Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
08.04.2015, 16:49
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
Поставили вот такую задачу Контора у нас не самая маленькая, и всяческих контрагентов хватает. Необходимо найти пути и методы безопасного обмена данными с контрагентами. Безопасного - мы должны быть уверены (в пределах допустимого), что отправленная нам информация отправлена именно определенным контрагентом, в нее не внесены изменения и ее никто не прочитал. Ну и наоборот. Вижу несколько путей: - обмен данными через почту. Данные подписаны-зашифрованы неким сертификатом/ключом. - обмен данными через сокет-сервер. Данные зашифрованы неким ключом. - обмен данными через веб-сервер. Данные подписаны-зашифрованы неким сертификатом/ключом. Ну и вопрос - откуда брать те самые сертификаты/ключи, чтобы мы их смогли проверить? Если есть статья(и) на тему - бросьте ссылку или ссылки. Понимаю, что тема обширная. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 16:51
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
Нужна ли юридическая чистота/корректность всего этого? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 16:54
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
miksoftНужна ли юридическая чистота/корректность всего этого?в настоящий момент это некритично хотя вопрос серьезный как-то у нас его опустили, надо будет поднять для гарантии ответа ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 16:58
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
безопасный обмен данными с контр- обмен данными через почту. Данные подписаны-зашифрованы неким сертификатом/ключом.обмен данными через почту у нас автоматизирован и работает давно - неподписанными и незашифрованными данными. Руководство хочет расширить безопасность и т.п. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 17:01
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
безопасный обмен данными с контр, - составить ТЗ на ИС - обязать без ИС ничего не посылать. - в ТЗ на ИС прописать требование. Решений миллион. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 17:02
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
безопасный обмен данными с контрmiksoftНужна ли юридическая чистота/корректность всего этого?в настоящий момент это некритично хотя вопрос серьезный как-то у нас его опустили, надо будет поднять для гарантии ответаЭто критично, т.к. если нужна, то все эти самодельные велосипеды сразу идут лесом. Вы их в суде не предъявите. У нас используется Такском, насколько я помню. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 17:09
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
безопасный обмен данными с контрвсяческих контрагентов хватаетВ состав этих контрагентов входят госструктуры, например, налоговая? Если да, то тоже свой самописный велосипед не пройдет, скорее всего. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 17:10
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
Petro123безопасный обмен данными с контр, - составить ТЗ на ИС - обязать без ИС ничего не посылать. - в ТЗ на ИС прописать требование. Решений миллион.извини, я что такое ИС? Еще не сталкивался с этой аббревиатурой в данном контексте ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 17:11
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
miksoftбезопасный обмен данными с контрвсяческих контрагентов хватаетВ состав этих контрагентов входят госструктуры, например, налоговая? Если да, то тоже свой самописный велосипед не пройдет, скорее всего.нет они уже имеют свои велосипеды ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 17:16
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
Что за проблема по почте слать запароленный архив ? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 17:17
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
безопасный обмен данными с контрони уже имеют свои велосипедыТогда почему бы не использовать их же и для своих целей? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 17:22
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
безопасный обмен данными с контризвини, я что такое ИС? Еще не сталкивался с этой аббревиатурой в данном контексте информационная система - ГОСТ ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 18:13
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
LSVЧто за проблема по почте слать запароленный архив ?нужна система управления паролями / ключами генерация, хранение, рассылка, срок действия, привязка к конкретному лицу смена в случае увольнения контактных лиц с обоих сторон и т.д. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 18:41
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
>безопасный обмен данными с контр, сегодня, 16:49 [17489842] >... Необходимо найти пути и методы безопасного обмена данными с контрагентами ... Если контора серьезная, имеет бабки и решать задачу собираетесь "по взрослому", то посмотри на ViPNet . С уважением, Владимир. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 21:08
|
|||
---|---|---|---|
|
|||
безопасный обмен данными с контрагентами |
|||
#18+
ВМоисеев, принять закон, по которому всей стране купить випнет, потому что страна серьёзная. Посрать на интероперабельность и совместимость, главное — серьёзность. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
08.04.2015, 22:33
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
безопасный обмен данными с контрПонимаю, что тема обширная. вся эта "обширь" сводится к обычному https. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
09.04.2015, 07:47
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
caballero, +1 ... |
|||
:
Нравится:
Не нравится:
|
|||
|
09.04.2015, 08:20
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
caballeroбезопасный обмен данными с контрПонимаю, что тема обширная. вся эта "обширь" сводится к обычному https.почему же все госконторы вроде налоговой или, например, УкрЗализныця, не сводят всё к "обычному https"? Требую еще сертификаты покупать и проч. Многие своих клиентов пишут и поставляют. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
09.04.2015, 09:22
|
|||
---|---|---|---|
|
|||
безопасный обмен данными с контрагентами |
|||
#18+
безопасный обмен данными с контр, потому что с покупки сертификатов кормится целая отрасль, а подписанные ими документы можно предъявлять в суде. Безопасности это совершенно перпендикулярно. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
09.04.2015, 09:56
|
|||
---|---|---|---|
|
|||
безопасный обмен данными с контрагентами |
|||
#18+
Если нет требований к юридической значимости ЭЦП - то однозначно PGP / GnuPG. Самое сложное там будет - построить сеть доверия между ключами, всё это организовать, ну и добиться таки применения оного инструментария от контрагентов. В этой схеме каждый контрагент генерит свои ключи, потом надо позаверять открытые части, как вы там договоритесь. А вот если есть требования к юридической значимости ЭЦП - то тут надо уже покупать сертификаты, причем на ГОСТ-овской криптографии, ставить всякий кривософт и потратить на это изрядно времени. Либо подключиться к готовой онлайн-системе защищенного и сертифицированного документооборота. Но это стоит изрядно бабла, многие контрагенты могут вас не понять. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
09.04.2015, 10:13
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
caballeroбезопасный обмен данными с контрПонимаю, что тема обширная. вся эта "обширь" сводится к обычному https. А я вот тоже поддержу... Все эти сертификаты и т.д не нужны как минимум на старте. Делаете web приложение по принципу кабинетной системы. протокол https клиент зашёл в кабинет загрузил файл.(написал сообщение). Вы его получили.(то,что получили из нужного кабинета и гарантирует то,что от нужного контрагента...(инженерная защищённость)) Можно чуть-чуть усилить. и сделать хеш-функцию(первый шаг цифровой подписи...без продолжения) на этот документ(сообщение) для гарантии того ,что документ(сообщение) не изменялся. и проверять перед открытием на предмет совпадения хеш-ключей. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
09.04.2015, 10:56
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
уровней безопасности очень много. Можно и без https. Достаточно создать ИС с паролями при входе)). А не по почте РОССИИ файлы пересылать. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
09.04.2015, 12:14
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
irbis_alcaballeroпропущено... вся эта "обширь" сводится к обычному https. А я вот тоже поддержу... Все эти сертификаты и т.д не нужны как минимум на старте. Делаете web приложение по принципу кабинетной системы. протокол https клиент зашёл в кабинет загрузил файл.(написал сообщение). Вы его получили.(то,что получили из нужного кабинета и гарантирует то,что от нужного контрагента...(инженерная защищённость)) Можно чуть-чуть усилить. и сделать хеш-функцию(первый шаг цифровой подписи...без продолжения) на этот документ(сообщение) для гарантии того ,что документ(сообщение) не изменялся. и проверять перед открытием на предмет совпадения хеш-ключей. хочу уточнить - документ не изменялся где ? ... |
|||
:
Нравится:
Не нравится:
|
|||
|
09.04.2015, 12:29
|
|||
---|---|---|---|
безопасный обмен данными с контрагентами |
|||
#18+
безопасный обмен данными с контрхочу уточнить - документ не изменялся где ? негде ему изменятся ни с того ни с сего ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=33&mobile=1&tid=1547486]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
31ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
66ms |
get tp. blocked users: |
1ms |
others: | 15ms |
total: | 154ms |
0 / 0 |