пїЅпїЅпїЅпїЅпїЅпїЅпїЅ Orphus
Ликбез | Главное

Клиентам банков советуют не откладывать установку российских сертификатов безопасности


Ликбез 23 февраля 2023 г., 12:36

Клиентам банков советуют не откладывать установку российских сертификатов безопасности. Обновить международный сертификат на отечественный, от Минцифры, на своих устройствах, будь то компьютер или телефон, необходимо, считают эксперты. Это позволит избежать перебоев с оплатой и обезопасить платежную операцию, пишет Лента.

По мнению аналитиков, внедрение российских сертификатов безопасности — необходимость, связанная с тем, что до 2022 года не было ни одного доверенного удостоверяющего центра, подконтрольного России.

В последнее время зарубежные центры стали отказываться выдавать новые или продлевать старые SSL-сертификаты. Срок действия многих ранее выданных сертификатов начинает истекать, и соединение перестает быть безопасным, что становится проблемой. Пользователи из России при посещении ряда сайтов видели предупреждение о небезопасности ресурса.

В марте 2022 года на сайте «Госуслуги» заработал сервис выдачи сертификатов безопасности. После этого российские компании начали переводить на них свои сайты, в том числе такие гиганты, как Сбер. Об установке сертификатов Минцифры на своих ресурсах уведомляли ВТБ, Мособлбанк, Газпромбанк, РСХБ. Переходят на российские сертификаты и госструктуры, в частности Росреестр, Росздравнадзор.

Минцифры разработало свои TLS-сертификаты. Как отмечают в ведомстве, переход обеспечивает независимость от зарубежных компаний и гарантирует пользователям безопасный доступ ко всем ресурсам. Российские сертификаты отличаются от зарубежных только использованием отечественной криптографии метода шифрования данных. Сертификаты доступны и юридическим лицам — владельцам сайтов, а использование российского TSL-сертификата обеспечивает доступность ресурса в «Яндекс.Браузере» и браузере «Атом». Всего сертификаты выданы на 7000 доменных имен.

Стабильная защита

С 30 января платежный шлюз Сбербанка перешел на отечественные сертификаты. «Рекомендуем установить на ваши личные устройства сертификаты Минцифры. Они обеспечат стабильную работу российских сайтов на ваших устройствах и надежно защитят ваши данные. Также можно установить и использовать "Яндекс.Браузер" или "Атом"», — порекоменовали в кредитной организации. При возникновении проблем в ходе платежа клиенту нужно обратиться по номеру 900.

«Пользуйтесь браузерами с электронными сертификатами безопасности НУЦ (Национальный удостоверяющий центр) Минцифры для работы в Интернете. Это обеспечит надежное и защищенное подключение, позволит всегда иметь доступ к любым сайтам и сервисам ВТБ», — отмечается на сайте банка.

В вопросе установки и использования сертификатов необходимо ориентироваться на рекомендации банка, считает главный аналитик компании «РегБлок» Анна Авакимян. «Это обусловлено тем, что именно банк проводит ряд циклов тестирования, отражающих функциональность новых сертификатов. Назначение сертификатов Национального удостоверяющего центра Минцифры как раз и ориентировано на предупреждение операционных рисков, связанных с возможным ограничением функциональных возможностей международных сертификатов», — объясняет эксперт.

По ее словам, пользователи заинтересованы в устойчивом и бесшовном переходе на российские сертификаты безопасности. Наибольшие временные затраты занимают работы по настройке оборудования и тестированию новых возможностей. Вероятность возникновения сложностей и сбоев, связанных с новыми сертификатами, невелика.

Еще несколько лет назад некоторые российские компании отправляли свои пароли при входе обычным текстом без шифрования, что давало третьей стороне огромные возможности ими воспользоваться. «Гибридное шифрование снижает нагрузку на процессор и сеансовое шифрование лучше. Каждый ключ сам по себе должен быть аутентичным, тогда возникнуть посреднику, способному подменить сертификат и воспользоваться каналом вне центра сертификации, будет намного сложнее. Сертификат — это ключ, который еще и подписан цифровой подписью», — напоминает доцент кафедры информатики РЭУ им. Г.В. Плеханова Александр Тимофеев. По его словам, перспектива масштабной регулярной утечки конфиденциальной информации за рубеж стала реальностью.

Старший аналитик мультисемейного офиса ITSWM Георгий Окромчедлишвили советует установить сертификаты Минцифры. «В целом стоит это делать сейчас, если вы планируете для переводов и эквайринга использовать Сбер или ВТБ, так как уже в 2023 году истекает срок действия выданных этим и другим банкам глобальных сертификатов. Если вы работаете исключительно внутри России, то смысла цепляться за глобальную сертификацию, в принципе, особенно нет, так как с точки зрения криптографии и архитектуры безопасности подходы у глобальных и отечественных сертификатов по факту почти не отличаются. Для среднестатистического российского интернет-магазина достаточно будет просто добавить сертификат на свою серверную сторону, чтобы организовать правильную работу с API банка», — говорит эксперт.

Например, такие крупные ретейлеры, как «Связной», «Детский мир», «Леруа Мерлен», «Вкусвилл», а также Спортмастер, DNS и ряд других ранее оповестили своих покупателей о необходимости установить отечественный браузер или сертификаты Минцифры.

Единственные сложности, по словам эксперта, могут возникнуть при работе с браузерами вроде Chrome, Mozilla Firefox или Opera, так как в отличие от «Яндекс.Браузера» (или «Атома» от VK) наши сертификаты специально не оптимизировались под работу с этими инструментами просмотра веб-страниц. Но и в данном случае речь идет о временных технических трудностях, которые, скорее всего, будет полностью устранены к концу года.

«На сегодняшний день сертификаты нужны для проведения операций по карте и доступа к онлайн-банку», — говорит ведущий аналитик Mobile Research Group Эльдар Муртазин. По его словам, сертификаты безопасны. Эльдар Муртазин считает, что мировая система сертификатов и доверенных сайтов будет преобразовываться, а российский опыт, можно сказать, пионерский, один из первых в этой области.

Технически международные и российские сертификаты не отличаются, но имеет значение, кем они выданы. «Если банк находится под санкциями, ему нужно использовать сертификаты Минцифры. Есть разные полулегальные пути, как та или иная подсанкционная организация может получить сертификаты, но это история "борьбы меча и щита". На мой взгляд, заниматься этим бессмысленно, надо рано или поздно переходить на российские сертификаты, и это придется делать», — подчеркнул Муртазин.

Заметили опечатку? Выделите ошибку и нажмите Ctrl+Enter.

Источник: Лента

Поделиться
Поделиться
Отправить
Поделиться
Поделиться
Поделиться
Отправить
Поделиться

Комментарии к новости

В связи с ужесточением требований, связанных со сбором и хранением персональных данных, мы отказались от размещения комментариев на нашем сайте. Если вы желаете высказаться по тому или иному информационному поводу, предлагаем сделать репост публикации в любую сеть и оставить там свой комментарий на личной странице. Сбор персональных данных на этом сайте не осуществляется.

Другие новости

30 августа 2012 г.

Роскомнадзор уточнил правила маркирования контента сайтов СМИ

Онлайн-издания, в том числе сайты СМИ, должны маркироваться по возрастной категории, даже если это общественно-политические СМИ. Такое разъяснение, как предает "Газета.ру", сделал вечером в среду пресс-секретарь Роскомнадзора Владимир Пиков.

9 сентября 2010 г.

Офицеры и компьютеры

Армию из тупика выведет интеллект

17 февраля 2010 г.

Дорогой чиновник

Как уже сообщалось, в правительстве Бурятии в ближайшее время появится еще один заместитель председателя.

11 февраля 2010 г.

Убыль населения

По самому оптимистичному сценарию к 2050 году численность жителей нашей страны вырастет на 26%; а согласно самому пессимистичному варианту - сократится на 43%

3 февраля 2010 г.

Назад в будущее

Упразднить МВД, ГИБДД и ФСБ, вернуть выборность сенаторов и губернаторов, т. е. восстановить элементы политической системы 1990-х гг., предлагает президенту опекаемый им институт. Без этого невозможна модернизация, считают эксперты

Лента новостей
20.05.2025

Жителей Улан-Удэ приглашают на знакомство с отрядом «ЛизаАлерт»

20:54

На Бурятию идет жара под 30 градусов

18:39

Мошенники создали фейковый аккаунт мэра Улан-Удэ Игоря Шутенкова

17:46

В Бурятии дацан показал деревья после хий моринов

17:43

Мужчина получил 11 лет тюрьмы за убийство друга и угон автомобиля

17:24

На федеральной трассе в Бурятии поставили камеры на ремни безопасности

17:07

В Чите отметили 90-летие легендарного ЗабВО - Забайкальского военного округа

16:59

Улан-удэнца оштрафовали за попытку убежать от сотрудников ДПС

16:35

В Улан-Удэ временно закроют железнодорожный переезд в мкр Силикатный

15:55

Жилые дома горят в селе Шаманка в Бурятии

15:40

Дорожники готовят площадку перед Баргузинским дацаном, где пройдет большой молебен

15:26

Жители Бурятии идут работать таксистами

15:19

«То пусто, то густо»: Житель Бурятии 11 лет с перебоями платил алименты

15:13

В Бурятии создают новый турмаршрут «Большое Гороо»

15:07

В Бурятии Пик Любви закрыли для туристов-одиночек

14:48

Ребёнок выпал из окна в Улан-Удэ

14:32

Жителям Улан-Удэ на работе тяжелее всего общаться с бухгалтерами

14:24

Житель Бурятии сжег вместе с сухой травой теплицу и забор

14:02

В Бурятии в ближайшие три дня потеплеет почти до +30

13:53

В Бурятии в этом году не ожидается наплыва туристов

13:29

В Бурятии экс-директору Тункинского нацпарка продлили срок в СИЗО

13:25

«Управляшку» в Улан-Удэ наказали штрафом за грязный подъезд

13:14

На Байкале посчитали медведей

13:12

«Плакать, а не смеяться»: Глава Бурятии поднял тему общественных туалетов

12:55

Пристав из Улан-Удэ стал самым метким стрелком на федеральных соревнованиях

12:43

Танцоры из Улан-Удэ выступят в Кремлёвском дворце

12:16

Жительница Бурятии за 10 лет накопила долг за капремонт почти на 80 тысяч рублей

12:09

В Улан-Удэ помогли трудоустроиться 5 инвалидам

12:02

Замминистра сельского хозяйства Бурятии уволили в третий раз

11:56

Даши Намдаков подарит Бурятии скульптуру Чингисхана за 40 миллионов

11:43

Центр «Воин» в Бурятии обновит программу обучения

11:37

В Бурятии в 2025 году построят четыре новые поликлиники

11:31

Врачи Бурятии впервые провели уникальную операцию на нерве

10:44

В Бурятии неудачная поездка закончилась для водителя «Рено» в больнице

10:18

В Улан-Удэ мошенники оставили пенсионерку без квартиры и более 4 миллионов рублей

10:14

В Улан-Удэ водитель «Хонды» сбил мотоциклиста

10:09

В Улан-Удэ мужчина вышел на дорогу на красный сигнал светофора и попал в ДТП

10:04

В Бурятии водитель «Тойоты» врезался в дерево, пострадали два пассажира

10:00

Жительница Бурятии отметила свой 102-й день рождения

09:45

В Бурятии создают базу генетических данных деревьев

09:39

Ветеран СВО назначен на руководящую должность в Бурятии

09:32

Улан-удэнские «Городские маршруты» за год перевезли 12 миллионов человек

09:31

В Бурятии тушат 20 лесных пожаров

09:15

В Улан-Удэ прилетел олимпийский чемпион

09:05

На горе Орлиная в Улан-Удэ построят пляж и водоем для рыбалки

08:32

Зурхай на сегодня: Неприятные сюрпризы ожидают людей, родившихся в годы Обезьяны

06:02

19.05.2025

По Бурятии дожди в ближайшие сутки

20:42

В Улан-Удэ ловят детей на мотоциклах

20:00

Улан-удэнец украл Евангелие из храма

19:39

В ближайшие 18 лет на Дальнем Востоке рост потребления электроэнергии превысит средние по стране

18:06

В Улан-Удэ рассказали о двух новых способах мошенничества

18:00

Глава Бурятии утвердил отставку Екатерины Кочетовой

17:57

В Бурятии спасли рощу столетних сосен

17:45

В Бурятии стартовали ЕГЭ и ОГЭ

17:30

70 тысяч жителей Бурятии запретили себе кредиты

17:15

В Улан-Удэ тараканы нападают на студентов ВУЗа

17:00

В Улан-Удэ сбили ребенка, который ехал через дорогу на велосипеде

16:34

Мертвецки пьяный житель Монголии устроил ДТП в Улан-Удэ

16:15

В Бурятии день рождения Александра Пушкина отметят концертом

16:00

В Улан-Удэ открыли аллею в честь погибших участников СВО

15:45