Источник:

Редактор:


redcowash

24.07.16 18:39

А Великобритания не планирует хранить свою резервную копию в Эстонии? cross-backup надёжнее. Смешно, так-то.

ale19547797

24.07.16 19:06

Трибалтика усиленно пугает всех русской угрозой и под этот шумок пытается выбить максимум денег.
Но проблема Трибалтики в том, что весь мир прекрасно знает, что России на нее пофиг) И потому денег дает минимум. А вот если из Британии погонят всех заробитчан-трибалтийцев.... Будет полный трындец.


spv2

24.07.16 19:31

Комрадс, во славу коммунизма, куда теперь стучаться за корневыми сертификатами?

alkatux

24.07.16 20:19

Похоже, кто-то деньги из бюджета окучивает. :)



Vladjmir

24.07.16 23:06

А ещё надо вывезти из Эстонии все ценности, чтобы они не достались врагу в случае чего.

т-кк

25.07.16 09:11

А ещё надо вывезти эстонцев, дабы чувственная чухонская натура не испытывала перманентный стресс, отчего пьют как лошади и валяются обосс... на финское посмешище.


irumss

25.07.16 11:38

эээхх... прибалтийские тигры бёнть... смех да и только
карлику свой дата-центр не потянуть, вот и просится в чуланчик к богатенькому дяде, если вдруг своя крыша протечёт


ale19547797

25.07.16 11:48

> т-кк
А ещё надо вывезти эстонцев, дабы чувственная чухонская натура не испытывала перманентный стресс, отчего пьют как лошади и валяются обосс... на финское посмешище.
Скорее скоро будет как раз наоброт. Массы трибалтийцев погонят ссаными тряпками с тех же Бритто-островов, чтобы не мешали своими эмигрантскими рожами благородным лордам. И куда ломанутся эти сотни тысяч бывших зарабитчан, особенно с учетом строящегося забора?))


spv2

25.07.16 13:51

> irumss
эээхх... прибалтийские тигры бёнть... смех да и только
карлику свой дата-центр не потянуть, вот и просится в чуланчик к богатенькому дяде, если вдруг своя крыша протечёт
У карлика есть свои дата-центры, да такие, где работают российские хостеры. А ещё у карлика 100500 лет, как существует электронный паспорт и специальный "департамент государственной инфосистемы". Им, конечно, проще, ввиду масштабов и малого влияния (вследствие ненужности), но у них есть, а у нас - нет. Да, их карта - большой компромисс (и есть некоторые странности, у меня вызвал вопрос, например, длительное использование sha-1, впрочем, от него отказались уже), наша УЭК должна быть круче (и интереснее). Но у них - есть и давно используется, а у нас - чего-то не особо. И они - карлик, а мы - нет. Вообще работа с их техподдержкой у меня оставила приятное впечатление. Полный опен-сорс, оперативные изменения, хорошая поддержка от разработчиков. Я бы желал, чтобы такой подход был во многих наших частных конторах. Стимулирует-с.


irumss

25.07.16 14:20

> spv2
У карлика есть свои дата-центры, да такие, где работают российские хостеры.
Ну раз вы в теме, объясните в чём суть телодвижений? Если есть дата-центры, должна быть обеспечена безопасность дома. Ну так зачем им городить огород и хранить жизненно важные документы где придётся, от своих серваков в диппредставительствах за рубежом до полностью непрозрачных чужих "чуланчиков", откуда их ещё проще стянуть тому же хозяину.


Alex87

25.07.16 15:29

Чувствуют пистонцы, что скоро погонят их с прибалтийской земли, ибо Прибалтика юридически до сих пор принадлежит России.

Alanv

25.07.16 16:47

Видимо, на всякий случай готовят почву для "Правительства в изгнании". От беспричинного страха глаза по всему совсем округлились.

spv2

25.07.16 17:33

> irumss
Ну раз вы в теме, объясните в чём суть телодвижений? Если есть дата-центры, должна быть обеспечена безопасность дома. Ну так зачем им городить огород и хранить жизненно важные документы где придётся, от своих серваков в диппредставительствах за рубежом до полностью непрозрачных чужих "чуланчиков", откуда их ещё проще стянуть тому же хозяину.
Возможно, движуха идёт в рамках вот этого проекта: ht tps://en.wikipedia.org/wiki/Digital_5


irumss

25.07.16 18:29

> spv2
Возможно, движуха идёт в рамках вот этого проекта: ht tps://en.wikipedia.org/wiki/Digital_5
В рамках этого проекта более развитые в экономическом плане страны получат доступ к рынку господрядов и тендеров, а чего не подсуетиться если эсты своими руками будут проект развивать. Кстати про электронное правительство сказано вскользь, не тут ли собака порылась? Там сказано про гиперсеть объединяющую как можно большее число граждан, чтобы снимать инфу с каждого утюга. То есть будет ещё один рычаг давления на номинальную власть, если не дубина в грамотных демократических руках барыг из Лондона.
Эсты никак не забудут недавний урок, и поэтому КМК отсылка к крымским собятиям, когда после присоединения к РФ с правом собственности на землю, недвижимость и пр. госрегистрируемое имущество был бардак первое время, так как базы остались в Куеве, и пока РФ не выстроила свою структуру.


Attente

25.07.16 19:34

А как им поможет бэкап в случае очередной оккупации? Будут трясти флэшками, как Колин Пауэлл пробиркой?

spv2

25.07.16 20:32

Ещё в копилочку.
У Эстонии есть действительно удобная система ЭЦП для каждого утюга. Причём ключи выдаются всем гражданам с 16 лет и резидентам тоже (разные ключи. но выдаются). У нас при внедрении УЭК (в разных стадиях нозывалась по-разному) столкнулись с тем, что карту нельзя просто выслать по почте. За ней нужно прийти. предварительно заказав. А там - обязаловка.
Голосование, штрафы, налоги, электронная медкарта, подпись документов - всё это там доступно любому. Можно через кардритер и смарт-карту, можно вообще через мобильник (чипы в симке и смарт-карте по сути одинаковые и никто не мешает прикрутить туда же работу EMV, т.е. пользоваться ей ещё и как кредиткой с телефона и оплачивать проезд, например). По этой карте идёт идентификация личности, она же является удостоверяющим документом внутри ЕС. Её же может быть достаточно для подписания, например, кредитного договора (никакой бумаги) и вообще чего угодно. Был недавно прецедент - ЭЦП межправительственного соглашения Эстонии и Финляндии (новый формат ЭЦП одинаковый с финским). Как бы с одной стороны - пафос, а с другой - нет. Т.е. очень много уже чего содержится только в цифре и бумажной копии никогда не было.
Такие карты есть не только в Эстонии. Они распространены довольно широко: от Албании до Испании. В разных странах у них разный формат использования. В Эстонии, как я уже говорил, они обязательны. В некоторых других странах - тоже. Где-то просто их можно использовать. Казалось бы - круто. Ну, действительно. И у меня особенно нет причин не доверять таким системам. Наша УЭК примерно такой же планировалась.
Но вот тут список стран ЕС, где действуют такие карты. Посмотрите список (табличска внизу) внимательно.
ht tps://en.wikipedia.org/wiki/National_identity_cards_in_the_European_Economic_Area
В странах PIGS + Европе "второй скорости" они почему-то обязательны. А в прочих странах (кроме, пожалуй, Бельгии) - очень сильно опциональны. И чем в нашем субъективном восприятии страна кажется более независимой, тем более опицональны такие карты. Почему - не знаю, просто забавно. Я действительно не знаю причины и не вижу какого-то подвоха.
Сами ИТ-конторы и распил-ИТ-конторы в Эстонии очень распространены. Есть, например, такой таллинский научный парк Технополис, который, разумеется, не единственное место притяжения АйТишных и "АйТишных" компаний в Таллине. С 3500 сотрудников. В 420-тыс. Таллине. Грубо говоря, каждый 50-й трудоспособный таллинец работает в Технополисе.
Формально сейчас Эстония является страной-председателем в Digital 5. В Таллине в посольстве Британии сидит вот такая контора: ht tp://ukesttechlink.com/
Похожие компашки от Британии, организованные в рамках D5, есть и в Израиле ht tp://www.ukisraelhub.com
И в Новой Зеландии ht tp://www.digitalbusinessacademyuk.com/courses
Про Южную Корею чего-то не слышно.
Компашки эти, вроде как, учат и наставляют "рубить уголёк" новые стартапы в новой цифровой реальности. Может, какой новый пузырёк, может, что-то от разведки, может, просто попил. Но Британия в этой группе определённо лидер (может, бабло?) - поэтому, думаю, и решение там забекапится оно не только (и не столько) лежит в плоскости безопасности.
А, может, это просто моя конспирология )))


spv2

25.07.16 22:44

> Attente
А как им поможет бэкап в случае очередной оккупации? Будут трясти флэшками, как Колин Пауэлл пробиркой?
Помимо флешек необходима работающая инфраструктура открытых ключей (или PKI). Сейчас всё упирается в Удостоверяющие центры в Эстонии.
И ещё неизвестен регламент документооборота. Я не знаю, как у них проверяются документы с регламентом... Одно дело - просто ЭЦП на файл/группу. Другое - регламент документооборота. У нас оборот первички с использованием ЭЦП ведётся с использованием специально аттестованных операторов. ЭЦП содержит не только саму подпись, но и штамп времени. Сам регламент составлен так, что никаких кривотолков и вопросов быть (в случае судебного разбирательства, например) быть не может.
Вкратце регоамент обмена счетами-фактурами выглядит так:
1. Вы подписали документ.
2. Вы отправили документ.
3. Сервер принял документ и отправил Вам квитанцию с ЭЦП о принятии документа.
4. Вы приняли квитанцию и отправили на сервер квитанцию с ЭЦП о получении квитанции сервера.
5. Сервер отправил документ адресату и Вам новую квитанцию.
6. Вы ответили на новую квитанцию сервера своей.
7. Адресат открыл документ и отправил квитанцию серверу, что открыл.
8. Сервер подтвердил адресату получение его квитанции и сообщил Вам о том, что документ до адресата дошёл.
9. Вы квитировали сообщение сервера о том, что приняли квитанцию о доставке письма адресату.

На каждом шаге - штамп времени. Каждый шаг выполняется в рамках выделенного времени. В случае чего - никто никуда не денется. Ни оператор, ни Вы, ни адресат. Но это всего лишь первичка. Грубо говоря, счета-фактуры... Которые в бумажном виде через три года по закону можно сдать в макулатуру. Ещё у нас квалифицированной ЭЦП подписываются документы в электронных торгах (спасибо "Электронному правительству" Медведева).
А там, насколько я понимаю - ЭЦП предполагается подписывать что угодно на какой угодно срок. У нас пока ЭЦП используется главным образом для устранения ошибок и ускорения обмена первички в дочках больших контор и в электронных торгах. Там - можно уже голосовать и открывать онлайн юр.лицо.
Правда, не очень понятно, как быть, например, с документами, подписанными sha-1 лет через 15... ибо сдаётся мне, что к этому сроку подделать (в случае отсутствия регламента документооборота с оператором наподобие описанного выше) можно будет с выской степенью вероятности... У нас в России, алгоритмы прилично сильнее и sha-1 только для демок спользуется... у них sha-1 уже не используется, но понаподписывать им могли успеть... С другой стороны, большой вопрос, будут ли иметь какое-либо значение документы 20-летней давности навроде кредитных платежей и оплаты штрафов... В любом случае, это пока вопрос будущего, а пока вот такая статистика по 1,3- млн. Эстонии:
На 25.07.2016 08:18Цифровых подписей 301 816 620Активных карт: 1 272 685Эл. идентификаций личности: 458 504 124


irumss

26.07.16 08:13

> spv2
У нас пока ЭЦП используется главным образом для устранения ошибок и ускорения обмена первички в дочках больших контор и в электронных торгах.
///
С другой стороны, большой вопрос, будут ли иметь какое-либо значение документы 20-летней давности навроде кредитных платежей и оплаты штрафов...
1. Не только первичка и торги. Вся отчетность юрлиц сдается в электронном виде с ЭЦП подтверждением. Это декларации, отчеты в фонды (ПФ, ФСС, статистику и пр.), письма в налоговую, помимо этого регистрация юрлиц и внесении изменений в юр.документы (смена директора, учредителя(ей), адреса, и т.п.) с выдачей бумажного свидетельства о внесении изменений. При подаче заявки на тендер требуют пакет документов в т.ч. выписку из налоговой которую электронно никак не заверишь, копии устава, свидетельств, деклараций заверенных нотариально тоже должны быть оригинальными, и пр. и пр. и пр. ... То есть от бумаги ещё долго не уйти. В Сбербанке всем пенсионерам в принудительном порядке выдали карточки-ЭЦП (помимо расчётных - дебетовых, кредитных, социальных и т.п.), чтобы без паспорта подписывать документы, проводить платежи, вместо сберкнижки выписка с лицевого счёта. То есть документооборот ещё более ушёл в эл.область. Хотя банки первыми перевели отчетность в электронный вид, слишком много первички.
2. И да и нет. По штрафам срок исковой давности три года, если в срок не взыскали то могут забыть, если только не длящиеся дела, где сроки продляются или вновь открывшиеся обстоятельства, но это частности. Документы 20-летней давности переподпишут и все дела. Хотя бы из-за истечения срока ключей.


т-кк

26.07.16 09:00


Глиняные таблички доказали свою абсолютную надёжность, в качестве хранителей информации.
Новгородские берестяные грамоты в сыром грунте.
А вот мелкобриты даже золото Полуботка не смогли сберечь для незалежных хохлов, а они так рассчитывали на него...


Размещение комментариев доступно только зарегистрированным пользователям