Об ЭП и УЦ
20.1K subscribers
1.81K photos
44 videos
256 files
2.57K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Продление сертификатов на «КриптоПро УЦ» версии 2.0 (исполнения 5, 6, 9, 10)

Мы получили новые сертификаты соответствия ФСБ России на программно-аппаратный комплекс «КриптоПро УЦ» версии 2.0 (исполнения 5, 6, 9, 10). Сертификаты действительны до 15.01.2026.

С полным перечнем сертификатов соответствия на наши продукты вы можете ознакомиться в соответствующем разделе нашего сайта.
1
Получен сертификат ФСБ России на КриптоПро Ключ

Сообщаем о важнейшем событии: мы получили сертификат соответствия на программный комплекс «КриптоПро Ключ» версии 1.0 по классам КС1, КС2, КС3. Сертификат действителен до 01.05.2027.

КриптоПро Ключ - это результат труда нескольких лет кропотливой работы: в основе решения лежат новейшие криптографические протоколы, не имеющие аналогов в мире, которые разработаны и обоснованы специалистами КриптоПро.

КриптоПро Ключ реализует инновационную технологию распределённого хранения и использования ключей электронной подписи, обеспечивая качественно новый уровень безопасности мобильной подписи.

Подробнее об инновациях в КриптоПро Ключ в нашей новости о получении заключения ФСБ.
Об ЭП и УЦ
⁉️Коммерсантъ и прочие недожурналисты, почему для вас всех так сложно давать ссылки на первоисточники информации? Проект загрузил в комментариях к данному посту.
@tadviser, вы же уважаемое пока ещё издание, но для чего вам пробивать дно, кто у вас пишет эту безграмотность, как какой-нибудь Коммерсантъ?

Вы вообще читаете что пишите?
Соответствующие изменения в указание ЦБ №821-П были опубликованы 9 июля 2025 года.


Опубликован проект документа, который до 22 июля только проходит обсуждение.

Указание вступает в силу с 1 октября 2026 года за исключением отдельных положений. Абзацы восьмой – девятый подпункта 1.2 пункта 1 вступают в силу с 1 октября 2027 года.

Теперь бегите и переписывайте, устроили профанацию, нам Минцифры хватает.
Об ЭП и УЦ
Торгово-промышленная палата РФ выступила за взаимное признание электронной подписи между странами Евразийского экономического союза "Развитие электронного документооборота и использование ЭЦП в трансграничных международных проектах - это принципиально новый…
Круглый стол по вопросу использования электронной подписи при трансграничном электронном взаимодействии

15 июля в 10:00 (МСК) Торгово-промышленная палата России проведет круглый стол по использованию электронной подписи в трансграничном электронном взаимодействии. 

📌 Основные темы: 
✔️ Взаимодействие со странами ЕАЭС 
✔️ Перспективы внедрения цифровых решений в бизнес-среде 

🔗 Ссылка на трансляцию
👉 Ссылка на регистрацию

📅 Регистрация открыта до 12:00 14 июля
Минцифры Шрёдингера

Снова сотрудники не в курсе, что говорит Министр:
Минцифры России прорабатывает возможность интеграции портала «Госуслуги» с мессенджером Max. Об этом сообщил министр цифрового развития Максут Шадаев во время мероприятия Tadviser Summit.


На вопрос, когда будет интеграция с Госуслугами и Госключом,был получен следующий ответ. Месяц назад ответ был другой.
Один из вечных вопросов философии...
Сертификаты_ФСБ_России_КриптоПро_УЦ_2_0_до_15_01_2026.pdf
975.8 KB
📣Важная информация для аккредитованных УЦ, использующих ПАК КриптоПро УЦ версии 2.0 (прошло три года...)

Утро админов АУЦ начинается не с кофе, а с актуализации реквизитов сертификатов соответствия на средства УЦ (кто не сделал это ещё в пятницу).

🔹ФСБ России выданы новые сертификаты соответствия на исполнения 5, 6, 9 и 10
🔹Необходимо провести актуализацию расширения «Средства ЭП и УЦ издателя» и указать новые реквизиты сертификатов соответствия (не будьте, как Банк России с УЦ цифрового рубля)

Актуализация не требуется, если вы используете исполнения 15 и 16, а кто не использует, то необходимо запланировать переход, т.к. сроки действия новых сертификатов соответствия 15.01.2026. Данная дата неслучайна, т.к. до этого срока действует положительное заключение на КриптоПро CSP 4.0 (используется в составе средств УЦ), продления четверки не будет

Два УЦ - Контур и Сертум попытались интересным образом перейти на 5.0, если это исполнения 15 и 16 - вопросов нет, но что-то подсказывает, что их админы просто обновили версию криптопровайдера без перехода на новые исполнения средств УЦ.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
1
✍️Непонимание депутатами, что такое простая электронная подпись, подмена понятий и многочисленные нарушения со стороны микрофинансовых организаций привели к появлению вот такого законопроекта
Please open Telegram to view this post
VIEW IN TELEGRAM
Баба-Яга опять против

Минцифры не поддержало предложение по необязательности даты рождения в машиночитаемых доверенностях:

Дата рождения является одним из основных атрибутов, по которым идет проверка пользователя в Единой системе идентификации и аутентификации, в связи с чем исключение даты рождения из обязательных реквизитов МЧД технически не целесообразно.

- ответили на regulations.

На практике проверка МЧД пользователя осуществляется в ЦПРР ФНС, где хранится почти 2,9 млн МЧД, а не в Реестре ЕСИА с 208 тыс. записей на 2 июля.

Минцифры часто выступало против норм, устраняющих ошибки в нашем законодательстве. Передоверие для банков, якобы "ЦБ против", НЭП за НЭП, ознакомление с сертификатом на бумаге.

Но зато учли предложение Сбера по подпункту 3 пункта 2 в части сведений о доверителе для российского юридического лица (в том числе филиалов, представительств и иных обособленных подразделений российского юридического лица).
Правительство определило организацию, обеспечивающую работу и развитие национального сервиса обмена информацией

📲За работу и развитие многофункционального сервиса обмена информацией будет отвечать компания «Коммуникационная платформа» – дочерняя структура холдинга VK. Распоряжение об этом подписано.

⚡️Многофункциональный сервис обмена информацией создается на базе недавно запущенной платформы Max. Ее развитием также занимается указанная компания. Платформа обеспечивает безопасное общение в мессенджере и доступ к удобным цифровым сервисам от государства и бизнеса.

🇷🇺 Новости Правительства России
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TAdviser
Тендер ВК на закупку NGFW для защиты мессенджера MAX возмутил специалистов по закупкам
https://www.tadviser.ru/a/886505
📢 Новые штрафы за передачу SIM-карт и реквизитов аккаунтов

Госдумой рассматриваются изменения КоАП, которые вводят новые статьи 13.29.1 и 13.29.2, регулирующие передачу мобильных номеров и реквизитов учётных записей для входа в интернет-сервисы.

🔹 Что будет наказывается штрафом? 
Незаконная передача SIM-карты другому лицу (например, вы отдали свой номер знакомому для постоянного использования) – штраф 30–50 тыс. ₽ для физических лиц. 
Компании и ИП не могут раздавать корпоративные номера сотрудникам без трудового или гражданско-правового договора – штраф 50–200 тыс. ₽
Передача логинов и паролей от соцсетей, мессенджеров и других сервисов – штраф 30–200 тыс. ₽ в зависимости от того, кто нарушил закон (физлицо, ИП или юрлицо). 

🔹Что НЕ считается нарушением?
Безвозмездная и кратковременная передача номера (например, дали телефон ребёнку или родственнику на время поездки, чтобы он мог позвонить). 
Официальное делегирование доступа (если сотрудник использует корпоративный номер по договору или если вы доверяете кому-то вход в аккаунт с вашего согласия). 
Передача реквизитов учётной записи для правомерного использования функциональных возможностей информационного ресурса с согласия пользователя.

💡 Как избежать штрафов? 
📌 Не передавайте номера и аккаунты посторонним без крайней необходимости. 
📌 Компаниям и ИП – оформляйте сотрудников официально и своевременно передавайте операторам данные пользователей. 
📌 Не продавайте и не делитесь логинами/паролями.

✍️ Законопроект об ответственности за передачу своего ключа электронной подписи покрылся толстым слоем пыли. Казахстан в этом направлении нас обошёл.
Please open Telegram to view this post
VIEW IN TELEGRAM
⁉️Интеграция ЦПРР ФНС и ЕСИА, быть или не быть

За три года работы блокчейн ФНС де-факто стал стандартом по хранению и предоставлению МЧД. На ЦПРР завязан нотариат, операторы ЭДО, Росреестр, да и само Минцифры рекомендует эту систему. Неоднократно встречал в отметках об электронной подписи указание номера МЧД из ЦПРР для её проверки. 2 млн. 876 тыс. МЧД зарегистрировано сейчас, 3 млн. будет до конца лета.

Как мы с вами знаем, операторы информационных систем хранения МЧД, после принятия доверенности на хранение, должны были незамедлительно передавать информацию о доверенности в ИС ГУЦ с 01.09.2023. 1481-ПП срок для начала передачи был изменен на 01.03.2024, информационная система также была изменена с ИС ГУЦ на ЕСИА (до 01.03.2024 передача могла осуществляться при наличии технической возможности). На начало июля в Реестре ЕСИА всего было 208 тыс. записей об МЧД.

На конференциях, в чатах неоднократно поднимался вопрос, когда ЕСИА будет готова принимать информацию об МЧД из ЦПРР:
Эта интеграция прорабатывается

сообщали представители Минцифры летом прошлого года. Для интеграции с ЦПРР Минцифры должны развернуть свой узел блокчейн, наверняка уникальный, опыт у коллег из ФНС в этом есть (тот же узел нотариата является уникальным).

Развёртывание отдельного узла распределённого реестра (блокчейн) для целей интеграции, в том числе с ФНС России не предусмотрено действующими нормативными правовыми актами и не является необходимым условием для функционирования инфраструктуры, связанной с использованием машиночитаемых доверенностей, поэтому такие работы Минцифры России на настоящий момент не проводились.

следует из ответа Минцифры.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
ГИС или ВИС

✍️Госдумой в первом чтении принят законопроект 960721-8, вносящий изменения в 149-ФЗ в части уточнения критериев государственных информационных систем:
🔹вводятся понятия «государственная информационная система», «государственная цифровая платформа», «государственный информационный ресурс» и «ведомственный сервис».
🔹виды государственных информационных систем – федеральные и региональные.
🔹закрепляется перечень нормативных правовых актов, являющихся основанием для создания ГИС.
🔹операторы ГИС, муниципальных и ведомственных систем обязаны обеспечивать непрерывную связь с ГосСОПКА.
Перевод систем в новый статус – до 31 декабря 2026 года.

📌 ГИС – создаются для исполнения государственных полномочий
📌 Ведомственные системы – для обеспечения внутренней работы органов власти

Проект закона разработан Правительством и был внесен в Госдуму 07.07.2025. Стенограмма обсуждения - в комментариях к посту.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
🇷🇺 На пути к IT-суверенитету 

16 июля Президент России подписал перечень поручений по итогам встречи с представителями деловых кругов.

Среди  инициатив: 
🔹 Ограничение иностранного ПО – Правительству поручено подготовить предложения по дополнительным ограничениям на использование софта из недружественных стран, включая мессенджеры и коммуникационные сервисы. 

🔹 Льготы для промышленности – Компании в сфере станкостроения, автоматизации и робототехники могут получить пониженные ставки по налогу на прибыль и страховым взносам (как в радиоэлектронной отрасли). 

🔹 Поддержка отечественных производителей – Усилят меры для роста конкурентоспособности российских материалов и комплектующих в машиностроении, включая ценовые преимущества перед импортом. 

🔹 Роботизация промышленности – Будет проработана дополнительная поддержка внедрения российских систем автоматизации при строительстве заводов и логистических объектов. 

📅 Срок исполнениядо 1 сентября 2025 года
От технического релиза до сертификата

В начале месяца была новость - Jinn Server 1.3 от «Кода Безопасности» прошел проверку в ФСБ России.
Также реализована поддержка нового расширения IdentificationKind для квалифицированных сертификатов.

На этом месте триггернуло, для кого IdentificationKind новое расширение летом 2025 года? Изменения в 795 приказ ФСБ вступили в силу с 01.09.2021, о проекте изменений известно с конца 2020 года.

Смотрим новость "Компания информирует о техрелизе ПАК Jinn-Server версии 1.3.7", она от 06.09.2023, изменения в 795 приказ действуют уже два года, а поддержка расширения IdentificationKind только появилась и ещё через два года сборка получила сертификат соответствия.
Как выполнялись требования 795 приказа ФСБ с осени 2021 до лета 2025? Очень наглядный пример сроков сертификации. 4 года от технического релиза до сертификата соответствия.
Об ЭП и УЦ
Суд и ЭДО Месяц назад в чате нашего канала директор ООО «Диджитал Стэйт» сообщает о нарушении условий лицензионного договора на использование программы DiState: В связи с нарушениями условий Лицензионного договора (оферты) на право использования Программ…
🏛Судебная практика: DiState выиграла суд у АйтиКом, лицензионный договор расторгнут из-за нарушений

Арбитражный суд удовлетворил исковые требования DiState против ООО «АйтиКом».

📌 Решение суда: 
Лицензионный договор от 01.07.2021 расторгнут с 09.01.2025 из-за многократных нарушений со стороны «АйтиКом». 
С «АйтиКом» взысканы расходы DiState на госпошлину — 50 000 руб. 
Во встречном иске «АйтиКом» отказано, также они обязаны оплатить госпошлину в 100 000 руб. 
▪️ «АйтиКом» ходатайствовал о назначении компьютерно-технической экспертизы и внес на депозит суда 1 016 064 руб. для ее оплаты. 
▪️ Суд отказал в проведении экспертизы и вернул средства компании. 

Решение может быть обжаловано в апелляции в течение месяца.
📈Рейтинг онлайн-сервисов для ведения учета и сдачи отчетности

CNewsMarket опубликовал рейтинг сервисов ведения учета и сдачи отчетности. В рамках обзора рассматриваются возможности приложений для подготовки и проверки документов для подачи в контролирующие органы в удаленном режиме, качество клиентской поддержки и тарифная политика.

В рамках рейтинга проведена оценка сервисов по работе с электронной подписью:
🔹Возможность выпустить любой тип сертификата электронной подписи в интерфейсе системы
🔹Наличие КЭПа на руководителя и физ.лицо с автонастройкой и носителем в составе любого платного тарифа

И с машиночитаемыми доверенностями:
🔹Отчетность в сервисе можно подписывать сертификатами [прим. @ep_uc - журналисты по-прежнему не разбираются в наших вопросах] ключами ЭП руководителей или физлиц с доверенностями—бумажными и электронными (МЧД)
🔹Бесплатное оформление МЧД для ФНС и СФР
🔹Бесплатное оформление МЧД единого формата 003
🔹Единый реестр МЧД по всем организациям пользователя

а также:
🔹Наличие мобильных сценариев работы с технологией NFC
🔹Поддержка двухфакторной аутентификации, вход в сервис с помощью КЭП
🔹КЭП с лицензией СКЗИ

Рейтинг интересный, объемный, много параметров для сравнения
Но так как аналитики Cnews в вопросах нашей сферы не разбираются, то получаем следующее: КЭП с лицензией СКЗИ.

Вот скажите, как Контур, продавая бесплатные сертификаты ЭП от УЦ ФНС России (при этом не являясь их доверенным лицом) может влиять на данную функциональность? Т-Банк доверенным лицом является, но влиять на наличие лицензии в сертификате для руководителя ЮЛ/ИП также не может.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
37 УЦ передают информацию об отзыве сертификатов через Госуслуги По итогам 10 месяцев 2024 г. количество заявлений на отзыв квалифицированных сертификатов, направленных через личный кабинет Госуслуг, превысило 15 тыс. 🚀Об ЭП и УЦ
📢 Отзыв квалифицированных сертификатов через Госуслуги: картина за первое полугодие 2025 

За 6 месяцев направлено 27,8 тыс. запросов на отзыв квалифицированных сертификатов через сервис Госуслуг.

🏆 ТОП-5 лидеров
1️⃣ АО "ИнфоТеКС" – 12,2 тыс. запросов (44% от общего объема - Госключ, всё понятно) 
2️⃣ Федеральное казначейство – 2,5 тыс.
3️⃣ ООО "АйТи Мониторинг" – 1,8 тыс.
4️⃣ ФНС России– 1,7 тыс. 
5️⃣ ООО "СБЕРКОРУС" – 1,4 тыс.
🔹На 5 УЦ приходится 89% всех отзывов 

📈 Средний сегмент 
6️⃣ АО "Аналитический центр" – 1,4 тыс.
7️⃣ ООО "Тензор" – 1,1 тыс. 
8⃣ ООО "Сертум-Про" – 0,9 тыс.
9️⃣ АО "АТЛАС-КАРТ" – 0,8 тыс.
🔟 АО "СКБ Контур" – 0,7 тыс.

Всего информацию направляют 39 АУЦ.
За первое полугодие отозвал таким образом два сертификата, в т.ч. замененный Госключа, который ещё действовал - для проверки работы сервиса.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM