?

Log in

No account? Create an account

Entries by category: технологии

[sticky post]ОГЛАВЛЕНИЕ
Джакарта, ЕГАИС, ИБ, еТокен, Токены
hidden_file
Приветствую, читатели!
Материалов накопилось многое множетво, а листать-то не всегда есть время и желание. Решил тут вам оглавление запилить, чтобы все можно было найти.
Какой токен для ЕГАИС выбрать? Подборка текстов обзоров токенов Джакарта, Рутокен и т.д.

– Сравнение токенов: какой токен выбрать для использования в ЕГАИС-розница
– Характеристики крипто-ключа Джакарта от Аладдин Р.Д. (JaCarta ЕГАИС)
– Работа над ошибками, или какие у Джакарты отзывы. Только пользовательский опыт.
– Джакарта-2 ГОСТ. Чего ждать?
О ЕГАИС

– Введение: о ЕГАИС, принципы работы и т.д.
– Он сказал поехали и махнул рукой! Как разлетелись в разные стороны Gemalto и Аладдин Р.Д.
– ЕГАИС: была ли нечестная игра на старте проекта?
– 1000 и 1 сказка Аладдина
– 1000 и 2 сказки Аладдина
– Как ЕГАИС 3.0 отразится на алкогольном ритейле?
– Куда ЕГАИС заведет?
– Футуристические записки: куда развивается ЕГАИС
История ЕГАИС
Цикл материалов, посвященных развитию ЕГАИС: от идеи, формирования законодательно-правовой базы,

– Часть 1: 2005 - 2007
– Часть 2: 2007 -2009
– Часть 3: 2009 - 2018
Видео подборки

– Полезные видео РАР
– Конференция РАР, посвящённая фиксации в ЕГАИС производства пива, сидра, пуаре и медовухи
ГОСТы

– О переходах на новые ГОСТы. Наблюдение.
– Еще раз о переходе на новые ГОСТы
Немного о юридической и технологической базах
Пиво в ЕГАИС

– Останутся ли ИП в алкогольном бизнесе?
– Солод и хмель теперь будут подлежать лицензированию
– 8 маразмов о регулировании пива от ProfiBeer
ЕГАИС для лекарств, продуктов, сигарет и т.д.

– Продовольственный ЕГАИС. Меркурий
– Минпромторг анонсировал запуск аналога ЕГАИС для метанола
– Медицина будущего с помощью технологий ЕГАИС
– Духи не станут частью ЕГАИСа: общественные слушания проекта постановления Правительства
– Подключение фармы к аналогу ЕГАИС
– Тестовый запуск маркировки сигарет в России
– ЕГАИС для меха
Технологии, криптография, блокчейн

Технологии будущего: ЕГАИС на блокчейне
– Дополнительно вводная статья про АТОЛ

Борьба за рынки: что происходит на российском рынке токенов
Джакарта, ЕГАИС, ИБ, еТокен, Токены
hidden_file
Приветствую читатели!
За все то время, что я веду свой блог, рынок токенов и смарт карт изменил существенно свой облик. Я сейчас говорю о нашем российском рынке. Поэтому и появилась такая вот идея сравнить, что произошло, как изменилась расстановка сил игроков рынка, кто устоял, кто не смог и почему?


Когда я впервые написал свой первый пост в ЖЖ, был 2017 год. На тот момент рынок товенов уверенно был разделен на российский сектор и иностранных поставщиков. Российский сектор был представлен компаниями Актив Софт, Аладдин Р.Д., ISBC, Шипка. Иностранный игрок был один – Gemalto.

Российские компании орагнически условно разделили продуктовый рынок.

Так ISBC имеет небольшой объем токенов и смарт карт, преимущественно занимаясь более продвинутыми технологиями, расширяя продуктовый технологический портфель интересными инновациями.
Прямыми конкурентами остались Актив Софт и Аладдин Р.Д., который активно боролись за рынок ЕГАИС (что для меня ближе всего в рассмотрении), скорее всего они активно конкурируют и в других сфера (ДБО, например, смарт карты и т.д.)

Что же касается единственного иностранного игрока, Gemalto, то тут ситуация подучилась крайне занимательная. Сначала неудобный скандальчик произошел с его партнером по бизнесу – Аладдин Р.Д., который перестал в одностороннем порядке продавать eToken, параллельно скопировав его в свой собственный продукт JaCarta. Gemalto заключает договор с Tesis и вроде бы все должно быть хорошо.

Отечественная криптография параллельно становится все более развитой и оформленной с точки зрения законодательства. За этот период мы вошли в фазу внедрения своих собственных национальных криптографических стандартов. Все компании обязаны им соответствовать и получать необходимые сертификаты соответствия в 6-ом отделе ФСБ России. Такие жесткие меры обусловлены курсом государства на импортозамещение и развитие собственной криптографической базы, которая будет независимой от внешних экономических и политических факторов.

Не все отечественные компании могут сказать, что они выпускают 100% российский продукт. Например, Рутокен (Актив) полностью наш токен: начиная от железа, заканчивая софтом. Про токен JaCarta (Аладдин Р.Д.) такое на 100% сказать не могу, потому как многие комплектующие по официальным источникам куплены за рубежом (Тайвань, Израиль и т.д.). Тем не менее оба эти производителя имеют жесткие соответствия согласно требованиям ФСБ России к СКЗИ, что и делает их конкурентоспособными.

К сожалению, Gemalto эту войну за российский рынок со временем проиграла. Мировой гигант не может соотвтетствовать всем и сразу. На сегодня Gemalto все так же продает на территории России токены eToken, однако они не являются сертифицированными ключами и могут быть использованы в ограниченных случаях.
Смотря на мировой опыт, мы можем сказать, что внедрение собственных стандартов криптографии и жесткие требования к иностранным производителям - это нормальная ситуация. Например, Китай пошел точно по такой же схеме разработки и внедрения внутригосударственных стандартов криптографии. Это позводило сохранить рынок для местного бизнеса и технологий. Индия пошла по иному пути, когда отсутствие регулирования СКЗИ позволяет продавать любые токены в любой торговой точке, например, в магазине «1000 мелочей»


Таким образом, наше законодательство обеспечило внутренний рынок работой еще на 10-20 лет вперед, способствуя развитию нашей школы криптографии, наших технологий и т.д.

Проект цифровая экономика: история развития
Джакарта, ЕГАИС, ИБ, еТокен, Токены
hidden_file
Приветствую, читатели!
Федеральная программа Цифровая экономика существует не так давно, она была анонсирована почти только 2 года назад, 31 июля 2017 года премьер-министром России Дмитрием Медведевым на совещании с вице-
премьерами.


Цель программы – организовать системное развитие и внедрение цифровых технологий во всех областях жизни: и в экономике, и в предпринимательстве как социальной деятельности, и в госуправлении, и в социальной сфере, и в городском хозяйстве.
Перевод экономики в «цифру», по мнению Д. Межвежева "вопрос нашей глобальной конкурентоспособности и национальной безопасности". Горизонт исполнения программы – 2024 год.
Программа является частью реализации Стратегии развития информационного общества в Российской Федерации на 2017 - 2030 годы, утвержденной Указом Президента Российской Федерации от 9 мая 2017 г. № 203 "О Стратегии развития информационного общества в Российской Федерации на 2017 - 2030 годы" (далее - Стратегия развития информационного общества в Российской Федерации на 2017 - 2030 годы). Согласно распоряжению от 28 июля 2017 г. № 1632-р Правительства РФ настоящая Программа направлена на создание условий для развития общества знаний в Российской Федерации, повышение благосостояния и качества жизни граждан нашей страны путем повышения доступности и качества товаров и услуг, произведенных в цифровой экономике с использованием современных цифровых технологий, повышения степени информированности и цифровой грамотности, улучшения доступности и качества государственных услуг для граждан, а также безопасности как внутри страны, так и за ее пределами. С полным документом можно ознакомиться по ссылке.

Цифровая экономика представлена 3 уровнями:
1. Рынки и отрасли экономики (сферы деятельности), где осуществляется взаимодействие конкретных субъектов (поставщиков и потребителей товаров, работ и услуг);
2. платформы и технологии, где формируются компетенции для развития рынков и отраслей экономики (сфер деятельности);
3. среда, которая создает условия для развития платформ и технологий и эффективного взаимодействия субъектов рынков и отраслей экономики (сфер деятельности) и охватывает нормативное регулирование, информационную инфраструктуру, кадры и информационную безопасность.
В связи с тем, что эффективное развитие рынков и отраслей (сфер деятельности) в цифровой экономике возможно только при наличии развитых платформ, технологий, институциональной и инфраструктурной сред,


Программа сфокусирована на 2 базовых направлениях:
ключевых институтов, в рамках которых создаются условия для развития цифровой экономики (нормативное регулирование, кадры и образование, формирование исследовательских компетенций и технологических заделов);
3 основных инфраструктурных элементов цифровой экономики (информационная инфраструктура, информационная безопасность).

При этом каждое из направлений развития цифровой среды и ключевых институтов учитывает поддержку развития как уже существующих условий для возникновения прорывных и перспективных сквозных цифровых платформ и технологий, так и создание условий для возникновения новых платформ и технологий. Основными сквозными цифровыми технологиями, которые входят в рамки настоящей Программы, являются: большие данные; нейротехнологии и искусственный интеллект; системы распределенного реестра; квантовые технологии; новые производственные технологии; промышленный интернет; компоненты робототехники и сенсорика; технологии беспроводной связи; технологии виртуальной и дополненной реальностей.

Ежегодно она предполагает подготовку около 1 млн человек, а на ее обеспечение будет тратится 5 млрд руб. (около $83 млн по курсу ЦБ РФ на 7 июля 2017 года) ежегодно. Данные средства получат люди, обладающие квалификацией для переподготовки специалистов, которые смогут работать в новых условиях.

Помимо указанных выше направлений деятельности в рамках цифровизации в 2017 году предлагалось использование блокчейн технологий (Д. Медведев, март 2017 года), а также создание 50 «умных» городов за счет внедрения современных инфокоммуникационных технологий. Однако, реальные паспорта пяти проектов, входящих в программу были опубликованы только в начале 2019 года. И были приурочены к крупному IT- форуму. Но об этом чуть позднее. Пока только 2017 год и все еще впереди!

15 декабря 2017 года Министерство связи и массовых коммуникаций РФ подготовило план мероприятий по направлению «Формирование исследовательских компетенций и технологических заделов». Оно направлено на формирование институциональной среды для развития исследований и разработок в области цифровой экономики, а также технологических заделов и компетенций.

18 декабря 2017 года план утвержден правительственной комиссией по использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности.
План мероприятий включает 6 основных задач. Это анализ спроса и предложения на исследования и разработки в разрезе применения "сквозных" технологий, формирование механизмов и мер поддержки участников программы «Цифровая экономика», определение критериев и формирование порядка отбора лидирующих исследовательских центров (ЛИЦ) для развития «сквозных» технологий. Кроме того, в число задач входит реализация механизма отбора и функционирования ЛИЦ, формирование программ в области образования и повышения квалификации в сфере цифровой экономики, а также формирование и успешное функционирование не менее 10 компаний-лидеров.

К нашему сожалению, на сайте www.tadwiser.ru опубликованы только планы и ожидаемые результаты плана, но никак не реальные результаты. Видимо, пока эти планы на стадии глубоко осмысления или более детальной подготовки.


2018 год

В 2018 году в программу «Цифровая экономика», объем финансирования которой оценивался в 570 млрд руб. до 2024 года, мог пополниться новыми направлениями. В правительство в начале 2018 года внесены предложения по развитию цифровой медицины и умных городов, предполагающие создание сети телемедицинских центров и внедрение беспилотного общественного транспорта. Финансирование только направления «умных городов», по данным `КоммерсантЪ`, оценивался примерно в 100 млрд руб

9 февраля 2018 года правительственная комиссия по использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности под председательством председателя правительства Дмитрия Медведева рассмотрела и утвердила проект плана мероприятий по направлению «Кадры и образование» программы «Цифровая экономика». Документ разработало и представило Агентство стратегических инициатив как Центр компетенций по данному направлению.

Ключевые направления плана мероприятий предполагают разработку форм ускоренного образования, направленного на удовлетворение потребности цифровой экономики в кадрах. Предусмотрены разработка базовой модели и перечня ключевых компетенций цифровой экономики, персонального профиля компетенций и траектории развития человека, увеличение числа обучающихся по ИТ-направлениям, обеспечение запросов компаний цифровой экономики, таких как 1С, Сбербанк, Яндекс, Ростелеком, WorldSkills Russia, Росатом, МТС, Мегафон, Крок и прочих, на ключевые компетенции. Кроме того, «дорожная карта» предусматривает развитие цифровой грамотности у широких слоев населения, поддержку технологических образовательных проектов и решений.

Так, согласно документу, к 2024 году не менее 800 тыс. выпускников системы профессионального образования должны обладать компетенциями в области информационных технологий на среднемировом уровне, а не менее 120 тыс. выпускников системы высшего образования будут готовиться по ИТ-специальностям. Предполагается, что доля населения, обладающего цифровыми навыками к 2021 году, составит не менее 40%.
Проектный офис по реализации программы «Цифровая экономика», созданный на базе АНО (автономная некоммерческая организация) «Аналитический центр при Правительстве РФ», займется мониторингом хода выполнения мероприятий программы.

В конце года Правительственной комиссией по использованию информационных технологий для улучшения жизни граждан и условий ведения предпринимательской деятельности были утверждены планы мероприятий по четырем из пяти направлений программы: «Информационная безопасность», «Информационная инфраструктура», «Нормативное регулирование» и «Формирование исследовательских компетенций и технологических заделов». Информацию о реализации мероприятий Проектный офис будет получать от непосредственных исполнителей с мнением курирующих мероприятия ФОИВов, после чего будет проводиться ее технический контроль и верификация. Информацию о степени достижения ожидаемых результатов вех программы будет предоставлять АНО «Цифровая экономика» по итогам проведения экспертных заседаний рабочих групп, состоящих из представителей бизнеса и органов государственной власти.
Сопоставляя информацию об успешности реализации мероприятий, и реально достигнутых конечных результатов для граждан и бизнеса в рамках квартального отчета будут формироваться конкретные предложения по управленческим решениям и внесению изменений в планы мероприятий Программы.

Вообще весь 2018 год ознаменован большим объемом выступлений представителей госорганов на форумах и других мероприятиях, которые посвящены опять таки рассказам о том, что планируется сделать, об ожиданиях и красивых городах будущего, которые должны появится в самом обозримом будущем. Лидеры страны активно выступаю в поддержку новой программы, обозначая ее приоритет перед иными программами.

2019 год

В конце января 2019 года произошло событие, которого давно ожидали. В открытом (но не очень широком) доступе появились паспорт национальной программы «Цифровая экономика» и паспорта всех шести федеральных проектов, входящих в состав нацпрограммы.
Говорить об официальной, в полном смысле этого слова, публикации документов пока еще рано – материалы появились на сайте, созданном к проведению межрегионального совещания «Лидеры цифрового развития», проходившего 23-26 января 2019 года под Пермью, в санатории «Демидково», сообщает Tadwiser.ru.

Паспорта федеральных проектов


На титульных листах всех паспортов указано, что они прошли утверждение в соответствующих «верхних» инстанциях: паспорт нацпрограммы утвержден президиумом Совета при Президенте Российской Федерации по стратегическому развитию и национальным проектам (протокол от 24 декабря 2018 г. № 16), а паспорта федеральных проектов - Правительственной комиссией по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности (протокол от 25 декабря 2018 г. № 1).

Планы мероприятий по каждому федеральному проекту составлены в парадигме проектного управления, которой с недавнего времени снова стали уделять внимание на самых высоких уровнях – речь идет об иерархии и взаимосвязи сущностей «Цель – Задача – Веха - Мероприятие – Ожидаемый результат».

В каждом проекте определены цели, которых предполагается достичь (хотя и не без недостатков, о которых сказано выше) , задачи, решение которых необходимо для достижения каждой цели, контрольные вехи, по достижению которых отслеживается прогресс в движении к цели и мероприятия, реализация которых необходима для решения задач. Для каждого мероприятия также указывается отдельное контрольное событие – ожидаемый результат исполнения именно этого мероприятия.

Нумерация содержательных сущностей в паспорте проекта построена на вышеуказанной иерархии – на самом верху находятся цели (их номера имеют вид PP.GG, где PP – номер федерального проекта, а GG – номер цели в рамках проекта), а в самом низу – мероприятия, реализуемые в рамках задач, привязанных к целям (номера мероприятий имеют вид PP.GG.TTT.MMM.AAA, где PP и GG имеют тот же смысл, что и выше, TTT – номер задачи в привязке к цели, MMM – номер контрольной вехи, AAA – номер мероприятия).

Ровно в половине паспортов федеральных проектов (по странному нумерологическому совпадению это все проекты с четными номерами - «Информационная инфраструктура», «Информационная безопасность» и «Цифровое госуправление») присутствуют разделы с перечнями ключевых проектов и инициатив в составе соответствующих федеральных проектов, несущих в себе максимальный эффект для бизнеса и граждан.
В принципе, это полезная информация, хотя, и в этих перечнях можно заметить недостаток, о котором уже было сказано выше – несоответствие формулировок уровням иерархии сущностей в федеральных проектах, сообщает тот же источник Tadviser.

Общие расходы программы за период 2018-2024 гг. составят 1,634 трлн руб. Из этой суммы 1,1 трлн руб. должен будет выделить федеральный бюджет, а 534 млн руб. должны быть взяты из внебюджетных источников.

Маркировка минеральной воды станет возможна 2019 году
Джакарта, ЕГАИС, ИБ, еТокен, Токены
hidden_file
Компания «Холдинг Аква», которая вскоре консолидирует весь выпуск «Ессентуков», намерена бороться с контрафактом с помощью маркировки минеральной воды. Просьбу маркировать минералку поступила от компании в Минпромторг.

Компания предлагает «рассмотреть возможность проведения добровольного эксперимента» для товаров, относящихся к сфере ее деятельности, «в национальной системе маркировки и прослеживаемости». Если эксперимент будет удачным, то «Холдинг Аква» просит включить минералку в список обязательных для маркировки товаров.
Сулейман Вагапов, генеральный директор «Холдинг Аква» подтвердил РБК, что компания предлагает в качестве эксперимента маркировать разливаемую на ее производстве минеральную воду. На первом этапе, в 2019 году, планируется маркировать только «Ессентуки № 4» и «Ессентуки № 17», затем эксперимент может распространиться и на другую выпускаемую предприятием воду. Компания, как уверяет С.Вагапов, «долгое время изучала этот вопрос» и проводила консультации с оператором единой системы маркировки — Центром развития перспективных технологий (ЦРПТ). «Надеемся, уже в ближайшее время мы сможем отслеживать каждую бутылку, каждый литр минеральной воды от скважины до потребителя по принципу системы ЕГАИС, применяемой при обороте алкогольной продукции», — добавил С.Вагапов.
ЦРПТ готов начать адаптацию системы маркировки для минеральной воды, «если такое решение будет принято регулятором совместно с бизнесом», сообщил РБК замгендиректора центра Реваз Юсупов. По его словам, совместно с профильными ассоциациями создается рабочая группа, свое участие уже подтвердили idS Borjomi International (выпускает «Святой источник» и «Боржоми»), «Сенежская», «Королевская вода», а с «Холдингом Аква» обсуждается начало тестирования технологии на ее производстве.
Маркировка нужна из-за «катастрофически возросшей» доли контрафакта на рынке лечебно-столовой и минеральной воды, объясняется в письме в Минпромторг.

Источник: https://www.retail-loyalty.org/news/essentuki-predlagayut-vvesti-markirovku-mineralki/

Опрос: какие токены выбирают россияне
Джакарта, ЕГАИС, ИБ, еТокен, Токены
hidden_file
Коллеги, всем доброго дня!
Копался я в своих записях, смотрел, чем бы еще таким интересненьким, но стареньким поделиться на Дзене и наткнулся на материал про ГОСТы. Заметка моя тогда еще до НГ была в основном мои мысли рассуждения. Теперь интересно посмотреть, кто как настроен по итогам предыдущих опытов. Знаю, что есть умные люди, которые у нас правильно проводят опросы по уму по разным технологиям. Где-то слышал по телеку материал про опросы на выборах.

Я же, дорогие мои читатели, хочу предложить вам пройти опрос, самый простой и самый незамысловатый, который нам расскажет о том, какие токены у нас в России пользуются большей популярностью.

Коллеги, небольшое пояснение: во варианте «другое» я имел ввиду использование eToken, eSmart, Шипка или Мультисофт.
Коллеги, опрос пока будет висеть, пожалуйста, поделитесь ссылкой с коллегой, чтобы получить результаты быстрее.
Спасибо!

Каким токеном Вы пользуетесь сейчас?

Джакарта
35(58.3%)
Рутокен 2.0
25(41.7%)
Другое
0(0.0%)

Какой токен Вы планируете использовать после введения новых ГОСТов

Джакарта 2.0
14(23.3%)
Рутокен 2.0
46(76.7%)
Другое
0(0.0%)

Почему вы хотите поменять производителя Вашего токена?


История ЕГАИС Российского. Заключительная часть.
Джакарта, ЕГАИС, ИБ, еТокен, Токены
hidden_file

В финальную неделю года выкладываю финальную часть своей работы, посвященной истории развития ЕГАИС.  Что радует, так это живой и противоречивый отклик на мое творчество. Ведь это замечательно! Отличная для меня  возможность узнать новое от более продвинутых пользователей и людей занимающихся ЕГАИС дольше и глубже.

Дорогие коллеги, ниже заключительная на сегодня/на сейчас часть. Хотя система постоянно развивается и постоянно в ней что-то улучшается, что-то остается прежним. Но то, что эта система необходимый и уже состоявшийся инструмент регулирования алкогольного рынка сомневаться уже не приходится. 

2012 

Поставлен вопрос о применении ЕГАИС при розничной продаже алкогольной продукции. В этом случае выстраивается система, которая обеспечит сплошное отражение сведений о движении алкогольной продукции от производителя (импортёра), поставщика до момента её продажи потребителю.

1 января 2015 года

Введение ЕГАИС учета древесины 

— 1 июля 2014 года введение в действие нормы о наличии сопроводительного документа при транспортировке древесины. 

— 1 января 2015 года введение ответственности за отсутствие этого документа или несоответствие указанных в нем данных фактически перевозимому грузу. Также введена маркировка ценных пород древесины - бука, дуба, ясеня. 

Read more...Collapse )

1000 и 2 сказки Аладдина
Джакарта, ЕГАИС, ИБ, еТокен, Токены
hidden_file
Приветствую читатель!

Я не мог упустить из виду еще одну рекламную статью, рассказывающую о успехах компании Аладдин Р.Д. Я пытаюсь быть объективным в своих материалах, поэтому считаю очень важным и эту статью разобрать. Не являюсь спецом по пиару, маркетингу и проч. и проч. Но очевидно, что это слишком идеальное представление действительности. Статья выпущена для имиджа, для не совсем сведущего человека, для пиара. Учитывая массовый вброс информации про атаки, утечки и слежки, а также нового «американского врага» все это для простого человека в эмоциональной форме произведет весьма позитивный эффект. Наши русские инженеры и разработчики работают на благо страны и прочее. Но вряд ли для профессионального рынка статьи Аладдина будут иметь аналогичный успех. Так как профи в курсе того, что, к сожалению «Джакарты мрут», у JaCarta ошибок одна другую подгоняй. И что «jacarta не видит Х, Y и т.д.»
Давайте обратимся к статье, которая вышла почти одновременно с предыдущей, которую я разобрал в посте «1000 и 1 сказка Аладдина». Возможно где-то я буду повторяться с фактами, но это только потому, что статьи практически дублируют друг друга.
"Стратегия технологической независимости и импортозамещения обеспечила компании удвоение оборота за два года.
В 2016 году компания «Аладдин Р.Д.» завершила стратегический переход от бизнес-модели VAD (Value-Added Distribution — «дистрибуция с добавленной стоимостью») к вендорской модели и сосредоточилась на собственных продуктах и технологиях."
— Напомню, к вендорской модели им пришлось перейти, так как другой крупный вендор, Gemalto, расторгла договор с Аладдином Р.Д. в весьма нелицеприятной форме. И компании удалось только через месяц найти свой новый путь и новый вектор, выпустив релиз со своей собственной версией случившегося
"- Как в целом меняются ландшафт угроз и подходы к обеспечению информационной безопасности на современном этапе?
На ландшафт угроз в значительной степени влияет геополитика. США достаточно давно, планомерно и очень системно реализуют программы глобального перехвата и анализа информации. Телефонные переговоры, электронная почта, сообщения в социальных сетях, а главное, пароли и ключи доступа к используемым ресурсам – все это попадает в поле зрения АНБ.... "

(далее про TrustZone, Intel и т.д., примечание мое, авторское)
— Спасибо за «пугачку». Хорошо, что вы знаете. Но нам никуда от этого не уйти, так как Интернет в общем и целом это американские изобретение.  А вот когда система “не видит jacarta” это уже отечественная разработка, а баловаться с чужим ПО это уже совсем-совсем другая история. Не совсем корректная и правильная с точки зрения буквы закона.
- Однако пока инциденты, связанные с рисками прослушки АНБ или перехватом данных через TrustZone, упоминаются редко. Какие угрозы сейчас больше всего волнуют российские предприятия и как реагировать на них?
"Основные потери, вызванные нарушением режима информационной безопасности, российские предприятия, как и прежде, несут из-за пресловутого человеческого фактора. Слабые пароли доступа к ИТ-ресурсам, ошибки персонала, нечестные сотрудники – вот причины, обусловливающие 74% материального ущерба организаций, говорят аналитики IDC. Лишь 4% потерь вызвано заражением ИТ-систем вирусами и 2% — нападениями злоумышленников извне. Как ни странно, свою защиту предприятия выстраивают исходя из совсем иных приоритетов: 74% бюджетов информационной безопасности тратится на защиту от «плохих парней» и их действий – взлома или попыток внедрить троянцы и вирусы. И менее 20% выделяемых средств идет на закупку и развитие средств аутентификации и электронной подписи, то есть на защиту доступа к ИТ-системам, юридически значимых процедур и документов. Налицо явный дисбаланс...."


— Главное больше цифр, а особенно в процентах. =) Простым языком, явно не для профессионалов Аладдин Р.Д. делится как будто тайной инсайдерской информацией, доступной только для «продвинутых», как бы приглашая и читателя в круг избранных. Решение для таких сложных задач есть – Jacarta, токен, который должен защищать данные, в том числе и на государственном уровне. Однако, когда читатель, он же потенциальный покупатель, становится уже реальным потребителем продукта, работа cо статусом «Jakarta ошибка» становится буднями it-шника. Но что скрывается под Jacarta токеном? Это недоделанная копия eToken токена, который и работал на ПО eToken.
"- Как стратегия вашей компании учитывает эти тенденции при разработке новых продуктов и выборе технологических и рыночных партнеров?
В 2016 году мы завершили переход от модели дистрибуции с добавленной стоимостью к стопроцентной вендорской модели бизнеса. Сейчас все проектирование, разработка и производство продуктов «Аладдин Р.Д.» осуществляются нами самостоятельно в России. Мы также написали собственную карточную ОС и отказались от лицензирования зарубежной."
— Уважаемый читатель, карточная ОС от Аладдин Р.Д. еще не была ни запущена, ни протестирована, ни отлажена, ни доработана. Учитывая все нюансы работы JaCarta и ошибок, с которыми в основном сталкиваются специалисты, будем надеяться, что когда-нибудь данная ОС поможет справиться или свести к минимуму.
"С 2017 года мы прекратили закупать электронные ключи eToken и лицензии на клиентское ПО к ним, полностью перейдя на собственные продукты – JaCarta, «Единый клиент» (поддерживающий как eToken, так и JaCarta). Это вызвало некоторую турбулентность на рынке и спекуляции вокруг «Аладдин Р.Д.»"
— Сложно назвать спекуляциями те факты, когда, покупая Jacarta, токен конкретного производителя, специалист ожидает увидеть ПО для Jacarta, а не для eToken. Согласитесь, сложно работать с продуктом, АДАПТИРОВАННЫМ под другое ПО. Не удивительно, что проблема «jakarta не видит токен» стала уже ежедневным ритуалом.
Подоплека этих событий достаточно проста: за 15 лет мы продали в России около 7 млн экземпляров электронных ключей eToken. Но за последние шесть-семь лет у нашего якорного в прошлом технологического партнера – разработчика и производителя электронных ключей eToken (Aladdin Knowledge Systems) дважды сменился владелец (сначала SafeNet, затем Gemalto). Очередная смена владельца eToken затормозила развитие продукта, его продажи резко упали.
— Не уверен, что это как-то могло повлиять на объемы продаж, так как, если продукт хорош, он хорош и его берут. А вот недобросовестные партнеры могут стать большой проблемой. Еще раз для тех, кто не читал мою предыдущую статью, даю ссылку на официальный пресс-релиз от Gemalto, от 13 января 2017 (ответ Аладдина, который я приводил выше, датирован 20 февраля)
"Потерю своих рыночных позиций менеджеры Gemalto, отвечающие за российский рынок, решили компенсировать введением «оброка» с существующих пользователей – взиманием платы (лицензионного платежа) за использование клиентского ПО SAC, необходимого для работы ключа eToken. Почти 7 млн пользователей по 4-5 долл. за лицензию — это 28-30 млн долл. в год. А заодно и решить вторую свою задачу – обновить всем пользователям eToken клиентское ПО, недавно сертифицированное в США. ... Осознавая свою ответственность перед заказчиками, еще пару лет назад мы запустили программу миграции с импортных ключей eToken на отечественные JaCarta с нашим клиентским ПО. "
— легализация подмены одного ПО другим, без информирования клиентской стороны. И это все можно прочесть в официальных комментариях даже на сайте самого Аладдина.
Сейчас на сайте Аладдина совершенно пуст раздел FAQ по eToken
Переход к стратегии технологической независимости дал свои первые плоды, позволив нам поднять уровень доверия при сертификации и выйти на рынок средств защиты гостайны. Оборот «Аладдин Р.Д.» в 2016 календарном году вырос на 75% — до 1,77 млрд руб. По результатам финансового года (на 31 марта) мы планируем взять планку в 2 млрд руб., решив для себя поставленную задачу удвоения оборота компании за два года.
— Благодаря большому эксперту в этой области Алексею Комарову и его блогу zlonov.ru, мы можем обнаружить объективную информацию
В комментариях к статье можно найти ссылки на ежегодные рейтинги Cnews
По поводу «пришлось выкручиваться»: можно, например, посмотреть Аладдин Р.Д. в рейтинге CNews за другие года:
Думаю, комментарии излишни, так как ни о каком росте нет и речи. В моих цифрах есть объективная логика, а также подтверждение.
Чтобы продолжить расти высокими темпами, есть необходимые предпосылки. USB-токены и смарт-карты активно внедряются в России уже на протяжении 15 лет. Они используются практически всеми федеральными структурами, а также крупными корпорациями и предприятиями среднего размера. Общая совокупная инсталляционная база таких устройств сейчас оценивается в 15 млн. Износ инсталляционной базы токенов на сегодняшний день оценивается в 80-85%. В 2017-2018 годах потребуется их массовое обновление, в том числе и из-за необходимости перехода на новые ГОСТы 2012 года для электронной подписи. И мы предлагаем рынку готовое импортозамещающее решение – наш российский продукт JaCarta.
Но, к сожалению,  российский продукт JaCarta не видит токен, работает JaCarta с разными ошибками достаточно часто, именно поэтому люди не только из ЕГАИСа, но и из других областей использования криптоключей советуют искать альтернативные решения. Конечно, эта проблема касается всех отечественных токенов, потому что по сравнению с другими техническими достижениями нам еще расти и расти. Пока на рынке существует eToken для многих это может быть самым реальным решением всех проблем.


Немного фана под занавес