Почему карта тахографа не поможет злоумышленнику украсть имущество водителя

В карту тахографа зашифрованы персональные данные водителя

Недавно в сети появилась информация о том, что квалифицированные электронные подписи, которые используются в картах для тахографов, могут причинить вред владельцам карт, если попадут в руки злоумышленников.

Поскольку данные опасения имеют ряд некорректных предположений и эта ложная информация может ввести в заблуждение пользователей тахографов, Ассоциация «Тахографический центр» решила дать комментарии по сути вопроса.

Поэтому утверждение о том, что злоумышленник, похитивший у водителя карту тахографа, сможет использовать ее для продажи квартиры водителя, его машины и прочих мошеннических действий, является заведомо «фейковой» и ложной и свидетельствует о сознательном вводе в заблуждение пользователей тахографов.

Подобные попытки были и будут в системе государственной власти любых времен и народов. И к сожалению, защита национальных интересов становится все более сложной задачей, ввиду активного и упорного лоббирования «своих» интересов иноагентами.

В данном случае речь идет о деятельности некоммерческого партнерства «Содействие развитию тахографических систем» (НП «СРТС»), cменившем в 2020 году наименование на созвучное Ассоциация «Системное развитие транспортного сервиса», но по своей сути так и направленной на противодействие исполнения законодательства Российской Федерации, касающееся транспортной безопасности, в частности ее представителя Максима Сухомлинова, откровенно призывающего не выполнять требования тех или иных нормативно-правовых актов РФ.

Но обо всем по порядку.

Справочно: НП «СРТС» учреждено тремя физическими лицами, которые также являются учредителями мастерских по обслуживанию транспортных средств.

Бизнес мастерских, принадлежащих учредителям НП «СРТС», был построен на установке на транспортные средства запрещенных к установке в странах Европейского Союза аналоговых тахографов. Прибыль от такой деятельности при условно более низких ценах (по сравнению с цифровым контрольным устройством ЕСТР) составляла 300 процентов и более, так как эти мастерские приобретали бывшие в употреблении аналоговые тахографы по 500 -1000 рублей, а при установке стоимость такого «тахографа» составляла уже не менее 3-5 тыс. рублей.

При появлении законодательства, регулирующего общественные отношения, связанные с установкой и применением на территории Российской Федерации тахографов, соответствующих российскому законодательству, указанные физические лица, используя НП «СРТС» как инструмент, якобы отстаивающий интересы перевозчиков, стали выступать на различных круглых столах и конференциях, призывая вернуться к применению аналоговых тахографов, запрещённых к установке как в Российской Федерации, так и в странах Европейского союза.

НП «СРТС» упорно борется против установления на территории Российской Федерации контроля за соблюдением водителями транспортных средств режимов труда и отдыха.

На сайте НП «СРТС» размещались обращения, призывающие перечислять им средства для отмены нормативных правовых актов через обращения в Верховный Суд Российской Федерации. Регулярно публикуются обращения, дискредитирующие деятельность федеральных органов государственной власти и содержащие заведомо ложную информацию о том, что можно не выполнять требования федерального законодательства.

Подконтрольные учредителям НП «СРТС» мастерские открыто на своих сайтах призывали и призывают не соблюдать требования российского законодательства. Например, на сайте (ООО «УРАЛТАХОНЕТ ЛТД.», принадлежащее учредителю Олейникову И.Б.) указывается следующее: «приказ Минтранса РФ от 13.02.2013 г., в котором были «придуманы» тахографы с СКЗИ, не является обязательным документом и тахографы, которые можно ставить на автомобили могут быть и без блока СКЗИ (в т.ч. «шайбовые», цифровые европейские и отечественные без блока СКЗИ)».

Различные ложные утверждения НП «СРТС» уже ни раз опровергались позициями профильных ведомств таких как Минтранс России и  Минпромторг России, тем не менее НП «СРТС» продолжает свою деструктивную деятельность, теперь уже создавая и распространяя «фейковую» и заведомо ложную информацию в отношении квалифицированной электронной подписи, которая формируется в автоматическом режиме посредством блока СКЗИ тахографа.

В последнее время в средствах массовой информации и частных форумах звучит обеспокоенность и распространяется «фейковая» новость о том, что злоумышленник, похитивший у водителя карту тахографа, сможет использовать ее для продажи квартиры водителя, его машины и прочих мошеннических действий. Подобного рода информация была вброшена Максимом Сухомлиновым на профессиональном тахографическом форуме (как поступают иноагенты):

Поскольку данные опасения имеют ряд некорректных предположений и эта ложная информация может ввести в заблуждение пользователей тахографов, Ассоциация «Тахографический центр» решила дать комментарии по сути вопроса.

Нарушения водителями грузовых автомобилей и автобусов установленных норм времени управления транспортными средствами и отдыха приводят к утомлению водителей, потере ими внимания и, как следствие этого, к дорожно-транспортным происшествиям, в том числе со смертельным исходом, нанесением тяжкого вреда здоровью пассажиров и пешеходов, значительному материальному ущербу.

Учитывая тяжесть последствий, к которым приводят такие нарушения, законодательство предусматривает за их совершение административное наказание в виде штрафа.

Фиксацию фактов нарушения водителями установленных норм времени управления и отдыха осуществляют тахографы, устанавливаемые на транспортных средствах, которые для идентификации водителя используют персонифицированную карту водителя.

Карта водителя содержит персональные данные водителя и средства электронной подписи, сертифицированные ФСБ России, которые позволяют в тахографе автоматически подписывать документы, содержащие сведения о нарушениях, квалифицированной электронной подписью водителя, по закону признаваемой равнозначной собственноручной подписи водителя.

Информация, фиксируемая тахографом, в том числе содержащая сведения о водителе, безусловно должна быть достоверной и юридически значимой, в том числе для суда, в случае рассмотрения спорных ситуаций.

При этом следует отметить, что средства квалифицированной электронной подписи в соответствии с Федеральным законом «Об электронной подписи» от 06.04.2011 № 63-ФЗ «Об электронной подписи» (далее – Федеральный закон № 63-ФЗ) отличаются от средств неквалифицированной электронной подписи по сути только тем, что они должны иметь сертификат, выданный ФСБ России. То есть, никаких технических различий в этих средствах электронной подписи нет, за исключением того, что средства квалифицированной электронной подписи признаны ФСБ России безопасными.

Что касается вопроса о возможности хищения у водителя карты тахографа и ее использования для продажи его собственности, то этот вопрос, по мнению Минтранса России, носит общий характер и достаточно полно решен в Федеральном законе «Об электронной подписи» № 63-ФЗ и принятых в соответствии с ним нормативных правовых актах.

Согласно ст. 8 Федерального закона от 06.04.2011 N 63-ФЗ (ред. от 11.06.2021) «Об электронной подписи»:

5.

Обратите внимание: Почему многие автомобилисты ездят без крышки расширительного бачка?.

Федеральный орган исполнительной власти в области обеспечения безопасности:

1) по согласованию с уполномоченным федеральным органом устанавливает требования к форме квалифицированного сертификата и правила подтверждения владения ключом электронной подписи;

2) устанавливает требования к средствам электронной подписи, средствам удостоверяющего центра, за исключением указанных в пункте 2.1 настоящей части, и средствам доверенной третьей стороны, включая требования к используемым доверенной третьей стороной средствам электронной подписи;

3) осуществляет подтверждение соответствия средств электронной подписи и средств удостоверяющего центра требованиям, установленным в соответствии с настоящим Федеральным законом, и публикует перечень таких средств;

Согласно приказу ФСБ России от 27.12.2011 №796 (ред. от 13.04.2021) «Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра»:

15. Средства ЭП класса КС3 противостоят атакам, при создании способов, подготовке и проведении которых используются возможности, перечисленные в подпунктах 13.1 — 13.10, 14.1, 14.2 настоящих Требований, и следующие дополнительные возможности:

15.1. Доступ к СВТ, на которых реализованы средство ЭП и СФ.

15.2. Возможность располагать аппаратными компонентами средства ЭП и СФ в объеме, зависящем от мер, направленных на предотвращение и пресечение несанкционированных действий, реализованных в информационной системе, в которой используется средство ЭП.

25. Средство ЭП должно проводить аутентификацию субъектов доступа (лиц, процессов) к этому средству, при этом:

— при осуществлении доступа к средству ЭП аутентификация субъекта доступа должна проводиться до начала выполнения первого функционального модуля средства ЭП;

— механизмы аутентификации должны блокировать доступ этих субъектов к функциям средства ЭП при отрицательном результате аутентификации.

Блок СКЗИ тахографа и карта тахографа имеют соответствующие сертификаты ФСБ России, подтверждающие их соответствие требованиям, предъявляемым к средствам электронной подписи КС3.

Блок СКЗИ тахографа подписывает только ту информацию, которая формируется в самом блоке СКЗИ или поступает от аутентифицированного пользователя, которым является карта.

Никакая внешняя другая информация не может поступать, поэтому невозможно подписать КЭП блока СКЗИ тахографа какой-либо внешний документ, как то договор о купле-продаже квартиры.

Блок СКЗИ тахографа автоматически подписывает КЭП только ту информацию, которую сформирована внутри блока СКЗИ тахографа.

Карта тахографа КЭП автоматически подписывает КЭП только ту информацию, которую сформирована внутри карты тахографа.

Вывод информации из карты водителя или блока СКЗИ тахографа возможен только после аутентификации карты мастерской, предприятия или контролера.

Поэтому новость М. Сухомлинова о том, что злоумышленник, похитивший у водителя карту тахографа, сможет использовать ее для продажи квартиры водителя, его машины и прочих мошеннических действий, является заведомо «фейковой» и ложной и свидетельствует о сознательном вводе в заблуждение пользователей тахографов.

В настоящее время Ассоциация «Тахографический центр», готовит обращение в Прокуратуру РФ о создании и распространении «фейковой» и заведомо ложной информации Максимом Сухомлиновым, направленной на подрыв цифровизации приоритетных отраслей экономики России в целом и государственных и муниципальных услуг, в частности.

Напомним, что цифровизация различных отраслей экономики Российской Федерации утверждена Президентом РФ как приоритетного направления. (Указ Президента РФ от 7 мая 2018 г. № 204 «О национальных целях и стратегических задачах развития Российской Федерации на период до 2024 года”).

Распространение в СМИ или “Интернет” фейковых сведений, даже косвенно создающее угрозу нанесения ущерба национальным интересам, влечет ответственность по ч. 9 ст. 13.15 КоАП РФ.

Ответственность за нарушение указанного запрета, а именно за распространение в СМИ, а также в информационно-телекоммуникационных сетях (в том числе, в месенджерах типа «WhatsApp», социальных сетях, даже в комментариях под публикациями) заведомо недостоверной общественно значимой информации под видом достоверных сообщений, предусмотрена ч. 9 ст. 13.15 КоАП РФ. Нарушителю-гражданину грозит штраф в размере от тридцати тысяч до ста тысяч рублей. Для должностных и юридических лиц наказание жестче – штраф от шестидесяти тысяч до двухсот тысяч рублей; от двухсот тысяч до пятисот тысяч рублей соответственно.

Если же указанные действия повлекли по неосторожности причинение вреда здоровью человека, либо смерть человека или иные тяжкие последствия, наступает уголовная ответственность по ст. 207.2 УК РФ, максимальной мерой наказания является лишение свободы на срок до 5 лет.

Пассивно наблюдать за происходящим никак нельзя. В интересах России и ее приоритетов, Ассоциация продолжит противодействие всем формам подобных информационных вбросов НП «СРТС», не соответствующим ни внутренним, ни внешним интересам Российского государства.

#тахограф #карта водителя #электронная подпись #транспорт #скзи #тахографический центр #тахоцентр #законодательство #карта тахографа

Больше интересных статей здесь: Обзор.

Источник статьи: Почему карта тахографа не поможет злоумышленнику украсть имущество водителя.