Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
📝Минцифры России в срок до 26.06.2023 поручено:
🔹проанализировать информацию о готовности федеральных органов исполнительной власти и организаций к переходу на использование машиночитаемых доверенностей с 1 сентября 2023 г.;
🔹проанализировать информацию о наличии препятствий с планами мероприятий по их устранению, а также сведений об исполнении данных планов;
🔹 провести дополнительную работу с федеральными органами исполнительной власти и организациями, направленную на переход на использование машиночитаемых доверенностей с 1 сентября 2023 г.;
🔹представить доклад в Правительство Российской Федерации (при необходимости обеспечить рассмотрение соответствующего вопроса на заседании президиума Правительственной комиссии по цифровому развитию, использованию информационных технологий для улучшения качества жизни и условий ведения предпринимательской деятельности)
Please open Telegram to view this post
VIEW IN TELEGRAM
Наличие квалифицированного сертификата - как одно из требований при трудоустройстве

Федеральным законом от 22.11.2021 № 377-ФЗ в Трудовой кодекс введена статья 22.2 "Порядок введения электронного документооборота и приема на работу к работодателю, использующему электронный документооборот"

Согласно двум последним абзацам:
🔹работодатель несет расходы на получение работником электронной подписи (в случае ее отсутствия) и ее использование.
🔹работник или лицо, поступающее на работу, вправе использовать ранее полученную самостоятельно усиленную квалифицированную электронную подпись.

В описаниях вакансий некоторые работодатели начали включать требование Наличие Сертификата электронной подписи УКЭП (либо готовность оформить), как обязательное, чтобы не нести расходы на получение сотрудником квалифицированного сертификата.
⚡️Электронный кадровый документооборот ‎на гражданской службе

Минцифры России разработан законопроект, направленный на внедрение юридически значимого электронного кадрового документооборота на государственной гражданской службе и уточнение отдельных положений законодательства об электронной подписи.

Предлагается наделить кадровые службы госорганов полномочиями по осуществлению приема заявлений на выдачу квалифицированных сертификатов и вручению квалифицированных сертификатов от имени удостоверяющего цента Федерального казначейства.
Введение новых норм позволит участникам электронного кадрового документооборота проходить процедуру личной идентификации и получать квалифицированные сертификаты непосредственно у кадровых служб, ‎без необходимости личного посещения УЦ ФК, что будет способствовать уменьшению временных затрат, уменьшению сроков получения сертификатов и повышению клиентоцентричности.

Обсуждение законопроекта продлится до 6 июля 2023 г.
Проектируемый срок вступления в силу ‎- с 1 июня 2024 г.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Росреестр и МЧД

Несколько слайдов о планах Росреестра по переходу к использованию МЧД с 01.09.2023 - если коротко, все доверенности должны быть удостоверены нотариусом.
Об ЭП и УЦ
Национальный технологический центр по цифровой криптографии будет размещен в технологической долине МГУ (TAdviser) Центр зарегистрирован 29.12.2022 в форме АНО (АНО «НТЦ ЦК»). Учредителем выступает Правительство РФ, соучредители - ИнфоТеКС, КРИПТО-ПРО, Код…
⚡️Отраслевой центр информационной безопасности цифровой экономики

В целях ускорения массового внедрения доверенных отечественных ИТ-технологий с интегрированными механизмами информационной безопасности, в том числе с применением криптографических алгоритмов ‎и протоколов защиты информации, при создании и развитии цифровых сервисов и информационных систем, а также при внедрении механизмов цифровой идентификации и аутентификации, формировании цифрового пространства доверия и использовании технологий электронной подписи Правительство РФ планирует создать отраслевой центр информационной безопасности цифровой экономики, функции которого будет выполнять «Национальный технологический центр цифровой криптографии».

Основные функции Отраслевого центра ИБ:
🔹осуществление научной деятельности в области ОИБ, в том числе ‎с использованием перспективных механизмов криптографической защиты информации
🔹участие в разработке и реализация государственной политики ‎в области ОИБ Российской Федерации
🔹предоставление услуг в сферах исследования механизмов ОИБ
🔹создание, эксплуатация и поддержание в актуальном состоянии научно-технической, вычислительной, информационно-телекоммуникационной и экспериментальной инфраструктуры
🔹сбор и анализ потребностей госорганов органов в области ОИБ, выявление и анализ факторов и барьеров, препятствующих внедрению отечественных решений по обеспечению информационной безопасности, в том числе с встроенными отечественными криптографическими механизмами
🔹осуществление функций секретариата Технического комитета ‎по стандартизации «Криптографическая защита информации» (ТК 26).

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
«Они так полстраны в кредиты загонят!» - как мошенники берут на займы рассказывает издание
Properm.ru


Менеджер микрокредитной организации пояснил, что оформление кредита происходит онлайн. Никакого личного визита и даже подписи не требуется. В итоге мошенники высылают скан чужого паспорта, указывают свой номер телефона, им на телефон приходит смс для подтверждения. Всё, это, по словам менеджера считается «электронной подписью», и они одобряют кредит.

Данные случаи являются кандидатами для судебной практики т.к. такая интерпретация электронной подписи не поддаётся никакой критике.
📝Новые справочники полномочий МЧД

На уходящей неделе федеральный классификатор полномочий машиночитаемых доверенностей пополнился двумя новыми справочниками:
🔹Полномочия МЧД Росфинмониторинг
🔹Полномочия МЧД Минэкономразвитие

Первый ещё пустой, а вот Минэк разместил два полномочия:
🔸Работа в ЛК Реестр выбросов парниковых газов ГИС Энергоэффективность от имени юридического лица
🔸Работа в ЛК Реестр выбросов парниковых газов ГИС Энергоэффективность от имени индивидуального предпринимателя (Подписание отчета о выбросах парниковых газов)


Не самый однозначный выбор, если во втором полномочии хотя бы указано подписание отчёта, то в первом только работа в личном кабинете.

Также обращает внимание факт, что два других полномочия Минэка, относящиеся к Единому федеральному реестру сведений о банкротстве, в прошлом году были добавлены в справочник Минцифры🏢
Please open Telegram to view this post
VIEW IN TELEGRAM
📑Законопроекты, статус которых отслеживает наш канал

1. № 216859-8, о передоверие для фин.рынка и изменениях 63-ФЗ
🟢1 чтение - 24.01.2023
🔸Срок представления поправок ко второму чтению - 22.05.2023
🔹Принадлежность к примерной программе - июль 2023

2. № 1173189-7, об электронных архивах
🟢1 чтение - 06.04.2022
🔸Срок представления поправок ко второму чтению - 05.05.2022
🔹Принадлежность к примерной программе - июнь 2023

3. № 244043-8, о создании национального УЦ
🟠1 чтение - не проходил
🔹Принадлежность к примерной программе - март 2023

4. № 270838-8, о цифровом рубле
🟢1 чтение - 16.03.2023
🔸Срок представления поправок ко второму чтению - 19.05.2023
🔹Принадлежность к примерной программе - февраль 2023

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
О выводе из эксплуатации сегментов информационной системы удостоверяющего центра Генпрокуратуры

С 30 июня 2023 г. в соответствии с приказом Генеральной прокуратуры РФ от 2 июня 2023 г. № 365
выводятся из эксплуатации сегменты информационной системы удостоверяющего центра Генпрокуратуры.

Аккредитация удостоверяющего центра Генпрокуратуры была прекращена 01.01.2022 в соответствии с ч. 5 ст. 3 Федерального закона от 27.12.2019 № 476-ФЗ
Наблюдателей за онлайн-голосованием научат проверять электронную подпись

Во время осенних выборов с автоматизированных рабочих мест наблюдателей, установленных в общественных палатах субъектов РФ, предлагается организовать подключение к порталу наблюдения.
На портале наблюдения предлагается разместить ссылки на сервисы проверки электронной подписи, позволяющие проверить подлинность подписей членов территориальных избиркомов онлайн-голосования на опубликованном протоколе об итогах ДЭГ. Также наблюдателям предлагается организовать допуск наблюдателей к разделению ключа шифрования.

Какие это могут быть сервисы проверки? Возможно - портал головного УЦ, сервис Госуслуг (последний судя по 10-летнему описанию нуждается в актуализации).

Cтатья “Ъ”
Ошибки при проверке сведений получателей квалифицированных сертификатов

Аккредитованные УЦ осуществляют проверку достоверности документов и сведений, представленных заявителем, с использованием сервисов СМЭВ. Если полученные сведения подтверждают достоверность информации, УЦ осуществляет создание и выдачу квалифицированного сертификата. Если проверка не прошла, то УЦ отказывает заявителю в выдаче квалифицированного сертификата, так написано в 18 статье 63-ФЗ. А что делать заявителю, если сведения не прошли проверку сервисами СМЭВ нигде не написано - ни в 63-ФЗ, ни в подзаконных актах.

Рассмотрим причины по которым паспорт может не проходить проверку в МВД, а также что делать

🔹Возможно, паспорт недействителен, нужно проверить на сайте МВД.
🔹Если паспорт новый, вероятно, он ещё не актуален в базе МВД, срок актуализации может составлять до 2 недель после получения. В чем ещё может быть ошибка - разные данные в паспорте и базе СМЭВ, буква «е» вместо «ё», «и» вместо «й», сокращение «г.» вместо «гор.» и т.д. Рекомендуется отредактировать данные паспорта в личном кабинете Госуслуг и отправить их на повторную проверку.
🔹Если паспорт не проходит проверку автоматически, запустите ручную проверку. Для этого в личном кабинете удалите ранее введённые данные, корректно введите новые и нажмите «На проверку». В МВД будет отправлен запрос на корректировку паспортных данных. Проверка занимает до 5 календарных дней — уведомление придёт в личный кабинет. Если проверка паспорта длится более 5 дней, обратитесь в службу поддержки Госуслуг.
🔹Если недавно меняли паспорт из-за смены ФИО, сначала обновите данные СНИЛС — они должны соответствовать данным паспорта. Если этого не сделать, паспорт не пройдёт проверку. Подайте заявление на изменение СНИЛС через своего работодателя или лично в Социальном фонде (СФР) или МФЦ.
🔹Если проблема не решена, направьте обращение через сайт МВД. Из списка подразделений выберите «Главное управление по вопросам миграции». Приложите скриншот страницы Госуслуг с паспортными данными, в тексте обращения напишите, что корректировку нужно провести в федеральной базе, по которой проходят внешние проверки АС «Российский Паспорт».

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
cadesplugin.exe
11.1 MB
DDoS-атаки на КриптоПро

Сегодня с 11.30 в чате от подписчиков стала появляться информация о недоступности сайта КриптоПро, в 17.46 в канале "Новости КриптоПро" опубликован пост о DDoS-атаках на сетевые ресурсы компании.

В настоящее время сайт доступен, но работа ещё продолжается - остаётся недоступным форум, портал техподдержки открывается медленно, но вход не работает, медленно скачивается плагин КриптоПро ЭЦП Browser plug-in, недоступна проверка работы плагина.

Сообщения в отдельных каналах "о недоступности сервисов для подписания, плагинов и др." не описывают реальную ситуацию, функционал подписания электронной подписью в информационных системах не связан с работоспособностью сайта вендора. Да, плагин (последняя версия 2.0.14816 добавлена к данному посту), CSP нельзя было скачать, но это относилось к настройке рабочего места и не могло иметь отношения к функционалу подписания в информационных системах.
Об ЭП и УЦ
‼️В продолжение темы простой ЭП. Верховный суд признал «ничтожным» кредитный договор, оформленный третьими лицами через интернет-банк с помощью СМС-кода т.е. с использованием простой ЭП. РБК
Новое решение Верховного суда по делу о получении кредита через СМС

В январе Коммерсантъ опубликовал статью "Кредит вернули на новое рассмотрение": у клиентов банков появился реальный шанс оспорить дистанционно выданные кредиты, оформленные на них мошенниками с помощью социнженерии. На днях Верховный суд (ВС) отправил на новое рассмотрение дело клиента одного из банков, оспаривавшего подобный случай.
В марте 2020 года клиентка банка, будучи пользователем его электронных сервисов, сообщила третьим лицам по телефону два СМС-кода. По этим кодам банк дистанционно заключил с клиенткой договор страхования и одобрил кредит на сумму более 200 тыс. руб. под почти 19% годовых. Затем деньги были выведены на неизвестный счет.

О новом майском решении Верховного суда статья ещё не написана, но оно аналогично январскому - Верховный Суд РФ отменяет решения нижестоящих судов и направляет дело на новое рассмотрение в суд первой инстанции (Определение № 85-КГ23-1-К1 от 23.05.2023).

Между сторонами также было подписано соглашение о дистанционном банковском обслуживании. Согласно пункту 2 данного соглашения дистанционное заключение договора, направление заявлений, а также иных юридически значимых документов по договору, включая распоряжения по счету, в информационных сервисах осуществляется путем подписания клиентом электронного документа простой электронной подписью.

Стороны договорились о том, что простой электронной подписью при подписании электронного документа в информационном сервисе является SMS-код, представляющий уникальную последовательность цифр, которую Банк направляет клиенту посредством SMS-сообщения на номер его мобильного телефона. В случае идентичности SMS-кода, направленного Банком, и SMS-кода, проставленного в электронном документе, такая электронная подпись считается подлинной и проставленной клиентом. Клиент и Банк обязаны соблюдать конфиденциальность в отношении SMS-кода.

Заключенное между сторонами по делу соглашение не расторгнуто.

11 марта 2020 г. на телефон истца поступил звонок от лица, которое представилось сотрудником ответчика. В течение телефонного разговора истцу поступали SMS-сообщения, содержание которых она сообщила звонившему ей лицу. После завершения телефонного разговора истец обратилась в Банк, где ей сообщили о заключении 11 марта 2020 г. между ней и Банком спорного кредитного договора, подписанного электронной подписью истца.

Отказывая в удовлетворении иска, суд первой инстанции исходил из того, что истец выразила свою волю на получение кредита в Банке путем подписания договора электронной подписью с использованием персональных средств доступа (SMS-кода), обязанность по предоставлению кредита Банком исполнена, действия Банка по заключению кредитного договора и по переводу кредитных средств основаны на распоряжении истца, идентифицированной в соответствии с условиями соглашения о ДБО.

С данными выводами суда первой инстанции согласились суды апелляционной и кассационной инстанций.
Судебная коллегия по гражданским делам Верховного Суда РФ полагает, что обжалуемые судебные постановления приняты с существенными нарушениями норм права и согласиться с ними нельзя.
⁉️"С 01.09.2023 переход на электронные подписи ФЛ и МЧД.
Где оформлять? Готовы ли ЭТП работать с МЧД оформленной например для налоговой (ФНС)?
Изначально вроде бы предполагалось единая форма МЧД, сейчас каждый орган может требовать по своей форме МЧД, и эл. площадки тоже, это будет плодить кучу МЧД для разных площадок у пользователей
🤪
Что указывать в МЧД для торгов?
Еще как слухи, что выпущенные эл. подписи сотрудников (ЮЛ) вроде бы будут действовать до окончания своих сроков действия, но это пока слухи. Хоть и есть еще 2 месяца до перехода, может еще продлят введение ЭП ФЛ с МЧД...
Кто-то может уже делал-выпускал ЭП с МЧД поделитесь что и как?"
- такие вопросы задают на форумах по закупкам. Разберем по пунктам:
🔹Ни одна электронная торговая площадка не подтвердила готовность к работе с МЧД, все ждут готовность "головной" системы - Портала госзакупок.
🔹Пока будет действовать настоящий переходный период, а он начнется только после поддержки ИС Единого формата МЧД и готовности всех сервисов и нормативной базы, множественность МЧД не избежать, к этому подталкивает отсутствие полномочий для автоматической проверки.
🔹В едином классификаторе в настоящий момент отсутствуют полномочия, связанные с подписание контрактов.
🔹Что касается продления срока использования сертификатов ЮЛ (именно продления срока использования сертификатов ЮЛ, а не срока действия самих сертификатов, как в мифе про 166-ФЗ), то это не слухи, а официальная позиция регулятора, изложенная в письме за подписью зам.министра. Использовать такие сертификаты можно будет до конца августа 2024, только если они были выданы до конца августа 2023, с 1 сентября 2023 выдавать сертификаты ЮЛ удостоверяющим центрам запретят.

📝Судя по плану перехода на МЧД мы находимся на 14 пункте, когда уже доработаны информационные системы ФНС России, Казначейства, Банка России и нотариата.

Полезная таблица с ответами ФОИВ о готовности к МЧД от коллег из Экспертного совета "Электронные документы"
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
В коллекцию записей вебинаров по теме электронной подписи и МЧД.

Вебинар «Машиночитаемая доверенность. Актуальные вопросы», который состоялся 28 июня 2023 года:
🔹Электронная подпись. Какие изменения планируется внести в 63-ФЗ?
🔹Машиночитаемая доверенность. Новые реалии — разбираем актуальные вопросы
🔹Планируемые изменения в Налоговый кодекс
🔹Ответы на вопросы

Спикером мероприятия выступил Начальник отдела методологии применения электронной подписи и хранения электронных документов хозяйствующими субъектами Управления электронного документооборота ФНС России Чубаров Р.Ю.
Please open Telegram to view this post
VIEW IN TELEGRAM