Показано с 1 по 8 из 8
  1. #1
    Новый участник
    Регистрация
    24.11.2005
    Сообщений
    3

    По умолчанию компроментация ЭЦП

    Коллеги подскажите как это у Вас...
    ситуация:
    Платежные поручения передаются в банк по системе банк-клиент, подписываются соответственно ЭЦП руководителей. Достаточно часто сами дискеты с ЭЦП находятся в бухгалтерии/казначействе. По сути в этой ситуации ЭЦП - скомпроментированы.

    Вопрос
    Как работа поставлена у Вас? Какими документами регламентирована? Как Вы думаете есть ли необходимость обеспечить легитимность ЭЦП в описанной ситуации?

  2. #2
    Новый участник
    Регистрация
    24.11.2005
    Сообщений
    3

    По умолчанию Эта проблема не актуальна?

    извините, коллеги.
    Правильно ли я понимаю, что никого эта тема не интересует?

  3. #3

    По умолчанию

    Все так взяли и скомпрометировали... вопрос не очень хорошо поставлен.

  4. #4
    Член сообщества
    Регистрация
    16.01.2008
    Сообщений
    706

    По умолчанию

    Цитата Сообщение от cerf
    извините, коллеги.
    Правильно ли я понимаю, что никого эта тема не интересует?
    Это тема для коммерческих разведчиков.http://it2b-forum.ru
    А если у Вас нет элементарных норм безопасности, то тогда это проблема, а если есть тогда непонятен вопрос

  5. #5
    Новый участник
    Регистрация
    24.11.2005
    Сообщений
    3

    По умолчанию

    Я спрашиваю, знаете ли вы примеры когда платежные поручения передаваемые в банк по банк-клиенту подписываются ЭЦП, выданными на сотрудников уровня специалистов, которые физически, реально вставляют дискету-ЭЦП в компьютер.
    Или у всех спецы используют ЭЦП руководителей

  6. #6

    По умолчанию

    у нас - руководителей.

    По моему мнению, опасность воровства денег сотрудниками достаточна мала. Можно конечно слить деньги в помойку, а потом сказать, что не знаю этой фирмы и это вообще не я.
    Однако, замечу, что по этому поводу можно легко обратиться в милицию (с заведением уголовного дела) при этом принадлежность ЭЦП не будет иметь значение: воровство оно и есть воровство.
    Точно так же и кассир в магазине может выручку себе забрать и сказать, что это не я и ничего не знаю.

    Вроде бы это события одного порядка. Никакой сотрудник в здравом уме и без уголовного прошлого с этим связываться не будет. К тому же есть откаты - чем плохо?

  7. #7

    По умолчанию

    Да, к стати, по-моему задача ЭЦП в другом - чтобы обезапасить информационный канал между удаленными компьютерами банка и клиента. Вообще-то для того, чтобы отправить платежку достаточно иметь флешку и знать пороли в программу. И тут уж никакая ЭЦП не поможет, да и не должна.

  8. #8

    По умолчанию

    ЭЦП нужна не для безопасности, а для авторизации. Авторизация - одна из мер обеспечения безопасности, необходимая, но не достаточная. Если есть доверенность - мол, такой-то Посторонним В. может пользоваться ЭЦП (всё равно что доверенность генеральный пишет на заместителя на право подписи финансовых документов), то почему бы и нет.

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •