И сразу дадим ответ – да, можно и нужно, только не отказаться, а дать гражданам и организациям возможность использовать и другие операционные системы, браузеры и средства криптографической защиты информации (СКЗИ). Ответим на вопрос и как – соблюдать стандарты и технологии. Почему бы для доступа в личные кабинеты не использовать авторизованный доступ по протоколу https? И тогда нет необходимости в использования только CSP а ля Микрософт с поддержкой российской криптографии. Тогда автоматом станут востребованы и токены PKCS#11 и как международный стандарт, так и стандарт, поддерживаемый ТК-26, стандарты PKCS#12 (тем же ТК-26), может что-то другое, но стандартное. В этом случае речь уже будет идти не об MS Windows, Interner Explorer и CSP, а о браузерах или других программ с поддержкой https с российскими шифрсьютами. Это может быть и Internet Explorer, и модификации того же Mozilla Firefox, наконец Google Chrome или прокси типа stunnel.
Читать полностью »
Рубрика «госуслуги» - 7
Есть ли альтернатива MS Windows, IE и CSP при доступе в личные кабинеты порталов Госзакупок, ФНС России и Госуслуг
2017-07-26 в 13:17, admin, рубрики: IT-стандарты, PKCS#11, PKI, Анализ и проектирование систем, браузеры, госзакупки, госуслуги, информационная безопасность, криптография, сертификаты x.509, скзиАргентинская почта: там, где нас нет, не всегда хорошо
2017-07-22 в 5:42, admin, рубрики: e-commerce, государственные органы, госуслуги, интерфейсы, почта, транспорт будущего, Урбанизм, электронная коммерция, электронное правительство2014 год, в стране Марадоны правит популярная в народе партия, бережно опекающая тепличную экономику от беспощадных конкурентов извне. В ходу стандартный арсенал элементарного протекционизма: запредельные налоги на импорт, нуднейшая бюрократия, кричащая риторика и загадочная государственная статистика. О покупках в иностранных онлайн-магазинах и думать не стоит.
В декабре 2015-го к власти приходит оппозиция во главе либеральным консерватором Маурисио Макри. Относительно богатый Буэнос-Айрес верит в президента «из своих», который сбросит оковы протекционизма и заведёт машину потребления. Доллар отпускают в свободный полёт, инфляция взмывает ввысь вместе с ним, но средний класс не отчаивается: это просто временные издержки на пути к дешевым айфонам с доставкой на дом. Иллюзия открытой международной торговли жива как никогда: Amazon и eBay всё чаще мелькают в истории браузеров. Моя книга пришла к порогу дома за месяц — «всего лишь» за месяц, по местным меркам.
В декабре 2015 г. Макри приходит ко власти, в марте 2016 г. объявляют о снятии ограничений по доставке из зарубежных магазинов, в июле официально подтверждают план, а в августе решение вступает в силу. Постепенно люди понимают, что это ловушка.
Кандидаты в президенты не всегда обещают и думают в правильном порядке, особенно учитывая накал страстей в аргентинской политике, сравнимый лишь с футболом. Думать, как остановить лихорадку заграничных покупок, приходится осторожно: слушать лязганье тысяч кастрюль на очередной забастовке правителям явно не по душе. Барьеры нельзя закрепить в законах, ведь пообещав перемен, можешь прослыть пустословом. Зато по старой традиции можно наплести бюрократической паутины так, чтобы от одной мысли о почтовых приключениях люди обходили зарубежные онлайн-магазины стороной. Разделять и властвовать в этом случае нетрудно: почта и таможня и так друг с другом не ладят. Читать полностью »
А был ли взлом «Госуслуг»? Гипотеза Яндекса
2017-07-15 в 13:19, admin, рубрики: api, safebrowsing, безопасность, Блог компании Яндекс, браузеры, взлом, госуслуги, информационная безопасность, расширения, Расширения для браузеров, яндекс, яндекс.браузерВ четверг в сети появилась информация о том, что на сайте Госуслуг найден потенциально опасный код, и сегодня мы хотим поделиться с вами результатами собственного расследования и в очередной раз напомнить о важности применения Content Security Policy.
В первых сообщениях об угрозе говорилось о внедрении на страницы сайта фрагментов с iframe, подгружающих данные с не менее 15 сомнительных доменов. Наши аналитики достаточно быстро приступили к изучению кода страниц сайта, чтобы защитить пользователей при помощи существующего у нас механизма предотвращающего подобные угрозы. О самом механизме расскажем чуть ниже, но главное здесь в другом – найденные фрагменты кода были нам хорошо знакомы.
«Доктор Веб»: Портал Госуслуг содержит вредоносный код (+ Минкомсвязи подтвердило и устраняет угрозу)
2017-07-13 в 15:26, admin, рубрики: dr.web, антивирусы, безопасность, взлом, вирусы, Госвеб, госуслуги, Ростелеком, Текучка, метки: Dr.Web, антивирусы, безопасность, взлом, вирусы, Госвеб, госуслуги, Ростелеком, ТекучкаРазработчик антивирусов «Доктор Веб» заявил, что портал государственных услуг Российской Федерации (gosuslugi.ru) проигнорировал предупреждение специалистов «Доктор Веб» о том, что на сайте «Госуслуг» содержится вредоносный код. По мнению «Читать полностью »
Упал egrul.nalog.ru и «НДС-офис интернет-компаний»
2017-07-10 в 12:27, admin, рубрики: авария, Госвеб, госуслуги, налоги, Текучка, метки: авария, Госвеб, госуслуги, налоги, ТекучкаСайт Единого государственного реестра юридических лиц перестал работать утром 10 июля. egrul.nalog.ru недоступен по наблюдениям пользователей из разных регионов России и по данным сервиса downforeveryoneorjustme.com. При этом доступен вышестоящий сайт Федеральной налоговой службы nalog.ru. Однако параллельно недоступны такие проекты в поддоменах службы, как, например «НДС-офис интернет-компанийЧитать полностью »
Кому Роскомнадзор не даст работать в Telegram? ФАС, МИД и «Первому каналу»
2017-06-26 в 16:57, admin, рубрики: Facebook, telegram, блокировка, госуслуги, Роскомнадзор, Текучка, метки: Facebook, блокировка, госуслуги, Роскомнадзор, Текучка, телеграмВ последние несколько дней мессенджер Telegram упоминают исключительно в качестве основного канала общения террористов, распространения наркотиков и других неблаговидных родов деятельности. Впрочем, сами обвиняющие компанию телеканалы активно используют Telegram.
Какая ирония дочитать разоблачительный текст Первого канала про «любимый мессенджер» террористов Telegram и увидеть внизу это. pic.twitter.com/ZaIZ7wFmcQ
— BAS0VЧитать полностью »
Банки получили доступ к выпискам из Пенсионного фонда о заёмщиках
2017-06-20 в 4:48, admin, рубрики: api, B2B, банки, Госвеб, госуслуги, запуск, пенсионный фонд, персональные данные, скоринг, Текучка, электронный документооборот, метки: api, b2b, банки, Госвеб, госуслуги, запуск, пенсионный фонд, персональные данные, скоринг, Текучка, электронный документооборотЗампред ЦБ Ольга Скоробогатова рассказала, что российские банки получили доступ к данным Пенсионного фонда России (ПФР) — как это описывают собеседники газеты «Ведомости»: к сведениям о пенсионных счетах потенциальных заемщиков. Получить, например, сведения на всех работающих у корпоративного клиента, Читать полностью »
Ozon будет прибыльным, Amazon купит Slack, проекты Хартманна перестанут спамить. Но это всё не точно
2017-06-18 в 15:56, admin, рубрики: alibaba group, apple, CarPrice, e-commerce, KupiVIP, Viber, Андрей Судник, банки, госуслуги, запуск, инвестиции, кейсы, колонка, мессенджеры, Нам пишут, Оскар Хартманн, платежные системы, спам, Хоум Кредит Банк, яндекс.деньги, метки: alibaba group, apple, CarPrice, e-commerce, KupiVIP, Viber, Андрей Судник, банки, госуслуги, запуск, инвестиции, кейсы, колонка, мессенджеры, Нам пишут, Оскар Хартманн, платежные системы, спам, Хоум Кредит Банк, яндекс.деньгиАндрей Судник, основатель шопинг-мессенджера «Алоль», по просьбе «Роем!» рассказал о самых важных событиях недели на рынке e-commerce: интервью с Дэнни Перекальски, покупки Amazon, маркетплейсы банков.
Перекальски, Ozon: Можно быть прибыльными. Но хочется расти больше
ЦБ предлагает сделать ЕСИА единым стандартом удостоверения личности в интернете
2017-05-30 в 10:58, admin, рубрики: госуслуги, Минкомсвязи, Текучка, Центробанк, метки: госуслуги, Минкомсвязи, Текучка, ЦентробанкЦентробанк предлагает проводить идентификацию онлайн-заемщиков с помощью Единой системы идентификации и аутентификации (ЕСИА) — такие поправки готовит регулятор в закон «О кредитных историях», пишут «Ведомости». Сейчас банки сами определяют, как подтвердить личность человека, Читать полностью »
Открытка: Почему в базе данных ИНН отображаются неверные данные
2017-04-26 в 14:06, admin, рубрики: авария, базы данных, госуслуги, кейсы, налоги, Ростелеком, метки: авария, базы данных, госуслуги, кейсы, налоги, РостелекомПользователь Олеся Шелестова написала в Facebook о том, что портал госуслуг выдает неверные данные по идентификационному номеру налогоплательщика.
Пока свежо: залезьте в госуслуги и проверьте — сходится ли ИНН, к примеру, Читать полностью »