Pulima uila uila ma Rusia a me ka honua

Aloha ahiahi, e ka makamaka heluhelu!
Ua hahai ikaika au i nā mea hou a me nā nūhou o ka polokalamu Digital Economy no kekahi manawa. Mai ka manaʻo o kahi limahana o loko o ka ʻōnaehana EGAIS, ʻoiaʻiʻo, he kaʻina hana no nā makahiki. A mai ka manaʻo o ka hoʻomohala ʻana, a mai ka manaʻo o ka hoʻāʻo ʻana, rollbacks a me ka hoʻokō hou ʻana, ukali ʻia e nā hoʻoponopono inevitable a me ka ʻeha o nā ʻano ʻino. Eia naʻe, pono ka mea, mea nui a hala. ʻO ka mea kūʻai nui a me ka mea hoʻokele o kēia leʻaleʻa a pau, ʻoiaʻiʻo, ʻo ka mokuʻāina. ʻOiaʻiʻo, e like me ka honua holoʻokoʻa.
Ua holo lōʻihi nā kaʻina hana a pau i ke kikohoʻe a i ʻole ke ala e hele ai. Kamahaʻo nō. Eia nō naʻe, aia nā ʻaoʻao hope o nā mekala no ka hoʻokaʻawale ʻana. He kanaka au e hana mau me ka pūlima kikohoʻe. He kākoʻo wau i ka "nehinei", akā "kahiko" hilinaʻi a lanakila-lanaʻi no ka pale ʻana i kahi pūlima uila me ka hoʻohana ʻana i nā hōʻailona. Akā, hōʻike ka digitalization iā mākou ua lōʻihi nā mea a pau i loko o ka "pua" a pono hoʻi ʻo CEP e hele i laila a pono koke.
Ua ho'āʻo wau e noʻonoʻo, a hiki i ka pae o ke kumu kānāwai a me ka ʻenehana, kahi i hiki ai, pehea nā mea me ke ao ES i ko mākou ʻāina a me ʻEulopa. ʻOiaʻiʻo, ʻoi aku ma mua o hoʻokahi palapala ʻepekema i paʻi ʻia ma kēia kumuhana. No laila, kāhea lākou i ka poʻe pono i kēia mea e pili i ka hoʻomohala ʻana o ke kumuhana.
No ke aha i nani ai ka CEP ma ke ao? ʻOiaʻiʻo, aia nā mea maikaʻi. Ua lawa kēia mau mea hoʻohui. He wikiwiki a maʻalahi. Ua like ia me ka slogan hoʻolaha, e ʻae ʻoe, akā ʻo ia nā hiʻohiʻona pahuhopu o kahi EDS e pili ana i ke ao.
Aia ka wikiwiki i ka hiki ke kau inoa i nā palapala me ka nakinaki ʻole ʻia i nā hōʻailona a i ʻole nā ​​kāleka akamai. ʻAʻole ia e koi iā mākou e hoʻohana wale i ka pākaukau. Hoʻokahi haneli pākēneka moʻolelo cross-platform no kēlā me kēia OS a me nā polokalamu kele pūnaewele. He ʻoiaʻiʻo loa kēia no nā mea pā o nā huahana Apple, nona kekahi mau pilikia i ke kākoʻo ʻana iā ES i ka ʻōnaehana MAC. E haʻalele i nā wahi a pau o ka honua, ke kūʻokoʻa o ke koho ʻana o CA (ʻaʻole hoʻi nā Lūkini). ʻAʻole e like me ka lako CEP, pale ʻo cloud computing i ka paʻakikī o ka lako polokalamu a me ka lako lako. ʻO ia, ʻae, kūpono, a, ʻae, wikiwiki.
A pehea lā e hiki ʻole ai ke hoʻowalewale ʻia e ia nani? Aia ka diabolo i nā kikoʻī. E kamaʻilio kākou e pili ana i ka palekana.
"Cloudy" CEP ma Rusia
ʻO ka palekana o nā hāʻina kapuaʻi, a me ka pūlima kikohoʻe, ʻo ia kekahi o nā ʻeha nui o ka poʻe palekana. He aha kaʻu makemake ʻole, e nīnau mai ka mea heluhelu iaʻu, no ka mea ua hoʻohana nā mea āpau i nā lawelawe kapuaʻi no ka manawa lōʻihi, a me ka SMS ʻoi aku ka hilinaʻi o ka hoʻoili kālā.
ʻOiaʻiʻo, hoʻi hou i nā kikoʻī. ʻO Cloud EDS ka wā e hiki mai ana, he paʻakikī ke hoʻopaʻapaʻa. ʻAʻole naʻe i kēia manawa. No ka hana ʻana i kēia, pono nā hoʻololi hoʻoponopono a me ke kānāwai e pale ai i ka mea nona ke ao EDS.
He aha kā mākou i kēia lā? Aia kekahi mau palapala e wehewehe ana i ka manaʻo o ES, electronic document management (EDF), a me nā kānāwai e pili ana i ka pale ʻike a me ka hoʻolaha ʻana i ka ʻikepili. Ma keʻano kūikawā, pono e noʻonoʻo i ke Code Civil (Civil Code of the Russian Federation), e hoʻoponopono i ka hoʻohana ʻana o ES i nā palapala.
Kānāwai Pekelala Helu 63-FZ "On Electronic Signature" i lā 06.04.2011 ʻApelila XNUMX. ʻO ke kānāwai nui a me ka framework e wehewehe ana i ke ʻano maʻamau o ka hoʻohana ʻana i nā pūlima uila i nā hana o nā ʻano like ʻole a me ka hāʻawi ʻana i nā lawelawe.
Kānāwai Federal No. 149-FZ "No ka ʻike, ʻike loea a me ka pale ʻike" i hoʻopaʻa ʻia ma Iulai 27.07.2006, XNUMX. Hōʻike kēia palapala i ka manaʻo o kahi palapala uila a me nā ʻāpana pili āpau.
Aia kekahi mau hana kānāwai hou e pili ana i ka hoʻoponopono ʻana o EDF
Kānāwai Pekelala 402-FZ "On Accounting" i lā 06.12.2011. Hāʻawi ke kānāwai kānāwai i ka systematization o nā koi no ka helu helu a me nā palapala moʻohelu kālā ma ke ʻano uila.
Hoʻokomo ʻia hiki iā ʻoe ke noʻonoʻo i ka Arbitration Procedure Code o ka Russian Federation, e ʻae ana i nā palapala i kau inoa ʻia e ES i mea hōʻike i ka ʻaha.
A maʻaneʻi i loaʻa iaʻu eʻeli hohonu i ka pilikia o ka palekana, no ka mea, ua hāʻawiʻia kā mākou mau kūlana no nā mea hana crypto-protection e ka FSB a hōʻoia i ka hāʻawiʻana i nā palapala hōʻoia. Mai ka lā 18 o Pepeluali, ua hoʻokomo ʻia nā GOST hou. No laila, ʻaʻole mālama pono ʻia nā kī i mālama ʻia i ke ao e nā palapala hōʻoia FSTEC. ʻO ka pale o nā kī ponoʻī a me ka hoʻopaʻa ʻana i ke komo ʻana i loko o ka "kapua" nā pōhaku kihi a mākou i hoʻoholo ʻole ai. Ma hope aʻe, e noʻonoʻo wau i kahi hiʻohiʻona o ka hoʻoponopono i ka European Union, e hōʻike maopopo ana i kahi ʻōnaehana palekana ʻoi aku ka holomua.
ʻIke ʻEulopa i ka hoʻohana ʻana i ke ao ES
E hoʻomaka kākou me ka mea nui - nā ʻenehana kapua, ʻaʻole wale ʻo ES, loaʻa kahi maʻamau maʻamau. ʻO ke kumu o ka Cloud Standard Coordination (CSC) Group o ka European Telecommunications Standards Institute (ETSI). Eia nō naʻe, aia nō nā ʻokoʻa i nā kūlana palekana ʻikepili ma waena o nā ʻāina.
ʻO ke kumu no ka pale ʻana i ka ʻikepili piha ka palapala hōʻoia no nā mea hoʻolako e like me ISO 27001: 2013 no nā ʻōnaehana hoʻokele palekana ʻike (ʻo ka Russian GOST R ISO / IEC 27001-2006 e pili ana i ka mana 2006 o kēia maʻamau).
Hāʻawi ka ISO 27017 i nā mea palekana hou aʻe no ke ao ʻaʻole i ISO 27002. ʻO ka inoa piha piha o kēia maʻamau ʻo "Code of practice for information security controls based on ISO/IEC 27002 for cloud services" ("Code of practice for information security. nā mana e pili ana i ka ISO/IEC 27002 no nā lawelawe ao ").
I ke kauwela o 2014, ua hoʻopuka ʻo ISO i ka ISO 27018: 2015 e pili ana i ka pale ʻana i ka ʻikepili pilikino i ke ao, a i ka hopena o 2015, ISO 27017: 2015 i nā mana palekana ʻike no nā ʻōnaehana kapua.
I ka hāʻule o 2014, ua hoʻomaka ka mana hou o ka European Parliament Regulation No. 910/2014, i kapa ʻia eIDAS. ʻAe nā lula hou i nā mea hoʻohana e mālama a hoʻohana i ke kī CEP ma ke kikowaena o kahi mea lawelawe hilinaʻi i ʻae ʻia, ka mea i kapa ʻia ʻo TSP (Trust Service Provider).
Ua ʻae ke Kōmike ʻEulopa no ka Standardization (CEN) i ʻOkakopa 2013 i ka kikoʻī kikoʻī CEN / TS 419241 "Nā Manaʻo palekana no nā Pūnaehana Pono e kākoʻo ana i ka hoʻopaʻa inoa ʻana", i hoʻolaʻa ʻia i ka hoʻoponopono o ke ao EDS. Hōʻike ka palapala i kekahi mau pae o ka mālama palekana. No ka laʻana, no ka hoʻokō ʻana i ka "pae 2" i koi ʻia no ka hoʻokumu ʻana i kahi pūlima uila kūpono, ʻo ia ke kākoʻo i nā koho ikaika no ka hōʻoia ʻana o ka mea hoʻohana. Wahi a nā koi o kēia pae, hoʻohana pololei ʻia ka hōʻoia ʻana o ka mea hoʻohana ma ke kikowaena pūlima, ʻokoʻa, no ka laʻana, i ka hōʻoia i ʻae ʻia no ka "pae 1" i loko o kahi noi, ma kona inoa ponoʻī, e komo i ka kikowaena pūlima. Eia kekahi, e like me kēia kikoʻī, pono e mālama ʻia nā kī hōʻailona mea hoʻohana no ka hoʻokumu ʻana i kahi ES kūpono i ka hoʻomanaʻo ʻana i kahi hāmeʻa palekana kūikawā (hardware security module, HSM).
ʻO ka hōʻoia ʻana o ka mea hoʻohana ma ka lawelawe kapuaʻi he ʻelua mau kumu. Ma ke ʻano maʻamau, ʻo ka koho maʻalahi a maʻalahi hoʻi e hoʻohana ʻia e hōʻoia i ke komo ʻana ma o ke code i loaʻa i kahi leka SMS. No laila, no ka laʻana, ua hoʻokō ʻia ka hapa nui o nā moʻolelo pilikino o RBS o nā panakō Lūkini. Ma waho aʻe o nā hōʻailona cryptographic maʻamau, hiki ke hoʻohana ʻia kahi noi ma ke kelepona a me nā mea hana huaʻōlelo hoʻokahi manawa (OTP tokens) i mea e hōʻoia ai.
Hiki iaʻu ke hōʻuluʻulu i kahi hopena waena no ka manawa, e pili ana i ka ʻoiaʻiʻo ke kūkulu ʻia nei nā CEP kapua ma ko mākou ʻāina a ua hikiwawe loa ke neʻe aku mai ka hao. Ma ke kumu, he hana kūlohelohe kēia, ʻo ia hoʻi ma ʻEulopa (ʻo, maikaʻi!) Ua mau ma kahi o 13-14 mau makahiki, a hiki i ka hoʻomohala ʻana i nā kūlana kūpono a ʻoi aku paha.
A hiki i ka wā e hoʻomohala ai mākou i nā GOST maikaʻi e hoʻoponopono i kā mākou lawelawe kapuaʻi, ua hikiwawe loa ke kamaʻilio e pili ana i ka hōʻole piha ʻana i nā ʻōnaehana hāmeʻa. Akā, i kēia manawa, e hoʻomaka lākou e neʻe i "hybrids", ʻo ia hoʻi, e hana pū me nā pūlima kapua. Ua hoʻokō ʻia kekahi mau hiʻohiʻona e pili ana i nā kūlana ʻEulopa no ka hana ʻana me Cloud. Akā e pili ana i kēia ma kahi ʻatikala hou.

Source: www.habr.com

Pākuʻi i ka manaʻo hoʻopuka