проект приказа.docx
914.8 KB
О внесении изменений в форму квалифицированного сертификата
ФСБ России с целью приведения формы квалифицированного сертификата в соответствие с действующей редакцией Федерального закона "Об электронной подписи" разработан проект приказа по внесению изменений в Требования к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденные приказом ФСБ России от 27 декабря 2011 г. № 795, который предусматривает:
🔹введение дополнительного поля квалифицированного сертификата, содержащего информацию о сроке действия ключа электронной подписи.
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – лица, замещающего государственные должности Российской Федерации, государственные должности субъектов Российской Федерации, должностного лица государственных органов, органов местного самоуправления, их подведомственных учреждений.
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – филиала (представительства) иностранного юридического лица.
🔹Также изменения допускают отсутствие в квалифицированном сертификате поля об используемом средстве электронной подписи.
Обсуждение продлится до 24 января 2024 г., изменения вступят в силу с 1 сентября 2024 г.
🚀 Об ЭП и УЦ
ФСБ России с целью приведения формы квалифицированного сертификата в соответствие с действующей редакцией Федерального закона "Об электронной подписи" разработан проект приказа по внесению изменений в Требования к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденные приказом ФСБ России от 27 декабря 2011 г. № 795, который предусматривает:
🔹введение дополнительного поля квалифицированного сертификата, содержащего информацию о сроке действия ключа электронной подписи.
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – лица, замещающего государственные должности Российской Федерации, государственные должности субъектов Российской Федерации, должностного лица государственных органов, органов местного самоуправления, их подведомственных учреждений.
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – филиала (представительства) иностранного юридического лица.
🔹Также изменения допускают отсутствие в квалифицированном сертификате поля об используемом средстве электронной подписи.
Обсуждение продлится до 24 января 2024 г., изменения вступят в силу с 1 сентября 2024 г.
Please open Telegram to view this post
VIEW IN TELEGRAM
Приказом Фонда пенсионного и социального страхования от 11.10.2023 № 2016 утвержден новый формат доверенности в форме электронного документа, подписанного усиленной квалифицированной подписью доверителя (зарегистрирован Минюстом России 26.12.2023 № 76652).
Но это не машиночитаемая доверенность, предусмотренная 63-ФЗ, это другое, параллель можно провести с ФНС России.
Но это не машиночитаемая доверенность, предусмотренная 63-ФЗ, это другое, параллель можно провести с ФНС России.
Forwarded from CNews.ru
Александр Шойтов, замглавы Минцифры в интервью CNews: К 2025 году появятся российские стандарты постквантовой криптографии
https://www.cnews.ru/articles/2023-12-28_aleksandr_shojtovzamglavy_mintsifry
https://www.cnews.ru/articles/2023-12-28_aleksandr_shojtovzamglavy_mintsifry
CNews.ru
Александр Шойтов, замглавы Минцифры в интервью CNews: К 2025 году появятся российские стандарты постквантовой криптографии - CNews
В 2022 году российские госведомства, социальные учреждения и крупные компании России столкнулись со значительным...
Об ЭП и УЦ
Приказом Фонда пенсионного и социального страхования от 11.10.2023 № 2016 утвержден новый формат доверенности в форме электронного документа, подписанного усиленной квалифицированной подписью доверителя (зарегистрирован Минюстом России 26.12.2023 № 76652).…
Внедрение МЧД в Минфине
На протяжении года наш канал рассказывал о внедрении МЧД в Госзакупках, Росреестре, ФНС, СФР, других системах, но без Электронного бюджета Минфина описание было бы не полное:
🔹в система «Электронный бюджет» используются МЧД, сформированные по Единому формату.
🔹при формировании заявок на регистрацию субъектов системы в настоящее время допускается использование доверенностей, подтверждающих полномочия представителя, на бумажном носителе.
🔹актуализированный перечень полномочий, необходимых для работы в системе «Электронный бюджет» и подлежащих применению в МЧД был направлен в Минцифры для включения в классификатор полномочий НСИ 26.10.2023. По состоянию на 26.12.2023 подтверждающей информации о включении полномочий системы «Электронный бюджет» в единый классификатор в Минфин не поступало.
🔹руководство пользователя по использованию МЧД в системе «Электронный бюджет» размещено в
подразделе «Инструкции» раздела «Новости и инструкции» модуля формирования заявок на регистрацию системы «Электронный бюджет».
🔹подключение к распределенному реестру Федеральной налоговой службы в настоящее время не планируется.
Вопрос проверки данных МЧД остаётся открытым.
На протяжении года наш канал рассказывал о внедрении МЧД в Госзакупках, Росреестре, ФНС, СФР, других системах, но без Электронного бюджета Минфина описание было бы не полное:
🔹в система «Электронный бюджет» используются МЧД, сформированные по Единому формату.
🔹при формировании заявок на регистрацию субъектов системы в настоящее время допускается использование доверенностей, подтверждающих полномочия представителя, на бумажном носителе.
🔹актуализированный перечень полномочий, необходимых для работы в системе «Электронный бюджет» и подлежащих применению в МЧД был направлен в Минцифры для включения в классификатор полномочий НСИ 26.10.2023. По состоянию на 26.12.2023 подтверждающей информации о включении полномочий системы «Электронный бюджет» в единый классификатор в Минфин не поступало.
🔹руководство пользователя по использованию МЧД в системе «Электронный бюджет» размещено в
подразделе «Инструкции» раздела «Новости и инструкции» модуля формирования заявок на регистрацию системы «Электронный бюджет».
🔹подключение к распределенному реестру Федеральной налоговой службы в настоящее время не планируется.
Вопрос проверки данных МЧД остаётся открытым.
Сертификат электронной подписи для руководителей организаций и ИП по биометрии
Запущен сервис получения квалифицированных сертификатов от УЦ ФНС России с помощью биометрии в сервисе ЕБС.
Для получения квалифицированного сертификата:
🔹пройти проверку настройки рабочего места
🔹войти в сервис через ЕСИА с помощью биометрии
🔹выбрать организацию или ИП
🔹подготовить и направить заявление на получение сертификата
🔹сформировать запрос
🔹дождаться создания УЦ квалифицированного сертификата
🔹ознакомиться с информацией, содержащейся в квалифицированном сертификате
🔹установить сертификат ЭП на ключевой носитель
🚀 Об ЭП и УЦ
Запущен сервис получения квалифицированных сертификатов от УЦ ФНС России с помощью биометрии в сервисе ЕБС.
Для получения квалифицированного сертификата:
🔹пройти проверку настройки рабочего места
🔹войти в сервис через ЕСИА с помощью биометрии
🔹выбрать организацию или ИП
🔹подготовить и направить заявление на получение сертификата
🔹сформировать запрос
🔹дождаться создания УЦ квалифицированного сертификата
🔹ознакомиться с информацией, содержащейся в квалифицированном сертификате
🔹установить сертификат ЭП на ключевой носитель
Please open Telegram to view this post
VIEW IN TELEGRAM
О результатах работы Национального технологического центра цифровой криптографии в 2023 году сообщает Минцифры
Наиболее значимые результаты работы НТЦ ЦК за 2023 год:
🔹разработан экспериментальный образец Платформы цифрового доверия для подтверждения персональных данных в процессах предоставления гражданам различных услуг.
С 2024 года планируется проведение эксперимента по внедрению Платформы в пилотном регионе.
🔹разработаны технические решения и методическое обеспечение по обезличиванию персональных данных.
В 2024 году планируется опытная эксплуатация разработанных программных библиотек для обезличивания конкретных видов данных с целью обеспечения их широкого применения для обучения нейросетей и технологий искусственного интеллекта.
🔹разработан и испытан прототип провайдера идентификации и аутентификации и программных библиотек протокола аутентификации OpenIDConnect с использованием российских криптографических средств и протоколов.
В 2024 году запланировано создать доверенные решения для обеспечения механизмов идентификации и аутентификации между информационными системами с использованием сертифицированных СКЗИ по технологии единого входа.
🔹развёрнута первая очередь системы «Мультисканер» для выявления вредоносного ПО в файлах, загружаемых в государственные информационные системы, включая вирусы-шифровальщики, с использованием антивирусных средств и технологий российских разработчиков — Лаборатории Касперского, Dr.Web и АВ-Софт.
В 2024 году планируется развернуть систему до масштаба национального сервиса, аттестовать по требованиям безопасности и осуществить опытную эксплуатацию с ЕПГУ, ЕСИА и СМЭВ.
Наиболее значимые результаты работы НТЦ ЦК за 2023 год:
🔹разработан экспериментальный образец Платформы цифрового доверия для подтверждения персональных данных в процессах предоставления гражданам различных услуг.
С 2024 года планируется проведение эксперимента по внедрению Платформы в пилотном регионе.
🔹разработаны технические решения и методическое обеспечение по обезличиванию персональных данных.
В 2024 году планируется опытная эксплуатация разработанных программных библиотек для обезличивания конкретных видов данных с целью обеспечения их широкого применения для обучения нейросетей и технологий искусственного интеллекта.
🔹разработан и испытан прототип провайдера идентификации и аутентификации и программных библиотек протокола аутентификации OpenIDConnect с использованием российских криптографических средств и протоколов.
В 2024 году запланировано создать доверенные решения для обеспечения механизмов идентификации и аутентификации между информационными системами с использованием сертифицированных СКЗИ по технологии единого входа.
🔹развёрнута первая очередь системы «Мультисканер» для выявления вредоносного ПО в файлах, загружаемых в государственные информационные системы, включая вирусы-шифровальщики, с использованием антивирусных средств и технологий российских разработчиков — Лаборатории Касперского, Dr.Web и АВ-Софт.
В 2024 году планируется развернуть систему до масштаба национального сервиса, аттестовать по требованиям безопасности и осуществить опытную эксплуатацию с ЕПГУ, ЕСИА и СМЭВ.
Желаю здоровья, счастья, новых идей, интересных и успешных проектов! Благодарю каждого из вас за поддержку, предложения и обратную связь!
Итоги 2023 года в сфере электронной подписи ещё предстоит подвести, а пока итоги 2023 года для нашего канала:
💻 3 млн. просмотров
С уважением, автор телеграм-канала "Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Ожидания и реальность спустя два года
Два года назад в шуточной и модной тогда манере я написал прогноз на 2022 год, прошёл и 2023 год, давайте посмотрим, что из этого нашло свою реализацию:
🔹чтобы головной УЦ начал выдачу подчинённых сертификатов:✅ выполнено, выдача восстановилась с 10.01.2022.
🔹чтобы заработал НУЦ: выполнено частично, в марте 2022 началась выдача RSA-сертификатов, но нормативная база принята не была.
🔹чтобы появился классификатор полномочий:✅ выполнено, классификатор появился, но на практике большинство полномочий не из классификатора.
🔹чтобы операторы доработали свои ИС и перешли на использование МЧД: выполнено частично, многие реализовали поддержку Единого формата, но переход не произошел по причине отсутствия единого ресурса для проверки МЧД.
🔹чтобы появились сертифицированные средства "облачной" подписи:❌ не выполнено.
🔹чтобы появились сертифицированные средства ДТС:❌ не выполнено.
🔹чтобы появилась возможность получать сертификат НЭП на основании НЭП:✅ выполнено, норма внесена 457-ФЗ.
Два года назад в шуточной и модной тогда манере я написал прогноз на 2022 год, прошёл и 2023 год, давайте посмотрим, что из этого нашло свою реализацию:
🔹чтобы головной УЦ начал выдачу подчинённых сертификатов:
🔹чтобы заработал НУЦ: выполнено частично, в марте 2022 началась выдача RSA-сертификатов, но нормативная база принята не была.
🔹чтобы появился классификатор полномочий:
🔹чтобы операторы доработали свои ИС и перешли на использование МЧД: выполнено частично, многие реализовали поддержку Единого формата, но переход не произошел по причине отсутствия единого ресурса для проверки МЧД.
🔹чтобы появились сертифицированные средства "облачной" подписи:
🔹чтобы появились сертифицированные средства ДТС:
🔹чтобы появилась возможность получать сертификат НЭП на основании НЭП:
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Об ЭП и УЦ
Картинка понравилась, не мог остановиться. Предлагайте ваши варианты в комментариях😄
Forwarded from ГИС ЕИС ЗАКУПКИ
This media is not supported in your browser
VIEW IN TELEGRAM
На сегодня пользователям выдано уже более 2️⃣0️⃣ тысяч доверенностей.
МЧД в ГИС ЕИС ЗАКУПКИ - это
#МАШИНОЧИТАЕМАЯ_ДОВЕРЕННОСТЬ
@gis_eiszakupki
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
ZLONOV.ru
Чаты и каналы Telegram по информационной безопасности 2024
Подборка чатов и каналов по информационной безопасности с динамикой подписчиков.
1️⃣46 аккредитованных УЦ (в декабре истекла аккредитация 2 УЦ)
2️⃣Приказ Минцифры, внесший изменения в требования к порядку реализации функций аккредитованного УЦ, вступил в силу 18.12.2023
3️⃣Приказ Минцифры, добавивший новый пункт в перечень индикаторов риска нарушения обязательных требований при осуществлении гос.контроля в сфере электронной подписи, вступил в силу 25.12.2023
4️⃣ФСБ России подготовлен проект изменений в Требования к форме квалифицированного сертификата, обсуждение продлится до 24.01.2024
5️⃣Минцифры разработан законопроект, вносящий изменения в 63-ФЗ в части выдачи сертификатов безопасности
6️⃣Внедрение МЧД: Федресурсом, Порталом Госзакупок, Минфином
7️⃣Письмо КРИПТО-ПРО о продлении сертификатов соответствия КриптоПро CSP версии 4.0
8️⃣Федресурсом прекращена поддержка работы плагина электронной подписи подписи Федресурс ЭП
9️⃣Минюстом России зарегистрирован приказ ФНС России от 19.09.2023 № ЕД-7-26/648@, утверждающий новый формат электронной доверенности для взаимодействия с налоговой (вступает в силу 01.03.2024)
🔟Минюстом России зарегистрирован приказ СФР от 11.10.2023 № 2016, утверждающий новый формат доверенности в форме электронного документа, подписанного усиленной квалифицированной подписью доверителя (вступил в силу 07.01.2024).
1️⃣1️⃣ Судебная практика: ответственность за размещение информации на Госзакупках несет владелец квалифицированного сертификата, Верховный Cуд ⚖️рассмотрел жалобу на отказ в участие в торгах по распечатанной выписке из ЕГРЮЛ, обзор судебной практики подписания договоров посредством использования СМС-кодов и эмодзи
1️⃣2️⃣Прошел семинар «Электронная подпись (УКЭП) в новейшей судебной практике»
1️⃣3️⃣Записи вебинаров: Мобильная электронная подпись, Безопасные технологии электронной подписи
1️⃣4️⃣Запущен сервис получения квалифицированных сертификатов руководителями организаций и ИП по биометрии
1️⃣5️⃣Минцифры сообщило о результатах работы Национального технологического центра цифровой криптографии в 2023 году
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Аккредитация УЦ в 2024 году
В 2023 году 6 УЦ получили аккредитацию, а 7 из 9 УЦ подтвердили свою аккредитацию.
Правительственной комиссией, уполномоченной на принятие решения об аккредитации удостоверяющих центров, утверждено 11 протоколов.
В 2024 процедура аккредитации предстоит 28 УЦ, волна аккредитаций начнется с мая.
🚀 Об ЭП и УЦ
В 2023 году 6 УЦ получили аккредитацию, а 7 из 9 УЦ подтвердили свою аккредитацию.
Правительственной комиссией, уполномоченной на принятие решения об аккредитации удостоверяющих центров, утверждено 11 протоколов.
В 2024 процедура аккредитации предстоит 28 УЦ, волна аккредитаций начнется с мая.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Опубликовано определение Судебной коллегии ВС РФ по результатам рассмотрения кассационной жалобы. Напомню суть дела - в состав поданной ООО заявки входила распечатанная на бумажном носителе выписка из ЕГРЮЛ, полученная в форме электронного документа, подписанного квалифицированной электронной подписью налогового органа. Конкурсная комиссия отказалась принять такой документ, указав что он является копией выписки, а не электронным документом, что не соответствует требованиям аукционной документации и Правилам проведения конкурсов.
К какому выводу пришла Судебная коллегия ВС РФ:
🔹Судебные инстанции исходили из того, что требование о предоставлении в составе заявки выписки из ЕГРЮЛ установлено документацией о проведении аукциона. При этом оригиналу документа соответствует только представленная в электронном виде выписка из ЕГРЮЛ, подписанная усиленной квалифицированной электронной подписью. Выписка, полученная из ФНС России в виде электронного документа, подписанного электронной подписью и распечатанная на бумажном носителе, оригиналом или копией документа не является.
🔹Заявка на участие в аукционе должна содержать полученную не ранее чем за шесть месяцев до даты размещения на официальном сайте торгов извещения о проведении аукциона выписку из ЕГРЮЛ или нотариально заверенную копию такой выписки (для юридических лиц).
🔹Судами установлено, что обществом в составе заявки на бумажном носителе представлена выписка из ЕГРЮЛ № ЮЭ9965-22-205762901 от 07.11.2022, сформированная с использованием сервиса «Предоставление сведений из ЕГРЮЛ/ЕГРИП», размещенного на официальном сайте ФНС России. Данный документ подписан усиленной квалифицированной электронной подписью, указан номер сертификата, владелец – МИ ФНС России по ЦОД, а также срок действия сертификата электронной подписи.
🔹Какого-либо несоответствия содержания представленной обществом выписки сведениям, размещенным в открытом доступе на официальном интернет-сайте налогового органа, не установлено, подлинность электронной подписи (прим. @ep_uc - на бумажном носителе?) не опровергнута. В отсутствие таких доказательств действия комиссии организатора торгов по отклонению заявки общества свидетельствуют о создании неоправданных барьеров хозяйствующему субъекту при реализации им права на участие в конкурентных процедурах.
🔹Исходя из приведенных положений законодательства и презумпции добросовестности участников гражданских правоотношений, у комиссии заказчика не имелось оснований сомневаться в достоверности выписки, представленной заявителем в составе заявки.
Please open Telegram to view this post
VIEW IN TELEGRAM
PKI-статистика за 2023 год
📈 Аккредитованные удостоверяющие центры - 46 шт. (2022 г. - 42 шт.)
📈 Квалифицированные сертификаты - 16,3 млн. (2022 г. - 12,1 млн.)
🚀 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM