Мы занимаемся информационной безопасностью

Разъяснение по использованию ID² и безопасности ЭЦП хранящейся на удостоверении личности РК

В связи с новым требованием Национального Банка Республики Казахстан, с 1 февраля 2020 года все обменные пункты должны фиксировать личные данные клиента при проведении обменных операций. Для того чтобы ускорить обслуживание клиентов и минимизировать ошибки ввода данных, многие обменные пункты начали использовать наше программное обеспечение ID², предназначенное для считывания данных.

Ak Kamal Security ID2

Процесс переноса данных пользователя при использовании ID² сокращается в разы, но сам факт использования считывателей смарт-карт в обменных пунктах вызвал некоторые вопросы у клиентов обменных пунктов, обеспокоенных, прежде всего безопасностью своей ЭЦП, также как и считываемые ID² данные, хранящейся в чипе удостоверения личности.

Понимая эту обеспокоенность, как разработчик данного программного обеспечения, считаем необходимым разъяснить пару важных моментов:

  1. Приложение ID² позволяет считать только данные, хранящиеся в “открытой” зоне чипа удостоверения личности. Эти данные дублируют те, что нанесены на поверхность документа и записаны там именно для их автоматизированного считывания.

  2. ID² не имеет никакого функционала для взаимодействия с ЭЦП, хранящейся на удостоверении личности, соответственно не позволяет просмотреть данные о хранящихся ключах, использовать их, или провести любую иную операцию. Что касается потенциальной возможности сохранения ключей клиента оператором для дальнейших мошеннических операций, то данная возможность отсутствует не только у приложения ID², но и в принципе, так как хранящиеся в чипе удостоверения ключи ЭЦП являются неизвлекаемыми в силу конструктивных особенностей удостоверения личности, которое, по сути, является смарт-картой – защищенным хранилищем ключевой информации.

Надеемся, что эта информация позволит развеять сомнения относительно использования связки из приложения ID² и считывателя смарт-карт для ускорения обслуживания клиентов в пунктах обмена валюты. Также хочется отметить, что приложение ID² – это не новинка и уже много лет используется в разных финансовых и прочих организациях для ускорения обслуживания клиентов и зарекомендовало себя удобным и эффективным инструментом, который позволяет уменьшить время обслуживания и минимизировать риск ошибок в данных при заполнении документов или переноса данных во внутренние системы.

В случае если у вас остались вопросы по поводу программного обеспечения ID², его возможностей и функционала, то мы будем рады на них ответить.