Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Об ЭП и УЦ
Госдумой в первом чтении принят проект ФЗ № 216859-8 о механизме передоверия участниками финансового рынка при использовании квалифицированной ЭП. Срок представления поправок ко второму чтению - 22.02.2023📆
На уходящей неделе Госдумой в первом чтении был принят законопроект о механизме передоверия участниками финансового рынка при использовании КЭП

СМИ, к сожалению, не прошли мимо этой темы.
Выпущенные статьи ужасны не только своими заголовками:
🔹Законопроект о праве участников финрынка передоверять электронную подпись прошел первое чтение
🔹Финансовым компаниям России разрешат выпускать дополнительные цифровые подписи
🔹Принят законопроект первого чтения о праве ЦБ выдавать ЭЦП финансовым организациям
🔹Финансовым компаниям России разрешат выпускать дополнительные цифровые подписи
🔹Банки смогут получить право на передоверие полномочий по электронной подписи
но и содержанием:
⚡️«Возможность передать право электронной подписи, например, заместителю руководителя финансовой организации позволит финансовым институтам оптимизировать свою деятельность и упростить документооборот»

⚡️"Законопроект позволит руководителю кредитной организации передавать право применять электронную подпись, к примеру, своему заместителю"

⚡️"Руководитель организации или индивидуальный предприниматель имеют право передоверить право подписи, чтобы распределить полномочия между сотрудниками.
При этом законодательство обязывает главу организации или ИП обеспечивать конфиденциальность ключей электронных подписей и не допускать их применение без согласия. Для документального подтверждения такого права можно использовать форму, в которой определены дата и время использования подписи, веб-сайт, где допустимо ее применение, удостоверяемые действия и документы."

Кажется, уже сами авторы законопроекта не понимают сего сути, а она простая.
По действующей редакции 63-ФЗ подписать машиночитаемую доверенность сотруднику финансовой организации (даже Банку России) может только руководитель этой организации. Для всех остальных юр.лиц норма о передоверии уже действует - там руководитель организации может подписать МЧД, например, своему заместителю, указав в ней необходимый состав полномочий, а также право передоверия. После этого сотруднику организации не нужно обращаться к руководителю для получения МЧД, если в МЧД заместителя есть необходимые полномочия для данного сотрудника, то уже заместитель подпишем ему МЧД в рамках передоверия.
Именно норма о праве подписания МЧД не только руководителями организаций финансового рынка и была рассмотрена, это не "право передоверять свою электронную подпись" и тем более не право на передачу ключей ЭП.
Please open Telegram to view this post
VIEW IN TELEGRAM
Информация для операторов ЭДО - ФНС России внесены изменения в Унифицированный формат транспортного контейнера при информационном взаимодействии с приемными комплексами налоговых органов по телекоммуникационным каналам связи с использованием электронной подписи, утвержденный приказом ФНС России от 09.11.2010 № ММВ-7-6/535@

Поправки внесены приказом ФНС России от 26.01.2023 N БС-7-26/55@ в целях обеспечения унификации электронного документооборота между налогоплательщиками и налоговыми органами по телекоммуникационным каналам связи с использованием усиленной квалифицированной электронной подписи (технологический процесс 103.06.02.02.0010 "Прием и обработка документов, представленных в налоговые органы в электронной форме по телекоммуникационным каналам связи с применением усиленной квалифицированной электронной подписи")
"Не прошло и кода: банки и МФО опасаются запрета на кредитование с помощью СМС
Рынок дистанционной выдачи заемных средств ждут радикальные изменения и реформа подхода к кибербезопасности"
- большая статья газеты "Известия", в которой затрагивается использование простой электронной подписи

Банкиры и микрофинансисты всерьез опасаются отмены использования простой электронной подписи (ПЭП) — кода подтверждения, который клиент получает в СМС при выдаче кредитов и займов. Такой поворот фактически ставит под вопрос существование рынка дистанционных заимствований, который держится именно на простоте. Об этом «Известиям» сообщили в ряде организаций. 13 января президент поручил рассмотреть возможность создания механизма выплат компенсации клиентам, пострадавшим от мошенников, а уже через четыре дня Верховный суд признал ничтожным кредит, который был заключен дистанционно мошенниками. Опрошенные «Известиями» эксперты считают, что этот прецедент приведет к радикальным переменам на рынке дистанционного кредитования. При этом все они сходятся во мнении, что проблему нужно решать, и решать комплексно. Одним из важнейших элементов может стать самозапрет на кредиты, который планируется сделать нормой закона.

— Сейчас, как и раньше, идет некое противостояние между удобством и безопасностью. ПЭП в виде СМС тоже служит таким камнем преткновения. С одной стороны, в некоторых случаях она может заменять собственноручную подпись, с другой, такой способ может быть скомпрометирован получением несанкционированного доступа к мобильному устройству или дублированием SIM-карты, — сказала эксперт по кибербезопасности.
Об ЭП и УЦ
Сертификаты_ФСБ_России_КриптоПро_УЦ_2_0_до_13_07_2025.pdf
Небольшой квест для УЦ, использующих ПАК КриптоПро

Когда сказали актуализировать информацию, но не сказали как.

Расписывать тут нечего, по картинке всё видно. Один аккредитованный УЦ вместо того, чтобы актуализировать реквизиты сертификата соответствия на средство УЦ - указал данные реквизиты в средстве ЭП. В итоге расширение заполнено с нарушением 795 приказа ФСБ - в средстве ЭП реквизиты средства УЦ (сертификаты на средство ЭП начинаются с СФ/124), а в средстве УЦ истекший сертификат.

Название УЦ говорить не будем. Сколько было выдано сертификатов с некорректными значениями сказать сложно можно, не менее 50 тыс.
Об ЭП и УЦ
Мифы об электронной подписи Миф 3. Для проверки электронной подписи документа достаточно наличие отметки "Документ подписан электронной подписью" Данный миф давно нашел отражение на практике, когда задают вопросы - как проверить ЭП на листе бумаги или у…
Прошло почти 12 лет после подписания Федерального закона № 63-ФЗ "Об электронной подписи", суды стали догадываться, что электронную подпись нельзя проверить на бумажном носителе, потому что она электронная (пункт 4 Обзора судебной практики разрешения судами споров, связанных с принудительным исполнением требований исполнительных документов банками и иными кредитными организациями, утв. Президиумом Верховного Суда РФ 16.06.2021).

Обсуждение юристов на тему "Направление запросов, подписанных УКЭП, на бумажных носителях по почте" можно почитать здесь.
Вопрос: О регистрации в ЕСИА сертификата ключа проверки электронной подписи, полученного в мобильном приложении "Госключ"
Ответ - в письме ФНС России от 23.01.2023 № ПА-3-24/731@
📣Подборка самых важных новостей от нашего канала по итогам января 2023 года:

1. Госдумой в первом чтении принят законопроект № 216859-8 о механизме передоверия при подписании МЧД участниками финансового рынка

2. На ЕПГУ размещены госуслуги по аккредитации УЦ и ДТС

3. Актуализирован состав Правкомиссии, уполномоченной на принятие решения об аккредитации УЦ

4. 11.01.2023 вступил в силу приказ Минюста России от 14.12.2022 № 397, утверждающий Порядок хранения нотариальных документов в электронной форме и использования КЭП

5. С 12.01.2023 портал Федерального ситуационного центра электронного правительства перешел на использование российского TLS-сертификата

6. Утвержден перечень мероприятий по развитию УЦ ФК в 2023 году, включающий интеграцию с Госключом, расширение функционала по созданию сертификатов автоподписи, обеспечение проверки АРМ пользователей на наличия дополнительных СКЗИ

7. Более половины руководителей ЮЛ и ИП получили сертификаты от УЦ ФНС России, прогноз по выдаче на начало 2023 г.

8. Минцифры и ФСБ России создадут Национальный технологический центр цифровой криптографии, запуск планируется в 2024 году

9. На ЕПГУ запущена услуга "Запрет на действия с недвижимостью без личного участия" с использованием КЭП Госключа

10. Записи вебинаров: "Электронный документооборот: каким был 2022 год и что нас ждет в 2023", "МЧД 2023: топ рекомендаций по переходу", "Электронная подпись в ЭДО. Внедряем с радостью!»

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
В России могут обязать использовать только усиленную электронную подпись

Депутаты Госдумы приступили к разработке законодательной инициативы, после принятия которой россияне смогут направлять в электронном виде разрешения на обработку персональных данных российским банкам и страховщикам только при использовании усиленной электронной подписи.

Аналитики финансового рынка считают, что такое решение может помешать развитию банковского сектора России: получить сертификат усиленной ЭП сложнее, а, значит, уменьшится объем услуг, которые банки оказывают своим клиентам дистанционно.

Член комитета Госдумы РФ по информационной политике, информационным технологиям и связи Антон Немкин заявил, что депутаты будут работать над законопроектом вместе с руководителями и профильными специалистами российских банков. «Задача каждого законопроекта – оптимизировать процессы в экономике. Поэтому предложения банковского сектора, безусловно, будут приняты во внимание», - сказал парламентарий.
‼️ Госуслуги - приостановлен выпуск загранпаспортов нового образца
https://www.gosuslugi.ru/zagran
2023 год оказался лидером по количеству выданных удостоверяющими центрами квалифицированных сертификатов в первом месяце года📈
Please open Telegram to view this post
VIEW IN TELEGRAM
🆕Статистика за январь 2023 года по выдаче квалифицированных сертификатов крупнейшими удостоверяющими центрами
Please open Telegram to view this post
VIEW IN TELEGRAM
Премьер-министр Белоруссии считает важным укорить процесс признания на территории Евразийского экономического союза (ЕАЭС) электронной подписи, без которой невозможно предоставление населению качественных государственных услуг

"Предоставление удаленных государственных услуг надо развивать не только у себя в стране, но и для всех государств нашего союза. Немаловажным является создание в рамках ЕАЭС трансграничного пространства доверия, которое включало бы в себя прежде всего признание электронной цифровой подписи", - сказал премьер в пятницу на международном форуме "Digital Almaty: цифровое партнерство в новой реальности"

А что там ЕЭК?
Проверка электронной подписи  и Департамент экономической политики и развития г. Москвы

Наш канал никогда бы не обратил внимания на приказ Департамента экономической политики и развития г. Москвы от 11.01.2023 г. N ДПР-ПР-2/23, если бы не пункт про электронную подпись:
Электронная подпись должна быть выдана организацией, которая выпускает сертификаты ключей проверки электронной подписи для использования в информационных системах общего пользования в соответствии с Федеральным законом от 06.04.2011 N 63-ФЗ "Об электронной подписи" и является удостоверяющим центром, аккредитованным Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации.

Электронную подпись никто не выдаёт, это и так понятно. Интересно другое, они понимают, что под этот пункт сразу не подходят все три госУЦ, т.к. они аккредитованы ни Минцифры, ни даже Правкомиссией, а частью 1 статьи 15 63-ФЗ?

Электронная подпись должна содержаться в отдельном файле (отсоединенная электронная подпись) и иметь формат SIG. Перед отправкой заявитель должен убедиться в том, что подписанные усиленной квалифицированной электронной подписью документы успешно проходят подтверждение подлинности на портале федерального органа исполнительной власти, уполномоченного в сфере использования электронной подписи (https://e-trust.gosuslugi.ru/#/portal/sig-check)

Как будто .sig - единственное расширение... И если заявитель не проверит ЭП на портале ГУЦа, они то как это проверят?
Госключ. Журнал проекта № 1

🔹Основные функции (формирование сертификатов ЭП... Госключ из средства электронной подписи стал средством удостоверяющего центра?)
🔹Преимущества приложения
🔹Используемые сертификаты
🔹Статистика (не согласен с цифрами, только не наш канал, а сервис СМЭВ)
🔹Способы интеграции внешних систем
🔹Cервисы и услуги на ЕПГУ⚡️, использующих Госключ
🔹ФОИВ, региональные власти, коммерческие организации, интегрировавшиеся с Госключом
Please open Telegram to view this post
VIEW IN TELEGRAM
Неквалифицированная электронная подпись и заявление на увольнение

Истец обратился в суд с иском, в котором указал, что был уволен по его личному заявлению, однако с заявлением к работодателю об увольнении по собственному желанию он не обращался. Истец просил суд признать приказ о прекращении трудового договора незаконным, восстановить его на работе, взыскать средний заработок за время вынужденного прогула.

Суд не самый простой - Девятый кассационный суд общей юрисдикции (ДЕЛО № 8Г-10825/2022 [88-10853/2022]). Ранее Ленинским районным судом Еврейской автономной области от 3 июня 2022 года, а также апелляционным определением судебной коллегии по гражданским делам суда Еврейской автономной области от 2 сентября 2022 года в удовлетворении исковых требований было отказано.

В организации с 01.02.2022 внедрена система кадрового электронного документооборота. Информационная система позволяет обеспечить подписание электронного документа и его хранение, а также фиксацию факта его получения сторонами трудовых отношений.

В личном кабинете для каждого работника осуществляется выпуск усиленной неквалифицированной электронной подписи (УНЭП) при участии удостоверяющего центра. Заявление на выпуск УНЭП производится простой электронной подписью путем подтверждения кода по SMS, выпуск УНЭП также подтверждается работником по SMS коду.

Истец дал письменное согласие на взаимодействие с работодателем через кадровый электронный документооборот и 23.03.2022 посредством программы по ведению кадровых документов с использованием усиленной неквалифицированной электронной подписи (УНЭП) подал заявление об увольнении по собственному желанию.

Истец сообщает, что прекращать трудовые отношения по собственному желанию не хотел, заявление об увольнении по собственному желанию, он посредством заполнения формы в системе КЭДО, не заполнял, его рабочее место не оборудовано компьютером и у него нет доступа к информационной системе КЭДО.

Истец желая предъявить листок нетрудоспособности для оплаты, воспользовавшись помощью другого сотрудника, имеющего доступ к компьютеру и, полагая, что посредством программы по ведению кадровых документов заполняет заявление на оплату листка нетрудоспособности, получал коды доступа для получения УНЭП, которые приходили ему на мобильный телефон в виде SMS-сообщений и который он сообщал сотруднику работающему на компьютере для последующего ввода в программу.

Суд апелляционной инстанции согласился, что заявление об увольнении подписано УНЭП в системе КЭДО, указана дата и время подписания, информация о выданном сертификате, срок его действия, с 23.03.2022 по 23.03.2023. Файл, переданный для подписания и подписанный в удостоверяющем центре, идентичен переданному на подпись и подписанному истцом. При этом приведен алгоритм проверки путем преобразования файлов через их бинарное представление. Таким образом суд приходит к выводу, что УНЭП в заявлении об увольнении подтверждает факт ее формирования именно истцом.

А теперь по существу. Из определения суда стало известно, что неквалифицированный сертификат был получен заявителем с использованием смс, которые приходили на его телефон, ключ ЭП сформировался в "облако".
Пунктом 1 части 1 статьи 13 63-ФЗ определены способы идентификации, применительно к НЭП они расширены возможностью использования простой ЭП ЕСИА при условии организации взаимодействия удостоверяющего центра с ЕСИА с применением средств защиты информации. Такого способа идентификации - как подтвердить свою личность через СМС закон не предусматривает, но УЦ на своё усмотрение расширяет в Порядке способы идентификации. В решении суда ничего не говорится, что истец использовал ЕСИА/Госуслуги, а это значит, что оспаривать нужно сам факт выдачи такого сертификата т.к. идентификации личности в данном случае не было.

В любом случае, можно похвалить грузчика-разнорабочего, который выиграл кассационный суд.

Up. Продолжение - часть 2
Поставщикам из ЕАЭС разрешат обмениваться документами с госзаказчиками из России без использования ЕИС

Минфином России разработан законопроект о внесении изменений в закон о контрактной системе в сфере госзакупок. В пояснительной записке говорится, что законопроект разработан с учетом срока взаимного признания электронной подписи в государствах-членах Евразийского экономического союза, запланированного к концу 2025 года.

Положениями 44-ФЗ установлено, что формирование и подписание документов осуществляется в ЕИС с использованием усиленных квалифицированных электронных подписей. Частью 2 статьи 5 44-ФЗ установлено, что квалифицированные сертификаты в целях 44-ФЗ, создаются и выдаются удостоверяющими центрами, получившими аккредитацию ‎на соответствие требованиям 63-ФЗ (Прим. @ep_uc - данная формулировка 44-ФЗ не учитывает госУЦ, т.к. они аккредитацию не получали, а являются аккредитованными в силу закона).

При этом для участников закупок, являющихся иностранными лицами, предусмотрено право использовать электронные ‎подписи, созданные в соответствии с нормами права иностранного государства ‎и которые при этом признаны в Российской Федерации. Однако в настоящее время взаимное признание в отношении усиленных квалифицированных электронных подписей не обеспечивается. Соответствующее признание в государствах-членах Евразийского экономического союза во исполнение вышеуказанного плана мероприятий запланировано к концу 2025 года.

Законопроект предусматривает установление ‎в 44-ФЗ переходного положения, согласно которому до завершения ‎такого признания в отношении соответствующего государства обмен документами между сторонами контракта, заключенного с участником закупки, ‎местом регистрации которого является указанное государство, при исполнении контракта осуществляется бе использования ЕИС.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Цифровая подпись: какая для чего. Доброе утро. Фрагмент выпуска от 06.02.2023 Электронная подпись — это зашифрованный математический алгоритм - как только ЭП не обзывали
Вышедший 6 февраля небольшой репортаж на 1 канале про электронную подпись - не первая попытка рассказать про данную технологию на федеральном ТВ:
🔹Зачем нужна электронная подпись. Доброе утро. Фрагмент выпуска от 10.06.2022
Практически такой же репортаж, даже с учетом действующих лиц (тот же реелтор и Рутокен lite)

"Это обычная флешка, просто в ней записана специальная программка, на которую уже накладывается моя электронная подпись".
Обезличить серийный номер сертификата автоподписи выписок из ЕГРЮЛ, а настоящие ИНН и СНИЛС - нет, как пик абсурда

🔹Как работает «Госключ». Доброе утро. Фрагмент выпуска от 15.08.2022

🔹Лишиться квартиры и даже не сразу узнать об этом: афера с электронной подписью или сбой в системе от 16.05.2019

🔹В Москве первый случай оспаривания сделки, заверенной квалифицированной электронной подписью от 16.05.2019

🔹Для подачи документов в вузы дистанционно абитуриентам необходимо иметь сертификат электронной подписи от 27.05.2020