Ֆորս կամ զոհ? Ո谁 պաշտպանի հավաստող կենտրոնները

Ի՞նչ է կատարվում:

Զգուշացում թվային ստորագրության սերտիֆիկատի միջոցով գործող խարդախությունների թեման վերջերս լայն հանրային արձագանք է ստացել: Ֆեդերալական լրատվամիջոցները պարբերաբար անմեղ քաղաքացիների անունով թվային ստորագրություն օգտագործելու դեպքերի խիստ պատմություններ են պատմում: Այս ոլորտում ամենատարածված հանցագործությունը юридические лица или ИП в регистрате на имени совершенно невинного гражданина РФ. Դուստր գործարքը, որն առաջացնում է սեփականության իրավունքի փոփոխություն անշարժ գույքից (այսինքն, երբ ձեր բնակարանը ձեր անունից ինչ-որ մեկը մյուսին է վաճառում, իսկ դուք չեք իմանում):

Բայց չպետք է զբաղվել հնարավոր հակաիրավական գործողությունների նկարագրությամբ ԷЦՊ-ով, որպեսզի ստեղծենք խարդախներին ստեղծելու գաղափարներ: Ավելի լավ է փորձենք հասկանալ, թե ինչու է այս խնդիրը այսքան շատ վայրի հռչակված, և ինչ իսկապես պետք է անել դրա վերացման համար: Դա անելու համար մեզ անհրաժեշտ է հստակ հասկանալ, թե ինչպիսի վավերացնող կենտրոններ կան, ինչպես են դրանք աշխատում և արդյոք նրանք իսկապես այնքան սարսափելի են, որքան մեզ ներկայացնում են լրատվամիջոցներում և շահագրգիռ կողմերի կարծիքներով:

Որտեղի՞ց են հիմքերը:

Ֆորս կամ զոհ? Ո谁 պաշտպանի հավաստող կենտրոնները

Հետևաբար, դուք օգտատեր եք: Ձեզ անհրաժեշտ է թվային ստորագրության սերտիֆիկատ: Կարևոր չէ, թե ինչ խնդիրների համար, և ինչ կարգավիճակ ունեք (կառավարման մարմին, ֆիզիկական անձ կամ ԻՊ) - սերտիֆիկատի ստացման ալգորիթմը ստանդարտ է: Եվ դուք դիմում եք վավերացնող կենտրոնին՝ ԷՊ սերտիֆիկատի գնման նպատակով:

Վավերացնող կենտրոնը ընկերություն է, որի նկատմամբ ռուսական օրենսդրությունը սահմանում է մի շարք խիստ պահանջներ:

Ունեցողուն իրավունք է ունենալ ուժեղացված որակված թվային ստորագրություն թողարկելու համար, վավերացնող կենտրոնը պետք է անցնի հատուկ հավատարմագրման գործընթաց՝ Мінкомсвязи-ոմ: Ակրեդիտացիայի գործընթացը ենթադրում է մի շարք խիստ կանոնների կատարում, որոնք ոչ բոլոր ընկերության կարող է իրականացնել.

Հատկապես, ՎԿ-ն պարտավոր է ունենալ լիցենզիա, որը տալիս է նրան իրավունք նորությունների մշակման, արտադրության, տարածման կոդավորման (կրիպտոգրաֆիական) միջոցների, տեղեկատվական և հեռահաղորդակցային համակարգերի գործունեությանը: Այս լիցենզիան տրվում է ФСБ-ի կողմից, նախքան հավակնորդի ընտրվող строгих проверок.

ՎԿ աշխատակիցները պետք է ունենան բարձրագույն մասնագիտական կրթություն տեղեկատվական տեխնոլոգիաների կամ տեղեկատվական անվտանգության ոլորտում:

Այլ նաև օրենքը պարտադրում է ՎԿ-ին ապահովագրել իր պատասխանատվությունը "մտքերի համար, որոնք առաջացած երրորդ անձանց նկատմամբ, ովքեր վստահելի են այն տեղեկատվության համար, որը նշված է թվային ստորագրության ստուգման ցենզյատի “կտորին, որն այդպիսի ՎԿ-ն տրամադրել է, կամ տեղեկատվությանն, որը պարունակվում է նոտարային արձանագրությունում, որն այդպիսի ՎԿ-ն համակարգում է 30 միլիոն ռուբլի գումարով:

Ինչպես տեսնում եք, ամեն բան այնքան հեշտ չէ:

Ներկա պահին երկրում գոյություն ունի մոտ 500 ՈՒՑ (հաստատման կենտրոններ), որոնք իրավունք ունեն տրամադրելու УКЭП (պատվերի ուժեղ որակավորված էլեկտրոնային ստորագրության վկայականներ): Դրանք ներառում են ոչ միայն մասնավոր հաստատման կենտրոններ, այլ նաև ՈՒՑ-ներ տարբեր պետական կառույցների (ներառյալ ՖՆՍ, ՊՌՖ և այլն) մոտ, բանկերում, առևտրային հարթակներում, այդ թվում նաև պետականային։

Էլեկտրոնային ստորագրության վկայականը ստեղծվում է ՖՍԲ ՌՖ կողմից հավատարմագրված encryption ալգորիթմների միջոցով: Դա թույլ է տալիս իրավաբանական և ֆիզիկական անձանց փոխանակել իրավական նշանակություն ունեցող փաստաթղթեր էլեկտրոնային ձևով: Ա官方数据显示, որ ՈՒՑ-ների մեծ մասը (95%) տրամադրվում են իրավաբանական անձանց, իսկ մնացածը՝ ֆիզիկական անձանց։

Երբ ձեր դիմումը ընդունվում է ՈՒՑ, տեղի է ունենում հետևյալը:

  1. ՈՒՑ-ը հաստատում է մարդու նույնականությունը, որը դիմում է էլեկտրոնային ստորագրության վկայականի համար:
    Միայն անձի նույնականության հաստատումից և բոլոր փաստաթղթերի ստուգումից հետո, ՈՒՑ-ը պատրաստում և տրամադրում է վկայական, որը պարունակում է վկայականի սեփականատիրոջ տվյալները և նրա բացահայտ ստուգիչ բանալի:
  2. ՈՒՑ-ը կառավարում է վկայականի կյանքի ցիկլը՝ ապահովելով նրա թողարկումը, կասեցումը (այդ թվում՝ սեփականատիրոջ խնդրանքով), վերականգնման և ժամկետի ավարտը։
  3. Այդ վայրում, նաև ծառայողական, ՈՒՑ-ը ոչ միայն տրամադրում է վկայականը, այլև հաճախակի անհրաժեշտ են տարբեր պայմանագրային խորհուրդներ, կապված ստորագրման և դրա օգտագործման գործընթացների, վկայականի տեսակների ընտրության վերաբերյալ: Մեծ ՈՒՑ-եր, ինչպիսիք են «Դելովայա ցանց» ընկերության ՈՒՑ-ն, առաջարկում են տեխնիկական աջակցություն, ստեղծում են տարբեր ծրագրակազմեր, բարելավում բիզնես գործընթացները և հետևում են վկայականների կիրառման ոլորտում փոփոխություններին: Հատուկ մրցակցությամբ, ՈՒՑ-երը աշխատում են IT ծառայությունների որակի բարելավման վրա, զարգացնելով այս ոլորտը։

Զորե՞լ է!

Ֆորս կամ զոհ? Ո谁 պաշտպանի հավաստող կենտրոնները

Եկեք դիտարկենք վերոնշյալ ԷՊ ստացման ալգորիթմի 1-րդ կետը: Ինչի՞ մասին է խոսքը «ինչի՞ վրա պետք է հաստատել անձի նույնականությունը», որը դիմում է վկայականի համար? Սա նշանակում է, որ անձը, որի անվան տակ վկայականը տրամադրվում է, պետք է անձամբ ներկայանա կամ ՈՒՑ-ի գրասենյակում, կամ ՈՒՑ-ի հետ գործընկերային համաձայնագրով բաղկացած տրամադրող կետում և ներկայացնի իրենց փաստաթղթերի բնօրինակները, մասնավորապես՝ ՌՖ քաղաքացիական անձի անձնագիր: Ոմանք, երբ խոսքը վերաբերում է ստորագրություններին իրավաբանական անձերին և فردներին, հաստատման գործընթացը ավելի բարդ է և պահանջում է լրացուցիչ փաստաթղթերի ներկայացում։

Դա հենց այս փուլում, այսինքն, հենց սկզբում, երբ դեռ վկայականի ստորագրումն անել չի ուզում, առկա է ամենաանպատասխանատու հարցը: Եվ հիմնական բառի այնտեղ է՝ «անձնագիր»։

Հատուկ տեղեկությունների արտահոսքը երկրում ստացել է իսկապես արդյունաբերական չափեր: Post-советական ժառանգությամբ ծանրաբեռնված մեր երկրում կան ինտերնետային ռեսուրսներ, որտեղ դուք կարող եք փոքր գումարով կամ նույնիսկ անվճար ստանալ Ռուսաստանի Դաշնության գործող անձնագրերի սքանավորված տարբերակներ: Իսկական անձնագրերի սկանավորումները կարելի է հավաքել քաղաքացիերից ամեն տեղ՝ ոչ միայն բանկերում կամ այլ ֆինանսական հաստատություններում, այլ նաև հյուրանոցներում, դպրոցներում, բուհերում, օդային և երկաթգծային տոմսարկղերում, երեխաների կենտրոններում, բջջային կապի ծառայությունների կետերում՝ ամենուր, որտեղ պահանջվում է անձնագիր ծառայություններ մատուցելու համար, այսինքն՝ գրեթե ամենուր: Դիտարկելով թվային տեխնոլոգիաների զարգացումը, այս լայն հասանելիությունը անվանական տվյալներին օգտագործել են հանցագործի ոլորտի աշխատողները.

Թույլ տալ, որ հայտնի լինեն կոնկրետ մարդկանց անձնական տվյալների գողության «ծառայությունները» նույնպես շատ տարածված են.

Հավելապես, գոյություն ունի մի ամբողջ տղամարդկանց բանակ՝ հայտնի «номинալами»՝ մարդիկ, սովորաբար շատ երիտասարդներ կամ շատ աղքատ ու քիչ կրթված մարդիկ, կամ պարզապես հոռետեսներ, որոնց հանցագործները խոստանում են համեստ վարձատրություն, որպեսզի իրենք իրենց անձնագրերով ներկայանան Ուզ (Ու удостоверение центр) կամ տրամադրման կետում և այնտեղ իրենց անունով որևէ իրադարձության հաշիվը ստորագրեն, օրինակ՝ որպես ընկերության տնօրենի: Պետք է ասելով, որ այդպիսի մարդ չի ունենա իրական կապ ընկերության գործունեության հետ և ոչ մի իրական օգնություն չի կարող տալ հետաքննությանը, երբ խաբեությունը բացահայտվում է.

Այո, անձնագրի սքանավորումը խնդիր չէ: Բայց արդյոք իսկական անձնագիրը չի պահանջվում, ինչպես կհարցնի ուշադիր ընթերցողը? Իսկ այս խնդիրը շրջելու համար աշխարհում կան անբարեխիղճ տրամադրման կետեր: Չնայած խիստ ընտրության գործընթացին, ապօրինի կերպարի դերասանները ժամանակ առ ժամանակ ստանում են տրամադրման կետի կարգավիճակ և ապա սկսում են իրականացնել իրավախախտ գործողություններ քաղաքացիական անձնական տվյալներով:

Այս երկու գործոններն ի մի են հավաքում և տալիս մեզ բոլոր այդ հարցերը՝ էլեկտրոնային ստորագրության օգտագործման քրեականացման վերաբերյալ, որոնք ունենք հիմա:

Մեկը որոշակի չէ՞:

Ֆորս կամ զոհ? Ո谁 պաշտպանի հավաստող կենտրոնները

Այս ամենը, առանց չափազանցության, մեներին և շատ կեղծումով, այս պահին մնում է ստուգվում միայն որոշող կենտրոնների կողմից: Յուրաքանչյուր Ուսումնական կենտրոնում գործում են իրենց սեփական անվտանգության ծառայություններ: Բոլոր նրանք, ովքեր դիմում են ստորագրության, մանրակրկիտ ստուգվում են ինքնության հաստատման փուլում: Բոլոր նրանք, ովքեր ուզում են համագործակցել որոշակի ՈւՀ-ի տրամադրման կետում, նույնպես մանրակրկիտ ստուգվում են որպես գործընկերային պայմանագրի կնքումի փուլում, այնպես էլ հետագայում, գործնական համագործակցության ընթացքում:

Այդպես չի կարող լինել, որովհետև անբարեխիղճ հաստատումը սպառնում է ՈւՀ փակելով՝ այս ոլորտում օրենքները խիստ են:

Բարի կամքով բոլորը չի կարելի քողարկել, և որոշ հասարակական հարթակներ այնուամենայնիվ «թափանցում» են կրկնակի ստուգման մասնակիցներին։ Իսկ «նշանակելու» համար ոչ մի պատճառ չի կարող լինել հաստատություն հավաստման մերժելու համար, քանի որ նա դիմում է հաստատությանը լրիվ օրինական։

Նրանք պետք է պարզեն, իսկ եթե բռնությամբ հստակ անձի անունով գրանցված տվյալների իրացման մեջ բացահայտվում է խարդախություն, միայն հաստատության կողմից հնարավոր կետի եզրակացությունը կօգնի լուծել խնդիրները։ Քանի որ այս իրավիճակում պարզության հաստատող կետը հետ է կանչում ապօրինի գործողությունների հավատարմագիրը, իրականացնում է ծառայողական հետաքննություն՝ վերահսկելով մինչև վերջ ամեն գործողություն, և կարող է ներկայացնել դատարանին անհրաժեշտ փաստաթղթեր խարդախական գործողությունների մասին, երբ տվյալները հայտնելու ամբողջ շղթայի լրացման գործընթացում։ Միայն հաստատության նյութերը դատարանում կհեղինակականեն խարդախության զոհ հանդիսացող կողմի օգտին։

Ավելի ուշ, ընդհանուր թվային անհասության պայմաններում դեռևս շահած կողմերը չեն գնում մինչև վերջ, բարձր պահելով իրենց շահերը։ Եվ ճիշտ է՝ ապօրինի գործողությունները ԵՊԿ-ն պարտադիր պետք է համարվի դատարանում։ Իսկ հաստատությունները՝ իրենք են գլխավոր աջակցությունը:

Հետապնդե՞լ բոլոր հաստատություններն Ինտերնետում։

Ֆորս կամ զոհ? Ո谁 պաշտպանի հավաստող կենտրոնները

Ու հիմա, մեր պետություններում որոշված է փոփոխություններ կատարել հաստատությունների գործողությունների կարգադրության և իրենց պահանջների մեջ։ Խումբ հավակնորդներից ու սենատորներից կազմված համապատասխան օրենքհետաքրքրությամբ արդեն ընդունվել է ժառանգման աղբյուրում՝ 2019 թվականի նոյեմբերի 7-ին։

Փաստաթուղթը նախատեսում է էլեկտրոնային ստորագրությունների վիզա համակարգի մեծածավալ բարեփոխումներ։ Նա, մասնավորապես, ենթադրում է, որ կազմակերպությունները և անհատ ճամարտավորներն (ԻԳ) կարող են ստանալ բարձրակարգ բանական էլեկտրոնային ստորագրություն (ԲՏԶՊ) միայն ՖՆՀ-ում, իսկ ֆինանսական կազմակերպությունները՝ ԿԲ-ում։ Ամբողջությամբ ՄՀՇ-ի կողմից հավատարմագրված հաստատությունները (Ի կանխատեսում, արդեն կտրուկ ցանկանում են ավելանալ) կարող են տրամադրել դրանք միայն ֆիզիկական անձանց։

Ստորագրված տեղեկատվությունները, այդ հաստատություններին կա մնում ուժգին զարգացնել դիրքը։ Հաստատվածությունը իրերի առկայության պակասը պիտի բարձրանա 7 մլն ռուբլից մինչև 1 մլրդ ռուբլի, իսկ ֆինանսական հատկացումը՝ 30 մլն-ից մինչև 200 մլն ռուբլի։ Եթե հաստատությունն ունի ներկայացուցչական գրասենյակներ, առնվազն երկու երրորդ ռուսաստանցի շրջաններում, ապա կարող է նվազել 500 մլն ռուբլի։

Հաստատությունների հավատարմագրումը նվազեցվում է հինգից մինչև երեք տարի։ Ուրախությունները՝ հաստատությունների աշխատանքում տեխնիկական օժանդակության անհրաժեշտության համար լինում է վարչական պատասխանատվություն։

Այս ամենը պետք է նվազեցնի էլեկտրոնային ստորագրությունների շուրջը գողության առեղծվածները, կարծում են օրենքի հեղինակները։

Ինչ վերջապես կստացվի՞:

Ֆորս կամ զոհ? Ո谁 պաշտպանի հավաստող կենտրոնները

Ինչպես պարզ է, նոր նախագծման օրենսդրությունը միմիայն անդրադառնում է Ռուսաստանի Դաշնության քաղաքացիների փաստաթղթերի քրեական օգտագործման և անձնական տվյալների գ stealingերին: Չնայած այնպիսիք են, ինչպիսի՞ն կլինի ստորագրությունն արտադրողները՝ ՀԿՍ կամ ՖՆՍ, ստորագրման տիրոջ անձը դեռ պետք է կհաստատվի, և նախագծման օրենսդրությունը այս հարցում ոչ մի փոփոխություն չի նախատեսում: Եթե անկիրչված տրամադրության կետը գործում էր քրեական սխեմաների տակ սովորական ՀԿՍ-ի համար, ապա ի՞նչն է խանգարում նույնը անել պետական մարմինների համար:

Ներկայիս նախագծի տարբերակում հասկացված չէ, թե ով ու ինչ պատասխանատվություն կհանդիպի УКЭП-ի տեղադրման համար, եթե այս ստորագրությունը օգտագործվի մոլորության գործողություններում: Բացի այդ, նույնիսկ Քրեական օրենսգրքում չկա համապատասխան հեղինակություն, որը թույլ կտա քրեական պատասխանատվություն դնել կեղծ անձնական տվյալներով էլեկտրոնային ստորագրության վկայական թողարկելու համար:

Չանդրադարձված խնդիրներից է պետական ՀԿՍ-ների գերբեռնվածությունը, որը կվերացնի նոր կանոններով և դարձնելու է քաղաքացիներին և իրավաբանական անձանց ծառայություններն շատ դանդաղ և բարդ:

ՀԿՍ-ի սպասարկման ֆունկցիան ընդհանրապես չի քննարկվում նախագծման օրենսդրությունում: Արդյոք պետական մեծ ՀԿՍ-ներում կկազմավորվեն բաժանմունքներ տիրապետող սպասարկման համար, ինչքան ժամանակ կպահանջվի և ինչ նյութական ներդրումներ պահանջի, ով կզբաղվի հաճախորդների սպասարկմամբ մինչև այդ ենթակառուցվածքների ստեղծումը՝ դա անհայտ է: Очевидно, որ այս ոլորտում մրցակցությունը վերացնելու դեպքում հեշտությամբ կարող է հանգեցնել ճգնաժամի:

Այդպիսով, մենք ստանում ենք պետական կառույցների կողմից ՀԿС-ի շուկայում մոնոպոլիզացիա, այդ կառույցների գերբեռնվածություն, ԷԴՕ-ի ողջ գործունեության դանդաղեցում, հաճախորդի վերջնական աջակցություն չի լինի մոլորության դեպքերում և ներկայիս ՀԿС-ի շուկայի համակցված կազմավորման լիակատար քանդում (это около 15 000 рабочих мест в целом по стране):

Իսկ ով կվնասվի? Նախագծված օրենսդրությունը վնասելու է նրանց, ովքեր այժմ տուժում են, այսինքն՝ վերջնական օգտվողները և վկայական հաստատող կենտրոնները:

Տվյալների գողության վրա հիմնված բիզնեսը շարունակելու է ծաղկել: Արդյոք ժամանակը չէ, որ իրավապահ մարմիններն ու օրենսդիրները ուշադրությունը սևեռեն այս խնդրի վրա և իրականում լրջորեն արձագանքեն թվային դարի մարտահրավերներին: Տվյալների գողության հնարավորությունները վերջին 10-15 տարիների ընթացքում բազմաթիվ անգամներ աճել են: Աճել են նաև հանցագործների պատրաստվածության մակարդակը: Այս ամենին պետք է արձագանքել, սահմանելով խիստ պատասխանատվություն որևէ հակաօրենսդրական գործողությունների համար ինչպիսի առաքելություններ են իրականացնում սուբյեկտները, թե ընկերությունները, թե անհատները: Եվ իրականում՝ էլեկտրոնային ստորագրության վավերագրերի հանցագործաբար օգտագործման խնդիրը լուծելու համար անհրաժեշտ է ստեղծել օրենսդրական նախագիծ, որը նախատեսում է պատասխանատվություն, այդ թվում՝ քրեական, նման գործողությունների համար: Որպեսզի պարզապես ֆինանսական հոսքերը վերաբաշխող օրենսգրային նախագիծ չլինի, որը բարդացնում է վերջնական օգտատիրոջ գործընթացը և վերջում ոչ մեկին չի տրամադրում որևէ պաշտպանություն:

Ընտանիք: habr.com

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster