76
доступ к которым сотруднику необходим для выполнения своих прямых служебных
обязанностей. Возможно использование данных характеристик для групп
пользователей, отделов организации, и т.д. Сотрудник, владеющий смарт-картой,
после включение АРМ и загрузки операционной системы вставляет свою карту и
вводит свой PIN-код. После этого происходит вход в систему. Пользователю
автоматически распределяются права доступа ко всем ресурсам в соответствии с
установленной для него политикой безопасности в Арбитражном суде Московской
области. В случае, если пользователь покидает свое рабочее место по тем или иным
причинам, он изымает свою смарт-карту из ридера. При этом система автоматически
блокирует компьютер пока этот же или иной пользователь не вставит в ридер свою
смарт-карту.
Рассмотрим процесс развертывания PKI.
Прежде всего составляются организационные документы: регламент работы с
сертификатами, регламент работы УЦ, списки доступа к УЦ, списки доступа к
Центру запросов, назначается администратор УЦ соответствующим приказом
Председателя суда, составляется техническое задание на PKI, составляется
соглашение о применении ЭЦП. После этого проводятся действия, направленные на
техническую реализацию PKI: запуск и настройка серверов УЦ, РЦ, реестра
сертификатов ключей подписей. Далее следует установка и настройка клиентского
ПО на рабочие станции пользователей [32]. Затем следует аттестация в рамках
требований ФСБ рабочего места для генерации запроса на сертификат пользователя.
Последним шагом является создание на всех сотрудников Арбитражного суда
Московской области сертификатов и обучение сотрудников работе с ним.
Процесс работы пользователя с сертификатом можно разделить на 2 этапа:
Этап первый: получение сертификата.
Пользователь через центр запросов генерирует запрос на сертификат в
контейнере,
Пользователь генерирует закрытый ключ и сохраняет его в контейнере,