О нормативных изменениях для финансовой отрасли, касающихся применения средств криптографической защиты информации и электронной подписи
В связи с изменениями Положения Банка России № 683-П, вступившими в силу 1.10.2022, а также утверждением Положения Банка России № 757-П у финансовых организаций возникает ряд вопросов по трактовке формулировок. В первом докладе представители регулятора дадут разъяснения по применению подпункта 5.1 Положения №683-П и пункта 1.9 Положения № 757-П. Также в докладе будет изложено видение выполнения п. 12 Положения Банка России № 802-П.
Конфиденциальный скоринг с точки зрения криптографии
- Кяжин Сергей Николаевич, к.ф.-м.н., КриптоПро
- Митрофанов Александр Александрович, к.т.н., Блумтех
Задачей скоринга в банковской сфере называется получение одним банком сумм некоторых метрик в других банках, характеризующих обслуживание их клиентов. Учитывая необходимость обеспечения банковской тайны, раскрытие информации в рамках данного процесса третьим лицам недопустимо. В докладе будут рассмотрены некоторые особенности построения модели угроз и модели нарушителя, присущие любому протоколу, решающему задачу конфиденциального скоринга.
Необходимость разработки и стандартизации ключевого контейнера TR31 с российскими криптографическими алгоритмами
В настоящее время в финансовом секторе широко используется ключевой контейнер ACS X9 TR 31-2018, который применяется в индустрии платежных карт как основной и хорошо отражает платежную специфику за счет большого количества полей. При этом данный контейнер не допускает возможность хранения в нем ключей для российских криптографических стандартов. Создание TR 31 GOST, и его поддержка в российских СКЗИ, позволит кредитным и иным финансовым организациям шире использовать российские криптографические механизмы в привычных отрасли процессах.
Российский банкомат. Криптографическая защита
В докладе будут изложены принципы обеспечения защиты информации в банкоматах, являющиеся де-факто отраслевыми стандартами. Подходы и необходимые направления деятельности при реализации комплексного импортозамещения современных банкоматов.
Круглый стол «Аппаратные модули безопасности. Применение. Тенденции развития»
Уже традиционно на секции поговорим в формате круглого стола о задачах и путях их решения, встающих в Российской Федерации в сфере информационной безопасности карточных платежных систем.
Эксперты: