Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Как Минцифры рассмотрело предложения юрисконсульта ГБУ Инфогород?
Final Results
5%
Учло все предложения
27%
Учло частично
68%
Не учло ни одного предложения
🆕Статистика за первое полугодие 2023 года по выдаче квалифицированных сертификатов крупнейшими удостоверяющими центрами (статистика за аналогичный период прошлого года по ссылке)

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Стартовала регистрация на «PKI-Форум Россия 2023»!

29 июня состоялось заседание Программного комитета XXI международной конференции «PKI-Форум Россия 2023». На нём были утверждёны состав Программного комитета — 17 экспертов, предварительная программа мероприятия, а также ежегодной премии PKI-Форума.

В рамках десяти сессий и круглых столов участники PKI-Форума обсудят актуальные отраслевые проблемы: характер изменений ФЗ «Об электронной подписи», достоверность идентификации заявителей в УЦ, трансграничное признание ЭП, мобильная и дистанционная электронная подпись, МЧД, ДТС и многое другое.

На сайте мероприятия можно узнать все подробности, зарегистрироваться как гость или спикер и подать заявку в одну из номинаций ежегодной премии PKI-Форума.
Об ЭП и УЦ
📁Итоги общественного обсуждения проекта постановления Правительства по МЧД Минцифры России подведены итоги общественного обсуждения текста проекта постановления Правительства о внесении изменений в 222, 223 и 224 постановления в части хранения и предоставления…
Комментарий Минцифры на поступившие предложения по проекту постановления Правительства в части МЧД

Предложения от юрисконсульта ГБУ Инфогород учтены не были.
Комментарий регулятора:
🔹По вопросу № 1.
Не учтено. В настоящее время положениями вышеуровневого законодательства Российской Федерации, в частности Федерального закона № 63-ФЗ возможность установления органами исполнительной власти субъектов Российской Федерации порядок представления таких доверенностей не предусматривается. Подзаконный акт не может содержать положения, не предусмотренные вышестоящим законодательством. В связи с чем, данное предложение не может быть поддержано.
[Прим. канала, а будет ли данная норма внесена в законопроект ко 2 чтению?]
🔹По вопросу № 2.
Не учтено. Согласно п. 6 Требований № 223 операторы информационных систем, указанных в подпунктах «б» - «ж» пункта 2 Требований, после принятия доверенности на хранение незамедлительно передают в единую систему идентификации и аутентификации (далее – ЕСИА) перечень сведений о доверенности — это обязательство. Однако такое обязательство никак не ограничивает возможность операторов информационных систем, указанных в подпунктах «б» - «ж» пункта 2 Требований № 223, передавать в ЕСИА доверенности на хранение. Поэтому абзацем седьмым подпункта «б» пункта 2 Изменений устанавливается правило, что при размещении доверенности доверителем в одной из информационных систем пункта 2 для хранения, в т.ч. и в ЕСИА, операторы указанных информационных систем обязаны соблюдать требования, предъявляемые к мерам и средствам защиты информации, обеспечивающим целостность, доступность и конфиденциальность передаваемых сведений.
🔹По вопросу № 3.
Не учтено. Направленное предложение по регулированию порядка регистрации информационных систем в проекте Постановления является избыточным.
🔹По вопросу № 4.
Не учтено. В случае если доверенность включается в пакет электронных документов или помещается на хранение в одну из указанных информационных систем и передается из нее, порядок работы контрагентом с электронными доверенностями не отличается от порядка работы с доверенностями, оформленными на бумажном носителе и проверка действительности доверенности, в том числе полномочий лица, которому выдана доверенность будет осуществляться в порядке, аналогичном порядку проверки доверенности в бумажном виде.

Полная редакция предложений и комментариев по проекту постановления.
2023 год продолжает оставаться лидером по количеству выданных сертификатов, в первом полугодии выдано около 7,4 млн., против 5,8 млн. за аналогичный период прошлого года

📈Общее количество действующих сертификатов в стране составляет около 16 млн.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Поставщикам из ЕАЭС разрешат обмениваться документами с госзаказчиками из России без использования ЕИС Минфином России разработан законопроект о внесении изменений в закон о контрактной системе в сфере госзакупок. В пояснительной записке говорится, что законопроект…
В Госдуму внесен законопроект № 390953-8, предоставляющий возможность поставщикам из стран ЕАЭС обмениваться документами с российскими госзаказчиками без использования ЕИС и КЭП

🔹Иностранные поставщики, не имеющие квалифицированного сертификата для работы в ЕИС, смогут временно обмениваться с заказчиками документами без использования ЕИС (документы о приемке, отказ от подписания документа о приемке, соглашение об изменении условий контракта, соглашение о расторжении контракта)
🔹Срок представления отзывов, предложений и замечаний - 10.08.2023
🔹Законопроект включен примерную программу законопроектной работы Госдумы в период осенней сессии 2023 года (сентябрь)
Правила+признания++ЭЦП+B2G.pdf
908.7 KB
B2G Правила признания электронной подписи в ЕАЭС

Евразийской экономической комиссией разработан проект Правил признания электронной цифровой подписи (электронной подписи) в электронном документе и обеспечения юридической силы электронных документов при трансграничном информационном взаимодействии юридических лиц (хозяйствующих субъектов) с уполномоченными органами государств – членов ЕАЭС и ЕЭК с использованием службы доверенной третьей стороны

Общие подходы к реализации процедуры признания ЭЦП [да, здесь именно ЭЦП]:
🔹Юридическое лицо (отправитель) представляет уполномоченному органу государства (получатель) электронный документ, подписанный ЭЦП, которая сформирована вне юрисдикции расположения получателя.
🔹 Получатель формирует и передает запрос на подтверждение подлинности электронного документа в службу ДТС, находящейся в том же сегменте интегрированной системы, что и получатель.
🔹ДТС во взаимодействии друг с другом обеспечивают проверку ЭЦП электронного документа. Результатом проверки является квитанция ДТС, передаваемая получателю доверенной третьей стороной, находящейся в той же юрисдикции, что и получатель.
🔹Получатель, руководствуясь сведениями, представленными в квитанции ДТС, либо признает документ в качестве подлинного (если квитанция свидетельствует о положительном результате проверки ЭЦП) и выполняет его дальнейшую обработку, либо (если квитанция свидетельствует об отрицательном результате проверки ЭЦП) не признает электронный документ подлинным и может прекратить его обработку. В случае, если получатель прекращает обработку электронного документа, он должен уведомить об этом отправителя.
🔹Уполномоченные органы государств-членов должны информировать Комиссию об удостоверяющих центрах, сертификаты ключа проверки ЭЦП которых могут использоваться в соответствии с настоящими Правилами (полный УЦ публикуется на информационном портале ЕАЭС).

Общественное обсуждение проекта продлится до 23.07.2023

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Суд в Канаде признал эмодзи 👍 законным эквивалентом подписи при заключении контракта

Судья в Канаде принял решение, что эмодзи 👍 учитывается наравне с настоящей подписью, заявив, что суду необходимо адаптироваться к «новой реальности» с учётом того, как люди общаются друг с другом.

В недавнем решении рассматривался необычный иск: покупатель зерна организовал рассылку потенциальным клиентам в марте 2021 года, в которой сообщал, что его компания намерена приобрести 86 тонн льна ($61 442).

Покупатель общался с потенциальным поставщиком - фермером с помощью смартфона и отправил тому скриншот текста контракта о поставке льна в ноябре того же года, попросив подтвердить соглашение в сообщении.

Фермер ответил «палец вверх», но не поставил лён в оговорённые сроки, а к тому времени цены уже выросли.
Спор перешёл в судебное разбирательство, в ходе которого покупатель утверждал, что эмодзи👍 фактически является подтверждением условий контракта. Фермер настаивал, что его 👍 может служить только подтверждением того, что он получил сообщение и у него не было времени изучить текст контракта.
В ходе разбирательства юрист продавца возражал против его перекрёстного допроса с целью установить, понимает ли фермер значение символа «палец вверх». Представитель продавца настаивал, что фермер «не является экспертом по эмодзи».

Судья решил, что 👍- необычный способ подписи документа, который вполне выполнил её функцию.

 «Похоже, это новая реальность канадского общества и суды должны быть готовы к решению новых задач, которые могут появиться в связи с использованием эмодзи и им подобных вариантов», — заключил он.

Куда им до наших планов с трансграном, где ЭЦП и ДТС.
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛Формирование и отзыв МЧД в личном кабинете Банка России

🔹два варианта подписания МЧД: в интерфейсе личного кабинета руководителем и локальное подписание с последующей загрузкой файла МЧД и ЭП в личный кабинет
🔹возможность сформировать файл доверенности до авторизации
🔹два варианта отзыва доверенности

0:00 – МЧД в ЛК
0:18 – варианты формирования МЧД в ЛК
1:11 – формирование и подписание МЧД в ЛК
3:31 – локальное подписание МЧД
3:53 – функционал формирования МЧД до авторизации
4:23 – варианты формирования запроса на отзыв МЧД
5:02 – формирование и подписание запроса на отзыв МЧД
6:17 – отправка запроса на отзыв МЧД
6:43 – Руководство пользователя на официальном сайте Банка России

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Расширен перечень индикаторов риска нарушения обязательных требований при осуществлении гос.контроля в сфере электронной подписи Приказом Минцифры России от 07.06.2023 № 523 перечень индикаторов риска дополнен новым пунктом: 4. Поступление заявления от УЦ…
Приказ Минцифры России от 07.06.2023 № 523 "О внесении изменений в перечень индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи, утвержденный приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 7 декабря 2021 г. № 1312" зарегистрирован Минюстом России 10.07.2023 № 74183 и официально опубликован
⚡️Комитет Госдумы по финансовому рынку 12.07.2023 рассмотрит законопроект о внесении изменений в 63-ФЗ

В повестку завтрашнего заседания Комитета Госдумы по финансовому рынку включен пункт о проекте федерального закона № 216859-8 "О внесении изменений в Федеральный закон "Об электронной подписи" (в части механизма передоверия участниками финансового рынка полномочий при использовании квалифицированной электронной подписи)
Ожидается, что будут рассмотрены поправки ко второму чтению.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Перевыпуск сертификатов сотрудников организаций

Посмотрел сайты основных коммерческих удостоверяющих центров и не нашел пока новостей о необходимости до конца лета сотрудникам организаций получить новые сертификаты юридических лиц, чтобы ещё год они могли их использовать без применения машиночитаемых доверенностей.

Удостоверяющие центры верят, что технология МЧД заработает по всей стране с 01.09.2023 или ждут, пока законопроект с нормой продления срока использования сертификатов сотрудников юридических лиц до 31.08.2024 будет принят?
Ждем второго чтения, 18.07.2023.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Цифровой рубль и простая ЭП

Банком России разработан проект положения "О платформе цифрового рубля", который является ключевым нормативным актом для запуска цифрового рубля. В проекте содержатся основные правила, по которым Банк России, как оператор платформы, будет взаимодействовать с ее участниками и пользователями, и требования к ним.

В документе перечислены виды цифровых кошельков (счетов цифрового рубля), приведены порядок их открытия и закрытия, перечень операций с цифровыми рублями.

Физические лица и ИП для открытия счета и проведения операций с этой формой денег должны быть зарегистрированы в ЕСИА и иметь простую электронную подпись - так вчера написали разные СМИ, ссылаясь на пункт 2.6: Физические лица и индивидуальные предприниматели для открытия счета цифрового рубля на платформе цифрового рубля, а также пользователи платформы, являющиеся физическими лицами и индивидуальными предпринимателями, для совершения операций с цифровыми рублями должны быть зарегистрированы в ЕСИА и получить ключ простой электронной подписи при личной явке в соответствии с правилами использования простой электронной подписи при обращении за получением государственных и муниципальных услуг в электронной форме, устанавливаемыми Правительством Российской Федерации в соответствии с пунктом 1 части 1 статьи 13 Федерального закона № 63-ФЗ.

но если посмотреть пункт 2.5 проекта, то там говорится совсем не про простую подпись:
2.5. Участник платформы предоставляет доступ к платформе цифрового рубля пользователю платформы – физическому лицу, юридическому лицу или индивидуальному предпринимателю, указанному в пункте 2.4 настоящего Положения, в отношении которого проведена процедура идентификации в соответствии с пунктом 1 статьи 7 Федерального закона от 7 августа 2001 года № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» и получен сертификат ключа проверки электронной подписи в удостоверяющем центре в соответствии с пунктом 1 части 1 статьи 13 Федерального закона от 6 апреля 2011 года № 63-ФЗ «Об электронной подписи»
Рееср_сведений_о_доверенностях_Спецификация_rest_API.pdf
651.2 KB
⚡️ Подготовили для вас описание спецификации rest API реестра сведений о доверенностях и заявлений об их отмене (РС). В документе описаны 2 основных метода по передаче в РС сведений о МЧД и заявлениях об их отмене, а также атрибутивный состав используемых в них сущностей. В скором времени документ будет опубликован в соответствующем разделе на портале Госуслуг.

💭 Напоминаем, что обязанность передачи указанных сведений в РС установлена пунктом 6 Требований, утвержденных ПП 223, Требованиями, утвержденными ПП 224, а также уточняется проектом постановления, находящемся в стадии принятия. В проекте постановления также будет предусмотрена норма откладывающая вступление в силу данной обязанности на 1 марта 2024 г.
Please open Telegram to view this post
VIEW IN TELEGRAM
Электронный документооборот: как пресечь неправомерные действия?

ФНС России сообщает, что пользователи Личного кабинета налогоплательщика будут получать персональные информационные сообщения при регистрации в качестве ИП или при приобретении статуса участника или руководителя ЮЛ

ФНС России наблюдает рост случаев неправомерного использования квалифицированной ЭП в налоговых правоотношениях и приводит рекомендации, как поступать в таких ситуациях

🔹От Вашего имени с использованием КЭП представлена налоговая декларация без Вашего ведома?
Незамедлительно посетите ближайшую налоговую инспекцию, для подачи заявления в произвольной форме о недостоверности сведений. Сотрудники налоговых органов окажут необходимую информационную поддержку.

🔹На Ваше имя зарегистрирована организация без Вашего ведома?
Информацию об участии в организации, в которой Вы являетесь руководителем или учредителем (участником), можно посмотреть в разделе «Профиль» в Личном кабинете.

Незамедлительно представьте заявление в произвольной форме в регистрирующий орган по месту нахождения юридического лица.
В заявлении укажите реквизиты (наименование юридического лица, ИНН, КПП, ОГРН) и следующую информацию:
- Вы не учреждали данное юридическое лицо,
- Вы не подписывали документы для его регистрации (в том числе электронной подписью и в электронном виде),
- Вы не получали сертификат ключа электронной подписи.
- В заявлении укажите все возможные обстоятельства, свидетельствующие о Вашей непричастности к созданию и деятельности данного юридического лица.

Если Вы собираетесь в дальнейшем обратиться в правоохранительные органы с заявлением о совершении в отношении Вас противоправных деяний, запросите в регистрирующем органе сведения об удостоверяющем центре, выдавшем квалифицированный сертификат ЭП.

При получении ответа от регистрирующего органа, обратитесь в удостоверяющий центр с заявлением об аннулировании сертификата, запросите копии документов, на основании которых он был выдан.

Обратитесь в правоохранительные органы с заявлением о совершении в отношении Вас противоправных действий. К обращению следует приложить копии документов, на основании которых был выдан сертификат ЭП.
Об ЭП и УЦ
⚡️Комитет Госдумы по финансовому рынку 12.07.2023 рассмотрит законопроект о внесении изменений в 63-ФЗ В повестку завтрашнего заседания Комитета Госдумы по финансовому рынку включен пункт о проекте федерального закона № 216859-8 "О внесении изменений в Федеральный…
текст_2 чтение_код+лингв_на совет.docx
43.4 KB
⚡️⚡️⚡️Опубликован проект закона по внесению изменений в 63-ФЗ ко второму чтению с учетом поправок, рекомендуемых к принятию. Новое наименование законопроекта "О внесении изменений в отдельные законодательные акты Российской Федерации"

Предлагаемая дата рассмотрения Госдумой - 18.07.2023

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
63-ФЗ - сохранить нельзя отменить

Подписчик нашего канала Сергей Михайлович Муругов поделился сегодня в чате материалами своих выступлений (в первом комментарии), одними из выводов являются;
🔹63-ФЗ, что с правками, что без них, морально устарел и не работает на интересы бизнеса.
🔹По хорошему, 63-ФЗ надо не исправлять, а отменить как ввергший страну в неоправданные ожидания. Написать новый закон, поглядывая по сторонам, вбирая всё самое лучшее и нацеленное на результат (а результат должен быть только один – комфорт и выгода для бизнеса).

А что думают наши подписчики? 63-ФЗ - сохранить нельзя отменить, где поставить запятую?

Дополнительно можно почитать архивные материалы:
🔹Актуальные вопросы доверия к PKI и неактуальному Закону № 63-ФЗ (2015 г.)
🔹Как создать «отзываемую» электронную подпись? Атрибутные сертификаты (2019 г.)
Об ЭП и УЦ
👨‍💻В админке канала мне видны репосты от совсем небольших каналов, которые пишут про электронный документооборот, ЭП, ИБ. У них всего несколько десятков или сотен подписчиков, я вижу, что администраторы стараются для них. Я хочу поддержать энтузиазм администраторов…
Второй пост про каналы, админы которых откликнулись, а также те, кого считаю нужным поддержать постом:
🔹ЭДО и жизнь - следят за тем, как страна живёт с электронным документооборотом

🔹MaxNews | Новости ЭДО - новости из мира ЭДО

🔹Группа IT Безопасность. ТСО. Записки инженера для всех, кто сталкивается с требованиями обеспечения информационной безопасности на рабочем месте сотрудников, эксплуатацией ОС Asrta Linux, кто отвечает за организацию и выполнение требований по киберзащите

🔹Официальный канал компании "ТехноКад" расскажет о всех доработках и улучшениях работы ПО, нововведениях законодательства в мире регистрации прав
Об ЭП и УЦ
текст_2 чтение_код+лингв_на совет.docx
Цветная_редакция_поправок_в_63_ФЗ_ко_2_чтению.pdf
551.7 KB
📝Подробнее про некоторые поправки в Закон об электронной подписи

🔹изменения вносятся в три федеральных закона: 63-ФЗ, 476-ФЗ и 443-ФЗ
🔹на портале Госдумы у законопроекта пояснение - "в части механизма передоверия участниками финансового рынка полномочий при использовании квалифицированной электронной подписи", но если читать новую редакцию пункта 2 части 2 статьи 17.2, то МЧД от руководителя организации финансового рынка ("первая МЧД") может быть подписана только его квалифицированной ЭП, варианта нотариального удостоверения "первой МЧД" просто нет, нотариус необходим только для удостоверения МЧД, выданной в порядке передоверия. Для юридических лиц и филиалов норма о нотариальном удостоверении МЧД от руководителя имеется, смогут ли нотариусы удостоверить МЧД, выданные в порядке передоверия для финансовых организаций, если "первая МЧД" не будет ими удостоверена?
🔹начиная с тридцати дней со дня официального опубликования, удостоверяющие центры должны перейти на выдачу долгосрочных сертификатов (не менее 12 лет). Готовы ли к этому УЦ? Например, использующие ПАК КриптоПро УЦ, должны перейти на новые сертифицированные исполнения🔔, шаблонами которых уже предусмотрены 16-ти (программный CSP, срок действия ключа ЭП🔑 - 15 месяцев) и 18-ти летние (аппаратный CSP, срок действия ключа ЭП🔑 - 3 года) сертификаты.
🔹данный закон займет место в тройке законов, которые вносили самые значимые изменения в 63-ФЗ, после 476-ФЗ (сложно обойти), но перед 445-ФЗ (по мнению нашего канала)

Предлагаем редакцию поправок в цвете, отмечены проектируемые сроки вступления в силу разных норм

P.S. Изменения в 443-ФЗ, который вносил изменения в 476-ФЗ, который вносил изменения в 63-ФЗ...

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Отключен сервис МВД проверки по списку недействительных паспортов

Как указано на сайте: Сервис недоступен в связи с проведением технических работ. Архив со списком недействительных паспортов временно недоступен.

В работе сервиса произошел сбой в результате которого в список добавились действующие паспорта, так в период с 22 июня по 4 июля выявлен значительный прирост записей — дополнительно загружено 16 млн паспортов к 150 млн уже присутствующих.
5 июля на данную аномалию обратил внимание канал DaData.

“Коммерсантъ” сообщает об обращении Национального совета финансового рынка (НСФР) в МВД России и Правительство с просьбой восстановить действие сервиса. В письме говорится, что по закону о противодействии легализации доходов кредитные организации до приема на обслуживание обязаны идентифицировать клиента.
В МВД сообщили, что о возобновлении функционирования онлайн-сервиса будет сообщено дополнительно.

В НСФР просят также «провести работу по повышению уровня качества и скорости данных, предоставляемых с использованием СМЭВ 3» и сверку данных всех сервисов проверки паспортов.

Два года назад МВД России рассматривался вопрос об упразднении веб-сервиса «Проверка по списку недействительных российских паспортов», для сохранения сервиса НСФР обращался в Банк России.

Наш канал отмечает, что данный сервис использовался и для актуализации данных, т.к. позволял направить сообщение об ошибке при проверке паспорта, с которой мог столкнуться получатель квалифицированного сертификата.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Цветная_редакция_поправок_в_63_ФЗ_ко_2_чтению.pdf
⚡️ Госдума 20.07.2023 рассмотрит законопроект о внесении изменений в Закон об электронной подписи

В повестку заседания Госдумы 20.07.2023 включен пункт о рассмотрении во втором чтении проекта федерального закона № 216859-8 "О внесении изменений в Федеральный закон "Об электронной подписи" (в части механизма передоверия участниками финансового рынка полномочий при использовании квалифицированной электронной подписи). Пункт помечен * - это законопроекты, подлежащие первоочередному рассмотрению согласно примерной программе законопроектной работы Госдумы в период весенней сессии 2023 года.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM