Семинар для эстонских и латвийских предпринимателей «Ведение бизнеса в России» 06 февраля 2014 г., Вярска, Эстония Обеспечения аутентичности в трансграничном электронном взаимодействии. Проблемы и решения. Перспективы для бизнеса и общества. Безусловно, развивая в рамках одной страны какую-то технологическую тему, которая в перспективе может стать объектом международного взаимодействия, было бы разумным сначала разработать единые международные стандарты, и уже после этого строить локальную систему. Однако, история показывает, что как правило, происходит наоборот. Классическими иллюстрациями такого положения являются существующие ныне : - лево- и правосторонее движение; - Восемь стандартов железнодорожной колеи; - Четыре стандарта в бытовой электросети (221 и 110 v, 50 и 60 Гц); - 11 стандартов электрических розеток; - PAL, SECAM и NTFS системы цветного изображения в ТВ; - Мили и фунты у одних. И километры и килограммы у других; И так далее… Основы проблем трансграничного взаимодействия ЮРИДИЧЕСКИЕ: • Терминология. Многозначность толкования. Неполнота правовой базы. Локальные требования. Локальные решения. Условия признания иностранных ЭЦП. МЕТОДОЛОГИЧЕСКИЕ: • Разные подходы к технологиям. ТЕХНОЛОГИЧЕСКИЕ: • Различные алгоритмы хеширования и криптографии. Требования к сертификатам. РЕГУЛИРОВАНИЕ: • Диапазон от полного отсутствия до жесткого контроля на уровне национальных служб безопасности. Если провести даже поверхностный анализ условий признания иностранных ЭЦП в различных юрисдикциях, то можно выделить следующие основные условия: 1. 2. 3. 4. 5. Аккредитация иностранных УЦ в своей юрисдикции (обязательная или добровольная). Соответствие иностранного УЦ или сертификата внутренним требованиям. (зачастую не указано кто определяет соответствие?). Наличие соответствующих межгосударственных соглашений или нахождение в определенной юрисдикции (например, в ЕС). Поручительство резидентного УЦ за валидность иностранной ЭЦП. Безоговорочное признание. Причем, указанные условия в различных сочетаниях могут использоваться как И, так и ИЛИ. Не надо так же не замечать и такого показателя несовершенства закона, как использование абстрактного условия – «в соответствии с действующим законодательством»…. Особо необходимо отметить существенные различия в условиях даже внутри одной группы юрисдикций (ЕС, СНГ, ЕврАзЭС, ШОС и т.д.). ВЫВОД: Совершенно очевидно, что в условиях такого правового и технологического хаоса добиться «взаимопонимания» НЕВОЗМОЖНО!! Варианты решения Так же очевидно, что есть всего два пути решения имеющихся проблем: ПЕРВЫЙ: пытаться унифицировать правовую базу и используемые технологии по всем странам. По нашему мнению, этот путь: а) высокозатратный (создавать заново!); б) нерациональный (куда девать уже созданное?); в) неперспективный (не имеющий прецедентов в 1. истории). И Второй путь: Смириться с уже созданным, отказаться от попыток принудить изменить чужие технологии и правовые основы, и - создавать «Адаптер», дающий возможность взаимодействия, несмотря на различия. Именно таким путем решены все упомянутые исторически сложившиеся различия (бытовые электросети, железные дороги). И именно этим путем пошли и мы – создали PKI-ADAPTER. Перспективы Обычный документооборот: - Нет необходимости личных встреч; - Обеспечивается неотказуемость и неизменность документов. Перспективы Электронная торговля: - Возможность выхода иностранных участников на российские ЭТП и российских на европейские ЭТП. Перспективы Защита от подделок и контафакта: - Технология «Crypto Conta Counterfeit» исключает возможность перемещения и сбыта подделок под видом оригинала. Выгодоприобретатели ВСЕ ДОБРОСОВЕСТНЫЕ производители: -Объем реализации возрастает за счет снижения рынка контрафактного аналога. -Не страдает репутация бренда от реализации некачественной подделки. -Преимущества в маркетинге: «Наш товар невозможно подделать! Проверяйте наш товар». -ОЧЕНЬ ВАЖНО: производитель, декларируя что защищает свой товар от подделки, может доказать свою непричастность к подделкам, сбываемым под его брендом!!! Выгодоприобретатели ВСЕ ДОБРОСОВЕСТНЫЕ участники процесса перемещения товара до места сбыта: • Возможность приема-передачи товара без риска «кот в мешке» и без необходимости тотальной проверки. • Фиксация факта приема-передачи у доверенного третьего лица (ДТС). Выгодоприобретатели ДОБРОСОВЕСТНЫЕ точки продаж: • Снижение рисков неосознанного приобретения контрафактного товара. • Снижение рисков ответственности за сбыт контрафактного товара. • Повышение имиджа торговой марки сети. Выгодоприобретатели Общество в целом: • Выявление точек сбыта контрафактного товара. • Мотивация «чистоты» для продавцов. • Улучшение качества жизни и безопасности здоровья. БЛАГОДАРЮ ЗА ВНИМАНИЕ !!! Международная Ассоциация «e-Signature Without Borders» Николай Ермаков, член правления www.e-swb.com [email protected]