Криптонит и IDX: Платформа цифрового доверия для подтверждения персональных данных

Продукт
Разработчики: Криптонит ГК (УК Криптонит, ИК Криптонит, НПК Криптонит), Системы управления идентификацией (IDX)
Дата премьеры системы: 2021
Дата последнего релиза: 2023/011/09
Технологии: MDM - Master Data Management - Управление основными мастер-данными,  ИБ - Средства шифрования

Основные статьи:

2023: Разработка макета платформы цифрового доверия

Российские компании «Криптонит» и IDX по заказу Национального технологического центра цифровой криптографии (АНО «НТЦ ЦК») разработали макет платформы цифрового доверия (ПЦД) для подтверждения персональных данных (ПД). Внедрение этой платформы впервые даст российским гражданам реальный механизм управления своей личной информацией, позволит предотвратить утечки ПД и их нелегальный оборот в России. Об этом «Криптонит» сообщил 9 ноября 2023 года.

Главные принципы ПЦД ПД заключаются в том, что персональные данные не передаются в интернет-сервисы, которые их запрашивают, и не собираются в централизованном хранилище. Это особенно важно на фоне участившихся случаев массовых «сливов» баз данных с ПД сотен миллионов пользователей.Витрина данных НОТА ВИЗОР для налогового мониторинга

ПЦД ПД — это ориентированная на пользователя система обработки персональных данных, которая обеспечивает их защиту на всех этапах обработки. ПД создаются официальными источниками, такими как МФД РФ, ФНС РФ, ПФР и крупными коммерческими организациями, в частности — банками и сотовыми операторами, («инспекторами» в терминах ПЦД ПД). Инспектор может удостоверить данные, созданные им, по запросу интернет-сервиса, но не раскрывает их. ПЦД ПД предусматривает такой оборот данных, при котором данные хранятся только у инспекторов и самих субъектов ПД. Таким образом платформа позволяет узаконить оборот ПД и снизить риск их утечек, число которых растет угрожающими темпами. Так, согласно отчёту InfoWatch, только за первые два квартала 2023 года объём утёкших данных вырос более чем на 72% по сравнению с аналогичным периодом в 2022 году. Общее число скомпрометированных записей, содержащих ПД, превысило 705 млн.

Это программный комплекс, демонстрирующий основные процессы работы платформы цифрового доверия. Макет показывает, как проходит регистрация пользователей, формирование «блобов» (блоков зашифрованной информации, подписанных цифровой подписью пользователя), как выполняется их защищённая передача от пользователя к сервису, проверка корректности формирования «блоба» инспектором и отправка подтверждения сервису.

Концепция ПЦД ПД была разработана в отделе перспективных исследований компании «Криптонит» и впервые представлена осенью 2021 года. Платформа цифрового доверия использует разработанный в компании «Криптонит» X-протокол.

«
За два года мы прошли сложный путь от формулировки концепции к началу апробации X-протокола. На ноябрь 2023 года разработаны функционально-технические требования к элементам ПЦД ПД. Определены конкретные сервисы, заинтересованные в использовании ПЦД ПД и готовые принять участие в эксперименте. Совместно с IDX мы разработали технические спецификации протоколов взаимодействия элементов ПЦД ПД, обосновали их функциональные и эксплуатационные характеристики, соответствие требованиям по безопасности. Ведутся переговоры с федеральными органами власти, которые могут принять участие в эксперименте в качестве инспекторов персональных данных, — прокомментировал генеральный директор НПК «Криптонит» Вартан Хачатуров.
»



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (51)
  Инфосистемы Джет (45)
  ДиалогНаука (33)
  Информзащита (30)
  Leta IT-company (26)
  Другие (728)

  Практика Успеха (6)
  Национальный аттестационный центр (НАЦ) (4)
  R-Vision (Р-Вижн) (4)
  Card Security (Кард Сек) (4)
  Инфосистемы Джет (3)
  Другие (64)

  Концерн Автоматика (2)
  Softscore UG (2)
  TUV Austria (2)
  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Другие (40)

  Сканпорт АйДи (Scanport) (6)
  Практика Успеха (5)
  Инфосистемы Джет (4)
  МСС Международная служба сертификации (3)
  Inspect (3)
  Другие (40)

  Уральский центр систем безопасности (УЦСБ) (4)
  Инфосистемы Джет (4)
  МСС Международная служба сертификации (2)
  Сканпорт АйДи (Scanport) (2)
  ИнфоТеКС (Infotecs) (2)
  Другие (30)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ИнфоТеКС (Infotecs) (31, 34)
  Код Безопасности (15, 34)
  Аладдин Р.Д. (Aladdin R.D.) (24, 30)
  Лаборатория Касперского (Kaspersky) (2, 23)
  Системы распределенного реестра (3, 19)
  Другие (437, 249)

  Практика Успеха (1, 6)
  R-Vision (Р-Вижн) (1, 4)
  ИнфоТеКС (Infotecs) (3, 3)
  Web3 Tech (Веб3 Технологии) ранее Waves Enterprise (1, 3)
  Концерн Автоматика (1, 2)
  Другие (12, 19)

  ИнфоТеКС (Infotecs) (2, 2)
  Концерн Автоматика (2, 2)
  Системы распределенного реестра (2, 2)
  Softscore UG (1, 2)
  Айтеко (Ай-Теко, iTeco) (1, 1)
  Другие (8, 8)

  Shenzhen Chainway Information Technology (1, 6)
  Практика Успеха (2, 5)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
  Digital Design (Диджитал Дизайн) (1, 2)
  Системы распределенного реестра (1, 2)
  Другие (6, 6)

  ИнфоТеКС (Infotecs) (2, 2)
  Shenzhen Chainway Information Technology (1, 2)
  АТ бюро (ESMART) (1, 1)
  Код Безопасности (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  Другие (5, 5)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Kaspersky Total Security - 18
  Secret Net - 15
  SmartDeal - 14
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 14
  ViPNet Coordinator HW ПАК Криптошлюз и межсетевой экран - 12
  Другие 314

  SmartDeal - 6
  R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4
  WE.Vote - 3
  КуРэйт Система квантового распределения ключей - 2
  МегаФон и Mail.ru Group: Деловое облако - 2
  Другие 16

  Softscore UG: Anwork Бизнес-коммуникатор - 2
  Квазар - 1
  КриптоБиоКабина (КБК) - 1
  ИнфоТеКС ViPNet QSS Phone квантовый телефон - 1
  Госключ - 1
  Другие 10

  Shenzhen Chainway C-серия RFID-считывателей - 6
  Госключ - 5
  SmartDeal - 4
  ИСКО Ареопад Информационная система коллегиальных органов - 2
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2
  Другие 7

  Shenzhen Chainway C-серия RFID-считывателей - 2
  Континент NGFW (ранее АПКШ Континент) - 1
  ViPNet SIES Core - 1
  Spacebit X-Control АОКЗ (Система автоматизации органов криптографической защиты) - 1
  Rutoken - 1
  Другие 6

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Datareon (Датареон) (272)
  Axelot (Акселот) (155)
  Цифра (31)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (25)
  АйТи Про (IT Pro) (21)
  Другие (277)

  Datareon (Датареон) (37)
  Axelot (Акселот) (25)
  Commvault (5)
  АйТи Про (IT Pro) (4)
  AnalyticsHub (АналитиксХаб) (2)
  Другие (35)

  Datareon (Датареон) (41)
  Axelot (Акселот) (32)
  Цифра (7)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5)
  Софрос (Sofros) (4)
  Другие (21)

  Datareon (Датареон) (32)
  Axelot (Акселот) (19)
  Софрос (Sofros) (9)
  Naumen (Наумен консалтинг) (3)
  Нетрика Медицина (2)
  Другие (29)

  Datareon (Датареон) (19)
  Axelot (Акселот) (7)
  Первый Бит (3)
  Софрос (Sofros) (3)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (3)
  Другие (17)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Datareon (Датареон) (2, 418)
  Цифра (2, 36)
  Axelot (Акселот) (1, 30)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5, 26)
  Informatica (14, 21)
  Другие (303, 227)

  Datareon (Датареон) (1, 60)
  Commvault (2, 5)
  АйТи Про (IT Pro) (1, 4)
  ЮниДата (UniData) (1, 3)
  SAP SE (1, 2)
  Другие (25, 25)

  Datareon (Датареон) (1, 71)
  Цифра (1, 7)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (3, 5)
  Axelot (Акселот) (1, 5)
  АСКОН (1, 2)
  Другие (15, 16)

  Datareon (Датареон) (1, 57)
  Axelot (Акселот) (1, 6)
  Цифра (1, 4)
  Naumen (Наумен консалтинг) (1, 3)
  Тандер Сеть магазинов Магнит (2, 2)
  Другие (15, 16)

  Datareon (Датареон) (1, 30)
  Data Sapience (Дата Сапиенс) (2, 3)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (1, 2)
  Axelot (Акселот) (1, 2)
  Nexign (Нэксайн) ранее Петер-Сервис (1, 1)
  Другие (14, 14)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Datareon Platform - 418
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 36
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 30
  HFLabs Единый клиент - 23
  АйТи Про: BI.Qube - 18
  Другие 217

  Datareon Platform - 60
  АйТи Про: BI.Qube - 4
  Commvault Complete Data Protection - 4
  ЮниДата Платформа управления данными - 3
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 2
  Другие 27

  Datareon Platform - 71
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 7
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 5
  Platforma и HFLabs: Технология безопасного метчинга данных - 2
  HFLabs Единый клиент - 2
  Другие 17

  Datareon Platform - 57
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 6
  Цифра: Диспетчер Система мониторинга промышленного оборудования и персонала - 4
  Naumen Enterprise Search - 3
  N3.Управление НСИ - 2
  Другие 15

  Datareon Platform - 30
  Data Sapience: Data Ocean Платформа управления данными - 2
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 2
  HFLabs Единый клиент - 2
  Наносемантика NLab Marker - 1
  Другие 14