Выход в начале 2011 года нового закона «Об электронной подписи» всколыхнул общественность, в том числе и профессиональное сообщество ECM. Все больше стали обсуждать вопрос юридически значимого документооборота, по большей части организационные вопросы его построения. В противовес этой тенденции предлагаю обсудить технические аспекты работы с электронной подписью, а именно, хранение закрытого ключа подписи.
Как Вам должно быть известно, в случае компрометации закрытого ключа сторонним лицом, последний может от Вашего имени устанавливать электронную подпись. Поэтому необходимо обеспечить высокий уровень защиты закрытого ключа, что наилучшим образом реализовано в специализированных хранилищах, например, e-Token.
Однако, наиболее распространенный вариант хранения закрытого ключа на текущий момент – хранилище операционной системы. Но у него существует ряд недостатков, в том числе:
Теперь вернемся к специализированным хранилищам. На текущий момент в системе DIRECTUM реализована возможность использования программно-аппаратных хранилищ e-Token и Rutoken посредством интеграционных решений «Повышение надежности и удобства работы с ЭЦП при помощи Aladdin e-Token» и «Rutoken – безопасное и удобное решение для работы с ЭЦП». С помощью этих интеграционных решений можно использовать специализированные хранилища для закрытых ключей при работе с системой.
Что же такое e-Token или Rutoken? Это защищенное хранилище ключей, доступ к которому осуществляется только по пин-коду. При вводе неверного пин-кода более трех раз хранилище блокируется, предотвращая попытки доступа к ключу путем подбора значения пин-кода. Все операции с закрытым ключом производятся на чипе хранилища, т.е. ключ никогда его не покидает. Таким образом исключается перехват ключа из оперативной памяти.
Помимо указанных выше преимуществ при использовании защищенных хранилищ, например, e-Token, можно выделить следующие:
Рассмотрим вариант, когда пользователь хранит закрытый ключ в специализированном хранилище, при этом активно работая с ноутбука. Тогда, даже при утере мобильного рабочего места (при условии сохранения Tokena), можно не беспокоиться о том, что кто-то получит доступ к системе DIRECTUM с ноутбука или сможет скопировать закрытый ключ и подписать электронные документы от имени этого пользователя.
Использование специализированных аппаратно-программных хранилищ предполагает дополнительные расходы, но при этом значительно увеличивается уровень обеспечения безопасности закрытого ключа и системы в целом. Поэтому я бы рекомендовал использовать подобные устройства в работе, но выбор всегда остается за Вами.
А недостатки токенов?
Из недостатков токенов можно выделить то, что необходима установка дополнительного ПО на каждое рабочее место, и потерять его проще простого. Но эти недостатки не смертельны, т.к. установка/настройка несложная, а потерянный токен можно заменить с восстановлением ключа, достаточно обратиться в УЦ.
а какие еще "слабые" моменты есть в применении ЭЦП? возможно ли их устранение в ближайшем будущем, дабы приблизить то время, когда наконец-то в России будет официально признана ЭЦП, а не частично как сейчас?
ЭЦП официально признана еще с 2002 года. Но существует ряд ограничений на использование ЭЦП, связанных больше с организационными моментами, в том числе отсутствием законодательной базы. Например, на текущий момент невозможно обмениваться электронными счетами-фактурами только потому, что не утвержден формат этого документа в электронном виде.
О признании электронной подписи: в ФЗ "Об электронной подписи" Ст5, п1 пишут о том, что документ с квалифицированной электронной подписью вполне себе равнозначен бумажному, за исключением случае, когда нужэна именно бумага.
а во всех ли структурах возможно применение ЭЦП? обычно большие ограничения есть для государственных органов
Применение ЭП в коммерческих орагнизациях регулируется внутренними регламентами, для органов исполнительной власти и местного самоуправления нужно "благословение" вышестоящих органов. Различные подзаконные акты еще лет 5 выпускаться будут
ЗЫ из понятия ЭЦП стремительно пропадает буква "Ц".
Авторизуйтесь, чтобы написать комментарий