1С:Предприятие 8
Система программ

Обеспечение безопасности данных

Шифрование данных при передаче

Передача данных между Клиентом и Банком осуществляется только по зашифрованному каналу (протокол TLS 1.0/1.2), поднимаемом на сертификате Банка (по алгоритму RSA или ГОСТ).

Криптооперации, выполняемые на стороне Клиента и Банка

Криптооперации должны проходить по алгоритмам, указанным в настройках обмена между Клиентом и Банком, с использованием СКЗИ, поддерживающих вызовы через CryptoAPI. Сам механизм криптографии платформы «1С:Предприятие 8» не содержит реализации собственно алгоритмов криптографии, а лишь обеспечивает набор объектов, позволяющих взаимодействовать с внешними модулями криптографии сторонних производителей СКЗИ (через CryptoAPI), и поэтому не требует отдельной сертификации платформы «1С:Предприятие 8» контролирующими органами в сфере криптографии.

Защита электронных документов с помощью электронной подписи

Процедура разрешения разногласий при обмене электронными документами состоит в доказательстве неизменности отправленного электронного документа при доставке до получателя, основанном на применении средств контроля целостности и подтверждения авторства электронной подписи, представленных отправляющей и получающей сторонами в установленном порядке. В связи с этим необходимым требованием является передача электронного документа получателю в том виде, в котором он был подписан отправителем. Для защиты электронного документа с учетом данного требования используется электронная подпись (ЭП) в формате PKCS#7.

Для применения криптографических операций в системе «1С:Предприятие 8» сертификат электронной подписи должен соответствовать стандарту X.509.безопасность