ГК «ИнфоТеКС» выступила генеральным партнером конференции «Криптография и Цифровой рубль»
Группа компаний «ИнфоТеКС» выступила генеральным партнером конференции по вопросам использования СКЗИ в платформе цифрового рубля «Криптография и Цифровой рубль». Мероприятие состоялось 17 июня в Москве при поддержке Банка России, ФСБ России и Ассоциации российских банков. Эксперты обсудили вопросы, связанные с эксплуатацией и встраиванием СКЗИ для защиты операций с цифровым рублем в инфраструктуре финансовых посредников. Особое внимание на конференции было уделено работам испытательных лабораторий по проведению оценки влияния прикладного ПО, совместно с которым предполагается штатное функционирование СКЗИ.
В пленарном заседании «Криптография и цифровой рубль – технологический прорыв. Путь к успеху» принял участие Дмитрий Гусев, заместитель генерального директора ИнфоТеКС, который отметил, что, благодаря проекту по цифровому рублю, в России осуществляется массовое внедрение отечественной криптографии для работы с цифровой формой национальной валюты. По мнению Дмитрия, наибольший вызов в проекте цифрового рубля – это вопрос использования криптографии в мобильных приложениях банков. И одно из главных достижений проекта – взаимодействие с разработчиками мобильных приложений, которое позволило вырабатывать правильные и корректные подходы к использованию криптографических средств.
«Мы предпринимаем большие усилия, чтобы работа с нашими криптографическими средствами была удобной. У системообразующих банков уже появились разработчики, которые научились работать с отечественной криптографией и активно осваивают новые подходы к своим производственным циклам. Сейчас необходим качественный скачок – научиться оперативно вносить изменения в мобильные приложения и формировать такие отчеты, которые будут демонстрировать лаборатории отсутствие изменений во взаимодействии СКЗИ с ПМ БР (программным модулем Банка России). Если это удастся сделать, тогда мобильное приложение можно будет достаточно оперативно выпускать на рынок, а новый порядок, разработанный регулятором, можно будет транслировать на другие информационные системы» – отметил Дмитрий Гусев.
Что встраивать и как встраивать эксперты рассказали в ходе первой сессии, ведущим которой выступил Дмитрий Гусев. СКЗИ ViPNet для защиты операций с цифровым рублем и автоматизации выпуска сертификатов представил Александр Самыловский, руководитель направления отдела продаж ИнфоТеКС. На стороне ИТ-инфраструктуры банка для организации TLS-соединений Александр рекомендовал использовать шлюз безопасности ViPNet TLS Gateway. Для формирования/проверки ЭП, а также шифрования/расшифровки сообщений – сервер подписи ViPNet PKI Service на базе сертифицированной платформы ViPNet HSM. Также Александр рассказал, что для автоматизации выпуска сертификатов из мобильного приложения банка с аутентификацией через ЕСИА разработан сервис автоматизации выпуска сертификатов ViPNet САВС – комплекс технических и программных средств, предназначенный для выпуска сертификатов пользователей платформы цифрового рубля. ViPNet САВС обеспечивает автоматизированный процесс выпуска сертификатов безопасности и сертификатов ЭП. В его состав входит криптошлюз ViPNet EDI Soap Gate 3, предназначенный для осуществления обмена электронными сведениями по каналам СМЭВ и взаимодействия с ЕСИА с применением ЭП. Криптошлюз сертифицирован по классу КС3, что соответствует требованиям Банка России и организует соединение с ЕСИА согласно «Методическим рекомендациям по использованию ЕСИА».
Анализ практического опыта реализации требований стандарта платформы цифрового рубля также представила компания «СФБ Лаб» (входит ГК «ИнфоТеКС»), выступившая в качестве спонсора мероприятия. «СФБ Лаб» – аккредитованная испытательная лаборатория в системах сертификации ФСБ России и ФСТЭК России. В рамках работ по платформе цифрового рубля компания «СФБ Лаб» успешно сотрудничает со значительным количеством организаций, представляющих финансовую сферу.
О первых результатах работ по оценке встраивания СКЗИ в мобильные приложения финансовых посредников рассказал Иван Аристархов, заместитель начальника отдела компании «СФБ Лаб». Вячеслав Кондрашин, ведущий специалист компании «СФБ Лаб», выступил с докладом «Контуры контроля и обработки – особенности оценки». Эксперты обосновано показали возможность реализации требований без существенного ущерба для скорости выпуска ПО на рынок. Отметили важность организации взаимодействия лаборатории с разработчиком мобильного приложения и озвучили перспективы дальнейших работ.
На конференции был организован стенд ГК «ИнфоТеКС», где демонстрировались ViPNet САВС и ПАК ViPNet PKI Service. Также эксперты ИнфоТеКС и дочерних компаний – СФБ Лаб, Перспективный мониторинг, Учебный центр «ИнфоТеКС», представили участникам конференции широкий спектр возможностей для сотрудничества и взаимодействия в рамках проекта по цифровому рублю.