Новое поколение USB-токенов JaCarta-2 выпущено для ЕГАИС

Новое поколение USB-токенов JaCarta-2 выпущено для ЕГАИС

Новое поколение USB-токенов JaCarta-2 выпущено для ЕГАИС

Компания "Аладдин Р.Д.", ведущий российский разработчик и поставщик решений для обеспечения информационной безопасности, объявляет о начале официальных поставок новых устройств — USB-токенов JaCarta-2 SE, предназначенных для работы с электронной подписью (ЭП) и строгой двухфакторной аутентификации пользователей в ЕГАИС и других государственных специализированных системах.

"USB-токены линейки JaCarta SE – универсальные устройства, сферы применения которых охватывают специализированные государственные системы, АСУ ТП, решения классов М2М и IoT и другие. Однако наибольшую популярность JaCarta SE получила у пользователей ЕГАИС для учёта объёма производства и оборота этилового спирта, алкогольной и спиртсодержащей продукции, — рассказывает Максим Чирков, руководитель направления развития электронных сервисов компании "Аладдин Р.Д.".— При проектировании нового поколения устройств мы уделили особенное внимание совместимости JaCarta-2 SE с ЕГАИС и кассовым оборудованием наших технологических партнёров. Отмечу, что по результатам квалификационных испытаний изделия отработали более 10 млн. операций, что на практике эквивалентно более трём годам эксплуатации в круглосуточном режиме с максимально возможной нагрузкой".

Устройства JaCarta-2 SE разработаны на программно-аппаратной платформе нового поколения, поддерживают новые российские криптоалгоритмы ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 для формирования усиленной квалифицированной ЭП и зарубежные криптоалгоритмы для строгой двухфакторной аутентификации пользователей. Для обеспечения совместимости с существующими системами и плавного перехода на использование нового российского стандарта электронной подписи JaCarta-2 SE поддерживает и старые российские криптоалгоритмы ГОСТ Р 34.11-94 и ГОСТ Р 34.10-2001.

В новом поколении USB-токенов реализована функциональность, предусматривающая дополнительный PIN-код для операции электронной подписи, позволяющий снизить вероятность ошибочных действий пользователей. Объём защищённой энергонезависимой памяти (EEPROM), доступный для хранения ключей, кодов авторизации, сертификатов и других объектов, увеличился до 114 Кбайт. Устройства имеют повышенный ресурс по количеству циклов записи в EEPROM-память и выполняемых операций ЭП (не менее 10 млн.).

Новые USB-токены JaCarta-2 SE имеют полную обратную совместимость с моделью JaCarta SE и полностью соответствуют техническим требованиям к внешнему криптографическому USB-устройству (аппаратному криптоключу), используемому в рамках функционирования ЕГАИС.

Российские банки выпали из Chrome и Safari после отзыва SSL-сертификатов

Сайты крупнейших российских банков вечером 3 августа перестали открываться в зарубежных браузерах. Под раздачу попали ВТБ, «Сбер», Альфа-банк, Россельхозбанк, «Уралсиб», Промсвязьбанк и банк «Санкт-Петербург». Из проверенных ресурсов в Chrome, Safari и других иностранных браузерах устоял только Т-Банк.

Причина не в банковском апокалипсисе и не в падении серверов. Как сообщили РБК источники, зарубежные удостоверяющие центры отозвали SSL-сертификаты банков.

ВТБ перешёл на сертификат Национального удостоверяющего центра Минцифры, которому большинство иностранных браузеров по умолчанию не доверяет. Вместе с сайтом перестало запускаться и его веб-приложение — ярлык, установленный на смартфоне.

В «Яндекс Браузере» банковские сайты продолжают работать: российские сертификаты уже встроены в него. Другой вариант — самостоятельно установить сертификаты Минцифры на устройство. Именно это клиентам посоветовали ВТБ и Альфа-банк, подчеркнув, что сбоя в работе самих сервисов нет.

Пользователей технические тонкости не особенно утешили. По данным Downdetector, 55% жалоб на ВТБ касались сайта, ещё 30% — мобильного приложения. Больше всего сообщений поступило из Москвы, Самарской и Тюменской областей, Санкт-Петербурга и ЯНАО. «Сбой.рф» зафиксировал за день 657 жалоб на работу Альфа-банка.

Минцифры предупреждало о таком сценарии ещё 23 июля. Если иностранный центр отзывает сертификат, браузер перестаёт считать сайт доверенным и либо блокирует вход, либо показывает предупреждение о небезопасном соединении.

В июне японский удостоверяющий центр GlobalSign начал отзывать сертификаты российских ресурсов. Сначала речь шла о 15-20 тыс. доменов второго уровня, затем очередь дошла ещё до сотен адресов.

RSS: Новости на портале Anti-Malware.ru