Что не так с федеральным законом «Об электронной подписи» (63-ФЗ), и как это можно исправить
Рисовальная машина за работой, © axisdraw.com
Электронная подпись в России впервые появилась в январе 2002 года вместе с принятием первого закона «Об электронной цифровой подписи» (1-ФЗ). Затем, спустя 9 лет, в апреле 2011 появился новый закон «Об электронной подписи» (63-ФЗ). Спустя еще 8 лет, в начале лета 2019, в СМИ стали появляться леденящие душу публикации о том, как с помощью электронной подписи воруют квартиры, как мошенники оформляют на ничего не подозревающих граждан фиктивные фирмы, и так далее, и тому подобное.
Давайте без лишних эмоций попробуем разобраться в сложившихся проблемах и подумаем, как их можно исправить.
Содержание
Предисловие
Часть 1 — проблемы законодательства
Проблема № 1 — идентификация клиентов удостоверяющими центрами
Проблема № 2 — ограничение использования электронной подписи
Проблема № 3 — получение извещения о выпуске электронной подписи
Проблема № 4 — правила использования СКЗИ
Проблема № 5 — стандартизация средств электронной подписи
Проблема № 6 — старые подписи
Проблема № 7 — «атака назад в будущее»
Часть 2 — работа над ошибками
Государство vs. удостоверяющие центры
Решение проблемы № 1
Решение проблемы № 2
Решение проблемы № 3
Решение проблемы № 4
Решение проблемы № 5
Решение проблем № 6 и № 7
Послесловие
Дополнительные материалы
Читать дальше →
Источник: Хабрахабр
Похожие новости
- Налоги, Telegram и абсурд происходящего
- Как стать автором патента на изобретение и получить его за 2,5 месяца
- Сеть, в которой живут агенты: кто нажал Enter и как это проверить
- Не только про производительность — как балансировщик нагрузки обеспечивает отказоустойчивость
- Инсайдер в системе: как аппаратная блокировка перезаписи защищает данные от собственных сотрудников
- ИИ против ИИ: кто победит в кибербезопасности
- Cloud Security Day 2026: что реально обсуждали на сцене и в кулуарах
- Апрельский «В тренде VM»: уязвимость в Microsoft SharePoint
- Цифровая тень: что скрывают под капотом популярные Android-приложения (результаты аудита)
- Это ты на фото? SMS-RAT. Методы обфускации