ملاكها و الزامات اعتماد و امنیت در مركز دولتي ريشه به عنوان نقطه اعتماد در زیرساخت کلید عمومی کشور چیست؟ آیا پیاده سازی سیستم مدیریت امنیت اطلاعات (ISMS) در مرکز ریشه لازم است؟ در صورت نیاز به این سیستم آیا استقرار آن جهت ایجاد اعتماد و اطمینان در زیرساخت کلید عمومی کشور کفایت می کند؟ حصول اطمینان از عملکرد مولفه های مختلف زیرساخت کلید عمومی کشور بر چه اساسی صورت می پذیرد؟ در این مقاله قصد پاسخگویی به پرسشهای مزبور را به منظور تاکید بر نقش بسیار مهم امنیت اطلاعات در نقطه اعتماد زیرساخت کلید عمومی کشور داریم. اعتماد و امنیت در فضای مجازی نیازمند زیرساخت مطمئن و قابل اعتماد است که پایه و اساس حقوقی داشته و در قانونگذاری کشورهای بهکارگیرنده پذیرفته شده باشد. شناختهشدهترین و پیشرفتهترین زیرساخت اعتماد در فضای مجازی، زیرساخت کلید عمومی (PKI) است. در واقع زیرساخت کلید عمومی به بستر فراهمشده در کشورها جهت بهکارگیری فناوری گواهی الکترونیکی گفته میشود که میتواند شامل مجموعهای از قوانین، سیاستها و دستورالعملها، استانداردها، سختافزارها، نرمافزارها، فرآیندها و اشخاص حقیقی و حقوقی باشد که در کنار یکدیگر امکان مدیریت و بهکارگیری گواهیهای الکترونیکی و فناوری امضای دیجیتال را فراهم میآورند. زیرساخت مزبور در کشورمان تحت عنوان زیرساخت کلید عمومی کشور، در آییننامه ماده 32 قانون تجارت الکترونیکی معرفی شده است. در اين آییننامه، ساختار اجرایی و مدیریتی زیرساخت کلید عمومی کشور به صورت دقیق تعریف و شورای سیاستگذاری گواهی الکترونیکی كشور به عنوان نهادي فرابخشی به منظور سیاستگذاری و حفظ یکپارچگی در ارتباط بین مولفههای مختلف زیرساخت کلید عمومی کشور تعيين شده و مرکز دولتی صدور گواهی الکترونیکی ریشه به عنوان مرجع اعتماد در زیرساخت کلید عمومی کشور موظف به اجرای سیاستها و دستورالعملهای تصویبشده توسط شورا و پیشنهاد این سیاستها و دستورالعملها و همچنین حصول اطمینان از صحت عملکرد مولفههای مختلف زیرساخت کلید عمومی کشور است. امنيت اطلاعات...
شما وارد سایت نشدهاید. برای خواندن ادامه مطلب و ۵ مطلب دیگر از ماهنامه پیوست به صورت رایگان باید عضو سایت شوید.