Путин утвердил закон о сертификатах безопасности НУЦ для сайтов и браузеров
Президент подписал закон о легализации Национального удостоверяющего центра (НУЦ), который будет выдавать сертификаты безопасности владельцам сайтов, разработчикам ПО из Единого реестра и участникам КИС. Документ также вводит реестр российских браузеров, обязанных предустанавливать сертификаты НУЦ с использованием российских (ГОСТ) и международных (RSA/ECDSA) криптоалгоритмов.
Президент России подписал второй пакет поправок в законодательство, направленных на противодействие мошенничеству в сфере ИКТ, сообщает издание Techora.ru. Документ легализует деятельность Национального удостоверяющего центра (НУЦ), функционирующего с 2022 года на базе подведомственного Минцифры НИИ «Восход», а также предусматривает создание реестра российских веб-браузеров.
Как указывается в тексте закона, НУЦ наделяется функциями по выдаче сертификатов безопасности владельцам сайтов, информационных систем, разработчикам программ из Единого реестра российских программ, а также участникам корпоративного информационного взаимодействия. Сертификаты подразделяются на корневые, сертификаты информационных систем/сайтов, владения, разработчика и участника КИС.
Правительство по согласованию с ФСБ утвердит перечень разработчиков браузеров, которые обязаны предустанавливать корневые сертификаты НУЦ с использованием международных криптоалгоритмов (RSA/ECDSA) для работы с TLS/HTTPS. При этом, как отмечается в документе, данная мера не должна нанести ущерба аутентификации и взаимодействию с международными стандартами.
В законе закреплены требования к порядку реализации функций центра. Минцифры по согласованию с ФСБ и ФСТЭК установит правила создания, выдачи и прекращения действия сертификатов, а также требования к организации электронного взаимодействия госорганов и организаций с использованием сертификатов НУЦ, которое должно соответствовать национальным криптографическим стандартам (ГОСТ).
Положение о ГИС НУЦ, включающей две подсистемы (с российскими и международными алгоритмами шифрования), утвердит правительство. Также определены обязанности центра по ведению реестра сертификатов, хранению данных о владельцах в течение всего срока деятельности НУЦ и обеспечению конфиденциальности ключей аутентификации. Создание и выдача сертификатов могут быть платными, однако для госорганов, ЦБ и организаций из перечня правительства они будут бесплатными.
Согласно тексту поправок, государственные органы при электронном взаимодействии обязаны использовать сертификаты, созданные с российскими криптоалгоритмами. В случаях, касающихся банковской и финансовой сферы, это потребует дополнительного согласования с Центробанком.
Ранее SecPost писал о создании экспертного совета при Минцифры для совершенствования законодательства и технологий в сфере электронной подписи и сертификатов безопасности. Основными задачами станут выработка предложений по работе удостоверяющих центров и внедрение российских криптографических механизмов.
