Manunukob o biktima? Kinsa ang manalipod sa mga sentro sa sertipikasyon

Unsay nahitabo?

Ang hilisgutan sa malimbungon nga mga aksyon nga gihimo gamit ang usa ka sertipiko sa pirma sa elektronik nakadawat bag-o nga atensyon sa publiko. Ang pederal nga media naghimo niini nga usa ka lagda sa matag karon ug unya sa pagsulti sa makalilisang nga mga istorya mahitungod sa mga kaso sa sayop nga paggamit sa mga electronic nga pirma. Ang labing kasagaran nga krimen sa kini nga lugar mao ang pagrehistro sa usa ka ligal nga entidad. mga tawo o indibidwal nga mga negosyante sa ngalan sa usa ka walay pagduda nga lungsuranon sa Russian Federation. Ang laing popular nga pamaagi sa pagpanglimbong mao ang usa ka transaksyon nga naglambigit sa pagbag-o sa pagpanag-iya sa real estate (kini kung adunay usa nga nagbaligya sa imong apartment sa imong ngalan ngadto sa laing tawo, apan wala ka mahibalo).

Apan dili kita madala sa paghulagway sa posible nga mga ilegal nga aksyon nga adunay mga digital nga pirma, aron dili makahatag ug mamugnaong mga ideya sa mga scammer. Mas maayo nga atong sulayan nga mahibal-an kung ngano nga kini nga problema mikaylap kaayo ug kung unsa gyud ang kinahanglan buhaton aron mapapas kini. Ug alang niini kinahanglan naton nga tin-aw nga masabtan kung unsa ang mga sentro sa sertipikasyon, kung giunsa sila nagtrabaho ug kung kini makahadlok sama sa gipakita kanato sa media ug mga pahayag sa mga interesado nga partido.

Diin gikan ang mga pirma?

Manunukob o biktima? Kinsa ang manalipod sa mga sentro sa sertipikasyon

Busa, ikaw ang tiggamit. Kinahanglan nimo ang usa ka sertipiko sa pirma sa elektroniko. Dili igsapayan kung unsa nga mga buluhaton, ug kung unsa ang imong kahimtang (kompaniya, indibidwal, indibidwal nga negosyante) - ang algorithm alang sa pagkuha usa ka sertipiko mao ang sukaranan. Ug mokontak ka sa certification center aron makapalit ug electronic signature certificate.

Ang usa ka sentro sa sertipikasyon usa ka kompanya diin ang balaod sa Russia nagpahamtang daghang mga higpit nga kinahanglanon.

Aron adunay katungod sa pag-isyu sa usa ka gipauswag nga kwalipikado nga pirma sa elektroniko, ang sentro sa sertipikasyon kinahanglan nga moagi sa usa ka espesyal nga pamaagi sa akreditasyon sa Ministry of Telecom ug Mass Communications. Ang pamaagi sa akreditasyon nanginahanglan pagsunod sa daghang estrikto nga mga lagda nga dili tanan nga kompanya makahimo sa pagsunod.

Sa partikular, ang CA gikinahanglan nga adunay lisensya nga naghatag niini og katungod sa pag-develop, paghimo, ug pag-apod-apod sa encryption (cryptographic) nga mga himan, impormasyon ug mga sistema sa telekomunikasyon. Kini nga lisensya gi-isyu sa FSB human ang aplikante mopasa sa sunod-sunod nga higpit nga mga tseke.

Ang mga empleyado sa CA kinahanglan adunay mas taas nga propesyonal nga edukasyon sa natad sa teknolohiya sa impormasyon o seguridad sa impormasyon.

Ang balaod nag-obligar usab sa mga CA sa pagseguro sa ilang tulubagon sa β€œmga kapildihan nga gipahinabo sa mga ikatulong partido isip resulta sa ilang pagsalig sa impormasyon nga gipiho sa electronic signature verification key certificate nga gi-isyu sa maong CA, o impormasyon nga anaa sa rehistro sa mga sertipiko nga gihuptan sa maong CA ” sa kantidad nga dili moubos sa 30 milyon nga mga rubles.

Sama sa imong nakita, dili tanan yano ra.

Sa kinatibuk-an, sa pagkakaron adunay mga 500 ka mga CA sa nasud nga adunay katungod sa pag-isyu sa ECES (gipalambo nga kwalipikado nga electronic signature certificate). Naglakip kini dili lamang sa mga pribado nga sentro sa sertipikasyon, apan usab sa mga CA sa ilawom sa lainlaing mga ahensya sa gobyerno (lakip ang Serbisyo sa Buhis sa Federal, Russian Federation, ug uban pa), mga bangko, mga platform sa pamatigayon, lakip ang mga estado.

Ang electronic signature certificate gihimo gamit ang encryption algorithms nga gi-sertipikado sa FSB sa Russian Federation. Gitugotan niini ang mga ligal nga entidad ug indibidwal nga magbinayloay sa ligal nga hinungdanon nga mga dokumento sa elektronik nga paagi. Sumala sa opisyal nga datos gikan sa CA, ang kadaghanan (95%) sa CEP giisyu sa mga legal nga entidad. mga tawo, ang uban - mga indibidwal. mga tawo.

Human nimo makontak ang CA, mahitabo ang mosunod:

  1. Ang CA nagpamatuod sa pagkatawo sa tawo nga mi-aplay alang sa usa ka electronic signature certificate;
    Pagkahuman lamang sa pagkumpirma sa pagkatawo ug pag-verify sa tanan nga mga dokumento nga ang CA naghimo ug nag-isyu sa usa ka sertipiko, nga naglakip sa kasayuran bahin sa tag-iya sa sertipiko ug sa iyang yawe sa pag-verify sa publiko;
  2. Ang CA nagdumala sa siklo sa kinabuhi sa sertipiko: nagsiguro sa pag-isyu niini, pagsuspinde (lakip sa hangyo sa tag-iya), pagbag-o, ug pag-expire.
  3. Laing gimbuhaton sa CA mao ang serbisyo. Dili igo ang pag-isyu lang og sertipiko. Regular nga nanginahanglan ang mga tiggamit sa tanan nga mga matang sa tambag sa pamaagi sa pag-isyu ug paggamit sa usa ka pirma, tambag sa aplikasyon ug pagpili sa tipo sa sertipiko. Ang dagkong mga CA, sama sa mga CA sa kompanya sa Business Network, naghatag og teknikal nga suporta nga mga serbisyo, paghimo og nagkalain-laing software, pagpalambo sa mga proseso sa negosyo, pagmonitor sa mga kausaban sa mga dapit sa aplikasyon sa mga sertipiko, ug uban pa. serbisyo, pagpalambo niini nga dapit.

Ang Cossack gipadala!

Manunukob o biktima? Kinsa ang manalipod sa mga sentro sa sertipikasyon

Atong tagdon ang lakang 1 sa algorithm sa ibabaw para sa pagkuha sa mga electronic nga pirma. Unsa ang gipasabut sa "pagpamatuod sa pagkatawo" sa tawo nga nag-aplay alang sa sertipiko? Kini nagpasabot nga ang tawo kansang ngalan gi-isyu sa sertipiko kinahanglang personal nga magpakita sa opisina sa CA o sa dapit nga nag-isyu nga adunay kasabutan sa pakigtambayayong sa CA, ug ipresentar ang mga orihinal sa ilang mga dokumento didto. Sa partikular, usa ka pasaporte sa usa ka lungsoranon sa Russian Federation. Sa pipila ka mga kaso, kung bahin sa mga pirma alang sa mga ligal nga entidad. indibidwal ug indibidwal nga mga negosyante, ang pamaagi sa pag-ila mas komplikado ug nagkinahanglan sa pagpresentar sa dugang nga mga dokumento.

Kini mao ang tukma sa niini nga yugto, nga mao, sa sinugdanan, sa diha nga ang mga butang wala pa gani makaabot sa pag-isyu sa usa ka pagpirma certificate, nga ang labing importante nga problema anaa. Ug ang yawe nga pulong dinhi mao ang "pasaporte".

Ang pagtulo sa personal nga datos sa nasud nakaabot sa tinuud nga proporsiyon sa industriya. Adunay mga kapanguhaan sa online diin makakuha ka mga scan nga kopya sa mga balido nga pasaporte sa mga lungsuranon sa Russia sa gamay nga salapi o bisan wala’y bayad. Apan ang mga pag-scan sa mga pasaporte sa atong nasud, nga nabug-atan sa post-Soviet nga kabilin sa estilo nga "mga dokumento sa pagpakita", mahimong kolektahon gikan sa mga lungsuranon bisan asa - dili lamang sa mga bangko o uban pang pinansyal nga institusyon, kondili usab sa mga hotel, eskwelahan, unibersidad, hangin ug mga opisina sa tiket sa tren, mga sentro sa mga bata, mga punto sa serbisyo alang sa mga subscriber sa cellular - bisan asa nga gikinahanglan nila nga ipresentar nimo ang imong pasaporte para sa serbisyo, nga mao, halos bisan asa. Sa pag-uswag sa mga digital nga teknolohiya, kining halapad nga agianan sa pag-access sa personal nga datos gikuha sa sirkulasyon sa mga kriminal nga trabahante.

Ang "mga serbisyo" alang sa pagpangawat sa personal nga datos sa piho nga mga tawo komon usab kaayo.

Dugang pa, adunay usa ka tibuok nga kasundalohan sa gitawag nga. "mga nominalidad" - mga tawo, ingon nga usa ka lagda, bata pa kaayo, o kabus kaayo ug dili maayo nga edukado, o yano nga pagkadaot, nga gisaad sa mga kriminal nga usa ka kasarangan nga ganti sa pagdala sa ilang pasaporte sa CA o sa isyu nga punto ug pag-order og pirma sa ilang ngalan didto ingon, pananglitan, usa ka direktor sa usa ka kompanya. Dili na kinahanglan nga isulti, ang ingon nga tawo wala’y kalabotan sa mga kalihokan sa kompanya ug dili makahatag bisan unsang tinuud nga tabang sa imbestigasyon kung madayag ang scam.

Busa, ang pag-scan sa imong pasaporte dili problema. Apan alang sa pag-ila kinahanglan nimo ang usa ka orihinal nga pasaporte, kung giunsa kini mahimo, ang matinagdanon nga magbabasa mangutana? Ug aron masulbad kini nga problema, adunay mga dili maayo nga mga punto sa pagpadala sa kalibutan. Bisan pa sa estrikto nga pamaagi sa pagpili, ang mga kriminal nga karakter matag karon ug unya makadawat sa kahimtang sa usa ka punto sa isyu ug unya magsugod sa paghimo sa mga iligal nga aksyon sa personal nga datos sa mga lungsuranon.

Kining duha ka mga hinungdan sa kombinasyon naghatag kanato sa tibuok nga balud sa mga problema sa kriminalisasyon sa paggamit sa mga electronic device nga anaa kanato karon.

Adunay kaluwasan sa mga numero?

Manunukob o biktima? Kinsa ang manalipod sa mga sentro sa sertipikasyon

Kining tibuok, nga walay pagpasobra, ang kasundalohan sa mga scammers karon gisala lamang sa mga sentro sa sertipikasyon. Ang bisan unsang CA adunay kaugalingon nga serbisyo sa seguridad. Ang matag usa nga nag-aplay alang sa usa ka pirma gisusi pag-ayo sa yugto sa pag-ila. Bisan kinsa nga gusto nga mokooperar sa kahimtang sa usa ka punto sa isyu alang sa usa ka piho nga CA gisusi usab pag-ayo sa yugto sa pagtapos sa usa ka kasabutan sa panag-uban ug pagkahuman, sa proseso sa interaksyon sa negosyo.

Dili kini mahimo sa bisan unsang paagi, tungod kay ang dili matinuoron nga sertipikasyon naghulga sa pagsira sa CA - ang balaod sa kini nga lugar estrikto.

Apan imposible nga dawaton ang kadako, ug ang pipila sa mga wala’y prinsipyo nga nag-isyu nga mga punto sa gihapon "nag-leak" sa mga kauban sa CA. Ug ang "nominee" mahimong walay rason nga magdumili sa pag-isyu og sertipiko - human sa tanan, siya mi-apply sa CA sa legal nga paagi.

Usab, kung ang usa ka scam nga naglambigit sa usa ka pirma sa ngalan sa usa ka piho nga tawo nadiskobrehan, usa lamang ka sentro sa sertipikasyon ang makatabang sa pagsulbad sa problema. Tungod kay ang sentro sa sertipikasyon niini nga kaso nagbakwi sa sertipiko sa pirma, nagpahigayon sa usa ka internal nga imbestigasyon, nagsubay sa tibuok nga kadena sa pag-isyu sa sertipiko, ug makahatag sa korte sa gikinahanglan nga mga dokumento mahitungod sa malimbongon nga mga aksyon sa dihang nag-isyu og electronic signature key. Ang mga materyales lamang gikan sa sentro sa sertipikasyon ang makatabang sa korte aron masulbad ang kaso pabor sa nasamdan nga partido: ang tawo kansang ngalan ang pirma malimbongon nga gihatag.

Bisan pa, ang kinatibuk-ang digital illiteracy dili usab magamit sa kaayohan sa mga biktima dinhi. Dili tanan moadto sa tanan aron mapanalipdan ang ilang mga interes. Apan ang mga ilegal nga aksyon nga adunay digital nga pirma kinahanglan nga hagiton sa korte. Ug ang mga sentro sa sertipikasyon mao ang nag-unang tabang niini.

Patyon ang tanang CA?

Manunukob o biktima? Kinsa ang manalipod sa mga sentro sa sertipikasyon

Ug busa, sa among estado nakadesisyon nga maghimo mga pagbag-o sa pamaagi sa pag-operate sa mga CA ug ang mga kinahanglanon alang kanila. Usa ka grupo sa mga deputy ug senador ang nagpalambo sa usa ka katugbang nga balaodnon, nga gisagop na sa State Duma sa unang pagbasa kaniadtong Nobyembre 7, 2019.

Ang dokumento naghatag alang sa usa ka dako nga reporma sa electronic signature certificate system. Sa partikular, kini nagtuo nga ang legal nga mga entidad ug indibidwal nga mga negosyante (IP) makadawat sa usa ka gipalambo nga kwalipikado nga electronic signature (ECES) lamang gikan sa Federal Tax Service, ug pinansyal nga mga organisasyon gikan sa Central Bank. Ang mga sentro sa sertipikasyon (CAs) nga akreditado sa Ministry of Telecom ug Mass Communications, nga nag-isyu sa mga elektronik nga pirma karon, mahimo ra nga mag-isyu niini sa mga indibidwal.

Sa samang higayon, ang mga kinahanglanon alang sa maong mga CA giplanohan nga hugtan pag-ayo. Ang minimum nga kantidad sa net assets sa usa ka akreditado nga sentro sa sertipikasyon kinahanglan nga madugangan gikan sa 7 milyon nga mga rubles. hangtod sa 1 bilyon nga rubles, ug ang minimum nga kantidad sa pinansyal nga suporta - gikan sa 30 milyon nga rubles. hangtod sa 200 milyon nga mga rubles. Kung ang sentro sa sertipikasyon adunay mga sanga sa labing menos dos-tersiya sa mga rehiyon sa Russia, nan ang minimum nga kantidad sa net assets mahimong makunhuran sa 500 milyon nga mga rubles.

Ang panahon sa akreditasyon alang sa mga sentro sa sertipikasyon gikunhoran gikan sa lima ngadto sa tulo ka tuig. Ang administratibong liability gipaila alang sa mga paglapas sa trabaho sa mga sentro sa sertipikasyon sa teknikal nga kinaiya.

Ang tanan niini kinahanglan nga makunhuran ang gidaghanon sa pagpanglimbong nga adunay mga pirma sa elektroniko, ang mga tagsulat sa balaodnon nagtuo.

Unsa ang sangputanan?

Manunukob o biktima? Kinsa ang manalipod sa mga sentro sa sertipikasyon

Sama sa dali nimong makita, ang bag-ong balaodnon wala sa bisan unsang paagi nga nagtubag sa problema sa kriminal nga paggamit sa mga dokumento sa mga lungsuranon sa Russian Federation ug pagpangawat sa personal nga datos. Dili igsapayan kung kinsa ang mag-isyu sa pirma sa CA o sa Federal Tax Service, ang pagkatawo sa tag-iya sa pirma kinahanglan pa nga sertipikado, ug ang balaodnon wala maghatag alang sa bisan unsang mga inobasyon sa kini nga isyu. Kung ang usa ka walay prinsipyo nga pag-isyu nga punto nagtrabaho sumala sa kriminal nga mga laraw alang sa usa ka ordinaryo nga CA, nan unsa ang makapugong kanimo sa pagbuhat sa sama alang sa usa nga gipanag-iya sa estado?

Ang kasamtangang bersyon sa balaudnon wala karon maglatid kon kinsa ang mopas-an unsa nga responsibilidad sa pag-isyu sa UKEP kung kini nga pirma gigamit sa pagpanglimbong nga mga kalihokan. Dugang pa, bisan sa Criminal Code walay angay nga artikulo nga magtugot sa kriminal nga prosekusyon sa pag-isyu og electronic signature certificate base sa kinawat nga personal nga datos.

Ang usa ka lahi nga problema mao ang sobra nga gibug-aton sa mga CA sa estado, nga siguradong motumaw ubos sa bag-ong mga lagda ug maghimo sa paghatag sa mga serbisyo sa mga lungsuranon ug ligal nga mga entidad nga hinay ug lisud kaayo.

Ang function sa serbisyo sa CA wala gikonsiderar sa tanan sa balaodnon. Dili klaro kung ang mga departamento sa serbisyo sa kostumer pagahimoon sa gisugyot nga dagkong mga CA nga gipanag-iya sa estado, kung unsa kadugay kini ug kung unsang mga materyal nga pamuhunan ang kinahanglan niini, ug kinsa ang maghatag serbisyo sa kostumer samtang ang ingon nga imprastraktura gihimo. Dayag nga ang pagkahanaw sa kompetisyon sa kini nga lugar dali nga mosangput sa stagnation sa industriya.

Sa ato pa, ang resulta mao ang pagmonopolyo sa merkado sa CA sa mga ahensya sa gobyerno, sobra nga gibug-aton sa kini nga mga istruktura nga adunay paghinay sa tanan nga mga kalihokan sa EDI, kakulang sa suporta sa end-user kung adunay pagpanglimbong ug hingpit nga pagkaguba sa karon nga merkado sa CA kauban ang naa na nga imprastraktura. (kini mga 15 ka trabaho sa nasud sa kinatibuk-an).

Kinsay masakitan? Isip resulta sa pagsagop sa maong balaodnon, kadtong nag-antos karon mag-antos, kana mao, ang mga end user ug mga awtoridad sa sertipikasyon.

Ug ang usa ka negosyo nga nag-uswag sa pagpangawat sa identidad magpadayon sa pag-uswag. Dili ba panahon na alang sa mga ahensya sa pagpatuman sa balaod ug mga magbabalaod nga ipunting ang ilang atensyon sa kini nga problema ug tinuud nga pagtubag nga seryoso sa mga hagit sa digital age? Ang mga oportunidad alang sa pagpangawat sa personal nga datos ug ang ilang sunodsunod nga paggamit sa kriminal midaghan sa miaging 10-15 ka tuig. Mitaas usab ang lebel sa pagbansay sa mga kriminal. Kinahanglang tubagon kini pinaagi sa pagpaila sa higpit nga mga lakang sa tulubagon alang sa bisan unsang ilegal nga aksyon sa personal nga datos sa ubang mga tawo, alang sa mga kompanya ug ilang mga empleyado, ug alang sa mga indibidwal. Ug aron masulbad gyud ang problema sa kriminal nga paggamit sa mga sertipiko sa pirma sa elektroniko, kinahanglan nga maghimo usa ka balaodnon nga maghatag alang sa tulubagon, lakip ang responsibilidad sa kriminal, alang sa ingon nga mga aksyon. Ug dili usa ka balaodnon nga nag-apod-apod lamang sa mga dagan sa panalapi, nagpakomplikado sa pamaagi alang sa katapusan nga tiggamit ug wala maghatag bisan kinsa nga panalipod sa katapusan.

Source: www.habr.com

Idugang sa usa ka comment