Об ЭП и УЦ
20.8K subscribers
2.19K photos
47 videos
257 files
2.86K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Атака МЧД-ботов😱

Боты в телеграм пользуются спросом, каких только не встретишь - и пиар госмессенджера и с сомнительным контентом, но МЧД-ботов ещё не было.

На первое сообщение в чате, а было оно 14 сентября, даже не обратил особого внимания, но когда аналогичный вопрос появляется 2... 4 раз по одинаковой схеме - его задаёт только что вступивший в чат, то всё понятно. Боты распространяются с целью пиара сервиса по работе с МЧД от одного удостоверяющего центра, сомнительная схема доведения информация.

Проблема с разными форматами МЧД есть, но обращать на неё внимание таким образом выглядит сомнительной практикой.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Криптографическая защита термины

Принят ГОСТ Р 34.14-2025 "Информационные технологии. Криптографическая защита информации. Термины и определения".
- Уведомление об утверждении стандарта.

Стандарт устанавливает основные термины с соответствующими определениями, применяемые при проведении работ по стандартизации в области криптографической защиты информации.
Почему пользователи жалуются на вход в личный кабинет налогоплательщика?

Ответ на фото - домен lkfl2.nalog.ru резолвится на IP-адрес 213.24.64.175, который внесен в реестр запрещенных ресурсов Роскомнадзора
🆕🎬Видео с PKI-Форума 2025

Организаторами PKI-Форума очень оперативно выложены записи с конференции:
🔹Открытие PKI-Форума 2025
🔹Награждение победителей
🔹Стратегическая сессия "Доверие к отечественной инфраструктуре открытых ключей"
🔹Экспертная панель "Итоги деятельности аккредитованных УЦ в 2025 году"
🔹Сессия 1 "Мобильная электронная подпись"
🔹Сессия 2 "PKI в банковской сфере" (часть 1, часть 2)
🔹Экспертная панель 2 "Электронные архивы с ЭП. Усовершенствованные форматы ЭП. Провайдеры услуг доверенного хранения информации с ЭП"
🔹Сессия 3 "Трансграничное признание иностранной ЭП"
🔹Сессия 4 "PKI в прикладных системах. PKI-проекты и продукты в различных отраслях и регионах"
🔹Сессия 5 "Ответственность операторов доверенных сервисов"
🔹Сессия 6 "Национальное пространство доверия. Будущее сертификатов безопасности"
🔹Сессия 7 "Системный подход в отрасли PKI регулирование, стандартизация, комплексное использование, перспективные разработки"
🔹Экспертная панель 3 "Управление полномочиями, МЧД, другие механизмы управления полномочиями"
🔹Подведение итогов PKI-Форума Россия 2025

✍️Записи с прошлого года

✍️Телеграм-канал "Об ЭП и УЦ" - третий год подряд выступал информационным партнером PKI-Форума
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
📣На Едином портале госуслуг обновлен сервис получения и отзыва TLS-сертификатов от Национального удостоверяющего центра (НУЦ) 🌐 Wildcard-сертификаты для OV-типа Теперь можно получить один сертификат сразу для всех поддоменов. Доступно для RSA и ГОСТ-сертификатов…
📣Решена проблема с сертификатами НУЦ в Яндекс.Браузере

Вышло обновление программного обеспечения Национального удостоверяющего центра (НУЦ).

Устранена ошибка ERR_CERTIFICATE_TRANSPARENCY_REQUIRED, из-за которой Яндекс.Браузер мог блокировать доступ к сайтам, защищенным сертификатами от НУЦ.

Причина в расхождении — 1 секунда между временем действия пресертификата и конечного сертификата. Для проверок Яндекс.Браузера этого было достаточно, чтобы вызвать сбой.

Если ошибка не исчезла, получите новый сертификат для вашего ресурса.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Photo
Вот что телеграм животворящий делает😁

ip-адрес, используемый Личным кабинетом налогоплательщика, удален Роскомнадзором из реестра запрещённых ресурсов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Завершено очередное обсуждение проекта приказа об изменении формы МЧД, только с третьей попытки Минцифры удалось его правильно разместить для общественного обсуждения.

Результат обсуждения без изменений - не принято ни одно предложение.

Я снова предлагал исключение даты рождения из формы МЧД, но сотрудники Минцифры продолжают отвечать отписками.

Как вам, например, два таких ответа:
Дата рождения является одним из основных атрибутов, по которым идет проверка пользователя в Единой системе идентификации и аутентификации, в связи с чем исключение даты рождения из обязательных реквизитов МЧД технически не целесообразно

СНИЛС является одним из основных атрибутов, по которым идет проверка пользователя в Единой системе идентификации и аутентификации, в связи с чем исключение СНИЛС из обязательных реквизитов МЧД технически не целесообразн

Единственное учтенное даже предложение, а мнение:

Упрощение требований к документам представителя сократит время их оформления и уменьшит вероятность ошибок.

Учтено, Благодарим за оставленное мнение

.
Следующим шагом будет обвинение операторов информационных систем, что они выдают слишком мало МЧД.
Только за эту фразу
то есть применять средства криптографической защиты информации (СКЗИ) классом не ниже КС3 (то есть разработанные для защиты наиболее критичной информации, включая государственную тайну с максимальными требованиями по предотвращению утечек данных)

в компанию безграмотных журналистов Первого канала, Коммерсанта, РБК, РГ, Известий, Ленты отправляются журналисты Forbes - https://www.forbes.ru/tekhnologii/546397-vas-zvonok-ocen-dorog-dla-nas-biznes-ocenil-rashody-operatorov-na-gis-antifrod

Класс СКЗИ КС3 используется для защиты информации не содержащей сведений, составляющих государственную тайну.
✍️FacePay в метро и данные лиц: нарушал ли закон Московский метрополитен?

Если вы пользуетесь технологией FacePay для оплаты проезда в московском метро, ваше лицо — это биометрические персональные данные. У подписчика нашего канала возник закономерный вопрос: имеет ли право метрополитен обрабатывать такие данные, если согласие даётся всего лишь парой кликов в мобильном приложении?

Вопрос стал основанием для запроса в Роскомнадзор в прошлом году, ответом подписчик поделился в чате. Давайте разберемся в этой цепочке.

Заявитель обратился в контролирующее ведомство с требованием привлечь ГУП «Московский метрополитен» к ответственности.

Суть претензии:
🔹для обработки биометрических данных (а изображение лица к ним относится) по закону требуется письменное согласие человека.
🔹Метрополитен же получает это согласие в форме простой электронной подписи (проставление галочки в приложении при принятии оферты).
🔹По мнению заявителя, электронное согласие — не равно письменному, а значит, метрополитен нарушает закон.

Что ответил Роскомнадзор
Ведомство изучило ситуацию и пришло к выводу, что нарушения нет:
🔹Электронная подпись = письменная форма. Согласно Федеральному закону «Об электронной подписи», электронный документ, подписанный простой электронной подписью, признается равнозначным бумажному документу с собственноручной подписью. Ваша галочка в приложении — это и есть юридически значимое согласие.
🔹Согласие является конкретным и информированным. Публичная оферта метрополитена прямо указывает, на что именно вы соглашаетесь: на обработку вашего изображения для работы системы бесконтактной оплаты. Это соответствует требованию закона о том, что согласие должно быть осознанным.
🔹Метрополитен подчеркивает, что не использует ваше изображение для установления личности. Технология FacePay применяется исключительно для подтверждения оплаты проезда.

Какой итог?
🔹Производство по делу об административном правонарушении было прекращено за отсутствием состава правонарушения.
🔹Официальная позиция такова: получение согласия на обработку биометрических данных через мобильное приложение с использованием простой электронной подписи является законным.

А теперь как на самом деле.
Познания Роскомнадзора о сфере электронной подписи всегда оставляли желать лучшего. Согласие не может считаться подписанным простой электронной подписью, т.к. не выполнены базовые требования признания равнозначности простой ЭП собственноручной подписи.

Откроем оферту метро и посмотрим, что там говорится:
5.2. Лицензиат и Лицензиар также признают документы и информацию в электронной форме, передаваемые с использованием Приложения и подписанные простой электронной подписью, электронными документами, равнозначными документам на бумажном носителе, подписанным собственноручной подписью.


Мне нравится фраза из решения Верховного Суда -
суду надлежало установить не только соответствие действий истца внутренним правилам банка, но и то, могут ли рассматриваться совершенные действия как проставление простой электронной подписи (ПЭП) от имени заемщика, и является ли ПЭП аналогом его собственноручной подписи в соответствии с требованиями Закона об электронной подписи, чего сделано не было

хоть она и относится к выдаче кредита по смс, её можно применить и к данной ситуации, т.к. Роскомнадзор не изучил саму проблематику - является ли ПЭП аналогом собственноручной подписи в соответствии с требованиями Закона об электронной подписи?

Не является, не может соглашение о равнозначности простой ЭП быть подписано проставлением галочки в приложении, а значит метро нарушает закон.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Нецифровое правосудие

Система ГАС «Правосудие» временно работает с перебоями: есть задержки с проверкой электронной подписи. Из-за этого подать документы через личный кабинет проблематично.

📮Пока неполадки не устранят, рекомендовано отправлять документы обычной почтой по адресу суда.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Наконец-то добрался до Зарайска! 🏰
Пост туристическо-экскурсионный


Несколько лет мой друг Тимур, главный научный сотрудник Государственного музея-заповедника «Зарайский кремль», звал меня в гости. И вот — несколько часов на электричке и автобусе — и я в сердце этого уютного города!

Главный магнит — Зарайский кремль. Это невероятно сохранившаяся каменная крепость XVI века. И мне повезло: я получил самую что ни на есть эксклюзивную экскурсию от лучшего гида! 👍

Атмосфера места невероятная, но чтобы по-настоящему прочувствовать всю глубину истории, нужно зайти в музей. Там хранится настоящий хит — фигурка бизона из бивня мамонта. Ей 22 тысячи лет! Вот это я понимаю — долговременное хранение, а не все эти ваши недолговечные TSA-службы😉

Если, как и я, вы любите историю и археологию, настоятельно рекомендую канал Тимура — @Archaeo_dog. Он с интересом и энтузиазмом пишет о раскопках и находках, которые не оставят равнодушным.

В общем, однозначная рекомендация: Зарайск — это круто, а с хорошим гидом — втройне!
51