Что такое джи карта

JaCarta: что это и как использовать

Токен JaCarta — это устройство с защищенной картой памяти, на которой хранится информация об электронной подписи. Это один из безопасных вариантов для хранения ЭП: носитель сертифицирован ФСТЭК/ФСБ, имеет пароль и усиленную защиту данных.

Токены JaCarta выпускаются в виде USB-токенов, отдельных модулей, смарт- и SIM-карт. Расскажем, чем популярные модели JaCarta отличаются друг от друга.

Что вы узнаете

Популярные варианты

Модели делятся на несколько семейств: JaCarta-2 SE, JaCarta-2 ГОСТ, JaCarta LT. Главное отличие — в наличии средства криптографической защиты информации (СКЗИ) и возможности работать с ЕГАИС. Для использования одних токенов нужно устанавливать программу на ПК, для других — не нужно, так как она уже находится в носителе.

JaCarta-2 SE

Это единственная модель линейки JaCarta, которая позволяет работать с алкоголем в ЕГАИС.

На каждом токене установлен личный PIN-код. Он вводится, когда пользователь заходит в систему. Но на JaCarta-2 SE можно установить еще один ПИН — для дополнительной защиты данных. Код будет вводиться, когда сотрудник подписывает документ или работает с транзакциями.

Если пользователь несколько раз введет неправильный PIN-код, токен не заблокируется. Повторно ввести пароль можно после установленного промежутка времени, например, через час.

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

JaCarta-2 ГОСТ

В отличие от предыдущей модели, не подходит для работы с ЕГАИС. Выпускается в нескольких вариантах: USB-токен, смарт-карта, модули смарт-карт, SIM-модули. Главное преимущество в том, что в чип смарт-карты можно загрузить дополнительные компоненты (апплеты). Это расширит возможности токена:

Смарт-карты поддерживают беспроводную передачу данных NFC, транспортные приложения, корпоративные карты. Например, банковская карта МИР может работать одновременно как карта «Тройка» и носитель ЭП.

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

JaCarta LT

Отличается от предыдущих вариантов тем, что не включает в себя средство криптографической защиты и не подходит для работы с ЕГАИС. Для использования ЭП понадобится установка СКЗИ на ПК. Например, КриптоПро.

Носитель сертифицирован ФСТЭК.

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Сравнение моделей

Для наглядности мы подготовили таблицу.

Как настроить

Для использования моделей, в которых не встроено СКЗИ, нужно установить программное обеспечение «Единый клиент JaCarta». ПО позволяет настраивать и USB-токены, и смарт-карты (при наличии считывателя).

В программе можно установить и изменить PIN-код пользователя, получить информацию об устройстве, разблокировать носитель и т. д. ПО поддерживает устройства с российской и зарубежной криптографией.

Мы предлагаем не устанавливать программу вручную, а скачать мастер настройки рабочего места. Он настроит компьютер для работы с ЭП: установит ПО и необходимые драйверы.

Мастер проверит, есть ли на вашем компьютере приложения для работы с ЭП. Выполняя рекомендации, установите или обновите ПО — напротив всех пунктов должна появиться зеленая галочка.

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Выберите вашу электронную подпись.

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Когда все работы будут завершены, появится кнопка «Начать работу». Нажмите ее, чтобы перейти в личный кабинет и отправить первый отчет или утвердить отгрузочные документы на приобретенную ЭП.

Источник

Подключение к ЕГАИС

Новые правила продажи алкоголя вступили в силу в январе 2016 года. Подключение к ЕГАИС происходит через интернет. Писать письма и заявления в какие-либо официальные инстанции не требуется. Правда, перед тем, как завести личный кабинет, какие-то организации все-таки придется посетить, чтобы приобрести оборудование и выполнить технические требования. Как подключить к ЕГАИС розничный магазин и что вам для этого понадобится?

А теперь подробнее о том, что нужно для подключения к ЕГАИС и где это взять.

Что такое джакарта для ЕГАИС

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Электронная подпись для ЕГАИС

КЭП или Квалифицированная электронная подпись — это то, что будет записано на ваш аппаратный крипто-ключ ЕГАИС. Фактически, это ваш «пропуск» в систему. Электронная подпись для ЕГАИС выдается во ФГУП «ЦентрИнформ» (в отделении организации в вашем регионе) или в компаниях-партнерах. Для оформления КЭП (ее также называют ЭЦП для ЕГАИС) вам потребуются:

В «ЦентрИнформ» вам запишут вашу КЭП для ЕГАИС на криптоключ. Эта услуга платная и не навсегда. Действие электронной подписи длится год, по истечении этого срока придется снова записывать электронную подпись на криптоключ.

Если у вас несколько торговых точек, то крипто-ключ с электронной подписью будет нужен для каждой из них.

Универсальный транспортный модуль ЕГАИС

Универсальный транспортный модуль ЕГАИС (УТМ) — это приложение, которое необходимо, чтобы передавать данные о ваших закупках и продажах на сервер Росалкогольрегулирования. Универсальный транспортный модуль ЕГАИС вы можете самостоятельно загрузить на свой компьютер при регистрации личного кабинета ЕГАИС на сайте egais.ru. Вход в него вы получите только при условии, что уже получили крипто-ключ и записали на него электронную подпись.

На рынке есть реализации универсального транспортного модуля в виде устройства, например, УТМ HUB-19 производства АТОЛ. Это то же самое приложение, но установленное на миниатюрный компьютер. Выглядит этот девайс как небольшая коробочка с разнообразными разъемами, в нее вставляется JaCarta и можно подключить монитор и клавиатуру. Неплохой вариант, если не хочется возиться с установкой программы на свой компьютер.

Для эффективной работы скорей всего вам понадобится товароучетная система с поддержкой ЕГАИС. Если вы торгуете пивом и вам нужно только подтверждение закупок, то будет достаточно бесплатных утилит и программ для работы с УТМ ЕГАИС. Поищите их в интернете. Если же у вас крепкие напитки и необходимо отчитываться о продажах, то тут бы мы не советовали экономить. Лучше взять решение с поддержкой проверенного поставщика, например, АТОЛ УТМ HUB-19.

Когда все эти требования выполнены, можно считать, что регистрация в ЕГАИС произведена. И это — тот минимум, который необходим, чтобы фиксировать в системе закупки алкоголя. Далее мы расскажем про оборудование для ЕГАИС, которое дополнительно необходимо, чтобы через систему рапортовать розничные продажи.

ККМ для ЕГАИС

Чтобы информация о каждой проданной бутылке поступала в УТМ, кассовое место нужно будет оснастить специальной программой. Требования к ККМ для ЕГАИС вы можете увидеть в своем личном кабинете на сайте egais.ru.

Требования к кассовому компьютеру:

Сканеры для ЕГАИС

2D-сканер штрихкода необходим, чтобы проверять продукцию перед тем, как она попадет на прилавок, а также непосредственно при продаже. 2D-сканеры для ЕГАИС можно заменить на терминалы сбора данных со встроенными 2D-считывателеми (ТСД для ЕГАИС).

Фискальный регистратор для ЕГАИС

Фискальный регистратор с функцией печати QR-кодов нужен для того, чтобы фиксировать продажи и формировать код в чеке. Покупатель с помощью своего смартфона сможет считать с чека информацию о купленном напитке.

Сколько стоит оборудование для ЕГАИС

В какую сумму обойдется подключение к ЕГАИС, можно посчитать очень приблизительно. Она зависит от нескольких факторов: где приобретать оборудование для ЕГАИС, брать готовое решение в комплекте вместе с ПО или искать все это по отдельности, для какого количества торговых точек необходимо оборудование, и так далее.

Готовые решения (не включают JaCarta и КЭП):

Есть и другие варианты, но следите за тем, чтобы оборудование, которое вы приобретаете для подключения к ЕГАИС, входило в государственный реестр контрольно-кассовой техники!

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

— Можно ли для ЕГАИС использовать электронную подпись для декларации? Можно ЭЦП-ключом ЕГАИС сдавать отчет в ФС РАР?
— Нет, для работы с ЕГАИС необходим другой ключ.

— Могут ли быть на одном компьютере 2 крипто-про и два ключа для ЕГАИС и декларации?
— Да, но возможны проблемы в работе крипто-инструментов. В каждом отдельном случае это необходимо тестировать.

— Можно ли поставить несколько УТМ на разные ИП на один компьютер?
— Да, но в таком случае могут возникать программные конфликты.

— У нас несколько магазинов (обособленные подразделения), и у каждого магазина свой КПП. Возможно ли установить ключи только в головной организации?
— Нет, согласно нормативным требованиям регулятора, УТМ с ключом и КЭП необходимо устанавливать физически в каждом обособленном подразделении для ООО. Это является лицензионным требованием. Но подключаться к ним можно удаленно и осуществлять работу с документами из головного офиса.

Источник

JaCarta-2 ГОСТ

Строгая аутентификация и электронная подпись с использованием новых российских криптоалгоритмов

Новое поколение USB-токенов, смарт-карт и модулей безопасности с аппаратной поддержкой ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Назначение

Средство электронной подписи и полноценное СКЗИ

JaCarta-2 ГОСТ предназначена для использования в качестве сертифицированного средства ЭП (усиленной квалифицированной подписи — УКЭП) и полноценного СКЗИ в системах электронного документооборота (ЭДО), дистанционного банковского обслуживания (ДБО) и др. для обеспечения юридической значимости и неотказуемости действий пользователей, а также для обеспечения целостности и конфиденциальности передаваемых данных.

Средство строгой двухфакторной аутентификации

Устройства JaCarta-2 ГОСТ могут применяться для обеспечения безопасного доступа пользователей или терминального оборудования в информационные системы, Web-порталы и облачные сервисы.

Средство безопасного хранения пользовательских данных

Возможности устройств JaCarta-2 ГОСТ позволяют обеспечить безопасное хранение ключевых контейнеров программных СКЗИ (например, КриптоПро CSP и ViPNet CSP), цифровых сертификатов, паролей, пользовательских и прочих данных в защищённой энергонезависимой памяти (EEPROM).

Исполнения

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Возможности применения

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Электронное удостоверение сотрудника

В одной карте возможно совмещение нескольких важных и часто используемых функций:

Платёжная карта НСПК «Мир»

В одной карте НСПК «Мир» со встроенным NFC-модулем можно совместить функции:

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

SIM-модули и микросхемы предназначены для встраивания в различное электронное оборудование в качестве сертифицированного модуля безопасности, обеспечивающего конфиденциальность, некорректируемость, юридическую значимость и подтверждение подлинности источников данных и команд.

Кроме того, SIM-модули и микросхемы могут применяться:

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Особенности

Предназначено для встраивания

«Белый» список безопасных команд и функций

Обеспечивает построение защищённого канала

Защита от взлома и клонирования

Secure By Design — устройства JaCarta-2 ГОСТ сконструированы как безопасные и для целей обеспечения безопасности, выполнены на базе защищённых смарт-карточных чипов (Secure Element).

Возможность расширения функциональности устройств

Работа с доверенными объектами

Дополнительный PIN-код на операцию формирования ЭП

Новые механизмы разблокирования устройств

Новые механизмы защиты от атак и блокирования

Безопасное администрирование

Больше доступной памяти

Быстрее

Скорость подписания объёмных документов в устройстве JaCarta-2 ГОСТ теперь на порядки выше, поскольку вычисление хэш-функции от объёмных документов производится программной библиотекой (ИКБ) на стороне хоста со скоростью работы основного процессора, а не на микроконтроллере устройства.

Вычисленное значение хэш-функции для формирования ЭП передаётся в устройство по защищённому каналу.

Повышенный ресурс и живучесть

Устройства JaCarta-2 ГОСТ проектировались с учётом возможностей применения в различных автоматизированных системах (ЕГАИС, АСУ ТП и пр.), включая М2М, IoT и прочие, и имеют повышенный ресурс по количеству циклов записи в EEPROM-память и выполняемых операций ЭП.

В частности, количество операций формирования ЭП составляет не менее 10 млн.

Надёжность и качество

Модельный ряд

Устройства JaCarta-2 ГОСТ выпускаются в различных исполнениях и форм-факторах, с широким набором опций, дополнительных функций и возможностей кастомизации.

На базе моделей JaCarta-2 ГОСТ выпускается линейка комбинированных моделей с поддержкой зарубежной криптографии (PKI), биометрической идентификации пользователя по отпечаткам пальцев с вычислением «на карте» (Match-On-Card) и др.

USB-токены

Смарт-карты и модули для производства смарт-карт

Модули безопасности ( Secure Element )

Комбинированные модели

Упаковка и кастомизация

Индивидуальная упаковка

Вам больше не надо думать об упаковке для токенов при их поставке Вашим клиентам.

Мы подготовили два типовых варианта для USB-токенов и смарт-карт:

На базе типовой индивидуальной упаковки можно быстро сделать новую в фирменном стиле Заказчика.

Кастомизация

USB-токены JaCarta-2 ГОСТ могут выпускаться с цветной вставкой и пластиковым брелоком в фирменном цвете организации Заказчика. На корпусе устройства или на брелоке предусмотрено место для логотипа.

Базовые цвета корпуса при заказе кастомизированных моделей: оранжевый (основной), белый, чёрный, красный, синий, малиновый, фиолетовый, зелёный.

Для смарт-карт JaCarta-2 ГОСТ можно выбрать цвет пластика и контактов микроконтроллера (золотые или серебряные).

В смарт-карты и USB-токены в корпусе XL могут быть встроены RFID-метки для контроля физического доступа в помещения.

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Сопутствующее ПО и решения

Технические подробности

Поддерживаемые ОС
(для сертифицированного средства ЭП и СКЗИ)

Microsoft Windows *

* Поддерживаются 32- и 64-битные версии ОС, если не указано иное

Дистрибутивы Linux

Apple OS X

Это список ОС, вошедших в сертифицированную версию. Поддерживаемый список ОС и платформ (x86, ARM, RISC) намного шире.

«Белый» список безопасных команд и функций

Разрешённые команды и функции, которыми можно безопасно пользоваться из прикладного и системного ПО:

Устройства соответствуют требованиям ГОСТ РВ 20.39.304-98 «Aппаратура, приборы, устройства и оборудование военного назначения. Требования стойкости к внешним воздействующим факторам», относится к группе 1.1 УХЛ (умеренно холодное исполнение) и предназначены для установки в отапливаемых помещениях и эксплуатации в условиях круглосуточной или сменной работы с техническими перерывами.

Нормальными климатическими условиями эксплуатации аппаратной части устройств являются:

Корпус устройств изготовлен из прочного, износо- и ударопрочного, негорючего АБС-пластика, безопасного для здоровья человека (Сертификат TUVRheinland № 10044908 005 ).

Устройства производятся в соответствии с международными Директивами и стандартами RoHS, PoHS, 2003/11/EC, 2006/122/EC, SS-00259, ограничивающими использование опасных для здоровья и окружающей среды свинца, кадмия, ртути, шестивалентного хрома, бромидных соединений, и соответствуют требованиям стран ЕС (СЕ).

Сертификат Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека о соответствии USB-токенов JaCarta положениям раздела 7 «Требования к продукции машиностроения, приборостроения и электротехники» главы II Единых санитарно-эпидемиологических и гигиенических требований к товарам, подлежащим санитарно-эпидемиологическому надзору (контролю), утвержденных решением Комиссии Таможенного союза № 299 от 28.05.2010 г.

Устройства имеют повышенную защищённость от пробоя статическим электричеством до 8 кВ и соответствуют требованиям ГОСТ 30804.4.2-2013 (IEC 61000-4-2:2008).

Устройства изготовлены в соответствии с требованиями ГОСТ 30805.22-2013, ГОСТ CISPR 24-2013, Технического регламента Таможенного союза, утвержденного Решением Комиссии Таможенного союза от 9.12.2011 года № 879, ТР ТС 020/2011 «Электромагнитная совместимость технических средств», имеют повышенную защищённость от воздействия электромагнитных излучений и индустриальных помех, не являются источником электромагнитных помех, которые могут повлиять на работу другого электронного оборудования, чувствительного к электромагнитным излучениям и помехам.

* — Коммерческое название — JaCarta-2 ГОСТ.

Сертификаты соответствия ФСТЭК России

Сертификат соответствия ФСТЭК России № 4446 на Средство аутентификации и безопасного хранения информации пользователей JaCarta

Международные сертификаты безопасности

Прочие сертификаты

Система менеджмента качества компании «Аладдин Р.Д.» соответствует требованиям стандарта ГОСТ Р ИСО 9001-2015 (ISO 9001:2015) и дополнительным требованиям ГОСТ РВ 0015-002-2012. Система менеджмента качества компании «Аладдин Р.Д.» сертифицирована в двух системах: Росаккредитация, сертификат соответствия № RU CMS-RU.ФК14.00263 (срок действия до 20.07.2021); система добровольной сертификации «Военный регистр», сертификат соответствия № ВР 21.1.13537-2019 (срок действия до 24.04.2022).

Завод, осуществляющий контрактное производство печатных плат (комплектующих) и сборку USB-токенов, сертифицирован на соответствие международному стандарту ISO 9001:2008 и ISO 14001:2004.

Состав сертифицированного СКЗИ

Апплет «Криптотокен 2 ЭП»

Интерфейсная криптобиблиотека (ИКБ)

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Сравнение старой и новой архитектуры СКЗИ

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Что такое джи карта. Смотреть фото Что такое джи карта. Смотреть картинку Что такое джи карта. Картинка про Что такое джи карта. Фото Что такое джи карта

Безопасность архитектуры микроконтроллера

Защищенность микроконтроллера обеспечивается на аппаратном и программном уровнях, что позволяет успешно противостоять большинству возможных угроз безопасности:

Для противодействия известным атакам в микроконтроллере используются следующие основные механизмы и технические решения:

Микроконтроллер соответствует профилю защиты для смарт-карт (Smart Card Security User Group — Smart Card Protection Profile — SCSUG-SCPP), что подтверждается результатами его сертификации по методике Сommon Criteria.

6 главных отличий от конкурирующих продуктов

JaCarta-2 ГОСТ — функционально законченный и криптографически безопасный продукт:

Secure By Design — продукт сделан на базе защищённых смарт-карточных чипов

Используемые в устройстве JaCarta-2 ГОСТ чипы имеют встроенные средства защиты от всех известных атак, методов взлома и клонирования, их безопасность подтверждена сертификацией по международным требованиям.

Автоматическое построение защищённого канала между СКЗИ и хостом

Работа между токеном JaCarta-2 ГОСТ и хостом производится по защищённому каналу, другое ПО для этого не требуется.

Защита от атак на PIN-код и от блокирования устройства

JaCarta-2 ГОСТ имеет встроенную защиту от атак на PIN-код и механизмы автоматического восстановления заблокированного устройства по времени.

Высокая скорость подписания
объёмных документов

Вычисление хэш-функции от документов у JaCarta-2 ГОСТ производится программной библиотекой (ИКБ) на стороне хоста со скоростью работы основного процессора, а не на микроконтроллере устройства, хэш для формирования ЭП передаётся в устройство по защищённому каналу.

Безопасное администрирование

Инициализация токена JaCarta-2 ГОСТ, ввод в эксплуатацию, вывод из эксплуатации (с гарантированным уничтожением всех пользовательских ключей и данных), работа с доверенными объектами и прочее производится на АРМе администратора безопасности.

При распространении проинициализированных производителем некоторых конкурирующих продуктов администратор может получить доступ к закрытым ключам ЭП пользователей, нарушая основополагающий принцип PKI — «Ключ ЭП известен только его владельцу».

ЗАПРЕЩАЕТСЯ повторно выдавать ранее использовавшийся токен другому пользователю без полной его перепрошивки у производителя. Уничтожить в устройстве ключи ЭП и журнал проведённых операций на АРМе администратора нельзя.

Источник

JaCarta

Часто задаваемые вопросы

USB-токены и смарт-карты JaCarta

ПК «Единый Клиент JaCarta»

Что такое JaCarta от компании «Аладдин Р.Д.»?

JaCarta — семейство аппаратно-программных средств аутентификации и электронной подписи (USB-токенов, смарт-карт и модулей безопасности), созданное российской компанией «Аладдин Р.Д.». В состав семейства JaCarta входят:

Возможна поставка комбинированных моделей JaCarta, объединяющих в себе возможности нескольких базовых моделей (например, JaCarta-2 PKI/ГОСТ).

Какие форм-факторы устройств семейства JaCarta поставляет «Аладдин Р.Д.»?

Устройства JaCarta выпускаются в нескольких форм-факторах:

Большинство форм-факторов позволяют совмещать в себе несколько функций, что даёт возможность сократить число ключевых носителей пользователя, реализуя необходимые функции в одном устройстве (например, двухфакторная аутентификация и усиленная квалифицированная ЭП в устройстве JaCarta-2 ГОСТ).

JaCarta — почему выбрано такое название?

JaCarta — чья это разработка?

Устройства JaCarta разработаны компанией «Аладдин Р.Д.», соответственно, все права на продукты и товарный знак принадлежат нам. При создании устройств JaCarta и их дальнейшем развитии мы использовали опыт, накопленный нами за более чем 20 лет работы на российском рынке информационной безопасности. При разработке ставилась задача не «изобретать велосипед», а брать лучшие современные технологии, доступные на мировом ИТ-рынке, и сотрудничать с технологическими лидерами. Нашими партнёрами по разработке и производству устройств JaCarta стали:

JaCarta — клон устройств линейки ID Protect производства NXP (ранее — Athena Smartcard Solutions)?

Нет. Компания Athena Smartcard Solutions (поглощена компанией NXP) выступала в качестве нашего технологического партнёра. Мы лицензировали у неё ОС для смарт-карт, компоненты технологии биометрической идентификации, совместно проводили ряд исследований и разработок, по лицензии и технологии этой компании производим ридеры для смарт-карт.

При этом проектирование устройств JaCarta проводилось нами самостоятельно. Например, дизайн USB-токенов JaCarta, разработанный в «Аладдин Р.Д.», оказался настолько удачным, что наши иностранные коллеги решили использовать его для собственной линейки токенов ID Protect, которая всё ещё продаётся на зарубежных рынках. По этим причинам USB-токены JaCarta и ID Protect очень похожи друг на друга и имеют общие элементы. Это нормальная мировая практика технической кооперации, и никакие права двух компаний нарушены не были.

JaCarta — клон токенов eToken?

В рамках программы импортозамещения мы также создали токены JaCarta PRO, работающие в режиме обратной совместимости с программным обеспечением (ПО) для eToken PRO (Java). При этом патент на апплет PRO, обеспечивающий эту совместимость, принадлежит компании «Аладдин Р.Д.». При разработке апплета PRO не были использованы исходные коды, или каким-либо образом нарушена чужая интеллектуальная собственность.

Работает ли JaCarta в инфраструктуре, созданной для eToken PRO (Java)?

Если у вас есть потребность в переходе с токенов eToken PRO (Java) на токены JaCarta, но при этом нет желания отказываться от сопутствующего ПО, которое используется в вашей организации, мы рекомендуем покупать токены линейки JaCarta PRO. Эти устройства поддерживают режим обратной совместимости с ПО для устройств eToken PRO (Java), что позволяет использовать уже существующую инфраструктуру и осуществлять плавный переход на устройства JaCarta.

Что будет с продажами устройств семейства eToken?

Все обязательства по технической поддержке eToken PRO (Java) и eToken ГОСТ, взятые на себя компанией «Аладдин Р.Д.», будут выполнены в полном объёме. Ознакомиться с условиями окончания продаж и поддержки токенов eToken PRO (Java) и eToken ГОСТ, а также с продуктами, предлагаемыми им на замену, можно в документе «Извещение о планах прекращения продажи, поддержки и сопровождения USB-токенов и смарт-карт семейства eToken PRO (Java), eToken и СКЗИ «Криптотокен» в составе изделий eToken ГОСТ».

Есть ли в JaCarta реализация новых ГОСТов 2012 года?

Какие сертификаты есть у семейства JaCarta?

Ознакомиться с полным перечнем сертификатов на устройства JaCarta можно на странице «Сертифицированные продукты».

Что такое ПК «Единый Клиент JaCarta»?

«Единый Клиент JaCarta» — программный комплекс (ПК), предназначенный для поддержки функций строгой двухфакторной аутентификации и работы со всеми моделями USB-токенов и смарт-карт JaCarta и eToken. Предоставляет пользователям и администраторам простой и удобный интерфейс для проведения операций по настройке токенов (инициализация, смена PIN-кода, разблокировка, просмотр хранимых объектов и т.д.).

Что такое «сертифицированная версия ПК «Единый Клиент JaCarta»?

ПК «Единый Клиент JaCarta» сертифицирован ФСТЭК России в составе ПК аутентификации и безопасного хранения информации пользователей JaCarta версии 1.5 (далее – ПК JaCarta 1.5), что подтверждается сертификатом соответствия ФСТЭК России № 3449, выданным 7 сентября 2015 года. В 2019 году проведён инспекционный контроль ПК JaCarta 1.5. Сертифицированная версия ПК «Единый Клиент JaCarta» 2.12, прошедшая инспекционный контроль, поставляется только в составе комплекта (Media Kit).

Что поставляется в комплекте (Media Kit)?

В комплекте (Media Kit) находится верифицированный дистрибутив ПК «Единый Клиент JaCarta» и необходимая документация.

Как получить обновлённую сертифицированную версию ПК «Единый Клиент JaCarta» версии 2.12? Какие предусмотрены условия для получения дистрибутива сертифицированной версии ПК «Единый Клиент JaCarta»?

Если ранее приобретались устройства с сертификатом соответствия ФСТЭК России № 3449, то можно приобрести обновлённый комплект (Media Kit) JC-MediaKit-4. Для заказа комплекта нужно передать в Коммерческий департамент компании «Аладдин Р.Д.» информацию о ранее приобретённых изделиях — например, название заказчика, дату покупки или номера средства защиты информации (СЗИ).

Если устройства ранее не приобретались, для получения сертифицированной версии ПК «Единый Клиент JaCarta» версии 2.12 необходимо приобрести устройства c комплектом (Media Kit) и сертификатом соответствия ФСТЭК России № 3449.

Дайте ссылку на дистрибутив сертифицированной версии ПК «Единый Клиент JaCarta» 2.12

Дистрибутив сертифицированной версии ПК «Единый Клиент JaCarta» не может быть выслан по электронной почте или загружен через сеть Интернет. В соответствии с требованиями к поставкам сертифицированной продукции, утверждёнными регулирующим органом, заказчик должен получить физический носитель с верифицированной копией сертифицированного ПО, а производитель сертифицированного ПО обязан вести учёт поставленной продукции.

Ранее мы уже приобретали комплект (Media Kit) с сертифицированной версией ПК «Единый Клиент JaCarta» по сертификату соответствия ФСТЭК России № 3449. Нужно ли нам обновлять версию ПК «Единый Клиент JaCarta»?

Необходимость обновления сертифицированной версии ПК «Единый Клиент JaCarta» определяется конечным заказчиком, исходя из регламентных и руководящих документов по информационной безопасности.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

МодельВстроенный СКЗИРабота с ЕГАИСДвухфакторная защитаСертификаты
JaCarta-2 SE