Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Отзыв сертификатов через Госуслуги

Минцифры в 1 квартале 2023 года планирует на ЕПГУ запустить сервис для подачи заявлений на отзыв сертификатов

Предпосылки, дорожная карта, а также ожидаемые эффекты представлены на слайдах

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Электронная подпись, как средство преступлений Октябрьский районный суд Омска приговорил к 3,5 года лишения свободы 48-летнего бывшего бухгалтера четырех организаций за хищение 12 миллионов рублей. Об этом в «Ленте.ру» сообщили в пресс-службе УМВД России…
Электронная подпись, как средство преступлений

❗️Следователем СО по Советскому району города Нижнего Новгорода СУ СК России по Нижегородской области завершено расследование уголовного дела в отношении 36-летнего юрисконсульта государственной организации, обвиняемого в совершении преступлений, предусмотренных ч. 3 ст. 30 ч. 4 ст. 159 УК РФ (покушение на мошенничество в особо крупном размере), ч. 1 ст. 158 УК РФ (кража), ст. 327 УК РФ (подделка документов).
По версии следствия, в августе 2022 года обвиняемый, находясь в своей квартире, расположенной в доме Советского района города Нижнего Новгорода, предварительно изготовив поддельные документы и незаконно завладев ключом ЭП руководителя государственного учреждения дополнительного образования, со своего компьютера подал заявку в региональное министерство финансов с целью завладеть денежными средствами на сумму свыше 10 миллионов 875 тысяч рублей. Сотрудники министерства финансов при проверке данных, заблокировали заявку. Оперативные сотрудники УФСБ по региону установили личность подозреваемого.  

❗️4 года колонии получила главный бухгалтер вневедомственной охраны за мошенничество. Ущерб от ее действий составил более 131 млн рублей.

Имея доступ к программе электронного документооборота, а также к ключам ЭП руководства, подсудимая в течение пяти лет вносила в реестры о начислении заработной платы и в заявки на кассовый расход сведения о сотрудниках, давно уволенных со службы. Следствием было установлено, что данные граждане денежных средств не получали.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вводных не очень много, но потребовать точно не могли, если покупка симки и заключение договора было в салоне связи.
Если же заключение договора на услуги связи не было, то ЭП (мобильная) потребуется для удаленной идентификации и заключения договора.
Мобильная подпись и очная идентификация

В последнем обновлении приложения Госключ IDPoint от 17.01.2023 добавлен новый способ идентификации - подтверждение личности в одном из пунктов Удостоверяющего центра.
Кажется, что из новой версии личного кабинета ФНС России - "облачная" подпись улетела в облака.
📝В Минцифры назначен ответственный за подготовку и реализацию плана-графика разработки и утверждения дополнительных индикаторов риска нарушения обязательных требований в 2023 году при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи, это статс-секретарь – зам.министра Пак О.Б.
Please open Telegram to view this post
VIEW IN TELEGRAM
⁉️Появилась информация о возможной утечке из Роскомнадзора

Отдельно указано - прилагаем электронные подписи всех ключевых сотрудников РКН, а также корневой сертификат (далее про представление о сложностях его перевыпуска и замены).

Что из себя представляют эти "электронные подписи"?
Как говорил сатирик - наберите воздуха в грудь💭
Это сертификаты открытых ключей и корневой сертификат 10-летней и более давности, на старом ГОСТ, давно уже выведены из эксплуатации и заменены.
Файл сертификата используется для проверки ЭП, а не для её создания, может быть извлечен из файла, подписанного ЭП, например, из любого госконтракта с закупок.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔄12.01.2023 был обновлен Перечень аккредитованных удостоверяющих центров, но общее количество - 42 шт. не изменилось. Стал смотреть, что изменилось.

Аккредитацию удостоверяющего центра получила публично-правовая компания "Роскадастр", ⚡️впервые в истории PKI в России аккредитация возникла не после прохождения соответствующей процедуры согласно ст. 16 63-ФЗ, а в соответствии с нормой федерального закона, который не 63-ФЗ, а именно согласно ч. 3 ст. 12 Федерального закона от 30.12.2021 № 448-ФЗ "О Публично-правовой компании "Роскадастр" в результате правоприемства в форме присоединения ФГБУ «Федеральная кадастровая палата Федеральной службы государственной регистрации, кадастра и картографии».

19.01.2023 ППК "Роскадастр" получен подчиненный сертификат от головного УЦ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Банковским клиентам усилят подписи (Коммерсантъ)

Законодатели готовят поправки, согласно которым граждане смогут давать в электронном виде разрешение на обработку персональных данных банкам и страховщикам только с помощью усиленной электронной подписи. При этом в ходе соответствующего эксперимента на протяжении трех лет использовалась простая электронная подпись, которая имеется более чем у ста миллионов россиян. Изменение этой подписи на усиленную, по мнению участников рынка, снизит конверсию до 10–15%, что делает использование цифрового профиля гражданина неинтересным для коммерческих организаций.

По словам директора технического департамента RTM Group Федора Музалевского, ПЭП ЕСИА выдается фактически в МФЦ. По его словам, можно разрешить и ПЭП ЕСИА для доступа к персональным данным, как минимум, в целях популяризации такого вида подписи. «Слабее она только теоретически, практические векторы атаки на данный вид простой подписи пока не реализованы»,— уверен он. 

Очень странный вывод, простая электронная подпись, это, например, логин-пароль, как можно это сравнивать с криптографией? И теоретически, и практически простая ЭП слабее усиленной.
Об ЭП и УЦ
Комитет Госдумы по финансовому рынку поддержал принятие в первом чтении законопроекта, разрешающий участникам финансового рынка передоверять подписание машиночитаемых доверенностей, Правительство РФ также поддерживает принятие законопроекта, на рассмотрение…
Госдумой в первом чтении принят проект ФЗ № 216859-8 о механизме передоверия участниками финансового рынка при использовании квалифицированной ЭП.

Срок представления поправок ко второму чтению - 22.02.2023📆
Please open Telegram to view this post
VIEW IN TELEGRAM
Информация о выдаче сертификатов юридического лица УЦ ФК

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
svedeniya_po_sertifikatam_10012023.doc
2.3 MB
📝Выписка из перечня средств защиты информации, сертифицированных ФСБ России, от 10.01.2023🆕
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Photo
Давно не было информации о сертификатах в зависимости от типов владельцев.
За полгода произошел объяснимый рост сертификатов физических лиц.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Постановлением Правительства РФ от 15.10.2021 № 1754 утверждены требования к проверке простой электронной подписи, которой в соответствии с частями 5 и 23 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации" подписаны…
Проверка простой электронной подписи - не самая простая процедура🤔

Переписать действующие требования, утвержденные 1754 постановлением Правительства, потребовалось в связи с подписание 572-ФЗ о Единой биометрической системе. Проект изменений разработан Минцифры России и опубликован для общественного обсуждения🗯

Федеральным законом № 572-ФЗ предусмотрена возможность подписания согласий на обработку персональных данных и биометрических персональных данных простой ЭП. При этом Правительство РФ наделено полномочием по установлению требований к проверке такой электронной подписи при хранении указанного согласия.

📖Проектом постановления предусмотрено, что проверка подлинности простой ЭП осуществляется в соответствии с правилами ее использования, утверждаемыми соответствующими органами, Центральным банком Российской Федерации, организациями, ИП, нотариусами, обладающими правом создания (замены) и выдачи ключа такой ЭП.

Правила использования простой ЭП должны содержать:
🔹правила проверки подлинности простой ЭП;
🔹обязанность лица, создающего и (или) использующего ключ простой ЭП, соблюдать его конфиденциальность.

Ключ простой электронной подписи должен храниться не менее 5 лет.
Проверка подлинности простой ЭП осуществляется оператором выдачи ключа простой ЭП по запросу в соответствии с Правилами использования.
Результат проверки подлинности простой ЭП должен содержать в том числе сведения о дате и времени проверки.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
📣Вебинар: Электронный документооборот: каким был 2022 год и что нас ждет в 2023 2022 год стал важным этапом в трансформации рынка Электронного документооборота в России. Казалось бы, мы только влились в темп перестройки и цифровизации процессов, запущенных…
⚡️Опубликована запись вебинара "Электронный документооборот: каким был 2022 год и что нас ждет в 2023"

💻В ходе вебинара подведены итоги и освещены основные законодательные инициативы прошедшего года, озвучены актуальные вопросы об МЧД, электронных архивах, правилах получения сертификатов ЭП и трансграничном ЭДО.

Тайминг:
00:00 – Начало
02:10 – О компании ELMA
04:12 – Новые форматы электронных документов. Какие форматы ожидаем в 2023
08:06 – Внедрение МЧД
14:08 – Нерешенные вопросы МЧД
15:30 – Порядок получения сертификатов ЭП
21:00 – Защита информации. Стандарт ПНСТ 799-2022
24:18 – Новые требования к операторам ЭДО
25:55 – Трансграничный ЭДО
29:30 – Хранение электронных документов
30:20 – Финансовый архив
32:40 – Долговременный архив
33:57 – Контакты
34:15 – Ответы на вопросы
Please open Telegram to view this post
VIEW IN TELEGRAM
Росприроднадзор и ЭЦП
Почта России вчера сообщила новость - "Почта начала выдавать КЭП"

Почта России получила аккредитацию УЦ согласно протоколу Правительственной комиссии от 16 августа 2021 г. № 7, в 2021 году выдано около 5 тыс. сертификатов, в 2022 - 4,2 тыс.

В оферте на оказание услуг УЦ говорится - "В случае если Абонент – юридическое лицо/индивидуальный предприниматель...". ИП - категория заявителей, которым сертификаты выдают УЦ ФНС или Банка России (если деятельность ИП относится к финсектору), не говоря уже про руководителей ЮЛ, только сотрудникам могут.

Регламент УЦ Почты России, утвержденный 21.04.2021 является неактуальным т.к. также содержит заявителей, которых сертификатами обеспечивают госУЦ.