АнтиФинРазведка

Самый честный блог о финансовой системе Российской Федерации

Новый этап цифровизации: ЭЦП в SIM-карте.

2021-10-28 Юрий эцп

Минцифры сформировало рабочую группу, в рамках которой будут обсуждаться задачи перехода на массовое использование россиянами квалифицированной электронной подписи на базе сим-карты (В некоторых странах такая технология уже давно используется).

Технологию объясняют следующим образом: Чип сим-карты снабдят программным обеспечением, позволяющим выгрузить и установить ключ электронной подписи в саму сим-карту, без установки дополнительных приложений.

Среди плюсов данной технологии было сказано об удобстве использования без необходимости установки дополнительного программного обеспечения. Мобильная ЭЦП будет отображаться и использоваться по аналогии с «сим-меню» - сервисами, которые предоставляет сотовый оператор для настройки, подключения и отключения текущих и дополнительных услуг. То есть, для использования нововведения не потребуется смартфон последней модели, вполне подойдёт обыкновенный кнопочный телефон.

Так же, было отмечено что передача персональных данных будет осуществляться по каналам, которые будут защищены усиленными средствами шифрования, сертифицированными ФСБ РФ, так как речь идёт о подписи, соответствующей максимальному уровню защиты (усиленная квалифицированная электронная подпись), дающей возможность расширенного использования электронного документооборота.

Участие в новой разработке примут МТС, ВТБ и Ростелеком. По данным АнтиФинРазведки, «намерен присоединиться» Сбер (Сбербанк и Сбермобайл), участие ПАО Мегафон под вопросом.

Что нас ждёт после внедрения новой технологии?

Помимо заявленных преимуществ, которые, несомненно, отразятся на большинстве потребителей, стоит отметить некоторые важные моменты.

Основными пользователями электронной цифровой подписью были и являются субъекты малого и среднего предпринимательства. Помимо стандартного (ещё не так распространенного, как изначально планировалось) электронного документооборота между контрагентами, бизнес вынужден сдавать налоговую и бухгалтерскую отчётность (некоторые отчёты уже давно не принимают в «бумажном» виде) и вести корреспонденцию с госорганами (письма, ответы на требования) с помощью ЭЦП.

Рядовой потребитель (физическое лицо), на которого и рассчитан данный продукт, пользуется ЭЦП не так часто. В основном, это разовые операции, вроде сделок с недвижимостью и регистрацией бизнеса.

Не исключено, что после успешной реализации новшества, появится разделение «физлица» и «бизнес», как в большинстве кредитных организаций или, например, на портале госуслуг, где есть специальная бизнес-платформа, но на данном этапе говорить об этом рано. Посему, если данного разделения не будет, электронная подпись на сим-карте может просто оказаться не настолько востребованной, т.к. электронный документооборот «физлицо – госструктура» находится на недостаточно высоком уровне (в субъектах РФ нет такого количества юридически значимых документов к обмену, для которых гражданину бы потребовался усиленный ключ электронной подписи), а инвестиции, привлечённые в проект, попросту не окупятся, и проект будет заброшен. Хотя, как показывает пример других стран – данная технология успешно внедрена и активно используется.

Говоря о безопасности нового продукта, стоит вспомнить о первых этапах по внедрению квалифицированной электронной подписи, в начале двухтысячных, когда потребителя уверяли, что все его данные находятся в безопасности, а информация защищена настолько, что бояться её утечки или компрометации сертификата бессмысленно. Но несмотря на «стойкую криптографическую защиту» и «сертификации ФСБ», в СМИ проходила информация о случаях мошенничества с использованием электронной подписи. Многие помнят историю про куплю-продажу недвижимости при помощи поддельной ЭЦП. Что касается бизнеса, так многие не только слышали, а оказались вовлечены в историю с уполномоченными бухгалтериями и обнулением деклараций, с помощью тех же, скомпрометированных ключей.

Всё будет зависеть от процедуры получения такого ключа. Текущая система идентификации пользователя услугами мобильной связи, несмотря на постоянные улучшения, всё равно оставляет возможности пользоваться сим-картами зарегистрированными не на пользователя, а на третье лицо, зачастую, даже не подразумевающее о том, что на него оформлена сим-карта. Рабочая группа вместе с мобильными операторами разработают особую систему желающего получить новый продукт. Система обещает использование «новейших технологий безопасности и защиты от утечки и доступа со стороны третьих лиц», что будет означать увеличение времени изготовления и возможные технические трудности в процессе выпуска.

Ознаменует ли появление новой связки сим+эцп прекращение старой, ставшей привычной?

И нет, и да. Мнения на данный счёт разделились, а наш запрос остался пока без развёрнутых комментариев. Речь идёт о «цифровизации» населения, и если проект окажется успешным, то использование привычных нам электронных ключей на специальных носителях попросту окажется устаревшим, и постепенно сойдёт на нет.

АнтиФинРазведка будет держать вас в курсе событий.