Украинская правда

В РФ хотят перевести банковский сектор на русскую криптографию

17 февраля 2016, 09:37

ФСБ намерена перевести Национальную систему платежных карточек и банковский сектор на русскую криптографию.

Об этом заявил представитель службы Владимир Простов, пишут "Ведомости".

На данный момент в процессинге, банкоматах и терминалах РФ используются иностранные криптографические системы, а карты, в том числе и "Мир", работают по стандарту EMV.

Получается, что придется ставить несколько криптографических модулей, рассуждает сотрудник департамента безопасности крупного банка: один - для российской платежной системы, второй - для международных, так как те не работают на русской криптографии.

Теоретически, указывает он, можно ставить один модуль, но тогда нужно, чтобы он был сертифицирован не только ФСБ, но и международными платежными системами, а достичь этого будет сложно.

Сотрудник одного из вендоров указывает, что для работы на русской криптографии не обязательно встраивать аппаратный модуль, это можно было бы решить на уровне программного обеспечения.

Он добавляет, что в России сейчас некому производить эти модули, а если их все же придется менять, то это будут неоправданные расходы для банков (цена одного модуля для банковского процессинга начинается от 15 000, и в каждом надо поставить как минимум три таких).

Кроме процессингов "мы выходим с предложением о введении российских криптографических модулей в банкоматы и платежные терминалы", рассказывает Простов.

Правда, он признал дефицит разработчиков модулей для банкоматов и платежных терминалов.

Обоснование того, что российская криптография надежнее, сейчас нет, говорит сотрудник департамента безопасности одного из банков.

Представитель ФСБ рассказал, что уже есть график внедрения российской криптографии, он согласован с Восьмым центром ФСБ и руководством Центробанка.

Заместитель председателя главного управления безопасности и защиты информации ЦБ Артем Сычев рассказал, что в ведомстве получили план.

Сроки внедрения представитель регулятора оценил в 5-7 лет. По мнению Сычева, внедрение не станет дорогим для банков, так как оборудование будет меняться по мере выхода из строя.

банки