Архив

Возможности применения ЭЦП в ОС из Реестра отечественного ПО

Специалисты компании «Базальт СПО», г. Москва, совместно со специалистами ООО «Бизнес-ИНФО», г. Санкт-Петербург, и ООО «НТЦ Галэкс»,г. Барнаул завершили исследование возможностей применения электронной цифровой подписи в операционных системах, входящих в Единый реестр российских программ для электронно-вычислительных машин и баз данных (Реестр отечественного ПО).

Специалисты компании «Базальт СПО», г. Москва, совместно со специалистами ООО «Бизнес-ИНФО», г. Санкт-Петербург, и ООО «НТЦ Галэкс», г. Барнаул завершили исследование возможностей применения электронной цифровой подписи в операционных системах, входящих в Единый реестр российских программ для электронно-вычислительных машин и баз данных (Реестр отечественного ПО).

Целью работы было определение возможностей рядового пользователя Linux, действующего на общих основаниях и не имеющего специальных договорённостей с операторами сайтов и удостоверяющих центров.

Основное внимание уделялось применению механизмов электронной цифровой подписи на сайтах, предоставляющих доступ к государственным услугам, и на электронных торговых площадках.

В ходе исследования выявлен ряд проблем, возникающих при использовании ЭЦП. В частности:

  • возможность получить и использовать персональный сертификат электронной цифровой подписи для доступа к государственным услугам на сегодняшний день предоставляется только за плату коммерческими организациями;
  • носители данных электронной подписи, выданные конечным пользователям разными уполномоченными организациями, могут быть несовместимы как между собой, так и с порталами, предоставляющими доступ к услугам, в том числе — к государственным;
  • уровень защищённости носителей данных электронной подписи, массово выдаваемых конечным пользователям, как правило, существенно снижен по отношению к доступному на сегодняшний день технологическому уровню;
  • для большинства пользователей ОС из Реестра механизмы ЭЦП на Едином портале государственных услуг недоступны из-за несовместимости программного обеспечения ЕПГУ и ПО уполномоченных организаций, выдающих персональные сертификаты электронной подписи;
  • в некоторых случаях разработчики порталов, предоставляющих государственные услуги, рекомендуют использовать не входящие в Реестр операционные системы, а также программные средства и конфигурации, заведомо снижающие защищённость пользовательских данных.

Полный отчёт о проделанной работе оформлен в виде обзорной статьи.

Версия для печати.

Авторы работы рассчитывают, что полученные результаты будут полезны пользователям решений, задействующих механизмы ЭЦП, интеграторам, внедряющим соответствующие решения, и будут приняты во внимание организациями, отвечающими за предоставление государственных информационных услуг и за реализацию конкретных механизмов инфраструктуры ЭЦП, а также разработчиками соответствующего программного и аппаратного обеспечения.

Информация об исполнителях:

Компания «Базальт СПО» — разработчик программной платформы «Альт» — основы для создания готовых решений и IT-инфраструктуры любого масштаба. Координирует усилия участников российского проекта Sisyphus (Сизиф) — одного из крупнейших в мире репозиториев свободных программ. На базе программной платформы «Альт» компания обеспечивает выпуск операционных систем для рабочих станций и серверов, в том числе — включённых в Единый реестр российских программ для электронных вычислительных машин и баз данных. Компания активно сотрудничает с интеграторами, производителями программного и аппаратного обеспечения. Официальный сайт: https://www.basealt.ru/.

ООО «Бизнес-ИНФО» - официальный представитель специализированного оператора связи ЗАО «Калуга Астрал» в Санкт-Петербурге и Ленинградской области. Является крупнейшим в регионе дистрибьютором ПО «Астрал Отчет», занимается поставкой всех продуктов ЗАО «Калуга Астрал», а также оказывает комплексную информационную и техническую поддержку информационных систем: ПО «Астрал Отчет», «Астрал.doc», «Скрин.Астрал», ПО «1С Отчетность». Оказывает услуги удостоверяющего центра и услуги по тендерному сопровождению. Компания также является франчайзи Фирмы 1С, занимается поставкой всей линейки программного обеспечения Фирмы 1С, информационно-технологическим сопровождением, выполняет проекты по автоматизации бизнеса. Компания ведет свою деятельность с 2008 года, имеет более 7500 абонентов, в том числе за пределами Санкт-Петербурга и ЛО. Официальный сайт компании: http://astralnw.ru/.

ООО «НТЦ Галэкс» — многопрофильная ИТ-компания, предоставляющая полный комплекс услуг по информационному и техническому обеспечению и соответствующее сервисное обслуживание. «НТЦ Галэкс» работает на ИТ-рынке Сибирского Федерального округа с 1993 г. и является одной из крупнейших многопрофильных региональных ИТ-компаний России. http://www.galex.ru.