Студопедия

КАТЕГОРИИ:

АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция

Использование электронно-цифровой подписи




В последнее время во многих организациях, а также государственных органах появилась новая актуальная задача, связанная с переходом от традиционного согласования проектов документов на бумажном носителе к электронному согласованию с использованием системы электронного документооборота (СЭД).

Система электронного документооборота (СЭД) -- организационно-техническая система, обеспечивающая процесс создания, управления доступом и распространения электронных документов в компьютерных сетях, а также обеспечивающая контроль над потоками документов в организации.

В системах электронного документооборота также реализован санкционированный доступ к документам, отслеживаются произведенные в них изменения, а так же процесс подлинности документ устанавливается используемой ЭЦП.

Деятельность участников электронного документооборота регламентируется законами и положениями об использовании электронно-цифровой подписи (ЭЦП), ГОСТ и инструкциями по делопроизводству, архивному делу, законами и положениями об информационных технологиях. А разработчики и поставщики в той или иной степени ориентируются на следующие нормативные и правовые документы:

· ГОСТ Р 51141-98. Делопроизводство и архивное дело. Термины и определения (утв. постановлением Госстандарта РФ от 27 февраля 1998 г. № 28);

· Федеральный закон от 10 января 2002 г. № 1-ФЗ «Об электронной цифровой подписи» (в ред. от 08.11.2007);

· ГОСТ Р 6.30-2003. Унифицированная система организационно-распорядительной документации. Требования к оформлению документов (утв. постановлением Госстандарта РФ от 3 марта 2003 г. N 65-ст);

· Постановление Правительства РФ от 22 сентября 2009 г. № 754 «Об утверждении Положения о системе межведомственного электронного документооборота»;

Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации.

Помимо этого на данный момент существует множество современных программных систем c использованием ЭЦП, позволяющих сотрудникам предприятий без труда подписывать документы и отправлять их по электронной почте в филиалы или сторонние организации. Но прежде чем воспользоваться той или иной системой необходимо выяснить основные ее характеристики и условия применения.

Рассмотрим наиболее распространенные системы электронной цифровой подписи, использующиеся для подписания электронных документов: «КАРМА», «ШИПКА», «КриптоАРМ».

«КАРМА», «КриптоАРМ» являются системами криптографического обеспечения и предназначены для реализации в прикладном программном обеспечении функций криптографической защиты информации - применения электронной цифровой подписи документов (ЭЦП) и шифрования.

«КриптоАРМ» и «КАРМА» могут применяться практически в любых системах различного уровня и назначения, нуждающихся в использовании средств ЭЦП и шифрования. В их число входят:

· системы электронного документооборота и юридически значимого электронного документооборота;

· системы транспортного назначения (электронная почта, системы гарантированной доставки электронных сообщений);

· системы обеспечения принятия управленческих решений, интеграционные среды;

· системы автоматизации бизнес-процессов;

· кадровые системы;

· архивные системы и электронные хранилища документов.

Программные системы «КриптоАРМ» и «КАРМА» поддерживают работу со следующими операционные системами: Microsoft Windows Vista , Microsoft Windows 7, Microsoft Windows Server 2008 R2.

«ШИПКА» - это USB-устройство, представляющее собой «специализированный компьютер». Этот компьютер имеет собственный процессор, который реализует криптографические алгоритмы - самостоятельно, без участия процессора того компьютера, в USB-разъем которого «ШИПКА» встроена.

Положительной стороной программной системы «ШИПКА» является то, что она самостоятельно генерирует ключи, имея для этого физический датчик случайных чисел. К числу отрицательных моментов можно отнести то, что в силу тех или иных обстоятельств портативное USB-устройство может потеряться или подвергнуться механическим повреждениям. А так же при проверке отправленного файла получателю так же необходимо иметь в наличии это USB-устройство.

Что же касается программной системы «КАРМА» то тут можно сказать, что она обеспечивает работу и с другими с криптопровайдерами в число, которых входит «КриптоАРМ».

Отличительной особенностью системы криптографической защиты «КриптоАРМ» в том, что она может использоваться и непосредственно пользователем MS Windows для подписи и шифрования файлов в проводнике MS Windows.

Кроме того, в системе предусмотрена настройка электронной цифровой подписи в зависимости от ее типа и вид алгоритма шифрования, что дает возможность пользователям не прибегать к многократной процедуре назначения и установки параметров подписи.

Следовательно, исходя из исследования основных аспектов и условий применения электронной цифровой подписи, а также ее использование системе электронного документа, требуется разработать мероприятия по внедрению программных систем криптографической защиты информации с применением электронной цифровой подписи документов.

29. Понятие информационных ресурсов

ИНФОРМАЦИОННЫЕ РЕСУРСЫ

Информационные ресурсы– отдельные документы и отдельные массивы документов, документы, и массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах).
Эта область, как и область создания и распространения исходной и производной информации, представляет собой особый мощный накопитель и одновременно генератор информации, основанный на сборе, накоплении ретроспективной документированной информации, организации на ее основе и хранении массивов документированной информации (данных) и распространении информации из этих массивов в разных видах и формах, в том числе с применением новых информационных технологий.
С помощью информационных систем, в том числе автоматизированных, банков данных, их сетей, в первую очередь Интернета и иных систем, на основе современных информационных технологий обеспечивается реализация процессов сбора, накопления, хранения информации, производства информационных ресурсов, поиска и распространения информации из них.
Выделяются следующие виды субъектов в этой области.
1. Граждане, в том числе иностранные, и лица без гражданства.
2. Организации:
• библиотеки;
• архивы;
• музеи;
• информационные центры и другие информационные структуры;
• информационные фонды;
• центры анализа информации;
• информационные агентства, другие органы массовой информации;
• другие организации – собственники и владельцы информационных ресурсов.
3. Органы государственной власти:
а) федеральные органы государственной власти:
– Федеральное Собрание РФ;
– Совет Федерации Федерального Собрания РФ, Государственная Дума Федерального Собрания РФ;
– Президент РФ, Администрация Президента РФ;
– Конституционный Суд РФ;
– Верховный Суд РФ;
– Высший Арбитражный Суд РФ;
– Правительство РФ;
б) федеральные министерства, ведомства, комитеты; органы государственной власти субъектов РФ:
– органы представительной власти;
– органы исполнительной власти;
– органы судебной власти; органы местного самоуправления.
Применяются разные организационно-правовые формы формирования и использования информационных ресурсов. Держателями (обладателями) информационных ресурсов (владельцами и собственниками) могут быть как самостоятельные информационные центры, информационные организации, фирмы, предприятия, учреждения, обладающие статусом юридического лица (далее – информационные организации), так и отдельные информационные структуры (управления, отделы, лаборатории и т. п.) в составе иных юридических лиц, а также физические лица.

30. Виды информационных ресурсов










Последнее изменение этой страницы: 2018-04-12; просмотров: 314.

stydopedya.ru не претендует на авторское право материалов, которые вылажены, но предоставляет бесплатный доступ к ним. В случае нарушения авторского права или персональных данных напишите сюда...