Приложения 1 и 2 .pdf
382.5 KB
Предложение ПАО Сбербанк о едином формате МЧД и заявления об отмене МЧД - учтено частично.
ПАО Сбербанк (далее – Банк), являясь одним из крупнейших участников электронного документа оборота (далее – ЭДО) в стране и активным участником цифровой трансформации экономики, уделяет особое внимание внедрению современных технологий безбумажного обмена документами. В рамках взаимодействия с федеральными органами исполнительной власти (далее – ФОИВ) и операторами государственных и муниципальных информационных систем Банк активно использует машиночитаемые доверенности (далее – МЧД).
Вместе с тем существуют ряд ограничений для реализации эффективного юридически значимого ЭДО с применением МЧД:
1. Действующее регулирование МЧД не способствует ускорению ЭДО, упрощению клиентского пути и унификации процесса создания МЧД. В настоящее время, наряду с МЧД единого формата, для каждого сотрудника, взаимодействующего с ЕПГУ, СФР, ФНС России и ГИС ЕИС, необходимо оформлять отдельные МЧД из-за применения операторами указанных информационных систем различных форматов доверенностей с одинаковыми описаниями полномочий. С учетом масштабов Банка количество оформляемых МЧД и время на их оформление кратно возрастает.
Дополнительно отмечаю, что формулировки, направленные на переход к единой форме МЧД, в размещенном 24 февраля 2025 г. на Федеральном портале проектов нормативных правовых актов проекте Федерального закона «О внесении изменений в Федеральный закон «Об электронной подписи»» (ID проекта 154933) не решают существующую проблему наличия различных форм МЧД.
2. Законодательством предусмотрена возможность установления каждым оператором информационной системы (далее – ИС) собственных требований к форме заявлений об отмене МЧД. Отсутствие универсальной формы заявления для всех ИС также увеличивает затраты участников на поддержание различных форматов заявлений и автоматизацию процессов внутри организаций.
Указанные проблемы существенно усложняют централизованное управление и контроль жизненного цикла МЧД сотрудников Банка и, как следствие, ведут к возникновению дополнительных рисков, связанных с управлением полномочиями.
В целях митигации изложенных рисков прошу рассмотреть предложения по изменению части 1 статьи 17.5 Федерального закона «Об электронной подписи» (Приложение 1) и постановления Правительства Российской Федерации № 223 (Приложение 2), а также инициировать внесение необходимых изменений в действующее регулирование.
ПАО Сбербанк (далее – Банк), являясь одним из крупнейших участников электронного документа оборота (далее – ЭДО) в стране и активным участником цифровой трансформации экономики, уделяет особое внимание внедрению современных технологий безбумажного обмена документами. В рамках взаимодействия с федеральными органами исполнительной власти (далее – ФОИВ) и операторами государственных и муниципальных информационных систем Банк активно использует машиночитаемые доверенности (далее – МЧД).
Вместе с тем существуют ряд ограничений для реализации эффективного юридически значимого ЭДО с применением МЧД:
1. Действующее регулирование МЧД не способствует ускорению ЭДО, упрощению клиентского пути и унификации процесса создания МЧД. В настоящее время, наряду с МЧД единого формата, для каждого сотрудника, взаимодействующего с ЕПГУ, СФР, ФНС России и ГИС ЕИС, необходимо оформлять отдельные МЧД из-за применения операторами указанных информационных систем различных форматов доверенностей с одинаковыми описаниями полномочий. С учетом масштабов Банка количество оформляемых МЧД и время на их оформление кратно возрастает.
Дополнительно отмечаю, что формулировки, направленные на переход к единой форме МЧД, в размещенном 24 февраля 2025 г. на Федеральном портале проектов нормативных правовых актов проекте Федерального закона «О внесении изменений в Федеральный закон «Об электронной подписи»» (ID проекта 154933) не решают существующую проблему наличия различных форм МЧД.
2. Законодательством предусмотрена возможность установления каждым оператором информационной системы (далее – ИС) собственных требований к форме заявлений об отмене МЧД. Отсутствие универсальной формы заявления для всех ИС также увеличивает затраты участников на поддержание различных форматов заявлений и автоматизацию процессов внутри организаций.
Указанные проблемы существенно усложняют централизованное управление и контроль жизненного цикла МЧД сотрудников Банка и, как следствие, ведут к возникновению дополнительных рисков, связанных с управлением полномочиями.
В целях митигации изложенных рисков прошу рассмотреть предложения по изменению части 1 статьи 17.5 Федерального закона «Об электронной подписи» (Приложение 1) и постановления Правительства Российской Федерации № 223 (Приложение 2), а также инициировать внесение необходимых изменений в действующее регулирование.
Комментарий разработчика:
Положениями законопроекта предусмотрены предлагаемые изменения в часть 1 статьи 17.5 Федерального закона от 6 апреля 2011 г. № 63-ФЗ "Об электронной подписи". Предлагаемое регулирование будет рассмотрено после принятия проекта федерального закона «О внесении изменений в Федеральный закон «Об электронной подписи».
Киберпреступники стали использовать заархивированные вредоносные вложения - BFM.ru
Кто-нибудь встречал файлы cab с электронной подписью? Обычно используются .p7s, .sign, .sig, .sgn
Специалисты отмечают, что в последний месяц особенно участились случаи обнаружения вредоносного ПО в присланных файлах формата .cab. Обычно этот формат используется для системного архивирования, но в последнее время он иногда встречается для передачи электронной цифровой подписи.
Кто-нибудь встречал файлы cab с электронной подписью? Обычно используются .p7s, .sign, .sig, .sgn
Минцифры:
❌ обновить за 4 года плагин Госуслуг.
✅ за два года подключить к биометрии весь бизнес.
«Готовьтесь к тому, что через пару лет у всего бизнеса будет встроенный ЕБС», — так глава Минцифры Максут Шадаев ответил представителям компаний, пришедшим в феврале на согласительное совещание для обсуждения пакета антимошеннических поправок незадолго до его внесения в Госдуму - пишет Forbes.
Невзлетающей ЕБС решили дать новый импульс:
Готовы получать посылки в маркетплейсах по ЕБС? Или готов кто-нибудь довериться биометрии в аэропорту?
Почему никто в высоких кабинетах не понимает, что если сделать качественный сервис, то пользователи сами захотят его использовать, а бизнес внедрять.
❌ обновить за 4 года плагин Госуслуг.
✅ за два года подключить к биометрии весь бизнес.
«Готовьтесь к тому, что через пару лет у всего бизнеса будет встроенный ЕБС», — так глава Минцифры Максут Шадаев ответил представителям компаний, пришедшим в феврале на согласительное совещание для обсуждения пакета антимошеннических поправок незадолго до его внесения в Госдуму - пишет Forbes.
Невзлетающей ЕБС решили дать новый импульс:
Готовьтесь к тому, что через пару лет у всего бизнеса будет встроенный ЕБС
Готовы получать посылки в маркетплейсах по ЕБС? Или готов кто-нибудь довериться биометрии в аэропорту?
Почему никто в высоких кабинетах не понимает, что если сделать качественный сервис, то пользователи сами захотят его использовать, а бизнес внедрять.
Telegram
Об ЭП и УЦ
Ничего необычного, просто у отозванного сертификата, который использовался для подписания кода плагина Госуслуг, истек срок действия
Законопроект о борьбе с кибермошенничеством - первое чтение
Сегодня Госдума в первом чтении рассмотрит законопроект о борьбе с кибермошенничеством.
Статьями 1 и 2 законопроекта предусмотрено создание двух государственных информационных систем, соответственно для борьбы с телефонным и интернет-мошенничеством. В рамках одной ГИС по мнению законодателя проблему не решить.
Парламентская газета ранее писала, что во втором и третьем чтениях Госдума сможет рассмотреть законопроект до конца марта. С учётом количества поправок и малого числа заседаний Госдумы до конца месяца - времени может не хватить.
Из заключения Комитета Госдумы по информационной политике, информационным технологиям и связи:
Дискуссия по принятию будет жаркая.
🚀 Об ЭП и УЦ
Сегодня Госдума в первом чтении рассмотрит законопроект о борьбе с кибермошенничеством.
Статьями 1 и 2 законопроекта предусмотрено создание двух государственных информационных систем, соответственно для борьбы с телефонным и интернет-мошенничеством. В рамках одной ГИС по мнению законодателя проблему не решить.
Парламентская газета ранее писала, что во втором и третьем чтениях Госдума сможет рассмотреть законопроект до конца марта. С учётом количества поправок и малого числа заседаний Госдумы до конца месяца - времени может не хватить.
Из заключения Комитета Госдумы по информационной политике, информационным технологиям и связи:
Обращаем также внимание, что в соответствии со статьей 83 Бюджетного кодекса Российской Федерации принимаемый федеральный закон либо другой правовой акт, предусматривающий увеличение финансирования по существующим видам расходов или введение новых видов расходов бюджетов, которые до принятия законодательного акта не финансировались ни одним бюджетом, должен содержать нормы, определяющие источники и порядок финансирования этих расходов. При этом законопроектом предусмотрено создание новых государственных информационных систем. Данные системы будут обладать масштабным перечнем функций, на одну из которых также законопроектом возлагается хранение векторов единой биометрической системы, полученных на основании записей голосов лиц, совершающих противоправные действия, а также обмен данными между федеральными органами исполнительной власти. Создание государственных информационных систем такого масштаба не может не повлечь расходы на их разработку, поддержку и организацию функционирования.
Дискуссия по принятию будет жаркая.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ЭДО для бизнеса
"Как зарегистрировать ООО онлайн через ФНС"
Статья с таким названием опубликована на портале banki.ru.
Всё бы ничего, но когда мы добрались до вопроса получения электронной подписи...
У автора явно смешались два процесса: подписание документов для регистрации и получение подписи вновь испечённым руководителем для дальнейшей деятельности.
При направлении документов на регистрацию действительно можно использовать для их подписания Госключ. Документы будут подписаны электронной подписью физического лица.
Но ФНС через Госключ не выдает сертификаты генеральным директорам с 2022 года. Пока не выдаёт вообще. Будет ли выдавать - вопрос. При продлении эксперимента с регистрацией бизнеса положение про получения сертификатов руководителя в Госключе исключили на уровне Правительства.
Так что получить сертификат после регистрации для подписания заявления на открытие счёта или иных документов можно в УЦ ФНС и у доверенных лиц на привычным нам носителе или в мобильном приложении "Моя подпись" имени ФНС. Пока так.
🚀 ЭДО для бизнеса
#эп #статья
Статья с таким названием опубликована на портале banki.ru.
Всё бы ничего, но когда мы добрались до вопроса получения электронной подписи...
Как получить электронную подпись для подачи документов
С 2022 года ФНС предоставляет возможность бесплатно получить УКЭП через мобильное приложение «Госключ». Для этого потребуются:
подтвержденная учетная запись на «Госуслугах»;
загранпаспорт нового образца с биометрическим чипом;
смартфон с NFC-модулем.
Установите приложение «Госключ» и войдите в сервис через «Госуслуги». Подтвердите вход с помощью СМС. Приложите смартфон к загранпаспорту для идентификации. Затем проверьте бланки заявления и сертификата УКЭП. Подпишите заявление и получите электронную подпись.
Если оформить УКЭП через «Госключ» не удается, можно обратиться в удостоверяющий центр, аккредитованный ФНС. Найти такой центр можно здесь.
У автора явно смешались два процесса: подписание документов для регистрации и получение подписи вновь испечённым руководителем для дальнейшей деятельности.
При направлении документов на регистрацию действительно можно использовать для их подписания Госключ. Документы будут подписаны электронной подписью физического лица.
Но ФНС через Госключ не выдает сертификаты генеральным директорам с 2022 года. Пока не выдаёт вообще. Будет ли выдавать - вопрос. При продлении эксперимента с регистрацией бизнеса положение про получения сертификатов руководителя в Госключе исключили на уровне Правительства.
Так что получить сертификат после регистрации для подписания заявления на открытие счёта или иных документов можно в УЦ ФНС и у доверенных лиц на привычным нам носителе или в мобильном приложении "Моя подпись" имени ФНС. Пока так.
#эп #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Депутаты Госдумы против идеи Минцифры - снятие самозапрета на кредиты только по КЭП, которую ранее озвучил наш канал
Об ЭП и УЦ
Депутаты Госдумы против идеи Минцифры - снятие самозапрета на кредиты только по КЭП, которую ранее озвучил наш канал
18.03.2025 - день, когда депутаты узнали про Госключ🔑 ⚡️
Бахарев К. М., фракция "ЕДИНАЯ РОССИЯ":
Шадаев М. И., Министр цифрового развития, связи и массовых коммуникаций Российской Федерации:
Бахарев К. М., фракция "ЕДИНАЯ РОССИЯ":
Вопрос коллегам из Минцифры. Иван Вячеславович в своём выступлении сказал про то, что министерство будет предлагать механизм снятия самозапрета на кредиты через УКЭП, то есть усиленную квалифицированную электронную подпись. Но я напомню, что у нас выпуск сертификата ключа УКЭП, это является платной услугой, и мне кажется, что стоит всё-таки сделать механизм снятия самозапрета доступным для граждан, потому что мы видим, насколько эта услуга сегодня востребована, уже несколько миллионов человек такой запрет установили. Если эта опция будет платной, то, мне кажется, мы в значительной мере снизим её массовость, соответственно, её эффективность. Спасибо.
Шадаев М. И., Министр цифрового развития, связи и массовых коммуникаций Российской Федерации:
Спасибо большое за вопрос.
Ну, здесь два есть способа снятия самозапрета. Первое - можно прийти в МФЦ и очно снять самозапрет, мы сейчас обсуждаем в рамках подготовки ко второму чтению возможность добавить банки. Если мы говорим про усиленную квалифицированную электронную подпись, то, значит, у нас есть бесплатная государственная электронная подпись, усиленная квалифицированная, называется Госключ", её можно получить абсолютно безвозмездно и пользоваться ею без дополнительной платы. Соответственно, её просто нужно также оформить, придя очно, значит, в соответствующие структуры.
Поэтому УКЭП можно использовать без дополнительной платы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Скорректированы Правила использования КЭП при формировании и ведении федерального регистра сведений населении С ФНС России на Федеральное казначейство заменен аккредитованный удостоверяющий центр, квалифицированные сертификаты которого используются при формировании…
Новые изменения в правила использования КЭП в регистре сведений о населении
Минцифры в инициативном порядке (что большая редкость) разработан проект постановления Правительства в целях совершенствования и оптимизации процедур формирования и ведения единого регистра, содержащего сведения о населении Российской Федерации:
🔹 вносятся изменения в части использования ключей электронной подписи и квалифицированных сертификатов при формировании и ведении федерального регистра сведений о населении для создания электронных подписей записей сведений, создания меток времени в составе таких записей, определения случаев создания таких ключей электронных подписей и квалифицированных сертификатов, установления порядка и срока их действия.
🔹устанавливаются требования к порядку создания или изменения записей регистра, порядку их подписания и переподписания, срокам хранения и обеспечению подтверждения подлинности и целостности таких записей, порядку проверке электронных подписей, которыми записи подписываются, в том числе порядку действий ФНС России в случаях выявления фактов несоблюдения требований к подписанию записей регистра и несанкционированного изменения таких записей.
🔹предусматривается внесение изменений в требования к проверке квалифицированных электронных подписей, которыми подписываются сведения, направляемые в целях создания и (или) изменения записей в федеральном регистре сведений
о населении.
🔹уточняется порядок признания подлинности и целостности сведений, поступивших от органов и организаций.
Минцифры в инициативном порядке (что большая редкость) разработан проект постановления Правительства в целях совершенствования и оптимизации процедур формирования и ведения единого регистра, содержащего сведения о населении Российской Федерации:
🔹 вносятся изменения в части использования ключей электронной подписи и квалифицированных сертификатов при формировании и ведении федерального регистра сведений о населении для создания электронных подписей записей сведений, создания меток времени в составе таких записей, определения случаев создания таких ключей электронных подписей и квалифицированных сертификатов, установления порядка и срока их действия.
🔹устанавливаются требования к порядку создания или изменения записей регистра, порядку их подписания и переподписания, срокам хранения и обеспечению подтверждения подлинности и целостности таких записей, порядку проверке электронных подписей, которыми записи подписываются, в том числе порядку действий ФНС России в случаях выявления фактов несоблюдения требований к подписанию записей регистра и несанкционированного изменения таких записей.
🔹предусматривается внесение изменений в требования к проверке квалифицированных электронных подписей, которыми подписываются сведения, направляемые в целях создания и (или) изменения записей в федеральном регистре сведений
о населении.
🔹уточняется порядок признания подлинности и целостности сведений, поступивших от органов и организаций.
Об ЭП и УЦ
Photo
Media is too big
VIEW IN TELEGRAM
Видео первого чтения в Госдуме законопроекта о борьбе с кибермошенничеством
Законопроект принят (всего проголосовало "За" 414 чел. - 92 %), срок для представления поправок уже завтра, 20 марта. Второе и третье чтения планируются на 25 марта и уже 26 марта законопроект может быть рассмотрен Советом Федерации.
🚀 Об ЭП и УЦ
Законопроект принят (всего проголосовало "За" 414 чел. - 92 %), срок для представления поправок уже завтра, 20 марта. Второе и третье чтения планируются на 25 марта и уже 26 марта законопроект может быть рассмотрен Советом Федерации.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Новость, что с 1 июля 2014 года в Беларуси выдано 2 млн. сертификатов ЭП (ежедневно количество увеличивается в среднем на 1 500 единиц), натолкнула на мысль, а сколько в нашей стране выдано квалифицированных сертификатов? Единой статистики нет, но за последние…
Беларусь: ежедневно выдается до 1,8 тыс. ключей электронной цифровой подписи. С 1 июля 2014 года в Беларуси издано более 2,5 млн сертификатов (НЦЭУ).
Россия: ежедневно выдается около 50 тыс. квалифицированных сертификатов. С 2020 года в России выдано около 70 млн. квалифицированных сертификатов (🚀 Об ЭП и УЦ)
🔹2020 - 9,6 млн.
🔹2021 - 13,5 млн.
🔹2022 - 12,1 млн.
🔹2023 - 16,3 млн.
🔹2024 - 18,3 млн.
Россия: ежедневно выдается около 50 тыс. квалифицированных сертификатов. С 2020 года в России выдано около 70 млн. квалифицированных сертификатов (
🔹2020 - 9,6 млн.
🔹2021 - 13,5 млн.
🔹2022 - 12,1 млн.
🔹2023 - 16,3 млн.
🔹2024 - 18,3 млн.
Please open Telegram to view this post
VIEW IN TELEGRAM
Электронная подпись и ВУЗы
Всё-таки сложно высшим учебным заведениям с технологией электронной подписи - очередное подтверждение наличия проблем в массовой криптографии.
Последний пример - подписание Плана финансово-хозяйственной деятельности в СПбГИКиТ. Простая подпись задействована не была, а вот по квалифицированной ректора - вопрос в её квалифицированности, т.к. ключ ЭП был создан с использованием несертифицированной промежуточной сборки КриптоПро 4.0 R5 - КриптоПро CSP (4.0.9974)
Ранее проверка электронных подписей, размещенных в сети Интернет файлов показала, что несертифицированные сборки применялись для создания ключей ЭП, которыми осуществлялось подписание бюджета Москвы, протокола электронного голосования, XML-представления аккредитованных удостоверяющих центров и самозапретов на кредиты.
Всё-таки сложно высшим учебным заведениям с технологией электронной подписи - очередное подтверждение наличия проблем в массовой криптографии.
Последний пример - подписание Плана финансово-хозяйственной деятельности в СПбГИКиТ. Простая подпись задействована не была, а вот по квалифицированной ректора - вопрос в её квалифицированности, т.к. ключ ЭП был создан с использованием несертифицированной промежуточной сборки КриптоПро 4.0 R5 - КриптоПро CSP (4.0.9974)
Ранее проверка электронных подписей, размещенных в сети Интернет файлов показала, что несертифицированные сборки применялись для создания ключей ЭП, которыми осуществлялось подписание бюджета Москвы, протокола электронного голосования, XML-представления аккредитованных удостоверяющих центров и самозапретов на кредиты.
МФЦ получили законное право выдачи квалифицированных сертификатов Госключа
Постановлением Правительства Правила организации деятельности МФЦ дополнены новым пунктом:
Постановлением Правительства Правила организации деятельности МФЦ дополнены новым пунктом:
«В многофункциональном центре может быть также организовано предоставление на безвозмездной основе услуги по приему заявлений на выдачу квалифицированных сертификатов ключей проверки электронных подписей, создание и использование которых осуществляется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, а также по вручению указанных сертификатов с осуществлением идентификации заявителя при его личном присутствии».
Об ЭП и УЦ
МФЦ получили законное право выдачи квалифицированных сертификатов Госключа Постановлением Правительства Правила организации деятельности МФЦ дополнены новым пунктом: «В многофункциональном центре может быть также организовано предоставление на безвозмездной…
Госключ - это же ужас какой-то. Ставить эти приблуды ваши, криптопро какое-то
Озон Банк
Мобильная электронная подпись - один из приоритетных проектов цифровизации, утверждённых Правительством
Для мобильной электронной подписи установлен показатель – упрощение процессов электронной идентификации.
Также в перечень приоритетных проектов цифровизации вошли:
🔹Единая биометрическая система – расширение перечня сервисов и увеличение количества пользователей;
🔹Искусственный интеллект – внедрение решений в государственном и коммерческом секторе;
🔹Антифрод-платформа – борьба с мошенничеством в цифровой среде
🚀 Об ЭП и УЦ
Для мобильной электронной подписи установлен показатель – упрощение процессов электронной идентификации.
Также в перечень приоритетных проектов цифровизации вошли:
🔹Единая биометрическая система – расширение перечня сервисов и увеличение количества пользователей;
🔹Искусственный интеллект – внедрение решений в государственном и коммерческом секторе;
🔹Антифрод-платформа – борьба с мошенничеством в цифровой среде
Please open Telegram to view this post
VIEW IN TELEGRAM