і засобів шифрування і, в тому числі, засобів ЕЦП. p> Законодавства зарубіжних держав регламентують діяльність системи центрів, що засвідчують. Зокрема, в Європейському союзі Директивою засвідчує центр визначається як В«орган або юридична або фізична особа, яка видає сертифікат або надає інші послуги, пов'язані з електронним цифровим підписом В». Під сертифікатом розуміється В«Електронне посвідчення, за допомогою якого відбувається ідентифікація засобів перевірки підпису особи і підтвердження його особи В». p> Директива встановлює також ряд вимог до діяльності засвідчувальних центрів. Зокрема, засвідчує центр повинен:
а) довести наявність необхідної надійності для надання послуг з сертифікації;
б) забезпечити швидке і безпечне надання послуг з реєстрації, а також безпечний і негайний відгук сертифіката відкритого ключа ЕЦП;
в) забезпечити точне визначення дати і часу видачі або відкликання сертифікату відкритого ключа ЕЦП;
г) перевірити відповідними засобами, відповідно до правом окремих держав, особистість і, в разі необхідності, специфічні риси особи, яка звернулася за отриманням сертифікату відкритого ключа ЕЦП;
д) надати роботу персоналу, котрий володіє спеціальними знаннями, досвідом і кваліфікацією, особливо знаннями в галузі управління, технології та застосування ЕЦП, а також грунтовними знаннями в області процедур забезпечення достатньої безпеки;
е) надалі дотримуватися необхідні процедури управління та інші норми;
ж) застосовувати користуються довірою системи і продукти, захищені від внесення змін і забезпечують технічну і криптографічний захист відповідних процедур;
з) вжити заходів проти фальсифікації сертифікатів, а в випадках, коли виробляються засоби і елементи ЕЦП, забезпечити конфіденційність даних при їх виробниц стве;
і) мати достатньою фінансових коштів для роботи відповідно до вимог Директиви; бути в змозі нести ризик відповідальності за збитки, наприклад за допомогою укладення відповідних договорів страхування;
к) вказати всю відповідну інформацію про кваліфікованому сертифікаті і про термін його дії, щоб, особливо в судовому процесі, можна було довести сертифікацію;
л) не дозволяти зберігання і копіювання засобів та елементів ЕЦП особам, які надають послуги з управління ключами ЕЦП;
м) інформувати власників сертифікатів про умови застосування сертифіката відкритого ключа ЕЦП, про існування вільної системи ліцензування засвідчувальних центрів, про жалобній та погоджувальної процедурах.
2.3. Російське законодавство про ЕЦП
Розвиток електронної комерції та електронного документообігу в Росії стикається з недостатністю правового регулювання застосування ЕЦП та електронного документообігу. p> Базовими нормативно-правовими актами, що регулюють початкові основи правового регулювання ЕЦП, є Цивільний кодекс РФ, а також Федеральний закон В«Про інформацію, інформатизації і захисту інформації В». ...