42. Правовой статус электронной цифровой подписи
Электронно-цифровая подпись - реквизит электронного документа, полученный в результате
преобразования информации с использованием закрытого ключа электронно-цифровой подписи и
позволяющий установить подлинность и целостность содержащейся в электронном документе
информации, а также обладателя электронно-цифровой подписи. Электронно-цифровая подпись в
электронном документе становится равнозначной собственноручной подписи при следующих
условиях (одновременно).
1. Сертификат ключа электронно-цифровой подписи не утратил силу.
2. Подтверждена подлинность электронно-цифровой подписи в электронном документе.
3. Электронно-цифровая подпись используется в отношениях, имеющих юридическое
значение.
13 декабря 2001 г. в третьем чтении
Госдумой РФ был принят Федеральный закон "Об электронной цифровой подписи", который
регулирует правовые условия использования электронной цифровой подписи (далее - ЭЦП) в
электронных документах, при соблюдении которых ЭЦП в электронном документе признается
равнозначной собственноручной подписи в документе на бумажном носителе. Помимо основных
понятий и целей, Закон содержит нормы применения ЭЦП.
Субъекты электронно-цифровой подписи:
- пользователи информационной системы;
- обладатели электронно-цифровой подписи;
- удостоверяющие центры;
- уполномоченные ФОИВ.
Электронная цифровая подпись - это современный, надежный юридический инструмент, позволяющий практически мгновенно, вне зависимости от времени суток и расстояний, заключить юридически полноценную сделку, а также в случае необходимости однозначно и без сомнений решить самые разнообразные споры, в том числе и в судебном порядке.
Электронное сообщение, подписанное электронной цифровой подписью или иным аналогом собственноручной подписи, признается электронным документом, равнозначным документу, подписанному собственноручной подписью, в случаях, если федеральными законами или иными нормативными правовыми актами не устанавливается или не подразумевается требование о составлении такого документа на бумажном носителе.
В целях заключения гражданско-правовых договоров или оформления иных правоотношений, в которых участвуют лица, обменивающиеся электронными сообщениями, обмен электронными сообщениями, каждое из которых подписано электронной цифровой подписью или иным аналогом собственноручной подписи отправителя такого сообщения, в порядке, установленном федеральными законами, иными нормативными правовыми актами или соглашением сторон, рассматривается как обмен документами.
Итак, ЭЦП - это программно-криптографическое (т.е. зашифрованное соответствующим образом) средство, которое позволяет подтвердить, что подпись, стоящая на том или ином электронном документе, поставлена именно его автором, а не каким-либо другим лицом.Для автора документа генерируется закрытый ключ - последовательность цифр определенной длины. На базе закрытого ключа создается открытый ключ, доступный любому. Любой может проверить ЭЦП под документом при помощи соответствующих преобразований с использованием электронного образа документа, открытого ключа отправителя и собственно значения ЭЦП. Открытый и закрытый ключи однозначно связаны между собой, однако вычислить закрытый ключ по открытому практически невозможно; как минимум, это требует очень продолжительного периода времени.
Закрытый ключ, разумеется, содержится в тайне и известен только владельцу, чтобы никто, кроме владельца, не смог сформировать ЭЦП под документом. В то же время буквально любое заинтересованное лицо может проверить с помощью опубликованного открытого ключа, что документ подписал именно владелец, что документ не искажен (иначе меняется производная величина). Таким образом, подделать электронный документ, подписанный ЭЦП, существенно сложнее, чем документ на бумажном носителе. Защищенным оказывается и сам текст документа, причем не требуется помощи экспертов для выявления факта искажения документа. Проверка осуществляется строго математическим путем, причем автоматически, не нужно самому проделывать какие-либо вычисления. В результате запуска программы открытого ключа пользователь получает результаты проверки в наглядном виде как сообщение о том, что документ подписан таким-то лицом, возможно, некоторые другие дополнительные данные. Или получает отрицательный результат.
Не менее важно, чтобы информация о принадлежности открытого ключа определенному пользователю была документально оформлена, причем такое оформление должно быть выполнено соответствующим ответственным органом. Соответствующий документ получил название сертификата открытого ключа ЭЦП (сертификат ключа подписи). Требования к сертификату ключа подписи изложены в ст. 6 Закона об ЭЦП. Сертификат подтверждает принадлежность открытого ключа ЭЦП владельцу сертификата ключа подписи, т.е. лицу, на имя которого выдан сертификат ключа подписи и которое владеет закрытым ключом ЭЦП, соответствующим открытому ключу, указанному в сертификате. Такой документ выдает удостоверяющий центр, статус и основные функции которого определены ст. 8 и 9 Закона. Наличие сертификата важно при разрешении споров о принадлежности той или иной информации конкретному пользователю. Для исключения внесения изменений в сертификаты ключей со стороны пользователей этот сертификат в виде электронных данных подписывается ЭЦП удостоверяющего центра, а сам сертификат выдается его владельцу в бумажной форме. В случае судебного разбирательства удостоверяющий центр может подтвердить подлинность ЭЦП. Стороны, участвующие в электронной коммерции, при создании ЭЦП могут обойтись и без участия удостоверяющих центров, однако доказательная сила такой подписи резко падает. Сертификаты ключей могут распространяться среди участников информационной системы как в бумажном, так и в электронном виде. Бумажный сертификат должен быть оформлен на бланке удостоверяющего центра и заверен подписью уполномоченного лица с печатью центра. Электронный сертификат должен быть заверен ЭЦП удостоверяющего центра. Удостоверяющий центр изготавливает сертификаты ключей подписей; создает ключи ЭЦП с гарантией сохранения в тайне закрытого ключа; приостанавливает и возобновляет действие сертификатов ключей подписей, а также аннулирует их; ведет реестр сертификатов ключей подписей, обеспечивает его актуальность и возможность свободного доступа к нему клиентов; проверяет уникальность открытых ключей электронных цифровых подписей в реестре сертификатов ключей подписей и архиве удостоверяющего центра; осуществляет подтверждение подлинности электронной цифровой подписи в электронном документе.
Действие данного Федерального закона распространяется на отношения, возникающие при совершении гражданско-правовых сделок и в других предусмотренных законодательством РФ случаях. Однако в некоторых странах сфера применения подобных законов гораздо шире и
определяется методом исключения.
В числе способов обеспечения сохранности секретных ключей можно назвать следующие:
1) хранение на носителях, которые трудно копируются, например специальные чип-карты, доступ к которым имеет лишь владелец ключа, знающий PIN-код;
2) использование методов, позволяющих с очень высокой степенью достоверности обеспечить привязку электронно-цифровой подписи к подписанту;
3) шифрование секретных ключей на других ключах, которые могут быть тоже зашифрованы.
- Виды информации
- 1. Информация с ограниченным доступом
- 2.Открытая информация (общедоступная)
- 5. Международный характер информационного права
- 7. Информационная норма: понятие, особенности, виды
- 8. Информационно-правовые отношения: понятие, виды,
- 9. Система информационного права
- 10. Виды источников информационного права
- 11. Принципы информационного права
- 12.Понятие и виды субъектов информационного права
- 13/15. Государственное управление в информационной сфере
- 16. Система и полномочия органов государственной власти, обеспечивающих право доступа к информации
- 17. Система и компетенция органов, обеспечивающих охрану государственной тайны
- 18. Компетенция органов государственной власти по обеспечению правовых режимов конфиденциальной информации
- 19. Взаимодействие органов местного самоуправления и органов государственной власти в условиях
- 21. Понятие правового режима информационных ресурсов
- 22. Понятие и виды охраноспособной информации
- 23. Режимы защиты информации
- 24. Служебная и профессиональная тайна
- 25. Тайна частной жизни
- Часть 9 ст. 9 Федерального закона об информации устанавливает, что персональные данные
- 26. Коммерческая и банковская тайна
- 27. Понятие и виды информационных технологий
- 28. Порядок создания информационных технологий
- 29. Применение информационных технологий государственными
- 30. Нарушение порядка применения информационных технологий:
- 31. Понятие и виды информационных систем
- 32. Порядок разработки и официальная регистрация программ для эвм и баз данных
- 33. Общая характеристика Интернета как особой информационно-телекоммуникационной сети
- 34. Деятельность, осуществляемая посредством Интернета
- 35. Государственное регулирование Интернета в России и за рубежом
- 36. Понятие и виды информационных ресурсов
- 37. Порядок формирования информационных ресурсов и предоставления информационных услуг
- 38. Государственные информационные ресурсы
- 39. Государственное регулирование библиотечного дела
- 40. Государственное регулирование архивного дела
- 41. Понятие и структура электронного документа
- 42. Правовой статус электронной цифровой подписи
- 43. Право на доступ к информации
- 44. Право интеллектуальной собственности
- 45. Понятие и виды средств массовой информации
- 46. Правовой статус средств массовой информации
- 47. Правовой статус журналиста
- 48. Понятие и структура информационного рынка
- 49. Тенденции развития информационного рынка
- 50/51. Понятие информационной безопасности
- 52. Национальные интересы рф в информационной сфере и их обеспечение
- 53. Источники угроз информационной безопасности рф
- 54. Государственная политика в сфере информационной безопасности
- 55. Обеспечение информационной безопасности
- 56. Информационной безопасности личности
- 57. Общая характеристика информационной
- 58. Угрозы информационной безопасности общества
- 59. Общая характеристика информационной безопасности государства
- 62. Структура глобального информационного пространства
- 63. Обеспечение безопасности в глобальном информационном пространстве
- 64/65. Дисциплинарная и административная ответственность в информационной сфере
- 66. Уголовная ответственность
- 67. Гражданско-правовая ответственность
- 68. Ответственность за распространение запрещенной рекламы
- 69. Ответственность за иные нарушения законодательства о средствах массовой информации
- 71. Основания освобождения от ответственности субъектов права массовой информации
- 72. Ответственность за ущемление свободы массовой информации
- 73. Приостановление выпуска сми как особый вид ответственности