Size: a a a

Чат ruCyberSecurity

2019 July 31

А

Андрей in Чат ruCyberSecurity
как вариант - использовать при идентификации ЕСИА или ЕБС
источник

S

Saches in Чат ruCyberSecurity
Юджин
.. то весь дальнейший процесс выпуска сертификата, если он продолжается, ведёт к рискам ддя субъекта, который ни сном, ни духом о том, что происходит в этом УЦ вокруг его личности.
Ну так это совершенно обычное дело, когда физик понятия не имеет, что на его имя, в каком-то УЦ, выпустили квалифицированный СКПЭП и, более того, кому-то его передали.
источник

Ю

Юджин in Чат ruCyberSecurity
Андрей
как вариант - использовать при идентификации ЕСИА или ЕБС
Есиа не даст фотку. Ебс по идее всех спас бы, но пока не спасает :-)
источник

А

Алена in Чат ruCyberSecurity
Андрей
как вариант - использовать при идентификации ЕСИА или ЕБС
Зря вы сейчас на вентилятор с размаху-то :-) если ничего не мешает прийти с вклееной в паспорт фоткой, то договориться со специалистом, который будет собирать биометрию еще проще.
источник

Ю

Юджин in Чат ruCyberSecurity
Saches
Ну так это совершенно обычное дело, когда физик понятия не имеет, что на его имя, в каком-то УЦ, выпустили квалифицированный СКПЭП и, более того, кому-то его передали.
Вот это я имел ввиду под ".. то всё"
источник

S

Saches in Чат ruCyberSecurity
Андрей
как вариант - использовать при идентификации ЕСИА или ЕБС
ЕСИА, это неочем и прецеденты уже были. По ЕБС практики пока нет.
источник

S

Saches in Чат ruCyberSecurity
Юджин
Вот это я имел ввиду под ".. то всё"
Нужен контроль за деятельностью УЦ, пока его нет, всё остальное не поможет. Именно для этого ввели уголовку для сотрудников УЦ в поправке к 63-ФЗ и УК РФ. Очень надеюсь, что примут.
источник

РМ

Роман Мылицын... in Чат ruCyberSecurity
Настасья
Народ, подскажите, а есть ли решения  СЗИ от НСД для Astra Linux Common Edition, вдруг кто в курсе или сталкивался уже?
Даллас и секрет нет лсп
источник

Н

Настасья in Чат ruCyberSecurity
Роман Мылицын
Даллас и секрет нет лсп
Они оба находятся только на сертификации, так что их в расчет не берём
источник

А

Андрей in Чат ruCyberSecurity
история из жизни: в 2016 году оформляли ипотеку в зеленом банке и там навязали электронную регистрацию сделки. ничего  не подозревая мы с супругой согласились, подписали заявление на изготовление сертификата. думали дадут токен и далее сами где-то что-то и подпишем. не тут то было... через минут 30 возни нам сказали, что сделка совершена, можно идти домой... а через неделю пришли на почту документы с нашими ЭП, хотя ключей мы в глаза не видели... после месяца переписки с УЦ отозвали наши сертификаты...
источник

S

Saches in Чат ruCyberSecurity
Алена
Зря вы сейчас на вентилятор с размаху-то :-) если ничего не мешает прийти с вклееной в паспорт фоткой, то договориться со специалистом, который будет собирать биометрию еще проще.
Общий уровень контроля в банках, в т.ч. к персоналу, несколько выше, чем в УЦ.
Поэтому и было решено собирать биометрию в банках, а не, например, в МФЦ.
источник

Ю

Юджин in Чат ruCyberSecurity
Saches
Нужен контроль за деятельностью УЦ, пока его нет, всё остальное не поможет. Именно для этого ввели уголовку для сотрудников УЦ в поправке к 63-ФЗ и УК РФ. Очень надеюсь, что примут.
Я замер в томительном ожидании... У меня уже есть на примете пара контор-УЦ, пытающихся к нам в банк въехать со своими услугами.
источник

S

Saches in Чат ruCyberSecurity
Юджин
Я замер в томительном ожидании... У меня уже есть на примете пара контор-УЦ, пытающихся к нам в банк въехать со своими услугами.
Так значит в банке есть спрос на такие (подобного качества) услуги?
По другому не бывает.
источник

Ю

Юджин in Чат ruCyberSecurity
Saches
Так значит в банке есть спрос на такие (подобного качества) услуги?
По другому не бывает.
Есть периодически. Свои УЦ тоже есть, в т. ч. аккредитованный, но он не для клиентов, вот и лезут во всякие щели :-)
источник

Ю

Юджин in Чат ruCyberSecurity
Но не подобного качества!
источник

S

Saches in Чат ruCyberSecurity
Андрей
история из жизни: в 2016 году оформляли ипотеку в зеленом банке и там навязали электронную регистрацию сделки. ничего  не подозревая мы с супругой согласились, подписали заявление на изготовление сертификата. думали дадут токен и далее сами где-то что-то и подпишем. не тут то было... через минут 30 возни нам сказали, что сделка совершена, можно идти домой... а через неделю пришли на почту документы с нашими ЭП, хотя ключей мы в глаза не видели... после месяца переписки с УЦ отозвали наши сертификаты...
Прямое нарушение 63-ФЗ. Если речь шла о квалифицированном сертификате, можно смело писать жалобу в ЦБ, прокуратуру и ФСБ.
УЦ то же попал бы под раздачу.
Если это была неквалифицированная ЭП, надо смотреть условия договора.
источник

А

Андрей in Чат ruCyberSecurity
Saches
Прямое нарушение 63-ФЗ. Если речь шла о квалифицированном сертификате, можно смело писать жалобу в ЦБ, прокуратуру и ФСБ.
УЦ то же попал бы под раздачу.
Если это была неквалифицированная ЭП, надо смотреть условия договора.
писал жалобу в минкомсвязь, но толку 0, УЦ до сих пор жив
источник

S

Saches in Чат ruCyberSecurity
Андрей
история из жизни: в 2016 году оформляли ипотеку в зеленом банке и там навязали электронную регистрацию сделки. ничего  не подозревая мы с супругой согласились, подписали заявление на изготовление сертификата. думали дадут токен и далее сами где-то что-то и подпишем. не тут то было... через минут 30 возни нам сказали, что сделка совершена, можно идти домой... а через неделю пришли на почту документы с нашими ЭП, хотя ключей мы в глаза не видели... после месяца переписки с УЦ отозвали наши сертификаты...
Распространенный подход с левыми УЦ, к сожалению.
источник

А

Андрей in Чат ruCyberSecurity
банк далеко не левый, но схема оказалась левой и такого подвоха я не ожидал до конца. хорошо, что для нас все хорошо обошлось
источник

Ю

Юджин in Чат ruCyberSecurity
Андрей
банк далеко не левый, но схема оказалась левой и такого подвоха я не ожидал до конца. хорошо, что для нас все хорошо обошлось
Какой таки банк? Люди обязаны знать имена "героев"
источник