ФСТЭК предупредил об обязательной российской подписи ПО
«Начальник управления ФСТЭК Дмитрий Шевцов на конференции «ЦИПР» заявил, что после успешного эксперимента подпись ПО с помощью российских криптоалгоритмов может стать обязательной»
Федеральная служба по техническому и экспортному контролю (ФСТЭК) рассматривает возможность введения обязательной сертификации программного обеспечения с применением исключительно отечественных криптографических механизмов. С таким заявлением на конференции «ЦИПР» выступил начальник управления службы Дмитрий Шевцов. Источник ТАСС на профильном рынке подтвердил, что в настоящее время обсуждается именно такой вариант заверения цифрового кода.
В ходе сессии в рамках конференции генеральный директор Национального технологического центра цифровой криптографии Игорь Качалин обратил внимание на то, что требование по обеспечению целостности программного обеспечения и его обновлений давно зафиксировано в документах ФСТЭК. Он также поднял вопрос о внедрении практики подписи кода с использованием российских криптографических алгоритмов.
Как пояснил Шевцов, в настоящее время реализуется соответствующий эксперимент, инициатива о проведении которого поступила от Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Участие в этом эксперименте принимают, в частности, компании, занимающиеся разработкой системного ПО и средств сетевой безопасности.
В рамках этого эксперимента мы должны получить результаты, возможности внедрения соответствующих подписей. И если этот эксперимент, мы надеемся, в этом году завершится, и с положительным результатом, то тогда то, что прозвучало в вашем вопросе, Игорь Федорович, действительно будет необходимостью. Вы говорили, что именно необходимо использовать российские механизмы для реализации подписи кода, – ответил он Качалину.
Шевцов добавил, что в ФСТЭК считают такой подход абсолютно правильным, однако для его реализации необходимо отработать механизмы и удостовериться в том, что российские подписи могут предоставляться без задержек и остаются удобными для разработчиков.
Тогда мы действительно на всех основаниях сделаем это необходимым требованием, – предупредил представитель службы.
