• РЕГИСТРАЦИЯ

Почему QR код это подмена понятий: QR vs ЭП

6 954

Продолжаем тему QR в качестве электронной подписи: что с этим хорошо и что не так? Ранее мы описали общую ситуацию с ЭП в Республике Казахстан, где ЭП впервые решили полностью заменить QR кодом. На примере Казахстана и рассмотрим вопрос с привлечением мнения местного эксперта.

В конце прошлого года министр цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП) Багдат Мусин сообщил о том, что ЭП устарела и необходимо вводить новые «более удобные» форматы подписания электронных документов. Говоря это, министр утверждал, что буквально вместо ЭП теперь будут использоваться QR-коды.

Что не так с технологией QR-кода?

Владимир Туреханов, эксперт в области информационной безопасности и президент ОЮЛ "Казахстанская ассоциация автоматизации и робототехники", считает, что необходимо оставить как ЭП, работающую через портал NCALayer, так и новый метод подписания документов с помощью QR-кода (кстати, именно пго такому пути пошла Россия).

Фактически, электронная подпись никуда не исчезает. Ее также используют для подписания электронных документов, однако теперь она активируется уникальным QR-кодом. Поэтому утверждение Мусина само по себе неверно.

Туреханов наглядно разобрал за и против работы ЭП через NCALayer и QR-код. Ниже приводим таблицу и пояснения эксперта к ней. 

Согласно Туреханову, есть несколько пунктов по которым использование платформы NCALayer обходит QR:

1. Может использоваться на персональном компьютере (не всегда на рабочем месте возможно пользоваться мобильным устройством);

2. Позволяет использовать защищенные носители закрытых ключей ЭЦП (это когда ключи сгенерированы в носителе и никогда не покидают его, а подписание происходит внутри чипа носителя);

3. Может использоваться для подписания электронных документов вне информационной системы;

4. Имеет возможность подписания без подключения к сетям телекоммуникаций.

Вывод прост, несмотря на быстроту и удобство QR-технология не полностью дублирует функции платформы NCALayer. В реальности в обоих случая подписание документа осуществляется ключами электронной подписи. Только в случае NCALayer они генерируются в носителе электронной подписи (например в токене) и никогда не покидают его. При использовании опции QR-кода подписание документа осуществляется через мобильное приложение eGov Mobile. В данном случае может быть задействована биометрия и это менее защищенная и надежная технология.

Согласно ведомственным источникам, в Казахстане уже стала доступна новая опция на портале электронного правительства (egov.kz), в судебном кабинете (office.sud.kz) и на сайте "Отбасы банка" (otbasybank.kz). В ближайшее время возможность подписи ч помощью QR-кода может стать доступной на сайте Минтруда Казахстана (enbek.kz).

Подводя итог, скажем, что QR-код это всего лишь относительно новая (как технология) дополнительная опция, позволяющая оптимизировать ЭДО. Используя QR-код необходимо иметь в виду, что вы подвергаете опасности документы и информацию в них, так как код может быть скомпрометирован, а биометрические данные ненадежный аргумент в информационной безопасности.

Независимое сообщество

    Киев жалуется на российские дроны в тылу, которые наводят ракеты

    Украинские эксперты отмечают, что ВСУ все чаще стали жаловаться на присутствие российских дронов разведчиков, в глубоком тылу. Порой, возникают странные ассоциации, заявляют эксперты, эти дроны летают...

    Обзор движения фронта с 15 по 21 апреля. Карты

    Предупрежу, карта не отражает в точности реальную границу и всех ударов на фронте. Она для наглядности, насколько изменилась обстановка в СВО на апрель 2024-го года.У ВС РФ сохраняется стратегическая ...

    Просто новости - 179

    Визит Шольца в Китай закончился грандиозным успехом: Поднебесная будет закупать у Германии много ливерной колбасы. Сразу после того, как Палата представителей США приняла законопро...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 21 апреля 13:49

      Рынку предложили систему борьбы с мошенническими «колл центрами

      Рынок рассматривает внедрение единой антифрод-платформы, которая позволила бы усилить эффективность борьбы с аферистами, похищающими средства со счетов граждан, в том числе через мессенджеры. Новый инструмент — система учета и анализа телефонного мошенничества (СУАТМ) — представляет собой обмен данными между всеми игроками рынка: банками, операторами связи, регулятора...
      1319
      tekhnonacional 10 апреля 08:22

      Устройствам с иностранными мышками, клавиатурами и мониторами закроют доступ к госзаказу

      В Реестр российской радиоэлектроники Минпромторга перестанут () включать автоматизированные рабочие места (АРМ) с иностранными периферийными устройствами — мышками, мониторами, клавиатурами и т.д. Российским будет считаться только то АРМ, которое использует все возможные отечественные решения, представленные в реестре. «В этом году мы планируем принимат...
      969
      tekhnonacional 6 апреля 15:36

      Срок установления экспериментальных правовых режимов может быть сокращен

      Срок установления экспериментальных правовых режимов (ЭПР) может сократиться с 90 до 50 дней - таков план Минэкономразвития. Директор департамента развития цифровой экономики Министерства экономического развития РФ Владимир Волошин на форуме информационных технологий InfoSpace заявил, что за два года действия экспериментальных правовых режимов (ЭПР) удалось установит...
      545
      tekhnonacional 28 марта 16:09

      США не смогли перекрыть доступ «неправильным» странам к Starlink

      Согласно исследованию, проведенному изданием Bloomberg терминалы Starlink не просто используются в странах, где их использование может быть запрещено или ограничиваться, в том числе находящихся под санкциями США.  Некоторые продавцы уже наладили свою логистику до такого уровня, чтобы изначально ввозить  уже активированные терминалы Starlink. ...
      982
      tekhnonacional 24 марта 11:52

      Машиночитаемые доверенности и как их получить

      Социальный Фонд России, который объединил в себе Пенсионный Фонд России и Социальный Фонд России, с 1 Марта 2024 года полностью переходит на документы, обладающие подтверждением полномочий с помощью машиночитаймой доверенности (МЧД). Это означает, что аппаратный токен необходимо иметь, если вы все еще не являетесь его обладателем или обязательно обновить , если вы все...
      1708
      tekhnonacional 13 марта 15:45

      Apple заблокировала приложения компании Крипто Про в AppStore

      Это произошло после того, как 23 февраля компания Крипто Про попала в санкционный список США. Сама блокировка случилась 10 марта 2024 года. Проблемы с КриптоПРО CSP на macOS после обновления системы могут проявляться следующим образом:Приложение cptools не запускается, с сообщением о потенциальном повреждении компьютера.Попытка обновления КриптоПро C...
      348
      tekhnonacional 8 марта 11:57

      Регионы РФ создают группы реагирования на кибератаки

      На базе штабов по обеспечению кибербезопасности в регионах начали создаваться спецгруппы реагирования на инциденты (ГРИИБ). В начале марта такой проект утвердили в Тверской области, а в других регионах планируют запустить в ближайшее время. Процесс может быть подготовкой к децентрализации системы реагирования на кибератаки ФСБ (ГосСОПКА) для улучшения ...
      85
      tekhnonacional 25 февраля 12:24

      Власти хотят собирать данные об IP-адресах и банковских картах путешественников

      Минтранс подготовил проект  приказа о новом порядке формирования автоматизированных баз персональных данных о пассажирах и персонале (экипаже), который должен вступить в силу 1 сентября. С 1 сентября помимо данных паспорта и билета перевозчиков обяжут передавать в единую базу данные о банковских картах, IP-адресах, телефонах, адресах электронной по...
      283
      tekhnonacional 22 февраля 12:36

      Темная сторона приложений для аватарок, или еще пару слов о вреде биометрии

      В эпоху смартфонов и социальных сетей неудивительно, что мы любим использовать забавные приложения, позволяющие создавать персонализированные аватары. Эти приложения предлагают вам причудливый уход от реальности: от превращения в героев мультфильмов до виртуальной примерки макияжа. Однако за игривым фасадом скрывается опасность: мошеннический сбор биометрических данны...
      388
      tekhnonacional 19 февраля 13:42

      Европейцы обвиняют Россию в проявлении киберагрессии

      Министр обороны Франции Себастьян Лекорню заявил  в интервью Journal du Dimanche, что французские объекты инфраструктуры все чаще подвергаются кибератакам со стороны России.  По его словам, несколько месяцев назад была отражена кибератака, имевшая российское происхождение, на крупную французскую оборонную компанию. Название компании он правда ...
      563
      tekhnonacional 11 февраля 13:14

      Минцифры планирует ввести дополнительные требования к ПО, включенному в Реестр российского софта.

      Минцифры готовит дополнения к условиям включения в Реестр российского софта, в частности планируется установить требования по совместимости с ОС, разработанными российскими компаниями-разработчиками и отобранными Минцифры.  Процесс введения требований, по словам  замдиректора замдиректора департамента развития отрасли ИT Минцифры Ивана Новожено...
      631
      tekhnonacional 4 февраля 14:31

      Китайцы заключили первый контракт с российской компанией в области ИИ

      Китайский производитель чипов для искусственного интеллекта (ИИ) Sophgo заключил  первый дистрибуторский контракт с российской компанией. Российским партнером вендора стала компания Softlogic.Предприятие из КНР намерено официально отгружать в РФ тензорные процессоры для нейронных сетей, а также CPU собственной разработки на основе RISC-V. На базе к...
      1404
      tekhnonacional 31 января 18:44

      Микросхемы по серым схемам

      Прошло два года с введения первых IT санкций против России. При этом, таможенные данные показали, что за первые девять месяцев 2023 г. Россия импортировала чипсов на сумму $1,7 млрд. Из них $1,2 млрд – деньги, уплаченные за продукцию 20 крупных компаний, в том числе американских, таких как Intel, AMD и Analog Devices Inc. и европейских Infineon Technologies AG,...
      2262
      tekhnonacional 25 января 13:34

      Сим-карты в РФ могут приравнять к средствам платежа

      Для борьбы с мошенниками сим-карты в РФ могут законодательно приравнять к средствам платежа. Такую инициативу готовит к внесению в Госдуму совет по развитию цифровой экономики при Совете федерации.  Среди других предложений — ужесточение административной ответственности операторов за некачественную проверку сведений об абонентах. Участники рынка опа...
      1158
      tekhnonacional 17 января 17:13

      Нацпроект «Экономика данных» должен увеличить выручку ИТ отрасли в 2,5 раза

      Заместитель Председателя Правительства Дмитрий Чернышенко выступил  на международной выставке-форуме «Россия». В своём выступлении вице премьер отметил, что цифровая трансформация является одной из пяти национальных целей развития страны до 2030 года . По его словам, сегодня цифровая зрелость в РФ уже превысила показатель 74%; так в течение прошлого года в о...
      397
      tekhnonacional 10 января 12:54

      Отечественный софт защитят по новому ГОСТу

      Национальный стандарт Р 56939 «Защита информации. Разработка безопасного программного обеспечения» 2016 года уже признали устаревшим и на замену ему разработали проект нового ГОСТа Документ опубликован на сайте Федеральной службы по техническому и экспортному контролю (ФСТЭК), его публичное обсуждение продлится до 15 февраля 2024 года.  С 2016 года ...
      847
      tekhnonacional 19 декабря 2023 г. 12:50

      В России запатентовали способ управления группой БПЛА одним летчиком-оператором при помощи ИИ

      Объединенная авиастроительная корпорация (ОАК) запатентовала способ управления группой беспилотников одним летчиком-оператором с помощью сервера-агрегатора с технологией искусственного интеллекта. Технологическое решение, предложенное ОАК выглядит следующим образом: в состав бортового оборудования пилотируемого летательного аппарата, самолета или верт...
      1347
      tekhnonacional 15 декабря 2023 г. 14:59

      Россию обвинили в эксплуатации уязвимостей западного ПО

      Спецслужбы США, Великобритании и Польши опубликовали совместное предупреждение  о том, что группировка CozyBear, которую на Западе связывают с российской внешней разведкой, якобы использует уязвимость в программе TeamCity от JetBrains для получения первоначального доступа к устройствам. Атака сравнивается с компрометацией ПО SolarWinds в 2020 году, однако утвержд...
      1556
      tekhnonacional 13 декабря 2023 г. 14:26

      В Москве запустили производство материнских плат на российских процессорах

      Материнскую плату с поддержкой отечественных процессоров разработала и запустила в серийное производство компания – резидент особой экономической зоны (ОЭЗ) «Технополис Москва» «Некс-Т», известная на рынке под брендом NexTouch. Инженеры предприятия за 18 месяцев создали универсальную материнскую плату, которую можно использовать в дисплеях, сенсорных па...
      1458
      tekhnonacional 11 декабря 2023 г. 14:09

      В IT-отрасли обеспокоены планами введения уголовной ответственности за утечки

      Законопроект о введении уголовной ответственности за незаконные сбор, использование и передачу персональных данных, в том числе из утечек (внесен в Госдуму 4 декабря группой сенаторов и депутатов во главе с руководителем комитета Госдумы по информполитике, связи и IT Александром Хинштейном) вызвал серьезное беспокойство в IT-отрасли. Если анализиров...
      963
      Служба поддержи

      Яндекс.Метрика