Рубрика «цб рф» - 3

Месяц назад технический комитет по стандартизации «Криптографическая защита информации» (ТК26) принял решение разработать отечественный стандарт для приема карт «Мир».

Карты всех международных систем работают по общему стандарту (EMV), в который вряд ли включат нашу криптографию, так что «для обеспечения национальных интересов нам необходимо создать свой аналог этого стандарта», объясняет консультант по безопасности Cisco Systems Алексей Лукацкий.

Выпуск первой карты «Мир» намечен на декабрь. Пока отечественный стандарт не создан, наша платежная система будет работать по глобальному стандарту, к которому Национальная система платежных карт (НСПК) присоединилась в сентябре. На отечественном аналоге сможет работать только карта «Мир», а карты международных платежных систем продолжат работать на EMV. Поэтому потребуется два криптографических модуля и два канала взаимодействия с платежными системами – международными и отечественной.

«Уже сейчас понятно, что в каждый банкомат и POS-терминал придется ставить сертифицированный в ФСБ аппаратный криптографический модуль, стоимость которого может достигать нескольких тысяч долларов», оценивает Лукацкий. Читать полностью »

Прочитав замечательную новость о распоряжении ЦБ РФ (Банка России) об обязаности кредитных организаций по борьбе с уязвимостями на своих сайтах, я решил проверить, а так ли это? Проанализировав через www.ssllabs.com/ssltest/analyze.html сайты банков, чьим клиентом я являюсь, сразу нашел POODLE на двух из них. Так как переписывать с поддержкой банков был заведомый бесперспективняк, я сразу написал обращение с сайта ЦБ. Через месяц получил ответ на электронную почту от одного из них, из которого следовало, что сам ЦБ ничего рассматривать не стал, а, не разбираясь, спустил обращение вниз. Там же админы толи некомпитентны, толи водят за нос начальство, а заодно и ЦБ РФ. Второе обращение просто потеряли и никаких уведомлений по нему, кроме регистрации, не приходило. К сожалению, несмотря на штат в 72 тысячи сотрудников (против 20 тысяч в ФРС США) в ЦБ РФ нет никого, кто бы разбирался в информационной безопасности на уровне выше средней школы, поэтому вышеуказаное постановление имеет чисто декларативный смысл.
Читать полностью »

image

Ниже представлен доклад, который был тезисно представлен на прошедшей 2 апреля в Москве Bitcoin Conference Russia 2015.

Представители государственных органов в России в последний год серьезно озаботились распространением криптовалют и технологий, на основе которых они функционируют среди интернет-пользователей.
Большинство из тех высказываний и публикаций, что попадало в информационное пространство носили от госведомств критический или как минимум осторожный характер в отношении перспектив функционирования того же биткоин в легальном пространстве.

К сожалению, в настоящее время всё же побеждает репрессивная в отношении криптовалют точка зрения со стороны государства. Читать полностью »

image На днях еще одно государственное ведомство, Министерство внутренних дел РФ, озвучило свою позицию по криптовалютам, в частности про биткоин.

«Неурегулированный статус криптовалют делает операции с ними довольно рискованными, и в случае каких-либо потерь держатели Bitcoin оказываются совершенно незащищены», — считает начальник Бюро специальных технических мероприятий МВД России Алексей Мошков. Об этом он сообщил ТАСС.

Он добавил, что в отношении bitcoin МВД России будет действовать исходя из законодательного регулирования, которое должен разработать Центробанк. «Мы полагаемся на решения нашего регулятора в лице Центробанка и будем действовать исходя из законодательной практики, складывающейся в этом направлении», — сказал Мошков.

В сентябре 2014 года замглавы Минфина Алексей Моисеев говорил, что законопроект о запрете использования виртуальных денег в России может быть принят Госдумой весной 2015 года. По его словам, осенью документ находился на стадии согласования при том, что со стороны правоохранительных органов были серьезные замечания, связанные с наказаниями (за что наказывать и как).

Летом прошлого года сообщалось, что ЦБ и правительство РФ могут со временем разработать регулирование для обращения электронных валют в России. «Мы сторонники аккуратного подхода к биткоин. Совместно с Банком международных расчетов мы мониторим эту ситуацию. Нельзя отвергать этот инструмент, возможно, за ним будущее», — отмечал Лунтовский, первый зампред ЦБ РФ.

Тем временем на официальном портале общественных и экспертных обсуждений Regulation.gov.ru выставлен текст законопроекта, подготовленный Минфином, который вносит изменения в КоАП РФ, а также в федеральные законы «о ЦБ РФ» (86-ФЗ) и «Об информации, информационных технологиях и о защите информации» (149-ФЗ), расширяющие толкование понятия денежных суррогатов и налагающие новые санкции за их выпуск/эмиссию, распространение, а также за информацию об этом. Читать полностью »

image
Так уж сложилось, что в конце 2000-х годов Bitcoin начал становиться самым популрным видом криптоденег, когда -то изобретенных и описанных шифропанками. Несомненно, электронная валюта BitCoin перевернула традиционный мировой порядок эмиссии и оборота денег, став самым надежным и удобным денежным инструментом для совершения оплат в онлайне и оффлайне.

При этом следует отметить несколько свойств криптоденег, которые вызывают наибольшую настороженность в кругах государственной власти, охраняющей монополию выпуска традиционных денег и контроля за оборотом этих денег:
децентрализованная эмиссия;
— криптографические методы защиты и функционирования;
— анонимность;
— отсутствие обеспеченности реальной стоимости
— не регулируется банковскими надзорными органами

Именно поэтому платежи BitCoin нельзя заблокировать, вычислить получателя и плательщика платежа, контролировать порядок и время эмиссии новых BitCoin монет. Несмотря на то, что споры связанные с оплатой в BitCoin нельзя подтвердить юридически и ссылаться на оплату ими в случае конфликта в суде, он зарекомендовал себя как надежный открытый программный код, который на сегодняшний день доказал свою устойчивость и жизнеспособность во всем мире.

Очевидно, что свободная криптовалюта может существовать только в свободном информационном обществе с открытой экономикой, к которым Россию на фоне законодательного ада последних лет в сфере регулирования сетей назвать крайне сложно.
Читать полностью »

imageНе так давно мы публиковали статистику для размышлений на тему куда же идёт рынок электронных денег РФ (часть1, часть 2).

И 2013-2014 гг. доказали, что всё сказанное, к сожалению, свершилось: банки теряют лицензии и происходит постепенное укрупнение и без того не малых кредитных организаций (чего только стоит продажа Банка Москвы и ТрансКредитБанка, а также закрытие одного из крупнейших процессинговых центров в лице Мастер Банка); ЦБ РФ встал «в стойку» и объявил охоту на криптовалюты, которую подхватила Генпрокуратура РФ; а «классические» электронные деньги постепенно начинают обрастать ненужными «субинститутами» и процедурами, которые навряд ли (с)делают жизнь лучше, а потому – игроки стараются избавиться от собственных же творений (из самых важных, можно упомянуть: Яндекс.Денеги, РБК-money, падение акций Qiwi после одного лишь упоминания об «антитеррористическом пакете», закрытие metabank.ru, но примеров за последние 2-3 года накопилось слишком, чересчур даже, много).

Каждый из приведённых случаев нуждается в тщательном и взвешенном анализе, но сейчас речь пойдёт не об этом: оборот Биткоин не законен на территории РФ. Так нам сказали. Но на каком основании? Если уйти от логичной полемики «на основании вышеизложенного и прямо поставленного», то запрет на одной политической воле – это давно пройденный и далеко не самый эффективный этап и для публичной власти, и для норм, ею же созданных.

Поэтому всё под хаброкатом – это лишь попытка начать обсуждение важного и по-настоящему ценного вопроса о будущем IT в РФ.
Читать полностью »

image Сегодня вечером Банк России выпустил пресс-релиз, в котором предостерег всех нас от использования Биткоин и других виртуальных валют:

«Банк России отмечает, что в последнее время в мире получили определенное распространение так называемые „виртуальные валюты“, в частности, Биткойн. По „виртуальным валютам“ отсутствует обеспечение и юридически обязанные по ним субъекты. Операции по ним носят спекулятивный характер, осуществляются на так называемых „виртуальных биржах“ и несут высокий риск потери стоимости.
Банк России предостерегает граждан и юридических лиц, прежде всего кредитные организации и некредитные финансовые организации, от использования «виртуальных валют» для их обмена на товары (работы, услуги) или на денежные средства в рублях и в иностранной валюте. „

Также Банк России пригрозил и законом:

“Согласно статье 27 Федерального закона «О Центральном банке Российской Федерации (Банке России)» выпуск на территории Российской Федерации денежных суррогатов запрещается. Читать полностью »

Уже довольно давно на сайте ЦБ РФ опубликован PDF-документ, содержащий проект указания о внесении изменений в Положение Банка России от 19 августа 2004 года N262-П «Об идентификации кредитными организациями клиентов и выгодоприобретателей в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».

Согласно данному проекту, банки, которые предоставляют услуги дистанционного доступа к банковскому счёту (интернет-банкинг), должны заранее (при заполнении анкеты на открытие счёта) получить от клиента информацию о том, какие IP-адреса, а также MAC-адреса, будут иметь устройства, с которых пользователь будет осуществлять доступ к интернет-банкингу.

Неизвестно, правда, каким образом они предлагают реализовать проверку MAC-адреса, как можно указать IP-адрес в том случае, если он выдаётся провайдером динамически, и что делать тем, кто пользуется интернет-банкингом из разных мест (дома, в офисе, в кафе, в аэропортах и так далее).
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js