Некоторые риски, связанные с экспортом закрытого ключа электронной подписи:
- Несанкционированное копирование. data.nalog.ru www.consultant.ru Для этого злоумышленнику нужно получить физический доступ к ключевому носителю и узнать PIN-код (пароль). data.nalog.ru www.consultant.ru
- Возникновение неучтённых копий. data.nalog.ru Это усложняет контроль за хранением, использованием и уничтожением закрытого ключа. data.nalog.ru
- Отложенное несанкционированное использование. data.nalog.ru Это затрудняет определение возможного нарушителя. data.nalog.ru
- Кража или неправомерное использование. astral.ru Злоумышленник, получивший доступ к незащищённому носителю, может совершать действия от имени владельца, что приведёт к серьёзным финансовым и юридическим последствиям. astral.ru
Чтобы снизить риски, в некоторых ситуациях закрытый ключ делают неэкспортируемым или защищают от копирования. ca.kontur.ru Например, ключи от удостоверяющего центра ФНС нельзя перенести с токена или сделать дубликат для других пользователей. ca.kontur.ru
Собственник электронной подписи должен убедиться, что доступ к закрытому ключу не будет открыт посторонним, которые могут использовать электронную подпись в противоправных целях. taxcom.ru