Рутокен ЭЦП Bluetooth совместим с приложением Directum Solo

Рутокен ЭЦП Bluetooth совместим с приложением Directum Solo

Рутокен ЭЦП Bluetooth совместим с приложением Directum Solo

Компания «Актив» и Directum получили результаты тестирования на совместимость электронных идентификаторов Рутокен ЭЦП Bluetooth и мобильного приложения Directum Solo для iOS и Android.

Тестовые испытания Рутокен ЭЦП Bluetooth и мобильного приложения Directum Solo показали полную совместимость этих продуктов. Решения рекомендуются к совместному использованию в системах электронного документооборота.

Рутокен ЭЦП Bluetooth — это не имеющее аналогов полнофункциональное СКЗИ, предназначенное для безопасного хранения и использования ключей шифрования и электронной подписи на смартфонах и планшетах под управлением iOS и Android. Благодаря компактному корпусу устройство удобно в повседневном использовании. Встроенный аккумулятор поддерживает работу до нескольких недель при использовании по протоколу Bluetooth. При подключении по USB-интерфейсу функционирует как Рутокен ЭЦП 2.0.

Directum Solo для iOS и Android — нативное мобильное приложение для документооборота, с помощью которого руководители решают свои основные задачи: рассматривают входящие документы и выносят резолюции по ним, отправляют и контролируют поручения по задачам, согласовывают исходящие и внутренние документы. Подписание документов в приложении может осуществляться с помощью Рутокен ЭЦП Bluetooth. Закрытый ключ сертификата хранится на токене, что позволяет повысить безопасность подписания документов на мобильном устройстве.

Один электронный идентификатор Рутокен можно использовать для подписания документов в Directum Solo, Desktop- и Web-клиентах системы Directum.

«СЭД давно вышли за рамки классического делопроизводства. Работа с документами в мобильном приложении уже становится нормой. Сегодня мы видим четкое разделение мобильных пользователей по ролям. Решения для рядовых сотрудников дают возможность быстро ознакомиться с задачами и документами, мобильные приложения для топ-менеджеров позволяют подписывать документы в рамках принятия ключевых решений. Отрадно, что компания «Актив» помогает нам в развитии электронного документооборота, а продукты Рутокен позволяют использовать электронную подпись не только на стационарных компьютерах, но и на мобильных устройствах», - рассказал Василий Бабинцев, директор по маркетингу компании Directum.

«Мы как разработчики наблюдаем сегодня стремительное развитие систем электронного документооборота. С одной стороны, все идет к тому, чтобы по максимуму облегчить электронное взаимодействие. С другой, важно помнить, что все нововведения должны отвечать требованиям безопасности и законодательства. Мы рады давнему сотрудничеству с компанией Directum, которая развивает и делает доступными технологии электронного документооборота, уделяя в своих решениях должное внимание вопросам защиты информации. Решения Directum оптимизируют работу заказчиков, а использование продуктов Рутокен помогает повысить уровень безопасности. Рутокен ЭЦП Bluetooth является удобным и функциональным средством, которое делает работу с электронной подписью в мобильном приложении Directum Solo эффективнее и безопаснее», - отметил Кирилл Мещеряков, директор продуктового направления Рутокен компании «Актив». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google устранила в Android две 0-day, фигурирующие в реальных кибератаках

Google выпустила мартовский набор обновлений для операционной системы Android. В общей сложности разработчики устранили 44 уязвимости, включая две 0-day (уже используются в реальных кибератаках).

Наиболее опасные бреши получили следующие идентификаторы:

  • CVE-2024-43093 — проблема в компоненте Framework, приводящая к повышению прав и позволяющая получить доступ к директориям «Android/data», «Android/obb» и «Android/sandbox».
  • CVE-2024-50302 — эта брешь также позволяет повысить привилегии, но затрагивает уже HID USB, компонент ядра Linux. Воспользовавшись специально подготовленными HID-отчётами, злоумышленники могут спровоцировать утечку памяти ядра.

Интересно, что CVE-2024-43093 ранее упоминалась в уведомлении Google от ноября 2024 года.

Что касается CVE-2024-50302: эту уязвимость можно использовать в связке с ещё двумя 0-day. Говорят, именно эти баги эксплуатировались в кампании Cellebrite, нацеленной против сербского активиста.

Помимо CVE-2024-50302, киберпреступники задействовали CVE-2024-53104 и CVE-2024-53197, что помогло им установить шпионский софт NoviSpy.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru