22 июня 2026 / время чтения: 2 мин. / всего просмотров: 2

Мнение: Полный отказ от подписи кода создаст благоприятную среду для ВПО


По данным РБК, участники российского ИТ-рынка совместно с Минцифры, ФСБ и ФСТЭК — в рамках создания системы сертификации кода — разрабатывают Отраслевой технологический удостоверяющий центр (ОТУЦ), который будет выдавать отечественным разработчикам сертификаты подписи ПО.

В рабочую группу вошли «РусБИТех-Астра» (ГК «Астра»), «Сбертех», «Базальт СПО», «Открытая мобильная платформа» («дочка» «Ростелекома»), «КриптоПро», «ИнфоТекс», «Лаборатория Касперского» и другие вендоры. Как сообщил один из её руководителей, гендиректор «КриптоПро» Станислав Смышляев, ОТУЦ уже работает в пилотном режиме с прошлого ноября — протестировавшие механизм уже получили сертификаты, подписали свои продукты и обменялись ими для взаимной проверки.

Цифровая подпись программного кода — это электронная метка подлинности, подтверждающая, что софт выпустил конкретный разработчик, а код при этом не был изменён. Сегодня российские компании в массе своей зависят от сертификации зарубежными удостоверяющими центрами, и при отзыве сертификата операционные системы перестают доверять подписи, что в свою очередь приводит либо к полной блокировке запуска программы, либо к предупреждению о небезопасном издателе.

Крупнейшие провайдеры сертификатов — американские Sectigo и DigiCert, а также японская GlobalSign — прекратили взаимодействие с разработчиками из РФ ещё в 2022 году. Как в плане выдачи, так и в плане продления.

В Минцифры напомнили, что новый комплексный антифрод-закон среди прочего наделяет Национальный удостоверяющий центр ведомства правом выпускать сертификаты подписи кода. Отраслевые эксперты же указали: в случае отзыва иностранных сертификатов последствия для отечественных вендоров «могут быть критическими» — например, возникнут проблемы с запуском и обновлением российского софта в различных ОС, а полный отказ от подписи кода создаст «благоприятную среду» для распространения вредоносных программ.

 

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»