TemaZosin
Full Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Хотел поинтересоваться с точки зрения участников/организаторов и с технической точки зрения про электронные подписи и сертификаты, которые используются для торгов на госуровне. Я сам технарь, поэтому, столкнувшись с ситуацией немного ошарашен. Сам я умею настраивать шифрование, ЭЦП и т.п. У нас у самих сайт с сертификатом, защищенное соединение (зелененькое) и я понимаю, для чего существует разная ценовая категория для сайтов и это логично (дешевые, вайлкардовые, органзизационные с проверкой, полной проверкой для зелени и заверкой). Так получилось, что у нас на фирме решили выйти с тендеры. Нам начали прогонять кучи услуг от разных компаний (это я разобрался, что множество позорных посредников). У нас гендир потратил порядка 100,000 рублей на всю чушь, которая непригодилась. Например купил софт для работы с тендерами, юсб ключи, флешки. Софт работает только на ХР. У нас везде 10. Звоним в фирму, они говорят, что ставьте ХР. Мы им, что вы с ума сошли? Где мы ее возьмем? Тогда они говорят ставьте виртуалку. Вопрос все тот же, где возьмем систему? Они не в курсе, что она не продается. Дают ссылку на торрент-трекер. Я в шоке. В итоге они прогибают директора, что я неквалифицированный специалист и за 25к предоставляют свою услугу, подключившись удаленно через AmmyAdmin (типа бесплатная версия они же не могут использовать нелегально тимвьювер, там типа коммерческое только платное). В итоге они поставили крякнутый VMWare + пиратский XP и ничего не смогли настроить, т.к. у них токен через USB десктопа не хотел корректно работать в виртуалке. Сказали, что у нас плохие компьютеры и нужно покупать с ХР. Следующие сказали, что на сайт госуслуг/тендеров нельзя бесплатно заходить и толкнули нам лицензию за 80к (вроде на год) для доступа. Оказалось, это просто их сайт, который мониторит различные площадки и выводит, как поисковик. Т.е. доступ как раз открытый был, просто тут "поисковик". Сейчас у нас реорганизация и директор опять полез в тендеры. Нам сказали, что для работы нужно токен + эцп. Получили. Через пару недель ничего не вышло, эта же фирма, что нам впаривала, говорит, что у нас простая эцп, а нужно усиленную. Купили. Опять не может работать с нужными площадками. Сегодня увидел письмо в ящике, что наша подпись дешевая, и нужно более дорогой вариант. Цитирую Цитата: ребования для площадки otc-tender.ru - наличие усиленной квалифицированной электронной подписи, что означает нужно приобрести такую подпись (сейчас у вас неквалифицированная усиленная) | Собственно я озадачился вопросом. Что это за? Это развод чистой воды или организация полная ж? Что за миллионы подписей, для чего они? Если это госуровень, все должно быть на госусровне: сертификат со своей подписью. Почему на сайтах этих контор я вижу расценки типа подпись 2500, +100 за площадку х, +3000 за площадки у. Это несет под собой реальную пользу в плане защиты информации? Я просто не гуру криптозащит, но для меня это выглядит, как простая разводка на деньги, особенно, если хочешь много где учавствовать. В чем проблема сделать единый сертификат с нужным уровнем шифрования и выдавать желающим? Сделали бы единую цену - всем бы пришлось покупать даже дороже. Смысл дешевых "некачественных" подписей? В них что, уровень битности ниже? Сколько не смотрю на тендеры от нашей компании, сколько не смотрю от знакомых. Все больше вижу, что придуманы они больше для показухи (типа мы учавствовали), чтобы самим же и выиграть, либо для отмыва госденег в огромных количествах. |