Электронный документ

 

 

Законодательная база

 

Правовые  основы   применения электронных  документов, основные    требования, предъявляемые к электронным документам, а также права, обязанности и ответственность  участников  правоотношений,  возникающих  в   сфере обращения электронных документов  определяет  Закон  Республики Беларусь   от 28 декабря 2009 г. № 113-З "".

 

 

 

Понятие электронного документа

Электронный документ – документ в электронном виде с реквизитами, позволяющими установить его целостность и подлинность.

Реквизиты — элементы, содержащиеся в документе для признания его действительным (придания ему юридической значимости:

  • справочные данные об авторе (организации)

  • наименование вида документа

  • дата создания (изменения) документа

  • место составления или издания документа

  • адресат

  • подпись

  • регистрационный номер документа и т.д.

Целостность электронного документа – свойство электронного документа, определяющее, что в электронный документ не были внесены изменения и (или) дополнения;
Целостность обеспечивается защитой от изменений и гарантируется неизменностью контрольных сумм

Подлинность электронного документа – свойство электронного документа, определяющее, что электронный документ подписан действительной электронной цифровой подписью (электронными цифровыми подписями);

Подлинный электронный документ – электронный документ, целостность и подлинность которого подтверждаются с применением сертифицированного средства электронной цифровой подписи;

 

 

Любой документ в рамках учебного курса должен иметь заполненные метаданные!
пример

 

 

Целостность электронного документа

Целостность электронного документа – свойство электронного документа, определяющее, что в электронный документ не были внесены изменения и (или) дополнения;

Целостность обеспечивается защитой от изменений и гарантируется неизменностью его контрольных сумм.

Контрольная сумма - некоторое значение, рассчитанное по набору данных путём применения алгоритма хеш-функций для проверки целостности данных при их передаче или хранении.

Контрольная сумма добавляется в конец блока данных перед началом передачи или записи данных на какой-либо носитель информации. Впоследствии оно проверяется для подтверждения целостности данных.

 

Для подтверждения подлинности файлов документов, распространяемых через Интернет, рядом со ссылкой на скачивание публикуется контрольная сумма (чаще всего MD5-хеш - криптостоек, стандарт де-факто, для использования в гражданских целях и публикации в Интернете).

Чтобы проверить подлинность загруженного файла, нужно вычислить его контрольную сумму с помощью специального программного обеспечения.

HashMyFiles - утилита расчета контрольных сумм для одного или нескольких файлов. Полученные значения контрольных сумм вы можете скопировать в буфер обмена или сохранить в файл формата txt, html или xml. 

Total Commander позволяет вычислить контрольную сумму («Файл», затем "Подсчитать CRC-суммы..." или Проверить  CRC-суммы...", но не всегда делает это хорошо и быстро.

 

 

 

Документальная коллизия...

В авторской редакции...

Sonja_bag

Ребята привет. 
У меня возникла очень большая проблема с законом, а именно 158.2, сегодня выпустили =) 
Очень надеюсь на вашу помощь, а именно: 
На ноуте я поменяло дату создания и дату модификации вордовского документа. поменяло руками, не программно 
Диск скорее всего пойдет на экспертизу. Это было единственное мое доказательство. 
Внимание вопрос - можно ли как то проверить подлинность даты создания файла, можно ли как то программно-системно поменять ее так, чтобы это никто никогда не узнал? 
Заранее огромное спасибо Вам. Очень надеюсь на вашу помощь 

zzsnn для Sonja_bag  

специально для тебя посветовался с теми кто работал с заголовками вордовских файлов. Ворд оказывается сохраняет при создании файла очень много инфы. Кто создал, когда создал, куда отправлял, даже кто читал и на каком компе можно прочитать . Для чтения или используется или ассемблер напрямую, или пишется спецпрога, читающая напрямую заголовок. Для удаления этой инфы тоже существуют проги. Они платны, и я только когда напомнили о них вспомнил. Хотя видел же их сам. Дорогие они заразы. А вот для чтения заголовков - только самоделки, или для спецконтор, спецами написаные. 
Так что все еще неизвестно для тебя. Все зависит от уровня экспрта и от его желания работать. Неизвестно как обернеться.

Sonja_bag

В ассемблер соваться я не стану - бесполезно 
Доп. информацию,(кто, где, когдаи зачем читал-исправлял) я так понимаю, можно скрыть копированием текста в новый файл. 

zzsnn для Sonja_bag

Копирование текста в другой файл? Посоветовался. Сказали, что самый лучший способ не давать инфу в файле - не пользовться продуктами Майкрософт. Они всегда были под подозрение в совместной работе со спецслужбами. Самый простой и достатоточно действенный способ - пользоваться OpenOffice (кстати личное мнение, последний 3-й очень даже хорош). И файлы сохранять в формате .rtf. Этот формат читает практически любой текстовый редактор и в него нельзя засунуть макросы, что плюс в области защиты. Там тоже дается инфа о создателе, но в отличие от продуктов Майкрософт, ты сам можешь ее исправить или вообще удалить при создании файла. А дату создания можно спокойно изменить путем измениния атрибутов файла. 
А копирование текста в новый файл - это просто создание нового файла со своими атрибутами, и с новой датой создания. Потом можно старый
удалить, а новый переименовать. Только старый все равно можно восстановить. Тут придеться приложить силы для его удаления. Самый простой - позаписывать на диск фильмы и постирать их потом. Восстановление станет проблематичным.

kmp-пояснение: Коллизия (от лат. collisio — столкновение):

  • в криптографии  — равенство значений хеш-функции на двух различных блоках данных.

  • в в области человеческих отношений — столкновение противоположных стремлений.

  • в базах данных  — событие, когда один пользователь запускает на выполнение транзакцию по изменению содержимого таблицы, а другой — на выборку из нее данных.

 

 

 

Структура и формы представления

Электронный  документ  состоит из двух  неотъемлемых  частей  - общей и особенной.

Общая  часть  электронного  документа  состоит  из  информации, составляющей содержание документа. Информация об адресате  относится к общей части.

Особенная  часть электронного документа состоит  из  одной  или нескольких электронных цифровых подписей.

Электронный  документ  имеет  формы  внутреннего   и   внешнего представления.

Формой   внутреннего   представления   электронного   документа является  запись информации, составляющей электронный  документ,  на машинном носителе.

Формой  внешнего представления электронного документа  является его воспроизведение  на  экране   дисплея,   на бумажном  либо  ином  материальном объекте   в   доступном   для  визуального   обозрения   виде   (без дополнительных  технических приспособлений) и  форме,  понятной  для восприятия человеком.

 

 

Оригиналы и копии

Оригинал  электронного документа существует только на  машинном носителе.

Все экземпляры электронного документа, зафиксированные  на машинном носителе и идентичные один другому, являются оригиналами  и имеют одинаковую юридическую силу.

В  случае,  когда  одним лицом создаются документ  на  бумажном носителе  и  электронный  документ, идентичные  по  содержанию,  оба документа  признаются самостоятельными документами.  В  этом  случае документ  на  бумажном  носителе  не  является  копией  электронного документа.

 

Копии  электронного документа создаются путем  удостоверения  в установленном законодательством порядке формы внешнего представления электронного документа на бумажном носителе.

Копии   электронного  документа  на  бумажном  носителе  должны содержать  указание на то, что они являются копиями соответствующего электронного документа.

Удостоверение   формы   внешнего   представления   электронного документа на бумажном носителе может осуществляться:

  • нотариусом   или   иным   лицом,   имеющими   право   совершать нотариальные действия;

  • индивидуальным предпринимателем или юридическим лицом,  имеющим лицензию на осуществление такой деятельности.

Воспроизведение   электронного   документа   на   ином,   кроме бумажного, отделимом от машинного носителя материальном объекте либо его   копия   на   бумажном   носителе,   надлежащим   образом    не удостоверенная,   не  имеют  юридической  силы  копии   электронного документа.

 

 

 

Области применения

 

Электронный  документ  может  использоваться  во  всех   сферах деятельности,  где  применяются программные и технические  средства, необходимые  для  создания, обработки, хранения, передачи  и  приема информации.  С  помощью  электронных  документов  могут  совершаться сделки (заключаться договоры), производиться расчеты, осуществляться переписка и передача документов и иной информации.

Электронные  документы  могут  пересылаться  с  помощью   любых средств  связи, включая информационные системы и сети, если  это  не противоречит  законодательству Республики Беларусь  и  международным договорам Республики Беларусь.

 

 

 

Хранение электронных документов

 

Документ — основная единица информации, и все существование системы документооборота посвящено хранению документа, его свойств и истории его жизни (создание, обработка, публикация, архивирование), а также собственно обеспечению его жизнедеятельности.

После публикации документ отправляется в электронный архив.

Все системы электронного документооборота  содержат обязательные типовые компоненты:

  • хранилище карточек документов (набора полей, характеризующих документ);

  • хранилище документов;

  • компоненты, осуществляющие бизнес-логику системы.

 

В электронном документообороте имеется понятие "тип документа" (договор, спецификация, письмо и т.д.).  Для каждого типа заводится своя собственная карточка. Карточки разных типов имеют обязательные поля, общие для всех документов, и специальные поля, относящиеся к документам данного типа.

 

Для всех файлов, сохраняемых офисными приложениями Microsoft, есть стандартный раздел, в котором задаются описываются атрибуты документа и задаются его свойства  (заголовок, автор и т.д.).

 

Документ может состоять из текста, чертежей, рисунков и таблиц.

Эффективно хранить все части документа в отдельных файлах, каждый из которых редактируется своей программой. Это подход HTML и XML (использованный и в MS Office 2007).

 

 

Для обеспечения бизнес-логики применяются технологии управления иерархическим хранением HSM (Hierarchical Storage Management), которые создают из всевозможных разнородных средств хранения «виртуальную файловую систему» сколь угодно большого размера, при этом управляя переносом информации с одного носителя на другой.

Технология HSM реализована в продуктах DiskXtender , Tivoli Storage Manager, Veritas Storage Migrator и др.

 

 

 

 

Защита электронных документов

 

Электронные документы обладают ценностью только тогда, когда они:

  • полны (целостны);

  • аутентичны (достоверны, подлинны);

  • доступны;

  • актуальны.

В технической защите по обеспечению этих свойств выделяют:

  • аутентификацию участников информационного взаимодействия;

  • защиту от несанкционированного доступа (технических средств, технологий, данных в каналах связи);

  • разграничение доступа (к документам, потокам данных, вычислительным и сетевым ресурсам);

  • защиту электронных документов (при создании, обработке, передаче, хранении).

Защиту электронных документов обеспечивает:

  • при создании документа -  аппаратно вырабатываемый (получаемый прошивкой запоминающих элементов) защитный код аутентификации (ЗКА threaded code authentication) с привязкой к оператору или программной среде (если документ создается автоматически);

  • при передаче документа по внешним (открытым) каналам связи - применение сертифицированных криптографических средств, в том числе с использованием электронно-цифровой подписи;

  • на других этапах защита документа осуществляется применением двух ЗКА - входного и выходного для каждого этапа с привязкой к процедуре обработки.