Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Об ЭП и УЦ
Исх_92_6563_Фонд_Сколково_передоверие_фин_рынка.pdf
Комитет Госдумы по финансовому рынку поддержал принятие в первом чтении законопроекта, разрешающий участникам финансового рынка передоверять подписание машиночитаемых доверенностей, Правительство РФ также поддерживает принятие законопроекта, на рассмотрение Думы документ планируется вынести 24 января.

Законопроект вносит изменения в 63-ФЗ "Об электронной подписи", которые обеспечивают такую возможность. Отсутствие механизма такого передоверия "ставит финансовый рынок в неравные условия по отношению к другим секторам экономики", считают разработчики.

Текущая редакция 63-ФЗ предусматривает возможность подписания МЧД в рамках передоверия для всех юридических лиц, кроме организаций кредитно-финансовой сферы.
Кажется, что ТЗ на интерфейс страницы личного кабинета писали 10 лет назад💻.
Надеемся, что актуализировать текст и ссылки труда не составит.
Please open Telegram to view this post
VIEW IN TELEGRAM
Статистика_УЦ_итог 2022.xlsx
19.9 KB
📈Общее количество действующих сертификатов в стране по итогам 2022 составило 17 млн.
Please open Telegram to view this post
VIEW IN TELEGRAM
Максут Шадаев: «Мы запустили Госключ — полноценную мобильную электронную подпись, которой можно подписывать электронные документы. Уже более 1 млн человек получили подпись Госключа и активно ей пользуются: например, подписывают договоры аренды, договоры с операторами связи или заявления, которые идут в госорганы».

@mintsifry #брифинг #цифровая_экономика
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
ФСБ России для общественного обсуждения размещен проект нового Административного регламента по лицензированию деятельности в области шифровальных (криптографических) средств
📣Изменения для лицензиатов в области шифровальных (криптографических) средств📖

2 ноября 2022 г. ФСБ России для
общественного обсуждения размещен проект нового Административного регламента по лицензированию деятельности в области шифровальных (криптографических) средств. На тот момент разработка проекта была связана с необходимостью приведения ведомственного правового акта в соответствие нормам Федерального закона № 99-ФЗ «О лицензировании отдельных видов деятельности», а также Правилам разработки административных регламентов предоставления государственных услуг. Новый приказ должен был заменить действующий в настоящее время 641 приказ.

За 2 месяца ситуация изменилась.
16 января 2023 г. для общественного обсуждения размещен проект приказа о признании утратившим силу приказов ФСБ России ‎по вопросам предоставления государственных услуг по лицензированию отдельных видов деятельности (отменяющий в том числе 641 приказ), разработанный в целях реализации ст. 10 Федерального закона от 4 ноября 2022 г. № 427-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации».
427-ФЗ вносит изменения в № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», которые исключают деятельность ФСБ России в области предоставления государственных услуг. Приказ направлен на приведение ведомственной нормативной правовой базы в соответствие с требованиями законодательства РФ. Срок принятия приказа определен в соответствии со статьей 12 427-ФЗ, приказ вступает в силу с 3 февраля 2023 г.

Проверять всех лицензиатов по СКЗИ также будут по новому приказу. 18 января 2023 г. размещен проект "Об утверждении Регламента осуществления органами федеральной службы безопасности государственного контроля (надзора) лицензируемых видов деятельности, предусмотренных пунктами 1 – 3 и пунктом 4 (в части компетенции ФСБ России) части 1 статьи 12 Федерального закона от 4 мая 2011 г. № 99-ФЗ «О лицензировании отдельных видов деятельности», который также должен вступить в силу с 3 февраля 2023 г.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Непростое определение Конституционного Суда о простой ЭП Суть дела - для обеспечения доступа к информационным сервисам Банка между Банком и гражданином было заключено Соглашение о дистанционном банковском обслуживании. Банк и гражданин заключили кредитный…
‼️В продолжение темы простой ЭП. Верховный суд признал «ничтожным» кредитный договор, оформленный третьими лицами через интернет-банк с помощью СМС-кода т.е. с использованием простой ЭП.

РБК
Please open Telegram to view this post
VIEW IN TELEGRAM
Отзыв сертификатов через Госуслуги

Минцифры в 1 квартале 2023 года планирует на ЕПГУ запустить сервис для подачи заявлений на отзыв сертификатов

Предпосылки, дорожная карта, а также ожидаемые эффекты представлены на слайдах

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Электронная подпись, как средство преступлений Октябрьский районный суд Омска приговорил к 3,5 года лишения свободы 48-летнего бывшего бухгалтера четырех организаций за хищение 12 миллионов рублей. Об этом в «Ленте.ру» сообщили в пресс-службе УМВД России…
Электронная подпись, как средство преступлений

❗️Следователем СО по Советскому району города Нижнего Новгорода СУ СК России по Нижегородской области завершено расследование уголовного дела в отношении 36-летнего юрисконсульта государственной организации, обвиняемого в совершении преступлений, предусмотренных ч. 3 ст. 30 ч. 4 ст. 159 УК РФ (покушение на мошенничество в особо крупном размере), ч. 1 ст. 158 УК РФ (кража), ст. 327 УК РФ (подделка документов).
По версии следствия, в августе 2022 года обвиняемый, находясь в своей квартире, расположенной в доме Советского района города Нижнего Новгорода, предварительно изготовив поддельные документы и незаконно завладев ключом ЭП руководителя государственного учреждения дополнительного образования, со своего компьютера подал заявку в региональное министерство финансов с целью завладеть денежными средствами на сумму свыше 10 миллионов 875 тысяч рублей. Сотрудники министерства финансов при проверке данных, заблокировали заявку. Оперативные сотрудники УФСБ по региону установили личность подозреваемого.  

❗️4 года колонии получила главный бухгалтер вневедомственной охраны за мошенничество. Ущерб от ее действий составил более 131 млн рублей.

Имея доступ к программе электронного документооборота, а также к ключам ЭП руководства, подсудимая в течение пяти лет вносила в реестры о начислении заработной платы и в заявки на кассовый расход сведения о сотрудниках, давно уволенных со службы. Следствием было установлено, что данные граждане денежных средств не получали.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вводных не очень много, но потребовать точно не могли, если покупка симки и заключение договора было в салоне связи.
Если же заключение договора на услуги связи не было, то ЭП (мобильная) потребуется для удаленной идентификации и заключения договора.
Мобильная подпись и очная идентификация

В последнем обновлении приложения Госключ IDPoint от 17.01.2023 добавлен новый способ идентификации - подтверждение личности в одном из пунктов Удостоверяющего центра.
Кажется, что из новой версии личного кабинета ФНС России - "облачная" подпись улетела в облака.
📝В Минцифры назначен ответственный за подготовку и реализацию плана-графика разработки и утверждения дополнительных индикаторов риска нарушения обязательных требований в 2023 году при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи, это статс-секретарь – зам.министра Пак О.Б.
Please open Telegram to view this post
VIEW IN TELEGRAM
⁉️Появилась информация о возможной утечке из Роскомнадзора

Отдельно указано - прилагаем электронные подписи всех ключевых сотрудников РКН, а также корневой сертификат (далее про представление о сложностях его перевыпуска и замены).

Что из себя представляют эти "электронные подписи"?
Как говорил сатирик - наберите воздуха в грудь💭
Это сертификаты открытых ключей и корневой сертификат 10-летней и более давности, на старом ГОСТ, давно уже выведены из эксплуатации и заменены.
Файл сертификата используется для проверки ЭП, а не для её создания, может быть извлечен из файла, подписанного ЭП, например, из любого госконтракта с закупок.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔄12.01.2023 был обновлен Перечень аккредитованных удостоверяющих центров, но общее количество - 42 шт. не изменилось. Стал смотреть, что изменилось.

Аккредитацию удостоверяющего центра получила публично-правовая компания "Роскадастр", ⚡️впервые в истории PKI в России аккредитация возникла не после прохождения соответствующей процедуры согласно ст. 16 63-ФЗ, а в соответствии с нормой федерального закона, который не 63-ФЗ, а именно согласно ч. 3 ст. 12 Федерального закона от 30.12.2021 № 448-ФЗ "О Публично-правовой компании "Роскадастр" в результате правоприемства в форме присоединения ФГБУ «Федеральная кадастровая палата Федеральной службы государственной регистрации, кадастра и картографии».

19.01.2023 ППК "Роскадастр" получен подчиненный сертификат от головного УЦ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Банковским клиентам усилят подписи (Коммерсантъ)

Законодатели готовят поправки, согласно которым граждане смогут давать в электронном виде разрешение на обработку персональных данных банкам и страховщикам только с помощью усиленной электронной подписи. При этом в ходе соответствующего эксперимента на протяжении трех лет использовалась простая электронная подпись, которая имеется более чем у ста миллионов россиян. Изменение этой подписи на усиленную, по мнению участников рынка, снизит конверсию до 10–15%, что делает использование цифрового профиля гражданина неинтересным для коммерческих организаций.

По словам директора технического департамента RTM Group Федора Музалевского, ПЭП ЕСИА выдается фактически в МФЦ. По его словам, можно разрешить и ПЭП ЕСИА для доступа к персональным данным, как минимум, в целях популяризации такого вида подписи. «Слабее она только теоретически, практические векторы атаки на данный вид простой подписи пока не реализованы»,— уверен он. 

Очень странный вывод, простая электронная подпись, это, например, логин-пароль, как можно это сравнивать с криптографией? И теоретически, и практически простая ЭП слабее усиленной.
Об ЭП и УЦ
Комитет Госдумы по финансовому рынку поддержал принятие в первом чтении законопроекта, разрешающий участникам финансового рынка передоверять подписание машиночитаемых доверенностей, Правительство РФ также поддерживает принятие законопроекта, на рассмотрение…
Госдумой в первом чтении принят проект ФЗ № 216859-8 о механизме передоверия участниками финансового рынка при использовании квалифицированной ЭП.

Срок представления поправок ко второму чтению - 22.02.2023📆
Please open Telegram to view this post
VIEW IN TELEGRAM
Информация о выдаче сертификатов юридического лица УЦ ФК

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
svedeniya_po_sertifikatam_10012023.doc
2.3 MB
📝Выписка из перечня средств защиты информации, сертифицированных ФСБ России, от 10.01.2023🆕
Please open Telegram to view this post
VIEW IN TELEGRAM