Всем привет!
В данной статье мы рассмотрим основные варианты сетевых топологий при интеграции с сервисом SIGEX и их особенности. Нужно учитывать что эти варианты являются только примерами, возможны другие, более специфические. Свяжитесь с нами для обсуждения.
Начнем с самого распространенного варианта - информационная система взаимодействует с API SIGEX по защищенному протоколу HTTPS через сеть интернет. Протокол HTTPS защищает данные от подмены и раскрытия, они передаются по сети интернет в зашифрованном виде.
Очевидными преимуществами этого варианта являются:
В этом случае информация о цифровых подписях зарегистрированных под электронными документами хранится в облаке SIGEX. Подлинники электронных документов также могут храниться в облаке SIGEX, но только в том случае, если включена опция архивирования подписанных данных (по умолчанию она отключена). Так как для выполнения проверок цифровых подписей необходимы подлинники электронных документов, их нужно передавать нам на сервера как минимум один раз, но с отключенной опцией архивирования мы их не храним, а только вычисляем их криптографические хеши.
Ни документы, ни цифровые подписи под ними не попадают в УЦ, так как УЦ не выполняет проверок цифровых подписей под документами и не хранит ни цифровых подписей, ни документов.
Применяется в тех случаях, когда есть требования по информационной безопасности по передаче данных исключительно по VPN туннелям.
Данный вариант позволяет с минимальными затратами обеспечить соответствие требованиям регуляторов или иным требованиям связанным информационной безопасности.
Построение VPN туннеля доступно только на тарифном плане Крупный бизнес и требует дополнительной оплаты.
В данном сценарии информация о цифровых подписях зарегистрированных под электронными документами также хранится в облаке SIGEX. Подлинники электронных документов также могут храниться в облаке SIGEX, но только в том случае, если включена опция архивирования подписанных данных (по умолчанию она отключена). Так как для выполнения проверок цифровых подписей необходимы подлинники электронных документов, их нужно передавать нам на сервера как минимум один раз, но с отключенной опцией архивирования мы их не храним, а только вычисляем их криптографические хеши. Передача данных между серверами информационных систем и сервисом SIGEX осуществляется по защищенному протоколу HTTPS через VPN туннель.
SIGEX: Платформа - это опция для корпоративных клиентов, позволяющая развернуть экземпляр сервиса SIGEX на площадке заказчика для использования в качестве бекенда ЭЦП в информационных системах предприятия.
Так как в этой конфигурации облачный сервис SIGEX не используется, то все документы и цифровые подписи не покидают периметра компании, естественно кроме тех случаев когда их передают на подписание контрагентам находящимся за пределами этого периметра.
Опять же ни документы, ни цифровые подписи под ними не попадают в УЦ, так как УЦ не выполняет проверок цифровых подписей под документами и не хранит ни цифровых подписей, ни документов.
Но SIGEX: Платформа редко используется в чистом виде, так как в этом случае возникают технические сложности с работой с внешними контрагентами (теми, кто находится вне инфраструктуры) и взаимодействием с приложениями eGov mobile/business.
Зачастую бизнес процессы и соответствующие документы можно разделить по тому под какие требования по обеспечению информационной безопасности они попадают и обрабатывать часть документов локально на SIGEX: Платформа, а другую часть с использованием облачного сервиса SIGEX.
Такой подход позволяет с одной стороны обеспечить надлежащую защиту документов попадающих под специфические ограничения по обработке, хранению и передаче, а с другой стороны максимально эффективно использовать все технологические возможности наших продуктов. Хорошая новость заключается в том, что мы бесплатно предоставляем подписку Крупный бизнес к каждой лицензии SIGEX: Платформа.
У Вас есть какие-либо вопросы или Вы хотели бы обсудить свой проект? Свяжитесь с нами, будем рады помочь! Контакты здесь.
SIGEX порталы браузерде cookie файлдары мен басқа деректерді сақтау технологияларын тек жекелендіру үшін пайдаланады: хабарландыруларды, еске салуларды және кеңестерді көрсету, сондай-ақ кейбір параметрлерді сақтау үшін. Біз бұл технологияларды өз пайдаланушыларымызды қадағалау, олар туралы ақпарат жинау немесе жарнама көрсету үшін пайдаланбаймыз және үшінші тараптарға мұндай мүмкіндіктер бермейміз. Егжей-тегжейлер Құпиялылық саясатында баяндалған.
Біз электрондық құжаттар, ЭЦҚ және заңды маңызы туралы вебинарлар өткіземіз.