en
Feedback
Криптография в финтехе

Криптография в финтехе

Open in Telegram

Официальный канал ИнфоТеКС про информационную безопасность современного финтеха Чат – t.me/securefintech_chat Контакты @infotecs_smm

Show more
659
Subscribers
-124 hours
+17 days
+1030 days
Posts Archive
🔘 Цикл видеоинтервью с экспертами ИнфоТеКС на Большом Московском ТехноФесте ◻ В последнем выпуске Мобильной студии NBJ Елена Новикова, руководитель продуктового направления, рассказала чем решение по автоматизации выдачи сертификатов для пользователей платформы цифрового рубля отличается от аналогов и какие вопросы помогает решать банкам.
Аналогов у ViPNet САВС пока немного и нет какого-то конкретного решения по автоматизации выпуска сертификатов в части авторизации в ЕСИА. При соблюдении всех требований Банка России, в отличие от других вендоров, мы сделали немного другую архитектуру своего сервиса, используя уже имеющиеся у нас решения. Елена Новикова
Подробнее в ролике ВК/RuTube. Следите за циклом видеоинтервью по хештегу #ИнфоТеКСТехноФест_NBJ

Repost from ИнфоТеКС
▫️ «КриптоПро», «ИнфоТеКС» и «Код Безопасности» провели эксперимент по реализации подписи ПО с использованием централизованно
▫️ «КриптоПро», «ИнфоТеКС» и «Код Безопасности» провели эксперимент по реализации подписи ПО с использованием централизованного доверенного УЦ Проведенный эксперимент позволил проработать частный подход к обеспечению целостности и подлинности дистрибутивов разрабатываемого ПО, протестировать использование централизованного доверенного УЦ для организации единого пространства доверия и выстроить процессы взаимодействия между вендорами. В качестве централизованного доверенного УЦ использовалась система отраслевого технологического удостоверяющего центра (ОТУЦ), реализацию которой обеспечила АНО НТЦ ЦК.
В ходе эксперимента вендоры обратились в ОТУЦ, получили сертификаты подписи дистрибутивов ПО и подписали свои объекты защиты, в качестве которых компанией «КриптоПро» был выбран криптопровайдер КриптоПро CSP версии 5.0, «ИнфоТеКС»ViPNet PKI Client 2.1 и «Код Безопасности» – СЗИ Secret Net Studio (for Linux, v 8.0-302). Все вендоры выполнили подписание дистрибутива выбранного ПО с использованием полученного сертификата и механизмами своего средства электронной подписи (ЭП). После этого вендоры обменялись подписанными дистрибутивами ПО и выполнили проверку подписи с использованием собственных средств проверки ЭП.
🔘 Результаты эксперимента были представлены на открытой конференции ИСП РАН в секции «Использование сертификатов безопасности в доверенном ПО, ПАК и ИС. Построение единого пространства доверия в РФ». Участники секции отметили, что невозможно организовать системную безопасность продуктов на рынке силами одной компании, а для организации единого пространства доверия в стране необходимо наличие централизованного доверенного технологического УЦ как корня доверия, а также подчиненных ему доверенных УЦ. Также для организации системного подхода по разработке безопасного ПО (РБПО) необходимо решить вопросы встраивания криптографических механизмов в сами процессы РБПО (расширяя регламентацию процессов на взаимодействия между компаниями на рынке), требований к используемым форматам и механизмам обеспечения целостности и подлинности объектов защиты, организации инфраструктуры разработки и типовых рекомендуемых интеграций инфраструктуры с централизованными доверенными УЦ. ℹ️ По вопросам работы инициативной группы обращайтесь в АНО НТЦ ЦК по адресу электронной почты info@ntc-cc.ru. Запись конференции в ВК / RuTube. Подробнее об эксперименте в новости.

Repost from ИнфоТеКС
Компания «ИнфоТеКС» вошла в Экспертный совет Минцифры РФ по вопросам внедрения и использования ЭП Приказом Министерства цифро
Компания «ИнфоТеКС» вошла в Экспертный совет Минцифры РФ по вопросам внедрения и использования ЭП Приказом Министерства цифрового развития и массовых коммуникаций Российской Федерации № 1157 от 09.12.2025 воссоздан Экспертный совет по вопросам внедрения и использования электронной подписи и сертификатов безопасности. Его основная цель — совершенствование выработки и реализации государственной политики и нормативно-правового регулирования отношений, связанных с использованием электронной подписи. Экспертизу ИнфоТеКС в Совете представят вице-президент АО «ИнфоТеКС» Сергей Дурягин и заместитель директора Центра разработок программных продуктов по криптографии АО «ИнфоТеКС» Александр Поташников. Подробнее

Материал SecPost: 🔷 «Главный риск — низкая популярность»: что известно о кибербезопасности цифрового рубля В статье рассказывается, как устроена безопасность цифрового рубля и кто ее будет обеспечивать.
Решения ИнфоТеКС защищают участников платформы цифрового рубля от различных сценариев кибератак, например, перехвата и переиспользования легитимной транзакции цифрового рубля в мошеннических и нелегитимных операциях, попытки получения ключа пользователя, получения несанкционированного доступа в инфраструктуру цифрового рубля финансовых посредников. Александр Самыловский, ведущий менеджер отдела продаж
🔗 Читать статью

🔘 Цикл видеоинтервью с экспертами ИнфоТеКС на Большом Московском ТехноФесте ◻ В новом выпуске Мобильной студии NBJ Александр Бодров, руководитель направления аналитического отдела, рассказал о безопасности цифрового рубля и ключевой роли процедуры оценки влияния на СКЗИ. В беседе Александр объяснил, как именно проходит оценка влияния, кто входит в цепочку участников и почему корректное выполнение всех этапов критически важно. Александр также отметил, что при использовании «белых» функций СКЗИ возможно проведение упрощенной оценки, но только при условии, что базовое СКЗИ уже сертифицировано. Подробнее в ролике ВК/RuTube. Следите за циклом видеоинтервью по хештегу #ИнфоТеКСТехноФест_NBJ

Из результатов итогового годового заседания ТК122 В рамках годового заседания Технического комитета по стандартизации №122 «Стандарты финансовых операций» (ТК122) были заслушаны итоги голосования членов подкомитета №1 «Безопасность финансовых (банковских) операций» по окончательным редакциям проектов следующих трех национальных стандартов и планам о введении их в действие в 2026 году: ⚪️ ГОСТ Р 57580.1 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер». В новой редакции пересматриваются меры защиты информации по контролю целостности и защищенности информационной инфраструктуры в части выявления, устранения и контроля устранения уязвимостей защиты информации. Добавляются меры защиты информации для технологии контейнеризации, уточняются меры защиты информации при осуществлении удаленного доступа. ⚪️ ГОСТ Р 57580.2 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия». В новой редакции пересматривается форма сбора свидетельств оценки соответствия защиты информации, уточняются подходы по расчету оценки соответствия защиты информации. ⚪️ ГОСТ Р 57580.5 «Безопасность финансовых (банковских) операций. Обеспечение операционной надежности. Методика оценки соответствия». Документ принят в целях установления единых требований к методике и оформлению результатов оценки выбора и реализации кредитными организациями, некредитными финансовыми организациями РФ, а также субъектами национальной платежной системы организационных и технических мер обеспечения операционной надежности, установленных ГОСТ Р 57580.4-2022 «Безопасность финансовых (банковских) операций. Обеспечение операционной надежности. Базовый набор организационных и технических мер». ℹ️ По мнению экспертов, стандартизация обеспечивает непрерывное поступательное функционирование и развитие финансового рынка, повышает доверие, снижает транзакционные издержки, развивает конкуренцию и повышает доступность и удобство для конечного пользователя.

Repost from ИнфоТеКС
🔵Новогодний кибер-квиз «Обновление 2126.0.1» Приглашаем вас принять участие в новогоднем розыгрыше брендированного мерча компании в чат-боте ИнфоТеКС.
2125 год. Виртуальная инфосфера ViPNet готовится к кибер-фестивалю «Обновление 2126.0.1». Вас приглашают пройти квест через охраняемые узлы сети: встретить цифровых хранителей, пройти их испытания и доказать свою готовность к новому циклу.
Для участия в розыгрыше нужно: ◽️ Запустить чат-бот и заполнить свои контактные данные. ◽️ Подписаться на Telegram-каналы ИнфоТеКС по ссылкам в боте. ◽️ Пройти квиз и правильно* ответить на 19 вопросов о продуктах ViPNet. ◽️ Получить персональное кибер-звание и порядковый номер участника розыгрыша. ▫️ Итоги подведем 22 декабря с помощью сервиса генератора случайных чисел в канале ИнфоТеКС. *Перепрохождение квиза с одного аккаунта не предусмотрено, будьте внимательны. Если у вас возникнут какие-то проблемы в процессе прохождения, введите команду «Нужна помощь», оператор свяжется с вами. Запустить кибер-квиз

🔘 Зачем и кому нужен ViPNet САВС? Пользователи ПлЦР должны иметь возможность безопасно и удобно взаимодействовать с коммерческими банками через мобильные и web-приложения, обеспечивая защиту своих цифровых активов и транзакций. Для этого потребовался сервис, который будет автоматизировать процесс выпуска сертификатов, обеспечивать их проверку и актуальность, а также интегрироваться с ЕСИА. 🔵 ViPNet САВС — комплекс технических и программных средств, предназначенный для выпуска сертификатов пользователей ПлЦР. ViPNet САВС обеспечивает автоматизированный процесс выпуска сертификатов безопасности и сертификатов ключей проверки ЭП. Подробнее в ролике с Еленой Новиковой, руководителем продуктового направления.

🔘 Цикл видеоинтервью с экспертами ИнфоТеКС на Большом Московском ТехноФесте ◻ В новом выпуске Мобильной студии NBJ Римма Бадмаева, руководитель продуктового направления, подробно рассказала о линейке решений 🗝 ViPNet PKI и объяснила, почему продукты этого направления сегодня особенно востребованы банками. Проект цифрового рубля остается ключевым фактором развития финтех-инфраструктуры в части внедрения СКЗИ. Несмотря на перенос массового запуска на осень 2026 года, системно значимые банки уже внедряют сертифицированные по линии ФСБ России средства криптографической защиты и выстраивают архитектуру, необходимую для безопасной работы цифрового рубля. В инфраструктуре цифрового рубля используется практически вся линейка PKI-решений ИнфоТеКС: от криптографической библиотеки в составе программного модуля Банка России до компонентов, обеспечивающих работу шифрования, электронной подписи и ГОСТ TLS. Все операции с цифровым рублем должны выполняться исключительно с использованием сертифицированных СКЗИ, что делает продукты ViPNet PKI критически важными для банков. Подробнее в ролике ВК/RuTube. Следите за циклом видеоинтервью по хештегу #ИнфоТеКСТехноФест_NBJ

Repost from ИнфоТеКС
▫▫▫▫ «ViPNet HSM и ViPNet PKI Service: обзор новых версий продуктов» На вебинаре Римма Бадмаева, руководитель продуктового направления, представила новые версии продуктов ▫️ ViPNet HSM 3.5 и ▫️ ViPNet PKI Service 2.3 и 2.4, рассказала о возможностях и особенностях сертифицированных решений для защиты информации и работы в инфраструктуре открытых ключей. 🔗 Запись вебинара в ВК / RuTube #Вебинары 🔘 ИнфоТеКС в MAX

Repost from ИнфоТеКС
▫▫▫▫ «Автоматизация выпуска сертификатов для пользователей Платформы Цифрового рубля с помощью ViPNet САВС» На вебинаре Елена Новикова, руководитель продуктового направления, рассказала о решении ViPNet САВС, которое позволяет банкам автоматизировать процесс выпуска сертификатов безопасности и ЭП, выполнив требования по обеспечению ИБ. 🔗 Запись вебинара в ВК/RuTube #Вебинары

Большой Московский ТехноФест: мобильная студия NBJ пообщалась с экспертами ИнфоТеКСа и ПМ Эксперты группы компаний «ИнфоТеКС»
+3
Большой Московский ТехноФест: мобильная студия NBJ пообщалась с экспертами ИнфоТеКСа и ПМ Эксперты группы компаний «ИнфоТеКС» посетили мобильную студию Национального банковского журнала (NBJ), которая работала на площадке Большого Московского ТехноФеста. Они рассказали о специфике работы с финансовой отраслью, продуктах и решениях вендора, которые сейчас наиболее востребованы банками, и поделились впечатлениями от мероприятия. Среди них эксперты ПМ: Сергей Нейгер, директор по развитию бизнеса, и Сергей Петров, ведущий аналитик отдела аудита информационной безопасности и консалтинга. Сергей Нейгер рассказал о некоторых интересных кейсах с банками. Смотреть видеоинтервью.
«В последнее время довольно часто к нам поступают запросы на исследования защищенности банкоматов. Мы сделали несколько таких проектов и столкнулись с очень интересными требованиями, которые касаются физической безопасности устройств. Были формулировки «допускается физическое уничтожение POS-терминалов. То есть заказчик был готов предоставить оборудование, чтобы мы его разломали. Отрадно, что финансовые организации и о таком векторе атак тоже задумываются», — поделился Сергей Нейгер.
Сергей Петров рассказал, как ПМ помогает кредитным организациям проводить оценку соответствия защиты информации требованиям ГОСТ Р 57580.1-2017. Смотреть видеоинтервью.
«Наша компания давно на рынке, мы — аудиторы со стажем и действуем по классическим стандартам проведения аудита, начиная от вступительного совещания, этапа документальной проверки, работы на объекте и заканчивая формированием отчетных материалов и рекомендаций. Непосредственно сама работа выглядит как запрос-ответ. Действительно приходится писать много запросов, на заказчика тоже ложится немалый объем работы по сбору свидетельств. Подчеркну, на каждом этапе наше участие — это не просто формальность, а постоянное взаимодействие с заказчиком», — отметил Сергей Петров.

Repost from ИнфоТеКС
⚪ 27 ноября в 10:00 пройдет ▫️▫️▫️▫️ «ViPNet HSM и ViPNet PKI Service: обзор новых версий продуктов» На вебинаре Римма Бадмае
27 ноября в 10:00 пройдет ▫️▫️▫️▫️ «ViPNet HSM и ViPNet PKI Service: обзор новых версий продуктов» На вебинаре Римма Бадмаева, руководитель продуктового направления, представит новые версии продуктов 🗝️ ViPNet HSM 3.5 и 🗝️ ViPNet PKI Service 2.3 и 2.4, расскажет о возможностях и особенностях сертифицированных решений для защиты информации и работы в инфраструктуре открытых ключей. 🔗 Регистрация #Вебинары

🔘 Цикл видеоинтервью с экспертами ИнфоТеКС на Большом Московском ТехноФесте ◻️ В новом выпуске Мобильной студии NBJ Сергей Дурягин, вице-президент, рассказал о разработках вендора для инфраструктуры цифрового рубля, и о том, какие решения уже сегодня доступны коммерческим банкам.
Мы в этом проекте с самого начала, когда только обсуждались требования, планы и концепции создания инфраструктуры цифрового рубля, консультировали партнёров по вопросам защиты информации, общались с регуляторами. ИнфоТеКС — одна из трех компаний — разработчиков программного модуля Банка России. Это как раз тот элемент, который внутри мобильного приложения каждого пользователя обеспечивает защиту транзакций с цифровым рублем. Также у нас есть вся линейка СЗИ для обеспечения защиты инфраструктуры, в том числе и на стороне коммерческих банков. То есть мы предлагаем комплексное решение. Сергей Дурягин
Особое внимание Сергей уделил вопросу стоимости внедрения защищенных решений. По его словам, вокруг этой темы накопилось множество мифов: цифры, которые озвучиваются на рынке, корректны только для крупнейших банков. Реальная стоимость зависит от объемов транзакций и потребностей конкретной организации. Подробнее в ролике ВК/RuTube. Следите за циклом видеоинтервью по хештегу #ИнфоТеКСТехноФест_NBJ

🟣Соцфонд РФ на портале ЕСКС сообщил о выводе из эксплуатации с 24 ноября вида сведений «О соответствии фамильно-именной груп
🟣Соцфонд РФ на портале ЕСКС сообщил о выводе из эксплуатации с 24 ноября вида сведений «О соответствии фамильно-именной группы, даты рождения, пола и СНИЛС» в СМЭВ 3. Этот вид сведений включен в сервис «УПРИД Директ» и используется участниками финансового рынка для верификации СНИЛС в рамках упрощенной идентификации по 115-ФЗ. ℹСообщаем, что СФР рекомендует продолжать работу не только в СМЭВ 4, но и в СМЭВ 3, с ВС «Предоставление сведений из ЕЦП НСУД о соответствии фамильно-именной группы, даты рождения, пола и СНИЛС», версии 1.0.6 (urn://ecp-nsud-ru/extractsnilsvalidation). Напоминаем, что с помощью 🔁 ViPNet EDI Soap Gate 3 вы можете работать со всеми ВС в СМЭВ 3 и авторизовать своих пользователей через ЕСИА с получением данных из ЕСИА и ЦПГ.

Repost from ИнфоТеКС
▫️ Запись мастер-класса «ViPNet EDI 3.6 — СКЗИ КС3 и средство ЭП КС3 для авторизации и получения данных из ЕСИА и ЦПГ» На вебинаре специалисты ИнфоТеКС рассказали и показали, как с помощью 🔁 ViPNet EDI 3.6 выполнить требования по обеспечению информационной безопасности при авторизации и получении данных из ЕСИА и ЦПГ с использованием СКЗИ КС3 и средств ЭП КС3. 🔗 Запись вебинара в ВК/RuTube #Вебинары

Repost from ИнфоТеКС
Получены сертификаты ФСБ России на ViPNet TLS Gateway ◽️ Сертификат ФСБ России №СФ/124-5293 от 22.10.2025 удостоверяет, что программно-аппаратный комплекс ViPNet TLS Gateway (исполнение 1 (TLS 500) на аппаратной платформе TLS500 Q1, исполнение 2 (TLS 1000) на аппаратных платформах TLS1000 Q1, TLS1000 Q2, исполнение 3 (TLS 5000) на аппаратной платформе TLS5000 Q1, исполнение 6 (TLS 550) на аппаратной платформе TLS500 Q2, исполнение 7 (TLS 1100) на аппаратной платформе TLS1000 Q3, исполнение 8 (TLS 5500) на аппаратной платформе TLS5000 Q2 со специальным программным обеспечением версии 2.2.2.7930) соответствует требованиям к СКЗИ класса КС3, и может использоваться для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну. ◽️ Сертификат соответствия ФСБ России №СФ/114-5294 от 22.10.2025 удостоверяет, что ViPNet TLS Gateway в исполнении 5 (TLS VA) соответствует требованиям к СКЗИ класса КС1 и может использоваться для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну. Сертификаты действительны до 14 ноября 2027 года.ViPNet TLS Gateway – это высокопроизводительный TLS-криптошлюз, который обеспечивает аутентификацию пользователей и организацию защищенных соединений по протоколу TLS при работе с портальными решениями. В новой сертифицированной версии ViPNet TLS Gateway обеспечена расширенная поддержка WebSocket.

Repost from ИнфоТеКС
▫▫▫▫ «Обновленное решение ViPNet EDI для легитимного взаимодействия с ЕСИА, СМЭВ, ЦПГ и ЕПГУ» Эксперты ИнфоТеКС рассказали о новых требованиях регуляторов по защите информации при взаимодействии со СМЭВ, ЕСИА, ЕБС, а также возможности использования 🔁 ViPNet EDI для легитимного подключения к ГИС Электронного правительства. Спикеры рассмотрели возможные кейсы применения ViPNet EDI и рассказали, как с помощью ViPNet EDI обеспечить соответствие новым требованиям, поделились планами по развитию продукта, включая будущую интеграцию с ЕБС, Платформой полномочий в ЕСИА (МЧД) для расширения сценариев применения. 🔗 Запись вебинара в ВК/RuTube #Вебинары

Годовое заседание ТК122 ▫️ 26 ноября состоится годовое заседание Технического комитета по стандартизации №122 «Стандарты финансовых операций» (ТК122), функции ведения которого выполняет компания «ИнфоТеКС». В повестку заседания включен ряд вопросов, в числе которых пункт по рассмотрению результатов голосования членов ПК1 по проектам национальных стандартов: ⚪️ГОСТ Р 57580.1 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер». ⚪️ГОСТ Р 57580.2 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Методика оценки соответствия». ⚪️ГОСТ Р 57580.5 «Безопасность финансовых (банковских) операций. Обеспечение операционной надежности. Методика оценки соответствия». 🔗 Более подробная информация на сайте ПК1/ТК122

▫️ На Большом Московском ТехноФесте корреспонденты мобильной студии NBJ пообщались с экспертами ГК «ИнфоТеКС» и обсудили ключевые технологии, которые сегодня востребованы в финтехе. Специалисты рассказали о развитии экосистемы ViPNet, защите инфраструктуры цифрового рубля, автоматизации выпуска сертификатов и работе с PKI-сценариями. В интервью поднимаются темы исследования защищенности банковских систем, особенностей проверки клиентских приложений, требований Банка России и роли отечественных СКЗИ в финтех-проектах. Материал подчеркивает, что цифровой рубль стал драйвером для массового внедрения российских криптографических решений, а ТехноФест — площадкой, где можно увидеть эти технологии в действии и обсудить их напрямую с экспертами. 🔗 Читать