Проблемы внедрения blockchain в России

Проблемы внедрения blockchain в России

Вопрос о том, «как поживает в России blockchain?» буквально будоражит умы всех интересующихся данной технологией уже не первый год. На её основе построены все известные криптовалюты, количество которых измеряется тысячами . Применение технологии блокчейн в сфере финансов уже подтвердило свою состоятельность. В России в области блокчейн-технологий также происходит развитие, несмотря на видимые трудности. Не так давно в практике между российской и иностранной фирмой была задействована технология blockchain, была проведена сделка между «Альфа-Банком» и S7. Можно сказать, что это небольшая революция для нашей страны. Но теперь наиболее инициативные предприниматели задаются вопросом: «Как внедрять технологию блокчейн и делать это на регулярной основе? И чтобы без проблем с законом». Тут-то и начинаются основные трудности. Чтобы в них разобраться, напомним, как работает blockchain, а затем разберемся, почему блокчейн все еще не перевернул мир.

Что же мешает блокчейну перевернуть мир?

Внедрение блокчейна замедляется многими факторами. Среди них можно назвать значительные затраты электроэнергии, выжидающая позиция игроков рынка, отсутствие законодательной базы, защита ФСБ и сложность в достижении консенсуса по вопросам создания новых систем между большим числом заинтересованных сторон.

Мощности и электроэнергия

Блокчейн-системы с развитием требуют все больше вычислительных мощностей и огромных затрат электроэнергии.

Развитие новой технологии неизбежно влечет за собой масштабную перестройку всей системы, затрагивающей интересы многих сторон, каждой из которых придется взять на себя определенные риски и расходы. Ряд стейкхолдеров уже сейчас видит перед собой скорее угрозу бизнесу, чем возможности для развития. Другие же участники не спешат предпринимать активные действия и принимают выжидающую позицию во избежание неопределенностей, рисков и затрат на создание чего-то нового.

Законодательное регулирование

Блокчейн – уникальное явление для истории, не имеющее традиционных экономических ограничений. Именно поэтому до настоящего времени никто так и не смог описать во всей полноте области и способы применения блокчейна и криптовалют.

Отсутствие законодательной базы также влечет за собой множество сомнений участников рынка, поскольку, чтобы новые технологии приобрели доверие, они должны соответствовать стандартам, как минимум, государственным. Нет стандартов — нечему соответствовать. Фактически блокчейн можно назвать и валютой, и товаром, и ценной бумагой и даже средством накопления, поэтому важно определиться с его классификацией и юридическими аспектами.

Для некоторых стран ЕС криптовалюты уже идут наравне с «платежными средствами», вследствие чего их не облагают НДС. Положительной стороной в этом сопоставлении является то, что становятся понятны юридические и экономические аспекты интерпретации, а также появляются новые возможности для стран по разработке национальных криптовалют, создавая свои правила эмиссии. Но, как всем известно, при создании национальных валют страны должны установить определенный курс, криптовалюта не является исключением в этом вопросе, а это порождает собой уничтожение одного из важных преимуществ криптовалюты – ее децентрализованность.

Если сравнить криптовалюту с ценной бумагой, то можно гипотетически начать воспринимать ее как некий товар (вещь), при этом ценные бумаги, ставшие бездокументарными, уже в принципе потеряли свою физическую форму, свойственную вещам. Однако, ценная бумага отличается от вещи тем, что ее стоимость определяют не ее свойства, а те обязательства, которые гарантирует выполнять эмитент ценной бумаги. Существует опасность, что, приравнивая криптовалюту к вещи, можно прийти к обложению НДС, чего, тем не менее, не произошло с ценными бумагами.

Некоторые высказывают мнение о необходимости квалифицировать криптовалюты как финансовые инструменты. Современное законодательство пользуется финансовыми инструментами как продолжением понятия о ценных бумагах. Однако, одна из особенностей криптовалюты – это отсутствие единого эмитента, что делает ее по своей природе далекой от ценной бумаги и, как следствие, от финансового инструмента.

Ограничения ФСБ

А теперь зададимся вопросом: «Какую информацию предлагают многие защищать посредством blockchain?»

В первую очередь подразумеваются различного рода документы (например, кредитный/ипотечный договор или договор купли-продажи, либо документ, подтверждающий деятельность компании и т. д.), далее идут подтверждения непосредственно передачи средств (перевод со счета на счет, покупка в магазине картой, обналичивание чека и т. д.). В обоих вариантах получается, что все идет по пути предоставления безопасности конфиденциальных данных, а blockchain, в свою очередь, является гарантом, или иначе, средством криптографической защиты информации (СКЗИ).

На сегодняшний к СКЗИ относят: средства шифрования, средства имитозащиты, средства электронной цифровой подписи, средства кодирования, средства создания ключевых документов, а также сами ключевые документы.

К СКЗИ, внедренным в систему защиты личной информации, требуется применять такие обязательные параметры как:

* Криптографические средства должны работать вместе с техническими и программными средствами, имеющими возможность влиять на исполнение выдвигаемых ему требований.

* Для исполнения обязательств по защите персональных данных при работе с ними необходимо пользоваться официально зарегистрированными в системе сертификации ФСБ России криптосредствами.

Криптографические средства, исходя из уровня безопасности, который они обеспечивают, соотносятся со следующими классами (КС1, КС2, КС3, КВ1, КВ2, КА1). Введение криптосредств какого – либо класса в защитную систему обусловливается категорией нарушителя (субъекта атаки), которую в свою очередь определяет оператор в модели угроз. Все эти критерии и классы безопасности подробно описаны приказом ФСБ России от 10.07.2014 №378.

В примерах криптовалют уже указывались используемые сейчас методы шифрования, но ни один из них не является рекомендуемым к использованию Федеральной Службой Безопасности — это во-первых. Во-вторых, ещё не до конца ясно, как будут трактоваться реализации общей концепции blockchain. Как известно, каждая из криптовалют является видоизменённой Bitcoin, изменения касались лишь протокола и алгоритма хэширования. Протокол же в свою очередь может быть абсолютно свободным в реализации — отсюда вопрос, какие данные будут поддаваться шифрованию, а какие нет. Кроме того, какие данные будут хэшироваться. Любое ПО, занимающееся шифрованием информации (особенно пользовательской) проходит обязательную сертификацию ФСБ. Сертификация не является сложным процессом — фактически, не сложнее, чем написать ПО полного цикла жизни: с нуля до коммерческого релиза. Главный критерий сертификации состоит в том, что все алгоритмы шифрования (одностороннего, двустороннего симметричного или несимметричного) должны соответствовать ГОСТ и от этого никуда не уйти.

Из всего, что предоставляет нам ГОСТ, существуют стандарты 34.11-2012 и 34.11-94, которые описывают алгоритм хэширования данных. 34.11-2012 является современным вариантом стандарта 34.11-94 — остановимся на нём. Разработан он Центром защиты информации и специальной связи ФСБ России с участием ОАО «ИнфоТеКС». Является довольно криптостойким алгоритмом, что позволяет использовать в реализации технологии blockchain, вместо тех же SHA-256 или Ethash. Если интересна математическая сторона реализации метода хэширования, то прошу сюда — eprint.iacr.org .

Вполне стоит ожидать, что реализация blockchain с использованием ГОСТ 34.11-2012 в ближайшем будущем может появиться на рынке реализаций. Вопрос только в одном: «Когда?» Если учесть, что даже в ЦБ РФ довольно серьезно смотрят в сторону использования блокчейн для защиты данных, то можно сказать, что скоро. А пока что мы находимся в нашем настоящем, где такой реализации еще нет.

В целом, Россия в отношении блокчейна и криптовалют пока занимает выжидающую позицию, чтобы увидеть зарубежный опыт и лучшие практики, а нам остается только ждать и делать свои первые шаги.

Павел Умников, Начальник отдела разработки систем управления ОАО «ИнфоТеКС»

📎📎📎📎📎📎📎📎📎📎