ФСБ РФ утверждены новые требования к электронной цифровой подписи В соответствии с принятым в 2011 г. новым законом «Об электронной подписи» Федеральная служба безопасности Российской Федерации разработала, утвердила и внесла изменения в работу удостоверяющих центров, выдающих ЭЦП, – это, в частности, требования к средствам электронной подписи, средствам удостоверяющего центра и формату квалифицированных сертификатов электронной подписи. Необходимые изменения опубликованы в приказе ФСБ РФ от 27.12.2011 № 796 «Об утверждении требований к средствам электронной подписи и требований к средствам удостоверяющего центра», ранее был издан приказ ФСБ РФ от 27 декабря 2011 г. № 795 «Об утверждении Требований к форме квалифицированного сертификата ключа проверки электронной подписи». Таким образом, завершено обеспечение закона «Об электронной подписи» нормативно-правовой базой и определена деятельность Удостоверяющего центра «СКБ Контур» – крупнейшего федерального центра выдачи сертификатов. Сам закон «Об электронной подписи» был подписан Президентом РФ Дмитрием Медведевым в апреле 2011 г. Необходимость его принятия была продиктована тем, что предыдущий закон об электронной подписи морально устарел и его положения не соответствовали современным принципам регулирования электронных подписей, которые действуют в европейских государствах. «Из документа становится ясно, что все эти функции фактически перекладываются с разработчиков средств подписи (средств криптографической защиты информации) на разработчиков прикладного ПО», – прокомментировал менеджер разработки Удостоверяющего центра «СКБ Контур» Лев Плинер. Формат нового квалифицированного сертификата, определенный приказами ФСБ РФ, имеет существенные отличия от предыдущего. В частности, ЭЦП нового формата должна включать наименование средств ЭЦП и удостоверяющего центра, содержать использовавшиеся для генерации ключи подписи и проверки закрытого и открытого ключей соответственно и иную информацию. Кроме этого, если ранее владелец ЭЦП мог включать в нее любые подтверждаемые соответствующими документами сведения, то теперь внесению подлежат только те сведения, требования к назначению и расположению которых в сертификате определены соответствующими нормативно-правовыми документами. ФСБ РФ также определила порядок подписания документа, в ходе которого закладываются алгоритмы определения лица, подписавшего документ, и обнаружения факта внесения изменений в документ после его подписания. Раздел: технологии защиты Дата: 04-03-2012 |
№8 - 2013
В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
|