������� Orphus
Ликбез | Главное

Клиентам банков советуют не откладывать установку российских сертификатов безопасности


Ликбез 23 февраля 2023 г., 12:36

Клиентам банков советуют не откладывать установку российских сертификатов безопасности. Обновить международный сертификат на отечественный, от Минцифры, на своих устройствах, будь то компьютер или телефон, необходимо, считают эксперты. Это позволит избежать перебоев с оплатой и обезопасить платежную операцию, пишет Лента.

По мнению аналитиков, внедрение российских сертификатов безопасности — необходимость, связанная с тем, что до 2022 года не было ни одного доверенного удостоверяющего центра, подконтрольного России.

В последнее время зарубежные центры стали отказываться выдавать новые или продлевать старые SSL-сертификаты. Срок действия многих ранее выданных сертификатов начинает истекать, и соединение перестает быть безопасным, что становится проблемой. Пользователи из России при посещении ряда сайтов видели предупреждение о небезопасности ресурса.

В марте 2022 года на сайте «Госуслуги» заработал сервис выдачи сертификатов безопасности. После этого российские компании начали переводить на них свои сайты, в том числе такие гиганты, как Сбер. Об установке сертификатов Минцифры на своих ресурсах уведомляли ВТБ, Мособлбанк, Газпромбанк, РСХБ. Переходят на российские сертификаты и госструктуры, в частности Росреестр, Росздравнадзор.

Минцифры разработало свои TLS-сертификаты. Как отмечают в ведомстве, переход обеспечивает независимость от зарубежных компаний и гарантирует пользователям безопасный доступ ко всем ресурсам. Российские сертификаты отличаются от зарубежных только использованием отечественной криптографии метода шифрования данных. Сертификаты доступны и юридическим лицам — владельцам сайтов, а использование российского TSL-сертификата обеспечивает доступность ресурса в «Яндекс.Браузере» и браузере «Атом». Всего сертификаты выданы на 7000 доменных имен.

Стабильная защита

С 30 января платежный шлюз Сбербанка перешел на отечественные сертификаты. «Рекомендуем установить на ваши личные устройства сертификаты Минцифры. Они обеспечат стабильную работу российских сайтов на ваших устройствах и надежно защитят ваши данные. Также можно установить и использовать "Яндекс.Браузер" или "Атом"», — порекоменовали в кредитной организации. При возникновении проблем в ходе платежа клиенту нужно обратиться по номеру 900.

«Пользуйтесь браузерами с электронными сертификатами безопасности НУЦ (Национальный удостоверяющий центр) Минцифры для работы в Интернете. Это обеспечит надежное и защищенное подключение, позволит всегда иметь доступ к любым сайтам и сервисам ВТБ», — отмечается на сайте банка.

В вопросе установки и использования сертификатов необходимо ориентироваться на рекомендации банка, считает главный аналитик компании «РегБлок» Анна Авакимян. «Это обусловлено тем, что именно банк проводит ряд циклов тестирования, отражающих функциональность новых сертификатов. Назначение сертификатов Национального удостоверяющего центра Минцифры как раз и ориентировано на предупреждение операционных рисков, связанных с возможным ограничением функциональных возможностей международных сертификатов», — объясняет эксперт.

По ее словам, пользователи заинтересованы в устойчивом и бесшовном переходе на российские сертификаты безопасности. Наибольшие временные затраты занимают работы по настройке оборудования и тестированию новых возможностей. Вероятность возникновения сложностей и сбоев, связанных с новыми сертификатами, невелика.

Еще несколько лет назад некоторые российские компании отправляли свои пароли при входе обычным текстом без шифрования, что давало третьей стороне огромные возможности ими воспользоваться. «Гибридное шифрование снижает нагрузку на процессор и сеансовое шифрование лучше. Каждый ключ сам по себе должен быть аутентичным, тогда возникнуть посреднику, способному подменить сертификат и воспользоваться каналом вне центра сертификации, будет намного сложнее. Сертификат — это ключ, который еще и подписан цифровой подписью», — напоминает доцент кафедры информатики РЭУ им. Г.В. Плеханова Александр Тимофеев. По его словам, перспектива масштабной регулярной утечки конфиденциальной информации за рубеж стала реальностью.

Старший аналитик мультисемейного офиса ITSWM Георгий Окромчедлишвили советует установить сертификаты Минцифры. «В целом стоит это делать сейчас, если вы планируете для переводов и эквайринга использовать Сбер или ВТБ, так как уже в 2023 году истекает срок действия выданных этим и другим банкам глобальных сертификатов. Если вы работаете исключительно внутри России, то смысла цепляться за глобальную сертификацию, в принципе, особенно нет, так как с точки зрения криптографии и архитектуры безопасности подходы у глобальных и отечественных сертификатов по факту почти не отличаются. Для среднестатистического российского интернет-магазина достаточно будет просто добавить сертификат на свою серверную сторону, чтобы организовать правильную работу с API банка», — говорит эксперт.

Например, такие крупные ретейлеры, как «Связной», «Детский мир», «Леруа Мерлен», «Вкусвилл», а также Спортмастер, DNS и ряд других ранее оповестили своих покупателей о необходимости установить отечественный браузер или сертификаты Минцифры.

Единственные сложности, по словам эксперта, могут возникнуть при работе с браузерами вроде Chrome, Mozilla Firefox или Opera, так как в отличие от «Яндекс.Браузера» (или «Атома» от VK) наши сертификаты специально не оптимизировались под работу с этими инструментами просмотра веб-страниц. Но и в данном случае речь идет о временных технических трудностях, которые, скорее всего, будет полностью устранены к концу года.

«На сегодняшний день сертификаты нужны для проведения операций по карте и доступа к онлайн-банку», — говорит ведущий аналитик Mobile Research Group Эльдар Муртазин. По его словам, сертификаты безопасны. Эльдар Муртазин считает, что мировая система сертификатов и доверенных сайтов будет преобразовываться, а российский опыт, можно сказать, пионерский, один из первых в этой области.

Технически международные и российские сертификаты не отличаются, но имеет значение, кем они выданы. «Если банк находится под санкциями, ему нужно использовать сертификаты Минцифры. Есть разные полулегальные пути, как та или иная подсанкционная организация может получить сертификаты, но это история "борьбы меча и щита". На мой взгляд, заниматься этим бессмысленно, надо рано или поздно переходить на российские сертификаты, и это придется делать», — подчеркнул Муртазин.

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Источник: Лента

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Отправить
Поделиться

Комментарии к новости

В связи с ужесточением требований, связанных со сбором и хранением персональных данных, мы отказались от размещения комментариев на нашем сайте. Если вы желаете высказаться по тому или иному информационному поводу, предлагаем сделать репост публикации в любую сеть и оставить там свой комментарий на личной странице. Сбор персональных данных на этом сайте не осуществляется.

Другие новости

30 августа 2012 г.

Роскомнадзор уточнил правила маркирования контента сайтов СМИ

Онлайн-издания, в том числе сайты СМИ, должны маркироваться по возрастной категории, даже если это общественно-политические СМИ. Такое разъяснение, как предает "Газета.ру", сделал вечером в среду пресс-секретарь Роскомнадзора Владимир Пиков.

9 сентября 2010 г.

Офицеры и компьютеры

Армию из тупика выведет интеллект

17 февраля 2010 г.

Дорогой чиновник

Как уже сообщалось, в правительстве Бурятии в ближайшее время появится еще один заместитель председателя.

11 февраля 2010 г.

Убыль населения

По самому оптимистичному сценарию к 2050 году численность жителей нашей страны вырастет на 26%; а согласно самому пессимистичному варианту - сократится на 43%

3 февраля 2010 г.

Назад в будущее

Упразднить МВД, ГИБДД и ФСБ, вернуть выборность сенаторов и губернаторов, т. е. восстановить элементы политической системы 1990-х гг., предлагает президенту опекаемый им институт. Без этого невозможна модернизация, считают эксперты

Лента новостей
17.05.2026

В Бурятии девушка получила ожоги в горящем доме

21:35

Девушки из Бурятии вошли в пятерку лучших на международном конкурсе красоты

19:28

Актер из Бурятии сыграет главную роль в фильме о Петербурге 90-х годов

19:19

Жителям Улан-Удэ вернули свет после пожара на подстанции

19:00

Дождь и мокрый снег накроют Бурятию завтра

14:13

Специалисты «Бурятэнерго» восстанавливают электроснабжения в Улан-Удэ

14:08

Аллею памяти участников СВО высадили в сотых кварталах Улан-Удэ

14:03

Глава Бурятии принял участие в российско-китайском ЭКСПО в Харбине

13:33

Жителей Бурятии приглашают в музей истории пожарной охраны

13:28

В Бурятии потушили один лесной пожар

13:18

В Улан-Удэ ребенок перебегал дорогу на красный и попал под машину

13:10

Зурхай на сегодня: не стоит ходить в гости или принимать их

10:05

16.05.2026

Что горит в Улан-Удэ сегодня: подробности

23:11

Юлия Жамбалова рассказала о возвращении из плена бойцов в Бурятии

16:22

Спикер Народного Хурала Владимир Павлов: «Родной язык важно беречь, в нем всё богатство народа, культура и традиции»

15:32

Снаряд нашли во дворе частного дома в Улан-Удэ

10:44

В Бурятии после капремонта открыли Малогутайское водохранилище

10:23

В 9 районах Бурятии установился высокий класс пожарной опасности

10:17

Бурятия завоевала 7 медалей Всероссийских соревнованиях по муайтай

10:03

Зурхай на субботу: стрижка волос – к неприятной встрече

09:48

Природоохранная прокуратура взялась за неработающие очистные в Новой Бряни

09:44

На трассе в Тункинском районе введено реверсивное движение

09:38

На трассе в Бурятии насмерть сбили мужчину

09:30

15.05.2026

В Улан-Удэ прошёл флешмоб оркестра из Монголии

19:45

В Бурятии марафон «Чистый Байкал» состоится в августе

19:30

В Тункинском национальном парке спасли косулю

19:15

В сотых отгрейдировали дорогу по маршруту №80

19:00

На Байкале открыли навигацию

18:45

На Байкале туриста впервые оштрафовали за дрон

18:30

Улан-удэнец угрожал убить соседку, чтобы помочь другу

18:15

В Бурятии усилят поддержку студенческих семей

18:00

В Бурятии достроили мост на дороге между Северобайкальском и Таксимо

17:45

В Бурятии с начала года собрали 33 миллиарда рублей налогов

17:15

В Улан-Удэ наркомана лишили водительских прав после иска прокуратуры

17:00

Нестабильная погода ожидается в Бурятии в выходные

16:47

83 поселка остались без света в результате аварийного отключения

16:35

В горах Бурятии сохраняется опасность лавин

16:30

В Бурятии профсоюз Росгвардии с волонтерами помогают землякам на СВО

16:15

По Бурятии передают штормовое

16:07

Гости из Монголии посадили клены, яблони, рябину и другие деревья в Улан-Удэ

16:00

В Бурятии более 600 клещей проверили на инфекции

15:45

В Бурятии завели дело на компанию, которая год не платила зарплату

15:34

В Улан-Удэ пройдёт конкурс красоты «Мисс Улан‑Удэ»

15:16

В Бурятии пройдут большие гастроли московского театра

15:00

В Бурятии заключенных научили лепить горшки

14:45

В Улан-Удэ котик, который упал с пятого этажа и выжил, ищет новую семью

14:30

В Бурятии будут судить ОПГ по распространению наркотиков

14:30

Более 300 работодателей Бурятии планируют траты на охрану труда

14:27

В Бурятии завели уголовное дело на «золотодобытчиков», которые испортили реку

14:15

Федор Бондарчук будет хедлайнером форума «Создано на Дальнем Востоке»

13:57

Лесной спецназ Бурятии поможет Еврейской области тушить пожары

13:49

В Улан-Удэ слесаря оштрафовали на 40 тысяч рублей за покупку наркотиков

13:45

В Улан-Удэ мужчина едва не стал жертвой замены домофона

13:30

Мужчину из Улан-Удэ пытались обмануть «подарком от анонима»

13:15

У жительницы Улан-Удэ взломали интернет-магазин и пытались купить цемент

13:00

В Улан-Удэ мужчина забрал у спящего собутыльника телефон

12:45

В Бурятии работник заимки украл барашков и продал рыбаку

12:31

В Бурятии с начала года 273 многодетные семьи получили республиканский маткапитал

12:12

240 жителей Бурятии в трудной жизненной ситуации получили помощь в виде соцконтракта

12:05

Кучу телефонов пытались отправить в посылке в колонию Бурятии

11:59