[{"content":"","date":"26.08.2022","externalUrl":null,"permalink":"/categories/","section":"Categories","summary":"","title":"Categories","type":"categories"},{"content":"Digt Analytics — аналитический блог группы компаний Дигт. Мы публикуем обзоры и разборы по темам электронной подписи, цифровой идентичности, кибербезопасности и интеллектуального видеонаблюдения.\n","date":"26.08.2022","externalUrl":null,"permalink":"/","section":"Digt Analytics","summary":"","title":"Digt Analytics","type":"page"},{"content":"Блог Digt Analytics. Материалы разбиты по тематикам: электронная подпись, цифровая подпись, электронный документооборот, информационная безопасность, интеллектуальное видеонаблюдение, законодательство и кейсы.\n","date":"26.08.2022","externalUrl":null,"permalink":"/posts/","section":"Блог","summary":"","title":"Блог","type":"posts"},{"content":" Европейские страны считают, что блокчейн — одна из ключевых новых технологий, определяющих их будущее. Именно поэтому 10 апреля 2018 года был создан Европейский блокчейн-консорциум.\nОн считает, что блокчейн может помочь сделать взаимодействие между гражданами, бизнесом и общественными организациями более эффективным. Давайте поговорим о том, что такое Европейский блокчейн-консорциум, зачем он был создан и чем занимается, в этой статье.\nЧто такое Европейский блокчейн-консорциум\nЕвропейский блокчейн-консорциум (EBP) — это соглашение между странами ЕС о развитии блокчейн-технологий и создании блокчейн-инфраструктуры для государственных услуг. Оно было подписано 10 апреля 2018 года 20 государствами — членами Европейского союза, и сейчас в консорциум входят 30 стран, включая страны — члены ЕС, Лихтенштейн, Украину и Норвегию.\nКонсорциум начал создавать Европейскую инфраструктуру блокчейн-услуг (EBSI). Она позволит легально использовать блокчейн в пределах ЕС. В конечном итоге это должно помочь развитию блокчейн-технологий по всей Европе.\nEBSI нацелена на улучшение способности государств предоставлять услуги по всей Европе безопасным, ориентированным на граждан образом. Впоследствии это должно облегчить жителям и предприятиям региона жизнь, работу и ведение бизнеса.\nИнфраструктурой управляет консорциум и Европейская комиссия. EBSI позволяет извлекать выгоду из публичного блокчейна, ускоряя трансграничные услуги для граждан ЕС и государственных администраций.\nКонсорциум также создал программу Early Adopters, которая началась в июле 2021 года. Она запустила межуниверситетский проект с участием 18 университетов в 15 странах ЕС. Его цель — показать, как блокчейн используется в трансграничном обмене образовательными документами.\nВ июле 2022 года Early Adopter стал инкубатором для проектов на основе блокчейна, использующих среду EBSI. Участники этой программы могут подключить свои системы к европейскому блокчейну, стать частью сообщества и сотрудничать с другими участниками.\nЗачем был создан EBP?\nЕвропейский блокчейн-консорциум был создан для международной интеграции блокчейн-системы. Эта система поможет Европе стать мировым лидером в разработке и внедрении блокчейн-технологий.\nЕвропейская комиссия уже инвестировала 80 миллионов евро в блокчейн-проекты, поддерживающие технологическое и социальное развитие. А в течение следующих нескольких лет комиссия собирается потратить ещё 300 миллионов евро на развитие блокчейн-индустрии.\nЧем занимается EBP\nДавайте рассмотрим несколько направлений, в которых EBP собирается или уже внедрил блокчейн-технологию.\nУлучшение государственных услуг для всех европейцев. Когда консорциум завершит построение блокчейн-инфраструктуры EBSI, все государственные услуги в Европе будут использовать блокчейн-технологию. И европейским гражданам будет проще получить к ним доступ.\nНотариальное заверение**. **Блокчейн используется для нотариального заверения официальных документов. Это пригодится, когда документы нужно заверить для использования в других европейских странах. Такие заверения уже применяются в сферах цифрового аудита и автоматизированных проверок на соответствие требованиям.\nОбмен цифровыми удостоверениями. Граждане получают цифровой контроль над своими удостоверениями. Соответственно, на их проверку потребуется меньше времени, а доверие к подлинности документов повысится. Изначально блокчейн будет использоваться для удостоверений о высшем образовании и обучении на протяжении всей жизни, а также для облегчения доступа к европейским услугам социального обеспечения.\nСамоидентификация. EBSI помогает внедрять в Европе модель самосуверенной идентичности. Она позволяет пользователям создавать и контролировать свою собственную идентичность во всех европейских странах. Модель разработана в соответствии с Регламентом об электронной подписи eIDAS. eIDAS — это регламент ЕС об электронной идентификации и электронных транзакциях. Иными словами, это стандарт электронных подписей, имеющий юридическую силу в Европе.\nНадёжный обмен данными. Блокчейн-технология используется для безопасного обмена данными между государственными органами. Изначально она будет применяться в таможенных и налоговых органах, а также для управления запросами о предоставлении убежища для беженцев.\n**Программы поддержки навыков. **Европейская комиссия выдаёт европейским гражданам гранты на обучение цифровым навыкам или предоставляет бесплатное обучение. Это включает обучение по блокчейну. А Европейский союз создаёт специальные программы для пополнения кадрового резерва в сфере блокчейна. https://youtu.be/_VkzyMgjD4E\nФинансирование бизнеса. Консорциум ищет способы использования блокчейн-технологии для инновационных моделей финансирования малого и среднего бизнеса.\nЗаключение\nВ материале разобрались, что такое Европейский блокчейн-консорциум. Это соглашение между странами ЕС о разработке блокчейн-стратегии и инфраструктуры для государственных услуг. В него входят страны ЕС, а также Украина, Норвегия и Лихтенштейн.\nОн призван международно интегрировать блокчейн-систему и улучшить способность государств предоставлять услуги через европейские границы безопасным образом. Впоследствии это должно облегчить жизнь, работу и бизнес для граждан, жителей и предприятий региона.\nСмотрите также # Прокурор Сент-Луиса ушла в отставку после использования её подписи в судебных документах во время декрета Судебное дело: истец не смог доказать подлинность электронного кредитного договора ","date":"26.08.2022","externalUrl":null,"permalink":"/posts/evropeyskiy-blokcheyn-konsortsium/","section":"Блог","summary":"Европейские страны считают блокчейн одной из ключевых технологий будущего. Рассказываем, что представляет собой Европейский блокчейн-консорциум.","title":"Зачем нужен Европейский блокчейн-консорциум","type":"posts"},{"content":"","date":"26.08.2022","externalUrl":null,"permalink":"/categories/%D0%BA%D0%B5%D0%B9%D1%81%D1%8B/","section":"Categories","summary":"","title":"Кейсы","type":"categories"},{"content":" Электронная почта была одним из первых способов онлайн-общения и, пожалуй, самым успешным. Число пользователей электронной почты продолжает неуклонно расти, несмотря на появление других популярных приложений для обмена сообщениями, таких как WhatsApp или Signal.\nОдной из причин популярности электронной почты является её децентрализованный характер. Вы можете отправлять и получать электронные письма от кого угодно, независимо от того, какой провайдер электронной почты используется. Чтобы общаться с кем-либо через WhatsApp или Signal, оба пользователя должны иметь аккаунт у провайдера обмена сообщениями. Удобство, созданное совместимостью электронной почты, сделало её превосходным средством коммуникации. Но за это приходится платить своей конфиденциальностью.\nОтслеживание электронной почты\nКрупнейшие провайдеры электронной почты откровенно говорят об отслеживании писем. Например, Политика конфиденциальности Yahoo прямо заявляет об их праве «анализировать и хранить всё содержимое коммуникаций, включая содержимое электронной почты из входящих и исходящих писем, а также входящие и исходящие сообщения в приложениях для обмена сообщениями». И у большинства других известных мейнстримных и «бесплатных» провайдеров электронной почты есть аналогичные положения в их Политиках конфиденциальности.\n** Технические навыки** Чтобы защитить свою электронную почту и конфиденциальность, вам не нужно быть технически подкованным. Всё, что вам нужно сделать, — это создать учётную запись электронной почты у надёжного частного провайдера. В целом, полезно понимать основы работы электронной почты.\nДавайте рассмотрим пример: вы хотите отправить кому-то электронное письмо. Вы создаёте письмо в своём почтовом клиенте (на сайте или через приложение), добавляете адрес электронной почты получателя и нажимаете «Отправить». Но как ваше письмо дошло до человека? Ваш почтовый клиент подключается к SMTP-серверу (Simple Mail Transfer Protocol — простой протокол передачи почты) вашего провайдера электронной почты, который найдёт и подключится к серверу провайдера электронной почты получателя, чтобы доставить ваше сообщение в его почтовый ящик. Эти соединения, скорее всего, зашифрованы с использованием TLS (Transport Layer Security — безопасность транспортного уровня), что означает, что письмо конфиденциально между вами, обоими вашими провайдерами электронной почты и получателем.\nПротокол TLS используется для того, чтобы третьи лица не могли подслушать ваш разговор, путём шифрования сообщения при его передаче между вашими провайдерами. Однако ничто не мешает вашим провайдерам электронной почты получить доступ к вашим письмам. Таким образом, ваши письма другим людям и содержащаяся в них информация могут быть переданы третьим лицам.\nТем не менее, вполне возможно защитить письма в тайне.\nИтак, как можно защитить электронную почту? # 1. Выберите провайдера электронной почты, который уважает конфиденциальность и безопасность ваших данных Использование электронной почты генерирует много данных, и вся эта информация ценна для рекламодателей. «Бесплатные» провайдеры электронной почты, такие как Google, Yahoo и Microsoft, показывают рекламу в почтовых ящиках пользователей. Эта реклама основана на вашей личной информации и онлайн-поведении, собранных из различных онлайн-источников. Перейдите по ссылке https://policies.google.com/privacy, чтобы узнать, как и где Google собирает ваши данные. Так что «бесплатно» — это не бесплатно — в данном случае, поскольку вы платите этим провайдерам электронной почты своей личной информацией. Выбирая провайдера электронной почты, который обеспечивает безопасность и конфиденциальность, ваши данные остаются вашими, а дополнительный бонус — отсутствие рекламы!\nТакже подумайте о том, в какой стране он работает, поскольку правила и нормативы сильно различаются. В ЕС Общий регламент по защите данных (GDPR) налагает множество правил защиты конфиденциальности на физических лиц, компании и другие организации, обрабатывающие персональные данные, обеспечивая защиту конфиденциальности их пользователей по умолчанию.\n2. Шифруйте свои сообщения с помощью PGP Шифрование PGP (Pretty Good Privacy — довольно хорошая приватность) работает с парой ключей: открытым и закрытым ключом. Открытый ключ используется для шифрования сообщений, а закрытый ключ — для их расшифровки. Вы не должны раскрывать свой закрытый ключ никому. Он предназначен только для вашего личного использования. С другой стороны, ваш открытый ключ можно и нужно делиться, чтобы сообщения, отправляемые вам, могли быть зашифрованы. Аналогично, вы можете шифровать сообщения, которые отправляете кому-то другому, используя его открытый ключ. Хотя этот метод может показаться сложным, многие провайдеры электронной почты, заботящиеся о конфиденциальности, сделали его простым в использовании. PGP шифрует ваши сообщения от начала до конца всего одним щелчком мыши, гарантируя, что только вы и предполагаемый получатель увидите их. Стоит отметить, что PGP не шифрует тему ваших писем.\n3. Защитите свои ключи PGP, регулярно заменяя их Если ваш закрытый ключ PGP будет украден или попадёт в чужие руки, это может быть опасно и может раскрыть всю информацию, которую вы изначально пытались сохранить в тайне. Чтобы избежать этого нарушения безопасности, вы должны регулярно заменять свои ключи. Создайте напоминание заменить их через несколько месяцев или, если возможно, установите для них срок действия. Если один из ваших закрытых ключей скомпрометирован, под угрозой окажутся только сообщения, зашифрованные этим ключом. Остальные зашифрованные сообщения останутся нечитаемыми.\n4. Защитите письма, которые вы отправляете людям, не использующим PGP Не у всех есть время, деньги или ресурсы, чтобы оценить риски для конфиденциальности, связанные с использованием электронной почты. Некоторые сервисы могут зашифровать ваши письма паролем. Вы можете сообщить им пароль по защищённому каналу или дать подсказку, которую знаете только вы. Это просто и эффективно, а также повышает осведомлённость о конфиденциальности.\n5. Используйте псевдоним, чтобы защитить свой адрес электронной почты от мошенников/утечек данных Бесчисленные сервисы запрашивают ваш адрес электронной почты, чтобы вы могли оформить заказ или получить бесплатную электронную книгу или купон для онлайн-покупок. Когда вы это делаете, ваш адрес электронной почты может быть продан или раскрыт после утечки данных. Вы можете избежать этих проблем, используя псевдоним — альтернативный адрес электронной почты, связанный с вашим основным адресом электронной почты. Продолжающаяся популярность электронной почты означает, что защита вашей электронной почты и вашей личной информации становится всё более и более значимой. К счастью, это не должно быть сложно, если вы будете следовать этим пяти советам.\nОригинальную статью можно найти здесь. * * Если вы находите наши публикации интересными, вы можете подписаться здесь. Если у вас есть какие-либо вопросы, вы можете написать на info@digt.com: мы будем рады получить обратную связь.\nСмотрите также # Электронная подпись для кадровых договоров во Франции Электронная подпись — ключ к безопасному документообороту ","date":"23.03.2022","externalUrl":null,"permalink":"/posts/sovety-bezopasnost-email/","section":"Блог","summary":"Защитите конфиденциальность своей электронной почты с помощью этих советов и не подпускайте ненадёжных провайдеров, хакеров и киберпреступников к вашим данным.","title":"Советы по безопасности электронной почты, которые должен знать каждый пользователь","type":"posts"},{"content":"","date":"23.03.2022","externalUrl":null,"permalink":"/categories/%D1%86%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D1%8F-%D0%BF%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D1%8C/","section":"Categories","summary":"","title":"Цифровая Подпись","type":"categories"},{"content":"","date":"23.03.2022","externalUrl":null,"permalink":"/categories/%D1%8D%D0%BB%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D0%BD%D0%BD%D1%8B%D0%B9-%D0%B4%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D0%BE%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D1%82/","section":"Categories","summary":"","title":"Электронный Документооборот","type":"categories"},{"content":" Четверо разыскиваемых мужчин были арестованы полицией с использованием технологии распознавания лиц в реальном времени во время операции в выходные.\nПодозреваемые были задержаны в субботу в различных районах Вестминстера, Лондон, сотрудниками, использующими эту спорную технологию. Среди них — 32-летний мужчина, разыскиваемый для экстрадиции за преступления, связанные с наркотиками и насилием.\nУстановленная на транспортном средстве система сканирования использует камеры и биометрическое программное обеспечение для проверки личности прохожих в реальном времени по базе данных разыскиваемых лиц. Устанавливаются знаки и уведомления, предупреждающие общественность о наличии камер, и полицейские производят арест, как только система находит совпадение со своей базой данных.\nСтоличная полиция заявила, что использование этой технологии было частью более широкой операции по борьбе с серьёзными и насильственными преступлениями в некоторых районах Вестминстера.\nПомимо мужчины, арестованного по ордеру на экстрадицию, 31-летний мужчина был задержан за совершение преступлений, связанных с наркотиками, а 40-летний мужчина был задержан за нарушения правил дорожного движения. Четвёртый мужчина был арестован в связи с обвинением в угрозах убийством.\nКритики технологии распознавания лиц в реальном времени говорят, что она вызывает серьёзную обеспокоенность в области прав человека из-за её способности отслеживать передвижения людей и вторгаться в частную жизнь. Тем временем исследования в США свидетельствуют о том, что эта технология может быть менее надёжной при идентификации женщин и этнических меньшинств.\nПолиция утверждает, что это ценный инструмент с высокой заметностью для подавления преступной деятельности, и заявляет, что все данные прохожих, не совпадающие с базой данных разыскиваемых лиц, мгновенно удаляются.\nОригинал новости — здесь. *Вы можете отправлять нам любые комментарии на наш *email; мы будем рады получить обратную связь. Если вы находите наши статьи увлекательными, вы можете подписаться здесь.\nСмотрите также # Тренды и прогнозы видеонаблюдения на 2021 год Лучший алгоритм распознавания лиц Призыв запретить распознавание лиц: обеспокоенность европейских регуляторов ","date":"16.03.2022","externalUrl":null,"permalink":"/posts/britanskaya-politsiya-raspoznavanie/","section":"Блог","summary":"Британская полиция будет сканировать лица людей, чтобы выявлять преступников и пресекать преступную деятельность.","title":"Британская полиция начала применять распознавание лиц для поимки преступников","type":"posts"},{"content":"","date":"16.03.2022","externalUrl":null,"permalink":"/categories/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE%D0%BD%D0%B0%D0%B1%D0%BB%D1%8E%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5/","section":"Categories","summary":"","title":"Видеонаблюдение","type":"categories"},{"content":" Использование решений для электронной подписи открывает возможности для новых услуг и повышает эффективность традиционных бизнес-процессов и процессов внедрения. В последнее время клиенты и пользователи всё больше привыкают управлять взаимодействиями и транзакциями в цифровом формате. Предоставление им быстрого и простого в использовании решения для электронной подписи является важным элементом, если мы хотим предложить клиентам цифровую услугу, соответствующую их ожиданиям.\nСуществует несколько типов электронных подписей, каждый из которых имеет различные характеристики. В этой статье мы сосредоточимся на простой электронной подписи. Помимо простых электронных подписей, существуют усиленные и квалифицированные электронные подписи. Последние характеризуются дополнительными сложными элементами, обеспечивающими высокие гарантии перед законом.\nДалее мы расскажем о том, что можно сделать с помощью простой электронной подписи — от покупки товаров и услуг до подписания типовых документов кадрового процесса.\nЧто такое простая электронная подпись? Простая электронная подпись (ПЭП) — это наименее сложный и чётко определённый тип электронной подписи. В то время как другие решения для электронной подписи должны включать определённые законом элементы, такие как обязательная идентификация подписанта, страховая защита или, в случае цифровых подписей, использование криптографических ключей, простая электронная подпись не требует ничего из этого. Вместо этого она соответствует принципу технологической нейтральности. Это означает, что решения ПЭП могут принимать различные формы и технические характеристики.\nПЭП является частью более общего определения электронной подписи в регламенте eIDAS. Согласно Регламенту, электронная подпись — это «набор данных в электронной форме, который прикреплён или логически связан с другими электронными данными и используется подписантом для подписания». На практике простая электронная подпись в своей базовой форме обычно состоит из пары учётных данных «имя пользователя + пароль», таких же, как те, что используются для доступа к электронной почте или личному кабинету, а также решений типа «укажи и щёлкни».\nНекоторые судебные решения подтвердили, что сообщение, отправленное по электронной почте, может считаться снабжённым простой подписью. Например, это было подтверждено решением № 858 от 15 декабря 2003 года, вынесенным судом Кунео.\nГде можно применять решения ПЭП? Решения ПЭП удобны для пользователя именно потому, что характеризуются простым доступом. Эти решения легче интегрировать с другими уже используемыми системами, что делает их подходящими для интеграции в полностью цифровые рабочие процессы, позволяя внедрять эффективные процессы цифровой трансформации. Остаётся выяснить только одно: какие документы и договоры можно подписывать с помощью простой электронной подписи.\nПокупка товаров и продуктов онлайн Одним из видов деятельности, который становится всё более привычным для всех нас, является покупка товаров и продуктов всех видов через интернет. Онлайн-покупка — это форма соглашения между двумя сторонами, независимо от того, осуществляется ли она лично или удалённо. В большинстве случаев, в присутствии клиента, это устное соглашение, которое не требует подготовки какого-либо письменного документа и завершается выдачей чека или счёта-фактуры. В случае онлайн-транзакций нет необходимости в усиленных или квалифицированных подписях, поскольку простой подписи уже вполне достаточно.\nПокупка нового договора на поставку электроэнергии или газа Ещё одним видом деятельности, который привёл к сокращению очередей у личных стоек в пользу цифровых технологий, является заключение новых договоров на поставку коммунальных услуг и последующее управление всеми этапами и связанными с ними действиями. Даже в этом случае решение ПЭП может эффективно использоваться. Этот тип процесса особенно хорошо подходит для электронных подписей. Помимо дематериализации договоров и подписок, можно также создавать процессы, в которых другие взаимодействия между компанией и клиентом больше не происходят за стойкой или по телефону, а в цифровом формате. При правильном рабочем процессе и необходимом призыве к действию вы можете предложить клиентам возможность записаться на приём к оператору или активировать новую услугу всего несколькими щелчками мыши. Необходимые документы могут быть представлены на подпись по электронной почте или через специальную веб-область, и становится возможным создавать всё более богатый и персонализированный цифровой пользовательский опыт.\nПодписание кадровых документов Простая электронная подпись также может использоваться для дематериализации и оптимизации определённых отчётов и процессов отдела кадров. Например, простая электронная подпись может использоваться при запросе отпусков, отгулов, заявок на обучение или заявлений о возмещении расходов. В связи с этим стоит упомянуть недавнее разъяснение Налогового агентства, содержащееся в ответе № 740 от 20 октября 2021 года, касающееся управления отчётами о расходах. В ответе Агентства уточняется, что цифровые отчёты о расходах не требуют квалифицированной электронной подписи или расширенной подписи сотрудника, что делает вполне вероятным использование простой электронной подписи или решений единого входа (SSO).\nУтверждение коммерческих предложений и заказов на покупку Принятие сметы или заказа на покупку — ещё одно действие, которое можно выполнить, прикрепив ПЭП, тем самым оцифровывая и повышая эффективность таких типов транзакций. Также в этом случае ПЭП позволяет упростить процессы, которые в противном случае требовали бы обмена, печати и сканирования различных документов для получения собственноручной подписи, тогда как эти этапы значительно сокращаются, если не устраняются вовсе, при переходе на цифровой подход.\nПодписание уведомлений о конфиденциальности Вы можете подписать политику конфиденциальности с помощью решения простой электронной подписи, как только у подписанта появится возможность должным образом просмотреть и прочитать сам документ. Это также может быть реализовано по электронной почте или с использованием информации, доступной в специальной веб-области, к которой подписант получает доступ с помощью пары учётных данных. Призыв к действию для подписи в форме решения «укажи и щёлкни» (например, кнопка, которая явно выражает готовность подписать документ) может быть размещён в конце раскрытия информации, чтобы подписант мог правильно его просмотреть.\nКак усилить решение ПЭП? Как мы уже говорили, простая электронная подпись может иметь различные характеристики, определяющие степень надёжности. Поскольку ценность простой подписи в случае спора оценивается в зависимости от её характеристик целостности, безопасности и неизменности, может быть полезно принять меры для повышения надёжности ПЭП, сохраняя при этом её гибкость.\nСамый простой способ повысить ценность ПЭП — использовать OTP-код (одноразовый пароль), который будет отправлен подписанту через SMS, приложение или электронную почту. Отправка OTP-кода на устройство, принадлежащее подписанту, является формой его аутентификации и позволяет человеку дополнительно подтвердить свою готовность подписать именно этот документ.\nИсточник: 5 вещей, которые вы можете сделать (и, возможно, не знали) с помощью простой электронной подписи\nСмотрите также # Закон ЕС об электронных подписях Будущее ИИ: регулирование в Европе Топ-5 мифов об облачных цифровых подписях ","date":"16.02.2022","externalUrl":null,"permalink":"/posts/pyat-veshchey-prostoy-elektronnoy-podpisyu/","section":"Блог","summary":"Простая электронная подпись (SES) — самый широкий и простой тип электронной подписи. В ряде случаев простая электронная подпись может считаться юридически значимой.","title":"Пять вещей, которые можно сделать с простой электронной подписью","type":"posts"},{"content":"","date":"16.02.2022","externalUrl":null,"permalink":"/categories/%D1%8D%D0%BB%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F-%D0%BF%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D1%8C/","section":"Categories","summary":"","title":"Электронная Подпись","type":"categories"},{"content":" В законодательство Джерси будут внесены изменения Законом об электронных коммуникациях (Поправка № 2) (Джерси) 202-, регулирующим электронные коммуникации и связанные с ними вопросы. Эти изменения необходимы в связи с развитием новых технологий, изменениями в деловой практике и уроками, извлечёнными из ускоренного перехода на удалённую работу в результате COVID-19.\nЭти дополнительные поправки к Закону об электронных коммуникациях (Джерси) 2000 года будут внесены в ближайшие несколько месяцев. Закон о поправках № 2 был одобрен Ассамблеей штатов Джерси и ожидает принятия окончательных обычных мер для вступления в силу.\nПреимущества этих поправок затронут все сферы Джерси, которые полагаются на электронный документооборот. Предприятия и другие организации (особенно регулируемые), которые выпускают документы таким образом или планируют это делать, должны рассмотреть возможность разработки новых или обновлённых политик и процедур для обработки/проверки документов с учётом предстоящих изменений в законодательстве.\nОсновные изменения\nВ целом основные изменения касаются:\nДистанционного засвидетельствования подписей\nЗакон об электронных коммуникациях в настоящее время не определяет, как электронно засвидетельствовать подпись лица на документе.\nПоправки установят способы электронного выполнения требования (будь то в соответствии с нормативным актом или иным образом) о засвидетельствовании подписи. Это будет дополнением к любым другим законным способам засвидетельствования такой подписи. Это будет применяться к электронному засвидетельствованию как электронных, так и (в некоторой степени) традиционных подписей.\nВ соответствии с этим новым положением такое требование о засвидетельствовании может быть выполнено, если:\nв момент подписания документа подписант и свидетель имеют возможность видеть друг друга посредством аудиовизуальной связи; илибо (когда подписант подписывает либо бумажный, либо электронный документ): (i) посредством этой (аудиовизуальной) связи свидетель идентифицирует подписанта и видит, как подписант подписывает документ; (ii) подписант отправляет электронную копию документа свидетелю; и (iii) свидетель подписывает его, удостоверяя подпись подписанта; либо (когда осуществляется совместное использование экрана и как подписант, так и свидетель могут видеть и манипулировать одним и тем же электронным документом): в момент подписания документа: (i) подписант и свидетель также общаются любыми другими электронными средствами; (ii) подписант и свидетель могут оба видеть документ; (iii) подписант ставит свою электронную подпись на документе или в отношении документа; и (iv) свидетель подписывает его, удостоверяя подпись подписанта. Несмотря на требования, указанные во втором пункте выше, новое положение позволяет лицу, которое электронно засвидетельствовало подпись, в любое время составить письменную декларацию, удостоверяющую этот факт. На это положение можно ссылаться, например, в случае, когда соответствующий документ не мог быть предоставлен свидетелю в электронной форме для удостоверения.\nПолномочие на проставление электронной подписи за другое лицо\nЗакон об электронных коммуникациях в настоящее время прямо не регулирует ситуацию, когда лицо проставляет электронную подпись за другое лицо.\nВ Закон об электронных коммуникациях будет добавлена новая статья, которая будет применяться, когда лицо обязано или уполномочено подписать документ. Она позволяет лицу уполномочить другое лицо проставить электронную подпись первого лица на документе от имени первого лица. Она будет применяться несмотря на любые правила или презумпции, касающиеся представительства или делегирования.\nУточняющие изменения\nВ Закон об электронных коммуникациях также предлагаются дальнейшие изменения, которые носят уточняющий характер. К ним относятся:\nДействительность электронных подписей и т.д. в целом\nВ настоящее время положение Закона об электронных коммуникациях, которое гласит, что подписи, печати, удостоверению или нотариальному заверению не может быть отказано в юридической силе, действительности или исполнимости только на том основании, что они имеют электронную форму, находится в Части 3 (Требования в соответствии с нормативными актами) этого Закона.\nЭто положение будет перенесено в Часть 2 (Общие принципы), чтобы было ясно, что оно имеет общее применение и не применяется только в обстоятельствах, когда существует требование о подписи в соответствии с нормативным актом, как это подразумевается его текущим местоположением в Законе об электронных коммуникациях.\nВ существующем Законе об электронных коммуникациях это положение содержит единственные существенные упоминания о печати, удостоверении или нотариальном заверении, поэтому важно, чтобы оно находилось в правильном месте.\nЭлектронные записи в определении «электронная коммуникация»\nКак следует из названия, большая часть Закона об электронных коммуникациях применяется к электронным коммуникациям, но определение «электронная коммуникация» будет расширено для включения электронных записей — информации, которая может не передаваться электронными средствами. Электронные записи включают информацию, которая может быть создана, получена или сохранена электронными средствами (и которая также может быть — но не обязательно — передана такими средствами).\n*Статья была написана Питером Германом и Хью Томасом. Чтобы ознакомиться с выводами и рекомендациями для организаций, работающих с электронным подписанием документов, перейдите *по ссылке.\nСмотрите также # Ковид-паспорта: открываем поездки по ЕС Преимущества облачной квалифицированной цифровой подписи Конференция EFPE 2021: обзор ","date":"09.02.2022","externalUrl":null,"permalink":"/posts/zakonodatelstvo-dzhersi-ecomms/","section":"Блог","summary":"Правительство Джерси одобрило дальнейшие модернизирующие поправки к Закону об электронных коммуникациях 2000 года.","title":"Законодательство Джерси об электронных коммуникациях скоро обновится","type":"posts"},{"content":" Комиссия сообщает о первом за десять лет падении инвестиций в исследования и разработки в промышленности.\nУровень инвестиций снизился из-за пандемии. Однако Европе необходимо больше инвестировать в новые технологии, чтобы догнать США и Китай, которые увеличили расходы на исследования и разработки в первый год пандемии.\nСогласно данным, опубликованным в выпуске Промышленного табло инвестиций в НИОКР Европейской комиссии за 2021 год, пандемия COVID-19 нанесла значительный удар по росту инвестиций в исследования и разработки в ЕС.\nРейтинг инвестиций в промышленные НИОКР ЕС, выпускаемый Объединённым исследовательским центром (ОИЦ), службой Европейской комиссии по науке и знаниям, публикуется ежегодно с 2004 года.\nРейтинг 2021 года включает 2 500 компаний, которые вложили огромные средства в НИОКР в мире в 2020 году, на основе данных из их последних опубликованных отчётов.\nКаждая из этих компаний из 39 стран инвестировала в НИОКР не менее 36,5 млн евро, что в общей сложности составило 908,9 млрд евро. Общая сумма НИОКР эквивалентна примерно 90% мировых НИОКР, финансируемых частным сектором.\nВыборка включает 401 компанию из ЕС, что составляет 20,3% от общего объёма НИОКР, 779 американских компаний (37,8%), 597 китайских компаний (15,5%), 293 японские компании (12,2%) и 430 из остального мира (14,2%).\nОсновная цель Табло — сравнить эффективность инновационных отраслей ЕС с ключевыми мировыми аналогами и предоставить базу данных об инвестициях в НИОКР. Компании, инвесторы и политики могут использовать его для сравнения результатов отдельных компаний с лучшими международными конкурентами в своих секторах.\nИнвестиции в НИОКР по регионам и секторам\nИнвестиции в НИОКР имеют первостепенное значение для европейской промышленности, чтобы возглавить экологический переход, добиться успеха в быстрорастущем секторе ИКТ и возглавить новую волну глубоких технологических инноваций. «Таблица результатов наглядно показывает, где нам нужно активизировать наши усилия, побуждая нас инвестировать сейчас в будущее», — сказала Мария Габриэль, комиссар по инновациям, исследованиям, образованию, культуре и молодёжи.\nВо всём мире инвестиции в промышленные исследования и разработки оказались устойчивыми в условиях кризиса, вызванного коронавирусом. В 2020 году они продолжили расти на 6% одиннадцатый год подряд. Напротив, в 2020 году произошло значительное сокращение капитальных затрат, чистых продаж и операционной прибыли.\nПоследовательные тенденции в области НИОКР за последние десять лет значительно изменили специализацию НИОКР в регионах мира: ЕС поддерживает стабильный набор секторов инвестиций в НИОКР. Они включают сильную зависимость от автомобильного сектора, в то время как США и Китай увеличили свою специализацию в секторах ИКТ, причём США также увеличили свою долю в здравоохранении.\nЕС отстаёт по росту НИОКР\nГлядя на данные об инвестициях по регионам и секторам, ЕС ещё не догнал своих основных конкурентов в некоторых сферах. Впервые за 10 лет общий темп роста НИОКР в 2020 году в Европе оказался отрицательным (-2,2%). Компании в США и Китае (9,1% и 18,1% соответственно) демонстрируют самые высокие темпы роста НИОКР.\nСпад в ЕС был в основном обусловлен ослаблением НИОКР в автомобильной, аэрокосмической и оборонной отраслях. Три немецких автопроизводителя — Volkswagen, Daimler и BMW — входят в число компаний, инвестирующих наибольшие суммы в исследования и разработки во всём мире в 2020 году.\nКаждая из 10 ведущих компаний списка инвестировала более 10 млрд евро в 2020 году. Facebook (Johnson \u0026amp; Johnson), Volkswagen (Германия), Roche (Швейцария), Intel (США) и Huawei (Китай), Microsoft (США), Samsung (Южная Корея), Apple (США), Facebook (США), Alphabet, американский многонациональный технологический холдинг и материнская компания Google, занимают первые места в списке.\nТоп-10 инвесторов в НИОКР в 2021 году по сравнению с 2016 годом. Источник: The 2021 EU Industrial R\u0026amp;D Investment Scoreboard, European Commission, JRC/DG R\u0026amp;I.\n«Международное сотрудничество в области исследований и науки очень важно для обеспечения разработки наиболее инновационных продуктов и услуг», — прокомментировал Тони Цзинь, главный представитель Huawei в институтах ЕС.\nHuawei, глобальный телекоммуникационный гигант, поднялся на второе место в 2020 году по сравнению с предыдущим годом, когда компания занимала 3-е место в списке. Большая часть глобальных исследований, которые проводит Huawei, происходит в Европе. Компания employs более 2 400 исследователей в 23 исследовательских центрах по всей Европе. Благодаря многочисленным партнёрствам с более чем 150 европейскими университетами Huawei также интегрирована в исследовательскую экосистему ИКТ в Европе.\nУроки для ЕС\nВ параллельном опросе ОИЦ компании были спрошены об их ожиданиях относительно того, где будут осуществляться их инвестиции в НИОКР. Это исследование не выявило признаков эрозии или офшоринга в другие регионы со стороны ведущих исполнителей НИОКР в ЕС.\nПо данным Комиссии, ЕС остаётся одним из лидеров в области зелёных высокоценных патентных технологий и зелёных патентов в энергоёмких отраслях, что отражает его переход к климатической нейтральности.\nОИЦ резюмирует следующие политические задачи для ЕС:\nСохранить лидерство в автомобильном секторе, который сталкивается с двойной задачей: необходимый переход к электрической мобильности и растущая интеграция цифровых технологий. Восстановить сильный сектор здравоохранения, уделяя больше внимания биотехнологиям, которые всё чаще находятся в центре разработки новых лекарств. Наверстать упущенное в области технологий ИКТ, обратив вспять тенденции, наблюдавшиеся в последнее десятилетие, распространить преимущества цифровых технологий на всю экономику и, в частности, использовать их огромный потенциал для решения экологических проблем. Обеспечить стратегическую автономию в ключевых технологических секторах, сохраняя при этом свои критически важные сегменты рынка для обеспечения безопасности поставок и стабильности основных цепочек поставок. Источники: Global private sector R\u0026amp;D investments increased throughout pandemic и Commission reports first fall in industry R\u0026amp;D investment in ten years. Если вы находите наши публикации интересными, вы можете подписаться здесь. Если у вас есть вопросы или комментарии, вы можете написать на info@digt.com: мы будем рады получить обратную связь.\nСмотрите также # Искусственный интеллект и машинное обучение для облачных решений Удалённая работа: защита корпоративных данных вне офиса Как противостоять самым распространённым типам кибератак ","date":"02.02.2022","externalUrl":null,"permalink":"/posts/evrope-investitsii-tehnologii/","section":"Блог","summary":"Компании в ЕС и по всему миру нарастили инвестиции в исследования и разработки в сфере здравоохранения и ИКТ.","title":"Европе нужно больше инвестировать в новые технологии","type":"posts"},{"content":"","date":"02.02.2022","externalUrl":null,"permalink":"/categories/%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/","section":"Categories","summary":"","title":"Информационная Безопасность","type":"categories"},{"content":" Недавно мы писали о новом законе ЕС, регулирующем искусственный интеллект.Эта статья посвящена мнениям экспертов о регулировании. В частности, они выражают обеспокоенность несовершенством ИИ.\nПо мнению учёных, сверхмощные базовые модели, адаптирующиеся к различным задачам, могут сделать все системы искусственного интеллекта небезопасными, полными предрассудков и непрозрачными. Предлагаемого закона ЕС об искусственном интеллекте может быть недостаточно для смягчения этой угрозы.\nПоскольку появление сверхмощного нового типа ИИ не было в полной мере учтено в предлагаемом законе ЕС, это может означать, что закон быстро устареет. Трудно предсказать, как технология будет внедряться в будущем. Это могут быть новые и неожиданные способы.\nБазовые модели обучаются на огромных объёмах данных крупнейшими технологическими компаниями мира. Затем они будут адаптированы к широкому кругу задач и станут инфраструктурой, на которой будут строиться другие приложения.\nСледовательно, любые недостатки базовых моделей будут унаследованы приложениями, созданными на их основе. Существует опасение, что базовые модели вызовут недостаточную безопасность и предвзятость в ИИ.\nОдно исследование показало, что модель, обученная на основе онлайн-текстов, воспроизводит предрассудки интернета, приравнивая ислам к терроризму. Эта предвзятость может неожиданно проявиться, если модель используется, например, в образовании.\nТаким образом, если основа ошибочна, последующее использование будет ложным.\nВ августе учёные из Стэнфордского университета сообщили, что нет чёткого понимания того, как работают базовые модели, что будет в результатах ошибок и на что они вообще способны.\nДаже несмотря на то, что некоторые учёные обеспокоены тем, что базовые модели станут широко распространёнными, некоторые стартапы уже начали использовать модели для создания инструментов и сервисов искусственного интеллекта. Среди них — автоматически генерируемая игра «Подземелья и драконы», помощники для электронной почты и рекламные тексты.\nТрадиционные системы искусственного интеллекта создаются для конкретной цели. Например, диагностика рентгеновских снимков проводится после сбора данных, построения модели и развёртывания. Искусственный интеллект может точно определить, есть ли у пациента пневмония, затрачивая на это гораздо меньше времени, чем специалист.\nОднако современные приложения изолированы, и их нельзя использовать без наблюдения человека, поскольку они не обладают знаниями здравого смысла.\nБазовые модели обучаются на широком спектре данных, таких как онлайн-текст, изображения или видео. Они всё чаще представляют собой комбинацию всех трёх — и поэтому после некоторой доработки могут применяться к широкому кругу различных приложений.\nНапример, GTP-3, модель, созданная исследовательской лабораторией OpenAI в Сан-Франциско (но теперь лицензируемая исключительно Microsoft), обучена на 570 гигабайтах интернет-текста и может быть настроена для создания, скажем, чат-ботов на всевозможные темы.\nНо проблема с обучением системы искусственного интеллекта на всём интернете заключается в том, что становится гораздо сложнее понять, почему базовая модель даёт определённый вывод, чем когда данные, на которых она обучается, точно определены.\nХотя ИИ может генерировать правдоподобные ответы на вопросы, базовые модели не обладают никаким глубоким пониманием мира. Их выводы не основаны ни на какой истине; они основаны лишь на статистических закономерностях, которые хорошо звучат вместе. В одном тесте базовую модель обманули, заявив, что яблоко с надписью «iPod» на нём — это iPod.\nМожет быть хорошо, если система искусственного интеллекта может предложить творческие идеи писателю, но это рискованнее, если она лежит в основе чат-бота, который должен давать точные ответы. Искусственный интеллект не обладает эмпатией. Он собирает самые разнообразные данные из интернета, иногда без какого-либо фильтра. Это приводит к тому, что ответы чат-ботов могут звучать недопустимо грубо, затрагивая вопросы пола, расы, национальности, религии.\nБолее того, поскольку эти модели извлекают общедоступные данные из интернета, злоумышленники могут размещать информацию в сети, обманывая систему искусственного интеллекта, чтобы она изменила свои выходные данные. Это называется «отравлением данных». Это может привести к тому, что она будет думать, например, что человек, подвергающийся преследованиям, является преступником или террористом.\nКопнуть глубже\nКритики говорят, что проблема предлагаемого ЕС закона об ИИ заключается в том, что он регулирует или прямо запрещает конкретное использование ИИ, но не углубляется в базовые модели, лежащие в основе этих приложений. Закон, например, запретит приложения искусственного интеллекта с «социальным рейтингом» или те, которые «эксплуатируют уязвимости определённой группы людей».\nВместо этого система ИИ общего назначения будет подпадать под действие закона только в том случае, если «предполагаемая цель» попадает в сферу его действия.\nБолее того, это означает, что закон переложит бремя регулирования с крупных технологических гигантов США и Китая, которым принадлежат базовые модели, на европейские малые и средние предприятия и стартапы, которые используют модели для создания приложений искусственного интеллекта.\nПо мнению экспертов, регулирование должно в большей степени фокусироваться на общих качествах всей системы искусственного интеллекта, например, является ли она предвзятой или может ли сообщить пользователю, что не уверена в своём ответе.\nЕсли базовая модель не имеет представления о своих собственных «ограничениях знаний», для ИИ нормально рекомендовать ваш следующий сериал на Netflix. Но это может быть рискованно, если он назначает лекарства.\nСистемы высокого риска\nЗаконодатели, вероятно, будут продолжать возвращаться и менять закон об ИИ в будущем, чтобы впоследствии запретить или регулировать новое использование ИИ, вместо того чтобы в первую очередь убедиться в надёжности базовых моделей. Базовые модели должны быть заранее классифицированы в законе как системы высокого риска.\nДругие эксперты по искусственному интеллекту также согласны с тем, что закон нужно изменить, чтобы учесть новые вызовы базовых моделей.\nПредставитель Комиссии подтвердил, что подход закона об ИИ заключается в тщательном изучении «предполагаемого использования», а не «технологии как таковой». Но если система ИИ классифицируется как «высокорисковая», то «лежащая в её основе технология» будет «подвергнута строгому регуляторному контролю».\nСписок того, что считается «высокорисковым» ИИ, также может «гибко обновляться», если новое и неожиданное использование ИИ «создаст законные опасения по поводу защиты здоровья, безопасности и основных прав человека», — сказал он.\n*Эта статья была переписана и сокращена для публикации в нашем блоге. Оригинальную статью можно найти здесь. *\nЕсли вы находите наши посты убедительными, вы можете подписаться здесь. Если у вас есть вопросы, вы можете написать на info@digt.com: мы будем рады получить обратную связь.* Смотрите также # Искусственный интеллект и машинное обучение для облачных решений Удалённая работа: защита корпоративных данных вне офиса Как противостоять самым распространённым типам кибератак ","date":"26.01.2022","externalUrl":null,"permalink":"/posts/ii-novyy-zakon-es/","section":"Блог","summary":"Учёные предупреждают, что сверхмощные базовые модели, адаптируемые под широкий круг задач, рискуют привнести предвзятость и уязвимости во все ИИ-системы.","title":"Мнения экспертов: искусственный интеллект и новый закон ЕС","type":"posts"},{"content":" В последние годы некоторые из новейших технологий, например, IoT или SD-WAN, стали критически важной инфраструктурой для телекоммуникационных компаний и всех смежных отраслей. В этой статье вы найдёте подборку технологических трендов в телекоммуникациях на 2022 год.\nСохраняющиеся вызовы в телекоммуникационном секторе\nВ некоторых частях мира мобильных телефонов больше, чем людей. Человечество достигло рекордных показателей, и в большинстве развитых стран общее количество активных мобильных телефонов превышает численность их населения.\nОднако, несмотря на рост потребления услуг, показатели сектора в экономическом выражении в некоторых странах были отрицательными.\nВ процессе переориентации отрасли операторам необходимо перейти к цифровой трансформации, чтобы стать гораздо быстрее и гибче. Если они хотят вернуться к прежним уровням, им нужно определить методы, которые более эффективны, более гибки и создают меньше проблем. Затем, чтобы достичь этого, им необходимо интегрировать технологии в свои процессы. Это упростит их организационные структуры, процессы и системы. Внутренне им нужно использовать данные, чтобы стать более эффективными и результативными. Внешне важно предлагать клиентам инновационный опыт и даже развивать новые предприятия, оказывающие значительное влияние.\nПять технологических трендов, которые будут стимулировать инновации в телекоммуникациях\nСВЯЗЬ 5G Сегодня актуально говорить о пятом поколении мобильных сетей. Это новое поколение сильно отличается от первого, поскольку его основное применение было исключительно голосовой связью. Первым из изменений этого пятого поколения станет способ доступа к сети и преимущества, предоставляемые WWWW (Worldwide Wireless Web). WWWW разработан для мобильной экосистемы, в которой потребители получат бесшовное широкополосное подключение, богатую экосистему мобильных приложений и облачные сервисы. Технология 5G также обещает скорость передачи данных до 10 Гбит/с. Это означает, что скорость будет в 100 раз выше, чем у 4G.\nПрактическое применение: новая технология 5G открывает новые перспективы. Пятое поколение мобильной телефонии открывает значительные коммерческие возможности для телекоммуникационной отрасли. Его практическое применение распространяется на различные услуги, такие как транспорт, медицина, сельское хозяйство, государственные услуги и другие.\nWIFI 6 Организация WiFi (Wireless Fidelity) выпустила стандарт, известный как 802.11 ax, с коммерческим названием WiFi 6. Его основные преимущества — большая пропускная способность для обслуживания устройств, более низкое энергопотребление и более высокая скорость получения информации. Это означает, что одна точка доступа WiFi 6 может обслуживать до 500 устройств одновременно. Практическое применение: как и 5G, технология WiFi 6 также имеет практическое применение в сфере развлечений, например, в дополненной или виртуальной реальности. Но у неё есть и другие применения в промышленности или таких секторах, как медицина: телемедицина, удалённая работа, Интернет вещей и умный город, о которых мы поговорим в следующем пункте.\nУМНЫЕ ГОРОДА В мире становится всё больше Умных городов. Такие города, как Токио, Нью-Йорк, Сингапур и Барселона, находятся в авангарде различных видов деятельности, связанных с Умными городами. Например, окружающая среда, городская мобильность, безопасность, образование, здравоохранение, экономика и государственное управление. Умные города выходят за рамки использования технологий для соединения городов. Используя потенциал инноваций, мы можем решать проблемы, связанные с жизнью в городах, на благо граждан. Чтобы города продолжали расти, необходимо внедрять такие технологии, как 5G, WiFi 6 и другие.\nПрактическое применение: в целом решения для умных городов могут ускорить реагирование на чрезвычайные ситуации, сократить время в пути или уменьшить выбросы парниковых газов.\nEDGE COMPUTING Edge computing — одна из технологий, которые определят и революционизируют способ подключения людей и устройств к Интернету. Рост числа устройств Интернета вещей приводит к появлению огромного объёма данных, которые необходимо вычислять в центрах обработки данных, что приводит к ограничению требований к пропускной способности сети. *Практическое применение: *цель edge computing — приблизить вычисления и хранение данных к месту, где необходимо повысить время отклика и сэкономить пропускную способность.\nЭЛЕКТРОННАЯ ПОДПИСЬ В телекоммуникационном секторе, где самый высокий уровень оттока клиентов на рынке, подписание документов происходит постоянно. В течение своего жизненного цикла клиент должен подписывать всевозможную документацию, связанную с регистрацией, например, договор с поставщиком услуг или получение SIM-карты. Аналогично также необходимо подписать запрос на отмену и другие соответствующие документы для оформления законной отмены. Телеком-операторам следует внедрять технологические инструменты, чтобы упростить эти процедуры и избежать проблем с клиентами. Современные технологии позволили бы им поддерживать динамичные и гибкие отношения со своими клиентами.\nПрактическое применение: интеграция решений для электронной подписи помогает ускорить коммуникацию с клиентами: цифровые, гибкие и безбумажные процессы подключения делают эту процедуру дополнительной ценностью для клиента. В свою очередь, цифровизация процессов подписания повышает эффективность и производительность внутренних бизнес-процессов.\nВ 2022 году электронная подпись с использованием видеоидентификации станет одной из самых популярных инновационных технологий в телекоммуникационном секторе. В некоторых странах, например, в Испании, удалённая идентификация уже регулируется как допустимый метод и гарант. Её использование обеспечит процессам электронной подписи скорость и доступность, требуемые цифровым клиентом.\n*Оригинальную статью можно найти здесь. *\nЕсли вы находите наши публикации интересными, вы можете подписаться здесь. Если у вас есть вопросы, вы можете написать на info@digt.com: мы будем рады получить обратную связь.* Смотрите также # Закон ЕС об электронных подписях Будущее ИИ: регулирование в Европе Топ-5 мифов об облачных цифровых подписях ","date":"19.01.2022","externalUrl":null,"permalink":"/posts/pyat-trendov-telekoma/","section":"Блог","summary":"Статья рассматривает подборку технологических трендов в телекоммуникациях на 2022 год.","title":"Пять технологических трендов телекома 2022 года","type":"posts"},{"content":"","date":"12.01.2022","externalUrl":null,"permalink":"/categories/%D0%B7%D0%B0%D0%BA%D0%BE%D0%BD%D0%BE%D0%B4%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D1%82%D0%B2%D0%BE/","section":"Categories","summary":"","title":"Законодательство","type":"categories"},{"content":" Европейское патентное ведомство (ЕПВ) начало принимать квалифицированные электронные подписи на лицензиях, регистрации передачи прав и других соглашениях.\nВ ноябре ЕПВ опубликовало новость о том, что теперь принимает уступки, лицензии и другие регистрируемые соглашения, которые были подписаны с использованием квалифицированной электронной подписи.\nЧто нового?\nНачиная с 30 ноября 2021 года лицензии, уступки и другие соглашения, подписанные с помощью квалифицированной электронной подписи, будут приниматься ЕПВ в качестве доказательства в поддержку регистрации передачи прав или регистрации лицензии или иных прав. Квалифицированная электронная подпись считается удовлетворяющей юридическому требованию к подписи в отношении данных в электронной форме так же, как собственноручная подпись удовлетворяет ему в отношении данных на бумаге. Согласно определению, приведённому в Регламенте (ЕС) № 910\\2014, квалифицированная электронная подпись — это электронная подпись, которая:\n(a) уникально связана с подписывающим лицом и позволяет его идентифицировать;(b) создана средствами, которые подписывающее лицо может использовать с высокой степенью уверенности и над которыми оно имеет исключительный контроль;(c) связана с электронным документом, подлежащим аутентификации, таким образом, что любое последующее изменение данных может быть обнаружено;(d) создана с помощью устройства квалифицированной электронной подписи; и(e) основана на квалифицированном сертификате. Заявители должны подтвердить, что электронно подписанный документ соответствует вышеуказанным требованиям. Как правило, они будут соблюдены, если стороны используют программное обеспечение для цифрового подписания. Для подписания документа с помощью такого программного обеспечения физическому лицу необходим цифровой сертификат. Если у лица нет цифрового сертификата, его, возможно, потребуется получить у поставщика доверенных услуг. Ранее ЕПВ принимало только контракты, лицензии и другие соглашения, подписанные собственноручными подписями чернилами. Тем не менее отсканированная копия таких документов по-прежнему достаточна для регистрации.\nДополнительные формальности для регистрации уступок, лицензий или других соглашений в ЕПВ\nВсе остальные формальные требования к уступкам, лицензиям и другим соглашениям в ЕПВ остаются прежними. Вот три основных момента, которые необходимо включить:\n**Номер европейской патентной заявки: **ЕПВ не будет принимать уступки, лицензии или другие соглашения, в которых не указан номер EP или (если применимо) соответствующий номер заявки PCT. Подписи всех сторон имеют значение для соответствующего соглашения/лицензии. **Должности: **ЕПВ по-прежнему требует, чтобы подписанты занимали достаточно высокие должности (например, это должны быть должности уровня совета директоров, такие как генеральный директор, президент или управляющий директор для компаний Великобритании или корпоративный секретарь для компаний США), и имели подтверждение того, что они уполномочены связывать соответствующую сторону; «уполномоченный подписант» обычно недостаточно без дополнительных доказательств. Возможность использования электронных подписей облегчит документальное бремя для сторон, желающих зарегистрировать уступки, лицензии или другие соглашения в ЕПВ; это также приводит ЕПВ в соответствие с UKIPO и EUIPO (Ведомство интеллектуальной собственности Великобритании (UKIPO) и Ведомство интеллектуальной собственности Европейского союза (EUIPO)).\nОднако по-прежнему важно регистрировать изменения или интересы третьих лиц, связанные с зарегистрированными правами интеллектуальной собственности, во всех соответствующих ведомствах интеллектуальной собственности. Многие патентные и товарные ведомства не принимают документы с электронной подписью. Поэтому, хотя это изменение в практике ЕПВ весьма приветствуется, оно не означает, что цифровое подписание всегда будет лучшим решением.\nОригинальная статья находится здесь. Уведомление ЕПВ из их Официального журнала можно найти здесь. *Вы можете отправлять нам любые комментарии на наш *email; мы будем рады получить отзыв. Если вам нравятся наши статьи, вы можете подписаться здесь.\nСмотрите также # Ковид-паспорта: открываем поездки по ЕС Преимущества облачной квалифицированной цифровой подписи Конференция EFPE 2021: обзор ","date":"12.01.2022","externalUrl":null,"permalink":"/posts/kep-evropeyskoe-patentnoe/","section":"Блог","summary":"Европейское патентное ведомство (EPO) начало принимать квалифицированные электронные подписи на лицензиях, при регистрации передачи прав и других документах.","title":"Квалифицированная электронная подпись в Европейском патентном ведомстве","type":"posts"},{"content":" Предприятия и организации часто используют электронные подписи для повышения эффективности электронного документооборота. В частности, для оформления документов и их обмена. Всё более повсеместное распространение электронных подписей делает их уязвимыми для мошенничества, если за ними не осуществляется контроль и надзор. Некоторое время назад, в 2016 году, Высший суд Онтарио рассмотрел этот вопрос в деле R. v. Pusey 1, где доказательства использования электронной подписи стали основанием для решения суда о признании обвиняемого виновным в мошенничестве.\nДоказательства\nПодсудимый, г-н Пьюзи, был бывшим директором по персоналу в Центре Фреда Виктора («Центр»), благотворительной организации, базирующейся в Торонто. Он также был руководителем двух компаний («Компании»). Эти компании выставили Центру счета на сумму более ста тысяч долларов за работу, которая была выполнена другими сотрудниками или субподрядчиками Центра, в нарушение Кодекса поведения Центра в отношении конфликта интересов.\nСхема была раскрыта, когда сотрудники Центра усомнились в некоторых счетах на платежи, произведённые Компаниям, после ознакомления с деталями чеков, подписанных обвиняемым. В результате Центр выплатил Компаниям различные платежи на общую сумму более 115 000 долларов в течение 16 месяцев.\nОбвиняемый показал, что договорённость была одобрена исполнительным директором Центра. Якобы схема заключалась в том, что Компании выставляли Центру счета за работу, выполненную субподрядчиками. Г-н Пьюзи затем платил им наличными, чтобы получить экономию и налоговые льготы для Центра. Единственными документальными доказательствами, представленными обвиняемым, были контракты, якобы подписанные г-ном Пьюзи (от имени Компаний) и исполнительным директором Центра.\nИспользование электронной подписи\nИсполнительный директор Центра показал, что контракты были поддельными, и отказался их подписывать. Суд изучил доказательства того, что компьютер и флеш-накопитель обвиняемого содержали электронные версии подписи исполнительного директора, а также установил, что обвиняемый имел доступ к подписи.\nВерсии электронных подписей на жёстком диске обвиняемого были созданы и изменены в один и тот же день, который совпал с первой датой, когда одна из Компаний выставила счёт Центру.\nОтчёт Центра судебных наук установил, что электронная подпись и подпись на «контракте» происходят из одного источника подписи «в пределах практической уверенности». Судья заявил, что «подпись на так называемом контракте и электронная подпись, обнаруженная на компьютере г-на Пьюзи\u0026hellip; идентичны». Суд отклонил объяснения и альтернативные теории г-на Пьюзи, признав его виновным в мошенничестве.\nКлючевые выводы\nЭто дело демонстрирует проблему юридической доказуемости и безопасности, связанную с электронными документами и подписями на оборотных документах.\nВ большинстве юрисдикций общего права, включая Онтарио, законодательство на протяжении многих лет обеспечивает юридическую доказуемость использования электронных подписей.\nТаким образом, почти все возможные документы, которые по закону должны быть оформлены в письменной форме, могут быть подписаны электронной подписью, за некоторыми исключениями (например, завещания и трасты).\nОднако большинство законодательных актов, регулирующих использование электронных подписей, не устанавливают каких-либо конкретных стандартов надёжности или безопасности. В результате лицо, полагающееся на электронную подпись или принимающее на её основе решение, само определяет её надёжность или действительность.\nПопытки мошеннического искажения или подделки электронной подписи могут быть легко раскрыты, если, как в данном случае, имеются конкурирующие объективные доказательства для выявления мошенничества. В отсутствие конкретных законодательных процедур или требований безопасности для электронных подписей это дело демонстрирует, что организациям следует рассмотреть, достаточно ли совершенны их системы документооборота и безопасности для отслеживания использования (и возможного злоупотребления) электронных подписей в повседневных операциях и документах.\nОригинальная статья находится здесь. *Вы можете отправить нам любые комментарии на наш *email; мы будем рады получить обратную связь. Если вам кажутся интересными наши статьи, вы можете подписаться здесь.\nСмотрите также # Закон ЕС об электронных подписях Будущее ИИ: регулирование в Европе Топ-5 мифов об облачных цифровых подписях ","date":"06.12.2021","externalUrl":null,"permalink":"/posts/kejs-kanada-ukradennaya-podpis/","section":"Блог","summary":"Сложившаяся судебная практика показывает, что электронные подписи допустимы в суде. Украденная электронная подпись помогла доказать вину обвиняемого.","title":"Судебное дело из Канады: украденная электронная подпись помогла вынести приговор","type":"posts"},{"content":" Беспарольная аутентификация, которая органично сочетает безопасность и пользовательский опыт, имеет решающее значение для лучшей защиты пользователей на предприятии. Тем не менее большинство предприятий придерживаются аутентификации на основе паролей, которая не так уж безопасна и довольно рискованна. Некоторые организации склонны внедрять более защищённые системы.\nСуществуют различные методы достаточно надёжной аутентификации, например менеджеры паролей, технология единого входа, многофакторная аутентификация. У каждого из них есть своя методология и уникальный набор преимуществ. Однако у них есть и недостатки.\nХотя пароли — самый распространённый метод аутентификации, они считаются самым ненадёжным. Риски этого метода огромны и превышают мнимое удобство. Согласно отчёту Verizon об исследовании утечек данных за 2021 год, 61% утечек связаны с учётными данными. Несмотря на это, пароли остаются нашим методом аутентификации по умолчанию и часто единственным методом аутентификации для корпоративных систем и приложений. Вопрос в том, почему мы придерживаемся устаревшего метода аутентификации, который давно разочаровывает пользователей и в то же время выгоден хакерам?\nТри основные категории аутентификации компенсируют недостатки парольной аутентификации: менеджеры паролей, единый вход (SSO) и многофакторная аутентификация (MFA).\nМенеджеры паролей Менеджеры паролей генерируют, хранят и автоматически заполняют пароли для пользователей, которым нужно помнить только один мастер-пароль. Этот метод решает основные причины человеческих ошибок при аутентификации, включая нашу склонность к коротким, слабым, шаблонным и повторно используемым паролям. В связи с этим менеджеры паролей могут значительно улучшить гигиену паролей и упростить процесс входа.\nК сожалению, менеджеры паролей не являются эффективными инструментами аутентификации для расширенных баз пользователей, таких как предприятия. Менеджеры паролей контролируют генерацию и использование паролей сотрудников, но им не хватает принудительного применения. Менеджеры паролей не могут контролировать, как сотрудники создают каждый пароль и взаимодействуют с ним; они лишь подталкивают их в правильном направлении, если и когда те сделают выбор.\nНенадлежащее использование и принудительное применение менеджеров паролей также затрудняют реальную видимость инвентаризации приложений в среде; в результате пробелы в учётных записях, не защищённых менеджером паролей, приводят к неизвестному числу пропущенных обнаружений. Напротив, использование корпоративных менеджеров паролей для личных учётных записей требует от аналитиков по безопасности анализа ложных срабатываний.\nMFA и единый вход Язык разметки утверждений безопасности (SAML) — это современное решение единого входа для контроля доступа. Оно особенно полезно для защиты растущего использования корпоративных приложений.\nРешение позволяет пользователям входить в несколько учётных записей с одним набором учётных данных. К сожалению, многим предприятиям трудно оценить весь потенциал SSO. Поставщики удостоверений часто предлагают несколько решений IAM из-за распространённости теневых учётных записей. Оказывается, они значительно дороже с учётом операционных накладных расходов на внедрение единого входа и стоимости лицензий.\nКак и единый вход, решения MFA на практике не могут обеспечить полный охват предприятия. Даже если персонал не тратит время на вопросы безопасности после внедрения MFA, примерно столько же времени он потратит на поддержание их актуальности.\nЧтобы подчеркнуть важность времени, рассмотрим компании, принимающие в среднем более десяти приложений в месяц, при этом подключая к поставщикам единого входа только четыре. Это означает, что значительный накопившийся объём почти из десяти приложений каждый месяц остаётся без защиты.\nКак снизить риски В наши дни трудно избежать использования паролей, и рискованно полагать, что любой инструмент защиты паролей лучше, чем ничего. Помимо риска, который они создают, они часто раздражают пользователей. Пространство аутентификации всё ещё ждёт альтернативных методов, способных заменить существующие. Такие методы должны быть эффективными и безопасными. Желательно, чтобы они внедрялись с минимальными ручными усилиями.\nИнвентаризация приложений — это первый важный шаг к более продвинутым решениям IAM и возвращению контроля над безопасностью корпоративных паролей. Каждая учётная запись, подключённая к корпоративной среде, представляет значительный риск и должна рассматриваться как таковая; приложение с одним пользовательским логином может быть столь же рискованным, как и другое с сотнями.\nКлассификация рисков в таких обстоятельствах может помочь понять, как лучше распределить время и ресурсы для защиты паролей. Анализ на основе данных может и должен помогать прогнозировать влияние или вероятность утечки для этих категорий рисков, чтобы принимать обоснованные решения.\nНаконец, индустрия кибербезопасности должна коллективно найти новые и лучшие способы держать оборону, пока мы не доберёмся до лучшего места без паролей. Мы живём в эпоху, когда бизнес-приложения всё больше становятся самообслуживаемыми для максимально гибкого внедрения. Если невозможно устранить все уязвимости паролей в учётных записях пользователей, организациям следует вместо этого научиться менять парадигму доступа к бизнес-приложениям в сторону самоуправления.\n*Статья изначально была написана Idan Fast и может быть найдена *здесь. Эта статья была переписана и сокращена для публикации здесь. Если вы находите наши публикации интересными, вы можете подписаться здесь. Если у вас есть вопросы или комментарии, вы можете написать на info@digt.com: мы будем рады получить обратную связь.\nСмотрите также # Искусственный интеллект и машинное обучение для облачных решений Удалённая работа: защита корпоративных данных вне офиса Как противостоять самым распространённым типам кибератак ","date":"24.11.2021","externalUrl":null,"permalink":"/posts/besparolnoe-budushchee/","section":"Блог","summary":"Беспарольная аутентификация, бесшовно сочетающая безопасность и удобство, крайне важна для защиты пользователей на предприятии.","title":"В ожидании беспарольного будущего: снизить риски и защитить предприятие","type":"posts"},{"content":" Растущий спрос на доступ к образовательным данным требует более надёжной аутентификации пользователей, поскольку государственные и местные образовательные агентства создают надёжные системы образовательных данных для упрощения управления и обмена записями учащихся. В статье рассматриваются необходимые шаги для улучшения аутентификации пользователей в образовательной сфере.\nШкольные системы раньше были закрытого типа, что значительно упрощало поддержание безопасности. Однако взаимосвязанность, требуемая эпохой Интернета, сделала эти системы открытыми для взаимодействия. К сожалению, это подвергло учреждения значительным рискам. Персональные данные могут быть скомпрометированы или переданы и монетизированы недобросовестными поставщиками услуг.\nЧтобы снизить эти риски, школам необходима эффективная система аутентификации для учащихся, сотрудников и учителей. Она должна ограничивать доступ к институциональным ресурсам, не ставя под угрозу данные пользователей. В образовании применяется множество методов аутентификации пользователей. Хотя не все подходы одинаковы с точки зрения безопасности и конфиденциальности.\nВот несколько шагов, которые школы могут предпринять для безопасной аутентификации своих учащихся, сотрудников и учителей.\nИспользуйте единый вход Прежде всего, учреждениям следует использовать аутентификацию с единым входом (SSO) для проверки права пользователей на доступ к ресурсам.\nЛюди часто используют одни и те же пароли, хотя им не рекомендуют это делать. Когда у них много учётных записей и они привыкли вводить одни и те же учётные данные в нескольких системах, они доверяют данные множеству сторон. Единый вход обеспечивает доступ ко многим системам через одну учётную запись и один процесс входа. Он сокращает количество сторон, которым передаются учётные данные.\nЕдиный вход — отличный метод аутентификации по нескольким причинам. Он снижает административную нагрузку по сравнению с созданием учётных записей пользователей вручную или через импорт.\nОн менее уязвим для мошенничества, чем аутентификация по электронной почте. Он снижает усталость от паролей и обеспечивает более плавный пользовательский опыт. Самое главное, с SSO персональные данные защищены лучше, чем при любом другом методе аутентификации.\nАнонимизируйте пользовательские данные Помимо ограничения числа сторон, которым передаются данные, необходимо обеспечить анонимность передаваемых данных.\nУчреждениям следует использовать непрозрачный, неизменяемый, уникальный идентификатор для каждого учащегося, учителя и сотрудника, которые получают доступ к ресурсам. Эти идентификаторы должны отличаться от любых учётных данных, известных и используемых самими пользователями. Также они не должны содержать никакой личной информации, такой как имена или адреса электронной почты.\nУчреждениям следует установить политики единого входа по умолчанию, чтобы предоставлять только минимальный набор анонимизированных данных. Многие приложения и сервисы разработаны с политикой раскрытия по умолчанию и будут передавать эти данные рекламодателям. Обеспечение анонимизации реализации по умолчанию в вашем учреждении предотвратит утечку данных к внешним сторонам.\nВнедрите многофакторную аутентификацию Проверка с помощью единого входа может быть ещё более безопасной в сочетании с многофакторной аутентификацией (MFA). При использовании MFA пользователям приходится предпринимать дополнительные действия для доступа к сайту, системе или платформе. Обычно это включает ввод кода, отправленного на номер телефона или адрес электронной почты, связанные с учётной записью, к которой осуществляется доступ. Требование от учащихся, сотрудников и преподавателей подтверждать свою личность при входе таким способом может значительно повысить безопасность данных.\nДаже учётные записи с надёжными паролями могут быть скомпрометированы. Внедрение MFA с поставщиком идентификации вашего учреждения может предотвратить несанкционированный доступ злоумышленников к этим учётным записям и их использование.\nВыбирайте надёжных партнёров Все описанные до сих пор методы — это меры, которые школы могут предпринять самостоятельно для повышения безопасности данных. Но учреждениям необходимо учитывать не только свои системы и политики, когда речь идёт о защите конфиденциальности. Они также должны принимать во внимание политики любых внешних сторон, с которыми обмениваются данными.\nКак известно, некоторые поставщики услуг обмениваются пользовательскими данными и монетизируют их. Другие могут не иметь адекватной политики и гарантий защиты доверенных им данных. С ростом числа кибератак и строгих законов о конфиденциальности по всему миру колледжам и университетам необходимо проверять потенциальных поставщиков и партнёров на их способность защищать персональные данные.\nПри оценке возможностей поставщика услуг по защите данных необходимо учитывать множество факторов. В частности, соблюдают ли они законы о защите данных? Встраивают ли они надёжные алгоритмы безопасности в свои программные продукты? Предоставляют ли они техническую поддержку? Эти факторы следует оценить, прежде чем доверять внедрение аутентификации сторонним компаниям.\nОригинальный пост в блоге можно найти здесь. Если вы находите наши посты интересными, вы можете подписаться здесь. Если у вас есть вопросы, вы можете написать на info@digt.com: мы будем рады получить обратную связь.\nСмотрите также # Искусственный интеллект и машинное обучение для облачных решений Удалённая работа: защита корпоративных данных вне офиса Как противостоять самым распространённым типам кибератак ","date":"10.11.2021","externalUrl":null,"permalink":"/posts/autentifikatsiya-obrazovanie/","section":"Блог","summary":"Растущий спрос на доступ к образовательным данным требует более надёжной аутентификации пользователей.","title":"Четыре шага к улучшению аутентификации в образовательных учреждениях","type":"posts"},{"content":" Когда потребители создают учетные записи для онлайн-покупок, розничные продавцы могут использовать их историю покупок, чтобы предложить более персонализированный опыт покупок. Это повышает коэффициент конверсии в розничной торговле до 15%. Однако розничным продавцам трудно убедить людей зарегистрироваться. Иногда клиенты отказываются оформлять заказ только потому, что их попросили создать учетную запись.\nAuth0 опросила более 8 000 потребителей на шести мировых рынках (Великобритания, Франция, Германия, Австралия, Сингапур и Япония), чтобы исследовать, как они предпочитают входить в систему. Они обнаружили широко распространенное недовольство стандартными методами входа с использованием имени пользователя и пароля (UP), а также компаниями, которые не оправдывают их ожидания относительно легкости входа.\nНиже приведены четыре инструмента аутентификации, которые могут повысить коэффициент конверсии в розничной торговле, создавая более упрощенный и безопасный вход, удовлетворяющий пользователей.\n1. Многофакторная аутентификация (MFA) MFA требует от пользователей подтверждения своей личности более чем одним способом, что помогает снизить вероятность несанкционированного доступа к их данным. Например, пользователь может ввести пароль, а затем подтвердить свою дополнительную учетную запись или устройство с помощью ссылки, отправленной на его адрес электронной почты или телефон.\nПотребители хотят знать, что компании защищают их данные. Они хотят быть уверены, что компании, с которыми они имеют дело, применяют надежные методы обеспечения безопасности. MFA помогает розничным продавцам внушить потребителям большую уверенность в том, что их данные защищены, поскольку она блокирует 99,9% атак.\nОпрос Auth0: Хотя 49% опрошенных потребителей отметили, что они с большей вероятностью зарегистрируют онлайн-аккаунт, если компания предлагает MFA, только 28% опрошенных компаний в настоящее время предлагают ее как часть процесса входа. Это расхождение возникает из-за представления о том, что несколько шагов в MFA означают дополнительные хлопоты как для пользователей, так и для бизнеса.\nОднако MFA легко внедрить; многие компании быстро adopted ее, когда COVID-19 вынудил их перейти на удаленную рабочую силу в 2020 году.\nПример из бизнеса: ecobee, розничный продавец умных устройств, хотел защитить потребителей, использующих продукты для домашнего мониторинга ecobee, поэтому они передали внедрение MFA на аутсорсинг. Команда была в восторге от того, что смогла предоставить MFA клиентам, не начиная с нуля.\n2. Биометрия Измеримые человеческие черты, характеристики или поведение используются в биометрии для подтверждения личности пользователя. Сканирование отпечатков пальцев и распознавание лиц — две наиболее распространенные формы биометрии. Однако список биометрических параметров растет. Вы также можете распознать голос, походку, радужную оболочку и даже ДНК.\nБиометрические характеристики сложнее подделать хакерам по сравнению с именами пользователей и паролями. С точки зрения безопасности это более надежные методы аутентификации. Потребителям это также нравится, потому что это быстрее, чем аутентификация по имени пользователя и паролю. Более того, им не приходится мучиться с запоминанием учетных данных для входа.\nAuth0: Хотя 46% опрошенных потребителей заявили, что они с большей вероятностью войдут в систему, если смогут использовать биометрию, только 21% опрошенных компаний в настоящее время предлагают ее. Внедрение биометрии приведет к улучшению обслуживания клиентов и повышению коэффициента конверсии в розничной торговле.\nТем не менее, компании может быть сложно разработать биометрическую аутентификацию внутри компании. Чтобы ресурсы компании не отвлекались, некоторые компании предпочитают передавать внедрение сторонним поставщикам. Многие провайдеры специализируются на управлении идентификацией и уже имеют опыт работы с биометрией.\nПример из бизнеса: Использование потребителями инструмента биометрической аутентификации Microsoft Windows Hello, который позволяет пользователям входить в систему путем сканирования лица, радужной оболочки или отпечатков пальцев вместо пароля, подскочило с 69,4% до 84,7% только за 2019 год. Disney начала экспериментировать с системой распознавания лиц в тематическом парке Walt Disney\u0026rsquo;s Magic Kingdom и использовала сканирование отпечатков пальцев для предотвращения мошенничества с билетами до появления COVID-19.\n3. Социальные логины Вход через социальные сети использует существующую информацию для входа от провайдера социальных сетей. Это позволяет потребителям получить доступ к учетной записи на стороннем веб-сайте без необходимости создавать еще одну. Хотя число социальных провайдеров продолжает расти, основными сетями являются Facebook, Google и Twitter.\nПотребители предпочитают социальные аккаунты традиционной аутентификации UP, поскольку они обычно позволяют им создавать учетные записи и входить в систему одним щелчком мыши. В результате социальные логины повышают коэффициент конверсии до 20%, хотя некоторые компании сообщают, что он достигает 40%. Социальные логины также предоставляют доступ к обширным данным пользователей, позволяя вам использовать более персонализированный, целевой маркетинг с отдельными потребителями.\nAuth0: Наше исследование показало, что не было огромного разрыва между потребителями и компаниями, использующими социальные логины: 37% потребителей заявили, что они с большей вероятностью подпишутся на это, и 31% компаний в настоящее время предлагают это.\nСоциальные логины обычно связаны с более крупными компаниями с установленными мерами защиты данных, но безопасность может быть скомпрометирована, если пользователи повторно используют пароли. Потребителям, использующим социальные логины, необходимо менять свои пароли на разных платформах. Вы можете повысить безопасность социальных логинов, комбинируя их с MFA.\nПример из бизнеса: WishPond: после того как опция входа через социальную сеть стала более заметной, чем аутентификация UP, компания увеличила конверсию на 8,5%.\n4. Без пароля Аутентификация без пароля — это подтверждение личности потребителя чем-то другим, кроме пароля. В дополнение к биометрии, типичные варианты без пароля включают магические ссылки (пользователю отправляется ссылка для входа после отправки электронной почты), одноразовые коды доступа и push-уведомления.\nПоскольку у среднего потребителя около 100 паролей, аутентификация без пароля снижает потенциальное разочарование пользователей при входе в систему. Отсутствие традиционной аутентификации UP также означает повышенную безопасность данных. Verizon отмечает в своем отчете о расследовании утечек данных за 2021 год, что украденные учетные данные для входа являются основным способом взлома организаций.\nAuth0: Несмотря на это, аутентификация без пароля заняла последнее место в нашем опросе как по вероятности регистрации потребителей (34%), так и по использованию в бизнесе (20%). Традиционно ИТ-инфраструктура в крупных компаниях была настроена для аутентификации, поэтому для бизнеса внедрение технологий без пароля в больших масштабах может быть сложным процессом.\nПример из бизнеса: GrandVision, розничная сеть оптики, сделала «процесс оформления заказа максимально удобным для клиентов», предоставив стороннему поставщику возможность аутентификации без пароля — учетные записи создаются простым нажатием кнопки. В результате GrandVision увеличила коэффициент конверсии до 54%.\nТехнологии аутентификации улучшают пользовательский опыт Используя один из вышеперечисленных инструментов аутентификации, чтобы предоставить потребителям простой и безопасный способ входа в систему, вы можете удовлетворить пользователей и продолжать укреплять их связи с вашим брендом через персонализированный маркетинг, одновременно повышая коэффициент конверсии в розничной торговле.\nВся статья изначально была написана Диего Поза и может быть найдена здесь, со всеми справочными ссылками на статистические данные. Эта статья была переписана и сокращена для публикации здесь.\nЕсли вы находите наши посты интересными, вы можете подписаться здесь. Если у вас есть вопросы или комментарии, вы можете написать на info@digt.com: мы будем рады получить обратную связь.* Смотрите также # Искусственный интеллект и машинное обучение для облачных решений Удалённая работа: защита корпоративных данных вне офиса Как противостоять самым распространённым типам кибератак ","date":"03.11.2021","externalUrl":null,"permalink":"/posts/autentifikatsiya-riteyl/","section":"Блог","summary":"Советы по сокращению числа брошенных корзин, повышению простоты и безопасности процесса входа пользователя.","title":"Надёжные инструменты аутентификации, повышающие конверсию в ритейле","type":"posts"},{"content":" Беспарольная аутентификация — это процесс проверки личности пользователя программного обеспечения с использованием чего-либо, кроме пароля. Наиболее распространённые методы такой аутентификации включают проверку владения дополнительным устройством или учётной записью пользователя либо биометрические характеристики.\nБеспарольная аутентификация может снизить затраты и риски безопасности для любой организации. Именно поэтому всё больше компаний переходят на беспарольную аутентификацию и внедряют её в своих организациях.\nПочему беспарольная аутентификация лучше паролей\nБеспарольная аутентификация обеспечивает более плавный процесс, чем традиционная аутентификация с именем пользователя и паролем (U/P), как для вас, так и для ваших пользователей. Она не только сэкономит вам деньги, но и может даже привести к увеличению продаж.\nСнижение рисков безопасности Согласно отчёту Verizon об исследовании утечек данных за 2021 год (DBIR), уязвимости учётных данных составляют более 84% всех утечек данных. Устранение паролей снижает риск утечки данных, поскольку уменьшает возможность злоумышленника использовать их (а также небезопасное поведение, которое часто их раскрывает) против вас и ваших пользователей.\nНапример, киберпреступники часто используют подстановку учётных данных (использование скомпрометированных учётных данных пользователя из утечки для получения доступа к другой организации) для взлома организации, поскольку более двух третей людей повторно используют свои пароли. Удаление паролей делает невозможным для киберпреступников использование учётных данных, полученных в другом месте, для доступа к аккаунтам в вашей системе.\nБеспарольная аутентификация снижает уязвимость вашей организации к фишинговым атакам (обман пользователей с целью заставить их загрузить вредоносное ПО или предоставить конфиденциальную информацию с помощью вредоносного письма).\n36% всех утечек данных приходится на фишинговые атаки, крадущие информацию об аккаунте (в основном имена пользователей и пароли). Если вы устраните пароли, это означает, что ваши пользователи или сотрудники случайно не предоставят злоумышленникам ничего для доступа к их аккаунтам, даже если пользователи получат фишинговое письмо.\nЛучший пользовательский опыт для снижения затрат (и увеличения продаж)\nСреднестатистическому человеку приходится помнить около 100 паролей и тратить 12,6 минуты каждую неделю на их сброс (часто через звонок в службу поддержки). В итоге это обходится вашей организации дороже в плане сброса паролей и времени службы поддержки, чем вы думаете.\nОднако внедрение беспарольной аутентификации может снизить или устранить эти затраты, поскольку ваши пользователи будут входить в систему без пароля. Это также устраняет необходимость хранения и обслуживания баз данных паролей.\nУстранение паролей может увеличить продажи для некоторых компаний, поскольку многие опрошенные ИТ-специалисты сообщили, что им не удалось завершить личную транзакцию из-за забытого пароля.\nНаконец, пользовательский опыт может быть конкурентным преимуществом для софтверных компаний (даже на корпоративном уровне). Таким образом, снижение трения при входе в систему также может побудить пользователей выбрать вас, а не ваших конкурентов.\nТипы аутентификации без пароля\nТрадиционная аутентификация с именем пользователя и паролем требует, чтобы пользователь ввёл что-то, что он знает (пароль), чтобы подтвердить, кто он. Но методы беспарольной аутентификации требуют, чтобы пользователь продемонстрировал, что у него есть что-то (фактор владения) или что он является чем-то (фактор присущности), и то, и другое обойти сложнее.\nНиже приведены наиболее распространённые методы, используемые для проверки как факторов присущности, так и факторов владения:\n«Биометрия»: Многие физические признаки более или менее уникальны для каждого человека. Биометрическая аутентификация использует эти уникальные физические характеристики для проверки того, является ли человек тем, за кого он себя выдаёт, без запроса пароля. Например, вероятность того, что два лица одинаковы, составляет менее одного на триллион, поэтому распознавание лиц является эффективным способом проверки личности. «Магические ссылки»:** **Вместо того чтобы запрашивать у пользователя пароль, эта форма беспарольной аутентификации просит пользователя ввести свой адрес электронной почты в поле входа. Затем ему отправляется письмо со ссылкой, по которой он может щёлкнуть, чтобы войти. Этот процесс повторяется каждый раз, когда пользователь входит в систему. «Одноразовые пароли/коды»:** **Одноразовые пароли (OTP) или одноразовые коды (OTC) похожи на магические ссылки, но требуют от пользователей ввода кода, который вы им отправляете (по электронной почте или на их мобильное устройство через SMS), вместо простого нажатия на ссылку. Этот процесс повторяется каждый раз, когда пользователь входит в систему. «Push-уведомления»: Пользователи получают push-уведомление на свои мобильные устройства через специальное приложение-аутентификатор (например, Google Authenticator) и открывают приложение с push-уведомлением, чтобы подтвердить свою личность. Как внедрить аутентификацию без пароля\nКодирование беспарольной аутентификации сложнее, чем просто сказать вашей команде разработчиков изменить поле входа. Однако сторонние поставщики предлагают более быструю и безопасную реализацию, которая является более безопасной и современной, чем всё, что можно создать собственными силами.\nМногое зависит от дизайна ваших существующих систем управления идентификацией и доступом (IAM). Но суть в том, что безопасная реализация гораздо сложнее и дороже, чем большинство себе представляет, и часто требует выделенных ресурсов для разработки в течение длительного периода (а затем масштабирования и поддержки этих систем после внедрения).\nВ результате многие организации предпочитают работать с профессиональным поставщиком идентификации. В некоторых случаях это может сократить время внедрения беспарольной аутентификации для миллионов пользователей до нескольких месяцев. Это также снижает многие затраты на обслуживание, с которыми они столкнулись бы в будущем.\nСсылки на статистику находятся в оригинальной статье здесь. Если вам нравятся наши публикации, вы можете подписаться здесь. Если у вас есть вопросы, вы можете написать на info@digt.com: мы будем рады получить обратную связь.\nСмотрите также # Искусственный интеллект и машинное обучение для облачных решений Удалённая работа: защита корпоративных данных вне офиса Как противостоять самым распространённым типам кибератак ","date":"26.10.2021","externalUrl":null,"permalink":"/posts/besparolnaya-autentifikatsiya/","section":"Блог","summary":"Пароли оказались слабой формой защиты. Узнайте, как беспарольная аутентификация повышает уровень защиты корпоративных данных.","title":"Беспарольная аутентификация снижает риски и затраты на безопасность","type":"posts"},{"content":" Многие предприятия по всему миру столкнулись с необходимостью предоставить сотрудникам возможность работать удалённо. Вот 7 вещей, которые вы должны знать перед тем, как начать работать из дома.\n62% инцидентов, связанных с безопасностью Wi-Fi, происходят в кафе и кофейнях ❌ Не используйте общедоступный Wi-Fi. ✅Убедитесь, что ваша сеть защищена, даже если для этого придётся работать из дома. Если вам нужно работать в общественном месте, используйте VPN.\n74% ИТ-менеджеров глобальных предприятий сообщают, что в их организации произошла утечка данных из-за проблем с безопасностью мобильных устройств ❌ Не используйте несанкционированные личные устройства для выполнения рабочих задач. ✅ Используйте гаджеты, предоставленные компанией. Если можете, работайте с цифровыми сертификатами для проверки подлинности устройств, получающих доступ к вашим системам.\n21% файлов в облаке содержат конфиденциальные данные ❌ Не скачивайте приложения или новое программное обеспечение без разрешения ИТ-отдела. ✅ Используйте только облачные сервисы с надёжной политикой безопасности. Вы также можете выбрать те, что интегрированы с более комплексными решениями безопасности на основе PKI.\nК 2025 году 90% организаций, которые не контролируют использование публичных облаков, будут иметь неправомерно переданные конфиденциальные данные ❌ Не делитесь конфиденциальной информацией на любых неизвестных платформах. Они всегда должны быть проверены или защищены вашей командой. ✅Соблюдайте ИТ-политику в отношении использования интернета и приложений и участвуйте в общеорганизационном обучении по безопасности. Если можете, используйте сертификаты для шифрования и аутентификации вашей электронной почты.\n80% нарушений, связанных с хакерскими атаками, связаны с скомпрометированными и плохо защищёнными учётными данными ❌ Не теряйте бдительность. ✅Всегда используйте двух- или многофакторную аутентификацию и надёжные пароли. Программа для безопасного управления паролями — отличный способ генерировать и хранить ваши учётные данные, чтобы вам не приходилось запоминать их сразу.\nКак минимум 350 000 новых вредоносных программ обнаруживается каждый день. ❌ Не игнорируйте уведомления об истечении срока действия антивируса. ✅Поощряйте ваши ИТ-команды инвестировать в технологии централизованного управления антивирусами. Они позволяют легко отслеживать и обновлять программное обеспечение на предприятии.\nПредприятия достигают повышения эффективности на 70-80% после устранения ручных процессов благодаря интеграции цифровых технологий, таких как решения для электронной подписи ❌ Не тратьте время на отправку документов с собственноручной подписью между офисами. ✅ Рассмотрите возможность использования цифровых подписей для подписания срочных контрактов, политик и других юридических документов.\n*Эти замечательные советы взяты из инфографики GlobalSign. * *Вы можете отправить нам любые комментарии на нашу *электронную почту; мы будем рады получить обратную связь. Если наши статьи кажутся вам увлекательными, вы можете подписаться здесь.\nСмотрите также # Искусственный интеллект и машинное обучение для облачных решений Удалённая работа: защита корпоративных данных вне офиса Как противостоять самым распространённым типам кибератак ","date":"20.10.2021","externalUrl":null,"permalink":"/posts/7-veshchey-udalennaya-rabota/","section":"Блог","summary":"Удалённая работа и безопасность: как обеспечить полную защиту корпоративной информации вне офиса.","title":"7 вещей, которые нужно знать перед переходом на удалённую работу","type":"posts"},{"content":" По данным ФБР, поскольку после 2020 года всё больше людей предпочитают удалённую или онлайн-работу, растёт и число кибератак, направленных на нарушение онлайн-деятельности. Исследования показывают, что одна успешная кибератака может оказывать влияние на организацию и её пользователей на протяжении многих лет.\nНапример, в период с 2017 по 2020 год количество записей, подвергшихся утечке из-за утечек данных, выросло с 197 миллионов до 37 миллиардов, хотя общее число утечек данных сократилось. Как сообщает IBM, только в США в период с 2018 по 2020 год средняя стоимость утечки данных для компаний, ставших жертвами кибератак, выросла с 7,91 млн долларов до 8,64 млн долларов.\nРяд методов, используемых киберпреступниками, основан на человеческой ошибке, когда даже неосознанные клики самых умных сотрудников могут привести к переходу по вредоносным ссылкам. Другие методы кибератак используют пробелы в безопасности ваших данных, чтобы получить доступ к вашей конфиденциальной информации.\nВот 7 наиболее распространённых кибератак, с которыми ваша организация может столкнуться в 2021 году, и способы предотвратить утечку данных, которую они могут вызвать.\n1. Атаки вредоносного программного обеспечения\nВредоносное ПО означает множество типов программного обеспечения, направленных на проникновение, слежку или создание бэкдора в информационной системе организации, включая трояны, черви, программы-вымогатели, шпионское и рекламное ПО. Согласно отчётам экспертов, с начала 2020 года использование вредоносного ПО выросло до 800%.\nВредоносное ПО может вызвать серьёзную утечку данных и нарушить бизнес-операции. Например, Microsoft стала жертвой программы-вымогателя, когда WannaCry воспользовалась слабыми местами её операционной системы, и множество банков, поставщиков медицинских услуг и других компаний по всему миру получили одно и то же сообщение на своих экранах:\nИсточник\nЧтобы восстановить доступ к своим компьютерам, а также ко всем нерезервным файлам, компаниям пришлось заплатить выкуп создателям WannaCry в биткоинах.\nВредоносное ПО обычно загружается непреднамеренно при клике по вредоносной ссылке, когда пользователя заставляют думать, что он скачивает что-то легальное, хотя это не так.\nКак защититься от атак вредоносного ПО\nСнизьте вероятность заражения вредоносным программным обеспечением, обучив своих сотрудников распознавать подозрительные ссылки и всплывающие окна.\nИспользуйте дополнительные средства защиты от вредоносного ПО, такие как антивирусное программное обеспечение и обновление операционной системы для устранения известных пробелов в безопасности. Например, утечки данных Equifax можно было бы избежать, если бы соответствующее обновление было установлено своевременно.\n2. Фишинговые атаки\nФишинговые атаки направлены на кражу информации пользователей или на то, чтобы заставить их скачать вредоносное ПО, путём отправки электронных писем и текстовых сообщений. Это мошенничество, хотя и выглядит как настоящий запрос.\nVerizon сообщает, что фишинговые атаки являются наиболее широко распространённой причиной утечки данных во всём мире в 2021 году и стали причиной наиболее громких случаев киберпреступности за последнее десятилетие. Взломав аккаунт AP News, злоумышленник ложно написал в Twitter, что Белый дом стал жертвой целевой фишинговой атаки (спир-фишинга). То же самое сделали злоумышленники, взломавшие конфиденциальные электронные письма председателя предвыборной кампании Хиллари Клинтон перед выборами 2016 года.\nКак защититься от фишинговых атак\nЛучший способ защитить вашу компанию от фишинговых атак — обучить сотрудников выявлять подозрительные электронные письма и текстовые сообщения. CSO составила список источников, которые могут помочь вам научить ваши команды распознавать фишинговые атаки.\n3. DDoS-атаки\nDDoS-атаки (распределённый отказ в обслуживании) нарушают трафик приложения, веб-сайта, сервиса или сервера, подавляя его потоком трафика скомпрометированной компьютерной сети (ботнета), что не позволяет реальным пользователям получить к нему доступ. Самая мощная DDoS-атака в истории произошла в 2018 году, когда GitHub получил 1,35 терабита трафика в секунду и в результате был офлайн около 20 минут.\nПо данным компании по безопасности Kaspersky, DDoS-атаки — обычное дело, и их число выросло на 50% всего за один год, причём наиболее значительный всплеск произошёл в начале пандемии 2020 года.\nКак защититься от атак распределённого отказа в обслуживании\nDDoS-атаки сложно выявить, так как их трудно отличить от легитимного трафика. Некоторые способы защиты включают блокировку всего трафика на некоторое время, ограничение скорости трафика для веб-сайта, использование веб-прикладного межсетевого экрана для обнаружения подозрительных шаблонов трафика или распределение трафика по сети серверов для снижения эффекта атаки.\n4. Атаки «человек посередине»\nАтаки «человек посередине» (MitM) совершаются злоумышленниками, которые шпионят за вами или перехватывают сообщения между вами и вашими пользователями или сотрудниками для кражи вашей личной или корпоративной информации либо для перенаправления её в другое место назначения, либо в ситуациях шпионажа.\nMitM-атаки — относительно редкий тип кибератак, так как большинство их целей может быть достигнуто с помощью вредоносного ПО. Однако, будучи трудными для обнаружения, они могут представлять большую опасность для организаций, особенно учитывая, что после 2020 года всё больше сотрудников работают удалённо.\nНапример, удалённые сотрудники часто работают в кафе или кофейнях, где легко развернуть поддельные сети WiFi. Подключаясь к этим сетям и используя их, люди невольно становятся жертвами шпионажа преступников.\nКак защититься от MitM-атак\nЛучший способ защититься от MitM-атак — это сквозные протоколы шифрования, такие как Transport Layer Security (TLS). Кроме того, если ваши сотрудники используют VPN для доступа к корпоративной сети, любая информация, передаваемая во время их сессии, гарантированно останется конфиденциальной, независимо от того, принадлежит ли сеть злоумышленнику или WiFi в их кофейне небезопасен.\n5. Атаки с подстановкой учётных данных\nПодстановка учётных данных — это метод кибератаки методом перебора, когда злоумышленники используют однажды украденные имена пользователей и пароли из одной утечки данных для получения доступа к учётной записи пользователя другой организации.\nСогласно статистике, 65% всех людей используют один и тот же пароль для нескольких учётных записей, поэтому атаки с подстановкой учётных данных весьма вероятны. Именно поэтому подстановка учётных данных является одной из самых распространённых причин утечки данных в мире.\nКак защититься от атак с подстановкой учётных данных\nЛучшими способами предотвращения атак с подстановкой учётных данных являются беспарольная аутентификация и многофакторная аутентификация (MFA). Беспарольная аутентификация не позволяет злоумышленникам использовать украденные учётные данные, полностью их устраняя, тогда как MFA требует проверки личности одним или несколькими способами в дополнение к украденным учётным данным, которые злоумышленники используют для входа.\n6. Атаки методом распыления паролей\nЕщё один тип атаки методом перебора — распыление паролей, когда злоумышленники пытаются угадать пароль пользователя из списка наиболее распространённых паролей, таких как «QWERTY», «123456» или «password».\nРаспыление паролей так же распространено, как и подстановка учётных данных. Так, согласно отчёту Verizon о утечках данных за 2020 год, более 80% всех связанных со взломом утечек данных включали методы перебора, такие как распыление паролей.\nКак защититься от атак методом распыления паролей\nАтаки методом распыления паролей во многом схожи с атаками с подстановкой учётных данных, поэтому использование беспарольной аутентификации или MFA может предотвратить этот тип кибератаки. Кроме того, следование Рекомендациям NIST по паролям также может быть весьма полезным, поскольку они считаются ведущими стандартами паролей в мире.\n7. Атаки на мобильные устройства\nМногие организации стремятся повысить мобильность своих сотрудников, и, с одной стороны, это повышает операционную эффективность и производительность. Но с другой стороны, киберпреступники, зная об этом факте, из года в год всё чаще сосредотачиваются на мобильных устройствах с помощью различных упомянутых выше атак, что делает организации более уязвимыми к утечке данных через большее количество портативных устройств, чем когда-либо прежде.\nТакова была атака Pegasus на программное обеспечение Apple iOS. Фишинговые текстовые сообщения просили владельцев iPhone, получивших текстовое сообщение, перейти по ссылке внутри. Клик по ссылке запускал установку шпионского ПО, способного следить за людьми через их камеру и микрофон. Если бы пользователи iPhone были заражены, их учётные данные для входа были бы украдены из Gmail, WhatsApp и других уязвимых приложений для общения.\nКак защититься от атак на мобильные устройства\nКак отличная программа управления корпоративной мобильностью (EMM), так и инструменты управления мобильными устройствами (MDM) окажут большую помощь в защите любых корпоративных данных, которые ваши сотрудники могут иметь на своих личных или рабочих устройствах. Несанкционированный доступ к рабочим приложениям, содержащим конфиденциальную информацию, также можно предотвратить с помощью многофакторной аутентификации и других инструментов идентификации и доступа.\nЗаключение\nИспользуйте строгие протоколы аутентификации. Они помогут минимизировать, устранить или полностью предотвратить ущерб от кибератак из вышеперечисленного списка.\nНе забывайте о других инструментах защиты. Начните со сложной политики паролей и качественного обучения сотрудников. Многофакторная аутентификация или беспарольная аутентификация вместе с защитой от перебора добавят новое измерение безопасности вашей системе.\nСтатья основана на отчёте по кибербезопасности \u0026lsquo;7 наиболее распространённых типов кибератак в 2021 году\u0026rsquo;.\nСмотрите также # Искусственный интеллект и машинное обучение для облачных решений Удалённая работа: защита корпоративных данных вне офиса 7 вещей, которые нужно знать перед переходом на удалённую работу ","date":"13.10.2021","externalUrl":null,"permalink":"/posts/kak-protivostoyat-kiberatakam/","section":"Блог","summary":"Семь самых распространённых типов кибератак. Какие инструменты и методы помогут защититься сегодня.","title":"Как противостоять самым распространённым типам кибератак","type":"posts"},{"content":" Провинциальный суд Льейды, секция 2, вынес решение 74/2021, освободив ответчика от уплаты по кредиту, предоставленному компанией на основании договора, подписанного через известную коммерческую платформу. Данный вердикт является решением, вынесенным во второй инстанции, которым провинциальный суд рассматривает апелляцию на решение, вынесенное судом первой инстанции.\nСначала решение суда первой инстанции рассматривало иск, поданный компанией-кредитором по кредиту против предполагаемого должника, используя в качестве основания электронный договор, подписанный через коммерческую платформу. Для этого суд первой инстанции счел, что личность ответчика как должника должна быть доказана не подписью, содержащейся в самом документе, а выводом, сделанным на основе совокупности фактов. Например, через два дня после предполагаемой даты на счет, совладельцем которого является ответчик, был внесен депозит.\nАпелляционный суд, изучая систему используемой платформы, проанализировал качество выполненной электронной подписи, указав, что тот, кто получает электронные документы через платформу, делает это по электронной почте и подписывает их «вручную» для последующего возврата. Не имея «\u0026hellip; каких-либо доказательств того, что лицо, подписавшее документ, является тем, кто утверждает, что подписал его, и в [данном] случае это также следует из выданного сертификата\u0026hellip; [платформа]\u0026hellip; аутентификация учетной записи отсутствует\u0026hellip;»\nПосле этой проверки Провинциальный суд установил, что единственной связью с подписантом, которую обеспечивает подпись, сделанная через эту цифровую платформу, является IP-адрес, с которого был отправлен подписанный документ. Лицо, предоставившее кредит, и получатель кредита подписали и отправили документ с одного и того же IP-адреса. Совпадение этих данных указывает на то, что для подписи обеих сторон использовалось одно и то же устройство. Или, по крайней мере, оба устройства были подключены к одной и той же сети Wi-Fi. Получить какие-либо relevantные доказательства для подтверждения личности должника было невозможно.\nЗатем решение Провинциального суда постановило, что подпись, сделанная через указанную коммерческую платформу, не является электронной подписью, основанной на цифровом сертификате, выданном юридически уполномоченным лицом.\nВ результате вышеизложенного было установлено, что доказательства отсутствуют, поскольку личность лица, подписывающего кредитный договор, не была подтверждена подписью, сделанной с использованием используемой цифровой платформы.\nСудебное решение пришло к выводу, что документ, представленный в качестве основания для иска о взыскании (кредитный договор), является частным. Подпись не обладала характеристиками электронной подписи, достаточно надежной, чтобы быть доказательством в суде. Она была гораздо менее квалифицированной и, в то же время, поскольку она не была признана предполагаемым подписантом, бремя доказывания ее подлинности полностью легло на компанию-истца (кредитора).\nДоказательственная ценность электронной подписи в судебном процессе напрямую зависит от типа используемой подписи.\nДаже если решения для электронных подписей или некоторые коммерческие платформы являются законными, не все из них имеют доказательственную ценность в суде. Подписант вполне может попытаться игнорировать подписанный документ и не выполнять свои обязательства по договору.\nКвалифицированные электронные подписи, основанные на цифровых сертификатах, выданных квалифицированными поставщиками доверенных услуг, являются единственными, которые предлагают реальные гарантии подлинности, целостности и неотказуемости. Это предотвращает возможность отрицания их правовых последствий.\nВажно отметить, что протокол судебного заседания указывает на то, что компания-истец требовала от компании, предоставившей цифровую платформу, предоставить доказательства или элементы, подтверждающие подписи сторон. Никакой информации, которая помогла бы заявителю подтвердить личность подписанта, представлено не было.\nКонкретные гарантии, предлагаемые поставщиком доверенных услуг, являются существенным элементом при выборе надежного решения для электронной подписи.\nНадежность поставщика и гарантии, которые он нам предлагает, имеют первостепенное значение. Их необходимо учитывать при оценке решений для электронной подписи, которые будут внедряться в бизнес-процессы.\nПри выборе решения или платформы для цифровой подписи недостаточно оценить, является ли это многонациональной компанией или известной платформой. Мы должны обратить особое внимание на надежность в сложных аспектах, которые она предлагает. Например, дополнительные услуги, которые может предложить поставщик, помощь, которую он оказывает в случае технических или юридических инцидентов, таких как судебное решение, а также возможность консультации в случае проблем или дополнительных требований, специально адаптированных к конкретному случаю клиента.\nКвалифицированная электронная подпись облегчает проверку данных, содержащихся в электронной подписи, и подтверждение подлинности подписи. Она может быть представлена в суде вместе с документом для признания всех благоприятных правовых презумпций, соответствующих им.\nСуд подчеркивает, что компания-истец не проводила доказательственных действий в дополнение к представлению подписанного документа или экспертизы по нему, кроме того, что это была подпись, выполненная через коммерческую платформу с низким уровнем доверия. Таким образом, этого было недостаточно для доказательства ее действительности в суде и, следовательно, подлинности документа, дающего согласие на кредитную операцию.\nТаким образом, одним из преимуществ использования квалифицированной электронной подписи в документе, представленном в суд, является то, что бремя доказывания ниже или отсутствует. Как только подтверждается, что подпись имеет статус квалифицированной электронной подписи, сторона, пытающаяся ее игнорировать, должна будет доказать, что она не подписывала документ.\nЭто судебное решение, несомненно, знаменует собой важный прецедент в секторе электронных подписей не только в Испании, но и во всем мире.\nСтатья была переведена с испанского, оригинал находится здесь. Вы можете отправить нам любые комментарии на нашу электронную почту, мы будем рады получить обратную связь. Если вы находите наши статьи увлекательными, вы можете подписаться здесь.\nСмотрите также # Прокурор Сент-Луиса ушла в отставку после использования её подписи в судебных документах во время декрета Зачем нужен Европейский блокчейн-консорциум ","date":"06.10.2021","externalUrl":null,"permalink":"/posts/kejs-elektronnyy-kreditnyy-dogovor/","section":"Блог","summary":"Испанский суд оправдал ответчика по кредиту: договор не был подписан сертификатом квалифицированной электронной подписи.","title":"Судебное дело: истец не смог доказать подлинность электронного кредитного договора","type":"posts"},{"content":" *Балтимор недавно запретил несколько видов использования технологии «наблюдения за лицами». Согласно новому закону, компании не могут использовать системы, которые идентифицируют или верифицируют людей по их лицам. Закон также запрещает сохранение информации, собранной этими системами. Получение согласия человека не является способом обойти запрет. Как и обещание не связывать собранную информацию с другими персональными данными. *\nТем не менее, существует важное исключение, которое многие компании найдут полезным. А именно, закон разрешает технологии распознавания лиц, используемые для предоставления доступа к определённым местам или устройствам. Некоторые обеспокоены тем, что закон чрезмерно ограничителен.\nСтатья была написана, чтобы предложить несколько советов, которые стоит попробовать, если вы хотите использовать технологию распознавания лиц. Оригинальная статья была написана Дэвидом Оберли, партнёром Blank Rome*, *и может быть найдена здесь.\nСтремительный прогресс способствовал распространению технологии распознавания лиц. Она продолжает проникать в новые сферы общественной и частной жизни. В частности, сегодня розничные продавцы и аналогичные коммерческие организации всё чаще полагаются на распознавание лиц в целях безопасности и наблюдения.\nОднако в то же время распознавание лиц становится всё более популярной мишенью для групповых исков, подаваемых в соответствии с Законом Иллинойса о биометрической информации и приватности («BIPA»). Многие штаты и Конгресс пытаются принять дополнительные строгие законы, регулирующие технологию распознавания лиц коммерческими предприятиями.\nВсе организации, которые сегодня используют технологию распознавания лиц, особенно те, которые используют эту технологию в целях безопасности и наблюдения, должны обеспечить наличие у себя надлежащих практик биометрической приватности. Они должны принять меры, чтобы не стать следующей мишенью потенциально переломного группового иска о биометрической приватности.\nПравовой ландшафт\nВ настоящее время только три штата приняли законы о биометрической приватности, напрямую регулирующие использование технологии распознавания лиц.\nИз этих законов BIPA штата Иллинойс считается самым строгим. Согласно BIPA, лицо не может собирать или хранить данные третьей стороны без предварительного уведомления, получения письменного согласия и раскрытия определённой информации.\nПомимо Иллинойса, Техас и Вашингтон также приняли законы о биометрической приватности в отношении технологии распознавания лиц. Они устанавливают аналогичные требования к уведомлению, согласию и обязательным мерам безопасности.\nМногие штаты в настоящее время пытаются принять своё законодательство о приватности биометрических данных. Оно распространит требования к уведомлению, согласию и безопасности, аналогичные BIPA, на дополнительные части страны.\nСфера действия многих из этих законопроектов выходит далеко за рамки BIPA и будет включать дополнительные требования. Предварительное тестирование перед развёртыванием и периодическое обучение сотрудников станут обязательными требованиями. А также разрешение на тестирование этой технологии третьими сторонами будет обязательным.\nГосударство также включило распознавание лиц в число основных направлений для общенационального регулирования. Федеральные законодатели установят единые требования по всей стране в отношении использования технологий.\nДополнительные проблемы и риски\nТекущие (и будущие) проблемы, связанные с технологией распознавания лиц, не ограничиваются значительной юридической ответственностью.\nРаспознавание лиц недавно получило значительное количество негативного освещения в СМИ. Оно касалось потенциальных проблем с точностью и предвзятостью, связанных с этой технологией. Современные технологии гораздо менее точны в идентификации цветных людей и женщин, тем самым создавая повышенный риск неправильной идентификации людей.\nНовое назначение группового иска для защиты биометрической приватности\nВ последнее время внимание групповых исков по BIPA было сосредоточено на работодателях. Многие из них используют биометрические считыватели отпечатков пальцев для учёта рабочего времени и посещаемости. Однако недавно на радаре адвокатов истцов появилась новая цель BIPA: компании, использующие распознавание лиц в целях безопасности и наблюдения.\nСоветы по соблюдению требований\nВ связи с быстро растущей подверженностью ответственности, связанной с технологией распознавания лиц, компании, использующие эту технологию или планирующие делать это в будущем, не должны ждать принятия новых законов. Даже если в настоящее время они не подпадают под действие каких-либо нормативных актов, им следует уже сейчас принять активные меры для внедрения гибких, адаптируемых программ соблюдения требований. Таким образом, можно обеспечить постоянное соблюдение правил распознавания лиц.\nК счастью, существует несколько практических шагов, которые компании могут предпринять, чтобы эффективно использовать технологию распознавания лиц способом, соответствующим их юридическим обязательствам. В частности, компаниям следует рассмотреть следующее:\nТестирование на точность и предвзятость: Поскольку программное обеспечение для распознавания лиц может выдавать предвзятые результаты и причинять вред определённым этническим и расовым группам, необходимо провести предварительное тестирование, чтобы убедиться в его эффективности и точности перед использованием в ситуациях реального времени.\nПолитика конфиденциальности: Разработайте общедоступную, подробную политику конфиденциальности в отношении распознавания лиц, которая включает, как минимум, явное уведомление о том, что данные шаблона лица собираются, а также дополнительную информацию о целях, для которых используются данные шаблона лица, а также график и руководящие принципы компании по сохранению и уничтожению этих данных.\nПисьменное уведомление: Предоставьте письменное уведомление — до сбора любых данных шаблона лица. Оно должно информировать людей о том, что данные шаблона лица собираются, используются и(или) хранятся компанией; или как эти данные будут использоваться и(или) передаваться, и о сроке, в течение которого компания будет хранить данные до их уничтожения.\nПисьменное разрешение: Получите подписанную форму письменного согласия от всех лиц до сбора любых данных шаблона лица. Оно должно разрешать компании собирать или использовать биометрические данные и раскрывать данные третьим сторонам в деловых целях.\nОтказ: Разрешите лицам отказаться от сбора данных их шаблона лица.\nБезопасность данных: Поддерживайте меры безопасности данных для защиты данных шаблона лица, которые соответствуют разумным стандартам заботы, применимым к отрасли компании, и защищайте данные шаблона лица таким же или более безопасным способом, чем тот, которым компания защищает другие формы конфиденциальной личной информации.\nЯвные запреты на использование технологии в дискриминационных целях:** **Придерживайтесь чёткой политики, которая строго запрещает использование технологии распознавания лиц сотрудниками, подрядчиками или поставщиками для незаконной дискриминации в отношении отдельных лиц или групп лиц.\nЗаключение Технология распознавания лиц значительно улучшила работу предприятий во всех отраслях многими различными способами, включая обеспечение безопасности/предотвращение мошенничества с использованием персональных данных, доступ и аутентификацию, а также доступность счетов и услуг.\nВ то же время эта технология становится всё более частой мишенью групповых исков о биометрической приватности, подвергая предприятия огромной потенциальной юридической ответственности. В будущем масштаб ответственности будет только расти, поскольку дополнительные штаты и Вашингтон, округ Колумбия, будут стремиться ввести более строгие правила в отношении использования биометрических данных лица.\nСледовательно, компании должны принять проактивные меры для разработки и внедрения программ соблюдения требований в области биометрии для распознавания лиц, которые охватывают принципы и методы, описанные выше.\nЕсли вы находите наши публикации увлекательными, вы можете подписаться здесь. Если у вас есть какие-либо вопросы, вы можете написать на info@digt.com: мы будем рады получить обратную связь.\nСмотрите также # Тренды и прогнозы видеонаблюдения на 2021 год Лучший алгоритм распознавания лиц Призыв запретить распознавание лиц: обеспокоенность европейских регуляторов ","date":"29.09.2021","externalUrl":null,"permalink":"/posts/raspoznavanie-lits-bez-shtrafa/","section":"Блог","summary":"Балтимор недавно запретил ряд применений технологии «распознавания лиц». Несколько способов использовать её безопасно для бизнеса.","title":"Распознавание лиц для безопасности без штрафов","type":"posts"},{"content":" Паспорт является одним из самых надежных документов, удостоверяющих личность, для властей по всему миру. Основой этого доверия являются современные биометрические технологии на базе чипов, встроенные в документы. Эти технологии помогают защищать и регулировать международные границы. Они также обеспечивают безопасность данных путешественников. Благодаря сопутствующему набору глобальных стандартов, определенных Международной организацией гражданской авиации (ИКАО), органом Организации Объединенных Наций, паспорта могут быть универсально надежными и безопасными.\nОднако ожидания путешественников и правительств меняются по мере того, как цифровые удостоверения личности становятся все более распространенными и требуют переноса того же уровня безопасности и конфиденциальности, существующего в паспортах, на эти новые цифровые документы.\nСовременный паспорт Установленное доверие и безопасность в современных паспортах, соответствующих требованиям ИКАО, являются значительным достижением. Паспорт должен быть широко совместимым. Он также должен исключать возможность раскрытия личной информации человека неавторизованным лицам.\nСоздание этого необходимого доверия для правительств и людей требует, чтобы определенные данные были доступны для обмена, проверяемы и защищены. Печатная информация в паспорте сопровождается цифровыми проверяемыми учетными данными, содержащими дополнительную информацию для идентификации личности, включая биометрические идентификаторы. Сравнение всей этой информации дает пограничникам гарантии того, что данные не были подделаны, и обеспечивает людям наивысшую доступную степень доверия и конфиденциальности. Это процесс, который далеко не прост, поскольку многоуровневая безопасность и технологические процессы защищают конфиденциальность и снижают мошенничество. Однако так было не всегда.\nНа ранних этапах разработки стандартов электронных паспортов было обнаружено, что информацию, записанную на чипе паспорта, можно считать, перехватив радиосигналы между паспортами и считывателями паспортов с расстояния до 30 футов. Это была очевидная проблема, требующая дополнительных защитных мер для сохранения личной конфиденциальности и национальной безопасности. Решая эту проблему, правительства приняли технические спецификации, гарантирующие, что чипы паспортов будут взаимодействовать со считывателями только во время определенных процедур аутентификации. Они представляют собой комбинацию сканирования печатной информации, доступа к хранящимся данным, физического доступа к документу, механизмов шифрования и дешифрования, а также живого владельца документа, который может предъявить документ.\nЭти проблемы позволили нам извлечь ценные уроки из проверок безопасности паспортов, и это помогло установить стандарты для будущего использования электронных паспортов.\nПо мере того как возможности паспортной идентификации расширяются в цифровую сферу с помощью цифровых travel-credentials, та же безопасность продумывается, чтобы гарантировать, что электронные паспорта остаются такими же безопасными и надежными, как их традиционные аналоги.\nПереход в цифровую эпоху Современные путешественники, которые продолжают требовать больше удобства и конфиденциальности, и правительства, все больше озабоченные безопасностью, являются основными тенденциями, способствующими изменениям. Вместе эти тенденции стимулируют спрос на новые функции электронных паспортов.\nВозглавляет движение за цифровые паспорта авиационное сообщество – отрасль, находящаяся на пересечении государственного регулирования и требований путешественников.\nЗадолго до пандемии COVID-19 заинтересованные стороны в авиации пытались найти способ оцифровать паспорта, чтобы обеспечить бесконтактные автоматизированные процессы, которые заменили бы трудоемкие ручные проверки. Однако сделать это, сохраняя безопасность, совместимость и конфиденциальность, – сложная задача.\nСтандарты и рамки для цифровых удостоверений для путешествий (DTC) все еще находятся в разработке, и значительные вопросы, такие как, должны ли DTC быть производными от самого физического паспорта или генерироваться эмитентом, все еще обсуждаются международными органами по стандартизации и правительствами.\nКак только глобально принятая система будет введена в действие, технологические провайдеры предоставят путешественникам коды DTC. Они позволят людям регистрироваться на рейсы и предоставлять свою информацию заранее для проверок безопасности и таможни. Привлекательное предложение для властей, поскольку ранние проверки дают больше времени для надежных проверок безопасности.\nРанняя подача данных и цифровая верификация значительно повысят эффективность процессов в аэропортах, сократят время обработки и, следовательно, длину очередей на пунктах досмотра. Это также может позволить путешественникам обходить некоторые контрольные точки, такие как регистрация, и сократить или исключить обмен физическими документами.\nСегодня некоторые технологии позволили бы сделать все проверки в аэропортах полностью бесконтактными, но для широкого внедрения потребуется время, поскольку это требует доверия. К счастью, паспорта имеют прочную основу доверия и безопасности, что является хорошим предзнаменованием для будущего DTCS.\nИсточник статьи. Если вы находите наши публикации увлекательными, вы можете подписаться здесь. Если у вас есть какие-либо вопросы, вы можете написать на info@digt.com: мы будем рады получить обратную связь.\nСмотрите также # Ковид-паспорта: открываем поездки по ЕС Преимущества облачной квалифицированной цифровой подписи Конференция EFPE 2021: обзор ","date":"22.09.2021","externalUrl":null,"permalink":"/posts/tsifrovoe-udostoverenie-kak-pasport/","section":"Блог","summary":"Люди полностью полагаются на паспорта. Возможно ли добиться такого же уровня доверия с цифровыми удостоверениями? Статья рассматривает требования к их безопасности.","title":"Как сделать цифровое удостоверение «таким же надёжным, как паспорт»","type":"posts"},{"content":" Беспрецедентное число сотрудников начало работать удалённо за последний год. В статье отражено мнение эксперта о достижении надлежащего уровня защиты для удалённых сотрудников.\nПолтора года назад идея удалённой работы в будущем, когда мы свободно выполняем свою работу и сотрудничаем с коллегами из любого места, казалась увлекательной, но маловероятной концепцией. И в какой-то момент это будущее стало настоящим.\nСотрудникам пришлось смириться с кардинальным изменением своего образа жизни. Хотя переход на удалённую работу стал серьёзным вызовом для большинства организаций, он также стал возможностью исследовать и ускорить реализацию планов, которые до пандемии находились на ранних стадиях развития. Он также позволил сотрудникам испытать новый способ работы — удалённо. Для многих людей удалённый формат обеспечил улучшенный баланс между работой и личной жизнью и больше времени с семьёй.\nПо мере того как организации и их сотрудники начинают, осторожно, переходить к постковидному этапу своей жизни, остаётся неясным, в какой степени изменения и поправки прошлого года останутся в силе.\nДля большинства полное возвращение к офисной жизни с 9 до 5 представляется крайне маловероятным. Но столь же маловероятно, что офисные здания страны будут стоять молчаливыми и пустыми несколько месяцев подряд.\nВажно рассмотреть, как мы будем обеспечивать защиту удалённой работы в будущем. Какие процессы, политики и инструменты необходимы для защиты персонала, устройств и — что самое важное — данных.\nЧем будет отличаться работа в будущем? Работа в будущем будет отличаться тем, как сотрудники будут получать доступ к данным и взаимодействовать в постпандемическом мире.\nЧто это означает для инструментов и политик безопасности? Компании должны иметь одинаковые политики безопасности везде, где бы кто-либо ни работал; два года назад вы могли бы обойтись без этого. Но теперь любая компания должна заботиться о безопасности данных при любом формате работы своих сотрудников.\nМногие компании уже предприняли некоторые шаги до Covid, чтобы их организации могли в определённой степени работать удалённо. Классическим примером были VPN-шлюзы, обычно используемые для небольшой части пользователей, но которые теперь расширились и стали основой всей организации, где все работают удалённо.\nОблачные сервисы, объединяющие пользователей и приложения, особенно актуальны для удалённой работы сейчас. Облачный сервис даёт своим пользователям наилучший опыт и находится в центре процессов. Это означает, что эти соединения не обязательно должны проходить через центральный стек безопасности в головном офисе, как в классической схеме «звезда», создаваемой VPN-сетями. Таким образом, пользователи могут получить доступ к нужным им облачным приложениям без дополнительной задержки.\nУвеличил ли угрозу масштабный переход на удалённую работу? Риск выше, когда сотрудники работают вне офиса. В офисе работодатель, как правило, имеет над ними большой контроль. Теперь организациям необходимо рассматривать все сети, к которым подключаются сотрудники, как враждебные.\nПора перестать думать о подключении компьютеров к сетям и начать думать о подключении пользователей к приложениям. Эффективная аутентификация и авторизация отлично подходят для безопасного доступа.\nКак переход в облако влияет на безопасность? В рамках любой цифровой трансформации вам необходимо контролировать данные, которые вы переносите в облако. И вы всё ещё должны осознавать, как и где организация обеспечивает свою безопасность. Компания должна поддерживать одинаковый уровень защиты данных везде, где работник выполняет свои обязанности: в офисе или за его пределами. Если у вас нет таких правил, преступники выяснят и нацелятся туда, где вы наиболее уязвимы.\nКаковы основные угрозы или типы атак, с которыми в настоящее время сталкиваются организации? В последнее время из-за массового перехода сотрудников на удалённый формат работы фишинговые атаки чрезвычайно возросли.\nТакже было много атак с использованием программ-вымогателей. Многие из них связаны с тем, как люди получали доступ к своей сети. До Covid количество людей, подключающихся через VPN, могло составлять лишь 10% организации. Но теперь вся компания использует VPN — и поскольку пользователи очень плохо разбираются в паролях, и мы часто используем их повторно, существует повышенный риск использования взломанных учётных данных против вашего VPN, чтобы проверить, работают ли они. Затем, как только они попадут в сеть, у них появится возможность зашифровать ваши данные и потребовать выкуп. Если вы не хотите его платить, они могут нанести вам удар с помощью атаки повторного шифрования, раскрытия данных, DDoS, а также уведомления ваших клиентов об атаке. Всё это наносит ущерб репутации.\nКак будет адаптирована безопасность? Будущее работы очень хорошо вписывается в граничную модель сервиса безопасного доступа. Речь идёт о безопасности между пользователями и приложениями; пользователям больше не нужно присутствовать в офисе; они могут быть где угодно, и приложения могут быть где угодно, и организация всё ещё может иметь одинаковый уровень безопасности. Основная цель — защитить приложения, оставив пользователей и доступ под управлением облака. Компании и организации также должны обеспечить максимальную техническую безопасность, значительно повышая удобство использования.\nЭта статья основана на интервью с экспертом, директором по технологиям и стратегии безопасности EMEA в Akamai, Ричардом Меусом. Оригинальное интервью можно найти здесь. Если вы находите наши публикации интересными, вы можете подписаться здесь. Если у вас есть какие-либо вопросы, вы можете написать на info@digt.com: мы будем рады получить обратную связь.\nСмотрите также # Искусственный интеллект и машинное обучение для облачных решений Как противостоять самым распространённым типам кибератак 7 вещей, которые нужно знать перед переходом на удалённую работу ","date":"15.09.2021","externalUrl":null,"permalink":"/posts/udalennaya-rabota-zashchita/","section":"Блог","summary":"В прошлом году беспрецедентное число сотрудников перешло на удалённую работу. Мнение эксперта о правильной организации.","title":"Удалённая работа: защита корпоративных данных вне офиса","type":"posts"},{"content":" Согласно сообщениям, ведущий прокурор по делам об убийствах в Сент-Луисе ушла в отставку в начале июля после того, как её цифровая подпись была обнаружена на нескольких судебных документах после того, как она ушла в декретный отпуск в мае.\nПрокурор Ким Арши, как сообщается, начала свой декретный отпуск 10 мая. Тем не менее её электронная подпись появилась более чем в 20 делах после начала её отпуска — в различных судебных документах она значилась как ведущий прокурор.\n20 июля Арши, как сообщается, ушла в отставку, но публично не комментировала этот вопрос, как и офис прокурора округа Сент-Луис Ким Гарднер.\nОдно из дел, в котором Арши была указана как главный прокурор, привело к тому, что окружной судья Сент-Луиса Джейсон Сенгхайзер отклонил дело об убийстве против подсудимого, идентифицированного как Брэндон Кэмпбелл. В то время Арши находилась в декретном отпуске.\nСогласно сообщениям, причиной стало то, что прокуроры из офиса Гарднер не явились на несколько слушаний, связанных с этим делом. В том деле Кэмпбелл обвинялся в смертельном выстреле в Рэнди Мура в апреле 2020 года.\nПоскольку дело против Кэмпбелла было отклонено, он был освобождён из-под стражи. Хотя офис Гарднер, как сообщается, вновь открыл дело об убийстве против Кэмпбелла, в настоящее время он находится на свободе.\nПрокурор округа Кимберли Гарднер заявила, что освобождение Кэмпбелла произошло из-за неспособности её офиса направить прокуроров, не находившихся в отпуске, на запланированные слушания. Она возложила вину за этот инцидент на «внутренние политики и процедуры, касающиеся семейного медицинского отпуска», и заявила, что «необходимы корректирующие меры, чтобы в дальнейшем предотвратить любое повторение рассматриваемого инцидента в будущем».\nСудебные записи показывают, что офис Гарднер поручил дело Кэмпбелла Арши 17 мая, через неделю после того, как она уже находилась в декретном отпуске.\nГарднер говорит, что она «подотчётна общественности за действия офиса». Тем не менее она до сих пор не уточнила, какие именно «внутренние политики и процедуры» могли привести к тому, что помощник прокурора, находясь в отпуске, подписала почти 30 дел о тяжких преступлениях, пока её не было в офисе. Согласно судебным документам, эти дела включали более десятка убийств, дело о смертной казни, несколько нападений и ограблений.\nЭто пример того, как электронная подпись должностного лица может быть скомпрометирована и какие последствия за этим следуют. В данном случае прокурор ушла в отставку. Тем не менее это хорошее напоминание о том, что электронная подпись обеспечивает юридическую значимость электронных документов, и владелец должен хранить свой закрытый ключ в тайне, чтобы избежать любых возможных юридических последствий.\nСтатья основана на следующих новостных материалах:\nПрокурор Сент-Луиса ушла в отставку после того, как её подпись была использована в судебных документах, пока она была в декретном отпуске. Помощнику прокурора в Сент-Луисе было поручено почти 30 дел о тяжких преступлениях, пока она была в отпуске. Если вам нравятся наши статьи, вы можете подписаться здесь; мы будем рады получить отзывы.* Смотрите также # Судебное дело: истец не смог доказать подлинность электронного кредитного договора Зачем нужен Европейский блокчейн-консорциум ","date":"08.09.2021","externalUrl":null,"permalink":"/posts/kejs-prokuror-st-luis/","section":"Блог","summary":"Ведущий прокурор по убийствам подала в отставку после того, как её цифровая подпись обнаружилась на судебных документах.","title":"Прокурор Сент-Луиса ушла в отставку после использования её подписи в судебных документах во время декрета","type":"posts"},{"content":" Почему электронные подписи — последний барьер на пути к безбумажному офису?\nЭлектронные подписи могут обеспечить дополнительную эффективность соглашений, но их внедрение остаётся медленным. Гибридная работа требует цифровых рабочих процессов для всех операций. Это могут быть видеозвонки вместо встреч или живые онлайн-документы для одновременной совместной работы. Но подпись обычно завершает все сделки и контракты, оставаясь последним шагом к уходу от аналогового офиса.\nПредприятия всё чаще переходят от бумажных ручных рабочих процессов к облачным. Цифровые технологии повлияли на офисную жизнь по всему миру. Быстрорастущие стартапы нанимают и вводят в должность новых сотрудников; банки приобретают виртуальных клиентов; глобальные фармацевтические компании создают сети поставщиков медицинских услуг для программы вакцинации. В каждом случае электронные подписи стали значимым фактором.\nРучка имеет значение\nДо сих пор внедрение электронной подписи шло медленно, поскольку эта технология гораздо сложнее, чем может показаться. Различные юридические требования для разных сценариев использования означают, что современные решения обычно громоздки и дороги. Это часто делает их последним шагом на пути к полностью цифровому офису.\nСогласно IDC TechBrief 2020, только одна из трёх компаний использует электронные подписи. Пандемия и вынужденный переход на удалённую работу изменили ситуацию, поскольку объём бумажной работы резко сократился одновременно с уходом из физического офиса. Хотя это должно было стимулировать использование электронных подписей, многие предприятия по-прежнему полагаются на громоздкие решения, такие как карты подписей с устройствами считывания, принтеры и сканеры. Они всё ещё распространены в наших домашних офисах.\nОднако есть лучший способ — интеграция функций электронной подписи в существующие платформы для совместной работы имеет решающее значение для того, чтобы предприятия могли работать, не прибегая к сложным цепочкам ручного утверждения и аналоговым бумажным методам.\nКонтент тоже имеет значение\nСначала рассмотрим важность контента для бизнеса. Проще говоря, контент — это неотъемлемая ценность компании. Есть много компаний, чей документный контент является строго конфиденциальным или имеет большое значение. Контент — это вся работа организации, и он уникален для каждой компании. Контент — это база данных её самых ценных идей.\nНо чтобы эффективно реализовать эту ценность, организациям необходимо найти единое место для своего контента. Разделение контента между различными хранилищами и приложениями создаёт трение, которое может препятствовать доступу сотрудников к информации и её обмену, сдерживая инновации и производительность.\nПростота интеграции приложений с другими технологиями весьма существенна в современном контент-ориентированном мире. В результате компании обращаются к унифицированным платформам, где контент можно безопасно хранить и управлять им, соблюдая все требования соответствия, и где все команды имеют возможность совместно работать над контентом как внутри компании, так и за её пределами.\nПлатформы со встроенными возможностями электронной подписи помогают избежать дополнительного трения, которое прерывает «жизненный цикл контента». Например, договор, пересылаемый по почтовым ящикам, может создать множество трудностей, начиная с контроля версий и редактирования и заканчивая подписями. Интеграция электронных подписей в платформу создаст более плавный рабочий процесс от начала до конца, исключая возможность ошибок или потери данных.\nПоследствия интеграции для безопасности\nИнтегрированные электронные подписи, которые юридически совместимы и юридически обязательны, должны быть фундаментальным элементом облачных платформ для контента. В то же время эти решения должны предоставлять предприятиям возможность определить централизованное, единое руководство по информационной безопасности и управлению на всём пути распространения контента. В этом случае электронная подпись не означает, что упомянутые решения, сертифицированные на предмет безопасности или соответствия требованиям, юридически эквивалентны усиленным электронным подписям.\nПри выборе решения для электронной подписи для вашей компании важно искать технологию, которая проста в использовании и соответствует самым высоким стандартам безопасности. Она должна быть простой и интуитивно понятной для ваших пользователей, но при этом очень ориентированной на безопасность для защиты вашего контента. В рамках этого акцента на безопасность компании должны определить единую, последовательную политику информационной безопасности и управления для всего процесса распространения контента, в который должны вписываться электронные подписи.\nПользовательский интерфейс также должен быть нативным и простым — нет смысла выбирать решение, которое требует более сложных рабочих процессов и шагов. Устранение ручных задач является ключевым, и омниканальные предложения (любое устройство, любой браузер) естественным образом будут работать более плавно. Решение также должно поддерживать множество форматов документов, чтобы обеспечить единообразный подход во всём бизнесе.\nПолный путь контента имеет решающее значение\nОтображение электронных подписей непосредственно в облачной платформе даёт множество преимуществ. Подписи могут быть выполнены юридически безопасным способом, даже когда удалённые сотрудники или партнёры работают вместе над документами, а бизнес повышает ROI и эффективность, устраняя громоздкие и дорогостоящие решения для квалифицированных подписей.\nПри выборе подходящей платформы важно убедиться, что процессы работают максимально плавно. Наиболее важными моментами здесь являются безопасность, совместная работа, производительность — и интеграция с другими лучшими в своём классе инструментами для коммуникации и сотрудничества.\nОригинальная статья Электронные подписи: пожалуйста, распишитесь на цифровой строке была написана Себастьеном Мароттом. Если вам интересны наши статьи, вы можете подписаться здесь; мы будем рады получить обратную связь.\nСмотрите также # Электронная подпись для кадровых договоров во Франции Советы по безопасности электронной почты, которые должен знать каждый пользователь ","date":"25.08.2021","externalUrl":null,"permalink":"/posts/elektronnaya-podpis-dokumentooborot/","section":"Блог","summary":"Электронные подписи повышают эффективность работы с соглашениями, но их внедрение идёт медленно. Статья рассматривает ключевые особенности перехода к цифровому документообороту.","title":"Электронная подпись — ключ к безопасному документообороту","type":"posts"},{"content":" Спорный случай с распознаванием лиц в испанской сети супермаркетов Mercadona был урегулирован. Компания супермаркетов выплатит штраф в размере 2,5 миллиона евро Испанскому агентству по защите данных (AEPD) из-за пилотного проекта, реализованного в 48 магазинах. Провинциальный суд Барселоны постановил, что в этом проекте имело место «нарушение неприкосновенности частной жизни». Это судебное дело, которое подчёркивает сложность систем наблюдения.\nШтраф Mercadona как тревожный сигнал для систем такого типа\nКак объясняет сама компания, система «применила технологический фильтр, и вторая визуальная проверка установила, что идентифицированное лицо имело действующий запретительный судебный приказ в отношении заведения».\nОднако AEPD пришло к выводу, что Общий регламент по защите данных был нарушен. В частности, статья 6 (Законность обработки) и статья 9 (Обработка специальных категорий персональных данных). По этой причине налагается штраф в размере двух миллионов евро, accompanied by other amounts for violations of other articles of the GDPR.\nЭтот штраф был снижен на 20%, поскольку Mercadona добровольно решила произвести оплату, приняв во внимание отсутствие рецидивизма или повторности как смягчающее обстоятельство особой важности. Mercadona поясняет, что компания с самого начала имела судебное разрешение. Компания поддерживала тесный контакт с соответствующими органами, и до начала тестирования они поделились всеми процедурами с AEPD. Тем не менее, одним из оснований для применения санкций является неправильная оценка воздействия.\nMercadona завершила пилотный проект с технологией, которая находится в поле зрения агентств по защите данных. Тест, который не был проведён с необходимой строгостью, как установило AEPD, привёл к штрафу. Санкция, которую Агентство считает «пропорциональной, эффективной и сдерживающей». Она послужит предупреждением для других компаний, стремящихся внедрить системы распознавания лиц. Mercadona заявляет, что «самым ответственным и строгим на данный момент является прекращение этого пилотного теста». Они решили выплатить штраф и закрыть процедуру до рассмотрения в Агентстве по защите данных.\nКакие аспекты проекта распознавания лиц привели к санкции\nХорхе Гарсия Эрреро, юрист, специализирующийся на защите данных, анализирует решение Агентства. Среди доказанных фактов установлено, что Mercadona запустила проект в июне 2020 года, и только в мае 2021 года проект был прекращён в сорока заведениях. Таким образом, эти заведения использовали технологию распознавания лиц на входе около года.\nКак система Mercadona отличала тех, кто получил судебный приказ? Компания опиралась на свои иски против магазинных воров и просила судью предписать именно эту меру. AEPD обвиняет их в том, что они начали до проведения оценки воздействия. Отчёт о воздействии, в котором, по данным AEPD, не были оценены риски, связанные с сотрудниками компании и уязвимыми клиентами, такими как несовершеннолетние. По мнению Агентства, биометрические данные обрабатываются без достаточных оснований, а также не соблюдаются базовые требования общественного интереса.\nОдним из глубоких обсуждений этих систем распознавания лиц является разница между использованием данных для конкретных людей и остальных. AEPD понимает, что законность существует для осуждённых, но не для «неосуждённых». Ещё одним аспектом, учитываемым при использовании систем обработки биометрических данных, является необходимость меры. AEPD объясняет, что «полезность» путают с «необходимостью». Хотя эти системы распознавания лиц могут быть «полезными», они не являются строго необходимыми. Поэтому считается, что регламент о защите данных препятствует их использованию в таких случаях, как Mercadona, где, по мнению Агентства, защищается не общественный интерес, а скорее частные интересы.\nНовостной материал основан на статье «Распознавание лиц в Mercadona заканчивается штрафом в 2,5 миллиона евро: что говорит Агентство по защите данных и какие уроки можно извлечь». Если вы находите наши статьи увлекательными, вы можете подписаться здесь; мы будем рады получить обратную связь.\nСмотрите также # Тренды и прогнозы видеонаблюдения на 2021 год Лучший алгоритм распознавания лиц Призыв запретить распознавание лиц: обеспокоенность европейских регуляторов ","date":"18.08.2021","externalUrl":null,"permalink":"/posts/kejs-ispaniya-shtraf-raspoznavanie/","section":"Блог","summary":"Ритейлеры всё чаще внедряют технологию распознавания лиц для борьбы с кражами. Но один случай в Испании показал, чем это может обернуться.","title":"Испанский супермаркет заплатил штраф 2,5 млн евро за систему распознавания лиц","type":"posts"},{"content":" Мошенничество с электронными документами — явление нечастое. Поскольку документы, подписанные квалифицированной электронной подписью, обычно защищены от любой подделки, это надёжный способ ведения документооборота.\nЭто факт, что собственноручные подписи легко подделать и изменить, тогда как электронные подписи имеют множество уровней безопасности и аутентификации, встроенных в них, наряду с допустимыми в суде доказательствами совершения сделки.\nОднако в юридической практике существуют судебные решения о незаконных действиях с документами в электронном формате, что означает, что они могут представлять интерес для всех участников электронного документооборота для защиты финансов и деловой репутации.\nНедавнее дело Marketlend Pty Ltd против Blackburn [2020] NSWDC 358 (9 июля 2020 г.) демонстрирует, как выглядит мошенничество в контексте подписания электронных документов и как можно минимизировать риск.\nДоказательства Marketlend предоставила средства небольшой компании, занимающейся продажей мобильных домов и жилых фургонов, на том основании, что возврат будет гарантирован её директорами Мэтью и Сарой. Мэтью и Сара были женаты, но жили раздельно.\nMarketlend потребовала, чтобы соглашения были подписаны электронно с использованием DocuSign. У Сары и Мэтью были аккаунты DocuSign.\nMarketlend отправила несколько электронных писем через платформу DocuSign с приложением документов на адрес электронной почты компании Мэтью. Каждый документ, как предполагалось, был подписан Сарой с использованием DocuSign. До этого Marketland не имела контактов с Сарой.\nКомпания была ликвидирована, а Мэтью был объявлен банкротом. Marketlend потребовала от Сары выплаты оставшейся суммы (более 700 000 долларов).\nПроанализировав доказательства, включая метаданные DocuSign и данные о местоположении мобильного телефона, суд установил, что Мэтью использовал аккаунт Сары для подписания соглашения без её ведома или согласия, поскольку она не подписала его, когда он попросил её об этом. Сара не была обязана выплачивать оставшуюся сумму в пользу Marketlend.\nУроки Одним из преимуществ использования платформ электронной подписи является создание проверяемого следа подписания документов. Дело Marketlend — прекрасный пример, подтверждающий это. Но это также своевременное напоминание кредиторам о важности применения надёжных методов предотвращения мошенничества, даже при подписании документов электронной подписью.\nДело иллюстрирует, что способность кредиторов предъявлять требования к контрагенту может быть поставлена под угрозу, если его аккаунт на платформе подписи или связанный с ним адрес электронной почты скомпрометированы. Например, в этом деле судья установил, что:\nЛицу, использовавшему аккаунт Сары в DocuSign, требовался доступ к электронным письмам, отправленным на адрес электронной почты компании Сары. И Мэтью, и Сара имели доступ к электронным письмам, отправленным на корпоративный адрес электронной почты Сары. Доступ к аккаунту Сары в DocuSign не был защищён паролем или иными средствами аутентификации, такими как предоставление кода подтверждения в текстовом сообщении. Владелец аккаунта не был уведомлён о том, что к его аккаунту DocuSign был получен доступ с нового устройства. Предотвращение мошенничества Ниже мы приводим некоторые ключевые уроки по предотвращению мошенничества. Большинство из них в равной степени применимы как к документам, подписанным традиционным способом (например, чернилами), так и к документам, подписанным электронно (например, на платформах для подписания электронных документов).\nДля кредиторов:\nОтправляйте документы для подписания каждому подписанту напрямую, а не через другое лицо. Отдельно взаимодействуйте с каждой стороной перед подписанием, если гарантия предоставляется двумя или более лицами. Рассмотрите возможность проверки личности каждого подписанта. Для всех:\nЕсли у вас есть аккаунт на платформе подписи, рассмотрите возможность настройки многофакторной аутентификации. Это особенно важно, если есть какие-либо опасения относительно целостности вашей системы электронной почты. Убедитесь, что все ваши аккаунты электронной почты защищены и не могут быть доступны другим лицам.\nОригинальная статья находится здесь. Если вам нравятся наши статьи, вы можете подписаться здесь; мы будем рады получить отзывы.\nСмотрите также # Закон ЕС об электронных подписях Будущее ИИ: регулирование в Европе Топ-5 мифов об облачных цифровых подписях ","date":"11.08.2021","externalUrl":null,"permalink":"/posts/kejs-moshennichestvo-podpis/","section":"Блог","summary":"Риск мошенничества можно в значительной степени устранить продуманными процедурами. Разбор судебного дела.","title":"Мошенничество с электронной подписью: судебное дело","type":"posts"},{"content":" Ассоциация гостиничного менеджмента HOSBEC и Turisme Comunitat Valenciana запускают пилотный проект по распознаванию лиц в этих заведениях, чтобы сделать «ещё один шаг» в своих технологических инновациях. При бюджете в 50 000 евро технологические компании должны были подать предложения до 15 июля.\nВ этом проекте отправной точкой является изменение процедур, которые до сих пор выполнялись лично или вручную. Отелям пришлось адаптироваться, внедряя технологии, отвечающие потребностям «всё более требовательных» клиентов, подчёркивает бизнес-организация.\nТаким образом, распознавание лиц — одна из технологий, с помощью которой гостиничный предприниматель может получить такие преимущества, как упрощение процесса регистрации клиентов, персонализация услуг, сбор данных, сокращение потребления бумаги или сокращение времени.\nЭта инициатива присоединяется к проекту «больших данных» под названием «BionTrend» в рамках своей приверженности технологическим инновациям в этом секторе для повышения конкурентоспособности. Turisme CV сотрудничает с Generalitat в рамках ежегодного соглашения, подписанного для рекламных и инновационных мероприятий.\nHOSBEC пригласит стороннюю компанию, специализирующуюся на биометрических системах распознавания лиц, в рамках публичного предложения. Они планируют подписать соглашение о профессиональных услугах для пилотной фазы проекта. Оно также будет служить системой «регистрации клиентов» посредством распознавания лиц в гостиничных заведениях.\nСистемы будут установлены с 1 августа по 31 декабря 2021 года в отелях, связанных с Ассоциацией работодателей сообщества. Бюджет пилотной фазы составляет 50 000 евро, хотя в будущем он может быть увеличен в зависимости от результата.\nСмотрите также # Тренды и прогнозы видеонаблюдения на 2021 год Лучший алгоритм распознавания лиц Призыв запретить распознавание лиц: обеспокоенность европейских регуляторов ","date":"04.08.2021","externalUrl":null,"permalink":"/posts/oteli-raspoznavanie-lits/","section":"Блог","summary":"Потерянные ключи в отелях скоро уйдут в прошлое: к концу года внедрят системы распознавания лиц.","title":"Распознавание лиц вместо ключей и карт: отели Испании переходят на хай-тек","type":"posts"},{"content":" Прошло пять лет с момента применения Регламента (ЕС) № 910/2014 Европейского парламента и Совета от 23 июля 2014 года об электронной идентификации и доверительных услугах для электронных транзакций на внутреннем рынке и об отмене Директивы 1999/93/EC, обычно известного как Регламент eIDAS.\n19 февраля 2020 года Европейская комиссия объявила о пересмотре Регламента (ЕС) № 910/2014 (Регламент eIDAS), чтобы распространить его преимущества на частный сектор и продвигать надёжные данные цифровой идентификации для всех европейцев.\nПандемия коронавируса и переход к использованию цифровых услуг показали, что Регламент eIDAS имеет ограничения, которые необходимо срочно устранить.\nПо вышеуказанным причинам Европейская комиссия опубликовала Предложение о внесении изменений в Регламент eIDAS 3 июня 2021 года («Предложение»). Предлагаемая поправка направлена на установление более последовательного подхода к цифровой идентификации на внутреннем рынке и в трансграничных транзакциях.\nНовое в Предложении вкратце\n1. Европейский кошелёк цифровой идентификации Предложение вводит понятие «Европейский кошелёк цифровой идентификации». Он должен быть одновременно продуктом и услугой, которая, среди прочего, позволяет пользователям хранить данные идентификации, учётные данные и атрибуты, связанные с их личностью. Он будет использоваться для:\na) предоставления их соответствующим сторонам по запросу и использования их для аутентификации, онлайн и офлайн, для получения услуг; и\nb) подписания с помощью квалифицированных электронных подписей.\nИспользование Европейского кошелька цифровой идентификации должно быть бесплатным для всех и доступным для людей с инвалидностью. Такой кошелёк может использоваться во многих секторах, включая сектор здравоохранения.\nЕвропейский кошелёк цифровой идентификации должен быть выпущен государством-членом (или под его мандатом) либо независимо, но признан государством-членом.\nГосударства-члены должны обеспечить механизмы валидации для Европейского кошелька цифровой идентификации, а именно:\na) обеспечить возможность проверки подлинности и действительности;\nb) позволить соответствующим сторонам проверять, что аттестации атрибутов (например, водительские права, дипломы, банковский счёт) являются действительными;\nc) позволить соответствующим сторонам и квалифицированным поставщикам доверительных услуг проверять подлинность и действительность данных идентификации атрибутированного лица.\n2. Схемы электронной идентификации Чтобы сделать больше электронных средств идентификации доступными для трансграничного использования, государства-члены должны уведомить как минимум одну «схему электронной идентификации», которая включает как минимум одно средство идентификации.\n«Схема электронной идентификации» означает систему электронной идентификации, в рамках которой электронные средства идентификации выдаются\nI. физическим или юридическим лицам; или\nII. физическим лицам, представляющим юридические лица.\n3. Уникальная идентификация Чтобы гарантировать уникальную идентификацию, государства-члены должны включить\nI. минимальный набор данных идентификации, необходимых для однозначного и постоянного представления физического или юридического лица; и\nII. уникальный и постоянный идентификатор в соответствии с законодательством Союза для идентификации пользователя по его запросу в случаях, когда идентификация пользователя требуется по закону.\nЭто важно в случаях, когда идентификация требуется по закону, например, в сфере здравоохранения, финансов для выполнения обязательств по борьбе с отмыванием денег или для судебного использования.\n4. Трансграничное признание Европейских кошельков цифровой идентификации\nЭлектронные средства идентификации, выданные в другом государстве-члене, должны быть признаны в первом государстве-члене для трансграничной аутентификации для этой онлайн-услуги при условии соблюдения некоторых условий. Это необходимо в случаях, когда аутентификация требуется в соответствии с национальным законодательством или административной практикой для доступа к онлайн-услуге, предоставляемой органом государственного сектора в государстве-члене.\n5. Квалифицированная услуга сохранения для квалифицированных электронных подписей и квалифицированная услуга электронного архивирования для электронных документов\nУслуги могут предоставляться только в соответствии со стандартами, принятыми Комиссией, квалифицированным поставщиком доверительных услуг, который использует процедуры и технологии, способные продлить доверие к квалифицированной электронной подписи за пределы срока технологической действительности.\n6. Электронная аттестация атрибутов Текущая структура eIDAS не охватывает предоставление электронных атрибутов, таких как медицинские справки или профессиональные квалификации, что затрудняет обеспечение общеевропейского юридического признания таких учётных данных в электронной форме.\nПо этой причине в Предложении вводится электронная аттестация атрибутов.\nСогласно Предложению, электронной аттестации атрибутов не должно быть отказано в юридической силе и допустимости в качестве доказательства в судебных разбирательствах только на том основании, что она выполнена в электронной форме.\nАттестация вышеуказанных атрибутов должна иметь ту же юридическую силу, что и законно выданные аттестации в бумажной форме.\n7. Новые квалифицированные доверительные услуги В дополнение к квалифицированной услуге электронного архивирования для электронных документов (как описано выше), Предложение вводит другие новые квалифицированные доверительные услуги, а именно:\na.* Удалённое устройство создания квалифицированной подписи*\n«Удалённое устройство создания квалифицированной подписи» означает устройство для создания квалифицированной электронной подписи, в котором квалифицированный поставщик доверительных услуг генерирует, управляет или дублирует данные для создания электронной подписи от имени подписанта.\nУправление устройствами как квалифицированной услугой может осуществляться только квалифицированным поставщиком доверительных услуг, который соответствует условиям, изложенным в Предложении.\nb. Электронные реестры\nЭлектронный реестр — это защищённая от подделки электронная запись данных, обеспечивающая подлинность и целостность содержащихся в ней данных, точность её даты и времени и их хронологический порядок. Электронному реестру не должно быть отказано в юридической силе и допустимости в качестве доказательства в судебных разбирательствах только на том основании, что он находится в электронной форме или что он не соответствует требованиям к квалифицированным электронным реестрам. Квалифицированный электронный реестр должен пользоваться презумпцией уникальности и подлинности содержащихся в нём данных, точности его даты и времени и его последовательного хронологического порядка в рамках реестра.\nЭта мастерски написанная статья была создана Джаном Марко Ринальди и Мартой Брески. Вы можете найти оригинальную статью здесь. Если вам интересны наши статьи, вы можете подписаться здесь.\nСмотрите также # ЕС одобрил соглашение о потоках данных с Великобританией, несмотря на противодействие ","date":"28.07.2021","externalUrl":null,"permalink":"/posts/eidas-peresmotr/","section":"Блог","summary":"Регламент eIDAS действует в полную силу уже пять лет, и ему предстоит пересмотр, который обеспечит более успешное применение электронной идентификации.","title":"Регламент eIDAS пересматривается спустя пять лет после вступления в силу","type":"posts"},{"content":" Европейская комиссия заключила соглашение о потоках данных с Великобританией на миллиарды евро в сфере цифровой торговли.\nОдобрение со стороны исполнительного органа ЕС последовало всего за несколько дней до принятия промежуточного решения о продолжении передачи данных по каналу после окончания Brexit.\nРешение об адекватности, как называется соглашение о потоках данных, позволит передавать персональные данные из ЕС в Великобританию, избегая сценария без сделки, который мог бы стоить британской экономике 1,6 миллиарда фунтов стерлингов.\nГосударственный секретарь Великобритании по цифровым вопросам Оливер Дауден заявил, что формальное признание Европейским союзом высоких стандартов защиты данных Великобритании является правильным. Он добавил, что это приятная новость для бизнеса, она также поддерживает сотрудничество между Великобританией и ЕС и поможет правоохранительным органам обеспечить безопасность людей.\nРешение ЕС требует, чтобы обе стороны пересмотрели соглашение в течение четырёх лет. Это означает, что ЕС может отозвать сделку, если Великобритания слишком сильно отойдёт от правил ЕС в области конфиденциальности. Это может оказать значительное влияние на Великобританию, поскольку три четверти её международного потока данных поступает из ЕС. Лондон заявил, что хочет пересмотреть свои стандарты конфиденциальности, чтобы получить больше экономических выгод от данных.\n«После месяцев тщательных оценок сегодня мы можем дать гражданам ЕС уверенность в том, что их персональные данные будут защищены при передаче в Великобританию. Это важнейший компонент наших новых отношений с Великобританией. Это важно для бесперебойной торговли и эффективной борьбы с преступностью», — заявил глава юридического департамента ЕС Дидье Рейндерс в заявлении.\nНесмотря на объявление, решение подверглось резкой критике со стороны европейских законодателей, регуляторов и активистов в области конфиденциальности, которые утверждают, что британские правила наблюдения и исключения для иммигрантов заслуживают дальнейшего изучения со стороны Брюсселя. Отвечая на опасения, вице-президент Комиссии Вера Юрова заявила, что Брюссель предусмотрел предупредительные меры, которые позволят ему вмешаться, если Великобритания слишком далеко отойдёт от стандартов защиты данных ЕС.\nОдобрение завершило сложный процесс. У Европейской комиссии закончилось время для утверждения сделки до окончания переходного периода Brexit в январе 2021 года, поэтому было необходимо разработать временное шестимесячное решение в рамках торговой сделки для продолжения передачи данных.\nС тех пор решение ЕС об одобрении режима данных в Великобритании, впервые предложенное в феврале 2021 года, подвергалось резкой критике со стороны Европейской сети регуляторов конфиденциальности, EDPB, а также депутатов Европарламента, которые недавно призвали Европейскую комиссию отложить утверждение стандартов данных в Великобритании.\nИх критика основана на плане британского правительства отойти от стандартов защиты данных ЕС, что является предварительным условием для заключения сделки, а также на судебных решениях в Европе и Лондоне, которые поставили под сомнение законность британских стандартов конфиденциальности и режима наблюдения в стране.\nАдекватность Великобритании, вероятно, окажется под scrutiny в ближайшие месяцы и годы. Несколько активистов готовят судебные иски против этого решения, вдохновлённые судебными прецедентами в отношении аналогичных сделок о потоках данных в Соединённых Штатах.\n*Новостная заметка основана на статье **\u0026ldquo;EU approves UK data flows deal\u0026rdquo; *Винсента Мананкура. Если вам интересны наши статьи, вы можете подписаться здесь; мы будем рады получить отзывы.\nСмотрите также # Регламент eIDAS пересматривается спустя пять лет после вступления в силу ","date":"26.07.2021","externalUrl":null,"permalink":"/posts/es-soglashenie-potoki-dannyh-uk/","section":"Блог","summary":"ЕС одобрил правила защиты данных Великобритании, хотя Лондон обдумывает их пересмотр. Противодействие соглашению остаётся высоким.","title":"ЕС одобрил соглашение о потоках данных с Великобританией, несмотря на противодействие","type":"posts"},{"content":" Еврокомиссия хочет разработать приложение, которое будет содержать цифровую версию вашего удостоверения личности.\nЕврокомиссия обнародовала планы по введению цифрового удостоверения личности для всего блока.\nЕсли план будет одобрен, он позволит людям использовать приложение для подтверждения своей личности в интернете. Будь то подтверждение возраста или проверка водительских прав, оно будет очень кстати.\nЕС планирует начать тестирование приложения, которое он называет «кошельком», в октябре 2022 года, когда, как он надеется, оно ляжет в основу соглашения между странами-членами.\nНо как этот кошелёк повлияет на людей? Станет ли это концом их анонимности в интернете?\nДля чего нужно удостоверение личности?\nКомиссия заявляет, что ей нужна новая система идентификации, поскольку она хочет, чтобы жители ЕС сохраняли контроль над своими данными, а не делились ими с технологическими гигантами, такими как Google и Facebook.\nКомиссия также надеется, что цифровые удостоверения личности помогут бороться с онлайн-мошенничеством, побудят людей чувствовать себя в большей безопасности при использовании онлайн-сервисов и смогут улучшить экономическую ситуацию. Одно исследование McKinsey Global Institute утверждает, что страны с системой цифровых удостоверений личности смогут увеличить свой валовой внутренний продукт на 3–13 процентов к 2030 году.\nНекоторые страны ЕС уже внедрили свои собственные национальные цифровые удостоверения личности, но их послужной список неоднозначен. По данным Комиссии, 14 странами ЕС используются 19 схем eID, но «охват невелик, их использование затруднительно, а бизнес-кейсы ограничены».\nЦель — выпустить национальное удостоверение личности, которое граждане привяжут к приложению, размещённому на их телефонах.\nЕсли человек родом из страны ЕС, где уже существует система цифровой идентификации, ему не придётся регистрироваться заново или подавать заявку на новое цифровое удостоверение личности. Предлагаемое приложение призвано развивать эти существующие системы и позволить людям использовать эту цифровую идентификацию в самых разных ситуациях.\nЕсли человек не хочет иметь такое удостоверение, наличие такого идентификатора не будет обязательным.\nНо странам ЕС придётся предложить своим жителям систему цифровых удостоверений личности. Аналогичным образом, государственные и частные службы должны будут принимать новое удостоверение, но при этом они не смогут сделать его обязательным для пользователей.\nТомас Лонингер, вице-президент группы по защите цифровых прав EDRi, обеспокоен тем, что Комиссия не учла людей, которые не хотят иметь цифровое удостоверение личности, оставив их в невыгодном положении, если компании или правительства начнут побуждать людей использовать его.\nЕС планирует начать тестирование этой схемы только в октябре следующего года и пока не установил точную дату, когда она станет доступна всем жителям ЕС.\nНеясно, как могут выглядеть приложения, и каждой стране придётся решить, как предлагать их своим жителям. «Вероятно, вы сможете скачать его в стандартных магазинах приложений или на правительственных сайтах», — сообщил журналистам представитель Комиссии.\nЛюди могут рассчитывать на то, что смогут использовать «кошелёк» для подтверждения своей личности через государственные и частные онлайн-сервисы внутри блока, включая доступ к своему банковскому счёту, подачу налоговых деклараций, подтверждение совершеннолетия и аренду автомобиля. Регламент также включает право совершать транзакции под псевдонимом, если кто-то хочет скрыть свои личные данные.\nАктивисты по защите цифровых прав, такие как Лонингер, опасаются, что предложение может позволить частному сектору получить доступ к информации, заверенной государством. Он сказал, что мало верит в правила ЕС по защите данных, которые должны сделать систему безопасной, и ему не нравится, что ответственность за соблюдение предложения несут страны.\nКомиссия заявила, что при участии стран ЕС разработает правила и стандарты, которые обеспечат «наивысший уровень безопасности».\nЦифровое удостоверение личности может выглядеть как паспорт вакцины 2.0. Цифровые паспорта вакцинации Комиссии — так называемые COVID-цифровые сертификаты — вероятно, проложили путь для предложения ЕС. «Это впечатляющая сторона этой пандемии», — сказал один из чиновников Комиссии, подчеркнув, что цифровые проекты получили приоритет в ответ на кризис в сфере здравоохранения.\n«Это путь без возврата», — добавил чиновник.\nИсточник этой новости — здесь. Если вам интересны наши статьи, вы можете подписаться здесь; мы будем рады получить обратную связь.\nСмотрите также # Ковид-паспорта: открываем поездки по ЕС Преимущества облачной квалифицированной цифровой подписи Конференция EFPE 2021: обзор ","date":"19.07.2021","externalUrl":null,"permalink":"/posts/es-tsifrovaya-identichnost/","section":"Блог","summary":"Еврокомиссия поделилась планами нового приложения для идентификации граждан, резидентов и бизнеса.","title":"Европейская система цифровой идентичности: планы и схема","type":"posts"},{"content":" Органы ЕС по защите данных призвали к всеобщему запрету на любое использование технологий искусственного интеллекта для распознавания человеческих черт в общественных местах в июне.\nЭти два органа включают Европейского инспектора по защите данных, который отвечает за обеспечение соблюдения институтами ЕС правил ЕС по защите данных, и Европейский совет по защите данных — сеть национальных регуляторов конфиденциальности блока.\nАндреа Елинек, председатель EDPB, и Европейский инспектор по защите данных Войцех Вевюрувский заявили в совместном заявлении, что развертывание удаленной биометрической идентификации в общедоступных местах означает конец анонимности в этих местах. Такие приложения, как распознавание лиц в реальном времени, нарушают основные права и свободы в той степени, что могут поставить под сомнение суть этих прав и свобод.\nЗаявление является ответом на законопроект Комиссии об искусственном интеллекте, который налагает ограничения на использование распознавания лиц в реальном времени правоохранительными органами в общественных местах, но не запрещает его явно.\n«Всеобщий запрет на использование распознавания лиц в общественных местах — необходимая отправная точка, если мы хотим сохранить наши свободы и создать человекоцентричную правовую базу для ИИ», — говорится в заявлении.\nЭто заявление не является обязательным для Комиссии, но регуляторы несут ответственность за соблюдение строгих правил ЕС по защите данных, известных как GDPR.\nПомимо лиц, по мнению регуляторов, не следует фиксировать также походку, отпечатки пальцев, ДНК, голос, нажатия клавиш и другие биометрические данные. Они призвали запретить системы искусственного интеллекта, которые используют биометрические данные для распознавания этнической принадлежности, пола, политической или сексуальной ориентации. Регуляторы также призвали запретить технологии ИИ, которые якобы распознают эмоции, и любое социальное скоринг, которое запрещено для государственных органов, но не для частных фирм согласно текущему законопроекту.\nИсточник этой статьи — здесь. Если вам нравятся наши статьи, вы можете подписаться здесь; мы будем рады получить отзыв.\nСмотрите также # Тренды и прогнозы видеонаблюдения на 2021 год Лучший алгоритм распознавания лиц Распознавание лиц вместо ключей и карт: отели Испании переходят на хай-тек ","date":"06.07.2021","externalUrl":null,"permalink":"/posts/zapret-raspoznavaniya-lits/","section":"Блог","summary":"Лица, походка, отпечатки пальцев, ДНК, голос и другие биометрические данные не должны записываться, заявили регуляторы.","title":"Призыв запретить распознавание лиц: обеспокоенность европейских регуляторов","type":"posts"},{"content":" Европейский форум по электронной подписи и доверительным услугам (EFPE) — крупнейшая международная конференция в Европе. Она посвящена электронным доверительным услугам, включая электронную подпись, PKI, электронную идентификацию и цифровую безопасность. На протяжении двух десятилетий EFPE объединяет экспертов и профессионалов в области права, технологий и применения электронных доверительных услуг.\nКонференция включала дискуссии между экспертами в области права, бизнеса и новых технологий. Дискуссии были сосредоточены на:\nнеоспоримом влиянии процессов цифровизации как на поддержании непрерывности бизнеса так и на восстановлении экономики после пандемии COVID-19 на глобальном экономическом развитии в ближайшие годы. Услуги доверия и идентификации оценивались через призму практического применения. Также были представлены наиболее привлекательные примеры цифровой трансформации в организациях, работающих на европейском рынке.\nРазвитие экосистемы цифрового будущего с eIDAS2.0\nВ этом году дискуссии в ходе 21-го Европейского форума электронных подписей и доверительных услуг доминировали вокруг недавно опубликованного предложения Европейской комиссии по пересмотру регулирования eIDAS. В нём представлено несколько новых решений, таких как Европейский портфель цифровой идентичности, который предлагает создание eID для физических и юридических лиц и расширяет возможности для международного сотрудничества. Как эксперты оценили предложения по внесению поправок в Регламент об электронной идентификации и доверительных услугах?\nС точки зрения цифровой идентичности, хорошо, что эти изменения происходят, потому что они позволяют государственным органам, бизнесу и гражданам шире использовать современные решения. Появляется много новых доверительных услуг. Мы также движемся к стандартизации. Сейчас происходит множество цифровых процессов, — заявил на конференции директор EFPE Томас Литарович. В свою очередь, Андрей Доперала, президент Asseco Data System, напомнил, что пандемия — это время, когда мир становится более цифровым. - Мы живём в период огромных, беспрецедентных изменений, связанных с технологическими инновациями, которые затрагивают как нашу личную, так и профессиональную жизнь и меняют поведение и способы взаимодействия людей. Пандемия вызвала острую потребность во всеобщей цифровизации в обществе. Прошедший год стал периодом интенсивного развития технологических решений, позволяющих взаимодействовать и торговать без прямого контакта с человеком. Удалённая идентификация участников процесса и удалённое подтверждение их решений были ключевыми для увеличения использования электронных документов, что было единственным способом избежать или минимизировать межличностное взаимодействие, — сказал Андрей Доперала.\nЭлектронная идентификация и доверительные услуги — это инструменты, которые делают цифровую трансформацию возможной. В ходе первых дебатов в рамках EFPE эксперты согласились, что впереди у ЕС и отдельных стран-членов много проблем. Тот факт, что ЕК в форме решения по eIDAS берёт на себя значительную их часть, не означает, что тема исчерпана. \u0026ldquo;Правила и их изменения должны быть ориентированы не только на национальное, но и на европейское измерение, чтобы полностью гармонизировать правовую базу и раскрыть весь потенциал цифровых услуг\u0026rdquo;, — сказал Томаш Хомяцки, директор по развитию бизнеса Samsung Electronics Poland. - Мы должны смотреть на это шире, потому что это элементы глобальной экономики, основанной на доверии.\nМы должны помнить, что цифровая трансформация потребует цифровой идентичности. Он признал, что правила, ориентированные на электронную идентификацию, очень важны. Новые продукты, появляющиеся на рынке, позволяют нам ускорить цифровую трансформацию бизнеса и государственного управления. В то же время они также поднимают вопросы о безопасности, региональной и глобальной совместимости, привлекательности их использования и популяризации со стороны бизнеса и граждан.\nЧтобы максимально широко охватить цифровую идентичность, EFPE разделён на три тематических блока. Первый касался рыночных изменений в Польше и Европе. Второй был посвящён внедрению доверительных услуг в отдельных организациях. Третий — будущее цифровой экономики — это попытка найти ответы на вопросы о изменениях в eIDAS, предложенных ЕК, о том, идут ли они в правильном направлении, по крайней мере, в контексте международного сотрудничества и построения глобальной цифровой экономики.\nЕС определил модель регулирования электронных подписей, которая была принята в качестве стандарта во многих странах. Пересмотр, ориентированный на рынок ЕС, повлияет на другие страны, не только на Швейцарию или Норвегию, но и на те, что за пределами Европы, — сказал Андреа Валле, президент консорциума Cloud Signatures. Из положений поправок eIDAS он указал на статью 14, которая подразумевает взаимное юридическое признание доверительных услуг, установленных в третьих странах. - До сих пор этот вопрос игнорировался, что не позволяло нам сотрудничать, например, с динамично развивающимся индийским рынком, — сказал Валле. Он также подчеркнул, что в области идентификации и проверки личности чрезвычайно важной будет изменённая статья 24. - Она гармонизирует принципы удалённой идентификации на уровне ЕС. До сих пор её отсутствие было главным препятствием для развития совместных доверительных услуг ЕС, — добавил он.\nТомаш Хомяцки отметил, что кибербезопасность имеет важное значение, если мы думаем о дальнейшем развитии услуг электронной идентификации. \u0026ldquo;Это тот момент, когда нам следует на мгновение остановиться и задуматься о новых правилах, таких как eIDAS 2.0, и подчеркнуть, что новые услуги должны развёртываться таким образом, чтобы быть всё более безопасными. Сегодня мы видим растущее значение ИИ, облачных вычислений, электронной коммерции, но также стоит отметить, что хакеры тоже участвуют в этой гонке\u0026rdquo;, — сказал он.\nВ свою очередь, Андрей Доперов из Asseco Data Systems признал, что eIDAS 2.0 — это следующий этап цифровой трансформации. - Обновление eIDAS приведёт к тому, что системы будут взаимодействовать друг с другом. Это не только электронная подпись, но и сертификат, подтверждающий, что я эксперт. У меня есть диплом о высшем образовании — если это имеет значение для конкретной ситуации — он станет частью моей цифровой идентичности. Возможности безграничны. Возможно, сегодня мы их ещё не видим, — сказал он. Он также подчеркнул, что \u0026ldquo;такие компании, как Asseco Data Systems, и большинство удостоверяющих центров готовы к новым правилам и рекомендациям, которые следуют из обновления eIDAS\u0026rdquo;. \u0026ldquo;Я убеждён, что эти изменения произойдут быстро, и я вижу возможности для таких субъектов, как наш\u0026rdquo;, — добавил он.\nВ контексте дальнейшего развития цифровых услуг и последующих этапов трансформации ЕС выделит значительные средства в рамках многолетней финансовой структуры и Фонда восстановления. Об этом на EFPE заявил Михал Кановец, президент Союза цифровых технологий Польши. - ЕК подготовила программу для следующего поколения ЕС — финансовый план на 750 миллиардов евро. Каждая страна должна была подготовить свой план восстановления, и 20 процентов. Средства должны быть выделены на цифровую трансформацию. Кроме того, с 2021 года более 130 миллиардов евро будет выделено на цифровизацию на общем рынке в рамках бюджета ЕС, — напомнил он. Как он отметил, Европа должна подготовиться и инвестировать в цифровизацию, чтобы быть реальным партнёром в экономических отношениях.\nЭто первая часть статьи. Оригинальную статью на польском языке можно найти здесь. Если вы находите наши публикации интересными, вы можете подписаться здесь; мы будем рады получить обратную связь.\nСмотрите также # Ковид-паспорта: открываем поездки по ЕС Преимущества облачной квалифицированной цифровой подписи Европейская система цифровой идентичности: планы и схема ","date":"30.06.2021","externalUrl":null,"permalink":"/posts/konferentsiya-efpe-2021/","section":"Блог","summary":"Электронная идентификация и доверенные сервисы — будущее цифрового рынка. Как эксперты видят перспективы доверенных сервисов.","title":"Конференция EFPE 2021: обзор","type":"posts"},{"content":" NtechLab победила в конкурсе алгоритмов распознавания лиц. Тест Face Recognition Vendor Test (FRVT) был проведён Национальным институтом стандартов и технологий США (NIST). Их алгоритм продемонстрировал наивысшую точность биометрического сопоставления.\nНа бенчмарк NIST было подано более ста алгоритмов от разработчиков со всего мира. Основными критериями были скорость и точность поиска. Алгоритм NtechLab, FindFace, показал лучший результат за всё время проведения конкурса. Также программа вошла в тройку лидеров по распознаванию лиц в масках.\nЭтот конкурс является признанным мировым соревнованием алгоритмов распознавания лиц. В ходе теста разыгрываются сценарии, когда необходимо подтвердить личность человека на фотографии. Например, когда человек пересекает границу или проходит проверку лица в различных платёжных системах. Алгоритм от NtechLab получил наименьший уровень ошибок в категориях Visa Photos, Visa Border и Border Photos, а также второе место для базы данных Mugshot Photos.\nНесколько лет назад NtechLab уже побеждала в этом конкурсе. Компания также выиграла другой аналогичный конкурс, проводимый Агентством перспективных исследовательских проектов Министерства обороны США. В настоящее время алгоритм используется в системах умных городов в нескольких странах.\n«За последние несколько лет конкуренция в этой области возросла, как и точность алгоритмов конкурентов», — заявляет сооснователь NtechLab и руководитель его лаборатории исследований нейронных сетей Артём Кухаренко. «Сегодня мы можем с уверенностью сказать, что платформа интеллектуальной видеоаналитики NtechLab является лучшей в мире по целому ряду критериев. Чтобы достичь этого результата, инженеры NtechLab использовали самые инновационные методы обучения нейронных сетей и новые алгоритмы обработки данных и подготовки к машинному обучению. Результаты этих разработок уже внедрены в продукты NtechLab и будут служить повышению безопасности и комфорта населения умных городов по всему миру.»\nОригинальная новость здесь.\nСмотрите также # Тренды и прогнозы видеонаблюдения на 2021 год Призыв запретить распознавание лиц: обеспокоенность европейских регуляторов Распознавание лиц вместо ключей и карт: отели Испании переходят на хай-тек ","date":"24.06.2021","externalUrl":null,"permalink":"/posts/luchshiy-algoritm-raspoznavaniya/","section":"Блог","summary":"Алгоритм распознавания лиц FindFace признан лучшим по производительности программным обеспечением для распознавания лиц.","title":"Лучший алгоритм распознавания лиц","type":"posts"},{"content":" Электронная подпись и цифровая подпись часто используются как взаимозаменяемые понятия, но это два разных концепта. Основное различие между ними заключается в том, что цифровая подпись в первую очередь используется для защиты документов и сертифицируется удостоверяющими центрами, тогда как электронная подпись часто связана с договором, с условиями которого подписант соглашается. Более подробную информацию о разнице между этими двумя понятиями можно найти ниже.\nОсновные особенности цифровой подписи\nЦифровая подпись — это уникальная характеристика в цифровой форме, что-то вроде отпечатка пальца, встроенного в документ. Чтобы подпись была связана с документом, у подписанта должен быть цифровой сертификат. Цифровую подпись выдаёт удостоверяющий центр. Её можно сравнить с водительскими правами или паспортом. Цифровой сертификат помогает проверить подлинность документа, чтобы определить, не был ли он подделан. Он играет первостепенную роль в проверке личности.\nЕщё одна значимая особенность цифровой подписи заключается в том, что она используется для защиты цифровых документов. Мошенники могут подделать документы для отправки онлайн с помощью электронной подписи, но с цифровой подписью это практически невозможно. Электронный документ защищён; только уполномоченное лицо может просмотреть его, чтобы внести изменения или правки.\nКогда цифровая подпись применяется к конкретному документу, цифровой сертификат привязывается к подписанным данным в единый уникальный отпечаток. Эти два компонента цифровой подписи уникальны, что делает их более практичными, чем собственноручные подписи, поскольку появляется возможность подтвердить их происхождение. Эта криптографическая операция помогает выполнить следующие действия:\nДоказать подлинность документа и его источника Убедиться в том, что после подписания в документ не вносились изменения Подтвердить личность подписанта. Основные особенности электронной подписи\nСогласно законодательству США, электронная подпись — это любой электронный символ, процесс или звук, связанный с записью или договором, который заинтересованная сторона намеревается подписать. Таким образом, главная особенность электронной подписи — это намерение подписать документ или соглашение. Ещё один примечательный аспект, отличающий электронную подпись от цифровой, заключается в том, что электронная подпись может быть устной, простым щелчком мыши или любой электронной авторизацией.\nОсновная характеристика электронной подписи состоит в том, что она выражает намерение подписанта подписать документ. Обычно она соответствует договорам или иным соглашениям, заключаемым двумя сторонами. Как упоминалось ранее, существуют разные типы электронных подписей. Они имеют юридическую силу после того, как все стороны продемонстрировали свою приверженность и намерение заключить конкретный договор.\nЕщё один аспект электронной подписи заключается в том, что она помогает проверить подлинность документа. После подписания участвующие стороны должны быть идентифицированы. Однако электронный документ может быть трудно проверить, поскольку цифровой сертификат отсутствует, что делает процесс защищённым.\nЕщё одна заметная особенность электронной подписи состоит в том, что она используется для заключения соглашения. Например, в договоре два человека обычно договариваются о выполнении определённых обязательств. Это соглашение становится юридически обязательным, если обе стороны его подписывают. В этом случае можно использовать электронную подпись. Кроме того, электронные подписи часто используются в договорах, поскольку они просты в использовании.\nТаблица, показывающая различия между цифровой и электронной подписью\nТаким образом, хотя и электронная, и цифровая подписи имеют юридическую силу, предпочтительнее использовать последнюю, поскольку она более безопасна, чем первая.\nЗаключение Цифровые и электронные подписи различаются в некоторых очень значимых аспектах. Мы постарались дать краткий обзор типов, выделив их основные различия. Понимание того, какие типы подписей организации необходимо собирать, влияет на технологии и процессы, которые вам нужно внедрить. Оригинальный источник, использованный для этой статьи, можно найтиздесь. Если наши публикации кажутся вам интересными, вы можете подписатьсяздесь; мы будем рады получить обратную связь.\nСмотрите также # Закон ЕС об электронных подписях Будущее ИИ: регулирование в Европе Топ-5 мифов об облачных цифровых подписях ","date":"10.06.2021","externalUrl":null,"permalink":"/posts/raznitsa-tsifrovoy-i-elektronnoy-podpisi/","section":"Блог","summary":"Термины «цифровая подпись» и «электронная подпись» часто используются как синонимы. Цифровая подпись — это разновидность электронной подписи.","title":"Разница между цифровой и электронной подписью","type":"posts"},{"content":" Hanwha Techwin определила пять ключевых тенденций для индустрии видеонаблюдения в 2021 году. Среди них — решения на основе ИИ на периферии, открытая платформа, облако, кибербезопасность, защита данных и вопросы конфиденциальности.\nРост периферийных решений на основе ИИ с неограниченным потенциалом применения\nЗначительное преимущество периферийных устройств заключается в том, что они могут запускать специализированные программные приложения на борту. Это повышает эффективность использования ресурсов, экономит время обработки и минимизирует требования к пропускной способности сети. Благодаря расширенной функциональности, которая теперь включена в периферийные решения на основе глубокого обучения с ИИ, вероятно значительное увеличение количества развёрнутых устройств, способных обрабатывать данные на периферии.\nРасширенная открытая платформа будет способствовать разработке более широкого спектра кастомизированных решений для отраслевого рынка и конечных пользователей\nПоскольку конечные пользователи хотят получить максимальную отдачу от своих видеорешений, разработка программного обеспечения не может продолжаться как изолированный процесс, возглавляемый собственной командой разработчиков одной компании.\nOpen Security \u0026amp; Safety Alliance (OSSA) — это инициатива, объединяющая единомышленников для определения спецификаций общей платформы для решений в области безопасности и охраны. В 2021 году компания будет работать с другими членами OSSA над созданием стандартизированной и доступной среды, обеспечивающей гибкость для разработки комплексных решений, адаптированных к региональным требованиям или потребностям пользователей.\nЧлены OSSA намерены и далее улучшать совместимость и взаимодействие своих продуктов с открытой платформой в экосистеме видеонаблюдения.\nОблако станет более масштабным инструментом бизнес-аналитики\nОблако сейчас широко используется как способ обновления функций продуктов, а также установки патчей безопасности. Однако рост количества развёрнутых периферийных устройств означает, что облако также играет значительную роль в безопасном управлении устройствами и обработке больших объёмов данных для обеспечения бизнес-аналитики.\nВедущие компании планируют внедрять облачные решения, которые позволят пользователям управлять сетевыми продуктами и отслеживать их состояние в реальном времени. Не менее важно, что эти решения будут генерировать отчёты, обеспечивающие большую ситуационную осведомлённость и бизнес-аналитику.\nКибербезопасность станет ещё более значимой с ростом использования периферийных устройств\nПоскольку данные всё чаще собираются, хранятся и защищаются на периферии в рамках умной фабрики, умного офиса, умного розничного магазина или, в более широком смысле, решения для умного города, необходимость защиты от кибератак стала ещё более важным требованием. Однако кибербезопасность останется значительной проблемой для приложения, независимо от его размера или сложности.\nУважение к защите данных и конфиденциальности\nGDPR в Европе и CCPA в США подчеркнули необходимость того, чтобы компании, собирающие персональные данные, имели надлежащие процедуры обработки данных.\nВ индустрии видеонаблюдения защита персональных идентификационных данных на основе видеоданных имеет жизненно важное значение. Необходим сбалансированный подход, который обеспечивает соблюдение правил конфиденциальности при максимальном использовании последних достижений технологий и данных, которые они помогают собирать.\n«Независимо подготовленные отчёты о маркетинговых исследованиях и отзывы клиентов придают вес этим прогнозам, — сказал Джефф (Чхэ Вон) Ли, управляющий директор Hanwha Techwin Europe. — В связи с этим наш план развития продуктов и стратегия продаж учитывают, что независимо от того, участвуют ли системные интеграторы в сложных, критически важных или высокозащищённых проектах видеонаблюдения, или просто обеспечивают безопасность для небольшого офиса, фабрики или розничных приложений, эти тенденции и темы, вероятно, окажут значительное влияние в течение следующих 12 месяцев и в дальнейшем».\nОригинальную статью и отчёт о тенденциях можно найти здесь.\nСмотрите также # Лучший алгоритм распознавания лиц Призыв запретить распознавание лиц: обеспокоенность европейских регуляторов Распознавание лиц вместо ключей и карт: отели Испании переходят на хай-тек ","date":"09.06.2021","externalUrl":null,"permalink":"/posts/trendy-videonablyudeniya-2021/","section":"Блог","summary":"Пять ключевых трендов индустрии видеонаблюдения на 2021 год для безопасности бизнеса.","title":"Тренды и прогнозы видеонаблюдения на 2021 год","type":"posts"},{"content":" Любой коммерческий процесс между двумя странами должен включать трансграничную аутентификацию и взаимное признание электронных подписей и документов. Статья посвящена правовому аспекту использования электронных подписей.\nОнлайн-операции становятся всё более распространёнными как в развитых, так и в развивающихся странах. Люди часто приобретают товары или подписывают контракты в цифровой среде либо обмениваются документами, связанными с коммерческими сделками. Участие в транзакциях между странами поднимает вопрос о трансграничной законности электронных подписей в коммерческих процессах и договорных соглашениях в цифровой среде. В этой статье мы постараемся устранить наиболее распространённые сомнения по этому вопросу.\nЦифровизация документооборота в коммерческих операциях Обмен документами в коммерческих сделках происходит либо в государственных органах для обмена налоговой и таможенной информацией, либо в частном секторе для деловых операций. Люди часто обмениваются информацией, такой как персональные данные, банковская информация, контракты, счета-фактуры, накладные или выписки, среди прочих документов. Всё чаще их документооборот осуществляется в цифровом автоматизированном формате, оптимизируя весь процесс.\nРазумеется, при рассмотрении обмена документами в цифровых форматах, таких как предложения, контракты, счета-фактуры или любые другие документы, связанные с коммерческими сделками, неизбежно следует учитывать использование электронных подписей. В большинстве случаев они требуют подлинности, прослеживаемости, целостности и выражения готовности принять или одобрить содержание документации.\nОднако что происходит, когда эти коммерческие сделки осуществляются между людьми или компаниями, находящимися в двух или более странах?\nСуществуют различные правовые аспекты или специфические особенности электронных услуг. Имеет ли документация, подписанная электронной подписью, юридическую силу в стране, отличной от страны, где находятся подписывающие компании или физические лица? Будет ли она законной? Во всех странах? Кто может предоставить нам эти услуги? Это лишь некоторые из проблем, возникающих при цифровизации процессов или цифровом управлении нашим бизнесом и договорными отношениями за пределами наших границ. Законна ли электронная подпись во всех странах? Соглашения, как правило, регулируются принципами автономии воли сторон и договорной свободы выбора, которые признают право сторон самостоятельно регулировать договорные условия, включая способ выражения или представления согласия.\nВышесказанное означает, что независимо от того, находятся ли стороны в одной стране или в двух разных странах, их готовности принять использование электронной подписи достаточно для создания правовых последствий в контракте или любом другом связанном документе.\nТаким образом, если международно признанная коммерческая практика в секторе или отрасли, в которой действуют договаривающиеся стороны, допускает использование электронной подписи в качестве действительного договорного документа и стороны не заявляют об ином, дополнительное признание не требуется.\nНеобходимо проверить, разрешено ли подписывать документы в цифровом виде во всех участвующих странах, чтобы гарантировать законность электронной подписи. И она должна быть признана допустимым средством доказывания для выражения воли или согласия. Этот момент обычно можно легко проверить, установив, существует ли в этих странах регулирование электронной подписи.\nВ государствах Европейского союза Регламент eIDAS единообразно регулирует Европейский единый цифровой рынок. Он также касается внедрения надёжных электронных услуг, таких как электронные подписи. Таким образом, использование электронных подписей полностью признаётся в любом другом государстве-члене в рамках ЕС.\nВ этом смысле лица и компании, учреждённые в государствах-членах Европейского союза, могут использовать решения для электронной подписи без ограничений для заключения контрактов и обмена документацией в цифровом формате для коммерческих сделок и сделок любого рода, если только не применяется законодательный запрет.\nТаким образом, гражданин или компания, находящиеся в такой стране, как Испания, могут использовать электронную подпись для подписания контракта с лицом, находящимся в Бельгии, Германии, Португалии или любом другом государстве-члене Европейского союза. Это будет иметь полные юридические последствия; такие подписи являются законным доказательством в соответствии с общими нормативными рамками. Квалифицированные поставщики доверительных услуг: поставщики решений для подписи в международных сделках\nПравовая ценность электронных подписей определяется не географическим местоположением, а элементами, связанными с самой подписью. Среди основных характеристик, которые нам необходимо учитывать при оценке, — уникальная связь с подписантом, установленная посредством безопасного процесса выпуска. Она должна быть связана с данными таким образом, чтобы любое последующее изменение данных можно было обнаружить.\nСтатья включает данные, ранее представленные здесь.\nСмотрите также # Закон ЕС об электронных подписях Будущее ИИ: регулирование в Европе Топ-5 мифов об облачных цифровых подписях ","date":"28.05.2021","externalUrl":null,"permalink":"/posts/transgranichnaya-elektronnaya-podpis/","section":"Блог","summary":"Любой коммерческий процесс между двумя странами должен включать трансграничную аутентификацию и взаимное признание электронных подписей.","title":"Юридическая сила электронной подписи в трансграничных операциях","type":"posts"},{"content":" Что такое облачной цифровой сертификат? # Цифровой сертификат — это электронный документ, выдаваемый физическим или юридическим лицам. Он связывает их личность с парой ключей: закрытым ключом, который хранится в секрете владельцем сертификата, и открытым ключом, который передаётся любому получателю. Эта пара ключей генерируется на криптографическом устройстве. Что касается облачного цифрового сертификата, криптографические операции выполняются на защищённом сервере HSM. Он контролируется квалифицированным поставщиком доверенных услуг. Он так же легитимен, как и процесс подписания на основе токена. Более того, он может быть гораздо удобнее.\nИтак, каково будущее облачных технологий в сфере документооборота?\nПандемия COVID-19 внесла коррективы в неизбежный процесс глобальной цифровизации: затронуты корпоративные, промышленные, образовательные и государственные организации. Она выявила недостатки цифровых инфраструктур. Приложения для проведения совещаний, работы в системах документооборота, совершения удалённых транзакций и подписания контрактов — все они продемонстрировали нестабильную производительность и некоторые технические ошибки. Предприятия и учреждения были вынуждены перейти на удалённый формат работы, следуя указаниям властей; большинство из них столкнулись с финансовым крахом.\nОднако любой кризис часто становится отправной точкой прогресса: многие традиционные виды деятельности будут переведены в онлайн и никогда не вернутся к прежнему формату.\nЧто касается документооборота, облачная цифровая подпись становится довольно популярной. Предположительно, почти все элементы офисных процессов, связанных с документами, будут переведены в формат удалённой работы и хранения. Уже сейчас многие компании обмениваются документами в «облаках». Работники могут создавать, хранить и совместно редактировать тексты и другие файлы, размещённые на удалённом сервере. Что касается юридически значимого документооборота, он должен соответствовать требованиям законодательства для подтверждения подлинности и законности документа. Многие государственные органы принимают файлы, подписанные цифровыми подписями. Каковы преимущества использования «облачных» цифровых подписей?\nПреимущества облачной электронной подписи # Наиболее очевидное преимущество — мобильность подписантов: человеку не нужно сидеть за своим рабочим столом, чтобы подписать и зашифровать документ. Это означает, что пользователь сможет подписывать любые отчёты, акты, протоколы, контракты, сопроводительные письма, используя различные устройства — смартфоны, планшеты, ноутбуки, домашние компьютеры, в любое время. Это особенно удобно для тех руководителей и менеджеров, которым приходится отсутствовать на рабочем месте из-за многочисленных командировок. Часто сотрудникам приходится ждать своих начальников, потому что они не имеют законного права подписывать и отправлять отчёт.\nБезопасность данных — один из приоритетных вопросов, вызывающих беспокойство у владельцев бизнеса любого масштаба или руководителей государственных органов. Потеря ключа — это проблема, если вам нужно срочно подписать документ. Если ключ украден, им могут воспользоваться мошенники. Однако если вы храните ключ подписи на удалённом сервере удостоверяющего центра, эти опасения беспочвенны. Несмотря на миф об уязвимости облаков, ключи хранятся в надёжном месте. Именно удостоверяющий центр несёт ответственность за сохранность ключей. Эта безопасность обеспечивается HSM (аппаратно-программным криптографическим модулем).\nОтсутствие токена — одно из абсолютных преимуществ. USB-токен или смарт-карта могут быть потеряны, сломаны или даже украдены. С ключами в облаке этого не произойдёт. Если вы сразу уведомите Удостоверяющий центр о потере криптографического ключа, серьёзных последствий не будет. Однако даже если будут совершены незаконные транзакции, вы сможете оспорить их в суде. Но любой судебный процесс неизбежно приводит к временным и финансовым затратам.\nЭкономическая эффективность облачных решений: чтобы воспользоваться новыми возможностями, нет необходимости приобретать специализированное программное обеспечение (например, лицензию на CSP, поскольку подписание документов выполняется на стороне удостоверяющего центра). В частности, вам не нужен драйвер с цифровым сертификатом — токен или смарт-карта.\nСледующее преимущество заключается в том, что облачный сервис значительно упрощает развёртывание системы документооборота с поддержкой цифровых подписей. Все операции проходят через API. Более того, облачные сервисы часто масштабируемы. Высокая масштабируемость означает, что не требуется дополнительная настройка или интеграция. В отличие от традиционного внедрения, облачные решения не требуют дополнительного оборудования и настройки программного обеспечения.\nВ целом, перспективы облачных электронных документов и электронного документооборота привлекательны. Это тот случай, когда преимущества перевешивают недостатки.\nСмотрите также # Ковид-паспорта: открываем поездки по ЕС Конференция EFPE 2021: обзор Европейская система цифровой идентичности: планы и схема ","date":"21.05.2021","externalUrl":null,"permalink":"/posts/oblachnaya-kvalifitsirovannaya-podpis/","section":"Блог","summary":"Перенос обработки в облако делает документооборот быстрее и даже безопаснее, чем прежде.","title":"Преимущества облачной квалифицированной цифровой подписи","type":"posts"},{"content":" В прошлом году облачные решения стали одним из главных элементов современного бизнеса. Им удалось покрыть потребности, вызванные пандемией, и, в частности, поддержать политику удалённой и гибридной работы. Те компании, которые успешно внедрили облачные решения с использованием программ искусственного интеллекта и машинного обучения, сообщили об успешной оптимизации процессов, более быстром достижении прибыли и повышении удовлетворённости клиентов в качестве основных преимуществ. Компании тратят в среднем 1,06 миллиона долларов в год на инициативы в области ИИ и машинного обучения. Эти расходы распределяются по всей организации на текущие и планируемые проекты для увеличения доходов, стимулирования инноваций, повышения производительности и улучшения пользовательского опыта. Однако темпы внедрения были стремительными, и поэтому успех не гарантирован. Более того, данные аналитиков о реализации проектов не выглядят впечатляющими. Gartner прогнозирует, что к 2022 году менее половины современных инициатив в области аналитики данных и машинного обучения будут успешно внедрены в производство. Поэтому неудивительно, что более половины ИТ-специалистов в Австралии, например, всё ещё учатся тому, как внедрять и эксплуатировать модели ИИ и машинного обучения. При этом более трети из них также сообщают, что исследования и разработки были протестированы и заброшены или провалились. Для компаний, инвестирующих миллионы, непонимание сложностей создания и запуска программ ИИ и машинного обучения может оказаться довольно дорогостоящим. Общей болевой точкой для ИТ-команд является балансирование между потенциальными преимуществами ИИ и машинного обучения и проблемами, связанными с запуском этих программ. В то время как некоторые ранние последователи уже увидели преимущества этих технологий, другие всё ещё изо всех сил пытаются справиться с нехваткой внутренних знаний, устаревшими технологическими стеками, низким качеством данных или неспособностью измерить рентабельность инвестиций. Учитывая множество проблем, связанных с внедрением ИИ и машинного обучения для оптимизации облачных технологий, многие могут задаться вопросом, как сделать эту интеграцию успешной, особенно если компания только начинает трансформировать свои технологические процессы. Вот три основных шага, которые предприниматели и лица, принимающие решения в сфере ИТ, могут сделать уже сегодня.\n1. Восполните все пробелы в навыках\nБудь то модернизация устаревшей технологической инфраструктуры, открытие новых возможностей путём разработки пользовательских алгоритмов ИИ и машинного обучения для ваших данных или создание системы управления модулями проектов (pipeline) в корпоративном облаке для операций ИИ и машинного обучения — всё зависит от потребностей бизнеса. Однако не все предприятия располагают необходимыми ресурсами, техническими навыками и отлаженными бизнес-процессами для внедрения решений на основе ИИ и машинного обучения. У них может не быть экспертизы в области математики, проектирования алгоритмов или науки о данных и инженерии. Или данные могут быть недоступны в единой инфраструктуре озера данных для готового доступа. Эти обстоятельства создают проблемы для любого бизнеса, стремящегося продвинуться на рынке и извлечь выгоду из ИИ и машинного обучения. Перед запуском программы владельцам бизнеса необходимо оценить свои внутренние навыки и определить, необходимо ли переобучение их команды или есть потребность привлечь опытного поставщика.\n2. Решите проблему качества данных\nВ основе любой программы ИИ и машинного обучения лежит стремление действовать на основе имеющихся данных. Однако проблемы качества данных и управления данными исторически преследовали бизнес, и эти же проблемы часто стоят на пути внедрения ИИ и машинного обучения. Эти барьеры в основном связаны с категориями гигиены данных, управления и процессов. Предприятия, которые занимаются инициативами в области ИИ и машинного обучения без планов по выполнению необходимой очистки данных и оптимизации и управления данными, часто обречены на провал. ИИ и машинное обучение могут помочь компаниям использовать данные для инновационных новых сценариев использования, но они не могут по своей сути очистить данные или перестроить политики сбора и управления данными. Программы ИИ и машинного обучения требуют чистых и интегрированных данных. Одним из первых шагов в успешной программе внедрения ИИ и машинного обучения является очистка корпоративных данных и информационных процессов. Это включает установление чётких определений, устранение разрозненности данных, разработку стратегии управления и координацию бизнес-процессов.\n3. Сначала стратегия\nВ большинстве компаний ИТ и операционная деятельность являются ведущими областями, где они планируют добавить возможности ИИ и машинного обучения. Однако ИИ и машинное обучение имеют потенциал в различных бизнес-подразделениях. Организационные проблемы при внедрении ИИ и машинного обучения часто выходят за пределы ИТ-отдела, и другие препятствия, такие как участие руководства, также могут влиять на процесс. Стратегические проблемы, такие как определение сценариев использования и обоснование бизнес-кейса, подтверждают важность начала с чёткого плана при запуске программ ИИ и машинного обучения. Чтобы определить правильную стратегию ИИ, подготовить данные, включить фреймворки ИИ и машинного обучения в разработку приложений и платформ данных, а также поддерживать и оптимизировать среду, требуются целенаправленное планирование, экспертиза в области инженерии ИИ и машинного обучения и автоматизированные операции. Однако самое главное — стратегия может помочь вам добиться успеха в тех областях, где реализация программы ИИ и машинного обучения могла бы оказаться неудачной из-за их сложности. Без чёткой цели и организационной поддержки путь в области ИИ и машинного обучения может потратить много денег и ресурсов и так и не стать готовым к производству. Вам нужно начать с достижения договорённостей с ключевыми заинтересованными сторонами, представления убедительного бизнес-кейса и достижения консенсуса по результатам, этапам и срокам, чтобы поддерживать проект в рабочем состоянии. В различных отраслях бизнес ищет способы расширить свои предложения продуктов, улучшить бизнес-показатели и прогнозировать поведение клиентов. Более того, успешные инициативы в области ИИ и машинного обучения связывают воедино сложную экосистему данных, бизнес-процессов и новых наборов навыков для создания бизнес-ценности.\nИсточник: Three tips to successfully leverage AI and machine learning for your cloud solutions\nСмотрите также # Удалённая работа: защита корпоративных данных вне офиса Как противостоять самым распространённым типам кибератак 7 вещей, которые нужно знать перед переходом на удалённую работу ","date":"18.05.2021","externalUrl":null,"permalink":"/posts/ii-ml-oblachnye-resheniya/","section":"Блог","summary":"В условиях высокой конкуренции бизнесу необходимо адаптироваться, и инициативы в области ИИ и машинного обучения помогают в этом.","title":"Искусственный интеллект и машинное обучение для облачных решений","type":"posts"},{"content":" Многие люди ведут бизнес в интернете через смартфоны и планшеты. Им часто приходится управлять документами, которые являются частью высокоценных, высокорисковых или строго регулируемых бизнес-процессов. Облачные технологии для мобильных устройств — лучший выбор для быстрого и бесперебойного рабочего процесса. Поэтому предпринимателям нужны простые и безопасные способы защиты и управления документами в облаке. Облачная цифровая подпись соответствует самым строгим требованиям eIDAS — Регламента, охватывающего виды электронных подписей и доверенных сервисов. Она также позволяет подписывать документы с наивысшим уровнем надёжности.\nОднако большинству людей облачные решения не кажутся безопасным вариантом. Они по-прежнему предпочитают хранить ключи подписи с помощью USB-токенов. Существует несколько мифов об облачных цифровых подписях. Давайте рассмотрим некоторые из них подробнее.\nМиф 01: Облачные цифровые подписи недостаточно безопасны, поскольку существует риск взлома облака # Специальное аппаратное обеспечение обеспечивает высокую степень защиты. Хранилище сертификатов должно быть надёжно защищено датчиками обнаружения вскрытия, доверенной операционной системой, а также механизмами безопасного аудита и контроля подключений. Пользовательские ключи хранятся в зашифрованном виде. Поверьте: с вашей цифровой подписью и ключами в облаке ничего не случится.\nМиф 02. Цифровая подпись не придаёт документам юридического статуса # Электронные подписи имеют юридическую силу и доказательную базу в промышленно развитых странах по всему миру. Хотя требования могут различаться в зависимости от региона, отрасли и бизнес-процесса.\nВ большинстве случаев для электронного подписания достаточно простой проверки личности — по электронной почте, подтверждения одноразовым паролем и т. д.\nОднако иногда требуется более надёжный и продвинутый уровень гарантии. В этом случае необходимо использовать цифровую подпись.\nЦифровые подписи — самый надёжный тип подписей. В Европейском союзе такие подписи получают юридический статус рукописной подписи. Поскольку подписание в облаке аналогично обычному процессу подписания с использованием токена, облачная цифровая подпись имеет тот же уровень юридической значимости.\nМиф 03. Облачные подписи ненадёжны, потому что сервер может выйти из строя в любой момент # Аппаратное обеспечение, используемое для удалённых операций с электронными подписями и для хранения ключей, обладает высокой отказоустойчивостью. Если какой-либо компонент системы выходит из строя, он автоматически заменяется резервным без перерывов в работе и участия обслуживающего персонала. Для балансировки нагрузки используется серверное программное обеспечение. Оно равномерно распределяет запросы между несколькими серверами.\nМиф 4. Облачное подписание неудобно, потому что требуется постоянное подключение к интернету # Это отчасти верно. Однако облачная цифровая подпись имеет множество преимуществ перед цифровыми подписями, хранящимися на токенах. USB-токены можно потерять или сломать. Для их использования нужен настольный компьютер. Тогда как с помощью цифровой подписи можно подписывать удалённо в облаке. Вы можете подписать документ даже с телефона, при условии наличия интернета.\nМиф 05: Облачное хранилище стоит дорого # Вовсе нет. Облачная квалифицированная цифровая подпись обойдётся дешевле, чем аппаратный токен, содержащий сертификат цифровой подписи, поскольку нет необходимости приобретать драйвер USB-токена. Кроме того, при использовании облачного хранилища можно выпустить условно неограниченное количество ключей и сертификатов. Если компании необходимо организовать электронный документооборот и предоставить каждому сотруднику USB-токен для сертификата цифровой подписи, облачный сервис — лучший вариант.\nСмотрите также # Закон ЕС об электронных подписях Будущее ИИ: регулирование в Европе Юридическая сила электронной подписи в трансграничных операциях ","date":"14.05.2021","externalUrl":null,"permalink":"/posts/the-top-5-myths-about-cloud-based-digital-signatures/","section":"Блог","summary":"Многие люди ведут бизнес в интернете через смартфоны и планшеты.","title":"Топ-5 мифов об облачных цифровых подписях","type":"posts"},{"content":" В европейских странах электронные и цифровые подписи используются для обмена электронными документами. В чём различия, каковы условия их применения? В этой статье изложено:\nЗакон ЕС об электронных подписях Три типа электронной подписи, признаваемые законодательством ЕС, и их характеристики. Электронная подпись в Европе, Закон # В Европе законодательная работа с электронными подписями ведётся уже давно. В 2011 году Европейская комиссия представила Закон о едином рынке. В нём были изложены 12 стратегических инициатив, призванных стимулировать рост и укрепить экономику Европы. Они также включали переработанную Директиву об электронных подписях (Директива об электронных подписях (1999/93/EC)). Эта Директива предоставила странам-участницам свободу в применении положений, но это привело лишь к фрагментированным и непоследовательным законам, которые не смогли обеспечить трансграничное применение электронных подписей. Более того, Директива не поспевала за развитием технологий на момент её разработки; не существовало мобильных и облачных инструментов подписи, которые изменили наше понимание электронного документооборота.\nЗакон*, регулирующий электронную идентификацию и доверительные услуги, вступил в силу 1 июля 2016 года. *(Регламент ЕС об электронной идентификации и доверительных услугах на внутреннем рынке (910/2014/EU), далее именуемый Регламентом, или сокращённо eIDAS)\nНа данный момент это основной нормативный документ, регулирующий использование электронных подписей и их проверку. Он также охватывает некоторые другие доверительные услуги, включая электронные печати и метки времени на европейском внутреннем рынке. Цель — помочь предприятиям, потребителям и органам государственного сектора осуществлять удобные и безопасные электронные транзакции по всему ЕС. Регламент охватывает не только электронную подпись, но и другие доверительные услуги:\nэлектронные печати (аналогичны электронным подписям, но используются юридическими лицами); метки времени; правила проведения транзакций и аутентификации. Кроме того, во многих странах ранее созданные акты, касающиеся электронных подписей, сохраняют своё влияние. Принимая решение о взаимодействии в законодательной сфере с европейцами, всегда будет необходимо уточнить, какая электронная подпись будет действительна для конкретного документа. Например, в Германии, где закон требует, чтобы договор был в письменной форме, статья 126 Гражданского кодекса Германии предусматривает, что это требование может быть выполнено в электронной форме, но только с помощью квалифицированной электронной подписи. А в Великобритании такого требования к договорам нет, и в целом КЭП используется реже при ведении бизнеса.\nТем не менее, Регламент применяется одинаково на всей территории Европейского союза. Он обеспечивает относительную трансграничную совместимость, упрощая проведение международных транзакций и заключение различных видов договоров на внутреннем рынке Европы.\nТаким образом, использование конкретного типа подписи в отраслях будет различаться в зависимости от страны. Регламент предоставляет информацию в области категоризации электронных подписей.\nТипы подписей согласно eIDAS. # Регламент определяет три типа электронной подписи: электронная, усовершенствованная и квалифицированная. Давайте рассмотрим каждый из типов подписи подробнее.\nЭлектронная подпись # «Любые данные в электронной форме, которые присоединены к другим данным в электронной форме или логически связаны с ними и которые используются подписывающим для подписания.» (Статья 3(10), Регламент) Стандартная электронная подпись означает «любые данные в электронной форме, присоединённые к другим данным в электронной форме или логически связанные с ними, используемые подписывающим». Иными словами, этот тип подписи является электронным эквивалентом рукописной подписи. Эта подпись может варьироваться от напечатанного имени в электронном письме до подтверждения согласия путём предоставления ваших биометрических данных.\nПлатформа электронной подписи обычно позволяет подписывающему написать свою подпись непосредственно на документе (с помощью стилуса или мыши). Также можно выбрать сгенерированную компьютером подпись из множества шрифтов и стилей.\nЭти типы подписей обычно не предполагают участия какой-либо независимой третьей стороны для проверки личности подписывающего. В то же время они соответствуют требованиям к электронной подписи Регламента eIDAS.\nВозможные применения стандартных электронных подписей включают стандартные формы больниц, школ, страховых компаний, некоторые банковские формы, документы, подаваемые в государственный сектор, договоры на предоставление услуг малому бизнесу, договоры с фрилансерами и консультантами.\nУсовершенствованная электронная подпись # Усовершенствованная электронная подпись — это более сложная и безопасная форма подписи. Это цифровая подпись, созданная с использованием криптографии с открытым ключом (PKI) и встроенная в код электронного документа. Правовые требования к УЭП изложены в статье 26 Регламента (см. врезку «Требования к усовершенствованной электронной подписи»).\nСам Регламент является технологически нейтральным и не предписывает, как эти требования должны быть выполнены. Однако ещё до отмены Директивы рабочий документ Форума европейских надзорных органов для поставщиков доверительных услуг (FESA) предписывал, что усовершенствованная электронная подпись является результатом технологии PKI.\nДоверительный провайдер выдаёт и подписывает цифровой сертификат, который подтверждает личность подписывающего и содержит его открытый ключ. Цифровой сертификат связывается с электронным документом в результате подписания цифровой подписью.\nПолучатель документа может быть уверен, что подписант — это тот, кто должен был подписать файл, и он использует открытый ключ подписанта для проверки цифровой подписи.\n*Требования к усовершенствованной электронной подписиСтатья 26 Регламента об электронной идентификации и доверительных услугах на внутреннем рынке (910/2014/EU) гласит, что усовершенствованная электронная подпись должна быть: **• Уникально связана с подписывающим. **• Способна идентифицировать подписывающего. • Создана с использованием данных для создания электронной подписи (то есть закрытого ключа шифрования), которые подписывающий может с высокой степенью уверенности использовать под своим исключительным контролем. *• Связана с подписанными данными таким образом, что любое последующее изменение данных может быть обнаружено.\nКвалифицированная электронная подпись # Третий тип — квалифицированная электронная подпись. Это также цифровая подпись, созданная с помощью квалифицированного устройства создания электронной подписи. Она обеспечивает наивысший уровень допустимости в судах ЕС и имеет эквивалентную юридическую силу рукописной подписи (Статья 25(2), Регламент).\nПомимо соответствия требованиям к УЭП, европейская КЭП должна быть подтверждена квалифицированным сертификатом, выданным квалифицированным поставщиком доверительных услуг (QTSP), учётные данные которого внесены в доверительный список, публикуемый государством-членом (Статья 22, Регламент eIDAS). Этот список включает информацию, относящуюся к квалифицированному поставщику доверительных услуг, контролируемому государством-членом ЕС. Он также содержит сферу предоставляемых им доверительных услуг. Квалифицированный поставщик доверительных услуг будет квалифицированным только в том случае, если он указан в доверительном списке.\nИнтерактивная карта*** ***показывающая текущий статус доверительного списка квалифицированных доверительных поставщиков услуг в Европе.\n«Служба генерации подписи и печати» (SigS) — службы генерации подписи и печати, «Служба валидации» (ValS) — службы проверки, «Служба сохранения» (PresS) — службы хранения, «Служба электронной доставки» (EDS) — службы электронной доставки, «Центр меток времени» (TSA) — центры, уполномоченные выдавать метки времени, «Удостоверяющий центр» (CA) — удостоверяющий центр.\nИсточники: Key Contractual Issues by Richard Oliphant\nСмотрите также # Будущее ИИ: регулирование в Европе Топ-5 мифов об облачных цифровых подписях Юридическая сила электронной подписи в трансграничных операциях ","date":"26.04.2021","externalUrl":null,"permalink":"/posts/the-eu-law-on-electronic-signatures/","section":"Блог","summary":"В европейских странах электронные и цифровые подписи используются для обмена электронными документами.","title":"Закон ЕС об электронных подписях","type":"posts"},{"content":" 17 марта 2021 года глава Европейской комиссии Урсула фон дер Ляйен объявила о введении «Цифровых зелёных сертификатов» перед туристическим сезоном. Обладатели этих сертификатов, которые вакцинированы от Covid-19 или имеют иные доказательства своей безопасности для окружающих, смогут свободно перемещаться и путешествовать по региону без ограничений и без необходимости соблюдать обязательный карантин.\nКак выглядит сертификат? # Сертификат будет иметь QR-код; его можно предъявить в бумажном или электронном формате, и он будет выдаваться бесплатно. Он не только позволит свободно въезжать в европейские страны, но его также можно будет предъявлять в общественных местах: в общественном транспорте, ресторанах, театрах и кинотеатрах. Этот документ позволит вам доказать, что человек обладает иммунитетом: он был вакцинирован, недавно вылечился от Covid-19 и имеет антитела или получил отрицательные результаты ПЦР-теста.\nПроект уже одобрен Европейским агентством по лекарственным средствам (EMA) при условии, что вакцины, представленные в сертификате, входят в число тех, которые разрешены в Европе (на данный момент одобрены четыре: BioNTech и Pfizer, AstraZeneca, Moderna, Johnson \u0026amp; Johnson).\nКак работает Цифровой зелёный сертификат по всему ЕС? # Цифровой зелёный сертификат содержит QR-код с цифровой подписью для защиты от подделки. При проверке сертификата QR-код сканируется, а подпись проверяется. Каждый орган (например, больница, испытательная лаборатория, орган здравоохранения), имеющий право выдавать сертификаты, имеет собственный ключ цифровой подписи. Все они хранятся в защищённых базах данных в каждой стране. Европейская комиссия планирует создать регистрационную базу данных со шлюзом. Через этот шлюз все подписи сертификатов можно будет проверить на всей территории ЕС. Персональные данные владельца сертификата не проходят через шлюз, поскольку они не необходимы для проверки электронной подписи. Европейская комиссия также предоставит реализации с открытым исходным кодом, чтобы поддержать государства-члены в разработке программного обеспечения, которое органы власти смогут использовать для сканирования и проверки QR-кодов.\nСмотрите также # Преимущества облачной квалифицированной цифровой подписи Конференция EFPE 2021: обзор Европейская система цифровой идентичности: планы и схема ","date":"26.04.2021","externalUrl":null,"permalink":"/posts/vaccine-passports-unlocking-the-eu-travel/","section":"Блог","summary":"17 марта 2021 года глава Европейской комиссии Урсула фон дер Ляйен объявила о введении «Цифровых зелёных сертификатов» перед туристическим сезоном.","title":"Ковид-паспорта: открываем поездки по ЕС","type":"posts"},{"content":" Подписание трудовых договоров в электронной форме — это возможность для HR-отдела перевести кадровые документы в цифровой формат и соответствовать растущим ожиданиям сотрудников и руководителей, которые регулярно требуют от HR-менеджеров повышения производительности.\nТаким образом, если HR-отдел планирует стратегическое развитие, уместно сказать, что электронная подпись может помочь оптимизировать подписание трудовых договоров в электронной форме.\nЧто такое электронная подпись? # Электронная подпись — это термин для любого типа подписи в электронном формате. Согласно определению регламентов ЕС об электронных подписях (eIDAS), электронная подпись означает «данные в электронной форме, которые присоединены к другим данным в электронной форме или логически связаны с ними и которые используются подписантом для подписания».\nДля подтверждения личности подписанта требуется электронный сертификат. Он включает персональные данные подписанта, а также закрытый ключ, необходимый для подписи. Сертификат может храниться двумя способами: на физическом устройстве или в облаке.\nКроме того, электронная подпись имеет юридическое значение. Она основана на регламенте eIDAS (Electronic Identity And Trust Services), который вступил в силу 1 июля 2016 года. Он регулирует различные типы подписей и их использование. Усиленная электронная подпись (AES) признаётся юридически, если соблюдены следующие требования.\nAES должна быть: • Уникально связана с подписантом • Способна идентифицировать подписанта • Создана с использованием данных для создания электронной подписи (то есть закрытого ключа шифрования), которые подписант может с высокой степенью уверенности использовать под своим исключительным контролем • Связана с подписанными данными таким образом, чтобы любое последующее изменение данных было обнаружимо.\neIDAS определяет три типа электронной подписи: простая, усиленная и квалифицированная.\nСтандартная электронная подпись: используется для документов с ограниченным риском (примеры: счета, сметы); целостность документа гарантируется после подписания. Личность подписанта также подтверждается. Усиленная электронная подпись: используется для финансовых операций или юридических документов, таких как трудовой договор. Уровень безопасности AES выше. Квалифицированная электронная подпись: используется для документов с высоким риском ответственности, таких как юридические документы в судебной системе. Это самый безопасный тип подписи, поскольку личность подписанта подтверждается при его физическом присутствии.\nПреимущества подписания трудового договора с электронной подписью для HR-отделов Электронные подписи выгодны не только HR-отделам, но и бизнесу в целом.\nИллюстрация процесса подписания трудового договора в электронном формате # Трудовой договор — один из кадровых документов, требующих подписи двух сторон. Устоявшаяся практика подписания трудового договора в бумажном формате всё ещё довольно распространена. Тем не менее кадровый документооборот развивается в соответствии с современными тенденциями, и всё больше производителей программного обеспечения позволяют дематериализовать трудовой договор и подписывать его электронно.\nДематериализация договоров — это процесс оцифровки документов или создания, подписания и архивирования договорных документов онлайн с использованием специальных программ для электронной подписи и систем электронного хранения документов, таких как DocaPost, DocuSign или PeopleDoc. Существуют различные инструменты электронной подписи: некоторые предназначены только для электронного подписания документов. Такие инструменты часто используются шире — не только для управления кадровыми документами, но и для закупочного процесса, бухгалтерии (например, для подписания клиентских договоров, счетов) и т. д. Существуют также инструменты электронной подписи, предлагающие более обширные функции для HR-отдела. Такие инструменты могут изначально предлагать другие HR-модули, которые взаимосвязаны или интегрированы в HR-решения. В обоих случаях использование электронной подписи повышает эффективность процесса найма. Договор можно легко сгенерировать несколькими кликами, и потенциальные сотрудники могут получить доступ к своему трудовому договору вскоре после получения подтверждения о приёме на работу.\nБесшовный процесс подписания документов производит благоприятное впечатление на кандидатов. Он также говорит о правильном выборе работодателя.\nКак подписать трудовой договор с помощью электронной подписи? # Чтобы дематериализовать процесс составления и подписания трудового договора, необходимо выполнить пять шагов на схеме ниже:\nЕсть несколько вещей, на которые следует обратить внимание перед переводом трудовых договоров в вашей компании в электронный формат:\nСтоимость может быть очень высокой. Поэтому крайне важно проверить предложенную цену, сравнив конкурирующих поставщиков. Срок внедрения варьируется в зависимости от существующей ИТ-структуры внутри компании. Он также зависит от поставщика программного обеспечения, который будет осуществлять эту интеграцию. Также важно убедиться, что вы подписываете документ с соответствующим сертификатом электронной подписи.\nНаконец, выбор инструмента электронной подписи должен соответствовать общей ИТ-структуре компании.\nПереход на электронный HR-документооборот поможет вашей компании достичь целей по производительности и перейти от традиционных HR-транзакций к вовлекающему сквозному опыту, используя интеллектуальные технологии, чтобы сделать каждое взаимодействие менее сложным и более значимым.\nОригинальная статья — здесь.\nСмотрите также # Электронная подпись — ключ к безопасному документообороту Советы по безопасности электронной почты, которые должен знать каждый пользователь ","date":"24.04.2021","externalUrl":null,"permalink":"/posts/electronic-signature-for-hr-contracts-in-france/","section":"Блог","summary":"Подписание трудовых договоров в электронной форме — это возможность для HR-отдела перевести кадровые документы в цифровой формат и соответствовать растущим ожиданиям сотрудников и руководителей, котор…","title":"Электронная подпись для кадровых договоров во Франции","type":"posts"},{"content":" 21 апреля 2021 года Европейская комиссия представила долгожданное предложение о регламенте, устанавливающем согласованные правила в отношении искусственного интеллекта и вносящем изменения в некоторые законодательные акты Союза. Это предложение стало результатом нескольких лет подготовительной работы комиссии и её советников, включая публикацию «Белой книги об искусственном интеллекте». Данное предложение является ключевым элементом Европейской стратегии в области данных комиссии.\nЭто положение применяется к (1) поставщикам, которые размещают на рынке или вводят в эксплуатацию системы ИИ, независимо от того, учреждены ли эти поставщики в Европейском союзе или в третьей стране; (2) пользователям систем ИИ в ЕС; и (3) поставщикам и пользователям систем ИИ, находящимся в третьей стране, если продукты, произведённые системой, используются в ЕС.\nТермин «система ИИ» широко определяется как «программное обеспечение, разработанное с использованием одного или нескольких методов и подходов, перечисленных в Приложении I, которое для заданного набора определённых человеком целей может генерировать результаты, такие как контент, прогнозы, рекомендации или решения, влияющие на среды, с которыми оно взаимодействует». Комиссия применяет основанный на оценке рисков, но в целом осторожный подход к ИИ и признаёт потенциал ИИ и множество преимуществ, которые он предоставляет, но в то же время остро осознаёт опасности, которые эти новые технологии представляют для европейских ценностей, основных прав и принципов.\nЭто объясняет, почему предложение начинается с перечисления четырёх типов методов искусственного интеллекта, которые запрещены:\nРазмещение на рынке, ввод в эксплуатацию или использование системы ИИ, которая применяет сублиминальные техники, находящиеся за пределами сознания человека, для существенного искажения поведения человека таким образом, что это причиняет этому человеку или другому человеку физический или психологический вред. Размещение на рынке, ввод в эксплуатацию или использование системы ИИ, которая использует уязвимости конкретной группы лиц в связи с их возрастом, физической или умственной инвалидностью для существенного искажения поведения лица, принадлежащего к этой группе, таким образом, что это причиняет этому человеку или другому человеку физический или психологический вред. Размещение на рынке, ввод в эксплуатацию или использование системы ИИ государственными органами или от их имени для оценки или классификации благонадёжности физических лиц с помощью социального рейтинга, ведущего к вредному или неблагоприятному обращению, которое либо не связано с контекстами, в которых данные были первоначально сгенерированы, либо необоснованно или непропорционально. Использование систем «реального времени» дистанционной биометрической идентификации (читай: распознавания лиц) в общедоступных местах в целях правоохранительной деятельности, однако при условии широких исключений, которые, в свою очередь, подчиняются дополнительным требованиям, включая предварительное разрешение на каждое отдельное использование, которое должно быть предоставлено судебным органом или независимым административным органом в государстве-члене, где используется система. Основная часть предложения посвящена высокорисковым системам ИИ. Высокорисковые системы ИИ должны быть тщательно протестированы до их размещения на рынке или ввода в эксплуатацию и на протяжении всего их жизненного цикла, в том числе посредством обязательной системы управления рисками, строгих требований к данным и управлению данными, требований к технической документации и ведению записей, а также требований к постмаркетинговому мониторингу и отчётности об инцидентах.\nОценка соответствия третьей стороной или самим поставщиком и, для автономных систем ИИ, регистрация в центральной базе данных, созданной и поддерживаемой комиссией. Применяются различные процедуры в зависимости от типа системы и от того, охвачена ли система уже существующим законодательством о безопасности продукции.\nОбязательства по предложению затрагивают все вовлечённые стороны: поставщика, импортёра, дистрибьютора и пользователя. Существуют специальные положения, касающиеся прозрачности, чтобы гарантировать, что люди знают, что имеют дело с системой искусственного интеллекта, но также позволяют пользователям интерпретировать результаты системы и использовать её надлежащим образом.\nСтатья 14 предложения подчёркивает, что системы ИИ должны быть спроектированы и разработаны таким образом, чтобы гарантировался человеческий надзор во время использования.\nСтремясь продемонстрировать, что комиссия осознаёт возможности, предоставляемые технологией ИИ, предложение также содержит несколько положений в Разделе V, которые излагают меры в поддержку инноваций. Они включают схемы регуляторных песочниц и обязанность государств-членов предоставлять определённые услуги и средства для маломасштабных поставщиков и пользователей.\nВ соответствии с позициями, занятыми в других законодательных инициативах, связанных с данными, именно на государства-члены возлагается обеспечение соблюдения правил об ИИ. Регламент предусматривает суровые административные штрафы за различные виды нарушений, составляющие для компаний от 2% до 6% от общего годового мирового оборота. Предложение предусматривает создание Европейского совета по ИИ с различными задачами, включая содействие национальным надзорным органам и комиссии в обеспечении единообразного применения регламента, выпуск заключений и рекомендаций, а также сбор и обмен передовым опытом между государствами-членами.\nРегламент, после его принятия, вступит в силу через 20 дней после его публикации в Официальном журнале. Он будет применяться через 24 месяца после этой даты, но некоторые положения будут применяться раньше. Этот длительный «льготный период» увеличивает риск того, что, несмотря на усилия комиссии сделать регламент устойчивым к будущим изменениям, некоторые из его положений будут опережены технологическим развитием ещё до того, как они вообще начнут применяться.\nТеперь предложение направляется в Европейский парламент и Совет для дальнейшего рассмотрения и обсуждения. Учитывая спорный характер ИИ, большое количество заинтересованных сторон и вовлечённых интересов, представляется справедливым предположить, что путь к принятию будет тернистым и долгим. Вероятно, будет много поправок в Европейском парламенте и обсуждений с государствами-членами. Источник здесь.\nСмотрите также # Закон ЕС об электронных подписях Топ-5 мифов об облачных цифровых подписях Юридическая сила электронной подписи в трансграничных операциях ","date":"16.03.2021","externalUrl":null,"permalink":"/posts/the-future-of-ai-regulation-in-europe/","section":"Блог","summary":"21 апреля 2021 года Европейская комиссия представила долгожданное предложение о регламенте, устанавливающем согласованные правила в отношении искусственного интеллекта и вносящем изменения в некоторые…","title":"Будущее ИИ: регулирование в Европе","type":"posts"},{"content":"","externalUrl":null,"permalink":"/series/","section":"Series","summary":"","title":"Series","type":"series"},{"content":"","externalUrl":null,"permalink":"/tags/","section":"Tags","summary":"","title":"Tags","type":"tags"},{"content":"Группа компаний «ДИГТ» — разработчик уникальных программных решений в области защиты информации и телекоммуникаций. Профессиональная команда, 26 лет на рынке.\nМы обладаем многолетним опытом разработки программных решений в следующих областях:\nРазработка решений для авторизации, аутентификации и учёта действий пользователей Разработка систем идентификации и управления доступом к информационным ресурсам Разработка комплексных решений для защищённого электронного юридического документооборота Разработка и поставка программного обеспечения для криптографической защиты информации Интеграция криптографических алгоритмов в прикладные программы и бизнес-приложения Разработка решений для аутентификации пользователей и шифрования данных Разработка систем интеллектуального видеонаблюдения Создание искусственных нейронных сетей собственной архитектуры Создание комплексных решений с применением технологий машинного обучения Компании группы # Диджит # Компания «Диджит» занимается разработкой программного обеспечения и консультирует в этой области своих клиентов. Всесторонняя поддержка и координация в сферах стратегического анализа и планирования.\nЦифровые технологии # Ведущий российский разработчик программного обеспечения для защиты юридически значимого документооборота. Спектр продукции — от простых программ шифрования до комплексных решений для корпоративных клиентов. Надёжность защиты документации гарантирована сертифицированными криптографическими алгоритмами. Продукты: trusted.ru и cryptoarm.ru.\nДигт-Телеком # Компания «Дигт-Телеком» специализируется на детекции объектов и их классификации по категориям — как с применением искусственных нейронных сетей различной архитектуры, так и с помощью других методов.\nИТ-Трейд # Специализированный интернет-магазин криптографического программного обеспечения — от простых программ для электронной подписи и шифрования до комплексных решений для бизнеса любого уровня: cryptostore.ru.\nТелефонные системы # Компания «Телефонные системы» предлагает комплексные решения для автоматической обработки обращений по различным каналам связи, а также системы автоматизации call-центров: kloud.one.\nСтудия цифровых решений # Основное направление деятельности компании «Студия цифровых решений» — НИОКР и разработка обучающих программ по направлениям Blockchain и машинное обучение.\n","externalUrl":null,"permalink":"/about/","section":"О компании","summary":"","title":"О компании","type":"about"}]