Перейти к основному содержимому

Топ-5 мифов об облачных цифровых подписях

·3 минут
Автор
Digt Analytics
Аналитический блог о цифровом доверии, электронной подписи, кибербезопасности и интеллектуальном видеонаблюдении.
Оглавление

Топ-5 мифов об облачных цифровых подписях
Многие люди ведут бизнес в интернете через смартфоны и планшеты. Им часто приходится управлять документами, которые являются частью высокоценных, высокорисковых или строго регулируемых бизнес-процессов. Облачные технологии для мобильных устройств — лучший выбор для быстрого и бесперебойного рабочего процесса. Поэтому предпринимателям нужны простые и безопасные способы защиты и управления документами в облаке. Облачная цифровая подпись соответствует самым строгим требованиям eIDAS — Регламента, охватывающего виды электронных подписей и доверенных сервисов. Она также позволяет подписывать документы с наивысшим уровнем надёжности.

Однако большинству людей облачные решения не кажутся безопасным вариантом. Они по-прежнему предпочитают хранить ключи подписи с помощью USB-токенов. Существует несколько мифов об облачных цифровых подписях. Давайте рассмотрим некоторые из них подробнее.

Миф 01: Облачные цифровые подписи недостаточно безопасны, поскольку существует риск взлома облака
#

Специальное аппаратное обеспечение обеспечивает высокую степень защиты. Хранилище сертификатов должно быть надёжно защищено датчиками обнаружения вскрытия, доверенной операционной системой, а также механизмами безопасного аудита и контроля подключений. Пользовательские ключи хранятся в зашифрованном виде. Поверьте: с вашей цифровой подписью и ключами в облаке ничего не случится.

Миф 02. Цифровая подпись не придаёт документам юридического статуса
#

Электронные подписи имеют юридическую силу и доказательную базу в промышленно развитых странах по всему миру. Хотя требования могут различаться в зависимости от региона, отрасли и бизнес-процесса.

В большинстве случаев для электронного подписания достаточно простой проверки личности — по электронной почте, подтверждения одноразовым паролем и т. д.

Однако иногда требуется более надёжный и продвинутый уровень гарантии. В этом случае необходимо использовать цифровую подпись.

Цифровые подписи — самый надёжный тип подписей. В Европейском союзе такие подписи получают юридический статус рукописной подписи. Поскольку подписание в облаке аналогично обычному процессу подписания с использованием токена, облачная цифровая подпись имеет тот же уровень юридической значимости.

Миф 03. Облачные подписи ненадёжны, потому что сервер может выйти из строя в любой момент
#

Аппаратное обеспечение, используемое для удалённых операций с электронными подписями и для хранения ключей, обладает высокой отказоустойчивостью. Если какой-либо компонент системы выходит из строя, он автоматически заменяется резервным без перерывов в работе и участия обслуживающего персонала. Для балансировки нагрузки используется серверное программное обеспечение. Оно равномерно распределяет запросы между несколькими серверами.

Миф 4. Облачное подписание неудобно, потому что требуется постоянное подключение к интернету
#

Это отчасти верно. Однако облачная цифровая подпись имеет множество преимуществ перед цифровыми подписями, хранящимися на токенах. USB-токены можно потерять или сломать. Для их использования нужен настольный компьютер. Тогда как с помощью цифровой подписи можно подписывать удалённо в облаке. Вы можете подписать документ даже с телефона, при условии наличия интернета.

Миф 05: Облачное хранилище стоит дорого
#

Вовсе нет. Облачная квалифицированная цифровая подпись обойдётся дешевле, чем аппаратный токен, содержащий сертификат цифровой подписи, поскольку нет необходимости приобретать драйвер USB-токена. Кроме того, при использовании облачного хранилища можно выпустить условно неограниченное количество ключей и сертификатов. Если компании необходимо организовать электронный документооборот и предоставить каждому сотруднику USB-токен для сертификата цифровой подписи, облачный сервис — лучший вариант.

Смотрите также
#