НОВОСТИ   ТОП   ТЕМЫ   ВИДЕО   СЕГОДНЯ 
НОВОСТИ / 2019 / 10 / 18 / БЕЗОПАСНА ЛИ ДИСТАНЦИОННАЯ ВЫДАЧА ЭЛЕКТРОННОЙ ПОДПИСИ?

Безопасна ли дистанционная выдача электронной подписи?

14:01 18.10.2019 - BFM   смотреть полную версию 

Фото: depositphotos.com

Уже с ноября в России в качестве эксперимента начнут выдавать облачные ЭП, для использования которых не нужны ни специальное ПО, ни физический носитель. Не слишком ли торопятся чиновники с учетом предыдущих скандалов с подписью?-> window.Ya.adfoxCode.createAdaptive({ ownerId: 265431, containerId: 'bn6_120507395', params: { pp: 'g', ps: 'craw', p2: 'fvdg', pk: 'война авария происшествие', pke: '1' } }, ["tablet"], { tabletWidth: 999, phoneWidth: 767, isAutoReloads: false }); Цифровую подпись начнут выдавать дистанционно. Эксперимент запустят уже в ноябре, он продлится два года. Об этом пишет РБК со ссылкой на проект постановления, подготовленный Минкомсвязи.

Компании и физлица смогут дистанционно заключать договоры и получать облачную электронную подпись. Ее можно будет использовать для всех видов услуг: оформления бумаг по недвижимости, договоров об оказании услуг связи, получения банковских гарантий и прочего. Это будет полный аналог усиленной квалифицированной ЭП.

Преимущество облачного варианта подписи в том, что он существует полностью онлайн: не нужны ни программное обеспечение, ни флешки.

->

Ранее Business FM рассказывала о громких случаях мошенничества с обычной электронной подписью. Может ли облачная усугубить проблему? Мнение гендиректора компании Zecurion Алексея Раевского:

Алексей Раевский гендиректор компании Zecurion "Эта история означает, что мы уверенной поступью движемся в светлое цифровое будущее. Хотим мы туда или не хотим, это неважно, мы все равно там окажемся. Другой вопрос, насколько мы к этому будем готовы. Но тут главное не в том, чтобы заранее сделать систему супербезопасной. К сожалению, это невозможно. Когда любая система запускается, выходит в реальную жизнь, встречаются сценарии, которые заранее при ее проектировании были не предусмотрены. При этом случаются либо какие-то сбои этой системы, либо проблемы с безопасностью. И тут самое важное - предусмотреть оперативное разрешение этих проблем, чтобы, например, если заключена какая-то сделка с поддельной цифровой подписью, можно было доказать поддельность этой сделки и были какие-то механизмы оперативного разрешения этих проблем".

За работу системы будут отвечать "Ростелеком" и НИИ "Восход". По словам источников РБК, по итогам эксперимента именно "Ростелеком" станет оператором единой системы.

Руководитель Агентства кибербезопасности Евгений Лифшиц уверен, что облачная подпись будет даже безопасней обычной ЭП.

Евгений Лифшиц руководитель Агентства кибербезопасности "Если мы с вами коснемся мошенничества, которое было ранее с электронными подписями граждан, именно выдача подобным образом подписей должна сократить количество этих мошенничеств, потому что в этих сертификационных центрах, которые давали подписи, а их по России более 500 штук, везде человеческий фактор, наличие возможности для мошенников для какого-то сговора и так далее. Подделать обычный паспорт гражданина России, на мой взгляд, гораздо проще, чем взломать сложную информационную систему или подделать электронную подпись. Это стабильная и отказоустойчивая информационная система, чтобы взломать ее извне, потребуется гораздо больше финансов и ресурсов, нежели тот профит, который можно получить от ее взлома".

Некоторые меры по ужесточению использования цифровой подписи уже приняты. Например, запрещено использовать ЭП при сделках с недвижимостью без письменного согласия владельца. Также право выдавать подпись предпринимателям хотят оставить только у налоговой. Сейчас это делают частные компании - удостоверяющие центры. Ожидается, что поправки примут до конца года.

Добавить BFM.ru в ваши источники новостей?


->


Правительство поддержало законопроект об электронной подписи

Фото: depositphotos.com

Процедуру идентификации человека, получающего цифровую подпись, отрегулируют. Все ли предложенные меры оправданны?-> window. Его внес в Госдуму зампредседателя Совфеда Андрей Турчак. $(function(){ var readmoreIds = [415238]; $.ajax({ url: '/ajax/readMoreBlock', data: {ids: readmoreIds}, success: function(data){ $("#readmore-ajax-c606c6334313").replaceWith(data); } }); }); .

Широкую огласку в СМИ электронные подписи получили после нескольких случаев мошенничества с их помощью. Аферисты оформляли ключи на посторонних лиц без их ведома. После этого передаривали квартиры, оформляли фирмы с долгами, проводили махинации с налогами.
Главное внимание в законопроекте уделено работе удостоверяющих центров. Усиливаются требования к их аккредитации и страховой ответственности. Устанавливается новый порог собственного капитала центра - 1 млрд рублей.
Процедура идентификации человека, получающего цифровую подпись, будет отрегулирована. Кроме того, появятся "доверенные третьи стороны", федеральные органы и организации. Они смогут проверять электронные подписи в документах и подтверждать результаты таких проверок.
Предложенные меры больно ударят по бизнесу удостоверяющих центров, уверен исполнительный директор ассоциации "РОСЭУ" Юрий Малинин.

Юрий Малинин исполнительный директор ассоциации "РОСЭУ" "Предлагаемые изменения повлияют на всю структуру и рынка, и отрасли. Законодательство предусматривает усиление финансовой ответственности удостоверяющих центров, и цифра для игроков и участников этого рынка серьезная, не маленькая. То есть наличие одного миллиарда собственного капитала - это достаточно даже превышенные требования, оно создаст преграду для игроков. Я думаю, что более 150 игроков с рынка точно просто вынуждены будут уйти. Другой момент, что в законопроекте, наконец-то, прописана доверенная третья сторона. Этот инструмент необходим для трансграничного взаимодействия как бизнеса, так и государственных структур.

->

Закон, регулирующий ЭЦП, как ожидается, примут до конца июля этого года. Ранее в Госдуму внесли законопроект председателя комитета по госстроительству Павла Крашенинникова. Согласно поправкам, право собственности с помощью флешки можно будет передать только в том случае, если собственник заранее обратился в Росреестр и официально дал разрешение. Если же согласия нет, сделка будет блокироваться.

Добавить BFM.ru в ваши источники новостей?


->


Предприниматель чуть не лишился бизнеса из-за электронной подписи

Фото: depositphotos.com

Оправдан ли риск использования этого элемента цифровизации?-> window. .

Масштаб проблемы оказался гораздо большим, чем казалось еще пару недель назад, когда рассказывали о том, как москвич, сам того не подозревая, подарил свою квартиру жителю Уфы. Затем пошли истории о том, как на физлицо повесили фирмы-однодневки с долгами, о том, как в порядке эксперимента журналисты без проблем оформили электронную подпись на постороннего человека и это не вызвало сомнений ни у кого, в том числе у правоохранителей.

И вот кейс гендиректора компании "Табэлла" Владимира Кудрявцева, у которого только по счастливой случайности мошенник не увел бизнес и не украл деньги через банк:

Владимир Кудрявцев гендиректор компании "Табэлла" "Он в Казани обратился в удостоверяющий центр, где представил якобы протокол собрания участников компании, из которого следовало, что один директор слагает полномочия, а другой в его лице эти полномочия приобретает. Насколько мы поняли, он не лично обращался, а было сделано как-то хитро, чтобы лично там не присутствовать. Эта квалифицированная электронная подпись была получена, в последующем он обратился в 46-ю налоговую инспекцию, чтобы в ЕГРЮЛ была другая запись о генеральном директоре. Они проверять ничего не стали. В результате сменилась запись в ЕГРЮЛ, после этого он обращается в очень крупный банк, и только благодаря случайности у меня раздался звонок от сотрудника банка о том, что документы готовы, надо прийти и их подписать".

В полиции в возбуждении уголовного дела отказали: электронная цифровая подпись, все законно. При этом предприниматель сам не готов отказываться от использования ЭЦП. По его словам, вести бизнес без этой опции сегодня крайне проблематично.

А вот бизнесмен из Москвы Андрей предпочитает не рисковать, хотя оформление ЭЦП ему буквально навязали в одном крупном банке:

"В работе мы стараемся не пользоваться электронной подписью, потому что для нас это достаточно сложно, мы люди архаичные, привыкли по старинке. Если стандартные каждодневные операции с расчетным счетом в банке не проходят, нам гораздо проще и понятнее пользоваться одноразовыми кодами, которые есть во многих банках. Но при этом у меня как у генерального директора ЭЦП есть".

Если боятся бизнесмены, что уж говорить о физлицах, которые, как оказалось, могут запросто лишиться своей недвижимости. И ведь человек может даже не знать, есть у него ЭЦП или нет, сколько их и что с ними можно делать. Может быть, имело бы смысл запретить проводить сделки с недвижимостью без личного присутствия граждан? Не так часто подавляющее большинство россиян продают и покупают квартиры - можно и ногами дойти. И такой запрет, в отличие от многих других, вряд ли вызвал бы волну возмущения.

Глава компании "БЕСТ-Недвижимость", вице-президент Российской гильдии риелторов Григорий Полторак против запретов. По его словам, опять-таки нужно усилить контроль на стороне структур, выдающих ЭЦП и сверяющих электронные данные. Но при этом собеседник рассказал вот что:

Григорий Полторак глава компании "БЕСТ-Недвижимость", вице-президент Российской гильдии риелторов "Нам предлагали как агентству недвижимости взять на себя функцию, чтобы граждане пришли в агентство, тут же подписали договор, тут же отправили его на регистрацию, и все это делать при помощи ЭЦП. Нужно сопоставить эту подпись - она шифрованная - с вашей личностью, как бы поставить знак равенства между этим набором цифр и вами. И этот процесс нам предлагали взять на себя. Мы подумали-подумали и сказали: ну его нафиг".

Эксперты, пытающиеся успокоить взволнованных граждан, говорят, что человек, не желающий, чтобы какие-то сделки с недвижимостью проводились без его личного присутствия, может написать соответствующее заявление в Росрееестр и жить спокойно. Но кто даст гарантию, что, увидев перед глазами ЭЦП, регистратор вдруг полезет проверять, писал ли человек какие-то бумажки. Судя по историям собеседников Business FM, ни в банках, ни в налоговой лишней нагрузкой никто себя не обременяет.

Может быть, тогда стоит самому заказать себе ЭЦП, получить флешку и спрятать ее в сейф или сжечь от греха? Но опять-таки, кто даст гарантию, что злоумышленник под видом другого человека не придет в центр выдачи ЭЦП и не скажет: "Сделайте, пожалуйста, еще, а то я одну сломал, а вторую потерял".

В Минкомсвязи в ответ на запрос Business FM признали, что закон о цифровой подписи требует доработки. Оказалось, министерство уже готовит поправки в закон, хотя нигде это не афиширует.

Добавить BFM.ru в ваши источники новостей?


->


ПРОСМОТРОВ: 10263
 15/11/2019   info@idtech.biz   Мы на Facebook и ВКонтакте.
Все права на материалы принадлежат их авторам и источникам, указанным под заголовками новостей.
Рейтинг@Mail.ru RSS