Криптонит и IDX: Платформа цифрового доверия для подтверждения персональных данных

Продукт
Разработчики: Криптонит ГК (УК Криптонит, ИК Криптонит, НПК Криптонит), Системы управления идентификацией (IDX)
Дата премьеры системы: 2021
Дата последнего релиза: 2023/011/09
Технологии: MDM - Master Data Management - Управление основными мастер-данными,  ИБ - Средства шифрования

Основные статьи:

2023: Разработка макета платформы цифрового доверия

Российские компании «Криптонит» и IDX по заказу Национального технологического центра цифровой криптографии (АНО «НТЦ ЦК») разработали макет платформы цифрового доверия (ПЦД) для подтверждения персональных данных (ПД). Внедрение этой платформы впервые даст российским гражданам реальный механизм управления своей личной информацией, позволит предотвратить утечки ПД и их нелегальный оборот в России. Об этом «Криптонит» сообщил 9 ноября 2023 года.

Главные принципы ПЦД ПД заключаются в том, что персональные данные не передаются в интернет-сервисы, которые их запрашивают, и не собираются в централизованном хранилище. Это особенно важно на фоне участившихся случаев массовых «сливов» баз данных с ПД сотен миллионов пользователей.Игорь Лейпи, ГК Softline: Объем поставок российских операционных систем в ближайшие годы увеличится как минимум вдвое

ПЦД ПД — это ориентированная на пользователя система обработки персональных данных, которая обеспечивает их защиту на всех этапах обработки. ПД создаются официальными источниками, такими как МФД РФ, ФНС РФ, ПФР и крупными коммерческими организациями, в частности — банками и сотовыми операторами, («инспекторами» в терминах ПЦД ПД). Инспектор может удостоверить данные, созданные им, по запросу интернет-сервиса, но не раскрывает их. ПЦД ПД предусматривает такой оборот данных, при котором данные хранятся только у инспекторов и самих субъектов ПД. Таким образом платформа позволяет узаконить оборот ПД и снизить риск их утечек, число которых растет угрожающими темпами. Так, согласно отчёту InfoWatch, только за первые два квартала 2023 года объём утёкших данных вырос более чем на 72% по сравнению с аналогичным периодом в 2022 году. Общее число скомпрометированных записей, содержащих ПД, превысило 705 млн.

Это программный комплекс, демонстрирующий основные процессы работы платформы цифрового доверия. Макет показывает, как проходит регистрация пользователей, формирование «блобов» (блоков зашифрованной информации, подписанных цифровой подписью пользователя), как выполняется их защищённая передача от пользователя к сервису, проверка корректности формирования «блоба» инспектором и отправка подтверждения сервису.

Концепция ПЦД ПД была разработана в отделе перспективных исследований компании «Криптонит» и впервые представлена осенью 2021 года. Платформа цифрового доверия использует разработанный в компании «Криптонит» X-протокол.

«
За два года мы прошли сложный путь от формулировки концепции к началу апробации X-протокола. На ноябрь 2023 года разработаны функционально-технические требования к элементам ПЦД ПД. Определены конкретные сервисы, заинтересованные в использовании ПЦД ПД и готовые принять участие в эксперименте. Совместно с IDX мы разработали технические спецификации протоколов взаимодействия элементов ПЦД ПД, обосновали их функциональные и эксплуатационные характеристики, соответствие требованиям по безопасности. Ведутся переговоры с федеральными органами власти, которые могут принять участие в эксперименте в качестве инспекторов персональных данных, — прокомментировал генеральный директор НПК «Криптонит» Вартан Хачатуров.
»



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (51)
  Инфосистемы Джет (42)
  ДиалогНаука (33)
  Информзащита (30)
  Leta IT-company (26)
  Другие (708)

  Практика Успеха (6)
  Card Security (Кард Сек) (4)
  Национальный аттестационный центр (НАЦ) (4)
  R-Vision (Р-Вижн) (4)
  Инфосистемы Джет (3)
  Другие (65)

  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Концерн Автоматика (2)
  Softscore UG (2)
  TUV Austria (2)
  Другие (41)

  Сканпорт АйДи (Scanport) (6)
  Практика Успеха (5)
  Инфосистемы Джет (4)
  МСС Международная служба сертификации (4)
  Compliance Control (Комплаенс контрол) (3)
  Другие (40)

  Уральский центр систем безопасности (УЦСБ) (2)
  Центр инноваций и сертификации (1)
  Card Security (Кард Сек) (1)
  Digital Design (Диджитал Дизайн) (1)
  R-Style Softlab (Эр-Стайл Софтлаб) (1)
  Другие (13)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ИнфоТеКС (Infotecs) (29, 33)
  Код Безопасности (15, 33)
  Аладдин Р.Д. (Aladdin R.D.) (24, 30)
  Лаборатория Касперского (Kaspersky) (2, 22)
  Системы распределенного реестра (3, 19)
  Другие (428, 245)

  Практика Успеха (1, 6)
  R-Vision (Р-Вижн) (1, 4)
  ИнфоТеКС (Infotecs) (3, 3)
  Web3 Tech (Веб3 Технологии) ранее Waves Enterprise (1, 3)
  Digital Design (Диджитал Дизайн) (1, 2)
  Другие (12, 19)

  ИнфоТеКС (Infotecs) (2, 2)
  Концерн Автоматика (2, 2)
  Системы распределенного реестра (2, 2)
  Softscore UG (1, 2)
  Digital Design (Диджитал Дизайн) (1, 1)
  Другие (8, 8)

  Shenzhen Chainway Information Technology (1, 6)
  Практика Успеха (2, 5)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
  Digital Design (Диджитал Дизайн) (1, 2)
  Системы распределенного реестра (1, 2)
  Другие (6, 6)

  Digital Design (Диджитал Дизайн) (1, 1)
  АТ бюро (ESMART) (1, 1)
  С-Терра СиЭсПи (S-Terra CSP) (1, 1)
  Shenzhen Chainway Information Technology (1, 1)
  ИнфоТеКС (Infotecs) (1, 1)
  Другие (1, 1)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Kaspersky Total Security - 17
  Secret Net - 15
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 14
  SmartDeal - 14
  ViPNet Coordinator HW ПАК Криптошлюз и межсетевой экран - 12
  Другие 308

  SmartDeal - 6
  R-Vision SGRC Центр контроля информационной безопасности - 4
  WE.Vote - 3
  КриптоБиоКабина (КБК) - 2
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2
  Другие 16

  Softscore UG: Anwork Бизнес-коммуникатор - 2
  Лаборатория Касперского: Polys Платформа электронного голосования - 1
  Рязанский Радиозавод: Аппаратные связи на базе шасси высокой проходимости - 1
  Концерн Автоматика: Форпост ПАК - 1
  ДДС - Децентрализованная депозитарная система - 1
  Другие 10

  Shenzhen Chainway C-серия RFID-считывателей - 6
  Госключ - 5
  SmartDeal - 4
  ИСКО Ареопад Информационная система коллегиальных органов - 2
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2
  Другие 7

  С-Терра Шлюз (CSP VPN Gate 100B) - 1
  ViPNet SIES Core - 1
  Shenzhen Chainway C-серия RFID-считывателей - 1
  ИСКО Ареопад Информационная система коллегиальных органов - 1
  Солар: ГОСТ VPN - 1
  Другие 1

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Datareon (Датареон) (234)
  Axelot (Акселот) (145)
  Цифра (31)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (24)
  АйТи Про (IT Pro) (21)
  Другие (258)

  Datareon (Датареон) (32)
  Axelot (Акселот) (24)
  Commvault (5)
  АйТи Про (IT Pro) (4)
  AnalyticsHub (АналитиксХаб) (2)
  Другие (35)

  Datareon (Датареон) (37)
  Axelot (Акселот) (32)
  Цифра (7)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5)
  Софрос (Sofros) (4)
  Другие (21)

  Datareon (Датареон) (22)
  Axelot (Акселот) (15)
  Софрос (Sofros) (9)
  Naumen (Наумен консалтинг) (3)
  Нетрика Медицина (2)
  Другие (26)

  Первый Бит (2)
  Axelot (Акселот) (1)
  Datareon (Датареон) (1)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (1)
  Napoleon IT (Наполеон Айти) (1)
  Другие (6)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Datareon (Датареон) (2, 366)
  Цифра (2, 35)
  Axelot (Акселот) (1, 28)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5, 25)
  Informatica (14, 21)
  Другие (278, 210)

  Datareon (Датареон) (1, 54)
  Commvault (2, 5)
  АйТи Про (IT Pro) (1, 4)
  ЮниДата (UniData) (1, 3)
  Цифра (1, 2)
  Другие (25, 25)

  Datareon (Датареон) (1, 67)
  Цифра (1, 7)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (3, 5)
  Axelot (Акселот) (1, 5)
  АСКОН (1, 2)
  Другие (14, 15)

  Datareon (Датареон) (1, 42)
  Axelot (Акселот) (1, 5)
  Naumen (Наумен консалтинг) (1, 3)
  Цифра (1, 3)
  Тандер Сеть магазинов Магнит (2, 2)
  Другие (15, 16)

  Datareon (Датареон) (1, 3)
  Цифра (1, 1)
  Altcraft (Альткрафт) (1, 1)
  Napoleon IT (Наполеон Айти) (1, 1)
  Наносемантика (Nanosemantics Lab) (1, 1)
  Другие (5, 5)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Datareon Platform - 366
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 35
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 28
  HFLabs Единый клиент - 22
  АйТи Про: BI.Qube - 18
  Другие 206

  Datareon Platform - 54
  Commvault Complete Data Protection - 4
  АйТи Про: BI.Qube - 4
  ЮниДата Платформа управления данными - 3
  Alation Data Catalog - 2
  Другие 27

  Datareon Platform - 67
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 7
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 5
  Полином:MDM - 2
  Platforma и HFLabs: Технология безопасного метчинга данных - 2
  Другие 17

  Datareon Platform - 42
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 5
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 3
  Naumen Enterprise Search - 3
  N3.Управление НСИ - 2
  Другие 15

  Datareon Platform - 3
  Neuroniq.Platform Цифровая интеграционная платформа - 1
  HFLabs Единый клиент - 1
  Altcraft Platform - 1
  МТС DataOps Platform - 1
  Другие 5