| FoxIncaxiabox |
03.08.2009 22:27 |
Re: Может ли у вас банк отказать клиенту в заключении договора Клиент-Банка?
Цитата:
Спасибо, интересный документ!
Аргумент. То, что нужно, если не слишком много воды утекло...
|
Даже если много воды утекло, не поленитесь дойти до руководства и заставить изменить формулировку на "корпоративная".
То, что договор публичный, не мешает использовать закрытую систему. Тогда вам понадобятся только лицензии от ФСБ и сертификация одного-двух сотрудников (курсы на >=70 часов по криптозащите).
Курсы обойдутся тыщ в 20 - 45 (смотря где проходить).
Если система публичная - то ппц. Сразу материальные затраты (ст. 8 ФЗ "Об ЭЦП"):
Цитата:
...При этом удостоверяющий центр должен обладать необходимыми материальными и финансовыми возможностями, позволяющими ему нести гражданскую ответственность перед пользователями сертификатов ключей подписей за убытки, которые могут быть понесены ими вследствие недостоверности сведений, содержащихся в сертификатах ключей подписей.
Требования, предъявляемые к материальным и финансовым возможностям удостоверяющих центров, определяются Правительством Российской Федерации по представлению уполномоченного федерального органа исполнительной власти.
|
Далее возникает геморрой с подключением клиента к системе, необходимо наладить электронный документооборот между банком и ФСБ:
Цитата:
Статья 10. Отношения между удостоверяющим центром и уполномоченным федеральным органом исполнительной власти
1. Удостоверяющий центр до начала использования электронной цифровой подписи уполномоченного лица удостоверяющего центра для заверения от имени удостоверяющего центра сертификатов ключей подписей обязан представить в уполномоченный федеральный орган исполнительной власти сертификат ключа подписи уполномоченного лица удостоверяющего центра в форме электронного документа, а также этот сертификат в форме документа на бумажном носителе с собственноручной подписью указанного уполномоченного лица, заверенный подписью руководителя и печатью удостоверяющего центра.
2. Уполномоченный федеральный орган исполнительной власти ведет единый государственный реестр сертификатов ключей подписей, которыми удостоверяющие центры, работающие с участниками информационных систем общего пользования, заверяют выдаваемые ими сертификаты ключей подписей, обеспечивает возможность свободного доступа к этому реестру и выдает сертификаты ключей подписей соответствующих уполномоченных лиц удостоверяющих центров.
|
Ждём, пока люди в погонах дадут добро:
Цитата:
Статья 10.
3. Электронные цифровые подписи уполномоченных лиц удостоверяющих центров могут использоваться только после включения их в единый государственный реестр сертификатов ключей подписей.
|
Здесь же, добавили новый функционал - переделывайте договора, сертификаты, по новой регистрируйте сертификаты через ФСБ:
Цитата:
Использование этих электронных цифровых подписей для целей, не связанных с заверением сертификатов ключей подписей и сведений об их действии, не допускается.
|
(цели использования ЭЦП прописаны в сертификате). Конечно, можно попробовать охватить всё заранее, прописав всё, что только можно, но сложно и не всегда угадаешь.
В корпоративной всё на порядок проще:
Цитата:
статья 17.
2. Порядок использования электронных цифровых подписей в корпоративной информационной системе устанавливается решением владельца корпоративной информационной системы или соглашением участников этой системы.
3. Содержание информации в сертификатах ключей подписей, порядок ведения реестра сертификатов ключей подписей, порядок хранения аннулированных сертификатов ключей подписей, случаи утраты указанными сертификатами юридической силы в корпоративной информационной системе регламентируются решением владельца этой системы или соглашением участников корпоративной информационной системы.
|
|