Кібербезпека: освіта, наука, техніка (Dec 2021)

ФОРМИ ЕЛЕКТРОННОГО ПІДПИСУ ТА ОСОБЛИВОСТІ ЙОГО ВИКОРИСТАННЯ В ЗАХИЩЕНИХ ІНФОРМАЦІЙНИХ СИСТЕМАХ

  • Svitlana Palamarchuk,
  • Natalia Palamarchuk,
  • Vladimir Tkach,
  • Olga Shugaly

DOI
https://doi.org/10.28925/2663-4023.2021.14.100106
Journal volume & issue
Vol. 2, no. 14
pp. 100 – 106

Abstract

Read online

«Зелене світло» широкому застосуванню електронних документів та цифрового підпису в державі, дав Закон України «Про електронні документи» та «Про електронний цифровий підпис», які набрали чинності з 28.12.2003 р. і з 01.01.2004 р. відповідно. Продовженням у запровадженні електронних документів, в тому числі, форм електронного підпису та використання їх в захищених інформаційних системах, стало прийняття в 2018 році Закону України «Про електронні довірчі послуги» (Закон України «Про електронний цифровий підпис» втратив чинність) та низки підзаконних актів щодо електронної взаємодії між двома інформаційними ресурсами (державними реєстрами/інформаційно-телекомунікаційними системами) та/або для надання адміністративних послуг. Використання новітніх технологій, спрямованих на збільшення ефективності роботи, водночас породжує нові ризики, які можуть призводити до розкриття чутливої інформації, наслідки чого можуть бути критичними. Щоб цього не трапилося, система що створюється або існуюча система повинні бути добре захищеними та відповідати Концепції «Захищених інформаційних систем». Дана Концепція включає в себе ряд законодавчих ініціатив, наукових, технічних і технологічних рішень. Також, необхідно звернутися і до визначення надійної інформаційної системи, яке надано в «Помаранчевій книзі». Згідно якої, надійна інформаційна система визначається як «система, що використовує достатні апаратні і програмні засоби, щоб забезпечити одночасну достовірну обробку інформації різного ступеня секретності різними користувачами або групами користувачів без порушення прав доступу, цілісності та конфіденційності даних та інформації, і яка підтримує свою працездатність в умовах впливу на неї сукупності зовнішніх і внутрішніх загроз». На сьогодні, серед усталених методів захисту інформації особливе місце займає електронний підпис (як для перевірки цілісності документа, підтвердження авторства так і для автентифікації користувача).

Keywords