捕食者か獲物か 誰が認蚌センタヌを守るのか

どうなっおるの

最近、電子眲名蚌明曞を利甚した䞍正行為が倧きな泚目を集めおいたす。 連邊メディアは、電子眲名の悪甚事件に関する恐ろしい話を定期的に䌝えるこずにしおいる。 この分野で最も倚い犯眪は法人の登録です。 疑いを持たないロシア連邊囜民の名による個人たたは個人の起業家。 もう XNUMX ぀のよくある詐欺手口は、䞍動産の所有暩倉曎を䌎う取匕です (これは、誰かがあなたの代わりにあなたのアパヌトを他の人に売华したすが、あなたはそれを知りたせん)。

ただし、詐欺垫に独創的なアむデアを䞎えないように、デゞタル眲名を䜿甚しお違法行為の可胜性を説明するこずに倢䞭にならないようにしたしょう。 なぜこの問題がこれほど蔓延しおいるのか、そしおそれを根絶するために本圓に䜕をする必芁があるのか​​を理解しおみたしょう。 そのためには、認蚌センタヌずは䜕なのか、正確にどのように機胜するのか、そしおメディアや利害関係者の声明で私たちに描かれおいるほど恐ろしいものなのかどうかを明確に理解する必芁がありたす。

眲名はどこから来たすか?

捕食者か獲物か 誰が認蚌センタヌを守るのか

぀たり、あなたはナヌザヌです。 電子眲名蚌明曞が必芁です。 どのようなタスクや、どのような立堎にあるか (䌚瀟、個人、個人起業家) は関係ありたせん。蚌明曞を取埗するためのアルゎリズムは暙準です。 そしお、認蚌センタヌに連絡しお電子眲名蚌明曞を賌入したす。

認蚌センタヌは、ロシアの法埋により倚くの厳しい芁件が課される䌁業です。

匷化された適栌な電子眲名を発行する暩利を埗るには、認蚌センタヌは電気通信・マスコミュニケヌション省による特別な認定手続きを受ける必芁がありたす。 認定手続きでは、倚くの厳栌な芏則を遵守する必芁がありたすが、すべおの䌁業が遵守できるわけではありたせん。

特に、CA は、暗号化 (暗号化) ツヌル、情報および通信システムを開発、生産、配垃する暩利を付䞎するラむセンスを取埗する必芁がありたす。 このラむセンスは、申請者が䞀連の厳しい怜査に合栌した埌、FSB によっお発行されたす。

CA の埓業員は、情報テクノロゞヌたたは情報セキュリティの分野で高等専門教育を受けおいる必芁がありたす。

この法埋はたた、CA に察し、「CA が発行した電子眲名怜蚌キヌ蚌明曞に指定された情報、たたは CA が管理する蚌明曞の登録簿に含たれる情報を信頌した結果、第䞉者に生じた損倱」に察する責任を保蚌するこずを矩務付けおいたす。 」 30䞇ルヌブル以䞊の金額。

ご芧のずおり、すべおがそれほど単玔ではありたせん。

珟圚、囜内には ECES (拡匵適栌電子眲名蚌明曞) を発行する暩利を持぀ CA が合蚈で玄 500 瀟ありたす。 これには、民間の認蚌センタヌだけでなく、さたざたな政府機関連邊皎務局、ロシア連邊などを含むの CA、銀行、囜家機関を含む取匕プラットフォヌムも含たれたす。

電子眲名蚌明曞は、ロシア連邊の FSB によっお認定された暗号化アルゎリズムを䜿甚しお䜜成されたす。 これにより、法人ず個人が法的に重芁な文曞を電子的に亀換できるようになりたす。 CA の公匏デヌタによるず、CEP の倧郚分 (95%) は法人によっお発行されおいたす。 人、残りは個人です。 人。

CA に連絡するず、次のこずが起こりたす。

  1. CA は、電子眲名蚌明曞を申請した人の身元を確認したす。
    身元を確認し、すべおの文曞を怜蚌した埌でのみ、CA は蚌明曞を䜜成しお発行したす。蚌明曞には、蚌明曞の所有者ずその公開怜蚌キヌに関する情報が含たれおいたす。
  2. CA は蚌明曞のラむフサむクルを管理し、蚌明曞の発行、䞀時停止 (所有者の芁求を含む)、曎新、および有効期限を保蚌したす。
  3. CA のもう XNUMX ぀の機胜はサヌビスです。 蚌明曞を発行するだけでは十分ではありたせん。 ナヌザヌは定期的に、眲名の発行ず䜿甚の手順、申請に関するアドバむス、蚌明曞の皮類の遞択など、あらゆる皮類のアドバむスを求めおいたす。 Business Network 瀟の CA などの倧手 CA は、技術サポヌト サヌビスの提䟛、さたざたな゜フトりェアの䜜成、ビゞネス プロセスの改善、蚌明曞適甚分野の倉曎の監芖などを行っおいたす。CA は互いに競い合いながら、IT の品質向䞊に取り組んでいたす。サヌビス、この領域を開発しおいたす。

コサックの扱いを間違えた

捕食者か獲物か 誰が認蚌センタヌを守るのか

電子眲名を取埗するための䞊蚘のアルゎリズムのステップ 1 を考えおみたしょう。 蚌明曞申請者の「本人性を蚌明する」ずはどういう意味ですか これは、蚌明曞を発行する本人の名前が CA オフィスたたは CA ずパヌトナヌシップ契玄を結んでいる発行ポむントに盎接出頭し、そこで文曞の原本を提瀺する必芁があるこずを意味したす。 特に、ロシア連邊囜民のパスポヌト。 堎合によっおは、法人の眲名の堎合もありたす。 個人や個人起業家の堎合、本人確認手続きはさらに耇雑になり、远加の曞類の提瀺が必芁になりたす。

たさにこの段階、぀たり眲名蚌明曞の発行にすら至っおいない最初の段階に最も重芁な問題がある。 そしお、ここでのキヌワヌドは「パスポヌト」です。

この囜における個人デヌタの挏掩は、たさに産業芏暡に達しおいたす。 ロシア囜民の有効なパスポヌトのスキャンされたコピヌを少額のお金で、たたは無料で入手できるオンラむン リ゜ヌスがありたす。 しかし、我が囜のパスポヌトのスキャンは、゜連厩壊埌の「芋せしめ文曞」スタむルの遺産を重んじおおり、銀行やその他の金融機関だけでなく、ホテル、孊校、倧孊、飛行機、空枯など、あらゆる堎所の囜民から収集するこずができたす。鉄道の切笊売り堎、児童センタヌ、携垯電話加入者向けのサヌビスポむントなど、サヌビスを受けるためにパスポヌトの提瀺が必芁な堎所はどこでも、぀たりほがどこでもです。 デゞタル技術の発展に䌎い、個人デヌタぞのこの広範なアクセス経路が犯眪者によっお流通されるようになりたした。

特定の人物の個人デヌタを盗むための「サヌビス」も非垞に䞀般的です。

さらに、いわゆる軍隊党䜓がありたす。 「名目」 - 原則ずしお、非垞に若い人、たたは非垞に貧しく䜎孊歎の人々、たたは単に堕萜した人々で、犯眪者はパスポヌトを CA たたは発行所に持参し、パスポヌトに眲名を呜什するこずでささやかな報酬を玄束したす。たずえば、䌚瀟の取締圹ずしお名前を付けたす。 蚀うたでもなく、そのような人物は䌚瀟の掻動ずは䜕の関係もなく、詐欺が明らかになったずきに調査に実質的に協力するこずはできたせん。

したがっお、パスポヌトのスキャンは問題ありたせん。 しかし、本人確認のためにはパスポヌトの原本が必芁ですが、泚意深い読者はどうしおそんなこずがあり埗るのでしょうか?ず尋ねるでしょう。 そしお、この問題を回避するために、䞖界には悪埳な配送ポむントが存圚したす。 厳栌な遞考手順にもかかわらず、犯眪者は定期的に問題点のステヌタスを取埗し、囜民の個人デヌタを䜿っお違法行為を開始したす。

これら XNUMX ぀の芁因が組み合わさっお、私たちが珟圚所有しおいる電子機噚の䜿甚の犯眪化に関する䞀連の問題を匕き起こしおいたす。

数字に安党性はあるのか

捕食者か獲物か 誰が認蚌センタヌを守るのか

誇匵ではなく、この詐欺垫の軍隊党䜓は珟圚、認蚌センタヌによっおのみフィルタリングされおいたす。 どの CA にも独自のセキュリティ サヌビスがありたす。 眲名を申請した人は党員、本人確認の段階で慎重にチェックされたす。 特定の CA の問題点ぞの協力を垌望する者に぀いおも、パヌトナヌシップ契玄の締結段階およびその埌のビゞネス亀流の過皋で慎重にチェックされたす。

䞍正な認蚌は CA を閉鎖する恐れがあるため、他の方法はあり埗たせん。この分野の法埋は厳栌です。

しかし、その巚倧さを受け入れるこずは䞍可胜であり、悪埳発行ポむントの䞀郚は䟝然ずしお CA のパヌトナヌに「挏掩」しおいたす。 そしお、「被指名者」には蚌明曞の発行を拒吊する理由が党くないかもしれたせん。結局のずころ、圌は完党に合法的に CA に申請したす。

たた、特定の個人の名前の眲名を䌎う詐欺が発芋された堎合、問題の解決に圹立぀のは認蚌センタヌのみです。 この堎合、認蚌センタヌは眲名蚌明曞を倱効させ、内郚調査を実斜しお蚌明曞発行の䞀連の流れを远跡し、電子眲名キヌ発行時の䞍正行為に関する必芁な文曞を裁刀所に提䟛するこずができる。 認蚌センタヌからの資料のみが、法廷で実際に被害を受けた圓事者、぀たり眲名が䞍正に発行された名前の圓事者に有利に蚎蚟を解決するのに圹立ちたす。

しかし、ここでも䞀般的なデゞタル文盲は被害者の利益にはなりたせん。 誰もが自分の利益を守るために党力を尜くすわけではありたせん。 ただし、デゞタル眲名を䜿甚した違法行為には法廷で異議を申し立おる必芁がありたす。 そしお、認蚌センタヌはこれを䞻に支揎したす。

CAを党員殺す

捕食者か獲物か 誰が認蚌センタヌを守るのか

そこで、私たちの州では、CA の運甚手順ずその芁件を倉曎するこずが決定されたした。 䞋院議員ず䞊院議員のグルヌプが察応する法案を䜜成し、7幎2019月XNUMX日の第䞀読䌚で囜家院によっおすでに採択された。

この文曞は電子眲名蚌明曞システムの倧芏暡な改革を芏定しおいる。 特に、法人および個人起業家 (IP) は連邊皎務局から、金融機関は䞭倮銀行からのみ拡匵適栌電子眲名 (ECES) を受け取るこずができるず想定しおいたす。 珟圚電子眲名を発行しおいる電気通信・マス通信省認定の認蚌センタヌCAは、個人にのみ電子眲名を発行できるようになる。

同時に、このような CA の芁件は倧幅に匷化される予定です。 認定された認蚌センタヌの玔資産の最䜎額は 7 䞇ルヌブルから増加する必芁がありたす。 最倧 1 億ルヌブル、および最䜎額の財政支揎 - 30 䞇ルヌブルから。 最倧200億ルヌブル。 認蚌センタヌがロシア地域の少なくずも500分のXNUMXに支店を持っおいる堎合、玔資産の最䜎額はXNUMX億ルヌブルに削枛される可胜性がありたす。

認蚌センタヌの認定期間は XNUMX 幎から XNUMX 幎に短瞮されたす。 技術的な性質を持぀認蚌センタヌの業務における違反に察しおは、行政責任が課せられたす。

これらすべおにより、電子眲名による詐欺の量は枛少するはずである、ず法案の起草者らは信じおいる。

結果は䜕ですか

捕食者か獲物か 誰が認蚌センタヌを守るのか

簡単にわかるように、新しい法案はロシア連邊囜民の文曞の犯眪的䜿甚ず個人デヌタの盗難の問題にたったく察凊しおいたせん。 CA たたは連邊皎務局の眲名を誰が発行するかは問題ではなく、眲名の所有者の身元が蚌明される必芁があり、法案はこの問題に関する革新を提䟛しおいたせん。 悪埳発行ポむントが通垞の CA に察しお犯眪蚈画に埓っお機胜した堎合、囜営 CA に察しお同じこずを行うこずを䜕が劚げるのでしょうか?

法案の珟行版では、この眲名が䞍正行為に䜿甚された堎合、UKEPの発行に぀いお誰がどのような責任を負うのかに぀いおは珟時点で芏定されおいない。 さらに、刑法にも、盗たれた個人デヌタに基づく電子眲名蚌明曞の発行を刑事蚎远する適切な条文はない。

別の問題は、州 CA の過負荷です。これは新しい芏則の䞋では確実に発生し、囜民や法人ぞのサヌビスの提䟛が非垞に遅くなり困難になりたす。

CA のサヌビス機胜は法案ではたったく考慮されおいたせん。 提案されおいる倧芏暡な囜営 CA に顧客サヌビス郚門が創蚭されるかどうか、それにどれくらいの時間がかかり、どのような重芁な投資が必芁になるか、そのようなむンフラストラクチャが構築されおいる間誰が顧客サヌビスを提䟛するのかは明らかではありたせん。 この分野での競争の消滅が業界の停滞に぀ながりやすいのは明らかです。

぀たり、その結果は、政府機関による CA 垂堎の独占、すべおの EDI 掻動の枛速によるこれらの構造の過負荷、䞍正行為の堎合の゚ンドナヌザヌ サポヌトの欠劂、そしお既存のむンフラストラクチャずずもに珟圚の CA 垂堎の完党な砎壊です。 (これは党囜で玄 15 件の雇甚に盞圓したす)。

誰が怪我をするでしょうか このような法案が可決された結果、今苊しんでいるのぱンドナヌザヌず認蚌局です。

そしお、個人情報の盗難で成功するビゞネスは今埌も繁栄し続けるでしょう。 法執行機関や立法者がこの問題に目を向け、デゞタル時代の課題に真に真剣に察応する時期が来おいるのではないでしょうか 個人デヌタの盗難ずその埌の犯眪利甚の機䌚は、過去 10  15 幎間で倧幅に増加したした。 犯眪者の蚓緎レベルも向䞊したした。 これには、䌁業ずその埓業員、および個人の䞡方に察しお、他人の個人デヌタを甚いた違法行為に察する厳栌な責任措眮を導入するこずで察応する必芁がありたす。 そしお、電子眲名蚌明曞の犯眪利甚問題を真に解決するには、そのような行為に察する刑事責任を含む責任を芏定する法案を䜜成する必芁がある。 たた、単に資金の流れを再分配し、゚ンドナヌザヌの手続きを耇雑にし、最終的には誰にも䜕の保護も䞎えない法案ではありたせん。

出所 habr.com

コメントを远加したす