Об ЭП и УЦ
19.2K subscribers
1.75K photos
43 videos
251 files
2.44K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://xn--r1a.website/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Об ЭП и УЦ
⚡️Минцифры России распоряжением Правительства Российской Федерации от 26.01.2024 № 163-р "О подписании Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи)…
Президент Беларуси сегодня подписал Указ № 72, которым одобрил в качестве основы для проведения переговоров проект межправительственного соглашения Беларуси и России о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии.

На проведение переговоров по проекту соглашения и его подписание уполномочено Министерство связи и информатизации.
Об ЭП и УЦ
📣Подборка самых важных новостей от нашего канала по итогам января 2024 года Compliance-ЭП дайджест # 1-2024 1️⃣Подведена PKI-статистика за 2023 год, итоговый график выдачи квалифицированных сертификатов всеми аккредитованными УЦ по итогам 2023 2️⃣КРИПТО…
📣Подборка самых важных новостей от нашего канала по итогам февраля 2024 года
Compliance-ЭП дайджест # 2-2024

1️⃣Количество аккредитованных УЦ составило 48 шт. - получена аккредитация УЦ АО «Альфа-Банк» и Совкомбанк

2️⃣Подписан приказ ФСБ России от 02.02.2024 № 50, вносящий изменения в Требования к форме квалифицированного сертификата ключа проверки электронной подписи

3️⃣Опубликован доклад Минцифры России о правоприменительной практике гос.контроля в сфере электронной подписи в 2023 году

4️⃣ФСБ России сообщает, что требования к средствам "облачной" (удаленной, дистанционной) электронной подписи планируется утвердить во втором полугодии 2024 года.

5️⃣В Госдуму внесён законопроект, вносящий поправки в 63-ФЗ в рамках приведения законодательных актов в соответствие с 572-ФЗ

6️⃣Подписано постановление Правительства РФ от 13.02.2024 №144 для проведения эксперимента по открытию бизнеса, включающего получение квалифицированного сертификата через ЕБС

7️⃣В санкционный список США попали российские вендоры СКЗИ

8️⃣Минцифры России рекомендует аккредитованным УЦ начать через Госуслуги прием заявлений владельцев сертификатов в возможно короткий срок, а также просит 15 АУЦ предоставить реестры выданных квалифицированных сертификатов с декабря 2022 по январь 2024

9️⃣Комитет Госдумы по финансовому рынку подготовил законопроект, вносящий использование электронной подписи при выдаче займов микрофинансовыми организациями

🔟Запись вебинара «МЧД для Больших на примере ритейла. Как подружить МЧД и интенсивный документопоток»

1️⃣1️⃣Приказом Федерального казначейства от 28.12.2023 № 26н утвержден Порядок представления МЧД и особенностей их хранения в информационных системах, оператором которых является Федеральное казначейство

1️⃣2️⃣АРБ направлены письма в Минцифры, ФНС России и Росреестр по вопросу, связанному с отображением и размещением в открытом доступе персональных данных доверителей и представителей при проверке МЧД и при скачивании в формате PDF. Получен ответ от Росреестра.

1️⃣3️⃣ЕЭК разрабатывает единое средство электронной подписи для трансграничных B2G взаимодействиях

1️⃣4️⃣Президент Беларуси подписал Указ от 28.02.2024 № 72, которым одобрен проект межправительственного соглашения Беларуси и России о порядке признания электронной подписи при трансграничном электронном взаимодействии

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Основные изменения 1 марта

🆕Сегодня вступает в силу много норм, касающихся нашей сферы:

1️⃣Обязательная передача сведений об МЧД в ЕСИА
Операторы информационных систем хранения МЧД должны передавать информацию об МЧД в ЕСИА согласно 1481-ПП.
До 01.03.2024 передача могла осуществляться при наличии технической возможности - теперь в обязательном порядке с использованием СМЭВ и (или) ЕПГУ, интегрированного с ЕСИА.

Передаче подлежат:
🔹дата совершения доверенности;
🔹единый регистрационный номер доверенности (GUID);
🔹сведения о доверителе;
🔹сведения о представителе;
🔹идентифицирующая информация о зарегистрированной в ЕСИА системе, в которой осуществляется хранение доверенности, необходимая для запроса информации из такой информационной системы;
🔹внутренний номер доверенности;
🔹срок действия доверенности.

2️⃣Отмена МЧД, хранящейся в ЕСИА, через ЕПГУ
При хранении самой доверенности в ЕСИА отмена доверенности осуществляется посредством подачи доверителем заявления с использованием личного кабинета доверителя на ЕПГУ или посредством подачи доверителем заявления об отмене доверенности с использованием своей информационной системы, присоединенной к ЕСИА через СМЭВ.

3️⃣Старт бизнеса онлайн
Стартует эксперимент, позволяющий зарегистрировать бизнес, получить квалифицированный сертификат без личного обращения в удостоверяющий центр ФНС России и открыть счет в банке.

Для получения сертификата по биометрии потребуются:
🔹подтвержденная учетная запись на ЕПГУ;
🔹подтвержденная регистрация в ЕБС;
🔹компьютер с камерой, микрофоном и установленными средствами электронной подписи;
🔹сертифицированный ФСБ/ФСТЭК токен для записи ключа ЭП.

4️⃣Новый формат доверенности для налоговой
Вступает в силу электронный формат доверенности 5.02, утвержденный приказом ФНС России от 19.09.2023 № ЕД-7-26/648@. Применение доверенностей формата 5.01 разрешено ещё год, до 28.02.2025 (письмо ФНС от 18.12.2023 г. № ЕА-4-26/15789@).
Основное отличие нового формата от старого - возможность передоверия полномочий и оформление доверенности на нескольких представителей. По доверенности с форматом 5.01 нельзя передоверить полномочия через оформление доверенности по формату 5.02.

Также вступает в силу новый формат заявления об отзыве электронной доверенности, который позволяет отозвать как ранее оформленные доверенности, так и новые.

5️⃣Поручение Минцифры по ГосЭДО
Истек срок организации работы по обеспечению организационно-технических мероприятий (подготовки плана-графика), необходимых для перехода первых 27 ФОИВ на работу с цифровыми форматами с использованием Портала ГосЭДО.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Международные новости в сфере PKI

🔹НУЦ Республики Казахстан с 4 марта 2024 года по 4 марта 2025 года реализует пилотный проект при получении регистрационных свидетельств (так называют сертификаты), в т.ч. "облачных", по биометрической идентификации

🔹НУЦ Республики Казахстан сообщил о переходе 30 апреля 2024 года на криптографический стандарт СТ РК ГОСТ Р 34.10-2015

🔹В Кыргызстане выдано 1,2 миллиона облачных сертификатов электронных подписей
Об ЭП и УЦ
Страница сервиса на сайте ФНС России https://www.nalog.gov.ru/rn77/promo/start/
ФНС России размещены ответы на наиболее частые вопросы по эксперименту "Старт бизнеса онлайн"

Будет ли эксперимент проходить по всей стране или нет?

Да, воспользоваться новым сервисом в рамках эксперимента можно будет на всей территории Российской Федерации

В чем преимущество открытия счета в банке, где я уже являюсь клиентом как физическое лицо?

В этом случае Вам не потребуется дополнительная идентификация с использованием ЕСИА и ЕБС и счет в этом случае может быть открыт быстрее.

Почему я не вижу все банки?

Участие в эксперименте могут принимать только те банки, которые соответствуют техническим условиям эксперимента.

Можно ли зарегистрировать биометрию дистанционно?

Для участия в эксперименте потребуется биометрия уровня Подтвержденная, т.е. зарегистрированная лично в центре обслуживания. Ее можно зарегистрировать в отделениях банка, но условие регистрации - личная явка. Дистанционная регистрация в данном случае невозможна.

Потребуется ли идентификация в ЕСИА физических лиц с использованием биометрических персональных данных в случае если открывается счет в банке, в котором ранее был открыт счет?

В случае если Вы являетесь клиентом банка, в котором планируете открывать счет для ведения бизнеса через сервис Старт бизнеса онлайн идентификация в ЕСИА физических лиц с использованием ЕБС не потребуется.

Где можно приобрести флешку токен для записи ключа электронной подписи?

USB-носитель ключевой информации (токен) для записи квалифицированного сертификата и ключа электронной подписи, сертифицированный ФСТЭК России или ФСБ России можно приобрести у дистрибьюторов производителей и специализированных интернет магазинах.

Необходимо ли дополнительно посещать банк для представления документов при открытии счета через сервис Старт бизнеса онлайн?

Дополнительного обращения в банк не потребуется, при открытии счета через сервис Старт бизнеса онлайн все необходимые документы будут направлены в выбранный банк, а информация об открытии счета в банке будет сообщена заявителю с помощью электронной почты или мобильного телефона.

Если у меня уже есть счет в банке участнике эксперимента, можно ли не открывать счет для бизнеса в этом банке?

Для ведения бизнеса потребуется открытие счета, с помощью которого ИП или ЮЛ будет осуществлять расчеты с контрагентами.

Как выбрать банк для открытия расчетного счета?
В ходе заполнения заявлений для регистрации ЮЛ или ИП сервисом будет предоставлена возможность на основании условий, изложенных в персональных карточках банков выбрать подходящий банк для открытия в нем счета.

Потребуется ли посещение банка или налоговой?

Сервис предоставляет возможность начать бизнес уже на следующий день без посещения налогового органа, удостоверяющего центра, банка.

Что потребуется при Старте бизнеса онлайн?

Компьютер или смартфон, камера, профиль в ЕБС уровня Подтверждённая, а также подтверждённая учетная запись Госуслуг (ЕСИА) + токен

Как получить подтвержденную запись ЕБС?

Подробнее о том, что такое ЕБС и подтвержденная учетная запись ЕБС и как ее получить, можно ознакомиться на странице Единой биометрической системы (https://ebs.ru/citizens/).

Какое ЮЛ можно зарегистрировать в рамках эксперимента?

Сервис предназначен для регистрации ЮЛ в форме Общества с ограниченной ответственностью, учредителем и руководителем которого является одно и то же физическое лицо – гражданин Российской Федерации.

Могу ли я открыть счет если я не являюсь клиентом банка?

Да, это возможно, но потребуется идентификация с использованием ЕСИА и ЕБС в соответствии с пунктом 5.8 статьи 7 Федерального закона от 07.08.2001 № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».
Об ЭП и УЦ
Изменения в правила использования КЭП в регистре сведений о населении Минцифры России подготовлен проект постановления Правительства о внесении изменений в правила использования КЭП при формировании и ведении регистра сведений о населении. Изменения вносятся…
Скорректированы Правила использования КЭП при формировании и ведении федерального регистра сведений населении

С ФНС России на Федеральное казначейство заменен аккредитованный удостоверяющий центр, квалифицированные сертификаты которого используются при формировании и ведении федерального регистра сведений о населении.

ФНС России предоставлена возможность использовать квалифицированный сертификат со сроком действия не менее 12 лет.

Соответствующие изменения внесены постановлением Правительства РФ от 28.02.2024 N 217
CФР и переход на МЧД

СФР (объединенный фонд ПФР и ФСС) сообщает, что с 11.03.2024 возможность загрузки документов для подтверждения полномочий отличными от МЧД способами будет прекращена.

Для формирования МЧД СФР возможно воспользоваться:
🔹средствами ПО бухгалтерского и кадрового учета (при наличии);
🔹сервисами операторов электронного документооборота;
🔹АРМ МЧД (безвозмездное ПО СФР, размещенное по ссылке);
🔹средствами собственного ПО (спецификации для доработки размещены по ссылке).

Созданные ранее полномочия действуют до 01.05.2024 в части сервиса «Электронный листок нетрудоспособности» и до 01.07.2024 в остальных случаях либо до окончания действия квалифицированного сертификата, указанного в сведениях по подтверждению полномочий, но не позднее указанных дат.

И как напоминание, что в соответствии с положениями статьи 17.5 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи» подтверждение полномочий физического лица при взаимодействии юридических лиц с использованием документов в электронном виде должно осуществляться с применением доверенностей в электронной форме в машиночитаемом виде (МЧД).

Приказ СФР от 11.10.2023 № 2016, утверждающий новый формат доверенности в форме электронного документа, подписанного квалифицированной подписью доверителя, вступил в силу 07.01.2024. При этом подписанный в августе 457-ФЗ продлевает до сентября 2024 года возможность использования сотрудниками сертификатов юридических лиц без МЧД, но СФР ограничивает работу по "старым" правилам уже в марте.
🆕Статистика по выдаче квалифицированных сертификатов крупнейшими удостоверяющими центрами за январь-февраль 2024 года (статистика за аналогичный период прошлого года по ссылке)

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
💻Вебинар «Полный обзор ELMA365 КЭДО. Тест-драйв решения от загрузки данных до полноценной работы»
12.03, 11:00 мск

ELMA365 КЭДО – это решение для кадрового электронного документооборота. В одной системе реализовано более 40 процессов кадрового цикла: от приема нового сотрудника до оформления командировки или сверхурочной работы.

На вебинаре будет полный обзор решения, начиная с загрузки основных данных и справочников, и заканчивая регулярной работой пользователей и сотрудников отдела кадров.

Вебинар будет полезен как HR и специалистам по кадрам, так и тем, кто отвечает за IT-трансформацию компании.

Если вы хотите познакомиться с ELMA365 КЭДО или узнать о новом функционале – то ждем вас на мероприятии!

📆 12 марта, 11:00 мск
👉Зарегистрироваться
Федеральный закон "Об электронной подписи" за 13 лет накопил как противоречивые, так и не работающие нормы. Вместо исправления мы видели новые неработающие изменения.

С 1 июля 2020 г. статья 18 дополнена частью 1.1 и у меня ещё тогда возник вопрос, какие сведения о заявителях УЦ должны подтвердить с использованием Федерального фонда обязательного медицинского страхования?
Из ответа Минцифры:

Информационная система ФОМС может быть использована как один из возможных способов подтверждения достоверности сведений, указанных заявителем, таких как фамилия, имя, отчество, дата рождения и т.п.

Я не могу представить УЦ, который стал бы проверять указанные персональные данные через ФОМС, а не через "базовые" ведомства - МВД, ФНС, СФР.

В рамках обращения по 59-ФЗ вопрос ФОМС был задан вопрос:
Согласно части 1.1 ст. 18 63-ФЗ "Об электронной подписи" подтверждение достоверности сведений, перечисленных в пунктах 1 и 2 части 1 статьи 18 осуществляется в том числе с использованием информационной системы Федерального фонда обязательного медицинского страхования.
Прошу сообщить, какая информационная система ФОМС реализует для удостоверяющих центров данный функционал, находится ли сервис данной системы в СМЭВ, какие условия подключения к нему.


Спустя месяц был получен следующий ответ, его исполнитель, даже не попытался разобраться в вопросе и ответил совершенно не по теме, т.к. я не спрашивал про "оформление квалифицированного сертификата", в вопросе вообще не было слова про "сертификат". Работая на госслужбе я готовил ответы на обращения за подписью заместителя и руководителя ведомства, таких отписок не позволял.
Статистика канала говорит, что более 40% подписчиков это прекрасная половина человечества - поздравляю вас с 8 Марта🌷🌷🌷!
Хочется пожелать, чтобы мир был к вам добр и всегда помогал в любых начинаниях. Пусть все, что вы захотите, достается с легкостью, а мечты всегда сбываются, будьте под защитой мужской половины, как неизвлекаемые ключи на ФКН!

Админ канала
"Минцифры России: подпись районного прокурора НЕДЕЙСТВИТЕЛЬНА" - под таким заголовком вышла статья в одном региональном издании.

Что тут можно сказать, в ответе не просто нарисованный штампик, подпись там точно есть, об этом говорит наличие квалифицированного сертификата. Проверять КЭП в разделе НЭП Госключа та ещё идея, поэтому удивляться не стоит.

Что насчёт проверки КЭП, по моему мнению, ошибка
"дайджест от контента не совпадает с указанным в подписанных атрибутах"

ясно говорит, что проверяемый файл электронной подписи не относится к проверяемому документу.
У меня нет самого ответа, но предположу, что там было три файла: pdf без штампа, файл ЭП - sig (или p7s), pdf со штампом. Подписан ЭП был файл pdf без штампа, его и нужно проверять, но будь ты хоть главным редактором регионального издания - данная операция будет слишком сложной.
Apple попыталось заблокировать КриптоПро

⁉️Обновления системы безопасности macOS (Sonoma 14.4, Ventura 13.6.5, Monterey 12.7.4) блокируют использование КриптоПро CSP и Chromium ГОСТ - "Приложение не удается открыть. Переместите приложение в Корзину", но как сообщает нашему каналу сам вендор даже перезагрузка ломает ранее установленный криптопровайдер.

23.02.2024 компания КРИПТО-ПРО попала в санкционный список США, 07.03.2024 Apple заблокировал приложения российской компании. Из магазина App Store удалены КриптоПро NGate и DSS Client, вендор прорабатывает решения по возращению приложений. Будем следить за ситуацией.

Поэтому тем, кто на macOS работает с электронной подписью лучше не устанавливать мартовские обновления, если же обновления установлены:
КРИПТО-ПРО оперативно выложена сборка Chromium-Gost для macOS без подписи КриптоПро, для продолжения работы нужно установить данную сборку и согласиться с открытием приложения.
Пересобран последний релиз кандидат - КриптоПро CSP 5.0.12998 (за исключением плагина в Safari - нужно перейти на Яндекс.Браузер или Chromium ГОСТ, также при наличии ошибок, можно попробовать при установке убрать галочку с модуля поддержки Esmart), тема на форуме (1,2).

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Блокировка продуктов КриптоПро компанией Apple

Что произошло: Компания Apple отозвала сертификат подписи кода продуктов КриптоПро для операционных систем MacOS и заблокировала приложения КриптоПро в AppStore

Последствия: Невозможность работы с электронной подписью для владельцев MacBook

Как решить: провести установку согласно инструкции:
Инструкция по установке КриптоПро CSP на MacOS
Инструкция по установке Chromium GOST на MacOS
Инструкция по установке Ngate client на MacOS

Куда написать: тема на форуме КриптоПро

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Итоговый график 📈выдачи квалифицированных сертификатов всеми аккредитованными УЦ по итогам 2023 г. Каждый декабрь за последние 4 года был рост, 2023 также не стал исключением. Количество действующих сертификатов около 19 млн. 🚀Об ЭП и УЦ
📈График выдачи квалифицированных сертификатов за первые 2 месяца 2024 года

🔹начало года начинается с роста выдачи по сравнению с аналогичными периодами за прошлые годы
🔹в марте также будет рост, сказывается окончание сертификатов в декабре 2022 года
🔹апрель и май со снижением выдачи, рост в июне, скажется выдача в марте 2023 года

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Опубликована промежуточная версия КриптоПро CSP 5.0.12998

Некоторые улучшения, добавленные в новой версии:

🔹 Значительно увеличена производительность проверки цепочек сертификатов на *nix.
🔹 Устранены проблемы установки и функционирования на операционных системах семейства macOS.
🔹 При настройке облачного токена в cptools теперь можно указать URL сервера обработки документов.
🔹 В Инструментах КриптоПро среди прочего стало можно добавлять личный сертификат в контейнер и задавать расширение по умолчанию для подписываемых файлов.
🔹 В приложении на ОС Аврора теперь можно управлять сертификатами и ключевыми контейнерами.
🔹 Улучшена реализация протокола TLS, в том числе совместимость Windows 11 и новым IIS.

Скачать актуальную версию КриптоПро CSP можно по ссылке.
Об ЭП и УЦ
Блокировка продуктов КриптоПро компанией Apple Что произошло: Компания Apple отозвала сертификат подписи кода продуктов КриптоПро для операционных систем MacOS и заблокировала приложения КриптоПро в AppStore Последствия: Невозможность работы с электронной…
Блокировка продуктов КриптоПро компанией Apple 💸(продолжение)

Какие изменения за 3 дня: вчера пересобрана сборка КриптоПро CSP 5.0.12998 для macOS со встроенным браузерным плагином:
Устранена проблема в модуле поддержки ESMART
Оптимизирована работа с Яндекс.Браузер или Chromium ГОСТ
Плагин в Safari теперь можно запустить, если включить режим разработчика и разрешить неподписанные расширения (нужно делать при каждом запуске браузера)

⁉️Появилась информация об ошибках у пользователей Рутокен lite, тема на форуме Рутокен

Update
Решение ошибки Рутокен:
1) выполнить команду в консоле
sudo rm -r /usr/local/libexec/SmartCardServices/drivers/ifd-ccid.bundle
2) поставить драйвер
3) перезагрузиться

Для работы КриптоАРМ при установке КриптоПро CSP необходимо отметить пакет legacy, тогда КриптоАРМ заработает.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
💻Вебинар «Облачный документооборот SMB.СЭД. Быстрый запуск без дополнительных вложений в железо»
19.03, 11:00 мск

SMB.СЭД  — это готовое решение для электронного документооборота с возможностью облачного размещения, созданное специально для малого и среднего бизнеса.

На вебинаре покажем, как с помощью одного решения автоматизировать рутинные задачи и сократить трудозатраты. И как все это возможно запустить за несколько часов без дополнительных вложений в оборудование.

Еще вы узнаете:
что такое облачный документооборот;
какие бизнес-процессы уже преднастроены в SMB.СЭД;
  и как контролировать обработку документов.

📆 19 марта, 11:00 мск
👉Зарегистрироваться
040320244512vnrudenkoavkuznetsovrv.pdf
408.3 KB
🆕Доклад Минцифры России о виде государственного контроля в сфере электронной подписи за 2023 год

🔹профилактических мероприятий - 647 шт. (в прошлом году - 0), из них - информирование - 3 (последние новости на сайте от 15.09.2021), обобщение правоприменения - 1, консультирование - 643).
🔹контрольных (надзорных) мероприятий - 0 шт.
🔹выявлено нарушений, по которым возбуждены административные дела - 0 шт.
🔹сумма административных штрафов - 0 руб.
🔹штатных единиц для проведения контроля - 6 чел.

Ключевой показатель контроля: доля аккредитованных удостоверяющих центров, соблюдающих установленные Федеральным законом от 6 апреля 2011 г. № 63-ФЗ "Об электронной подписи" требования, на соответствие которым они были аккредитованы, по отношению к общему числу аккредитованных удостоверяющих центров в 2023 году составила 100%, при установленном целевом значении 75%.

Вывод и предложения: существующее регулирование контрольной (надзорной) деятельности за соблюдением законодательства в сфере электронной подписи является актуальным и достаточным, отвечающим реалиям. В целях минимизации уровня риска причинения вреда (ущерба) охраняемым законом ценностям в данной сфере требуется дальнейшее проведение комплексной работы, приоритетно разъяснительного и профилактического характера

Первому, кто сможет проверить электронную подпись данного доклада, которой судя по штампу он был подписан, получит от канала безлимитную лицензию на КриптоПро CSP 5.0.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM