Исторический пост - Информационное сообщение для удостоверяющих центров от Росалкоголя в сентябре 2013 года
Росалкогольрегулирование обращает внимание удостоверяющих центров, выдававших электронные подписи с недостоверной информацией, в том числе с данными несуществующих организаций, использующихся при подаче деклараций об объеме производства, оборота и (или) использования этилового спирта, алкогольной и спиртосодержащей продукции, об использовании производственных мощностей.
В соответствии с частью 7 статьи 16 Федерального закона от 06.04.2011 № 63-ФЗ "Об электронной подписи" аккредитованный удостоверяющий центр несет ответственность за достоверность информации, указанной в сертификате ключа проверки электронной подписи, выданным таким удостоверяющим центром, или информации, содержащейся в реестре сертификатов, который ведет такой удостоверяющий центр.
❌ Массовые аресты в Турции: раскрыта схема подделки водительских прав и дипломов с использованием электронных подписей (приложение, начало - здесь)
Генеральная прокуратура Турции сообщила о массовых задержаниях в рамках расследования масштабного дела о подделке официальных документов. Преступная группа использовала личные данные госслужащих для получения сертификатов электронных подписей и незаконного оформления водительских удостоверений и дипломов.
🔹Задержания и аресты:
из 92 задержанных подозреваемых суд арестовал 23 человека, 69 освобождены под судебный контроль.
🔹Масштабы расследования:
всего по делу проходят 220 фигурантов, уголовные дела возбуждены в отношении 199 из них.
🔹Судебный процесс:
следующее заседание по делу назначено на 16 января 2026 года.
⚖️ Возможные наказания
Следствие подготовило два обвинительных акта.Обвиняемым грозит серьезное наказание :
🔹по первому акту (134 обвиняемых) – требование о 6 до 45 лет лишения свободы.
🔹по второму акту (65 обвиняемых) – требование о 5 до 50 лет лишения свободы.
✍️ Вменяемые статьи– подделка официальных документов, несанкционированный доступ к информационным системам и другие.
💬 Что думаете о таком масштабе мошенничества? Насколько защищены от подобных схем официальные документы в нашей стране?
Напомню, что за тысячи поддельных сертификатов в нашей стране никто не ответил.
Генеральная прокуратура Турции сообщила о массовых задержаниях в рамках расследования масштабного дела о подделке официальных документов. Преступная группа использовала личные данные госслужащих для получения сертификатов электронных подписей и незаконного оформления водительских удостоверений и дипломов.
🔹Задержания и аресты:
из 92 задержанных подозреваемых суд арестовал 23 человека, 69 освобождены под судебный контроль.
🔹Масштабы расследования:
всего по делу проходят 220 фигурантов, уголовные дела возбуждены в отношении 199 из них.
🔹Судебный процесс:
следующее заседание по делу назначено на 16 января 2026 года.
⚖️ Возможные наказания
Следствие подготовило два обвинительных акта.Обвиняемым грозит серьезное наказание :
🔹по первому акту (134 обвиняемых) – требование о 6 до 45 лет лишения свободы.
🔹по второму акту (65 обвиняемых) – требование о 5 до 50 лет лишения свободы.
💬 Что думаете о таком масштабе мошенничества? Насколько защищены от подобных схем официальные документы в нашей стране?
Напомню, что за тысячи поддельных сертификатов в нашей стране никто не ответил.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔹Проектирование и обеспечение развития системы в целях соответствия 2ой категорией объекта КИИ
🔹Проектирование и запуск сервиса проверки подписей даже при условии отзыва или истечения срока действия квалифицированных электронных подписей (прим. @ep_uc - сертификатов, ключей ЭП, аккредитации УЦ?)
Спасибо подписчику за ссылку, направленную через бот канала!
Может так действительно найдём ВПшника для ГУЦа
Please open Telegram to view this post
VIEW IN TELEGRAM
hh.ru
Вакансия Руководитель продукта «Головной удостоверяющий центр» в Москве, работа в компании Министерство цифрового развития, связи…
Зарплата: от 250000 до 250000 ₽ за месяц. Москва. Требуемый опыт: 3–6 лет. Полная. Дата публикации: 31.10.2025.
Цифровые вопросы по Цифровому рублю
Название сессии по Цифровому рублю - "новые возможности для государства и бизнеса" лучше переименовать в "как поделить шкуру неубитого медведя", посмотрел запись, в которой обсуждают теорию смарт-контрактов, а не практику.
За прошедший с прошлого Finopolis'а год изменилось многие, начиная от куратора данного вопроса в ЦБ и заканчивая сроком внедрения на полтора года.
Если бы меня спросили, "что такое цифровой рубль", ответ бы был - "Это PKI".🔐 в полный рост со всеми стандартами и требованиями. Чем быстрее это поймут в ЦБ, тем понятнее им станет, что же они внедряют на самом деле. Каждая транзакция - поручение банку на проведение операции с цифровым рублём, подписанное неквалифицированной электронной подписью. А криптография уже по своему определению не может быть простой. Сентябрьский кейс никакого отношения к цифровому рублю не имеет, а вот прототип от Газпромбанка уже похож (программный модуль, а всего их три - от КриптоПро, ViPNet, Валидата, какого производителя здесь используется?)
Понятно, что ответ на вопрос по используемому средству электронной подписи не поднимался, вопрос электронной подписи один раз лишь поднял представительКоммуникационной платформы VK сами понимаете с чем, спикерам куда было интереснее обсуждать галлюцинирование нейросетей (какая неожиданность!).
А тем временем 01.10.2025 истёк⛔️ уже второй сертификат соответствия на средство электронной подписи АПК "Сигнатура-клиент L" версия 6 (исполнение 3), которое используется Головным УЦ платформы цифрового рубля - УЦ Банка России.
Название сессии по Цифровому рублю - "новые возможности для государства и бизнеса" лучше переименовать в "как поделить шкуру неубитого медведя", посмотрел запись, в которой обсуждают теорию смарт-контрактов, а не практику.
За прошедший с прошлого Finopolis'а год изменилось многие, начиная от куратора данного вопроса в ЦБ и заканчивая сроком внедрения на полтора года.
Если бы меня спросили, "что такое цифровой рубль", ответ бы был - "Это PKI".
Понятно, что ответ на вопрос по используемому средству электронной подписи не поднимался, вопрос электронной подписи один раз лишь поднял представитель
А тем временем 01.10.2025 истёк⛔️ уже второй сертификат соответствия на средство электронной подписи АПК "Сигнатура-клиент L" версия 6 (исполнение 3), которое используется Головным УЦ платформы цифрового рубля - УЦ Банка России.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Листок бюрократической защиты информации
🔊 ГОСТ | Криптографическая защита информации. Термины и определения ➤
Опубликован национальный стандарт Российской Федерации ГОСТ Р 34.14-2025 «Информационная технология. Криптографическая защита информации. Термины и определения».
Национальный стандарт вводится в действие с 01.01.2026.
Опубликован национальный стандарт Российской Федерации ГОСТ Р 34.14-2025 «Информационная технология. Криптографическая защита информации. Термины и определения».
Национальный стандарт вводится в действие с 01.01.2026.
Please open Telegram to view this post
VIEW IN TELEGRAM
Листок бюрократической защиты информации
🔊 ГОСТ | Криптографическая защита информации. Термины и определения ➤ Опубликован национальный стандарт Российской Федерации ГОСТ Р 34.14-2025 «Информационная технология. Криптографическая защита информации. Термины и определения». Национальный стандарт…
Опубликованный ГОСТ Р 34.14-2025 - Криптографическая защита информации. Термины и определения, "опоздал" лет на 30. Странно получается, первые ГОСТ 34.10-11 введены в 1995 году, 89 - с 1990, а единую терминологию вводим с 2026 года,
Обсуждение данного стандарта ещё как предварительного началось в январе 2022 года, в 2025 году работа была продолжена. В любом случае это только положительная новость для отрасли, вводящая порядок и уточнение ранее используемых терминов и никаких сертификаций открытых ключей.
Обсуждение данного стандарта ещё как предварительного началось в январе 2022 года, в 2025 году работа была продолжена. В любом случае это только положительная новость для отрасли, вводящая порядок и уточнение ранее используемых терминов и никаких сертификаций открытых ключей.
Об ЭП и УЦ
200 приказ Минцифры_НПА ЭП.pdf
Перечень НПА, содержащих обязательные требования, применение которых подлежит оценке в 2026 году, в сфере электронной подписи
Приказом Минцифры от 09.10.2025 № 875 утвержден соответствующий перечень НПА, состоящий из 7 пунктов, но только 3 приказа - 580, 584 и 624 (в части биометрии) могут быть проверены, по остальным оценка нулевая, т.к. они касаются нереализованных на практике норм об "облачной подписи" и ДТС. Работа по ним проведена впустую, они утратят силу раньше, чем найдут практическое применение.
Приказом Минцифры от 09.10.2025 № 875 утвержден соответствующий перечень НПА, состоящий из 7 пунктов, но только 3 приказа - 580, 584 и 624 (в части биометрии) могут быть проверены, по остальным оценка нулевая, т.к. они касаются нереализованных на практике норм об "облачной подписи" и ДТС. Работа по ним проведена впустую, они утратят силу раньше, чем найдут практическое применение.
По каналам гуляет данная "картинка" с нарисованной "отметкой электронной подписи".
Почему это фейк?
Подписчики нашего канала сразу распознают переделанный штамп выписок ЕГРЮЛ - МИ ФНС России по ЦОД. Ну и второе, ФМС России была упразднена Указом Президента России от 5 апреля 2016 года.
Вот так просто знания технологии электронной подписи и здравая логика помогают распознавать фейки.
Почему это фейк?
Подписчики нашего канала сразу распознают переделанный штамп выписок ЕГРЮЛ - МИ ФНС России по ЦОД. Ну и второе, ФМС России была упразднена Указом Президента России от 5 апреля 2016 года.
Вот так просто знания технологии электронной подписи и здравая логика помогают распознавать фейки.
Об ЭП и УЦ
🛠️Восстановление доступа к учётной записи ЕСИА - новые правила в законопроекте об антифроде Осенью будет принят второй закон в части борьбы с кибермошенничеством, вносящий изменения в статью 4 Федерального закона от 29.12.2022 № 572-ФЗ (о ЕБС). Согласно…
ЗКП_общий_на ОРВ 2.docx
87.9 KB
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥Антифрод 2.0 выходит в онлайн: что готовит новый пакет законов о кибербезопасности
Минцифры завершена обработка поступивших предложений в рамках общественного обсуждения второго законопроекта о борьбе с кибермошенничеством.
❌ 95% предложений касались отмены или смягчения лимита в 10 карт на человека. Проводились аргументы:
🔹Это ударит по финансовой оптимизации (кэшбэк, акции)
🔹Ограничит конкуренцию между банками
🔹Накажет добросовестных граждан вместо мошенников
Ответ Минцифры был типовой - "Не учтено" и стандартная отписка про "борьбу с дропперами" без ответа на конкретные аргументы.
❌ Предлагались альтернативы:
🔹Не распространять ограничения на кредитные карты
🔹Увеличить лимит до 20-50 карт
🔹Сделать упор на финансовую грамотность и новые технологии
Ответ: "Эти меры не входят в данный законопроект"
✍️ Но по факту Минцифры увеличило лимит до 20 карт в редакции законопроекта, направленного на оценку регулирующего воздействия.
✅ Что ещё учтено:
🔹Возможность восстановить доступ к Госуслугам с использованием КЭП🔐
🔹Уточнили формулировки про инструменты для кибербезопасности
🆕 Главные нововведения новой редакции:
🔹Для «значимых действий» в Интернете (список определит Правительство) потребуется обязательная SMS-подтверждение.
🔹Жесткая идентификация для корпоративных SIM-карт. Теперь юрлица и ИП смогут раздавать SIM-карты сотрудникам только после внесения их полных данных в ЕСИА.
🔹Борьба с «серыми» GSM-шлюзами. Оборудование для пропуска трафика попадают под строгий учет.
🔹Банки будут обязаны защищать свои приложения и сайты от вредоносного ПО. Если клиент откажется от этой защиты и лишиться денег - претензии будут не к банку.
🔹Банки платят за мошенников. Если банк проигнорировал «стоп-сигнал» из госсистемы о том, что номер абонента используется для мошенничества, и провел платеж, — он будет обязан возместить ущерб клиенту.
🔹Контроль над IP-адресами. Создается система учета «страновой принадлежности» сетевых адресов.
⏳ Когда вступит в силу?
Основные положения законопроекта планируется ввести с 1 сентября 2026 года, но для некоторых норм установлен длительный переходный период — до 2028 года.
📱 Об ЭП и УЦ
Минцифры завершена обработка поступивших предложений в рамках общественного обсуждения второго законопроекта о борьбе с кибермошенничеством.
❌ 95% предложений касались отмены или смягчения лимита в 10 карт на человека. Проводились аргументы:
🔹Это ударит по финансовой оптимизации (кэшбэк, акции)
🔹Ограничит конкуренцию между банками
🔹Накажет добросовестных граждан вместо мошенников
Ответ Минцифры был типовой - "Не учтено" и стандартная отписка про "борьбу с дропперами" без ответа на конкретные аргументы.
❌ Предлагались альтернативы:
🔹Не распространять ограничения на кредитные карты
🔹Увеличить лимит до 20-50 карт
🔹Сделать упор на финансовую грамотность и новые технологии
Ответ: "Эти меры не входят в данный законопроект"
✅ Что ещё учтено:
🔹Возможность восстановить доступ к Госуслугам с использованием КЭП
🔹Уточнили формулировки про инструменты для кибербезопасности
🔹Для «значимых действий» в Интернете (список определит Правительство) потребуется обязательная SMS-подтверждение.
🔹Жесткая идентификация для корпоративных SIM-карт. Теперь юрлица и ИП смогут раздавать SIM-карты сотрудникам только после внесения их полных данных в ЕСИА.
🔹Борьба с «серыми» GSM-шлюзами. Оборудование для пропуска трафика попадают под строгий учет.
🔹Банки будут обязаны защищать свои приложения и сайты от вредоносного ПО. Если клиент откажется от этой защиты и лишиться денег - претензии будут не к банку.
🔹Банки платят за мошенников. Если банк проигнорировал «стоп-сигнал» из госсистемы о том, что номер абонента используется для мошенничества, и провел платеж, — он будет обязан возместить ущерб клиенту.
🔹Контроль над IP-адресами. Создается система учета «страновой принадлежности» сетевых адресов.
⏳ Когда вступит в силу?
Основные положения законопроекта планируется ввести с 1 сентября 2026 года, но для некоторых норм установлен длительный переходный период — до 2028 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
✅Владельцу квалифицированного сертификата со встроенной ограниченной лицензией предоставляется право на использование КриптоПро CSP на условиях простой неисключительной лицензии без ввода серийного номера. Срок действия такой лицензии ограничивается сроком действия квалифицированного сертификата.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хронология одного конфликта:
1. Суть спора
🔹Истец - ООО «ЛП Проект» обратился в суд с требованием признать недействительной электронную подпись своего генерального директора и соответствующий квалифицированный сертификат
🔹Директор заявил об утрате ключа электронной подписи, и действие сертификата было прекращено в реестре 20 ноября 2023 г. в 09:42:55. Однако позже в тот же день (в 17:05:07) с использованием "утерянного" ключа ЭП был подписан договор поставки на крупную сумму через сервис «Контур.Диадок».
🔹Позиция истца: поскольку сертификат был использован после аннулирования, его прекращение не было мгновенным, что привело к негативным последствиям.
2. Прохождение судебных инстанций
🔹Суд первой инстанции (Арбитражный суд г. Москвы): отказал в удовлетворении иска, посчитав, что налоговый орган надлежащим образом исполнил обязанности по внесению сведений в реестр.
🔹Апелляция (Девятый арбитражный апелляционный суд) и окружной суд (Арбитражный суд Московского округа): отменили решение первой инстанции в этой части и удовлетворили иск, признав подпись и сертификат недействительными с момента внесения записи в реестр (09:42:55).
3. Кассация в Верховный Суд
🔹Вторая сторона - ООО «Луми Полар» подала кассационную жалобу и просила отменить постановления апелляции и окружного суда.
🔹Доводы ответчика: суды неправильно применили Закон об электронной подписи, так как на момент подписания договора подпись прошла автоматизированную проверку и считалась действительной.
4. Решение Верховного Суда
🔹Судья отказала в передаче кассационной жалобы для рассмотрения.
🔹Обоснование: выводы апелляции и окружного суда являются правомерными. Действие сертификата прекращается с момента внесения записи в реестр (09:42:55), а не с момента публикации списка отозванных сертификатов на сайте ФНС (что произошло в 20:50 того же дня). Технический интервал в 12 часов между внесением записи и ее публикацией не отменяет юридический факт прекращения действия сертификата. Доводы жалобы не подтверждают существенных нарушений норм права.
Итог: Верховный Суд оставил в силе решения апелляционной и кассационной инстанций, которые признали электронную подпись недействительной с момента аннулирования сертификата в реестре, несмотря на то, что сертификат использовался и в течение некоторого времени проходил проверку на действительность.
Данное решение суда должно стать прецедентом для изменения 63-ФЗ с целью регулирования процедур досрочного прекращения действия сертификатов и их аннулирования.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Госключ по СМЭВ
🚨 Внимание!
Информируем о проведении внеплановых технологических работ на продуктивном контуре.
Принимаются меры по стабилизации.
О завершении работ будет направлена отдельная коммуникация.
Информируем о проведении внеплановых технологических работ на продуктивном контуре.
Принимаются меры по стабилизации.
О завершении работ будет направлена отдельная коммуникация.
Forwarded from SecPost
Он также призвал страны СНГ опасаться предложений Запада о помощи в модернизации IT-инфраструктуры. Подробнее о заявлениях главы ФСБ в материале SecPost
Please open Telegram to view this post
VIEW IN TELEGRAM
secpost.ru
«Квантовый прорыв Запада может обесценить всю криптозащиту к 2035 году», — глава ФСБ Бортников
Западные спецслужбы к 2030-2035 годам могут получить инструмент для взлома всех современных систем шифрования благодаря развитию квантовых вычислений. Об этом заявил директор ФСБ Александр Бортников, призвав страны СНГ опасаться предложений Запада о помощи…
🚨Банк дал кредит мошенникам по смс. Суд сказал: «Виновата жертва». Кассация всё отменила
💸 История, которая может произойти с каждым: мошенники, представившись сотрудниками «Мосэнергосбыта», удаленно получили доступ к телефону клиента банка. Через мобильное приложение банка они оформили на ее имя кредит на 135 тыс. рублей и тут же перевели их на свой счёт.
🔍 Что сделала жертва?
🔹написала заявление в полицию.
🔹потребовала в суде признать кредитный договор недействительным, так как она его не подписывала и не получала денег.
⚖️ Шокирующее решение судов:
Суды первой и апелляционной инстанций отказали ей. Их вердикт: раз операция была подтверждена СМС-кодом (по их мнению - простой электронной подписью), отправленным на ее номер, значит, это было ее «волеизъявление». Вина клиентки, по их мнению, в том, что она «не обеспечила сохранность данных».
😱 Фактически, суды постановили: если мошенники смогли взломать ваше мобильное устройство вы автоматически соглашаетесь со всеми их действиями. Банк при этом не несет никакой ответственности.
🛡 Справедливость восторжествовала: Первый кассационный суд общей юрисдикции отменил это решение, указав на грубейшие нарушения.
Вот главные претензии кассации к нижестоящим судам:
🔹Игнорирование отсутствия ВОЛИ. Суды забыли главный принцип права: сделка требует настоящего волеизъявления. Доказательств, что клиент банка хотела взять кредит, нет, а доказательств обмана — предостаточно.
🔹Банк проигнорировал «красные флаги». Мгновенная подача заявки на кредит и такое же мгновенное распоряжение о переводе всей суммы третьему лицу — это повод для банка проявить повышенную бдительность. Банк этого не сделал, и суды не дали этому никакой оценки.
🔹Суды не выяснили, с кем же банк заключил договор. Это ключевой вопрос! С гражданкой, чью волю исказили, или с мошенником, который технически использовал ее данные? Без ответа на этот вопрос нельзя говорить о законности сделки.
🔹Не исследованы обстоятельства. Суды даже не проверили, была ли у пострадавшей реальная возможность ознакомиться с условиями договора, пока мошенники контролировали ее телефон.
Вывод: Это ещё одно прецедентное решение, возможно суды уже используют решение Верховного Суда — в любом случае это ещё один серьезный сигнал для остальных судов. Он ставит технологическую формальность (логин, СМС) на второе место после базового права — права на реальное выражение своей воли.
Дело направлено на новое рассмотрение. Теперь у суда есть четкий ориентир: установить, чья же воля была реализована в сделке — пострадавшей стороны или мошенников.
🚀 Об ЭП и УЦ
💸 История, которая может произойти с каждым: мошенники, представившись сотрудниками «Мосэнергосбыта», удаленно получили доступ к телефону клиента банка. Через мобильное приложение банка они оформили на ее имя кредит на 135 тыс. рублей и тут же перевели их на свой счёт.
🔍 Что сделала жертва?
🔹написала заявление в полицию.
🔹потребовала в суде признать кредитный договор недействительным, так как она его не подписывала и не получала денег.
⚖️ Шокирующее решение судов:
Суды первой и апелляционной инстанций отказали ей. Их вердикт: раз операция была подтверждена СМС-кодом (по их мнению - простой электронной подписью), отправленным на ее номер, значит, это было ее «волеизъявление». Вина клиентки, по их мнению, в том, что она «не обеспечила сохранность данных».
😱 Фактически, суды постановили: если мошенники смогли взломать ваше мобильное устройство вы автоматически соглашаетесь со всеми их действиями. Банк при этом не несет никакой ответственности.
🛡 Справедливость восторжествовала: Первый кассационный суд общей юрисдикции отменил это решение, указав на грубейшие нарушения.
Вот главные претензии кассации к нижестоящим судам:
🔹Игнорирование отсутствия ВОЛИ. Суды забыли главный принцип права: сделка требует настоящего волеизъявления. Доказательств, что клиент банка хотела взять кредит, нет, а доказательств обмана — предостаточно.
🔹Банк проигнорировал «красные флаги». Мгновенная подача заявки на кредит и такое же мгновенное распоряжение о переводе всей суммы третьему лицу — это повод для банка проявить повышенную бдительность. Банк этого не сделал, и суды не дали этому никакой оценки.
🔹Суды не выяснили, с кем же банк заключил договор. Это ключевой вопрос! С гражданкой, чью волю исказили, или с мошенником, который технически использовал ее данные? Без ответа на этот вопрос нельзя говорить о законности сделки.
🔹Не исследованы обстоятельства. Суды даже не проверили, была ли у пострадавшей реальная возможность ознакомиться с условиями договора, пока мошенники контролировали ее телефон.
Вывод: Это ещё одно прецедентное решение, возможно суды уже используют решение Верховного Суда — в любом случае это ещё один серьезный сигнал для остальных судов. Он ставит технологическую формальность (логин, СМС) на второе место после базового права — права на реальное выражение своей воли.
Дело направлено на новое рассмотрение. Теперь у суда есть четкий ориентир: установить, чья же воля была реализована в сделке — пострадавшей стороны или мошенников.
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨Электронная подпись за 25 000 рублей: как она привела жительницу Уфы на скамью подсудимых
Ленинский районный суд Уфы вынес обвинительный приговор по делу о незаконном создании юрлица, и центральным элементом схемы стала квалифицированная электронная подпись.
🔹«Работодатель» нашел женщину и предложил ей 25 000 рублей за роль «директора».
🔹Ключевой шаг: её главной задачей было получить квалифицированный сертификат на свое имя. Для этого она лично посетила партнера удостоверяющего центра «Сертум-Про» с паспортом.
🔹Передача ключа ЭП: полученный носитель с ключом ЭП и сертификатом она передала организатору.
🔹Регистрация фирмы-призрака: неизвестное лицо, используя её ключ ЭП и сертификат, удаленно подало документы в налоговую и зарегистрировало ООО «СТРУКТУРА» (по данным Rusprofile - организация ликвидирована 20 октября 2023 г.), сделав её формальным учредителем и директором.
🔹Итог: Деньги получены, фирма создана, а у «номинала» — уголовная статья по ч. 2 ст. 173.1 УК РФ.
⚠️Квалифицированная электронная подпись — цифровой паспорт, который приравнивается к собственноручной подписи. Передавая третьим лицам свой ключ ЭП фактически передаётся право подписывать любые документы от вашего имени.
Ленинский районный суд Уфы вынес обвинительный приговор по делу о незаконном создании юрлица, и центральным элементом схемы стала квалифицированная электронная подпись.
🔹«Работодатель» нашел женщину и предложил ей 25 000 рублей за роль «директора».
🔹Ключевой шаг: её главной задачей было получить квалифицированный сертификат на свое имя. Для этого она лично посетила партнера удостоверяющего центра «Сертум-Про» с паспортом.
🔹Передача ключа ЭП: полученный носитель с ключом ЭП и сертификатом она передала организатору.
🔹Регистрация фирмы-призрака: неизвестное лицо, используя её ключ ЭП и сертификат, удаленно подало документы в налоговую и зарегистрировало ООО «СТРУКТУРА» (по данным Rusprofile - организация ликвидирована 20 октября 2023 г.), сделав её формальным учредителем и директором.
🔹Итог: Деньги получены, фирма создана, а у «номинала» — уголовная статья по ч. 2 ст. 173.1 УК РФ.
⚠️Квалифицированная электронная подпись — цифровой паспорт, который приравнивается к собственноручной подписи. Передавая третьим лицам свой ключ ЭП фактически передаётся право подписывать любые документы от вашего имени.
участники круглого стола «Сфера электронных услуг Российской Федерации. Пути развития и угрозы», проведенного CNews и РОСЭУ, обсудили внесенный Минцифры законопроект и предложили свой вариант усовершенствование работы удостоверяющих центров.
На сегодняшний день регулирования сферы выдачи электронной подписи в России со стороны государства явно недостаточно, что способствует возникновению множества проблем и снижению доверия к этому важному инструменту развития цифрового государства. Однако, усилия регулятора должны быть направлены не на разрушение уже сложившейся инфраструктуры, а на ее совершенствование. Все предложенные поправки к закону «Об электронной подписи» не меняют порядок деятельности УЦ – они меняют только их количество.- говорили 8 лет назад.
Изменения по итогу были внесены Федеральным законом, получившим номер 476-ФЗ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Скандальная история с электронными подписями в Турции вышла на высший уровень (продолжение, начало - 1, 2, 3)
Президент Турции Эрдоган лично вмешался в громкое дело о поддельных электронных подписях.
➡️ По его прямому указанию Государственный контрольный совет начал масштабную проверку. Цель — не только расследовать сам инцидент, но и дать оценку мерам безопасности информационных систем госучреждений.
Ранее прокуратура Анкары вскрыла преступную схему, по которой злоумышленники, используя ключи и сертификаты руководителей госорганов, массово оформляли фальшивые дипломы и водительские права. Против 199 фигурантов уже возбуждены уголовные дела с требованиями назначить им до 50 лет лишения свободы.
⚡На недавнем заседании суд отпустил на свободу пятерых ключевых обвиняемых. Это решение вызвало резкую реакцию — прокуратура немедленно подала апелляцию, и суд высшей инстанции постановил вновь арестовать всех пятерых.
Личное указание Эрдогана и быстрая отмена судебного решения об освобождении фигурантов говорят об одном — дело приобрело высший приоритет и власти намерены довести его до конца, усиливая контроль над информационными системами.
Можете представить в нашей стране что-то подобное на многочисленные нарушения 2020-2021 гг.? Масштаб не меньше турецкого.
Президент Турции Эрдоган лично вмешался в громкое дело о поддельных электронных подписях.
➡️ По его прямому указанию Государственный контрольный совет начал масштабную проверку. Цель — не только расследовать сам инцидент, но и дать оценку мерам безопасности информационных систем госучреждений.
Ранее прокуратура Анкары вскрыла преступную схему, по которой злоумышленники, используя ключи и сертификаты руководителей госорганов, массово оформляли фальшивые дипломы и водительские права. Против 199 фигурантов уже возбуждены уголовные дела с требованиями назначить им до 50 лет лишения свободы.
⚡На недавнем заседании суд отпустил на свободу пятерых ключевых обвиняемых. Это решение вызвало резкую реакцию — прокуратура немедленно подала апелляцию, и суд высшей инстанции постановил вновь арестовать всех пятерых.
Личное указание Эрдогана и быстрая отмена судебного решения об освобождении фигурантов говорят об одном — дело приобрело высший приоритет и власти намерены довести его до конца, усиливая контроль над информационными системами.
Можете представить в нашей стране что-то подобное на многочисленные нарушения 2020-2021 гг.? Масштаб не меньше турецкого.
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока законопроект об электронных архивах четвертый год пылится в Госдуме. Давно уже уволился зам.министра Минэка, который представлял его в рамках первого чтения (если в прошлом году представитель Минэка принимал участие в PKI-Форуме в рамках тематической сессии об электронных архивах, то в этом году Минэка не было) цифровизация в стране начинает делать реверс в сторону бумажных документов:
🔹Депутат Госдумы Михаил Делягин сообщил «Газете.Ru», что направил в Росреестр письмо с просьбой возобновить выдачу бумажных свидетельств о собственности на недвижимость. Депутат отметил, что бумажный документ воспринимается как нечто более надежное и менее подверженное угрозе фальсификаций, чем запись в базе данных.
🔹ComNews опубликовал статью, что на сайте госзакупок появилось шесть тендеров на создание бумажных копий электронных документов, которые формирует автоматизированная информационная система "Единая медицинская информационно-аналитическая система города Москвы" в 2025-2027 гг.
ComNews отправил запрос в Департамент информационных технологий Москвы, Департамент здравоохранения Москвы, ГКУ Москвы "Информационно-аналитический центр в сфере здравоохранения", однако ответа не получил. Департамент города Москвы по конкурентной политике на момент публикации не предоставил комментария. Расходы на создание бумажных копий составят 832 млн. руб., никакой юридической значимости у распечаток естественно не будет.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Об ЭП и УЦ
Проект федерального закона № 1173189-7 "О внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации" и отдельные законодательные акты Российской Федерации" (в части использования и хранения электронных документов)…