Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Мялковська(Електронні документи).doc
Скачиваний:
9
Добавлен:
09.12.2018
Размер:
553.47 Кб
Скачать

2.2. Сучасний стан «електронного» документа

На межi 3-го тисячолiття ми всi стали свiдками трансформацiї у глобальному масштабi iндустрiальних суспiльств розвинених країн у пост - iндустрiальнi або ж iнформацiйнi. Це стало можливим завдяки швидкому розвитку та впровадженню сучасних iнформацiйно-комунiкацiйних технологiй (комп'ютери + телекомунiкацiї), завдячуючи яким все бiльша частина iнформацiї почала створюватися, зберiгатися та поширюватися у електронному виглядi, зокрема, у глобальнiй мережi Iнтернет.

У юриспруденцiї для закрiплення певних правових взаємовiдносин мiж суб'єктами права використовуються власноручнi пiдписи, якi iдентифiкують особу - суб'єкт правовiдносин. З розвитком синергiчного ефекту вiд використання комп'ютерних та телекомунiкацiйних технологiй, що спричинив трансформування розвинених iндустрiальних суспiльств у суспiльства iнформацiйнi, постало питання електронної iдентифiкацiї особи, iншими словами електронного цифрового пiдпису (ЕЦП).

17 сiчня 2006 року Центральний засвiдчувальний орган вручив перше в Українi свiдоцтво про акредитацiю Центру сертифiкацiї ключiв ЕЦП виробничiй фiрмi "Українськi нацiональнi iнформацiйнi системи" (м. Днiпропетровськ). Хотiлося б думати, що ця знакова подiя розпочне в Українi добу масового юридично значимого електронного документообiгу, нарiжним каменем якої є ЕЦП.

Наразi кожен громадянин України, пiдприємець чи посадова особа отримує де-факто, а не лише де-юре можливiсть засвiдчувати електроннi документи своїм власним цифровим пiдписом, який має однакову юридичну силу з власноручним пiдписом чи печаткою.

Що ж являє собою ЕЦП? Чи можна його якось "помацати"?

ЕЦП отримується у процесi сканування (перегляду) електронного документа (набору електронних даних) та пiдрахунку за визначеним стандартним алгоритмом перемiшування (так звана хеш - функцiя) певної послiдовностi цифр (знакiв), яка шифрується особистим ключем пiдписувача та додається в кiнець електронного документа.

Особистий ключ - це параметр криптографiчного алгоритму формування ЕЦП, який доступний лише пiдписувачу. Однiєю з характеристик ключа є його довжина. Одночасно генерується пара рiзних (асинхронних) взаємно пов'язаних ключiв: особистий (таємний) та вiдкритий.

Таким чином, ЕЦП не є iдентичним для рiзних електронних документiв (наборiв електронних даних).

Чим бiльша довжина ключа ЕЦП, тим тривалiший процес накладення ЕЦП та його перевiрки i, як наслiдок, тим бiльша стiйкiсть до "зламу".

ЕЦП дає змогу не лише iдентифiкувати пiдписувача, а й пiдтверджувати цiлiснiсть (незмiннiсть) електронного документа.

ЕЦП накладається програмно за допомогою особистого ключа, а перевiряється за допомогою вiдкритого ключа. Принцип такий, що прочитати пiдписанi особистим ключем електроннi документи можуть всi, хто має вiдкритий ключ пiдписувача, а пiдписати - лише сам пiдписувач - власник особистого ключа (свого роду вiртуальної гербової печатки). Особистий ключ записується на зовнiшнiй електронний носiй iнформацiї: дискету, смарт - чи флеш-карту тощо.

Згiдно з чинним законодавством України (Закони "Про електронний цифровий пiдпис" та "Про електроннi документи та електронний документообiг"), ЕЦП, що використовуються для обмiну електронними документами мiж бiльше, нiж двома суб'єктами права, мають сертифiкуватися у акредитованих Центральним засвiдчувальним органом центрах сертифiкацiї ключiв, де також зберiгаються бази даних вiдкритих ключiв. На практицi це означає, що до ЕЦП пiдписувача додається iще електронний сертифiкат його вiдкритого ключа, що пiдтверджує належнiсть ключа саме пiдписувачу. Для юридичних осiб передбачено використання додаткового цифрового пiдпису - аналога вiдбитку печатки. Для забезпечення такого рiвня захисту використовуються посиленi сертифiкати ключiв.

Перехiд до використання на практицi ЕЦП є черговим важливим кроком на шляху втiлення "електронного урядування", адже ЕЦП є важливим компонентом електронного документообiгу.

Впровадження ЕЦП, зокрема, зробить можливим: · подання рiзноманiтної бухгалтерської, податкової, статистичної та iншої звiтностi до державних органiв у електронному виглядi телекомунiкацiйними каналами, зокрема, й через Iнтернет; · органiзацiю он-лайн закупiвель державних суб'єктiв господарювання через систему електронних торгiв, що сприятиме забезпеченню прозоростi їх дiяльностi та зменшенню зловживань; · юридично значимий електронний документообiг мiж органами державної влади, пiдприємствами та органiзацiями; · отримання громадянами рiзноманiтних офiцiйно засвiдчених документiв та участь у виборах через мережу Iнтернет.

Перелiк можна подовжити, але головним є те, що iз масовим юридично легалiзованим запровадженням використання ЕЦП, в країнi будуть створенi передумови для широкого впровадження електронного документообiгу у дiяльнiсть держаних органiв, приватного сектора та пересiчних громадян.

Накладення пiдписувачем на електронний документ (набiр електронних даних) ЕЦП (навiть разом iз сертифiкатом вiдкритого ключа) не роблять документ конфiденцiйним - не захищають вiд несанкцiонованого перегляду у разi несанкцiонованого заволодiння документом. Гарантується лише цiлiснiсть (незмiннiсть) документа та його належнiсть пiдписувачу.

Для гарантування конфiденцiйностi електроннi документи пiдписувача з доданим ЕЦП та сертифiкатом вiдкритого ключа при передачi телекомунiкацiйними каналами можуть додатково криптуватися (шифруватися) симетричним ключем (однаковий ключ для пiдписувача та отримувача). Цей ключ має передаватися пiдписувачем отримувачу закритими каналами.

На один електронний документ може одночасно накладатися декiлька ЕЦП, наприклад, на електронне платiжне доручення корпоративного клiєнта банку накладаються ЕЦП його першого керiвника та головного бухгалтера.

Для масового впровадження ЕЦП та електронного документообiгу необхiдне не лише вiдповiдне законодавче забезпечення, а й програмнi продукти та iнфраструктура функцiонування ключiв ЕЦП (центральний засвiдчувальний орган, центри сертифiкацiї ключiв, єдиний центр часу, електроннi архiви тощо).

Чиннi вже близько двох рокiв в Українi Закони "Про електронний цифровий пiдпис" та "Про електроннi документи та електронний документообiг" є рамковими законами, а не законами прямої дiї. Це значить, що спочатку Кабмiн, а потiм рiзнi вiдомства мають пiдготувати загалом декiлька десяткiв нормативних документiв щодо їх впровадження у життя.

Наразi Кабмiн своїми Постановами вже визначив порядок застосування ЕЦП та здiйснення електронного документообiгу в державних органах, установах та органiзацiях державної форми власностi, затвердив порядок створення та функцiонування iнфраструктури функцiонування ЕЦП, зокрема це стосується центрального засвiдчувального органу та центрiв сертифiкацiї ключiв. Має бути визначений порядок зберiгання електронних документiв (електроннi архiви) та вирiшити деякi iншi питання. Миттєво запровадити ЕЦП та електронний документообiг неможливо в принципi.

Якщо брати до уваги майбутню iнтеграцiю України в європейськi структури, то тут також є чимало проблем, зокрема: · в Українi використовується термiнологiя, яка часто не узгоджується з термiнологiєю вiдповiдних Директив Європейського Союзу (ЄС) ; · країни ЄС використовують близько 35 рiзних криптографiчних алгоритмiв, Україна - 3, але жоден з них не є стандартом ЄС; · український стандарт сертифiкату ЕЦП вiдрiзняється вiд європейського; · "вставка" (пiдмiна) прийнятих в Українi стандартiв криптографiчних алгоритмiв у захiдне програмне забезпечення є дуже складним (практично неможливим) завданням.

Потрiбно вiдзначити, що iще 01.01.1994 р. в Українi Нацiональним банком впроваджено систему електронних мiжбанкiвських розрахункiв, де використовуються ЕЦП, а вже у 1995 р. з'явилися першi системи "Клiєнт-Банк", якi також використовують ЕЦП. Це все було реалiзовано НБУ за вiдсутностi загальнодержавного законодавчого забезпечення. НБУ тодi взяв всi ризики на себе.

У iнших галузях використання ЕЦП наразi перебуває у зародковiй стадiї. Але процес, як бачимо, пiшов i його нiхто не зупинить. Майбутнє за безпаперовими технологiями та електронним документообiгом. У Фiнляндiї до речi пiд час першого туру виборiв президента країни, що вiдбувся минулої недiлi, багато громадян голосували через Iнтернет, пiдписуючи електроннi виборчi бюлетенi ЕЦП.