SlideShare a Scribd company logo
1 of 14
Актуальные вопросы и их 
решения для «1С-Битрикс» 
VI Конференция «Электронная торговля. Информационная безопасность и PKI». 
22-24 октября 2014 года. г. Казань
Направления разработки 
1 
PAGE 
Клиентский сервис 
1. Аутентификация и авторизация по сертификатам. 
2. Аутентификация через ЕСИА. 
3. Обмен электронными документами с юридически 
значимым статусом.
Платформа «1С-Битрикс» 
2 
PAGE 
Клиентский сервис 
110000 000000++ клиентов 
2255 000000++ интернет-магазинов 
1100 000000++ партнеров 
11550000++ веб-приложений для 
сайтов в Маркетплейсе 
115500++ интернет- магазинов в 
Маркетплейсе
Инструменты безопасности 
3 
PAGE 
Комплекс «Проактивная защита» 
Проактивный фильтр защиты от атак 
Веб-антивирус 
Аутентификация и система составных паролей 
Технология защиты сессии пользователя 
Активная реакция на вторжение 
Контроль целостности системы 
Защита от фишинга 
Шифрование данных 
Групповые политики безопасности 
Защита при регистрации и авторизации 
Журнал событий
«Безопасная авторизация без SSL» 
4 
PAGE 
Аутентификация по сертификату 
1. Закрытый и открытый ключи (генерация на сервере) 
2. Шифрование пароля на клиенте RSA 1024bit 
3. Передача в закрытом виде по каналам связи – каждый раз новое 
значение 
4. Дешифрование пароля на сервере 
5. Не изменяется безопасное хранение пароля в Базе Данных на сервере
Применение одноразовых паролей 
5 
PAGE 
Аутентификация ОТP
Модуль TrustedLogin 
6 
PAGE 
Решение для «1С-Битрикс»
Схема аутентификации модуля TrustedLogin 
7 
PAGE 
Решение для «1С-Битрикс»
Модуль TrustedSaml 
8 
PAGE 
Аутентификация через ЕСИА 
1. Установить модуль. 
2. Подать заявку. 
3. Протестировать взаимодействие с ЕСИА в тестовой среде. 
4. Подключить к продуктивной среде ЕСИА.
Обмен электронными документами с юридически значимым статусом 
9 
PAGE 
Технология электронной подписи 
«Очевидно, что так называемая круглая печать – это в общем, 
конечно, наследие прошлого. При современном развитии техники 
наличие печати не гарантирует подлинности документа» 
Премьер-министр РФ 
Д.А. Медведев 
16 октября 2014г.
Модуль электронной подписи 
10 
PAGE 
Технология электронной подписи 
1. Библиотека документов 
2. Документооборот 
3. Бизнес-процессы
Интеграция в комплексный компонент «Библиотека документов» 
11 
PAGE 
Технология электронной подписи
Спасибо за внимание 
Контакты 
wwwwww..ttrruusstteedd..rruu 
ee--mmaaiill:: iinnffoo@@ttrruusstteedd..rruu 
88 ((88336622)) 3333--7700--5500 
88 ((449999)) 770055--9911--1100 
88 ((880000)) 555555--6655--8811

More Related Content

What's hot

Централизация потокового ввода банковских документов и создание электронных а...
Централизация потокового ввода банковских документов и создание электронных а...Централизация потокового ввода банковских документов и создание электронных а...
Централизация потокового ввода банковских документов и создание электронных а...IT Group
 
IDM уже не тот?
 IDM уже не тот? IDM уже не тот?
IDM уже не тот?КРОК
 
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.Expolink
 
преимущества виртуальной комнате данных
преимущества виртуальной комнате данныхпреимущества виртуальной комнате данных
преимущества виртуальной комнате данныхCyrilAndreew
 
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователейОпыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователейkvolkov
 
Экономика будущего. Ирина Бухтуева
Экономика будущего. Ирина БухтуеваЭкономика будущего. Ирина Бухтуева
Экономика будущего. Ирина БухтуеваVladimir Tcherniak
 
Защита информации на съемных носителях и мобильных устройствах с применением ...
Защита информации на съемных носителях и мобильных устройствах с применением ...Защита информации на съемных носителях и мобильных устройствах с применением ...
Защита информации на съемных носителях и мобильных устройствах с применением ...kzissu
 
5. bitrix24
5. bitrix245. bitrix24
5. bitrix24ufacity
 
Information Security Services for finance sector 2010
Information Security Services for finance sector 2010Information Security Services for finance sector 2010
Information Security Services for finance sector 2010Roman Emelyanov
 
Аутентификация
АутентификацияАутентификация
АутентификацияElena_dm
 
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017S-Terra CSP
 
Информационная система myObject
Информационная система myObjectИнформационная система myObject
Информационная система myObjectAndrey Vishin
 
ИРИДИС Групп. Мы ближе чем кажется...
ИРИДИС Групп. Мы ближе чем кажется...ИРИДИС Групп. Мы ближе чем кажется...
ИРИДИС Групп. Мы ближе чем кажется...Semyon Mikhailenko
 
блокчейн в действии
блокчейн в действииблокчейн в действии
блокчейн в действииAleksey Studnev
 
Системы управления сайтами
Системы управления сайтамиСистемы управления сайтами
Системы управления сайтамиAnnely Nurkaliyeva
 
Blockchain innovation 2016 04-19 для банкирру
Blockchain innovation 2016 04-19 для банкирруBlockchain innovation 2016 04-19 для банкирру
Blockchain innovation 2016 04-19 для банкирруBankir_Ru
 

What's hot (20)

Централизация потокового ввода банковских документов и создание электронных а...
Централизация потокового ввода банковских документов и создание электронных а...Централизация потокового ввода банковских документов и создание электронных а...
Централизация потокового ввода банковских документов и создание электронных а...
 
IDM уже не тот?
 IDM уже не тот? IDM уже не тот?
IDM уже не тот?
 
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
 
3 d metamorphosis
3 d metamorphosis3 d metamorphosis
3 d metamorphosis
 
преимущества виртуальной комнате данных
преимущества виртуальной комнате данныхпреимущества виртуальной комнате данных
преимущества виртуальной комнате данных
 
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователейОпыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
 
Экономика будущего. Ирина Бухтуева
Экономика будущего. Ирина БухтуеваЭкономика будущего. Ирина Бухтуева
Экономика будущего. Ирина Бухтуева
 
Case project
Case projectCase project
Case project
 
Защита информации на съемных носителях и мобильных устройствах с применением ...
Защита информации на съемных носителях и мобильных устройствах с применением ...Защита информации на съемных носителях и мобильных устройствах с применением ...
Защита информации на съемных носителях и мобильных устройствах с применением ...
 
5. bitrix24
5. bitrix245. bitrix24
5. bitrix24
 
Information Security Services for finance sector 2010
Information Security Services for finance sector 2010Information Security Services for finance sector 2010
Information Security Services for finance sector 2010
 
Аутентификация
АутентификацияАутентификация
Аутентификация
 
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
 
Информационная система myObject
Информационная система myObjectИнформационная система myObject
Информационная система myObject
 
ИРИДИС Групп. Мы ближе чем кажется...
ИРИДИС Групп. Мы ближе чем кажется...ИРИДИС Групп. Мы ближе чем кажется...
ИРИДИС Групп. Мы ближе чем кажется...
 
блокчейн в действии
блокчейн в действииблокчейн в действии
блокчейн в действии
 
Системы управления сайтами
Системы управления сайтамиСистемы управления сайтами
Системы управления сайтами
 
Jincor
JincorJincor
Jincor
 
Blockchain innovation 2016 04-19 для банкирру
Blockchain innovation 2016 04-19 для банкирруBlockchain innovation 2016 04-19 для банкирру
Blockchain innovation 2016 04-19 для банкирру
 
ART DOC PRESENT
ART DOC PRESENTART DOC PRESENT
ART DOC PRESENT
 

Similar to Вход по сертификатам и электронная подпись для 1С-Битрикс

Решения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальностьРешения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальностьNick Turunov
 
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014ISSP Russia
 
Применение блокчейна в кибербезопасности
Применение блокчейна в кибербезопасностиПрименение блокчейна в кибербезопасности
Применение блокчейна в кибербезопасностиAleksey Lukatskiy
 
Услуги информационной безопасности
Услуги информационной безопасностиУслуги информационной безопасности
Услуги информационной безопасностиCTI2014
 
криптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоровкриптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоровАлександр Сидоров
 
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoAleksey Lukatskiy
 
Электронный обмен и сервис Synerdocs. Приятно познакомиться!
Электронный обмен и сервис Synerdocs. Приятно познакомиться!Электронный обмен и сервис Synerdocs. Приятно познакомиться!
Электронный обмен и сервис Synerdocs. Приятно познакомиться!Synerdocs
 
Уральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутУральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутAleksey Lukatskiy
 
MMS 2010: Secure collaboration
MMS 2010: Secure collaborationMMS 2010: Secure collaboration
MMS 2010: Secure collaborationAleksei Goldbergs
 
Валерий Блонский (Казахстан), PACIFICA. Как угнать Ботнет
Валерий Блонский (Казахстан), PACIFICA. Как угнать БотнетВалерий Блонский (Казахстан), PACIFICA. Как угнать Ботнет
Валерий Блонский (Казахстан), PACIFICA. Как угнать БотнетKazHackStan
 
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Expolink
 
«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России1С-Битрикс
 
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...Expolink
 
Qlik View в Orange Business Services
Qlik View в Orange Business ServicesQlik View в Orange Business Services
Qlik View в Orange Business ServicesMarina Payvina
 
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012Доклад Д.Суслова (1С-Битрикс) - 22.03.2012
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012web_kport
 
общая эа Ru short
общая эа Ru shortобщая эа Ru short
общая эа Ru shortMMI Group
 
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...Clouds NN
 

Similar to Вход по сертификатам и электронная подпись для 1С-Битрикс (20)

Решения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальностьРешения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальность
 
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
 
Применение блокчейна в кибербезопасности
Применение блокчейна в кибербезопасностиПрименение блокчейна в кибербезопасности
Применение блокчейна в кибербезопасности
 
Услуги информационной безопасности
Услуги информационной безопасностиУслуги информационной безопасности
Услуги информационной безопасности
 
криптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоровкриптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоров
 
иб Cti 2014
иб Cti 2014иб Cti 2014
иб Cti 2014
 
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в Cisco
 
Цапко Денис
Цапко ДенисЦапко Денис
Цапко Денис
 
Электронный обмен и сервис Synerdocs. Приятно познакомиться!
Электронный обмен и сервис Synerdocs. Приятно познакомиться!Электронный обмен и сервис Synerdocs. Приятно познакомиться!
Электронный обмен и сервис Synerdocs. Приятно познакомиться!
 
Уральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутУральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минут
 
MMS 2010: Secure collaboration
MMS 2010: Secure collaborationMMS 2010: Secure collaboration
MMS 2010: Secure collaboration
 
Валерий Блонский (Казахстан), PACIFICA. Как угнать Ботнет
Валерий Блонский (Казахстан), PACIFICA. Как угнать БотнетВалерий Блонский (Казахстан), PACIFICA. Как угнать Ботнет
Валерий Блонский (Казахстан), PACIFICA. Как угнать Ботнет
 
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
 
«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России
 
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
 
Avanpost PKI
Avanpost PKIAvanpost PKI
Avanpost PKI
 
Qlik View в Orange Business Services
Qlik View в Orange Business ServicesQlik View в Orange Business Services
Qlik View в Orange Business Services
 
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012Доклад Д.Суслова (1С-Битрикс) - 22.03.2012
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012
 
общая эа Ru short
общая эа Ru shortобщая эа Ru short
общая эа Ru short
 
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
 

More from Цифровые технологии

Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРОНовинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРОЦифровые технологии
 
Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»Цифровые технологии
 
SafeNet Authentication Service - аутентификация следующего поколения
SafeNet Authentication Service - аутентификация следующего поколенияSafeNet Authentication Service - аутентификация следующего поколения
SafeNet Authentication Service - аутентификация следующего поколенияЦифровые технологии
 
Сервисы ЭДО Такском-Доклайнз и варианты интеграции с ними
Сервисы ЭДО Такском-Доклайнз  и варианты интеграции с нимиСервисы ЭДО Такском-Доклайнз  и варианты интеграции с ними
Сервисы ЭДО Такском-Доклайнз и варианты интеграции с нимиЦифровые технологии
 
Организация роумингового обмена электронными документами между операторами ЭД...
Организация роумингового обмена электронными документами между операторами ЭД...Организация роумингового обмена электронными документами между операторами ЭД...
Организация роумингового обмена электронными документами между операторами ЭД...Цифровые технологии
 
Рабочее место электронного документооборота, как сделать клиента счастливее
Рабочее место электронного документооборота, как сделать клиента счастливее Рабочее место электронного документооборота, как сделать клиента счастливее
Рабочее место электронного документооборота, как сделать клиента счастливее Цифровые технологии
 
Технические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписиТехнические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписиЦифровые технологии
 
Новые требования законодательства в образовании и соответствие требованиям ре...
Новые требования законодательства в образовании и соответствие требованиям ре...Новые требования законодательства в образовании и соответствие требованиям ре...
Новые требования законодательства в образовании и соответствие требованиям ре...Цифровые технологии
 
Электронные сервисы нотариата, реалии и перспективы
Электронные сервисы нотариата, реалии и перспективыЭлектронные сервисы нотариата, реалии и перспективы
Электронные сервисы нотариата, реалии и перспективыЦифровые технологии
 
Трансграничное доверенное электронное взаимодействие. теория и практика
Трансграничное доверенное электронное взаимодействие. теория и практикаТрансграничное доверенное электронное взаимодействие. теория и практика
Трансграничное доверенное электронное взаимодействие. теория и практикаЦифровые технологии
 
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...Цифровые технологии
 
Комплексные решения для организации юридически значимого электронного докумен...
Комплексные решения для организации юридически значимого электронного докумен...Комплексные решения для организации юридически значимого электронного докумен...
Комплексные решения для организации юридически значимого электронного докумен...Цифровые технологии
 
Госзакупки: №44-фз о контрактной системе, переход на новые правила
Госзакупки: №44-фз о контрактной системе, переход на новые правилаГосзакупки: №44-фз о контрактной системе, переход на новые правила
Госзакупки: №44-фз о контрактной системе, переход на новые правилаЦифровые технологии
 
Актуальные вопросы обеспечения юридической силы электронных документов
Актуальные вопросы обеспечения юридической силы электронных документовАктуальные вопросы обеспечения юридической силы электронных документов
Актуальные вопросы обеспечения юридической силы электронных документовЦифровые технологии
 
Некоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиНекоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиЦифровые технологии
 
Решения для бизнеса: криптографические продукты и онлайн сервисы
Решения для бизнеса: криптографические продукты и онлайн сервисыРешения для бизнеса: криптографические продукты и онлайн сервисы
Решения для бизнеса: криптографические продукты и онлайн сервисыЦифровые технологии
 
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...Цифровые технологии
 
Обеспечение юридической значимости трансграничного пространства доверия – нап...
Обеспечение юридической значимости трансграничного пространства доверия – нап...Обеспечение юридической значимости трансграничного пространства доверия – нап...
Обеспечение юридической значимости трансграничного пространства доверия – нап...Цифровые технологии
 
Организация обмена электронными юридически значимыми документами между участн...
Организация обмена электронными юридически значимыми документами между участн...Организация обмена электронными юридически значимыми документами между участн...
Организация обмена электронными юридически значимыми документами между участн...Цифровые технологии
 
Анализ законопроекта о федеральной контрактной системе (ФКС)
Анализ законопроекта о федеральной контрактной системе (ФКС)Анализ законопроекта о федеральной контрактной системе (ФКС)
Анализ законопроекта о федеральной контрактной системе (ФКС)Цифровые технологии
 

More from Цифровые технологии (20)

Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРОНовинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
 
Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»
 
SafeNet Authentication Service - аутентификация следующего поколения
SafeNet Authentication Service - аутентификация следующего поколенияSafeNet Authentication Service - аутентификация следующего поколения
SafeNet Authentication Service - аутентификация следующего поколения
 
Сервисы ЭДО Такском-Доклайнз и варианты интеграции с ними
Сервисы ЭДО Такском-Доклайнз  и варианты интеграции с нимиСервисы ЭДО Такском-Доклайнз  и варианты интеграции с ними
Сервисы ЭДО Такском-Доклайнз и варианты интеграции с ними
 
Организация роумингового обмена электронными документами между операторами ЭД...
Организация роумингового обмена электронными документами между операторами ЭД...Организация роумингового обмена электронными документами между операторами ЭД...
Организация роумингового обмена электронными документами между операторами ЭД...
 
Рабочее место электронного документооборота, как сделать клиента счастливее
Рабочее место электронного документооборота, как сделать клиента счастливее Рабочее место электронного документооборота, как сделать клиента счастливее
Рабочее место электронного документооборота, как сделать клиента счастливее
 
Технические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписиТехнические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписи
 
Новые требования законодательства в образовании и соответствие требованиям ре...
Новые требования законодательства в образовании и соответствие требованиям ре...Новые требования законодательства в образовании и соответствие требованиям ре...
Новые требования законодательства в образовании и соответствие требованиям ре...
 
Электронные сервисы нотариата, реалии и перспективы
Электронные сервисы нотариата, реалии и перспективыЭлектронные сервисы нотариата, реалии и перспективы
Электронные сервисы нотариата, реалии и перспективы
 
Трансграничное доверенное электронное взаимодействие. теория и практика
Трансграничное доверенное электронное взаимодействие. теория и практикаТрансграничное доверенное электронное взаимодействие. теория и практика
Трансграничное доверенное электронное взаимодействие. теория и практика
 
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
 
Комплексные решения для организации юридически значимого электронного докумен...
Комплексные решения для организации юридически значимого электронного докумен...Комплексные решения для организации юридически значимого электронного докумен...
Комплексные решения для организации юридически значимого электронного докумен...
 
Госзакупки: №44-фз о контрактной системе, переход на новые правила
Госзакупки: №44-фз о контрактной системе, переход на новые правилаГосзакупки: №44-фз о контрактной системе, переход на новые правила
Госзакупки: №44-фз о контрактной системе, переход на новые правила
 
Актуальные вопросы обеспечения юридической силы электронных документов
Актуальные вопросы обеспечения юридической силы электронных документовАктуальные вопросы обеспечения юридической силы электронных документов
Актуальные вопросы обеспечения юридической силы электронных документов
 
Некоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиНекоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписи
 
Решения для бизнеса: криптографические продукты и онлайн сервисы
Решения для бизнеса: криптографические продукты и онлайн сервисыРешения для бизнеса: криптографические продукты и онлайн сервисы
Решения для бизнеса: криптографические продукты и онлайн сервисы
 
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
 
Обеспечение юридической значимости трансграничного пространства доверия – нап...
Обеспечение юридической значимости трансграничного пространства доверия – нап...Обеспечение юридической значимости трансграничного пространства доверия – нап...
Обеспечение юридической значимости трансграничного пространства доверия – нап...
 
Организация обмена электронными юридически значимыми документами между участн...
Организация обмена электронными юридически значимыми документами между участн...Организация обмена электронными юридически значимыми документами между участн...
Организация обмена электронными юридически значимыми документами между участн...
 
Анализ законопроекта о федеральной контрактной системе (ФКС)
Анализ законопроекта о федеральной контрактной системе (ФКС)Анализ законопроекта о федеральной контрактной системе (ФКС)
Анализ законопроекта о федеральной контрактной системе (ФКС)
 

Вход по сертификатам и электронная подпись для 1С-Битрикс

  • 1. Актуальные вопросы и их решения для «1С-Битрикс» VI Конференция «Электронная торговля. Информационная безопасность и PKI». 22-24 октября 2014 года. г. Казань
  • 2. Направления разработки 1 PAGE Клиентский сервис 1. Аутентификация и авторизация по сертификатам. 2. Аутентификация через ЕСИА. 3. Обмен электронными документами с юридически значимым статусом.
  • 3. Платформа «1С-Битрикс» 2 PAGE Клиентский сервис 110000 000000++ клиентов 2255 000000++ интернет-магазинов 1100 000000++ партнеров 11550000++ веб-приложений для сайтов в Маркетплейсе 115500++ интернет- магазинов в Маркетплейсе
  • 4. Инструменты безопасности 3 PAGE Комплекс «Проактивная защита» Проактивный фильтр защиты от атак Веб-антивирус Аутентификация и система составных паролей Технология защиты сессии пользователя Активная реакция на вторжение Контроль целостности системы Защита от фишинга Шифрование данных Групповые политики безопасности Защита при регистрации и авторизации Журнал событий
  • 5. «Безопасная авторизация без SSL» 4 PAGE Аутентификация по сертификату 1. Закрытый и открытый ключи (генерация на сервере) 2. Шифрование пароля на клиенте RSA 1024bit 3. Передача в закрытом виде по каналам связи – каждый раз новое значение 4. Дешифрование пароля на сервере 5. Не изменяется безопасное хранение пароля в Базе Данных на сервере
  • 6. Применение одноразовых паролей 5 PAGE Аутентификация ОТP
  • 7. Модуль TrustedLogin 6 PAGE Решение для «1С-Битрикс»
  • 8. Схема аутентификации модуля TrustedLogin 7 PAGE Решение для «1С-Битрикс»
  • 9. Модуль TrustedSaml 8 PAGE Аутентификация через ЕСИА 1. Установить модуль. 2. Подать заявку. 3. Протестировать взаимодействие с ЕСИА в тестовой среде. 4. Подключить к продуктивной среде ЕСИА.
  • 10. Обмен электронными документами с юридически значимым статусом 9 PAGE Технология электронной подписи «Очевидно, что так называемая круглая печать – это в общем, конечно, наследие прошлого. При современном развитии техники наличие печати не гарантирует подлинности документа» Премьер-министр РФ Д.А. Медведев 16 октября 2014г.
  • 11. Модуль электронной подписи 10 PAGE Технология электронной подписи 1. Библиотека документов 2. Документооборот 3. Бизнес-процессы
  • 12. Интеграция в комплексный компонент «Библиотека документов» 11 PAGE Технология электронной подписи
  • 13.
  • 14. Спасибо за внимание Контакты wwwwww..ttrruusstteedd..rruu ee--mmaaiill:: iinnffoo@@ttrruusstteedd..rruu 88 ((88336622)) 3333--7700--5500 88 ((449999)) 770055--9911--1100 88 ((880000)) 555555--6655--8811