Правовой режим цифровой подписи и его применение

Заказать уникальный реферат
Тип работы: Реферат
Предмет: Информационное право
  • 23 23 страницы
  • 22 + 22 источника
  • Добавлена 10.01.2021
748 руб.
  • Содержание
  • Часть работы
  • Список литературы
  • Вопросы/Ответы
СОДЕРЖАНИЕ

Введение 3
1 Основные понятия, которые связаны с информационной, экономической безопасностью и электронной подписью 5
1.1 Описание информационной безопасности и законодательной базы, которая с ними связана. 5
1.2 Угрозы информационной безопасности: понятие и виды 5
1.3 Основные понятия, связанные с цифровой подписью 7
2 Организационно-правовые особенности и технические механизмы использования электронной подписи в Российской Федерации 13
2.1 Область применения электронной подписи 13
2.2 Сфера действия Закона об электронной подписи 14
2.3 Правовое регулирование отношений в области использования электронных подписей 16
2.4 Требования к средствам ЭП 16
2.5 Условия признания равнозначности электронной цифровой подписи и собственноручной подписи. 18
Заключение 20
Список использованной литературы 21

Фрагмент для ознакомления

Проведение на таких этапах, как разработка, производство, хранение, транспортировка средств ЭЦП и ввод в эксплуатацию этих средств (пусконаладочные работы) может сопровождаться следующими атаками:
внесением несанкционированных изменений в средство ЭЦП и (или) в компоненты СФ, в том числе применяя вредоносное программное обеспечение (ПО);
внесением несанкционированных изменений в документацию на средство ЭЦП и на компоненты СФ.
2.5 Условия признания равнозначности электронной цифровой подписи и собственноручной подписи.

ЭЦП в электронном документе равнозначна собственноручной подписи в документе на бумажном варианте носителя, если при этом одновременно соблюдаются следующие условия [21]:
сертификат ключа подписи, относящийся к этой ЭЦП, не утратил силу (действует) на момент проверки или на момент подписания электронного документа при наличии доказательств, определяющих момент подписания;
подтверждена подлинность электронной цифровой подписи в электронном документе;
- ЭЦП применяется согласно сведениям, указанным в сертификате ее ключа.
То ответственное лицо, которое участвует в информационной системе, может быть одновременно владельцем любого количества сертификатов ключей подписей.
При этом если у электронного документа имеется ЭЦП, то в этом случае он имеет юридическое значение, если осуществляются отношения, которые указаны в сертификате ключа подписи. Но если даже происходит истечение срока действия сертификата, то потери юридической силы документа не произойдет, поскольку в момент его подписания происходит фиксация штампа времени, который выступает в роли аналога даты на документе с подписью. Он подтверждает действительность сертификата ЭЦП на момент подписи документации. В качестве примера можно привести случай, когда происходит фиксация штампа времени на момент подписи документации, при этом с результатом проверки сертификата (рис. 9) [22].
Создание ключей ЭЦП осуществляется для того, чтобы ее участник мог использовать ее в информационной системе, или если он обратится в удостоверяющий центр, корпоративную информационную систему в порядке, который в ней установлен.
Использование сертифицированных средств ЭЦП и созданных ими ключей ЭЦП в корпоративных ИС федеральных органов государственной власти или местного самоуправления субъектов РФ невозможно (рис. 9).











Рисунок 9– Хранение данных об электронной подписи

Сертификация средств ЭЦП осуществляется в соответствии с законодательством РФ о сертификации продукции и услуг [23].

Заключение

В заключении необходимо отметить, что одной из основных причин, по которой руководствам и компаниям по разработке антивирусного ПО всех государств необходимо постоянно модернизировать как законодательство по ИБ, так и сами программные разработки – это различные информационные угрозы и повышение уровня злоумышленников-нарушителей. Одной из таких угроз является получение незаконным способом персональных данных, взламывая защиту ЭЦП. Поэтому специалисты, которые борются с киберпреступностью, должны постоянно развиваться в данном направлении и уметь противостоять актуальны угрозам ИБ и применять для защиты ЭЦП все новые средства. Важно при этом постоянно модернизировать законодательную базу, поскольку применение ЭЦП позволяет значительно ускорить процесс сделок в бизнесе и в жизни граждан, одновременно избавляя их от необходимости пользоваться бумажными носителями.
В данной работе достигнута основная цель – описан правовой режим цифровой подписи и его применение.
Также при написании этой работы использовалась современная и классическая литература, а также источники, расположенные в глобальной сети Интернет.

Список использованной литературы
Лузянин С.Г., Васильев Л.Е. (ред.) Проблемы обеспечения безопасности на пространстве ШОС. М.: Институт Дальнего Востока РАН, 2017. — 166 с.
Бобрышева В.В. Основы теории информации. Учебное пособие. — Курск: Колледж коммерции, технологий и сервиса ФГБОУ ВО «Курский государственный университет», 2016. — 104 с.
Ларионов И.К., Гуреева М.А. Экономическая безопасность личности, общества и государства (многоуровневый, воспроизводственный, глобальный, системный, стратегический и синергетический подходы). Монография. — 3-е изд. — М.: Дашков и К°, 2019. — 479 с.
Электронная подпись документов [Электронный ресурс]. – Режим доступа: https://www.eos.ru/eos_products/eos_karma/ETSP/, свободный. – Загл. с экрана.
Пулко Т.А. Введение в информационную безопасность. Учебное пособие. — Минск: Белорусский государственный университет информатики и радиоэлектроники (БГУИР), 2016. — 164 с.
Горюхина Е.Ю. Информационная безопасность: Учебное пособие / Е.Ю. Горюхина, Л И. Литвинова, Н.В. Ткачева. - Воронеж: ФГБОУ ВО Воронежский ГАУ, 2015. - 220 с.
Информационная безопасность и защита информации [Текст]: учеб. пособие / Н. А. Белобородова. – Ухта: УГТУ, 2016. - 70 с.
Кириленко В.П., Алексеев Г.В. Международное право и информационная безопасность государства. СПб.: СПбГИКиТ, 2016. — 396 с.
Иванцов А. М. Основы информационной безопасности. Курс лекций: учебное пособие: [в 2 частях]. Часть 1/ А. М. Иванцов, В. Г. Козлов-ский. – Ульяновск: УлГУ, 2019. – 72 с.
Ананьев А.А., Дронов Р.В. Евразийская экономическая безопасность. Учебное пособие. — СПб.: СПбГЭУ, 2019. — 95 с.
Васильев С. Л. Основные направления обеспечения экономической безопасности России в современных условиях // Молодой ученый. — 2019. — №42. — С. 174-177. — URL https://moluch.ru/archive/280/63052/ (дата обращения: 22.03.2020).
Ротков Л.Ю., Зобнев А.В. ЭЦПв электронном документообороте. Учебно-методические материалы по программе повышения квалификации «Электронный документооборот». НижнийНовгород, 2006. – 42 с.
Таран О.А. Электронно-цифровая подпись – актуальные вопросы. Информация как объект гражданских прав предпринимателей. Материалы конференции. - Краснодар: РГУП, 2018. – С. 111–115
Алискеров М.Р. (сост.) Информационные системы в налогообложении. Учебное пособие (курс лекций). — Махачкала: ДГИНХ, 2011. — 143 с.
Электронная подпись – Википедия [Электронный ресурс]. – Режим доступа: https://ru.wikipedia.org/wiki/%Электронная_подпись, свободный. – Загл. с экрана.
Сёмкин С.Н., Сёмкин А.Н.. Основы правового обеспечения защиты информации. М.: Учебное пособие для вузов, 2008.– 238 с.
Просто об электронной подписи [Электронный ресурс]. – Режим доступа: https://ecm-journal.ru/e-sign#two, свободный. – Загл. с экрана.
Кирилловых А. А. Правовые аспекты механизма электронного взаимодействия в законодательстве об электронной подписи. М.: «Адвокат», 2011, N 11.
Федеральный закон от 06.04.2011 N 63-ФЗ (ред. от 23.06.2016) "Об электронной подписи" [Электронный ресурс]. – Режим доступа: http://www.consultant.ru/document/cons_doc_LAW_112701/2eef53ffd8cd444546ef2b720814080546183073/, свободный. – Загл. с экрана.
Приказ Федеральной службы безопасности Российской Федерации от 27 декабря 2011 г. N 796. [Электронный ресурс]. – Режим доступа: http://pravo.gov.ru/proxy/ips/?docbody=&nd=102155746, свободный. – Загл. с экрана.
Стрельцов А.А. (и др.) Организационно-правовое обеспечение информационной безопасности. Учебное пособие для студентов высших учебных заведений — М.: Академия, 2008. — 256 с.
Ларин М.В. Информационное обеспечение управления: учебное пособие. М.: Российский государственный гуманитарный университет, 2016. - 244 с.
Курманов А.Б. Электронная подпись в уголовном процессе Российской Федерации. Актуальные вопросы публичного права 2015. Материалы конференции. - Екатеринбург: УМЦ УПИ, 2016. – С. 322–325.








2


Список использованной литературы
1. Лузянин С.Г., Васильев Л.Е. (ред.) Проблемы обеспечения безопасности на пространстве ШОС. М.: Институт Дальнего Востока РАН, 2017. — 166 с.
2. Бобрышева В.В. Основы теории информации. Учебное пособие. — Курск: Колледж коммерции, технологий и сервиса ФГБОУ ВО «Курский государственный университет», 2016. — 104 с.
3. Ларионов И.К., Гуреева М.А. Экономическая безопасность личности, общества и государства (многоуровневый, воспроизводственный, глобальный, системный, стратегический и синергетический подходы). Монография. — 3-е изд. — М.: Дашков и К°, 2019. — 479 с.
4. Электронная подпись документов [Электронный ресурс]. – Режим доступа: https://www.eos.ru/eos_products/eos_karma/ETSP/, свободный. – Загл. с экрана.
5. Пулко Т.А. Введение в информационную безопасность. Учебное пособие. — Минск: Белорусский государственный университет информатики и радиоэлектроники (БГУИР), 2016. — 164 с.
6. Горюхина Е.Ю. Информационная безопасность: Учебное пособие / Е.Ю. Горюхина, Л И. Литвинова, Н.В. Ткачева. - Воронеж: ФГБОУ ВО Воронежский ГАУ, 2015. - 220 с.
7. Информационная безопасность и защита информации [Текст]: учеб. пособие / Н. А. Белобородова. – Ухта: УГТУ, 2016. - 70 с.
8. Кириленко В.П., Алексеев Г.В. Международное право и информационная безопасность государства. СПб.: СПбГИКиТ, 2016. — 396 с.
9. Иванцов А. М. Основы информационной безопасности. Курс лекций: учебное пособие: [в 2 частях]. Часть 1/ А. М. Иванцов, В. Г. Козлов-ский. – Ульяновск: УлГУ, 2019. – 72 с.
10. Ананьев А.А., Дронов Р.В. Евразийская экономическая безопасность. Учебное пособие. — СПб.: СПбГЭУ, 2019. — 95 с.
11. Васильев С. Л. Основные направления обеспечения экономической безопасности России в современных условиях // Молодой ученый. — 2019. — №42. — С. 174-177. — URL https://moluch.ru/archive/280/63052/ (дата обращения: 22.03.2020).
12. Ротков Л.Ю., Зобнев А.В. ЭЦПв электронном документообороте. Учебно-методические материалы по программе повышения квалификации «Электронный документооборот». НижнийНовгород, 2006. – 42 с.
13. Таран О.А. Электронно-цифровая подпись – актуальные вопросы. Информация как объект гражданских прав предпринимателей. Материалы конференции. - Краснодар: РГУП, 2018. – С. 111–115
14. Алискеров М.Р. (сост.) Информационные системы в налогообложении. Учебное пособие (курс лекций). — Махачкала: ДГИНХ, 2011. — 143 с.
15. Электронная подпись – Википедия [Электронный ресурс]. – Режим доступа: https://ru.wikipedia.org/wiki/%Электронная_подпись, свободный. – Загл. с экрана.
16. Сёмкин С.Н., Сёмкин А.Н.. Основы правового обеспечения защиты информации. М.: Учебное пособие для вузов, 2008.– 238 с.
17. Просто об электронной подписи [Электронный ресурс]. – Режим доступа: https://ecm-journal.ru/e-sign#two, свободный. – Загл. с экрана.
18. Кирилловых А. А. Правовые аспекты механизма электронного взаимодействия в законодательстве об электронной подписи. М.: «Адвокат», 2011, N 11.
19. Федеральный закон от 06.04.2011 N 63-ФЗ (ред. от 23.06.2016) "Об электронной подписи" [Электронный ресурс]. – Режим доступа: http://www.consultant.ru/document/cons_doc_LAW_112701/2eef53ffd8cd444546ef2b720814080546183073/, свободный. – Загл. с экрана.
20. Приказ Федеральной службы безопасности Российской Федерации от 27 декабря 2011 г. N 796. [Электронный ресурс]. – Режим доступа: http://pravo.gov.ru/proxy/ips/?docbody=&nd=102155746, свободный. – Загл. с экрана.
21. Стрельцов А.А. (и др.) Организационно-правовое обеспечение информационной безопасности. Учебное пособие для студентов высших учебных заведений — М.: Академия, 2008. — 256 с.
22. Ларин М.В. Информационное обеспечение управления: учебное пособие. М.: Российский государственный гуманитарный университет, 2016. - 244 с.
23. Курманов А.Б. Электронная подпись в уголовном процессе Российской Федерации. Актуальные вопросы публичного права 2015. Материалы конференции. - Екатеринбург: УМЦ УПИ, 2016. – С. 322–325.

Вопрос-ответ:

Что такое цифровая подпись?

Цифровая подпись - это криптографический механизм, используемый для обеспечения целостности и подлинности электронной информации. Она представляет собой электронную метку, добавляемую к документу или сообщению, которая позволяет определить автора и проверить, не было ли изменений в исходных данных.

Какое значение имеет информационная безопасность и какая законодательная база с ней связана?

Информационная безопасность - это состояние защищенности информации от несанкционированного доступа, использования, изменения или уничтожения. В России законодательная база в этой области основывается на Федеральном законе "Об информации, информационных технологиях и о защите информации", Федеральном законе "Об электронной цифровой подписи" и других нормативных актах.

Какие угрозы информационной безопасности существуют?

Угрозы информационной безопасности могут быть различными. Они включают в себя вирусы и другое вредоносное ПО, хакерские атаки, фишинг, кражу данных, кибершпионаж, отказы в обслуживании и другие. Все эти угрозы могут привести к утечке информации, нарушению конфиденциальности и интегритета данных, а также нанести вред репутации и финансовым потерям организаций и отдельных лиц.

Что такое электронная подпись?

Электронная подпись - это цифровой аналог обычной подписи, используемой в бумажных документах. Она позволяет определить автора документа, удостоверить его подлинность и целостность. Электронная подпись создается с использованием специальных алгоритмов шифрования и криптографических ключей.

Какие организационно-правовые особенности и технические механизмы применяются при использовании электронной подписи в Российской Федерации?

В Российской Федерации электронная подпись используется согласно Федеральному закону "Об электронной цифровой подписи". Она имеет равную юридическую силу с обычной подписью в бумажном виде. Для создания и проверки электронной подписи используются криптографические алгоритмы и сертифицированные программные и аппаратные средства.

Что такое цифровая подпись?

Цифровая подпись - это электронный аналог обычной подписи, который используется для защиты информации от несанкционированного доступа и подделки. Цифровая подпись основана на криптографических алгоритмах и позволяет установить авторство и целостность электронного документа или сообщения.

Какие есть угрозы информационной безопасности?

Угрозы информационной безопасности могут быть разными. Некоторые из них включают в себя вирусы и другое вредоносное ПО, хакерские атаки, кражу и утрату данных, фишинг, социальную инженерию и прочие. Все эти угрозы могут нанести серьезный ущерб информационной системе или организации.

Какие организационно-правовые особенности связаны с использованием электронной подписи в России?

В России использование электронной подписи регулируется Федеральным законом "Об электронной цифровой подписи". Организационно-правовые особенности включают в себя требование использования электронной подписи при передаче определенных видов информации, а также установление порядка ее получения, проверки и хранения.

Каковы основные понятия, связанные с цифровой подписью?

Основные понятия, связанные с цифровой подписью, включают в себя открытый ключ, закрытый ключ, сертификат, сертификационный центр и доверенные стороны. Открытый ключ используется для проверки цифровой подписи, закрытый ключ - для создания цифровой подписи. Сертификат предоставляет информацию о владельце цифровой подписи и сертификационном центре, а сертификационный центр выполняет функцию проверки надежности цифровой подписи и выдачи сертификата. Доверенные стороны - это стороны, которые признаются как надежные и гарантируют подлинность цифровой подписи.

Что такое информационная безопасность и какая законодательная база с ней связана?

Информационная безопасность - это комплекс мер и технологий, направленных на защиту информации от несанкционированного доступа, использования, разглашения или уничтожения. Законодательная база, связанная с информационной безопасностью, включает ряд федеральных законов и нормативных актов, в том числе Федеральный закон "Об информации, информационных технологиях и о защите информации", Федеральный закон "О защите персональных данных" и др.

Что такое информационная безопасность и какую законодательную базу она имеет?

Информационная безопасность - это состояние, при котором информационные ресурсы и информационные системы защищены от несанкционированного доступа, изменения или уничтожения. Законодательная база, связанная с информационной безопасностью, включает Федеральный закон "Об информации, информационных технологиях и о защите информации", Федеральный закон "О защите персональных данных", а также нормативные акты, устанавливающие требования к защите информации в различных сферах деятельности.