страница 1 |
|||||||||||||||||||||||||||||||||||||||||||||||||||
Похожие работы
|
Правила эксплуатации средств электронной цифровой подписи - страница №1/1
![]()
Инструкция пользователям СЭДПравила эксплуатации средств электронной цифровой подписиПеред началом эксплуатации средства ЭЦП внимательно ознакомьтесь с эксплуатационной документацией, предоставляемой вместе с изделием. Соблюдение условий эксплуатации средства ЭЦП, изложенными в документации, является необходимым и обязательным условием эксплуатации сертифицированного изделия. Эти условия являются достаточными для безопасного применения средства ЭЦП. К основным условиям безопасной эксплуатации средства ЭЦП относятся:
Правила по хранению и использованию ключей подписи и ключевых носителейСохранение в тайне закрытого ключа электронной цифровой подписи – это основа безопасной технологии применения ЭЦП. Без знания закрытого ключа подписи постороннее лицо не сможет сформировать электронную цифровую подпись за владельца ключа подписи. Вследствие этого, участники (пользователи) системы электронного документооборота должны соблюдать следующие основные правила хранения и использования ключевых носителей и ключей подписи:
Хранение и использование закрытых ключей подписи должно осуществляться в соответствии с требованиями, приведенными в эксплуатационной документации на соответствующее средство ЭЦП. При генерации ключей пользователем самостоятельно, пользователь обязан задать пароль (ПИН-код) доступа к ключевому контейнеру, содержащему ключевую информацию. Пароль не должен быть меньше 8 символов. Пароль должен состоять из комбинации чисел и букв, быть достаточно сложным для компрометации методом перебора, а также не нести никакой смысловой нагрузки. Использование ключевых контейнеров без парольной защиты ЗАПРЕЩАЕТСЯ. Пользователь должен самостоятельно производить не реже одного раз в один месяц смену пароля. Допускается сохранение паролей путем записи их в специально выделенные для этих целей журналы, которые хранятся в сейфах или иных хранилищах, обеспечивающих сохранность журналов. Не допускается совместное хранение ключевых носителей и журналов с сохраненными паролями. При завершении процедуры смены ключей подписи и сертификата ключа подписи (как плановой, так и внеплановой) пользователь должен уничтожить ключи подписи, действие которых закончилось. Уничтожение выполняется путем удаления с ключевого носителя ключевого контейнера с помощью функции, предоставляемой средством ЭЦП или двойным форматированием носителя ключевой информации. По факту уничтожения ключа подписи составляется соответствующий акт в обязательном присутствии инженера по защите информации. Удостоверяющий центр изготавливает ключи подписи своим пользователям с записью в ключевой контейнер с пометкой «неэкспортируемые». Это означает, что функциями, предоставляемыми средством ЭЦП, скопировать ключевой контейнер не представляется возможным. Именно это свойство назначается ключевым контейнерам, формируемым пользователем при генерации ключей подписи самостоятельно с использованием программных средств, предоставляемых Удостоверяющим центром. Использование для генерации ключей и формирования ЭЦП иных программных средств категорически ЗАПРЕЩАЕТСЯ. Исполнитель: Я.В. Калиш (8793) тел. 33-06-61 |
ещё >> |