Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Опубликована запись программы "Налоги", в которой заместитель руководителя ФНС России А.С. Петрушин рассказывает о порядке получения квалифицированных сертификатов в удостоверяющем центре ФНС России
Есть такой ресурс - Онлайнинспекция.рф, который позволяет обратиться в инспекцию труда и получить бесплатную консультацию по вопросам трудовых отношений.

В сентябре опубликован ответ на вопрос: "Вправе ли работодатель обязать работника оформить его электронную подпись, если в обязанности работника входит отправка отчетов/ размещение сообщений/ информации/ работа в личных кабинетах организации и т.д. и т.п на разных сайтах."

В ответе всего лишь нужно было сослаться на норму Трудового кодекса, что работодатель несет расходы на получение работником электронной подписи (именно подписи, а не сертификата и ключа).
Об ЭП и УЦ
Визуализация_письмо_Минцифры_ПП_МЧД.pdf
Замечания на проект постановления Правительства по МЧД от Центра компетенций (Фонд Сколково)
В соответствии со статьей 6 63-ФЗ информация в электронной форме, подписанная квалифицированной ЭП, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, и может применяться в любых правоотношениях в соответствии с законодательством Российской Федерации.

Может, но если предоставляется в электронном виде, а не на бумаге. В данном случае возможно, что наличие отметки от ЭП решило бы вопрос.
Для общественного обсуждения опубликован проект приказа ФСБ «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, с использованием шифровальных (криптографических) средств». Документ предлагает установить в том числе, что информация в ГИС подлежит защите с использованием СКЗИ также в случае необходимости обеспечить юридическую значимость электронных документов и защиту их от подделки.
Об ЭП и УЦ
На портале Госуслуг доступно получение TLS-сертификатов безопасности для аутентификации сайта в интернете при установлении защищенного соединения. Удостоверяющий центр - Минцифры, отечественный: CN = Russian Trusted Root CA O = The Ministry of Digital Development…
Проверить наличие RSA-сертификатов безопасности от Национального удостоверяющего центра на своём рабочем месте или телефоне можно с использованием онлайн-сервиса от Сбера

Напомним, что есть несколько способов установки TLS-сертификатов:
- установить сертификаты согласно инструкции;
- установить Яндекс-браузер или Атом;
- установить СКЗИ КриптоПро 5.0 R3 (обращаю внимание, что сборка ещё не имеет сертификата соответствия, ориентировочный срок получения - 1 квартал 2023 г.)
Инструкция "Настройка КриптоПро CSP для работы с Рутокен TLS" от компании Актив
https://www.rutoken.ru/download/manual/Rutoken_TLS_CryptoPro_CSP.pdf
Ассоциация банков России подготовила информационно-аналитическое обозрение «Банки и инфраструктура финансового рынка в условиях современных вызовов», выход которого был приурочен к XIX Международному банковскому форуму, который проходил 21-24 сентября в Казани

Отдельную часть в данном материале занимают вопросы электронной подписи (стр. 41-42):
4. Применение облачной электронной подписи.
Формирование среды доверия при удаленном предоставлении финансовых услуг и сервисов невозможно без полномасштабного задействования технологии облачной электронной подписи. В этом отношении есть некоторые детали, которые не будучи воплощены в законодательстве, не позволяют ей стать надежной основой функционирования цифровой инфраструктуры.
Так ожидания банков направлены на то, чтобы при удаленной идентификации заявителя в процедуре выпуска неквалифицированного сертификата был предусмотрен способ использования действующего неквалифицированного сертификата или действующего ключа проверки усиленной неквалифицированной подписи.

Обновленная редакция Федерального закона № 63‑ФЗ также исключила из числа сертификатов, которые могут оформляться юридическим лицам, так называемый «обезличенный» сертификат — разрешение, полученное на юридическое лицо без указания его представителя.
Такое законодательное решение несет риски перебоев в корпоративном электронном документообороте, связанные с системными сложностями при подписании электронных документов в корпоративных информационных системах. Поэтому в качестве ближайшей задачи для «тонкой настройки» работы облачных электронных подписей видится возврат права для юридических лиц на использование «обезличенных» неквалифицированных сертификатов, которые будут использоваться
исключительно в целях автоматического создания и (или) автоматической проверки электронных подписей в информационных системах [прим. канала - п. 3 ч. 2 ст. 17.2 63-ФЗ - в случае, если квалифицированная ЭП применяется только для автоматического создания электронной подписи в электронном документе и (или) автоматической проверки электронной подписи в электронном документе, используется только квалифицированная ЭП кредитной организации, оператора платежной системы, некредитной финансовой организации и др. Квалифицированный сертификат, который содержит указание только на кредитную организацию, оператора платежной системы ... создается и выдается удостоверяющим центром Центрального банка Российской Федерации в установленном Центральным банком Российской Федерации порядке].

Действующее законодательство при определении порядка использования машиночитаемых доверенностей в процедурах использования усиленной квалифицированной электронной подписи с участием финансовых организаций не предусматривает возможности оформления машиночитаемой доверенности в порядке передоверия, что создает для крупных банков серьезные сложности, поскольку замыкает процедуру передоверия исключительно на первое лицо банка (это тысячи доверенностей). Поэтому целесообразно предоставить финансовым организациям право оформлять машиночитаемые доверенности в порядке передоверия.

Наконец, в целях устранения правовой неопределенности представляется необходимым дополнить действующее законодательство положением, прямо указывающим на возможность использования усиленной неквалифицированной электронной подписи представителем юридического лица для подписания электронных документов от имени юридического лица при условии подтверждения полномочий такого представителя действовать от имени юридического лица.
Об ЭП и УЦ
Эксперимент по безвозмездному предоставлению пользователям Удостоверяющего центра ФНС России программного обеспечения для работы с электронной подписью. Ссылка в посте от 15.04.2022 - https://www.nalog.gov.ru/rn77/related_activities/ucfns/distrib/ стала активная.
До окончания эксперимента по безвозмездному предоставлению пользователям Удостоверяющего центра ФНС России программного обеспечения для работы с электронной подписью остаётся один месяц.
Напомним, что УЦ ФНС России с 12.04.2022 осуществляет выдачу квалифицированных сертификатов со встроенной лицензией на КриптоПро CSP. Лицензия встроена в расширение сертификата "Ограниченная лицензия КРИПТО-ПРО" и предназначена для использования в рамках системы "Обеспечение пользователей УЦ ФНС России средствами электронной подписи".
Об ЭП и УЦ
В соответствии со статьей 6 63-ФЗ информация в электронной форме, подписанная квалифицированной ЭП, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, и может применяться в любых правоотношениях…
Продолжение поста - Студенты Российского технологического университета — МИРЭА (РТУ-МИРЭА) столкнулись с тем, что вуз предоставляет им справки для военкомата только в виде электронного документа. Но передать их в таком виде в военкомат невозможно. По правилам там принимают только бумажные справки с подписью и печатью (подробнее - 360tv.ru)
Минфин России предлагает ввести административную ответственность за нарушения операторов ЭДО в связи с созданием в РФ национальной системы прослеживаемости товаров.
Согласно пояснительной записке к проекту федерального закона, отсутствие меры пресечения по нарушениям законодательства о прослеживаемости влияет на чистоту и полноту данных в указанной нацсистеме.
Госключ согласно приказу Минцифры России от 13.09.2022 № 660 включен в Перечень мобильных приложений, предназначенных для использования неограниченным кругом лиц, созданных с привлечением средств бюджетов бюджетной системы РФ, в том числе созданных государственными органами, органами местного самоуправления, органами управления государственными внебюджетными фондами, подведомственными организациями
Паспорт_Цифровой_профиль_гражданина.pdf
7.9 MB
Согласно паспорту "Цифровой профиль гражданина" уже в 2022 году запланировано увеличение количества пользователей сервисом биометрической идентификации до 20 млн. (в 2021 базовое значение составляло 216 тыс.).
Иными показателями паспорта являются - увеличение доли массовых и государственных сервисов, обеспеченных возможностью их получения с использованием цифрового профиля, увеличение количества пользователей ЕПГУ, использующих облачную электронную подпись и др.
ФСБ России продлила до 1 июня 2024 года сертификаты соответствия блокчейн-платформы «Мастерчейн»