Прайс-лист
ViPNet L2-10G
Высокоскоростной шифратор Ethernet
ViPNet Administrator 4
Программное обеспечение, предназначенное для развертывания и администрирования сети ViPNet корпоративного масштаба
ViPNet Policy Manager 4
Система централизованного управления политиками безопасности для отдельных узлов и групп узлов защищенной сети ViPNet
ViPNet Coordinator IG 4
Индустриальные криптошлюзы и межсетевые экраны
ViPNet xFirewall 5
ПАК ViPNet xFirewall — это шлюз безопасности — межсетевой экран следующего поколения
ViPNet Coordinator HW 4
Шлюз безопасности для защиты каналов связи
ViPNet Coordinator VA 4
Виртуализированный шлюз безопасности для защиты каналов связи
ViPNet Coordinator HW 5
Криптографический шлюз безопасности - межсетевой экран следующего поколения
ViPNet Coordinator VA 5
Виртуализированный криптографический шлюз безопасности - межсетевой экран следующего поколения
ViPNet Prime
Система управления продуктами и решениями ViPNet
ViPNet Coordinator IG 5
Индустриальный шлюз безопасности нового поколения (индустриальный NGFW)
ViPNet Client 5
VPN-клиент для подключения к защищенным сетям ViPNet
ViPNet xFirewall xF65000
Межсетевой экран для защиты ЦОДов - Data Center Firewall
ViPNet Client 4
Программный комплекс для защиты рабочих мест пользователей
ViPNet Coordinator KB
Шлюз безопасности для защиты каналов связи по классу KB
ViPNet Client 4U
Программный комплекс ViPNet Client 4U предназначен для защиты рабочих мест пользователей и мобильных устройств
ViPNet CA Informing
Расширение Удостоверяющего и Ключевого центра для информирования пользователей и администраторов УЦ
ViPNet Registration Point
Компонент УЦ, который позволяет создать АРМ для выпуска и обслуживания сертификатов
ViPNet Publication Service
Компонент УЦ, реализующий управление точками публикации сертификатов
ViPNet HSM
Высокопроизводительная программно-аппаратная платформа для криптографической защиты прикладных электронных сервисов
ViPNet CSP 4
Российский криптопровайдер, сертифицированный ФСБ России как средство криптографической защиты информации (СКЗИ) и электронной подписи
ViPNet Certification Authority 4
Сертифицированный программный комплекс ViPNet Удостоверяющий центр 4 предназначен для построения инфраструктуры открытых ключей (PKI)
ViPNet CryptoFile 4
Программа ViPNet CryptoFile обеспечивает эффективную защиту и шифрование файлов для безопасного обмена и хранения информации
ViPNet JCrypto SDK
Криптопровайдер, работающий в Java-машинах ART (ОС Android) и Oracle Java Runtime Environment (ОС Windows, Linux, macOS) через стандартизованный интерфейс JCA
ViPNet TLS Gateway
ViPNet TLS Gateway – это высокопроизводительный TLS-криптошлюз, использующий российские и иностранные криптоалгоритмы
ViPNet PKI Client
Универсальный клиент для работы в инфраструктуре открытых ключей
ViPNet PKI Service
Программно-аппаратный комплекс для генерации ключей, формирования и проверки электронной подписи (ЭП), шифрования данных
ViPNet OSSL
Встраиваемая криптобиблиотека на базе OpenSSL
ViPNet CryptoSmart
Криптопровайдер для блокчейн-платформ
ViPNet Удостоверяющий центр 5
Программно-аппаратный комплекс для организации Удостоверяющего центра
ViPNet CSP 5
Новое поколение российского криптопровайдера
ViPNet SIES Core
Индустриальные криптомодули ViPNet SIES Core — это средства защиты данных интеллектуальных устройств автоматики
ViPNet SIES Unit
Программный комплекс для защиты информации серверов и рабочих станций индустриальных систем
ViPNet SIES MC
ПАК ViPNet SIES Management Center (ViPNet SIES MC) — это центр управления жизненным циклом компонентов решения ViPNet SIES
ViPNet Coordinator IG 4
Индустриальные криптошлюзы и межсетевые экраны
ViPNet SIES Development Kit
Комплект разработчика для интеграции решения ViPNet SIES в индустриальную или IIoT-систему
ViPNet SIES Workstation
Программное обеспечение АРМ инициализации и локального обслуживания компонентов решения ViPNet SIES (SIES-узлов)
ViPNet SIES Core Nano
ViPNet SIES Core Nano – это средство криптографической защиты информации, реализованное в виде миниатюрного чипа российского производства
Комплект разработчика ViPNet SIES Core Nano
Комплект для разработчиков защищаемых устройств, ведущих работы по встраиванию ViPNet SIES Core Nano
ViPNet Coordinator IG 5
Индустриальный шлюз безопасности нового поколения (индустриальный NGFW)
ViPNet SIES Nano Loader
Автоматизированное рабочее место для подготовки к эксплуатации ViPNet SIES Core Nano

ViPNet HSM SmartMeter
Программно-аппаратный комплекс генерации и защищенного хранения ключевой информации криптографических чипов
Ничего не найдено
Заявка на консультацию
Заявка отправлена
Наши специалисты свяжутся с вами для детального обсуждения задачи в ближайшее время
* — обязательные для заполнения поля
Защита инфраструктуры цифрового рубля финансовых посредников (коммерческих банков)
Создайте безопасную инфраструктуру, которая обеспечит защищенное взаимодействие с платформой цифрового рубля
Получить консультацию
Цифровой рубль

Цифровой рубль (ЦР) – это новая форма российской национальной валюты, которая будет выпускаться в дополнение к существующим формам денег – наличной и безналичной.

Цифровой рубль создается как средство для проведения платежей и переводов, при этом необходимо отметить, что цифровой рубль – это не криптовалюта, а национальное денежное средство, выпуском которого занимается Банк России.

Цифровой рубль будет храниться на цифровых счетах граждан и организаций – цифровых кошельках, открытых на платформе Банка России и не привязанных к какому-то конкретному банку.

Брошюры
Решение ViPNet для защиты инфраструктуры цифрового рубля
Решение

Рассматривая общую схему инфраструктуры и предлагаемые к использованию соответствующие требованиям средства защиты информации ViPNet, можно начать с сегмента пользователя (1 и 2 на схеме).

Пользователь платформы цифрового рубля (ПлЦР) осуществляет взаимодействие с коммерческим банком с использованием мобильного приложения банка. Электронные сообщения, передаваемые мобильным приложением и используемые для взаимодействия субъектов платформы, подписываются электронной подписью, шифруются и передаются по защищенному каналу путем организации ГОСТ TLS-соединений. Для этих целей в банковское приложение должен быть встроен программный модуль Банка России с сертифицированным средством криптографической защиты информации (СКЗИ). В настоящее время существует несколько версий программного модуля Банка России, в состав которых входят разные СКЗИ. При этом исключительные права на программный модуль принадлежат Банку России.

В составе версии программного модуля, разработанной компанией «ИнфоТеКС» по запросу Банка России, используется сертифицированное СКЗИ ViPNet OSSL.

ViPNet OSSL – это программное обеспечение на базе библиотеки с открытым исходным кодом OpenSSL, которое позволяет использовать российские криптографические алгоритмы ГОСТ через обращения по интерфейсу OpenSSL, а также:

  • создавать защищенное соединение с использованием протокола TLS 1.2 и TLS 1.3;
  • создавать ключи электронной подписи (ЭП), формировать и проверять ЭП;
  • хэшировать данные;
  • шифровать данные.

Следующий сегмент инфраструктуры цифрового рубля – это сегмент взаимодействия пользователя и финансового посредника (3 на схеме). Программный модуль Банка России со встроенным СКЗИ организует защищенное соединение по протоколу TLS, использующему российскую криптографию. Для возможности построения двустороннего TLS-соединения на стороне коммерческого банка (финансового посредника) также должен использоваться шлюз безопасности, предназначенный для организаций TLS-соединений. В соответствии с требованием Банка России для этих целей должно использоваться СКЗИ класса КС2 (вступает в силу с 1 января 2025 года). Для реализации данного сценария используется шлюз безопасности ViPNet TLS Gateway.

ViPNet TLS Gateway – это сертифицированный высокопроизводительный TLS-криптошлюз, использующий как российские, так и иностранные криптоалгоритмы.

ViPNet TLS Gateway обеспечивает аутентификацию пользователей и организацию защищенных соединений по протоколу TLS при работе с портальными решениями.

Следующий сегмент – инфраструктура и средства защиты информации в контуре контроля и контуре обработки на стороне финансового посредника (сегмент 4). В соответствии с требованиями Банка России участник платформы должен обеспечивать защиту электронных сообщений при их передаче между пользователем платформы цифрового рубля и участником платформы посредством:

  1. использования усиленной неквалифицированной электронной подписи, реализуемой средствами ЭП не ниже класса КСЗ на стороне участника платформы и СКЗИ не ниже класса КС1 на стороне пользователя платформы цифрового рубля;
  2. шифрования (расшифрования) электронных сообщений на прикладном уровне с использованием СКЗИ не ниже класса КСЗ на стороне участника платформы и СКЗИ не ниже класса КС1 на стороне пользователя платформы цифрового рубля.

Для реализации данного сценария могут быть использованы продукты ViPNet PKI Service или ViPNet OSSL.

ViPNet PKI Service – сервер подписи, разработанный на базе криптографической платформы ViPNet HSM. Он предназначен для выполнения криптографических операций в прикладных сценариях информационных систем: генерации ключей, формирования и проверки ЭП, шифрования данных.

ViPNet OSSL – это программное обеспечение на базе библиотеки с открытым исходным кодом OpenSSL, которое позволяет использовать российские криптографические алгоритмы ГОСТ через обращения по интерфейсу OpenSSL.

Для обеспечения всех участников информационного взаимодействия сертификатами для возможности организации TLS-соединений, формирования и проверки ЭП, шифрования в инфраструктуре цифрового рубля на стороне финансовых посредников должны появиться удостоверяющие центры (УЦ): УЦ для выпуска сертификатов ЭП и УЦ для выпуска сертификатов безопасности (сегмент 5). Стоит отметить, что в рамках ПлЦР используется усиленная неквалифицированная подпись, поэтому аккредитация УЦ не требуется. При этом УЦ финансового посредника для функции ЭП должен быть в подчинении УЦ БР. Транспортный УЦ на текущий момент может выступать в качестве корневого, но после ввода в эксплуатацию национального УЦ данный УЦ должен стать подчиненным. Класс средств УЦ, согласно требованиям Банка России – КС3.

ViPNet Удостоверяющий центр 4 (версия 4.6) — предназначен для построения инфраструктуры открытых ключей. ViPNet Удостоверяющий центр может использоваться для реализации функций удостоверяющего центра в соответствии с Федеральным законом от 6 апреля 2011 г. №63-ФЗ «Об электронной подписи». ViPNet УЦ может хранить ключ в неизвлекаемом виде в ViPNet HSM.

Компоненты программного комплекса:

  • ViPNet Administrator. Выступает в роли центра сертификации. ViPNet Administrator реализует все основные функции удостоверяющего центра — издание сертификатов и управление их жизненным циклом.
  • ViPNet Registration Point / ViPNet CA Web Service Исполняют роль центра регистрации — распределяют нагрузку по выдаче сертификатов в территориально распределенных удостоверяющих центрах.
  • ViPNet Publication Service. Выступает в роли сервиса публикации. ViPNet Publication Service обеспечивает доступ пользователей к выпускаемым сертификатам и CRL, размещая их в общедоступных хранилищах данных.
  • ViPNet CA Informing. Исполняет роль сервиса информирования. ПО ViPNet CA Informing оповещает администраторов и пользователей удостоверяющего центра о критических событиях и формирует отчеты. 

В качестве дополнительных СЗИ для защиты инфраструктуры цифрового рубля также могут применяться:

  • ViPNet IDS – СОВ и/или СОА (для УЦ);
  • ViPNet xFirewall 5 – межсетевой экран для разделения или выделения сегментов ЦР внутри инфраструктуры банка;
  • ViPNet Coordinator HW – для защиты трафика ЦР в инфраструктуре банка.

Для автоматизации выпуска сертификатов безопасности и сертификатов электронной подписи используется ViPNet САВС (сегмент 6). Пользователь ПлЦР авторизуется через Единую Систему Идентификации и Аутентификации (ЕСИА) для идентификации в ПлЦР, формирует запрос на издание сертификата, который передается в ViPNet САВС. Для выполнения логической и семантической проверки запроса, получения и сверки пользовательских данных компонент ViPNet EDI Flow передает полученные данные в ПАК ViPNet EDI Soap Gate 3, который, в свою очередь, отправляет запрос в ЕСИА для получения маркера доступа и данных о пользователе. ViPNet САВС выполняет сверку данных пользователя, полученных из ЕСИА, с данными из запроса на создание сертификата. При положительном результате сверки ViPNet САВС отправляет запрос на издание сертификата в соответствующий УЦ, который издает сертификат и возвращает его в ViPNet САВС. После семантической проверки полей сертификата ViPNet САВС передает сертификат пользователю ПлЦР.

ViPNet САВС – комплекс технических и программных средств, предназначенный для выпуска сертификатов пользователей ПлЦР. ViPNet САВС обеспечивает автоматизированный процесс выпуска сертификатов безопасности и сертификатов ЭП. ViPNet САВС включает следующие компоненты:

  • программный комплекс ViPNet EDI Flow
  • программно-аппаратный комплекс ViPNet EDI Soap Gate 3 (ViPNet ЭДО Шлюз безопасности 3) (далее - ViPNet EDI Soap Gate)

ViPNet EDI Flow – программный комплекс, который обеспечивает взаимодействие с ViPNet EDI Soap Gate и удостоверяющими центрами. ViPNet EDI Flow является управляющим компонентом ViPNet САВС и обеспечивает выполнение всех процессов, связанных с выпуском сертификатов безопасности и сертификатов ЭП пользователя ПлЦР.

ViPNet EDI Soap Gate 3– программно-аппаратный комплекс, является средством криптографической защиты информации, сертифицированным на соответствие требований ФСБ России по классу КС3, и средством электронной подписи, сертифицированным на соответствие требований ФСБ России по классу КС3. ViPNet EDI Soap Gate осуществляет интеграцию с государственными информационными системами: ЕСИА, СМЭВ, ЦПГ, ЦПО, ГИС ГМП и пр. В ViPNet САВС обеспечивает взаимодействие с ЕСИА для авторизации пользователя ПлЦР , проверку ЭП и извлечение данных запросов PKCS#10 пользователей ПлЦР. ViPNet EDI Soap Gate организует соединение с ЕСИА согласно «Методических рекомендаций по использованию ЕСИА».

Кроме того, для проведения необходимых сертификационных работ по оценке влияния при встраивании программного модуля Банка России в мобильное приложение банка и использовании СКЗИ класса КС3 в контуре контроля и контуре обработки могут быть исполнены услуги испытательной лаборатории «СФБ Лаб», входящей в состав группы компаний «ИнфоТеКС».

Преимущества
1
комплексное решение, которое может быть предоставлено как целиком, так и в виде отдельных компонентов;
2
компоненты решения соответствуют стандартам PKI и совместимы с PKI-решениями сторонних производителей;
3
продукты решения имеют сертификаты ФСТЭК России и ФСБ России;
4
возможность проведения работ по оценке влияния в испытательной лаборатории, занимающейся сертификацией предлагаемых к использованию СКЗИ;
5
возможность организации тестовых и пилотных проектов с использованием продуктов ViPNet на безвозмездной основе;
6
возможность организации отказоустойчивой системы за счет кластеров.
Используемые продукты
9
Дополнительные материалы
Медиа
Вебинары
19 Авг 2025
10:00 — 11:30
Защита ИТ-инфраструктуры кредитных организаций. Цифровой рубль. 851-П и не только
Вебинары
12 Мар 2024
10:00-11:30
Защита инфраструктуры Цифрового рубля для коммерческих банков под ключ
Новости
10 Июл 2025
Компания «ИнфоТеКС» выпустила новый продукт – ViPNet EDI Flow
Мы в СМИ
22 Мая 2025
ИнфоТеКС и БИФИТ: «Мы создали решение, которое позволит банкам удобно и безопасно подключиться к платформе цифрового рубля»
Мы в СМИ
27 Ноя 2024
Как будет защищен цифровой рубль?
Мы в СМИ
07 Ноя 2024
Владимир Голованов: «Безопасность – это не цена бизнеса, а условие для его развития»
Новости
17 Окт 2024
ИнфоТеКС и БИФИТ разработали решение для защиты инфраструктуры цифрового рубля
Брошюры
Решение ViPNet для защиты инфраструктуры цифрового рубля
Заказать обратный звонок
Наш менеджер свяжется с вами в течение рабочего дня