Об ЭП и УЦ
20.9K subscribers
1.98K photos
45 videos
257 files
2.7K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Для 4,3 млн. индивидуальных предпринимателей в стране ФНС России утвержден Временный порядок ведения интерактивного сервиса «Личный кабинет налогоплательщика – индивидуального предпринимателя» (приказ ФНС России от 12.04.2024 № СД-7-19/298@)

🔹Подключение к ЛК ИП возможно с использованием:
1) логина и пароля от интерактивного сервиса «Личный кабинет налогоплательщика для физических лиц»;
2) УКЭП ИП;
3) идентификатора сведений о физическом лице в ЕСИА.

Авторизация через ЕСИА осуществляется при подтверждении личности одним из следующих способов:
а) путем подписания введенной информации УКЭП ИП;
б) с использованием кода активации в ЕСИА.

🔹Документы, отправляемые посредством ЛК ИП, подписываются:
- УКЭП,
- УНЭП, в предусмотренных Налоговым кодексом случаях.

сведения, представление которых предусмотрено Кодексом и которые требуют подписания усиленной квалифицированной электронной подписью (далее – УКЭП), выданной в соответствии с Федеральным законом от 06.04.2011 № 63-ФЗ «Об электронной подписи»

... снова УКЭП выдают
Отказ инспекции неправомерен. Выдача удостоверяющими центрами квалифицированных сертификатов осуществляется только согласно законодательству об электронной подписи.
Два года назад письмом ФНС России до инспекций доводилась информация, что УЦ ФНС России является аккредитованным УЦ в соответствии с 63-ФЗ и осуществляет свою деятельность в строгом соответствии с положениями 63-ФЗ, а не с положениями Налогового кодекса, и не является механизмом проведения мероприятий налогового контроля.
🏛Судебная практики: подписи и дела разные, итог один - граждане проиграли

Российская газета опубликовала статью "Как клиенту банка доказать, что его подпись подделана, объяснил Верховный суд"

В Липецке банк утверждал, что предоставил гражданину два кредита - на 15 млн. руб. и на 20 млн. руб. В подтверждение этого у банка есть расходные кассовые ордера. Когда клиент не вернул деньги, банк пошел в суд с заявлением о расторжении кредитных договоров, взыскании долга и заложенного имущества. Клиент уверял, что деньги у банка не брал. Опираясь на заключение эксперта, районный суд Липецка решил, что кредитные договоры мужчина не заключал, поскольку они не были им подписаны.
Банк обратился в Верховный Суд, который решил, что суд первой инстанции "необоснованно ограничил" банк в представлении доказательств, тем самым "существенно нарушив принцип состязательности и равноправия сторон".


Если "подписи на бумаге не работают" перейти к фотографированию электронным? Но с электронными такая же история.

Во втором деле гражданин пытался аннулировать полученный кредит, который он взял по требованию мошенников.

В суде было установлено, кредитный договор подписан простой электронной подписью по правилам Закона «Об электронной подписи» путем направления ключа электронной подписи (СМС-сообщения). Истец был идентифицирован банком, условия договора займа сторонами согласованы, денежные средства ответчику переведены. Из материалов дела безусловно следует, что банк свои обязательства перед заемщиком выполнил в полном объеме, перечислив денежные средства. При этом суд полагает, что дальнейшее распоряжение кредитными денежными средствами имело место по усмотрению самого истца.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня, 15 апреля, в Москве подписано Соглашения между Правительством Республики Беларусь  и Правительством Российской Федерации о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии.

От белорусской стороны Соглашение подписал  Министр связи и информатизации Константин Шульган, от российской стороны - Министр цифрового развития, связи и массовых коммуникаций Максут Шадаев.


Комментируя подписанное соглашение, Константин Шульган констатировал, что в Беларуси электронная цифровая подпись применяется уже достаточно давно при электронном документообороте.
"Теперь это первый шаг для того, чтобы между нашими союзными государствами точно такой же процесс пошел в электронной форме. Сегодняшнее соглашение - начало того, когда мы признаем электронные подписи двух государств взаимно, чтобы для бизнеса, а также при государственном электронном документообороте все проходило быстро и мобильно", - сказал он.


Соглашение определяет принципы, условия и порядок признания ЭЦП в электронном документе при трансграничном электронном взаимодействии между участниками электронного взаимодействия двух стран.

Подробнее на БЕЛТА (фото БЕЛТА)
Об использовании ГОСТ в протоколе OCSP

Секретариат ТК 362 письмом от 02.04.2024 № 837 направил членам комитета на рассмотрение проект Рекомендаций по стандартизации "Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе получения актуальных статусов сертификатов (OCSP)", срок для направления предложений - до 23.04.2024.

Проект описывает протокол получения актуального статуса сертификата (протокол OCSP), который позволяет определять статус указанного сертификата вместо или в дополнение к проверке по списку отозванных сертификатов (CRL). Взаимодействия через службу OCSP предполагает более быстрое предоставление актуальной информации, чем при использовании CRL, а также позволяет получать дополнительную информацию об их состоянии. Протокол OCSP предназначен для получения статуса сертификата вместо или в дополнение к проверке по списку отозванных сертификатов (CRL).

Ситуация со службами OCSP интереснее, чем со службой штамбов времени (TSP). Если метка доверенного времени в законодательстве присутствует, рекомендации по стандартизации были утверждены в 2022 году, то служба OCSP была незаслуженно забыта. При этом сертифицированные решения, которые позволяют осуществлять проверку статусов сертификатов на рынке присутствуют с 2008 года.
Хронология подписания межправительственного соглашения о порядке признания электронной подписи

🔹Согласно итоговому документу VIII Форума регионов России и Беларуси (29.06-01.07.2021) «Научно-техническое сотрудничество России и Беларуси в эпоху цифровизации» подписание договора между Российской Федерацией и Республикой Беларусь, предусматривающего взаимное признание электронной подписи и создание института доверенных третьих сторон, планировалось в 2021 году
🔹Протокольное поручение Группы высокого уровня Совета Министров Союзного государства от 14.12.2021 № 33 - завершить согласование проекта договора до 01.07.2022.
🔹29.06.2022 - пятая редакция проекта договора.
🔹Ноябрь 2022 - заместитель Министра Минэкономразвития России: "Мы на финальной стадии заключения договора"
🔹26.01.2024 - Минцифры России поручено от имени Правительства Российской Федерации подписать указанное соглашение
🔹28.02.2024 - Президент Беларуси подписал Указ № 72, которым одобрил в качестве основы для проведения переговоров проект межправительственного соглашения, на подписание уполномочено Министерство связи и информатизации.
🔹15.04.2024 - в Москве подписано Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии.

Впервые на практике заработала часть 3 статьи 7 63-ФЗ, которая была введена Федеральным законом от 27.12.2019 № 476-ФЗ. Консультант теперь может делать ссылку на данное соглашение.
Странно, что ни сайт, ни канал Минцифры ничего не написал про данное событие.
Министр цифры в присутствии Председателя Правительства России впервые подписал межправительственное соглашение о порядке признания ЭП, но ни одной новости от регулятора по этому случаю нет.
Может ли для неквалифицированной подписи использоваться несертифицированная криптография?
Несмотря на прекращение поддержки СКЗИ «Валидата CSP» версии 5.0 с 01.01.2023 в своем программном обеспечении, Национальный расчетный депозитарий продолжает использование несертифицированной версии и в апреле 2024 г.
🏛Судебная практика: дело о неподписанном договоре

Обычно в канале обсуждаем уже вынесенные судебные решения, но сейчас случай наиболее интересный. Два общества спорят в суде, был ли заключен договор с использованием ЭП. Первая инстанция, апелляция, кассация, встречный иск и т.д. Сумма договора значительная - более 96 млн. руб.
Интересно, что решит суд по данному иску о признании договора поставки незаключенным, какую привлечет экспертизу.

Общество обратилось в Арбитражный суд Санкт-Петербурга и Ленинградской области с иском к Компании о признании Договора поставки от 17 ноября 2023 года № 17/11/2023 незаключенным.
Определением суда от 14.12.2023 исковое заявление принято к производству, назначены предварительное и судебное заседания на 20.03.2024, ответчику предложено представить отзыв на иск.
В материалы дела от Компании поступило встречное исковое заявление. Одновременно Компания обратилась с заявлением о принятии обеспечительных мер в виде наложения ареста на денежные средства Общества, находящиеся и поступающие на расчетные счета ответчика в размере 96 108 183 руб. 61 коп.
Предметом встречного иска Компании является взыскание с Общества 96 108 183 руб. 61 коп. долга по Договору.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Удостоверяющий центр ФНС России с 03.04.2024 возобновил выдачу квалифицированных сертификатов со встроенной лицензией на КриптоПро CSP, обнаружили подписчики нашего канала. Лицензия встроена в расширение сертификата "Ограниченная лицензия КРИПТО-ПРО" и предназначена…
Информация для владельцев сертификатов УЦ ФНС России, использующих ViPNet

Компания «ИнфоТеКС» информирует о возможности ФНС России безвозмездно предоставить владельцу квалифицированного сертификата, выданного Удостоверяющим центром ФНС России, права на использование программного обеспечения ViPNet PKI Client на условиях простой неисключительной Лицензии.

Данная Лицензия позволяет использовать ViPNet PKI Client только для работы с сертификатами, выданными УЦ ФНС России.

Пользователю передаются следующие права в следующем объеме:
🔹право на воспроизведение ViPNet PKI Client, ограниченное правом инсталляции и запуска;
🔹право на использование ViPNet PKI Client с целью обеспечения его функционирования на компьютере.

Пользователь лицензии не вправе:
🔹допускать пользование ViPNet PKI Client лицами, не имеющими Лицензии на пользование (прав на использования) данного программного обеспечения;
🔹пытаться декомпилировать (преобразовать объектный код в исходный текст) любую часть программ, входящих в состав ViPNet PKI Client;
🔹вносить какие-либо изменения в объектный код ViPNet PKI Client;
🔹совершать относительно ViPNet PKI Client другие действия, нарушающие российские и международные нормы по авторскому праву и использованию программных средств.

Срок действия предоставляемых ФНС России прав использования ViPNet PKI Client ограничивается сроком действия сертификата.
Разъяснения Банка России по вопросам информационной безопасности, импортозамещения, использования средств криптографической защиты информации, проведения оценки соответствия, выстраивания процедур антифрода, а также категорирования объектов критической информационной инфраструктуры

🔹ЦБ против использования электронной почты для получения подписанных электронной подписью распоряжений клиентов на перевод денежных средств
🔹ЦБ против аутсорсинга HSM
🔹ЦБ против понижение класса КС2 в сценариях использования биометрии для банкоматов и диспенсеров талонов очередей
🔹 ЦБ не планирует принимать участие в создании и распространении среди финансовых организаций СКЗИ для целей работы с биометрией
🔹ЦБ разработан стандарт, позволяющий оптимизировать процесс проведения оценки влияния, а также сократить сроки её проведения
🔹ЦБ против страхования операторами персональных данных киберрисков и оформления банковской гарантии для получения статуса оператора персональных данных
Попалась на глаза очередная статья про МЧД: "МЧД: актуальные вопросы применения и рекомендации" (открывается кстати в полном виде с мобильного телефона по ссылке).
Насколько можно говорить, что вопросы там актуальные, если автор не в курсе, что, например, в 856 приказ Минцифры вносились изменения, система ИС ГУЦ была заменена на ЕСИА?
А что касается текста... кажется, что наш канал можно вписать в соавторы: 1, 2, 3 Но ведь это посты октября 2021 года, можно было скопипастить и поактуальнее
🛫Получение квалифицированного сертификата за рубежом

Всё таки журналисты слишком далеки от технической мысли, писать без всякого понимания это их стиль. Читаю сегодня заголовки "МИД предложил разрешить подтверждать аккаунт «Госуслуг» из-за рубежа", "Россиянам могут разрешить подтверждать аккаунт «Госуслуг» из-за рубежа".
В чем суть - МИДом разработан проект постановления, предполагающий проведение эксперимента по реализации возможности получения квалифицированных сертификатов гражданами Российской Федерации за пределами Российской Федерации. Можно подумать "Госключ", нет, сертификаты будут выдаваться коммерческим УЦ, точки выдачи - на базе подведа МИДа.
Срок эксперимента - с 1 июля 2024 г. по 31 декабря 2025 г., страны - Армения, Казахстан, Киргизия и Узбекистан.

На сегодняшний день, по оценкам экспертов, за пределами Российской Федерации пребывает более 15 млн. россиян, которые фактически не имеют возможности дистанционно обратиться за получением государственных и муниципальных услуг.
Причина наблюдаемой проблемы заключается в том, что дистанционные способы обращения за государственными и муниципальными услугами, использование других информационных систем тесно связаны с вопросами доверенной идентификации, аутентификации и получением квалифицированного сертификата ключа проверки электронной подписи. Соответствующие сервисы на текущий момент не функционируют за пределами территории России.


Что касается подтверждения учетной записи Госуслуг, не знают журналисты про часть 5 статьи 18 63-ФЗ, согласно которой при выдаче квалифицированного сертификата аккредитованный удостоверяющий центр по желанию владельца квалифицированного сертификата безвозмездно осуществляет его регистрацию в ЕСИА с проведением идентификации владельца при его личном присутствии.
Если нужно только подтвердить личность, то получать сертификат не требуется, с таким же успехом можно открыть филиалы МФЦ в представительствах МИДа.
Please open Telegram to view this post
VIEW IN TELEGRAM
Технические работы ФНС России с 18.04.2024 (21:00) по 21.04.2024 (23:00)

Вход в личные кабинеты ЮЛ и ИП во время проведения работ недоступен, выдача квалифицированных сертификатов не осуществляется
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
50_приказ_ФСБ_России_внесение_изменений_в_795_приказ.pdf
📣Минцифры России - нормы новой редакции 795 приказа ФСБ России, вступающие в действие с 1 сентября 2024 года, не будут распространяться на квалифицированные сертификаты, выданные до указанной даты
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Информация для владельцев сертификатов УЦ ФНС России, использующих ViPNet Компания «ИнфоТеКС» информирует о возможности ФНС России безвозмездно предоставить владельцу квалифицированного сертификата, выданного Удостоверяющим центром ФНС России, права на использование…
Информация для владельцев сертификатов УЦ ФНС России, использующих КриптоПро

ООО «КРИПТО-ПРО», являющимся обладателем исключительных прав на программное обеспечение СКЗИ «КриптоПро CSP», размещены Условия использования программного обеспечения.

ООО «КРИПТО-ПРО» предоставляет владельцу квалифицированного сертификата, выданного Удостоверяющим центром ФНС России, право на использование программного обеспечения на условиях простой неисключительной лицензии.

Срок действия передаваемого Пользователю права использования СКЗИ «КриптоПро CSP» ограничивается сроком действия сертификата ключа проверки электронной подписи.
При установке криптоплагина последней версии предлагается установка Яндекс.Браузера.

4 года назад я спрашивал у специалистов Яндекса, когда они планируют реализацию сборки для ОС на базе Linux с поддержкой ГОСТового TLS.
Получил ответ, что на текущий момент они не развивают версию Я.Браузера под Linux. У Яндекс очень B2C-шний продукт, поэтому когда продуктовый план верстается - на одной чаше весов оказывается доработка для Linux для тысяч или десятков тысяч пользователей, а на другой какая-нибудь фича, например, вынос видео или чтение страниц голосом, для аудитории в десятки миллионов человек.

Конечно, чтобы оставаться приблизительно единственно растущим браузером по доле рынка, мы должны быть на шаг впереди, удивлять пользователя снова и снова, и мы голосуем за вещи для широкого потребителя.


Спустя 4 года - криптография стала "вещью" широкого потребителя и Яндекс изменил свою позицию.
🏛О конституционности статьи Федерального закона № 63-ФЗ "Об электронной подписи"

Судебные решения, касающиеся 63-ФЗ выносились судами разных инстанций - от первой до апелляции и кассации, вплоть до Верховного Суда и включая обзор судебной практики, утв. Президиумом Верховного Суда РФ.

Оспаривание конституционности норм 63-ФЗ происходит нечасто.
Конституционный Суд в прошлом году вынес определение об отказе в принятии к рассмотрению жалобы на нарушение конституционных прав в том числе частью 2 статьи 16.1 Федерального закона № 63-ФЗ "Об электронной подписи".

О чем дело:
🔹постановлением административной комиссии, подписанным с использованием электронной подписи, гражданка привлечена к административной ответственности за неоплату парковки автомобиля.
🔹полагая неправомерным применение соответствующей электронной подписи, заявительница через МФЦ обратилась с заявлением о проведении внеплановой проверки
организации, изготовившей данную электронную подпись
- это цитата из определения КС РФ, интересно, судьи открывали 63-ФЗ по которому выносят своё высокое определение.
🔹Минцифры России заявителю были разъяснены основания проведения проверки по заявлению гражданина.
🔹решением районного суда, с которым согласились суды вышестоящих инстанций (областной, кассационный), заявительнице отказано в удовлетворении требований о признании незаконным указанного ответа Минцифры России, возложении обязанностей рассмотреть названное обращение по существу и провести проверку реестра квалифицированных сертификатов, выданных аккредитованным удостоверяющим центром.
🔹суды указали, что заявление не содержит сведений о причинении вреда или об угрозе причинения вреда охраняемым законом ценностям, подано без предъявления документа, удостоверяющего личность гражданина, а идентификационные сведения в целях регистрации на ЕПГУ заявительница не предоставляла.
🔹суды пришли к выводу, что оспариваемый ответ, разъясняющий основания для проведения проверки по обращению гражданина, следует считать данным по существу поставленного в нем вопроса.
🔹 суды отметили, что поскольку прекращена аккредитация УЦ, выдавшего спорный сертификат, а также истек срок действия самого квалифицированного сертификата, соответственно отсутствуют основания для возложения на Минцифры обязанности провести проверку реестра квалифицированных сертификатов.

Конституционный Суд отказал в принятии к рассмотрению жалобы, поскольку она не отвечает требованиям Федерального конституционного закона "О Конституционном Суде Российской Федерации", в соответствии с которыми жалоба в Конституционный Суд Российской Федерации признается допустимой.

КС РФ в своем определении также отметил, что регулирование части 2 статьи 16.1 предполагает осуществление проверок только в отношении аккредитованных удостоверяющих центров, поэтому не может расцениваться как нарушающее указанные в жалобе конституционные права заявительницы.

P.S. Данный заявитель уже не первый раз оспаривает свою парковку, подробнее в статье Коммерсанта.
Всё-таки проще было оплатить парковку.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
📣Семинар «Электронная подпись (УКЭП) в новейшей судебной практике» Исследовательский проект «Право новых технологий» совместно с Центром инновационной юриспруденции МГИМО МИД России начинают серию мероприятий «Право и криптография» в рамках которого проведут…
📣Онлайн-семинар "Электронная подпись: трудный путь в российских судах"

23 апреля, с 10.00 до 12.00 (мск)
Спикер - Огородов Д.В., к.ю.н., арбитр Международного коммерческого арбитражного суда при Торгово-промышленной палате Российской Федерации.

Программа семинара
🔹разбор резонансных примеров из практики
🔹практические рекомендации по сокращению рисков
🔹ответы на вопросы участников семинара

Условия бесплатного участия по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
Подобные вопросы достаточно часто стали возникать. Минцифры, например, на обращения всегда присылает ответ вместе с файлом электронной подписи + инструкцию по её проверке:
Для проверки подлинности электронной подписи, можно воспользоваться онлайн сервиcом на портале Госуслуг.
• Перейдите по ссылке https://www.gosuslugi.ru/pgu/eds
• В разделе «Подтверждение подлинности ЭП» перейдите по ссылке «электронного документа. ЭП — отсоединенная, в формате PKCS#7»
• Загрузите файл документа для поверки в формате PDF и файл подписи для проверки с расширением *.p7s
• Введите код, изображенный на картинке, в соответствующее поле и нажмите кнопку «Проверить»
• Откроется окно с информацией о подлинности документа.


А вот ФОМС - нет, только ответ со штампом об ЭП. Некоторые региональные органы до сих пор считают, что штампа достаточно.
📝 Статья "Практика использования электронной подписи в компаниях" от админа в журнале БИТ

Статья вышла в журнале «БИТ. Бизнес&Информационные технологии» #02(135) март 2024, Тема номера "Электронный документооборот", публикуется с согласия редакции БИТ.

За последние три дня благодаря попаданию канала в юридическую подборку пришло много новых подписчиков, надеюсь данная информация будет им полезна. Статья содержит базовые понятия сферы, без технической детализации, бывалые подписчики канала с данной информацией хорошо знакомы. Так как название журнала включает слова "Бизнес и ИТ" - отдельное внимание в статье уделено эксперименту ФНС России по онлайн регистрации бизнеса и открытию счета.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM