Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Об ЭП и УЦ
Срок подготовки обоих законопроектов к рассмотрению Государственной Думой в первом чтении – ноябрь 2022 года
Проект заключения Комитета по финансовому рынку на законопроект по продлению "переходного периода"
Реформа электронной подписи в России опять забуксовала. Власти винят санкции

В России снова откладывают внедрение системы машиночитаемых доверенностей для электронных подписей. Теперь бизнес должен подготовиться к их использованию к 1 августа 2023 г. вместо 1 января. Среди причин чиновники называют отсутствие необходимого оборудования и ПО, которое пропало из-за санкций. Представители отрасли утверждают, что ничего не успели бы и без санкций, и вряд ли дополнительные семь месяцев кардинально повлияют на ситуацию.
Операторы ЭДО и автоподпись

Минфин предлагает использовать автоподпись информационных систем операторов ЭДО (сертификаты такой ЭП еще называют «обезличенные», «серверные», «технологические», «транспортные»). Проект приказа с соответствующими поправками в правила выставления и получения электронных счетов-фактур опубликован для общественного обсуждения.

Оператор ЭДО, который обеспечивает взаимодействие покупателя и продавца, сможет для подписания счётов-фактур использовать ЭП, сертификат которой:
- содержит указание только на оператора ЭДО в качестве владельца данного сертификата;
- выдан удостоверяющим центром ФНС России.

Использовать ЭП, сертификат которой выдан коммерческим УЦ, с указанием в качестве владельца также уполномоченного физлица оператора ЭДО, допускается ещё в течение 60 дней со дня вступления в силу приказа.

На сайте ФНС России в разделе УЦ размещена соответствующая информация о порядке выдачи операторам информационных систем сертификатов для автоматического подписания ЭП
Инструменты ЭДО, во многом, упрощают и ускоряют документооборот в компании, но, к сожалению, до сих пор так и не стали панацеей при решении рутинных задач. Существенную часть документов, даже электронных, все равно приходится обрабатывать и проверять вручную.

Согласование договоров внутри организации - пожалуй, один из самых ярких тому примеров. Процесс включает в себя множество участников как со стороны сотрудников организации (внутренний заказчик, юристы, бухгалтерия, руководитель), так и контрагента. Маршрутизация, учет, внесение правок всех согласующих и контроль версий требуют больших трудозатрат как в бумажном, так и в электронном варианте.

На вебинаре “Какую работу с документами поручить искусственному интеллекту?” компания ELMA расскажет, как с помощью ИИ закрепить ответственного за конкретный раздел договора, а не за весь документ целиком, настроить автоматическую маршрутизацию документов в зависимости от их содержания, и запустить параллельное согласование так, чтобы ни одна правка не потерялась.

Вы также узнаете:
1. Что такое автоматическое распознавание первичных документов — ТОРГ12, УПД, счет-фактура и прочие — и как подключить его в свои бизнес-процессы
2. Какие ИИ-инструменты могут заменить ручные операции по внесению в базу данных из персональных документов (паспорт, снилс, ИНН, диплом) и упростить работу КЭДО
3. Как настроить полнофункциональное редактирование PDF-файлов в интерфейсе ЭДО

Вебинар пройдет 30 ноября, 11:00 (мск)
Об ЭП и УЦ
Удостоверяющим центром ФНС России получен ещё один подчиненный сертификат на новом ПАК Головного УЦ - Минцифры России. Серийный номер сертификата: 6ED5B64E000000000649 Действует: с 21.04.2022 по 21.04.2037 Средства УЦ: КриптоПро УЦ 2.0 Класс средств ЭП: КС3…
Удостоверяющим центром ФНС России 15.11.2022 получен новый подчиненный сертификат

Серийный номер сертификата: 67a077b10000000006e8
Действует: с 15.11.2022 по 15.11.2037
Средства УЦ: КриптоПро УЦ 2.0
Класс средств ЭП: КС3

Адрес публикации CRL - http://pki.tax.gov.ru/cdp/e91f07442c45b2cf599ee949e5d83e8382b94a50.crl
Об ЭП и УЦ
Photo
2022_11_14_На_согласование_Протокол_совещания_по_изм_в_акты_по_МЧД.pdf
1.7 MB
Ответ от Минцифры России с протоколом согласительного совещания от 23.09.2022 по проекту постановления Правительства Российской Федерации «О внесении изменений в некоторые акты Правительства Российской Федерации в части хранения и предоставления машиночитаемых доверенностей в электронной форме»
Данное письмо ЦЛСЗ ФСБ России даёт понятный ответ, что лицензия для работы с СКЗИ не требуется, если распространяются ключевые носители без СКЗИ.
А как думает наши подписчики, требуется ли лицензия для распространения ключевых носителей с СКЗИ, но без сертификата ФСБ России - имеется только сертификат ФСТЭК России?
Аккредитованные УЦ в соответствии со статьей 18 63-ФЗ осуществляют проверку достоверности документов и сведений, представленных заявителем, с использованием сервисов СМЭВ.

Если полученные сведения подтверждают достоверность информации, представленной заявителем, УЦ осуществляет выдачу квалифицированного сертификата. В противном случае, УЦ отказывает заявителю в выдаче квалифицированного сертификата.

Ряд заявителей сталкивается с отказами в выдаче сертификатов из-за непрохождения проверок СМЭВ по причине неактуальности, ошибок в базах данных сервисов СМЭВ. При этом ни в одном нормативном акте не описан порядок действий по актуализации сведений. Ссылку на ЕГРЮЛ\ЕГРИП знают многие, но как быть с персональными данными физических лиц.

Чтобы не получить отказ в выдаче сертификата наш канал рекомендует:
– на сайте ФНС России проверить данные об ИНН через сервис «Сведения о физическом лице». Если сведения актуальны, то после ввода ФИО, даты рождения и реквизитов паспорта, отобразится информация об ИНН. Либо проверить в сервисе «Личный кабинет физического лица» (при его наличии) в разделе «Персональные данные» проверить сведения паспорта, ИНН, СНИЛС;
– на сайте МВД России по серии и номеру паспорта проверить действительность российского паспорта (в сервисе реализована возможность сделать запрос при получении информации от какой-либо организации о недействительности паспорта. Сообщить об ошибке можно в поле «Описание ошибки», после проведения соответствующей проверки, при необходимости, статус паспорта в информационных системах МВД России будет скорректирован);
– на сайте ПФР проверить СНИЛС.
Об ЭП и УЦ
Кузнецов Р.В. о признании иностранной ЭП сообщил, что будет добавлена норма, согласно которой участники иностранных правоотношений смогут без наличия международного договора договориться об использовании своих национальных ЭП - максимум иностранная ЭП может…
В "Коммерсанте" сегодня вышла статья "Сами договаривайтесь", посвященная признанию иностранной ЭП, озвученному Минцифры на Форуме ЭДО

Поправки Минцифры — это компромисс между позицией бизнеса и ФСБ, позволяющий признать «иностранную» электронную подпись, созданную по нормам иностранного государства, аналогам отечественной неквалифицированной ЭЦП. Для того чтобы это случилось, экспертному сообществу пришлось объяснять регуляторам важность этой нормы. Впрочем, внятного ответа на вопрос, может ли такой компромисс решить проблему «электронного» участия поставщиков из ЕАЭС в российском госзаказе и вправе ли будут российские регуляторы заключать «локальные» соглашения о признании ЭЦП, например, крупных поставщиков из стран союза, “Ъ” добиться от ведомств не удалось.
Новые изменения 63-ФЗ

Это следует из подписанного 21.11.2022 Указа Президента РФ № 841.
Год назад наш канал писал, что получить неквалифицированный сертификат на основании заявления, подписанного неквалифицированной ЭП, правильная идея. Теперь данная норма закреплена Указом Президента применительно к конкретной области.

Предложение Минцифры России, ФСБ России рассмотреть вопрос о внесении изменений в 63-ФЗ в части обеспечения возможности получения неквалифицированных сертификатов с использованием неквалифицированной ЭП при наличии действующего сертификата неквалифицированной подписи также содержится в Итоговой декларации PKI-Форума 2022
23-11.pdf
440.9 KB
Продление "переходного периода" по МЧД

Проект федерального закона № 216878-8 в части продления возможности использования квалифицированных сертификатов представителей ЮЛ и ИП без применения машиночитаемой доверенности в первом чтении будет рассмотрен завтра, 23 ноября.
В структуре Минцифры есть два отдела, в названии которых фигурирует "электронная подпись":
- Отдел государственного регулирования выдачи и применения электронной подписи Правового департамента
- Отдел стимулирования применения электронной подписи Департамента развития технологий цифровой идентификации

Стимулирование - процесс внешнего воздействия на работника для получения от него успешного выполнения задачи или эффективной работы в целом
С одной стороны странно, что в октябре прошлого года сертификатов было выдано в полтора раза больше, но с учетом продления "переходного периода" вполне объяснимо, что владельцы сертификатов не торопятся их сменить. График 2022 года напоминает график 2020 года.

Общее количество действующих сертификатов на начало ноября 2022 года составило около 17 млн.
Об ЭП и УЦ
23-11.pdf
Официальный отзыв Правительства РФ на рассматриваемый сегодня в первом чтении законопроект
​​​​​​⚡️Требования о защите информации, содержащейся в ГИС,
‎с использованием СКЗИ


Официально опубликован приказ ФСБ России от 24.10.2022 № 524 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, с использованием шифровальных (криптографических) средств».
Об ЭП и УЦ
В классификатор полномочий добавлен 6 справочник - Минцифры России (пока в него добавлено 2 полномочия Единого федерального реестра сведений о банкротстве от Минэкономразвития)
Автоматическое получение справочников полномочий по МЧД

В классификатор полномочий добавлен 7 справочник - Полномочия МЧД Минстрой (записи в нем пока отсутствуют)

Увеличивающее количество справочников и полномочий поднимает перед создателями систем управления МЧД вопрос об автоматизации загрузки полномочий.
Для автоматического получения информации из классификатора полномочий предназначен вид сведений - "Запрос данных справочников ЕСНСИ".
Ответ на запрос данных классификатора передаётся с файлом, содержащим данные запрошенного классификатора. Также доступно инкрементное обновление классификатора.
Об ЭП и УЦ
В промежуточную версию КриптоПро CSP 5.0 R3 (сборка 5.0.12500 Perun) добавлен новый подчиненный сертификат УЦ ФНС России. Совместный дистрибутив CSP + CAdES Plugin теперь не только для Windows, но и Linux.
Вышла промежуточная версия КриптоПро CSP 5.0 R3 (сборка 5.0.12600 Quinotaur)

- добавлено сообщение про истечение лицензии сегодня и завтра;
- работа с неизвлекаемыми ключами ESmart по умолчанию идет через PKCS#11;
- исправлена загрузка PKCS#11-библиотеки Рутокен на macOS;
- и много других обновлений.

Очень бы хотелось, чтобы коллеги из КРИПТО-ПРО вместе с кнопкой для скачивания актуальной версии добавили кнопку скачивания сертифицированной версии. Рядовые пользователи не понимаю разницы и устанавливают несертифицированные сборки.