Об ЭП и УЦ
20.8K subscribers
1.89K photos
44 videos
257 files
2.64K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
🆕Полный рейтинг аккредитованных удостоверяющих центров за 9 месяцев 2025 г.

✍️Три УЦ из 46 - Альфа, Контур.Банк и Цифровые системы контроля деятельность по выдаче сертификатов не осуществляют.

📱 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
В эпоху активного развития цифровых технологий особую актуальность приобретают вопросы хранения электронных документов. В целях обмена опытом и поиска оптимальных решений состоялся первый всероссийский профессиональный форум АРХИВЫ-2025 «Современный архив и системы хранения электронных документов» (далее – Форум).

Организаторы:
🎓Ассоциация специалистов в сфере управления документами
🎓Всероссийский научно-исследовательский институт документоведения и архивного дела.

Официальный партнер: ЭЛАР

Координатор:
Центр профессионального образования ДИТАД

Партнеры: 1С, Directum, DocsVision, Альт-Софт, SL Soft, фирма «Сатурн», Infologistics, Cloud4u, Делис-Архив, Nahodka, ЭОС, КриптоПро.

💥Масштаб события впечатлил всех участников: Форум собрал более 400 специалистов по архивному делу - представителей крупнейших российских компаний, банков, вузов и государственных структур.

🔅
На выставке лидеры рынка представили свои разработки и услуги.

📣В рамках Форума состоялась практическая конференция и были проведены тематические секции и мастер-классы экспертов Ассоциации специалистов в сфере управления документами (всего 36 докладчиков).

🏆Подведены итоги конкурса «Лучший корпоративный архив-2025». Лауреатами конкурса стали Сбербанк, Банк ВТБ и госкорпорация Росатом. Им вручены цветы, дипломы и наградные стелы.

Формат Форума позволил узнать самые актуальные новости в сфере архивного дела, ознакомиться с презентациями наиболее успешных решений, обменяться мнениями и опытом с коллегами, зарядиться новыми идеями и вдохновением от успешных кейсов.

🎯Следующий Всероссийский профессиональный форум АРХИВЫ-2026 запланирован на 28-29 мая 2026 года. Регистрация участников откроется 1 ноября на официальной странице.

Телеграм-канал «Об ЭП и УЦ» выступил информационным партнером Форума.
 
#архивы-2025 #форум
1
Об ЭП и УЦ
🆕Новый реестр для госорганов 📌 1 сентября 2025 года вступил в силу приказ Федерального казначейства от 25.08.2025 N 7н, который утверждает правила формирования и ведения специального перечня государственных органов, которые не включены в ЕГРЮЛ. 👉 Реестр…
✍️УЦ ФК опубликован Перечень государственных органов, сведения о которых не включены в ЕГРЮЛ

Под первыми номерами в перечень включены:
🔹Правительство России — 9825091800001
🔹Аппарат Правительства России — 9825092600002

Почему они не включены в ЕГРЮЛ?
Данные органы не являются юридическими лицами. Они представляют собой государственную власть, а не хозяйствующие субъекты. Их правовой статус определяется Конституцией России и федеральными конституционными законами, а не законом о государственной регистрации юридических лиц.

📱 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Доверие к МЧД: как Гринатом предлагает усовершенствовать технологию

Исследование, проведенное АО «Гринатом» и Академией криптографии, показывает, что пользователи сталкиваются с неразберихой формирования и проверки МЧД, рисками для персональных данных и отсутствием единого реестра. В итоге — непонимание и недоверие к технологии.

«Гринатом» выступил с инициативами по развитию:
➡️ Создать единую систему для выпуска доверенностей.
➡️ Внедрить четкий и безопасный сценарий работы с МЧД.
➡️ Защитить персональные данные участников процесса.

Упомянутые проблемы, например,
отсутствие единых требований к формированию и проверке электронной подписи

давно актуальны для всей нашей сферы, а не только МЧД, но данный доклад хорошо бы вписался в работу экспертной панели по МЧД на PKI-Форуме.

Не со всеми предложениями можно согласиться, например, единая система по выпуску МЧД - для чего эта единая точка отказа? Едиными должны быть формы, форматы, стандарты проверок, а не вот это всё. Сейчас получаем, что проверка подписи, что МЧД - это ручник с попытками автоматизации.
💼 Ключ ЭП директора в руках бухгалтера: похищено более 10 млн бюджетных рублей

Бухгалтеры продолжают оставаться главной угрозой сферы электронной подписи. В Дагестане возбуждено уголовное дело в отношении бухгалтера школы. Её подозревают в мошенничестве в особо крупном размере (ч. 4 ст. 159 УК РФ).

Бухгалтер длительное время воровала бюджетные средства, используя для этого штатную систему для своей работы:
🔹Поддельные ведомости: она вносила заведомо ложные сведения в электронные реестры на выплату зарплаты, указывая в них «мёртвые души» — людей, которые никогда не работали в учреждении.
🔹Использование ЭП: для подписания документов она использовала ключ электронной подписи директора.
🔹Проведение платежей: сфальсифицированные реестры через СУФД направлялись в орган казначейства, который и перечислял деньги.

Итог: Свыше 10 000 000 рублей были перечислены на счета подставных лиц, после чего обвиняемая использовала их по своему усмотрению.
Директор учреждение откровенности никакой не понёсет, у нас же никак в Казахстане.

⚖️ В настоящее время проводятся следственные действия по установлению всех обстоятельств преступления.

Этот случай — очередное напоминание о критической важности хранения и использования своего ключевого носителя с ключом электронной подписи.

Повторю свой вывод четырёхлетней давности:
судебная практика будет только расти пока владельцы сертификатов не будут относиться к электронной подписи, как к аналогу собственноручной подписи, как к своему личному уникальному идентификатору в цифровом пространстве, а не как к "флешке", без подключения которой к компьютеру нельзя отправить документ.
🚀 С 1 марта 2026 года подписывать договоры на газ и техобслуживание можно будет онлайн с ЭП

Правительство утвердило новые правила, признанные упростить жизнь и гражданам, и бизнесу.

📄 Что меняется?
Заявки (оферты) и сами договоры на поставку газа и обслуживание газового оборудования — можно будет подавать и подписывать в электронной форме.

🔐 Чем можно подписывать?
Для этого подойдут:
Простая электронная подпись (ПЭП ЕСИА)
Неквалифицированная электронная подпись (НЭП Госключа, также допускается для лиц, действующих от имени юрлица на основании машиночитаемой доверенности, уже не первый раз в документах Правительства встречается связка НЭП Госключа+МЧД, что не регламентируется 63-ФЗ, там только МЧД с КЭП).
Квалифицированная подпись (КЭП)

💻 Где это будет работать?
Взаимодействие будет происходить через:
•Личный кабинет на сайте газовой компании или обслуживающей организации
•Единый портал госуслуг
•Региональные порталы госуслуг
•МФЦ (как и раньше)

👤 Для входа в личный кабинет и подписания документов можно будет использовать учетную запись ЕСИА.
✍️"Проблема 2027" для сферы электронной подписи в России

Подавляющее большинство приказов Минцифры и ФСБ России, которые регламентируют сферу электронной подписи, были приняты в 2020-2021 годах и имеют ограниченный срок действия — до 1 января 2027 года.

Что регулируют данные документы? Практически всё:
🔹Приказ № 580 — порядок создания метки доверенного времени.
🔹Приказы № 584, № 603, № 624, № 643 — требования к работе аккредитованных удостоверяющих центров, угрозы безопасности и работа с "облачной КЭП".
🔹Приказы № 641, № 642 — работа доверенных третьих сторон.
🔹 Приказы ФСБ №795, №796 - требования к средствам электронной подписи, средствам удостоверяющих центров и форме квалифицированного сертификата.

До окончания их действия осталось более одного года и это мало для такой масштабной системы, если конечно не говорить о техническом продлении.

⁉️6 приказов в таблице - выделены курсивом, т.к. касались "облачной КЭП, ДТС и на практике не нашли реализации.

📱 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Профанация электронной подписи

Из-за таких в том числе видео продолжает жить миф о простоте простой электронной подписи со всеми вытекающими последствиями.
Переписка АРБ с Роскомнадзором о применении ч.1 ст. 9 Федерального закона от 27.07.2006 г. № 152-ФЗ

Переписка с госорганами это отдельный вид искусства, где на заданный вопрос ты не получишь четкого ответа. Довольно быстро Роскомнадзор ответил на запрос Ассоциации российских банков, который касался согласия на обработку персональных данных.

Вопрос:
Подразумевает ли требование части 1 статьи 9 Закона № 152-ФЗ об отдельном оформлении согласия на обработку персональных данных, что его исполнение должно быть осуществлено только посредством оформления соответствующего согласия на отдельном листе бумаги? Или является допустимым разместить данное согласие на оборотной странице иного документа (заявления, анкеты) при условии предоставления гражданину возможности подписать согласие независимо от подписания другого документа?


Ответ:
... приведенный Ассоциацией российских банков способ оформления согласий на обработку персональных данных соответствуют требованиям ч. 1 ст. 9 Закона (в ред. Федерального закона от 24.06.2025 № 156-ФЗ) при условии обеспечения его оформления и добровольного подписания (подтверждения) субъектом персональных данных отдельно от иных документов, а равно соответствия содержания согласия требованиям предметности, конкретности, информированности


Нужно было спрашивать нейросеть.
Media is too big
VIEW IN TELEGRAM
PKI-Форум 2025 проходил три недели назад, а эмоции всё ещё не отпускают!

370 делегатов, три дня дискуссий, ежегодная премия и PKI-Фест. Мы собрали самые яркие моменты форума в коротком ролике. Включайте звук и погружайтесь в атмосферу.

В 2026-м увидимся снова в Санкт-Петербурге! 🤝
Please open Telegram to view this post
VIEW IN TELEGRAM
Циничная пиарщина

Такой заголовок подошёл бы для канала Координация профанации. Вчера из каждого утюга в различных СМИ вышла новость "В MAX можно подписать документы через "Госключ". Про интеграцию Госуслуг с Госключом никто не написал, ни одного релиза или новости, что более 100 млн. мобильных приложений Госуслуг после обновления стали СКЗИ. Официально об этом сообщили на PKI-Форуме на сессии по мобильной подписи.

Об интеграции мессенджера рассказали в пресс-службе Коммуникационной платформы мессенджера. Заявленная в постановлении Правительства компания является подставной, на самостоятельные релизы не способна, это же не картинки с интернета воровать, поэтому все новости идут от VK.

Мне интересно, как компания, информационная система которой не зарегистрирована в среде разработки могла с кем-то интегрироваться (Статус ВС (07.10.2025) - свежий отчет, вкладка "Статус Участника_СР" - включены участники и ИС, которые были зарегистрированы в среде разработки). При этом "Цифровая платформа MAХ" была зарегистрированы  в тестовой и продуктивной среде.

P.S. Для подписания документов используется чат-бот «Госключ», Карл. Предлагаю не проверять и не экспериментировать.
1
Сегодня начнет работу десятый Форум инновационных финансовых технологий FINOPOLIS.

🔹Поднимут ли на секции "Цифровой рубль: новые возможности для государства и бизнеса" вопрос, почему технология цифрового рубля игнорирует базовые требования в части указания информации о сертифицированности СКЗИ?
🔹Кибербезопасность — стратегический актив финтеха. Сессия генерального партнера — Лаборатории Касперского. Сообщит ли представитель Касперского - почему их антивирус подменяет гостовый сертификат Госуслуг на RSA?
🔹Да и почему сам ресурс форума использует сертификат от вражеского Let's Encrypt, а не отечественного НУЦ?
Мобильное приложение IDPoint удалено из App Store, последний кэш страницы датируется 5 октября. При этом Инфотекс Интернет Траст в санкционных списках США не значится.
В рамках общественного обсуждения законопроекта об антифроде Минцифры учло предложение нашего канала о расширении способов восстановления доступа к учётной записи ЕСИА новым способом - с использованием квалифицированной электронной подписи.

Комментарий разработчика:
Учтено. Законопроект дополнен указанным способом.

Итого получается 5 способов подтверждения:
🔹ЕБС
🔹Сайт/приложение банка
🔹Госмессенджер
🔹МФЦ
🔹КЭП.
Модельный закон "Об электронной подписи" от 2025 года

Парламентарии стран СНГ сегодня одобрили шесть модельных законов в том числе «Об электронной подписи».
Это уже второй модельный закон, первый был принят почти 25 лет назад.

Модельный закон - одна из форм унификации законодательства разных стран, который является законодательным актом рекомендательного характера, содержащий типовые нормы-ориентиры для законодателей соответствующих стран.

Повлияет ли новый модельный закон на наш 63-ФЗ?

📱 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Я тоже голосую за символы на новой купюре в 500 рублей, за горы - Бештау и Эльбрус!🏔🗻

Голосуйте и вы https://www.cbr.ru/cash_circulation/simvoly-dlya-banknot/
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
31
🚨Росреестр указал на частые ошибки, ведущие к приостановке учета и регистрации

По результатам анализа решений за III квартал 2025 года, Росреестр опубликовал обзор типичных нарушений. Отдельное внимание уделено к электронным документам — их неправильное оформление гарантирует отказ.

Ошибки с КЭП:
🔹Неверный тип документа при загрузке. Самая частая и грубая ошибка: кадастровый инженер подписывает технический план КЭП, но при загрузке в ФГИС ЕГРН выбирает тип документа «Иной документ» (код 558199000000), а не «Технический план» (код 558211010000). По итогу ZIP-архив с планом не может быть автоматически обработан системой.
🔹Неправильное заверение приложений. Разрешение на строительство, которое прикладывается к техническому плану в электронной форме, должно быть заверено КЭП должностного лица органа власти, его выдавшего, а не кадастровым инженером.

Ошибки с МЧД:
🔹Представление доверенности в формате PDF даже с КЭП нотариуса является основанием для отказа.