Россиян защитят от мошеннических сайтов
Минцифры хочет усилить контроль за цифровыми сертификатами безопасности
Минцифры предложило расширить список оснований для отзыва у сайтов и других интернет-ресурсов электронных сертификатов безопасности — цифровых «идентификаторов», которые позволяют пользователю удостовериться, что перед ним настоящий сайт, а не его мошенническая или пораженная вирусами копия. Проект соответствующего постановления кабмина опубликован в открытом доступе для публичного обсуждения. Что изменится в действующей системе и как это скажется на самих пользователях — в материале «Парламентской газеты».
Подтверждение подлинности
Сертификаты Национального удостоверяющего центра (НУЦ) Минцифры России — универсальные сертификаты безопасности, которые используются для защиты цифровых данных и подтверждения подлинности сайтов. Их основная задача — устанавливать зашифрованное соединение с устройствами клиента и гарантировать, что пользователь подключился к настоящему интернет-ресурсу, а не к фишинговому.
В ряде случаев сертификат у того или иного сайта могут отозвать: это будет означать, что государство не гарантирует его подлинность и безопасность, а пользователи по возможности должны избегать соединения с ним.
Перечень оснований для отзыва закреплен в Федеральном законе «Об электронной подписи», принятом в 2011 году. К ним относятся, например, истечение срока действия сертификата, его отзыв со стороны владельца сайта и так далее. Проект постановления предлагает этот перечень расширить и дополнить несколькими новыми пунктами.
В частности, сертификат безопасности предлагают отзывать, если:
— вступило в силу решение суда о том, что сертификат содержит недостоверную информацию,
— было установлено, что владелец сайта не владеет ключом идентификации-аутентификации, то есть по факту «ключи» от сайта находятся в руках третьих неустановленных лиц,
— произошло дублирование, и один и тот же ключ идентификации-аутентификации попал в два разных сертификата безопасности,
— Национальный удостоверяющий центр прекратил свое существование.
Суверенная система взамен заграничной
Как отмечают авторы инициативы в сводном отчете, эти изменения позволят предотвратить или, по крайней мере, минимизировать риски, связанные с использованием сертификатов безопасности, защитить интересы пользователей сайтов и онлайн-сервисов, а также не допустить перехода самих сертификатов в руки мошенников.
При этом реализация поправок не потребует никаких дополнительных денежных вложений ни со стороны государственных органов, ни со стороны владельцев сайтов.
Долгое время в России фактически не существовало собственных сертификатов безопасности для интернет-ресурсов, отметил в разговоре с «Парламентской газетой» председатель совета Фонда развития цифровой экономики Герман Клименко.
«По сути, все использовали международные сертификаты, — пояснил эксперт. — И когда из-за санкций их начали постепенно отзывать, мы оказались в ситуации, требующей выстраивания собственных систем безопасности — среды, которой прежде не было, рынка, которого раньше не было, и, конечно, регуляторики, на основании которой все это должно работать. Именно с этим и связаны предлагаемые Минцифры поправки».
В настоящий момент проект приказа находится на стадии общественного обсуждения. Оно завершится 7 сентября.






