Отзыв сертификатов через Госуслуги
Минцифры в 1 квартале 2023 года планирует на ЕПГУ запустить сервис для подачи заявлений на отзыв сертификатов
Предпосылки, дорожная карта, а также ожидаемые эффекты представлены на слайдах
🚀 Об ЭП и УЦ
Минцифры в 1 квартале 2023 года планирует на ЕПГУ запустить сервис для подачи заявлений на отзыв сертификатов
Предпосылки, дорожная карта, а также ожидаемые эффекты представлены на слайдах
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Электронная подпись, как средство преступлений Октябрьский районный суд Омска приговорил к 3,5 года лишения свободы 48-летнего бывшего бухгалтера четырех организаций за хищение 12 миллионов рублей. Об этом в «Ленте.ру» сообщили в пресс-службе УМВД России…
Электронная подпись, как средство преступлений
❗️ Следователем СО по Советскому району города Нижнего Новгорода СУ СК России по Нижегородской области завершено расследование уголовного дела в отношении 36-летнего юрисконсульта государственной организации, обвиняемого в совершении преступлений, предусмотренных ч. 3 ст. 30 ч. 4 ст. 159 УК РФ (покушение на мошенничество в особо крупном размере), ч. 1 ст. 158 УК РФ (кража), ст. 327 УК РФ (подделка документов).
По версии следствия, в августе 2022 года обвиняемый, находясь в своей квартире, расположенной в доме Советского района города Нижнего Новгорода, предварительно изготовив поддельные документы и незаконно завладев ключом ЭП руководителя государственного учреждения дополнительного образования, со своего компьютера подал заявку в региональное министерство финансов с целью завладеть денежными средствами на сумму свыше 10 миллионов 875 тысяч рублей. Сотрудники министерства финансов при проверке данных, заблокировали заявку. Оперативные сотрудники УФСБ по региону установили личность подозреваемого.
❗️ 4 года колонии получила главный бухгалтер вневедомственной охраны за мошенничество. Ущерб от ее действий составил более 131 млн рублей.
Имея доступ к программе электронного документооборота, а также к ключам ЭП руководства, подсудимая в течение пяти лет вносила в реестры о начислении заработной платы и в заявки на кассовый расход сведения о сотрудниках, давно уволенных со службы. Следствием было установлено, что данные граждане денежных средств не получали.
По версии следствия, в августе 2022 года обвиняемый, находясь в своей квартире, расположенной в доме Советского района города Нижнего Новгорода, предварительно изготовив поддельные документы и незаконно завладев ключом ЭП руководителя государственного учреждения дополнительного образования, со своего компьютера подал заявку в региональное министерство финансов с целью завладеть денежными средствами на сумму свыше 10 миллионов 875 тысяч рублей. Сотрудники министерства финансов при проверке данных, заблокировали заявку. Оперативные сотрудники УФСБ по региону установили личность подозреваемого.
Имея доступ к программе электронного документооборота, а также к ключам ЭП руководства, подсудимая в течение пяти лет вносила в реестры о начислении заработной платы и в заявки на кассовый расход сведения о сотрудниках, давно уволенных со службы. Следствием было установлено, что данные граждане денежных средств не получали.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
До миллиона подписаний не дотянули.
936,5 тыс. подписаний документов в МП Госключ в 2021-2022 гг.
936,5 тыс. подписаний документов в МП Госключ в 2021-2022 гг.
Please open Telegram to view this post
VIEW IN TELEGRAM
Отдельно указано - прилагаем электронные подписи всех ключевых сотрудников РКН, а также корневой сертификат (далее про представление о сложностях его перевыпуска и замены).
Что из себя представляют эти "электронные подписи"?
Как говорил сатирик - наберите воздуха в грудь
Это сертификаты открытых ключей и корневой сертификат 10-летней и более давности, на старом ГОСТ, давно уже выведены из эксплуатации и заменены.
Файл сертификата используется для проверки ЭП, а не для её создания, может быть извлечен из файла, подписанного ЭП, например, из любого госконтракта с закупок.
Please open Telegram to view this post
VIEW IN TELEGRAM
Аккредитацию удостоверяющего центра получила публично-правовая компания "Роскадастр",
19.01.2023 ППК "Роскадастр" получен подчиненный сертификат от головного УЦ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Банковским клиентам усилят подписи (Коммерсантъ)
Законодатели готовят поправки, согласно которым граждане смогут давать в электронном виде разрешение на обработку персональных данных банкам и страховщикам только с помощью усиленной электронной подписи. При этом в ходе соответствующего эксперимента на протяжении трех лет использовалась простая электронная подпись, которая имеется более чем у ста миллионов россиян. Изменение этой подписи на усиленную, по мнению участников рынка, снизит конверсию до 10–15%, что делает использование цифрового профиля гражданина неинтересным для коммерческих организаций.
По словам директора технического департамента RTM Group Федора Музалевского, ПЭП ЕСИА выдается фактически в МФЦ. По его словам, можно разрешить и ПЭП ЕСИА для доступа к персональным данным, как минимум, в целях популяризации такого вида подписи. «Слабее она только теоретически, практические векторы атаки на данный вид простой подписи пока не реализованы»,— уверен он.
Очень странный вывод, простая электронная подпись, это, например, логин-пароль, как можно это сравнивать с криптографией? И теоретически, и практически простая ЭП слабее усиленной.
Законодатели готовят поправки, согласно которым граждане смогут давать в электронном виде разрешение на обработку персональных данных банкам и страховщикам только с помощью усиленной электронной подписи. При этом в ходе соответствующего эксперимента на протяжении трех лет использовалась простая электронная подпись, которая имеется более чем у ста миллионов россиян. Изменение этой подписи на усиленную, по мнению участников рынка, снизит конверсию до 10–15%, что делает использование цифрового профиля гражданина неинтересным для коммерческих организаций.
По словам директора технического департамента RTM Group Федора Музалевского, ПЭП ЕСИА выдается фактически в МФЦ. По его словам, можно разрешить и ПЭП ЕСИА для доступа к персональным данным, как минимум, в целях популяризации такого вида подписи. «Слабее она только теоретически, практические векторы атаки на данный вид простой подписи пока не реализованы»,— уверен он.
Очень странный вывод, простая электронная подпись, это, например, логин-пароль, как можно это сравнивать с криптографией? И теоретически, и практически простая ЭП слабее усиленной.
Коммерсантъ
Банковским клиентам усилят подписи
Цифровой профиль гражданина приобретает сложные черты
Об ЭП и УЦ
Комитет Госдумы по финансовому рынку поддержал принятие в первом чтении законопроекта, разрешающий участникам финансового рынка передоверять подписание машиночитаемых доверенностей, Правительство РФ также поддерживает принятие законопроекта, на рассмотрение…
Срок представления поправок ко второму чтению - 22.02.2023
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Photo
Давно не было информации о сертификатах в зависимости от типов владельцев.
За полгода произошел объяснимый рост сертификатов физических лиц.
🚀 Об ЭП и УЦ
За полгода произошел объяснимый рост сертификатов физических лиц.
Please open Telegram to view this post
VIEW IN TELEGRAM
Небольшой ролик о PKI-Форуме 2022
YouTube
PKI-Форум 2022: Настоящее и будущее электронной подписи
С 13 по 15 сентября в Петербурге состоялась юбилейная, двадцатая Международная конференция по проблематике инфраструктуры открытых ключей и электронной подписи: «PKI-Форум Россия 2022».
Мероприятие в очередной раз подтвердило статус одного из самых крупных…
Мероприятие в очередной раз подтвердило статус одного из самых крупных…
Об ЭП и УЦ
Постановлением Правительства РФ от 15.10.2021 № 1754 утверждены требования к проверке простой электронной подписи, которой в соответствии с частями 5 и 23 статьи 14.1 Федерального закона "Об информации, информационных технологиях и о защите информации" подписаны…
Проверка простой электронной подписи - не самая простая процедура🤔
Переписать действующие требования, утвержденные 1754 постановлением Правительства, потребовалось в связи с подписание 572-ФЗ о Единой биометрической системе. Проект изменений разработан Минцифры России и опубликован для общественного обсуждения🗯
Федеральным законом № 572-ФЗ предусмотрена возможность подписания согласий на обработку персональных данных и биометрических персональных данных простой ЭП. При этом Правительство РФ наделено полномочием по установлению требований к проверке такой электронной подписи при хранении указанного согласия.
📖 Проектом постановления предусмотрено, что проверка подлинности простой ЭП осуществляется в соответствии с правилами ее использования, утверждаемыми соответствующими органами, Центральным банком Российской Федерации, организациями, ИП, нотариусами, обладающими правом создания (замены) и выдачи ключа такой ЭП.
Правила использования простой ЭП должны содержать:
🔹правила проверки подлинности простой ЭП;
🔹обязанность лица, создающего и (или) использующего ключ простой ЭП, соблюдать его конфиденциальность.
✅ Ключ простой электронной подписи должен храниться не менее 5 лет.
✅ Проверка подлинности простой ЭП осуществляется оператором выдачи ключа простой ЭП по запросу в соответствии с Правилами использования.
✅ Результат проверки подлинности простой ЭП должен содержать в том числе сведения о дате и времени проверки.
🚀 Об ЭП и УЦ
Переписать действующие требования, утвержденные 1754 постановлением Правительства, потребовалось в связи с подписание 572-ФЗ о Единой биометрической системе. Проект изменений разработан Минцифры России и опубликован для общественного обсуждения
Федеральным законом № 572-ФЗ предусмотрена возможность подписания согласий на обработку персональных данных и биометрических персональных данных простой ЭП. При этом Правительство РФ наделено полномочием по установлению требований к проверке такой электронной подписи при хранении указанного согласия.
Правила использования простой ЭП должны содержать:
🔹правила проверки подлинности простой ЭП;
🔹обязанность лица, создающего и (или) использующего ключ простой ЭП, соблюдать его конфиденциальность.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
⏱Тайминг:
00:00 – Начало
02:10 – О компании ELMA
04:12 – Новые форматы электронных документов. Какие форматы ожидаем в 2023
08:06 – Внедрение МЧД
14:08 – Нерешенные вопросы МЧД
15:30 – Порядок получения сертификатов ЭП
21:00 – Защита информации. Стандарт ПНСТ 799-2022
24:18 – Новые требования к операторам ЭДО
25:55 – Трансграничный ЭДО
29:30 – Хранение электронных документов
30:20 – Финансовый архив
32:40 – Долговременный архив
33:57 – Контакты
34:15 – Ответы на вопросы
Please open Telegram to view this post
VIEW IN TELEGRAM
Почта России вчера сообщила новость - "Почта начала выдавать КЭП"
Почта России получила аккредитацию УЦ согласно протоколу Правительственной комиссии от 16 августа 2021 г. № 7, в 2021 году выдано около 5 тыс. сертификатов, в 2022 - 4,2 тыс.
В оферте на оказание услуг УЦ говорится - "В случае если Абонент – юридическое лицо/индивидуальный предприниматель...". ИП - категория заявителей, которым сертификаты выдают УЦ ФНС или Банка России (если деятельность ИП относится к финсектору), не говоря уже про руководителей ЮЛ, только сотрудникам могут.
Регламент УЦ Почты России, утвержденный 21.04.2021 является неактуальным т.к. также содержит заявителей, которых сертификатами обеспечивают госУЦ.
Почта России получила аккредитацию УЦ согласно протоколу Правительственной комиссии от 16 августа 2021 г. № 7, в 2021 году выдано около 5 тыс. сертификатов, в 2022 - 4,2 тыс.
В оферте на оказание услуг УЦ говорится - "В случае если Абонент – юридическое лицо/индивидуальный предприниматель...". ИП - категория заявителей, которым сертификаты выдают УЦ ФНС или Банка России (если деятельность ИП относится к финсектору), не говоря уже про руководителей ЮЛ, только сотрудникам могут.
Регламент УЦ Почты России, утвержденный 21.04.2021 является неактуальным т.к. также содержит заявителей, которых сертификатами обеспечивают госУЦ.