Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
IP.doc
Скачиваний:
6
Добавлен:
17.08.2019
Размер:
393.22 Кб
Скачать

19, . Электронная цифровая подпись

ФЗ от 10.01.2002г. "Об электронной цифровой подписи"

Правовое регулирование отношений в области использования электронной цифровой подписи осуществляется в соответствии с настоящим ФЗ, ГК, ФЗ "Об информации, информатизации и защите информации", ФЗ "О связи", другими ФЗ и принимаемыми в соответствии с ними НПА, а также осуществляется соглашением сторон. Электронный документ - документ, в котором информация представлена в электронно-цифровой форме; электронная цифровая подпись - реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе (ст.3). Электронная цифровая подпись в электронном документе равнозначна собственноручной подписи в документе на бумажном носителе при одновременном соблюдении следующих условий: сертификат ключа подписи, относящийся к этой электронной цифровой подписи, не утратил силу (действует) на момент проверки или на момент подписания электронного документа при наличии доказательств, определяющих момент подписания; подтверждена подлинность электронной цифровой подписи в электронном документе; электронная цифровая подпись используется в соответствии со сведениями, указанными в сертификате ключа подписи. Участник информационной системы может быть одновременно владельцем любого количества сертификатов ключей подписей. При этом электронный документ с электронной цифровой подписью имеет юридическое значение при осуществлении отношений, указанных в сертификате ключа подписи. Создание ключей электронных цифровых подписей осуществляется для использования в: информационной системе общего пользования ее участником или по его обращению удостоверяющим центром; корпоративной информационной системе в порядке, установленном в этой системе. При создании ключей должны применяться только сертифицированные средства электронной цифровой подписи, в противном случае предусмотрено возмещение убытков, причиненных в связи с созданием ключей несертифицированными средствами электронной цифровой подписи в соответствии с законодательством РФ. Использование несертифицированных средств электронной цифровой подписи и созданных ими ключей электронных цифровых подписей в корпоративных информационных системах ФОГВ, ОГВ субъектов РФ и ОМСУ не допускается. Сертификация средств электронной цифровой подписи осуществляется в соответствии с законодательством РФ о сертификации продукции и услуг. Сертификат ключа подписи должен содержать сведения: уникальный регистрационный номер сертификата ключа подписи, даты начала и окончания срока действия сертификата ключа подписи, находящегося в реестре удостоверяющего центра; ФИО владельца сертификата ключа подписи или псевдоним владельца (тогда удостоверяющим центром вносится запись об этом в сертификат); открытый ключ электронной цифровой подписи; наименование средств электронной цифровой подписи, с которыми используется данный открытый ключ электронной цифровой подписи; наименование и место нахождения удостоверяющего центра, выдавшего сертификат ключа подписи; сведения об отношениях, при осуществлении которых электронный документ с электронной цифровой подписью будет иметь юридическое значение. В случае необходимости в сертификате ключа подписи на основании подтверждающих документов указываются должность (с указанием наименования и места нахождения организации, в которой установлена эта должность) и квалификация владельца сертификата ключа подписи, а по его заявлению в письменной форме - иные сведения, подтверждаемые соответствующими документами. Сертификат ключа подписи должен быть внесен удостоверяющим центром в реестр сертификатов ключей подписей не позднее даты начала действия сертификата ключа подписи. Срок хранения сертификата ключа подписи определяется договором между удостоверяющим центром и владельцем сертификата ключа подписи. ФОГВ, ОГВ субъектов РФ, ОМСУ, а также организации, участвующие в документообороте с указанными органами, используют для подписания своих электронных документов электронные цифровые подписи уполномоченных лиц указанных органов, организаций. Сертификаты ключей подписей уполномоченных лиц ФОГВ включаются в реестр сертификатов ключей подписей, который ведется уполномоченным ФОИВ, и выдаются пользователям сертификатов ключей подписей из этого реестра в порядке, установленном этим ФЗ для удостоверяющих центров. Порядок организации выдачи сертификатов ключей подписей уполномоченных лиц ОГВ субъектов РФ и уполномоченных лиц ОМСУ устанавливается НПА соответствующих органов. Корпоративная информационная система, предоставляющая участникам информационной системы общего пользования услуги удостоверяющего центра корпоративной информационной системы, должна соответствовать требованиям, установленным этим ФЗ для информационных систем общего пользования. Порядок использования электронных цифровых подписей в корпоративной информационной системе устанавливается решением владельца корпоративной информационной системы или соглашением участников этой системы. Содержание информации в сертификатах ключей подписей, порядок ведения реестра сертификатов ключей подписей, порядок хранения аннулированных сертификатов ключей подписей, случаи утраты указанными сертификатами юридической силы в корпоративной информационной системе регламентируются решением владельца этой системы или соглашением участников корпоративной информационной системы. Иностранный сертификат ключа подписи, удостоверенный в соответствии с законодательством иностранного государства, в котором этот сертификат ключа подписи зарегистрирован, признается на территории РФ в случае выполнения установленных законодательством РФ процедур признания юридического значения иностранных документов. Содержание документа на бумажном носителе, заверенного печатью и преобразованного в электронный документ, в соответствии с нормативными правовыми актами или соглашением сторон может заверяться электронной цифровой подписью уполномоченного лица. В случаях, установленных законами и иными НПА РФ или соглашением сторон, электронная цифровая подпись в электронном документе, сертификат которой содержит необходимые при осуществлении данных отношений сведения о правомочиях его владельца, признается равнозначной собственноручной подписи лица в документе на бумажном носителе, заверенном печатью.

20. Информационное правонарушение – это общественно-опасное, противоправное и виновное деяние (действие, бездействие), совершаемое в сфере информации, либо в области любой человеческой деятельности, но с использованием информационных систем.

Общие признаки:

1. Общественная опасность

2. Противоправность

3. Виновность

Специальные признаки:

4. В сфере информации, либо в области любой человеческой деятельности, но с использованием информационных систем (используется сеть, используется компьютерная техника, либо иные машинные носители, иначе говоря когда используется элементы информационной структуры).

Отдельные виды информационных правонарушений

1. Гражданско-правовые деликты. Они могут быть и имущественными и неимущественными, в зависимости от объекта посягательства.

a. Неимущественный – кража сведений, коммерческая тайна и так далее.

b. Имущественный – хищения и другие

Ответственность возникает :

• из гражданско-правового договора

• из закона

• неосновательное обогащение

• в следствие причинения вреда

2. дисциплинарные правонарушения. Они имеют исключительно трудовой характер (глава 14 ТК РФ).

3. Административные правонарушения. Есть сфера государственного управления и нарушения в ней являются административные правонарушениями. Нужно три состава для зачета.

4. Уголовные правонарушения

a. Нужно знать при ответе, кроме общих, специальных признаков, знать понятие компьютерной информации. Это важно, так как является особым объектом посягательства

b. Составы носят материальный характер, то есть должны быть последствия.

Особенности борьбы с информационными преступления

1. Сложность юридических конструкций и понятий

2. Наличие противоречий в законе

3. Недостаточность мер предусмотренных различными кодексами

4. Недостаточная строгость за различные информационные правонарушения, сложность в расследовании таких преступлений.

5. Отсутствие системы борьбы с компьютерными преступлениями

21. Электронно-цифровая подпись – ФЗ об электронной цифровой подпись дает такое определение, -Реквизит электронного документа предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информацией с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе.

Признаки:

1. Реквизит электронного документа. Единственный и неповторимый признак электронного документа

2. ЭЦП преобразовывает информацию в неузнаваемый вид

3. Уникальность ключа, то есть уникальная последовательная учетная запись.

Статья 5. Виды электронных подписей

1. Видами электронных подписей, отношения в области использования которых регулируются настоящим Федеральным законом, являются простая электронная подпись и усиленная электронная подпись. Различаются усиленная неквалифицированная электронная подпись (далее - неквалифицированная электронная подпись) и усиленная квалифицированная электронная подпись (далее - квалифицированная электронная подпись).

2. Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом.

3. Неквалифицированной электронной подписью является электронная подпись, которая:

1) получена в результате криптографического преобразования информации с использованием ключа электронной подписи;

2) позволяет определить лицо, подписавшее электронный документ;

3) позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания;

4) создается с использованием средств электронной подписи.

4. Квалифицированной электронной подписью является электронная подпись, которая соответствует всем признакам неквалифицированной электронной подписи и следующим дополнительным признакам:

1) ключ проверки электронной подписи указан в квалифицированном сертификате;

2) для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.

5. При использовании неквалифицированной электронной подписи сертификат ключа проверки электронной подписи может не создаваться, если соответствие электронной подписи признакам неквалифицированной электронной подписи, установленным настоящим Федеральным законом, может быть обеспечено без использования сертификата ключа проверки электронной подписи.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]