Спецпроекты

Бизнес ЭЦП в России: "придворный" сервис

Бизнес Интеграция Бизнес-приложения
Базовым элементом любой инфраструктуры открытых ключей (PKI – public key infrastructure) является удостоверяющий (или сертификационный) центр. Его задачей является обеспечение процесса управления сертификатами ключей ЭЦП. В настоящее время основных проблем у УЦ две – желание органов власти иметь свои "придворные" УЦ и неразвитость ЭЦП, как массовой услуги. В данный момент в России из 70 УЦ около 50 находятся в зоне финансового риска. Тем не менее, перспективы у данного рынка есть.

Как уже говорилось, в России организации во внешнем документообороте должны применять только СКЗИ на основе алгоритмов шифрования ГОСТ, в то время как за границей распространены решения на основе алгоритма RSA. Это вызывает проблемы с обеспечением признания юридического значения электронных документов, подписанных за границей с помощью RSA.

Одним из возможных способов решения проблемы является развертывание служб DVCS (Data Validation and Certification Server). Службы DVCS являются третьей доверенной стороной и позволяют подтвердить действительность ЭЦП одной из сторон документооборота. Результаты проверки ЭЦП предоставляются в виде электронной квитанции, содержащей "штамп времени" и ЭЦП на легитимных криптографических алгоритмах в конкретной правовой зоне. В России конкурс Федерального агентства по информационным технологиям на создание узла международного взаимодействия в сфере ЭЦП, который будет оказывать услуги DVCS в сфере трансграничного взаимодействия, выиграло ЗАО "АНК". Центр будет создан в 2007 году. В данный момент трансграничного обмена в сфере электронного документооборота в России нет.

Рост числа объединений УЦ в России , 2005 - 2006 гг.

Рост числа объединений УЦ в России , 2005 - 2006 гг.

1. Главный научно-исследовательский вычислительный центр Федеральной налоговой службы

2. УЦ Органов государственной власти

3. Пенсионный фонд России

4. Федеральная таможенная служба

5. Учебно-научный центр информационной безопасности Приволжского федерального округа

Источник: Компания "АНК"

Тестируются и другие решения для международного электронного документооборота. Сейчас ЗАО "АНК" совместно с Балтийским союзом поддержки экспорта сельхозпродукции (Эстония) проводит опытную эксплуатацию информационной системы фитосанитарного контроля экспорта.

Сертификат делается поставщиком для признания его на стороне импортера. Чтобы эстонский электронный сертификат о качестве продукции был признан российской стороной, он должен быть подписан согласно алгоритмам шифрования ГОСТ. С этим возникли сложности, так как на экспорт алгоритмов шифрования имеются ограничения. В итоге для решения этой проблемы было использовано свободно распространяемое ПО, реализующее алгоритм ГОСТ. В данный момент система находится в опытной эксплуатации, и фитосанитары Эстонии могут подписывать сертификаты с помощью ЭЦП. Для ввода системы в промышленную эксплуатацию необходимо получить все согласования на российской стороне.

Несмотря на описанные сложности, перспективы для развития ЭЦП как массовой услуги в России есть, и ее формирование будет стимулировать сам рынок. Так, в данный момент банки готовы выдавать мелкие кредиты (1500-3000 руб.) населению посредством отправки пользователем SMS. Но согласно действующему законодательству, кредит без оформления документов не может быть выдан. В этой области проблему может решить только применение ЭЦП.

Так, за январь-октябрь 2006 года в России было выдано около 500 тысяч сертификатов. По прогнозам Александра Карпова, в 2007 году эта цифра превысит 1 млн. Тенденция к росту есть.

Даниил Иванов / CNews Северо-Запад