Об ЭП и УЦ
Подписчики сообщают, что личный кабинет налоговой для перевыпуска квалифицированных сертификатов требует минимум версию КриптоПро 5.0 R2 (сборка 5.0.12000).
Есть предположение, что данная реализация сделана по причине окончания 15.01.2024 т.е. сегодня текущих сертификатов соответствия на версии КриптоПро 4.0, но т.к. положительное заключение действует до 15.01.2026, то получение новых сертификатов соответствия - вопрос времени.
Отдельно вендор СКЗИ подчеркивает:
Есть предположение, что данная реализация сделана по причине окончания 15.01.2024 т.е. сегодня текущих сертификатов соответствия на версии КриптоПро 4.0, но т.к. положительное заключение действует до 15.01.2026, то получение новых сертификатов соответствия - вопрос времени.
Отдельно вендор СКЗИ подчеркивает:
Новые сертификаты подписываются НЕ ранее окончания старых.
Рассчитываем получить и выложить их в феврале 2024 г.
Итог моего вчерашнего получения квалифицированного сертификата - очень рано ещё Почте России становиться аккредитованным УЦ
Если бы в нашей стране было принято решение учредить День работника удостоверяющего центра, то какой это мог бы быть день:
Anonymous Poll
12%
10 января (1-ФЗ)
53%
6 апреля (63-ФЗ)
4%
8 мая (публикация RFC 5280)
13%
13 июня (152-ФАПСИ)
4%
27 декабря (795 приказ)
14%
Посмотреть/свой вариант в комментариях
Об ЭП и УЦ
График 📈 выдачи квалифицированных сертификатов всеми аккредитованными УЦ, небольшой рост в ноябре. Каждый декабрь за последние 4 года был рост, 2023 также не будет исключением. Количество действующих сертификатов в районе 19 млн. 🚀 Об ЭП и УЦ
Итоговый график 📈 выдачи квалифицированных сертификатов всеми аккредитованными УЦ по итогам 2023 г. Каждый декабрь за последние 4 года был рост, 2023 также не стал исключением. Количество действующих сертификатов около 19 млн.
🚀 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆕О получении новых сертификатов соответствия КриптоПро CSP версии 4.0
КРИПТО-ПРО получены новые сертификаты соответствия на СКЗИ «КриптоПро CSP» версии 4.0 R2, R3 и R4 со сроком действия до 15 января 2026 года. Сертификаты размещены на сайте вендора.
🚀 Об ЭП и УЦ
КРИПТО-ПРО получены новые сертификаты соответствия на СКЗИ «КриптоПро CSP» версии 4.0 R2, R3 и R4 со сроком действия до 15 января 2026 года. Сертификаты размещены на сайте вендора.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Ссылки на новые сертификаты соответствия КриптоПро CSP 4.0 с учетом сборки и исполнения:
🔹КриптоПро CSP 4.0 R2 1-Base (сборка 9842, КС1) № СФ/114-4709
🔹КриптоПро CSP 4.0 R2 2-Base (сборка 9842, КС2) № СФ/124-4710
🔹КриптоПро CSP 4.0 R3 1-Base (сборка 9944, КС1) № СФ/114-4711
🔹КриптоПро CSP 4.0 R3 2-Base (сборка 9944, КС2) № СФ/124-4712
🔹КриптоПро CSP 4.0 R3 3-Base (сборка 9944, КС3) № СФ/124-4713
🔹КриптоПро CSP 4.0 R4 1-Base (сборка 9963, КС1) № СФ/114-4716
🔹КриптоПро CSP 4.0 R4 2-Base (сборка 9963, КС2) № СФ/124-4717
🔹КриптоПро CSP 4.0 R4 3-Base (сборка 9963, КС3) № СФ/124-4718
+ КриптоПро CSP 4.0 (исполнение 1-Lic и 2-Lic) и КриптоПро CSP 4.0 R4 (исполнение 1-Lic и 2-Lic)
Up - информация от КРИПТО-ПРО:
Поэтому у пользователей 4.0 появится возможность перейти сразу на 5.0 R3, получение сертификата на которую планируется в первой половине 2024 г.
🚀 Об ЭП и УЦ
🔹КриптоПро CSP 4.0 R2 1-Base (сборка 9842, КС1) № СФ/114-4709
🔹КриптоПро CSP 4.0 R2 2-Base (сборка 9842, КС2) № СФ/124-4710
🔹КриптоПро CSP 4.0 R3 1-Base (сборка 9944, КС1) № СФ/114-4711
🔹КриптоПро CSP 4.0 R3 2-Base (сборка 9944, КС2) № СФ/124-4712
🔹КриптоПро CSP 4.0 R3 3-Base (сборка 9944, КС3) № СФ/124-4713
🔹КриптоПро CSP 4.0 R4 1-Base (сборка 9963, КС1) № СФ/114-4716
🔹КриптоПро CSP 4.0 R4 2-Base (сборка 9963, КС2) № СФ/124-4717
🔹КриптоПро CSP 4.0 R4 3-Base (сборка 9963, КС3) № СФ/124-4718
+ КриптоПро CSP 4.0 (исполнение 1-Lic и 2-Lic) и КриптоПро CSP 4.0 R4 (исполнение 1-Lic и 2-Lic)
Up - информация от КРИПТО-ПРО:
Это заключительное продление CSP 4.0 - дальнейшее продление сертификатов на CSP 4.0 не планируется.
Поэтому у пользователей 4.0 появится возможность перейти сразу на 5.0 R3, получение сертификата на которую планируется в первой половине 2024 г.
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры в конце 2023 были утверждены:
🔹план нормативно-правовой работы на 2024 год (приказ 1185)
🔹план организации законопроектных работ на 2024 год (приказ 1186)
Оба документа не предполагают внесение каких-либо изменений в нормативные акты в области электронной подписи/машиночитаемых доверенностей, что странно. Например, уже был размещен проект постановления в части расширения перечня ГИС для хранения МЧД, в планах его нет.
В плане нормативно-правовой работы есть пункт 3 об отмене приказа Минцифры, которым установлен максимальный размер платы, взимаемой банками и другими организациями за размещение биометрических персональных данных в единой биометрической системе. Аргументация отмены понятна, это внесение изменений в 149-ФЗ:
Признание утратившей силу статьи 14.1 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» пунктом 1 части 1 статьи 25 Федерального закона от 29 декабря 2022 г. № 572-ФЗ
Открываем 63-ФЗ, в нескольких местах есть ссылки на утратившую силу ст. 14.1 149-ФЗ:
Аккредитованный удостоверяющий центр на безвозмездной основе обеспечивает физических лиц шифровальными (криптографическими) средствами, указанными в части 19 статьи 14.1 Федерального закона от 27 июля 2006 года N 149-ФЗ "Об информации, информационных технологиях и о защите информации", для проведения идентификации физических лиц в аккредитованном удостоверяющем центре на основе предоставления биометрических персональных данных без личного присутствия посредством информационно-телекоммуникационной сети "Интернет"
При этом в случае, если физическое лицо для предоставления своих биометрических персональных данных в целях проведения идентификации без личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и единой биометрической системы отказывается от использования шифровальных (криптографических) средств, указанных в части 19 статьи 14.1 Федерального закона от 27 июля 2006 года N 149-ФЗ
Изменения в 63-ФЗ при этом не планируются.
Please open Telegram to view this post
VIEW IN TELEGRAM
Доля отечественных сертификатов безопасности укладывается в статистическую погрешность
Согласно рейтингу удостоверяющих центров количество выданных TLS сертификатов в доменной зоне .RU составляет - 1 524 920 шт. (в зоне .РФ - 199 906, в .SU - 30 323)
Топ лидеров УЦ в доменной зоне .RU :
🔹Let's Encrypt R3 - 1 356 226 шт. (88,94 %)
🔹GlobalSign - 71 239 шт. (4,67 %)
🔹Let's Encrypt E1 - 50 667 шт. (3,32 %)
🔹AlphaSSL - 37 835 шт. (2,48 %)
🔹Иные (в т.ч. НУЦ) - 8943 (0,59 %)
Количество действующих TLS-сертификатов от национального УЦ ("отечественный RSA") составляет 4891 шт. т.е. всего 0,36 %.
Источники - Интернет-ресурс «Домены России», CTlog
Согласно рейтингу удостоверяющих центров количество выданных TLS сертификатов в доменной зоне .RU составляет - 1 524 920 шт. (в зоне .РФ - 199 906, в .SU - 30 323)
Топ лидеров УЦ в доменной зоне .RU :
🔹Let's Encrypt R3 - 1 356 226 шт. (88,94 %)
🔹GlobalSign - 71 239 шт. (4,67 %)
🔹Let's Encrypt E1 - 50 667 шт. (3,32 %)
🔹AlphaSSL - 37 835 шт. (2,48 %)
🔹Иные (в т.ч. НУЦ) - 8943 (0,59 %)
Количество действующих TLS-сертификатов от национального УЦ ("отечественный RSA") составляет 4891 шт. т.е. всего 0,36 %.
Источники - Интернет-ресурс «Домены России», CTlog
Не всё спокойно в датском королевстве
«Гамлет»
11.01.2024 на сайте компании Тензор (разработчик СБИС) была размещена новость о том, что в декабре 2023 компания 1С начала блокировать установку расширений от СБИС в кадровом ЭДО облачной 1С:Fresh. Наличие данного расширения позволяет подписывать кадровые документы в интерфейсе 1С и не переключатся между 1С и СБИС, если пользователь использует оба продукта.
В первую очередь пострадают пользователи, для которых данный функционал уже мог стать привычным. Но ведь может быть и продолжение противодействия пока в качестве шутки - запретить принимать машиночитаемые доверенности, сформированные "не в своей программе".
«Гамлет»
11.01.2024 на сайте компании Тензор (разработчик СБИС) была размещена новость о том, что в декабре 2023 компания 1С начала блокировать установку расширений от СБИС в кадровом ЭДО облачной 1С:Fresh. Наличие данного расширения позволяет подписывать кадровые документы в интерфейсе 1С и не переключатся между 1С и СБИС, если пользователь использует оба продукта.
В первую очередь пострадают пользователи, для которых данный функционал уже мог стать привычным. Но ведь может быть и продолжение противодействия
svedeniya_po_sertifikatam_100124.doc
2.3 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Майский указ
Вице-премьер – руководитель аппарата Правительства Дмитрий Григоренко решил, что готов терпеть остатки бумажного документооборота максимум до конца 2024 года. От министра цифрового развития Максута Шадаева требуется до 1 марта обеспечить мероприятия, необходимые для перехода всех ФОИВ на работу с цифровыми форматами документов с использованием портала ГосЭДО. Уже к 1 июля руководители министерств и ведомств должны полностью перейти на цифровые форматы документов с использованием портала ГосЭДО при взаимодействии с Правительством и его аппаратом. А начиная с 2025 года, бумажный документооборот для всех ФОИВ будет полностью запрещен.
Майский указ
Вице-премьер – руководитель аппарата Правительства Дмитрий Григоренко решил, что готов терпеть остатки бумажного документооборота максимум до конца 2024 года. От министра цифрового развития Максута Шадаева требуется до 1 марта обеспечить мероприятия, необходимые…
Переход госорганов на ГосЭДО
В продолжение поручения вице-премьера – руководителя аппарата Правительства Д.Н. Григоренко от 17.01.2024 «Коммерсантъ» сегодня публикует статью "Цифра прописалась в Белом доме".
ГосЭДО представлено, как Единый стандарт информационного взаимодействия на всех стадиях работы с электронными документами и поддерживающие его централизованные сервисы государственного электронного документооборота. Оператором ГосЭДО является Минцифры России, разработка - НИИ «Восход», сопровождение, получается, что Ростелеком. Информация о создании ГосЭДО размещена на сайте Минцифры в марте 2022 г.
В продолжение поручения вице-премьера – руководителя аппарата Правительства Д.Н. Григоренко от 17.01.2024 «Коммерсантъ» сегодня публикует статью "Цифра прописалась в Белом доме".
ГосЭДО представлено, как Единый стандарт информационного взаимодействия на всех стадиях работы с электронными документами и поддерживающие его централизованные сервисы государственного электронного документооборота. Оператором ГосЭДО является Минцифры России, разработка - НИИ «Восход», сопровождение, получается, что Ростелеком. Информация о создании ГосЭДО размещена на сайте Минцифры в марте 2022 г.
Как пояснили “Ъ” в аппарате Дмитрия Григоренко, от предыдущей системы электронного документооборота (так называемый СЭД) новый инструмент — портал «ГосЭДО» — отличается двумя значимыми свойствами: это работа с полностью машиночитаемыми документами, что дает возможность отслеживать историю согласования и исполнителей (в СЭД министерства и ведомства обменивались PDF-изображениями документов, не позволяющими, например, организовать поиск по текстам или реквизитам), а также сквозная поддержка системы электронных подписей, гарантирующих аутентичность текстов пересылаемых документов
Об ЭП и УЦ
Аккредитация УЦ в 2024 году В 2023 году 6 УЦ получили аккредитацию, а 7 из 9 УЦ подтвердили свою аккредитацию. Правительственной комиссией, уполномоченной на принятие решения об аккредитации удостоверяющих центров, утверждено 11 протоколов. В 2024 процедура…
Первая аккредитация УЦ в 2024 году
В соответствии с решением Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров (протокол от 18.01.2024 № 1), аккредитован удостоверяющий центр Тинькофф Банк
🚀 Об ЭП и УЦ
В соответствии с решением Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров (протокол от 18.01.2024 № 1), аккредитован удостоверяющий центр Тинькофф Банк
Please open Telegram to view this post
VIEW IN TELEGRAM
Опрос по сервисам СМЭВ
Канал Новости СМЭВ+ начал новый год с опроса:
В комментариях в том числе заявлены потребности:
🔹реестр недействительных паспортов, который раньше был на сайте МВД.
🔹передача МЧД в блокчейн ФНС, передача заявлений на отмену в блокчейн ФНС, получение сведений о размещенной в блокчейне ФНС МЧД: полномочия, сроки действия, статус.
🔹доступность в СМЭВ4 витрин МВД (паспорт), ФНС (ИНН) и СФР (СНИЛС).
Предлагаем принять участие в опросе СМЭВ и написать свои потребности в комментариях к новости
Канал Новости СМЭВ+ начал новый год с опроса:
Расскажите нам, пожалуйста, каких данных, которые можно было бы получить через СМЭВ, вам сейчас не хватает для реализации ваших идей, задач, проектов?
Данные какого плана, от какого ведомства и для какой цели хотели бы получать?
Что сейчас мешает их получать (непонятно как подключиться технически, такие данные не предоставляются через СМЭВ, не хватает нормативных оснований и пр.)?
В комментариях в том числе заявлены потребности:
🔹реестр недействительных паспортов, который раньше был на сайте МВД.
🔹передача МЧД в блокчейн ФНС, передача заявлений на отмену в блокчейн ФНС, получение сведений о размещенной в блокчейне ФНС МЧД: полномочия, сроки действия, статус.
🔹доступность в СМЭВ4 витрин МВД (паспорт), ФНС (ИНН) и СФР (СНИЛС).
Предлагаем принять участие в опросе СМЭВ и написать свои потребности в комментариях к новости
Об ЭП и УЦ
Основные изменения в постановления Правительства РФ в части хранения и предоставления машиночитаемых доверенностей: 🔹изменения внесены в 222, 223 и 224 постановления Правительства РФ. 🔹с даты вступления в силу изменений - с 21.09.2023 один из ресурсов для…
Передача информации об МЧД в ЕСИА
Согласно изменениям, внесенным постановлением Правительства № 1481, операторы информационных систем хранения МЧД должны передавать информацию об МЧД в ЕСИА (до 01.03.2024 передача осуществляется при наличии технической возможности).
Есть ли в настоящее время такая техническая возможность?
Смотрим Методические рекомендации по использованию ЕСИА, которые описывают интеграции внешних ИС с ЕСИА для обеспечения соответствия положений нормативно-правовых актов в части использования ЕСИА, и в которых появилось упоминание Реестра сведений о доверенностях:
Приходим к тому, что отдельного вида сведений в СМЭВ для передачи сведений об МЧД не будет, а будут попытки реанимировать сервис, описание которого было представлено в июле прошлого года.
🚀 Об ЭП и УЦ
Согласно изменениям, внесенным постановлением Правительства № 1481, операторы информационных систем хранения МЧД должны передавать информацию об МЧД в ЕСИА (до 01.03.2024 передача осуществляется при наличии технической возможности).
Есть ли в настоящее время такая техническая возможность?
Смотрим Методические рекомендации по использованию ЕСИА, которые описывают интеграции внешних ИС с ЕСИА для обеспечения соответствия положений нормативно-правовых актов в части использования ЕСИА, и в которых появилось упоминание Реестра сведений о доверенностях:
Области доступа (scope), позволяющие ИС, зарегистрированным в ЕСИА, передавать сведения о машиночитаемых доверенностях (МЧД) и сведения о заявлении об их отмене в Реестр сведений о доверенностях ЕСИА (Реестр ЕСИА), а также запрашивать сведения о МЧД и ее статусе из Реестра ЕСИА, приведены в таблице 98. Описание REST API Реестра ЕСИА доступно по ссылке: https://partners.gosuslugi.ru/catalog/attorney
Приходим к тому, что отдельного вида сведений в СМЭВ для передачи сведений об МЧД не будет, а будут попытки реанимировать сервис, описание которого было представлено в июле прошлого года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TAdviser
«Аладдин» вложил 1,5 млрд рублей, чтобы сделать полностью российский аналог Microsoft CA. Продукт начали внедрять в «Газпроме»
https://www.tadviser.ru/a/746071
https://www.tadviser.ru/a/746071
Беларусь и Россия планируют признать электронные подписи
Беларусь и Россия планируют подписать межправительственное соглашение о порядке признания электронной подписи, сообщает БЕЛТА.
Министр связи и информатизации Беларуси Константин Шульган встретился с Министром цифрового развития, связи и массовых коммуникаций Российской Федерации Максутом Шадаевым во время визита белорусской делегации в Москву.
Беларусь и Россия планируют подписать межправительственное соглашение о порядке признания электронной подписи, сообщает БЕЛТА.
Министр связи и информатизации Беларуси Константин Шульган встретился с Министром цифрового развития, связи и массовых коммуникаций Российской Федерации Максутом Шадаевым во время визита белорусской делегации в Москву.
"С целью выработки перспективных направлений двустороннего сотрудничества главы ведомств двух стран обсудили актуальную повестку дня, включая подготовку совместных предложений по выполнению основных направлений реализации положений Договора о создании Союзного государства на 2024-2026 годы в сфере связи и цифровизации. Кроме того, были рассмотрены вопросы подготовки к подписанию межправительственного соглашения о порядке признания электронной цифровой подписи, сотрудничества в области почтовой связи, а также координации частотных присвоений станциям, используемым наземными радиослужбами, и другое"
БелТА
Беларусь и Россия планируют подписать соглашение о порядке признания электронной цифровой подписи
По итогам переговоров министрами согласован и завизирован план по реализации основных направлений реализации положений Договора о создании Союзного государства на 2024-2026 годы в сфере связи и цифровизации.
Ассоциацией российских банков направлены письма в Минцифры, ФНС России и Росреестр (прим. @ep_uc - почему не Нотариат, если вопрос про нотариальные МЧД) по вопросу, связанному с размещением в открытом доступе в доверенностях персональных данных доверителей и представителей. После создания, подписания и при необходимости нотариального удостоверения все МЧД автоматически регистрируются в распределенном реестре ФНС России. В реестре ФНС реализуется функция проверки МЧД на действительность и функция скачивания файла МЧД в формате PDF.
Банки при проверке нотариально удостоверенных МЧД по реестру ФНС столкнулись со следующей проблемой:
🔹зная уникальный номер МЧД, ИНН доверителя, ИНН представителя возможно получать персональные данные руководителя банка / ЕИО, а также представителя банка по МЧД в неограниченном доступе и неограниченное количество раз.
🔹банки отмечают, что в формате PDF также подгружается и изображение собственноручной подписи руководителя банка / ЕИО с его собственноручной расшифровкой в читаемом виде (не зашифрованная).
Предлагаются решения:
🔹скрытие персональных данных доверителя и представителя в реестре ФНС при полной проверке МЧД с сохранением в открытом доступе только информации о номере, дате и сроке действия МЧД, ФИО представителя, ИНН представителя и составе его полномочий.
🔹при скачивании МЧД из реестра ФНС в формате PDF скрытие изображения собственноручной подписи ЕИО юридического лица и собственноручной расшифровки соответствующей подписи, а также персональных данных доверителя и представителя.
🔹скрытие персональных данных доверителя и представителя при проверке МЧД через сервис ФНС с возможностью получения информации о скрытых персональных данных только ограниченным кругом лиц (кредитными организациями, нотариусами и т. п.).
Фактически АРБ предлагает изменить Единый формат МЧД.
Please open Telegram to view this post
VIEW IN TELEGRAM
Смена оператора сотовой связи с использованием электронной подписи
Данная новость касается всех подписчиков. Российские абоненты с 1 сентября смогут поменять оператора сотовой связи с сохранением своего номера через Интернет с использованием электронной подписи. Об этом сообщает ТАСС со ссылкой на правила оказания услуг телефонной связи, которые утверждены Правительством.
Соответствующее постановление официально опубликовано, по какой логике журналисты ТАСС так пишут не понятно, насколько сложно привести ссылку на сам документ? Данная новость была перепечатана другими изданиями, ссылку на первоисточник конечно не приводят.
В общем 43-44 стр, заявление о перенесении абонентского номера, поданное через Интернет, может быть подписано:
🔹КЭП
🔹НЭП (Госключ)
🔹ПЭП (при идентификации абонента через ЕСИА+ЕБС)
Правила вступят в силу 01.09.2024 и будут действовать 6 лет.
🚀 Об ЭП и УЦ
Данная новость касается всех подписчиков. Российские абоненты с 1 сентября смогут поменять оператора сотовой связи с сохранением своего номера через Интернет с использованием электронной подписи. Об этом сообщает ТАСС со ссылкой на правила оказания услуг телефонной связи, которые утверждены Правительством.
Соответствующее постановление кабмина есть в распоряжении ТАСС.
Соответствующее постановление официально опубликовано, по какой логике журналисты ТАСС так пишут не понятно, насколько сложно привести ссылку на сам документ? Данная новость была перепечатана другими изданиями, ссылку на первоисточник конечно не приводят.
В общем 43-44 стр, заявление о перенесении абонентского номера, поданное через Интернет, может быть подписано:
🔹КЭП
🔹НЭП (Госключ)
🔹ПЭП (при идентификации абонента через ЕСИА+ЕБС)
Правила вступят в силу 01.09.2024 и будут действовать 6 лет.
Please open Telegram to view this post
VIEW IN TELEGRAM
TACC
Кабмин утвердил обновленные правила оказания услуг связи с 1 сентября
Документ будет действовать в течение шести лет
Please open Telegram to view this post
VIEW IN TELEGRAM