• РЕГИСТРАЦИЯ

Почему QR код это подмена понятий: QR vs ЭП

6 1009

Продолжаем тему QR в качестве электронной подписи: что с этим хорошо и что не так? Ранее мы описали общую ситуацию с ЭП в Республике Казахстан, где ЭП впервые решили полностью заменить QR кодом. На примере Казахстана и рассмотрим вопрос с привлечением мнения местного эксперта.

В конце прошлого года министр цифрового развития, инноваций и аэрокосмической промышленности (МЦРИАП) Багдат Мусин сообщил о том, что ЭП устарела и необходимо вводить новые «более удобные» форматы подписания электронных документов. Говоря это, министр утверждал, что буквально вместо ЭП теперь будут использоваться QR-коды.

Что не так с технологией QR-кода?

Владимир Туреханов, эксперт в области информационной безопасности и президент ОЮЛ "Казахстанская ассоциация автоматизации и робототехники", считает, что необходимо оставить как ЭП, работающую через портал NCALayer, так и новый метод подписания документов с помощью QR-кода (кстати, именно пго такому пути пошла Россия).

Фактически, электронная подпись никуда не исчезает. Ее также используют для подписания электронных документов, однако теперь она активируется уникальным QR-кодом. Поэтому утверждение Мусина само по себе неверно.

Туреханов наглядно разобрал за и против работы ЭП через NCALayer и QR-код. Ниже приводим таблицу и пояснения эксперта к ней. 

Согласно Туреханову, есть несколько пунктов по которым использование платформы NCALayer обходит QR:

1. Может использоваться на персональном компьютере (не всегда на рабочем месте возможно пользоваться мобильным устройством);

2. Позволяет использовать защищенные носители закрытых ключей ЭЦП (это когда ключи сгенерированы в носителе и никогда не покидают его, а подписание происходит внутри чипа носителя);

3. Может использоваться для подписания электронных документов вне информационной системы;

4. Имеет возможность подписания без подключения к сетям телекоммуникаций.

Вывод прост, несмотря на быстроту и удобство QR-технология не полностью дублирует функции платформы NCALayer. В реальности в обоих случая подписание документа осуществляется ключами электронной подписи. Только в случае NCALayer они генерируются в носителе электронной подписи (например в токене) и никогда не покидают его. При использовании опции QR-кода подписание документа осуществляется через мобильное приложение eGov Mobile. В данном случае может быть задействована биометрия и это менее защищенная и надежная технология.

Согласно ведомственным источникам, в Казахстане уже стала доступна новая опция на портале электронного правительства (egov.kz), в судебном кабинете (office.sud.kz) и на сайте "Отбасы банка" (otbasybank.kz). В ближайшее время возможность подписи ч помощью QR-кода может стать доступной на сайте Минтруда Казахстана (enbek.kz).

Подводя итог, скажем, что QR-код это всего лишь относительно новая (как технология) дополнительная опция, позволяющая оптимизировать ЭДО. Используя QR-код необходимо иметь в виду, что вы подвергаете опасности документы и информацию в них, так как код может быть скомпрометирован, а биометрические данные ненадежный аргумент в информационной безопасности.

Независимое сообщество

    Экспертный форум.

    *признаны в России ебучими дегенератами

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 28 апреля 14:01

      Уязвимости формы аутентификации

      Форма аутентификации является клондайком для хакеров, так как её уязвимость может вести за собой серьёзные последствия в виде нарушений разграничения доступа, возможности получить доступ к аккаунтам пользователей и администраторов. Такие уязвимости находят через перебор пользователей и паролей. И если система возвращает разные сообщения об ошибках при не...
      1316
      tekhnonacional 26 апреля 08:14

      В России освоено корпусирование микросхем на подложке в 26 слоев

      Калининградское предприятие GS Nanotech (входит в холдинг GS Group) закорпусировало опытную партию микросхем на подложке из 26 слоев, на которой расположены восемь кристаллов. Корпусирование осуществлялось по технологии flip-chip с дополнительным монтажом более 200 SMD-компонентов и выполнено по заказу «Мальт Систем».  Как пояснил  директор по...
      1662
      tekhnonacional 22 апреля 11:22

      Минпромторг предложил исключить ноутбуки из параллельного импорта⁠⁠

      Минпромторг предложил исключить ноутбуки и серверы HP и Fujitsu из списка товаров параллельного импорта. Это может сократить их предложение на рынке и поддержать российских производителей. Согласно проекту изменений к постановлению №506, под ограничение попадают только ноутбуки и серверы, тогда как другая продукция этих брендов останется доступной.В данн...
      736
      tekhnonacional 16 апреля 10:41

      Какой токен купить для ЭП в ФНС: обзор и рекомендации

      Электронная подпись (ЭП) необходима для подачи отчетности, подписания документов и работы с государственными сервисами, в том числе с Федеральной налоговой службой (ФНС). Чтобы обеспечить ее надежное хранение и использование, требуется специальное устройство — USB-токен.  Зачем нужен USB-токен для ЭП для работы с ФНС?Сертификат ЭП, выданный удостове...
      1604
      tekhnonacional 11 апреля 13:15

      Отечественному «железу» хотят добавить срок «российскости»

      Минпромторг предлагает увеличить  срок действия записи о продукте в реестре российской промышленной продукции с трех до пяти лет. Проект постановления Правительства с такой инициативой был размещен на портале проектов нормативных правовых актов в начале апреля 2025 г.Документ вносит изменения в постановление Правительства от 17 июля 2015 г. № 719 «О подтверждении...
      1498
      tekhnonacional 30 марта 12:09

      Проверка простой электронной подписи и зачем она нужна

      Несколько лет назад электронная подпись стала объектом мошенничества, что серьезно подорвало доверие к удостоверяющим центрам в России. В 2021 году Екатеринбургский УЦ прославился на всю страну тем, что стал эпицентром крупных мошеннических схем, связанных с поддельными ЭП.  Как это происходит?Сотрудники УЦ регистрировали фирмы на подставных лиц, ...
      2831
      tekhnonacional 14 марта 14:02

      В России успешно испытан отечественный аналог спутниковой связи Starlink

      В РФ успешно завершились  первые испытания лазерной межспутниковой связи, которую называют российским ответом американскому миллиардеру Илону Маску, запустившим на орбиту Земли огромное количество спутников Starlink, благодаря которым доступ к интернету есть практически в любой точке планеты. Компания-разработчик «Бюро 1440» сообщила, что в ходе исп...
      3192
      tekhnonacional 13 марта 15:19

      Завершили строительство Московского центра фотоники

      В столице завершились  основные строительные работы в Московском центре фотоники. Он расположен в Зеленограде, на территории особой экономической зоны «Технополис Москва». (площадка «Алабушево»). В Центре будут выпускать фотонные интегральные схемы (ФИС) — это специальные оптические устройства, которые обеспечивают передачу данных со скоростью выше...
      1805
      tekhnonacional 10 марта 11:10

      Как проверить ЭП токен и убедиться в подлинности электронной подписи

      Электронная подпись (ЭП) играет ключевую роль в цифровом документообороте, однако в последнее время вокруг её безопасности возникает множество спекуляций. Пользователи сомневаются в надёжности подписи, опасаясь подделок и взломов. Особенно актуален этот вопрос в бизнесе и госструктурах, где подделка подписи может привести к серьёзным юридическим последствиям. В этой с...
      2638
      tekhnonacional 28 февраля 16:46

      Первая партия ноутбуков на процессоре «Эльбрус-2С3» появится в 2025 году

      По словам директора компании-производителя «Промобит» Максима Копосова, первые образцы ноутбуков выпускались на процессоре «Байкал-М», но затем дальнейшее развитие проекта было поставлено на паузу. В 2024 году другой российский разработчик, компания МЦСТ, сообщил о наличии достаточных запасов процессоров 6-го поколения «Эльбрус-2С3», поэтому было принято решение раз...
      1902
      tekhnonacional 27 февраля 16:53

      ЕС опоздали с санкциями против нефтегазового комплекса России

      В минувший понедельник, 24 февраля, Еврокомиссия расширила  список программного обеспечения, запрещенного к продаже российским нефтяным и газовым компаниям. Список, состоящий из систем ERP (планирование ресурсов предприятия), CRM (система управления взаимоотношениями с клиентами), BI (Buisiness Intelligence), SCM (система управления цепями поставок), EDW (Enterpr...
      1879
      tekhnonacional 25 февраля 15:52

      Бизнес попросил мягче наказывать IT-руководителей за нарушение закона

      Ассоциация предприятий компьютерных и информационных технологий (АПКИТ), в которую входят такие крупные компании, как МТС, VK, «Яндекс», Marvel, Т1 и др., выступила  с инициативой смягчения уголовного преследования совершивших экономические преступления IT-предпринимателей. Соответствующие предложения ассоциация направила в комитет Госдумы по информационной полит...
      1570
      tekhnonacional 20 февраля 10:43

      Россияне увидят на "Госуслугах" попытки мошенников приобрести SIM-карты на их имя

      С апреля 2025 г. на "Госуслугах" появится сервис, который отобразит все оформленные на россиян договоры по оформлению SIM-карт. Это нужно для прозрачности того факта, что на человека не оформлена SIM-карта, с которой звонят мошенники. Об этом заявил министр цифрового развития, связи и массовых коммуникаций Максут Шадаев на форуме "Кибербезопасность в финансах" 19 февр...
      2549
      tekhnonacional 13 февраля 12:46

      Около половины IT систем отечественных субъектов КИИ признаны критически уязвимыми

      По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (банки, операторы связи, промышленность и т.д.) состояние защиты от киберугроз находится  в критическом состоянии. Регулятор отметил, что у 100 работающих государственных информационных систем (ГИС) найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровн...
      2097
      tekhnonacional 30 января 12:08

      Риски самостоятельной перезаписи ЭП на старый токен: что важно знать

      Электронная подпись (ЭП) играет ключевую роль в работе с документами в цифровом формате. Однако, если срок действия вашего сертификата ЭП истёк, важно правильно подойти к его продлению. Один из распространённых вопросов — можно ли использовать старый токен для самостоятельной перезаписи сертификата? Давайте разберёмся. Почему перезапись на старый токен —...
      2317
      tekhnonacional 26 января 12:48

      Группа банков планирует создать роуминг для проведения платежей по всем существующим QR-кодам

      Сбербанк, Т-банк и Альфа-банк хотят создать платежный роуминг, чтобы проводить операции по всем существующим на рынке QR-кодам  Это может стать альтернативой единому QR-коду, который планирует внедрить ЦБ.  Сейчас одни банки не умеют считывать QR-код других банков. Поэтому есть предложение  не ограничивать количество операторов QR на рынке...
      1522
      tekhnonacional 14 января 16:02

      Получить токен ЭП для россиян стало возможно за рубежом

      С 1 июля 2024 года у граждан России, проживающих в Армении, Киргизии, Казахстане и Узбекистане, появится возможность получить токен ЭП для использования усиленной квалифицированной электронной подписи. Эта мера, предложенная Министерством иностранных дел РФ, направлена на обеспечение доступа к государственным и муниципальным услугам россиянам за границей, учитывая тек...
      1830
      tekhnonacional 8 января 13:31

      RuStore обогнал App Store по числу пользователей в России

      Российский магазин приложений установлен  уже на 80 миллионах устройств, и в нём доступно 50 тысяч приложений, 30% из которых — иностранные. С февраля 2023 года, когда платформа заработала полноценно, пользователи скачали приложения и игры более 300 млн раз. RuStore предлагает уникальный для российских пользователей контент – например, «Госуслуги» и...
      1589
      tekhnonacional 29 декабря 2024 г. 14:40

      Как правильно пользоваться ЭП токеном

      За последние несколько месяцев количество новостей о преступлениях информационных мошенников заметно выросло. Преступники пользуются наивностью пользователей и их низкой осведомленностью в области информационной безопасности. Действительно, не обладая четким пониманием, как работает система и как пользоваться ЭП токенами, люди начинают нервничать, переживать за свои н...
      3570
      tekhnonacional 26 декабря 2024 г. 13:28

      Генассамблея ООН приняла новую Конвенцию против киберпреступности

      Процедура прошла этой ночью или днём по Нью-Йорку. Резолюция о конвенции была принята консенсусом, то есть без голосования, как до этого произошло и в профильном Третьем комитете Генассамблеи. Итоговый проект можно посмотреть здесь Идея глобального правового инструмента для борьбы с преступлениями в сфере информационных технологий и угрозами в интернете ...
      2167
      Служба поддержи

      Яндекс.Метрика