Долго, дорого, офигенно

Mar 02, 2011 17:50

Продолжаем придирчивое чтение нового закона «Об электронной подписи». Очередные три замечания к тексту таковы.

Статья 12 гласит: «2. При создании электронной подписи средство электронной подписи должно ( Read more... )

криптография, угрозы, законодательство, статья 272

Leave a comment

kastaneda March 2 2011, 15:29:06 UTC
То есть подсовывать пользователю на подпись документ вслепую нельзя. Но если ИС предназначена для подписывания вслепую, то можно. Ай, молодца!

У меня, может быть, сервер автоматически устанавливает подписанные вендором патчи. В чём проблема?

Reply

infowatch March 2 2011, 15:45:57 UTC
Автоматическое, без "ручной" проверки подписывание документов, безусловно, нужно в некоторых местах.

Либо требование "ручной" проверки следует совсем исключить, либо обусловить его чёткими критериями.

Reply

kastaneda March 2 2011, 16:05:25 UTC
Какие ещё «чёткие критерии»?
Если я прописал apt-get в crontab - это мне теперь переводить на две страницы юридических слов? А главное зачем?

Reply

shaplov March 2 2011, 16:29:20 UTC
По моему все очевидно: человеку при подписи должен иметь возможность прочесть что он подписывает, иначе подпись теряет смысл. Роботу читать то что он подписывает -- бессмысленно. Все равно не поймет.

Reply

infowatch March 2 2011, 17:51:12 UTC
А теперь - не совсем очевидная вещь. Требования частей 2 и 3 данной статьи можно обойти на основании части 5. И не давать человеку возможности прочитать, что он подписывает.

Reply

shaplov March 2 2011, 18:03:49 UTC
Я не думаю что там такие дураки сидят... Скорее всего там есть какой-то дьявол в деталях (например в определении автоматизированной системы), в результате которого все сводится к исходному утверждению...

В общем без мнения юриста (высоко)квалифицированного в данной области трактовать это все равно бессмысленно трактовать как в одну, так и в другую сторону.

Reply


Leave a comment

Up