Подписывайтесь на Телеграмм Континенталиста

Почему QR код это подмена понятий: QR vs ЭП

6 854

Продолжаем тему QR в качестве электронной подписи: что с этим хорошо и что не так? Ранее мы описали общую ситуацию с ЭП в Республике Казахстан, где ЭП впервые решили полностью заменить QR кодом. На примере Казахстана и рассмотрим вопрос с привлечением мнения местного эксперта.

В конце прошлого года министр цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП) Багдат Мусин сообщил о том, что ЭП устарела и необходимо вводить новые «более удобные» форматы подписания электронных документов. Говоря это, министр утверждал, что буквально вместо ЭП теперь будут использоваться QR-коды.

Что не так с технологией QR-кода?

Владимир Туреханов, эксперт в области информационной безопасности и президент ОЮЛ "Казахстанская ассоциация автоматизации и робототехники", считает, что необходимо оставить как ЭП, работающую через портал NCALayer, так и новый метод подписания документов с помощью QR-кода (кстати, именно пго такому пути пошла Россия).

Фактически, электронная подпись никуда не исчезает. Ее также используют для подписания электронных документов, однако теперь она активируется уникальным QR-кодом. Поэтому утверждение Мусина само по себе неверно.

Туреханов наглядно разобрал за и против работы ЭП через NCALayer и QR-код. Ниже приводим таблицу и пояснения эксперта к ней. 

Согласно Туреханову, есть несколько пунктов по которым использование платформы NCALayer обходит QR:

1. Может использоваться на персональном компьютере (не всегда на рабочем месте возможно пользоваться мобильным устройством);

2. Позволяет использовать защищенные носители закрытых ключей ЭЦП (это когда ключи сгенерированы в носителе и никогда не покидают его, а подписание происходит внутри чипа носителя);

3. Может использоваться для подписания электронных документов вне информационной системы;

4. Имеет возможность подписания без подключения к сетям телекоммуникаций.

Вывод прост, несмотря на быстроту и удобство QR-технология не полностью дублирует функции платформы NCALayer. В реальности в обоих случая подписание документа осуществляется ключами электронной подписи. Только в случае NCALayer они генерируются в носителе электронной подписи (например в токене) и никогда не покидают его. При использовании опции QR-кода подписание документа осуществляется через мобильное приложение eGov Mobile. В данном случае может быть задействована биометрия и это менее защищенная и надежная технология.

Согласно ведомственным источникам, в Казахстане уже стала доступна новая опция на портале электронного правительства (egov.kz), в судебном кабинете (office.sud.kz) и на сайте "Отбасы банка" (otbasybank.kz). В ближайшее время возможность подписи ч помощью QR-кода может стать доступной на сайте Минтруда Казахстана (enbek.kz).

Подводя итог, скажем, что QR-код это всего лишь относительно новая (как технология) дополнительная опция, позволяющая оптимизировать ЭДО. Используя QR-код необходимо иметь в виду, что вы подвергаете опасности документы и информацию в них, так как код может быть скомпрометирован, а биометрические данные ненадежный аргумент в информационной безопасности.

Хорошо полыхает, но надо подбросить

Обновил своё стёклышко с затемнением, потому что старое уже не справляется – полыхание свидомых пердачков слишком сильное. Ципсошные боты ещё когда копипастят из методички – издалека ...

Фига в кармане может стрелять

На протяжении многих десятилетий обязательным атрибутом так называемой "творческой интеллигенции" позднего Советского Союза, а затем - современной России было наличие некоей "фиги в кар...

За "крышу" надо платить. Неприятная правда о визите Си в Москву
  • pretty
  • Вчера 21:28
  • В топе

ИСТОРИЯ ГОСУДАРСТВА РОССИЙСКОГО Визит главы КНР в Россию закончился. Дам несколько комментариев на сей счет.1. В плане информационной составляющей визит получился без ложной скромности о...

Обсудить
  • некоторые чинуши и паспорту то не верят, а тут черте что для их понимания, да и многих, если не большинства, обходились без этого как то , и дальше не пропадем, ведь жулье тоже не стоит на месте
  • Ну порви загранпаспорт..
  • В полку контовских шизоидов прибыло. Чистишь от них ленту, чистишь, и тут бац - где то распустили психушку и вторая смена начала загаживать интернет.
  • Скомпрометировано может быть и приложение для подписывания с помощью QR-кода. Исходников-то нет...
  • Нет никакого спасения тела и нужно спасать Душу-печать антихриста будет поставлена всем, кто не думает о Боге. Под различными соусами вкалывают говножижу эвакуированным с донбасса и скоро начнут эвакуировать РФию.Кто не спрятался-свезут в лагеря и доколят шмурдяком.Под шумок о нападении НАТЫ.. :point_up: