Если взломали аккаунт на Госуслугах⚡️
Госуслуги делятся небольшой памяткой:
🔹восстановите доступ к учётной записи:
онлайн на Госуслугах (если есть доступ к телефону и почте из личного кабинета), через банк или в МФЦ. Проверьте, ваши ли номер телефона и почта указаны в личном кабинете.
🔹защитите аккаунт:
используйте вход с подтверждением (смс-уведомления уже включены с прошлого года, также лучше задать контрольный вопрос и другие опции)
🔹определите, где использовалась учётная запись:
1. Перейдите в личный кабинет → Безопасность → Действия в системе. Проверьте, не было ли подозрительных действий в учётной записи. Если были и учётная запись использовалась на Госуслугах, обратитесь в службу поддержки. Если на стороннем ресурсе — в службу поддержки данного ресурса.
2. Выйдите из приложений, в которые вы не заходили: личный кабинет → Безопасность → Моб. приложения
3. Отзовите разрешения, которые вы не выдавали: личный кабинет → Согласия и доверенности → Разрешения
4. Проверьте поданные заявления. Это поможет выявить, какие действия хотели совершить мошенники от вашего имени.
🔹подайте заявление в МВД
А наш канал напоминает, что информация о выданных квалифицированных сертификатах по прежнему размещена по ссылке, также интересен раздел Межведомственные запросы, в котором указаны запросы персональной информации ведомствами, организациями или информационными системами для предоставления услуг. Мне, например, не понятно, для чего Тензор в январе проверял мой СНИЛС (Почта - понятно).
🚀 Об ЭП и УЦ
Госуслуги делятся небольшой памяткой:
🔹восстановите доступ к учётной записи:
онлайн на Госуслугах (если есть доступ к телефону и почте из личного кабинета), через банк или в МФЦ. Проверьте, ваши ли номер телефона и почта указаны в личном кабинете.
🔹защитите аккаунт:
используйте вход с подтверждением (смс-уведомления уже включены с прошлого года, также лучше задать контрольный вопрос и другие опции)
🔹определите, где использовалась учётная запись:
1. Перейдите в личный кабинет → Безопасность → Действия в системе. Проверьте, не было ли подозрительных действий в учётной записи. Если были и учётная запись использовалась на Госуслугах, обратитесь в службу поддержки. Если на стороннем ресурсе — в службу поддержки данного ресурса.
2. Выйдите из приложений, в которые вы не заходили: личный кабинет → Безопасность → Моб. приложения
3. Отзовите разрешения, которые вы не выдавали: личный кабинет → Согласия и доверенности → Разрешения
4. Проверьте поданные заявления. Это поможет выявить, какие действия хотели совершить мошенники от вашего имени.
🔹подайте заявление в МВД
А наш канал напоминает, что информация о выданных квалифицированных сертификатах по прежнему размещена по ссылке, также интересен раздел Межведомственные запросы, в котором указаны запросы персональной информации ведомствами, организациями или информационными системами для предоставления услуг. Мне, например, не понятно, для чего Тензор в январе проверял мой СНИЛС (Почта - понятно).
Please open Telegram to view this post
VIEW IN TELEGRAM
Открываешь справочник полномочий, а там "Данные устарели" т.к. частота обновления данных: 20 дней. Вообще частота обновления разных справочников полномочий носит хаотический характер:
МЧД АНО «СОДФУ» - 73 дня (единственное полномочие),
МЧД ДИТ - 67 дней,
МЧД ЕПГУ - 196 дней,
МЧД Минобрнауки - 42 дня (устарели),
МЧД Минтруд - 48 дней (устарели),
МЧД Минцифры России - 26 дней (устарели),
МЧД Минэкономразвитие - квартал,
МЧД Росстат - 32 дня (устарели),
МЧД Росфинмониторинг - 53 дня (устарели),
МЧД ФГБУ ФБ МСЭ Минтруда России - 85 дней,
МЧД ФГИС ОПВК - 93 дня,
МЧД ФНС России - 190 дней,
МЧД ФК - 183 дня,
МЧД ЦБ - 204 дня,
Ограничения полномочий - 60 дней (устарели).
МЧД АНО «СОДФУ» - 73 дня (единственное полномочие),
МЧД ДИТ - 67 дней,
МЧД ЕПГУ - 196 дней,
МЧД Минобрнауки - 42 дня (устарели),
МЧД Минтруд - 48 дней (устарели),
МЧД Минцифры России - 26 дней (устарели),
МЧД Минэкономразвитие - квартал,
МЧД Росстат - 32 дня (устарели),
МЧД Росфинмониторинг - 53 дня (устарели),
МЧД ФГБУ ФБ МСЭ Минтруда России - 85 дней,
МЧД ФГИС ОПВК - 93 дня,
МЧД ФНС России - 190 дней,
МЧД ФК - 183 дня,
МЧД ЦБ - 204 дня,
Ограничения полномочий - 60 дней (устарели).
Об ЭП и УЦ
Эксперимент по предоставлению комплексного сервиса по регистрации юридических лиц и индивидуальных предпринимателей Минфином России разработан проект постановления Правительства РФ, предусматривающий проведение эксперимента по реализации комплексной услуги…
"Старт бизнеса онлайн" с двумя КЭП и по шагам
Через 2 недели стартует эксперимент по открытию бизнеса.
Правительство сообщает, что в рамках одной услуги предприниматель сможет зарегистрировать бизнес, получить квалифицированный сертификат без личного обращения в удостоверяющий центр ФНС России и открыть счёт в банке. Подчеркивается, что сервис позволит существенно упростить процедуры по созданию ЮЛ и ИП, на всех этапах для подтверждения личности заявителя будет использоваться ЕБС.
Давайте посмотрим, что на практике будет их себя представлять "Старт бизнеса онлайн":
1️⃣ Направление в ФНС России комплекта электронных документов, подписанных КЭП физического лица, сертификат которой выдан аккредитованным УЦ, либо Госключом😂 . Итог - государственная регистрация ЮЛ/ИП.
2️⃣ Получение без личного присутствия квалифицированного сертификата в УЦ ФНС России с идентификацией руководителя ЮЛ/ИП юридического лица или индивидуального
предпринимателя через ЕСИА и ЕБС. Итог - сертификат получен, записан на ключевой носитель.
3️⃣ Направление в банк комплекта электронных документов, подписанных КЭП ЮЛ/ИП, если:
🔹клиент ранее при личном присутствии был идентифицирован в банке и находится на обслуживании в качестве клиента - физического лица, информация обновляется согласно 115-ФЗ;
🔹идентификация клиента, являющегося руководителем ЮЛ, была произведена с использованием ЕСИА и ЕБС (кстати, вот так мы узнаем, что и в 115-ФЗ есть ссылка на утратившую силу ст. 14.1 149-ФЗ).
Мы приходим к базовым условиям, которым должны соответствовать заинтересованные в получении сервиса "Старт бизнеса онлайн":
🔹предварительная регистрация в ЕБС (только подтвержденная в центре обслуживания биометрия), только личное посещение, онлайн не возможен;
🔹наличие квалифицированного сертификата - личное посещение УЦ, либо можно получить онлайн через Госключ посредством ЕБС или загранпаспорта;
🔹предварительное посещение офиса банка (в котором потом можно будет дистанционно открыть счет для бизнеса) для постановки на обслуживание, как физическое лицо;
🔹наличие настроенного рабочего места, сертифицированного ключевого носителя для получения сертификата в УЦ ФНС России.
🚀 Об ЭП и УЦ
Через 2 недели стартует эксперимент по открытию бизнеса.
Правительство сообщает, что в рамках одной услуги предприниматель сможет зарегистрировать бизнес, получить квалифицированный сертификат без личного обращения в удостоверяющий центр ФНС России и открыть счёт в банке. Подчеркивается, что сервис позволит существенно упростить процедуры по созданию ЮЛ и ИП, на всех этапах для подтверждения личности заявителя будет использоваться ЕБС.
Давайте посмотрим, что на практике будет их себя представлять "Старт бизнеса онлайн":
предпринимателя через ЕСИА и ЕБС. Итог - сертификат получен, записан на ключевой носитель.
🔹клиент ранее при личном присутствии был идентифицирован в банке и находится на обслуживании в качестве клиента - физического лица, информация обновляется согласно 115-ФЗ;
🔹идентификация клиента, являющегося руководителем ЮЛ, была произведена с использованием ЕСИА и ЕБС (кстати, вот так мы узнаем, что и в 115-ФЗ есть ссылка на утратившую силу ст. 14.1 149-ФЗ).
Мы приходим к базовым условиям, которым должны соответствовать заинтересованные в получении сервиса "Старт бизнеса онлайн":
🔹предварительная регистрация в ЕБС (только подтвержденная в центре обслуживания биометрия), только личное посещение, онлайн не возможен;
🔹наличие квалифицированного сертификата - личное посещение УЦ, либо можно получить онлайн через Госключ посредством ЕБС или загранпаспорта;
🔹предварительное посещение офиса банка (в котором потом можно будет дистанционно открыть счет для бизнеса) для постановки на обслуживание, как физическое лицо;
🔹наличие настроенного рабочего места, сертифицированного ключевого носителя для получения сертификата в УЦ ФНС России.
Please open Telegram to view this post
VIEW IN TELEGRAM
Если руководителям организаций сразу показывать, например, такие судебные решения, то вопросов насчет передачи ключа ЭП было бы меньше.
Об ЭП и УЦ
Первая аккредитация УЦ в 2024 году В соответствии с решением Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров (протокол от 18.01.2024 № 1), аккредитован удостоверяющий центр Тинькофф Банк 🚀 Об ЭП и УЦ
47 аккредитованных УЦ
В соответствии с протоколом Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров, от 08.02.2024 № 2пр аккредитовано АО «Альфа-Банк».
В соответствии с протоколом Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров, от 08.02.2024 № 2пр аккредитовано АО «Альфа-Банк».
Аккредитованные УЦ, в 2024 процедура аккредитации предстоит ещё 27 УЦ
За два месяца 2024 года прошло два заседания Правительственной комиссией, уполномоченной на принятие решения об аккредитации удостоверяющих центров. Итог - два протокола: Тинькофф Банк подтвердил, а Альфа-Банк получил статус аккредитованного УЦ (ранее аккредитация была прекращена 01.01.2022 в соответствии с ч. 5 ст. 3 476-ФЗ)
🚀 Об ЭП и УЦ
За два месяца 2024 года прошло два заседания Правительственной комиссией, уполномоченной на принятие решения об аккредитации удостоверяющих центров. Итог - два протокола: Тинькофф Банк подтвердил, а Альфа-Банк получил статус аккредитованного УЦ (ранее аккредитация была прекращена 01.01.2022 в соответствии с ч. 5 ст. 3 476-ФЗ)
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
47 аккредитованных УЦ В соответствии с протоколом Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров, от 08.02.2024 № 2пр аккредитовано АО «Альфа-Банк».
48 аккредитованных УЦ
В соответствии с протоколом Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров, от 15.02.2024 № 3пр аккредитован Совкомбанк (аккредитация данного УЦ ранее заканчивалась 18.12.2023)
🚀 Об ЭП и УЦ
В соответствии с протоколом Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров, от 15.02.2024 № 3пр аккредитован Совкомбанк (аккредитация данного УЦ ранее заканчивалась 18.12.2023)
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
50_приказ_ФСБ_России_внесение_изменений_в_795_приказ.pdf
Проверка на портале Головного УЦ
На портале ГУЦ функционирует сервис, позволяющий подтвердить, что проверяемый сертификат является действительным квалифицированным сертификатом, выданным аккредитованным удостоверяющим центром.
В настоящее время проверки доступны для трех видов сертификатов - физического лица, юридического лица и ИП. Изменениями в 795 приказ ФСБ виды сертификатов расширены должностным лицом госоргана, Банка России и филиала иностранного ЮЛ (есть ещё нотариусы, но для них изменений не было).
Изменения вступают в силу с 01.09.2024, посмотрим, реализует ли ГУЦ проверку данных видов квалифицированных сертификатов раньше т.к. такие сертификаты уже выдаются госУЦ.
🚀 Об ЭП и УЦ
На портале ГУЦ функционирует сервис, позволяющий подтвердить, что проверяемый сертификат является действительным квалифицированным сертификатом, выданным аккредитованным удостоверяющим центром.
В настоящее время проверки доступны для трех видов сертификатов - физического лица, юридического лица и ИП. Изменениями в 795 приказ ФСБ виды сертификатов расширены должностным лицом госоргана, Банка России и филиала иностранного ЮЛ (есть ещё нотариусы, но для них изменений не было).
Изменения вступают в силу с 01.09.2024, посмотрим, реализует ли ГУЦ проверку данных видов квалифицированных сертификатов раньше т.к. такие сертификаты уже выдаются госУЦ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Поправки в 63-ФЗ в рамках приведения законодательных актов в соответствие с 572-ФЗ
В Госдуму внесён соответствующий законопроект N 559494-8.
Также вносятся изменения в Закон о банках и банковской деятельности, которыми предлагается закрепить возможность подписания банками с клиентами документов в электронном виде с использованием простой ЭП (учётная запись ЕСИА) или усиленной неквалифицированной электронной подписи (Госключ).
🚀 Об ЭП и УЦ
В Госдуму внесён соответствующий законопроект N 559494-8.
Также вносятся изменения в Закон о банках и банковской деятельности, которыми предлагается закрепить возможность подписания банками с клиентами документов в электронном виде с использованием простой ЭП (учётная запись ЕСИА) или усиленной неквалифицированной электронной подписи (Госключ).
Please open Telegram to view this post
VIEW IN TELEGRAM
В День защитника Отечества хочется рассказать про средства криптозащиты, которые на уходящей неделе привлекли внимание
🔹Продлены сертификаты соответствия ФСБ России для Jinn Client версии 2.0
Уже не знаю, насколько активно сейчас используется данное средство ЭП в ГИС, но 8 лет назад на нем стартовал Электронный бюджет.
Сертификаты выданы на исполнения классов КС1 и КС2, срок действия новых сертификатов до 25.04.2025.
🔹Первое в России комплексное решение для интеллектуальных систем учёта электрической энергии с СКЗИ по классу КС3
Это интеллектуальный контроллер для сбора, обработки, хранения, преобразования и обмена информацией с серверами, который выпускается со встроенным программно-аппаратным СКЗИ, сертифицированным по классу КС3.
Ждём в своих домах электриков с журналами поэкземплярного учёта СКЗИ.
🔹Продлены сертификаты соответствия ФСБ России для Jinn Client версии 2.0
Уже не знаю, насколько активно сейчас используется данное средство ЭП в ГИС, но 8 лет назад на нем стартовал Электронный бюджет.
Сертификаты выданы на исполнения классов КС1 и КС2, срок действия новых сертификатов до 25.04.2025.
🔹Первое в России комплексное решение для интеллектуальных систем учёта электрической энергии с СКЗИ по классу КС3
Это интеллектуальный контроллер для сбора, обработки, хранения, преобразования и обмена информацией с серверами, который выпускается со встроенным программно-аппаратным СКЗИ, сертифицированным по классу КС3.
Ждём в своих домах электриков с журналами поэкземплярного учёта СКЗИ.
Историческая хроника. ЕСИА и обработка сертификатов
Для следующих постов предлагаю вспомнить письмо Минцифры 2014 года. Сейчас оно уже не актуально, но это один из немногих документов, в котором говорится про Методические рекомендации по составу квалифицированного сертификата, существование которого у меня всегда вызывало вопросы, кем и когда они были утверждены?
Для следующих постов предлагаю вспомнить письмо Минцифры 2014 года. Сейчас оно уже не актуально, но это один из немногих документов, в котором говорится про Методические рекомендации по составу квалифицированного сертификата, существование которого у меня всегда вызывало вопросы, кем и когда они были утверждены?
При возникновении разногласий между участниками межведомственного взаимодействия по вопросу признания достоверности электронных подписей в электронных документах, пересылаемых по каналам МЭДО, решение возлагается на:
Anonymous Quiz
39%
Аккредитованный УЦ, выдавший сертификат
21%
Доверенную третью сторону
40%
Головной удостоверяющий центр
В санкционный список США попали более 500 компаний, в том числе:
🔹КРИПТО-ПРО
🔹Фактор-ТС (производитель Dionis)
🔹Валидата (производитель СКЗИ)
🔹Код Безопасности (производитель Континент, Jinn)
🔹НСПК (оператор платежной системы "Мир")
Please open Telegram to view this post
VIEW IN TELEGRAM
Проверка реестров квалифицированных сертификатов
Минцифры проведен анализ направления АУЦ в ЕСИА сведений о выдаваемых квалифицированных сертификатах. По результатам анализа выявлены случаи резкого снижения количества выданных сертификатов, сведения о которых направляются в ЕСИА (в отдельные месяцы до нуля).
По итогу Минцифры России просит 15 АУЦ предоставить реестры выданных квалифицированных сертификатов с декабря 2022 по январь 2024 г. Делается это в целях оптимизации работ ЕСИА и ИС ГУЦ, а также выявления неполадок в работе данных систем.
Совершенно правильная мера со стороны регулятора, т.к. с момента появления сервиса ЕСИА не все АУЦ передавали сведения о выдаваемых сертификатах (а некоторые, как не странно, продолжают передавать даже лишившись аккредитации).
Мой выборочный мониторинг не выявил среди большинства данных УЦ какого-либо умысла (например, снижение количества сертификатов УЦ Модум объясняется увеличением у Атлас-карт, УЦ Тензор - подчиненный получил только на прошлой неделе, что он мог передавать в ЕСИА, а вот ЦСК с марта прошлого года могли бы передать информацию, если конечно осуществляли выдачу сертификатов. ИнфоТеКС-старший - вообще не понятно для чего ему УЦ, если есть ИнфоТеКС-младший, доверенным лицом которого является старший). Но здесь есть и обратная сторона, когда в ЕСИА цифры завышены в 2 и более раза, например, УЦ ФК в июле 2023 г. выдал 143 тыс., а по данным СМЭВ - 373 тыс.
🔹Норма, согласно которой аккредитованный УЦ при выдаче квалифицированного сертификата направляет в ЕСИА сведения о лице, получившем квалифицированный сертификат, была внесена в 63-ФЗ (часть 5 статьи 18) Федеральным законом от 12.03.2014 № 33-ФЗ и вступила в силу с 01.04.2015.
🔹19.03.2015 Минкомсвязью опубликована новость об обеспечении возможности аккредитованным УЦ вносить информацию в ЕСИА о выданных ими квалифицированных сертификатах посредством сервиса в СМЭВ 2.0
🔹Более 4 лет УЦ (не все конечно) передавали сведения о сертификатах в ЕСИА, которые просто накапливались без дальнейшего использования.
🔹Норма, что Правительство РФ устанавливает Требования к порядку предоставления владельцам квалифицированных сертификатов сведений о выданных им квалифицированных сертификатах с использованием ЕПГУ была внесена в 63-ФЗ Федеральным законом от 27.12.2019 № 476-ФЗ.
🔹Требования утверждены постановлением Правительства РФ от 28.12.2020 № 2309. Фактически сведения о выданных сертификатах стали доступны до подписания данного постановления, 15 сентября 2020 года о этом сообщал официальный канал Удостоверяющего центра Федерального казначейства, 5 октября сайт Минцифры России.
К сожалению, сведения о выданных квалифицированных сертификатах до настоящего времени не учитывают их статус. Пример, на ваше имя выдан сертификат, УЦ его отозвал, информация о прекращении действия сертификата в личном кабинете не отобразится (есть надежда на данный сервис).
Также напомню, что нарушение АУЦ порядка выдачи квалифицированного сертификата (ч. 1 ст. 13.33) влечет наложение административного штрафа на юридических лиц в размере от десяти тысяч до тридцати тысяч рублей.
🚀 Об ЭП и УЦ
Минцифры проведен анализ направления АУЦ в ЕСИА сведений о выдаваемых квалифицированных сертификатах. По результатам анализа выявлены случаи резкого снижения количества выданных сертификатов, сведения о которых направляются в ЕСИА (в отдельные месяцы до нуля).
По итогу Минцифры России просит 15 АУЦ предоставить реестры выданных квалифицированных сертификатов с декабря 2022 по январь 2024 г. Делается это в целях оптимизации работ ЕСИА и ИС ГУЦ, а также выявления неполадок в работе данных систем.
Совершенно правильная мера со стороны регулятора, т.к. с момента появления сервиса ЕСИА не все АУЦ передавали сведения о выдаваемых сертификатах (а некоторые, как не странно, продолжают передавать даже лишившись аккредитации).
Мой выборочный мониторинг не выявил среди большинства данных УЦ какого-либо умысла (например, снижение количества сертификатов УЦ Модум объясняется увеличением у Атлас-карт, УЦ Тензор - подчиненный получил только на прошлой неделе, что он мог передавать в ЕСИА, а вот ЦСК с марта прошлого года могли бы передать информацию, если конечно осуществляли выдачу сертификатов. ИнфоТеКС-старший - вообще не понятно для чего ему УЦ, если есть ИнфоТеКС-младший, доверенным лицом которого является старший). Но здесь есть и обратная сторона, когда в ЕСИА цифры завышены в 2 и более раза, например, УЦ ФК в июле 2023 г. выдал 143 тыс., а по данным СМЭВ - 373 тыс.
🔹Норма, согласно которой аккредитованный УЦ при выдаче квалифицированного сертификата направляет в ЕСИА сведения о лице, получившем квалифицированный сертификат, была внесена в 63-ФЗ (часть 5 статьи 18) Федеральным законом от 12.03.2014 № 33-ФЗ и вступила в силу с 01.04.2015.
🔹19.03.2015 Минкомсвязью опубликована новость об обеспечении возможности аккредитованным УЦ вносить информацию в ЕСИА о выданных ими квалифицированных сертификатах посредством сервиса в СМЭВ 2.0
🔹Более 4 лет УЦ (не все конечно) передавали сведения о сертификатах в ЕСИА, которые просто накапливались без дальнейшего использования.
🔹Норма, что Правительство РФ устанавливает Требования к порядку предоставления владельцам квалифицированных сертификатов сведений о выданных им квалифицированных сертификатах с использованием ЕПГУ была внесена в 63-ФЗ Федеральным законом от 27.12.2019 № 476-ФЗ.
🔹Требования утверждены постановлением Правительства РФ от 28.12.2020 № 2309. Фактически сведения о выданных сертификатах стали доступны до подписания данного постановления, 15 сентября 2020 года о этом сообщал официальный канал Удостоверяющего центра Федерального казначейства, 5 октября сайт Минцифры России.
К сожалению, сведения о выданных квалифицированных сертификатах до настоящего времени не учитывают их статус. Пример, на ваше имя выдан сертификат, УЦ его отозвал, информация о прекращении действия сертификата в личном кабинете не отобразится (есть надежда на данный сервис).
Также напомню, что нарушение АУЦ порядка выдачи квалифицированного сертификата (ч. 1 ст. 13.33) влечет наложение административного штрафа на юридических лиц в размере от десяти тысяч до тридцати тысяч рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Минцифры России
Сбой Telegram был также зафиксирован и в других странах. Что касается российских операторов связи, то их сети работают штатно, при этом они отмечают снижение трафика в Telegram и других сервисах.
@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Приказом Минцифры России от 22.02.2024 № 130 утвержден доклад о правоприменительной практике организации и осуществления федерального государственного контроля (надзора) в сфере электронной подписи в 2023 году
✍️ Подробнее доклад разбирался в данном посте
🚀 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM