ГлавнаяНовости Удостоверяющего центраФСБ предложила повысить безопасность использования электронной подписи

ФСБ предложила повысить безопасность использования электронной подписи

21 декабря 2020, 14:15
Соответствующий проект размещён на федеральном портале проектов нормативных правовых актов.

ФСБ усовершенствовала требования к средствам организации, которая выдаёт сертификаты электронной подписи. Проект размещён на федеральном портале проектов нормативных правовых актов.

Приказом уточняются требования к аппаратным средствам, идентификации и аутентификации, защите данных, которые поступают в организации, выдающие сертификаты, и ключевой информации.

Кроме этого, ФСБ предлагает установить требования к службе меток доверенного времени, которые определяют применение средств межсетевого экранирования, защиты от компьютерных вирусов и атак, а также криптографической защиты информации для обеспечения безопасности службы.

Речь прежде всего идёт о более жёсткой технической безопасности — новых требованиях к защите баз данных, антивирусной защите и защите от хакерских атак.

Электронная подпись — это уникальный код, который позволяет удалённо идентифицировать личность человека или юридическое лицо. Она бывает простой или усиленной — неквалифицированной и квалифицированной. Все они отличаются степенью защиты и областью применения.

Усиленную квалифицированную электронную подпись (УКЭП) выдают только центры, аккредитованные в Минцифры и использующие программы, сертифицированные ФСБ. Закон предъявляет строгие требования как к методам работы этих организаций, так и к структуре сертификатов УКЭП. Например, они должны содержать СНИЛС владельца. Электронный документ, подписанный квалифицированной цифровой подписью, имеет тот же юридический статус, как и бумажный с рукописной подписью. Такая подпись применяется, например, при совершении юрлицом юридически значимых действий на портале госуслуг.

Комментарий руководителя Удостоверяющего центра ЭТП ГПБ Яны Мальковой: "Предлагаемый к утверждению нормативно-правовой акт – один из нескольких, предполагаемых к созданию ведомствами во исполнение вступивших летом 2020 года изменений в закон «Об электронной подписи». НПА призваны уточнить различные требования к исполнению закона удостоверяющими центрами. В целом, требования ФСБ России к средствам удостоверяющих центров являются уточнениями к ныне существующим, закрепленным Приказом ФСБ России от 27 декабря 2011 г. № 796 «Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра».

 

По материалам Парламентской газеты https://www.pnp.ru/politics/fsb-predlozhila-povysit-bezopasnost-ispolzovaniya-elektronnoy-podpisi.html

К списку новостей