PKI-Форум 2021, день второй
Второй день PKI-Форума начался с секции, посвященной удаленной (дистанционной, облачной) электронной подписи.
Станислав Смышляев, заместитель генерального директора компании «КРИПТО-ПРО», оценил текущее состояние и перспективы дистанционной ЭП. Хранение ключей пользователей на серверной стороне дает несколько преимуществ: возможность доступа пользователей к своим ключам с нескольких устройств, высокую скорость подписания пакетов документов, возможность ограничить допустимое множество документов для подписи и упростить порядок установки и распространения. Кроме того в случае повреждения устройства утери ключей не произойдет, а при утере устройства доступ к ключам может блокироваться мгновенно. После изменений в ФЗ-63 прописано разрешение аккредитованным УЦ хранить и использовать ключи ЭП для «дистанционной подписи» (статья 15 ч. 2.2). Тем не менее до 2020 года в области дистанционных ЭП оставался ряд нерешенных проблем.
Для устранения этих проблем был проведен комплекс научных работ. Их целью стала выработка требований к защищенной информационной системе и общего подхода к созданию защищенных протоколов взаимодействия компонентов инфраструктуры дистанционного создания и проверки КЭП и обмена электронными документами. Большое внимание в этом проекте было уделено классам защиты в защищенной информационной системе, созданию хаба электронной подписи, возможность локального хранения ключей как альтернативы. «Существуют преимущества и недостатки для каждого из подходов к электронной подписи, мы готовы обсуждать это, в том числе, в рамках данного форума. Для дистанционной подписи сформированы принципы построения защищенной системы, разработана модель функционирования общей инфраструктуры», – сделал вывод спикер.
Иван Аристархов, заместитель начальника отдела Отдел специальных исследований и разработок компании «СФБ Лаб», охарактеризовал внутреннего нарушителя в системе дистанционной подписи. «Открытое несоблюдение требований по соблюдению криптографии дискредитирует реформы и внушает пессимизм, – прокомментировал спикер. – Прообразом облачной подписи стало мобильное банковское приложение. Возник миф, что у нас может быть такая же простая, легко применяемая облачная подпись. Но существуют важные различия между этими технологиями. Например, они используют разную криптографию».
Основными угрозами, исходящими от внутреннего нарушителя АУЦ, названы угрозы нарушения целостности и конфиденциальности ключа ЭП, доступности ключа, конфиденциальности персональных данных, содержащихся в поручении, конфиденциальности подписываемой информации, целостности и доступности информации о результате исполнения поручения. Решение проблемы связано с использованием сертифицированных средств по требованиям пункта 2.1 части 5 статьи 8 ФЗ-63, внедрение недоступной администратору базовой ОС системы аудита, аккредитация УЦ по требованиям части 3.1 статьи 16 ФЗ-63.
#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
Второй день PKI-Форума начался с секции, посвященной удаленной (дистанционной, облачной) электронной подписи.
Станислав Смышляев, заместитель генерального директора компании «КРИПТО-ПРО», оценил текущее состояние и перспективы дистанционной ЭП. Хранение ключей пользователей на серверной стороне дает несколько преимуществ: возможность доступа пользователей к своим ключам с нескольких устройств, высокую скорость подписания пакетов документов, возможность ограничить допустимое множество документов для подписи и упростить порядок установки и распространения. Кроме того в случае повреждения устройства утери ключей не произойдет, а при утере устройства доступ к ключам может блокироваться мгновенно. После изменений в ФЗ-63 прописано разрешение аккредитованным УЦ хранить и использовать ключи ЭП для «дистанционной подписи» (статья 15 ч. 2.2). Тем не менее до 2020 года в области дистанционных ЭП оставался ряд нерешенных проблем.
Для устранения этих проблем был проведен комплекс научных работ. Их целью стала выработка требований к защищенной информационной системе и общего подхода к созданию защищенных протоколов взаимодействия компонентов инфраструктуры дистанционного создания и проверки КЭП и обмена электронными документами. Большое внимание в этом проекте было уделено классам защиты в защищенной информационной системе, созданию хаба электронной подписи, возможность локального хранения ключей как альтернативы. «Существуют преимущества и недостатки для каждого из подходов к электронной подписи, мы готовы обсуждать это, в том числе, в рамках данного форума. Для дистанционной подписи сформированы принципы построения защищенной системы, разработана модель функционирования общей инфраструктуры», – сделал вывод спикер.
Иван Аристархов, заместитель начальника отдела Отдел специальных исследований и разработок компании «СФБ Лаб», охарактеризовал внутреннего нарушителя в системе дистанционной подписи. «Открытое несоблюдение требований по соблюдению криптографии дискредитирует реформы и внушает пессимизм, – прокомментировал спикер. – Прообразом облачной подписи стало мобильное банковское приложение. Возник миф, что у нас может быть такая же простая, легко применяемая облачная подпись. Но существуют важные различия между этими технологиями. Например, они используют разную криптографию».
Основными угрозами, исходящими от внутреннего нарушителя АУЦ, названы угрозы нарушения целостности и конфиденциальности ключа ЭП, доступности ключа, конфиденциальности персональных данных, содержащихся в поручении, конфиденциальности подписываемой информации, целостности и доступности информации о результате исполнения поручения. Решение проблемы связано с использованием сертифицированных средств по требованиям пункта 2.1 части 5 статьи 8 ФЗ-63, внедрение недоступной администратору базовой ОС системы аудита, аккредитация УЦ по требованиям части 3.1 статьи 16 ФЗ-63.
#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день второй (продолжение)
Секция, посвященная удаленной (дистанционной, облачной) электронной подписи.
Денис Гребеньков, управляющий директор ПАО ВТБ, рассказал о создании Единой цифровой платформы подписания и хранения документов. По словам спикера, при 75 млн подтвержденных пользователей ЕСИА граждане имеют только 1 млн сертификатов УКЭП. Это означает, что большинство пользователей по каким-то причинам не видят в этом сервисе смысла для себя. Тем не менее большую пользу может принести переход к электронному взаимодействию, упрощение процедуры подписания, сокращение издержек и повышение эффективности. Для этого в рамках соглашения о взаимодействии Минцифры РФ, «Ростелеком» и Банк ВТБ разрабатывают платформу подписания и хранения документов.
Ключевые возможности платформы – подписание и удостоверения юридической значимости, облачные сервисы по управлению доверенностями и документами, хранение документов в защищенном облачном архиве, развитие маркетплейса. Платформа будет содержать функционал, интересный для граждан, бизнеса и государства. Пилотное внедрение системы планируется на декабрь 2021 года, а вывод в промышленную эксплуатацию (полнофункциональная версия) – на 2023 год.
В 2021году в рамках эксперимента в маркетах размещено мобильное приложение «Госключ», к сервису подключены все основные операторы (Билайн, МегаФон, Теле2, МТС, Yota). В банке прогнозируют более 50000 актов выдачи сертификатов УНЭП и подписаний в месяц.
Антон Мелузов, заместитель генерального директора по развитию бизнеса АО «Инфотекс Интернет Траст», представил практические аспекты применения технологии дистанционной электронной подписи в рамках оказания услуг УЦ. Смысл внедрения дистанционного подписания во многом состоит в том, чтобы облегчить для гражданина все процессы получения и использования электронной подписи – из одного окна и в защищенном режиме. Для УЦ это, с одной стороны, возможность широко контролировать действия пользователя, с другой стороны, – соответственно растет и ответственность УЦ и доверенных лиц УЦ. «По нашей практике, механизм дистанционной идентификации надежнее, чем кажется на первый взгляд», отметил спикер. В рамках развития дистанционного взаимодействия он предложил систематизировать понятие идентификации гражданина, обеспечить единую правовую норму идентификации и градацию ответственности, совершенствовать существующие и внедрять новые механизмы идентификации (многофакторная и распределенная идентификация, нейроинтерфейсы, солидарная финансовая ответственность за идентификацию, идентификация на базе социальных связей).
#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
Секция, посвященная удаленной (дистанционной, облачной) электронной подписи.
Денис Гребеньков, управляющий директор ПАО ВТБ, рассказал о создании Единой цифровой платформы подписания и хранения документов. По словам спикера, при 75 млн подтвержденных пользователей ЕСИА граждане имеют только 1 млн сертификатов УКЭП. Это означает, что большинство пользователей по каким-то причинам не видят в этом сервисе смысла для себя. Тем не менее большую пользу может принести переход к электронному взаимодействию, упрощение процедуры подписания, сокращение издержек и повышение эффективности. Для этого в рамках соглашения о взаимодействии Минцифры РФ, «Ростелеком» и Банк ВТБ разрабатывают платформу подписания и хранения документов.
Ключевые возможности платформы – подписание и удостоверения юридической значимости, облачные сервисы по управлению доверенностями и документами, хранение документов в защищенном облачном архиве, развитие маркетплейса. Платформа будет содержать функционал, интересный для граждан, бизнеса и государства. Пилотное внедрение системы планируется на декабрь 2021 года, а вывод в промышленную эксплуатацию (полнофункциональная версия) – на 2023 год.
В 2021году в рамках эксперимента в маркетах размещено мобильное приложение «Госключ», к сервису подключены все основные операторы (Билайн, МегаФон, Теле2, МТС, Yota). В банке прогнозируют более 50000 актов выдачи сертификатов УНЭП и подписаний в месяц.
Антон Мелузов, заместитель генерального директора по развитию бизнеса АО «Инфотекс Интернет Траст», представил практические аспекты применения технологии дистанционной электронной подписи в рамках оказания услуг УЦ. Смысл внедрения дистанционного подписания во многом состоит в том, чтобы облегчить для гражданина все процессы получения и использования электронной подписи – из одного окна и в защищенном режиме. Для УЦ это, с одной стороны, возможность широко контролировать действия пользователя, с другой стороны, – соответственно растет и ответственность УЦ и доверенных лиц УЦ. «По нашей практике, механизм дистанционной идентификации надежнее, чем кажется на первый взгляд», отметил спикер. В рамках развития дистанционного взаимодействия он предложил систематизировать понятие идентификации гражданина, обеспечить единую правовую норму идентификации и градацию ответственности, совершенствовать существующие и внедрять новые механизмы идентификации (многофакторная и распределенная идентификация, нейроинтерфейсы, солидарная финансовая ответственность за идентификацию, идентификация на базе социальных связей).
#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день второй (круглый стол)
Круглый стол «Вопросы PKI и электронная подпись на мобильных устройствах» петербургского PKI-Форума стал логическим продолжением предыдущей сессии на тему удаленной ЭП. В связи с тем, что все основные программные технологии мигрируют на мобильные устройства, очевидна актуальность применения электронной подписи с помощью мобильных устройств. При этом нерешенных проблем и узких мест в этом направлении остается много.
По словам заместителя генерального директора компании «КРИПТО-ПРО» Станислава Смышляева, на практике существует несколько главных неудобств использования мобильной подписи: для пользователей – применение сертифицированной криптографии может требовать дополнительных действий (контроль целостности, инициализация ДСЧ, локальная аутентификация); для разработчиков – проблема обновления версии мобильного приложения; проблема лицензионного контроля и поэкземплярного учета. Кроме того на разработку приложений мобильной ЭП влияет недопустимость работы на старых версиях ОС, специфика импорта-экспорта ключей, принципиальная невозможность повышения класс программной части средства выше КС1 и другие факторы.
Спикер видит несколько направлений решения проблем. Среди них – организация защищенного канала с бесконтактными считывателями, взаимная аутентификация с внешними устройствами, частичный перенос операций на серверную сторону, применение протокольных решений для работы в слабодоверенном окружении, специализированные технические и математические решения для защиты от сбоев используемых датчиков случайных чисел.
Антон Мелузов, заместитель генерального директора по развитию бизнеса АО «Инфотекс Интернет Траст», раскрыл особенности реализации схем дистанционной подписи на мобильных устройствах. В рамках введения в тему он показал различия классической, облачной и мобильной схем формирования и применения ключей, а также хранения ключей ЭП на сервере и на устройстве пользователя.
Алексей Качалин, управляющий директор – начальник управления Криптографии, аутентификации и идентификации
ПАО Сбербанк, поделился практикой применения удаленной электронной подписи. «Любые технологии и любые концепции в принципе могут найти свое применение. В том или ином сценарии можно применять разные варианты реализации. Главная проблема сейчас – ряд искажений в практике применения электронной подписи», – отметил он. Возможности развития ЭП в удаленных каналах обслуживания бизнес видит в сегментах как юридических, так и физических лиц с высоким потенциалом проникновения электронной подписи и потребностью в мобильности. Спикер также обозначил риски стратегии «единственной платформы» ЭП.
«Любые решения сегодня имеют сценарии применяться. Учитывая те решения, которые сейчас развиваются, каждый заказчик для себя выбирает ту или иную облачную технологию ля подписания, – согласился с предыдущим спикером Игорь Поздняков, руководитель УЦ ПАО «МегаФон». – Судя по практике, сейчас наиболее важно обеспечить гибридные технологии». При проектных решениях с использованием ЭП стоит обращать внимание на готовность бизнеса к переходу на ЭДО, необходимость соблюдения баланса безопасности и удобства использования, идентификацию владельцев ЭП при первичной эмиссии и последующее обновление.
Владимир Иванов, директор по развитию Компании «Актив», рассказал об особенностях решения Рутокен ЭЦП 3.0. Усилить имеющиеся решения можно путем хранения ключей подписи и аутентификации на NFC-устройстве, построения защищенного канала до сервиса подписи, вычисления подписи на неизвлекаемых ключах и криптографической аутентификации на удаленных сервисах. «Важный момент – сквозной пользовательский опыт. Человек использует один и тот же ключ, сертификат на устройствах разных форм-факторах, в разных системах», – уверен докладчик.
#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
Круглый стол «Вопросы PKI и электронная подпись на мобильных устройствах» петербургского PKI-Форума стал логическим продолжением предыдущей сессии на тему удаленной ЭП. В связи с тем, что все основные программные технологии мигрируют на мобильные устройства, очевидна актуальность применения электронной подписи с помощью мобильных устройств. При этом нерешенных проблем и узких мест в этом направлении остается много.
По словам заместителя генерального директора компании «КРИПТО-ПРО» Станислава Смышляева, на практике существует несколько главных неудобств использования мобильной подписи: для пользователей – применение сертифицированной криптографии может требовать дополнительных действий (контроль целостности, инициализация ДСЧ, локальная аутентификация); для разработчиков – проблема обновления версии мобильного приложения; проблема лицензионного контроля и поэкземплярного учета. Кроме того на разработку приложений мобильной ЭП влияет недопустимость работы на старых версиях ОС, специфика импорта-экспорта ключей, принципиальная невозможность повышения класс программной части средства выше КС1 и другие факторы.
Спикер видит несколько направлений решения проблем. Среди них – организация защищенного канала с бесконтактными считывателями, взаимная аутентификация с внешними устройствами, частичный перенос операций на серверную сторону, применение протокольных решений для работы в слабодоверенном окружении, специализированные технические и математические решения для защиты от сбоев используемых датчиков случайных чисел.
Антон Мелузов, заместитель генерального директора по развитию бизнеса АО «Инфотекс Интернет Траст», раскрыл особенности реализации схем дистанционной подписи на мобильных устройствах. В рамках введения в тему он показал различия классической, облачной и мобильной схем формирования и применения ключей, а также хранения ключей ЭП на сервере и на устройстве пользователя.
Алексей Качалин, управляющий директор – начальник управления Криптографии, аутентификации и идентификации
ПАО Сбербанк, поделился практикой применения удаленной электронной подписи. «Любые технологии и любые концепции в принципе могут найти свое применение. В том или ином сценарии можно применять разные варианты реализации. Главная проблема сейчас – ряд искажений в практике применения электронной подписи», – отметил он. Возможности развития ЭП в удаленных каналах обслуживания бизнес видит в сегментах как юридических, так и физических лиц с высоким потенциалом проникновения электронной подписи и потребностью в мобильности. Спикер также обозначил риски стратегии «единственной платформы» ЭП.
«Любые решения сегодня имеют сценарии применяться. Учитывая те решения, которые сейчас развиваются, каждый заказчик для себя выбирает ту или иную облачную технологию ля подписания, – согласился с предыдущим спикером Игорь Поздняков, руководитель УЦ ПАО «МегаФон». – Судя по практике, сейчас наиболее важно обеспечить гибридные технологии». При проектных решениях с использованием ЭП стоит обращать внимание на готовность бизнеса к переходу на ЭДО, необходимость соблюдения баланса безопасности и удобства использования, идентификацию владельцев ЭП при первичной эмиссии и последующее обновление.
Владимир Иванов, директор по развитию Компании «Актив», рассказал об особенностях решения Рутокен ЭЦП 3.0. Усилить имеющиеся решения можно путем хранения ключей подписи и аутентификации на NFC-устройстве, построения защищенного канала до сервиса подписи, вычисления подписи на неизвлекаемых ключах и криптографической аутентификации на удаленных сервисах. «Важный момент – сквозной пользовательский опыт. Человек использует один и тот же ключ, сертификат на устройствах разных форм-факторах, в разных системах», – уверен докладчик.
#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день второй (продолжение)
На круглом столе «Вопросы PKI в IoT» в рамках PKI-Форума эксперты обсудили актуальные вопросы: как развивать PKI для IoT, нужны ли новые стандарты, необходимы ли изменения в требованиях регуляторов и в НПА в целом.
Актуальность темы обусловлена тем, что только в России до 2025 года прогнозируется двукратный рост числа IoT/M2M устройств, подключенных к тем или иным облачным и корпоративным системам управления – до 50 млн. Растет необходимость обеспечения этих устройств и инфраструктур эффективными технологиями информационной безопасности.
«Применение PKI в Интернете вещей – тема интересная. Вендоры постепенно отходят от рынка только классического PKI, ищут новые ниши. И мне кажется, что рынок Интернета вещей может стать именно такой перспективной нишей», – заметил в начале дискуссии Дмитрий Гусев, заместитель генерального директора компании «ИнфоТеКС».
«Под Интернетом вещей можно понимать многое. В таких устройствах, как смартфоны, можно применять существующие технологии. Нам же сейчас интереснее говорить о более проблемных устройствах», – начала соруководитель рабочей группы ТК26 «Криптографические механизмы для индустриальных систем», АО «ИнфоТеКС», Ольга Шемякина.
Продолжают развиваться протоколы передачи данных с низким энергопотреблением и широким радиусом действия. Этих протоколов достаточно много: LoRa, UNB, XNB, NB-Fi, NB-IoT. Помимо большого разнообразия, их особенности – небольшие объемы передачи данных, большая часть из них не основана на TCP/IP, часть из них чувствительна к задержкам. В то же времени на них распространяются традиционные требования к конфиденциальности, целостности и аутентификации.
Криптографические алгоритмы, таким образом, должны быть быстрыми, с низким энергопотреблением, иметь минимальный набор алгоритмов и небольшое количество добавленных байтов. Протоколы их защиты должны быть независимы от протоколов транспортного и канального уровней. Среди новых разработок были названы CV-сертификаты, сертификаты платежных систем. Спикер отметила, что сегодня в России нет форматов сертификатов ЭП, подходящих для M2M и IoT/IIoT. Также практически нет протоколов защищенного взаимодействия при использовании сертификатов.
#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
На круглом столе «Вопросы PKI в IoT» в рамках PKI-Форума эксперты обсудили актуальные вопросы: как развивать PKI для IoT, нужны ли новые стандарты, необходимы ли изменения в требованиях регуляторов и в НПА в целом.
Актуальность темы обусловлена тем, что только в России до 2025 года прогнозируется двукратный рост числа IoT/M2M устройств, подключенных к тем или иным облачным и корпоративным системам управления – до 50 млн. Растет необходимость обеспечения этих устройств и инфраструктур эффективными технологиями информационной безопасности.
«Применение PKI в Интернете вещей – тема интересная. Вендоры постепенно отходят от рынка только классического PKI, ищут новые ниши. И мне кажется, что рынок Интернета вещей может стать именно такой перспективной нишей», – заметил в начале дискуссии Дмитрий Гусев, заместитель генерального директора компании «ИнфоТеКС».
«Под Интернетом вещей можно понимать многое. В таких устройствах, как смартфоны, можно применять существующие технологии. Нам же сейчас интереснее говорить о более проблемных устройствах», – начала соруководитель рабочей группы ТК26 «Криптографические механизмы для индустриальных систем», АО «ИнфоТеКС», Ольга Шемякина.
Продолжают развиваться протоколы передачи данных с низким энергопотреблением и широким радиусом действия. Этих протоколов достаточно много: LoRa, UNB, XNB, NB-Fi, NB-IoT. Помимо большого разнообразия, их особенности – небольшие объемы передачи данных, большая часть из них не основана на TCP/IP, часть из них чувствительна к задержкам. В то же времени на них распространяются традиционные требования к конфиденциальности, целостности и аутентификации.
Криптографические алгоритмы, таким образом, должны быть быстрыми, с низким энергопотреблением, иметь минимальный набор алгоритмов и небольшое количество добавленных байтов. Протоколы их защиты должны быть независимы от протоколов транспортного и канального уровней. Среди новых разработок были названы CV-сертификаты, сертификаты платежных систем. Спикер отметила, что сегодня в России нет форматов сертификатов ЭП, подходящих для M2M и IoT/IIoT. Также практически нет протоколов защищенного взаимодействия при использовании сертификатов.
#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день второй (продолжение)
Павел Смирнов, директор по развитию компании «КРИПТО-ПРО», поделился реальными сценариями применения IoT для получения телеметрии: это классические датчики, бортовые устройства на транспорте, различные счетчики. Такие решения характеризуются односторонней передачей данных, необходимостью обеспечения целостности, иногда – конфиденциальности.
Проблемы в данной сфере связаны с жизненным циклом датчика (зарубежное производство, ограниченные возможности ТО, невозможность дистанционного обновления ключей) и его возможностями (ограниченные вычислительные ресурсы при потенциально большом объеме собираемой информации). Таким образом эти проблемы могут привести к невозможности применения здесь классических PKI. Предлагается несколько решений этой проблемы: распределенное формирование подписи, схема управления симметричными ключами DUKPT, хэш-код будущего ключа в сертификате. Спикер отметил реальные сценарии применения IoT-систем на транспорте: электронная пломба при перевозке груза, экстренный вызов с автомобиля, страховая телематика с автомобиля.
«В первую очередь нам нужно объединить физический датчик с неким механизмом, который будет его идентифицировать. При этом необходимо «намертво приклеить» идентификатор к объекту идентификации. И здесь мы переходим от математики в физический мир. Не стоит также забывать, что на датчики воздействует множество физических, природных процессов», – начал Владимир Иванов, директор по развитию компании «Актив». Начиная работу с сертификатами, необходимо понимать, что разработанное решение должно охватывать миллиарды субъектов IoT. Например, необходимо построить PKI, способный быстро обслуживать беспрецедентное количество запросов, загружать и поддерживать списки отозванных сертификатов. Ожидается огромная нагрузка на сети передачи данных и онлайн-сервисы. «PKI в принципе применим к Интернету вещей, но в разумных пределах. Например, если в систему включены некие граничные устройства», – резюмировал спикер.
Генеральный директор компании «Аладдин Р.Д.» Сергей Груздев в докладе «Российская элементная база и криптография для обеспечения доверия и безопасности IoT-устройств для объектов КИИ» обратил внимание на то, что требования, которые сегодня прописываются в конкурсной документации (в том числе «продвинутые», с подключением ИБ-компаний), категорически недостаточны для безопасности IoT-устройств и создаваемой инфраструктуры.
Большинство современных IoT-устройств построены на базе микропроцессорной архитектуры ARM. Практически все ARM-процессоры и контроллеры выпускаются с закрытой TrustZone, которая может скрытно и необнаруживаемо выполнять шпионские функции. В то же время процессоры без TrustZone небезопасны и уязвимы. В качестве слагаемых безопасности IoT-устройств названы выбор правильной элементной базы, концепция Secure by Design, использование модуля доверенной загрузки, исполнение только доверенного кода, безопасность кода и возможность безопасного дистанционного обновления прошивки, встроенная Secure OS, изолирование критически важных приложений от «гостевой» ОС, «полицейский режим» для некоторых устройств, однозначная идентификация и взаимная строгая аутентификация IoT-устройств и хоста, защищенный канал передачи команд и данных, защищенное хранилище данных, безопасное дистанционное администрирование, централизованное управление жизненным циклом. Для реализации всех этих задач и нужен PKI. Без доверенной российской элементной базы выполнить все эти условия невозможно.
#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
Павел Смирнов, директор по развитию компании «КРИПТО-ПРО», поделился реальными сценариями применения IoT для получения телеметрии: это классические датчики, бортовые устройства на транспорте, различные счетчики. Такие решения характеризуются односторонней передачей данных, необходимостью обеспечения целостности, иногда – конфиденциальности.
Проблемы в данной сфере связаны с жизненным циклом датчика (зарубежное производство, ограниченные возможности ТО, невозможность дистанционного обновления ключей) и его возможностями (ограниченные вычислительные ресурсы при потенциально большом объеме собираемой информации). Таким образом эти проблемы могут привести к невозможности применения здесь классических PKI. Предлагается несколько решений этой проблемы: распределенное формирование подписи, схема управления симметричными ключами DUKPT, хэш-код будущего ключа в сертификате. Спикер отметил реальные сценарии применения IoT-систем на транспорте: электронная пломба при перевозке груза, экстренный вызов с автомобиля, страховая телематика с автомобиля.
«В первую очередь нам нужно объединить физический датчик с неким механизмом, который будет его идентифицировать. При этом необходимо «намертво приклеить» идентификатор к объекту идентификации. И здесь мы переходим от математики в физический мир. Не стоит также забывать, что на датчики воздействует множество физических, природных процессов», – начал Владимир Иванов, директор по развитию компании «Актив». Начиная работу с сертификатами, необходимо понимать, что разработанное решение должно охватывать миллиарды субъектов IoT. Например, необходимо построить PKI, способный быстро обслуживать беспрецедентное количество запросов, загружать и поддерживать списки отозванных сертификатов. Ожидается огромная нагрузка на сети передачи данных и онлайн-сервисы. «PKI в принципе применим к Интернету вещей, но в разумных пределах. Например, если в систему включены некие граничные устройства», – резюмировал спикер.
Генеральный директор компании «Аладдин Р.Д.» Сергей Груздев в докладе «Российская элементная база и криптография для обеспечения доверия и безопасности IoT-устройств для объектов КИИ» обратил внимание на то, что требования, которые сегодня прописываются в конкурсной документации (в том числе «продвинутые», с подключением ИБ-компаний), категорически недостаточны для безопасности IoT-устройств и создаваемой инфраструктуры.
Большинство современных IoT-устройств построены на базе микропроцессорной архитектуры ARM. Практически все ARM-процессоры и контроллеры выпускаются с закрытой TrustZone, которая может скрытно и необнаруживаемо выполнять шпионские функции. В то же время процессоры без TrustZone небезопасны и уязвимы. В качестве слагаемых безопасности IoT-устройств названы выбор правильной элементной базы, концепция Secure by Design, использование модуля доверенной загрузки, исполнение только доверенного кода, безопасность кода и возможность безопасного дистанционного обновления прошивки, встроенная Secure OS, изолирование критически важных приложений от «гостевой» ОС, «полицейский режим» для некоторых устройств, однозначная идентификация и взаимная строгая аутентификация IoT-устройств и хоста, защищенный канал передачи команд и данных, защищенное хранилище данных, безопасное дистанционное администрирование, централизованное управление жизненным циклом. Для реализации всех этих задач и нужен PKI. Без доверенной российской элементной базы выполнить все эти условия невозможно.
#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
6 октября 2021 года состоится вебинар "Новый порядок получения электронной подписи в УЦ ФНС России"
Главный спикер мероприятия: начальник Управления информационной безопасности ФНС России СОЛОВЬЕВ Александр Николаевич.
В программе вебинара:
1. Порядок выдачи квалифицированных сертификатов: кто может обратиться, куда, какие документы необходимы (в том числе какой носитель: сертифицированный ФСБ или ФСТЭК).
2. Порядок выдачи иностранцам, необходимые документы для иностранных граждан при обращении в УЦ ФНС России.
3. Где применяется КЭП, выпущенная УЦ ФНС России.
4. Действие сертификатов, выпущенных АУЦ, получившими аккредитацию после 01.07.2020.
5. Доверенные лица УЦ ФНС России.
Время проведения вебинара: 10.00 – 11.30
Регистрация по ссылке.
Участие – бесплатно, предварительная регистрация — обязательна.
#уц #фнс #соловьев #кэп #фз63 #уцфнс #ауц
@ofd24
Главный спикер мероприятия: начальник Управления информационной безопасности ФНС России СОЛОВЬЕВ Александр Николаевич.
В программе вебинара:
1. Порядок выдачи квалифицированных сертификатов: кто может обратиться, куда, какие документы необходимы (в том числе какой носитель: сертифицированный ФСБ или ФСТЭК).
2. Порядок выдачи иностранцам, необходимые документы для иностранных граждан при обращении в УЦ ФНС России.
3. Где применяется КЭП, выпущенная УЦ ФНС России.
4. Действие сертификатов, выпущенных АУЦ, получившими аккредитацию после 01.07.2020.
5. Доверенные лица УЦ ФНС России.
Время проведения вебинара: 10.00 – 11.30
Регистрация по ссылке.
Участие – бесплатно, предварительная регистрация — обязательна.
#уц #фнс #соловьев #кэп #фз63 #уцфнс #ауц
@ofd24
Власти отложат переход бизнеса на новый формат электронной подписи
Обязательный переход на новый формат использования электронной подписи юрлицами и ИП будет отложен на 2023 год. К ранее запланированному сроку — 1 января 2022-го — уровень готовности бизнеса оказался невысоким
О том, что завершающий этап реформы электронной подписи решили перенести на более поздние сроки, РБК рассказали несколько участников рынка. По словам одного из собеседников РБК, на прошлой неделе, 11 октября, на совещании у вице-премьера Дмитрия Чернышенко было принято решение ввести в течение 2022 года переходный период для использования так называемых машиночитаемых доверенностей — электронного документа, который будет подтверждать, что сотрудник имеет право подписывать документ от имени организации.
Представитель аппарата Чернышенко подтвердил, что было принято решение, чтобы в течение 2022 года машиночитаемые доверенности применялись добровольно, а аккредитованные удостоверяющие центры смогли, как и раньше, выпускать на сотрудников компаний электронные подписи с привязкой к организации.
До решения правительства предполагалось, что с 2022 года обычные сотрудники компаний, которые подписывают документы, например бухгалтеры, не смогут использовать электронную подпись организации, а должны будут прилагать свою электронную подпись как физлица, а также машиночитаемую доверенность.
Это требование — часть масштабной реформы, запущенной поправками в закон «Об электронной подписи», которые были приняты в конце 2019-го и вступают в силу в 2021–2022 годах.
В частности, с 2021 года в силу вступили более жесткие требования для аккредитации удостоверяющих центров, которые, как прогнозировали сами участники этого рынка, должны были привести к сокращению их количества.
На середину октября из 370 организаций в реестре подобных центров, который ведет Минцифры, у чуть более 120 приостановлена аккредитация. С июля этого года руководители организаций и индивидуальные предприниматели при смене или обновлении электронной подписи должны обращаться в ФНС и к ее доверенным лицам, а не в аккредитованные удостоверяющие центры, как раньше. Последние продолжат выдавать электронные подписи только физлицам.
Несмотря на то что практически все документы, необходимые для введения машиночитаемых доверенностей в оборот, были приняты в срок, «для более органичного перехода компаний было принято решение <…> смягчить этот процесс», что позволит им в 2022-м «модернизировать свои бизнес-процессы и программные продукты для работы с новой электронной доверенностью», объяснил представитель аппарата Чернышенко. Возможность добровольного применения машиночитаемой доверенности в следующем году, по его словам, должна дать участникам рынка комфортно планировать доработки информационных систем и выполнение последующих интеграций.
Дмитрий Тер-Степанов, АНО «Цифровая экономика»: главной целью изменений в закон «Об электронной подписи» было избежать мошенничества в этой сфере. Но реформа затрагивает не только удостоверяющие центры, «но и всех участников рынка, активно использующих электронный документооборот», а для адаптации информационных систем компаний к новым нормативным требованиям, по оценке экспертов, потребуется от шести до 12 месяцев. «Предложенный правительством переходный период позволит максимально комфортно и с минимальными рисками обеспечить внедрение машиночитаемых доверенностей и адаптацию пользователей к новым условиям», — отмечает собеседник РБК.
#мчд #эп #правительство #уц
@ofd24
Обязательный переход на новый формат использования электронной подписи юрлицами и ИП будет отложен на 2023 год. К ранее запланированному сроку — 1 января 2022-го — уровень готовности бизнеса оказался невысоким
О том, что завершающий этап реформы электронной подписи решили перенести на более поздние сроки, РБК рассказали несколько участников рынка. По словам одного из собеседников РБК, на прошлой неделе, 11 октября, на совещании у вице-премьера Дмитрия Чернышенко было принято решение ввести в течение 2022 года переходный период для использования так называемых машиночитаемых доверенностей — электронного документа, который будет подтверждать, что сотрудник имеет право подписывать документ от имени организации.
Представитель аппарата Чернышенко подтвердил, что было принято решение, чтобы в течение 2022 года машиночитаемые доверенности применялись добровольно, а аккредитованные удостоверяющие центры смогли, как и раньше, выпускать на сотрудников компаний электронные подписи с привязкой к организации.
До решения правительства предполагалось, что с 2022 года обычные сотрудники компаний, которые подписывают документы, например бухгалтеры, не смогут использовать электронную подпись организации, а должны будут прилагать свою электронную подпись как физлица, а также машиночитаемую доверенность.
Это требование — часть масштабной реформы, запущенной поправками в закон «Об электронной подписи», которые были приняты в конце 2019-го и вступают в силу в 2021–2022 годах.
В частности, с 2021 года в силу вступили более жесткие требования для аккредитации удостоверяющих центров, которые, как прогнозировали сами участники этого рынка, должны были привести к сокращению их количества.
На середину октября из 370 организаций в реестре подобных центров, который ведет Минцифры, у чуть более 120 приостановлена аккредитация. С июля этого года руководители организаций и индивидуальные предприниматели при смене или обновлении электронной подписи должны обращаться в ФНС и к ее доверенным лицам, а не в аккредитованные удостоверяющие центры, как раньше. Последние продолжат выдавать электронные подписи только физлицам.
Несмотря на то что практически все документы, необходимые для введения машиночитаемых доверенностей в оборот, были приняты в срок, «для более органичного перехода компаний было принято решение <…> смягчить этот процесс», что позволит им в 2022-м «модернизировать свои бизнес-процессы и программные продукты для работы с новой электронной доверенностью», объяснил представитель аппарата Чернышенко. Возможность добровольного применения машиночитаемой доверенности в следующем году, по его словам, должна дать участникам рынка комфортно планировать доработки информационных систем и выполнение последующих интеграций.
Дмитрий Тер-Степанов, АНО «Цифровая экономика»: главной целью изменений в закон «Об электронной подписи» было избежать мошенничества в этой сфере. Но реформа затрагивает не только удостоверяющие центры, «но и всех участников рынка, активно использующих электронный документооборот», а для адаптации информационных систем компаний к новым нормативным требованиям, по оценке экспертов, потребуется от шести до 12 месяцев. «Предложенный правительством переходный период позволит максимально комфортно и с минимальными рисками обеспечить внедрение машиночитаемых доверенностей и адаптацию пользователей к новым условиям», — отмечает собеседник РБК.
#мчд #эп #правительство #уц
@ofd24
Определено третье доверенное лицо УЦ ФНС России
В соответствии с приказом ФНС России от 25.10.2021 № ЕД-7-24/929@ третьим доверенным лицом УЦ ФНС стало ПАО "ВТБ".
Ранее статус доверенного лица УЦ ФНС России получили ПАО "Сбербанк и АО "Аналитический центр".
Напомним, что такой статус позволяет удостоверяющим центрам выдавать усиленные квалифицированные электронные подписи от имени УЦ ФНС.
#уц #фнс #доверенные #аккредитация #нпа
@ofd24
В соответствии с приказом ФНС России от 25.10.2021 № ЕД-7-24/929@ третьим доверенным лицом УЦ ФНС стало ПАО "ВТБ".
Ранее статус доверенного лица УЦ ФНС России получили ПАО "Сбербанк и АО "Аналитический центр".
Напомним, что такой статус позволяет удостоверяющим центрам выдавать усиленные квалифицированные электронные подписи от имени УЦ ФНС.
#уц #фнс #доверенные #аккредитация #нпа
@ofd24
Forwarded from Всё про ЭДО
#pkiforum #pki #уц #эп #всёпроэдо
Как изменится работа УЦ и использование ЭП в ближайший год и в долгосрочной перспективе — эксперты делятся своим мнением на PKI-Форуме Россия 2021.
https://www.youtube.com/watch?v=Hip6XF4MsPs
Как изменится работа УЦ и использование ЭП в ближайший год и в долгосрочной перспективе — эксперты делятся своим мнением на PKI-Форуме Россия 2021.
https://www.youtube.com/watch?v=Hip6XF4MsPs
YouTube
Круглый стол «Деятельность удостоверяющих центров после реформы 63-ФЗ» — PKI-Форум 2021 | BIS TV
Как изменится работа УЦ и использование ЭП в ближайший год и в долгосрочной перспективе — эксперты делятся своим мнением на PKI-Форуме Россия 2021.
В заключение первого дня PKI-Форума Россия 2021 эксперты и представители госорганов собрались в рамках круглого…
В заключение первого дня PKI-Форума Россия 2021 эксперты и представители госорганов собрались в рамках круглого…
ТОП-10 УЦ по количеству созданных сертификатов в 2021 году
(из отчета СМЭВ)
1. Тензор - 1,86 млн.
2. СКБ КОНТУР - 1,61 млн.
3. Федеральное казначейство - 1,12 млн.
4. ТАКСКОМ - 1 млн.
5. ТЕХНОКАД (не аккредитован по новым требованиям) - 990 тыс.
6. Калуга Астрал - 960 тыс.
7. АСТРАЛ-М (не аккредитован по новым требованиям) - 839 тыс.
8. МОДУМ - 740 тыс.
9. КОРУС КОНСАЛТИНГ СНГ - 736 тыс.
10. Сертум-Про - 573 тыс.
#уц #укэп #топ10
@ofd24
(из отчета СМЭВ)
1. Тензор - 1,86 млн.
2. СКБ КОНТУР - 1,61 млн.
3. Федеральное казначейство - 1,12 млн.
4. ТАКСКОМ - 1 млн.
5. ТЕХНОКАД (не аккредитован по новым требованиям) - 990 тыс.
6. Калуга Астрал - 960 тыс.
7. АСТРАЛ-М (не аккредитован по новым требованиям) - 839 тыс.
8. МОДУМ - 740 тыс.
9. КОРУС КОНСАЛТИНГ СНГ - 736 тыс.
10. Сертум-Про - 573 тыс.
#уц #укэп #топ10
@ofd24
20 января 2022 года состоится вебинар "Новый порядок получения электронной подписи в УЦ ФНС России"
Главный спикер мероприятия:
советник Управления информационной безопасности ФНС России Махнева Инна Сергеевна.
В программе вебинара:
1. Реализация положений ФЗ-63 «Об электронной подписи» (в редакции ФЗ-476) в 2022 году
2. Кто может обратиться за получением квалифицированного сертификата проверки электронной подписи в Удостоверяющий центр ФНС России?
3. Что необходимо для получения квалифицированного сертификата проверки электронной подписи в Удостоверяющем центре ФНС России?
4. Куда необходимо обратиться за получением квалифицированного сертификата проверки электронной подписи?
Время проведения вебинара: 10.00 – 11.30
Регистрация по ссылке
Участие – бесплатно, предварительная регистрация — обязательна.
#вебинар #уцфнс #фнс #кэп #уц #ауц #дуц #махнева
@ofd24
Главный спикер мероприятия:
советник Управления информационной безопасности ФНС России Махнева Инна Сергеевна.
В программе вебинара:
1. Реализация положений ФЗ-63 «Об электронной подписи» (в редакции ФЗ-476) в 2022 году
2. Кто может обратиться за получением квалифицированного сертификата проверки электронной подписи в Удостоверяющий центр ФНС России?
3. Что необходимо для получения квалифицированного сертификата проверки электронной подписи в Удостоверяющем центре ФНС России?
4. Куда необходимо обратиться за получением квалифицированного сертификата проверки электронной подписи?
Время проведения вебинара: 10.00 – 11.30
Регистрация по ссылке
Участие – бесплатно, предварительная регистрация — обязательна.
#вебинар #уцфнс #фнс #кэп #уц #ауц #дуц #махнева
@ofd24
Российские организации начали сталкиваться с отзывом SSL сертификатов
Проблема замечена у ВТБ, ЦБ и Промсвязьбанка.
28 февраля и 1 марта у ряда российских организаций пользователи заметили отзыв SSL сертификатов.
В частности, появилась информация, что сайты ЦБ РФ и ПСБ не открывались по протоколу https из-за отозванных удостоверяющими центрами сертификатов.
Схожая проблема наблюдалась и у сайта ВТБ. Вышеуказанные организации попали под западные санкции.
Кроме того, регистратор доменных имен и хостинг Namecheap 28 февраля сообщил, что прекратит обслуживать пользователей из России и дал им срок до 6 марта, чтобы перенести домены верхнего уровня к другим провайдерам.
#ssl #сертификат #санкции #уц
@ofd24
Проблема замечена у ВТБ, ЦБ и Промсвязьбанка.
28 февраля и 1 марта у ряда российских организаций пользователи заметили отзыв SSL сертификатов.
В частности, появилась информация, что сайты ЦБ РФ и ПСБ не открывались по протоколу https из-за отозванных удостоверяющими центрами сертификатов.
Схожая проблема наблюдалась и у сайта ВТБ. Вышеуказанные организации попали под западные санкции.
Кроме того, регистратор доменных имен и хостинг Namecheap 28 февраля сообщил, что прекратит обслуживать пользователей из России и дал им срок до 6 марта, чтобы перенести домены верхнего уровня к другим провайдерам.
#ssl #сертификат #санкции #уц
@ofd24
Forwarded from Всё про ЭДО
#фнс #декларации #эдо #ткс #прием #сертификат #уц #всёпроэдо
ФНС предупреждает об ошибке программного комплекса при приеме деклараций
При приеме налоговых деклараций (расчетов) в период с 1 марта 2022 года по 4 марта 2022 года наблюдалась ошибка «Сертификат выдан УЦ, не входящим в сеть доверия». Об этом говорится в письме ФНС от 18.03.2022 N ЕА-4-26/3308@ «О направлении информации».
В связи с этим служба уточняет: «в случае повторного представления налогоплательщиком налоговой декларации (расчета) после направления ему в указанный период уведомления об отказе в приеме отчетности необходимо учитывать сложившуюся ситуацию при принятии решения о привлечении налогоплательщика к ответственности по статье 119 НК РФ».
ФНС предупреждает об ошибке программного комплекса при приеме деклараций
При приеме налоговых деклараций (расчетов) в период с 1 марта 2022 года по 4 марта 2022 года наблюдалась ошибка «Сертификат выдан УЦ, не входящим в сеть доверия». Об этом говорится в письме ФНС от 18.03.2022 N ЕА-4-26/3308@ «О направлении информации».
В связи с этим служба уточняет: «в случае повторного представления налогоплательщиком налоговой декларации (расчета) после направления ему в указанный период уведомления об отказе в приеме отчетности необходимо учитывать сложившуюся ситуацию при принятии решения о привлечении налогоплательщика к ответственности по статье 119 НК РФ».
ТОП-10 УЦ по количеству созданных сертификатов в 1 кв.2022 года:
1. Федеральная налоговая служба - 722 тыс.
2. Федеральное казначейство - 509 тыс.
3. ТАКСКОМ - 376 тыс.
4. КОРУС КОНСАЛТИНГ СНГ - 337 тыс.
5. Тензор - 300 тыс.
6. Аналитический центр - 236 тыс.
7. МОДУМ - 211 тыс.
8. СКБ КОНТУР - 101 тыс.
9. Сертум-Про - 88 тыс.
10. Тинькофф Банк - 75 тыс.
#уц #укэп #топ10
@ofd24
1. Федеральная налоговая служба - 722 тыс.
2. Федеральное казначейство - 509 тыс.
3. ТАКСКОМ - 376 тыс.
4. КОРУС КОНСАЛТИНГ СНГ - 337 тыс.
5. Тензор - 300 тыс.
6. Аналитический центр - 236 тыс.
7. МОДУМ - 211 тыс.
8. СКБ КОНТУР - 101 тыс.
9. Сертум-Про - 88 тыс.
10. Тинькофф Банк - 75 тыс.
#уц #укэп #топ10
@ofd24