Банки

Открытый ключ гарантирует защиту информации

Изобретение стойких асимметричных алгоритмов шифрования привело к их стандартизации в международном масштабе

Изобретение стойких асимметричных алгоритмов шифрования привело к их стандартизации в международном масштабе

Международные банковские информационные системы для обеспечения целостности сообщений и их авторизации используют криптографические методы аутентификации сообщений и пользователей с применением кодов аутентификации (message authentication code, MAC). В рамках этой концепции применяются различные технические решения: средства цифровой подписи с инфраструктурой открытых ключей (PKI), использование методов шифрования с симметричными и асимметричными ключами, вычисление хэш-функций и другие способы.

В России закон привязывает участников рынка к технологии использования электронной подписи, основанной на методе вычисления хэш-функции с применением асимметричных открытых и закрытых криптографических ключей, а также их сертификатов.

Благодаря криптографическим системам с открытым ключом (их еще называют асимметричными системами шифрования) преодолены ограничения симметричных систем, связанных с процедурой управления ключами при помощи организации центров сертификации. Абонентам не нужно лично встречаться для обмена секретными данными: обмениваться ключами можно и по открытым каналам связи.

«Инфраструктура открытых ключей (англ. PKI - public key infrastructure) реализуется в модели «клиент-сервер», то есть проверка какой-либо информации, предоставляемой инфраструктурой, может происходить только по инициативе клиента. Недостатков у такой инфраструктуры при грамотном внедрении нет», - рассказывает председатель правления Первого Республиканского Банка (ПРБ) Олег Курбатов.

Задачей PKI является определение политики выпуска цифровых сертификатов, выдача их и аннулирование, хранение информации, необходимой для последующей проверки правильности сертификатов. В число приложений, поддерживающих PKI, входят защищенная электронная почта, протоколы платежей, электронные чеки, электронный обмен информацией, защита данных в сетях с протоколом IP, электронные формы и документы с электронной подписью (ЭП).

«Деятельность инфраструктуры открытых ключей осуществляется на основе регламента системы. PKI основывается на использовании принципов криптографической системы с открытым ключом. Инфраструктура управления открытыми ключами состоит из центра сертификации (удостоверяющего центра - УЦ), конечных пользователей и опциональных компонентов: центра регистрации и сетевого справочника», - поясняет Олег Курбатов (ПРБ).

PKI оперирует в работе сертификатами - электронными документами, которые содержат открытый электронный ключ пользователя или же ключевую пару (keypair): информацию о пользователе-владельце сертификата, удостоверяющую подпись центра выдачи сертификатов (УЦ) и данные о сроке действия сертификата. Для того чтобы клиент мог работать с УЦ, необходимо включить центр в список доверенных центров. После включения в этот список любой сертификат, выданный доверенным центром, считается достоверным, а его владелец - достойным доверия.

«Основой инфраструктуры открытых ключей является удостоверяющий центр, который выполняет роль нотариуса, и только он может подтвердить, что открытый ключ принадлежит конкретному лицу. Участники PKI (пользователи) обладают закрытым ключом, который держат в тайне. Если говорить о банковской инфраструктуре открытых ключей, то она обычно создается для оказания услуг интернет-банка. Основная ее задача - замена собственноручной подписи на бумажном документе электронной подписью элек­тронного документа. Статус ЭП, согласно Федеральному закону № 63-ФЗ «Об электронной подписи», устанавливается в договоре между клиентом и банком», -дополняет руководитель службы информационной безопасности Абсолют Банка Михаил Гиленко.

Для электронного документооборота нужны два ключа, одного из них недостаточно. Закрытый ключ, как следует из названия, должен храниться в секрете, он используется обычно для создания электронной подписи на электронном документе. Закрытый ключ известен только его владельцу. Он используется для подписи данных, открытый ключ, в свою очередь, применяется для шифрования информации. По словам Михаила Гиленко (Абсолют Банк), открытый ключ не конфиденциален и используется для подтверждения того, что конкретный владелец закрытого ключа установил электронную подпись под электронным документом.

«Владелец секретного ключа всегда хранит его в защищенном хранилище и ни при каких обстоятельствах не должен допустить того, чтобы этот ключ стал известен другим пользователям. Если же секретный ключ все-таки попадет в руки злоумышленников, то он считается скомпрометированным и должен быть отозван и заменен. Только владелец секретного ключа может подписать документ, а также расшифровать данные, которые были зашифрованы открытым ключом, соответствующим секретному ключу владельца. Подпись на данных или на письме гарантирует авторство полученной информации и то, что информация в процессе передачи не подверглась изменениям. Подпись двоичного кода гарантирует, что данное программное обеспечение действительно произведено указанной компанией и не содержит вредоносного кода, если компания это декларирует», -говорит Олег Курбатов (ПРБ).

Начать дискуссию

Чек-лист налоговых рисков 2024 и как их минимизировать

По данным ФНС число проверок бизнеса снижается, но при этом растет их эффективность. На выездную проверку одной организации в 2023 году в целом по России налоговые доначисления составили 63 млн руб. (в 2022 году — 49 млн руб.). Если проверка началась, то, скорее всего, она окончится добровольной доплатой или доначислениями. Но лучше повода для нее не давать.

Чек-лист налоговых рисков 2024 и как их минимизировать

Для расчета налога на имущество учитывают обесценение и изменения справедливой стоимости ОС

Учет основных средств в бухучет идет по ФСБУ 6/2020, МСФО 36 «Обесценение активов» и МСФО 13 «Оценка справедливой стоимости».

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

5

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
НДФЛ

Выплата при увольнении на пенсию не облагается НДФЛ в пределах тройной зарплаты

Компенсационные выплаты, связанные с увольнением, не облагаются НДФЛ.

Памятки и шпаргалки для отчетной кампании за полугодие: какие изменения учесть при составлении отчетов

Берите в работу памятки и шпаргалки, которые помогут вам отчитаться за полугодие без штрафов. Несмотря на то, что бланки отчетов остались прежними, изменения коснулись правил расчета налогов. Причем в большинстве своем поправки выгодны для компаний и ИП. Не учтете их, переплатите в бюджет. Подробнее обо всех изменениях и шпаргалки с поправками, которые начали действовать с начала года — в статье. 

Памятки и шпаргалки для отчетной кампании за полугодие: какие изменения учесть при составлении отчетов

Отчетность за полугодие, НДС с цессии, Форензик, коммуникации в компании и др. Обзор мероприятий с 17 по 30 июля

Сделали подборку важных мероприятий для бухгалтера. Читайте, записывайтесь и применяйте новые знания и навыки на практике!

Отчетность за полугодие, НДС с цессии, Форензик, коммуникации в компании и др. Обзор мероприятий с 17 по 30 июля
Опытом делятся эксперты-практики, без воды

В одном ЕНП-уведомлении можно указать имущественный налог за все кварталы: пример от ФНС

Уведомление по ЕНП можно оформить на несколько периодов, так как оно многострочное.

Бюджет получит от иностранного бизнеса больше 77 млрд рублей

До конца года иностранные компании принесут казне 77,1 млрд рублей, тогда как Минфин изначально собирался получить только 29 млрд.

7 точек роста для вашего бизнеса: как внутренний аудит помогает находить скрытые возможности

В современном быстро меняющемся бизнес-ландшафте многие компании сталкиваются с серьезной проблемой: они не могут достичь желаемого уровня прибыльности и развития, несмотря на все усилия. В статье рассмотрим почему, несмотря на все ваши усилия, вы не получаете ожидаемого роста и эффективности и как это можно побороть с помощью внутреннего аудита?

АУСН

АУСН. Автоматизированная упрощенка от А до Я

Летом 2022 года появился новый спецрежим — автоматизированная упрощенная система налогообложения (АУСН). Его запустили в экспериментальном режиме в Москве, Московской области, Калужской области и Республике Татарстан. В чем суть эксперимента?

УСН

Производители лимонада могут применять УСН

В общем случае производители подакцизных товаров не вправе применять УСН. Но есть исключения.

Налог на прибыль в 2024 году: самые важные письма Минфина и ФНС. Обзор для бухгалтера

Подготовили для вас большой обзор разъяснений Минфина и ФНС по налогу на прибыль. Все кратко, четко, по делу. Забирайте в закладки.

Налог на прибыль в 2024 году: самые важные письма Минфина и ФНС. Обзор для бухгалтера
ФСБУ НМА

Бухгалтерский учет оценочных обязательств в стоимости основных средств и нематериальных активов

При покупке или создании основных средств и нематериальных активов в их стоимость могут быть включены, в том числе, и оценочные обязательства. Расскажем, при каких условиях возникают оценочные обязательства, как определить их сумму и отразить операции с ними в бухучете.

Бухгалтерский учет оценочных обязательств в стоимости основных средств и нематериальных активов

Для бизнеса из новых регионов готовят вычет по кассам

Налог по УСН «доходы» и ПСН-бизнесмены из ДНР, ЛНР, Херсонской и Запорожской областей смогу уменьшить на расходы на ККТ, но не более 28 тыс. рублей.

1

Как налоговая реформа-2025 изменит работу бухгалтера — обсудим на конференции «Клерка»

На V Всероссийской бухгалтерской конференции эксперты расскажут о темах, которые сегодня волнуют всех бухгалтеров без исключений — реформа, затронувшая все налоги, новые правила работы, появление реестра воинского учета, новая отчетность.

До начала октября компаниям и физлицам из США можно платить налоги в РФ

До 9 октября 2024 года для жителей США и американских компаний будет действовать лицензия, которая позволяет им платить налоги, сборы и пошлины в России.

Помогли клиенту отбиться от заявления налоговой о банкротстве

На днях суд встал на нашу сторону в споре с налоговой, где она пыталась обанкротить организацию клиента. Сумма требований больше десятка миллионов рублей.

Как законно снизить налоговую нагрузку на бизнес: ликбез от эксперта по налоговой безопасности

Разберитесь с тем, что ждать от налоговой реформы-2025 и от амнистии по дроблению.

Инвестиции

17,9% на кибербезопасности. Свежие облигации: Positive Technologies на размещении

Всегда приятно, когда есть что-то позитивное, а чего-то негативного нет. Группа Позитив возвращается на долговой рынок и предлагает инвесторам заработать на 1,9% больше ключевой ставки, которая вскоре может подняться. Ну что, котлетеры и туземунщики, готовы помочь белым хакерам, форензикам и прочим пентестерам бороться со злыми киберпреступниками?

17,9% на кибербезопасности. Свежие облигации: Positive Technologies на размещении

Интересные материалы

Утренний бухгалтер № 5680. С 1 сентября закончится переходный период на машиночитаемые доверенности

До 31 августа еще можно работать по подписи представителя ООО или ИП, если она была оформлена до 1 сентября 2023 года.