Вопрос применения ГОСТа – российского криптоалгоритма шифрования, касается не только платежной системы Мир, речь идет о защите российского рынка в целом. Об этом заявил генеральный директор НСПК Владимир Комлев на II ежегодной международной конференции «Безопасность платежей 2017» в Санкт-Петербурге.
В. Комлев отметил, что НСПК четко определила свою позицию по данному вопросу. Необходима максимально точно описанная модель угроз, так как любое изменение, которое вводится, особенно такое болезненное для рынка, должно быть максимально продумано и выверено. Сегодня НСПК совместно с регулятором (который полностью поддерживает позицию платежной системы) обсуждает с госструктурами, занимающимися шифрованием, основные вопросы – кого и от чего необходимо защитить. Немаловажным являются вопросы внедрения российских средств шифрования (использование Host Security Module) и возможные риски от использования такого рода средств иностранного производства.
При этом В. Комлев отметил, что сертифицированные решения, которые сегодня предлагает российская промышленность, в целом соответствуют общепринятым мировым стандартам и уже используются ряде сегментов (например, в удостоверяющем центре и пр.). В будущем они могут быть использованы и в отдельных онлайновых системах, которые требуют очень высокой отказоустойчивости и хорошей нагрузочной способности. В настоящее время они еще не соответствует требованиям.
Что же касается применения госалгаритма шифрования, то В. Комлев отметил, что он требует очень аккуратного подхода и тщательной проработки, так как неверное решение может только навредить и привести рынок к колоссальным издержкам. «Мы приблизительно посчитали, речь идёт о миллиардах долларов потребных инвестиций для того, чтобы такому требованию соответствовать», – подчеркнул гендиректор НСПК.
В. Комлев считает, что задача НСПК – свести диалог к пониманию очень точных элементов, в рамках которых такое госшифрование может применяться и уже в каждом из этих элементов посмотреть, а какого рода угрозы и ущерб можно предотвратить. Необходимо сопоставить стоимость брони и снаряда, а также «найти здравый смысл не только на нашей стороне и на стороне наших визави, которые действуют в соответствии с требованиями законодательства.
«Для нас здесь первично создание очень точной точечной модель угроз в каждом конкретном случае, чтобы это была не вообще угроза, могут вскрыть алгоритм, а чтобы было понятно, где, какими средствами и какой может быть нанесен ущерб. Иногда стоит пренебречь потенциальным ущербом, потому что стоимость его предотвращения на порядки более дорога», – резюмировал В. Комлев.
По материалам PLUSWorld.ru