Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Об ЭП и УЦ
‼️В продолжение темы простой ЭП. Верховный суд признал «ничтожным» кредитный договор, оформленный третьими лицами через интернет-банк с помощью СМС-кода т.е. с использованием простой ЭП. РБК
Новое решение Верховного суда по делу о получении кредита через СМС

В январе Коммерсантъ опубликовал статью "Кредит вернули на новое рассмотрение": у клиентов банков появился реальный шанс оспорить дистанционно выданные кредиты, оформленные на них мошенниками с помощью социнженерии. На днях Верховный суд (ВС) отправил на новое рассмотрение дело клиента одного из банков, оспаривавшего подобный случай.
В марте 2020 года клиентка банка, будучи пользователем его электронных сервисов, сообщила третьим лицам по телефону два СМС-кода. По этим кодам банк дистанционно заключил с клиенткой договор страхования и одобрил кредит на сумму более 200 тыс. руб. под почти 19% годовых. Затем деньги были выведены на неизвестный счет.

О новом майском решении Верховного суда статья ещё не написана, но оно аналогично январскому - Верховный Суд РФ отменяет решения нижестоящих судов и направляет дело на новое рассмотрение в суд первой инстанции (Определение № 85-КГ23-1-К1 от 23.05.2023).

Между сторонами также было подписано соглашение о дистанционном банковском обслуживании. Согласно пункту 2 данного соглашения дистанционное заключение договора, направление заявлений, а также иных юридически значимых документов по договору, включая распоряжения по счету, в информационных сервисах осуществляется путем подписания клиентом электронного документа простой электронной подписью.

Стороны договорились о том, что простой электронной подписью при подписании электронного документа в информационном сервисе является SMS-код, представляющий уникальную последовательность цифр, которую Банк направляет клиенту посредством SMS-сообщения на номер его мобильного телефона. В случае идентичности SMS-кода, направленного Банком, и SMS-кода, проставленного в электронном документе, такая электронная подпись считается подлинной и проставленной клиентом. Клиент и Банк обязаны соблюдать конфиденциальность в отношении SMS-кода.

Заключенное между сторонами по делу соглашение не расторгнуто.

11 марта 2020 г. на телефон истца поступил звонок от лица, которое представилось сотрудником ответчика. В течение телефонного разговора истцу поступали SMS-сообщения, содержание которых она сообщила звонившему ей лицу. После завершения телефонного разговора истец обратилась в Банк, где ей сообщили о заключении 11 марта 2020 г. между ней и Банком спорного кредитного договора, подписанного электронной подписью истца.

Отказывая в удовлетворении иска, суд первой инстанции исходил из того, что истец выразила свою волю на получение кредита в Банке путем подписания договора электронной подписью с использованием персональных средств доступа (SMS-кода), обязанность по предоставлению кредита Банком исполнена, действия Банка по заключению кредитного договора и по переводу кредитных средств основаны на распоряжении истца, идентифицированной в соответствии с условиями соглашения о ДБО.

С данными выводами суда первой инстанции согласились суды апелляционной и кассационной инстанций.
Судебная коллегия по гражданским делам Верховного Суда РФ полагает, что обжалуемые судебные постановления приняты с существенными нарушениями норм права и согласиться с ними нельзя.
⁉️"С 01.09.2023 переход на электронные подписи ФЛ и МЧД.
Где оформлять? Готовы ли ЭТП работать с МЧД оформленной например для налоговой (ФНС)?
Изначально вроде бы предполагалось единая форма МЧД, сейчас каждый орган может требовать по своей форме МЧД, и эл. площадки тоже, это будет плодить кучу МЧД для разных площадок у пользователей
🤪
Что указывать в МЧД для торгов?
Еще как слухи, что выпущенные эл. подписи сотрудников (ЮЛ) вроде бы будут действовать до окончания своих сроков действия, но это пока слухи. Хоть и есть еще 2 месяца до перехода, может еще продлят введение ЭП ФЛ с МЧД...
Кто-то может уже делал-выпускал ЭП с МЧД поделитесь что и как?"
- такие вопросы задают на форумах по закупкам. Разберем по пунктам:
🔹Ни одна электронная торговая площадка не подтвердила готовность к работе с МЧД, все ждут готовность "головной" системы - Портала госзакупок.
🔹Пока будет действовать настоящий переходный период, а он начнется только после поддержки ИС Единого формата МЧД и готовности всех сервисов и нормативной базы, множественность МЧД не избежать, к этому подталкивает отсутствие полномочий для автоматической проверки.
🔹В едином классификаторе в настоящий момент отсутствуют полномочия, связанные с подписание контрактов.
🔹Что касается продления срока использования сертификатов ЮЛ (именно продления срока использования сертификатов ЮЛ, а не срока действия самих сертификатов, как в мифе про 166-ФЗ), то это не слухи, а официальная позиция регулятора, изложенная в письме за подписью зам.министра. Использовать такие сертификаты можно будет до конца августа 2024, только если они были выданы до конца августа 2023, с 1 сентября 2023 выдавать сертификаты ЮЛ удостоверяющим центрам запретят.

📝Судя по плану перехода на МЧД мы находимся на 14 пункте, когда уже доработаны информационные системы ФНС России, Казначейства, Банка России и нотариата.

Полезная таблица с ответами ФОИВ о готовности к МЧД от коллег из Экспертного совета "Электронные документы"
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
В коллекцию записей вебинаров по теме электронной подписи и МЧД.

Вебинар «Машиночитаемая доверенность. Актуальные вопросы», который состоялся 28 июня 2023 года:
🔹Электронная подпись. Какие изменения планируется внести в 63-ФЗ?
🔹Машиночитаемая доверенность. Новые реалии — разбираем актуальные вопросы
🔹Планируемые изменения в Налоговый кодекс
🔹Ответы на вопросы

Спикером мероприятия выступил Начальник отдела методологии применения электронной подписи и хранения электронных документов хозяйствующими субъектами Управления электронного документооборота ФНС России Чубаров Р.Ю.
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻В админке канала мне видны репосты от совсем небольших каналов, которые пишут про электронный документооборот, ЭП, ИБ. У них всего несколько десятков или сотен подписчиков, я вижу, что администраторы стараются для них.

Я хочу поддержать энтузиазм администраторов и написать отдельный пост, в котором рассказать про ваши каналы.

Всех желающих прошу написать в бот обратной связи @Ep_Uc_bot, прислать ссылку и 3-4 тезиса о вашем канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
👨‍💻В админке канала мне видны репосты от совсем небольших каналов, которые пишут про электронный документооборот, ЭП, ИБ. У них всего несколько десятков или сотен подписчиков, я вижу, что администраторы стараются для них. Я хочу поддержать энтузиазм администраторов…
Когда вчера писал про отдельный пост я ошибся с количеством, постов будет несколько.

Ресурсы в 🚀 Управления Федерального казначейства по г. Москве - это информирование о работе и доработках информационных систем, доведение информации общего характера, предоставления актуальных ссылок на другие полезные информационные ресурсы:
🔹telegram- канал «ЦС Москва 71ЛС» (резерв) про ведение счета с типом 71 в подсистеме казначейского сопровождения Электронного бюджета

🔹telegram канал «УФК Москва ПУР АУ/БУ» про ведение 20х и 30х счетов в ПУР АУ/БУ

🔹telegram-бот «Бот УФК по г. Москве» @csUfk7300_bot поможет с ответами на вопросы по работе с Электронным бюджетом, Порталом заявителя, СКЗИ и ЭП, роли, СОБИ, АОКЗ и др.

🔹для ускорения процесса адаптации клиентов к работе в информационных системах Федерального казначейства на образовательной платформе "Степик" размещен бесплатный общедоступный онлайн-курс «Клиентам УФК по г. Москве»

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Новое с 1 июля 2023

🔹Нотариат ранее анонсировал, что с 1 июля 2023 года у жителей 75 субъектов РФ появится дополнительная возможность — запись к нотариусу через портал Госуслуг. Но в настоящее время выбор из 75 субъектов отсутствует, только 8 пилотных и отдельно Москва. Робот Макс⚡️ предательски молчит, когда список⚡️ будет расширен.

🔹Вступил в силу приказ Минфина 3н об использовании операторами ЭДО автоподписи, сертификат которой выдан УЦ ФНС России.
У операторов есть ещё 60 дней (уже 59), чтобы перейти со старых сертификатов (как правило это сертификаты уполномоченных лиц), на новые, содержащие данные только о ЮЛ.
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Подборка самых важных новостей от нашего канала по итогам июня 2023 года.

1. Госдума до 6 июня проводила сбор предложений от заинтересованных госорганов по поправкам к законопроекту о внесении изменений в Федеральный закон «Об электронной подписи». На странице законопроекта поправки не опубликованы.

2. Минцифры до 26 июня было поручено представить доклад о готовности госорганов и организаций к переходу на использование машиночитаемых доверенностей с 1.09.2023

3. Минцифры согласовано продление срока использования сертификатов сотрудников юридических лиц до 31.08.2024.

4. Разработан проект постановления Правительства РФ о внесении изменений в 222,223 и 224 постановления в части хранения и предоставления МЧД

5. Расширен перечень индикаторов риска нарушения обязательных требований при осуществлении госконтроля в сфере электронной подписи

6. Минцифры России размещена новая редакция проекта приказа о внесении изменений в Требования к порядку реализации функций аккредитованного УЦ.

7. Разботан проект постановления о создании Отраслевого центра информационной безопасности цифровой экономики

8. Минцифры России разработан законопроект, направленный на внедрение юридически значимого электронного кадрового документооборота на госслужбе и уточнение отдельных положений законодательства об электронной подписи.

9. Федеральный классификатор полномочий МЧД пополнился 4 новыми справочниками: АНО «СОДФУ», Большой Тройки, Росфинмониторинга, Минэкономразвития

10. КриптоПро получены сертификаты соответствия на КриптоПро HSM 2.0 R3 с платежным модулем, а также новые сертификаты на КриптоПро УЦ 2.0

11. Судебная практика: о подписании приказов простой ЭП, приговор за сбыт электронных носителей информации, простая ЭП и микрокредиты, решение ВС РФ по делу о получении кредита через СМС

12. DDoS-атаки на КриптоПро, ИнфоТеКС сообщил об обнаружении ресурса, распространяющего вирус

13. Записи вебинаров про МЧД: Банка России, Росреестра, ФНС России

14. Анонсирован Конкурс «Лучший ЭДО в России и СНГ 2023»

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
3_постановления_Правительства_проект_в_цвете.pdf
📁Итоги общественного обсуждения проекта постановления Правительства по МЧД

Минцифры России подведены итоги общественного обсуждения текста проекта постановления Правительства о внесении изменений в 222, 223 и 224 постановления в части хранения и предоставления МЧД.

Предложения поступили только от юрисконсульта ГБУ Инфогород (Москва):
🔹Предоставление права субъектам РФ обеспечивать хранение доверенностей централизовано с использованием информационных систем субъектов РФ, а также обеспечивать не только централизованное хранение, но также и представление доверенностей с использованием информационных системах субъектов Российской Федерации.
🔹Согласно абзацу седьмому подпункта «б» пункта 2 приложения к проекту постановления операторы информационных систем при направлении доверенностей в ЕСИА, обязаны соблюдать ряд устанавливаемых требований. Проектируемые положения противоречат пункту 6 Требований, предусматривающих направление в ЕСИА исключительно сведений о доверенностях, размещенных для хранения, а не самих доверенностей.
🔹Проектируемая норма подпункта «е» пункта 6 Требований предусматривает обязанность оператора информационной системы, обеспечивающей хранение доверенности, направление в ЕСИА идентифицирующей информации об информационной системе, в которой осуществляется хранение доверенности, зарегистрированной в ЕСИА.
Вместе с тем, действующая редакция Требований, а также проект постановления не содержат требований о регистрации информационной системы, в которой осуществляется хранение доверенности, в ЕСИА.
🔹Включение в перечень сведений о доверенностях, предаваемых в ЕСИА, информации о составе полномочий представителя.

Про то, что сказал на эти предложения регулятор, пост будет завтра, а пока небольшое голосование.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как Минцифры рассмотрело предложения юрисконсульта ГБУ Инфогород?
Final Results
5%
Учло все предложения
27%
Учло частично
68%
Не учло ни одного предложения
🆕Статистика за первое полугодие 2023 года по выдаче квалифицированных сертификатов крупнейшими удостоверяющими центрами (статистика за аналогичный период прошлого года по ссылке)

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Стартовала регистрация на «PKI-Форум Россия 2023»!

29 июня состоялось заседание Программного комитета XXI международной конференции «PKI-Форум Россия 2023». На нём были утверждёны состав Программного комитета — 17 экспертов, предварительная программа мероприятия, а также ежегодной премии PKI-Форума.

В рамках десяти сессий и круглых столов участники PKI-Форума обсудят актуальные отраслевые проблемы: характер изменений ФЗ «Об электронной подписи», достоверность идентификации заявителей в УЦ, трансграничное признание ЭП, мобильная и дистанционная электронная подпись, МЧД, ДТС и многое другое.

На сайте мероприятия можно узнать все подробности, зарегистрироваться как гость или спикер и подать заявку в одну из номинаций ежегодной премии PKI-Форума.
Об ЭП и УЦ
📁Итоги общественного обсуждения проекта постановления Правительства по МЧД Минцифры России подведены итоги общественного обсуждения текста проекта постановления Правительства о внесении изменений в 222, 223 и 224 постановления в части хранения и предоставления…
Комментарий Минцифры на поступившие предложения по проекту постановления Правительства в части МЧД

Предложения от юрисконсульта ГБУ Инфогород учтены не были.
Комментарий регулятора:
🔹По вопросу № 1.
Не учтено. В настоящее время положениями вышеуровневого законодательства Российской Федерации, в частности Федерального закона № 63-ФЗ возможность установления органами исполнительной власти субъектов Российской Федерации порядок представления таких доверенностей не предусматривается. Подзаконный акт не может содержать положения, не предусмотренные вышестоящим законодательством. В связи с чем, данное предложение не может быть поддержано.
[Прим. канала, а будет ли данная норма внесена в законопроект ко 2 чтению?]
🔹По вопросу № 2.
Не учтено. Согласно п. 6 Требований № 223 операторы информационных систем, указанных в подпунктах «б» - «ж» пункта 2 Требований, после принятия доверенности на хранение незамедлительно передают в единую систему идентификации и аутентификации (далее – ЕСИА) перечень сведений о доверенности — это обязательство. Однако такое обязательство никак не ограничивает возможность операторов информационных систем, указанных в подпунктах «б» - «ж» пункта 2 Требований № 223, передавать в ЕСИА доверенности на хранение. Поэтому абзацем седьмым подпункта «б» пункта 2 Изменений устанавливается правило, что при размещении доверенности доверителем в одной из информационных систем пункта 2 для хранения, в т.ч. и в ЕСИА, операторы указанных информационных систем обязаны соблюдать требования, предъявляемые к мерам и средствам защиты информации, обеспечивающим целостность, доступность и конфиденциальность передаваемых сведений.
🔹По вопросу № 3.
Не учтено. Направленное предложение по регулированию порядка регистрации информационных систем в проекте Постановления является избыточным.
🔹По вопросу № 4.
Не учтено. В случае если доверенность включается в пакет электронных документов или помещается на хранение в одну из указанных информационных систем и передается из нее, порядок работы контрагентом с электронными доверенностями не отличается от порядка работы с доверенностями, оформленными на бумажном носителе и проверка действительности доверенности, в том числе полномочий лица, которому выдана доверенность будет осуществляться в порядке, аналогичном порядку проверки доверенности в бумажном виде.

Полная редакция предложений и комментариев по проекту постановления.
2023 год продолжает оставаться лидером по количеству выданных сертификатов, в первом полугодии выдано около 7,4 млн., против 5,8 млн. за аналогичный период прошлого года

📈Общее количество действующих сертификатов в стране составляет около 16 млн.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Поставщикам из ЕАЭС разрешат обмениваться документами с госзаказчиками из России без использования ЕИС Минфином России разработан законопроект о внесении изменений в закон о контрактной системе в сфере госзакупок. В пояснительной записке говорится, что законопроект…
В Госдуму внесен законопроект № 390953-8, предоставляющий возможность поставщикам из стран ЕАЭС обмениваться документами с российскими госзаказчиками без использования ЕИС и КЭП

🔹Иностранные поставщики, не имеющие квалифицированного сертификата для работы в ЕИС, смогут временно обмениваться с заказчиками документами без использования ЕИС (документы о приемке, отказ от подписания документа о приемке, соглашение об изменении условий контракта, соглашение о расторжении контракта)
🔹Срок представления отзывов, предложений и замечаний - 10.08.2023
🔹Законопроект включен примерную программу законопроектной работы Госдумы в период осенней сессии 2023 года (сентябрь)
Правила+признания++ЭЦП+B2G.pdf
908.7 KB
B2G Правила признания электронной подписи в ЕАЭС

Евразийской экономической комиссией разработан проект Правил признания электронной цифровой подписи (электронной подписи) в электронном документе и обеспечения юридической силы электронных документов при трансграничном информационном взаимодействии юридических лиц (хозяйствующих субъектов) с уполномоченными органами государств – членов ЕАЭС и ЕЭК с использованием службы доверенной третьей стороны

Общие подходы к реализации процедуры признания ЭЦП [да, здесь именно ЭЦП]:
🔹Юридическое лицо (отправитель) представляет уполномоченному органу государства (получатель) электронный документ, подписанный ЭЦП, которая сформирована вне юрисдикции расположения получателя.
🔹 Получатель формирует и передает запрос на подтверждение подлинности электронного документа в службу ДТС, находящейся в том же сегменте интегрированной системы, что и получатель.
🔹ДТС во взаимодействии друг с другом обеспечивают проверку ЭЦП электронного документа. Результатом проверки является квитанция ДТС, передаваемая получателю доверенной третьей стороной, находящейся в той же юрисдикции, что и получатель.
🔹Получатель, руководствуясь сведениями, представленными в квитанции ДТС, либо признает документ в качестве подлинного (если квитанция свидетельствует о положительном результате проверки ЭЦП) и выполняет его дальнейшую обработку, либо (если квитанция свидетельствует об отрицательном результате проверки ЭЦП) не признает электронный документ подлинным и может прекратить его обработку. В случае, если получатель прекращает обработку электронного документа, он должен уведомить об этом отправителя.
🔹Уполномоченные органы государств-членов должны информировать Комиссию об удостоверяющих центрах, сертификаты ключа проверки ЭЦП которых могут использоваться в соответствии с настоящими Правилами (полный УЦ публикуется на информационном портале ЕАЭС).

Общественное обсуждение проекта продлится до 23.07.2023

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Суд в Канаде признал эмодзи 👍 законным эквивалентом подписи при заключении контракта

Судья в Канаде принял решение, что эмодзи 👍 учитывается наравне с настоящей подписью, заявив, что суду необходимо адаптироваться к «новой реальности» с учётом того, как люди общаются друг с другом.

В недавнем решении рассматривался необычный иск: покупатель зерна организовал рассылку потенциальным клиентам в марте 2021 года, в которой сообщал, что его компания намерена приобрести 86 тонн льна ($61 442).

Покупатель общался с потенциальным поставщиком - фермером с помощью смартфона и отправил тому скриншот текста контракта о поставке льна в ноябре того же года, попросив подтвердить соглашение в сообщении.

Фермер ответил «палец вверх», но не поставил лён в оговорённые сроки, а к тому времени цены уже выросли.
Спор перешёл в судебное разбирательство, в ходе которого покупатель утверждал, что эмодзи👍 фактически является подтверждением условий контракта. Фермер настаивал, что его 👍 может служить только подтверждением того, что он получил сообщение и у него не было времени изучить текст контракта.
В ходе разбирательства юрист продавца возражал против его перекрёстного допроса с целью установить, понимает ли фермер значение символа «палец вверх». Представитель продавца настаивал, что фермер «не является экспертом по эмодзи».

Судья решил, что 👍- необычный способ подписи документа, который вполне выполнил её функцию.

 «Похоже, это новая реальность канадского общества и суды должны быть готовы к решению новых задач, которые могут появиться в связи с использованием эмодзи и им подобных вариантов», — заключил он.

Куда им до наших планов с трансграном, где ЭЦП и ДТС.
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛Формирование и отзыв МЧД в личном кабинете Банка России

🔹два варианта подписания МЧД: в интерфейсе личного кабинета руководителем и локальное подписание с последующей загрузкой файла МЧД и ЭП в личный кабинет
🔹возможность сформировать файл доверенности до авторизации
🔹два варианта отзыва доверенности

0:00 – МЧД в ЛК
0:18 – варианты формирования МЧД в ЛК
1:11 – формирование и подписание МЧД в ЛК
3:31 – локальное подписание МЧД
3:53 – функционал формирования МЧД до авторизации
4:23 – варианты формирования запроса на отзыв МЧД
5:02 – формирование и подписание запроса на отзыв МЧД
6:17 – отправка запроса на отзыв МЧД
6:43 – Руководство пользователя на официальном сайте Банка России

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Расширен перечень индикаторов риска нарушения обязательных требований при осуществлении гос.контроля в сфере электронной подписи Приказом Минцифры России от 07.06.2023 № 523 перечень индикаторов риска дополнен новым пунктом: 4. Поступление заявления от УЦ…
Приказ Минцифры России от 07.06.2023 № 523 "О внесении изменений в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 7 декабря 2021 г. № 1312" зарегистрирован Минюстом России 10.07.2023 № 74183 и официально опубликован
⚡️Комитет Госдумы по финансовому рынку 12.07.2023 рассмотрит законопроект о внесении изменений в 63-ФЗ

В повестку завтрашнего заседания Комитета Госдумы по финансовому рынку включен пункт о проекте федерального закона № 216859-8 "О внесении изменений в Федеральный закон "Об электронной подписи" (в части механизма передоверия участниками финансового рынка полномочий при использовании квалифицированной электронной подписи)
Ожидается, что будут рассмотрены поправки ко второму чтению.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Перевыпуск сертификатов сотрудников организаций

Посмотрел сайты основных коммерческих удостоверяющих центров и не нашел пока новостей о необходимости до конца лета сотрудникам организаций получить новые сертификаты юридических лиц, чтобы ещё год они могли их использовать без применения машиночитаемых доверенностей.

Удостоверяющие центры верят, что технология МЧД заработает по всей стране с 01.09.2023 или ждут, пока законопроект с нормой продления срока использования сертификатов сотрудников юридических лиц до 31.08.2024 будет принят?
Ждем второго чтения, 18.07.2023.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM