Об ЭП и УЦ
Пока всё по описанному сценарию - в марте рост т.к. на март приходится окончание сертификатов, выданных в декабре 2022 г., в апреле будет снижение, т.к. в январе 2023 сертификатов было выдано менее 1 млн.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔹Операторы информационных систем хранения МЧД, после принятия доверенности на хранение, должны были незамедлительно передавать информацию о доверенности в ИС ГУЦ с 01.09.2023.
🔹1481-ПП срок для начала передачи был изменен на 01.03.2024, информационная система также была изменена с ИС ГУЦ на ЕСИА (до 01.03.2024 передача могла осуществляться при наличии технической возможности).
В настоящее время в ЕСИА размещен реестр сведений об МЧД. С целью обеспечения взаимодействия с реестром сведений также разработан открытый сервис REST API. Взаимодействие с реестром сведений посредством СМЭВ в настоящий момент не предусмотрено, так как существующий сервис уже обеспечивает подключение к реестру сведений об электронных доверенностях организации любого типа.
На данный момент в ЕСИА хранятся только МЧД, выпущенные в личном кабинете на ЕПГУ.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Рееср_сведений_о_доверенностях_Спецификация_rest_API.pdf
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Президент Беларуси сегодня подписал Указ № 72, которым одобрил в качестве основы для проведения переговоров проект межправительственного соглашения Беларуси и России о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе…
Please open Telegram to view this post
VIEW IN TELEGRAM
Новость, что с 1 июля 2014 года в Беларуси выдано 2 млн. сертификатов ЭП (ежедневно количество увеличивается в среднем на 1 500 единиц), натолкнула на мысль, а сколько в нашей стране выдано квалифицированных сертификатов?
Единой статистики нет, но за последние 4 года удалось получить примерные цифры по выданным квалифицированным сертификатам:
🔹2020 - 9,6 млн.
🔹2021 - 13,5 млн.
🔹2022 - 12,1 млн.
🔹2023 - 16,3 млн.
51,5 млн. - более 50 млн. за 4 года. Сейчас ежедневно выдаётся около 50 тыс. сертификатов.
УЦ ФК, например, сообщает в онлайн-витрине о выдаче 6 млн. с 01.07.2020.
Единой статистики нет, но за последние 4 года удалось получить примерные цифры по выданным квалифицированным сертификатам:
🔹2020 - 9,6 млн.
🔹2021 - 13,5 млн.
🔹2022 - 12,1 млн.
🔹2023 - 16,3 млн.
51,5 млн. - более 50 млн. за 4 года. Сейчас ежедневно выдаётся около 50 тыс. сертификатов.
УЦ ФК, например, сообщает в онлайн-витрине о выдаче 6 млн. с 01.07.2020.
Насчёт новости "ФНС может приостановить выпуск и продление ЭП на 3 дня" https://sbis.ru/news/uc/d8e8f140-8edb-474f-938c-1bfcb93a5d3d
Работы, которые планировались с 11 по 14 апреля, перенесены и будут проведены с 18.04.2024 (21:00) по 21.04.2024 (23:00).
Работы, которые планировались с 11 по 14 апреля, перенесены и будут проведены с 18.04.2024 (21:00) по 21.04.2024 (23:00).
СБИС
UPD: ФНС может приостановить выпуск и продление ЭП на 3 дня — срок перенесен
UPD: с 18 по 21 апреля Федеральная налоговая служба будет проводить плановые работы в АИС «Налог-3».
В этот период может быть затруднен или приостановлен выпу
В этот период может быть затруднен или приостановлен выпу
Forwarded from ЭДО для бизнеса
Мобильная подпись от ФНС
На сайте ФНС есть страничка с описанием функциональности мобильного приложения, с помощью которого можно выпустить сертификат ключа проверки электронной подписи для гендиректора или ИП и подписывать электронные документы.
Напомним несколько важных моментов:
🔹 Идентификация пока доступна только по ЕБС
🔹 На первом этапе подписание будет доступно для сервиса "Старт бизнес онлайн" (ориентировочно в мае 2024 года)
🔹 Для всех информационных систем подписание будет доступно с осени 2024 года
🔹 "Мобильный" сертификат можно получить в дополнение к текущему классическому, когда закрытый ключ хранится на токене.
Важно! В целях ознакомления разработчиков информационных систем в разделе 6 размещено описание программного интерфейса для направления документов на подписание в мобильное приложение.
🚀 ЭДО для бизнеса
На сайте ФНС есть страничка с описанием функциональности мобильного приложения, с помощью которого можно выпустить сертификат ключа проверки электронной подписи для гендиректора или ИП и подписывать электронные документы.
Напомним несколько важных моментов:
🔹 Идентификация пока доступна только по ЕБС
🔹 На первом этапе подписание будет доступно для сервиса "Старт бизнес онлайн" (ориентировочно в мае 2024 года)
🔹 Для всех информационных систем подписание будет доступно с осени 2024 года
🔹 "Мобильный" сертификат можно получить в дополнение к текущему классическому, когда закрытый ключ хранится на токене.
Важно! В целях ознакомления разработчиков информационных систем в разделе 6 размещено описание программного интерфейса для направления документов на подписание в мобильное приложение.
Please open Telegram to view this post
VIEW IN TELEGRAM
Удостоверяющий центр ФНС России с 03.04.2024 возобновил выдачу квалифицированных сертификатов со встроенной лицензией на КриптоПро CSP, обнаружили подписчики нашего канала. Лицензия встроена в расширение сертификата "Ограниченная лицензия КРИПТО-ПРО" и предназначена для использования в рамках системы "Любая ИС".
Владельцу квалифицированного сертификата со встроенной ограниченной лицензией предоставляется право на использование КриптоПро CSP на условиях простой неисключительной лицензии без ввода серийного номера. Срок действия такой лицензии ограничивается сроком действия квалифицированного сертификата.
🚀 Об ЭП и УЦ
Владельцу квалифицированного сертификата со встроенной ограниченной лицензией предоставляется право на использование КриптоПро CSP на условиях простой неисключительной лицензии без ввода серийного номера. Срок действия такой лицензии ограничивается сроком действия квалифицированного сертификата.
Please open Telegram to view this post
VIEW IN TELEGRAM
На конференции Удостоверяющего центра Контура Начальник управления ЭДО ФНС России Ф.В. Новиков рассказал о планах развития МЧД и ЭП
🔹анонсировано внедрение технологии мобильной подписи. Сначала использование будет возможно в сервисе «Старт бизнеса онлайн» по биометрии, осенью - использование в иных системах.
🔹в планах поддержка загрузки МЧД единого формата для сдачи налоговой отчетности.
🔹по вопросу избыточного количества персональных данных в МЧД поддержано исключение из приказа Минцифры предоставления паспортных данных. МЧД должны включать ИНН и СНИЛС.
🔹анонсировано внедрение технологии мобильной подписи. Сначала использование будет возможно в сервисе «Старт бизнеса онлайн» по биометрии, осенью - использование в иных системах.
🔹в планах поддержка загрузки МЧД единого формата для сдачи налоговой отчетности.
🔹по вопросу избыточного количества персональных данных в МЧД поддержано исключение из приказа Минцифры предоставления паспортных данных. МЧД должны включать ИНН и СНИЛС.
Статья в журнале БИТ "5 способов повысить безопасность электронной подписи"
http://bit.samag.ru/archive/article/2786
http://bit.samag.ru/archive/article/2786
bit.samag.ru
5 способов повысить безопасность электронной подписи::БИТ 02.2024
Область применения технологий электронной подписи с каждым годом расширяется. Все больше задач можно решить с помощью электронного документооборота. Естественно, вопрос защищенного хранения и использования ключей электронной подписи (ЭП) встает все более…
Отказ инспекции неправомерен. Выдача удостоверяющими центрами квалифицированных сертификатов осуществляется только согласно законодательству об электронной подписи.
Два года назад письмом ФНС России до инспекций доводилась информация, что УЦ ФНС России является аккредитованным УЦ в соответствии с 63-ФЗ и осуществляет свою деятельность в строгом соответствии с положениями 63-ФЗ, а не с положениями Налогового кодекса, и не является механизмом проведения мероприятий налогового контроля.
Два года назад письмом ФНС России до инспекций доводилась информация, что УЦ ФНС России является аккредитованным УЦ в соответствии с 63-ФЗ и осуществляет свою деятельность в строгом соответствии с положениями 63-ФЗ, а не с положениями Налогового кодекса, и не является механизмом проведения мероприятий налогового контроля.
Российская газета опубликовала статью "Как клиенту банка доказать, что его подпись подделана, объяснил Верховный суд"
В Липецке банк утверждал, что предоставил гражданину два кредита - на 15 млн. руб. и на 20 млн. руб. В подтверждение этого у банка есть расходные кассовые ордера. Когда клиент не вернул деньги, банк пошел в суд с заявлением о расторжении кредитных договоров, взыскании долга и заложенного имущества. Клиент уверял, что деньги у банка не брал. Опираясь на заключение эксперта, районный суд Липецка решил, что кредитные договоры мужчина не заключал, поскольку они не были им подписаны.
Банк обратился в Верховный Суд, который решил, что суд первой инстанции "необоснованно ограничил" банк в представлении доказательств, тем самым "существенно нарушив принцип состязательности и равноправия сторон".
Если "подписи на бумаге не работают" перейти к
Во втором деле гражданин пытался аннулировать полученный кредит, который он взял по требованию мошенников.
В суде было установлено, кредитный договор подписан простой электронной подписью по правилам Закона «Об электронной подписи» путем направления ключа электронной подписи (СМС-сообщения). Истец был идентифицирован банком, условия договора займа сторонами согласованы, денежные средства ответчику переведены. Из материалов дела безусловно следует, что банк свои обязательства перед заемщиком выполнил в полном объеме, перечислив денежные средства. При этом суд полагает, что дальнейшее распоряжение кредитными денежными средствами имело место по усмотрению самого истца.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Министерство связи и информатизации Беларуси
Please open Telegram to view this post
VIEW IN TELEGRAM
Об использовании ГОСТ в протоколе OCSP
Секретариат ТК 362 письмом от 02.04.2024 № 837 направил членам комитета на рассмотрение проект Рекомендаций по стандартизации "Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе получения актуальных статусов сертификатов (OCSP)", срок для направления предложений - до 23.04.2024.
Проект описывает протокол получения актуального статуса сертификата (протокол OCSP), который позволяет определять статус указанного сертификата вместо или в дополнение к проверке по списку отозванных сертификатов (CRL). Взаимодействия через службу OCSP предполагает более быстрое предоставление актуальной информации, чем при использовании CRL, а также позволяет получать дополнительную информацию об их состоянии. Протокол OCSP предназначен для получения статуса сертификата вместо или в дополнение к проверке по списку отозванных сертификатов (CRL).
Ситуация со службами OCSP интереснее, чем со службой штамбов времени (TSP). Если метка доверенного времени в законодательстве присутствует, рекомендации по стандартизации были утверждены в 2022 году, то служба OCSP была незаслуженно забыта. При этом сертифицированные решения, которые позволяют осуществлять проверку статусов сертификатов на рынке присутствуют с 2008 года.
Секретариат ТК 362 письмом от 02.04.2024 № 837 направил членам комитета на рассмотрение проект Рекомендаций по стандартизации "Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе получения актуальных статусов сертификатов (OCSP)", срок для направления предложений - до 23.04.2024.
Проект описывает протокол получения актуального статуса сертификата (протокол OCSP), который позволяет определять статус указанного сертификата вместо или в дополнение к проверке по списку отозванных сертификатов (CRL). Взаимодействия через службу OCSP предполагает более быстрое предоставление актуальной информации, чем при использовании CRL, а также позволяет получать дополнительную информацию об их состоянии. Протокол OCSP предназначен для получения статуса сертификата вместо или в дополнение к проверке по списку отозванных сертификатов (CRL).
Ситуация со службами OCSP интереснее, чем со службой штамбов времени (TSP). Если метка доверенного времени в законодательстве присутствует, рекомендации по стандартизации были утверждены в 2022 году, то служба OCSP была незаслуженно забыта. При этом сертифицированные решения, которые позволяют осуществлять проверку статусов сертификатов на рынке присутствуют с 2008 года.
Хронология подписания межправительственного соглашения о порядке признания электронной подписи
🔹Согласно итоговому документу VIII Форума регионов России и Беларуси (29.06-01.07.2021) «Научно-техническое сотрудничество России и Беларуси в эпоху цифровизации» подписание договора между Российской Федерацией и Республикой Беларусь, предусматривающего взаимное признание электронной подписи и создание института доверенных третьих сторон, планировалось в 2021 году
🔹Протокольное поручение Группы высокого уровня Совета Министров Союзного государства от 14.12.2021 № 33 - завершить согласование проекта договора до 01.07.2022.
🔹29.06.2022 - пятая редакция проекта договора.
🔹Ноябрь 2022 - заместитель Министра Минэкономразвития России: "Мы на финальной стадии заключения договора"
🔹26.01.2024 - Минцифры России поручено от имени Правительства Российской Федерации подписать указанное соглашение
🔹28.02.2024 - Президент Беларуси подписал Указ № 72, которым одобрил в качестве основы для проведения переговоров проект межправительственного соглашения, на подписание уполномочено Министерство связи и информатизации.
🔹15.04.2024 - в Москве подписано Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии.
Впервые на практике заработала часть 3 статьи 7 63-ФЗ, которая была введена Федеральным законом от 27.12.2019 № 476-ФЗ. Консультант теперь может делать ссылку на данное соглашение.
Странно, что ни сайт, ни канал Минцифры ничего не написал про данное событие.
Министр цифры в присутствии Председателя Правительства России впервые подписал межправительственное соглашение о порядке признания ЭП, но ни одной новости от регулятора по этому случаю нет.
🔹Согласно итоговому документу VIII Форума регионов России и Беларуси (29.06-01.07.2021) «Научно-техническое сотрудничество России и Беларуси в эпоху цифровизации» подписание договора между Российской Федерацией и Республикой Беларусь, предусматривающего взаимное признание электронной подписи и создание института доверенных третьих сторон, планировалось в 2021 году
🔹Протокольное поручение Группы высокого уровня Совета Министров Союзного государства от 14.12.2021 № 33 - завершить согласование проекта договора до 01.07.2022.
🔹29.06.2022 - пятая редакция проекта договора.
🔹Ноябрь 2022 - заместитель Министра Минэкономразвития России: "Мы на финальной стадии заключения договора"
🔹26.01.2024 - Минцифры России поручено от имени Правительства Российской Федерации подписать указанное соглашение
🔹28.02.2024 - Президент Беларуси подписал Указ № 72, которым одобрил в качестве основы для проведения переговоров проект межправительственного соглашения, на подписание уполномочено Министерство связи и информатизации.
🔹15.04.2024 - в Москве подписано Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии.
Впервые на практике заработала часть 3 статьи 7 63-ФЗ, которая была введена Федеральным законом от 27.12.2019 № 476-ФЗ. Консультант теперь может делать ссылку на данное соглашение.
Странно, что ни сайт, ни канал Минцифры ничего не написал про данное событие.
Министр цифры в присутствии Председателя Правительства России впервые подписал межправительственное соглашение о порядке признания ЭП, но ни одной новости от регулятора по этому случаю нет.
Может ли для неквалифицированной подписи использоваться несертифицированная криптография?
Несмотря на прекращение поддержки СКЗИ «Валидата CSP» версии 5.0 с 01.01.2023 в своем программном обеспечении, Национальный расчетный депозитарий продолжает использование несертифицированной версии и в апреле 2024 г.
Несмотря на прекращение поддержки СКЗИ «Валидата CSP» версии 5.0 с 01.01.2023 в своем программном обеспечении, Национальный расчетный депозитарий продолжает использование несертифицированной версии и в апреле 2024 г.
Об ЭП и УЦ
Удостоверяющий центр ФНС России с 03.04.2024 возобновил выдачу квалифицированных сертификатов со встроенной лицензией на КриптоПро CSP, обнаружили подписчики нашего канала. Лицензия встроена в расширение сертификата "Ограниченная лицензия КРИПТО-ПРО" и предназначена…
Информация для владельцев сертификатов УЦ ФНС России, использующих ViPNet
Компания «ИнфоТеКС» информирует о возможности ФНС России безвозмездно предоставить владельцу квалифицированного сертификата, выданного Удостоверяющим центром ФНС России, права на использование программного обеспечения ViPNet PKI Client на условиях простой неисключительной Лицензии.
Данная Лицензия позволяет использовать ViPNet PKI Client только для работы с сертификатами, выданными УЦ ФНС России.
Пользователю передаются следующие права в следующем объеме:
🔹право на воспроизведение ViPNet PKI Client, ограниченное правом инсталляции и запуска;
🔹право на использование ViPNet PKI Client с целью обеспечения его функционирования на компьютере.
Пользователь лицензии не вправе:
🔹допускать пользование ViPNet PKI Client лицами, не имеющими Лицензии на пользование (прав на использования) данного программного обеспечения;
🔹пытаться декомпилировать (преобразовать объектный код в исходный текст) любую часть программ, входящих в состав ViPNet PKI Client;
🔹вносить какие-либо изменения в объектный код ViPNet PKI Client;
🔹совершать относительно ViPNet PKI Client другие действия, нарушающие российские и международные нормы по авторскому праву и использованию программных средств.
Срок действия предоставляемых ФНС России прав использования ViPNet PKI Client ограничивается сроком действия сертификата.
Компания «ИнфоТеКС» информирует о возможности ФНС России безвозмездно предоставить владельцу квалифицированного сертификата, выданного Удостоверяющим центром ФНС России, права на использование программного обеспечения ViPNet PKI Client на условиях простой неисключительной Лицензии.
Данная Лицензия позволяет использовать ViPNet PKI Client только для работы с сертификатами, выданными УЦ ФНС России.
Пользователю передаются следующие права в следующем объеме:
🔹право на воспроизведение ViPNet PKI Client, ограниченное правом инсталляции и запуска;
🔹право на использование ViPNet PKI Client с целью обеспечения его функционирования на компьютере.
Пользователь лицензии не вправе:
🔹допускать пользование ViPNet PKI Client лицами, не имеющими Лицензии на пользование (прав на использования) данного программного обеспечения;
🔹пытаться декомпилировать (преобразовать объектный код в исходный текст) любую часть программ, входящих в состав ViPNet PKI Client;
🔹вносить какие-либо изменения в объектный код ViPNet PKI Client;
🔹совершать относительно ViPNet PKI Client другие действия, нарушающие российские и международные нормы по авторскому праву и использованию программных средств.
Срок действия предоставляемых ФНС России прав использования ViPNet PKI Client ограничивается сроком действия сертификата.