- На что обратить внимание при выборе носителя ключа эцп
- Что такое токен
- Usb-носители – эцп shop 🚩 центр выдачи эцп
- Безопасность использования usb-токенов
- Виды usb-токенов
- Как купить токен
- Какие носители используются для эцп?
- Ответственность пользователя
- Ответственность производителя
- Условия бесплатной доставки по москве и мо
На что обратить внимание при выборе носителя ключа эцп
Выбирая носитель ключа электронной подписи, нужно убедиться в том, что у производителя или официального дилера имеется лицензия на выпуск и продажу устройства. Покупают Рутокен, исходя из области его применения: если он предназначен для работы в частной фирме со служебной информацией или с государственными органами, то лучше выбрать сертифицированный токен с комплектом драйверов и дополнительных утилит. USB-устройство должна обязательно сопровождать эксплуатационная информация.
Если пользователь предполагает использовать Рутокен для хранения нескольких сертификатов, то лучше выбрать накопитель с большим объемом памяти. Модели с пометкой «ЭЦП» отличаются встроенной криптографией и не требуют дополнительной установки криптопровайдера.
Что такое токен
Рутокен — это российский товарный знак, принадлежащий компании «Актив». Компания занимается созданием аппаратной и программной продукции в сфере аутентификации, защиты информации и электронной подписи. Фирма выпускает смарт-карты и токены, предназначенные для использования закрытого ключа ЭЦП и ключа проверки ЭЦП.
Токены могут дополняться RFID-метками, созданными по технологии бесконтактного обмена информации с использованием специфического электромагнитного излучения. Носитель ключа ЭЦП представляет собой небольшое электронное устройство (USB-флешку). В него встроена карта памяти, защищенная паролем. На карту записан закрытый ключ, необходимый для создания ЭЦП.
Процесс проверки подлинности пользователя проходит также с использованием токена в 2 этапа: сначала флешку вставляют в USB-разъем, вводят пароль и подключаются к терминалу сервера. После отключение токена сессия блокируется автоматически.
Устройство обеспечивает безопасное подключение к интернет-сетям и защищенным web-ресурсам. Рутокены одинаково используются в коммерческих и государственных организациях, а также частными лицами. Последние разработки компании позволили проводить операции шифрования документа как в компьютере, так и внутри токена, что обеспечивает повышенную защиту ЭЦП от вирусов и сторонних атак.
Usb-носители – эцп shop 🚩 центр выдачи эцп
КриптоПро – программа (криптопровайдер), которая обеспечивает работу электронной подписи на компьютере
Без КриптоПро использование ЭЦП невозможно!
Встроенная лицензия позволяет работать с данной ЭЦП на любом компьютере.
Лицензия на рабочее место работает с любым количеством ЭЦП на одном компьютере
Безопасность использования usb-токенов
Чтобы обеспечить безопасную работу с токенами, нужно придерживаться следующих правил:
- покупать устройство у официальных поставщиков;
- получать сертификат ЭЦП в удостоверяющем центре, имеющем действующую аккредитацию Минкомсвязи РФ;
- обеспечить необходимый уровень личной информационной грамотности (для себя и сотрудников фирмы).
Необходимо также иметь надежные средства защиты информации, устанавливающие подлинность владельца подписи или лица, получающего доступ к данным. Аутентификация предполагает, что в процессе криптографических исчислений получатель информации будет уверен в личности отправителя.
Виды usb-токенов
Рутокен ЭЦП 2.0 создан для обеспечения безопасного хранения ключей ЭЦП во внутренней памяти и не дает возможность экспорта информации. Он используется в электронном документообороте (ЭДО) и дистанционном банковском обслуживании. Данный Рутокен получил первый сертификат соответствия от ФСБ в 34.10.2021 г. по таким пунктам, как:
- создание и проверка ЭЦП;
- алгоритм исчисления функции хэширования;
- процесс исчисления хэш-функции.
Рутокен S отличается тем, что обеспечивает двухэтапную проверку подлинности владельца, сохранность ключей шифрования и ЭЦП, цифровых сертификатов. Его обычно используют в ЭДО государственных организаций. Обусловлено это тем, что встроенные в токен алгоритмы соответствуют требованиям регуляторов.
Рутокен Bluetooth сохраняет сертификат ЭЦП и заверяет электронные документы, создаваемые на мобильных устройствах с операционными системами (ОС) iOS и Android. Он имеет полный функционал обычного токена, но работает по беспроводному протоколу Bluetooth. Безопасность передачи данных обеспечивается сложными алгоритмами шифрования.
В функции Рутокена PINPad входит выведение документа на экран до проставления в нем ЭЦП. Устройство защищает:
- от всех видов интернет-мошенничества;
- от атак, создаваемых удаленным управлением;
- от внесения изменений в документ при отправлении его на подпись.
Встроенная память Рутокена используется для:
- сохранности дистрибутивов программного обеспечения (ПО);
- запуска приложений в автоматическом режиме при подключении цифрового носителя;
- облегченной загрузки ОС.
С помощью Рутокена также можно установить новую ОС, проверить ее работоспособность и целостность по контрольным суммам, которые прописаны в зашифрованной области ключа. Память носителя составляет уже 64 Gb. Рутокена PINPad получил сертификат соответствия ФСБ в классе КС2 и отвечает требованиям ФЗ-63.
Основным назначением Рутокена Lite является авторизация в компьютерной системе и защита персональных данных пользователя. Встроенная память обеспечивает безопасное хранение закрытого ключа и ЭЦП, паролей и иной информации.
Как купить токен
Чтобы приобрести USB-носитель нужно обратиться на Единый портал Электронной подписи и оформить заявку. При отправлении запроса будущий владелец соглашается с условиями договора оферты на поставку токена. На портале можно купить сертифицированное устройство для работы на российском и белорусском рынке, для ЭДО, сдачи отчетности, участия в торгах и т.д.
Клиенты Центра получают полное сопровождение сделки, включающее:
- первичную консультацию;
- оформление документов;
- подбор сертифицированного устройства;
- отправку продукта клиенту.
Все документы оформляются в соответствии с требованиями Федеральных законов РФ. Оригиналы высылаются на почтовый адрес, указанный в заявке, а копии — на электронную почту. Сроки доставки зависят от региона и составляют от 1 до 5 рабочих дней.
Рутокен — это надежной цифровое устройство, предназначенное для хранения закрытого ключа ЭЦП. Различаются токены функциями, объемом памяти, возможностью использования с мобильными устройствами и криптографическими опциями. Приобретая Рутокен, пользователь должен исходить из его последующего использования и необходимого объема памяти.
Самые простые накопители предназначены лишь для работы с ЕГАИС, а токены PINPad могут использоваться даже в работе государственных структур. Приобретая носитель, пользователь берет на себя ответственность за его хранение и правильную эксплуатацию. Для покупки необходимо обращаться в сертифицированные центры и требовать все сопровождающие документы.
Какие носители используются для эцп?
Электронная подпись – это реквизит электронного документа, предназначенный для его защиты от подделки. Подпись использует криптографическое преобразование информации и позволяющий идентифицировать владельца. Также некоторые виды ЭЦП защищают документ от внесения в него изменений после подписания. Устройство, порядок пользования и ответственность исполнителя определенны Федеральным законом № 63. Подпись действует в течении срока, обозначенного в сертификате.
Существуют следующие типы ЭЦП:
- простая;
- усиленная неквалифицированная;
- усиленная квалифицированная.
Простая электронная подпись (ПЭП) – подразумевает использование кодов, паролей или иных средств, подтверждающих факт формирования электронной подписи определенным лицом. Простая электронно-цифровая подпись имеет низкую степень защиты. Она позволяет лишь определить автора документа и не защищает документ от подделки.
Неквалифицированная электронная подпись (НЭП) – усиленная электронная подпись, которая позволяет определить лицо, подписавшее электронный документ и обнаружить факт внесения изменений в документ после момента его подписания. НЭП приравнивает документ к собственноручно подписанному с печатью организации, если это установлено регламентом информационной системы, в котором используется данный вид подписи, либо соглашением сторон, участвующих в электронном документообороте.
Квалифицированная электронная подпись (КЭП) – усиленная электронная подпись. Соответствует всем признакам неквалифицированной электронной подписи, но кроме этого содержит ключ проверки сертификата. Также для создания и проверки электронной подписи используются средства криптографической защиты, сертифицированые ФСБ РФ. За счет регламентированных правил выпуска и описания структуры электронной подписи в Федеральном законе №63-ФЗ «Об электронной подписи», ее можно использовать в информационных системах без необходимости описания применения в регламенте или соглашении сторон
Электронный документооборот – перспективное направление, упрощающее многие процедуры. Неоспоримые преимущества перед привычным бумажным документооборотом говорят сами за себя: это и ускоренная передача сведений, и упрощенное хранение больших объемов информации, и повышенная безопасность. Технология широко применяется в торговле, в обращении в госорганы и предоставлении отчетности.
В России чаще всего в качестве носителей ЭП выступают смарт-карта и токены. Эти цифровые носители защищены паролями и сертифицированы в соответствии с требованиями ФСТЭК и ФСБ РФ. Для считывания физических носителей используются специальные карт-ридеры – прочитать о них можно по этой ссылке: https://ecpexpert.ru/cart-ridery.
Носители отличает высокая степень защиты от несанкционированной эксплуатации. Внешний облик схож с обычными USB-флешками, но внутренняя среда совершенно другого характера. Вопреки даже наивысшим показателям надежности не стоит пренебрегать мерами осторожности. Свой накопитель не следует передавать кому-либо или оставлять в легкодоступном для других людей месте и не забывать его продлевать вовремя.
Ответственность пользователя
Во время производства на каждый токен устанавливается стандартный пароль — 1234567890. Перед использованием пользователь вводит этот код, после чего обязательно меняет пароль на личный. Это позволит обеспечить безопасное использование носителя ключей ЭЦП и защитить ПК от сторонних проникновений.
Пользователь также обязан хранить токен в надежном месте и обеспечить его сохранность от внешних повреждений.
Ответственность производителя
Производитель USB-носителя отвечает за отсутствие на токене функций, которые способны нанести вред его владельцу. Для этого каждое из устройств должно иметь сертификат ФСБ и ФСТЭК (Федеральной службы по техническому и экспортному контролю).
Сертификат ФСТЭК является подтверждением того, что:
- в программе отсутствуют недекларированные возможности;
- устройство обеспечивает защиту данных от стороннего доступа;
- устройство обеспечивает хранение информации и аутентификацию.
ФСБ РФ проводит сертификацию криптографических средств защиты информации. Наличие сертификата является подтверждением, что носитель закрытого ключа можно применять для генерации ЭЦП, подписания и проверки подписи, шифрования данных.
Условия бесплатной доставки по москве и мо
Ваш заказ доставляет курьерская служба:
- — Грастин (Москва и МО до 25 км от МКАД);
- — ETGO (Москва и МО до 25 км от МКАД)
- — Алгоритм (Москва и МО до 25 км от МКАД);
- — CDEK (от 25км от МКАД и более);
Бесплатной доставкой можно воспользоваться только при заказе ККТ с полным комплектом услуг (касса под ключ)! При данном условии, бесплатно доставляется только касса.
Если клиент покупает ККТ с полным комплектом услуг другой товар (весы, денежный ящик, счетчик банкнот, принтер этикеток, 10 коробок чековой ленты и т.д), то бесплатно доставляем только ККТ, доставку на все остальное клиент оплачивает отдельно.
Бесплатная доставка осуществляется по Москве на следующий день после её оформления. По МО (до 25 км от МКАД) — 1-2 дня. В день планируемой доставки Вам необходимо ответить на звонок курьера, иначе он будет вынужден перенести доставку на следующий день.
Если Вы находитесь более чем 25 км от МКАД, то доставку осуществляет ТК CDEK до ближайшего к Вам пункта выдачи данной компании, согласно параметрам для данного направления (сроки сообщаются логистом при оформлении заказа на доставку).
Выбор ТК, по условиям бесплатной доставки, производится на усмотрение отправителя.