Compliance-yanvar-2024.pdf
106.1 KB
Не нравится мне название "Солар", наверное исторически уже...
Открываю сегодня "Compliance-дайджест: что изменилось в ИБ-законодательстве в январе 2024 года" (Compliance-дайджест - какое модное слово используют, обозначает "соответствие"), и ничего нового для себя не нахожу, текст и подача настолько знакомы, где же я видел? Может здесь и здесь, или здесь и Майский указ заодно.
Приятно конечно, что такая компания копипастит твои посты для своего дайджеста, убедиться в этом очень просто, кликните в предложении "ФСБ России с целью приведения формы квалифицированного сертификата в соответствие с действующей редакцией Федерального закона "Об электронной подписи" на ФЗ. Может аналитиков не хватает, сейчас с грамотными людьми вообще сложно, поэтому могу облегчить задачу и предложить копировать сразу ежемесячную подборку, которую я специально переименую в Compliance-дайджест.
Открываю сегодня "Compliance-дайджест: что изменилось в ИБ-законодательстве в январе 2024 года" (Compliance-дайджест - какое модное слово используют, обозначает "соответствие"), и ничего нового для себя не нахожу, текст и подача настолько знакомы, где же я видел? Может здесь и здесь, или здесь и Майский указ заодно.
Приятно конечно, что такая компания копипастит твои посты для своего дайджеста, убедиться в этом очень просто, кликните в предложении "ФСБ России с целью приведения формы квалифицированного сертификата в соответствие с действующей редакцией Федерального закона "Об электронной подписи" на ФЗ. Может аналитиков не хватает, сейчас с грамотными людьми вообще сложно, поэтому могу облегчить задачу и предложить копировать сразу ежемесячную подборку, которую я специально переименую в Compliance-дайджест.
Forwarded from Код Дурова
В отечественной доменной зоне проблемы с резолвом доменных имён — грубо говоря, поломка DNSSEC. Из-за неё в Рунете сейчас сбоят сотни сервисов и сайтов.
На текущий момент пользователи жалуются на проблемы с доступом к сайтам крупных банков, маркетплейсов и прочих часто используемых россиянами сервисов.
DNSSEC — это набор расширений протокола DNS, призванного гарантировать достоверность и целостность данных. Благодаря ему в доменной зоне RU гарантируется исключение вероятности подмены IP-адреса в результате атак.
Эта технология крайне важна, так как добавляет к DNS цифровые подписи, которые подтверждают подлинность DNS-записей и обеспечивают целостность данных в DNS — важно для надёжной идентификации веб-ресурсов в сети.
@d_code
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Минцифры России
Возникла техническая проблема, затронувшая зону .RU, связанная с глобальной инфраструктурой DNSSEC*. Специалисты Технического центра Интернет и МСК-IX работают над её устранением.
В настоящее время для абонентов Национальной системы доменных имен проблема решена. Идут восстановительные работы. Мы будем держать вас в курсе ситуации.
*DNSSEC — это набор расширений протокола DNS, благодаря которому гарантируется целостность и достоверность данных
@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
1️⃣Подведена PKI-статистика за 2023 год, итоговый график выдачи квалифицированных сертификатов всеми аккредитованными УЦ по итогам 2023
2️⃣КРИПТО-ПРО получены новые сертификаты соответствия на СКЗИ «КриптоПро CSP» версии 4.0 R2, R3 и R4 со сроком действия до 15 января 2026 года (дальнейшее продление сертификатов не планируется)
3️⃣26.01.2024 завершилось общественное обсуждение проекта постановления Правительства, предусматривающее расширение перечня ГИС, с использованием которых осуществляется хранение, использование и отмена МЧД, новой ГИС - г. Москвы
4️⃣24.01.2024 завершилось общественное обсуждение проекта приказа ФСБ России о внесении изменений в форму квалифицированного сертификата
5️⃣Выписка из перечня средств защиты информации, сертифицированных ФСБ России, по итогам 2023 года
6️⃣Судебная практика: Верховный Cуд рассмотрел жалобу на отказ в участие в торгах по распечатанной, Открытие счета в банке и выдача карты по доверенности и копии загранпаспорта клиента выписке из ЕГРЮЛ
7️⃣Первая аккредитация УЦ в 2024 году, статус АУЦ подтвердил Тинькофф Банк
8️⃣Планы Минцифры по изданию НПА в 2024 году не включают акты по теме электронной подписи
9️⃣Анонсирован переход ФОИВ на ГосЭДО
🔟Подписана Дорожная карта по исполнению отдельных мероприятий в сфере связи и цифровизации, Минцифры России поручено подписать Соглашение о порядке признания ЭП в электронном документе при трансграничном электронном взаимодействии
Please open Telegram to view this post
VIEW IN TELEGRAM
Проект ФНС России «Единое блокчейн-хранилище машиночитаемых доверенностей (МЧД) на базе распределённого реестра ФНС России» признан победителем конкурса Global CIO Проект года—2023 в номинации «Лучшее отраслевое решение в Госуправлении/НКО»
Ранее решение ФНС России уже побеждало в номинации PKI-Форума 2023 "Проект года"
Ранее решение ФНС России уже побеждало в номинации PKI-Форума 2023 "Проект года"
Об ЭП и УЦ
Три в одном - регистрация бизнеса, дистанционное открытие счета и получение квалифицированного сертификата В России со следующего года появится цифровая платформа, которая даст возможность оформить бизнес онлайн, открыть банковский счет и получить квалифицированный…
Минфин сообщает о направлении в Правительство проекта постановления о проведении эксперимента по реализации комплексной услуги «Старт бизнеса онлайн».
Услуга будет включать:
🔹электронную регистрацию бизнеса,
🔹получение квалифицированного сертификата электронной подписи без личного присутствия,
🔹 дистанционное открытие счета в кредитной организации.
Воспользоваться услугой смогут физические лица:
🔹при регистрации в качестве ИП,
🔹при создатнии ООО с единственным учредителем, одновременно осуществляющим полномочия единоличного исполнительного органа (ЕИО).
Эксперимент продлится до 1 марта 2025 года. Срок начала утвердит Правительство. Участие добровольное.
Сообщается, что для получения сертификата электронной подписи заявителю необходимо будет пройти идентификацию с использованием ЕСИА, и (или) ЕБС [прим. @ep_uc, одной ЕСИА для получения квалифицированного сертификата явно не достаточно]
Услуга будет включать:
🔹электронную регистрацию бизнеса,
🔹получение квалифицированного сертификата электронной подписи без личного присутствия,
🔹 дистанционное открытие счета в кредитной организации.
Воспользоваться услугой смогут физические лица:
🔹при регистрации в качестве ИП,
🔹при создатнии ООО с единственным учредителем, одновременно осуществляющим полномочия единоличного исполнительного органа (ЕИО).
Эксперимент продлится до 1 марта 2025 года. Срок начала утвердит Правительство. Участие добровольное.
Сообщается, что для получения сертификата электронной подписи заявителю необходимо будет пройти идентификацию с использованием ЕСИА, и (или) ЕБС [прим. @ep_uc, одной ЕСИА для получения квалифицированного сертификата явно не достаточно]
Об ЭП и УЦ
ЕЭК приняла решение о взаимном признании электронной цифровой подписи в трансграничных B2G взаимодействиях На заседании Коллегии Евразийской экономической комиссии 22 августа утверждены Правила взаимного признания электронной цифровой подписи (ЭЦП) в трансграничных…
Please open Telegram to view this post
VIEW IN TELEGRAM
Что обращает на себя внимание:
🔹в топ ворвались новые УЦ, которых не были в рейтинге 2023 года;
🔹рост выдачи сертификатов в январе 2024 года (1,35 млн) по сравнению с январем 2023 года (983 тыс.);
🔹снижении доли выданных сертификатов первой десяткой с 92,5 % до 77 %.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ГИС ЕИС ЗАКУПКИ
⚠️ Информация о временной недоступности ЛИЧНЫХ КАБИНЕТОВ УЧАСТНИКОВ ЗАКУПОК по причине недоступности ЕСИА ⚠️
2 февраля 2024 года у части пользователей ЕИС в сфере закупок может быть недоступен личный кабинет участника закупок по причине неработоспособности портала esia.gosuslugi.ru.
ℹ️ После завершения работ на портале gosuslugi.ru доступ в личный кабинет ЕИС в сфере закупок будет восстановлен.
#ВАЖНО
@gis_eiszakupki
2 февраля 2024 года у части пользователей ЕИС в сфере закупок может быть недоступен личный кабинет участника закупок по причине неработоспособности портала esia.gosuslugi.ru.
#ВАЖНО
@gis_eiszakupki
Please open Telegram to view this post
VIEW IN TELEGRAM
28 января ФНС России сообщила о случаях направления неизвестными от имени ФНС России электронных писем о выявлении подозрительных транзакций и активности налогоплательщика.
Данные рассылки "уведомлений о подозрительной активности" продолжаются до сих пор.Подписчики канала уже опытные, признаки подделки смогут сразу распознавать.
Я же отмечу, что мошенники штампик об электронной подписи взяли из выписки ЕГРЮЛ, QR-код ведёт на сайт ФНС России, инспекции с номером 0 не существует и т.д.
🚀 Об ЭП и УЦ
Данные рассылки "уведомлений о подозрительной активности" продолжаются до сих пор.Подписчики канала уже опытные, признаки подделки смогут сразу распознавать.
Я же отмечу, что мошенники штампик об электронной подписи взяли из выписки ЕГРЮЛ, QR-код ведёт на сайт ФНС России, инспекции с номером 0 не существует и т.д.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
проект приказа.docx
П_795_27_12_2011_проектируемая_редакция.pdf
579.1 KB
О приказе ФСБ России о внесении изменений в форму квалифицированного сертификата
24.01.2024 завершилось общественное обсуждение изменений, вносимых в 795 приказ ФСБ России. В ходе общественного обсуждения предложений и замечаний к проекту акта не поступало, проект перешел на этап "Подготовка заключения об ОРВ".
795 приказ ФСБ был подписан 27.12.2011, вступил в силу 27.04.2012, изменения в него вносились один раз - приказом от 29.01.2019 № 31, после принятия 476-ФЗ. По уровню консервативности всё-таки не 152-ФАПСИ, ряд вносимых сейчас уточнений напрашивались уже давно. Подписание приказа было запланировано на 05.02.2024, т.е. сегодня.
Подготовлена наглядная цветная редакция вносимых изменений в 795 приказ ФСБ России.
🚀 Об ЭП и УЦ
24.01.2024 завершилось общественное обсуждение изменений, вносимых в 795 приказ ФСБ России. В ходе общественного обсуждения предложений и замечаний к проекту акта не поступало, проект перешел на этап "Подготовка заключения об ОРВ".
795 приказ ФСБ был подписан 27.12.2011, вступил в силу 27.04.2012, изменения в него вносились один раз - приказом от 29.01.2019 № 31, после принятия 476-ФЗ. По уровню консервативности всё-таки не 152-ФАПСИ, ряд вносимых сейчас уточнений напрашивались уже давно. Подписание приказа было запланировано на 05.02.2024, т.е. сегодня.
Подготовлена наглядная цветная редакция вносимых изменений в 795 приказ ФСБ России.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
П_795_27_12_2011_проектируемая_редакция.pdf
50_приказ_ФСБ_России_внесение_изменений_в_795_приказ.pdf
416.7 KB
Как обычно первые, итак, Минюстом России сегодня зарегистрирован приказ ФСБ России от 02.02.2024 № 50 "О внесении изменений в Требования к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденные приказом ФСБ России от 27 декабря 2011 г. № 795"
Изменения вводят:
🔹дополнительное поле квалифицированного сертификата, содержащее информацию о сроке действия ключа электронной подписи;
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – лица, замещающего государственные должности Российской Федерации, государственные должности субъектов Российской Федерации, должностного лица государственных органов, органов местного самоуправления, их подведомственных учреждений, а также Банка России;
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – филиала (представительства) иностранного юридического лица.
Изменения вступают в силу с 01.09.2024 и действуют до 01.09.2027.
🚀 Об ЭП и УЦ
Изменения вводят:
🔹дополнительное поле квалифицированного сертификата, содержащее информацию о сроке действия ключа электронной подписи;
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – лица, замещающего государственные должности Российской Федерации, государственные должности субъектов Российской Федерации, должностного лица государственных органов, органов местного самоуправления, их подведомственных учреждений, а также Банка России;
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – филиала (представительства) иностранного юридического лица.
Изменения вступают в силу с 01.09.2024 и действуют до 01.09.2027.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
П_795_27_12_2011_проектируемая_редакция.pdf
Приказ_ФСБ_№_795_от_27_12_2011_цветная_редакция_от_02_02_2024.pdf
578.4 KB
Теперь не проектируемая, а финальная редакция 795 приказа ФСБ России с учетом изменений, внесенных приказом от 02.02.2024 № 50.
🚀 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM