ПЛАС: Какие технологии сегодня, в эпоху стремительного
роста киберугроз и запроса на удаленную работу, используются
в финансовых организациях для электронной подписи? Расскажите
подробнее об эволюции этих технологий и решений, построенных
на их основе.
Д. Горелов: Если говорить про электронную
подпись (далее по тексту — ЭП), она неотделима от такой
технологии, как аутентификация. Потому что в информационных
системах прежде всего происходит процесс идентификации и
аутентификации некоторого субъекта. В банковской среде это
касается как юридических и физических лиц, которые совершают
операции в системе ДБО, так и банковских сотрудников, которые
работают в АБС. Поэтому в том или другом виде ЭП в первую
очередь применяют для того, чтобы безопасно аутентифицироваться
в системе на основе известного только субъекту «секрета»
— ключа ЭП. Далее при обмене документами с сервером или
между двумя лицами при помощи ЭП осуществляется безопасная
передача данных, обеспечивающая их целостность и неотказуемость.
Под целостностью мы подразумеваем, что пришел именно тот
документ, который отправлялся. Под неотказуемостью — то,
что мы знаем, что данный документ подписал именно тот человек,
от которого мы ожидаем эту подпись.
ИТ-системы, которые используют кредитно-финансовые организации,
я бы разделил на две группы. С одной стороны, это информационные
системы, которые обеспечивают внутрикорпоративную работу
банка и используются для взаимодействия его сотрудников.
С другой стороны, это системы дистанционного банковского
обслуживания (ДБО), работа которых гораздо более заметна
простому клиенту.
Сегодня без ЭП банкам обойтись не только очень сложно, но
и практически невозможно: с трудом можно представить банк,
который бы в том или ином виде не использовал эту технологию.
Если говорить про системы ДБО, особенно для юридических
лиц, то они включают в себя криптографическое программное
обеспечение, которое на компьютере присутствует в контексте
браузера или банковского приложения. Вместе с этим криптографическим
ПО используются ключевые носители в виде USB-токенов, а
в некоторых случаях — смарт-карты, на которых безопасным
образом хранятся криптографические ключи. Сам механизм наложения
ЭП реализуется внутри аппаратного устройства, чтобы гарантировать
безопасность ключей и невозможность их компрометации.
Наша компания выпускает устройства Рутокен: USB-токены и
смарт-карты. Большинство бухгалтеров и генеральных директоров
нашей страны используют устройства Рутокен для того, чтобы
проводить платежи в системе ДБО и сдавать отчетность в государственные
информационные системы. Среди клиентов Компании «Актив»
— подавляющее большинство российских банков, которые в том
или ином виде используют наши программные и аппаратные средства.