Презентация Сабанова Алексея Геннадьевича, Заместитель генерального директора ЗАО «Аладдин Р.Д.». IV Всероссийская конференция по информационной безопасности в сфере электронной торговли «Электронная Россия: торги, документооборот, электронная подпись» Марий Эл, г. Йошкар-Ола, 01-02 ноября 2012 г.
«Казнить нельзя помиловать: электронное правосудие». Онлайн-семинар Synerdocs...SynerdocsРазрешает ли законодательство использовать электронные документы в суде? Какие существуют правила представления электронных документов в качестве письменных доказательств? Как выгружать электронные счета-фактуры из сервиса обмена?
Получить ответы на эти и ряд других вопросов, связанных с электронным правосудием, вам поможет наша презентация онлайн-семинара Synerdocs «Казнить нельзя помиловать: электронное правосудие», прошедшего 24 марта 2015 г.
Ознакомиться с видоезаписью онлайн-семинара можно по ссылке http://www.youtube.com/watch?v=I1Md_mVcRjk.
Длительное архивное хранение ЭД: правовые аспекты и технологические решенияSelectedPresentationsКирюшкин Сергей Анатольевич, советник генерального директора ООО «Газинформсервис»
Актуальные вопросы обеспечения юридической силы электронных документовЦифровые технологииПрезентация Сабанова Алексея Геннадьевича, заместителя генерального директора компании "Аладдин Р.Д.". V Международная конференция «Электронная торговля. Информационная безопасность и PKI», Республика Марий Эл, г. Йошкар-Ола, 04-06 сентября 2013 г.
Концепция трансляции доверия к идентификации в банковском сообществеSelectedPresentationsVII Уральский форум
Информационная безопасность банков
ТЕМАТИЧЕСКОЕ ЗАСЕДАНИЕ № 2
Электронное взаимодействие на финансовых рынках
Сабанов Алексей Геннадьевич, заместитель генерального директора ЗАО «Аладдин Р.Д.»
Источник: http://ural.ib-bank.ru/materials_2015
Мошенничество в системах ДБО. Анализ и контроль операцийКРОКВторая межбанковская конференция «Информационная безопасность банков».
Подробнее о мероприятии http://www.croc.ru/action/partners/detail/2618/
Презентация Евгения Чугунова, эксперта направления информационной безопасности компании КРОК
Новеллы в законодательстве об электронной подписи и как их применятьЦифровые технологииПрезентация Маслова Ю.Г. (ООО "КРИПТО-ПРО"). Для третьей всероссийской конференции "Открыто о будущем ЭЦП в России" г. Йошкар-Ола, 15-17 сентября 2011г.
Некоторые технологии реализации применения электронной подписиЦифровые технологииПрезентация Маслова Юрия Геннадьевича, коммерческого директора ООО "КРИПТО-ПРО". V Международная конференция «Электронная торговля. Информационная безопасность и PKI», Республика Марий Эл, г. Йошкар-Ола, 04-06 сентября 2013 г.
ФГИС ЕСИАMikhail VaninПрезентация по ФГИС ЕСИА. Показана на 21-ой научно-технической конференции "Методы и технические средства обеспечения безопасности информации", Санкт-Петербург, 2012.
Лючиана Дюранти - Документы в «облаке»: Экономическая эффективность и защищён...Natasha KhramtsovskyДоклад Лючианы Дюранти (Luciana Duranti), директора Центра международных исследований современных документов и архивов о документах в «облаке» на Инфодокуме 2013: Всероссийском профессиональном форуме «Эффективный документооборот в органах власти и местного самоуправления», 16-18 апреля 2013 г., г. Москва (перевод на русский язык к.и.н. Н.А.Храмцовской и к.т.н. А.В.Храмцовского)
Presentation of Dr. Luciana Duranti (Director, Centre for the International Study of Contemporary Records and Archives, University of British Columbia; Director, InterPARES Trust project) "Records in the Cloud: Trading Transparency and Control for Economy and Security" at the conference Infodocum 2013, Moscow, April 16-18, 2013 (translated into Russian by Dr Natasha Khramtsovsky and Dr Andrew Khramtsovsky).
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРОЦифровые технологииПрезентация Маслова Ю.Г. (КРИПТО-ПРО). VI конференция «Электронная торговля. Информационная безопасность и PKI». г.Казань, 22 – 24 октября 2014 г.
Обеспечение информационной безопасности ИС «Независимый Регистратор»Цифровые технологииПрезентация Макарова Е.В. (ФГУП НИИ "Восход"). VI конференция «Электронная торговля. Информационная безопасность и PKI». г.Казань, 22 – 24 октября 2014 г.
More Related Content
Similar to Некоторые проблемы обеспечения юридической силы электронному документу (20)
Концепция трансляции доверия к идентификации в банковском сообществеSelectedPresentationsVII Уральский форум
Информационная безопасность банков
ТЕМАТИЧЕСКОЕ ЗАСЕДАНИЕ № 2
Электронное взаимодействие на финансовых рынках
Сабанов Алексей Геннадьевич, заместитель генерального директора ЗАО «Аладдин Р.Д.»
Источник: http://ural.ib-bank.ru/materials_2015
Мошенничество в системах ДБО. Анализ и контроль операцийКРОКВторая межбанковская конференция «Информационная безопасность банков».
Подробнее о мероприятии http://www.croc.ru/action/partners/detail/2618/
Презентация Евгения Чугунова, эксперта направления информационной безопасности компании КРОК
Новеллы в законодательстве об электронной подписи и как их применятьЦифровые технологииПрезентация Маслова Ю.Г. (ООО "КРИПТО-ПРО"). Для третьей всероссийской конференции "Открыто о будущем ЭЦП в России" г. Йошкар-Ола, 15-17 сентября 2011г.
Некоторые технологии реализации применения электронной подписиЦифровые технологииПрезентация Маслова Юрия Геннадьевича, коммерческого директора ООО "КРИПТО-ПРО". V Международная конференция «Электронная торговля. Информационная безопасность и PKI», Республика Марий Эл, г. Йошкар-Ола, 04-06 сентября 2013 г.
ФГИС ЕСИАMikhail VaninПрезентация по ФГИС ЕСИА. Показана на 21-ой научно-технической конференции "Методы и технические средства обеспечения безопасности информации", Санкт-Петербург, 2012.
Лючиана Дюранти - Документы в «облаке»: Экономическая эффективность и защищён...Natasha KhramtsovskyДоклад Лючианы Дюранти (Luciana Duranti), директора Центра международных исследований современных документов и архивов о документах в «облаке» на Инфодокуме 2013: Всероссийском профессиональном форуме «Эффективный документооборот в органах власти и местного самоуправления», 16-18 апреля 2013 г., г. Москва (перевод на русский язык к.и.н. Н.А.Храмцовской и к.т.н. А.В.Храмцовского)
Presentation of Dr. Luciana Duranti (Director, Centre for the International Study of Contemporary Records and Archives, University of British Columbia; Director, InterPARES Trust project) "Records in the Cloud: Trading Transparency and Control for Economy and Security" at the conference Infodocum 2013, Moscow, April 16-18, 2013 (translated into Russian by Dr Natasha Khramtsovsky and Dr Andrew Khramtsovsky).
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРОЦифровые технологииПрезентация Маслова Ю.Г. (КРИПТО-ПРО). VI конференция «Электронная торговля. Информационная безопасность и PKI». г.Казань, 22 – 24 октября 2014 г.
Обеспечение информационной безопасности ИС «Независимый Регистратор»Цифровые технологииПрезентация Макарова Е.В. (ФГУП НИИ "Восход"). VI конференция «Электронная торговля. Информационная безопасность и PKI». г.Казань, 22 – 24 октября 2014 г.
Вход по сертификатам и электронная подпись для 1С-БитриксЦифровые технологииПрезентация Егора Кувшинова (Цифровые технологии). VI конференция «Электронная торговля. Информационная безопасность и PKI». г.Казань, 22 – 24 октября 2014 г.
SafeNet Authentication Service - аутентификация следующего поколенияЦифровые технологииПрезентация Михаила Рожнова (СИС). VI конференция «Электронная торговля. Информационная безопасность и PKI». г.Казань, 22 – 24 октября 2014 г.
Сервисы ЭДО Такском-Доклайнз и варианты интеграции с нимиЦифровые технологииПрезентация Евгения Быкова. (Такском). VI конференция «Электронная торговля. Информационная безопасность и PKI». г.Казань, 22 – 24 октября 2014 г.
Организация роумингового обмена электронными документами между операторами ЭД...Цифровые технологииПрезентация Миклашевича А.В. (НП "РОСЭУ"). VI конференция «Электронная торговля. Информационная безопасность и PKI». г.Казань, 22 – 24 октября 2014 г.
Рабочее место электронного документооборота, как сделать клиента счастливее Цифровые технологииПрезентация Горелова Д.Л. ("Актив"). VI конференция «Электронная торговля. Информационная безопасность и PKI». г.Казань, 22 – 24 октября 2014 г.
Технические аспекты минимизации рисков использования электронной подписиЦифровые технологииПрезентация Маслова Ю.Г. ("КРИПТО-ПРО"). VI конференция «Электронная торговля. Информационная безопасность и PKI». г. Казань, 22 – 24 октября 2014 г.
Новые требования законодательства в образовании и соответствие требованиям ре...Цифровые технологииПрезентация Малинина Юрия Витальевича, ректора НОУ «Академия Информационных Систем». V Международная конференция «Электронная торговля. Информационная безопасность и PKI», Республика Марий Эл, г. Йошкар-Ола, 04-06 сентября 2013 г.
Электронные сервисы нотариата, реалии и перспективыЦифровые технологииПрезентация Веселова Михаила Юрьевича, заместителя директора Фонда «Центр инноваций и информационных технологий». V Международная конференция «Электронная торговля. Информационная безопасность и PKI», Республика Марий Эл, г. Йошкар-Ола, 04-06 сентября 2013 г.
Трансграничное доверенное электронное взаимодействие. теория и практикаЦифровые технологииПрезентация Хотченкова Максима Александровича, генерального директора удостоверяющего центра "НУЦ". V Международная конференция «Электронная торговля. Информационная безопасность и PKI», Республика Марий Эл, г. Йошкар-Ола, 04-06 сентября 2013 г.
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...Цифровые технологииПрезентация Миклашевича Анатолия Вадимовича, исполнительного директора НП "РОСЭУ". V Международная конференция «Электронная торговля. Информационная безопасность и PKI», Республика Марий Эл, г. Йошкар-Ола, 04-06 сентября 2013 г.
Комплексные решения для организации юридически значимого электронного докумен...Цифровые технологииПрезентация Николая Андреева, специалиста по работе с партнерами ООО "Цифровые технологии". V Международная конференция «Электронная торговля. Информационная безопасность и PKI», Республика Марий Эл, г. Йошкар-Ола, 04-06 сентября 2013 г.
Госзакупки: №44-фз о контрактной системе, переход на новые правилаЦифровые технологииПрезентация Димитрова Илии, исполнительного директора АЭТП. V Международная конференция «Электронная торговля. Информационная безопасность и PKI», Республика Марий Эл, г. Йошкар-Ола, 04-06 сентября 2013 г.
Решения для бизнеса: криптографические продукты и онлайн сервисыЦифровые технологииПрезентация Чеснокова Сергея Евгеньевича, руководителя проектов ООО «Цифровые технологии». IV Всероссийская конференция по информационной безопасности в сфере электронной торговли «Электронная Россия: торги, документооборот, электронная подпись» Марий Эл, г. Йошкар-Ола, 01-02 ноября 2012 г.
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...Цифровые технологииПрезентация Ермакова Николая Евгеньевича, члена правления международной ассоциации «e-Signature Without Borders». IV Всероссийская конференция по информационной безопасности в сфере электронной торговли «Электронная Россия: торги, документооборот, электронная подпись» Марий Эл, г. Йошкар-Ола, 01-02 ноября 2012 г.
Обеспечение юридической значимости трансграничного пространства доверия – нап...Цифровые технологииПрезентация Щербины Игоря Евгеньевича, советника генерального директора ЗАО «Национальный удостоверяющий центр». IV Всероссийская конференция по информационной безопасности в сфере электронной торговли «Электронная Россия: торги, документооборот, электронная подпись» Марий Эл, г. Йошкар-Ола, 01-02 ноября 2012 г.
Организация обмена электронными юридически значимыми документами между участн...Цифровые технологииПрезентация Миклашевича Анатолия Вадимовича, исполнительного директора НП «РОСЭУ». IV Всероссийская конференция по информационной безопасности в сфере электронной торговли «Электронная Россия: торги, документооборот, электронная подпись» Марий Эл, г. Йошкар-Ола, 01-02 ноября 2012 г.
Анализ законопроекта о федеральной контрактной системе (ФКС)Цифровые технологииПрезентация Белоногова Саввы Юрьевича, генерального директора ЗАО «Аналитический центр». IV Всероссийская конференция по информационной безопасности в сфере электронной торговли «Электронная Россия: торги, документооборот, электронная подпись» Марий Эл, г. Йошкар-Ола, 01-02 ноября 2012 г.
Ключевые носители для систем юридически значимого документооборота что произо...Цифровые технологииПрезентация Горелова Дмитрия Львовича, управляющего партнера ЗАО «Актив-софт». IV Всероссийская конференция по информационной безопасности в сфере электронной торговли «Электронная Россия: торги, документооборот, электронная подпись» Марий Эл, г. Йошкар-Ола, 01-02 ноября 2012 г.
Ключевые носители для систем юридически значимого документооборота что произо...Цифровые технологии
Некоторые проблемы обеспечения юридической силы электронному документу
1. Некоторые проблемы обеспечения
юридической силы электронному
документу
Алексей Сабанов,
Заместитель генерального
директора, к.т.н.
1 ноября 2012г.
w w w. a l a d d i n.– r d. r u
n ru
2. Портал госуслуг: запросы граждан
Запрос без юридических последствий
Запрос с юридическими последствиями
Док.
ответ
НСИ
Документы
НСИ
Архивы
w w w. a l a d d i n – r d. r u 2
3. European Commission. Proposal for a Regulation of the European Parliament and of the
Council on Electronic Identification and Trust Services for Electronic Transactions in the
Internal Market. Brussels, XXX COM (2012) 238/2
Глава 2. Электронная идентификация
Глава 3. Доверенные сервисы
Под доверенными сервисами будем понимать
электронные сервисы, участвующие в создании,
валидации, обработке, хранении электронных подписей,
электронных печатей, меток доверенного времени,
электронных документов, средств доставки и
заверения электронных сообщений, разграничения и
управления доступом, аутентификации на Web-
сайтах, электронных сертификатов (в том числе
атрибутных), актуальных реестров (ролей участников
электронного взаимодействия, уполномоченных лиц и др.),
сервисы регистрации, документирования и т.д.
w w w. a l a d d i n – r d. r u 3
6. Проблема обеспечения единого времени
ФЗ-102 от 26.06.2008г. «Об обеспечении единства
измерений»
Ст.2 Основные понятия (измерение, государственный
первичный эталон единицы величины, калибровка,…)
Ст.21, ч.11. Государственная служба времени…
осуществляет деятельность в соответствии с положением
о ней, утвержденным Правительством РФ
… Финансируется из бюджета РФ
Закон РФ от 27.04. 1993г. № 4871-1 «Об обеспечении
единства измерений»
Федеральное агентство по метрологии (Росстандарт)
w w w. a l a d d i n – r d. r u 6
7. Участники процесса аутентификации
• субъект доступа (апликант, претендент, заявитель)
• центр регистрации (ЦР) – его основной задачей является
установление и фиксация (закрепление) связи субъекта и его
уникального секретного признака – аутентификатора. В качестве
такого центра может выступать, например, удаленный центр
регистрации удостоверяющего центра (УЦ), связанный
доверительными отношениями с УЦ
• доверяющая сторона – владелец того ресурса, к которому претендует
получить доступ субъект доступа. Он проверяет по протоколу
аутентификации факт владения субъектом доступа соответствующим
аутентификатором – секретом, который выдан субъекту ЦР-ом
• проверяющая сторона (центр валидации, ЦВ), входит в состав ИОК, -
выполняет проверку наличия фиксированной ЦРом связи «субъект
доступа – аутентификатор. Например, проверяет, является ли ЭУ
действительным (валидным) на момент проверки.
w w w. a l a d d i n – r d. r u 7
8. Надежность аутентификации
• Анализ рисков → стандарты → безопасность →
надежность → качество
– Анализ надежности (системы, состоящей из серверной и
клиентской частей) → соответствие требованиям (в
идеале – стандартам) → качество
– Анализ процессов → функциональная надежность →
качество
w w w. a l a d d i n – r d. r u 8
9. Угрозы
• Регистрация
• «Маскарад» – имитация конкретного пользователя
• Отрицание регистрации
• Токены (аутентификаторы: пароль, PIN-код, ОТР,…)
• Программные и физические ключевые носители может быть украдены
или дублированы
• Известное (PIN) может быть раскрыто злоумышленником
• Обладаемое (отпечаток пальца) может быть скопировано
• Протоколы аутентификации
• Подслушивание
• Имитация (заявителя, проверяющей стороны, доверяющей стороны
• Перехват сеанса аутентифицированного пользователя (обращение от
имени пользователя к доверяющей стороне с целью получения
конфиденциальной информации или ввода ложной информации)
• Обращение от имени доверяющей стороны к проверяющей стороне с
целью получения конфиденциальной информации или ввода ложной
информации
w w w. a l a d d i n – r d. r u 9
10. Прочие угрозы
• Случайные и/или намеренные ошибки при издании Credentials,
связывании, делегировании прав, создании учетных записей
• Злонамеренное ПО, направленное на компрометацию токенов
(аутентификаторов)
• Вторжение в системы пользователей, CSP или проверяющих
сторон с целью получения цифровых удостоверений или
токенов
• Угрозы компрометации токенов со стороны инсайдеров
• Социальный инжиниринг с целью раскрытия пользователем
PINа, подглядывание
• Атаки, при которых обманутый заявитель использует
небезопасный протокол, думая, что использует безопасный,
либо сам преодолевает средства защиты (например, принимая
сертификаты серверов, не прошедших проверку)
• Явный отказ пользователей, сознательно
скомпрометировавших свои токены
w w w. a l a d d i n – r d. r u 10
11. Три основные процесса аутентификации
• Регистрация
• Криптографические протоколы аутентификации
• Валидация
w w w. a l a d d i n – r d. r u 11
12. Основные этапы аутентификации
процесс критичные операции
1. Регистрация
1.1. субъект предъявляет свои идентификаторы (удостоверения или ЭУ) ошибки ввода данных
1.2. ЦР проверяет предъявленные субъектом идентификаторы ошибки проверки идент.
1.3. ЦР создает учетную запись субъекта ошибки ввода данных
1.4. ЦР регистрирует/создает секрет (аутентификатор) и издает ЭУ вероятность мала
1.5. ЦР делегирует права доступа субъекта к другим ИС вероятность мала
1.6. ЦР выдает секрет и ЭУ на руки субъекту вероятность мала
2. Подтверждение подлинности
2.1. Субъект хранит секрет и ЭУ критичная операция
2.2. Субъект предъявляет секрет и ЭУ доверяющей стороне (ДС) вероятность мала
3. Валидация
3.1. ДС проверяет цепочку сертификатов ЭУ вероятность мала
3.2. ДС проверяет срок действия ЭУ вероятность мала
3.3. ДС проверяет действенность ЭУ вероятность мала
3.4. ДС проверяет область действия вероятность мала
4. Принятие решения о доступе (авторизация)
4.1. ДС принимает решение о результате аутентифкации вероятность мала
w w w. a l a d d i n – r d. r u 12
13. Предварительные оценки
процессы минимум макс.
1. Регистрация
1.1. субъект предъявляет свои идентификаторы (удостоверения или
ЭУ)
1.2. ЦР проверяет предъявленные субъектом идентификаторы 0,97 0,99
1.3. ЦР создает учетную запись субъекта 0,99 0,999
1.4. ЦР регистрирует/создает секрет (аутентификатор) и издает ЭУ 0,99 0,999
1.5. ЦР делегирует права доступа субъекта к другим ИС 0,99 0,999
1.6. ЦР выдает секрет и ЭУ на руки субъекту 0,9 0,99
2. Подтверждение подлинности
2.1. Субъект хранит секрет и ЭУ 0,43 0,999
2.2. Субъект предъявляет секрет и ЭУ доверяющей стороне (ДС) 0,99 0,999
3. Валидация
3.1. ДС проверяет цепочку сертификатов ЭУ 0,99 0,999
3.2. ДС проверяет срок действия ЭУ 0,99 0,999
3.3. ДС проверяет действенность ЭУ 0,99 0,999
3.4. ДС проверяет область действия 0,99 0,999
4. Принятие решения
4.1. ДС принимает решение о результате аутентификации 0,99 0,999
0,381 0,9801
w w w. a l a d d i n – r d. r u 13
14. Сервис аутентификации в ЕПД должен быть доверенным!
Спасибо за внимание!
a.sabanov@aladdin-rd.ru
w w w. a l a d d i n.– r d. r u
n ru 14
15. Проверка юридической силы эл.документа
Допустимость оформления
документа в эл.форме
Определение лица, подписавшего
документ
Правовая оценка наличия
полномочий на подписание
Подтверждение целостности
эл.документа
w w w. a l a d d i n – r d. r u 15