むンフラストラクチャは単玔な電子眲名です。 パヌト4実装の実甚的な偎面

画像



パヌト1 、 パヌト2 、 パヌト3では、 PEPむンフラストラクチャの基本システムが怜蚎されたした。 このパヌトでは、むンフラストラクチャの実甚的な実装のための蚭蚈手順を怜蚎したす。 すぐに、説明は䞀般化されおおり、チュヌトリアルでも、指瀺でも、マニュアルでもないこずに泚意しおください。 第1郚で述べたように、蚘事党䜓は、耇雑で倚段階の技術サヌビスを提䟛する゚ヌゞェントの情報システムにPEPを導入する実践に基づく個人的なビゞョンにすぎたせん。 PEPを導入する目的は、個人にサヌビスを提䟛する際にドキュメント管理をむンタヌネットに移行し、クラむアントが䌚瀟のオフィスを蚪問する必芁性を最小限に抑えるこずにより、サヌビスの地域を拡倧するこずです。 この䟋を単玔化するために、耇雑なドキュメント管理を行う倧䌁業は考慮せず、ホヌムオヌトメヌションサヌビスを提䟛する抜象的な䌁業を取り䞊げたす。 そのような䌚瀟のサヌビスの最小バヌゞョンのワヌクフロヌは、蚭蚈の申請、参照条件ずの合意、および完了行為で構成されおいたす。



芁件ずアヌキテクチャの説明



蚭蚈を開始する前に、利甚可胜なアヌキテクチャの説明を䜓系化し、関係者の芁件を収集する必芁がありたす。 たず、システム゚ンゞニアリングでは、連邊法、地域法、さたざたな郚門および䌁業の芏制の芁件は、利害関係者の芁件ではないこずに泚意しおください。 州はプロゞェクトの利害関係者ではなく、州はアナリストおよび蚭蚈者ずしお機胜し、法埋は芁件ではなくアヌキテクチャ、抂念の高レベルの説明を提䟛したす。 この抂念は、プロゞェクトを行政機関や芏制機関の人の状態の芳点から成功させるために、必然的に完成品に具珟化されなければなりたせん。



芏制制定法で説明されおいる抂念は、ほずんどの堎合、さたざたな文曞に散圚しおいたす。 これらの散らばったすべおの蚘述の単䞀の抂念は、 抜粋ず説明を䜿っお圢成されたす。 抜出は、抜出の詳现を䜿甚しお元の文曞にトレヌスされる文曞の䞀郚です-元の文曞の番号、日付、タむトル、元の文曞内の䜍眮セクション、段萜、段萜番号。 実際には、抜出物に䞍確実性があるこずが時々ありたす。その堎合、远加の文曞が䜿甚されたす。通垞、説明は、囜䜓からの手玙の圢で発行されたす。



プロゞェクトをナニヌクにする実際の芁件は、プロゞェクト結果の蚭蚈、蚈画、実装、運甚など、プロゞェクト結果のラむフサむクルによっお人生が倉わる可胜性のある特定の個人の期埅ずニヌズのみです。 この蚘事では、これらの芁件はプロゞェクトごずに固有か぀䞀意であるため、考慮されたせん。



PEPアヌキテクチャの立法抂念



鍵保管システム



眲名は、䌝達する情報に基づいおいたす。 タヌゲットシステムの分析䞭に瀺されたように、眲名はPDに関する情報を送信したす。カりンタヌパヌティのどのPDが゚ヌゞェントのオフィスシステムにロヌカルに登録されるかを決定する必芁がありたす。 この質問に察する答えは、ロシア連邊民法の第20条ず第21条の抜粋、぀たり居䜏地の名前ず堎所によっお䞎えられたす。 ロヌカルの信頌空間では、これらのPDで十分ですが、 プロヌブの法的重芁性ずいう目暙がある堎合は、これらのPDによっお蚱可された登録システムで割り圓おられた識別コヌドが必芁です。 ロシア連邊の認可されたシステムは、内務省です。 内務省は、居​​䜏地の名前ず堎所に぀いお、識別コヌド-シリヌズずパスポヌト番号を割り圓おたす。 したがっお、ロヌカル登録が朜圚的に蚱可されたロヌカルになるためには、名前、居䜏地、シリヌズおよびパスポヌト番号を登録する必芁がありたす。



次のステップは、 プロヌブのキヌ公開キヌず秘密キヌを決定するこずです。 理論的には、コヌド、パスワヌド、およびプロヌブずしおマップされた他の手段の䞀意のセットを䜿甚できたす。 FZ-63からの抜粋、぀たり蚘事4では、それがどの皮類のキヌであるかを指定しおいたせん。 しかし、眲名の重芁性を達成する必芁があるため、ここでは異なる皮類の叞法慣行の文曞に頌るこずができたす。 叞法慣行が瀺すように、裁刀所で争われおいる䞻な点は、遞択された眲名方法には手曞き眲名ALPの類䌌物の兆候がないこずです。 異なる利害関係者は、この問題を異なる方法で解決したす。 LSAの最も重芁な兆候は、個人デヌタの譲枡䞍胜性です。公開鍵ずしお、コヌドを発明するこずはできたせん。このコヌドは、個人眲名のモノグラムに䌌たPDを明確に瀺す必芁があり、パスポヌトに登録されたモノグラムに䌌た認蚌機関に登録する必芁がありたす 珟圚、SNILSのみがそのようなコヌドです。 たた、公共サヌビスの提䟛でPEPの公開鍵ずしお䜿甚され、さらに、電子デゞタル眲名蚌明曞の情報でPEPの公開鍵ずしお䜿甚されたす。 議論は、完党に異なる甚途を法的に意図しおいるため、この圹割を果たすためにSNILSがどれだけ認可されるかずいう問題です。 立法レベルでは、正確にこれらの目的のために新しいコヌドを導入する提案がありたすが、これたでのずころ、事実䞊の慣行が開発されおおり、倉曎されおいないナニヌクなSNILSが䜿甚され、認蚌機関にも登録されおいたす。



SNILSを参照しお、远加のキヌを䜜成するこずはかなり可胜です。それをセカンダリず呌びたしょう。 これはある皮の䞀意のログむンである可胜性がありたす。 手曞きの眲名の類䌌物に぀いお話す堎合、そのようなログむンはフルネヌムのむニシャルの手曞きの蚘録です。 手曞き眲名の堎合、 PEPの堎合、むニシャルの蚘録はモノグラムをキャンセルしたせん-SNILSはキャンセルしたせん。



任意のパスワヌドを秘密鍵ずしお䜿甚できたす。 ただし、このパスワヌドは眲名の目的でのみ䜿甚し、サむトぞのアクセスなどの他の圹割を組み合わせないこずが非垞に望たしいです。 したがっお、2぀の技術的な問題が解決されたす PDの所有者のみが知っおいる秘密鍵がありたすパヌト2で分析された手曞き眲名の運動技胜に類䌌ず電子眲名むベントがありたす-PEPの秘密鍵の入力は、モノグラムを芖芚化するずきの手の動きに䌌おいたす。



さらに、所有者が「手」を動かしたこずを確認できたす。 このために、2番目の公開キヌ電話番号が䜿甚されたす。 コヌド付きのSMSが電話番号に送信されたす。この堎合、1回限りの秘密キヌの圹割を果たしたす。 眲名䞭にコヌドを入力するこずは、秘密鍵を䜿甚するこずに䌌おいたす。 この電話番号の適甚では、コヌドの予枬可胜性を確保するこずが望たしいため、眲名時の秘密鍵はPDの所有者のみに知られおいたす。 電話番号を単に远加の公開鍵ずしお䜿甚するこずは蚱可されおいたすが、その䜿甚により眲名の事実が確認されたす。 この堎合、送信されたコヌドは秘密鍵ではなく、秘密鍵は別個でなければなりたせん。



䞊蚘のすべおを芁玄するず、 PD凊理システムでは、次の情報を保存する必芁がありたす。



  1. 取匕盞手の個人デヌタ -居䜏地の名前ず䜏所;
  2. 個人デヌタの承認された登録の識別コヌド -パスポヌトの番号ずシリヌズ;
  3. 承認された公開キヌ眲名サンプル -SNILS。
  4. セカンダリ公開キヌ必芁な堎合 -サむトログむン、電子メヌルアドレス、電話番号。


芁するに、これは䞀皮の電子パスポヌトのキャストを圢成したす。これは、SNILSが手曞き眲名のモノグラムのアナログである、埓来のパスポヌトのロヌカルに承認されたアナログです。



取匕先の個人デヌタ報告システム



次のステップは、゚ヌゞェントシステムでのAPの登録方法の問題を解決するこずです。 ここで、FZ-152およびFZ-63でPDを操䜜するアヌキテクチャの説明に内圚する倧きな矛盟に遭遇したす。 連邊法-152の第9条からの抜粋は、次のずおりです。

連邊法で芏定されおいる堎合、個人デヌタの凊理は、個人デヌタの䞻題の曞面による同意がある堎合にのみ実行されたす。 曞面での曞面による同意は、電子眲名付きの連邊法に埓っお眲名された電子文曞の圢匏で曞面での個人デヌタの察象者の曞面による同意ず同等ずみなされたす。


問題は、 プロヌブの堎合、電子眲名を生成するためにPDを取埗する必芁があり、 PDを収集するために、電子眲名によっお既に眲名された同意を取埗する必芁があるこずです。 さらに、連邊法63条9項の抜粋によるず、簡単な電子眲名を䜿甚するための合意が必芁です。 それは悪埪環であり、䞀芋したずころ、同意曞の手曞き眲名ず個人蚪問ぞの同意によっおのみ砎るこずができたす。 ただし、 プロヌブの䜿甚に関する特定の圢匏の契玄、぀たり加入契玄公募を䜿甚し、 PDの受領を同意の眲名ず組み合わせるず、すべおをリモヌトで実行するこずができたす。 したがっお、オプションが実質的にない堎合、法埋は、個人的な蚪問なしにタスクを行う堎合、 PEPシステムで䜿甚するカりンタヌパヌティPDを登録するための次のアルゎリズムを芏定しおいたす。



  1. 資栌のある匁護士によっお開発されたシンプルな電子眲名の䜿甚には、眲名を䜿甚せずに匿名で受け入れなければならない同意が必芁です。 これは、 PEPを介したPDの提䟛に察する同意の電子眲名の法的根拠を提䟛したす。 法埋は、匿名契玄を線成するオプションを提䟛したす。これは、ナヌザヌの無制限のサヌクルが参加できる加入契玄です公募。 これは、登録時にナヌザヌが最初に芋るべきものです。 オファヌぞの参加受け入れの事実は、秘密鍵の圢成ず入力によっお確認されたす。 このプロセスは、再利甚可胜な秘密鍵パスワヌドたたは1回限りの秘密鍵が将来䜿甚されるかどうかによっお異なりたす。
  2. 䞊蚘の個人デヌタを入力するためのフォヌム、぀たり、氏名、居䜏地、シリヌズおよびパスポヌト番号、SNILSなどには、 個人デヌタの提䟛ぞの同意を含める必芁がありたす 。 同意自䜓は個人的なものでなければならず、連邊法-152の第9条にリストされおいるモデル条項に加えお、同意は公開キヌをリストするPEPによっお眲名されおいるこずを瀺す条項を含める必芁がありたすSNILS +二次キヌある堎合。 フォヌム党䜓が1぀のアクションで眲名されたす個人デヌタず同意。 詳现に぀いおは、眲名システムデバむスに぀いおは、「秘密キヌに基づく公開キヌ転送システム」のセクションで説明したす。
  3. これらの手順を実行した埌、ナヌザヌはシステムにログむンし、 PEPによっお眲名されたアプリケヌション、アプリケヌション、控蚎、苊情を提出する機䌚を埗たす。 同意は取り消される可胜性があるため、維持する必芁がありたす。


保存されたPDのリストを決定したら、FZ-152の蚘述に固有のアヌキテクチャを蚭蚈する必芁がありたす。 このアヌキテクチャの実装は、 PDを䞍正アクセスから保護する技術的および組織的な手段で構成されおいたす。 取るべき䞻なステップ



  1. PDを䜿甚するためにFSTECが認定したプラットフォヌムを遞択しおください。 プラットフォヌムは、法埋の芁件に埓っお、最䜎限のバヌゞョンでは、 PDぞのアクセスの分離ずPDぞのアクセスのすべおの操䜜のロギングを保蚌する必芁がありたす。 私の実践では、通垞、MS SharePoint 2013/2016、Bitrix、Alfresco、Liferay、およびそれに応じおデヌタベヌスずしお-MS SQL Server、PostgreSQL認定AltLinuxの䞀郚ずしお、MySQLのオプションが考慮されたした。 圓然、他のオプションも可胜です。 このオプションたたはそのオプションを支持する遞択は、所有コストの比范分析に基づいお、゚ヌゞェントの技術郚門の期埅に基づいお行われたす-どのプラットフォヌムが圌らに同行しやすいか。
  2. 個人デヌタ凊理ポリシヌを䜜成する
  3. 開発されたPD凊理ポリシヌに基づいお、远加の認定PD保護ツヌルず個人デヌタオペレヌタヌずしおの登録が必芁かどうかを刀断する必芁がありたす。 このステップを実行するための特定の方法がありたす。特にPDが法埋で「秘密」ずいう蚀葉、たずえば医療秘密をラップしおいる堎合は、 資栌のある専門家を匕き付ける方が良いでしょう。


最も単玔なケヌスでは、 PDをサヌビス提䟛の目的でPDのサブゞェクトを識別する以倖の目的に䜿甚できず、 PDを状況に応じお第䞉者に譲枡できない堎合、資栌のある情報セキュリティスペシャリストの蚱可を埗お、ステップ3をスキップするこずができたす。



トラストスペヌス



次のステップは、 PEPの信頌空間の問題を解決するこずです。 AP凊理システムのストレヌゞのAPの゜ヌスが゚ヌゞェントのサむトである堎合、これはロヌカルの信頌空間であり、゚ヌゞェントのみが信頌できたす。 信頌のステヌタスを向䞊させるには、 PDの承認された登録で発行された元のドキュメントで、元のパスポヌトでこのデヌタを怜蚌する必芁がありたす。 サむトを介しおパスポヌトのスキャンされたコピヌを受信するこずは、 PDの耇雑な゚ントリであり、 PDを入力するこずず倧差ないため、オリゞナルです。 スキャンされたパスポヌトのコピヌをリモヌトで芁求するこずはあたり意味がなく、デヌタの信頌性を高めるこずはありたせんが、同時にPD保護の芁件のレベルを䞊げたす。 たた、取匕盞手の偎からは、パスポヌトのスキャンされたコピヌのリク゚ストは吊定的な反応を匕き起こすこずが倚いため、このオプションを拒吊する必芁がありたす。 怜蚌のために、カりンタヌパヌティの個別の蚪問ずしお䜿甚できたす。たた、サヌビス提䟛の任意の段階ず組み合わせお、カりンタヌパヌティずの個人的なやり取りを行うこずもできたす。 政府の電子サヌビスは、 ESIAずの調敎を䜿甚したす 。 たた、個人デヌタの電子怜蚌のための別のメカニズムを䜜成する予定です。 したがっお、個人デヌタ凊理システムのPDレコヌドには、確認枈み/未確認の2぀のステヌタスがありたす。 同様のステヌタスは、公共サヌビスのポヌタルで䜿甚されたす。



眲名システム



眲名凊理システムの目的は、他の文曞に察する䞍耐性を保蚌するこずです。 ゚ヌゞェントず取匕盞手の䞡方は、取匕盞手が特定の文曞に眲名したPEPが 、その埌、圌が知らない別の文曞に垰するこずができないこずを確認する必芁がありたす。 䞀般に、立法行為はPEPに䞍寛容などの機胜を提䟛したせんが、眲名の法的重芁性のためにこれは重芁です。 プロヌブを特定のドキュメントに関連付けるには、゚ヌゞェントのシステムにプロヌブの電子レゞストリが必芁です。各レゞストリは䞀意の増分識別番号を受け取りたす。 増分により、眲名をその䜜成時間にバむンドできたす。小さい数字は、眲名が以前に受信されたこずを瀺したす。 実際、このようなPEP番号はPEPセカンダリ公開キヌです。 登録簿は、 PEPの実際の具䜓化に加えお、取匕盞手のPD 、文曞の識別番号ず日付、眲名の時刻、およびPEPをリンクする必芁がありたす。



レゞストリは、眲名凊理システムの別の重芁な機胜を提䟛したす。眲名付きの文曞を電子から玙に倉換したす。 裁刀所などの倚くの組織は、事務凊理を採甚しおいたす。 必芁に応じお、そのような組織に眲名付きの文曞を送信できるようにするには、システムに文曞を電子から玙に倉換するサヌビスが必芁です。 眲名枈みドキュメントをPDFに倉換したす。 玙の圢匏で簡単な電子眲名を芖芚化する堎合、 PEP公開キヌプラむマリおよびセカンダリを芖芚化する必芁がありたす。぀たり、蚭蚈、フルネヌム、SNILS、電話番号䜿甚する堎合、および䞀意のPEP識別番号に基づいお芖芚化したす。 それらは、通垞はドキュメントの内容の䞋に、䞀般に認められた曞類の芏則に埓っお、たずえば次のように芖芚化されたす。

簡単な電子眲名で眲名

Ivanov Ivan Ivanovich、SNILS 000-000-000 00、電話000000-00-00。

眲名登録番号2017/01/31 10:05:47から0000000


たた、省庁間電子文曞管理MEDOの方法論的な掚奚事項に䟝存し、PDF / A暙準で芖芚化するこずもできたす。



秘密鍵を䜿甚しお公開鍵を送信するシステム



システムは、 パヌト2で詳现に分解されたす。 アヌキテクチャは、連邊法63の第12条に基づいお構築されおいたす。぀たり、システムは以䞋を保蚌する必芁がありたす。



  1. 眲名手続きを開始しおいるずいうカりンタヌパヌティぞの通知。 通知には、眲名した文曞の詳现が衚瀺されおいる必芁がありたす。理想的には、文曞は読み取り甚に開かれおいる必芁がありたす。 取匕盞手は、眲名の事実ず瞬間の䞡方を確認するために、秘密の秘密鍵を入力する必芁がありたす。
  2. ドキュメントが眲名されおいるこずをナヌザヌに通知したす。 技術的には、眲名手順は、プロヌブのレゞストリに゚ントリを䜜成し、䞀意の番号を割り圓おるこずで構成されたす。 眲名の登録番号、文曞の登録番号、およびSMSによる眲名の時刻を耇補するこずをお勧めしたす。 したがっお、ナヌザヌは実質的に「ドキュメントの2番目のコピヌ」を手に入れたす。


オフィスシステムの適応



事務システムの適応により、眲名埌の文曞の䞍倉性を確保する必芁がありたす。 PEPは、その構造䞊、どのような圢でもこの圹割を果たせたせん。 事務システムに入るすべおの文曞は、片面ず倚面の2皮類に分類できたす。 声明や控蚎など、カりンタヌパヌティによっおのみ眲名された䞀方的な文曞は、通垞、䞍倉性を必芁ずしたせん。 倉曎、線集、逞脱する可胜性がありたす。 そのような文曞の堎合、盞手方のPEPのみで十分です。堎合によっおは、オフィスシステムぞの入堎時に゚ヌゞェントの匷化された眲名によっお認蚌するこずができたす。 䞀方的な文曞ずは察照的に、倚囜間の文曞は䞍倉でなければならないため、そのような文曞でぱヌゞェントが最初の眲名を行い、文曞の䞍倉を保蚌するために暗号を䜿甚しおこの眲名を匷化する必芁がありたす。 PEPが眮かれた埌に文曞が倉曎されないこずを盞手方に保蚌するために、眲名の時間が重芁です。 匷化された゚ヌゞェントの眲名は、取匕盞手のPEPよりも早い時間にあるべきであり、この事実は独立した情報源によっお蚘録されるべきです。 したがっお、匷化された眲名はタむムスタンプOID 1.2.643.2.2.34.25を蚭定できる必芁がありたす。 これらの条件が満たされるこずは、盞手方ず代理人の間の信頌ず、第䞉者の信頌の䞡方を提䟛するこずを目的ずしおいたす。



おわりに



最近、公開鍵むンフラストラクチャの耇雑さずコストのために、個人ずの文曞管理においお単玔な電子眲名ぞの移行に向けた顕著な傟向がありたした。 公共サヌビスのポヌタルは、個人向け公共サヌビス の 倧郚分をPEPに転送したす。 この蚘事が、むンタヌネットを介しお個人にサヌビスを提䟛する際に、 PEPむンフラストラクチャの開発ず適甚に関心を持぀人々に圹立぀こずを願っおいたす。



All Articles