В начале месяца мы рассказывали про изменения в порядке выдачи электронной подписи. Сегодня пройдемся по матчасти: вспомним историю ЭП (ЭЦП), поговорим об ее особенностях, а также обсудим меры защиты. Поехали! 😉
Электронные подписи с нами уже давно. Еще в 1976 году американские криптографы предложили это понятие. А позднее появились первые алгоритмы шифрования, которые позволили воплотить технологию в жизнь. В России использование ЭП было закреплено в 2001 году специальным законом. С тех пор она является юридически значимым средством визирования документов и принимается различными учреждениями, наравне с обычной подписью.
Чаще всего ЭП записывается на обычную USB-флешку. Строгих правил тут нет, просто это – самый удобный в использовании носитель информации.
Чтобы подписать, достаточно вставить накопитель с ЭП в порт компьютера, подключенного к системе, и он скопирует в текстовый файл необходимые данные. Подпись поставлена – и документ уже юридически значим.
Конечно, цифровой носитель с ЭП нужно беречь точно так же, как паспорт и другие личные документы. При утере или краже флешки необходимо немедленно сообщить в полицию – пока вы этого не сделали, она считается действующей.
ЭП и мошенники
Хотя цифровая подпись и считается самым надежным способом подписания электронных документов, она не исключает случаев неправомерного использования. Впервые о таком случае стало известно весной 2019 года.
Тогда владелец квартиры на Тверской улице в Москве обнаружил, что в очередных платежках за КУ значится другой собственник. Выяснилось, что еще осенью он «подарил» свою квартиру жителю Уфы. И сделка была оформлена с ЭП.
Цифровая гигиена
Важно понимать, что порядок в своих аккаунтах – залог защиты от мошенничества. Ведь вмешаться в работу самой ЭП нельзя, а вот оформить ее на подставное лицо – запросто. Для этого нужен лишь доступ к персональным данным пользователя.
Поэтому периодически нужно проводить «ревизию» личных записей: проверять, что и в каком виде есть в интернете. Случайная публикация в соцсетях, сообщение в мессенджере, файл в облаке – ко всему этому можно получить доступ, взломав аккаунт или зная пароль.
Отсюда, первое правило безопасности: никогда не выкладывать и не хранить ПД в сети и не отправлять их в мессенджерах или по электронной почте. Учтите, что даже устройство или аккаунт человека, которому вы доверяете, могут быть вскрыты злоумышленниками.
Защита компьютеров и смартфонов
Второе правило безопасности – беречь свои электронные устройства. Получив доступ к ним, мошенники получают доступ и к персональным данным. Как? Да очень просто. Например – из аккаунта на сайте или в приложении «Госуслуги».
В общем, оберегать доступ к своему устройству – must have. Но этого недостаточно. Любой элемент цифровой экосистемы нуждается в средствах программной защиты.
Антивирусы и комплексные системы защиты
Хороший пример – Kaspersky Internet Security. Охраняет до пяти устройств, есть специальная версия для смартфона.
Еще один поставщик надежных систем защиты – компания «Доктор Веб». Она предлагает как «домашние», так и корпоративные продукты.
Бэкап
Не стоит забывать и про решения для резервного копирования. Сегодня это – важнейший элемент защиты данных, в том числе и персональных. Конечно, если ПД утекли в сеть, бэкап уже не спасет. Но ведь злоумышленники могут и просто повредить данные или удалить. А вот тут резервное копирование очень кстати. Как и при потерях из-за поломки устройства (дисковые накопители, случается, выходят из строя).
Если вы затрудняетесь выбрать подходящие продукты, то мы всегда готовы помочь. Пишите!
#экспертиза #ЭЦП
@syssoftru – эксперт в мире программного обеспечения
Post #1287
313