Об ЭП и УЦ
ЕЭК приняла решение о взаимном признании электронной цифровой подписи в трансграничных B2G взаимодействиях На заседании Коллегии Евразийской экономической комиссии 22 августа утверждены Правила взаимного признания электронной цифровой подписи (ЭЦП) в трансграничных…
ЕЭК разрабатывает единое средство электронной подписи для трансграничных B2G взаимодействиях
В Евразийской экономической комиссии рассказали о ходе работы по взаимному признанию электронной подписи в трансграничных B2G взаимодействиях, сообщает Sputnik.kz
Департамент информационных технологий ЕЭК реализует ряд проектов, в том числе в части ЭП, предназначенной для документооборота "евразийской пятерки". Отмечается, что у каждой из стран своя система электронного документооборота и электронной (цифровой) подписи.
– сказал советник ЕЭК Мурат Бостанов на полях форума Digital Almaty 2024.
Далее страны ЕАЭС должны сертифицировать средство ЭП и принять решение об использовании у себя.
В августе 2023 года на заседании Коллегии Евразийской экономической комиссии утверждены правила взаимного признания электронной цифровой подписи (ЭЦП) в трансграничных B2G (Business-to-Government) взаимодействиях на территории ЕАЭС.
В Евразийской экономической комиссии рассказали о ходе работы по взаимному признанию электронной подписи в трансграничных B2G взаимодействиях, сообщает Sputnik.kz
Департамент информационных технологий ЕЭК реализует ряд проектов, в том числе в части ЭП, предназначенной для документооборота "евразийской пятерки". Отмечается, что у каждой из стран своя система электронного документооборота и электронной (цифровой) подписи.
"Но с позиции ЕЭК принимаются меры и реализуется проект по разработке средства, которому доверяли бы все пять стран, и это было бы использовано для доверенного документооборота. Надеемся, что в соответствии с планами по развитию интегрированной системы эти решения будут внедрены в установленные сроки, примерно в течение 1-1,5 года",
– сказал советник ЕЭК Мурат Бостанов на полях форума Digital Almaty 2024.
Далее страны ЕАЭС должны сертифицировать средство ЭП и принять решение об использовании у себя.
В августе 2023 года на заседании Коллегии Евразийской экономической комиссии утверждены правила взаимного признания электронной цифровой подписи (ЭЦП) в трансграничных B2G (Business-to-Government) взаимодействиях на территории ЕАЭС.
Что обращает на себя внимание:
🔹в топ ворвались новые УЦ, которых не были в рейтинге 2023 года;
🔹рост выдачи сертификатов в январе 2024 года (1,35 млн) по сравнению с январем 2023 года (983 тыс.);
🔹снижении доли выданных сертификатов первой десяткой с 92,5 % до 77 %.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ГИС ЕИС ЗАКУПКИ
⚠️ Информация о временной недоступности ЛИЧНЫХ КАБИНЕТОВ УЧАСТНИКОВ ЗАКУПОК по причине недоступности ЕСИА ⚠️
2 февраля 2024 года у части пользователей ЕИС в сфере закупок может быть недоступен личный кабинет участника закупок по причине неработоспособности портала esia.gosuslugi.ru.
ℹ️ После завершения работ на портале gosuslugi.ru доступ в личный кабинет ЕИС в сфере закупок будет восстановлен.
#ВАЖНО
@gis_eiszakupki
2 февраля 2024 года у части пользователей ЕИС в сфере закупок может быть недоступен личный кабинет участника закупок по причине неработоспособности портала esia.gosuslugi.ru.
#ВАЖНО
@gis_eiszakupki
Please open Telegram to view this post
VIEW IN TELEGRAM
Проблема с приобретением ключевых носителей
Решил написать данный пост, т.к. вижу в этом действительно проблему. Кажется - что проще, чтобы приобрести сертифицированный токен: вбил в поисковике запрос, нашел сайт и купил, сходил забрал. Но не всё так просто - есть масса продавцов в синем и розовом онлайн-магазине, которые могут продать откровенный хлам и в 2024 году. Из-за экономии 200-300 рублей рядовые пользователи у них покупают, а потом сталкиваются с проблемами, которые даже производитель токена не решит.
Конкретный случай, в онлайн-магазине с созвучным названием "Рустокен" были приобретены минимум 2 проблемных токена JaCarta. Запрос и ключ сгенерировались успешно, однако при получении сертификата и попытках его установки в контейнер появилась ошибка: Токен безопасности не имеет доступного места для хранения дополнительного контейнера. Токен новый, место должно быть.
Стал разбираться, выяснил, что носитель производства января 2016 года, написал вендору и получил ответ:
Поэтому не приобретайте сертифицированные носители у непонятные онлайн-продавцов, пользуйтесь информацией с официальных сайтов вендоров: Рутокен, Jacarta
Решил написать данный пост, т.к. вижу в этом действительно проблему. Кажется - что проще, чтобы приобрести сертифицированный токен: вбил в поисковике запрос, нашел сайт и купил, сходил забрал. Но не всё так просто - есть масса продавцов в синем и розовом онлайн-магазине, которые могут продать откровенный хлам и в 2024 году. Из-за экономии 200-300 рублей рядовые пользователи у них покупают, а потом сталкиваются с проблемами, которые даже производитель токена не решит.
Конкретный случай, в онлайн-магазине с созвучным названием "Рустокен" были приобретены минимум 2 проблемных токена JaCarta. Запрос и ключ сгенерировались успешно, однако при получении сертификата и попытках его установки в контейнер появилась ошибка: Токен безопасности не имеет доступного места для хранения дополнительного контейнера. Токен новый, место должно быть.
Стал разбираться, выяснил, что носитель производства января 2016 года, написал вендору и получил ответ:
Вероятно, Ваш носитель неисправен. Срок службы ключевых носителей JaCarta 3 года, дата производства Вашего носителя 13.01.2016. Для стабильной работы, рекомендуем заменить носитель.
Компания Аладдин Р.Д. не несет ответственности за недобросовестных продавцов. Список магазинов, где можно приобрести ключевые носители, есть на нашем сайте.
Поэтому не приобретайте сертифицированные носители у непонятные онлайн-продавцов, пользуйтесь информацией с официальных сайтов вендоров: Рутокен, Jacarta
28 января ФНС России сообщила о случаях направления неизвестными от имени ФНС России электронных писем о выявлении подозрительных транзакций и активности налогоплательщика.
Данные рассылки "уведомлений о подозрительной активности" продолжаются до сих пор.Подписчики канала уже опытные, признаки подделки смогут сразу распознавать.
Я же отмечу, что мошенники штампик об электронной подписи взяли из выписки ЕГРЮЛ, QR-код ведёт на сайт ФНС России, инспекции с номером 0 не существует и т.д.
🚀 Об ЭП и УЦ
Данные рассылки "уведомлений о подозрительной активности" продолжаются до сих пор.Подписчики канала уже опытные, признаки подделки смогут сразу распознавать.
Я же отмечу, что мошенники штампик об электронной подписи взяли из выписки ЕГРЮЛ, QR-код ведёт на сайт ФНС России, инспекции с номером 0 не существует и т.д.
Please open Telegram to view this post
VIEW IN TELEGRAM
Адвокат Данилов: цифровая подпись в руках мошенников грозит потерей имущества
Какой-то ненормальный DDOS в СМИ, а началось со статьи в Прайм, которую подхватили десятки изданий: Лента, Москва 24, Известия, РИА Новости, РЕН ТВ, RT, ОТР, МК, Газета, 360 и т.д.
Чтобы обезопасить себя, важно обеспечивать защищенность носителя с ЭЦП. Юрист советует не использовать один носитель для электронных подписей нескольких лиц, контролировать передачу носителя другим людям, не записывать на сам носитель или на другое место, доступное третьим лицам, пароль от подписи
Что технически написано неграмотно и юрист не понимает разницы между ключом ЭП и сертификатом это не удивительно, для него это всё "ЭЦП". В среде юристов и журналистов это не редкость, один глупость сказал, а другие перепечатали. Самое интересно, что нового ничего нового в этой статье не написано, обеспечивать конфиденциальность ключей электронных подписей - это обязанность владельца, предусмотренная ст. 10 63-ФЗ.
Также важно установить самозапрет на регистрационные действия с недвижимостью без личного участия. "Для этого необходимо обратиться с заявлением о невозможности регистрации перехода, прекращения, ограничения права и обременения объекта недвижимости без личного участия его собственника в Росреестр или через МФЦ, Госуслуги. В этом случае ни одна сделка с вашим жильем не будет совершена без вашего личного присутствия", — говорит Данилов.
Юрист опоздал почти на 5 лет, 13.08.2019 вступили в силу изменения 286-ФЗ, согласно которым провести сделки с недвижимостью с использованием КЭП возможно только при наличии письменного согласия владельца недвижимости.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Проблемы с Интернетом и при чем тут подпись 30.01.2024 в доменной зоне .ru фиксировались недоступность сайтов. Причина заключалась в некорректной настройки технологии DNSSEC, принцип работы которой основан на использовании цифровых подписей. Что подписывают?…
Сбой Рунета 30 января
Одной из центральных тем уходящей недели стал сбой в работе Рунета. Координационный центр доменов .RU/.РФ в качестве причины сбоя обозначил несовершенство программного обеспечения DNSSEC.
Данные пояснения в виде несовершенства ПО и возникшей коллизии не были приняты ИТ-сообществом.
Очевидно, что произошла ошибка с проверкой подписи, а почему эта ошибка произошла? Таких пояснений нет, причина в несовершенстве ПО кажется слабой. Какого именно ПО, почему ранее таких ошибок не было? Ответов на такие вопросы не было.
Мне данные события напомнили историю с электронным голосованием в Москве, когда причину ошибки объяснили
Производителю оборудования тогда пришлось публиковать опровержение
Одной из центральных тем уходящей недели стал сбой в работе Рунета. Координационный центр доменов .RU/.РФ в качестве причины сбоя обозначил несовершенство программного обеспечения DNSSEC.
Причиной стал сбой при обновлениях ключа расширения безопасности системы доменных имен (DNSSEC).
Возникшая коллизия ключей, в причинах которой в настоящее время продолжают разбираться специалисты Технического центра интернет (ТЦИ) и MSK-IX, привела к временной недоступности зоны .RU для части интернет-пользователей.
Данные пояснения в виде несовершенства ПО и возникшей коллизии не были приняты ИТ-сообществом.
Очевидно, что произошла ошибка с проверкой подписи, а почему эта ошибка произошла? Таких пояснений нет, причина в несовершенстве ПО кажется слабой. Какого именно ПО, почему ранее таких ошибок не было? Ответов на такие вопросы не было.
Мне данные события напомнили историю с электронным голосованием в Москве, когда причину ошибки объяснили
сбоем в работе оборудования, которое производит гост-шифрование.
Производителю оборудования тогда пришлось публиковать опровержение
Использованное оборудование и ПО было развёрнуто и эксплуатировалось с нарушениями правил эксплуатации, утверждённых ФСБ России при сертификации данных изделий. Также стоит отметить, что несмотря на наличие в распоряжении ДИТ Москвы дублирующего контура с резервным оборудованием и ПО - система электронного голосования не была настроена на использование резервного контура при отказе основного контура системы.
Об ЭП и УЦ
проект приказа.docx
П_795_27_12_2011_проектируемая_редакция.pdf
579.1 KB
О приказе ФСБ России о внесении изменений в форму квалифицированного сертификата
24.01.2024 завершилось общественное обсуждение изменений, вносимых в 795 приказ ФСБ России. В ходе общественного обсуждения предложений и замечаний к проекту акта не поступало, проект перешел на этап "Подготовка заключения об ОРВ".
795 приказ ФСБ был подписан 27.12.2011, вступил в силу 27.04.2012, изменения в него вносились один раз - приказом от 29.01.2019 № 31, после принятия 476-ФЗ. По уровню консервативности всё-таки не 152-ФАПСИ, ряд вносимых сейчас уточнений напрашивались уже давно. Подписание приказа было запланировано на 05.02.2024, т.е. сегодня.
Подготовлена наглядная цветная редакция вносимых изменений в 795 приказ ФСБ России.
🚀 Об ЭП и УЦ
24.01.2024 завершилось общественное обсуждение изменений, вносимых в 795 приказ ФСБ России. В ходе общественного обсуждения предложений и замечаний к проекту акта не поступало, проект перешел на этап "Подготовка заключения об ОРВ".
795 приказ ФСБ был подписан 27.12.2011, вступил в силу 27.04.2012, изменения в него вносились один раз - приказом от 29.01.2019 № 31, после принятия 476-ФЗ. По уровню консервативности всё-таки не 152-ФАПСИ, ряд вносимых сейчас уточнений напрашивались уже давно. Подписание приказа было запланировано на 05.02.2024, т.е. сегодня.
Подготовлена наглядная цветная редакция вносимых изменений в 795 приказ ФСБ России.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
П_795_27_12_2011_проектируемая_редакция.pdf
50_приказ_ФСБ_России_внесение_изменений_в_795_приказ.pdf
416.7 KB
Как обычно первые, итак, Минюстом России сегодня зарегистрирован приказ ФСБ России от 02.02.2024 № 50 "О внесении изменений в Требования к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденные приказом ФСБ России от 27 декабря 2011 г. № 795"
Изменения вводят:
🔹дополнительное поле квалифицированного сертификата, содержащее информацию о сроке действия ключа электронной подписи;
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – лица, замещающего государственные должности Российской Федерации, государственные должности субъектов Российской Федерации, должностного лица государственных органов, органов местного самоуправления, их подведомственных учреждений, а также Банка России;
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – филиала (представительства) иностранного юридического лица.
Изменения вступают в силу с 01.09.2024 и действуют до 01.09.2027.
🚀 Об ЭП и УЦ
Изменения вводят:
🔹дополнительное поле квалифицированного сертификата, содержащее информацию о сроке действия ключа электронной подписи;
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – лица, замещающего государственные должности Российской Федерации, государственные должности субъектов Российской Федерации, должностного лица государственных органов, органов местного самоуправления, их подведомственных учреждений, а также Банка России;
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – филиала (представительства) иностранного юридического лица.
Изменения вступают в силу с 01.09.2024 и действуют до 01.09.2027.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
П_795_27_12_2011_проектируемая_редакция.pdf
Приказ_ФСБ_№_795_от_27_12_2011_цветная_редакция_от_02_02_2024.pdf
578.4 KB
Теперь не проектируемая, а финальная редакция 795 приказа ФСБ России с учетом изменений, внесенных приказом от 02.02.2024 № 50.
🚀 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Ассоциацией российских банков 19.01.2024 направлены 3 письма:
в Минцифры, ФНС России и Росреестр по вопросу, связанному с отображением и размещением в открытом доступе персональных данных доверителей и представителей при проверке МЧД и при скачивании в формате PDF
Получен ответ от Росреестра от 26.01.2024, ну как ответ - Росреестр перенаправил письмо в адрес Минцифры России и ФНС России (прим. @ep_uc - Федеральная налоговая служба Российской Федерации это некорректное название, ФНС России или Федеральная налоговая служба, других вариантов нет), а также:
Продолжаем мониторить ситуацию дальше...
в Минцифры, ФНС России и Росреестр по вопросу, связанному с отображением и размещением в открытом доступе персональных данных доверителей и представителей при проверке МЧД и при скачивании в формате PDF
Получен ответ от Росреестра от 26.01.2024, ну как ответ - Росреестр перенаправил письмо в адрес Минцифры России и ФНС России (прим. @ep_uc - Федеральная налоговая служба Российской Федерации это некорректное название, ФНС России или Федеральная налоговая служба, других вариантов нет), а также:
Росреестр выражает готовность принять активное участие в разрешении вышеуказанной проблемы и при необходимости готов оказать поддержку по обозначенным вопросам.
Продолжаем мониторить ситуацию дальше...
Об ЭП и УЦ
Отзыв квалифицированных сертификатов через Госуслуги Минюстом России 09.10.2023 зарегистрирован приказ Минцифры России от 14.07.2023 № 634 "О внесении изменений в Требования к порядку реализации функций аккредитованного удостоверяющего центра и исполнения…
Отзыв квалифицированных сертификатов через Госуслуги (продолжение)
Минцифры России в письме от 05.02.2024 № ОК-П24-9460 в целях реализации права владельцев квалифицированных сертификатов на отзыв сертификатов рекомендует аккредитованным удостоверяющим центрам начать через Госуслуги прием заявлений владельцев сертификатов в возможно короткий срок.
Небольшая хронология:
🔹о планах по созданию данного сервиса на Госуслугах Минцифры информировало в январе 2023 года;
🔹приказ № 634 о внесении изменений в Требования к порядку реализации функций УЦ зарегистрирован Минюстом в октябре 2023, вступает в силу с 01.09.2024;
🔹сервис "Подача заявления на отзыв квалифицированного сертификата ключа проверки электронной подписи" разработан и введен в эксплуатацию 27.12.2023;
🔹на данный момент к сервису подключены 5 УЦ (в т.ч. один с истекшей аккредитацией).
🚀 Об ЭП и УЦ
Минцифры России в письме от 05.02.2024 № ОК-П24-9460 в целях реализации права владельцев квалифицированных сертификатов на отзыв сертификатов рекомендует аккредитованным удостоверяющим центрам начать через Госуслуги прием заявлений владельцев сертификатов в возможно короткий срок.
Небольшая хронология:
🔹о планах по созданию данного сервиса на Госуслугах Минцифры информировало в январе 2023 года;
🔹приказ № 634 о внесении изменений в Требования к порядку реализации функций УЦ зарегистрирован Минюстом в октябре 2023, вступает в силу с 01.09.2024;
🔹сервис "Подача заявления на отзыв квалифицированного сертификата ключа проверки электронной подписи" разработан и введен в эксплуатацию 27.12.2023;
🔹на данный момент к сервису подключены 5 УЦ (в т.ч. один с истекшей аккредитацией).
Please open Telegram to view this post
VIEW IN TELEGRAM
Сроки ответов на межведомственные запросы
Коммерсантъ пишет, что участники рынка жалуются на сроки получения данных из Единой биометрической системы при обслуживании клиентов. Предлагают установить норматив длительности ответа на запрос вектора не более минуты. В Центре биометрических технологий (это оператор ЕБС) и Минцифры наличие проблемы отрицают. В ЦБТ считают регламентирование излишним и затратным для самих участников рынка.
И эта новость в одной реальности с 5 днями, в течение которых по запросам удостоверяющих центров может быть предоставлена информации о проверке сведений заявителей.
Согласно части 3 статьи 7.2 210-ФЗ срок подготовки и направления ответа на межведомственный запрос о представлении документов и информации для предоставления государственной или муниципальной услуги с использованием межведомственного информационного взаимодействия не может превышать пять рабочих дней (два рабочих дня - при осуществлении государственного кадастрового учета и (или) государственной регистрации прав на объекты недвижимости) со дня поступления межведомственного запроса в орган или организацию, предоставляющие документ и информацию.
Норма введена в 2011 году, изменения вносились единственный раз - в 2016 уменьшили срок до двух дней для услуги Росреестра. Удостоверяющие центры вопросов не задают и писем не пишут, наверное их такое положение устраивает.
Коммерсантъ пишет, что участники рынка жалуются на сроки получения данных из Единой биометрической системы при обслуживании клиентов. Предлагают установить норматив длительности ответа на запрос вектора не более минуты. В Центре биометрических технологий (это оператор ЕБС) и Минцифры наличие проблемы отрицают. В ЦБТ считают регламентирование излишним и затратным для самих участников рынка.
И эта новость в одной реальности с 5 днями, в течение которых по запросам удостоверяющих центров может быть предоставлена информации о проверке сведений заявителей.
Согласно части 3 статьи 7.2 210-ФЗ срок подготовки и направления ответа на межведомственный запрос о представлении документов и информации для предоставления государственной или муниципальной услуги с использованием межведомственного информационного взаимодействия не может превышать пять рабочих дней (два рабочих дня - при осуществлении государственного кадастрового учета и (или) государственной регистрации прав на объекты недвижимости) со дня поступления межведомственного запроса в орган или организацию, предоставляющие документ и информацию.
Норма введена в 2011 году, изменения вносились единственный раз - в 2016 уменьшили срок до двух дней для услуги Росреестра. Удостоверяющие центры вопросов не задают и писем не пишут, наверное их такое положение устраивает.
Приводятся в пример сроки ответов от других госсервисов. В частности, время ответа от МВД по проверке паспорта по статистике более чем в половине случаев составляет до 10 секунд и только в 3% случаев занимает более часа.- так и пропишите в 210-ФЗ в таком случае срок ответа не более часа, а не 5 дней.
"Руководство просит получить электронную подпись"
Удивляют даже не такие вопросы, прямо можно сказать, что с незаконными "просьбами" руководства ЦРБ - человек в декретном отпуске, что он может подписывать?
Удивляют ответы таких юристов -
Какое согласие, на обработку персональных данных? Человек первый раз лично приходит в удостоверяющий центр для получения сертификата, лично подписывает заявление и ознакомление с сертификатом.
Удивляют даже не такие вопросы, прямо можно сказать, что с незаконными "просьбами" руководства ЦРБ - человек в декретном отпуске, что он может подписывать?
Удивляют ответы таких юристов -
Только с вашего письменного согласиякоторые никогда 63-ФЗ не открывали.
Какое согласие, на обработку персональных данных? Человек первый раз лично приходит в удостоверяющий центр для получения сертификата, лично подписывает заявление и ознакомление с сертификатом.
Международные новости в сфере PKI
НУЦ Республики Казахстан сообщает о переносе сроков реализации запланированных изменений в части перехода на криптографический стандарт СТ РК ГОСТ Р 34.10-2015 в связи с тем, что часть информационных систем, несмотря на заблаговременные уведомления о планируемых изменениях в НУЦ РК, не успевают произвести соответствующие доработки в своих ИС. О дате перехода на криптографический стандарт СТ РК ГОСТ Р 34.10-2015 будет сообщено дополнительно.
Суть перехода - отказ от RSA-сертификатов аутентификации, физическим и юридическим лицам будет выдаваться один сертификат на алгоритме ГОСТ.
Это уже не первый перенос, изначально переход был запланирован на конец июня 2022 года. СТ РК ГОСТ Р 34.10-2015 разработан на базе нашего ГОСТ Р 34.10-2012.
Мне понравился первый комментарий
НУЦ Республики Казахстан сообщает о переносе сроков реализации запланированных изменений в части перехода на криптографический стандарт СТ РК ГОСТ Р 34.10-2015 в связи с тем, что часть информационных систем, несмотря на заблаговременные уведомления о планируемых изменениях в НУЦ РК, не успевают произвести соответствующие доработки в своих ИС. О дате перехода на криптографический стандарт СТ РК ГОСТ Р 34.10-2015 будет сообщено дополнительно.
Суть перехода - отказ от RSA-сертификатов аутентификации, физическим и юридическим лицам будет выдаваться один сертификат на алгоритме ГОСТ.
Это уже не первый перенос, изначально переход был запланирован на конец июня 2022 года. СТ РК ГОСТ Р 34.10-2015 разработан на базе нашего ГОСТ Р 34.10-2012.
Мне понравился первый комментарий
Лучше бы гост убрали, а rsa оставили. Этот гост нигде не поддерживается и не признается.
Форум НУЦ РК
Планируемые изменения в НУЦ РК на 2022 год
Важно! На сегодняшний день (10.06.22 г), МЦРИАП РК принято решение о переносе сроков реализации запланированных изменений НУЦ РК в части перехода на криптографический стандарт СТ РК ГОСТ Р 34.10-2015, отказа от ключа аутентификации на алгоритме RSA и…
Доступ к списку отозванных сертификатов по графику
НУЦ сообщаете, что в связи с возросшим числом скачивания базового CRL и Delta CRL, проведена вынужденная установка ограничение для IP адресов со стороны Интернет. При превышении лимитов скачиваний IP адреса будет блокировать на 1 минуту.
Владельцам информационных систем базовый CRL необходимо скачивать 1 раз в сутки, а Delta CRL не более одного раза в час. Если для ИС требуется выполнять более частую проверку, рекомендуется использовать сервис OCSP.
НУЦ не наш, а казахский, но пример очень показательный, когда одна точка отказа.
НУЦ сообщаете, что в связи с возросшим числом скачивания базового CRL и Delta CRL, проведена вынужденная установка ограничение для IP адресов со стороны Интернет. При превышении лимитов скачиваний IP адреса будет блокировать на 1 минуту.
Владельцам информационных систем базовый CRL необходимо скачивать 1 раз в сутки, а Delta CRL не более одного раза в час. Если для ИС требуется выполнять более частую проверку, рекомендуется использовать сервис OCSP.
НУЦ не наш, а казахский, но пример очень показательный, когда одна точка отказа.
Почему не работает Указ о "цифровом паспорте"
18.09.2023 был подписан Указ Президента Российской Федерации от № 695 "О представлении сведений, содержащихся в документах, удостоверяющих личность гражданина Российской Федерации, с использованием информационных технологий"
Прошло почти 5 месяцев, почему данный Указ не работает?
Правительству Российской Федерации в соответствии с пунктом 7 Указа было поручено в 3-месячный срок:
а) по согласованию с ФСБ России
определить перечень документов, содержащих сведения, которые могут быть представлены с использованием мобильного приложения;
утвердить порядок применения мобильного приложения, состав сведений, которые могут быть представлены с использованием мобильного приложения, и порядок их обработки;
б) определить порядок ведения реестра, предусмотренного пунктом 3 Указа, включая порядок внесения данных в этот реестр и их состав;
в) определить этапы и сроки выполнения мероприятий, направленных на реализацию Указа.
г) привести свои акты в соответствие с Указом.
Что было сделано - 06.10.2023 Минцифры размещен для общественного обсуждения соответствующий проект постановления Правительства "ППРФ_ГОСДОКИ.docx".
Сейчас по проекту уже должен проходить II этап, но в настоящее время проект на стадии Подготовки заключения об ОРВ.
18.09.2023 был подписан Указ Президента Российской Федерации от № 695 "О представлении сведений, содержащихся в документах, удостоверяющих личность гражданина Российской Федерации, с использованием информационных технологий"
Прошло почти 5 месяцев, почему данный Указ не работает?
Правительству Российской Федерации в соответствии с пунктом 7 Указа было поручено в 3-месячный срок:
а) по согласованию с ФСБ России
определить перечень документов, содержащих сведения, которые могут быть представлены с использованием мобильного приложения;
утвердить порядок применения мобильного приложения, состав сведений, которые могут быть представлены с использованием мобильного приложения, и порядок их обработки;
б) определить порядок ведения реестра, предусмотренного пунктом 3 Указа, включая порядок внесения данных в этот реестр и их состав;
в) определить этапы и сроки выполнения мероприятий, направленных на реализацию Указа.
г) привести свои акты в соответствие с Указом.
Что было сделано - 06.10.2023 Минцифры размещен для общественного обсуждения соответствующий проект постановления Правительства "ППРФ_ГОСДОКИ.docx".
Сейчас по проекту уже должен проходить II этап, но в настоящее время проект на стадии Подготовки заключения об ОРВ.
Минцифры России представлен проект соответствующего доклада.
Основаниями для проведения контроля являются:
Минцифры России на постоянной основе проводится информирование граждан и организаций по наиболее часто возникающим вопросам законодательства в сфере электронной подписи.
В 2023 году наиболее актуальными были 4 вопроса:
Проект текущего доклада напоминает доклад прошлого года, такие же вопросы и выводы:
🔹Противоречия при применении нормативных правовых актов отсутствуют;
🔹Существующее регулирование контрольной (надзорной) деятельности за соблюдением законодательства в сфере электронной подписи является актуальным и достаточным, отвечающим реалиям.
Ошибки и недочеты 63-ФЗ в очередной раз остались без внимания регулятора, например, ссылки на утратившую силу ст. 14.1 149-ФЗ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации
Проект доклада о правоприменительной практике при осуществлении федерального государственного контроля (надзора) в сфере электронной…
Ответы на вопросы вебинара про МЧД, который прошел 01.02.2024
ecm-journal.ru
Ответы на вопросы вебинара «МЧД в действии: текущий статус и перспективы развития»
1 февраля Directum провел вебинар «МЧД в действии: текущий статус и перспективы развития». Во время мероприятия участники задали огромное количество вопросов. Для вашего удобства мы собрали ответы экспертов в одном материале. Запись и презентация вебинара…