Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Информационные технологии в деятельности специалиста по связям с общественностью. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
752 Кб
Скачать

Не используйте один пароль для нескольких целей. Предположим,

что вы придумали и ухитрились запомнить хороший пароль. И вы ставите его на свой аккаунт в локальной сети, на свой почтовый ящик, аккаунт в системе баннерного обмена, в электронный кошелек, шифруете им свои архивы и т. д. У всех этих систем разная степень стойкости. Грамотному хакеру не составит большого труда «перехватить» ваш пароль на почтовый ящик и «примерить» его ко всем вашим аккаунтам. Чтобы избежать этого, вам придется напрячь память и запомнить несколько паролей. Надо заметить, что не везде нужны пароли длинные и стойкие. Где-то возможно применение и простых, если информация не представляет особой ценности.

При наборе пароля, хотя он, как правило, на экране не отображается, следует все же избегать чужих глаз. Будет полезно, если вы заведете в коллективе такой порядок, что когда кто-то набирает свой пароль, остальные, «как истинные джентльмены», отворачиваются, независимо от того, видно им или нет.

Электронная цифровая подпись

Электронная цифровая подпись (ЭЦП) используется физически-

ми и юридическими лицами в качестве аналога собственноручной подписи для придания электронному документу юридической силы, равной юридической силе документа на бумажном носителе, подписанного собственноручно правомочным лицом и скрепленного печатью.

Электронный документ – это любой документ, созданный и хранящийся на компьютере, будь то письмо, контракт или финансовый документ, схема, чертеж, рисунок или фотография.

ЭЦП – это программно-криптографическое средство, которое обеспечивает:

проверку целостности документов; конфиденциальность документов; установление лица, отправившего документ.

Использование ЭЦП позволит:

значительно сократить время, затрачиваемое на оформление сделки и обмен документацией;

усовершенствовать и удешевить процедуру подготовки, доставки, учета и хранения документов;

гарантировать достоверность документации;

81

минимизировать риск финансовых потерь за счет повышения конфиденциальности информационного обмена;

построить корпоративную систему обмена документами. Электронная цифровая подпись – эффективное решение для всех,

кто не хочет ждать прихода фельдъегерской или курьерской почты за многие сотни километров, чтобы проверить подлинность полученной информации или подтвердить заключение сделки. Документы могут быть подписаны цифровой подписью и переданы к месту назначения в течение нескольких секунд. Все участники электронного обмена документами получают равные возможности независимо от их удаленности друг от друга.

Подделать ЭЦП невозможно – это требует огромного количества вычислений, которые не могут быть реализованы при современном уровне математики и вычислительной техники за приемлемое время, т. е. пока информация, содержащаяся в подписанном документе, сохраняет актуальность. Дополнительная защита от подделки обеспечивается сертификацией открытого ключа подписи удостоверяющим центром.

С использованием ЭЦП работа по схеме «разработка проекта в электронном виде – создание бумажной копии для подписи – пересылка бумажной копии с подписью – рассмотрение бумажной копии – перенос ее в электронном виде на компьютер» уходит в прошлое.

В последнее время электронно-цифровая подпись получает все большее распространение в отечественных корпоративных информационных системах. Однако однобокое техническое освещение вопросов применения ЭЦП не позволяет увидеть картину в целом, в силу чего возникла необходимость рассмотреть эту область «с высоты птичьего полета».

По общему мнению собственноручная подпись на бумажном документе решает следующие задачи:

убеждает читателя в том, что человек, подписавший документ, сделал это сознательно (подпись достоверна);

доказывает, что именно этот человек, и никто другой, сознательно подписал документ (подпись неподдельна);

как часть документа, защищает ее от мошеннического переноса в другой документ (подпись невозможно использовать повторно);

защитить и сам документ (подписанный документ невозможно изменить);

82

обеспечивает материальность подписи и документа, гарантирующую, что человек, подписавший документ, не сможет утверждать впоследствии, что документ подписан не им (от подписи нельзя отка-

заться).

Однако, как показывает практика, собственноручная подпись на бумажном документе оставляет «лазейки» для мошенников. Недаром для затруднения их действий на бланки документов наносят специальные защитные знаки, применяют нумерацию и скрепление листов, а кроме того, наряду с самой подписью используют собственноручное написание фамилии, имени и отчества на документе и т. п. Одним словом, при всех достоинствах собственноручная подпись обладает и целым рядом недостатков.

Как результат проникновения компьютерных технологий во все сферы человеческой деятельности возникла потребность реализовать аналог собственноручной подписи человека в электронном виде. Эта задача была успешно решена. В основе решения лежат разработанные в середине 1970-х годов криптографические алгоритмы с открытым ключом, которые базируются на сложном математическом аппарате.

При этом ЭЦП устранила большинство проблем, свойственных подписи на бумажном документе, и обеспечила электронному документу следующие важнейшие характеристики:

подлинность – подтверждение авторства документа; целостность – документ не может быть изменен после подписания;

неотрицание авторства (неотрекаемость) – автор впоследст-

вии не сможет отказаться от своей подписи.

Наиболее широкое применение ЭЦП находит в документационном обеспечении управления (ДОУ), в платежных системах, электронной торговле и бухгалтерии. Из перечисленных направлений наиболее востребованной и сложной становится задача автоматизации ДОУ организаций – главная цель создания систем электронного документооборота (СЭД). Именно на нем мы и сосредоточим свое внимание в статье. Однако прежде необходимо уточнить, что понимается под использованием ЭЦП, имея в виду две основные его схемы.

1. Подписание электронного сообщения при его передаче и проверка подписи отправителя после получения, т. е. защищенная передача документа. Часто подобную схему воспринимают как юридически значимый документооборот, что является глубоким заблуждением. Защита электронного сообщения посредством ЭЦП, безусловно, полезна и нужна, но для обеспечения полноценного документооборота совершенно недостаточна.

83

2. Использование ЭЦП во всем жизненном цикле электронного документа: при его создании, согласовании, утверждении, ознакомлении с ним и т. д. Только в том случае, когда автоматизируется полный жизненный цикл документа и ЭЦП является его неотъемлемой частью, можно говорить об использовании полноценной, т. е. юридически зна-

чимой системы электронного документооборота.

Принятие Федерального закона «Об электронно-цифровой подписи» (2002 год ) стало точкой отсчета для введения в оборот термина «юридически значимый электронный документооборот». Сейчас этот термин трактуется весьма широко, что часто вызывает недоразумения во взаимоотношениях заказчиков и разработчиков СЭД. Чтобы лучше понять этот термин, необходимо развеять некоторые заблуждения, касающиеся применения ЭЦП в СЭД и обеспечения юридической значимости документа: по сути электронный документ без ЭЦП существовать не может. Если ЭЦП не применяется, то можно говорить лишь об электронном образе документа и не более того. Никакие графические образы подписи на документе (например, отсканированный бумажный оригинал) не могут рассматриваться как аналог собственноручной подписи. Более того, подобная практика вредна, поскольку создает иллюзию защищенности системы и ее участников.

Важно понимать, что ЭЦП не обеспечивает конфиденциальность электронного документа. Эту задачу решает шифрование, которое, в свою очередь, никакого отношения к обеспечению юридической значимости документа не имеет. В случае совместного использования ЭЦП и шифрования нужно учитывать, что для того чтобы ЭЦП была юридически значимой, пользователь должен видеть и понимать, чтo он подписывает. Поэтому необходимо вначале создать ЭЦП, а уж затем зашифровать документ, который перед проверкой подписи должен быть расшифрован.

Выводы

Мировой опыт показывает, что перспективы применения ЭЦП в электронном документообороте и смежных областях – весьма впечатляющие. Наблюдается бурное развитие технологий потокового сканирования и распознавания графических образов, что позволяет перевести практически любые бумажные документы в электронный вид и

изменения от 8 ноября 2007 года.

84

обеспечить эффективный полнотекстовый поиск по ним. В сочетании с общей тенденцией к ускорению принятия решений по документам и потребностью именно в юридически значимых электронных документах это приводит к тому, что электронная цифровая подпись становится востребованной как никогда ранее.

С определенностью можно констатировать, что в нашей стране нормативно-правовая и техническая база для реализации юридически значимого электронного документооборота в масштабах государства еще не создана. Тем не менее, даже в рамках имеющегося законодательства и технической базы можно реализовать внутренний юридически значимый электронный документооборот в работе отдельно взятой организации или нескольких компаний, входящих в одну структуру, – корпоративный электронный документооборот.

Организация защиты информации – дело не отдельного сотрудника, а всего коллектива.

Вопросы для самопроверки

1.Основные меры по защите информации.

2.Основные виды защиты информации.

3.Методы защиты носителей информации.

4.Для чего нужны пароли? Какова их роль в защите информации?

5.Основные правила выбора паролей и обращения с ними.

6.Обязательные меры защиты информации организационного характера.

7.Желательные меры защиты информации организационного характера.

8.Что такое электронная цифровая подпись?

9.Можно ли подделать ЭЦП?

10.Какие характеристики должна обеспечить ЭЦП электронному документу ?

Литература

Основная

1.Алешин А.П. Техническое обеспечение безопасности бизнеса. – М.: Дашков и Ко, 2008. – 158 с.

2.Бутакова Н.Г. Защита и обработка конфиденциальных документов: учеб. пособие / Н.Г. Бутакова, В.А. Семененко; Федер. агентство по образованию, Моск. гос. индустр. ун-т. – М.: МГИУ, 2008. – 283 с.

85

3. Некраха А.В. Организация конфиденциального делопроизводства и защита информации: учеб. пособие /А. В. Некраха, Г. А. Шевцова; Ин-т информ. наук и технологий безопасности, Рос. гос. гуманитар.

ун-т. – М.: Акад. проект, 2007. – 210 с.

Дополнительная

4.Алешин А.П. Техническое обеспечение безопасности бизнеса. –

М.: Альфа-Пресс, 2006. – 122 с.

5.Гаскаров В.Д. Технические средства и методы защиты информации: учеб. пособие / В.Д. Гаскаров, Ю.Ф. Каторин, С.Ю. Неклюдов. –

СПб., 2004. – 447 с.

6.Некраха А.В. Организация конфиденциального делопроизводства и защита информации: учеб. пособие /А.В. Некраха, Г.А. Шевцова; Ин-т информ. наук и технологий безопасности, Рос. гос. гуманитар.

ун-т. – М.: Акад. проект, 2007. – 210 с.

7.Северин В.А. Комплексная защита информации на предприятии / Под ред. Б.И. Пугинского. – М.: Городец, 2008. – 366 с.

86

ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ В ДЕЯТЕЛЬНОСТИ СПЕЦИАЛИСТА ПО СВЯЗЯМ С ОБЩЕСТВЕННОСТЬЮ

Учебное пособие

Редактор А.Ю. Кроних Выпускающий редактор И.П. Брованова

Корректор Л.Н. Киншт Дизайн обложки А.В. Ладыжская

Компьютерная верстка Л.А. Веселовская

___________________________________________________________________________________

Подписано в печать 20.05.2010. Формат 60 × 84 1/16. Бумага офсетная. Тираж 200 экз. Уч.-изд. л. 5,11. Печ. л. 5,5. Изд. № 378. Заказ № Цена договорная

___________________________________________________________________________________

Отпечатано в типографии Новосибирского государственного технического университета

630092, г. Новосибирск, пр. К. Маркса, 20

87

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]