«Рутокен ЭЦП» 2.0 и «Рутокен PINPad» сертифицированы ФСБ на соответствие новым криптостандартам

Безопасность Стратегия безопасности Техническая защита
мобильная версия
, Текст: Татьяна Короткова

На российском рынке стали доступны сертифицированные по требованиям новых криптографических стандартов USB-токены «Рутокен ЭЦП» 2.0 и устройства класса TrustScreen «Рутокен PINPad». Компания «Актив» и фирма «Анкад» получили сертификаты ФСБ России на эти программно-аппаратные средства криптографической защиты информации. Об этом CNews сообщили в «Активе».

Новые российские стандарты на алгоритм электронной подписи ГОСТ Р 34.10–2012 и функцию хэширования ГОСТ Р 34.11–2012 были введены приказами Федерального агентства по техническому регулированию и метрологии (Росстандарта) 7 августа 2012 г. В ключевых информационных системах, использующих технологии электронной подписи, проходит плавная миграция на новые стандарты. В соответствии с порядком перехода, утвержденным ФСБ России, использование старой схемы ГОСТ Р 34.10-2001 для формирования подписи после 31 декабря 2018 г. уже не допускается.

USB-токен «Рутокен ЭЦП» 2.0 предназначен для двухфакторной аутентификации пользователей, генерации и защищенного хранения ключей шифрования и электронной подписи, выполнения шифрования и электронной подписи «на борту» устройства, безопасного хранения ключей электронной подписи без возможности их экспорта.

В свою очередь, «Рутокен PINPad» — это решение класса TrustScreen, позволяющее визуализировать подписываемый документ в доверенной среде непосредственно перед наложением электронной подписи. Вынесение подобных операций из среды рабочей станции позволяет успешно противостоять вредоносному ПО (вирусы, трояны, руткиты и т.п.), которое может находиться на компьютере пользователя и осуществлять подмену или модификацию подписываемого документа.

По данным компании, сертификаты № СФ/124-2770 и № СФ/124-2771 от 25.12.2015 удостоверяют, что СКЗИ «Рутокен ЭЦП» 2.0 и СКЗИ «Рутокен PINPad» соответствуют требованиям ГОСТ 28147-89, ГОСТ Р 34.11-94, ГОСТ Р 34.10-2001, ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, требованиям к СКЗИ и средствам электронной подписи классов КС1, КС2 и могут использоваться для генерации и управления ключевой информацией, шифрования, хэширования и реализации функций электронной подписи (создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи, создание ключа проверки электронной подписи) в соответствии с Федеральным законом от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи».

«Мы продолжаем политику сертификации новых моделей СКЗИ, — отметил исполнительный директор фирмы «Анкад» Дмитрий Дударев. — Благодаря этому наши клиенты могут быть уверены в том, что, например, “Рутокен PINPad” полностью удовлетворяет требованиям законов “Об электронной подписи” и “О национальной платежной системе” в части необходимости подтверждения платежей с отображением подписываемой платежной информации».

«Аппаратные средства электронной подписи рассчитаны на длительный срок эксплуатации, мы постарались как можно раньше предоставить нашим клиентам устройства с поддержкой новых ГОСТ’ов. Очень важно, что USB-токен “Рутокен ЭЦП” 2.0 стопроцентно совместим с предыдущей моделью “Рутокен ЭЦП”, которая широко применяется в системах дистанционного банковского обслуживания. Мы сделали все для того, чтобы минимизировать затраты банков на процесс миграции», — подчеркнул коммерческий директор компании «Актив» Дмитрий Горелов.