Об ЭП и УЦ
20.1K subscribers
1.81K photos
44 videos
256 files
2.57K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Forwarded from veselcraft (Vladimir Barinov)
💀 Папочка за ручку водит

Компания, разрабатывающая дырявый "Макс", должна заниматься "сферой электронной подписи" — по документам и госреестрам это её основное направление. Однако криптографию осилить они самостоятельно не смогли, в этом им должна помочь КриптоПро.

Внутри мессенджера обычный Websocket, обёрнутый под стандартный TLS. Как туда собираются вводить КриптоПро не очень ясно, так как он требует:
- Установку расширения или специального браузера (Яндекс.Браузер для организаций или Chromium-Gost)
- Установку на компьютер Криптопровайдера и Криптоплагина

Технически его могут внедрить в мобильные приложения и в десктопный клиент. Но будет ли это реализовано на самом деле скажет только время.

Также был недавно подписан федеральный закон о мессенджере, где прописана возможность подписи документов с использованием госмессенджера. Там же прописано, что подпись документов реализуется только с помощью вышеупомянутого "многофункционального сервиса". По сути монополия, заставляющая всех ИП и ФЗ использовать "MAX" для подписи документов. Закон уже вступил в силу, но тот самый "многофункциональный сервис" вообще не умеет работать с ЭП, да и тем более у него нет 500 тысяч активных пользователей в сутки, чего требует закон.

За уточнение огромное спасибо автору канала "Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
Утром стулья UserGate, днем деньги

Пока в кандидате на звание национального мессенджера нашли дыру в безопасности аутентификации, их попытка построить хоть какую-то защиту выглядит анекдотичной.

Кластер Межсетевого экрана UserGate E1000 с лицензией без ограничения числа пользователей за 10,2 млн. руб. для платформы закупает головная компания ВК, подведение итогов должно было состояться 7 июля, но что-то пошло не так.

Потенциальный участник направил запрос с ссылкой на пункт 4.3. Договора, Поставка Товара - не позднее 23.06.2025 года.
Согласно документации, срок поставки товара должен быть осуществлен ранее подведения результатов закупки и заключения договора по итогам закупки.
Просим уточнить срок поставки товара и внести соответствующие изменения в договор.

Ответ не заставил себя ждать:
Поставка оборудования не позднее 23.06.2025 года. В связи с этим продление сроков приема заявок невозможно.

Ещё раз - поставка товара до 23 июня, а подведение итогов конкурса только спустя 2 недели - 7 июля.
Дело Великого комбинатора живёт.
✍️Промсвязьбанк весной уведомил кредиторов об изменении фирменного наименования ПСБ, но являясь аккредитованным удостоверяющим центром забыл уведомить Минцифры и до сих пор в перечне АУЦ числится под старым названием и адресом.

В прошлом году два УЦ изменили названия на Т-Банк и СберКорус, информация в перечне АУЦ была обновлена своевременно.
Please open Telegram to view this post
VIEW IN TELEGRAM
📣После публикации топ-10 АУЦ за первое полугодие получил много вопросов, а как там остальные - год назад был полный рейтинг.

✍️Полный рейтинг АУЦ за первое полугодие 2025 г. и анализ.

🆕Анализ выдачи сертификатов удостоверяющими центрами в первых полугодиях 2024 и 2025 гг.

1. Общие тенденции
🔹Объём выдачи сертификатов
  - В 2024 году за первое полугодие выдано 9,3 млн сертификатов, из них 8,1 млн (87%) — первой десяткой УЦ. 
  - В 2025 году за аналогичный период выдано 8,3 млн сертификатов, при этом 7,6 млн (91,5%) пришлось на топ-10 УЦ. 
🔹Снижение общего числа выданных сертификатов на 1 млн (-10,7%) в 2025 году, но рост доли крупнейших игроков (+4,5 п.п.). 

2. Топ-10 удостоверяющих центров 
🔹2024 год
1. ФНС – 2,75 млн.. 
2. Федеральное казначейство – 1,25 млн. 
3. МТС – 665 тыс. 
4. Аналитический центр – 641 тыс. 
5. КОРУС КОНСАЛТИНГ – 631 тыс. 
6. ИнфоТеКС – 590 тыс. 
7. Тинькофф Банк – 534 тыс. 
8. АТЛАС-КАРТ – 506 тыс. 
9. ТАКСКОМ – 351 тыс. 
10. Сертум-Про – 215 тыс. 

🔹2025 год
1. ФНС – 2,77 млн (+0,7% к 2024). 
2. Федеральное казначейство – 1,18 млн (-5,6%). 
3. ИнфоТеКС – 1,13 млн (+91,5%, взлёт с 6-го места). 
4. АйТи Мониторинг – 847 тыс. (новый в топ-5). 
5. АТЛАС-КАРТ – 505 тыс. (стабильно). 
6. СберКорус – 329 тыс. (новый участник). 
7. СКБ КОНТУР – 218 тыс. (рост с 12-го места). 
8. Аналитический центр – 207 тыс. (-67,7%, падение с 4-го места). 
9. Тензор – 206 тыс. (рост с 13-го места). 
10. Сертум-Про – 205 тыс. (стабильно). 

Изменения
- Рост: ИнфоТеКС, АйТи Мониторинг, СКБ КОНТУР, Тензор. 
- Спад: МТС (с 3-го (за счёт накрутки) на 17-е место), Аналитический центр, ТБанк (выбыл из топ-10). 
- Не выдают сертификаты/не передают информацию в ЕСИА 6 УЦ: Модум, Цифровые системы контроля, Альфа банк, Контур банк, Сбербанк-АСТ и НИИАС.

3. Ключевые выводы 
🔹Концентрация рынка: Доля топ-10 УЦ выросла до 91,5% в 2025 году. 
🔹Лидеры: ФНС и Федеральное казначейство сохраняют лидерство, но ИнфоТеКС демонстрирует двукратный рост за счёт КЭП Госключа. 
🔹Смена игроков: ТБанк и Аналитический центр теряют позиции, уступая ИТ-компаниям (АйТи Мониторинг, СКБ КОНТУР).

📱 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Продление сертификатов на «КриптоПро УЦ» версии 2.0 (исполнения 5, 6, 9, 10)

Мы получили новые сертификаты соответствия ФСБ России на программно-аппаратный комплекс «КриптоПро УЦ» версии 2.0 (исполнения 5, 6, 9, 10). Сертификаты действительны до 15.01.2026.

С полным перечнем сертификатов соответствия на наши продукты вы можете ознакомиться в соответствующем разделе нашего сайта.
1
Получен сертификат ФСБ России на КриптоПро Ключ

Сообщаем о важнейшем событии: мы получили сертификат соответствия на программный комплекс «КриптоПро Ключ» версии 1.0 по классам КС1, КС2, КС3. Сертификат действителен до 01.05.2027.

КриптоПро Ключ - это результат труда нескольких лет кропотливой работы: в основе решения лежат новейшие криптографические протоколы, не имеющие аналогов в мире, которые разработаны и обоснованы специалистами КриптоПро.

КриптоПро Ключ реализует инновационную технологию распределённого хранения и использования ключей электронной подписи, обеспечивая качественно новый уровень безопасности мобильной подписи.

Подробнее об инновациях в КриптоПро Ключ в нашей новости о получении заключения ФСБ.
Об ЭП и УЦ
⁉️Коммерсантъ и прочие недожурналисты, почему для вас всех так сложно давать ссылки на первоисточники информации? Проект загрузил в комментариях к данному посту.
@tadviser, вы же уважаемое пока ещё издание, но для чего вам пробивать дно, кто у вас пишет эту безграмотность, как какой-нибудь Коммерсантъ?

Вы вообще читаете что пишите?
Соответствующие изменения в указание ЦБ №821-П были опубликованы 9 июля 2025 года.


Опубликован проект документа, который до 22 июля только проходит обсуждение.

Указание вступает в силу с 1 октября 2026 года за исключением отдельных положений. Абзацы восьмой – девятый подпункта 1.2 пункта 1 вступают в силу с 1 октября 2027 года.

Теперь бегите и переписывайте, устроили профанацию, нам Минцифры хватает.
Об ЭП и УЦ
Торгово-промышленная палата РФ выступила за взаимное признание электронной подписи между странами Евразийского экономического союза "Развитие электронного документооборота и использование ЭЦП в трансграничных международных проектах - это принципиально новый…
Круглый стол по вопросу использования электронной подписи при трансграничном электронном взаимодействии

15 июля в 10:00 (МСК) Торгово-промышленная палата России проведет круглый стол по использованию электронной подписи в трансграничном электронном взаимодействии. 

📌 Основные темы: 
✔️ Взаимодействие со странами ЕАЭС 
✔️ Перспективы внедрения цифровых решений в бизнес-среде 

🔗 Ссылка на трансляцию
👉 Ссылка на регистрацию

📅 Регистрация открыта до 12:00 14 июля
Минцифры Шрёдингера

Снова сотрудники не в курсе, что говорит Министр:
Минцифры России прорабатывает возможность интеграции портала «Госуслуги» с мессенджером Max. Об этом сообщил министр цифрового развития Максут Шадаев во время мероприятия Tadviser Summit.


На вопрос, когда будет интеграция с Госуслугами и Госключом,был получен следующий ответ. Месяц назад ответ был другой.
Один из вечных вопросов философии...
Сертификаты_ФСБ_России_КриптоПро_УЦ_2_0_до_15_01_2026.pdf
975.8 KB
📣Важная информация для аккредитованных УЦ, использующих ПАК КриптоПро УЦ версии 2.0 (прошло три года...)

Утро админов АУЦ начинается не с кофе, а с актуализации реквизитов сертификатов соответствия на средства УЦ (кто не сделал это ещё в пятницу).

🔹ФСБ России выданы новые сертификаты соответствия на исполнения 5, 6, 9 и 10
🔹Необходимо провести актуализацию расширения «Средства ЭП и УЦ издателя» и указать новые реквизиты сертификатов соответствия (не будьте, как Банк России с УЦ цифрового рубля)

Актуализация не требуется, если вы используете исполнения 15 и 16, а кто не использует, то необходимо запланировать переход, т.к. сроки действия новых сертификатов соответствия 15.01.2026. Данная дата неслучайна, т.к. до этого срока действует положительное заключение на КриптоПро CSP 4.0 (используется в составе средств УЦ), продления четверки не будет

Два УЦ - Контур и Сертум попытались интересным образом перейти на 5.0, если это исполнения 15 и 16 - вопросов нет, но что-то подсказывает, что их админы просто обновили версию криптопровайдера без перехода на новые исполнения средств УЦ.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
1
✍️Непонимание депутатами, что такое простая электронная подпись, подмена понятий и многочисленные нарушения со стороны микрофинансовых организаций привели к появлению вот такого законопроекта
Please open Telegram to view this post
VIEW IN TELEGRAM
Баба-Яга опять против

Минцифры не поддержало предложение по необязательности даты рождения в машиночитаемых доверенностях:

Дата рождения является одним из основных атрибутов, по которым идет проверка пользователя в Единой системе идентификации и аутентификации, в связи с чем исключение даты рождения из обязательных реквизитов МЧД технически не целесообразно.

- ответили на regulations.

На практике проверка МЧД пользователя осуществляется в ЦПРР ФНС, где хранится почти 2,9 млн МЧД, а не в Реестре ЕСИА с 208 тыс. записей на 2 июля.

Минцифры часто выступало против норм, устраняющих ошибки в нашем законодательстве. Передоверие для банков, якобы "ЦБ против", НЭП за НЭП, ознакомление с сертификатом на бумаге.

Но зато учли предложение Сбера по подпункту 3 пункта 2 в части сведений о доверителе для российского юридического лица (в том числе филиалов, представительств и иных обособленных подразделений российского юридического лица).
Правительство определило организацию, обеспечивающую работу и развитие национального сервиса обмена информацией

📲За работу и развитие многофункционального сервиса обмена информацией будет отвечать компания «Коммуникационная платформа» – дочерняя структура холдинга VK. Распоряжение об этом подписано.

⚡️Многофункциональный сервис обмена информацией создается на базе недавно запущенной платформы Max. Ее развитием также занимается указанная компания. Платформа обеспечивает безопасное общение в мессенджере и доступ к удобным цифровым сервисам от государства и бизнеса.

🇷🇺 Новости Правительства России
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TAdviser
Тендер ВК на закупку NGFW для защиты мессенджера MAX возмутил специалистов по закупкам
https://www.tadviser.ru/a/886505
📢 Новые штрафы за передачу SIM-карт и реквизитов аккаунтов

Госдумой рассматриваются изменения КоАП, которые вводят новые статьи 13.29.1 и 13.29.2, регулирующие передачу мобильных номеров и реквизитов учётных записей для входа в интернет-сервисы.

🔹 Что будет наказывается штрафом? 
Незаконная передача SIM-карты другому лицу (например, вы отдали свой номер знакомому для постоянного использования) – штраф 30–50 тыс. ₽ для физических лиц. 
Компании и ИП не могут раздавать корпоративные номера сотрудникам без трудового или гражданско-правового договора – штраф 50–200 тыс. ₽
Передача логинов и паролей от соцсетей, мессенджеров и других сервисов – штраф 30–200 тыс. ₽ в зависимости от того, кто нарушил закон (физлицо, ИП или юрлицо). 

🔹Что НЕ считается нарушением?
Безвозмездная и кратковременная передача номера (например, дали телефон ребёнку или родственнику на время поездки, чтобы он мог позвонить). 
Официальное делегирование доступа (если сотрудник использует корпоративный номер по договору или если вы доверяете кому-то вход в аккаунт с вашего согласия). 
Передача реквизитов учётной записи для правомерного использования функциональных возможностей информационного ресурса с согласия пользователя.

💡 Как избежать штрафов? 
📌 Не передавайте номера и аккаунты посторонним без крайней необходимости. 
📌 Компаниям и ИП – оформляйте сотрудников официально и своевременно передавайте операторам данные пользователей. 
📌 Не продавайте и не делитесь логинами/паролями.

✍️ Законопроект об ответственности за передачу своего ключа электронной подписи покрылся толстым слоем пыли. Казахстан в этом направлении нас обошёл.
Please open Telegram to view this post
VIEW IN TELEGRAM
⁉️Интеграция ЦПРР ФНС и ЕСИА, быть или не быть

За три года работы блокчейн ФНС де-факто стал стандартом по хранению и предоставлению МЧД. На ЦПРР завязан нотариат, операторы ЭДО, Росреестр, да и само Минцифры рекомендует эту систему. Неоднократно встречал в отметках об электронной подписи указание номера МЧД из ЦПРР для её проверки. 2 млн. 876 тыс. МЧД зарегистрировано сейчас, 3 млн. будет до конца лета.

Как мы с вами знаем, операторы информационных систем хранения МЧД, после принятия доверенности на хранение, должны были незамедлительно передавать информацию о доверенности в ИС ГУЦ с 01.09.2023. 1481-ПП срок для начала передачи был изменен на 01.03.2024, информационная система также была изменена с ИС ГУЦ на ЕСИА (до 01.03.2024 передача могла осуществляться при наличии технической возможности). На начало июля в Реестре ЕСИА всего было 208 тыс. записей об МЧД.

На конференциях, в чатах неоднократно поднимался вопрос, когда ЕСИА будет готова принимать информацию об МЧД из ЦПРР:
Эта интеграция прорабатывается

сообщали представители Минцифры летом прошлого года. Для интеграции с ЦПРР Минцифры должны развернуть свой узел блокчейн, наверняка уникальный, опыт у коллег из ФНС в этом есть (тот же узел нотариата является уникальным).

Развёртывание отдельного узла распределённого реестра (блокчейн) для целей интеграции, в том числе с ФНС России не предусмотрено действующими нормативными правовыми актами и не является необходимым условием для функционирования инфраструктуры, связанной с использованием машиночитаемых доверенностей, поэтому такие работы Минцифры России на настоящий момент не проводились.

следует из ответа Минцифры.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
ГИС или ВИС

✍️Госдумой в первом чтении принят законопроект 960721-8, вносящий изменения в 149-ФЗ в части уточнения критериев государственных информационных систем:
🔹вводятся понятия «государственная информационная система», «государственная цифровая платформа», «государственный информационный ресурс» и «ведомственный сервис».
🔹виды государственных информационных систем – федеральные и региональные.
🔹закрепляется перечень нормативных правовых актов, являющихся основанием для создания ГИС.
🔹операторы ГИС, муниципальных и ведомственных систем обязаны обеспечивать непрерывную связь с ГосСОПКА.
Перевод систем в новый статус – до 31 декабря 2026 года.

📌 ГИС – создаются для исполнения государственных полномочий
📌 Ведомственные системы – для обеспечения внутренней работы органов власти

Проект закона разработан Правительством и был внесен в Госдуму 07.07.2025. Стенограмма обсуждения - в комментариях к посту.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM