальныхмуниципальных услугуслуг
5. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 55
СоотношениеСоотношение используемыхиспользуемых
видоввидов подписейподписей
Виды используемых подписей
неквалифици-
рованная
подпись
12%
квалифициро-
ванная
подпись
48%
простая
электронная
подпись
34%
подпись
нотариуса
6%
6. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 66
ЕврокомиссияЕврокомиссия провелапровела онлайнонлайн--
консультацииконсультации сс общественностьюобщественностью обоб ЭПЭП
ОпросОпрос общественногообщественного мнениямнения попо
поводуповоду электронныхэлектронных подписейподписей ии
электроннойэлектронной идентификацииидентификации
личностиличности (29(29 вопросоввопросов)) проходилпроходил вв
февралефеврале --апрелеапреле 20112011 гг..
ПолученоПолучено 434434 отзываотзыва,, изиз нихних 417417 ––
черезчерез сайтсайт,, ии ещёещё 1717 –– попо
электроннойэлектронной почтепочте
СводныйСводный документдокумент объёмомобъёмом 11381138
страницстраниц,, содержащийсодержащий ответыответы 417417
респондентовреспондентов
7. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 77
ОценкаОценка уровняуровня использованияиспользования
электронныхэлектронных подписейподписей
НезначительныйНезначительный –– 172 (41%)172 (41%)
УмеренныйУмеренный –– 161 (39%)161 (39%)
ВысокийВысокий –– 45 (11%)45 (11%)
ОченьОчень высокийвысокий –– 18 (4%)18 (4%)
НеНе ответилиответили: 21 (5%): 21 (5%)
ВопросВопрос 7:7: ««КакКак вывы оцениваетеоцениваете уровеньуровень использованияиспользования
электронныхэлектронных подписейподписей вв ЕвропеЕвропе??»» ((вариантыварианты ответаответа::
незначительныйнезначительный,, умеренныйумеренный,, высокийвысокий ии оченьочень высокийвысокий))
8. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 88
ОценкаОценка ««оченьочень высокийвысокий»»
««МногочисленныеМногочисленные формыформы электронныхэлектронных подписейподписей оченьочень
широкошироко используютсяиспользуются вв ЕвропеЕвропе ии вово всемвсем миремире.. ТремяТремя
наиболеенаиболее популярнымипопулярными являютсяявляются PINPIN--кодыкоды;; именаимена,,
набранныенабранные текстомтекстом вв сообщенияхсообщениях электроннойэлектронной почтыпочты;;
ии нажатиенажатие иконокиконок ««ЯЯ согласенсогласен»».. PINPIN--кодыкоды
использовалисьиспользовались ии признавалисьпризнавались судебнымисудебными органамиорганами
ещёещё додо введениявведения какихкаких--либолибо законовзаконов обоб электронныхэлектронных
подписяхподписях..»»
представительницапредставительница БританскоБританско--ирландскойирландской ассоциацииассоциации попо вопросамвопросам праваправа,,
образованияобразования ии технологийтехнологий ((British and Irish LawBritish and Irish Law,, Education and TechnologyEducation and Technology
AssociationAssociation))
9. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 99
СтоимостьСтоимость ии анализанализ рисковрисков
ПростаяПростая подписьподпись обычнообычно используетсяиспользуется тамтам,, гдегде
рискириски малымалы ии нетнет смысласмысла тратитьсятратиться нана болееболее
дорогиедорогие способыспособы защитызащиты
УсиленнаяУсиленная ЭПЭП дорожедороже,, пользоватьсяпользоваться еюею сложнеесложнее,,
припри этомэтом онаона далекодалеко нене всегдавсегда обеспечиваетобеспечивает
обещанныйобещанный уровеньуровень защитызащиты
–– ИзИз примернопримерно сотнисотни изученныхизученных арбитражныхарбитражных делдел.. ТолькоТолько вв
двухдвух случаяхслучаях судсуд возложилвозложил ответственностьответственность нана банкбанк.. СамаСама
технологиятехнология ЭЦПЭЦП теряеттеряет довериедоверие
««СмешанныеСмешанные»» технологиитехнологии
10. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 1010
ЧтоЧто важнееважнее:: эффективностьэффективность
документовдокументов каккак деловогоделового инструментаинструмента
илиили каккак доказательствадоказательства вв судесуде??
ВВ англоангло--саксонскихсаксонских странахстранах документыдокументы специальноспециально
длядля судасуда нене создаетсясоздается –– ««чточто хорошохорошо длядля бизнесабизнеса,,
годитсягодится ии длядля судасуда»»
ВВ континентальнойконтинентальной ЕвропеЕвропе документыдокументы часточасто
создаютсясоздаются длядля контролирующихконтролирующих органоворганов ии судовсудов,, сс
соблюдениемсоблюдением формальныхформальных правилправил
ВВ деловойделовой деятельностидеятельности значительнаязначительная частьчасть
документовдокументов нене подписываетсяподписывается либолибо подписываетсяподписывается
простойпростой подписьюподписью.. БизнесБизнес вово многоммногом держитсядержится нана
довериидоверии,, потомупотому чточто тактак выгодновыгодно
11. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 1111
УдобствоУдобство примененияприменения
БольшаяБольшая частьчасть деловойделовой перепискипереписки –– этоэто ««промежуточныепромежуточные»»
материалыматериалы,, довериедоверие кк которымкоторым возникаетвозникает изиз контекстаконтекста..
ПопыткиПопытки применятьприменять мерымеры защитызащиты могутмогут статьстать источникомисточником
ненужнойненужной головнойголовной болиболи..
НеНе слишкомслишком широкоеширокое распространениераспространение ЭЦПЭЦП говоритговорит ии оо
томтом,, чточто пользоватьсяпользоваться еюею нене оченьочень--тото удобноудобно
АналогичныеАналогичные технологиитехнологии,, используемыеиспользуемые ««прозрачнопрозрачно»» длядля
пользователейпользователей,, распространеныраспространены кудакуда ширешире -- шифрованиешифрование
трафикатрафика попо протоколупротоколу SSLSSL,, аутентификацияаутентификация попо сертификатусертификату
12. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 1212
ПроблемыПроблемы интероперабельностиинтероперабельности
ЗначительноЗначительно меньшиеменьшие вв случаеслучае простыхпростых подписейподписей
ВоВо многихмногих странахстранах законодательствомзаконодательством простаяпростая
подписьподпись признаетсяпризнается юридическиюридически значимойзначимой
ПроблемыПроблемы интероперабельностиинтероперабельности ЭЦПЭЦП,, несмотрянесмотря нана
прилагаемыеприлагаемые усилияусилия покапока ещёещё нене решенырешены
13. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 1313
ВлияниеВлияние сроковсроков храненияхранения
документовдокументов нана выборвыбор подписиподписи
ИзначальноИзначально технологиятехнология ЭЦПЭЦП продумываласьпродумывалась длядля
поддержкиподдержки оперативнойоперативной работыработы,, вопросывопросы
долговременногодолговременного храненияхранения нене прорабатывалисьпрорабатывались
ПредлагаемыеПредлагаемые решениярешения вв лучшемлучшем случаеслучае
обеспечиваютобеспечивают среднесрочноесреднесрочное хранениехранение
ЭлектронныеЭлектронные архивыархивы предпочитаюпредпочитаю ЭЦПЭЦП ««сниматьснимать»»
УУ простойпростой подписиподписи этихэтих проблемпроблем нетнет
14. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 1414
ТакТак лили простапроста ««простаяпростая
электроннаяэлектронная подписьподпись»»??
…… еслиесли онаона
используетсяиспользуется вв
защищеннойзащищенной системесистеме,,
авторизующейавторизующей
пользователейпользователей сс
использованиемиспользованием
цифровыхцифровых
сертификатовсертификатов??
15. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 1515
АвтоматическиеАвтоматические перьяперья,, используемыеиспользуемые
президентамипрезидентами СШАСША
««АвтоматическоеАвтоматическое пероперо»»
используетсяиспользуется длядля удаленногоудаленного
созданиясоздания собственноручнойсобственноручной
подписиподписи –– движениядвижения перапера нана
устройствеустройстве вводаввода
воспроизводятсявоспроизводятся нана удаленномудаленном
принимающемпринимающем устройствеустройстве
ДаннаяДанная технологиятехнология
использоваласьиспользовалась припри
подписанииподписании рядаряда законовзаконов СШАСША,,
вв тт..чч.. ПрезидентомПрезидентом ОбамойОбамой
16. 2222 сентябрясентября 20112011 гг.. PKIPKI--форумфорум 1616
ИдеяИдея ЕвросоюзаЕвросоюза легализоватьлегализовать
««ЭлектронноеЭлектронное согласиесогласие»»
РазмышленияРазмышления ЕвросоюзаЕвросоюза оо необходимостинеобходимости
легализоватьлегализовать ««электронноеэлектронное согласиесогласие»» ((electronicelectronic
consentconsent),), осуществляемоеосуществляемое,, напримернапример,, нажатиемнажатием
кнопкикнопки ««ЯЯ согласенсогласен»»
МненияМнения респондентовреспондентов разделилисьразделились –– каккак оо
необходимостинеобходимости электронногоэлектронного согласиясогласия,, тактак ии оо томтом
являетсяявляется лили онооно вариациейвариацией электроннойэлектронной подписиподписи