Информационная безопасность

КриптоСвязь {Защищенный Электронный Документооборот}

Юридически значимый документооборот — это документооборот, при котором участники системы совершают действия по принятию к исполнению документов в электронной форме, удостоверенных электронной цифровой подписью (ЭЦП), и при этом несут ответственность за совершение, либо не совершение этих действий. ЭЦП обеспечивает необходимую целостность, достоверность, аутентичность, неотказуемость и юридическую значимость электронных документов при соблюдении условий Федерального закона от 10.01.2002 № 1-ФЗ «Об электронной цифровой подписи».

Наши услуги

НПП «Ижинформпроект» предлагает комплекс услуг по созданию и обслуживанию автоматизированных рабочих мест для обеспечения обмена конфиденциальными электронными юридически значимыми документами.

«КриптоСвязь»{Защищенный Электронный Документооборот} обеспечивает конфиденциальность, целостность, достоверность, аутентичность, неотказуемость и юридическую значимость передаваемых через систему электронных документов.

Уровень применяемых средств защиты информации и организационных мероприятий в системе позволяет обмениваться электронными документами, содержащими конфиденциальную информацию (персональные данные, служебная, банковская, коммерческая тайна и т.п.).

Реализация ЗЭД

Защищенный электронный документооборот реализуется с использованием базовых приложений Инфраструктуры открытых ключей (ИОК) / Public Key Infrastructure (PKI) - технологической инфраструктуры и сервисов, гарантирующих безопасность информационных и коммуникационных систем, использующих криптографические алгоритмы с открытыми ключами.

При построении защищенного электронного документооборота применяются электронная цифровая подпись (а также шифрование) электронных документов, представленных в виде файлов, передаваемых между Абонентами системы, и электронная цифровая подпись и шифрование почтовых сообщений Internet.

Для защиты электронных документов/сообщений используются сертифицированные средства криптографической защиты информации (СКЗИ) «КриптоПро CSP», а также совместимые с ними.

Применение сертифицированных СКЗИ обеспечивает использование в системе российских криптографических алгоритмов:

  • Алгоритм зашифрования/расшифрования данных и вычисление имитовставки в соответствии с ГОСТ 28147-89 «Системы обработки информации. Защита криптографическая»;
  • Алгоритм формирования и проверки ЭЦП в соответствии с ГОСТ Р 34.10-2001. «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи»;
  • Алгоритм выработки значения хэш-функции в соответствии с ГОСТ Р 34.11-94 «Информационная технология. Криптографическая защита информации. Функция хэширования».

Для возможности работы в системе пользователь должен получить сертификат ключа подписи в Удостоверяющем центре InfoTrust ООО НПП «Ижинформпроект» в соответствии с требованиями Федерального закона от 10 января 2002 № 1-ФЗ «Об электронной цифровой подписи».

Сертификат содержит сведения о приложениях, системах документооборота, видах электронных документов, в которых разрешается его использовать.

Абоненты системы руководствуются Регламентом защищенного электронного документооборота в системе «КриптоСвязь», который устанавливает общий порядок взаимодействия участников защищенного электронного документооборота с использованием средств защиты информации.

Регламент не устанавливает требований к форматам электронных документов, периодичности обмена, внутреннего учета и обеспечения защиты документов у Абонентов.

Абоненты системы при необходимости устанавливают особые (дополнительные) условия взаимодействия.