Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Акт об уничтожении персональных данных и ЭП

Минюст России 28.11.2022 зарегистрировал приказ Роскомнадзора от 28.10.2022 № 179 "Об утверждении Требований к подтверждению уничтожения персональных данных"

На что хотелось обратить внимание.
Согласно пункту 4 Требований Акт об уничтожении персональных данных в электронной форме, подписанный в соответствии с 63-ФЗ, признается электронным документом, равнозначным акту об уничтожении персональных данных на бумажном носителе, подписанному собственноручной подписью уполномоченных лиц.
Согласно пункту 8 Акт об уничтожении персональных данных подлежит хранению в течение 3 лет с момента уничтожения персональных данных.

Соответственно операторы должны обеспечить возможность проверки ЭП актов, оформленных в электронной форме, в течение 3 лет. На практике это можно сделать, если использовать механизм меток доверенного времени или... "удлиненных" сертификатов к появлению которых возникает вопрос "зачем".

Приказ Роскомнадзора вступает в силу с 1.03.2023 и действует до 1.03.2029.
Forwarded from УЦ ФК
Уважаемые коллеги, владельцы сертификатов и читатели канала! Примите наши искренние поздравления с Международным днем защиты информации. Это праздник касается не только специалистов по защите информации, но и пользователей, которым необходимо помнить о защите своих компьютеров, мобильных устройств и хранимой на них информации. Процессы по обеспечению защиты информации в той или иной степени интегрированы в нашу повседневную жизнь, теперь нам остается совместными усилиями обезопасить себя и своих близких с учетом актуальных проблем в области безопасности информации.
Всех благ!

Пользуясь случаем, напоминаем о необходимости соблюдения Руководства по обеспечению безопасности использования квалифицированной электронной подписи и средств квалифицированной электронной подписи, содержащее необходимые для выполнения требования об условиях и порядке использования квалифицированной электронной подписи (выдается в соответствии с п. 1 ч. 2 ст. 13 и ч. 4 ст. 18 Федерального закона № 63-ФЗ).
Об ЭП и УЦ
Мифы об электронной подписи Миф 2. В 2020 году граждане, которые в период пандемии были лишены возможности посетить удостоверяющий центр, были бесплатно обеспечены трехмесячными квалифицированными сертификатами Непросто писать, что написанное в федеральном…
Мифы об электронной подписи

Миф 3. Для проверки электронной подписи документа
достаточно наличие отметки "Документ подписан электронной подписью"

Данный миф давно нашел отражение на практике, когда задают вопросы - как проверить ЭП на листе бумаги или у pdf-документа с отметкой (штампом) об ЭП. Ответ - никак. Первое, электронная подпись на то и электронная, что проверить её можно только у электронного документа. Второе, наличие одного штампа никак не позволит проверить ЭП.

Основанием для данного поста послужило письмо инспекции государственного надзора Новосибирской области, которое называется "О взаимодействии в электронной форме". Как оно организовано? Очень просто - по электронной почте. В целях сокращения бумажного документооборота, а также исходя из сложившейся ситуации на рынке по производству офисной бумаги, инспекция уведомляет о переходе на обмен информацией в электронной форме.
Запросы должны направляться в электронной форме в виде визуализированного файла в формате РDF/А, содержащего регистрационный номер, дату регистрации, а также штамп электронной подписи лица, подписавшего документ, на адрес электронной почты.

Инспекция просит направлять не электронные документы с ЭП (например, PAdES), а PDF с соответствующим штампом. Для начала бы спросили, а саморегулируемые ассоциации арбитражных управляющих вообще в курсе, что такое штамп электронной подписи? Далеко не каждый знает с использованием каких средств его сформировать, всё-таки обмен не через МЭДО.

Специально для данной инспекции их оригинальное письмо сконвертировано в файл (в первом комментарии), который полностью соответствует предъявляемым требованиям.
Подборка самых важных новостей от нашего канала по итогам ноября:

1. Первое чтение прошел законопроект о продлении "переходного периода" по обязательному использованию МЧД и сертификатов ЮЛ

2. В Госдуму внесен законопроект о создании информационной системы национального УЦ

3. Опубликована Итоговая декларация PKI-Форума 2022

4. Прошел Всероссийский Форум ЭДО, опубликованы доклады участников

5. Опубликован приказ ФСБ России от 24.10.2022 № 524, утверждающий Требования о защите информации, содержащейся в ГИС, с использованием СКЗИ

6. Опубликован и вступил в силу приказ Минцифры России от 03.10.2022 № 751, вносящий изменения в Порядок ведения классификатора полномочий

7. Вместе с КриптоПро CSP 5.0 R3 (сборка 5.0.12600 Quinotaur) вышла промежуточная версия плагина КриптоПро ЭЦП Browser plug-in сборка 2.0.14660 (объединённый дистрибутив csp+cades/plugin)

8. Удостоверяющим центром ФНС России 15.11.2022 получен новый подчиненный сертификат

9. Вступил в силу приказ ФНС России от 21.10.2022 № ЕД-7-26/967@, утверждающий рекомендуемые документы (в т.ч. копии связанные с выдачей сертификатов, сведения о сертификатах), которые налоговые органы могут требовать к предоставлению у операторов ЭДО

10. ФСБ России разработан проект нового Административного регламента по лицензированию деятельности в области СКЗИ

11. Минфином разработан проект приказа по использованию автоподписи в информационных системах операторов ЭДО

12. В классификатор полномочий добавлены справочники Минцифры и Минстроя

13. Опубликованы записи вебинаров: Госключ, "Машиночитаемые доверенности: как от теории перейти к практике", "Все о квалифицированной электронной подписи на основе технологий КриптоПро и Рутокен"

14. Аккредитованными УЦ в ноябре выдано 1 млн 166 тыс. сертификатов, Ульяновская Кадастровая палата выдала в 2022 году 14 сертификатов

15. Единый формат МЧД, предусмотренный Дорожной картой, 1 декабря так и не был опубликован
Госуслуги и баг при скачивании файлов ЭП

При скачивании из личного кабинета Госуслуг документов, подписанных Госключом, через кнопку "Скачать всё" - сохраняется архив, в котором расширение файла присоединенной электронной подписи будет не sig, а bin. Если скачивать файлы по отдельности или отправить на адрес электронной почты, расширение sig не изменится.
Обращайте на это внимание при скачивании файлов единым архивом.
Об ЭП и УЦ
Автоматическое получение справочников полномочий по МЧД В классификатор полномочий добавлен 7 справочник - Полномочия МЧД Минстрой (записи в нем пока отсутствуют) Увеличивающее количество справочников и полномочий поднимает перед создателями систем управления…
Очередной справочник в классификаторе полномочий МЧД

В классификатор полномочий добавлен уже третий справочник от Минцифры, на этот раз под названием "Полномочия Госуслуг".
Ранее был добавлен справочник "Полномочия МЧД ЕПГУ", что по сути - одно и тоже, для чего такое дублирование - пока ответа нет.
4,5 млн. сертификатов госУЦ

Удостоверяющими центрами Федерального казначейства и ФНС России в 2022 году выдано более 4,5 млн. сертификатов: УЦ ФК - 1,5 млн., УЦ ФНС России - 3 млн. По итогам года выдача превысит 5 млн.
Об ЭП и УЦ
Статистика за 10 месяцев 2022 года по выдаче квалифицированных сертификатов крупнейшими УЦ
Статистика за 11 месяцев 2022 года по выдаче квалифицированных сертификатов крупнейшими УЦ
В декабре 2021 года было выдано рекордное количество сертификатов - почти 3 млн в месяц. Это объясняется вступлением в силу нормы 63-ФЗ, запрещающей коммерческим УЦ выдавать сертификаты руководителям ЮЛ и ИП.
Декабрь текущего года тоже будет пиковым, но с каким значением? С учетом окончания сроков действия сертификатов, выданных в прошлом году, цифра составит не менее 1,5 млн.
Единая платформа подписания как подсистема ЕПГУ

Минцифры России с целью установления правового статуса единой цифровой платформы подписания документов как подсистемы Единого портала госуслуг разработан соответствующий проект постановления Правительства РФ.

Проектом постановления предусматривается внесение изменений в Положение о ФГИС ЕПГУ в части закрепления функционала платформы подписания как подсистемы ЕПГУ, включающего возможность подписания заявителями, завершившими прохождение процедуры регистрации в ЕСИА, заявлений, договоров и иных документов, подписание которых в электронной форме допускается в соответствии с законодательством Российской Федерации.

Документы могут быть сформированы посредством ЕПГУ или получены из иных информационных систем, взаимодействующих с инфраструктурой электронного правительства.

Документы подписываются квалифицированной ЭП или ЭП Госключа (КЭП/НЭП).
Минцифры предложило разрешить маломобильным предпринимателям пользоваться бесплатной государственной ЭЦП

Это заголовок статьи из Российской газеты. Минцифры предложило разрешить маломобильным предпринимателям пользоваться бесплатной государственной электронной подписью. Указано, что эта ведомственная инициатива содержится в письме на имя уполномоченного при Президенте РФ по защите прав предпринимателей Бориса Титова* за подписью замминистра цифрового развития, связи и массовых коммуникаций Олега Пака. При этом в аппарате Титова пояснили, что маломобильные предприниматели ограничены в возможности получения квалицированных сертификатов т.к. для получения таких сертификатов, как правило, необходимо лично посетить Удостоверяющий центр ФНС России или офисы доверенных лиц.

В качестве альтернативы предлагается конечно IDPoint Госключ. Уточнятся, что для этого потребуется интегрировать приложение с сервисами УЦ ФНС России. Проблема не только в интеграции, но и в том, что Порядком УЦ ФНС России в качестве ключевых носителей мобильные устройства не предусмотрены, только USB-токены.

*в сентябре Титов подтвердил уход с поста бизнес-омбудсмена
Вебинар: Как объединить весь ЭДО для снижения расходов и ускорения транзакций?

Электронный документооборот позволяет быстро и безопасно обмениваться документами как внутри компании, так и с внешними контрагентами.
Однако, даже при отлаженной системе как внутреннего, так и внешнего ЭДО, компании нередко сталкиваются с проблемой их синхронизации.

Как наладить бесшовное движение документов от момента их отправки контрагентом, до получения и согласования внутри организации, когда за внешний документооборот отвечает один оператор ЭДО, а внутренний – базируется на совсем другой ECM-системе?

На вебинаре “Как объединить весь ЭДО для снижения расходов и ускорения транзакций?” эксперты ECM-системы ELMA365 и представители СберКорус расскажут, как с помощью современных инструментов оптимизировать документооборот при работе с клиентами разного размера (федеральные и локальные торговые сети, розничные магазины и т.д.) и не потерять ни одного значимого документа.

Ключевые темы вебинара:

🔹 как посчитать конечную стоимость документа для компании
🔹 как объединить внутренний и внешний ЭДО на базе одной ECM-системы
🔹 что такое Сфера Коннектор и какие задачи можно решить с его помощью.
🔹 как подключить и настроить двусторонний обмен документами с контрагентами при помощи ELMA365 ECM и Сфера Курьер

Вебинар пройдет 13 декабря (вторник), 11:00 (мск)
Росстандарт утвердил рекомендации по стандартизации с использованием ГОСТ в протоколе TSP

Приказом Росстандарта от 29.11.2022 №1379-СТ утверждены рекомендации по стандартизации «Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе штампов времени (TSP)» (Р 1323565.1.044-2022).

Документ предназначен для разработчиков программного обеспечения, позволяющего установить факт существования каких-либо данных до определенного момента времени при помощи службы штампов времени и протокола TSP с использованием российских криптографических алгоритмов.

Также в документе определен порядок взаимодействия со службой штампов времени, формат запроса к ней и формат ее ответа, в том числе формат штампа времени.

Штамп времени может являться или входить в состав метки доверенного времени, определенной в Федеральном законе "Об электронной подписи" от 06.04.2011 N 63-ФЗ.
В начале года был приведен пример удивительно корректного решения Арбитражного суда Свердловской области в отношении признания недействительным сертификата. Приводим противоположный пример - самое некорректное решение того же суда по делу А60-37403/2022: признают недействительной ЭЦП, выданную уже знакомым нам УЦ.
К сожалению, судьям не проводят лекции, как студентам, а подобных дел много (1, 2, 3)
Большая статья в свежем выпуске Коммерсанта "С «Госключом» в смартфоне"

Приложение запущено в августе 2021 года, к середине ноября 2022 года его скачали уже более 960 тыс. раз (прим. канала - по имеющемся данным уже 1 млн.), также, по данным Минцифры России, с помощью «Госключа» было подписано свыше 620 тыс. документов и выдано более 850 тыс. сертификатов.

«Мы готовы к масштабированию "Госключа" и открыты для встраивания технологии в различные бизнес-процессы. В этом смысле "Госключ" — такой инструмент, который имеет ценность для разных категорий пользователей. Для граждан это удобно, поскольку электронная подпись всегда под рукой. И в то же время "Госключ" востребован со стороны бизнеса — мы наблюдаем это по количеству запросов на интеграцию и совместную работу»,— отмечает директор Департамента развития технологий цифровой идентификации Минцифры России Дмитрий Дубынин.
Пресс-служба УФНС по Кировской области сообщает, что одна из инспекций получила заявку на оформление статуса индивидуального предпринимателя. Документы были представлены в электронном виде с электронной подписью.

Но в ходе рассмотрения выяснилось, что фото на предоставленных документах не совпадает, кроме того, сертификаты ЭП выдал дважды один и тот же коммерческий Удостоверяющий центр (название не уточняется) на идентичные сведения, которые были указаны в паспортах.

В результате заявитель получил отказ в регистрации, информация о поддельных документах передана в правоохранительные органы.
‼️ Хотелось бы довести информацию до технической поддержки СБИС, что у удостоверяющего центра ФНС России есть доверенные лица, которые от имени УЦ ФНС России осуществляют вручение сертификатов.

Не нужно направлять владельцев сертификатов в налоговые инспекции, если вам говорят, что сертификат руководителем был получен через одно из доверенных лиц.
Перечень доверенных лиц размещён на официальном сайте ФНС России в разделе УЦ.