Біздікі сенімдірек: Mintsifra қауіпсіздік сертификаттарын орнату неге маңызды

Ресейлік сайттардың Цифрлық даму министрлігінің Ұлттық сертификаттау орталығының сертификаттарына көшуі аясында Сбер банкте 100 миллионнан астамы бар клиенттеріне оларды құрылғыларына орнатуды ұсынды. Неліктен отандық қауіпсіздік сертификаттарын орнату соншалықты маңызды екенін анықтайық.

Біздікі сенімдірек: Mintsifra қауіпсіздік сертификаттарын орнату неге маңызды

Мұның бәрі қайдан басталды?

Наурызда Ресейге қарсы санкциялардың күшеюімен шетелдік сертификаттау орталықтары отандық компаниялардың сайттарындағы қауіпсіздік сертификаттарын қайтарып ала бастады. Біз тораптар мен олардың пайдаланушылары арасында HTTPS протоколы арқылы шифрланған қосылымды жасау үшін пайдаланылатын TLS сертификаттары туралы айтып отырмыз. Қарапайым адамдар үшін ресейлік онлайн-сайттардың сертификаттарын қайтарып алу ресурстың қауіптілігі туралы ескерту немесе веб-сайтты браузер арқылы блоктау түрінде көрсетілуі мүмкін.

Осыған байланысты Ресейдің Цифрлық даму министрлігінің Ұлттық сертификаттау орталығы (ҰКО) Gosuslug порталында отандық компанияларға өзінің қауіпсіздік сертификаттарын бере бастады. Жақын арада бұл сертификаттар ресейлік сайттардың көпшілігінде жүзеге асырылатын болады. Жақында сол Мемлекеттік қызметтерде кез келген пайдаланушы Mintsifra сертификатын өз құрылғысына тегін жүктей алатын бөлім пайда болды.

Неліктен қарапайым интернет пайдаланушысы мұндай сертификатты орнатуы керек деген сұраққа сарапшылар ресурста да, пайдаланушыда да процеске қатысушылар арасында қауіпсіз байланыс орнату мүмкіндігі бар деп жауап береді. Бұл жағдайда пайдаланушының құрылғысы мен сайт арасындағы ақпарат қауіпсіз HTTPS шифрлау протоколы арқылы тасымалданады.

масштабты мысал

Өткен аптада Сбер өзінің барлық сайттарына, жұмыс ресурстары мен жүйелеріне Mintsifra сертификаттарын орнатуды бастаған елде бірінші болып екенін айтты және бұл көшу «банктің шетелдік сертификаттау орталықтарынан тәуелсіздігін қамтамасыз етеді және пайдаланушыларға Сбер ресурстарына қауіпсіз қол жеткізуге кепілдік береді. » Ал Сбербанк басшысы Герман Греф алдағы уақытта компанияның негізгі сайты отандық сертификаттарға көшетінін айтты.

Банк iOS және Android платформаларындағы SberBank Online және SberBusiness мобильді қосымшаларында қажетті кірістірілген сертификаттар бар, сондықтан оларды пайдалану мүлдем қауіпсіз екенін атап өтті. Компания Android операциялық жүйесімен жұмыс істейтін құрылғылардың иелеріне SberBank Online және SberBusiness қолданбаларын соңғы нұсқаларға жаңартуды ұмытпауды ұсынды.

Цифрлық даму министрлігі атап өткендей, Сбербанктің ҰКО сертификаттарына көшуі «ішкі қауіпсіздік сертификаттарын пайдаланудың ең үлкен мысалдарының біріне» айналды, ал министр Мақсұт Шадаев: «Ең ірі банктен ресурстарды беру және ең ірі банктердің бірі. еліміздің жетекші технологиялық компаниялары біздің сертификаттарымызға бүкіл ресейлік нарық үшін жақсы үлгі болады және шетелдік компанияларға тәуелділікті азайтуға ынталандырады.

Тәуекелдерді жеңілдету

Киберқауіпсіздік сарапшылары бірауыздан: жеке құрылғыларға отандық сертификаттарды орнату ресейлік сайттарды пайдалану кезінде әркім өзін қорғауға мүмкіндік береді. Сонымен қатар, пайдаланушыда Mintsifra сертификаттарын берудің екі мүмкін жолы бар. Біріншісі — оларды Мемлекеттік қызметтерде жүктеп алып, нұсқауларға сәйкес гаджетіңізге орнату. Екіншісі — алдын ала орнатылған сертификаттары бар отандық браузерді пайдалануға ауысу. Дегенмен, соңғы нұсқа, мысалы, шетелдік аналогтарды қолдануға үйренгендер үшін ыңғайсыз болуы мүмкін.

Сонымен қатар, финтек сарапшылары отандық сертификаттарға көшу саланы одан әрі дамытудың қажетті шартына айналатынына сенімді. «Цифрлық даму министрлігінің сертификаттары банктік қосымшалар мен веб-сайттардың дұрыс жұмыс істеуі үшін қажет болса, сонша танымал болады. Осыған байланысты импортты алмастырудың сәтті мысалын айта аламыз. Сертификаттарды орнатуды қоса алғанда, қаржылық қызметтерге қатысты бағдарламалық шешімдерді жүйелі түрде жаңарту және жетілдіру қашықтағы банктік жүйелердің тұрақтылығының және олардың функционалдық мүмкіндіктерінің кеңеюінің кепілі болып табылады», — деп өз пікірімен бөлісті RegBlock бас талдаушысы Анна Авакимян.

Жазылу

Сбербанк
неміс Греф
Ресей

Бөлісу