Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Услуга по выдаче сертификатов УЦ ФНС России в инспекциях или у доверенных лиц является бесплатной. Вам могут предложить купить дополнительно лицензию, ключевой носитель, но заявитель имеет полное право отказаться и обратиться со своим токеном.

Портал "Мой бизнес 33" считает по-другому, потому что бездумно копипастит из иного ресурса: свидетельство о постановке на учёт не требуется, на втором шаге откуда-то берется личный сертификат, только к третьему шагу вопросов нет - остальные написаны неправильно.
Ряд госорганов столкнулись с проблемой, когда Минфин не согласовывает выделение дополнительных средств для развития своих информационных систем в части поддержки машиночитаемых доверенностей и иных доработок. Ответ Минфина простой - финансово-экономическое обоснование закона (476-ФЗ) не предполагало выделение дополнительных средств.
Госдума и Правительство перейдут на электронный документооборот

Проекты федеральных законов будут поступать от Правительства только в электронном виде (на дворе окончание 2023 года)

МЧД не забудут прикрепить, какие сейчас в классификаторе полномочия для внесения в Госдуму федеральных законов?
🤔💭
Forwarded from УЦ ФК
Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации в соответствии с частью 5.1 статьи 16 Федерального закона от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи» для членов Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров, подготовлены материалы для рассмотрения вопроса об аккредитации удостоверяющего центра публично-правовой компании «Роскадастр».
Изменения в Положение о порядке ведения службой обеспечения деятельности финансового уполномоченного личного кабинета финансовой организации и личного кабинета потребителя финансовых услуг (утв. решением Совета Службы финансового уполномоченного от 21 сентября 2023 г. , протокол № 28):
🔹Если электронный документ подписан КЭП представителя финансовой организации по доверенности, то одновременно нужно представить доверенность в электронной форме в машиночитаемом виде и файл КЭП лица, подписавшего доверенность.
🔹МЧД должна содержать наименование полномочия "Направление электронного документа финансовому уполномоченному либо в АНО "СОДФУ" и не должна быть отозвана на момент подписания.
🔹До 31.08.2024 допустимо подписание электронного документа КЭП представителя финансовой организации с использованием сертификата ЮЛ без представления МЧД.
И потом не говорите, что это была недокументированная возможность 😎 Вас же заранее предупредили 🛠

ЗЫ. Спасибо подписчику, что обратил внимание
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
И потом не говорите, что это была недокументированная возможность 😎 Вас же заранее предупредили 🛠 ЗЫ. Спасибо подписчику, что обратил внимание
А ведь это заразно... Обратите внимание на срок действия TLS-сертификата сайта. А когда ему ещё истечь, как не в Международный день защиты информации😜
Please open Telegram to view this post
VIEW IN TELEGRAM
Сенаторы предложили резко поднять штрафы в сфере безопасности переводов (РБК)

Их не устраивает, что банки ограничиваются кодами в СМС и push-уведомлениях.

Согласно указанию Банка России от 18 февраля 2022 года (6071-У), которое вносит изменение в положение ЦБ о требованиях в целях защиты информации для борьбы с денежными переводами без согласия клиента, банки должны обеспечить целостность онлайн-операций и подтвердить их составление клиентом с помощью средств криптографической защиты либо усиленной квалифицированной или неквалифицированной подписи.

Получаем 3 варианта - СКЗИ с имитозащитой, НЭП и КЭП. Про имитозащиту ранее была информация - см. 1, 2.
НЭП - может быть "облачная", мобильная, сертификат может быть выдан банком в мобильном приложении, проще КЭП.
КЭП - здесь сложнее, "облаков" быть не может, поэтому либо мобильная, либо токен (c NFC). Но далеко не каждый банк является АУЦ (в стране 324 банка на 01.11.2023, аккредитованными УЦ являются 9), поэтому не сможет выдать своему клиенту квалифицированный сертификатов.
Кажется предпочтительной именно "облачная" НЭП по примеру реализации, как в личном кабинете налогоплательщика. Мнение автора канала может не совпадать с мнением сенаторов или банков😄