Форум ''Интернет и Право''

Основной раздел => Средства защиты информации => Тема начата: Xeniya от 21 Июня 2007, 15:26:45



Название: ЭЦП в договорных отношениях
Отправлено: Xeniya от 21 Июня 2007, 15:26:45
Дорогие коллеги!

Подскажите, пожалуйста, возможно ли в настоящий момент заключить договор, подписать иной многосторонний документ с помощью ЭЦП?

В прошлом году  этот вопрос на форуме поднимался, ответ был отрицательный, т.к. нет технической возможности. Я не разбираюсь вообще в технических вопросах и для себя это поняла так.

Не могли бы вы подсказать, не изменилась ситуация в настоящее время?

Заранее огромное спасибо.


Название: Re:ЭЦП в договорных отношениях
Отправлено: Антон Серго от 22 Июня 2007, 00:39:09
Подскажите, пожалуйста, возможно ли в настоящий момент заключить договор, подписать иной многосторонний документ с помощью ЭЦП?
Не соглашусь с "прошлым" ответом.
Документы с помощью ЭЦП (и аналогов) подписывали с конца прошлого века и порой даже рассматривали в суде (один пример есть).


Название: Re:ЭЦП в договорных отношениях
Отправлено: Urix от 22 Июня 2007, 08:27:45
Цитировать
Документы с помощью ЭЦП (и аналогов) подписывали с конца прошлого века и порой даже рассматривали в суде (один пример есть).
И дело это было, скорее всего такое же, как показывали недавно по каналу "Россия" в передаче "Суд идет", когда с компьютера молодого человека отправили заведомо ложный донос в виде E-mail в адрес латышских спецслужб о наркодилерстве потерпевшей. Доказательства отправки письма с компьютера ответчика были получены путем несанкционированного доступа к компьютерной информации ответчика путем несанкционированного внедрения и исполнения специально написанной вредоносной программы (предназначена для получения несанкционированного доступа к охраняемой законом информации) на компьютере ответчика. И тем не менее, суд не исключил доказательства, полученные преступным путем (ст.272 и ст.273 УК РФ), из числа допустимых. Вот так-то. И это беззаконие на всю страну показывают. Офуеть!!!

Наверняка, нечто подобное было и в деле с ЭЦП.


Название: Re:ЭЦП в договорных отношениях
Отправлено: Xeniya от 22 Июня 2007, 08:56:05
Коллеги!

Если Вас не затруднит, подскажите все-таки по моему вопросу. Я знаю, что вы лучше всех разбираетесь в этих вопросах, поэтому и прошу Вашего совета.
Возможно я не корректно сформуриловала, если смысл не ясен, я могу уточнить...

Спасибо!


Название: Re:ЭЦП в договорных отношениях
Отправлено: Urix от 22 Июня 2007, 09:09:20
Цитировать
Если Вас не затруднит, подскажите все-таки по моему вопросу.
Что есть ЭЦП, что нет ЭЦП - должно быть все едино. Исходите из устной формы договора, поскольку носитель не содержит неких специльных средств идентификации, однозначно указывающих на стороны. В отличии от бумаги, на которой есть подпись и печать и которые подделать практически невозможно (экспертиза покажет подделку при сравнении ее с оригиналом), оригинальность ЭЦП требует доказательств. А вот с доказательством оригинальности ЭЦП могут возникнуть проблемы.


Название: Re:ЭЦП в договорных отношениях
Отправлено: Xeniya от 22 Июня 2007, 09:19:47
Цитировать
оригинальность ЭЦП требует доказательств. А вот с доказательством оригинальности ЭЦП могут возникнуть проблемы.

Спасибо большое за ответ. Насколько я понимаю, при подписании договора от другой стороны, я должна как минимум запросить копию сертификата. Но проблема как я буду при наличии спора или при предоставлении доков третьим лицам (например, налоговой) доказывать, что именно директор ООО"Ромашка" подписал этот договор или акт. ???

А не подскажите, есть уже суд. практика на эту тему?


Название: Re:ЭЦП в договорных отношениях
Отправлено: Николай Николаевич Федотов от 22 Июня 2007, 15:56:17
Использовать ЭЦП можно уже давно. Правда, она не пользуется популярностью, но, тем не менее, ЭЦП в России применяют.

Для использования ЭЦП каждая сторона должна предварительно приобрести нужный софт и получить в любом удостоверяющем центре сертификат ключа подписи.

Доказывание факта подписывания документа в суде производится при помощи экспертизы.


Название: Re:ЭЦП в договорных отношениях
Отправлено: Stan от 22 Июня 2007, 16:24:00
Там все-таки есть одна тонкость. ЕМНИП ФЗ Об ЭЦП требует наличия корневого удостоверяющего центра. Его, AFAIK, пока не существует. Хотя уже неоднократно были сообщения о том, что он вот-вот будет и он уже должен был отработать период тестовой эксплуатации.

Отсутствие корневого удостоверяющего центра =>
Несоблюдение обязательных требований закона =>
Априорная недействительность ЭЦП в силу закона (экспертиза бессмысленна)

ИМХО.


Название: Re:ЭЦП в договорных отношениях
Отправлено: Xeniya от 22 Июня 2007, 16:57:27
Там все-таки есть одна тонкость. ЕМНИП ФЗ Об ЭЦП требует наличия корневого удостоверяющего центра. Его, AFAIK, пока не существует. Хотя уже неоднократно были сообщения о том, что он вот-вот будет и он уже должен был отработать период тестовой эксплуатации.

Отсутствие корневого удостоверяющего центра =>
Несоблюдение обязательных требований закона =>
Априорная недействительность ЭЦП в силу закона (экспертиза бессмысленна)

ИМХО.

Отсутствие каких-либо технических знаний делает ваше сообщение для меня практически бессмысленным. Не могли бы подробнее. Заранее спасибо.


Название: Re:ЭЦП в договорных отношениях
Отправлено: Urix от 22 Июня 2007, 23:28:03
Цитировать
Отсутствие каких-либо технических знаний делает ваше сообщение для меня практически бессмысленным. Не могли бы подробнее. Заранее спасибо.
Stan Вам несколько более подробно, без технических деталей и только на основе ЗоЭЦП, привел те пункты, несоблюдение хотябы одного из которых сразу же ставит под сомннение достоверность ЭЦП. Он Вам детально описал те самые проблемы, которые мешают доказательству достоверности и оригинальности ЭЦП. Так что сами думайте...


Название: Re:ЭЦП в договорных отношениях
Отправлено: Николай Николаевич Федотов от 23 Июня 2007, 00:56:34
Там все-таки есть одна тонкость. ЕМНИП ФЗ Об ЭЦП требует наличия корневого удостоверяющего центра. Его, AFAIK, пока не существует. Хотя уже неоднократно были сообщения о том, что он вот-вот будет и он уже должен был отработать период тестовой эксплуатации.

Отсутствие корневого удостоверяющего центра =>
Несоблюдение обязательных требований закона =>
Априорная недействительность ЭЦП в силу закона (экспертиза бессмысленна)
ИМХО.

Отсутствие каких-либо технических знаний делает ваше сообщение для меня практически бессмысленным. Не могли бы подробнее. Заранее спасибо.
Все используемые в цитированном тексте понятия и термины содержатся в законе об ЭЦП. Считается, что понимание закона не требует специальных знаний.

Кстати, отсутствие корневого УЦ вовсе не делает сертификаты ключа подписи недействительными. Главное, чтобы выдавший их УЦ имел лицензию. А лицензии имеются.


Название: Re:ЭЦП в договорных отношениях
Отправлено: sanyock от 12 Сентября 2009, 14:32:46
1) Могут ли УЦ быть разными?

2) И кроме того по словам КриптоПро нужно предварительное соглашение между пользователями. Может быть есть УЦ, у которого есть опция предварительного соглашения присоединения именно для заключения договоров, где УЦ на пару с судом мог бы выступать в качестве арбитра? Такое соглашение могло бы содержать алгоритм разбора конфликтных ситуаций. Могло бы такое соглашение с УЦ исключить необходимость заключения соглашения непосредственно между пользователями, если бы обе стороны получали сертификаты в этом УЦ?


Название: Re:ЭЦП в договорных отношениях
Отправлено: korsar от 09 Апреля 2010, 08:57:24
Подниму тему.
имеется множество организаций с которыми нужно перезаключать или заключать дополнительные соглашения, касающиеся электронного документооборота.

Все эти организации имеют договорные отношения с УЦ и имеют необходимые ключи и серптификаты. УЦ этих абонентов имеет коссертификации с нашими доверенными УЦ (т.е у нашего УЦ есть доверенные УЦ) - т.е мы имеем возможность принимать (и принимаем) от них документы в электронном виде с ЭЦП.
Вопрос - достаточно ли всего этого ,чтобы заключать вышеупомянутые соглашения в электронном виде с ЭЦП?


Название: Re:ЭЦП в договорных отношениях
Отправлено: zver от 03 Сентября 2010, 14:25:21
1) Могут ли УЦ быть разными?
Да могут быть, главное чтоб они выпускали сертификаты одного формата и по ГОСТ-вым алгоритмам. Для конечного пользователя наличие кросс-сертификации (доверительных отношений) между разными УЦ позволит незначительно упростить процесс проверки ЭЦП.

2) И кроме того по словам КриптоПро нужно предварительное соглашение между пользователями. Может быть есть УЦ, у которого есть опция предварительного соглашения присоединения именно для заключения договоров, где УЦ на пару с судом мог бы выступать в качестве арбитра? Такое соглашение могло бы содержать алгоритм разбора конфликтных ситуаций. Могло бы такое соглашение с УЦ исключить необходимость заключения соглашения непосредственно между пользователями, если бы обе стороны получали сертификаты в этом УЦ?
1. У каждого УЦ есть Регламент - основополагающий документ, по которому этот УЦ работает. В Регламенте прописывается порядок осуществления УЦ проверки ЭЦП по запросу пользователя. Такая проверка - одна из основных функций УЦ. В результате проверки УЦ выдает экспертное заключение, которое подтверждает, что ЭЦП на предоставленном для проверки документе действительна, и что сертификат пользователя, проставившего ЭЦП, был действителен на указанный в запросе момент времени. При этом бремя доказывания достоверности даты и времени формирования ЭЦП в документе возлагается на "владельца" ЭЦП! Последний момент очень важен, поскольку время простановки ЭЦП на документе задается "владельцем" ЭЦП и возможна махинация: сертификат на момент подписания был просрочен (или отозван), а пользователь поставил на компьютере более раннюю дату и в ЭЦП попало время, когда сертификат был еще действительным.
Существуют способы избежать подобных проблем, если интересует могу написать.
2. Получая сертификат в УЦ пользователь подписывает Соглашение о присоединении к Регламенту УЦ, тем самым принимая порядок работы, установленный Регламентом. Регламент содержит указания на т.н. области применения сертификата, каждая из которых определяет то, для чего сертификат может применяться (для электронного документооборота, электронной торговли, авторизации и т.д.). Каждая область применения имеет свой идентификатор, и этот идентификатор заноситься в сертификат. Помимо этого УЦ в качестве доп. услуги может разработать Политику применения сертификатов, которая будет конкретизировать взаимоотношения пользователей, в сертификатах которых проставлено указание на эту Политику. В Политике уже прописываются все нюансы разрешения конфликтных ситуаций. Получая сертификат, пользователь подписывает Соглашение о присоединении к Политике и дополнительных соглашений между присоединившихся к Политике пользователями не требуется.