Кто, зачем и как (о блог-проекте) === Мой основной персональный Web-ресурс тут:

вторник, 20 июля 2010 г.

Об юридической значимости электронного документа (есть нюансы)

В общественном сознании сформировалась устойчивая связь:

Документ, подписанный ЭЦП = юридически значимый документ

Но вот пришли в голову разные каверзные вопросы:

  • Что если этот документ содержит гиперссылки на другие документы и веб-страницы? 
  • Что если этот документ содержит макросы, которые изменяют его содержание? Т.е. он сохраняется неизменным и аутентичным, только отображается по-разному.
  • Как быть с составными документами, например, чертежи и другие форматы?
  • Если документ содержит скрытые объекты они тоже считаются подписанными?
На мой взгляд очевидно, что ЭЦП не решает всех проблем с обеспечением аутентичности и неизменности документа. Нужен еще какой-то дополнительный механизм, чтоб уж наверняка обеспечить эту самую юридическую значимость. Вот, например, подписали мы договор своими ЭЦП, а наутро хитрый макрос меняет сумму. Даже самому страшно стало - как же можно кому-то верить, когда все так зыбко!

Если пофантазировать, то видится некий веб-сервис, куда можно послать файл, а обратно он выдает версию, в которой заведомо нет подвохов, подписанную свой ЭЦП (для пущей верности). Опять возникает эта самая "третья доверенная сторона".

И кстати, мы тут так много говорим об юридической значимости и ЭЦП, а тегов таких и нет еще. Вот завел. 


4 комментария:

  1. Хороший вопрос.

    Электронная подпись фиксирует состояние бинарного объекта. Человек, который объект ею подписывает имеет дело не с самим объектом (бинарные объекты недоступны анализу органов чувств), а с некоторой его репрезентацией (представлением), например, изображением на экране. Такое представление опосредовано массой обстоятельств, самое простое, оно, например, может зависеть от установленных шрифтов. Все знают, что если подходящих шрифтов нет, "документ" MS Word будет выглядеть как набор непонятных знаков. Изготовить шрифт, в котором 1 будет изображаться как 2 и наоборот, может сегодня любой продвинутый школьник. Э-подпись тут, естественно, никак не поможет.

    > Как быть с составными документами, например, чертежи и другие форматы?

    А никак. Там, повторюсь, где это важно, "классические" ECM/СЭД просто не используются. Для работы с технической документацией используются PLM-продукты, оперирующие не "документами", а "изделиями". Это, обычно, формато-зависимые приложения, которые в отличие от формато-независимых ECM/СЭД держат в голове сложные ассоциативные связи своих объектов друг с другом и позволяют, например, выполнять такие сложные операции как разузлование или генерация извещений об изменениях.

    Некоторые разработчики PLM-продуктов вопросов ЭЦП не касаются (http://www.tflex.ru/search/index.php?PHPSESSID=i9fm4140m0tsdo4rhpml7p92r4&q=%DD%D6%CF&s.x=10&s.y=14), иные декларируют использование сертифицированных средств ЭЦП (http://www.lotsia.com/index2.php?option=com_docman&task=doc_view&gid=37&Itemid=34), но детали, связанные со сложными ассоциативными связями, следует уточнять у разработчиков.

    ОтветитьУдалить
  2. 1. Не последнюю роль в формировании "устойчивой связи" сыграл Закон об ЭЦП. Гражданский кодекс знает "и иные аналоги собственноручной подписи". Эти "иные аналоги" используются нами не в пример чаще: подпись в e-mail "С уважением, Пушкин А.С." - это не что иное, как "аналог собственноручной подписи". И кнопка (галочка) "Я согласен", которые мы нажимаем (помечаем) в процессе установки ПО или регистрации, скажем, на интернет-форуме - тоже "аналог собственноручной подписи".
    2. По поводу макросов и прочих неоднозначностей - могу порекомендовать статью "Бомба формата doc" (http://www.bytemag.ru/articles/detail.php?ID=12203) :)

    ОтветитьУдалить
  3. Стас!

    Ты неверно описал новый тег в записи. Их нужно вводить через запятую. А у тебя получился такой очень странные тег из трез слов. Я не знаю, как это исправить.

    ОтветитьУдалить
  4. Интересно, в документе белеберда или что-то похожее на неё, а короче - юридически незначимое. Подписали ЭЦП, получили юридически значимый документ?

    ОтветитьУдалить

Примечание. Отправлять комментарии могут только участники этого блога.