11 октября 2021 / время чтения: 2 мин. / всего просмотров: 1

Кто умеет правильно проверять электронную подпись?


«Кто умеет правильно проверять электронную подпись? Пожалуй, что только доверенная третья сторона (ДТС)!» Такой ответ дал советник – начальник удостоверяющего центра ООО «Газинформсервис» Сергей Кирюшкиин в рамках своего доклада на GIS Days 2021. Однако тут есть несколько пробелов и барьеров, которым и было посвящено его выступление.

«Все ли хорошо? Ответ на этот вопрос — пока, к сожалению, нет. Несмотря на то, что все нормы вступили. Вот эти пробелы и барьеры на сегодня существуют, остаются, и профессиональное сообщество с ними как-то пытается разобраться», — сказал Сергей Кирюшкин, отвечая на вопрос « Кто умеет правильно проверять электронную подпись?».

По его словам, программно-аппаратный комплекс доверенной третьей стороны (ПАК ДТС) пока не удается сертифицировать, хотя приказ ФСБ, в котором требования изложены, опубликован в декабре 2020 года. «Требования понятны, но это пионерская работа и поэтому она идет очень сложно. Надеюсь, что мы ее решим уже в этом году. А что упростить? Давайте побыстрее закончим сертификационные испытания и напишем положительное заключение по результатам испытаний», — отметил спикер.

Вторым препятствием является то, что пока никто не аккредитовался как ДТС, хотя в федеральном законе №63 «Об электронной подписи» в статье 18.2 описывается эта процедура. И как отметил эксперт, «будет сертифицирован ПАК, будет и аккредитованный оператор».

Третьей проблемой в данном вопросе Сергей Кирюшкин назвал отсутствие наработанных подходов к страхованию ДТС, так как пока на страховом рынке ни одна их страховых компаний не знает, как эти риски страховать.

«Требования приказа ФСБ №556 предполагают, что ПАК ДТС не должен включать в себя иностранную криптографию. Все, кто что-то более менее слышал про ДТС, понимают, что ДТС — это главным образом для трансграничного признания электронной подписи. Без иностранной криптографии это сделать невозможно. Как-то это надо решать», — сказал Сергей Кирюшкин, отмечая четвертый пробел.

И, наконец, пятый барьер — отсутствие международных договоров Российской Федерации о взаимном признании электронной подписи, которые обязательны в соответствии со статьей 7 часть 3 федерального закона №63-ФЗ. «Тоже работа над этим ведется. Надеюсь, они появятся в ближайшее время, или это положение будет либерализировано. Говорят, что в поправках, которые готовятся и будут приняты в конце года, будет написано, что кроме международного договора возможно еще и соглашение сторон», — заключил Сергей Кирюшкин.

 

BIS Journal — информационный партнер GIS Days 2021.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»