Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Электронная коммерция учебное пособие 2.doc
Скачиваний:
85
Добавлен:
17.11.2019
Размер:
7.24 Mб
Скачать

7.7. Инструменты обеспечения безопасности электронного бизнеса

7.7.1. Электронно-цифровая подпись

С внедрением современных информационных технологий растет угроза компьютерных преступлений, как для государственных предприятий, так и для частных организаций и отдельных граждан.

При обеспечении безопасности в информационных системах важную роль играет ЭЦП и другие криптографические технологии. Цифровая подпись рассматривается как один из наиболее эффективных инструментов обеспечения необходимого уровня защищённости электронных документов.

Внедрение технологии цифровой подписи будет способствовать использованию электронных документов в органах государственной власти, коммерческих и общественных структур. Аутентификация взаимодействующих сторон электронного бизнеса, обеспечение конфиденциальности и целостности передаваемых данных, разграничение ответственности – это все доказывает, что электронный бизнес немыслим без ЭЦП.

Развитие информатизации дает возможность использования компьютерных технологий из корыстных и других мотивов, что ставит под угрозу национальную безопасность любого государства.

Компьютерные преступления представляют собой серьезную угрозу для человечества, степень угрозы которых не до конца еще осознана и изучена. Внедрение современных информационных технологий привело к появлению новых видов преступлений, к незаконному вмешательству в работу электронно - вычислительных машин, систем и компьютерных сетей, хищению, присвоению, вымогательству компьютерной информации, опасному социальному явлению, получившему название «компьютерная преступность».

Электронный бизнес немыслим без применения ЭЦП, при внедрении которой возникают различные проблемы:

  • организационно - технические, вследствие неполноты законодательной базы в области информационно - коммуникационных технологий;

  • юридические, связанные с необходимостью использовать иностранные криптоалгоритмы ЭЦП при международном электронном обмене. Был принят Федеральный закон от 10 января 2002 г. № 1-ФЗ «Об электронной цифровой подписи» (с изменениями от 8 ноября 2007 г.);

  • технические, так как существует возможность несовместимости программных продуктов разных производителей.

Электронный документ признается равным по юридической силе с аналогичным документом на бумажном носителе, заверенным собственноручной подписью. Субъекты электронного документооборота обязаны хранить оригиналы электронных документов на материальных носителях в форме, позволяющей проверять их подлинность.

Электронный документ подписывается цифровой подписью лица, уполномоченного в соответствии с законодательством или договором подписывать собственноручной подписью подобный документ на бумажном носителе. Посредник в электронном документообороте несет установленную законодательством ответственность за неисполнение либо ненадлежащее исполнение обязанностей и ненадлежащее качество оказываемых услуг.

Споры, возникающие в рамках электронного документооборота, а также связанные с использованием электронных документов и применением цифровой подписи, разрешаются между субъектами электронного документооборота в соответствии с законодательством и заключаемыми между ними договорами.

Принятие таких законодательных актов, как Закон «Об электронной торговле» и Закон «Об электронном документе и цифровой подписи», является значительным шагом в законодательном определении стратегических составляющих вопроса информационной безопасности в России.

В Законе «Об электронном документе и цифровой подписи» определен механизм гарантирования посредством специальных криптографических методов безопасности цифровой подписи, используемой в процессе электронного обращения документов. Этот механизм позволит гарантировать подлинность цифровой подписи и электронного документа, а также идентификацию лица, подписавшего данный документ. Следует отметить, что принятие этого закона в значительной степени способствует использованию электронных документов в электронном бизнесе, а также создает благоприятные предпосылки для внедрения электронного обмена документами, автоматизации процессов ручной обработки информации, повышению эффективности административной деятельности, и обеспечивает высокий уровень защищенности документов.

Цифровая подпись рассматривается как один из значимых и эффективных инструментов обеспечения высокого уровня защищённости электронных документов. Внедрение в России технологии цифровой подписи в значительной степени способствует использованию электронных документов в рамках органов государственной власти, коммерческих и общественных структур.

Наиболее значительные изменения от внедрения электронно-цифровой подписи предвидятся в коммерческой сфере. ЭЦП это дополнительный стимул развития электронной коммерции, а также планируется ее широкое использование в системах электронного документооборота для радикального снижения трансакционных издержек и развития экономики. Востребованность в решениях системы электронного документооборота ощущается практически во всех отраслях, где используются большие банки данных информационных ресурсов.

Развитие нормативной базы, создание благоприятных условий для формирования центров сертификации, предоставление базовых знаний по электронно-цифровой подписи населению - это основные задачи, которые предстоит решить при внедрении электронно-цифровой подписи.

Преимущества от внедрения ЭЦП очевидны – отсутствие необходимости распечатывания электронного документа для его подписания, придание электронному документу юридической силы, высокая мобильность подписанного электронного документа, возможность размножения документа без потери юридической силы, возможность автоматизации проверки авторства, высокая теоретическая защита от подделки подписи и от внесения изменений в текст подписанного документа. Однако электронная подпись до сих пор не используется большинством предприятий. Закон фактически не работает и не востребован.

Внедрение ЭЦП тормозит не только законодательная база, но и психологический фактор, необходимость запоминания и надежного хранения секретной информации (как правило, пароля), а также несовместимость ряда алгоритмов и программных средств для электронно-цифровой подписи.