Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Пост размышлений на 1 мая🧐

Российский PKI - удивительная структура. Есть законодательная норма, а технической реализации нет, и обратное - реализация есть, а нормы нет.

С 1 января 2021 года действует 603 приказ Минцифры с длинным названием про действия УЦ при возникновении обоснованных сомнений относительно лица, давшего поручение на использование ключей "облачной" ЭП. Почти 2,5 года действует приказ, но на практике не применяется, т.к. нет сертифицированной технологии удалённой (дистанционной) подписи.

Противоположная ситуация с так называемым Национальным УЦ. С марта прошлого года запущена выдача TLS сертификатов, нормативная база отсутствует. Законопроект о внесении изменений в 149-ФЗ внесён в Госдуму в ноябре 2022, включен в примерную программу на март 2023 г., рассмотрен в первом чтении не был.
Please open Telegram to view this post
VIEW IN TELEGRAM
Совет Федерации постановлением от 26.04.2023 "О вкладе публичного акционерного общества «Сбербанк России» в инновационное развитие страны" предложил Сберу обратиться в Минцифры с предложением рассмотреть с участием Банка России вопрос о встраивании в программное обеспечение коммерческих организаций средств электронной подписи, сертификат которой применяется в инфраструктуре электронного правительства (приложение «Госключ»), для использования электронной подписи клиентами таких организаций
Об ЭП и УЦ
Вчера была опубликована не только XSD-схема Единого формата МЧД, но и вторая редакция самого описания Единого формата. Впору вести лист регистрации изменений т.к. они касались не только исправления опечатки года 63-ФЗ, но и изменения, например, кодировки…
Новая редакция Единого формата МЧД

Третья по счету редакция Единого формата не заставила себя ждать, по ссылке доступен файл от 11.04.2023, когда был размещен сказать сложно, также размещена XSD-схема Единого формата от 18.04.2023.

Это далеко не последние изменения, но может авторам лист регистрации изменений всё-таки завести и информировать операторов об обновлении файлов?
📣Подборка самых важных новостей от нашего канала по итогам апреля 2023 года.

1. Срок направления поправок к законопроекту по внесению изменений в 63-ФЗ «Об электронной подписи» продлен до 22 мая 2023 года.

2. НСФР направил в ГосДуму предложения в таблицу поправок к законопроекту «Об электронной подписи».

3. Опубликован доклад Минцифры России о виде государственного контроля в сфере электронной подписи за 2022 год.

4. Начиная с апреля 2023 года госорганы должны представлять информацию о внедрении Госключа.

5. Организация "Опора России" опубликовала статью Минцифры России о новых правилах применения электронных подписей, также Минцифры направлено письмо о внедрении МЧД.

6. Федеральному закону № 63-ФЗ "Об электронной подписи" - 12 лет.

7. Минюстом зарегистрирован приказ Минфина от 12.01.2023 № 3н об использовании операторами ЭДО автоподписи.

8. Опубликована XSD-схема Единого формата МЧД и новая редакция описания Единого формата.

9. Минцифры России предлагает дополнить перечень индикаторов риска при осуществлении гос.контроля в сфере электронной подписи новыми значениями.

10. Минцифры России разработан проект Положения о порядке обращения с ДСП-документами.

11. ФНС России разработан проект нового Порядка реализации Федеральной налоговой службой функций аккредитованного УЦ и исполнения его обязанностей.

12. Минцифры России разработан проект приказа о возможности отзыва квалифицированных сертификатов через Госуслуги.

13. Госуслуги проинформировали об обязательном использовании второго фактора аутентификации с 1 октября 2023 г.

14. Записи вебинаров: "ЭДО: коротко о главном!", онлайн-конференция МЧД: "Поехали!"

15. Анонсированы: Восемнадцатый форум «Внутренний и внешний электронный документооборот» 25-26 мая в Москве, вебинар «Изменения в законодательстве электронной подписи (ЭП) и машиночитаемой доверенности (МЧД)» 30 мая 2023 года в 11:00 (мск)

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Получение квалифицированного сертификата в "Госключе"🔑 реализовано с использованием биометрии👱‍♂️

Об этом ТАСС сообщили в Центре биометрических технологий, который является оператором единой биометрической системы.

Для получения сертификата по биометрии необходимо иметь зарегистрированные данные в единой биометрической системе, подтвержденную учетную запись на портале Госуслуг, смартфон с приложением "Госключ".
Please open Telegram to view this post
VIEW IN TELEGRAM
🆕Статистика за январь-апрель 2023 года по выдаче квалифицированных сертификатов крупнейшими удостоверяющими центрами (статистика за аналогичный период прошлого года по ссылке)

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Никогда такого не было и вот опять - бухгалтер украла 1,6 миллиона при помощи электронной подписи

Обвиняемая оказывала индивидуальному предпринимателю услуги по бухгалтерскому учету. Пользуясь доверием, злоумышленница получила от бизнесмена USB-носитель с ключом электронной подписи и незаконно изготовила 97 подложных электронных платежных поручений.
На портале «Российская общественная инициатива» размещена инициатива под названием "Обязать компании, банки, бюджетные организации и госорганы принимать документы, подписанные УКЭП"

Граждане РФ использующие ЭП, имеют ограниченный вариант ее использования: в основном это Госуслуги, ФНС, Росреестр и торги (при добавлении областей использования), но вот к примеру если направить к примеру претензию в ВУЗ, продавцу, оператору сотовой связи в государственные органы и т.д., то этот документ не примут и скажут приходить самому.
И нет никакого документа, регламентирующего обмен документами подписанными ЭП между ФЛ и ЮЛ.


В 2010 году делопроизводитель отдела территориального органа одного ФОИВ, получив по электронной почте из центрального аппарата файл, подписанный через КриптоАРМ присоединённой ЭП, отправил письмо в корзину... ведь оно не читалось. Кажется, что за 13 лет ничего не изменилось. Но если по существу - шансов набрать 100 тыс. голосов у данной инициативы нет никаких.
2023 год продолжает оставаться лидером по количеству выданных сертификатов, за 4 месяца выдано около 4,9 млн. против 4,2 млн. за 4 месяца 2022 года.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
С Днем Победы в Великой Отечественной войне!
Об ЭП и УЦ
Мифы об электронной подписи Миф 3. Для проверки электронной подписи документа достаточно наличие отметки "Документ подписан электронной подписью" Данный миф давно нашел отражение на практике, когда задают вопросы - как проверить ЭП на листе бумаги или у…
Мифы об электронной подписи. Миф 4. Про машиночитаемость МЧД

На самом деле термины "Машиночитаемая доверенность", "МЧД" в законодательстве отсутствуют, корректное определение - "Доверенность в электронной форме в машиночитаемом виде". Если про электронную форму понятно, то что значит "машиночитаемый вид"?

Cогласно параграфу 2.3.3.1 Государственной системы документационного обеспечения управления (ГСДОУ) - Под машиночитаемым документом понимается документ, пригодный для автоматического считывания содержащейся в нем информации

Основными видами носителей, применяемых при создании машиночитаемых документов, являются перфорационные (перфокарты, перфоленты) и магнитные (магнитные ленты, магнитные диски) носители записи.

И не нужно здесь удивляться насчет перфокарт, документ одобрен коллегией Главархива СССР 27.04.1988.

Основное, что нам нужно - пригодность документа для автоматического считывания содержащейся в нем информации. Что этому будет мешать?
Тип полномочия, который может принимать значение либо 0 – текстовое человекочитаемое полномочие, либо 1 – машиночитаемое полномочие. Текстовое человекочитаемое полномочие - машиночитаемым не является.
По оценкам разных специалистов количество доверенностей с текстовыми полномочиями составит 80-90 %, на "машиночитаемость" придется 10-20%.
Таким образом подавляющее число МЧД машиночитаемыми не будут.
Вышла промежуточная версия КриптоПро CSP 5.0 R3 (cборка 5.0.12800 Ra). Список изменений и ссылки на скачивание.
Об ЭП и УЦ
Мифы об электронной подписи. Миф 4. Про машиночитаемость МЧД На самом деле термины "Машиночитаемая доверенность", "МЧД" в законодательстве отсутствуют, корректное определение - "Доверенность в электронной форме в машиночитаемом виде". Если про электронную…
Мифы об электронной подписи. Миф 5. Про использование МЧД

Звучит данный миф следующим образом - до сентября 2023 года действует переходный период по применению МЧД. В это время подписывать документы можно по‑старому или использовать новый способ. Про это говорят, но не уточняют, а все участники взаимодействия могут ещё подписывать по-старому?

В соответствии со статьями 17.2 и 17.3 63-ФЗ с 1 сентября 2023 года в случае, когда при электронном взаимодействии от имени юридического лица, индивидуального предпринимателя, кредитной организации, оператора платежных систем и иных лиц, поднадзорных Центральному банку Российской Федерации, действует представитель по доверенности, то электронный документ подписывается квалифицированной электронной подписью физического лица, являющегося таким представителем, и одновременно предоставляется машиночитаемая доверенность, оформленная на него в соответствии с гражданским законодательством Российской Федерации.

Таким образом, до 31 августа 2023 года законодательством Российской Федерации установлен добровольный порядок применения машиночитаемой доверенности для юридических лиц, индивидуальных предпринимателей, кредитных организаций, операторов платежных систем и иных лиц, поднадзорных Центральному банку Российской Федерации.

А что должно использовать должностное лицо государственного органа, органа местного самоуправления, подведомственной государственному органу или органу местного самоуправления организации, когда действует перед третьими лицами от имени и в интересах соответствующих государственного органа, органа местного самоуправления или организации?

В отношении данной категории лиц "переходного периода" не было. Ни один из переносов не затронул должностных лиц.

Переносы для всех остальных:
Норма должна была вступить - 1.01.2022
1 перенос - до 1.03.2022
2 перенос - до 1.01.2023
3 перенос - до 1.09.2023

Значит данная категория лиц одновременно с документом, подписываемым квалифицированной ЭП, должна представлять также доверенность от руководителя государственного органа, органа местного самоуправления, учреждения или организации, подписанная квалифицированной ЭП - данная норма вступила в силу 1 января 2022 года и не переносилась.

Может кто-нибудь скажет госсектору, что они уже полтора года должны использовать МЧД? Наш канал провёл небольшой мониторинг готовности и он никакой, далее данная страница будет актуализироваться и дополняться.

К каким основным итогам 63-ФЗ мы пришли: 100% УЦ - нарушители нормы ч. 3 ст. 18, 100% госсектора - нарушители нормы про МЧД п. 2 ч. 3 ст. 17.2
Применение машиночитаемых доверенностей станет обязательным через несколько месяцев и подготовка к переходу на МЧД – одна из самых горячих тем электронного документооборота как для бизнеса, так и для разработчиков решений

📣16 мая (вторник) в 11:00 мск компания ELMA проведет практический вебинар по работе с МЧД в СЭД/ECM-системе.
В рамках вебинара Раис Ахкямов, директор продукта ELMA365 ECM, продемонстрирует работу основных модулей: управление доверенностями и полномочиями, автоматизация выпуска и проверок, интеграция с операторами ЭДО и распределенным реестром ФНС.

Ключевые темы:
🔹 формирование МЧД в формате версии 002 и планы по поддержке версии 003
🔹 визуализация машиночитаемой доверенности
🔹 подписание МЧД УКЭП Доверителя
🔹 регистрация доверенности в распределенном реестре ФНС через оператора ЭДО
🔹 автоматизация добавления МЧД в пакет документов для отправки
🔹 синхронизация с классификатором полномочий ЕС НСИ

📆 16 мая в 11:00 мск. Регистрация по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Требования к идентификации акционеров на онлайн-собраниях планируют ужесточать постепенно Идентификацию акционеров и участников обществ с ограниченной ответственностью на их онлайн-собраниях на первом этапе внедрения этого дистанционного формата могут разрешить…
Предложения правительства о новых требованиях к идентификации участников онлайн-собраний акционеров и участников компаний, подписанию ими бюллетеней находятся в высокой степени готовности, они предусматривают переходный период до конца 2026 года (Интерфакс)

Разработанные поправки предполагают возможность использования квалифицированной и неквалифицированной ЭП. При этом поправки предусматривают переходный период: до конца 2026 года разрешается использовать для подписания бюллетеней на дистанционных собраниях простую ЭП, но это будет допустимо только в том случае, если идентификация прошла с помощью биометрических данных или российского загранпаспорта с биометрией.
Простая электронная подпись - имитация?

Директор Национальной ассоциации профессиональных коллекторских агентств Б. Воронин в статье "Будьте готовы отказаться: сотовые операторы стали навязывать всем «электронную подпись». Что делать?" высказал мнение, что "простая ЭП - это не подпись, это ее имитация".

Наш канал не согласен с таким утверждением и встаёт на защиту простой подписи. Во-первых, данный вид подписи предусмотрен Федеральным законом 63-ФЗ. Во-вторых, простая ЭП полностью оправдывает своё название, не нужно ставить какое-либо программное обеспечение, как пример, ввел код из смс - подписал простой ЭП, куда проще? В-третьих, документ, подписанный простой ЭП, признается равнозначным документу на бумажном носителе, подписанному собственноручной подписью, в случаях, установленных федеральными законами, принимаемыми в соответствии с ними нормативными правовыми актами или соглашениями между участниками электронного взаимодействия.
Простой ЭП подписать соглашение об использовании простой ЭП нельзя, такое соглашение, как вариант, должно подписываться на бумаге.
Сбер перешёл на национальные сертификаты

С 12 мая 2023 г. веб-версия и мобильное приложение интернет-банка «Сбербизнес» полностью перешли на работу с сертификатами Национального удостоверяющего центра Минцифры.
По мнению Сбербанка установка российских сертификатов "гарантирует безопасный доступ ко всем сайтам с любых устройств, на которых они установлены".

- https://www.cnews.ru/news/line/2023-05-12_internet-bank_sberbiznes
Об ЭП и УЦ
В мае и июле наш канал писал, что Верховный суд рассмотрел дело о странном кредите Суть дела: банк получил от ООО заявление на кредит через систему банк-клиент с электронной подписью генерального директора компании, а еще платежные поручения по перечислению…
Дело о странном кредите с электронной подписью. Продолжение.

Напомним нашим подписчикам суть дела - банк получил от ООО заявление на кредит через систему банк-клиент с электронной подписью генерального директора компании, а еще платежные поручения по перечислению денежных средств физ.лицам. Когда кредитные деньги были выданы и ушли по платежным документам, организация заявила, что никаких кредитов не оформляла. Далее банк пытается отсудить у ООО кредитный долг и подаёт в суд.


Первая часть Мерлезонского балета:
🔹Арбитражный суд города Москвы отказал в удовлетворении иска банка
🔹Апелляция - 9 арбитражный апелляционный суд оставил решение без изменения, а апелляционную жалобу - без удовлетворения
🔹Кассация - АС Московского округа оставил решение суда первой инстанции и постановление суда апелляционной инстанции без изменения, а кассационную жалобу - без удовлетворения.
🔹Судебная коллегия Верховного Суда РФ по результатам рассмотрения кассационной жалобы отменяет акты нижестоящих судов и направляет дело на новое рассмотрение в Арбитражный суд города Москвы тому же судье. Организация подаёт встречный иск о признании кредитного договора незаключенным.

Вторая часть Мерлезонского балета:
🔹Арбитражный суд города Москвы иск банка удовлетворяет полностью, во встречном иске организации отказывает.
🔹Общество, не согласившись с таким решением, подаёт апелляционную жалобу. Апелляционная инстанция - 9 арбитражный апелляционный, оставляет решение суда первой инстанции без изменения, а апелляционную жалобу - без удовлетворения
Почитайте текст апелляции, он того стоит.

25.05.2022 г. в ходе судебного заседания в Верховном суде РФ по настоящему делу генеральный директор Козлов И.В. заявил, что неоднократно передавал принадлежащий ему ключ ЭЦП третьим лицам, а именно бухгалтерам руководимого им ООО.
При этом в Банк заявления от ООО на регистрацию новых владельцев сертификатов ключа проверки электронной подписи не подавались.
Таким образом, является обоснованным суждение суда первой инстанции о том, что даже если доступ к электронной подписи Клиента, USB-ключам и Системе получен в результате заражения компьютерной техники вредоносными программами, которые позволили третьим лицам получить удаленный доступ к компьютеру Клиента, Банк также не может нести ответственность за данные действия.
Как эффективно настроить кадровый электронный документооборот в компании? 💻

🗓️
6 июня 2023 года в Москве состоится Всероссийский практический HR-форум Кадровый электронный документооборот 2023.

В рамках деловой программы форума Кадровый электронный документооборот 2023 будут подняты актуальные вопросы, связанные с нормативно-правовой базой, безопасностью персональных данных и порядком перевода бумажной документации в электронную.

Ведущие эксперты представят уникальные кейсы полного цикла от внедрения электронного документооборота до расчета его эффективности. Посетив форум, вы сможете создать эффективную стратегию улучшения кадровых процессов с помощью КЭДО.

Ключевые вопросы Форума:
🔹Как организовать процесс перехода на КЭДО?
🔹Как обеспечить информационную безопасность?
🔹Как с помощью КЭДО настроить HR-процессы?

Среди спикеров, подтвердивших свое участие, представители крупных компаний: АЛЬФА-БАНК, ЛЕНТА, ГРИНАТОМ, УРАЛХИМ, НИПИГАЗ, BIOCAD и многие другие.

➡️С полным списком спикеров и деловой программой вы можете ознакомиться на сайте.

До встречи на Форуме!

Телеграм-канал "Об ЭП и УЦ" - информационный партнер данного мероприятия.
Об ЭП и УЦ
Электронная подпись и ChatGPT Тема чат-бота с искусственным интеллектом от компании OpenAI не прошла мимо, поэтому - внимание, текст ниже полностью написан ChatGPT на запрос: "Напиши статью о практике использования электронной подписи в России" Электронная…
Электронная подпись и GigaChat

Второй пост в канале, написанный нейросетью, на этот раз это GigaChat:v1.3.0

Напиши статью о практике использования электронной подписи в России

В настоящее время электронная подпись является одним из самых распространенных и удобных способов подтверждения документов. Она используется во многих сферах, включая государственную службу, бизнес и гражданское общество.

Практика использования электронной подписи в России началась несколько лет назад. В первую очередь, она была внедрена на государственных порталах и системах электронного документооборота. С тех пор, электронная подпись стала обязательной для подписания различных документов, связанных с бюджетом, налогами и другими финансовыми операциями.

Кроме того, использование электронной подписи стало популярным среди бизнесменов и предпринимателей. С ее помощью можно подписывать договоры, акты выполненных работ или оказанных услуг. Это значительно упрощает процесс заключения сделок между компаниями и повышает их безопасность.

Также электронная подпись используется в образовании и науке. Студенты и ученые могут использовать ее для защиты своих работ от плагиата, а также для участия в научных конференциях и публикации результатов исследований.

Однако, несмотря на все преимущества, электронная подпись имеет свои недостатки. Например, она не всегда может заменить рукописные документы или личные встречи между людьми. Кроме того, некоторые люди предпочитают традиционный способ общения и не доверяют электронным средствам связи.

Тем не менее, практика использования электронной подписи в России продолжает развиваться и улучшаться. Все больше компаний переходят на этот способ работы и подтверждают свою финансовую документацию через электронную подпись. Таким образом, можно сделать вывод о том, что будущее за электронными средствами обмена информацией и документами.


Какой вам вариант понравился больше?