Непростая отметка простой подписи
При визуализации электронного документа, подписанного электронной подписью, используется отметка об электронной подписи.
Знакомая всем отметка, включающая:
🔹фразу "Документ подписан электронной подписью",
🔹номер сертификата,
🔹фамилию, имя, отчество владельца сертификата,
🔹срок действия сертификата.
де-факто стала стандартом при визуализации документов, подписанных квалифицированной электронной подписью (по-хорошему в этой отметке не хватает название УЦ, выдавшего сертификат).
А как будет выглядеть отметка на документе, подписанном простой электронной подписью? Она тоже будет проще? Как бы не так! Она будет сложнее и включать ФИО подписанта, но и его номер телефона, а также серию и номер паспорта.
По такому пути пошел Т-Банк, отвечая на вопрос: "Почему так?" фразой:
При визуализации электронного документа, подписанного электронной подписью, используется отметка об электронной подписи.
Знакомая всем отметка, включающая:
🔹фразу "Документ подписан электронной подписью",
🔹номер сертификата,
🔹фамилию, имя, отчество владельца сертификата,
🔹срок действия сертификата.
де-факто стала стандартом при визуализации документов, подписанных квалифицированной электронной подписью (по-хорошему в этой отметке не хватает название УЦ, выдавшего сертификат).
А как будет выглядеть отметка на документе, подписанном простой электронной подписью? Она тоже будет проще? Как бы не так! Она будет сложнее и включать ФИО подписанта, но и его номер телефона, а также серию и номер паспорта.
По такому пути пошел Т-Банк, отвечая на вопрос: "Почему так?" фразой:
Согласно пункту 2.16.3. На электронном документе, подписанном Простой электронной подписью, по усмотрению Банка может проставляться отметка о подписании документа Простой электронной подписью. Вид и содержание такой отметки определяются Банком. Исходя из этого - исключить паспортные данные из ПЭП мы не можем.
Об ЭП и УЦ
Рабочая группа по вопросам применения УКЭП в системах ДБО Ассоциация КорпФинТех формирует Рабочую группу по вопросам применения УКЭП в системах ДБО. Основной целью рабочей группы является инициирование рассмотрения Банком России закрепления для всех кредитных…
24003-v.v.-chistyuhinu.pdf
410.5 KB
УКЭП в системах ДБО
Рабочая группа АКФТ по вопросам применения УКЭП в системах ДБО направила обращение в Банк России о рассмотрении возможности закрепления Банком России для всех кредитных организаций обязательности применения УКЭП наряду с другими видами электронной подписи.
Изменения предложено внести в Положение Банка России от 17.08.2023 №821-П, в котором в настоящее время не содержится обязательных требований о необходимости применения конкретного вида усиленной подписи при осуществлении переводов денежных средств. Как правило, в системах ДБО кредитных организаций применяется неквалифицированная ЭП, сертификаты которой выдаются удостоверяющими центрами кредитных организаций.
В письме отмечается:
В нашей стране для упрощения характерен тренд на внедрение в процессы подписания НЭП Госключа, автоподписи КЭП, поэтому посмотрим будет ли поддержана данная инициатива.
🚀 Об ЭП и УЦ
Рабочая группа АКФТ по вопросам применения УКЭП в системах ДБО направила обращение в Банк России о рассмотрении возможности закрепления Банком России для всех кредитных организаций обязательности применения УКЭП наряду с другими видами электронной подписи.
Изменения предложено внести в Положение Банка России от 17.08.2023 №821-П, в котором в настоящее время не содержится обязательных требований о необходимости применения конкретного вида усиленной подписи при осуществлении переводов денежных средств. Как правило, в системах ДБО кредитных организаций применяется неквалифицированная ЭП, сертификаты которой выдаются удостоверяющими центрами кредитных организаций.
В письме отмечается:
В свою очередь, УКЭП, является регламентированным видом усиленной ЭП, обеспечивающей единые государственные стандарты России по процессу изготовления и использования средств ЭП: для создания и проверки ЭП используются средства ЭП, имеющие подтверждение соответствия требованиям, установленным Федеральным законом №63-ФЗ, ключ проверки ЭП указан в квалифицированном сертификате, выданном удостоверяющим центром, аккредитованным Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации.
В нашей стране для упрощения характерен тренд на внедрение в процессы подписания НЭП Госключа, автоподписи КЭП, поэтому посмотрим будет ли поддержана данная инициатива.
Please open Telegram to view this post
VIEW IN TELEGRAM
Верховный Суд в свежем обзоре судебной практики по делам о защите прав потребителей привёл несколько споров, в которых граждане оспаривали факт предоставления им кредита посредством смс
Банк обратился в суд с иском к Х. о взыскании задолженности по кредитному договору, указав на ненадлежащее исполнение Х. обязательств по соглашению о кредитовании, заключенному между сторонами в офертно акцептной форме посредством информационного сервиса банка с использованием простой электронной подписи путем сообщения ответчиком смс-кода, направленного банком в смс-сообщении на номер ее мобильного телефона.
Х. обратилась в суд с иском к банку о признании кредитного договора недействительным и внесении изменений в кредитную историю, а также к страховой компании о признании договора страхования недействительным, ссылаясь на то, что данные договоры она не заключала, эти договоры по неосмотрительности банка оформлены на ее имя в результате мошеннических действий неустановленного лица с использованием смс-кодов
Об ЭП и УЦ
О ратификации межправсоглашения о порядке признания электронной подписи Президент Беларуси 2 октября подписал закон "О ратификации Соглашения между Правительством Республики Беларусь и Правительством Российской Федерации о порядке признания электронной подписи…
Сегодня на заседании Правительства Российской Федерации будет рассмотрен проект федерального закона «О ратификации Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии».
Успеет ли Госдума до конца года принять данный законопроект?
Напомним, что белорусская сторона соответствующий закон подписала 2 октября.
Успеет ли Госдума до конца года принять данный законопроект?
Напомним, что белорусская сторона соответствующий закон подписала 2 октября.
Коммерсантъ пишет про появление нового производителя токенов в лице ООО «НМ-Тех», которое реализует комплексный проект «Разработка и организация серийного производства линейки микросхем для USB-токена с поддержкой ЭЦП и модуля доверенной загрузки».
Посмотрим, что написано на самом сайте производителя
Посмотрим, что написано на самом сайте производителя
Информация о комплексном проекте:
Срок реализации: сентябрь 2030 года;
Технические характеристики продукции:
Микросхема для USB-токена с поддержкой ЭЦП: ядро 32 бита, встроенная энергозависимая память 512 КБ, MPU, ОЗУ 48 КВ, однократно программируемая память 256 байт, интерфейс USB 2.0 High-Speed/UART, интерфейс SDIO, в корпусе CQFN-28;
Микросхема для модуля доверенной загрузки: ядро 32 бита, встроенная энергозависимая память 512 КБ, MPU, ОЗУ 48 КВ, однократно программируемая память 256 байт, интерфейс PBD-R, интерфейс SDIO, в корпусе CQFN-28.
Объем производства и реализации: 2 989 680 000,00 тыс. руб;
Количество полученных патентов и (или) секретов производства (ноу-хау): 4 ед.;
Количество вновь создаваемых и модернизируемых высокотехнологичных рабочих мест: 20 ед.;
Объем экспорта продукции: 220 000 долл. США;
График реализации: стадия НИОКР, подготовка к производству, сертификация завершается 30.09.2028 г., производство и продажи завершаются 30.09.2030 г.
Коммерсантъ
Все на карты
«НМ-Тех» запускает производство микросхем для сим-карт и паспортов
🔹«Аккредитация удостоверяющих центров»
🔹«Аккредитация доверенной третьей стороны»
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Сегодня на заседании Правительства Российской Федерации будет рассмотрен проект федерального закона «О ратификации Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной…
Подписано постановление Правительства Российской Федерации от 22.11.2024 № 1600
"О внесении на ратификацию Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии"
Up. Ссылка на внесённый в Госдуму законопроект
"О внесении на ратификацию Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии"
Up. Ссылка на внесённый в Госдуму законопроект
Какой государственный орган, кроме Минцифры и ФСБ России, появится в 63-ФЗ, как регулятор в части сертификатов безопасности?
Final Results
33%
Роскомнадзор
58%
ФСТЭК России
9%
МВД России
Об ЭП и УЦ
Информация об аккредитации ПАО «МегаФон» и АО «Сбербанк - АСТ» в соответствии с протоколом Правительственной комиссии от 20.12.2021 № 12 внесена в реестр Минцифры России. Ранее в соответствии с протоколом Правительственной комиссии от 24.11.2021 № 10 был…
👨💻Сегодня Макс Ферстаппен досрочно стал четырехкратным чемпионом мира Формулы 1🏆🏆🏆🏆 последний день, когда ещё действует аккредитация УЦ Кубань кредит.
Ситуация для текущего года уже типичная. Завтра получатели сертификатов данного УЦ могут задаться вопросом - действуют ли их сертификаты? Реестры аккредитованных УЦ на сайте Минцифры не актуализировалсь с 12 ноября. Завтра - последняя дата, когда Правкомиссией может быть подписан протокол по новой аккредитации, в ином случае сертификаты прекратят своё действие.
Нужно отдать должное самому УЦ, который разместил на сайте уведомление:
Обычно удостоверяющие центры считают правильным не информировать владельцев сертификатов о ходе получения аккредитации. Либо информируют об отпуске сотрудника отдельной точки выдачи, но только не о статусе аккредитации.
Ситуация для текущего года уже типичная. Завтра получатели сертификатов данного УЦ могут задаться вопросом - действуют ли их сертификаты? Реестры аккредитованных УЦ на сайте Минцифры не актуализировалсь с 12 ноября. Завтра - последняя дата, когда Правкомиссией может быть подписан протокол по новой аккредитации, в ином случае сертификаты прекратят своё действие.
Нужно отдать должное самому УЦ, который разместил на сайте уведомление:
Уведомляем, что УЦ КБ «Кубань Кредит» ООО проходит процедуру получения государственной аккредитации на новый срок.
На период прохождения повторной процедуры государственной аккредитации УЦ КБ «Кубань Кредит» ООО, банк приостанавливает услугу выдачи квалифицированных сертификатов физическим лицам. О получении статуса аккредитованного удостоверяющего центра и возобновлении услуги будет сообщено дополнительно.
Обычно удостоверяющие центры считают правильным не информировать владельцев сертификатов о ходе получения аккредитации. Либо информируют об отпуске сотрудника отдельной точки выдачи, но только не о статусе аккредитации.
Именно с таким названием в Законе об электронной подписи появится статья под номером 18.3 для закрепления выдачи сертификатов безопасности национальным удостоверяющим центром. Минцифры разработан соответствующий законопроект, который проходит согласование с госорганами.
🔹Вводятся понятия "сертификат безопасности национального удостоверяющего центра", "аутентификация информационной системы, сайта в информационно-телекоммуникационной сети «Интернет», правообладателя программы для электронных вычислительных машин, участника электронного взаимодействия в корпоративной информационной системе", "ключ идентификации", "ключ аутентификации";
🔹Операторы информационных систем, владельцы сайтов, правообладатели программ, участники электронного взаимодействия в корпоративной информационной системе обязаны обеспечивать конфиденциальность ключа идентификации, уведомлять оператора ГИС НУЦ о нарушении конфиденциальности ключа идентификации, обеспечивать незамедлительное уничтожение ключа идентификации по истечении его срока действия (что-то напоминает😃);
🔹Сертификаты безопасности НУЦ используются для защищенного взаимодействия с информационной системой, сайтом, их аутентификации и (или) подтверждения владения ими, а также подтверждения целостности и подтверждения происхождения программ для электронных вычислительных машин или для аутентификации участников электронного взаимодействия в корпоративной информационной системе и организации защищенного взаимодействия с ними.
🔹Создание, выдача и прекращение действия сертификатов безопасности осуществляется с использованием государственной информационной системы национального удостоверяющего центра (ГИС НУЦ).
🔹Положение об ГИС НУЦ утверждается Правительством по согласованию со ФСТЭК России.
🔹Оператор ГИС НУЦ определяется Правительством из числа организаций, подведомственных Минцифры (кто сказал
🔹ГИС НУЦ, включает две подсистемы для выдачи:
- сертификатов с применением российских криптографических алгоритмов (ГОСТ);
- сертификатов с применение иных алгоритмов (уже реализовано).
🔹Требования к сертификатам безопасности, порядку создания, выдачи и прекращения их действия устанавливаются Минцифры по согласованию с ФСБ России и ФСТЭК России.
🔹Сертификаты безопасности на безвозмездной основе выдаются для государственных органов, органов местного самоуправления, а также организаций, перечень которых вправе установить Правительство. Для остальных организаций - за плату, размер которой не должен превышать предельного размера, порядок определения которого устанавливается Правительством.
🔹Регистраторы доменных имен и провайдеры хостинга на основании соглашения о взаимодействии с оператором ГИС НУЦ наделяются полномочиями по приему запросов на создание и выдачу сертификатов безопасности информационной системы, сайта, о владении информационной системой, сайтом, а также запросов на прекращения действия таких сертификатов.
🔹Разработчика СКЗИ обязаны обеспечить предварительную установку и использование действующих корневых сертификатов безопасности НУЦ в разработанные и/или распространяемые ими СКЗИ.
🔹Разработчики ПО, используемого для доступа к информации на сайтах, перечень которых определяется Правительством, обязаны обеспечить предварительную установку и использование действующих корневых сертификатов безопасности НУЦ.
🔹Госорганы, органы местного самоуправления, государственные и муниципальные унитарные предприятия при осуществлении взаимодействия с организациями, ИП и гражданами обязаны обеспечить применение сертификатов безопасности.
🔹Правительство Российской Федерации вправе установить случаи, при которых использование сертификата безопасности является обязательным.
Основные изменения вступят в силу c 1 сентября 2025 года, оставшиеся нормы - с 1 июня 2026 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Проект изменений в 63-ФЗ_ГИС НУЦ.pdf
3.3 MB
Об ЭП и УЦ
Количество АУЦ - 45 шт. В соответствии с протоколом Правкомиссии от 02.10.2024 № 12пр аккредитован УЦ Калуга Астрал (аккредитация данного УЦ ранее истекла 21.07.2024).
25 ноября истекла аккредитация УЦ Кубань Кредит.
Реестр на сайте Минцифры актуализирован вчера вечером, на портале ГУЦ изменений не было.
Количество выданных квалифицированных сертификатов данным УЦ в 2024 году составило около 400 шт.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Подписано постановление Правительства Российской Федерации от 22.11.2024 № 1600 "О внесении на ратификацию Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой…
Госдума ратифицировала Соглашение о признании электронной подписи с Республикой Беларусь
Госдума сегодня сразу в трёх чтениях ратифицировала Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи.
Соглашение было подписано в Москве 15.04.2024.
Документ предусматривает взаимное признание сторонами электронной подписи в электронных документах, созданных в России и Республике Беларусь. Соглашение не затрагивает случаи, когда оба участника трансграничного электронного взаимодействия являются государственными органами, субъектами банковских и платежных правоотношений.
Госдума сегодня сразу в трёх чтениях ратифицировала Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи.
Соглашение было подписано в Москве 15.04.2024.
Документ предусматривает взаимное признание сторонами электронной подписи в электронных документах, созданных в России и Республике Беларусь. Соглашение не затрагивает случаи, когда оба участника трансграничного электронного взаимодействия являются государственными органами, субъектами банковских и платежных правоотношений.
Forwarded from Минцифры России
Государственная Дума приняла во втором и третьем чтениях поправки, ужесточающие ответственность за утечки персональных данных. Теперь компании, которые недобросовестно относятся к защите информации, ждут оборотные штрафы, а злоумышленников, продающих украденные данные, — тюремные сроки.
Что меняется
Почему это важно
Дополнительная ответственность подтолкнёт бизнес инвестировать в развитие инфраструктуры безопасности и защиту персональных данных пользователей. Компаниям будет проще вложить средства в кибербез, чем раз за разом платить оборотные штрафы. Угроза уголовного преследования станет дополнительным сдерживающим фактором для злоумышленников.
@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Единый подчинённый УЦ для Цифрового рубля
Банк России поддержал предложение Ассоциации банков России проработать вопросы по созданию мобильного приложения и оптимизации архитектуры, в том числе реализацию единого подчинённого удостоверяющего центра на стороне Банка России или единого оператора.
PKI - основа инфраструктуры Цифрового рубля, без которой проект нельзя представить:
🔹Головной УЦ в Банке России для НЭП,
🔹в самих банках уже два УЦ: подчинённый для НЭП и корневой для TLS, а также TLS-шлюзы и СКЗИ класса КС3,
🔹на рабочих местах клиентов и в мобильных приложениях средства ЭП КС1, также на рабочих местах криптоплагины и браузеры с ГОСТ-TLS.
✍️ Об ЭП и УЦ
Банк России поддержал предложение Ассоциации банков России проработать вопросы по созданию мобильного приложения и оптимизации архитектуры, в том числе реализацию единого подчинённого удостоверяющего центра на стороне Банка России или единого оператора.
PKI - основа инфраструктуры Цифрового рубля, без которой проект нельзя представить:
🔹Головной УЦ в Банке России для НЭП,
🔹в самих банках уже два УЦ: подчинённый для НЭП и корневой для TLS, а также TLS-шлюзы и СКЗИ класса КС3,
🔹на рабочих местах клиентов и в мобильных приложениях средства ЭП КС1, также на рабочих местах криптоплагины и браузеры с ГОСТ-TLS.
Please open Telegram to view this post
VIEW IN TELEGRAM
asros.ru
Банк России проработает вопросы оптимизации архитектуры внедрения цифрового рубля
Банк России поддержал предложение Ассоциации банков России проработать вопросы по созданию мобильного приложения и оптимизации архитектуры внедрения цифрового рубля, в том числе реализацию единого подчиненного удостоверяющего центра на стороне Банка Ро...
Об ЭП и УЦ
Госдума ратифицировала Соглашение о признании электронной подписи с Республикой Беларусь Госдума сегодня сразу в трёх чтениях ратифицировала Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной…
Совет Федерации сегодня ратифицировал Соглашение о признании электронной подписи с Республикой Беларусь
В целях реализации положений соглашения Российская Федерация передаёт Республике Беларусь на безвозмездной основе средства электронной подписи, соответствующие требованиям законодательства Российской Федерации, необходимые для обеспечения трансграничного электронного взаимодействия доверенных третьих сторон Российской Федерации и Республики Беларусь. Закупка средств электронной подписи или работы по их созданию, а также услуги, связанные с передачей данных средств Республике Беларусь, осуществляются за счёт средств Российской Федерации.
Совет Федерации Федерального Собрания Российской Федерации
Совет Федерации ратифицировал российско-белорусское соглашение о порядке признания электронной подписи при трансграничном электронном…
Соглашение будет способствовать углублению интеграционных процессов в рамках Союзного государства.
Минцифры России поручено в 6-месячный срок разработать и внести в Правительство проекты постановлений:
🔹О государственной информационной системе "Интеграционный шлюз национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
🔹О государственной информационной системе "Доверенная третья сторона национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
🔹О государственной информационной системе "Интеграционный шлюз национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
🔹О государственной информационной системе "Доверенная третья сторона национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
Forwarded from Компания «Актив»
На специальном эфире AM Live выступят руководители Компании «Актив», а также наши друзья и партнеры — представители ведущих российских организаций по информационной безопасности и эксперты отрасли. Модератор мероприятия — Илья Шабанов, генеральный директор АМ Медиа.
Главной темой встречи станут современные технологии и продукты, которые в ближайшем будущем изменят сегменты электронной подписи и многофакторной аутентификации, а также:
Онлайн-встреча будет интересна всем, кто сегодня активно работает с технологиями ЭП и ЭДО в России или же только собирается погрузиться в данную тематику, изучая лучшие практики информационной безопасности.
Не пропустите!
Узнать подробности и зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Правовое регулирование электронного документооборота
Всегда было интересно по каким учебникам учат юристов в части вопросов электронной подписи. Оказывается такие учебники есть, например, Правовое регулирование электронного документооборота: учебное пособие для вузов / 3-е изд., перераб. и доп., 2025.
Несмотря на то, что это учебник из 2025 года - тема электронной подписи трехлетней давности, без учета последних изменений. Несмотря на то, что в разделах 2,3 и 4 цитируются статьи 63-ФЗ по итогу получаем: "Удостоверяющие центры выдают электронные подписи". А потом юристы, которые учились по таким учебникам, пойдут писать законы и мы снова столкнемся с "получением электронной подписи".
Всегда было интересно по каким учебникам учат юристов в части вопросов электронной подписи. Оказывается такие учебники есть, например, Правовое регулирование электронного документооборота: учебное пособие для вузов / 3-е изд., перераб. и доп., 2025.
Несмотря на то, что это учебник из 2025 года - тема электронной подписи трехлетней давности, без учета последних изменений. Несмотря на то, что в разделах 2,3 и 4 цитируются статьи 63-ФЗ по итогу получаем: "Удостоверяющие центры выдают электронные подписи". А потом юристы, которые учились по таким учебникам, пойдут писать законы и мы снова столкнемся с "получением электронной подписи".
Актуализированная информация об аккредитации УЦ в 2024 году
✅В соответствии с протоколом Правкомиссии от 21.11.2024 № 15пр подтверждена аккредитация УЦ РЖД. Осталось 2 УЦ, у которых до конца года истекают сроки аккредитации.
✅В соответствии с протоколом Правкомиссии от 21.11.2024 № 15пр подтверждена аккредитация УЦ РЖД. Осталось 2 УЦ, у которых до конца года истекают сроки аккредитации.