Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Об ЭП и УЦ
заверенный_текст_международного_договора_эл_подпись_14188_17_04.pdf
Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи, подписанное 15.04.2024, заработает не скоро.

Это следует из полученного ответа Департамента развития массовых коммуникаций и международного сотрудничества Минцифры России.
Please open Telegram to view this post
VIEW IN TELEGRAM
PKI-Форум Россия 2024

17 - 19 сентября 2024 года в Санкт-Петербурге состоится PKI-Форум Россия 2024.

Программа форума в этом году включает более 10 тематических сессий и круглых столов:
🔹Необходимость изменений в нормативном регулировании отрасли
🔹Опыт аккредитации/переаккредитации УЦ в 2024-м году
🔹Мобильная/дистанционная/облачная ЭП
🔹Трансграничное признание иностранной ЭП
🔹Управление полномочиями, МЧД, другие механизмы управления полномочиями
🔹Усовершенствованные форматы ЭП
🔹Подготовка специалистов для УЦ, просвещение в области ЭП, PKI, защиты информации
🔹Интеграция PKI с прикладными системами
🔹Судебная практика по делам с ЭП
🔹PKI-проекты и продукты.

"системные проблемы отрасли", "необходимости изменений", "проблемные требования МЦ", "взаимодействие УЦ с МЦ - проблемы и нестыковки", "нарушения в деятельности УЦ" - из более подробного описания программы. Ещё ни одна программа не содержала столько проблемных вопросов, ряд которых, например, доступности CRL ГУЦом не решается годами.

Список можно продолжить - проблематика сертификации мобильных приложений массового применения, искусственные ограничения сроков действия сертификатов, отсутствие диалога регулятора и сообщества (на примере Экспертного совета), нерешаемые годами ошибки 63-ФЗ (о которых приходится говорить Министру) , кажется, что должен быть поднят вопрос - отменить 63-ФЗ и переписать с нуля. Как на такие вопросы ответят новые лица Минцифры хотелось бы узнать на Форуме.
📣25 июня состоится вебинар «СЭД и СХЭД. Как сформировать документы в СЭД для отправки в архив»

🔷Требования к СЭД и СХЭД регламентируется законодательством. Однако компаниям важно, чтобы системы не только соответствовали им, но и помогали бизнесу быть эффективным. Нужно, чтобы процессы в документообороте были автоматизированы, а функционал СЭД подстраивался под потребности компании.

🔷 В ELMA365 CSP есть решение, соответствующее требованиям к СЭД – Управление номенклатурой. Оно способно выступать точкой соединения СЭД и СХЭД, позволяя вести в системе учет не только документов, но и дел.

На вебинаре расскажем, как сформировать документы для отправки в архив, покажем функционал решения Управление номенклатурой и как оно интегрируется с другими возможностями ELMA365.

📆 25 июня, 11:00 мск, онлайн
👉Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Сотрудники технической поддержки, как отдельный вид нарушителей Модели нарушителей информационной безопасности должны учитывать сотрудников технической поддержки государственных информационных систем. Например, техническая поддержка подсистемы управления…
Сисадмин, как отдельный вид нарушителей

Просьбу сотрудников технической поддержки прислать им закрытый ключ мы уже разбирали. Теперь пример сисадмина, который для "удобства" пользователей собрал их закрытые ключи на сервере, автоматизировал таким образом подписание - не удобно пользователям было вводить пароль при подписании. Нарушается оно из базовых требований - обеспечение конфиденциальности ключа ЭП. Также при взломе инфраструктуры (только сегодня прочитал о взломе предприятий одного технического холдинга) злоумышленники, получив ключи ЭП и поняв, что из себя представляют файлы pfx, могут сделать гораздо больше неприятных вещей, чем взлом Госуслуг.
В соответствии с протоколом Правкомиссии от 17.06.2024 № 5пр аккредитация предоставлена УЦ Сертум-Про

Нумерация протоколов Правкомиссии вернулась к своему стандарту и перестала напоминать нумерацию шасси болидов Ferrari:
🔹18.01.2024 - 1пр (Тинькофф)
🔹08.02.2024 - 2пр (Альфа)
🔹15.02.2024 - 3пр (Совкомбанк)
🔹01.04.2024 - 4пр (Сибинтек)
🔹15.05.2024 - 126191вн (Контур)
🔹17.05.2024 - 6пр-МШ (Такском)
🔹23.05.2024 - 316пр (Сбер)
🔹29.05.2024 - 334пр (ИИТ, Перекресток)
🔹17.06.2024 - 5пр (Сертум-Про)

На очереди - Газинформсервис, ПСБ, 1С, Айтиком...
Forwarded from BESSEC
White_Paper__2023.pdf
4.3 MB
⚡️ АНО "Цифровая экономика" опубликовала "Белую книгу 2023"

В книге собраны главные цифры и основные тенденции развития широкого спектра цифровых рынков — от информационной инфраструктуры до квантовых технологий, а также обзоры тематических исследований, ключевые события, технологические тренды и прогнозы на 2024 год

#economy
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
White_Paper__2023.pdf
В "Белой книге цифровой экономики 2023" сфера электронной подписи представлена одним слайдом о Госключе (кто сказал слово "формуляр"?). Мягко говоря материал слабоват, будто в стране других удостоверяющих центров и цифр нет. Корректность формулировок вызывает вопросы - пункт первый "Оформление сертификата..." - какого? УНЭП или УКЭП, смешали всё в одно.

Если подведение итогов за 2023 год, то можно было написать, что по итогам 2023 года количество УЦ по сравнению с 2022 увеличилось с 42 до 46 шт, а выдаваемых квалифицированных сертификатов с 12 млн. до 16 млн., из которых 10 млн. - сертификаты физических лиц, 80% сертификатов выданы при личном присутствии получателя в УЦ.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
В 2024 году аккредитацию подтвердили 7 УЦ, до конца года повторная аккредитация предстоит 21 УЦ

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
📝 Дайджест «Все об электронной подписи» от админа в журнале БИТ

Новости нашей сферы занимают небольшую часть в разных изданиях - периодические точечные заметки, поэтому после статьи "Практика использования электронной подписи в компаниях" в журнале БИТ появилась идея рассказывать на страницах журнала об основных изменениях сферы электронной подписи в виде отдельного дайджеста. Первый дайджест вышел в апрельском номере #03(136).
Благодарю главного редактора журнала БИТ за поддержку идеи!

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Напоминаем, что ⚡️с 1 сентября 2024 года⚡️ в соответствии Федеральным законом от 04.08.2023 № 457-ФЗ электронные документы в ГИС ЕИС ЗАКУПКИ возможно будет подписывать только с применением машиночитаемых доверенностей (МЧД).

Основные нормативные правовые акты, регулирующие формирование и применение МЧД:
🔹Федеральный закон от 06.04.2011 № 63-ФЗ
🔹постановление Правительства Российской Федерации от 18.08.2021 № 857
🔹постановление Правительства Российской
Федерации от 18.08.2021 № 858
🔹приказ Федерального казначейства от 28.12.2023 № 26н

📖 Подробнее с материалами по работе функционала в Базе знаний личного кабинета пользователя ГИС ЕИС ЗАКУПКИ.

#ВАЖНО
#МЧД

📱 Следите за новостями ГИС ЕИС ЗАКУПКИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Технологические работы ФНС

Уведомляем Вас, что в связи с проведением технологических работ в период с 25.06.2024 10:00 до 25.06.2024 17:30, сервисы ФНС России в СМЭВ будут недоступны.
Приносим свои извинения за временные неудобства.

Список ВС, работоспособность которых будет затронута представлен во вложении.


Файлы:


* Таблица всех ВС ФНС России_рассылка.xlsx (103.73 КБ)


Подробнее
Об ЭП и УЦ
Photo
Регламент применения электронной подписи в Федресурсе

Внесены изменения в Регламент применения электронной подписи, касающиеся использования МЧД в Федресурсе.

Основные требования к МЧД:
🔹соответствие Единому формату 003
🔹наличие полномочия FEDRESURS_FED-01
🔹регистрация МЧД в Реестре ФНС (ранее это была рекомендация)
Истечение срока действия сертификатов сотрудников ЮЛ 31 августа 2024

Квалифицированные сертификаты ЮЛ сотрудников должны иметь срок действия до 31.08.2024, но если они имеют срок действия после этой даты, то все равно оно действуют до 31.08.2024 в силу закона. Сейчас УЦ на практике не ограничивают сроки действия - прямой обязанности нет, но три года назад ряд УЦ только по известной им логике ограничивали, а потом сроки продлили и им пришлось заново выдавать.

Сейчас у УЦ может возникнуть идея провести 31 августа отзыв сертификатов сотрудников ЮЛ, сроки действия который превышают эту дату. Правовых оснований для этого нет, сертификаты уже прекращают действие в силу закона, также нет у УЦ оснований и для аннулирования таких сертификатов (если только все массово 31 августа не скомпрометируют свои ключи ЭП).

А что думают подписчики насчёт таких идей?