Между Россией и Казахстаном налаживается система проверки ЭП

Между Россией и Казахстаном налаживается система проверки ЭП

Между Россией и Казахстаном налаживается система проверки ЭП

Готовится к промышленной эксплуатации трансграничная система проверки электронной подписи между Россией и Казахстаном. С российской стороны выступает Газинформсервис, от Казахстана — АО “НИТ” и НИЛ “Гамма технологии”.

В феврале состоялась рабочая встреча группы компаний Газинформсервис с представителями Казахстана, сообщает пресс-служба компании. Соседнюю республику представляли АО “Национальные информационные технологии” и разработчик средств ЭЦП и криптографической защиты информации – ТОО НИЛ “Гамма технологии”.

На встрече обсуждались вопросы развития технологических аспектов взаимного признания электронных подписей, которые бы соответствовали законодательствам Республики Казахстан и Российской Федерации.

Компании уже создали сервис по взаимной проверке электронной подписи в трансграничных электронных документах в России и Казахстане. 

Участниками проекта являются: со стороны России – аккредитованный удостоверяющий центр ООО “Газинформсервис”, со стороны Казахстана — АО “Национальные информационные технологии”. Разработчик решения в Казахстане — ТОО “научно-исследовательская лаборатория “Гамма Технологии”. 

Сообщается, что стороны работают над практическим оказанием таких услуг заинтересованным хозяйствующим субъектам Казахстана и России с 2019 года.

Сервис проверки электронной подписи удостоверяющего центра “Газинформсервис” реализует протокол сервиса проверки электронной подписи и сертификатов ключей проверки электронной подписи в соответствии с рекомендациями RFC3029 (DVCS).

Это не единственный протокол, на котором может быть реализован подобный сервис.

Однако он обладает рядом преимуществ и реализуется операторами таких сервисов не только в России и Казахстане, но и в Беларуси, Азербайджане, Армении, ряде стран Европейского Союза, поддерживается уполномоченными операторами КНР, говорится в сообщении “Газинформсервис”.

Компании в России атакуют письмами о доследственной проверке рабочего места

«Лаборатория Касперского» обнаружила новую схему атак на крупные российские организации. Злоумышленники рассылают сотрудникам письма, которые выглядят как официальные обращения от правоохранительных органов. В них говорится о необходимости провести техническое исследование рабочего компьютера из-за якобы киберинцидента.

На деле никакой проверки нет. Цель атаки — заставить сотрудника запустить вредоносную программу.

Сценарий построен так, чтобы выглядеть максимально убедительно. В письме могут быть PDF-документы с названиями вроде «уведомление об инциденте информационной безопасности» или «постановление о проведении доследственной проверки по факту незаконной передачи данных». Получателя отдельно просят не рассказывать о проверке другим людям, это важная часть манипуляции.

В одном из вариантов жертве предлагают заполнить анкету с вопросами о рабочем компьютере, действиях сотрудника в определённые даты, сбоях в работе устройства, личных данных, программах удалённого управления и средствах обхода блокировок. Затем человеку могут прислать ещё один документ — якобы согласие на техническое исследование АРМ.

После этого приходит следующее письмо уже с программой, которую нужно запустить для проверки. На самом деле это троян. Попав в корпоративную сеть, он помогает злоумышленникам проводить разведку инфраструктуры. Конечная цель атаки — подготовить шифрование систем компании и потребовать выкуп.

Документы оформлены так, чтобы не выглядеть кустарно: в них есть юридические формулировки, ссылки на законы, регистрационные номера, даты, подписи и визуальные элементы вроде герба. Для сотрудника, который не сталкивался с настоящими процедурами проверок, всё это может выглядеть вполне официально.

В «Лаборатории Касперского» отмечают, что раньше подобные сценарии чаще встречались в телефонном мошенничестве против частных лиц. Теперь же злоумышленники переносят те же приёмы в атаки на бизнес: давят авторитетом правоохранителей, создают ощущение срочности и заставляют человека нарушить внутренние правила безопасности.

Главная опасность в том, что сотрудник может не обратиться в ИБ-службу, потому что считает происходящее официальной процедурой. А именно на это атакующие и рассчитывают.

Эксперты советуют не открывать вложения и не запускать программы из писем о проверках, расследованиях и других срочных действиях от неизвестных отправителей. Любые такие обращения нужно перепроверять через внутреннюю службу безопасности или ИБ-отдел компании.

RSS: Новости на портале Anti-Malware.ru