Спецпроекты

Бизнес ЭЦП в России: "придворный" сервис

Бизнес Интеграция Бизнес-приложения
Базовым элементом любой инфраструктуры открытых ключей (PKI – public key infrastructure) является удостоверяющий (или сертификационный) центр. Его задачей является обеспечение процесса управления сертификатами ключей ЭЦП. В настоящее время основных проблем у УЦ две – желание органов власти иметь свои "придворные" УЦ и неразвитость ЭЦП, как массовой услуги. В данный момент в России из 70 УЦ около 50 находятся в зоне финансового риска. Тем не менее, перспективы у данного рынка есть.

В качестве вступления приведем немного статистики. История существования системы удостоверяющих центров в России насчитывает 4 года. За этот период, по данным Владимира Голобокова, начальника отдела реестров сертификатов ключей подписей Федерального агентства по информационным технологиям, было продано около 300 технологических платформ для удостоверяющих центров (УЦ). О своей работе в разное время заявили около 150 УЦ, причем в Единый государственный реестр занесено 68 из них, и именно они являются полностью легитимными, а реально функционируют чуть больше 70.

К сожалению, не так много и крупных УЦ. По статистике, 10 существующих УЦ выдали 90% сертификатов.

10 ведущих российских УЦ, 2006

N Название Город Кол-во сертификатов, тыс. Основные сферы применения ЭЦП
1 ЗАО "ПФ "СКБ Контур" Екатеринбург 100 Электронная отчетность по каналам связи
2 ООО "Такском" Москва 30 Электронная отчетность по каналам связи
3 "Альфа-Банк" Москва 30 Интернет банкинг
4 ЗАО "Удостоверяющий центр" Санкт-Петербург 24,5 Единая система электронного документооборота исполнительных органов государственной власти Санкт-Петербурга; Электронная отчетность по каналам связи; Коммерческие структуры с целью обеспечения юридически значимого ЭДО
5 Банк "Возрождение" Москва 17 Банковская система
6 ЗАО "Центр цифровых сертификатов" Новосибирск 15 Банковская система
7 Банк "Северная казна" Екатеринбург 12 Банковская система
8 ЗАО "Сервер-Центр" Владивосток 11 Электронная отчетность по каналам связи
9 ЗАО "ТаксНет" Казань 11 Электронная отчетность по каналам связи
10. ЗАО "Калуга Астрал" Калуга 10 Электронная отчетность по каналам связи

Источник: CNews Analytics по данным УЦ

Большинство из существующих центров (44) выдало меньше 1000 сертификатов. Около 100 тыс. сертификатов оформил только один УЦ – СКБ "Контур". Остальные центры выдали не более 30 тыс.

С 2002 года в создание 68 занесенных в Единый государственный реестр УЦ в России было инвестировано около 300 млн. руб. При этом совокупный доход за 2006 год составил около 350 млн. руб.

Как показывают результаты анкетирования участников рынка, проведенные компанией "АНК" (Центр технологической компетенции PKI), объем использования ЭЦП с 2004 по 2006 год вырос на 230% среди юридических лиц, и только на 45% - среди физических.

С целью формирования единого пространства доверия и идентификации удостоверяющие центры объединяются в домены доверия. По данным финансового директора компании "АНК" Александра Карпова, количество УЦ, не входящих в домены доверия, в 2006 году сократилось с 57 до 39 (учтены только УЦ, зарегистрированные в Едином государственном реестре).

Ситуация на местах

На данный момент сложилась ситуация, когда органы власти на местах могут "не понимать" (и не признавать) сертификаты, выданные в удостоверяющих центрах других регионов, хотя правовых оснований для этого они не имеют. Причина заключается в отсутствии четкого регулирования деятельности удостоверительных центров и желание местных властей иметь свои "придворные" УЦ. Отчасти проблему взаимного признания сертификатов, выданных УЦ в разных регионах, решают домены доверия.

Многие федеральные ведомства стремятся или иметь собственные УЦ, или признавать сертификаты только тех УЦ, которые прошли их аккредитацию. Для возможности отправки отчетности в Федеральную налоговую службу необходимо иметь ЭЦП, полученную в аккредитованном при ФГУП "ГНИВЦ ФНС России" Удостоверяющем центре. При этом процедура аккредитации является многоступенчатой и трудозатратной. Такие сложности приводят к тому, что большинство УЦ специализируются только в каком-то одном сегменте: получить согласования со всеми ведомствами весьма сложно. В результате сейчас в России 30 УЦ специализируются только в какой-то одной сфере, и только 5 УЦ – в пяти и более сферах. Узкая специализация УЦ стала серьезной проблемой. По мнению экспертов, окончательно решить ее можно двумя способами.

По словам, г-на Карпова, первый способ - создание единого пространства доверия, реализованного при помощи сети федеральных УЦ с главным корневым центром. Эта мера обеспечила бы действие выданных региональными УЦ сертификатов на всей территории России. В опытной эксплуатации такая сеть федеральных центров находится уже больше года, однако указа о ее переводе в промышленную эксплуатацию до сих пор нет, хотя проект его уже подготовлен и лежит на столе какого-нибудь правительственного кабинета.

Второй способ – создание участниками рынка структуры, при которой удостоверяющие центры проходили бы добровольную аккредитацию, которая признавалась бы государственными ведомствами. Для этого необходимо согласовать с ведомствами предъявляемые ими к УЦ требования. Федеральное агентство по информационным технологиям (Росинформтехнологии) одобрило эту идею, и рабочая группа по ее реализации уже создана. Это стало одним из итогов конференции "Сервисы удостоверяющих центров. Новые области применения PKI", проходившей в Петербурге.