Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Новый вид доступа для удостоверяющих центров

Минцифры разработан проект постановления Правительства, предусматривающий в том числе и для аккредитованных удостоверяющих центров санкционированный доступ с использованием ЕСИА к информации, содержащейся в государственных, муниципальных и иных информационных системах.

Доступ осуществляется одним из способов:
🔹посредством использования квалифицированных ЭП в порядке, устанавливаемом Правительством;
🔹 посредством использования простой ЭП (Госуслуги), при условии прохождения дополнительной аутентификации через ЕБС, код подтверждения или СМС
🔹 путем передачи в ЕСИА кода подтверждения, сформированного ЕСИА, и отображаемого на экране устройства, с использованием которого осуществляется аутентификация пользователя.

Участники информационного взаимодействия вправе выбрать способ получения санкционированного доступа в момент проведения аутентификации, а также изменять способы дополнительной аутентификации с использованием личного кабинета ЕПГУ.

Планируется, что нормы вступят в силу с 1 октября 2023 г.
Об ЭП и УЦ
Росфинмониторинг добавил 14 полномочий в свой справочник полномочий МЧД Справочник содержит, как "исходящие" полномочия сотрудников Росфинмониторинга: 🔹Подписание ответов на поступившие в Федеральную службу по финансовому мониторингу обращения граждан/организаций…
Проверка МЧД. Теоретический сценарий

Рассмотрим, как может осуществляться проверка документа, подписанного КЭП, с приложением МЧД

1. Получение пакета документов с МЧД. Далее уже первая развилка, что проверять первым - направленный документ или файл МЧД. Логика здесь следующая: сначала мы проверяем ЭП документа, она проходит проверку, затем переходим к ЭП МЧД - допустим, что ЭП МЧД уже не проходит проверку, поэтому может сначала нужно было проверить МЧД, если она действительная, то переходить к документу, если нет, то сразу отказ в приеме документа? Нет, всё таки мы обмениваемся конкретными документами, а не МЧД, поэтому в первую очередь нужно проверять их, МЧД является приложением к документу.

2. Проверка ЭП документа, действительности квалифицированного сертификата. Далее важно установить связь между сертификатом ФЛ и МЧД, это можно сделать через связку ФИО+СНИЛС или ФИО+ИНН (вдруг приложена МЧД иного лица?) Если связь установлена, то переходим непосредственно к проверке МЧД, там самое интересное.

3. Проверка МЧД.
223 постановление говорит, что при проверке МЧД необходимо:
🔹проверить срок действия МЧД на момент подписания документа, причём получить эту информацию от оператора ИС, в которой хранится МЧД. Соответственно интеграция с ИС хранения МЧД, а не ЕСИА, куда операторы должны передавать информацию в том числе фактах отмены МЧД. В постановлении ничего не говорится про проверку статуса доверенности.
🔹проверить полномочия, указанные в МЧД. Рассмотрим проверку полномочий из классификатора, т.к.если они текстовые, то их нужно вывести проверяющему лицу. Мне кажется, что это самое сложное и важно в процессе, т.к. из XML-МЧД нужно выделить одно или блок нужных нам полномочий, сопоставить их с классификатором, чтобы убедиться, что они действительно взяты из него. Далее сопоставить полномочия из МЧД с полномочиями, которые назначены пользователю при его регистрации в ИС (как без регистрации пользователь появится в ИС?) Допустим, у пользователя полномочия на подписание отчётов, а в МЧД включили подписание счетов, система должна вернуть ошибку, что нет нужного полномочия.
🔹проверка КЭП, которой подписана МЧД (есть смысл при проверке МЧД проверять сразу её ЭП, если она недействительная, то смысла других проверок нет)

4. По итогам проверки документа, МЧД и полномочий, выполнение действия, например, принятие счета к оплате.

Это упрощённый сценарий, чтобы обсудить тему с подписчиками, на практике всё сложнее, особенно с составными полномочиями. Надеюсь, что появятся более детальные методические рекомендации.
Об ЭП и УЦ
📢 Погрузитесь в мир криптографии и электронной подписи на «PKI-Форуме Россия 2023»! 👉О мероприятии: PKI-Форум — уникальная международная площадка, на которой рассматриваются самые актуальные вопросы электронной подписи и инфраструктуры открытых ключей. 🗣Участники…
📁Опубликована программа PKI-Форум Россия 2023

В 2023 году повестка включает:
🔹Ключевую дискуссию "21 год законодательству об ЭП: успехи, проблемы, направления и способы развития"

Три круглых стола:
🔹TLS-сертификаты и сертификаты подписи кода
🔹Дискуссионные вопросы отечественной PKI
🔹МЧД и документы о полномочиях: статус, проблемы, перспективы

Шесть тематических сессий:
🔹УЦ как объект доверия
🔹Трансграничное признание электронной подписи
🔹PKI: технологии, продукты, проекты, решения
🔹Развитие сервисов инфраструктуры открытых ключей
🔹Мобильная, удалённая, дистанционная, облачная подпись: актуальные задачи
🔹Стандартизация в области PKI, ЭДО, СКАиП

До 25.08.2023 (пятница) принимаются заявки на участие в премии PKI-Форума, успейте направить своих кандидатов по 7 номинациям (up - срок был продлен с 15 до 25-го августа). Наш канал направил свои предложения по 6 номинациям, все заявки приняты к рассмотрению.

До PKI-Форума остаётся менее месяца, регистрация по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
ФНС России реализован функционал автоматической квалифицированной ЭП (PAdES) не только для выписок из ЕГРЮЛ/ЕГРИП, но и для выписок из Единого госреестра налогоплательщиков

Письмо ФНС России от 26 июля 2023 г. № КВ-4-14/9532
Об ЭП и УЦ
Внедрение МЧД в ЕГАИС 🔹 с июля 2023 г. на тестовом контуре ЕГАИС планируется начать тестирование взаимодействия с внешними информационными системами с использованием МЧД. 🔹 на сайте Росалкогольрегулирования планируется создать подраздел «МЧД» в разделе ЕГАИС…
Внедрение МЧД в ЕГАИС. Часть 2

На сайте Росалкогольрегулирования в разделе ЕГАИС создан подраздел «МЧД», также в личном кабинете размещён дистрибутив универсального транспортного модуля (УТМ) для тестового контура ЕГАИС, в котором реализован функционал взаимодействия с ЕГАИС с использованием машиночитаемых доверенностей.

Посмотрим на данную реализацию:
🔹в новой версии УТМ реализован функционал генерации ключа доступа к ЕГАИС с использованием сертификата физического лица и МЧД;
🔹в тестовом контуре реализована поддержка МЧД базового формата (002) - только с целью тестирования до 01.09.2023, а также Единого формата (003);
🔹в продуктивном контуре с 01.09.2023 допускается использование только МЧД Единого формата;
🔹сформировать МЧД возможно на портале ФНС России m4d.nalog.gov.ru или у операторов ЭДО, подключенных к распределенному реестру ФНС России;
🔹для взаимодействия с ЕГАИС МЧД используются только при генерации RSA-ключей (а не для того, что написано в 63-ФЗ);
🔹в МЧД должно быть указано только полномочие: «Подписывать документы, направляемые в Росалкогольрегулирование» (данного полномочия в федеральном классификаторе нет);
🔹для направления МЧД необходимо: сформировать МЧД, подписать КЭП руководителя, загрузить в реестр ФНС России, загрузить МЧД в УТМ.

✔️С 01.09.2023 подача отчетности (деклараций) с использованием ЭП физического лица с МЧД будет осуществляться только через функционал УТМ.
✔️Подача отчетности (деклараций) через service.fsrar.ru будет осуществляться с ЭП руководителя ЮЛ либо с ЭП сотрудника, получившего сертификат ЮЛ до 31.08.2023.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня 15.08.2023 вступили в силу три новые нормы 63-ФЗ, внесенные 457-ФЗ:
🔹обязанность владельцев сертификатов обеспечить незамедлительное уничтожение принадлежащих им ключей ЭП по истечении их срока действия. Для уничтожения ключей ЭП должны применяться сертифицированные средства ЭП, в составе которых реализована функция уничтожения ключевой информации;
🔹повышение требований к аккредитации УЦ. Теперь уставный капитал УЦ, которые планируют пройти аккредитацию, должен быть 2 млрд. руб. без дополнительных условий, или 1 млрд. руб. с выполнение одного из условий:
- наличие в 3/4 субъектах РФ представительств или филиалов (минимум 1 на субъект);
- если такого количества филиалов нет - выдача 12-летних сертификатов.
🔹сертификаты пользователей прекращают своё действие и в случае досрочного прекращения действия сертификата УЦ (ранее было только в случае аннулирования Головным УЦ подчиненного сертификата аккредитованного УЦ).
Об ЭП и УЦ
Photo
План перехода на машиночитаемые доверенности от Минцифры России

Согласно пунктам 15-23 плана перехода на МЧД до конца месяца нас ожидает:
🔹разъясняющий видеоролик по использованию МЧД от Минцифры;
🔹также от Минцифры серия вебинаров по использованию МЧД, вкл. разъяснения по порядку проверки электронных документов по истечению переходного периода;
🔹Нотариат проведет мероприятия по созданию и использованию МЧД для нотариусов;
🔹организованное Минцифры и АНО "Национальные приоритеты" распространение инфографики, видеоролика и раздаточных материалов через разработчиков ПО, интеграторов и операторов ЭДО;
🔹организованное Минцифры и АНО "Национальные приоритеты" распространение инфографики, видеоролика и раздаточных материалов в центрах "Мой бизнес", МФЦ (окна для ЮЛ), через общественные организации, проектный офис АНО "Национальные приоритеты" , систему взаимодействия с регионами и СМИ "Контента";
🔹подготовка Минцифры и АНО "Национальные приоритеты" пресс-релизов и распространение в профильных СМИ, регионах;
🔹подготовка и рассылка разъясняющих материалов и информации для ЮЛ и ИП, зарегистрированных на ЕПГУ и на портале ФНС России;
🔹подготовка разъясняющих материалов для публикации на платформе Объясняем.РФ, а также в биснес-изданиях КоммерсантЪ, Ведомости, Эксперт, Генеральный директор, Секрет фирмы, РБК и интернет-изданиях: Inc.Russia, Cnews, Comnews.ru, Vc.ru;
🔹доработка государственных информационных систем для обеспечения использования Единого формата МЧД.

Очень насыщенные планы, ранее во исполнение пункта 5 плана на сайте "Опора России" размещалась информация о переходе на МЧД.
Вебинары по продлению перехода на МЧД и презентация решения для полного контроля рисков по 115-ФЗ и санкциям

На следующей неделе компания ELMA проведет несколько онлайн-встреч по актуальным для ЭДО темам.

📢22 августа  – Вебинар «МЧД: заходим на третий круг. Что ожидать от продления переходного периода?». В рамках вебинара вы узнаете об изменениях в законе, как использовать ЭП в организации с учетом новых вводных, а также, как построить процесс перехода на МЧД.

Спикер – Раис Ахкямов, директор продукта ELMA365 ECM и эксперт Ассоциации РОСЭУ.

Ключевые темы:
🔹 продление срока использования сертификатов сотрудников юр. лиц до 31.08.2024 с ограничением выдачи таких сертификатов с 01.09.2023;
🔹 получение онлайн сертификата НЭП на основании НЭП, сертификат которой получен в том же УЦ, или ЭП Госключа;
🔹 наделение доверенных лиц полномочиями на выдачу сертификатов от имени УЦ на основании заключенного с УЦ соглашения или НПА.

Вебинар пройдет в 11:00 мск. Регистрация


📢23 августа  – Вебинар «Полный контроль рисков по 115-ФЗ и санкциям: как автоматизировать проверку клиентов». Вы узнаете об изменениях в «антиотмывочном» законе и обновлении международных санкций в 2023 году.

Спикеры: Наталья Ступина, эксперт по законодательству ПОД/ФТ и санкциям сервиса Контур.Призма, Иван Иванников, менеджер проектов ELMA.

Ключевые темы:
🔸 Новые требования в 115-ФЗ и 255-ФЗ: как адаптироваться к изменениям и начать сверять клиентов со списками иноагентов;
🔸Управление санкционными рисками: как быстро проверять на ограничения компании, физлица, морские суда, товары;
🔸Автоматическая идентификация клиента: проверка на благонадежность и оценка риска по 115-ФЗ;
🔸Комплексное решение по контролю ПОД/ФТ и санкций от ELMA и Контур.Призмы: возможности, интеграция в разные ИТ-системы.

Вебинар пройдет в 11:00 мск. Регистрация
📣 Первая трансляция канала "Об ЭП и УЦ" для подписчиков

Сегодня в 19.00 будет проведена трансляция для подписчиков канала, на которой обсудим внесенные поправки в Закон об электронной подписи, причины их появления, а также влияние на сферу.

Трансляция будет проведена в телеграм, подключайтесь!

Up. Запись трансляции
Please open Telegram to view this post
VIEW IN TELEGRAM
Live stream scheduled for
📄 До 1 сентября можно выбрать тип электронной подписи для сотрудников

Внесены изменения в закон «Об электронной подписи». Теперь сотрудники до осени 2024 года могут продлить себе возможность подписывать документы от имени организации электронной подписью с сертификатом юрлица. Для этого нужно успеть сходить в коммерческий удостоверяющий центр (УЦ) до 1 сентября этого года!

🟦 Как будет работать подпись с сертификатом юрлица после 1 сентября
Если сотрудник не успеет обратиться в УЦ, то с 1 сентября 2023 года он сможет пользоваться электронной подписью с сертификатом юрлица до окончания срока её действия. А дальше — только квалифицированной электронной подписью (КЭП) физлица в сочетании с машиночитаемой доверенностью (МЧД).

Чтобы подписывать документы таким способом, нужно получить КЭП физического лица в УЦ. После этого руководитель организации должен выдать машиночитаемую доверенность.

🟦 Как выпустить машиночитаемую доверенность
МЧД — электронная форма бумажной доверенности, подписанная КЭП руководителя организации.

1 сентября 2023 года возможность оформить МЧД появится в личном кабинете юрлица на Госуслугах. Такой документ можно будет использовать для получения услуг на портале или при взаимодействии с любыми контрагентами.

Выпустить машиночитаемую доверенность можно также в системе организации или в любой другой системе, имеющей функциональность по созданию МЧД.

Норма не затрагивает руководителей организаций, ИП и госсектор. Они получают сертификаты так же, как и раньше.

@mintsifry #закон
Please open Telegram to view this post
VIEW IN TELEGRAM
Live stream started
Live stream finished (1 hour)
🏛Судебная практика: квалифицированный сертификат признан недействительным с момента создания

Общество обратилось в Арбитражный суд города Москвы к аккредитованному удостоверяющему центру о признании недействительным квалифицированного сертификата с момента его создания. УЦ иск не признал.

Далее - уже классика:
🔹первым решением Арбитражного суда города от 11.07.2022 в удовлетворении иска отказано в полном объеме.
🔹постановлением Девятого арбитражного апелляционного суда от 25.09.2022 решение суда первой инстанции оставлено без изменения.
🔹постановлением Арбитражного суда Московского округа от 16.02.2023 решение суда первой инстанции, постановление апелляционного суда отменены и дело направлено на новое рассмотрение в суд первой инстанции.

Новое заседание состоялось 01.08.2023 и тот же самый судья удовлетворяет иск полностью.
"При этом Истец не санкционировал создание Ответчиком Электронной подписи, а получатель сертификата никогда не являлся ни работником, ни уполномоченным представителем Истца". Решение может быть обжаловано в месячный срок через апелляционный суд. Сам сертификат при этом аннулирован ещё 19.11.2021.

Кстати, суд продемонстрировал знания о текущих изменениях нашего законодательства, ссылается на 63-ФЗ в ред. от 04.08.2023 (хотя в день заседания 1 августа 457-ФЗ ещё не был подписан). Это первое судебное решение, когда суд признаёт недействительным сертификат, выданный аккредитованным по новым требованиям УЦ.

Ссылка на дело: А40-271733/2021-26-1917
Please open Telegram to view this post
VIEW IN TELEGRAM