ЕЩЁ НОВОСТИ

Надёжнее, чем в сейфе

Развитие современного общества все больше зависит от возникшей в последние годы «новой экономики» или «экономики знаний». В нынешних условиях одним из основных товаров, которым обмениваются участники рынка, становится информация. Причем ее объем в результате такого обмена не убывает. Именно этим во многом определяется возможность стабильного экономического роста. 

Происходящие сегодня процессы связаны в первую очередь с глобализацией создания и потребления информации, в недалеком будущем они кардинально изменят как способ производства, так и многие общественные институты. Преобразуется информационное пространство общества, меняется роль денег, которые все в большей степени становятся «электронными». Причем таким «цифровым» деньгам в полной мере присущи все три функции платежных средств: измерение-учет, обращение и накопление. Особенностью «постиндустриальных» денег является возможность их прямого обмена между отдельными гражданами, использующими «электронные кошельки».


Права реальные - собственность виртуальная

Таким образом, важнейшей стратегической задачей становится создание механизмов, обеспечивающих реализацию прав и обязанностей производителей информации, участников рынка информационных товаров и услуг, медийных корпораций, а также государственных и общественных институтов. Ключевое значение приобретает понятие «интеллектуальной собственности». Оно объединяет практически все информационно-содержащие объекты, включая и «электронные деньги», а также связанные с ними отношения, возникающие в производственной, финансовой, общественной, персональной и других сферах.

Интеллектуальная собственность (ИС) возникает практически на всех этапах общественного производства, сопровождая появление и движение материальных ценностей. Объекты интеллектуальной собственности можно отнести к трем уровням: федеральная ИС, корпоративная ИС и индивидуальная ИС.

С правовой точки зрения интеллектуальная собственность представляет собой совокупность исключительных прав как личного, так и имущественного характера на результаты творческой деятельности человека, а также на некоторые иные приравненные к ним объекты. Их конкретный перечень устанавливается законодательством соответствующей страны с учетом принятых ею международных обязательств. 

Права, относящиеся к объектам интеллектуальной собственности, имеют свои особенности. Они ограничены определенным сроком действия, территорией, носят абсолютный характер и являются исключительными по отношению ко всем третьим лицам. По окончании предусмотренного законом срока действия этих прав объекты ИС становятся общественным достоянием, и любое лицо может использовать их по своему усмотрению. 

В то же время исключительные права обеспечивают их обладателям возможность совершения всех дозволенных законом действий и одновременно запрещают всем третьим лицам совершать такие действия без согласия правообладателей. Исключительное право действует против любого лица, желающего воспользоваться принадлежащим другому лицу объектом интеллектуальной собственности без его разрешения. 

Охрана прав и регулирование правоотношений обеспечивается разными нормами гражданского законодательства. Все зависит от того, что предполагается охранять: форму художественного представления объекта – применительно к произведениям литературы и искусства, или его содержание – применительно к объектам науки и техники. 

Отношения, связанные с правами на произведения литературы и искусства, регулируются нормами авторского права, в силу которого охрана произведению предоставляется автоматически с момента его создания. В этом случае основной критерий – форма созданного произведения, являющаяся единственной и неповторимой. 

Отношения, возникающие в связи с созданием, охраной и использованием объектов интеллектуальной собственности, особенность которых определяется содержанием полученного результата, регулируется нормами патентного права. Это объекты промышленной собственности, которая является одной из составляющих понятия «интеллектуальная собственность». Промышленная собственность – это патенты на изобретения, полезные модели, промышленные образцы, товарные знаки, знаки обслуживания, фирменные наименования и указания происхождения или наименования места происхождения, а также пресечение недобросовестной конкуренции. Для обеспечения охраны таких объектов требуются, как правило, их регистрация в установленном порядке, экспертиза, наличие правоудостоверяющего документа. 

Особое место занимают объекты, представляющие собой коммерческую тайну и относящиеся к категории нетрадиционных объектов интеллектуальной собственности.


ЗАКОНОДАТЕЛЬНАЯ БАЗА

Основные понятия объектов интеллектуальной собственности закреплены в следующих актах гражданского законодательства, имеющих прямое отношение к охране ИС: 

• Патентный закон Российской Федерации; 
• Закон РФ «О товарных знаках, знаках обслуживания и наименованиях мест происхождения товаров»; 
• Закон РФ «О правовой охране программ для электронных вычислительных машин и баз данных»; 
• Закон РФ «О правовой охране топологий интегральных микросхем»; 
• Закон РФ «Об авторском праве и смежных правах». 


Средства защиты

Чтобы обеспечить сохранность объекта ИС, его необходимо снабдить так называемым защитным атрибутом (ЗА ОИС). 

Защитный атрибут обладает определенными свойствами. В первую очередь, он должен быть неотъемлемой частью объекта ИС, поскольку утрата такого атрибута делает объект ИС незащищенным. Соответственно ЗА ОИС должен быть связан с формой и содержанием объекта интеллектуальной собственности.
Кроме того, объект ИС должен сохранять свои защитные атрибуты на всех этапах жизненного цикла. При этом ЗА ОИС должен быть прозрачным и доказуемым.


ГЛОССАРИЙ

Защитный атрибут объекта интеллектуальной собственности – материально выраженное свойство объекта ИС или группы объектов ИС, связанное с его формой и/или содержанием, которое позволяет однозначно установить происхождение объекта или группы объектов ИС и определить перечень операций (функций), которые с ним можно выполнять.

Прозрачность – возможность адекватно интерпретировать защитный атрибут любым заинтересованным в этом лицом.
Доказуемость – свойство защитного атрибута подтверждать свои характеристики посредством общедоступных и общеизвестных процедур и методов.

Основным защитным атрибутом объекта ИС может быть электронная цифровая подпись (ЭЦП), которую также можно назвать кодом аутентификации. Это добавляемые к объекту ИС данные, полученные в результате криптографического преобразования с применением секретного ключа (ключа подписи). 

Проверка электронной цифровой подписи позволяет установить авторство объекта ИС и неизменность его содержания. Такая проверка производится с помощью криптографического преобразования и открытого ключа, соответствующего секретному ключу, использовавшемуся в процессе установки ЭЦП. Для этой цели также нужен сертификат, который представляет собой электронный документ, подтверждающий взаимосвязь между открытым ключом и идентификационными данными его владельца. 

По сути дела сертификат представляет собой своего рода удостоверение, позволяющее произвести аутентификацию его владельца аналогично паспорту или водительскому удостоверению. 


Эшелонированная оборона

Описанный метод использован в комплексной системе защиты объектов интеллектуальной собственности «Эшелон». Ядром этой системы является защищенный и сертифицированный смартфон отечественного производства. В его составе входят следующие элементы и технологии:

- доверенная операционная система GenOS®;
- мобильное криптографическое ядро SmartCrypto®, реализующее необходимые криптографические алгоритмы и протоколы;
- защищенное хранилище;
- модуль чтения и проверки маркеров подлинности и ввода ключевой информации на основе оригинального отечественного двумерного кода GenCode®;
- модуль защищенного обмена аудиоинформацией, включающий модуль защищенного голосового обмена;
- модуль защищенного обмена графическими объектами ИС;
- модуль защищенного доступа к внешним ресурсам, в частности для систем Интернет-банкинга и доступа к защищенным БД;
- модуль защищенного обмена цифровой информацией через ИК-порт;
- модуль защищенного обмена сообщениями.

Инфраструктуру защиты объектов ИС дополняет сертифицированный удостоверяющий центр SmartPKI®, предназначенный для управления ключами и сертификатами, используемыми смартфоном. Удостоверяющий центр может также использоваться для снабжения сертификатами стандартного формата других защищенных систем, взаимодействующими со смартфоном или друг с другом. 

Смартфон может также использоваться для выполнения распоряжений по счетам его владельца – личных электронных платежных поручений, открытых в уполномоченных банках-партнерах, а также взаимодействовать с другими аналогичными устройствами по защищенному каналу в режиме электронного кошелька для передачи электронных денег от одного такого аппарата к другому.

Для взаимодействия смартфона с системами электронных безналичных платежей с использованием пластиковых карт стандартного формата используется терминал GenPay®. Он обеспечивает конвертацию электронных денег в дебетовые суммы путем их начислений на карточные счета, открытые в кредитных организациях, а также преобразования кредитуемых сумм в электронную наличность.

Система защиты смартфона активируется владельцем, который вводит личный пароль доступа, устанавливает пароли доступа к критичным функциям и приложениям, например, модулю защищенного голосового обмена, защищенному хранилищу, а также задает параметры системы защиты от утраты. 
Предусмотрен также расширенный режим безопасности – режим подтверждения сеанса и критичных функций с помощью карточки IdentityMarker®, которая выполнена в формате кредитной карты и содержит маркер подлинности. 

Затем производится загрузка ключевой информации, которая содержит один или несколько ключевых наборов для выполнения различных функций защиты ИС. Личные закрытые ключи и ключевые наборы могут быть созданы внутри смартфона с использованием датчика случайных чисел и размещены в специально отведенной области защищенного хранилища. После этого формируются личные открытые ключи и создаются соответствующие им личные цифровые сертификаты, которые загружаются в смартфон. 

После этого данный аппарат может быть использован для защищенной голосовой связи и передачи защищенных сообщений с аналогичным или совместимым устройством. Кроме того, возможна защищенная загрузка приложений на смартфон, расширяющая его функциональность. Защищенная загрузка предусматривает проверку ЭЦП получаемого объекта ИС, а также аутентификацию пользователя и списание электронной наличности в том случае, если загружаемые приложения являются коммерческими.

Смартфон также предназначен для загрузки и других объектов интеллектуальной собственности, снабженных защитными атрибутами – электронных книг, фильмов, музыкальных файлов и т. д. Такие объекты могут быть использованы непосредственно в смартфоне, либо перегружены на другие устройства, например, на персональный компьютер. При этом защитные атрибуты объектов ИС будут сохранены.

С помощью камеры смартфона можно осуществлять ввод и проверку информации, содержащейся в маркерах подлинности, размещенных в печатных документах различного назначения. При этом решается задача быстрого ввода и достоверного преобразования в электронную форму различных объектов ИС в графической и печатной форме. Информация, содержащаяся в защитных атрибутах объекта ИС, переходит в электронный документ и может быть обработана как внутри смартфона, так и передана в другие системы без потери защитного атрибута. При помощи камеры и специального приложения можно проверять подлинность различных удостоверительных документов, в частности, паспортов граждан, удостоверений сотрудников органов правопорядка, нотариально заверенных документов, содержащих маркеры подлинности.

Приложения смартфона могут создавать маркер подлинности внутри файлов документов, формируемых самим аппаратом и передаваемых в другие системы или выводимых на печать. Возможно также отображение маркера на экране и использование его в виде пропуска или электронного билета.

Владельцы смартфона могут обмениваться электронными банкнотами, используя модуль защищенного обмена цифровой информацией через ИК-порт. При этом протокол обмена между защищенными хранилищами соответствует описанному выше.
Для защиты графических объектов ИС в смартфоне предусмотрен режим снабжения графических и видеофайлов электронной цифровой подписью.
Камера смартфона может быть также использована для проведения защищенных видеоконференций или дополнительной видеоаутентификации. 


Автор: Евгений ДУЙКОВ, Сергей СОТСКИЙ, Александр ЩЕРБАКОВ
Accelerated with Web Optimizer