SlideShare a Scribd company logo
1 of 18
Применение PKI для обеспечения криптозащиты информации в системах электронного документооборота Докладчик: Свиридов Евгений Алексеевич, директор, канд.тех.наук ООО «ЮкрейнПроперти Групп» Адрес: 03056, Киев, Украина, пер. Индустриальный 23 Тел./факс : (044) 360-15-05 www.upg.kiev.ua e-mail: info@upg.kiev.ua
Содержание Нормативно-правовая база применения PKI Модель электронного документооборота  Прикладные вопросы применения PKI Проблемные вопросы применения PKI в системах электронного документооборота О нашей деятельности
Нормативно-правовая база БАЗОВЫЙ ДОКУМЕНТ ,[object Object],Законодательство Украины: ,[object Object],       (ЗУ «Про ЕД та ЕДО»)   ,[object Object],Основные нормативные документы Украины: ,[object Object]
ДСТУ 4145-2002  Інформаційнітехнології. Криптографічнийзахистінформації. Цифровийпідпис, щоґрунтується на еліптичнихкривих. Формування та перевіряння
ДСТУ ЕTSI TS 102 045:2009Електронніпідписи й інфраструктури (ESI). Політикапідписів для розширеноїбізнес-моделі
ДСТУ ETSI TS 101 903:2009«Електронніпідписи й інфраструктури. РозширеніелектронніXML-підписи (XAdES)»
ДСТУ ETSI TS 102023:2009 Електронніпідписи й інфраструктури (ESI). Вимогиполітики для органівштемпелювання часу
ДСТУ ЕTSI TS 101 862:2009 Профільпосиленихсертифікатів
ДСТУ ЕTSI TS 101 861:2009 Профільштемпелювання часуОсновные европейские нормативные документы: ,[object Object]
ETSI TS 102 042: Policy requirements for certification authorities issuing public keycertificates,[object Object]
Общая модель электронного документооборота Руководство Бизнес-процесс Анализирует результаты Реализует Отслеживает работу Клиенты Сервер отслеживания  исполнения Сервер управления  контентом Статистика Взаимодействуют Сотрудники Реализация модели электронного документооборота  на основе ЕЦП. Для руководящего состава предприятия обеспечивается возможность наблюдать в реальном времени исполнения любой из задач и/или анализировать результативность работы различных отделов или конкретных сотрудников в отдельности для принятия управленческих решений. Центральное звено - Сервер управления контентом, реализующий бизнес процессы, которые заказывают клиенты и исполняют сотрудники. Например,  поддержку централизованной бухгалтерии, формирование корпоративной отчетности, заключение договоров и т.п.
Последовательность операций по подписанию ЭД ЦСК «UPG PKI» Центр  сертификации  ключей 100110 Орган штемпелевания времени Подписать документ с использованием ключей Сгенерировать ключевую пару Получить сертификат открытого ключа в ЦСК «UPG PKI» ООО «Юкрейн Проперти Групп»
Вариант практического применения PKI ЦСК  “UPG PKI” ООО «ЮкрейнПроперти Групп»  (ЦСК  “UPG PKI”) предоставляет  услуги ЭЦП, соответствующие как национальным, так и европейским нормам. Предлагается использовать функционал приложений MSOffice 2010, который с помощью дополнительной утилиты конфигурации настроек, реализованной ООО «Юкрейн Проперти Групп», позволяет применять PKI (ЭЦП), соответствующие ДСТУ ETSI TS 101 903 (описывает расширенные электронные XML-подписи(XAdES)), для создания ЭД непосредственно в приложениях Word, Excel, PowerPoint, InfoPath), а также подписывать и шифровать сообщения в приложении Outlook.
Преимущества создания электронных документов в приложениях MSOffice Для подписания используется инфраструктура открытых ключей (PKI) ЦСК ООО «ЮкрейнПроперти Групп»,  соответствующая требованиям ДСТУ ЕTSI TS 102 176-1, ДСТУ ЕTSI TS 102 176-2, ДСТУ ЕTSI TS 101 862, а для штемпелевания времени используется TSP-сервер ООО «ЮкрейнПроперти Групп», который реализует требования ДСТУ ЕTSI TS 101 861, чтопозволяет: 1. Разрабатывать юридически значимые ЭД в привычном пользовательском интерфейсе MS Office 2.	Разрабатывать ЭД, соответствующие открытому формату Open XML 3. 	Обеспечить соответствие формата ЭЦП требованиям ДСТУ ETSI TS 101 903 Примечание. Для корректного подписания ЭД в  приложениях  пакета MSOffice 2010 необходимо установить дополнительную утилиту конфигурации настроек, реализованную ООО «ЮкрейнПропертиГрупп»
Последовательность операций по   защищенному обмену сообщениями Клиент 1 Клиент 2 2 2 1 Для обеспечения обмена подписанными зашифрованными сообщениями сторонам необходимо иметь цифровой сертификат открытого ключа, который подтверждает личность отправителя для других сторон. Цифровой сертификат должен быть получен от авторитетного органа выдачи сертификатов. ЦСК «UPG PKI» Передать письмо адресату Верифицировать подпись отправителя с помощью его сертификата, содержащегося в подписи Подписать письмо личным секретным ключом Получить сертификат открытого ключа в ЦСК «UPG PKI» ООО «ЮкрейнПроперти Групп» Зашифровать письмо с использованием сертификата получателя Сгенерировать ключевую пару Обменяться сертификатами открытых ключейдля возможности шифрования переписки Загрузить личный сертификат открытого ключа в почтовик Создать письмо Расшифровать письмо личным ключом адресата
Преимущества обмена сообщениями в MS Outlook Для подписания и шифрования используется инфраструктура открытых ключей (PKI)  ЦСК «UPG PKI» ООО «ЮкрейнПроперти Групп»,  соответствующая требованиям  ДСТУ ЕTSI TS 102 176-1, ДСТУ ЕTSI TS 102 176-2, ДСТУ ЕTSI TS 101 862, что обеспечивает: Работу в привычном пользовательском интерфейсе MS Office Создание юридически значимого электронного документооборота  Обеспечение целостности переписки и аутентификации отправителя с помощью использования ЭЦП Защиту сообщений  от несанкционированного доступа за счет его шифрования
Выводы по применению PKI  Применение  ключей ЦСК  “UPG PKI” позволяет: Обеспечить полнофункциональное применение приложений пакета MS Office2010, в области подписания ЭД непосредственно из приложений MS Office2010, а так же применение приложения MS Outlook в области подписания и шифрования сообщений.   Создавать  юридически значимые ЭД, а так же юридически значимую перепискупри организации  электронного документооборота при предоставлении широкого спектра электронных услуг.  Реализовать дополнительные надстройки над приложениями MSOffice 2003 и 2007, Open Officeпо расширению функционала в области ЭЦП и защиты ЭД.  Реализовать полнофункциональную систему электронного документооборота на базе продуктов SharePoint Server 2010.  Обеспечить интероперабельность ЭЦП не только в Украине, но и в странах Европейского сообщества, а также в СНГ, за счет реализации ДСТУ,  гармонизированных  с европейскими нормативными документами.
Общегосударственная система PKI Государственные органы Центральный удостоверяющий орган (ЦУО) Государственная служба специальной связи и защиты информации Украины (ГСССЗИ) НБУ ГНАУ Регистрация Контроль ПФУ Госфинмониторинг Государственная служба занятости Зарегистрированные центры сертификации ключей (ЦСК) Аккредитованные центры сертификации ключей (АЦСК) Госком-предпринимательства Услуги ЭЦП Услуги ЭЦП Услуги ЭЦП Госадминистрация железнодорожного транспорта Юридические лица Юридические лица Физические лица ГКЦБФР Госфинуслуг Обмен электронными документами

More Related Content

Viewers also liked

Bedeutung von Location-based Services wächst
Bedeutung von Location-based Services wächstBedeutung von Location-based Services wächst
Bedeutung von Location-based Services wächstTWT
 
Najlepsie aplikacie pre iphone
Najlepsie aplikacie pre iphoneNajlepsie aplikacie pre iphone
Najlepsie aplikacie pre iphonereklamainternet
 
007_OPP Advanced (WST now Deltek)
007_OPP Advanced (WST now Deltek)007_OPP Advanced (WST now Deltek)
007_OPP Advanced (WST now Deltek)Andrew Dick
 
Carros Sujos
Carros SujosCarros Sujos
Carros Sujosalex
 
So you want to be a design strategist?
So you want to be a design strategist?So you want to be a design strategist?
So you want to be a design strategist?luckyoliver
 
Segunda Entrevista
Segunda EntrevistaSegunda Entrevista
Segunda Entrevistaguest419a78
 
8 гр 8 марта
8 гр 8 марта8 гр 8 марта
8 гр 8 мартаFintfin
 
4th General Meeting Recap
4th General Meeting Recap4th General Meeting Recap
4th General Meeting Recaptexaspredent
 
DIPLOMADO EN MEDICINA FAMILIAR
DIPLOMADO EN MEDICINA FAMILIARDIPLOMADO EN MEDICINA FAMILIAR
DIPLOMADO EN MEDICINA FAMILIARguest28d61
 

Viewers also liked (20)

4
44
4
 
Bedeutung von Location-based Services wächst
Bedeutung von Location-based Services wächstBedeutung von Location-based Services wächst
Bedeutung von Location-based Services wächst
 
Aplikacie pre iphone
Aplikacie pre iphoneAplikacie pre iphone
Aplikacie pre iphone
 
Najlepsie aplikacie pre iphone
Najlepsie aplikacie pre iphoneNajlepsie aplikacie pre iphone
Najlepsie aplikacie pre iphone
 
007_OPP Advanced (WST now Deltek)
007_OPP Advanced (WST now Deltek)007_OPP Advanced (WST now Deltek)
007_OPP Advanced (WST now Deltek)
 
Carros Sujos
Carros SujosCarros Sujos
Carros Sujos
 
So you want to be a design strategist?
So you want to be a design strategist?So you want to be a design strategist?
So you want to be a design strategist?
 
Segunda Entrevista
Segunda EntrevistaSegunda Entrevista
Segunda Entrevista
 
Dossier 15M.cc CATALÀ v.0.91
Dossier 15M.cc CATALÀ v.0.91Dossier 15M.cc CATALÀ v.0.91
Dossier 15M.cc CATALÀ v.0.91
 
Photos+by+norbert
Photos+by+norbertPhotos+by+norbert
Photos+by+norbert
 
Guidelines for Assistant Referees
Guidelines for Assistant RefereesGuidelines for Assistant Referees
Guidelines for Assistant Referees
 
8 гр 8 марта
8 гр 8 марта8 гр 8 марта
8 гр 8 марта
 
4th General Meeting Recap
4th General Meeting Recap4th General Meeting Recap
4th General Meeting Recap
 
Beach Soccer Law 12
Beach Soccer Law 12Beach Soccer Law 12
Beach Soccer Law 12
 
Mulheres
MulheresMulheres
Mulheres
 
казино 01
казино 01казино 01
казино 01
 
erasmus certifikat
erasmus certifikaterasmus certifikat
erasmus certifikat
 
DIPLOMADO EN MEDICINA FAMILIAR
DIPLOMADO EN MEDICINA FAMILIARDIPLOMADO EN MEDICINA FAMILIAR
DIPLOMADO EN MEDICINA FAMILIAR
 
Reklama facebook
Reklama facebookReklama facebook
Reklama facebook
 
Evaluation q1
Evaluation q1Evaluation q1
Evaluation q1
 

Similar to применение PКI для обеспечения криптозащиты инфомации

Некоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиНекоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиЦифровые технологии
 
Решения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальностьРешения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальностьNick Turunov
 
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...Александр Сидоров
 
Вебинар 2. Электронная подпись - просто о сложном
Вебинар 2. Электронная подпись - просто о сложномВебинар 2. Электронная подпись - просто о сложном
Вебинар 2. Электронная подпись - просто о сложномDocsvision
 
Законодательные новеллы в области электронной подписи вопросы теории и практики
Законодательные новеллы в области электронной подписи вопросы теории и практикиЗаконодательные новеллы в области электронной подписи вопросы теории и практики
Законодательные новеллы в области электронной подписи вопросы теории и практикиЦифровые технологии
 
Загорский - Минкомсвязь
Загорский - МинкомсвязьЗагорский - Минкомсвязь
Загорский - Минкомсвязьerapopova
 
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014ISSP Russia
 
по уц
по уцпо уц
по уцdivan87
 
ЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадкахЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадкахАлексей Кураленко
 
Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Алексей Кураленко
 
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРОНовинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРОЦифровые технологии
 
Taxnet - Облачная электронная подпись
Taxnet - Облачная электронная подписьTaxnet - Облачная электронная подпись
Taxnet - Облачная электронная подписьExpolink
 
кабинет бухгалтера New new 1
кабинет бухгалтера New new 1кабинет бухгалтера New new 1
кабинет бухгалтера New new 1jusonok
 
как вести таможенное декларирование через интернет
как вести таможенное декларирование через интернеткак вести таможенное декларирование через интернет
как вести таможенное декларирование через интернетSt. Petersburg Foundation for SME Development
 
Taxnet: облачная электронная подпись
Taxnet: облачная электронная подписьTaxnet: облачная электронная подпись
Taxnet: облачная электронная подписьExpolink
 
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...Natasha Khramtsovsky
 

Similar to применение PКI для обеспечения криптозащиты инфомации (20)

Инфраструктура PKI в
Инфраструктура PKI в Инфраструктура PKI в
Инфраструктура PKI в
 
Некоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиНекоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписи
 
Решения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальностьРешения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальность
 
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
«КриптоТри» 2.0 - Универсальное средство для организации обмена электронными ...
 
Вебинар 2. Электронная подпись - просто о сложном
Вебинар 2. Электронная подпись - просто о сложномВебинар 2. Электронная подпись - просто о сложном
Вебинар 2. Электронная подпись - просто о сложном
 
Законодательные новеллы в области электронной подписи вопросы теории и практики
Законодательные новеллы в области электронной подписи вопросы теории и практикиЗаконодательные новеллы в области электронной подписи вопросы теории и практики
Законодательные новеллы в области электронной подписи вопросы теории и практики
 
Загорский - Минкомсвязь
Загорский - МинкомсвязьЗагорский - Минкомсвязь
Загорский - Минкомсвязь
 
Avanpost PKI
Avanpost PKIAvanpost PKI
Avanpost PKI
 
Rutoken presentation
Rutoken presentationRutoken presentation
Rutoken presentation
 
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
 
офрер Open trustwhypki_ru
офрер Open trustwhypki_ruофрер Open trustwhypki_ru
офрер Open trustwhypki_ru
 
по уц
по уцпо уц
по уц
 
ЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадкахЭП и ее применения на торговых площадках
ЭП и ее применения на торговых площадках
 
Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение. Электронная подпись,назначение и применение.
Электронная подпись,назначение и применение.
 
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРОНовинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
 
Taxnet - Облачная электронная подпись
Taxnet - Облачная электронная подписьTaxnet - Облачная электронная подпись
Taxnet - Облачная электронная подпись
 
кабинет бухгалтера New new 1
кабинет бухгалтера New new 1кабинет бухгалтера New new 1
кабинет бухгалтера New new 1
 
как вести таможенное декларирование через интернет
как вести таможенное декларирование через интернеткак вести таможенное декларирование через интернет
как вести таможенное декларирование через интернет
 
Taxnet: облачная электронная подпись
Taxnet: облачная электронная подписьTaxnet: облачная электронная подпись
Taxnet: облачная электронная подпись
 
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
Основные проблемы и риски мошеннических действий, связанные с изменениями в з...
 

More from tibid

парламентські слухання
парламентські слуханняпарламентські слухання
парламентські слуханняtibid
 
образование 3
образование 3образование 3
образование 3tibid
 
Gea v singapure__28_dr.pallab_saha_29
Gea v singapure__28_dr.pallab_saha_29Gea v singapure__28_dr.pallab_saha_29
Gea v singapure__28_dr.pallab_saha_29tibid
 
Monografia e gov_klimushin_serenok
Monografia e gov_klimushin_serenokMonografia e gov_klimushin_serenok
Monografia e gov_klimushin_serenoktibid
 
Klimenko i v_linov_k_o_tehnologi_elektronnogo_uryaduvannya
Klimenko i v_linov_k_o_tehnologi_elektronnogo_uryaduvannyaKlimenko i v_linov_k_o_tehnologi_elektronnogo_uryaduvannya
Klimenko i v_linov_k_o_tehnologi_elektronnogo_uryaduvannyatibid
 
Networksocietyeducation 110802031653-phpapp02
Networksocietyeducation 110802031653-phpapp02Networksocietyeducation 110802031653-phpapp02
Networksocietyeducation 110802031653-phpapp02tibid
 
постановление россии об инфраструктуре
постановление россии об инфраструктурепостановление россии об инфраструктуре
постановление россии об инфраструктуреtibid
 
Memorandym 2
Memorandym 2Memorandym 2
Memorandym 2tibid
 
договор о творческом сотрудничестве 2
договор о творческом сотрудничестве 2договор о творческом сотрудничестве 2
договор о творческом сотрудничестве 2tibid
 
Egsvc 1964
Egsvc 1964Egsvc 1964
Egsvc 1964tibid
 
динамическая сеть как прогрессивный механизм общественной организации
динамическая сеть как прогрессивный механизм общественной организациидинамическая сеть как прогрессивный механизм общественной организации
динамическая сеть как прогрессивный механизм общественной организацииtibid
 
звернення громадян2
звернення громадян2звернення громадян2
звернення громадян2tibid
 
библио11
библио11библио11
библио11tibid
 
виступ президента україни віктора януковича із щорічним посланням до верховно...
виступ президента україни віктора януковича із щорічним посланням до верховно...виступ президента україни віктора януковича із щорічним посланням до верховно...
виступ президента україни віктора януковича із щорічним посланням до верховно...tibid
 
Dbe model nikolaev
Dbe model nikolaevDbe model nikolaev
Dbe model nikolaevtibid
 
Dbe model nikolaev
Dbe model nikolaevDbe model nikolaev
Dbe model nikolaevtibid
 
Sppr ipmms_sc_obzor
Sppr  ipmms_sc_obzorSppr  ipmms_sc_obzor
Sppr ipmms_sc_obzortibid
 
Conception final
Conception finalConception final
Conception finaltibid
 
стандартизация ЭЦП
стандартизация ЭЦПстандартизация ЭЦП
стандартизация ЭЦПtibid
 
Ca qpki
Ca qpkiCa qpki
Ca qpkitibid
 

More from tibid (20)

парламентські слухання
парламентські слуханняпарламентські слухання
парламентські слухання
 
образование 3
образование 3образование 3
образование 3
 
Gea v singapure__28_dr.pallab_saha_29
Gea v singapure__28_dr.pallab_saha_29Gea v singapure__28_dr.pallab_saha_29
Gea v singapure__28_dr.pallab_saha_29
 
Monografia e gov_klimushin_serenok
Monografia e gov_klimushin_serenokMonografia e gov_klimushin_serenok
Monografia e gov_klimushin_serenok
 
Klimenko i v_linov_k_o_tehnologi_elektronnogo_uryaduvannya
Klimenko i v_linov_k_o_tehnologi_elektronnogo_uryaduvannyaKlimenko i v_linov_k_o_tehnologi_elektronnogo_uryaduvannya
Klimenko i v_linov_k_o_tehnologi_elektronnogo_uryaduvannya
 
Networksocietyeducation 110802031653-phpapp02
Networksocietyeducation 110802031653-phpapp02Networksocietyeducation 110802031653-phpapp02
Networksocietyeducation 110802031653-phpapp02
 
постановление россии об инфраструктуре
постановление россии об инфраструктурепостановление россии об инфраструктуре
постановление россии об инфраструктуре
 
Memorandym 2
Memorandym 2Memorandym 2
Memorandym 2
 
договор о творческом сотрудничестве 2
договор о творческом сотрудничестве 2договор о творческом сотрудничестве 2
договор о творческом сотрудничестве 2
 
Egsvc 1964
Egsvc 1964Egsvc 1964
Egsvc 1964
 
динамическая сеть как прогрессивный механизм общественной организации
динамическая сеть как прогрессивный механизм общественной организациидинамическая сеть как прогрессивный механизм общественной организации
динамическая сеть как прогрессивный механизм общественной организации
 
звернення громадян2
звернення громадян2звернення громадян2
звернення громадян2
 
библио11
библио11библио11
библио11
 
виступ президента україни віктора януковича із щорічним посланням до верховно...
виступ президента україни віктора януковича із щорічним посланням до верховно...виступ президента україни віктора януковича із щорічним посланням до верховно...
виступ президента україни віктора януковича із щорічним посланням до верховно...
 
Dbe model nikolaev
Dbe model nikolaevDbe model nikolaev
Dbe model nikolaev
 
Dbe model nikolaev
Dbe model nikolaevDbe model nikolaev
Dbe model nikolaev
 
Sppr ipmms_sc_obzor
Sppr  ipmms_sc_obzorSppr  ipmms_sc_obzor
Sppr ipmms_sc_obzor
 
Conception final
Conception finalConception final
Conception final
 
стандартизация ЭЦП
стандартизация ЭЦПстандартизация ЭЦП
стандартизация ЭЦП
 
Ca qpki
Ca qpkiCa qpki
Ca qpki
 

применение PКI для обеспечения криптозащиты инфомации

  • 1. Применение PKI для обеспечения криптозащиты информации в системах электронного документооборота Докладчик: Свиридов Евгений Алексеевич, директор, канд.тех.наук ООО «ЮкрейнПроперти Групп» Адрес: 03056, Киев, Украина, пер. Индустриальный 23 Тел./факс : (044) 360-15-05 www.upg.kiev.ua e-mail: info@upg.kiev.ua
  • 2. Содержание Нормативно-правовая база применения PKI Модель электронного документооборота Прикладные вопросы применения PKI Проблемные вопросы применения PKI в системах электронного документооборота О нашей деятельности
  • 3.
  • 4. ДСТУ 4145-2002 Інформаційнітехнології. Криптографічнийзахистінформації. Цифровийпідпис, щоґрунтується на еліптичнихкривих. Формування та перевіряння
  • 5. ДСТУ ЕTSI TS 102 045:2009Електронніпідписи й інфраструктури (ESI). Політикапідписів для розширеноїбізнес-моделі
  • 6. ДСТУ ETSI TS 101 903:2009«Електронніпідписи й інфраструктури. РозширеніелектронніXML-підписи (XAdES)»
  • 7. ДСТУ ETSI TS 102023:2009 Електронніпідписи й інфраструктури (ESI). Вимогиполітики для органівштемпелювання часу
  • 8. ДСТУ ЕTSI TS 101 862:2009 Профільпосиленихсертифікатів
  • 9.
  • 10.
  • 11. Общая модель электронного документооборота Руководство Бизнес-процесс Анализирует результаты Реализует Отслеживает работу Клиенты Сервер отслеживания исполнения Сервер управления контентом Статистика Взаимодействуют Сотрудники Реализация модели электронного документооборота на основе ЕЦП. Для руководящего состава предприятия обеспечивается возможность наблюдать в реальном времени исполнения любой из задач и/или анализировать результативность работы различных отделов или конкретных сотрудников в отдельности для принятия управленческих решений. Центральное звено - Сервер управления контентом, реализующий бизнес процессы, которые заказывают клиенты и исполняют сотрудники. Например, поддержку централизованной бухгалтерии, формирование корпоративной отчетности, заключение договоров и т.п.
  • 12. Последовательность операций по подписанию ЭД ЦСК «UPG PKI» Центр сертификации ключей 100110 Орган штемпелевания времени Подписать документ с использованием ключей Сгенерировать ключевую пару Получить сертификат открытого ключа в ЦСК «UPG PKI» ООО «Юкрейн Проперти Групп»
  • 13. Вариант практического применения PKI ЦСК “UPG PKI” ООО «ЮкрейнПроперти Групп» (ЦСК “UPG PKI”) предоставляет услуги ЭЦП, соответствующие как национальным, так и европейским нормам. Предлагается использовать функционал приложений MSOffice 2010, который с помощью дополнительной утилиты конфигурации настроек, реализованной ООО «Юкрейн Проперти Групп», позволяет применять PKI (ЭЦП), соответствующие ДСТУ ETSI TS 101 903 (описывает расширенные электронные XML-подписи(XAdES)), для создания ЭД непосредственно в приложениях Word, Excel, PowerPoint, InfoPath), а также подписывать и шифровать сообщения в приложении Outlook.
  • 14. Преимущества создания электронных документов в приложениях MSOffice Для подписания используется инфраструктура открытых ключей (PKI) ЦСК ООО «ЮкрейнПроперти Групп», соответствующая требованиям ДСТУ ЕTSI TS 102 176-1, ДСТУ ЕTSI TS 102 176-2, ДСТУ ЕTSI TS 101 862, а для штемпелевания времени используется TSP-сервер ООО «ЮкрейнПроперти Групп», который реализует требования ДСТУ ЕTSI TS 101 861, чтопозволяет: 1. Разрабатывать юридически значимые ЭД в привычном пользовательском интерфейсе MS Office 2. Разрабатывать ЭД, соответствующие открытому формату Open XML 3. Обеспечить соответствие формата ЭЦП требованиям ДСТУ ETSI TS 101 903 Примечание. Для корректного подписания ЭД в приложениях пакета MSOffice 2010 необходимо установить дополнительную утилиту конфигурации настроек, реализованную ООО «ЮкрейнПропертиГрупп»
  • 15. Последовательность операций по защищенному обмену сообщениями Клиент 1 Клиент 2 2 2 1 Для обеспечения обмена подписанными зашифрованными сообщениями сторонам необходимо иметь цифровой сертификат открытого ключа, который подтверждает личность отправителя для других сторон. Цифровой сертификат должен быть получен от авторитетного органа выдачи сертификатов. ЦСК «UPG PKI» Передать письмо адресату Верифицировать подпись отправителя с помощью его сертификата, содержащегося в подписи Подписать письмо личным секретным ключом Получить сертификат открытого ключа в ЦСК «UPG PKI» ООО «ЮкрейнПроперти Групп» Зашифровать письмо с использованием сертификата получателя Сгенерировать ключевую пару Обменяться сертификатами открытых ключейдля возможности шифрования переписки Загрузить личный сертификат открытого ключа в почтовик Создать письмо Расшифровать письмо личным ключом адресата
  • 16. Преимущества обмена сообщениями в MS Outlook Для подписания и шифрования используется инфраструктура открытых ключей (PKI) ЦСК «UPG PKI» ООО «ЮкрейнПроперти Групп», соответствующая требованиям ДСТУ ЕTSI TS 102 176-1, ДСТУ ЕTSI TS 102 176-2, ДСТУ ЕTSI TS 101 862, что обеспечивает: Работу в привычном пользовательском интерфейсе MS Office Создание юридически значимого электронного документооборота Обеспечение целостности переписки и аутентификации отправителя с помощью использования ЭЦП Защиту сообщений от несанкционированного доступа за счет его шифрования
  • 17. Выводы по применению PKI Применение ключей ЦСК “UPG PKI” позволяет: Обеспечить полнофункциональное применение приложений пакета MS Office2010, в области подписания ЭД непосредственно из приложений MS Office2010, а так же применение приложения MS Outlook в области подписания и шифрования сообщений. Создавать юридически значимые ЭД, а так же юридически значимую перепискупри организации электронного документооборота при предоставлении широкого спектра электронных услуг. Реализовать дополнительные надстройки над приложениями MSOffice 2003 и 2007, Open Officeпо расширению функционала в области ЭЦП и защиты ЭД. Реализовать полнофункциональную систему электронного документооборота на базе продуктов SharePoint Server 2010. Обеспечить интероперабельность ЭЦП не только в Украине, но и в странах Европейского сообщества, а также в СНГ, за счет реализации ДСТУ, гармонизированных с европейскими нормативными документами.
  • 18. Общегосударственная система PKI Государственные органы Центральный удостоверяющий орган (ЦУО) Государственная служба специальной связи и защиты информации Украины (ГСССЗИ) НБУ ГНАУ Регистрация Контроль ПФУ Госфинмониторинг Государственная служба занятости Зарегистрированные центры сертификации ключей (ЦСК) Аккредитованные центры сертификации ключей (АЦСК) Госком-предпринимательства Услуги ЭЦП Услуги ЭЦП Услуги ЭЦП Госадминистрация железнодорожного транспорта Юридические лица Юридические лица Физические лица ГКЦБФР Госфинуслуг Обмен электронными документами
  • 19. Требования к сертификатам ОБЩИЕ ТРЕБОВАНИЯ Органы государственной власти, органы местного самоуправления, предприятия, учреждения и организации государственной формы собственности могут использовать лишь усиленные сертификаты открытых ключей(ЗУ «Про ЕЦП») Предоставлять услуги ЭЦП и обслуживать усиленные сертификаты открытых ключей имеет право Аккредитованный центр сертификации ключей Примечание о правомочности использования терминов: В терминологии Директивы ЕС 1999/93/ЕС используется термин провайдер услуг сертификации (Certification Service Provider (CSP)). Этот термин тождественен центру сертификации ключей, примененномув Законе Украины «Про ЕЦП»и в гармонизированных ДСТУ
  • 20. Предложения по определению требований к СЭД
  • 21. Перспективные электронные технологии с использованием ЭЦП Использование ЭЦП позволяет внедрять и применять современные электронные технологии как внутри компании так и за ее пределами: электронные счета(e-Invocing); тендеринг и электронные закупки (e-Procurement); улучшение работы или упрощение создания централизованной бухгалтерии; банковское дело (включая международные услуги) (e-Banking); электронная коммерция и массовые электронные платежи (e-Commerce); идентификация физических лиц (e-ID); телемедицина и электронное здравоохранение (e-Health); выставления электронных счетов, в частности для обслуживания НДС (e-Invoice); электронное или дистанционное обучение (e-Learning); нотариальные услуги (e-Notary); услуги страхования(e-Insurance); электронное управление; ужесточение контроля над исполнительной дисциплиной; осуществление документооборота в крупных компаниях между головной организацией и филиалами; осуществление операций между различными предприятиями; сдача электронной отчетности (в государственные органы, а также для формирования консолидированного баланса для крупных корпоративных компаний); рентные операции; торговля (включая международную торговлю); система снабжения, содержащего связанные договоренности по сервисному обслуживанию; заверение документов свидетелем. Дополнительная информация: ДСТУ ЕTSI TS 102 045:2009«Электронные подписи и инфраструктуры (ESI). Политика для расширенной бизнес-модели»
  • 22. Проблемные вопросы применения PKI в СЭД Реализация пилотного проекта по внедрению технологий электронного правительства должна завершиться решением вопросов: 1. Практически реализовать в Украине требования Директивы 1999/93/EСЕвропейского Парламента и Совета от 13 декабря 1999 г. о порядке использования электронных подписей в Европейском Сообществе. Механизм реализации – разработка Технического регламента о Национальной системе ЭЦП. 2. Определить порядок применения PKI в СЭД, применяемых в Украине для обработки различных видов информации с учетом степени закрытости и требований по защите. 3. Внедрить в Украине регистрацию и выдачу усиленных сертификатов открытых ключей PKI, реализованных в соответствии с ДСТУ ЕTSI TS 102 176-1
  • 23.
  • 24. разработка информационно-телекоммуникационных систем и отдельных программных продуктов для реализации бизнес-сценариев с использованием ЕЦП в сфере электронного документооборота;
  • 25. предоставление Центром сертификации ключей ООО "ЮкрейнПроперти Групп" полного комплекса услуг ЭЦП в соответствии с действующим законодательством;
  • 26. создание (А)ЦСК «под ключ» - предлагаем полный комплекс услуг по развертыванию (А)ЦСК (CSP),поддерживающих квалифицированную инфраструктуру открытых ключей (QPKI), эталонная модель которой строится на основе европейских и международных стандартов, а также ЦСК согласно требованиям для аккредитации;
  • 27. реализация мероприятий по технической защите информации, в частности, построение Комплексных систем защиты информации.В своей работе мы используем новейшие технологии, а также огромный опыт иностранных компаний в области защиты информации, ориентированный на международные и европейские стандарты. Наш основной принцип: – оптимальный баланс между стоимостью/качеством/скоростью внедрения решений.
  • 28. Контакты Адрес: 03056, Киев, Украина, пер. Индустриальный, 23 Тел./факс : (044) 331-93-48 www.upg.kiev.ua Свиридов Евгений – директор тел.: +38(094) 924-85-05; E-mail: svr@upg.kiev.ua Ермоленко Ольга – руководительотделазащитыинформации тел.: +38(068) 609-73-29; E-mail: ermolenko@upg.kiev.ua Приказчик Виталий – начальник ЦСК тел.: +38(067) 705-28-44; E-mail: vitalp@upg.kiev.ua