Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Ответ Минцифры по нормам 63-ФЗ

Наш канал уже не раз поднимал вопрос по устаревшим нормам, противоречиям и ошибкам в 63-ФЗ.

Был направлен запрос в Минцифры для выяснения позиции регулятора по данным вопросам:
🔹Если сейчас читать 63-ФЗ как он написан, то ни один удостоверяющий центр не может осуществлять ознакомление заявителей с информацией, содержащейся в сертификате, под расписку на бумаге при личном присутствии, потому что в части 3 статьи 18 пропущена запятая или союз "либо". Когда регулятор планирует исправить эту ошибку?
🔹Понятие УЦ - сейчас определение звучит так, что это могут быть не только ЮЛ и госорганы, но и индивидуальные предприниматели, а также органы местного самоуправления. Кто-нибудь может представить в качестве АУЦ - индивидуального предпринимателя или муниципальный орган с учетом текущих требований к аккредитации. Когда регулятор планирует исправить эту ошибку?
🔹Часть 1.1 статьи 18. Какие сведения о заявителях УЦ должны подтвердить с использованием Федерального фонда обязательного медицинского страхования или ЕСИА. В СМЭВ нет таких видов сведений. Когда регулятор планирует исправить эту ошибку?
🔹Сама часть 1.1 вступает в противоречие с другой частью той же статьи - 2.2. Если 1.1 говорит, что подтверждение достоверности сведений осуществляется одним из следующих способов, например, с использованием оригиналов документов и (или) надлежащим образом заверенных копий, то 2.2 обязывает УЦ осуществить проверку достоверности документов и сведений с использованием сервисов СМЭВ, т.е. даже оригиналов не достаточно. Когда регулятор планирует исправить эту ошибку?
🔹Ст. 14 - УЦ осуществляет создание и выдачу сертификата на основании соглашения между удостоверяющим центром и заявителем. Норма устаревшая, для госУЦ не актуально. Когда регулятор планирует исправить эту ошибку?

Ответы прилагаются.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Отзыв квалифицированных сертификатов через Госуслуги В марте в продуктивной среде СМЭВ зарегистрирован вид сведений «Подача заявления на отзыв квалифицированного сертификата ключа проверки электронной подписи». Цель сервиса - обеспечить отправку сформированных…
Отзыв квалифицированных сертификатов через Госуслуги – проект приказа Минцифры

Минцифры России подготовлен проект изменений в Требования к порядку реализации функций аккредитованного УЦ (приказ от 13.11.2020 № 584), направленный на уточнение способа получения аккредитованными УЦ заявления владельца квалифицированного сертификата, на основании которого должно быть прекращено действие сертификата. С начала года это уже второй проект по внесению изменений в 584 приказ, первый был в марте.

Согласно пункту 2 части 6 статьи 14 63-ФЗ сертификат прекращает свое действие на основании заявления владельца сертификата, подаваемого в форме документа на бумажном носителе или в форме электронного документа.

Единый портал госуслуг должен обеспечивать возможность направления в гос.органы и иные организации обращений заявителей. Федеральное казначейство, Федеральная налоговая служба являются федеральными органами исполнительной власти, которые должны иметь возможность получать обращения заявителей (заявления) в рамках осуществления функции по выдаче или прекращению квалифицированных сертификатов, в том числе через ЕПГУ.
Обратим внимание, что сама услуга по выдаче квалифицированных сертификатов к государственной не относится.

Квалифицированные сертификаты выдаются также Банком России и иными аккредитованными удостоверяющими центрами. Таким образом, как написано в пояснительной записке, нормы положения о ЕПГУ позволяют использовать ЕПГУ для направления заявлений о прекращении действия квалифицированных сертификатов в удостоверяющие центры, в т.ч. ФНС России и Федеральное казначейство.

В соответствии с постановлением Правительства РФ от 28 декабря 2020 г. № 2309 «Об утверждении требований к порядку предоставления владельцам квалифицированных сертификатов сведений о выданных им квалифицированных сертификатах с использованием единого портала государственных и муниципальных услуг», в личном кабинете на ЕПГУ уже реализовано получение сведений обо всех выданных пользователю квалифицированных сертификатах или их отсутствии.
Минцифры России планирует разработать и внедрить возможность формирования посредством ЕПГУ и направления посредством СМЭВ в аккредитованный УЦ заявления владельца об отзыве сертификата. Решение, принятое аккредитованным УЦ по заявлению владельца квалифицированного сертификата, в форме электронного документа, подписанного усиленной квалифицированной электронной подписью удостоверяющего центра, будет доступно заявителю в личном кабинете на ЕПГУ.

Предлагаемое изменение Требований позволит обеспечить подключение к указанному сервису всех аккредитованных удостоверяющих центров и предоставит возможность использования указанного сервиса всеми владельцами квалифицированных сертификатов, независимо от удостоверяющего центра, выдавшего сертификат.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
RSA Conference 2023

24-27 апреля 2023 г. в Сан-Франциско прошла RSAC 2023, посвященная экспертным взглядам, инновациям и передовому опыту в области кибербезопасности. К сожалению, побывать на такой конференции нет никакой возможности, да что говорить, когда и в нашей стране получается так, что тоже нет возможности побывать на отечественной конференции, но не об этом.

Основные вопросы повестки RSAC:
🔹Надвигающийся кризис идентичности
🔹Реагирование на угрозы требует нового мышления
🔹Новая основа безопасности
🔹Борьба с развивающимися киберугрозами: лидерство с прорывом
🔹Безопасность как часть ответственного ИИ: дома или в разногласиях?
🔹Группа криптографов и др.

Секцию по криптографии модерировал человек-легенда Доктор Уитфилд Диффи. Криптография с открытым ключом и протокол согласования ключей Диффи-Хеллмана сделали криптографию масштабируемой для Интернета и произвели революцию в сфере безопасности.

Вопросы секции - каждый год лидеры в области криптографии выходят на основную сцену конференции RSA, чтобы обсудить актуальные проблемы, стоящие перед индустрией кибербезопасности и нашим все более цифровым обществом.
Будут ли криптовалюты греметь в вашем кармане? Сломают ли квантовые вычисления наши нынешние системы с открытым ключом? Научится ли машинное обучение взламывать наши системы? Это только часть вопросы, которые обсудили известные криптографы.
Пост размышлений на 1 мая🧐

Российский PKI - удивительная структура. Есть законодательная норма, а технической реализации нет, и обратное - реализация есть, а нормы нет.

С 1 января 2021 года действует 603 приказ Минцифры с длинным названием про действия УЦ при возникновении обоснованных сомнений относительно лица, давшего поручение на использование ключей "облачной" ЭП. Почти 2,5 года действует приказ, но на практике не применяется, т.к. нет сертифицированной технологии удалённой (дистанционной) подписи.

Противоположная ситуация с так называемым Национальным УЦ. С марта прошлого года запущена выдача TLS сертификатов, нормативная база отсутствует. Законопроект о внесении изменений в 149-ФЗ внесён в Госдуму в ноябре 2022, включен в примерную программу на март 2023 г., рассмотрен в первом чтении не был.
Please open Telegram to view this post
VIEW IN TELEGRAM
Совет Федерации постановлением от 26.04.2023 "О вкладе публичного акционерного общества «Сбербанк России» в инновационное развитие страны" предложил Сберу обратиться в Минцифры с предложением рассмотреть с участием Банка России вопрос о встраивании в программное обеспечение коммерческих организаций средств электронной подписи, сертификат которой применяется в инфраструктуре электронного правительства (приложение «Госключ»), для использования электронной подписи клиентами таких организаций
Об ЭП и УЦ
Вчера была опубликована не только XSD-схема Единого формата МЧД, но и вторая редакция самого описания Единого формата. Впору вести лист регистрации изменений т.к. они касались не только исправления опечатки года 63-ФЗ, но и изменения, например, кодировки…
Новая редакция Единого формата МЧД

Третья по счету редакция Единого формата не заставила себя ждать, по ссылке доступен файл от 11.04.2023, когда был размещен сказать сложно, также размещена XSD-схема Единого формата от 18.04.2023.

Это далеко не последние изменения, но может авторам лист регистрации изменений всё-таки завести и информировать операторов об обновлении файлов?
📣Подборка самых важных новостей от нашего канала по итогам апреля 2023 года.

1. Срок направления поправок к законопроекту по внесению изменений в 63-ФЗ «Об электронной подписи» продлен до 22 мая 2023 года.

2. НСФР направил в ГосДуму предложения в таблицу поправок к законопроекту «Об электронной подписи».

3. Опубликован доклад Минцифры России о виде государственного контроля в сфере электронной подписи за 2022 год.

4. Начиная с апреля 2023 года госорганы должны представлять информацию о внедрении Госключа.

5. Организация "Опора России" опубликовала статью Минцифры России о новых правилах применения электронных подписей, также Минцифры направлено письмо о внедрении МЧД.

6. Федеральному закону № 63-ФЗ "Об электронной подписи" - 12 лет.

7. Минюстом зарегистрирован приказ Минфина от 12.01.2023 № 3н об использовании операторами ЭДО автоподписи.

8. Опубликована XSD-схема Единого формата МЧД и новая редакция описания Единого формата.

9. Минцифры России предлагает дополнить перечень индикаторов риска при осуществлении гос.контроля в сфере электронной подписи новыми значениями.

10. Минцифры России разработан проект Положения о порядке обращения с ДСП-документами.

11. ФНС России разработан проект нового Порядка реализации Федеральной налоговой службой функций аккредитованного УЦ и исполнения его обязанностей.

12. Минцифры России разработан проект приказа о возможности отзыва квалифицированных сертификатов через Госуслуги.

13. Госуслуги проинформировали об обязательном использовании второго фактора аутентификации с 1 октября 2023 г.

14. Записи вебинаров: "ЭДО: коротко о главном!", онлайн-конференция МЧД: "Поехали!"

15. Анонсированы: Восемнадцатый форум «Внутренний и внешний электронный документооборот» 25-26 мая в Москве, вебинар «Изменения в законодательстве электронной подписи (ЭП) и машиночитаемой доверенности (МЧД)» 30 мая 2023 года в 11:00 (мск)

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Получение квалифицированного сертификата в "Госключе"🔑 реализовано с использованием биометрии👱‍♂️

Об этом ТАСС сообщили в Центре биометрических технологий, который является оператором единой биометрической системы.

Для получения сертификата по биометрии необходимо иметь зарегистрированные данные в единой биометрической системе, подтвержденную учетную запись на портале Госуслуг, смартфон с приложением "Госключ".
Please open Telegram to view this post
VIEW IN TELEGRAM
🆕Статистика за январь-апрель 2023 года по выдаче квалифицированных сертификатов крупнейшими удостоверяющими центрами (статистика за аналогичный период прошлого года по ссылке)

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Никогда такого не было и вот опять - бухгалтер украла 1,6 миллиона при помощи электронной подписи

Обвиняемая оказывала индивидуальному предпринимателю услуги по бухгалтерскому учету. Пользуясь доверием, злоумышленница получила от бизнесмена USB-носитель с ключом электронной подписи и незаконно изготовила 97 подложных электронных платежных поручений.
На портале «Российская общественная инициатива» размещена инициатива под названием "Обязать компании, банки, бюджетные организации и госорганы принимать документы, подписанные УКЭП"

Граждане РФ использующие ЭП, имеют ограниченный вариант ее использования: в основном это Госуслуги, ФНС, Росреестр и торги (при добавлении областей использования), но вот к примеру если направить к примеру претензию в ВУЗ, продавцу, оператору сотовой связи в государственные органы и т.д., то этот документ не примут и скажут приходить самому.
И нет никакого документа, регламентирующего обмен документами подписанными ЭП между ФЛ и ЮЛ.


В 2010 году делопроизводитель отдела территориального органа одного ФОИВ, получив по электронной почте из центрального аппарата файл, подписанный через КриптоАРМ присоединённой ЭП, отправил письмо в корзину... ведь оно не читалось. Кажется, что за 13 лет ничего не изменилось. Но если по существу - шансов набрать 100 тыс. голосов у данной инициативы нет никаких.
2023 год продолжает оставаться лидером по количеству выданных сертификатов, за 4 месяца выдано около 4,9 млн. против 4,2 млн. за 4 месяца 2022 года.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
С Днем Победы в Великой Отечественной войне!
Об ЭП и УЦ
Мифы об электронной подписи Миф 3. Для проверки электронной подписи документа достаточно наличие отметки "Документ подписан электронной подписью" Данный миф давно нашел отражение на практике, когда задают вопросы - как проверить ЭП на листе бумаги или у…
Мифы об электронной подписи. Миф 4. Про машиночитаемость МЧД

На самом деле термины "Машиночитаемая доверенность", "МЧД" в законодательстве отсутствуют, корректное определение - "Доверенность в электронной форме в машиночитаемом виде". Если про электронную форму понятно, то что значит "машиночитаемый вид"?

Cогласно параграфу 2.3.3.1 Государственной системы документационного обеспечения управления (ГСДОУ) - Под машиночитаемым документом понимается документ, пригодный для автоматического считывания содержащейся в нем информации

Основными видами носителей, применяемых при создании машиночитаемых документов, являются перфорационные (перфокарты, перфоленты) и магнитные (магнитные ленты, магнитные диски) носители записи.

И не нужно здесь удивляться насчет перфокарт, документ одобрен коллегией Главархива СССР 27.04.1988.

Основное, что нам нужно - пригодность документа для автоматического считывания содержащейся в нем информации. Что этому будет мешать?
Тип полномочия, который может принимать значение либо 0 – текстовое человекочитаемое полномочие, либо 1 – машиночитаемое полномочие. Текстовое человекочитаемое полномочие - машиночитаемым не является.
По оценкам разных специалистов количество доверенностей с текстовыми полномочиями составит 80-90 %, на "машиночитаемость" придется 10-20%.
Таким образом подавляющее число МЧД машиночитаемыми не будут.
Вышла промежуточная версия КриптоПро CSP 5.0 R3 (cборка 5.0.12800 Ra). Список изменений и ссылки на скачивание.
Об ЭП и УЦ
Мифы об электронной подписи. Миф 4. Про машиночитаемость МЧД На самом деле термины "Машиночитаемая доверенность", "МЧД" в законодательстве отсутствуют, корректное определение - "Доверенность в электронной форме в машиночитаемом виде". Если про электронную…
Мифы об электронной подписи. Миф 5. Про использование МЧД

Звучит данный миф следующим образом - до сентября 2023 года действует переходный период по применению МЧД. В это время подписывать документы можно по‑старому или использовать новый способ. Про это говорят, но не уточняют, а все участники взаимодействия могут ещё подписывать по-старому?

В соответствии со статьями 17.2 и 17.3 63-ФЗ с 1 сентября 2023 года в случае, когда при электронном взаимодействии от имени юридического лица, индивидуального предпринимателя, кредитной организации, оператора платежных систем и иных лиц, поднадзорных Центральному банку Российской Федерации, действует представитель по доверенности, то электронный документ подписывается квалифицированной электронной подписью физического лица, являющегося таким представителем, и одновременно предоставляется машиночитаемая доверенность, оформленная на него в соответствии с гражданским законодательством Российской Федерации.

Таким образом, до 31 августа 2023 года законодательством Российской Федерации установлен добровольный порядок применения машиночитаемой доверенности для юридических лиц, индивидуальных предпринимателей, кредитных организаций, операторов платежных систем и иных лиц, поднадзорных Центральному банку Российской Федерации.

А что должно использовать должностное лицо государственного органа, органа местного самоуправления, подведомственной государственному органу или органу местного самоуправления организации, когда действует перед третьими лицами от имени и в интересах соответствующих государственного органа, органа местного самоуправления или организации?

В отношении данной категории лиц "переходного периода" не было. Ни один из переносов не затронул должностных лиц.

Переносы для всех остальных:
Норма должна была вступить - 1.01.2022
1 перенос - до 1.03.2022
2 перенос - до 1.01.2023
3 перенос - до 1.09.2023

Значит данная категория лиц одновременно с документом, подписываемым квалифицированной ЭП, должна представлять также доверенность от руководителя государственного органа, органа местного самоуправления, учреждения или организации, подписанная квалифицированной ЭП - данная норма вступила в силу 1 января 2022 года и не переносилась.

Может кто-нибудь скажет госсектору, что они уже полтора года должны использовать МЧД? Наш канал провёл небольшой мониторинг готовности и он никакой, далее данная страница будет актуализироваться и дополняться.

К каким основным итогам 63-ФЗ мы пришли: 100% УЦ - нарушители нормы ч. 3 ст. 18, 100% госсектора - нарушители нормы про МЧД п. 2 ч. 3 ст. 17.2
Применение машиночитаемых доверенностей станет обязательным через несколько месяцев и подготовка к переходу на МЧД – одна из самых горячих тем электронного документооборота как для бизнеса, так и для разработчиков решений

📣16 мая (вторник) в 11:00 мск компания ELMA проведет практический вебинар по работе с МЧД в СЭД/ECM-системе.
В рамках вебинара Раис Ахкямов, директор продукта ELMA365 ECM, продемонстрирует работу основных модулей: управление доверенностями и полномочиями, автоматизация выпуска и проверок, интеграция с операторами ЭДО и распределенным реестром ФНС.

Ключевые темы:
🔹 формирование МЧД в формате версии 002 и планы по поддержке версии 003
🔹 визуализация машиночитаемой доверенности
🔹 подписание МЧД УКЭП Доверителя
🔹 регистрация доверенности в распределенном реестре ФНС через оператора ЭДО
🔹 автоматизация добавления МЧД в пакет документов для отправки
🔹 синхронизация с классификатором полномочий ЕС НСИ

📆 16 мая в 11:00 мск. Регистрация по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM