ݺߣ

ݺߣShare a Scribd company logo
Актуальные вопросы и их 
решения для «1С-Битрикс» 
VI Конференция «Электронная торговля. Информационная безопасность и PKI». 
22-24 октября 2014 года. г. Казань
Направления разработки 
1 
PAGE 
Клиентский сервис 
1. Аутентификация и авторизация по сертификатам. 
2. Аутентификация через ЕСИА. 
3. Обмен электронными документами с юридически 
значимым статусом.
Платформа «1С-Битрикс» 
2 
PAGE 
Клиентский сервис 
110000 000000++ клиентов 
2255 000000++ интернет-магазинов 
1100 000000++ партнеров 
11550000++ веб-приложений для 
сайтов в Маркетплейсе 
115500++ интернет- магазинов в 
Маркетплейсе
Инструменты безопасности 
3 
PAGE 
Комплекс «Проактивная защита» 
Проактивный фильтр защиты от атак 
Веб-антивирус 
Аутентификация и система составных паролей 
Технология защиты сессии пользователя 
Активная реакция на вторжение 
Контроль целостности системы 
Защита от фишинга 
Шифрование данных 
Групповые политики безопасности 
Защита при регистрации и авторизации 
Журнал событий
«Безопасная авторизация без SSL» 
4 
PAGE 
Аутентификация по сертификату 
1. Закрытый и открытый ключи (генерация на сервере) 
2. Шифрование пароля на клиенте RSA 1024bit 
3. Передача в закрытом виде по каналам связи – каждый раз новое 
значение 
4. Дешифрование пароля на сервере 
5. Не изменяется безопасное хранение пароля в Базе Данных на сервере
Применение одноразовых паролей 
5 
PAGE 
Аутентификация ОТP
Модуль TrustedLogin 
6 
PAGE 
Решение для «1С-Битрикс»
Схема аутентификации модуля TrustedLogin 
7 
PAGE 
Решение для «1С-Битрикс»
Модуль TrustedSaml 
8 
PAGE 
Аутентификация через ЕСИА 
1. Установить модуль. 
2. Подать заявку. 
3. Протестировать взаимодействие с ЕСИА в тестовой среде. 
4. Подключить к продуктивной среде ЕСИА.
Обмен электронными документами с юридически значимым статусом 
9 
PAGE 
Технология электронной подписи 
«Очевидно, что так называемая круглая печать – это в общем, 
конечно, наследие прошлого. При современном развитии техники 
наличие печати не гарантирует подлинности документа» 
Премьер-министр РФ 
Д.А. Медведев 
16 октября 2014г.
Модуль электронной подписи 
10 
PAGE 
Технология электронной подписи 
1. Библиотека документов 
2. Документооборот 
3. Бизнес-процессы
Интеграция в комплексный компонент «Библиотека документов» 
11 
PAGE 
Технология электронной подписи
Вход по сертификатам и электронная подпись для 1С-Битрикс
Спасибо за внимание 
Контакты 
wwwwww..ttrruusstteedd..rruu 
ee--mmaaiill:: iinnffoo@@ttrruusstteedd..rruu 
88 ((88336622)) 3333--7700--5500 
88 ((449999)) 770055--9911--1100 
88 ((880000)) 555555--6655--8811

More Related Content

What's hot (20)

Централизация потокового ввода банковских документов и создание электронных а...
Централизация потокового ввода банковских документов и создание электронных а...Централизация потокового ввода банковских документов и создание электронных а...
Централизация потокового ввода банковских документов и создание электронных а...
IT Group
IDM уже не тот?
 IDM уже не тот? IDM уже не тот?
IDM уже не тот?
КРОК
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
Expolink
3 d metamorphosis
3 d metamorphosis3 d metamorphosis
3 d metamorphosis
AtlasBlockchain
преимущества виртуальной комнате данных
преимущества виртуальной комнате данныхпреимущества виртуальной комнате данных
преимущества виртуальной комнате данных
CyrilAndreew
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователейОпыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
kvolkov
Экономика будущего. Ирина Бухтуева
Экономика будущего. Ирина БухтуеваЭкономика будущего. Ирина Бухтуева
Экономика будущего. Ирина Бухтуева
Vladimir Tcherniak
Case project
Case projectCase project
Case project
AtlasBlockchain
Защита информации на съемных носителях и мобильных устройствах с применением ...
Защита информации на съемных носителях и мобильных устройствах с применением ...Защита информации на съемных носителях и мобильных устройствах с применением ...
Защита информации на съемных носителях и мобильных устройствах с применением ...
kzissu
Information Security Services for finance sector 2010
Information Security Services for finance sector 2010Information Security Services for finance sector 2010
Information Security Services for finance sector 2010
Roman Emelyanov
Аутентификация
АутентификацияАутентификация
Аутентификация
Elena_dm
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
S-Terra CSP
Информационная система myObject
Информационная система myObjectИнформационная система myObject
Информационная система myObject
Andrey Vishin
ИРИДИС Групп. Мы ближе чем кажется...
ИРИДИС Групп. Мы ближе чем кажется...ИРИДИС Групп. Мы ближе чем кажется...
ИРИДИС Групп. Мы ближе чем кажется...
Semyon Mikhailenko
блокчейн в действии
блокчейн в действииблокчейн в действии
блокчейн в действии
Aleksey Studnev
Системы управления сайтами
Системы управления сайтамиСистемы управления сайтами
Системы управления сайтами
Annely Nurkaliyeva
Jincor
JincorJincor
Jincor
AtlasBlockchain
Blockchain innovation 2016 04-19 для банкирру
Blockchain innovation 2016 04-19 для банкирруBlockchain innovation 2016 04-19 для банкирру
Blockchain innovation 2016 04-19 для банкирру
Bankir_Ru
Централизация потокового ввода банковских документов и создание электронных а...
Централизация потокового ввода банковских документов и создание электронных а...Централизация потокового ввода банковских документов и создание электронных а...
Централизация потокового ввода банковских документов и создание электронных а...
IT Group
IDM уже не тот?
 IDM уже не тот? IDM уже не тот?
IDM уже не тот?
КРОК
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
Expolink
преимущества виртуальной комнате данных
преимущества виртуальной комнате данныхпреимущества виртуальной комнате данных
преимущества виртуальной комнате данных
CyrilAndreew
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователейОпыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
kvolkov
Экономика будущего. Ирина Бухтуева
Экономика будущего. Ирина БухтуеваЭкономика будущего. Ирина Бухтуева
Экономика будущего. Ирина Бухтуева
Vladimir Tcherniak
Защита информации на съемных носителях и мобильных устройствах с применением ...
Защита информации на съемных носителях и мобильных устройствах с применением ...Защита информации на съемных носителях и мобильных устройствах с применением ...
Защита информации на съемных носителях и мобильных устройствах с применением ...
kzissu
Information Security Services for finance sector 2010
Information Security Services for finance sector 2010Information Security Services for finance sector 2010
Information Security Services for finance sector 2010
Roman Emelyanov
Аутентификация
АутентификацияАутентификация
Аутентификация
Elena_dm
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
Доклад С-Терра на «ИнфоФоруме-2017», 02.02.2017
S-Terra CSP
Информационная система myObject
Информационная система myObjectИнформационная система myObject
Информационная система myObject
Andrey Vishin
ИРИДИС Групп. Мы ближе чем кажется...
ИРИДИС Групп. Мы ближе чем кажется...ИРИДИС Групп. Мы ближе чем кажется...
ИРИДИС Групп. Мы ближе чем кажется...
Semyon Mikhailenko
блокчейн в действии
блокчейн в действииблокчейн в действии
блокчейн в действии
Aleksey Studnev
Системы управления сайтами
Системы управления сайтамиСистемы управления сайтами
Системы управления сайтами
Annely Nurkaliyeva
Blockchain innovation 2016 04-19 для банкирру
Blockchain innovation 2016 04-19 для банкирруBlockchain innovation 2016 04-19 для банкирру
Blockchain innovation 2016 04-19 для банкирру
Bankir_Ru

Similar to Вход по сертификатам и электронная подпись для 1С-Битрикс (20)

Решения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальностьРешения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальность
Nick Turunov
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
ISSP Russia
Применение блокчейна в кибербезопасности
Применение блокчейна в кибербезопасностиПрименение блокчейна в кибербезопасности
Применение блокчейна в кибербезопасности
Aleksey Lukatskiy
Услуги информационной безопасности
Услуги информационной безопасностиУслуги информационной безопасности
Услуги информационной безопасности
CTI2014
криптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоровкриптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоров
Александр Сидоров
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в Cisco
Aleksey Lukatskiy
Цапко Денис
Цапко ДенисЦапко Денис
Цапко Денис
Innovation House
Электронный обмен и сервис Synerdocs. Приятно познакомиться!
Электронный обмен и сервис Synerdocs. Приятно познакомиться!Электронный обмен и сервис Synerdocs. Приятно познакомиться!
Электронный обмен и сервис Synerdocs. Приятно познакомиться!
Synerdocs
Уральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутУральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минут
Aleksey Lukatskiy
MMS 2010: Secure collaboration
MMS 2010: Secure collaborationMMS 2010: Secure collaboration
MMS 2010: Secure collaboration
Aleksei Goldbergs
Валерий Блонский (Казахстан), PACIFICA. Как угнать Ботнет
Валерий Блонский (Казахстан), PACIFICA. Как угнать БотнетВалерий Блонский (Казахстан), PACIFICA. Как угнать Ботнет
Валерий Блонский (Казахстан), PACIFICA. Как угнать Ботнет
KazHackStan
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Expolink
«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России
1С-Битрикс
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Expolink
Avanpost PKI
Avanpost PKIAvanpost PKI
Avanpost PKI
Avanpost Шаркова
Qlik View в Orange Business Services
Qlik View в Orange Business ServicesQlik View в Orange Business Services
Qlik View в Orange Business Services
Marina Payvina
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012Доклад Д.Суслова (1С-Битрикс) - 22.03.2012
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012
web_kport
общая эа Ru short
общая эа Ru shortобщая эа Ru short
общая эа Ru short
MMI Group
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
Clouds NN
Решения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальностьРешения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальность
Nick Turunov
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
ISSP Russia
Применение блокчейна в кибербезопасности
Применение блокчейна в кибербезопасностиПрименение блокчейна в кибербезопасности
Применение блокчейна в кибербезопасности
Aleksey Lukatskiy
Услуги информационной безопасности
Услуги информационной безопасностиУслуги информационной безопасности
Услуги информационной безопасности
CTI2014
криптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоровкриптотри.обновлние презентация сидоров
криптотри.обновлние презентация сидоров
Александр Сидоров
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в Cisco
Aleksey Lukatskiy
Электронный обмен и сервис Synerdocs. Приятно познакомиться!
Электронный обмен и сервис Synerdocs. Приятно познакомиться!Электронный обмен и сервис Synerdocs. Приятно познакомиться!
Электронный обмен и сервис Synerdocs. Приятно познакомиться!
Synerdocs
Уральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минутУральский форум по банковской ИБ за 15 минут
Уральский форум по банковской ИБ за 15 минут
Aleksey Lukatskiy
Валерий Блонский (Казахстан), PACIFICA. Как угнать Ботнет
Валерий Блонский (Казахстан), PACIFICA. Как угнать БотнетВалерий Блонский (Казахстан), PACIFICA. Как угнать Ботнет
Валерий Блонский (Казахстан), PACIFICA. Как угнать Ботнет
KazHackStan
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Positive Technologies. Григорий Тимофеев. "Позитивные технологии обеспечения ИБ"
Expolink
«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России«1С-Битрикс» и сертификация ФСТЭК России
«1С-Битрикс» и сертификация ФСТЭК России
1С-Битрикс
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Aflex Distribution. Сергей Кожевников. "Комплексная информационная безопаснос...
Expolink
Qlik View в Orange Business Services
Qlik View в Orange Business ServicesQlik View в Orange Business Services
Qlik View в Orange Business Services
Marina Payvina
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012Доклад Д.Суслова (1С-Битрикс) - 22.03.2012
Доклад Д.Суслова (1С-Битрикс) - 22.03.2012
web_kport
общая эа Ru short
общая эа Ru shortобщая эа Ru short
общая эа Ru short
MMI Group
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
Clouds NN

More from Цифровые технологии (20)

Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРОНовинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Цифровые технологии
Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»
Цифровые технологии
SafeNet Authentication Service - аутентификация следующего поколения
SafeNet Authentication Service - аутентификация следующего поколенияSafeNet Authentication Service - аутентификация следующего поколения
SafeNet Authentication Service - аутентификация следующего поколения
Цифровые технологии
Сервисы ЭДО Такском-Доклайнз и варианты интеграции с ними
Сервисы ЭДО Такском-Доклайнз  и варианты интеграции с нимиСервисы ЭДО Такском-Доклайнз  и варианты интеграции с ними
Сервисы ЭДО Такском-Доклайнз и варианты интеграции с ними
Цифровые технологии
Организация роумингового обмена электронными документами между операторами ЭД...
Организация роумингового обмена электронными документами между операторами ЭД...Организация роумингового обмена электронными документами между операторами ЭД...
Организация роумингового обмена электронными документами между операторами ЭД...
Цифровые технологии
Рабочее место электронного документооборота, как сделать клиента счастливее
Рабочее место электронного документооборота, как сделать клиента счастливее Рабочее место электронного документооборота, как сделать клиента счастливее
Рабочее место электронного документооборота, как сделать клиента счастливее
Цифровые технологии
Технические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписиТехнические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписи
Цифровые технологии
Новые требования законодательства в образовании и соответствие требованиям ре...
Новые требования законодательства в образовании и соответствие требованиям ре...Новые требования законодательства в образовании и соответствие требованиям ре...
Новые требования законодательства в образовании и соответствие требованиям ре...
Цифровые технологии
Электронные сервисы нотариата, реалии и перспективы
Электронные сервисы нотариата, реалии и перспективыЭлектронные сервисы нотариата, реалии и перспективы
Электронные сервисы нотариата, реалии и перспективы
Цифровые технологии
Трансграничное доверенное электронное взаимодействие. теория и практика
Трансграничное доверенное электронное взаимодействие. теория и практикаТрансграничное доверенное электронное взаимодействие. теория и практика
Трансграничное доверенное электронное взаимодействие. теория и практика
Цифровые технологии
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Цифровые технологии
Комплексные решения для организации юридически значимого электронного докумен...
Комплексные решения для организации юридически значимого электронного докумен...Комплексные решения для организации юридически значимого электронного докумен...
Комплексные решения для организации юридически значимого электронного докумен...
Цифровые технологии
Госзакупки: №44-фз о контрактной системе, переход на новые правила
Госзакупки: №44-фз о контрактной системе, переход на новые правилаГосзакупки: №44-фз о контрактной системе, переход на новые правила
Госзакупки: №44-фз о контрактной системе, переход на новые правила
Цифровые технологии
Актуальные вопросы обеспечения юридической силы электронных документов
Актуальные вопросы обеспечения юридической силы электронных документовАктуальные вопросы обеспечения юридической силы электронных документов
Актуальные вопросы обеспечения юридической силы электронных документов
Цифровые технологии
Некоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиНекоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписи
Цифровые технологии
Решения для бизнеса: криптографические продукты и онлайн сервисы
Решения для бизнеса: криптографические продукты и онлайн сервисыРешения для бизнеса: криптографические продукты и онлайн сервисы
Решения для бизнеса: криптографические продукты и онлайн сервисы
Цифровые технологии
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Цифровые технологии
Обеспечение юридической значимости трансграничного пространства доверия – нап...
Обеспечение юридической значимости трансграничного пространства доверия – нап...Обеспечение юридической значимости трансграничного пространства доверия – нап...
Обеспечение юридической значимости трансграничного пространства доверия – нап...
Цифровые технологии
Организация обмена электронными юридически значимыми документами между участн...
Организация обмена электронными юридически значимыми документами между участн...Организация обмена электронными юридически значимыми документами между участн...
Организация обмена электронными юридически значимыми документами между участн...
Цифровые технологии
Анализ законопроекта о федеральной контрактной системе (ФКС)
Анализ законопроекта о федеральной контрактной системе (ФКС)Анализ законопроекта о федеральной контрактной системе (ФКС)
Анализ законопроекта о федеральной контрактной системе (ФКС)
Цифровые технологии
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРОНовинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Новинки и тенденции в развитии продуктов компании КРИПТО-ПРО
Цифровые технологии
Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»Обеспечение информационной безопасности ИС «Независимый Регистратор»
Обеспечение информационной безопасности ИС «Независимый Регистратор»
Цифровые технологии
SafeNet Authentication Service - аутентификация следующего поколения
SafeNet Authentication Service - аутентификация следующего поколенияSafeNet Authentication Service - аутентификация следующего поколения
SafeNet Authentication Service - аутентификация следующего поколения
Цифровые технологии
Сервисы ЭДО Такском-Доклайнз и варианты интеграции с ними
Сервисы ЭДО Такском-Доклайнз  и варианты интеграции с нимиСервисы ЭДО Такском-Доклайнз  и варианты интеграции с ними
Сервисы ЭДО Такском-Доклайнз и варианты интеграции с ними
Цифровые технологии
Организация роумингового обмена электронными документами между операторами ЭД...
Организация роумингового обмена электронными документами между операторами ЭД...Организация роумингового обмена электронными документами между операторами ЭД...
Организация роумингового обмена электронными документами между операторами ЭД...
Цифровые технологии
Рабочее место электронного документооборота, как сделать клиента счастливее
Рабочее место электронного документооборота, как сделать клиента счастливее Рабочее место электронного документооборота, как сделать клиента счастливее
Рабочее место электронного документооборота, как сделать клиента счастливее
Цифровые технологии
Технические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписиТехнические аспекты минимизации рисков использования электронной подписи
Технические аспекты минимизации рисков использования электронной подписи
Цифровые технологии
Новые требования законодательства в образовании и соответствие требованиям ре...
Новые требования законодательства в образовании и соответствие требованиям ре...Новые требования законодательства в образовании и соответствие требованиям ре...
Новые требования законодательства в образовании и соответствие требованиям ре...
Цифровые технологии
Электронные сервисы нотариата, реалии и перспективы
Электронные сервисы нотариата, реалии и перспективыЭлектронные сервисы нотариата, реалии и перспективы
Электронные сервисы нотариата, реалии и перспективы
Цифровые технологии
Трансграничное доверенное электронное взаимодействие. теория и практика
Трансграничное доверенное электронное взаимодействие. теория и практикаТрансграничное доверенное электронное взаимодействие. теория и практика
Трансграничное доверенное электронное взаимодействие. теория и практика
Цифровые технологии
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Рынок электронных услуг, взаимодействие профессиональных организаций с госуда...
Цифровые технологии
Комплексные решения для организации юридически значимого электронного докумен...
Комплексные решения для организации юридически значимого электронного докумен...Комплексные решения для организации юридически значимого электронного докумен...
Комплексные решения для организации юридически значимого электронного докумен...
Цифровые технологии
Госзакупки: №44-фз о контрактной системе, переход на новые правила
Госзакупки: №44-фз о контрактной системе, переход на новые правилаГосзакупки: №44-фз о контрактной системе, переход на новые правила
Госзакупки: №44-фз о контрактной системе, переход на новые правила
Цифровые технологии
Актуальные вопросы обеспечения юридической силы электронных документов
Актуальные вопросы обеспечения юридической силы электронных документовАктуальные вопросы обеспечения юридической силы электронных документов
Актуальные вопросы обеспечения юридической силы электронных документов
Цифровые технологии
Некоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписиНекоторые технологии реализации применения электронной подписи
Некоторые технологии реализации применения электронной подписи
Цифровые технологии
Решения для бизнеса: криптографические продукты и онлайн сервисы
Решения для бизнеса: криптографические продукты и онлайн сервисыРешения для бизнеса: криптографические продукты и онлайн сервисы
Решения для бизнеса: криптографические продукты и онлайн сервисы
Цифровые технологии
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Платформонезависимая методика обеспечения аутентичности в трансграничном элек...
Цифровые технологии
Обеспечение юридической значимости трансграничного пространства доверия – нап...
Обеспечение юридической значимости трансграничного пространства доверия – нап...Обеспечение юридической значимости трансграничного пространства доверия – нап...
Обеспечение юридической значимости трансграничного пространства доверия – нап...
Цифровые технологии
Организация обмена электронными юридически значимыми документами между участн...
Организация обмена электронными юридически значимыми документами между участн...Организация обмена электронными юридически значимыми документами между участн...
Организация обмена электронными юридически значимыми документами между участн...
Цифровые технологии
Анализ законопроекта о федеральной контрактной системе (ФКС)
Анализ законопроекта о федеральной контрактной системе (ФКС)Анализ законопроекта о федеральной контрактной системе (ФКС)
Анализ законопроекта о федеральной контрактной системе (ФКС)
Цифровые технологии

Вход по сертификатам и электронная подпись для 1С-Битрикс

  • 1. Актуальные вопросы и их решения для «1С-Битрикс» VI Конференция «Электронная торговля. Информационная безопасность и PKI». 22-24 октября 2014 года. г. Казань
  • 2. Направления разработки 1 PAGE Клиентский сервис 1. Аутентификация и авторизация по сертификатам. 2. Аутентификация через ЕСИА. 3. Обмен электронными документами с юридически значимым статусом.
  • 3. Платформа «1С-Битрикс» 2 PAGE Клиентский сервис 110000 000000++ клиентов 2255 000000++ интернет-магазинов 1100 000000++ партнеров 11550000++ веб-приложений для сайтов в Маркетплейсе 115500++ интернет- магазинов в Маркетплейсе
  • 4. Инструменты безопасности 3 PAGE Комплекс «Проактивная защита» Проактивный фильтр защиты от атак Веб-антивирус Аутентификация и система составных паролей Технология защиты сессии пользователя Активная реакция на вторжение Контроль целостности системы Защита от фишинга Шифрование данных Групповые политики безопасности Защита при регистрации и авторизации Журнал событий
  • 5. «Безопасная авторизация без SSL» 4 PAGE Аутентификация по сертификату 1. Закрытый и открытый ключи (генерация на сервере) 2. Шифрование пароля на клиенте RSA 1024bit 3. Передача в закрытом виде по каналам связи – каждый раз новое значение 4. Дешифрование пароля на сервере 5. Не изменяется безопасное хранение пароля в Базе Данных на сервере
  • 6. Применение одноразовых паролей 5 PAGE Аутентификация ОТP
  • 7. Модуль TrustedLogin 6 PAGE Решение для «1С-Битрикс»
  • 8. Схема аутентификации модуля TrustedLogin 7 PAGE Решение для «1С-Битрикс»
  • 9. Модуль TrustedSaml 8 PAGE Аутентификация через ЕСИА 1. Установить модуль. 2. Подать заявку. 3. Протестировать взаимодействие с ЕСИА в тестовой среде. 4. Подключить к продуктивной среде ЕСИА.
  • 10. Обмен электронными документами с юридически значимым статусом 9 PAGE Технология электронной подписи «Очевидно, что так называемая круглая печать – это в общем, конечно, наследие прошлого. При современном развитии техники наличие печати не гарантирует подлинности документа» Премьер-министр РФ Д.А. Медведев 16 октября 2014г.
  • 11. Модуль электронной подписи 10 PAGE Технология электронной подписи 1. Библиотека документов 2. Документооборот 3. Бизнес-процессы
  • 12. Интеграция в комплексный компонент «Библиотека документов» 11 PAGE Технология электронной подписи
  • 14. Спасибо за внимание Контакты wwwwww..ttrruusstteedd..rruu ee--mmaaiill:: iinnffoo@@ttrruusstteedd..rruu 88 ((88336622)) 3333--7700--5500 88 ((449999)) 770055--9911--1100 88 ((880000)) 555555--6655--8811