среда, 31 августа 2011 г.

Подводные камни ЭЦП

Из интерью Василия Овчинникова, начальника отдела информационной безопасности компании "Электронные Офисные Системы".


"Существуют вопросы с хранением подписанных документов. Когда срок действия сертификата подписи истекает, надо как-то "переподписывать" документ, и пока эта процедура не установлена".

Т.е. следует из этого, что, например, контракт, подписанный на два года подписью, действие которой истекает через год, будет к тому времени не совсем действителен. Если в конце срока возникнут судебные тяжбы, одна из сторон может сослаться на недействительность подписи, так как технически не гарантирована ее достоверность и содержимого самого подписанного документа на тот момент.

"Интересно, что согласно нашему "старому" закону, да и новому тоже, если срок действия сертификата электронной подписи истек, подписанный документ все равно считается юридически значимым, если есть доказательства того, что подпись была создана в момент "жизни" этого сертификата. Технически это очень странное решение: если срок действия сертификата истек, он может быть скомпрометирован, а значит и документ изменен, следовательно, и доверять ему в чистом виде нельзя. К сожалению, люди, ориентируясь на этот пункт закона, не задумываются о том, каким опасностям подвергаются их документы и к каким последствиям это может привести."


Полный текст статьи читайте на CNews
ЭОС: Пока в России не урегулируют вопрос с юридической значимостью, люди не станут доверять ЭЦП

Комментариев нет:

Отправить комментарий