Электронная подпись – параметр электронного документа, который отвечает за его достоверность. ЭЦП используется в качестве аналога собственноручной подписи для придания электронному документу юридической силы, равной юридической силе документа на бумажном носителе, подписанного собственноручной подписью правомочного лица и скрепленного печатью.
ЭЦП — реквизит электронного документа, предназначенный для защиты данного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа ЭЦП и позволяющий идентифицировать владельца СКП, а также установить отсутствие искажения информации в электронном документе.
ЭЦП представляет собой уникальную последовательность символов, которая генерируется с помощью криптографического преобразования информации. Электронная подпись идентифицирует владельца сертификата ЭЦП, а также устанавливает отсутствие несанкционированных изменений информации в электронном документе.
Сертификат ЭЦП - документ на бумажном носителе, выданный и заверенный Удостоверяющим Центром для подтверждения принадлежности открытого ключа и дополнительных атрибутов владельцу сертификата.
Владелец сертификата ЭЦП - физическое лицо, на имя которого удостоверяющим центром выдан сертификат ключа подписи и которое владеет соответствующим закрытым ключом электронной цифровой подписи, позволяющим с помощью средств электронной цифровой подписи создавать свою электронную цифровую подпись в электронных документах (подписывать электронные документы).
Владелец сертификата ключа должен хранить в тайне закрытый ключ ЭЦП, в случае если есть подозрения о нарушении тайны закрытого ключа электро- нной подписи немедленно требовать приостановления действия сертификата ключа подписи.
Каждый абонент системы имеет два ключа электронной подписи:
Закрытый ключ – уникальная последовательность символов, известная владельцу сертификата ключа подписи и предназначенная для создания в электронных документах электронной цифровой подписи с использованием средств электронной цифровой подписи. Закрытый ключ является ключевой парой открытого ключа и работает только с ним в паре.
Открытый ключ – уникальная последовательность символов, соответствующая закрытому ключу электронной цифровой подписи, доступная любому пользователю информационной системы. Ззнание открытого ключа не дает возможности определить закрытый ключ. Открытый ключ используется для подтверждения подлинности электронной цифровой подписи в электронном документе с использованием средств электронной цифровой подписи.
СКЗИ - Средствa Криптографической Защиты Информации - комплекс аппаратно-программных средств, обеспечивающих защиту информации по утвержденным стандартам и сертифицированные в соответствии с действующим законодательством -- шифрование и электронная цифровая подпись.
Использование электронной подписи позволяет:
Для получения электронной цифровой подписи, необходимо оформить и отправить заявку на выпуск сертификата ЭЦП, заполнив форму в разделе Получить ЭЦП. В течение получаса менеджер сервисного центра свяжется с Вами и объяснит детали оформления ЭЦП.
Каждому пользователю, оформившему электронную цифровую подпись в Удостоверяющем Центре ООО «ГК «Софтгрупп», выдаётся сертификат ЭЦП. В нём представлена информация о владельце подписи, удостоверяющем центре, выдавшем ЭЦП, областях применения цифровой подписи и сроках действия сертификата.
Все сертификаты, выданные нашим Удостоверяющим центром, действительны на протяжении одного года. В течение этого времени владелец ЭЦП может использовать её для подписания документации, взаимодействия с государственными и муниципальными организациями
Такой срок установлен ФСБ РФ в процессе сертификации вспомогательных программ, в которых генерируется ЭЦП. Делается это для обеспечения безопасности, так как ЭЦП является средством защиты информации и сертификат содержит конфиденциальные данные. Кроме того, нецелесообразно устанавливать более долгий срок действия сертификатов ЭЦП, потому что информация, внесённая туда, может смениться с течением времени, и сертификат потребуется перевыпускать.
После истечения срока действия сертификата вы не сможете воспользоваться ЭЦП. Необходимо будет продлить срок действия текущего сертификата или обратиться в Удостоверяющий Центр за получением новой цифровой подписи.
Сертификат также может быть отозван или приостановлен раньше окончания срока действия, если:
сменился владелец ЭЦП;
изменились реквизиты организации;
повредился или вышел из строя носитель, на котором хранился ключ ЭЦП;
ваш ключ ЭЦП был скомпрометирован.
В подобных случаях необходимо обратиться в Удостоверяющий Центр, выдавший сертификат, чтобы аннулировать его и получить новый.
Каждому пользователю ЭЦП, участвующему в обмене электронными документами, генерируются уникальные открытый и закрытый (секретный) криптографические ключи.
Ключевым элементом является секретный ключ, с помощью него производится шифрование электронных документов и формируется электронно-цифровая подпись.
Для проверки подлинности ЭЦП используется открытый ключ. В Удостоверяющем Центре находится дубликат открытого ключа, создана библиотека сертификатов открытых ключей. Удостоверяющий Центр обеспечивает регистрацию и надёжное хранение открытых ключей во избежание внесения искажений или попыток подделки.
Хранение закрытых криптографических ключей должно осуществляться в строгом секрете от других пользователей сети. Для исключения возможности несанкционированного доступа к носителям информации с закрытыми ключами ЭЦП в организации должен быть утверждён порядок их учёта, хранения и использования.
В первую очередь, небезопасно хранить ЭЦП обычном флеш-накопителе или на жёстком диске компьютера. При таких вариантах хранения шифрование ключа осуществляется непосредственно на пользовательском компьютере, а значит, информация может быть легко скопирована злоумышленниками. Кроме того, такие носители информации легко могут быть испорчены, а информация с них потеряна.
Хранить ключи ЭЦП необходимо на долговечных носителях, оснащённых специальной системой безопасности: защитой от взлома и защитой от несанкционированного копирования.
Такими устройствами являются, например, специальные токены. Внешне они похожи на обычные флеш-накопители и подключаются к USB-порту. Шифрование ключа осуществляется непосредственно на накопителе, а для доступа к информации необходимо ввести PIN-код. Таким образом, осуществляется двухфакторная аутентификация, когда информация становится доступна только при обладании токеном и знании уникального PIN-кода.
В организации должен быть утверждён список лиц, имеющих доступ к ключам. В случае увольнения или изменения функциональных обязанностей сотрудника, имевшего доступ к ключевым носителям, должен быть произведён отзыв сертификата и сделан новый ключ.
Для хранения сертификатов ЭЦП в помещениях компании должны устанавливаться надёжные металлические сейфы, оборудованные замками с двумя экземплярами ключей. Один ключ от сейфа должен храниться у владельца электронной подписи, а другой в службе безопасности.
Не допускается:
• Снимать несанкционированные копии с ключевых носителей.
• Знакомить с содержанием ключевых носителей или передавать ключевые носители лицам, к ним не допущенным.
• Выводить секретные ключи на монитор компьютера или принтер.
• Записывать на ключевой носитель постороннюю информацию.
• Хранить пароли в виде записей на бумажном носителе.
Пользоваться подписью очень просто. Никаких специальных знаний, навыков и умений для этого не потребуется. Каждому пользователю ЭЦП, участвующему в обмене электронными документами, генерируются уникальные открытый и закрытый (секретный) криптографические ключи.
Ключевым элементом является секретный ключ, с помощью него производится шифрование электронных документов и формируется электронно-цифровая подпись. Также секретный ключ остается у пользователя, выдается ему на отдельном носителе это может быть дискета, флэш-носитель или токен. Хранить его нужно в секрете от других пользователей сети.
Для проверки подлинности ЭЦП используется открытый ключ. В Удостоверяющем Центре находится дубликат открытого ключа, создана библиотека серти- фикатов открытых ключей. Удостоверяющий Центр обеспечивает регистрацию и надежное хранение открытых ключей во избежание внесения искажений или попыток подделки.
Вы устанавливаете под электронным документом свою электронную цифровую подпись. При этом на основе секретного ключа ЭЦП и содержимого документа путем криптографического преобразования вырабатывается некоторое большое число, которое и является электронно-цифровой подписью данного пользователя под данным конкретным документом. В конец электронного документа добавляется это число или сохраняется в отдельном файле. В подпись записывается следующая информация: имя файла открытого ключа подписи; информация о лице, сформировавшем подпись; дата формирования подписи.
Пользователь, получивший подписанный документ и имеющий открытый ключ ЭЦП отправителя на основании текста документа и открытого ключа отправителя выполняет обратное криптографическое преобразование, обеспечивающее проверку электронной цифровой подписи отправителя. Если ЭЦП под документом верна, то это значит, что документ действительно подписан отправителем и в текст документа не внесено никаких изменений. В противном случае будет выдаваться сообщение, что сертификат отправителя не является действительным.
Закрытый и открытый ключи на защищенном носителе — портативном устройстве, выполненном в форме USB-брелка, обеспечивающем хранение конфиденциальной ключевой информации и аутентификацию пользователя.
Это средства криптографической защиты информации - ЭЦП и программа-криптопровайдер, позволяющая осуществлять криптографические операции в операционных системах Microsoft. Она предназначена для авторизации и обеспечения юридической значимости электронных документов при обмене ими между пользователями посредством использования процедур формирования и проверки ЭЦП в соответствии с отечественными стандартами ГОСТ. Данное ПО устанавливается на одно рабочее место. Также выдается лицензия на одно рабочее место.
Администратор УЦ генерирует закрытый и открытый ключи в специально оборудованном помещении. Затем администратор выдает ключ на защищенном носителе владельцу или уполномоченному представителю владельца и вносит его в реестр действующих СКП УЦ. Уполномоченный представитель передает администратору УЦ полный пакет документов, требуемый его регламентом, при этом в обязательном порядке предъявляет документ, удостоверяющий личность (общегражданский паспорт).
В таких случаях необходимо аннулировать прежний сертификат и получить новый. Как правило, вся процедура отзыва завершается в течение суток. Для отзыва сертификата необходимо обратиться в УЦ, выдавший ЭЦП.
Системы электронных торгов представляют собой программные и технологические решения, предназначенные для автоматизации процедур подготовки и проведения электронных аукционов и других видов конкурентных закупок.
Самой распространенной, простой и удобной формой применения систем электронной торговли являются электронные торговые площадки, которые могут обеспечить большинство закупочных процессов: сбор потребностей, планирование и проведение торгов, квалификационный отбор поставщиков, анализ ценовой конъюнктуры рынка, применение ЭЦП (электронной цифровой подписи) и пр.
Фактически системы электронных торгов постепенно переходят с уровня электронных торговых площадок на уровень полномасштабных систем управления торгово-закупочной детальностью.
Согласно действующему законодательству (Федеральный закон от 21.07.2005 года № 94-ФЗ «О размещении заказов на поставки товаров, выполнение работ, оказание услуг для государственных и муниципальных нужд»), все процедуры по размещению государственных и муниципальных заказов в форме открытых аукционов в электронной форме постепенно переходят на электронные торговые площадки, определенные Правительством Российской Федерации. Размещение государственных заказов для федеральных нужд по другим формам закупок доступно на Официальном сайте Российской Федерации.
А в скором времени для заказчиков всех уровней - федерального, регионального и муниципального начнет свою работу Общероссийский официальный сайт, который будет объединять все процедуры размещения государственных заказов (за исключением электронных аукционов).
Электронная (торговая) площадка, ЭТП – сайт в сети «Интернет», расположенный по адресу http://www.etp- micex.ru/ , на котором проводятся открытые аукционы в электронной форме, обеспечивающий взаимодействие покупателя (заказчика) с продавцом (поставщиком) через электронные каналы связи на всех этапах заключения сделки.
Электронная Торговая Площадка (ЭТП) позволяет объединить в одном информационном и торговом пространстве поставщиков и потребителей различных товаров и услуг и предоставляет участникам ЭТП ряд сервисов, повышающих эффективность их бизнеса. Заказчики получают возможность проводить электронные торги — тендеры, аукционы, запросы цен и предложений, — оптимизируя затраты, а поставщики — участвовать в проводимых закупках, размещать информацию о предлагаемой продукции и услугах.
ЭТП для размещения государственного заказа — это ЭТП, отобранные Минэкономразвития РФ и ФАС РФ в рамках специальной процедуры, располагают функционалом для проведения открытых аукционов в электронной форме и действуют по регламенту, жестко определенному законодательством Российской Федерации.
Согласно приказа Минэкономразвития России от 26 октября 2009 г. № 428 и приказу Минэкономразвития России и ФАС России от 14 ноября 2009 г. № 466/763 к 1 января 2010 года был осуществлен отбор пяти электронных торговых площадок:
ЭТП для коммерческих заказчиков — это Электронные Торговые Площадки, на которых электронные торги проводят не государственные компании (коммерческие заказчики). ЭТП для коммерческих поставщиков делятся на 2 типа:
Электронные Торговые Площадки, на которых представлен более широкий спектр продукции и услуг, чем на специализированных ЭТП. На таких площадках любая компания может выступать как в качестве заказчика, так и в качестве поставщика товаров и услуг без ограничений по номенклатуре.
Электронная торговая площадка позволяет участникам электронных аукционов продавать и покупать самые различные лоты. Большое количество предпринимателей в настоящее время переносят свою деятельность в виртуальное пространство электронных площадок, так как такой способ ведения бизнеса безопасен и выгоден.
На ЭТП можно продавать и покупать товары, предлагать выполнение работ и оказание различных услуг. Список предоставляемых лотов невероятно широк: от офисной канцелярии и оргтехники до услуг монтажа пластиковых окон или уборки территории. Большое количество и разнообразие видов электронных торговых площадок позволяет заказчикам и поставщикам выбирать удобные и подходящие лично для них ресурсы.
Так, например, существуют государственные ЭТП, на которых могут размещать заказы только федеральные и муниципальные организации, или специализированные коммерческие ЭТП, созданные для нужд определённого предприятия. На многопрофильных коммерческих ЭТП могут взаимодействовать как крупные, так и небольшие компании-поставщики и компании-заказчики совершенно различных товаров и услуг.
На государственных ЭТП существуют некоторые ограничения, касающиеся ассортимента лотов. На них можно приобрести и продать только те товары и услуги, которые размещены в соответствии с распоряжением Правительства РФ. Осуществлять продажу и закупку таких лотов можно, только участвуя в открытом электронном аукционе.
Также имеются государственные ограничения для отдельных видов юридических лиц, в уставном капитале которых есть доля участия государства более 50%. Такие организации в процессе работы на ЭТП также должны следовать перечню товаров и услуг, утверждённому государством, но условия торговли для них мягче, чем для государственных заказчиков. Они могут участвовать не только в открытых аукционах, а и использовать другие способы торгов, такие, например, как закрытый аукцион, открытый конкурс, запрос предложений. Кроме того, согласно Федеральному закону № 223-ФЗ, такие организации могут устанавливать свои требования к участникам торгов в Положении о закупках.
Для успешного проведения торгов необходимо тщательно подходить к выбору электронной торговой площадки и изучить механизмы осуществления торговли на выбранном ресурсе. Основным преимуществом является то, что вы можете приобрести любой товар или услугу или организовать выполнение необходимых работ, не покидая своего офиса.
Работая на Электронной Торговой Площадке, заказчик или поставщик может успешно решать различные вопросы, возникающие в повседневной деловой практике, потому что данные системы выполняют следующие важные функции:
Любой руководитель отдела закупок или менеджер по закупкам сталкивался с тем, что быстро найти хорошего поставщика товара или услуги очень не просто. Даже не столь сложно найти поставщика, сколько определить, который предложит самые выгодные условия поставок. Преимущества работы на ЭТП для заказчика в решении этого вопроса очевидны:
Преимущества работы на ЭТП для поставщика состоит в том, что каждый руководитель компании, руководитель отдела сбыта или продаж, всегда заинтересован в расширении клиентской базы и увеличении продаж компании. На рекламу тратятся колоссальные деньги, работают многочисленные call-центры, но в итоге чем больше продает компания, тем больше она тратит лишних денег. При работе с ЭТП компания получает ряд преимуществ: