Есть ли жизнь без КриптоПро?

Сегодня мы столкнулись с непривычной проблемой — Apple заблокировал приложения КриптоПро на устройствах под управлением MacOS и iOS.

Формальная причина происшедшего понятна — 23 февраля компания КриптоПро попала в американский SDN-лист. Неспеша, в плановом порядке, Apple «заблокировала приложения КриптоПро в AppStore и отозвала сертификат подписи кода продуктов для операционных систем MacOS» (цитата с сайта поддержки КриптоПро). Причина, по которой это событие не вызвало существенной реакции общества, довольно проста — пользователей MacOS кратно меньше, чем пользователей Windows, и большая их часть даже не знает, для чего нужен на компьютере криптопровайдер.

А теперь давайте представим на минуту, что Microsoft тоже честно выполнила предписание американских властей, и очередное обновление оставило компьютеры под управлением Windows без КриптоПро. К чему это приведет?

  1. Остановится привычный электронный документооборот. Даже для компаний с небольшим количеством операций это будет некомфортно (да, к хорошему быстро привыкаешь), а, например, для крупных ритейлеров это приведет к полной блокировке товаропотоков.
  2. Станет невозможной сдача отчетности в ФНС, СФР и другие ФОИВы.
  3. Станет невозможной работа с электронными торговыми площадками.

Это только первое, что приходит в голову, на самом деле проблем будет гораздо больше.

Может ли это произойти? Технически — да, безусловно. Захочет ли Microsoft следовать только букве закона (выполнив ряд формальных действий) или будет следовать его духу (эффективно блокируя продукты КриптоПро на компьютерах пользователей), покажет только время.

Будут ли найдены обходные пути? Скорее всего, да. Но это точно потребует времени и усилий, причем основные трудозатраты лягут на плечи конечных пользователей, которым придется спешно реализовывать новые схемы. Как мы видим на примере MacOS, обходные решения подразумевают нетривиальную ручную установку на каждый компьютер. А если у вас в ЭДО задействованы все сотрудники компании? Задача становится по масштабам лишь немного легче восстановления после атаки шифровальщика.

Готова ли ваша организация к преодолению новой проблемы? Какими силами вы будете ее решать и что вы будете делать до ее решения — два вопроса, которые стоят того, чтобы над ними серьезно задуматься.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *