захист інформації raquo ;;
Постановою Держкомстату Росії від 05.01.2004 N 1 Про затвердження уніфікованих форм первинної облікової документації з обліку праці та її оплати raquo ;;
ГОСТом Р 6.30-2003 Уніфіковані системи документації. Уніфікована система організаційно-розпорядчої документації. Вимоги до оформлення документів .
- Для електронних документів діє ГОСТ 6.10.4-84 Уніфіковані системи документації. Додання юридичної сили документам на машинному носії і машинограмме, створюваним засобами обчислювальної техніки. Основні положення raquo ;. Даний стандарт встановлює вимоги до реквізитів, які надають електронному документу юридичну силу, а також їм встановлюється порядок внесення до них змін.
Електронний документ повинен містити такі реквізити:
реєстраційний номер;
реєстраційну дату;
- підпис (код) особи, відповідальної за правильність виготовлення документа або затверджує документ;
- зміст документа;
найменування організації - творця документа;
місцезнаходження організації - творця документа або поштову адресу.
Обов'язкові реквізити електронного документа повинні бути розміщені таким способом, який дозволяє ідентифікувати його. Крім обов'язкових реквізитів допускається використовувати додаткові реквізити, які також дозволяють суду співвіднести даний документ з його творцем.
Відсутність хоча б одного з основних реквізитів позбавляє його держателя можливості використовувати документ за призначенням. Саме за допомогою реквізитів документам надається стандартне оформлення.
На практиці, справжність електронного документа забезпечується за допомогою електронного цифрового підпису (далі - ЕЦП). Головною функцією ЕЦП є захист документа від підробки, а також він полягає і в підтвердженні підпису електронного документа уповноваженою особою та її волевиявлення. Визначення ЕЦП дається в статті 3 Федерального закону від 10 січня 2002 N 1-ФЗ Про електронний цифровий підпис raquo ;: електронний цифровий підпис - це реквізит електронного документу, призначений для захисту даного електронного документа від підробки, отриманий в результаті криптографічного перетворення інформації з використанням закритого ключа електронного цифрового підпису, що дозволяє ідентифікувати власника сертифіката ключа підпису, а також встановити відсутність спотворення інформації в електронному документі. Таким чином, електронний цифровий підпис вказує на достовірність даного документа. Тобто, вказує на те, що підписав свідомо підписав документ. Крім того, ЕЦП вказує на непідробленість документа, вона доводить, що саме певна особа, а ніхто інший, свідомо підписав цей документ. Крім того, з моменту коли документ підписаний його не можна змінити.
ЕЦП забезпечують захист від наступних зловмисних дій:
відмову (ренегатство) - абонент C заявляє, що він не посилав повідомлення абоненту D, хоча насправді посилав;
модифікація (переробка) - абонент D змінивши документ, стверджує, що даний документ (їм змінений) отримав від абонента C;
підміна - абонент D формує новий документ і стверджує, що отримав його від абонента C;
активний перехоплення - порушник (підключився до мережі) перехоплює документи (файли) і змінює їх;
«маскарад» - абонент F посилає документ від імені абонента C абоненту D;
повтор - абонент F повторює раніше переданий документ, який абонент C послав абоненту D.
Вищеперелічені види злочинних операцій завдають істотної шкоди. Крім цього, вони підривають довіру до комп'ютерної технології і електронним документам.
ЕЦП є електронним аналогом звичайного підпису, яка реалізується за допомогою математичних перетворень. Спеціальні криптографічні (шифрувальні) алгоритми, які використовуються для створення і перевірки ЕЦП, гарантують неможливість її підробки, тому ЕЦП забезпечує неспростовність авторства.
Функції засвідчувального центру достовірності ЕЦП при виникненні необхідності виконує нотаріус, діяльність якого в цьому випадку регламентована 8 - 15 Федерального закону Про електронний цифровий підпис.
Також умовою допуску електронного документа, як докази, є цілісність документа. Так як, якщо дана умова не буде дотримана, то визнати зафіксовану на електронному документі інформацію достовірної буде неможливо. Умови, які гарантують цілісність даного виду доказів, залежать від цілого ряду фактів. Вирішальним фактом у забезпеченні даних умов є сам сучасний джерело інформації, за допомогою якого створюється, з...