Щодо зберігання КЕП
У продовження статті щодо дії КЕП Відповіді на запитання щодо роботи з електронними підписами і дискусій щодо обов'язковості зберігання КЕП на захищених носіях особистих ключів.
За визначеною вимогою абз. 2ч.2 ст.17 Закону з 7 листопада 2020 року винятково КЕП мають застосовувати суб'єкти владних повноважень, зокрема держпідприємства.
Державні замовники мають поквапитись з оформленням КЕП на захищеному носії (токен, хмара), постачальники ж мають ще час це зробити. Детальніше, що потрібно до 7 листопада 2020 року зробити замовникам та постачальникам дивіться у статті.
Що таке токен?
Що ж, токен — це USB-пристрій, зовні схожий на флешку, з унікальним інвентарним номером та затверджений Держслужбою спецзв'язку.
На токені зберігається ключова інформація щодо власника електронного підпису та ключів. І головна відмінність від збереження ключа на звичайній флешці у тому, що при ідентифікації зчитується не лише сам файл, а й параметри носія, на якому він зберігається. Такий ключ неможливо скопіювати на інший пристрій. Секретний ключ ніколи не залишає носій, так ключ існує в єдиному екземплярі. Токен захищений паролем доступу, з обмеженою кількістю спроб підбору пароля: 7 разів і після цього він блокується. І тоді це вже не файл з ключем, який можна копіювати та пересилати, а серйозний пристрій.
Також КЕП може зберігатись в хмарному сховищі. Що це таке?
Це програмно-апаратний комплекс, який дозволяє зберігати особисті ключі електронного підпису чи печатки у спеціальному захищеному сховищі (депозитарії), яке побудовано з дотриманням норм чинного законодавства у сфері захисту інформації та електронних довірчих послуг.
Сервіс дає можливість користувачам електронних довірчих послуг зберігати ключі електронного підпису чи печатки в захищеному сховищі та самостійно керувати доступом до особистого ключа та статусами кваліфікованих сертифікатів без відвідування віддалених пунктів реєстрації, представництв, офісів кваліфікованих надавачів електронних довірчих послуг тощо, до сервісу користувач отримує цілодобовий віддалений доступ.
Чи вимагати у Постачальників підписати свою пропозицію КЕП
Замовники не мають згідно з Законом «Про електронні довірчі послуги» чи Законом «Про публічні закупівлі» вимагати від учасників підписати пропозицію саме КЕП на токені чи в хмарі, а не удосконалений електронний підпис на незахищеному носії.
Коментарі