🚨 Скандальная история с электронными подписями в Турции вышла на высший уровень (продолжение, начало - 1, 2, 3)
Президент Турции Эрдоган лично вмешался в громкое дело о поддельных электронных подписях.
➡️ По его прямому указанию Государственный контрольный совет начал масштабную проверку. Цель — не только расследовать сам инцидент, но и дать оценку мерам безопасности информационных систем госучреждений.
Ранее прокуратура Анкары вскрыла преступную схему, по которой злоумышленники, используя ключи и сертификаты руководителей госорганов, массово оформляли фальшивые дипломы и водительские права. Против 199 фигурантов уже возбуждены уголовные дела с требованиями назначить им до 50 лет лишения свободы.
⚡На недавнем заседании суд отпустил на свободу пятерых ключевых обвиняемых. Это решение вызвало резкую реакцию — прокуратура немедленно подала апелляцию, и суд высшей инстанции постановил вновь арестовать всех пятерых.
Личное указание Эрдогана и быстрая отмена судебного решения об освобождении фигурантов говорят об одном — дело приобрело высший приоритет и власти намерены довести его до конца, усиливая контроль над информационными системами.
Можете представить в нашей стране что-то подобное на многочисленные нарушения 2020-2021 гг.? Масштаб не меньше турецкого.
Президент Турции Эрдоган лично вмешался в громкое дело о поддельных электронных подписях.
➡️ По его прямому указанию Государственный контрольный совет начал масштабную проверку. Цель — не только расследовать сам инцидент, но и дать оценку мерам безопасности информационных систем госучреждений.
Ранее прокуратура Анкары вскрыла преступную схему, по которой злоумышленники, используя ключи и сертификаты руководителей госорганов, массово оформляли фальшивые дипломы и водительские права. Против 199 фигурантов уже возбуждены уголовные дела с требованиями назначить им до 50 лет лишения свободы.
⚡На недавнем заседании суд отпустил на свободу пятерых ключевых обвиняемых. Это решение вызвало резкую реакцию — прокуратура немедленно подала апелляцию, и суд высшей инстанции постановил вновь арестовать всех пятерых.
Личное указание Эрдогана и быстрая отмена судебного решения об освобождении фигурантов говорят об одном — дело приобрело высший приоритет и власти намерены довести его до конца, усиливая контроль над информационными системами.
Можете представить в нашей стране что-то подобное на многочисленные нарушения 2020-2021 гг.? Масштаб не меньше турецкого.
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока законопроект об электронных архивах четвертый год пылится в Госдуме. Давно уже уволился зам.министра Минэка, который представлял его в рамках первого чтения (если в прошлом году представитель Минэка принимал участие в PKI-Форуме в рамках тематической сессии об электронных архивах, то в этом году Минэка не было) цифровизация в стране начинает делать реверс в сторону бумажных документов:
🔹Депутат Госдумы Михаил Делягин сообщил «Газете.Ru», что направил в Росреестр письмо с просьбой возобновить выдачу бумажных свидетельств о собственности на недвижимость. Депутат отметил, что бумажный документ воспринимается как нечто более надежное и менее подверженное угрозе фальсификаций, чем запись в базе данных.
🔹ComNews опубликовал статью, что на сайте госзакупок появилось шесть тендеров на создание бумажных копий электронных документов, которые формирует автоматизированная информационная система "Единая медицинская информационно-аналитическая система города Москвы" в 2025-2027 гг.
ComNews отправил запрос в Департамент информационных технологий Москвы, Департамент здравоохранения Москвы, ГКУ Москвы "Информационно-аналитический центр в сфере здравоохранения", однако ответа не получил. Департамент города Москвы по конкурентной политике на момент публикации не предоставил комментария. Расходы на создание бумажных копий составят 832 млн. руб., никакой юридической значимости у распечаток естественно не будет.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Об ЭП и УЦ
Проект федерального закона № 1173189-7 "О внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации" и отдельные законодательные акты Российской Федерации" (в части использования и хранения электронных документов)…
Forwarded from Пост Лукацкого
Пишут, что Департамент здравоохранения Москвы 🏥 планирует до 2027 года сделать резервные копии всех медицинских сведений из ЕМИАС... на бумаге. Если не придираться к цитате юриста, что:
(таких требований в законодательстве лично мне не известно), то эта история очень показательная☝️ Последние годы российское здравоохранение активно продвигает электронный формат медицинских документов – введены правовые нормы, разрешающие или стимулирующие отказ от бумажного документооборота, а в нормативных актах прямо указано, что при хранении электронных медицинских документов должна быть организована резервная копия и возможность восстановления. При этом эксперты критикуют избыточное дублирование бумажной и электронной формы: 📄
Решение Депздрава идет вразрез с трендом. Почему? Если отбросить невозможное (надо срочно потратить неизрасходованный до конца года миллиард), то видится мне несколько причин:✍️
1️⃣ Опасение, что резервные копии (электронные) не позволяют гарантировать восстановление. На практике крупные цифровые проекты часто сталкиваются с проблемами при резервировании – устаревшие форматы, миграции, отказ оборудования, человеческий фактор. Возможно, чиновники делают бумажную копию как "страховку"; если система выйдет из строя, бумага все равно останется (если хранится будет правильно).
2️⃣ Неумение в кибербез или недоверие к тем, кто это делает. В такой ситуации, бумажная копия может рассматриваться как менее уязвимая "офлайн"-страховка (хотя у нее свои риски: пожар, истирание, контроль версий, аудит изменений и т.д.).
3️⃣ Нежелание идти в ЭДО с его непостоянными требованиями и необходимостью постоянно перевыпускать ключи ЭП. Оставлю свое же предположение без комментариев 😊
4️⃣ Переходный этап / сохранение "legacy"-процессов. Медицинские учреждения часто имеют "привычку" бумажной работы, ведения бумажных карт. И даже при электронной системе документооборота могут поддерживать бумагу "на всякий случай" или из-за сопротивления изменениям. Помню в одном госоргане бухгалтера взбунтовались при попытке перевести их на Астру. Директору поставили ультиматум: "или Астра и ты без зарплаты или мы на Винде, но все как ты привык". Директор не стал сопротивляться, хотя по бумагам там 100%-е импортозамещение операционных систем и офисного ПО 😂
5️⃣ Возможно, существует бюджет на бумагу, заинтересованные подрядчики, "архивные" услуги, что стимулирует создание бумажных копий.
Если верно любое из первых двух предположений, то это плохой знак👎 Государство не верит в кибербез, потому что не умеет выстраивать процессы. Вот тут в новом канале по ИБ об этом тоже упоминается. Одно дело в чеклисте проставить галочку "наличие бэкапа" и совсем другое дело выстроить процесс резервного копирования с регулярной проверкой возможности восстановления данных в заданное время 👎
Возможно, госорган не в состоянии выполнить растущее число разрозненных нормативных требований по ИБ от разных регуляторов☹️ В любом случае если это станет трендом (а вот тут Евгений пишет о схожих проблемах), то это нехорошо; я уже привык к Госуслугам (ЕМИАСом не пользуюсь – раз в год только зайду посмотреть, сколько неоказанных мне в реальности услуг на меня навесили), с ними реально стало удобно и число походов по всяким госорганам за справками сократилось многократно 📉
ЗЫ. Спасибо подписчице, что подкинула новость в комментариях🙏
#стратегия
"Требования к хранению персональных данных вынуждают дублировать сведения из ЕМИАС в бумажном виде для хранения в архивах"
(таких требований в законодательстве лично мне не известно), то эта история очень показательная
"Эксперты НФ призвали исключить дублирование бумажных и электронных документов в здравоохранении".
Решение Депздрава идет вразрез с трендом. Почему? Если отбросить невозможное (надо срочно потратить неизрасходованный до конца года миллиард), то видится мне несколько причин:
Если верно любое из первых двух предположений, то это плохой знак
Возможно, госорган не в состоянии выполнить растущее число разрозненных нормативных требований по ИБ от разных регуляторов
ЗЫ. Спасибо подписчице, что подкинула новость в комментариях
#стратегия
Please open Telegram to view this post
VIEW IN TELEGRAM
ComNews
На создание бумажных копий электронных документов из ЕМИАС уйдет 832 млн руб.
На сайте госзакупок появилось шесть тендеров на создание бумажных копий электронных документов, которые формирует автоматизированная информационная система "Единая медицинская информационно-аналитическая система города Москвы" в 2025-2027 гг. В сумме на создание…
Forwarded from Пост Лукацкого
Помните историю про отключение банков от СМЭВ при отсутствии аттестации ФСТЭК? 🗂 История получает свое развитие. Банки получили от Минцифры письмо, в котором говорится о риске отключения от ЕСИА при отсутствии СКЗИ класса КС3 (VPN и средство ЭП). Не знаю, что стоит за этим письмом (не инцидент же), но описанная в нем логика прослеживается достаточно давно. Например, ФСТЭК еще с 2022-го года считает, что внутренний нарушитель есть всегда, а значит по линии ФСБ 🇷🇺 – это уже модель нарушителя Н3 и средства криптографической защиты не ниже класса КС3. А в 2019-м году на Магнитке зампред ЦБ, Ольга Скоробогатова, прямо говорила, что по их мнению все банки должны использовать СКЗИ классом не ниже КС3.
Отдельной вишенкой на этом "торте"🍰 является предупреждение от Минцифры 🔢 о том, что если кто-то не исполнит описанные требования, то доступ к ЕСИА может быть ограничен, а к нарушителю может быть отправлена проверка ФСБ 👮
Но, как мне кажется, банки🏦 – это только начало и требование применения КС3 будет распространено на все компании, подключающиеся к ЕСИА. Что это значит для большинства компаний? Например, запрет на виртуализацию и облака, в которых КС3 просто нельзя реализовать из-за требований ФСБ к криптографии этого класса защиты. В свою очередь это приводит нас к перестройке архитектуры решений, пересмотру используемых решений, росту затрат... А учитывая, что в ЕСИА/ЕБС сегодня загоняют многих, то 🕺
#регулирование #криптография #тенденции
Отдельной вишенкой на этом "торте"
Но, как мне кажется, банки
#регулирование #криптография #тенденции
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Пост Лукацкого
Помните историю про отключение банков от СМЭВ при отсутствии аттестации ФСТЭК? 🗂 История получает свое развитие. Банки получили от Минцифры письмо, в котором говорится о риске отключения от ЕСИА при отсутствии СКЗИ класса КС3 (VPN и средство ЭП). Не знаю,…
С использованием сертифицированного ФСБ России средства электронной подписи (далее – СЭП), имеющего класс не ниже КСЗ, при этом техническое решение, использующее данное СЭП, должно пройти оценку влияния на СКЗИ в соответствии с требованиями Приказа ФСБ России от 9 февраля 2005 г. № 66 «Положение ПКЗ-2005»
Открываем реестр сертифицированных СКЗИ и читаем, чему там должно быть соответствие:
соответствует Требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3 и может использоваться для криптографической защиты (шифрование и имитозащита данных, передаваемых в IP‑пакетах по общим сетям передачи данных) информации, не содержащей сведений, составляющих государственную тайну
ни слова про средства электронной подписи (796 приказ ФСБ России, как например для HSM), криптошлюз КС3 - только на соответствие СКЗИ.
Безграмотность Минцифры уже не удивляет.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вирусные твиты «тупят» ИИ, пишет BIS Journal с ссылкой на исследование учёных из Университета Иллинойса, Массачусетского технологического института и Сингапурского университета управления.
А у нас высказывания депутатов "тупят" СМИ. Чего только стоит фраза, процитированная федеральными СМИ (РИА Новости, Ведомости):
"С 1 июля 2026 года в России начнет функционировать новая правовая норма, позволяющая использовать биометрические данные при совершении дистанционных сделок с недвижимостью. Простыми словами это значит, что граждане смогут подтверждать свою личность с помощью биометрических данных - отпечатков пальцев, лица, радужной оболочки глаза или другого биометрического признака - без необходимости физического присутствия на сделке по купле-продаже, оформлению ипотеки и аренде"
Нейросети это запомнили и уже выдают ответы про отпечатки пальцев и радужную оболочку глаза.
Как на самом деле. Если открыть закон о Единой биометрической системе, то можно увидеть только два фактора биометрии:
🔹изображение лица человека, полученное с помощью фотовидеоустройств;
🔹запись голоса человека, полученная с помощью звукозаписывающих устройств.
О чем на самом деле речь - летом был подписан Федеральный закон 133-ФЗ, вступающий в силу с 1 июля 2026 года, в котором говорится:
сторонами договора об отчуждении объекта недвижимости, если соответствующее заявление и прилагаемые к нему документы в форме электронных документов и (или) электронных образов документов подписаны усиленной квалифицированной электронной подписью заявителей при условии идентификации сторон договора с использованием государственной информационной системы «Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных»
✅ Документы подписываются КЭП, идентификации через ЕБС🗿 🗣
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Важная новость от GlobalSign на фоне ужесточения политики Chrome.
🔹Chrome, и Mozilla объявили о планах прекратить доверие к корневым TLS-сертификатам, созданным более 15 лет назад.
Браузеры постепенно перестанут доверять корневым сертификатам старше 15 лет.
График для GlobalSign:
🔹Google Chrome вводит правило, согласно которому публичные TLS-сертификаты, выданные после августа 2026 года, смогут иметь только одно «расширенное назначение ключа» (EKU) — ServerAuth. Это основа HTTPS.
Под вопросом расширение ClientAuth, которое используется для входа на корпоративные порталы, VPN и в API с помощью сертификатов вместо логина/пароля. Такие сертификаты перестанут доверять в Chrome.
Что дальше?
1. Пока ничего: GlobalSign будет использовать старые «многоцелевые» корневые сертификаты, чтобы использовать сертификаты с ClientAuth до августа 2026.
2. Но готовиться заранее: компания планирует перейти раньше этого срока. Для клиентской аутентификации они рекомендуют свой продукт IntranetSSL, не подверженный этим ограничениям.
TLS-сертификаты становятся«одноцелевыми» — только для сайтов. Аутентификация клиентов уходит в специализированные PKI-продукты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Также не могу обойти вниманием тему про TLS-сертификаты на 47 дней
С 2029 года срок действия TLS-сертификатов — 47 дней.
Таймлайн:
➡️Март 2026: не более 200 дней
➡️Март 2027: не более 100 дней
➡️Март 2028: не более 70 дней
➡️Март 2029: не более 47 дней
Это решение CA/B Forum, поддержанное Apple, Google, Mozilla и Microsoft, — не просто ужесточение правил. Это принудительный переход к автоматизации. Ручное управление умрётно не для НУЦ.
Почему это важно?
🔒Безопасность: короткий срок жизни сводит к минимуму ущерб от скомпрометированных сертификатов.
🤖Автоматизация: вручную обновлять сертификаты каждые 47 дней — плохой вариант. Нужно будет автоматизировать процессы.
⚡Гибкость: системы смогут быстрее адаптироваться к новым угрозам, включая квантовые технологии.
С 2029 года срок действия TLS-сертификатов — 47 дней.
Таймлайн:
➡️Март 2026: не более 200 дней
➡️Март 2027: не более 100 дней
➡️Март 2028: не более 70 дней
➡️Март 2029: не более 47 дней
Это решение CA/B Forum, поддержанное Apple, Google, Mozilla и Microsoft, — не просто ужесточение правил. Это принудительный переход к автоматизации. Ручное управление умрёт
Почему это важно?
🔒Безопасность: короткий срок жизни сводит к минимуму ущерб от скомпрометированных сертификатов.
🤖Автоматизация: вручную обновлять сертификаты каждые 47 дней — плохой вариант. Нужно будет автоматизировать процессы.
⚡Гибкость: системы смогут быстрее адаптироваться к новым угрозам, включая квантовые технологии.
GlobalSign
A Complete 47-day SSL/TLS Certificate Validity Q&A
SSL / TLS certificate lifespans are decreasing from 398 to 47 days by 2029, but what steps can you take now to get prepared?
⚡️ СМЭВ ввел лимиты для банков
С 24 октября 2025 года по 31 декабря 2025 года СМЭВ 3 установил ограничения для кредитных организаций по доступу к виду сведений "Предоставление необходимой для уплаты информации".
🔹Лимит: 10 обращений в секунду
🔹Метод: SendRequestRequest
🔹Категория: "Кредитные организации", "Банковской платежный агент" и "Платежный агент"
❌ Превышение лимита приведет к временной блокировке отправки запросов через СМЭВ с ошибкой SMEV-100.
Когда для банков введут платный доступ лимит сохранится?
С 24 октября 2025 года по 31 декабря 2025 года СМЭВ 3 установил ограничения для кредитных организаций по доступу к виду сведений "Предоставление необходимой для уплаты информации".
🔹Лимит: 10 обращений в секунду
🔹Метод: SendRequestRequest
🔹Категория: "Кредитные организации", "Банковской платежный агент" и "Платежный агент"
Когда для банков введут платный доступ лимит сохранится?
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Сенатор Шейкин
TACC
В СФ отметили риск появления фейковых сайтов для заключения договоров на газ
Злоумышленники могут предлагать "помощь" при оформлении, отметил сенатор Артем Шейкин
После запуска сервиса могут появиться десятки поддельных страниц или сайтов газовых компаний.
Пользователю могут предлагать «ускоренное оформление договора» или «обновление электронной подписи» и вместе с этим, очевидно, выманивать паспортные данные и реквизиты банковских карт. Нужно максимально быть внимательными.
☑️ Подписывайтесь на MAX
#сенаторшейкин
#советфедерации
#цифровойсенатор
Пользователю могут предлагать «ускоренное оформление договора» или «обновление электронной подписи» и вместе с этим, очевидно, выманивать паспортные данные и реквизиты банковских карт. Нужно максимально быть внимательными.
#сенаторшейкин
#советфедерации
#цифровойсенатор
Please open Telegram to view this post
VIEW IN TELEGRAM
Сенатор Шейкин
После запуска сервиса могут появиться десятки поддельных страниц или сайтов газовых компаний. Пользователю могут предлагать «ускоренное оформление договора» или «обновление электронной подписи» и вместе с этим, очевидно, выманивать паспортные данные и реквизиты…
Еще один способ, которым пользуются мошенники, - подделка ЭП. Они могут убедить пользователя выдать доверенность на "представителя компании" или установить сомнительное приложение якобы для подписания документов, в результате чего ЭП окажется в чужих руках, объяснил Шейкин.
Подделать электронную подпись - невозможно.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вчера в Ханое 65 государств подписали первую в мире Конвенцию ООН против киберпреступности. От России документ подписал генеральный прокурор Александр Гуцан.
Следующий шаг — ратификация документа национальными парламентами. Конвенция вступит в силу после одобрения 40 государствами.
Проект конвенции был разработан еще 5 лет назад Генеральной прокуратурой Российской Федерации при координирующей роли МИДа.
Статья 11 — Неправомерное использование устройств
1. Каждое Государство-участник принимает такие законодательные и иные меры, какие могут потребоваться, с тем чтобы признать в соответствии со своим внутренним законодательством в качестве уголовных правонарушений, когда такие деяния совершаются умышленно и неправомерно:
a) получение, производство, продажу, приобретение для использования, ввоз, распространение или предоставление иным способом:
i) устройств, включая программное обеспечение, разработанных или адаптированных прежде всего для целей совершения какого-либо из преступлений, признанных таковыми в соответствии со статьями 7–10 настоящей Конвенции; или
ii) пароля, реквизитов доступа, электронной подписи или аналогичных данных, позволяющих получить доступ ко всей информационно-коммуникационной системе или любой ее части;
с намерением, чтобы устройство, включая программное обеспечение, или пароль, реквизиты доступа, электронная подпись или аналогичные данные были использованы в целях совершения любого из преступлений, признанных таковыми в соответствии со статьями 7–10 настоящей Конвенции.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сертификаты сотрудников организаций
В чате 63-ФЗ с данного вопроса :
Началось многостраничное обсуждение, кто же является владельцем ключа, токена, сертификата...
Интересные вещи можно узнать, как отдельные организации трактуют нормы законодательства об электронной подписи:
Несколько лет назад в МФЦ Москвы при эксперименте с электронными дубликатами, которые подписываются ЭП сотрудниками МФЦ, я спросил, а как они получали сертификаты, где хранят токены? Ответ - получали централизованно, в конце дня сдают начальнику, а в начале дня получают токены (ни о каких тубусах речи нет). Сотрудник был уверен, что "он только для работы в системе", так им объяснили. Пришлось ему рассказать, как должно быть на самом деле. Тоже самое касается работников медицинских организаций, они уверены, что "их ЭП только для медицинских документов", пришлось показать, как по "ЭП для медицинских документов" можно зайти в личный кабинет Госуслуг.
В чате 63-ФЗ с данного вопроса :
Здравствуйте! Подскажите, пожалуйста, нормативку по такому вопросу.
Мы (по доверенности от УЦ ) работникам для выполнения служебных обязанностей выдаем УКЭП на физ. лицо на Рутокене (носитель принадлежит организации). Законно ли выпускать ЭП, а потом по желанию работника делать дубликат данной ЭП. И допустим вести учёт и оригиналов и копий ЭП в Журнале учета носителей? Какое законное основание этим действиям я могу найти? 🤗🌸❤️
Началось многостраничное обсуждение, кто же является владельцем ключа, токена, сертификата...
Интересные вещи можно узнать, как отдельные организации трактуют нормы законодательства об электронной подписи:
Все работники при устройстве предупреждаются устно, что учреждение выпустит на них ключ. Если отказываются, то им будет отказано в приёме в связи с тем, что их отказ приводит к невозможности учреждению выполнить оказываемую по уставу государственную услугу. Исполнение же услуги с подписью, хранящейся с несоблюдением требований законодательства, является нарушением законодательства, карается в том числе уголовными сроками на руководителя учреждения, и учреждение не может пойти на нарушение, как бы ни хотело принять на работу гражданина.
Несколько лет назад в МФЦ Москвы при эксперименте с электронными дубликатами, которые подписываются ЭП сотрудниками МФЦ, я спросил, а как они получали сертификаты, где хранят токены? Ответ - получали централизованно, в конце дня сдают начальнику, а в начале дня получают токены (ни о каких тубусах речи нет). Сотрудник был уверен, что "он только для работы в системе", так им объяснили. Пришлось ему рассказать, как должно быть на самом деле. Тоже самое касается работников медицинских организаций, они уверены, что "их ЭП только для медицинских документов", пришлось показать, как по "ЭП для медицинских документов" можно зайти в личный кабинет Госуслуг.
Please open Telegram to view this post
VIEW IN TELEGRAM
Суды против цифры: как система блокирует электронное правосудие
Продолжаем рассказывать историю нашего подписчика Александра о борьбе за цифровые права в судах. Он добивается, чтобы суды предоставляли копии своих же актов в электронном виде, заверенные квалифицированной электронной подписью судьи. Без этого Верховный Суд просто не принимает кассационную жалобу. Но, как выяснилось, суды не обязаны это делать🤷♂️
Вот свежий акт этой драмы:
🔹Запрос в Судебный департамент при Верховном Суде. После того как три суда (Симоновский, 2-й КСОЮ и Мосгорсуд) проигнорировали или отказали в предоставлении таких копий, он направил обращение в Судебный департамент.
🔹«Блестящий» ответ. Суддеп выдал перл юриспруденции: «Изготовление судебного акта в виде электронного документа является правом, а не обязанностью суда». То есть, суд может, но не должен. А Верховный Суд требует. Полный абсурд, который сводит на нет всю идею электронного правосудия и обесценивает созданную систему ГАС «Правосудие».
🔹Системная проблема. С аналогичными вопросами в Судебный департамент обращалась Ассоциация российских банков — тишина.
Корневая причина:
🔹Правовая брешь: Закон (ст. 13 ГПК/АПК) говорит, что у суда есть право изготовить акт в электронной форме, но это не обязанность.
🔹Техническое непонимание: все судебные акты изначально создаются в электронном виде в том же Word. Судья распечатывает его, подписывает ручкой и кладет в бумажное дело. Что мешает подписать тот же файл КЭП? Технически — ничего, но организационно — стену непонимания и нежелания.
Итог: мы имеем красивую цифровую вывеску, но за ней — архаичную систему, которая тормозит собственное развитие. Гражданин обязан подавать документы онлайн, а суд не обязан делать также.
Александр не остановился и уже направил обращение Президенту России, где подробно разложил всю эту нестыковку. Будем наблюдать за этой историей.
Продолжаем рассказывать историю нашего подписчика Александра о борьбе за цифровые права в судах. Он добивается, чтобы суды предоставляли копии своих же актов в электронном виде, заверенные квалифицированной электронной подписью судьи. Без этого Верховный Суд просто не принимает кассационную жалобу. Но, как выяснилось, суды не обязаны это делать🤷♂️
Вот свежий акт этой драмы:
🔹Запрос в Судебный департамент при Верховном Суде. После того как три суда (Симоновский, 2-й КСОЮ и Мосгорсуд) проигнорировали или отказали в предоставлении таких копий, он направил обращение в Судебный департамент.
🔹«Блестящий» ответ. Суддеп выдал перл юриспруденции: «Изготовление судебного акта в виде электронного документа является правом, а не обязанностью суда». То есть, суд может, но не должен. А Верховный Суд требует. Полный абсурд, который сводит на нет всю идею электронного правосудия и обесценивает созданную систему ГАС «Правосудие».
🔹Системная проблема. С аналогичными вопросами в Судебный департамент обращалась Ассоциация российских банков — тишина.
Корневая причина:
🔹Правовая брешь: Закон (ст. 13 ГПК/АПК) говорит, что у суда есть право изготовить акт в электронной форме, но это не обязанность.
🔹Техническое непонимание: все судебные акты изначально создаются в электронном виде в том же Word. Судья распечатывает его, подписывает ручкой и кладет в бумажное дело. Что мешает подписать тот же файл КЭП? Технически — ничего, но организационно — стену непонимания и нежелания.
Итог: мы имеем красивую цифровую вывеску, но за ней — архаичную систему, которая тормозит собственное развитие. Гражданин обязан подавать документы онлайн, а суд не обязан делать также.
Александр не остановился и уже направил обращение Президенту России, где подробно разложил всю эту нестыковку. Будем наблюдать за этой историей.
🚨Об изменении порядка доступа к видам сведений СМЭВ с ноября 2025 года
Минцифры России сообщает о ключевом изменении в порядке доступа к новым версиям Видов сведений.
🔹Действующий порядок:
Если у вашей организации уже был доступ к ВС в роли Потребителя, то для перехода на новую версию было достаточно доработать свою информационную систему. Повторно проходить тестирование и запрашивать доступ не требовалось.
🔄
Новый порядок с ноября 2025:
✔️Автоматическое наследование доступа к новым версиям отменяется.
✔️Для получения доступа к любой новой версии ВС необходимо будет заново проходить всю установленную процедуру.
✔️Доступ будет предоставляться строго к конкретной выбранной версии.
Минцифры России сообщает о ключевом изменении в порядке доступа к новым версиям Видов сведений.
🔹Действующий порядок:
Если у вашей организации уже был доступ к ВС в роли Потребителя, то для перехода на новую версию было достаточно доработать свою информационную систему. Повторно проходить тестирование и запрашивать доступ не требовалось.
🔄
Новый порядок с ноября 2025:
✔️Автоматическое наследование доступа к новым версиям отменяется.
✔️Для получения доступа к любой новой версии ВС необходимо будет заново проходить всю установленную процедуру.
✔️Доступ будет предоставляться строго к конкретной выбранной версии.
"Понимаете, каждый год 31 декабря в октябре мы с друзьями ходим в
баню обновляем ключи СМЭВ. Это у нас такая традиция…"
❌ В рамках работ по смене мастер‑ключей в защищенных сетях ViPNet СМЭВ для сети 6024 (КО) у части участников мог наблюдаться ограниченный доступ к ресурсам СМЭВ.
Рекомендация от поддержки, если возникла проблема с доступом к СМЭВ при замене мастер-ключей:
🔹Завести заявку во ФГИС СЦ с темой: «КО. Смена МК. Наименование организации» и указать серийные номера криптооборудования.
🔹Подготовить удаленный доступ к криптооборудованию с использованием консольного кабеля RS‑232.
🔹Подготовить USB‑флешку емкостью до 8 ГБ, отформатированную в FAT32.
баню
У каждого СКЗИ есть сертификат соответствия требованиям ФСБ. Тут отслеживается как раз версия СКЗИ и версия ПО на этом СКЗИ.
Если сам СКЗИ и ПО на нём давно не обновлялось, то могут возникнуть проблемы при замене мастер-ключей.
Соответствующая новость ранее была размещена на канале 03.10.2025.
Рекомендация от поддержки, если возникла проблема с доступом к СМЭВ при замене мастер-ключей:
🔹Завести заявку во ФГИС СЦ с темой: «КО. Смена МК. Наименование организации» и указать серийные номера криптооборудования.
🔹Подготовить удаленный доступ к криптооборудованию с использованием консольного кабеля RS‑232.
🔹Подготовить USB‑флешку емкостью до 8 ГБ, отформатированную в FAT32.
Please open Telegram to view this post
VIEW IN TELEGRAM
❌Плановая смена мастер-ключей в сети ViPNet СМЭВ пошла не по плану - поведение СКЗИ было нештатным
Самое первое сообщение в чате СМЭВ:
датируется 23.33 мск.
пишут участники.
Дальше только хуже:
Количество инцидентов не называется, но по оценке пострадавших сотни, поддержка отвечает:
Восстановление работоспособности - только через поддержку: сброс настроек в дефолт и настройка криптошлюза через удаленное подключение.
❓А вы учли в своей модели угроз внештатное поведение СКЗИ?
Неплохо бы вендору - ИнфоТеКС официально прокомментировать ситуацию.
Самое первое сообщение в чате СМЭВ:
Всем привет) Наблюдаем проблемы с доступом к смэв3 по всем ВС, кто-нибудь еще сталкивается?
датируется 23.33 мск.
Мы звонили в криптоканал, сказали смену ключей ещё не делаем, работ на оборудовании не проводится
Мы допинали все таки с криптоканалом, сменили они ключи, счас запросили удаленный доступ, менять будут руками. Изначально отнекивались. У кого проблема есть, пишите в техподдержку криптоканала
пишут участники.
Дальше только хуже:
У меня например инженер не может сидеть весь день в ЦОДе и надеется, что с ним кто-то когда-то свяжется. Ранее уже писал в официальной переписке, скажите дату и время, наш инженер будет на месте. У нас все готово в соответствии с вашей официальной инструкцией, только нас игнорят почему-то и даже в переписке ничего не отвечают.
Можете сообщить, в течении сколько дней будет восстановлен доступ в СМЭВ? Мы - Банк, и мы уже нарушаем регламент по предоставлению информации в ГИС ГМП и обработке реестров РКЛ и запросов ФНС РФ
Вся необходимая информация отражена в тикете.
Пошли третьи сутки. Мы с дальнего востока.
Когда вы начинаете работы, у нас уже время к вечеру - полуночи.
Можно как то ускорить процесс?
Количество инцидентов не называется, но по оценке пострадавших сотни, поддержка отвечает:
Коллеги. Понимаем важность и сложность ситуации. По текущей аварии собрана вся фактура и будет официально направлена вендору, т.к. текущее поведение СКЗИ было внештатным
Срок решения одного тикета варьируется от 30 минут до 120 в зависимости от сложности проблемы и полноты. Тикетов сейчас в работе очень много.
Восстановление работоспособности - только через поддержку: сброс настроек в дефолт и настройка криптошлюза через удаленное подключение.
❓А вы учли в своей модели угроз внештатное поведение СКЗИ?
Неплохо бы вендору - ИнфоТеКС официально прокомментировать ситуацию.
Telegram
Об ЭП и УЦ
"Понимаете, каждый год 31 декабря в октябре мы с друзьями ходим в
баню обновляем ключи СМЭВ. Это у нас такая традиция…"
У каждого СКЗИ есть сертификат соответствия требованиям ФСБ. Тут отслеживается как раз версия СКЗИ и версия ПО на этом СКЗИ.
Если сам…
баню обновляем ключи СМЭВ. Это у нас такая традиция…"
У каждого СКЗИ есть сертификат соответствия требованиям ФСБ. Тут отслеживается как раз версия СКЗИ и версия ПО на этом СКЗИ.
Если сам…
История 6-летней давности "Москвич лишился квартиры из-за электронной подписи", была запущена журналистами 1 канала и подхвачена безграмотными СМИ, т.е. всеми. Обсуждение было активное и в конечном счёте привлекло к изменению законодательства об электронной подписи. Никакой электронной подписи там не было, но как широко разошлась новость? Законодательство менять было нужно, но сама система стала причиной нарушений - низкий порог вхождения, множество бесполезных УЦ, тысячи нарушений, нулевой контроль.
В судебной практике много случаев, когда продавцы через суд возвращают себе проданные квартиры, доказывая, что действовали под влиянием мошенников или не осознавали последствий сделки. Суды часто встают на сторону таких истцов, оставляя добросовестных покупателей без жилья и без денег.
И про это снова рассказывает 1 канал. Проблемы были и раньше, поэтому текущая информационная атака имеет заказной характер.
Для наглядности собрал примеры таких судебных дел:
🔹Москва (район Зюзино) Пенсионерка в 2019 г. продала квартиру соседу. В 2022 г. она подала иск, утверждая, что на момент сделки страдала умственной отсталостью и не осознавала своих действий. Суд удовлетворил иск. Медицинская экспертиза подтвердила, что истица не могла объективно оценивать последствия сделки. Квартира возвращена продавщице.
🔹Москва (Замоскворецкий суд). Истица подписала договор купли-продажи под влиянием обмана и психологического давления третьих лиц. Она не получила денег за квартиру, так как те были сняты со счета и переданы мошенникам. Суд признал сделку недействительной (дело № 2-3199/2022). Право собственности на квартиру было возвращено истице, так как суд счел, что она лишилась жилья помимо своей воли.
🔹Майкоп (Адыгея). Пенсионерка продала квартиру в июне 2021 г., но спустя полгода отказалась освобождать жилье. Она представила медицинское заключение о наличии органического расстройства личности. Апелляционный суд признал сделку недействительной, обязав вернуть квартиру пенсионерке. Экспертиза не смогла точно установить момент возникновения болезни, но суд принял решение в пользу истицы.
Основой для удовлетворения таких исков обычно служит статья 177 Гражданского кодекса. Она позволяет признать сделку недействительной, если гражданин в момент ее совершения не был способен понимать значение своих действий или руководить ими. Также часто применяется статья 179 ГК РФ, которая касается сделок, совершенных под влиянием обмана.
Случай с Долиной не стал первым, но получил самую широкую огласку. Я всегда стараюсь находить фактуру, первоисточники - решения судов, к сожалению СМИ себя этим не утруждают, поэтому что нашел:
🔹Суд с Долиной - покупатель подал в кассацию.
🔹Видео со "Смотрим" - суд завтра в 11.30
🔹Суд Санкт-Петербурга
Суды, как видно из примеров, часто встают на сторону пожилых и социально незащищенных продавцов, рассматривая их как уязвимую категорию. Ключевую роль в таких процессах играют последующие судебно-медицинские экспертизы, которые назначаются уже после сделки и могут подтвердить, что на момент подписания договора продавец не отдавал отчета в своих действиях. Причем если эти социально незащищенные лица подожгут госучреждение, то будут отвечать по всей строгости УК РФ и без разницы под чьим влиянием они находились в этот момент.
Please open Telegram to view this post
VIEW IN TELEGRAM