OFD24 | ККТ, Маркировка, ЕГАИС, Меркурий, Честный ЗНАК, ДМДК, СБП, ЦТО, ОФД, 1С
15.5K subscribers
681 photos
91 videos
223 files
2.02K links
По всем вопросам: @ad024
Чат канала: @ofd24chat
Купить рекламу: https://telega.in/c/ofd24

О чём пишем:
- Маркировка, кассы, ЕГАИС
- Налоги, проверки бизнеса
- Ритейл: инновации, тренды, аналитика
Download Telegram
В эти минуты проходит Форум «Интернет+Финансы».

Руководит форумом Герман Клименко. Спикеры - представители Минкомсвязи, ЦБ, ПФР, ФНС России и др.

От ФНС России с темой онлайн-касс выступит Андрей Бударин. Кроме того запланирован круглый стол «Изменения в законе о ККТ и новая цифровая реальность» с участием представителей ФНС России, Банка России, Сбербанка и операторов фискальных данных.

Обо всём интересном с выступлений расскажем чуть позднее.

#форум #ИРИ #интернет #ФНС #Бударин

Источник - @ofd24
На вопрос про надежность и гарантированность доставки чеков на пути ККТ-ОФД-ФНС Наталья сообщила, что у Первого ОФД все корректно работает на тестовом контуре и в промышленном тоже. Все данные отправляются и получаются. При этом для передачи чека достаточно канала 256К.

Также Первым ОФД был поднят вопрос о коллизии в законе 54-ФЗ и законе о связи в части необходимости получения письменного согласия абонента на получение SMS (в контексте передачи электронного чека по SMS).

По ряду открытых вопросов было предложено обсудить их отдельно с экспертным сообществом вне рамок форума.

#форум #ИРИ #интернет #ФНС #Бударин #Сорокин #ПервыйОФД #Сбербанк

⚠️ Подпишитесь на свежие новости тут 👇👇👇https://telegram.me/joinchat/COF3Jz5fTed3QvT-c1WxvQ

Источник - @ofd24
В Санкт-Петербурге начал работу PKI-Форум 2021 – XIX международная конференция по проблематике инфраструктуры открытых ключей и электронной подписи!

В течение трех дней, с 14 по 16 сентября, участники  обсудят все главные отраслевые тренды, вопросы регулирования и современные технологии электронной подписи. Преобразования, которые происходят сегодня на рынке ЭП и удостоверяющих центров, – безусловно, самые масштабные за последние два десятка лет. Участников форума ждут тематические сессии и круглые столы, а также – что не менее важно, – неформальное общение в профессиональном кругу.

В приветственном слове председатель Программного комитета PKI-Форума, первый заместитель генерального директора – научный руководитель АО «НИИАС» Владимир Матюхин отметил, что за прошедший год произошел ряд знаковых для отрасли событий. Так, в мае 2021 года отметила столетний юбилей российская Криптографическая служба. Электронная подпись – один из самых эффективных методов борьбы с современными проблемами информационной безопасности. Также мы находимся в процессе реформы российского законодательства в области ЭП.  

Главными темами текущего форума спикер назвал машиночитаемые доверенности и документы о полномочиях, мобильные решения и облачную ЭП, доверенную третью сторону, длительное архивное хранение документов с ЭП, новый статус доверенных лиц действующих аккредитованных УЦ. 

Выступление директора Правового Департамента Минцифры России Романа Кузнецова было посвящено вопросам практической реализации обновленного 63-ФЗ. По словам спикера, сегодня уже 24 удостоверяющих центра получили аккредитацию в соответствии с новым законодательством. Основное препятствие в аккредитации – несоответствие регуляторным требованиям, а также отсутствие в УЦ сертифицированных средств. 322 УЦ продолжают действовать по старой аккредитации, которая закончит свое действие в следующем году. 

Представитель ФСБ России Александр Логачев продолжил тему изменений законодательства в связи со вступлением в силу 476-ФЗ. Так, новый закон расширил полномочия ФСБ в части установки ряда требований, определил методы идентификации заявителя при подаче заявления на создание сертификата, ввел новый идентификатор заявителя и понятие доверенной третьей стороны. Ведомство отреагировало на изменения рядом нормативных документов – таких, как Приказ ФСБ России от 4 декабря 2020 года №556, Приказ ФСБ России от 1 мая 2021 года №171. В настоящий момент ведется разработка комплексного Приказа об облачной ЭП.   

Александр Баранов, академик Академии Криптографии РФ обратил внимание на то, что нигде не представлено точного описания безбумажной системы Nopaper на техническом уровне. В удаленной идентификации клиента – физического объекта – кроется главная проблема. Сегодня в требованиях ФСБ к средствам ЭП нет градации числовой оценки надежности аутентификации. Предлагается ввести параметр «вероятность» ложной аутентификации и нормировать ее значение для каждого уровня защищенности ЭП. Также стоит отметить ряд рисков, связанных с привязкой физической личности к смартфону и номеру телефона. «Какова вероятность целенаправленного обмана с использованием электронной подписи? При крупных сделках вероятность подделки сильно возрастает», – уверен Александр Баранов. Среди выводов спикера – необходимость оценить вероятность подделки УНеКЭП и определить юридическую и материальную ответственность партнеров Госуслуг по реализации платного ЭДО.

В завершении пленарной сессии Алексей Домрачев, ФГУП «ГРЧЦ» (организация, подведомственная Роскомнадзору), рассказал о необходимости ухода от ручного труда и использовании современных средств (искусственный интеллект, машинное обучение, нейросети) при анализе информационного пространства и мониторинге угроз безопасности.

На этих принципах разрабатывается новая «Автоматизированная система прогнозирования рисков и угроз» Роскомнадзора.

#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день первый (продолжение)

С докладом о реализации Федеральным казначейством (ФК) функций УЦ для госсектора выступил начальник Управления режима секретности и безопасности информации Федерального казначейства Вячеслав Бражко.

Приказ Федерального казначейства от 15.06.21 №21н утвердил порядок реализации ведомством функций аккредитованного УЦ. В рамках реализации 63-ФЗ УЦ казначейство реализует дистанционную выдачу ЭП, в этом году к способам выдачи добавился API для информационных систем доверенных лиц.

«Все обещания, которые мы давали, к 2021 году были выполнены», – отметил спикер. К 2021 году в рамках ведомства создан функционал доверенных лиц УЦ ФК, утвержден порядок реализации функций УЦ ФК, обеспечено применение сертификатов УЦ ФК в ИС Росреестра (ЕГРН), обеспечена поддержка Порталом заявителя СКЗИ ViPNet.

Сегодня общее количество сертификатов, выданных доверенными лицами УЦ ФК, превысило 6360.

В перспективе ФК на ближайшие два года – обновление сертифицированных средств УЦ с повышением класса защиты, развитие функционала доверенных лиц, увеличение точек выдачи, внедрение специализированного центра УЦ ФК, выполнение новых требований 63-ФЗ.

Основными стратегическими задачами ФК ставит для себя внедрение удаленной (облачной) ЭП, дистанционное открытие лицевых счетов, использование Единой биометрической системы для идентификации, интеграция УЦ с ЕИС УКС и «Госключом», переход на схему работы «УЦ во фронте», единые форматы контейнеров ключей ЭП, единые средства ЭП и защиты канала на мобильных устройствах.

Алексей Сабанов, заместитель генерального директора «Алладин Р.Д.», проанализировал развитие инфраструктуры открытых ключей в России. Он вкратце напомнил историю PKI-форумов, в которых нашла отражение и история развития PKI в целом. Сегодня в рамках реформирования системы УЦ в России количество удостоверяющих центров снизилось с 500 до около 25. PKI обеспечивает доверенную среду между субъектами информационного взаимодействия.

По словам спикера, главными объектами PKI являются цифровые сертификаты (сертификат доступа, сертификат ключа проверки ЭП, атрибутный сертификат), которые пока обсуждаются в российском экспертном сообществе довольно скромно. Другим нюансом является то, что критерии оценки развития PKI (например, оценки проникновения, области использования) пока не определены ни в российской, ни даже в мировой практике.
Успехом PKI в России можно назвать широкое применение КЭП в органах государственной власти, на площадках спецоператоров, торговых площадках. Вместе с тем, как замечает Алексей Сабанов, в развитии PKI еще много нерешенных проблем.

Так, нормативную базу юристы пишут без учета мнения технических специалистов и экспертов, существует ведомственная раздробленность системы УЦ, до сих пор появляются технически не продуманные решения, уровень стандартизации отрасли отстает от мирового. «Если бы мы всегда работали сообща, то находили бы выход из любого положения, – уверен спикер. – На мой взгляд, единое пространство доверия к КЭП в России построено, но единое пространство доверия к электронным документам с ЭП пока не достигнуто».

Андрей Корольков, начальник Научно-исследовательского центра Академии криптографии РФ, посвятил свой доклад столетней годовщине Криптографической службы РФ.

#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день первый (тематическая сессия)

«Новые положения несут за собой новые риски, которые потребуют от нас определённых усилий»

Первая тематическая сессия PKI-Форума 2021 14 сентября была посвящена наиболее острым и актуальным аспектам реформы 63-ФЗ. Живая дискуссия развернулась вокруг статуса электронной подписи.

Начальник отдела криптографической защиты АО «Гринатом» Николай Беленький сочетает практический подход к терминологии 63-ФЗ с философским. Его доклад на форуме – «Семантика терминов и ее влияние на процесс цифровизации» – итог работы по разработке единого подхода к развитию отраслевого документооборота.

«Использование термина «электронный» не учитывает специфику цифровых технологий в нормативных документах, – уверен спикер. – Подпись – это уникальная метка субъекта на документе, позволяющая с определенной степенью надежности определить подписанта по заранее оговоренным правилам». Николай предложил участникам форума рассмотреть вопрос о приведении действующей терминологии в соответствие с реальными процессами хранения и передачи информации.

Елена Ткаченко, руководитель экспертного совета «Электронные документы – эффективная экономика» ECR-RUS, отметила, что бизнес пока плохо готов соответствовать новым требованиям к электронному подписанию документов. Так показывают опросы, проведенные экспертным советом. Это связано, в частности, с рядом вопросов, которые до сих пор не нашли ответа. Например: какой формат доверенности использовать в B2B-отношениях? Как будут кодированы полномочия в классификаторе? Можно ли нотариально удостоверять машиночитаемые доверенности?

«Бизнесу необходимо иметь утвержденные нормативные акты, чтобы на их основе выстраивать свою работу», – утверждает эксперт. Причем после принятия соответствующих нормативных документов бизнесу необходим определенный переходный период. Пакет поправок в 63-ФЗ должен включать положения, которые установят этот плавный переходный период. Также для бизнеса важен вопрос унификации форматов машиночитаемых доверенностей. Кроме того, до сих пор существует ряд несоответствие 63-ФЗ Гражданскому кодексу РФ, из-за которых бизнес-пользователи бумажного документооборота имеют преимущества перед пользователями ЭДО.

«Новые положения несут за собой новые риски, которые потребуют от нас определенных усилий. Если мы их вовремя не предпримем, возникнут проблемы, – прокомментировала ведущий эксперт по управлению документацией компании «ЭОС» Наталья Храмцовская, выступая с докладом «Основные проблемы и риски мошеннических действий на основе нововведений 63-ФЗ». «За 20 лет использования усиленных электронных подписей в России у нас сложилась не беспроблемная, но работающая PKI-инфраструктура, нормативная база и правоприменительная практика», –  добавила она.

Происходящий сегодня переходный период с его неразберихой, по словам спикера, несет в себе большой потенциал для мошеннических действий. Например, есть риск того, что до 1 января 2022 года все необходимые подзаконные акты утверждены не будут. Определенные риски касаются как юридических, так и физических лиц. Например, для физлиц это могут быть оформление и использование подписи под угрозой увольнения, использование подписи без ведома физлица, попытки «присваивания» УКЭП лиц, ищущих работу. Отдельная ветка проблем связана с электронными доверенностями.

#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день первый (круглый стол)

УЦ после реформы 63-ФЗ: цели, прогнозы, экономическая целесообразность

Официальная часть первого дня PKI-Форума 2021 завершилась  круглым столом «Деятельность УЦ для участников обновленной отрасли после завершения реформы 63-ФЗ: цели, прогнозы, экономическая целесообразность».

Участники дискуссии вспомнили истоки нынешних грандиозных реформ отрасли PKI в 2018 году и сделали экспертные прогнозы на будущее.

Сегодня из 350 аккредитованных удостоверяющих центров осталась 24. Очевидно, что количество АУЦ теперь будет исчисляться не сотнями, а десятками. Драйверами рынка являются ЭНО, торги, госпорталы, бюджет, ЭДО. Физические носители КЭП сохранились. Ожидания относительно облачных и мобильных ЭП пока не оправдались.

Согласно опросу участников PKI-клуба, через 3-5 лет отрасль УЦ будет намного более национализирована – так думает около 80% респондентов. Соответственно, ключевая функция УЦ будет инфраструктурной, а не связанной с получением бизнес-прибыли. Относительно стоимости ЭП около 80% респондентов уверены, что к этому времени она станет бесплатной, или ее стоимость будет определять государство.

Около половины экспертов считают, что квалифицированная усиленная подпись на основе открытых ключей станет наиболее востребованной. Наконец, в будущем электронные подписи эксперты видят все-таки в облачном и мобильном форм-факторах.

Большая часть экспертов позитивно оценивают изменения на рынке PKI

Роман Кузнецов, директор Правового Департамента Минцифры России: «Роль УЦ сегодня – обеспечивающая. Необходимо было выбирать между доступностью для граждан дистанционных услуг или экономической прибылью. Сегодня для нас очевидно важнее доступность дистанционных услуг».

Денис Булкаев, генеральный директор УЦ «Такском»: «Отрасль перерождается, переформатируется. Определились новые требования, правила игры. Подводить итоги реформы сегодня, конечно, некорректно, она только на ранней стадии развития. Важно понять, насколько теперь значима роль коммерческих УЦ. Сейчас все полны оптимизма в обсуждении вариантов развития нормативной базы, сервисного обслуживания».

Вячеслав Бражко. Начальник управления режима секретности и безопасности информации Казначейства России: «Отрасль растет, получает новый опыт. Не соглашусь, что происходит некая реинкарнация УЦ. Мы не отметаем старый опыт, учимся на нем и двигаемся дальше».

Анастасия Лабуцкая, руководитель группы, компания «СКБ Контур», эксперт РОСЭУ: «В отрасли сегодня много проблем, острых вопросов. Но перспективы – например, развитие МЧД – вполне неплохие, вселяют оптимизм».

#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день второй

Второй день PKI-Форума начался с секции, посвященной удаленной (дистанционной, облачной) электронной подписи. 

Станислав Смышляев, заместитель генерального директора компании «КРИПТО-ПРО», оценил текущее состояние и перспективы дистанционной ЭП. Хранение ключей пользователей на серверной стороне дает несколько преимуществ: возможность доступа пользователей к своим ключам с нескольких устройств, высокую скорость подписания пакетов документов, возможность ограничить допустимое множество документов для подписи и упростить порядок установки и распространения. Кроме того в случае повреждения устройства утери ключей не произойдет, а при утере устройства доступ к ключам может блокироваться мгновенно. После изменений в ФЗ-63 прописано разрешение аккредитованным УЦ хранить и использовать ключи ЭП для «дистанционной подписи» (статья 15 ч. 2.2). Тем не менее до 2020 года в области дистанционных ЭП оставался ряд нерешенных проблем. 

Для устранения этих проблем был проведен комплекс научных работ. Их целью стала  выработка требований к защищенной информационной системе и общего подхода к созданию защищенных протоколов взаимодействия компонентов инфраструктуры дистанционного создания и проверки КЭП и обмена электронными документами. Большое внимание в этом проекте было уделено классам защиты в защищенной информационной системе, созданию хаба электронной подписи, возможность локального хранения ключей как альтернативы. «Существуют преимущества и недостатки для каждого из подходов к электронной подписи, мы готовы обсуждать это, в том числе, в рамках данного форума. Для дистанционной подписи сформированы принципы построения защищенной системы, разработана модель функционирования общей инфраструктуры», – сделал вывод спикер. 

Иван Аристархов, заместитель начальника отдела Отдел специальных исследований и разработок компании «СФБ Лаб», охарактеризовал внутреннего нарушителя в системе дистанционной подписи. «Открытое несоблюдение требований по соблюдению криптографии дискредитирует реформы и внушает пессимизм, – прокомментировал спикер. – Прообразом облачной подписи стало мобильное банковское приложение. Возник миф, что у нас может быть такая же простая, легко применяемая облачная подпись. Но существуют важные различия между этими технологиями. Например, они используют разную криптографию». 

Основными угрозами, исходящими от внутреннего нарушителя АУЦ, названы угрозы нарушения целостности и конфиденциальности ключа ЭП, доступности ключа, конфиденциальности персональных данных, содержащихся в поручении, конфиденциальности подписываемой информации, целостности и доступности информации о результате исполнения поручения. Решение проблемы связано с использованием сертифицированных средств по требованиям пункта 2.1 части 5 статьи 8 ФЗ-63, внедрение недоступной администратору базовой ОС системы аудита, аккредитация УЦ по требованиям части 3.1 статьи 16 ФЗ-63.

#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день второй (продолжение)

Секция, посвященная удаленной (дистанционной, облачной) электронной подписи.

Денис Гребеньков, управляющий директор ПАО ВТБ, рассказал о создании Единой цифровой платформы подписания и хранения документов. По словам спикера, при 75 млн подтвержденных пользователей ЕСИА граждане имеют только 1 млн сертификатов УКЭП. Это означает, что большинство пользователей по каким-то причинам не видят в этом сервисе смысла для себя. Тем не менее большую пользу может принести переход к электронному взаимодействию, упрощение процедуры подписания, сокращение издержек и повышение эффективности. Для этого в рамках соглашения о взаимодействии Минцифры РФ, «Ростелеком» и Банк ВТБ разрабатывают платформу подписания и хранения документов. 

Ключевые возможности платформы – подписание и удостоверения юридической значимости, облачные сервисы по управлению доверенностями и документами, хранение документов в защищенном облачном архиве, развитие маркетплейса. Платформа будет содержать функционал, интересный для граждан, бизнеса и государства. Пилотное внедрение системы планируется на декабрь 2021 года, а вывод в промышленную эксплуатацию (полнофункциональная версия) – на 2023 год.

В 2021году в рамках эксперимента в маркетах размещено мобильное приложение «Госключ», к сервису подключены все основные операторы (Билайн, МегаФон, Теле2, МТС, Yota). В банке прогнозируют более 50000 актов выдачи сертификатов УНЭП и подписаний в месяц. 

Антон Мелузов, заместитель генерального директора по развитию бизнеса АО «Инфотекс Интернет Траст», представил практические аспекты применения технологии дистанционной электронной подписи в рамках оказания услуг УЦ. Смысл внедрения дистанционного подписания во многом состоит в том, чтобы облегчить для гражданина все процессы получения и использования электронной подписи – из одного окна и в защищенном режиме. Для УЦ это, с одной стороны, возможность широко контролировать действия пользователя, с другой стороны, – соответственно растет и ответственность УЦ и доверенных лиц УЦ. «По нашей практике, механизм дистанционной идентификации надежнее, чем кажется на первый взгляд», отметил спикер. В рамках развития дистанционного взаимодействия он предложил систематизировать понятие идентификации гражданина, обеспечить единую правовую норму идентификации и градацию ответственности, совершенствовать существующие и внедрять новые механизмы идентификации (многофакторная и распределенная идентификация, нейроинтерфейсы, солидарная финансовая ответственность за идентификацию, идентификация на базе социальных связей).

#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день второй (круглый стол)

Круглый стол «Вопросы PKI и электронная подпись на мобильных устройствах» петербургского PKI-Форума стал логическим продолжением предыдущей сессии на тему удаленной ЭП. В связи с тем, что все основные программные технологии мигрируют на мобильные устройства, очевидна актуальность применения электронной подписи с помощью мобильных устройств. При этом нерешенных проблем и узких мест в этом направлении остается много. 

По словам заместителя генерального директора компании «КРИПТО-ПРО» Станислава Смышляева, на практике существует несколько главных неудобств использования мобильной подписи: для пользователей – применение сертифицированной криптографии может требовать дополнительных действий (контроль целостности, инициализация ДСЧ, локальная аутентификация); для разработчиков – проблема обновления версии мобильного приложения; проблема лицензионного контроля и поэкземплярного учета. Кроме того на разработку приложений мобильной ЭП влияет недопустимость работы на старых версиях ОС, специфика импорта-экспорта ключей, принципиальная невозможность повышения класс программной части средства выше КС1 и другие факторы. 

Спикер видит несколько направлений решения проблем. Среди них – организация защищенного канала с бесконтактными считывателями, взаимная аутентификация с внешними устройствами, частичный перенос операций на серверную сторону, применение протокольных решений для работы в слабодоверенном окружении, специализированные технические и математические решения для защиты от сбоев используемых датчиков случайных чисел. 

Антон Мелузов, заместитель генерального директора по развитию бизнеса АО «Инфотекс Интернет Траст», раскрыл особенности реализации схем дистанционной подписи на мобильных устройствах. В рамках введения в тему он показал различия классической, облачной и мобильной схем формирования и применения ключей, а также хранения ключей ЭП на сервере и на устройстве пользователя. 
Алексей Качалин, управляющий директор – начальник управления Криптографии, аутентификации и идентификации

ПАО Сбербанк, поделился практикой применения удаленной электронной подписи. «Любые технологии и любые концепции в принципе могут найти свое применение. В том или ином сценарии можно применять разные варианты реализации. Главная проблема сейчас – ряд искажений в практике применения электронной подписи», – отметил он. Возможности развития ЭП в удаленных каналах обслуживания бизнес видит в сегментах как юридических, так и физических лиц с высоким потенциалом проникновения электронной подписи и потребностью в мобильности. Спикер также обозначил риски стратегии «единственной платформы» ЭП. 

«Любые решения сегодня имеют сценарии применяться. Учитывая те решения, которые сейчас развиваются, каждый заказчик для себя выбирает ту или иную облачную технологию ля подписания, – согласился с предыдущим спикером Игорь Поздняков, руководитель УЦ ПАО «МегаФон». – Судя по практике, сейчас наиболее важно обеспечить гибридные технологии». При проектных решениях с использованием ЭП стоит обращать внимание на готовность бизнеса к переходу на ЭДО, необходимость соблюдения баланса безопасности и удобства использования, идентификацию владельцев ЭП при первичной эмиссии и последующее обновление. 

Владимир Иванов, директор по развитию Компании «Актив», рассказал об особенностях решения Рутокен ЭЦП 3.0. Усилить имеющиеся решения можно путем хранения ключей подписи и аутентификации на NFC-устройстве, построения защищенного канала до сервиса подписи, вычисления подписи на неизвлекаемых ключах и криптографической аутентификации на удаленных сервисах. «Важный момент – сквозной пользовательский опыт. Человек использует один и тот же ключ, сертификат на устройствах разных форм-факторах, в разных системах», – уверен докладчик.

#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день второй (продолжение)

На круглом столе «Вопросы PKI в IoT» в рамках PKI-Форума эксперты обсудили актуальные вопросы: как развивать PKI для IoT, нужны ли новые стандарты, необходимы ли изменения в требованиях регуляторов и в НПА в целом.

Актуальность темы обусловлена тем, что только в России до 2025 года прогнозируется двукратный рост числа IoT/M2M устройств, подключенных к тем или иным облачным и корпоративным системам управления – до 50 млн. Растет необходимость обеспечения этих устройств и инфраструктур эффективными технологиями информационной безопасности. 

«Применение PKI в Интернете вещей – тема интересная. Вендоры постепенно отходят от рынка только классического PKI, ищут новые ниши. И мне кажется, что рынок Интернета вещей может стать именно такой перспективной нишей», – заметил в начале дискуссии Дмитрий Гусев, заместитель генерального директора компании «ИнфоТеКС».

«Под Интернетом вещей можно понимать многое. В таких устройствах, как смартфоны, можно применять существующие технологии. Нам же сейчас интереснее говорить о более проблемных устройствах», – начала соруководитель рабочей группы ТК26 «Криптографические механизмы для индустриальных систем», АО «ИнфоТеКС», Ольга Шемякина.

Продолжают развиваться протоколы передачи данных с низким энергопотреблением и широким радиусом действия. Этих протоколов достаточно много: LoRa, UNB, XNB, NB-Fi, NB-IoT. Помимо большого разнообразия, их особенности – небольшие объемы передачи данных, большая часть из них не основана на TCP/IP, часть из них чувствительна к задержкам. В то же времени на них распространяются традиционные требования к конфиденциальности, целостности и аутентификации. 

Криптографические алгоритмы, таким образом, должны быть быстрыми, с низким энергопотреблением, иметь минимальный набор алгоритмов и небольшое количество добавленных байтов. Протоколы их защиты должны быть независимы от протоколов транспортного и канального уровней. Среди новых разработок были названы CV-сертификаты, сертификаты платежных систем. Спикер отметила, что сегодня в России нет форматов сертификатов ЭП, подходящих для M2M и IoT/IIoT. Также практически нет протоколов защищенного взаимодействия при использовании сертификатов. 

#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
PKI-Форум 2021, день второй (продолжение)

Павел Смирнов, директор по развитию компании «КРИПТО-ПРО», поделился реальными сценариями применения IoT для получения телеметрии: это классические датчики, бортовые устройства на транспорте, различные счетчики. Такие решения характеризуются односторонней передачей данных, необходимостью обеспечения целостности, иногда – конфиденциальности. 

Проблемы в данной сфере связаны с жизненным циклом датчика (зарубежное производство, ограниченные возможности ТО, невозможность дистанционного обновления ключей) и его возможностями (ограниченные вычислительные ресурсы при потенциально большом объеме собираемой информации). Таким образом эти проблемы могут привести к невозможности применения здесь классических PKI. Предлагается несколько решений этой проблемы: распределенное формирование подписи, схема управления симметричными ключами DUKPT, хэш-код будущего ключа в сертификате. Спикер отметил реальные сценарии применения IoT-систем на транспорте: электронная пломба при перевозке груза, экстренный вызов с автомобиля, страховая телематика с автомобиля.

«В первую очередь нам нужно объединить физический датчик с неким механизмом, который будет его идентифицировать. При этом необходимо «намертво приклеить» идентификатор к объекту идентификации. И здесь мы переходим от математики в физический мир. Не стоит также забывать, что на датчики воздействует множество физических, природных процессов», – начал Владимир Иванов, директор по развитию компании «Актив». Начиная работу с сертификатами, необходимо понимать, что разработанное решение должно охватывать миллиарды субъектов IoT. Например, необходимо построить PKI, способный быстро обслуживать беспрецедентное количество запросов, загружать и поддерживать списки отозванных сертификатов. Ожидается огромная нагрузка на сети передачи данных и онлайн-сервисы. «PKI в принципе применим к Интернету вещей, но в разумных пределах. Например, если в систему включены некие граничные устройства», – резюмировал спикер.

Генеральный директор компании «Аладдин Р.Д.» Сергей Груздев в докладе «Российская элементная база и криптография для обеспечения доверия и безопасности IoT-устройств для объектов КИИ» обратил внимание на то, что требования, которые сегодня прописываются в конкурсной документации (в том числе «продвинутые», с подключением ИБ-компаний), категорически недостаточны для безопасности IoT-устройств и создаваемой инфраструктуры.  

Большинство современных IoT-устройств построены на базе микропроцессорной архитектуры ARM. Практически все ARM-процессоры и контроллеры выпускаются с закрытой TrustZone, которая может скрытно и необнаруживаемо выполнять шпионские функции. В то же время процессоры без TrustZone небезопасны и уязвимы. В качестве слагаемых безопасности IoT-устройств названы выбор правильной элементной базы, концепция Secure by Design, использование модуля доверенной загрузки, исполнение только доверенного кода, безопасность кода и возможность безопасного дистанционного обновления прошивки, встроенная Secure OS, изолирование критически важных приложений от «гостевой» ОС, «полицейский режим» для некоторых устройств, однозначная идентификация и взаимная строгая аутентификация IoT-устройств и хоста, защищенный канал передачи команд и данных, защищенное хранилище данных, безопасное дистанционное администрирование, централизованное управление жизненным циклом. Для реализации всех этих задач и нужен PKI. Без доверенной российской элементной базы выполнить все эти условия невозможно.

#pkiforum #эп #форум #минцифры #фсб #уц
@ofd24
Forwarded from ofd24 events
15 ноября в Москве пройдет Всероссийский Форум ЭДО

При поддержке ФНС России на площадке Цифрового Делового Пространства 15 ноября 2022 года пройдет III Всероссийский Форум ЭДО.

❗️Бесплатное участие принимают пользователи, специалисты и руководители, подписывающие документы, а также заказчики, юрлица, организации и ИП, которые налаживают и оптимизируют работу своего бизнеса.

Форум ЭДО — площадка, где крупный, средний и малый бизнес совместно с государством предложат свои идеи и решения по развитию ЭДО в России, поделятся ценными практическими кейсами развития электронных сервисов.

Деловая программа включает в себя обсуждение актуальных тем цифрового взаимодействия, среди которых нормативно-правовое регулирование ЭДО, цифровое взаимодействие в малом и среднем бизнесе, переход на машиночитаемые доверенности и др.

Акцент будет сделан на теме маркировки, где эксперты и представители профильных ведомств, организаций и операторов ЭДО расскажут, как работать с маркировкой, какие именно товары подлежат маркировке и роли электронного документооборота при работе с ней.

#форумэдо #форум #эдо #фнс #маркировка
@ofd24
Forwarded from ofd24 events
Международный ПЛАС-Форум «Платежный бизнес и денежное обращение»

13-14 сентября 2023 года в Москве (гостиница «Рэдиссон Славянская», площадь Европы, д. 2) пройдет Международный ПЛАС-Форум «Платежный бизнес и денежное обращение» - одно из ключевых межотраслевых мероприятий, посвященное современному состоянию и тенденциям развития финтеха, банкинга и массовых дистанционных сервисов, а также перспективам развития наличного денежного обращения (НДО) и платежной индустрии в России, в государствах – членах СНГ, ЕАЭС и других странах мира.

Ключевые темы ПЛАС-Форума:
• Реализация Стратегии развития национальной платежной системы 2021–2023
• Мировые тренды банковского ритейла.
• Цифровой рубль.
• СБП.
• Трансграничные платежи и переводы.
• Модели работы с наличностью в условиях санкций.
• Технологический суверенитет
• Мировой рынок банкоматов.
и многие другие.

В ПЛАС-Форуме примут участие ТОП-менеджеры Банка России, Сбербанка, Промсвязьбанка, Транскапиталбанка, Хоум банка, Московского Кредитного Банка, Росбанка, Совкомбанка, УралСиб банка, Альфа-Банка и многих других.

Подробнее о Форуме, а также регистрация по ссылке.

#plus #плас #платежи #форум
@ofd24