Об ЭП и УЦ
20.1K subscribers
1.85K photos
44 videos
256 files
2.6K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Какие продвинутые дети, взрослые в 99% случаях не могут самостоятельно настроить рабочее место, а здесь "узнали данные ЭП" и сразу мошенничество и Уголовный кодекс.

«За использование ЭП родителя или законного представителя несовершеннолетний, достигший возраста 14 лет, может быть привлечен к уголовной ответственности за мошенничество. Такая ситуация может возникнуть, например, если подросток вводит родителей или законных представителей в заблуждение, узнает данные ЭП и использует ее для оформления кредита или продажи недвижимости», — объясняет юрист.


С чем согласен:
необходимо повышать правовую грамотность

не только правовую, но и цифровую грамотность. В первую очередь у таких юристов.
⚡️Переход ГИС ЕИС ЗАКУПКИ на отечественный сертификат безопасности

В связи с обязательной заменой корневого сертификата безопасности официального сайта ГИС ЕИС ЗАКУПКИ пользователям необходимо:

🔹для доступа к работе с открытой частью официального сайта ГИС ЕИС ЗАКУПКИ установить корневой сертификат при помощи автоматизированного настройщика рабочего места ↩️
🔹для использования мобильного приложения ГИС ЕИС ЗАКУПКИ установить корневой сертификат согласно инструкции ↩️, размещённой на официальном сайте Портала государственных услуг Российской Федерации

До завершения перехода на корневой сертификат НУЦ Минцифры России доступ к работе с открытой частью официального сайта ГИС ЕИС ЗАКУПКИ и мобильного приложения ГИС ЕИС ЗАКУПКИ будет осуществляться без ограничений.

🗓️ О дате завершения процесса перехода на сертификат НУЦ Минцифры России будет сообщено в разделе «Новости» официального сайта ГИС ЕИС ЗАКУПКИ.

#ВАЖНО

📱 Следите за новостями ГИС ЕИС ЗАКУПКИ
Please open Telegram to view this post
VIEW IN TELEGRAM
31 УЦ передает информацию об отзыве сертификатов через Госуслуги

По итогам 9 месяцев 2024 г. количество заявлений на отзыв квалифицированных сертификатов, направленных через личный кабинет Госуслуг, составило около 12 тыс.
📣Открылась регистрация на Айдентити Конф 2024 – первую в России конференцию на тему безопасности Identity

31 октября, в Москве пройдет первая в России конференция, посвященная безопасности Identity — Айдентити Конф 2024.

Более 20 ведущих экспертов и специалистов по информационной безопасности от крупнейших компаний России поделятся своим видением, как должна строиться передовая информационная безопасность. На площадке конференции участники сформируют комплексный подход к проблемам безопасности Identity, включая защиту привилегированного доступа (PAM), многофакторную аутентификацию (AM) и комплексное управление доступом (IdM).

Конференция состоится впервые и станет ежегодным событием и центром притяжения экспертизы в области identity security. Мероприятие пройдет при поддержке «Компании Индид», российского вендора, который более 15 лет развивает комплексные решения в области безопасности айдентити (identity security).

Темами для обсуждения станут:
🔹ITDR, MFA и SSO — современная аутентификация и анализ поведения;
🔹Комплексные сценарии управления доступом;
🔹PAM — контроль привилегированного доступа;
🔹IDM — наведение порядка с правами доступа в рамках всей компании;
🔹Лучшие практики внедрения проектов в рамках безопасности identity.

Партнерами конференции стали: Инфосистемы Джет, Octopus Identity, ARinteg, iTPROTECT, Softline, УЦСБ.

Айдентити Конф 2024 пройдет в Кибердоме — новом мультифункциональном пространстве в Москве для всех, кто заинтересован в будущем российской кибербезопасности.

Для участия в конференции необходима предварительная регистрация на сайте. Более подробную информацию о программе и условиях участия можно сайте Айдентити Конф 2024.

✍️Телеграм-канал "Об ЭП и УЦ" - информационный партнер Айдентити Конф 2024
Please open Telegram to view this post
VIEW IN TELEGRAM
Концепция Цифрового кодекса.doc
154 KB
🆕Проект концепции Федерального закона «Цифровой кодекс Российской Федерации»

@Digital_Codex
Please open Telegram to view this post
VIEW IN TELEGRAM
📝Электронная книга "ИБ-пророк. Когда сходятся звезды: прогнозы лидеров инфобеза"

В книге собраны 22 уникальных прогноза от экспертов в области информационной безопасности, в которых они поделились своим видением развития отрасли на ближайшие три года.
О прекращении поддержки «КриптоПро CSP» версий 4.0, 4.0 R2, 4.0 R3, 4.0 R4 на новых операционных системах

Уважаемые пользователи!

Сообщаем, что с 1 января 2025 года не будет осуществляться техническое сопровождение СКЗИ «КриптоПро CSP» версий 4.0, 4.0 R2, 4.0 R3, 4.0 R4 на операционных системах, не включенных в формуляры на указанные изделия, в том числе, в операционных системах версий, указанных далее (и выше):

🔹 Windows 11;
🔹 Windows Server 2019;
🔹 Astra Linux Special Edition/Common Edition 1.6;
🔹 РЕД ОС 7.1;
🔹 ОС семейства Альт 9;
🔹 Mac OS X 10.15.


Компания КриптоПро рекомендует использовать более новые версии СКЗИ «КриптоПро CSP» для работы на данных ОС, во избежание проблем при установке «КриптоПро CSP» версий 4.0 и ошибок в работе.
5 ноября приглашаем на секцию «Культура управления контентом: современные технологии в ЭДО». Конференция ELMA DAY’24, Москва.

🔷 Опыт последних лет показал, что при замене устаревших и ушедших с рынка систем многие крупные компании выбрали Low-code. Поэтому мы трансформировали BPM-платформу ELMA365 в экосистему Low-code решений для повышения операционной эффективности бизнеса наших клиентов и уже готовы поделиться новыми кейсами.

На конференции будет несколько треков: Сервис, Документы, Продажи, Процессы.

Для тех, кого интересует управление  документооборотом, будут проходить доклады, где будут обсуждаться  вопросы:

Как внедрять СЭД в процессы компании?

Каким должен быть электронный архив, чтобы не только соответствовать требования законодательства, но и быть полезным бизнесу?

Как ИИ может снизить риски в документообороте: обсудим Антифрод и изменения в МЧД?

И другие задачи, с решением которых может помочь платформа для управления корпоративным контентом ELMA365 CSP.

Интересно? Тогда ждем вас на ELMA DAY!

5 ноября, 10:00, Москва
👉 Зарегистрироваться
FINOPOLIS 2024
Пленарная дискуссия. Цифровые технологии на службе общества: новый взгляд на финтех и госсервисы

Участники дискуссии обсудили:
🔹синергию государственных и коммерческих сервисов
🔹вызовы и приоритеты развития
🔹бесшовность и инновационность финансовых и нефинансовых сервисов.
Об ЭП и УЦ
Количество АУЦ - 45 шт. В соответствии с протоколом Правкомиссии от 02.10.2024 № 12пр аккредитован УЦ Калуга Астрал (аккредитация данного УЦ ранее истекла 21.07.2024).
Актуализированная таблица АУЦ

До конца 2024 года аккредитация истекает у 6 УЦ, все ли смогут получить новую?
В 2025 году тема аккредитации УЦ отойдет на второй план, т.к. только у двух УЦ она истекает.
РЖД внедряет "облачную" подпись

На начало 2024 года было выдано более 660 тыс. действующих сертификатов ЭП


Если квалифицированных, то цифра не соответствует действительности.

В последние годы развиваются облачные технологии хранения электронных сертификатов. Понятие «облачная ЭП» еще не закреплено в законодательстве, но она уже внедряется на отдельных этапах


Есть, 63-ФЗ, называется "облачная" подпись, как - хранение ключей квалифицированных электронных подписей и автоматическое создание таких подписей с использованием данных ключей по поручению соответствующих владельцев квалифицированных сертификатов. А вот на практике "облачной" КЭП сейчас быть не может.

Примеры таких проектов – приложение Госключ и Личный кабинет машиниста РЖД (ЛКМ).


Мобильная подпись - "гибрид" 😄

Чтобы подписать документ, достаточно выполнить несколько действий в мобильном приложении «Машинистам», – рассказал ведущий электроник АУЦ ОАО «РЖД» Алексей Морозов.


Всё-таки мобильная подпись.
Рабочая группа по вопросам применения УКЭП в системах ДБО

Ассоциация КорпФинТех формирует Рабочую группу по вопросам применения УКЭП в системах ДБО.

Основной целью рабочей группы является инициирование рассмотрения Банком России закрепления для всех кредитных организаций обязательности применения УКЭП наряду с прочими видами электронной подписи.

Обязательность применения УКЭП в системах ДБО всех кредитных организаций позволит компаниям-клиентам кредитных организаций повысить операционную эффективность, сократить расходы на перевыпуск и администрирование ключей, а также обеспечит повышение уровня безопасности операций.

Ближайшее заседание РГ пройдёт 23 октября 2024 года в 17 часов в онлайн-формате.

Примечание от канала - НЭП в плане ДБО проще и банки не будут отказываться от неквала. События рынка электронной подписи текущего года - прекращение аккредитации крупного УЦ, кибератаки подрывают доверие к КЭП.
➡️ Как развивать биометрические сервисы в условиях 572-ФЗ?

572-ФЗ ввел строгие правила для рынка — теперь все данные обрабатываются в Единой биометрической системе. Приходите на вебинар 23 октября в 15:00 по мск, где вместе с создателями ГИС ЕБС обсудим, как бизнесу адаптироваться к новым условиям.

🔹Вы узнаете о ключевых изменениях, которые привнес 572-ФЗ, и их влиянии на рынок.
🔹Расскажем, как подключиться к Единой биометрической системе (ЕБС) и использовать её возможности.
🔹Поделимся готовыми решениями от VisionLabs для реализации биометрических сервисов.
🔹Ответим на ваши вопросы о легализации уже внедренных решений и создании новых в соответствии с законодательством.

⚡️ Регистрируйтесь прямо сейчас, и до встречи 23 октября!
Цифровой ликбез по теме "Простая электронная подпись в сети"

21 октября стартовал новый сезон всероссийского просветительского проекта в сфере цифровой грамотности и кибербезопасности «Цифровой ликбез». АНО «Цифровая экономика» и компания «Контур» при поддержке Минпросвещения России и Минцифры России создали обучающий ролик и методические материалы для педагогов.

По сюжету ролика толстолобик Миша оставляет незаблокированный телефон без присмотра в театральной студии Котурн, а приятели решают подшутить над ним и заказать за его счет пиццу через интернет. Учитель останавливает их и объясняет, что такое простая электронная подпись и какие последствия могут возникнуть, если не использовать ее или предоставить к ней доступ злоумышленникам. Что простая электронная подпись приравнивается к собственноручной подписи только в случаях, установленных федеральными законами, НПА, принимаемыми в соответствии с ФЗ, НПА Банка России, соглашениями между участниками электронного взаимодействия и правилами платежных систем, учитель не объясняет.

Подобный ролик можно сделать и про квалифицированную ЭП для взрослых толстолобиков, которые передают свои ключи ЭП своим толстолобикам бухгалтерам.
Об ЭП и УЦ
Photo
О переходе расширений для браузеров на базе Chrome на manifest v3

Стала известна дата, когда это "скоро" наступит - в июне 2025 Google планирует окончательно отключить расширения версии v2.

Google начала плановый переход расширений браузера на manifest v3. Ввиду не очень широкого распространения новых версий браузеров у пользователей, расширение КриптоПро для браузера в версии для v3 ещё не опубликовано (но доступно для желающих по запросу).

Возможность использовать расширения на manifest v2 также пока остаётся, для нужно скачать reg-файл и внести изменения в реестр.
"Поломка ЭЦП", как причина неподписания госконтракта

Ситуации похожие - последствия разные. Победители двух закупок были признаны уклонившимися от заключения контрактов, так как не подписали их в установленный срок. Одной из причин была указана "поломка ЭЦП".

По первому делу УФАС и суды трех инстанций сочли данную причину:
В обоснование причин не подписания контракта предприниматель указал на нахождение в отпуске сотрудника, отвечающего за работу в сфере закупок, а также наличие технической неисправности (сбоя) в работе ЭЦП 18.07.2023 и 19.07.2023.

неубедительной для невключения сведений об ИП в Реестр недобросовестных поставщиков


По второму делу - решение противоположное, комиссия УФАС посчитала "поломку ЭЦП":
На заседании Комиссии Управления представитель Победителя пояснил, что ИП не подписан проект контракта в связи с поломкой ЭЦП, что подтверждается актом выполненных работ от 25.07.2024

убедительной причиной.

В любой непонятной ситуации "ломай ЭЦП".
📣Онлайн-конференция "МЧД: Практика" 14 ноября, 11:00 - 14:30 (мск)

Уважаемые коллеги!
Приглашаем вас принять участие в онлайн-конференции "МЧД: Практика" об опыте работы с машиночитаемыми доверенностями:
🔹Как организовать управление ролями подписантов и причем тут МЧД?
🔹Стоит ли расширять сферу применения МЧД за рамки ЭДО с УКЭП?
🔹Какие проверки доверенностей можно отдать на откуп операторам?
🔹Как взаимодействовать с контрагентами и ГИС в случае сбоя в работе ЦПРР?
🔹Стоит ли использовать несколько систем хранения и как в них синхронизировать статусы МЧД?

В программе сессия вопросов и ответов с участием:
🔹Залины Епхиевой (РТ Лабс) – о работе с классификатором полномочий Минцифры, а также о передаче сведений об МЧД в ЕСИА. 
🔹Романа Чубарова (ФНС России) – о работе с конструктором полномочий и ограничений на портале самообслуживания ЦПРР.

Кроме того, обсудим на экспертной
панели:
🔹Появится ли требование для всех ФОИВов поддерживать единый формат МЧД?
🔹Как сократить количество МЧД на одного подписанта?
🔹Что нужно для автоматизации проверки полномочий и кто вплотную приблизился к выполнению этой задачи?

Программа конференции и регистрация

✍️Телеграм-канал "Об ЭП и УЦ" - информационный партнер данной конференции
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Масштабный инцидент информационной безопасности в ГАС "Правосудие" Неделю назад 6 октября началась атака на информационную систему судебной системы. Уже 7 октября перестали работать сайты федеральных арбитражных судов на домене arbitr.ru, телефония арбитражных…
Многомиллионная закупка оборудования для ГАС "Правосудие"

После сбоя ГАС "Правосудие" Информационно-аналитическим центром поддержки ГАС «Правосудие» объявлены закупки:
🔹серверов, 446 шт. - 369,9 млн. (9 октября)
🔹межсетевых экранов, 130 шт. - 43,7 млн. (23 октября)
🔹сетевого оборудования, 390 коммутаторов, 150 маршрутизаторов - 78,3 млн. (16 октября)
🔹обеспечения функционирования инфокоммуникационной инфраструктуры - 23,1 млн (17 октября)
🔹поставка запчастей, послегарантийный ремонт программно-технических средств ГАС «Правосудие» - 59,1 млн. и 79,9 млн. (9 и 11 октября)

Произошедший сбой в работе может также сказаться на сроках утверждения изменений в Порядок подачи в арбитражные суды Российской Федерации документов в электронном виде, в том числе в форме электронного документа
2.3.5. Обращение в суд в форме электронного документа должно быть подписано усиленной квалифицированной электронной подписью.

Порядок подачи документов не предусматривает возможности подачи обращения в суд в форме электронного документа, подписанного усиленной неквалифицированной электронной подписью.

Усиленная квалифицированная электронная подпись, которой подписано обращение в суд, должна соответствовать формату PKCS#7 (отсоединенная электронная подпись) и содержаться в отдельном файле.

При подписании обращения в суд несколькими лицами усиленная квалифицированная электронная подпись каждого лица, подписывающего документ, должна содержаться в отдельном файле.

Порядок подачи документов не предусматривает возможности подачи электронных документов, подписанных присоединенными электронными подписями
🎬Видео с PKI-Форума 2024

Организаторами PKI-Форума выложены записи сессий, экспертных панелей прошедшего в прошлом месяце форума:
🔹Стратегическая сессия «Итоги 5 лет реализации самой масштабной реформы 63-ФЗ»
🔹Экспертная панель «Итоги деятельности аккредитованных УЦ в 2024 году»
🔹Экспертная панель «Мобильная подпись жесткие вопросы и честные ответы»
🔹Сессия 1. Проблемные вопросы PKI в финансовом секторе
🔹Сессия 2. Трансграничное признание иностранной ЭП
🔹Сессия 3. Интеграция PKI с прикладными системами. PKI-проекты и продукты
🔹Сессия 4. Новые и перспективные сервисы отечественной PKI для государственных и корпоративных заказчиков
🔹Сессия 5. Электронные архивы с ЭП. Усовершенствованные форматы ЭП
🔹Сессия 6. Системный подход в отрасли PKI регулирование, комплексное использование, перспективные разработки
🔹Сессия 7. Судебная практика по делам с ЭП и другие правовые вопросы
🔹Экспертная панель «Управление полномочиями, МЧД, другие механизмы управления полномочиями»

✍️Телеграм-канал "Об ЭП и УЦ" - второй год подряд выступал информационным партнером PKI-Форума
Please open Telegram to view this post
VIEW IN TELEGRAM
Верховный Суд обязал банки идентифицировать клиентов при дистанционном кредитовании

Заключение договора между кредитной организацией и клиентом дистанционно в форме электронного документа, подписанного простой электронной подписью, обеспечивается возможностью идентификации лица, от имени которого составлен и отправлен электронный документ с использованием простой электронной подписи, осуществляемой не только через наличие присущих ей технических признаков — использование кодов, паролей или иных средств, но и через необходимость подтверждения факта формирования электронной подписи определенным лицом