Об ЭП и УЦ
20.1K subscribers
1.83K photos
44 videos
256 files
2.59K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
CA_FNS_Russia_2023_01.crt
2 KB
📣При проблемах с подписанием документов КЭП ФНС можно установить подчинённые сертификаты и CRL (их в первую очередь) вручную и проверить тестовое подписание
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
19 мая с 9 часов наблюдаются сбои в работе: 🔹 Госключа 🔹 ЕБС 🔹 Сервисов ФНС
⚡️⚡️⚡️На прошлой неделе хакерская группировка, причастная к взлому удостоверяющего центра и электротехнической компании, сообщила:
Самое интересное ещё впереди😈


С 8 часов 19 мая сбои в работе многих сервисов.
Forwarded from ФНС России
⚠️ Массированная DDoS-атака на электронные сервисы ФНС

⚡️ ФНС России фиксирует высокоуровневые DDoS-атаки с 8:00 19.05.25 и по настоящее время из-за рубежа на электронные сервисы Службы. Объём атаки в среднем составляет 40 Гбит/с, при этом максимальный объём достигал 162 Гбит/с. На текущий момент атака на сервисы Службы продолжается.

🔒 Системы безопасности и управления инфраструктурой работают в штатном режиме, данные пользователей надежно защищены, проникновения в инфраструктуру ФНС России отсутствуют. Служба информационной безопасности ФНС России работает в усиленном режиме, совместно с профильными подразделениями оператора связи.

🌐 Периодически возможна кратковременная недоступность электронных сервисов ФНС России, вызванная повышенной нагрузкой на оборудование операторов связи.

👀 Мы следим за ситуацией и будем держать в курсе новостей.
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Минюст хочет ужесточить наказание за DDoS-атаки 

Совпадение это или нет, но на фоне двухдневных DDoS-атак Министерство юстиции предложило расширить уголовную ответственность за проведение DDoS-атак. Об этом заявил замглавы ведомства Вадим Федоров на Петербургском международном юридическом форуме. 

Сейчас УК РФ наказывает за неправомерный доступ к компьютерной информации и распространение вредоносных программ, но отдельной статьи за DDoS-атаки нет. Минюст (неожиданно, почему не Минцифры) хочет это исправить. Предположительно, эта норма может быть включена в законопроект Кибермошенничество 2.0.
Please open Telegram to view this post
VIEW IN TELEGRAM
🪙4 руб. 94 коп. за запрос в СМЭВ. Минцифры предложило ввести плату за использование данных электронного правительства 

📌 Коммерческим компаниям, которые активно пользуются инфраструктурой электронного правительства, а проще говоря работают с сервисами СМЭВ, придётся платить за запросы данных. Соответствующий проект постановления уже опубликован для общественного обсуждения. 

Почему это вводят? 
🔹 Количество запросов от бизнеса растёт, и многие из них избыточны, что создаёт нагрузку на систему. 
🔹 Новый тариф (4,94 руб. за запрос) поможет развивать инфраструктуру СМЭВ: повышать скорость, безопасность и расширять возможности. Расчетным периодом признается квартал.
🔹 Платить будут только компании, использующие данные для своих сервисов (банки, страховые, риелторы и др.). Граждане и организации-получатели услуг — нет. 

Возможность введения платы за подключение юридических лиц к системе межведомственного электронного взаимодействия содержится в федеральном бюджете на 2025 год и на плановый период 2026 и 2027 годов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
🪙4 руб. 94 коп. за запрос в СМЭВ. Минцифры предложило ввести плату за использование данных электронного правительства  📌 Коммерческим компаниям, которые активно пользуются инфраструктурой электронного правительства, а проще говоря работают с сервисами СМЭВ…
- Это почему стоимость моего сертификата 2514 руб. 82 коп., откуда такая точность?
- 14,82 руб. - плата за проверки СМЭВ: паспорта - в МВД, СНИЛС - в СФР, ИНН - в налоговой. Спасибо, что обратили внимание, с вас ещё 4,94 руб. за регистрацию выданного квалифицированного сертификата в ЕСИА.
Активизация блоков СКЗИ в тахографах. В стране более 1000 мастерских простаивают 4 день. В день активизируется примерно 1500 блоков СКЗИ. При этом при автивизации блоков СКЗИ простаивают еще и перевозчики. Вот и считайте у перевозчиков уже 6000 дней простоев. А потом удивляемся почему хлебушек в магазинах дорожает. СМЭВ приложил к этому свои усилия. И ни кто не компенсирует простои мастерских и перевозчиков.

От подписчика в чате, орфография и пунктуация автора сохранены.
Об ЭП и УЦ
Активизация блоков СКЗИ в тахографах. В стране более 1000 мастерских простаивают 4 день. В день активизируется примерно 1500 блоков СКЗИ. При этом при автивизации блоков СКЗИ простаивают еще и перевозчики. Вот и считайте у перевозчиков уже 6000 дней простоев.…
✍️Что такое карта водителя и причём тут сертификат электронной подписи

1. Карта водителя — это персональная смарт-карта, которая используется водителями транспортных средств, оснащенных цифровым тахографом. 

2. В соответствии с приказом Минтранса от 28.10.2020 № 440 «Об утверждении требований к тахографам, устанавливаемым на транспортные средства...», в блок СКЗИ (НКМ) тахографа должен быть записан квалифицированный сертификат.

Тахограф должен обеспечивать целостность и достоверность информации, регистрируемой в памяти блока СКЗИ тахографа в некорректируемом виде, на основе применения квалифицированной электронной подписи, а также возможность гарантированного выявления ее корректировки или фальсификации по результатам проверки информации, зарегистрированной в памяти блока СКЗИ тахографа. 

3. Основные особенности карты водителя: 
🔹Личная – один водитель не может иметь несколько карт. 
🔹Документ строгой отчетности – подлежит замене при утере, повреждении или истечении срока действия. 
🔹Защищает данные – обеспечивает доступ к информации в тахографе, но блокирует её считывание посторонними. 
🔹Доказывает невиновность – в случае ДТП или проверки данные с карты могут подтвердить соблюдение режима работы и отдыха. 

4. С 2021 года в блок СКЗИ обязательно записывается квалифицированный сертификат. Цель простая - защита записей в тахографе ЭП.

5. Важно знать: 
🔹ЭП в тахографе нельзя использовать для других документов – она работает только внутри системы. 
🔹Безопасность – ключ ЭП нельзя скопировать или использовать без карты.

P.S.
Квалифицированный сертификат карты (контролера, мастерской, предприятия) должен определять полномочия по доступу к защищенному архиву блока СКЗИ тахографа.

Минтранс, @Mintrans_Russia у вас 440 приказ устарел.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Арбитражная практика: Сертификат ключа проверки электронной подписи, которой было подписано уведомление об исключении записей о залоге имущества, был признан недействительным с момента создания, часть 2, http://rusrim.blogspot.com/2025/05/2_01736523003.html

#банковское_дело #Россия #судебная_практика #УЦ #электронные_подписи
Об ЭП и УЦ
18.03.2025 - день, когда депутаты узнали про Госключ🔑⚡️ Бахарев К. М., фракция "ЕДИНАЯ РОССИЯ": Вопрос коллегам из Минцифры. Иван Вячеславович в своём выступлении сказал про то, что министерство будет предлагать механизм снятия самозапрета на кредиты через…
📣 Установить просто, снять сложнее. Самозапрет на кредит можно будет снять только через МФЦ или КЭП

1 июня вступает в силу норма, внесённая в статью 10 Федерального закона "О кредитных историях":
в части 6 статьи 5.1 слова "подпунктами "б" и "в" заменить словами "подпунктом "в"

за которой скрывается сокращение способов подачи заявлений на снятие самозапрета на кредит - если лично, то через МФЦ, если удалённо, то только с использованием квалифицированной ЭП. Для установки запрета по-прежнему можно использовать ПЭП ЕСИА, этот способ самый популярный.

🔹Было:
6. Заявление о снятии запрета подается субъектом кредитной истории - физическим лицом способами, предусмотренными пунктом 1 и подпунктами "б" и "в" пункта 2 части 4 настоящей статьи
🔹Станет:
6. Заявление о снятии запрета подается субъектом кредитной истории - физическим лицом способами, предусмотренными пунктом 1 и подпунктом "в" пункта 2 части 4 настоящей статьи

При обсуждении данной идеи в Госдуме один депутат высказался против "т.к. выпуск сертификата ключа УКЭП является платной услугой", но его позиция не была учтена, Министр напомнил, что "УКЭП можно использовать без дополнительной платы", если использовать Госключ.

Неделю назад на инфраструктуре Госключа начались "внеплановые технологические работы", около двух суток приложение было недоступно ни для получения сертификата КЭП, ни для подписания документов.
Please open Telegram to view this post
VIEW IN TELEGRAM
📢 Об электронной регистрации недвижимости 

Пока Росреестр и Судебный департамент отвечают на запрос АРБ по представлению судами электронных документов, разберём ответ Росреестра на вопрос по электронной регистрации недвижимости.

С 1 марта 2025 года вступают в силу поправки в 218-ФЗ «О государственной регистрации недвижимости», согласно которым юридические лица обязаны подавать документы на кадастровый учет и регистрацию прав только в электронной форме

🔹 Ключевые вопросы АРБ: 

1️⃣ Доверенности от залогодателя-юрлица 
   – Можно ли подавать сканы нотариальных доверенностей в PDF с УКЭП юрлица или нотариуса? 
   – Или допустима только электронная нотариальная доверенность в машиночитаемом виде? 

2️⃣ Доверенности от банка (залогодержателя) 
   – Можно ли использовать скан простой письменной доверенности с УКЭП банка? 
   – Или требуется исключительно электронная нотариальная доверенность

3️⃣ Простые письменные документы (протоколы, решения) 
   – Достаточно ли УКЭП уполномоченного лица банка или залогодателя? 
   – Как быть, если оригинал документа обязателен для регистрации? 

4️⃣ Нотариальные документы (согласия супругов, решения) 
   – Нужна ли УКЭП нотариуса, если документ изначально электронный? 
   – Можно ли заверять скан бумажного нотариального документа УКЭП банка? 

5️⃣ Ипотека в силу закона 
   – Применяется ли обязательная электронная подача, если залогодатель – юрлицо, а продавец – физлицо? 
   – В каких случаях еще возможна подача бумажных документов

6️⃣ Документы по ч. 9 ст. 18 218-ФЗ (копии паспортов, решений) 
   – Достаточно ли УКЭП банка или залогодателя? 

🔹 Основные разъяснения Росреестра:

1️⃣ Доверенности при регистрации 
Доверенность на подачу заявления – только нотариальная (п. 1 ст. 185.1 ГК). 
Доверенность на подписание договора ипотеки от банка – может быть в простой письменной форме. 
С 01.09.2024 доверенности в PDF с УКЭП нотариуса не принимаются – только машиночитаемые доверенности (XML). 

2️⃣ Форма подачи документов 
Электронные документы должны быть подписаны УКЭП уполномоченных лиц. 
Договоры (аренды, залога и др.) – если подписывались на бумаге, их электронная версия должна быть подписана УКЭП тех же лиц. 
Копии документов (решения, акты госорганов) – можно заверять УКЭП банка или залогодателя. 

3️⃣ Нотариальные документы 
Электронные нотариальные документы (согласия супругов, брачные договоры) – можно подавать с УКЭП нотариуса или УКЭП банка (если есть возможность проверить через госсистемы). 
Не нотариальные документы – должны быть подписаны УКЭП лиц, подписавших оригинал. 

4️⃣ Ипотека в силу закона 
Если одна из сторон – физлицо, электронная подача не обязательна – можно принести бумажные документы. 
📣Цифровой рубль: как обеспечить информационную безопасность

Менее часа остаётся до начала онлайн-конференцию (представителя ЦБ очень не хватает). Знаю, что половина участников подписаны на наш канал, поэтому адресную им ряд вопросов:
✍️Общие вопросы о цифровых валютах центральных банков (CBDC)
1. Как цифровой рубль вписывается в глобальный тренд CBDC? Какие страны уже внедрили или тестируют свои цифровые валюты, и чему Россия может у них научиться?
2. Какое влияние цифровые валюты ЦБ окажут на традиционную банковскую систему? Может ли это привести к снижению роли коммерческих банков?
3. Какие основные вызовы и риски связаны с внедрением CBDC на международном уровне (кибербезопасность, конфиденциальность, влияние на финтех-компании)?
 
Цифровой рубль: от концепции к реализации
4. Какие ключевые этапы разработки и внедрения цифрового рубля уже пройдены? Какие основные задачи предстоит решить до конца 2025 года?
5. Как будет обеспечиваться безопасность цифрового рубля? Какие технологии (блокчейн, смарт-контракты, криптография) лежат в его основе?
6. Как ЦБ планирует балансировать между контролем за транзакциями и защитой приватности пользователей?
 
Практическое применение и пилотные проекты
7. Какие реальные кейсы использования цифрового рубля уже протестированы в пилоте? Какие отрасли (розница, госуслуги, B2B) получат наибольшие преимущества?
8. Как цифровой рубль может упростить международные расчеты, особенно в условиях санкций и ограничений SWIFT?
9. Какие преимущества цифровой рубль дает бизнесу по сравнению с традиционными платежами (скорость, комиссии, прозрачность)?
 
Технологии и инновации
10. Будет ли цифровой рубль поддерживать программируемые деньги (например, автоматические выплаты субсидий или умные контракты для бизнеса)?
11. Как цифровой рубль интегрируется с другими цифровыми платформами (например, с Госуслугами, Госзакупками)?
12. Какие новые финтех-решения могут появиться на основе цифрового рубля?
 
Пользовательский опыт и внедрение
13. Как обычные граждане и бизнес смогут начать использовать цифровой рубль? Понадобятся ли дополнительные устройства или приложения?
14. Какие стимулы планируются для массового перехода на цифровой рубль (скидки, льготы, упрощенные процедуры)?
15. Как будет решаться проблема цифровой грамотности, особенно среди старшего поколения?
 
Регулирование и будущее
16. Какие изменения в законодательстве необходимы для полноценного запуска цифрового рубля?
17. Может ли цифровой рубль со временем полностью заменить наличные деньги?
18. Как ЦБ видит развитие цифрового рубля через 5–10 лет?
19. Глава ЦБ, как 27 февраля сообщило РИА Новости, заявила, что ЦБ планирует перейти к более широкому внедрению цифрового рубля несколько позже. «Наше намерение — перейти к массовому внедрению цифрового рубля несколько позже, чем первоначально планировалось, а именно: после того, как отработаем все детали в пилоте и проведем консультации с банками по экономической модели, которая наиболее привлекательна для их клиентов, для бизнеса, для людей», — сказала Набиуллина, выступая на конференции, посвященной регулированию финансового рынка.
По ее словам, новая дата массового запуска будет названа позже. Не известна ли данная дата?
20. Я, как физическое лицо, гражданин, какие могу получить плюсы от использования цифрового рубля. В настоящее время видится, что это слишком сложная технология для рядовых граждан, особенно в части использования средств защиты информации, механизма электронной подписи, поэтому он проигрывает безналичным расчетам.
 
Ждём продолжение темы Цифрового рубля в рамках сессии PKI-Форума.
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Судебная практика - в Бурятии бюджетные миллионы перевели по подписи уволенного чиновника 

В Бичурском районе произошла ситуация, достойная сюжета для сатирического шоу: после увольнения начальницы управления культуры Л. Захаровой её ключ электронной подписи продолжал использоваться для подписания платежей на миллионы рублей

🔍 Что произошло? 
- 6 февраля Захарову уволили, но сертификат отозван не был. 
- С 7 по 14 февраля с её подписью провели множество платежей (от 3 до 7 млн рублей). 
- подписали ЭП трудовую книжку новой сотрудницы. 

⚖️ Суд сказал: «Всё законно» 
Л. Захарова подала иск, но Бичурский районный суд отказал, хотя: 
✔️ Подтвердил, что платежи были. 
✔️ Признал, что уведомление о её увольнении в удостоверяющий центр не отправляли.

В ходе рассмотрения дела установлено, что решения об использовании сертификата ключа проверки электронной подписи уволенного руководителя при подписании платежных документов были приняты главным бухгалтером Управления культуры без согласования с заместителем начальника и исполняющим обязанности начальника учреждения. По данному факту главой администрации назначена служебная проверка.

🤔 Почему это опасно? 
Суд создал прецедент: если очень хочется, можно пользоваться чужим ключом ЭП без последствий. Если решение не обжаловать, то может открыться ящик Пандоры для злоупотреблений в госучреждениях. 

👉 Полный текст — по ссылке.

📌 На решение суда 27 мая подана Апелляционная жалоба  в Верховный Суд Республики Бурятия.

Что тут ещё добавить, в Казахстане за такое бы - сразу штраф, а в нашей стране можно говорить о том, что 90 % ЭП созданы в нарушение 63-ФЗ.
2025_05_15_Получение_и_использование_сертификата_УКЭП_ЮЛ_и_ИП_в.webm
172.1 MB
Уважаемые пользователи, коллеги, представители организаций, интегрировавших МП Госключ в свои продукты или только рассматривающие для себя такую возможность!

15 мая 2025 года Минцифры России в рамках методической поддержки применения технологии мобильной электронной подписи проведен вебинар для операторов электронного документооборота.

Поводом для проведения вебинара стала реализация возможности использования в Госключе квалифицированных сертификатов ключей проверки электронных подписей юридических лиц и индивидуальных предпринимателей.

Если раньше технология мобильной электронной подписи "Госключ" была недоступна руководителям (единоличным исполнительным органам) организаций и предпринимателям, то теперь такая возможность обеспечена.

Такие сертификаты можно получить в УЦ ФНС России и использовать параллельно с имеющимся сертификатом, соответствующие которому ключи ЭП хранятся на токенах или в иных приложениях, например в "Моя подпись".

Сейчас мы публикуем запись проведенного вебинара и соответствующий тайм-код.

Также отмечаем, что на ЕПГУ реализован сервис, с использованием которого руководители и предприниматели уже могут подписывать документы, даже если используемые ими информационные системы к этому еще не готовы.

Тайм-код:
6:10 - Начало
7:15 - Общая информация
11:52 - Виды электронный подписи и способы идентификации
18:40 - Выпуск УНЭП
20:00 - Применение УНЭП
22:10 - Кейсы использования УНЭП
23:50 - УКЭП ФЛ
26:05 - Применение УКЭП ФЛ
28:47 - Кейсы использования УКЭП ФЛ
29:20 - Выпуск УКЭП ФК
30:25 - Выпуск УКЭП ЮЛ и ИП
33:42 - Применение УКЭП ЮЛ и ИП
36:15 - Кейсы использования УКЭП ЮЛ и ИП
38:10 - Общая схема интеграции
41:50 - Подключение к ЕПГУ по API
47:25 - Шаги по подключению к СМЭВ
49:40 - Виды сведений по интеграции по СМЭВ
51:47 - Ответы на вопросы
Когда люди не разобрались в вопросе - получаются вот такие заголовки: С 1 сентября 2025 года аккредитованные удостоверяющие центры смогут выдавать электронные подписи госорганам из специального реестра Федерального казначейства

Государственные органы получат право обращаться в аккредитованные удостоверяющие центры (АУЦ) для получения сертификатов ключей проверки ЭП

И это пишет целый аккредитованный УЦ, центр сертификации Госключа.

Государственные органы вне ЕГРЮЛ будут получать сертификаты только в УЦ Федерального казначейства.

До правки статьи осталось 3, 2...
⚠️ Простая электронная подпись — инструмент для мошенничества

Электронные подписи не только упрощают жизнь, но и открывают двери для аферистов. Особенно это касается механизма простой ЭП (СМС-код, код из письма), которая стала инструментом мошенничества.

🔍 Рассмотрим, как это работает? 
✔️ Крадут данные (паспорт, номер телефона) 
✔️ Оформляют займ в МФО (например, перехватывают СМС) 
✔️ Деньги получают мошенники, а долг вешают на жертву 

📌 Реальный случай 
В Бурятии женщина узнала, что на неё оформили микрозайм. Мошенники использовали её старый номер и недействительный паспорт. Суд отменил договор, но стресс и время на разбирательства остались. При этом суды в своих решениях некорректно называют код из смс простой электронной подписью - чтобы код стал подписью, должны быть соблюдены случаи признания электронных документов, подписанных простой ЭП, равнозначными документам на бумажных носителях.

💡 Как защититься? 
▪️ Не храните СМС от банков — сразу удаляйте 
▪️ Не устанавливайте сомнительные "банковские" приложения 
▪️ Используйте сложные пароли и двухфакторную аутентификацию 
▪️ Проверяйте кредитную историю — чтобы не обнаружить внезапные долги 

🚨 Верховный суд в своем обзоре уже обращал внимание, что нельзя считать СМС-код полноценной подписью, но мошенники всё равно находят лазейки.
Мошенники в лице МФО "атакуют" не из-за рубежа, все они на территории нашей страны, и не несут никакой ответственности.
Правительство запускает пилотный проект по оперативному взаимодействию для борьбы с кибермошенниками

С 4 июня 2025 года в России начнется реализация пилотного проекта по оперативному взаимодействию госорганов, банков и операторов связи для борьбы с кибермошенничеством.

Цель – создать эффективный механизм взаимодействия государственных и негосударственных структур и наладить обмен информацией между ними для предотвращения преступлений с использованием информационных и коммуникационных технологий.

Платформой для такого взаимодействия станет государственная информационная система противодействия нарушениям в этой сфере. В ходе реализации пилотного проекта будет апробирована работа этой системы. Планируется:

• определить категории данных, необходимых для эффективного противодействия киберпреступлениям,
• выработать унифицированные форматы предоставления данных о правонарушениях,
• достичь автоматизации оперативного взаимодействия.

🔺Кроме того, предстоит выработать превентивные меры по борьбе с мошенниками, использующими цифровые каналы связи.

Участниками проекта со стороны государства станут Минцифры, МВД, ФСБ, Роскомнадзор, Росфинмониторинг, ФСТЭК, Банк России, Генеральная прокуратура и Следственный комитет. Также в число участников войдут крупнейшие российские банки, операторы связи и АО «Национальная система платежных карт».

🗓Завершение работы в рамках пилотного проекта запланировано на март 2026 года. Его реализация даст новые возможности для защиты граждан от мошеннических действий и усилит их безопасность в интернете.

#цифровизация
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Кибервойна
Повадки чёрной совы

"Лаборатория Касперского" выпустила технический отчёт с анализом инструментария, тактик и техник одной из самых заметных проукраинских группировок последнего времени — BO Team.

"Группировка BO Team представляет собой значимую угрозу для российских организаций за счет нестандартного подхода к проведению атак. В отличие от большинства проукраинских хактивистских группировок, BO Team активно использует широкий арсенал вредоносного программного обеспечения, включая такие бэкдоры, как BrockenDoor, Remcos и DarkGate.

Атакующие применяют фишинговые рассылки для получения первоначального доступа в инфраструктуру жертвы. При этом время, прошедшее между первоначальным проникновением и причинением ущерба жертве в случае BO Team может исчисляться месяцами, что также нестандартно для хактивистов, целью которых является уничтожение или кража данных: большинство подобных группировок предпочитают действовать быстро.

Указанные особенности подтверждают высокий уровень автономности группировки и отсутствие устойчивых связей с другими представителями проукраинского хактивистского кластера. В публичной активности BO Team практически не наблюдается признаков взаимодействия, координации или обмена инструментарием с другими группами. Это еще раз подчеркивает ее уникальный профиль в рамках текущего хактивистского ландшафта в России".


BO Team известна рядом громких атак, в том числе нарушением работы ключевого провайдера в закрытом городе Снежинске, атакой на удостоверяющий центр "Основание", взломом ГАС "Правосудие", из-за которого месяц не работали сайты судов по всей России и была утрачена консолидированная база данных с 89 миллионами судебных актов, и атакой на IEK с последующим участием в вебинаре с разбором инцидента.

Группировку BO Team несколько раз упоминало в своих официальных заявлениях о кибератаках против целей в России Главное разведывательное управление Минобороны Украины.

Несколько слов про особенности атрибуции. Исследователи "Лаборатории Касперского" указали в числе других наименований группировки Black Owl (так BO расшифровывает сама группа, вероятно, с намёком на эмблему ГУР), Hoody Hyena (классификаци BI.ZONE) и Lifting Zmiy (классификация "Солара"). До этого BO Team и Lifting Zmiy никто из исследователей публично не связывал друг с другом. В TI-сервисе BI.ZONE они рассматриваются как две отдельные группы: BO Team отмечена как хактивистская, а Lifting Zmiy прямо связана с ГУР. Но, по мнению исследователей ЛК, эти два кластера можно объединить.
⚡️О создании многофункционального сервиса обмена информацией

В Госдуму внесены поправки о создании национального многофункционального цифрового сервиса, который призван объединить государственные, финансовые и коммерческие услуги в одном приложении. Сами поправки внесены ко второму чтению законопроекта № 679980-8, полностью переписав его.

Ключевые функциональные возможности нового сервиса:
1. Идентификация и аутентификация
- Интеграция с ЕСИА
- Возможность подтверждения персональных данных из различных государственных информационных систем
- Механизм согласованного обмена персональными данными между системами

2. Электронный документооборот
- Подписание документов с использованием:
  - Квалифицированной электронной подписи
  - Неквалифицированной электронной подписи (Госключ)
- Проверка электронных подписей через утвержденные процедуры проверки
- Юридически значимый электронный документооборот
Возможность подписания документов с использованием усиленной квалифицированной электронной подписи или усиленной неквалифицированной электронной подписи, сертификат ключа проверки которых создан и используется в инфраструктуре..., и при условии организации взаимодействия физического лица с указанной инфраструктурой с применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, юридическими лицами, индивидуальными предпринимателями, физическими лицами реализуется только с применением многофункционального сервиса обмена информацией, за исключением случаев, если такое подписание необходимо для реализации полномочий государственных органов.

Вот это очень амбициозно, Госключ в курсе, что в части НЭП нужно интегрироваться?
3. Образовательные сервисы
- Организация взаимодействия участников образовательного процесса
- Интеграция с:
  - Региональными образовательными системами
  - Федеральными образовательными порталами
  - Системами общего и профессионального образования

4. Подтверждение персональных данных
- Верификация личности без предъявления физических документов
- Подтверждение возраста, права на льготы, факта обучения и иных установленных законодательством сведений

5. Специализированные сервисы
- Заселение без предъявления паспорта
- Использование двумерных штрих-кодов для идентификации
- Получение официальных уведомлений и сообщений
- Запрет требования физических документов при наличии цифрового подтверждения (за исключением специальных случаев)

Отдельно в законопроекте прописаны критерии организации-разработчика сервиса:
🔹Российское юридическое лицо
🔹Владелец интернет-ресурса с аудиторией превышающей 500 тыс. пользователей/сутки на территории России.
Такую организацию определит Правительство - VK или Ростелеком?

Москва при этом получит особый статус — власти смогут заключить соглашения об использовании сервиса, что ещё раз подтверждает статус Москвы, как отдельного государства.

Автор поправок - глава ИТ-комитета Госдумы, который блокирует у себя в канале за вопрос - как первоначальная версия проекта обросла несвязными положениями.

Предполагается, что норма о сервисе обмена вступит в силу после официального опубликования.

P.S. А в это время покрывается пылью Цифровой паспорт.
Please open Telegram to view this post
VIEW IN TELEGRAM