Об ЭП и УЦ
20.1K subscribers
1.85K photos
44 videos
256 files
2.6K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Об ЭП и УЦ
Непростая электронная подпись (часть 1) Простая электронная подпись не такая простая, как может показаться с первой стороны. С точки зрения создания - всё просто, пользователю не нужно устанавливать дополнительное ПО, но с точки зрения проверки - это самых…
Простая электронная подпись как равнозначная собственноручная подпись

Не часто мировые судьи пишут про электронные подписи, по крайней мере делают попытки.

К сожалению, теория без практики приводит к таким несуразным тезисам:
Если электронный документ распечатать на принтере вместе с цифровой подписью без потери информации (т.е., таким образом, чтобы была возможность в точности восстановить исходный электронный документ), то цифровая подпись в данном случае также будет выполнять все свои функции по обеспечению подлинности распечатанного документа.


Главное, что должно быть написано в этой статье - простая подпись не может быть приравнена к собственноручной подписи без случаев, установленных:
🔹Федеральными законами;
🔹НПА, принимаемыми в соответствии с ФЗ;
🔹НПА Банка России;
🔹Соглашениями между участниками электронного взаимодействия;
🔹Правилами платежных систем.

НПА и соглашения должны предусматривать порядок проверки электронной подписи.
Скан паспорта - 690 рублей

Именно такую стоимость предлагает 🧐 в качестве вознаграждения в рамках акции «Бонус за первый баг».

Нет уж, нет уж, даже с учётом того, что данные и так утекли по многим каналам, но подобную практику и ещё большую дичь с селфи паспортов нужно прекращать на законодательном уровне. Почему не достаточно аутентификации через ЕСИА? Для чего нужен именно скан?

Ну и подобное "подписание" - профанация... не будет это являться аналогом собственноручной подписи, т.к. не выполнены обязательные условия признания ПЭП.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда идёт подмена понятий и непонимание, что электронная подпись, это не картинка, а файл с расширением .sig - появляются такие вопросы
Подключение к СМЭВ - за плату

Возможность введения платы за подключение юридических лиц к системе межведомственного электронного взаимодействия содержится в законопроекте о федеральном бюджете на 2025 год и на плановый период 2026 и 2027 годов.

Пунктом 19 установлено, что по решению Правительства Российской Федерации дополнительные средства федерального бюджета могут быть направлены на реализацию мероприятий национального проекта "Экономика данных и цифровая трансформация государства" в случае принятия решений:
🔹об увеличении размера штрафа за административные правонарушения в области дорожного движения, уплачиваемого в соответствии частью 13 статьи 32.2 КоАП,
🔹о введении платы за подключение юридических лиц к системе межведомственного электронного взаимодействия,
🔹об увеличении ставки обязательного отчисления (неналогового платежа) операторов сети связи общего пользования в резерв универсального обслуживания,
🔹о введении сбора за распространение рекламы и услуг продвижения, оказываемых в информационно-телекоммуникационной сети "Интернет".

Будет ли это разовый платеж, либо плата будет браться за подключение к каждому виду сведений - пока детализации нет. В настоящее время подключение к СМЭВ нельзя назвать "бесплатным" с учетом необходимости приобретения криптошлюза, разработки ПО для взаимодействия с видами сервисов, сертификата автоподписи ИС.
Госключ и банки

Банк России рекомендует кредитным организациям при обслуживании клиентов – физических лиц рассмотреть вопрос об использовании мобильного приложения «Госключ» в целях обеспечения возможности дистанционного подписания электронных документов.

В письме отмечается, что «Госключ» позволяет дистанционно и безвозмездно получить неквалифицированный и квалифицированный сертификаты, повышая доступность получения финансовых услуг.

Интеграция информационных систем кредитных организаций с приложением «Госключ» возможна как с использованием API ЕПГУ, так и посредством СМЭВ.
Мой доклад об МЧД на V конференции «Документационное обеспечение управления и автоматизация процессов», http://rusrim.blogspot.com/2024/10/v.html

#аудиовидеозаписи #доверенности #конференции #личное #МЧД #Россия #управление_документами
🆕О получении сертификатов соответствия КриптоПро JCP версии 2.0

КРИПТО-ПРО получены сертификаты соответствия на СКЗИ "КриптоПро JCP" версии 2.0, 2.0 R2, 2.0 R3 и 2.0 R4 со сроком действия до 17 сентября 2026 года. Сертификаты размещены на сайте вендора.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Правительство России
Video
ФНС России на странице Государственная
онлайн-регистрация
бизнеса
сообщает, что по техническим причинам отправка документов на подписание в приложение "Госключ" не производится
⚡️Правосудие временно недоступно

Судебный департамент уведомил, что 07.10 произошел «инцидент информационной безопасноти», в результате которого вся система ГАС Правосудие упала и не может подняться.

Работы будут идти как минимум до 18.10.

Судебная практика СКГД ВС РФ
Consultation_Paper_09102024.pdf
658.3 KB
📝Доклад Банка России: Перспективы развития удаленной идентификации клиентов банков

За последние 20 лет развитие информационных технологий (в частности, электронной подписи), цифровых сервисов (включая государственные) и каналов связи (в том числе сети Интернет), а также их широкое внедрение в деятельность государственных органов, юридических и физических лиц задали общий тренд на цифровизацию и перевод финансовых услуг в дистанционный формат. Это отразилось не только на процессе приема клиентов на обслуживание, но и на неразрывно связанной с этим процессом процедуре идентификации.

Следствием существующего тренда на перевод финансовых услуг в дистанционный формат становится повышенный запрос клиентов и финансовых организаций на развитие различных механизмов удаленной идентификации, что требует решения вопроса об использовании эффективных, надежных и независимых систем идентификации. При этом механизмы удаленной идентификации должны быть понятными, удобными и безопасными для клиентов.

Банк России предлагает обсудить вопрос о достаточности действующих, а также необходимости разработки и внедрения новых механизмов удаленной идентификации клиентов, включая механизмы, использующие видеоидентификацию.

В Докладе Банка России термин «идентификация» используется в значении и целях, определенных Федеральным законом № 115‑ФЗ, что сильно отличается от идентификации по 63-ФЗ.

Также указывается, что до использования в ходе идентификации клиента сведений в форме электронного документа, подписанного усиленной квалифицированной электронной подписью, необходимо убедиться, что в момент подписания электронного документа ключ подписи находится у клиента.
Please open Telegram to view this post
VIEW IN TELEGRAM
На следующей неделе компания ELMA проведет серию вебинаров, посвященных налоговому мониторингу и управлению машиночитаемыми доверенностями.

🔷 16 октября, 11:00 МСК
Вебинар «Налоговый мониторинг. 15 задач, которые вы должны решить при подготовке и в процессе работы»

В рамках встречи обсудим, как подготовиться к вступлению в режим Налогового мониторинга в 2025-2026 гг. и учесть все требования ФНС при реализации проекта. А также разберем практические вопросы внедрения Витрины данных и интеграции с АИС «Налог-3».

Спикеры
Антон Беренцев, директор направления Налоговый мониторинг, ELMA
Людмила Микрюкова, главный методолог по налоговому контролю ELMA365
Налоговый мониторинг
👉 Зарегистрироваться 

🔷 17 октября, 11:00 МСК
Вебинар «Управление МЧД. Обзор функциональных возможностей модуля».

Решение Управление МЧД появилось у компании ELMA более двух лет назад.
За это время было реализовано множество возможностей: контроль сроков, копирование и перевыпуск МЧД, поддержка различных форматов МЧД и т.д.
На вебинаре проведем общее демо решения и расскажем про его возможности при использовании в связке с модулями для интеграции со СБИС и СФЕРА Курьер.

Спикер
Ахкямов Раис, руководитель практики ELMA365 CSP
👉 Зарегистрироваться
МЧД для взаимодействия с ГУЦ

В справочник Полномочия МЧД Минцифры России для взаимодействия с Головным УЦ в части получения аккредитованными УЦ подчиненных сертификатов, TLS-сертификатов (ГОСТ) и сертификатов для ЕБС добавлены соответствующие полномочия:
🔹Подписание запросов в головной удостоверяющий центр на выпуск квалифицированного сертификата ключа проверки электронной подписи АУЦ
🔹Подписание запросов в головной удостоверяющий центр на аннулирование квалифицированного сертификата ключа проверки электронной подписи АУЦ
🔹Подписывать запросы в головной удостоверяющий центр на выпуск квалифицированного сертификата ключа проверки электронной подписи для взаимодействия с ГИС ЕБС
🔹Подписание запросов в ГУЦ на аннулирование квалифицированного сертификата ключа проверки электронной подписи для взаимодействия с ГИС ЕБС
🔹Подписание запросов в ГУЦ на выпуск сертификата безопасности (ГОСТ)
🔹Подписание запросов в ГУЦ на аннулирование сертификата безопасности (ГОСТ)
Об ЭП и УЦ
l3.pdf
"Письмо трёх". Исторический пост

В год подписания 63-ФЗ прошел круглый стол «Изменения в порядке регулирования отношений, связанных с применением электронной подписи» итогом которого стал запрос рынка в адрес Минкомсвязи и последующий ответ.

О чем спрашивали Минкомсвязь:
🔹О необходимости предоставления на бесплатной основе УЦ технологии проверки СНИЛС и ИНН.
🔹О необходимости определения порядка участия УЦ в предоставлении доступа пользователям к единому порталу государственных услуг.
🔹О возникшей напряженности в среде участников рынка услуг УЦ в связи с последними интервью высокопоставленных должностных лиц по вопросам деятельности УЦ.
🔹О необходимости более полного, адекватного и оперативного информирования общественности о планах и ходе работ по формированию услуг электронного правительства.
🔹О целесообразности реализации в информационных системах оказания госуслуг и  органов госвласти в основном усиленной квалифицированной ЭП.
🔹Об общественной экспертизе проектов нормативных документов в области ЭП, целесообразности и возможных способах использования квалифицированных экспертных объединений, которые позволяют проводить общественную экспертизу нормативно-правовых актов, затрагивающих интересы бизнес-сообщества оказания услуг УЦ.
🔹О вопросах контроля качества оказания услуг УЦ в информационных системах госуслуг, в процедурах госзакупок и других подобных критических госуслуг как необходимого элемента формирования единого пространства доверия электронной подписи.
🔹О необходимости как можно чаще и оперативнее информировать общественность о ситуации с подзаконными (63-ФЗ) нормативно-правовыми актами.

Многие вопросы остаются актуальными и спустя 13 лет.
Масштабный инцидент информационной безопасности в ГАС "Правосудие"

Неделю назад 6 октября началась атака на информационную систему судебной системы.
Уже 7 октября перестали работать сайты федеральных арбитражных судов на домене arbitr.ru, телефония арбитражных судов, сайты судов общей юрисдикции, управлений Судебного департамента в российских регионах на домене sudrf.ru, сайты мировых судей на домене msudrf.ru, модуль «Электронное правосудие» (ej.sudrf.ru), личные кабинеты работников судов, электронная почта ГАС «Правосудие», портал технической поддержки с внешними информационными системами, модули, обеспечивающие взаимодействие с ЕПГУ и СМЭВ, расписание сеансов ВКС - список очень значительный.

Первый комментарий появился 8 октября в телеграм-канале руководителя Объединенной пресс-службы судов г. Санкт-Петербурга:
В связи с внеплановыми техническими работами временно недоступны следующие ресурсы, размещенные на домене sudrf.ru:
- официальные сайты судов общей юрисдикции
- cервис "Электронное правосудие"
- электронные почтовые ящики судов общей юрисдикции
Службой технической поддержки ГАС "Правосудие" ведутся работы по восстановлению работоспособности.

9 октября было размещено письмо Судебного департамента о произошедшем инциденте информационной безопасности внутри ведомственного контура ГАС "Правосудие" - работы планируют завершить не ранее 18.10.2024, что не обозначает о завершении работ уже на следующей неделе. Ответственность за взлом взяли на себя хакеры BO Team, месяцем ранее атаковавшие ресурсы УЦ "Основание". Также 9 октября об инциденте написали РБК, CNews.

Опубликованная информация вызывает недоумение, такое количество учетных записей - логинов, паролей в одном файле, доступ к которому получили хакеры. Косвенные сведения говорят о том, что инфраструктура была поражена вирусом-шифровальщиком, поэтому при отсутствии резервных копий восстанавливать просто нечего.
Please open Telegram to view this post
VIEW IN TELEGRAM