Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Подписано заключение ФСБ на КриптоПро CSP 5.0 R3
Мы получили выписку из положительного заключения ФСБ России по результатам экспертизы тематических исследований СКЗИ «КриптоПро CSP» версии 5.0 R3 (классов КС1, КС2, КС3). Подробнее о содержании выписки в нашем информационном письме. Среди множества новых возможностей КриптоПро CSP 5.0 R3 можно выделить следующие.

В состав СКЗИ добавлен инструментарий разработчика КриптоПро PKI SDK (КриптоПро TSP SDK, КриптоПро OCSP SDK, КриптоПро ЭЦП SDK и КриптоПро ЭЦП Browser Plug-in), позволяющий встраивать электронную подпись (в том числе усовершенствованную) и обращения к службам штампов времени и проверки статусов сертификатов в клиентское программное обеспечение и веб-страницы.

Реализована поддержка протокола TLS 1.3 с ГОСТ, предназначенного для защиты передаваемых данных между узлами сети с использованием российских криптографических алгоритмов в соответствии с рекомендациями по стандартизации Р 1323565.1.030-2020 и RFC 9367.

Стало возможным реализовывать требования по криптографической защите информации по классу КС3 в среде под управлением ОС Astra Linux SE версий 1.6 и 1.7, сертифицированных ФСБ России и ФСТЭК России, ОС Альт 8 СП, а также под управлением Windows 11 и Windows Server 2022 (с использованием нового СЗИ «КриптоПро SPR» версии 4.0).

Появилась возможность эксплуатировать СКЗИ по классу КС1 в среде под управлением средства контейнеризации Docker Engine и средств оркестрации контейнеров Kubernetes и OpenShift Container Platform.

Расширен список поддерживаемых виртуальных сред (включая QEMU/KVM), Java-машин, операционных систем (включая ОС Аврора 4.0/4.1), платформ и ключевых носителей, аппаратно-программных модулей доверенной загрузки, а также повышена производительность.
⚡️Президент России Владимир Путин подписал указ о "цифровом паспорте", который определяет случаи и порядок использования цифрового удостоверения личности вместо бумажного.

Путин поддержал соответствующую идею в феврале на совещании с членами правительства. Тогда глава Минцифры Максут Шадаев рассказал о технологии, которая позволит в большинстве случаев использовать смартфон вместо оригинала паспорта "в бытовых, простых ситуациях". Тогда же была начата разработка проекта указа.
Микрозаймы только при наличии электронной подписи

Микрофинансовые организации (МФО) должны будут обеспечить для своих клиентов использование простой или усиленной электронной подписи для выдачи микрозаймов. Это следует из проекта указания Центробанка, сообщают «Известия».

С 1 октября 2024 года может усложниться процедура выдачи займов в МФО — получить их граждане смогут только при использовании электронной подписи. Обязанность оформить ЭП для своих клиентов ляжет на сами микрофинансовые организации. Как отметили в Банке России, нововведение призвано защитить граждан от получения кредитов без их согласия. Мера предотвратит мошенничества с перехватом СМС, но полностью не исключит обманы с помощью методов социальной инженерии, считают участники рынка. 

Для простой ЭП участники рынка будут обязаны обеспечить криптографическую защиту [прим. @ep_uc "целостность через имитовставку"] и проводить аутентификацию отправителя сообщения.

— Мы рассчитываем, что выполнение требований, в том числе использование простой и усиленной ЭП, повысит защищенность граждан от получения кредитов без их согласия, а также самих МФО — от возможных оспариваний фактов заключения договоров, — заявили в ЦБ.

Комментарий от нашего канала: согласно разъяснениям Банка России кредитные организации для простой ЭП обязаны использовать имитовставку. С учётом аналогичного требования для МФО должна ли у них быть лицензия на СКЗИ по 313-ПП с 26 пунктом - предоставление услуг по имитозащите информации, не содержащей сведений, составляющих государственную тайну, с использованием шифровальных (криптографических) средств в интересах юридических и физических лиц, а также ИП?
Рейтинг ТОП-13 систем ЭДО 2023-2024

В сентябре 2023 года редакция портала IaaSSaaSPaaS обновила рейтинг систем электронного документооборота.
В рамках проекта проведен анализ 13 платформ на основании чек-листа, включающего порядка 60 критериев, выявлены победители, составлена карта рынка
19-20 октября в Москве пройдет Девятнадцатый форум «Внутренний и внешний электронный документооборот» организованный группой «Просперити Медиа» и порталом CFO-Russia.ru.

Ключевые темы конференции:

Законодательные нововведения в применении машиночитаемой доверенности и ЭП
Этапы внедрения МЧД в компании
Как успешно реализовать интеграцию СЭД с учетной системой компании
Трансграничный ЭДО: основные особенности организации и применения ЭП
Законодательные нововведения в применении машиночитаемой доверенности и ЭП
Как преодолеть сопротивление полевых сотрудников использовать кадровый ЭДО и построить процесс обучения
Как с помощью искусственного интеллекта автоматизировать распознавание и классификацию документов
Как оптимизировать аудит ЭДО с помощью роботов

Среди спикеров:

🎤Роман Чубаров, начальник отдела методологии применения электронной подписи и хранения электронных документов хозяйствующими субъектами Управления электронного документооборота, ФНС России
🎤Вадим Васильев, заместитель генерального директора по экономике, Карелия Палп
🎤Кирилл Комиссаров, руководитель направления поддержки и развития CAD\CAM\CAE\CAPP\PLM\SPDM\HPTC-систем, ОКБМ Африкантов
🎤Юлия Лукьянова, заместитель начальника Управления по взаимодействию с федеральными органами государственной власти, X5 Group
🎤Елена Чаус, главный бухгалтер, Avito
🎤Евгения Чигаева, руководитель направления документационного обеспечения, УК «РОСВОДОКАНАЛ»

По вопросам участия в конференции, возможностей выступления и спонсорской поддержки обращайтесь по телефону: +7 (495) 971-92-18 или по электронной почте [email protected].

Актуальная информация на сайте организаторов: https://clck.ru/343VvF

Телеграм-канал "Об ЭП и УЦ" - информационный партнер данного мероприятия.
Ровно 2️⃣ года назад с этого поста началась история канала "Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
🎬Видео с PKI-Форума

🔹Ключевая дискуссия: "21 год законодательству об электронной подписи"

🔹Сессия "МЧДискурс"
Please open Telegram to view this post
VIEW IN TELEGRAM
МЧД_3_постановления_Правительства_редакция_1481_ПП_в_цвете.pdf
523.3 KB
21.09.2023 вступили в силу изменения в 222,223 и 224 постановления Правительства в части хранения и предоставления МЧД, внесенные постановлением от 12.09.2023 № 1481

Подготовлена читаемая редакция изменений "в цвете".
ЕСИА с 14-лет

На текущий момент Правилами ЕСИА не предусмотрена регистрация физических лиц, не достигших 14-летнего возраста.

Минцифры России разработан проект постановления Правительства для устранения правовой неопределённости учетной записи ЕСИА физических лиц, не достигших 14-летнего возраста.

Одновременно для всех несовершеннолетних граждан будет создан удобный способа подтверждения личности при завершении регистрации в ЕСИА, не требующий очного посещения несовершеннолетними гражданами и их законными представителями МФЦ.
Запрет на получение кредитов и электронная подпись

Госдума в ближайшее время рассмотрит в первом чтении законопроект, разрешающий вводить самозапрет на получение кредитов.

Коммерсантъ сообщает - участники рынка и эксперты критикуют положения, излишне детализирующие виды и способы заключения кредитных договоров, полагая, что граждане могут запутаться.

Правозащитники также отмечают, что в законопроекте излишне детально описан и вид электронной подписи. «Здесь имеется в виду "Госключ", который есть у очень малого количества граждан, и оформлять его только для этого заявления довольно странно»,— говорит руководитель проекта Народного фронта «За права заемщиков» Евгения Лазарева.

Из отзыва Правительства⚡️:
🔹Кроме того, заявление о внесении в кредитную историю сведений о запрете (снятии запрета) на заключение договора потребительского займа (кредита) субъекта кредитной истории - физического лица в электронной форме может быть подписано [прим. @ep_uc - а может быть не подписано?) в том числе усиленной неквалифицированной электронной подписью, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, в установленном Правительством Российской Федерации порядке.
🔹При этом использование указанной электронной подписи возможно только при условии организации взаимодействия физического лица с такой инфраструктурой
[прим. @ep_uc - это называется мобильным приложением Госключ] с применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации (по аналогии с абзацем четвертым пункта 1 статьи 44 Федерального закона "О связи").
🔹Предлагаемый подход предполагает, что указанное заявление может быть подписано простой электронной подписью, однако данная подпись не соответствует критерию надежности и не обеспечивает целостности электронного документа
[прим. @ep_uc -так пропишите допустимые виды ЭП]. Использование кодов, паролей и иных средств, посредством которых она формируется, не позволит гарантированно установить личность пользователя указанной подписи.
Переаккредитация УЦ в 2023 году

Хочу поправить сам себя, когда на PKI-Форуме рассказывал про аккредитацию УЦ в 2020 году на основании приказов Минкомсвязи (тогда ещё не Минцифры), сроки аккредитации были не 5 лет, а 3 года - норма про 3-летнюю аккредитацию УЦ уже действовала, а про Правкомиссию ещё нет.

Таким образом, до конца года аккредитация истекает у 9 УЦ и проходить новую процедуру им предстоит в изменившихся условиях, когда требования к аккредитации УЦ повышены 457-ФЗ:
🔹если собственные средства (капитал) УЦ - не менее 2 млрд. руб., то без дополнительных условий;
🔹если не менее 1 млрд. руб. с выполнение одного из условий:
- наличие в 3/4 субъектах РФ представительств или филиалов (минимум 1 на субъект);
- если такого количества филиалов нет - выдача 12-летних сертификатов.

В таблице с УЦ проставлены сроки аккредитации, а также на основании финансовой отчетности за 2022 размеры капиталов УЦ, которым предстоит переаккредитация уже в 2023 году. Все ли смогут её пройти?
О вопросах, связанных с заключением микрофинансовыми организациями соглашения об использовании простой электронной подписи для подписания согласия субъектом кредитной истории на запрос кредитного отчета в электронной форме

Письмо Банка России от 15.09.2023 № 46-7-1/3443:
🔹кредитный отчет предоставляется пользователю кредитной истории с согласия субъекта, которое может быть получено пользователем в форме электронного документа, подписанного субъектом - физическим лицом ПЭП или УНЭП, в случае, если использование соответствующей электронной подписи предусмотрено соглашением между субъектом и пользователем, при заключении которого указанным субъектом был предъявлен паспорт или иной документ, удостоверяющий личность.
🔹предъявление субъектом в целях заключения соглашения копии паспорта или иного документа, удостоверяющего личность, в том числе посредством его загрузки в мобильное приложение микрофинансовой организации в виде фото или видео, не свидетельствует о предъявлении самого документа (оригинала).
ФНС России напоминает, что руководители филиалов иностранных компаний теперь могут получать квалифицированные сертификаты в УЦ ФНС России

В дополнение к стандартному перечню документов руководитель филиала или представительства иностранного юридического лица представляет:
🔹идентификационный номер налогоплательщика (ИНН) юридического лица – иностранной организации,
🔹код причины постановки на учет (КПП) и номер записи об аккредитации филиала (представительства) иностранной организации (НЗА),
🔹нотариально удостоверенную доверенность о наделении на территории РФ руководителя филиала, представительства иностранного юридического лица необходимыми полномочиями.
🏛#Судебная_практика - Суды признали незаконным возвращение УФАС жалобы, поданной в электронной форме без ЭП (скан бумажного документа)

Завод обратился в УФАС с жалобой на необоснованное отклонение организатором торгов заявки на участие в конкурсе. Антимонопольный орган оставил жалобу без рассмотрения, сославшись на п. 2 ч. 9 ст. 18.1 Закона о защите конкуренции, так как документ не сопровождался ЭП заявителя или представителя.

Суды трех инстанций удовлетворили требования заявителя и признали действия УФАС незаконными: жалоба в электронной форме без электронной подписи, направленная в антимонопольный орган в соответствии со ст. 18.1 Закона о защите, считается подписанной заявителем при наличии на ней подписи представителя и доверенности.

При этом антимонопольный орган до сих пор придерживается противоположного подхода и возвращает жалобы без ЭП заявителям со ссылкой на ч. 9 ст. 18.1 Закона о защите конкуренции, что затрудняет своевременную защиту их прав и законных интересов.

Кассация, оставляя в силе решения нижестоящих инстанций, разъяснила:
🔹жалоба может быть направлена в антимонопольный орган почтовой или факсимильной связью, электронной почтой либо другим способом (ч. 7 ст. 18.1 Закона о защите конкуренции) и подписана заявителем или его представителем. К жалобе, поданной представителем, должны быть приложены доверенность или иной документ, подтверждающий его полномочия на подписание документа (ч. 8 ст. 18.1 Закона о защите конкуренции);
🔹согласно п. 2 ч. 9 ст. 18.1 Закона о защите конкуренции жалоба возвращается заявителю, если она не подписана или подписана лицом, полномочия которого не подтверждены документами. В соответствии с п. 4 ст. 15 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» федеральными законами может быть предусмотрена обязательная идентификация личности, организаций, использующих информационно-телекоммуникационную сеть в предпринимательской деятельности. При этом получатель электронного сообщения, находящийся на территории РФ, вправе, а в некоторых случаях обязан установить отправителя сообщения;
🔹в настоящем споре жалоба была подписана представителем с приложением копии доверенности. Закон о защите конкуренции не содержит каких-либо обязательных требований о подписании жалоб, поданных по электронной почте, именно ЭП применительно к ст. 6 Федерального закона 06.04.2011 № 63-ФЗ «Об электронной подписи».

Постановление Арбитражного суда Северо-Западного округа от 21.08.2023 по делу № А56-117461/2022
Please open Telegram to view this post
VIEW IN TELEGRAM
Госзакупки🟦 и МЧД

Сегодня в 10:00 (мск) состоится совещание, посвященное внедрению машиночитаемых доверенностей в ГИС ЕИС Закупки и ГИС Торги. Функционал МЧД станет доступен как право с 02.10.2023.

🎥 Трансляция по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM