Об ЭП и УЦ
20.1K subscribers
1.85K photos
44 videos
256 files
2.6K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Непростая отметка простой подписи

При визуализации электронного документа, подписанного электронной подписью, используется отметка об электронной подписи.
Знакомая всем отметка, включающая:
🔹фразу "Документ подписан электронной подписью",
🔹номер сертификата,
🔹фамилию, имя, отчество владельца сертификата,
🔹срок действия сертификата.
де-факто стала стандартом при визуализации документов, подписанных квалифицированной электронной подписью (по-хорошему в этой отметке не хватает название УЦ, выдавшего сертификат).

А как будет выглядеть отметка на документе, подписанном простой электронной подписью? Она тоже будет проще? Как бы не так! Она будет сложнее и включать ФИО подписанта, но и его номер телефона, а также серию и номер паспорта.
По такому пути пошел Т-Банк, отвечая на вопрос: "Почему так?" фразой:
Согласно пункту 2.16.3. На электронном документе, подписанном Простой электронной подписью, по усмотрению Банка может проставляться отметка о подписании документа Простой электронной подписью. Вид и содержание такой отметки определяются Банком. Исходя из этого - исключить паспортные данные из ПЭП мы не можем.
Об ЭП и УЦ
Рабочая группа по вопросам применения УКЭП в системах ДБО Ассоциация КорпФинТех формирует Рабочую группу по вопросам применения УКЭП в системах ДБО. Основной целью рабочей группы является инициирование рассмотрения Банком России закрепления для всех кредитных…
24003-v.v.-chistyuhinu.pdf
410.5 KB
УКЭП в системах ДБО

Рабочая группа АКФТ по вопросам применения УКЭП в системах ДБО направила обращение в Банк России о рассмотрении возможности закрепления Банком России для всех кредитных организаций обязательности применения УКЭП наряду с другими видами электронной подписи.

Изменения предложено внести в Положение Банка России от 17.08.2023 №821-П, в котором в настоящее время не содержится обязательных требований о необходимости применения конкретного вида усиленной подписи при осуществлении переводов денежных средств. Как правило, в системах ДБО кредитных организаций применяется неквалифицированная ЭП, сертификаты которой выдаются удостоверяющими центрами кредитных организаций.

В письме отмечается:
В свою очередь, УКЭП, является регламентированным видом усиленной ЭП, обеспечивающей единые государственные стандарты России по процессу изготовления и использования средств ЭП: для создания и проверки ЭП используются средства ЭП, имеющие подтверждение соответствия требованиям, установленным Федеральным законом №63-ФЗ, ключ проверки ЭП указан в квалифицированном сертификате, выданном удостоверяющим центром, аккредитованным Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации.

В нашей стране для упрощения характерен тренд на внедрение в процессы подписания НЭП Госключа, автоподписи КЭП, поэтому посмотрим будет ли поддержана данная инициатива.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Верховный Суд в свежем обзоре судебной практики по делам о защите прав потребителей привёл несколько споров, в которых граждане оспаривали факт предоставления им кредита посредством смс

Банк обратился в суд с иском к Х. о взыскании задолженности по кредитному договору, указав на ненадлежащее исполнение Х. обязательств по соглашению о кредитовании, заключенному между сторонами в офертно акцептной форме посредством информационного сервиса банка с использованием простой электронной подписи путем сообщения ответчиком смс-кода, направленного банком в смс-сообщении на номер ее мобильного телефона.


Х. обратилась в суд с иском к банку о признании кредитного договора недействительным и внесении изменений в кредитную историю, а также к страховой компании о признании договора страхования недействительным, ссылаясь на то, что данные договоры она не заключала, эти договоры по неосмотрительности банка оформлены на ее имя в результате мошеннических действий неустановленного лица с использованием смс-кодов
Об ЭП и УЦ
О ратификации межправсоглашения о порядке признания электронной подписи Президент Беларуси 2 октября подписал закон "О ратификации Соглашения между Правительством Республики Беларусь и Правительством Российской Федерации о порядке признания электронной подписи…
Сегодня на заседании Правительства Российской Федерации будет рассмотрен проект федерального закона «О ратификации Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии».

Успеет ли Госдума до конца года принять данный законопроект?

Напомним, что белорусская сторона соответствующий закон подписала 2 октября.
Коммерсантъ пишет про появление нового производителя токенов в лице ООО «НМ-Тех», которое реализует комплексный проект «Разработка и организация серийного производства линейки микросхем для USB-токена с поддержкой ЭЦП и модуля доверенной загрузки».

Посмотрим, что написано на самом сайте производителя

Информация о комплексном проекте:
Срок реализации: сентябрь 2030 года;

Технические характеристики продукции:
Микросхема для USB-токена с поддержкой ЭЦП: ядро 32 бита, встроенная энергозависимая память 512 КБ, MPU, ОЗУ 48 КВ, однократно программируемая память 256 байт, интерфейс USB 2.0 High-Speed/UART, интерфейс SDIO, в корпусе CQFN-28;
Микросхема для модуля доверенной загрузки: ядро 32 бита, встроенная энергозависимая память 512 КБ, MPU, ОЗУ 48 КВ, однократно программируемая память 256 байт, интерфейс PBD-R, интерфейс SDIO, в корпусе CQFN-28.

Объем производства и реализации: 2 989 680 000,00 тыс. руб;
Количество полученных патентов и (или) секретов производства (ноу-хау): 4 ед.;
Количество вновь создаваемых и модернизируемых высокотехнологичных рабочих мест: 20 ед.;
Объем экспорта продукции: 220 000 долл. США;
График реализации: стадия НИОКР, подготовка к производству, сертификация завершается 30.09.2028 г., производство и продажи завершаются 30.09.2030 г.
📣Минцифры России для общественного обсуждения размещены проекты административных регламентов:
🔹«Аккредитация удостоверяющих центров»
🔹«Аккредитация доверенной третьей стороны»
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Сегодня на заседании Правительства Российской Федерации будет рассмотрен проект федерального закона «О ратификации Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной…
Подписано постановление Правительства Российской Федерации от 22.11.2024 № 1600
"О внесении на ратификацию Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии"

Up. Ссылка на внесённый в Госдуму законопроект
Какой государственный орган, кроме Минцифры и ФСБ России, появится в 63-ФЗ, как регулятор в части сертификатов безопасности?
Final Results
33%
Роскомнадзор
58%
ФСТЭК России
9%
МВД России
Об ЭП и УЦ
Информация об аккредитации ПАО «МегаФон» и АО «Сбербанк - АСТ» в соответствии с протоколом Правительственной комиссии от 20.12.2021 № 12 внесена в реестр Минцифры России. Ранее в соответствии с протоколом Правительственной комиссии от 24.11.2021 № 10 был…
👨‍💻Сегодня Макс Ферстаппен досрочно стал четырехкратным чемпионом мира Формулы 1🏆🏆🏆🏆 последний день, когда ещё действует аккредитация УЦ Кубань кредит.
Ситуация для текущего года уже типичная. Завтра получатели сертификатов данного УЦ могут задаться вопросом - действуют ли их сертификаты? Реестры аккредитованных УЦ на сайте Минцифры не актуализировалсь с 12 ноября. Завтра - последняя дата, когда Правкомиссией может быть подписан протокол по новой аккредитации, в ином случае сертификаты прекратят своё действие.

Нужно отдать должное самому УЦ, который разместил на сайте уведомление:
Уведомляем, что УЦ КБ «Кубань Кредит» ООО проходит процедуру получения государственной аккредитации на новый срок.

На период прохождения повторной процедуры государственной аккредитации УЦ КБ «Кубань Кредит» ООО, банк приостанавливает услугу выдачи квалифицированных сертификатов физическим лицам. О получении статуса аккредитованного удостоверяющего центра и возобновлении услуги будет сообщено дополнительно.

Обычно удостоверяющие центры считают правильным не информировать владельцев сертификатов о ходе получения аккредитации. Либо информируют об отпуске сотрудника отдельной точки выдачи, но только не о статусе аккредитации.
⚡️Сертификат безопасности национального удостоверяющего центра

Именно с таким названием в Законе об электронной подписи появится статья под номером 18.3 для закрепления выдачи сертификатов безопасности национальным удостоверяющим центром. Минцифры разработан соответствующий законопроект, который проходит согласование с госорганами.

📝Основные тезисы нового законопроекта:
🔹Вводятся понятия "сертификат безопасности национального удостоверяющего центра", "аутентификация информационной системы, сайта в информационно-телекоммуникационной сети «Интернет», правообладателя программы для электронных вычислительных машин, участника электронного взаимодействия в корпоративной информационной системе", "ключ идентификации", "ключ аутентификации";
🔹Операторы информационных систем, владельцы сайтов, правообладатели программ, участники электронного взаимодействия в корпоративной информационной системе обязаны обеспечивать конфиденциальность ключа идентификации, уведомлять оператора ГИС НУЦ о нарушении конфиденциальности ключа идентификации, обеспечивать незамедлительное уничтожение ключа идентификации по истечении его срока действия (что-то напоминает😃);
🔹Сертификаты безопасности НУЦ используются для защищенного взаимодействия с информационной системой, сайтом, их аутентификации и (или) подтверждения владения ими, а также подтверждения целостности и подтверждения происхождения программ для электронных вычислительных машин или для аутентификации участников электронного взаимодействия в корпоративной информационной системе и организации защищенного взаимодействия с ними.
🔹Создание, выдача и прекращение действия сертификатов безопасности осуществляется с использованием государственной информационной системы национального удостоверяющего центра (ГИС НУЦ).
🔹Положение об ГИС НУЦ утверждается Правительством по согласованию со ФСТЭК России.
🔹Оператор ГИС НУЦ определяется Правительством из числа организаций, подведомственных Минцифры (кто сказал Восход ?)
🔹ГИС НУЦ, включает две подсистемы для выдачи:
- сертификатов с применением российских криптографических алгоритмов (ГОСТ);
- сертификатов с применение иных алгоритмов (уже реализовано).
🔹Требования к сертификатам безопасности, порядку создания, выдачи и прекращения их действия устанавливаются Минцифры по согласованию с ФСБ России и ФСТЭК России.
🔹Сертификаты безопасности на безвозмездной основе выдаются для государственных органов, органов местного самоуправления, а также организаций, перечень которых вправе установить Правительство. Для остальных организаций - за плату, размер которой не должен превышать предельного размера, порядок определения которого устанавливается Правительством.
🔹Регистраторы доменных имен и провайдеры хостинга на основании соглашения о взаимодействии с оператором ГИС НУЦ наделяются полномочиями по приему запросов на создание и выдачу сертификатов безопасности информационной системы, сайта, о владении информационной системой, сайтом, а также запросов на прекращения действия таких сертификатов.
🔹Разработчика СКЗИ обязаны обеспечить предварительную установку и использование действующих корневых сертификатов безопасности НУЦ в разработанные и/или распространяемые ими СКЗИ.
🔹Разработчики ПО, используемого для доступа к информации на сайтах, перечень которых определяется Правительством, обязаны обеспечить предварительную установку и использование действующих корневых сертификатов безопасности НУЦ.
🔹Госорганы, органы местного самоуправления, государственные и муниципальные унитарные предприятия при осуществлении взаимодействия с организациями, ИП и гражданами обязаны обеспечить применение сертификатов безопасности.
🔹Правительство Российской Федерации вправе установить случаи, при которых использование сертификата безопасности является обязательным.

Основные изменения вступят в силу c 1 сентября 2025 года, оставшиеся нормы - с 1 июня 2026 года.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Количество АУЦ - 45 шт. В соответствии с протоколом Правкомиссии от 02.10.2024 № 12пр аккредитован УЦ Калуга Астрал (аккредитация данного УЦ ранее истекла 21.07.2024).
📣Количество аккредитованных удостоверяющих центров сократилось до 44

25 ноября истекла аккредитация УЦ Кубань Кредит.

Реестр на сайте Минцифры актуализирован вчера вечером, на портале ГУЦ изменений не было.

Количество выданных квалифицированных сертификатов данным УЦ в 2024 году составило около 400 шт.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Подписано постановление Правительства Российской Федерации от 22.11.2024 № 1600 "О внесении на ратификацию Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой…
Госдума ратифицировала Соглашение о признании электронной подписи с Республикой Беларусь

Госдума сегодня сразу в трёх чтениях ратифицировала Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи.

Соглашение было подписано в Москве 15.04.2024.
Документ предусматривает взаимное признание сторонами электронной подписи в электронных документах, созданных в России и Республике Беларусь. Соглашение не затрагивает случаи, когда оба участника трансграничного электронного взаимодействия являются государственными органами, субъектами банковских и платежных правоотношений.
👨‍💻 Защита персональных данных: какая ответственность ждёт за утечки

Государственная Дума приняла во втором и третьем чтениях поправки, ужесточающие ответственность за утечки персональных данных. Теперь компании, которые недобросовестно относятся к защите информации, ждут оборотные штрафы, а злоумышленников, продающих украденные данные, — тюремные сроки.

Что меняется
вводятся оборотные штрафы для компаний за повторные утечки — от 1 до 3% годовой выручки
минимальный размер оборотных штрафов — от 20 млн рублей, максимальный — 500 млн рублей
штраф могут снизить, если нет отягчающих обстоятельств, а инвестиции компании в информационную безопасность на протяжении трёх лет составляли не менее 0,1% от выручки и компания соблюдала требования к защите данных
штрафы для должностных лиц при утечках персональных данных составят до 2 млн рублей
за нарушение порядка обработки биометрии юридических лиц ждут штрафы до 2 млн рублей, должностных лиц — до 1 млн рублей
за кражу и незаконное использование персональных данных вводится уголовная ответственность — вплоть до 10 лет лишения свободы

Почему это важно
Дополнительная ответственность подтолкнёт бизнес инвестировать в развитие инфраструктуры безопасности и защиту персональных данных пользователей. Компаниям будет проще вложить средства в кибербез, чем раз за разом платить оборотные штрафы. Угроза уголовного преследования станет дополнительным сдерживающим фактором для злоумышленников.

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Единый подчинённый УЦ для Цифрового рубля

Банк России поддержал предложение Ассоциации банков России проработать вопросы по созданию мобильного приложения и оптимизации архитектуры, в том числе реализацию единого подчинённого удостоверяющего центра на стороне Банка России или единого оператора.

PKI - основа инфраструктуры Цифрового рубля, без которой проект нельзя представить:
🔹Головной УЦ в Банке России для НЭП,
🔹в самих банках уже два УЦ: подчинённый для НЭП и корневой для TLS, а также TLS-шлюзы и СКЗИ класса КС3,
🔹на рабочих местах клиентов и в мобильных приложениях средства ЭП КС1, также на рабочих местах криптоплагины и браузеры с ГОСТ-TLS.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Госдума ратифицировала Соглашение о признании электронной подписи с Республикой Беларусь Госдума сегодня сразу в трёх чтениях ратифицировала Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной…
Совет Федерации сегодня ратифицировал Соглашение о признании электронной подписи с Республикой Беларусь

В целях реализации положений соглашения Российская Федерация передаёт Республике Беларусь на безвозмездной основе средства электронной подписи, соответствующие требованиям законодательства Российской Федерации, необходимые для обеспечения трансграничного электронного взаимодействия доверенных третьих сторон Российской Федерации и Республики Беларусь. Закупка средств электронной подписи или работы по их созданию, а также услуги, связанные с передачей данных средств Республике Беларусь, осуществляются за счёт средств Российской Федерации.
Минцифры России поручено в 6-месячный срок разработать и внести в Правительство проекты постановлений:
🔹О государственной информационной системе "Интеграционный шлюз национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
🔹О государственной информационной системе "Доверенная третья сторона национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
⚡️Приглашаем на дискуссионную онлайн-встречу «Как изменятся технологии, продукты и пользователь в сегментах электронной подписи и многофакторной аутентификации в России», которая состоится 29 ноября в 11:00. Организаторы мероприятия — Компания «Актив» и портал Anti-Malware.

На специальном эфире AM Live выступят руководители Компании «Актив», а также наши друзья и партнеры — представители ведущих российских организаций по информационной безопасности и эксперты отрасли. Модератор мероприятия — Илья Шабанов, генеральный директор АМ Медиа.
🔥

Главной темой встречи станут современные технологии и продукты, которые в ближайшем будущем изменят сегменты электронной подписи и многофакторной аутентификации, а также:

➡️интеграция этих решений в глобальные ИТ-проекты;

➡️развитие технологий и изменение законодательства, которые окажут влияние на сегменты ЭП и МФА в ближайшие годы;

➡️новые и перспективные решения, к которым стоит присмотреться уже сейчас, на стадии планирования инвестиций на 2025 год.


Онлайн-встреча будет интересна всем, кто сегодня активно работает с технологиями ЭП и ЭДО в России или же только собирается погрузиться в данную тематику, изучая лучшие практики информационной безопасности.

Не пропустите!

⤵️
Узнать подробности и зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Правовое регулирование электронного документооборота

Всегда было интересно по каким учебникам учат юристов в части вопросов электронной подписи. Оказывается такие учебники есть, например, Правовое регулирование электронного документооборота: учебное пособие для вузов / 3-е изд., перераб. и доп., 2025.

Несмотря на то, что это учебник из 2025 года - тема электронной подписи трехлетней давности, без учета последних изменений. Несмотря на то, что в разделах 2,3 и 4 цитируются статьи 63-ФЗ по итогу получаем: "Удостоверяющие центры выдают электронные подписи". А потом юристы, которые учились по таким учебникам, пойдут писать законы и мы снова столкнемся с "получением электронной подписи".
Актуализированная информация об аккредитации УЦ в 2024 году

В соответствии с протоколом Правкомиссии от 21.11.2024 № 15пр подтверждена аккредитация УЦ РЖД. Осталось 2 УЦ, у которых до конца года истекают сроки аккредитации.