Об ЭП и УЦ
16.3K subscribers
1.39K photos
27 videos
230 files
2.01K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
📣PKI-статистика за 2024 год

📉Аккредитованные удостоверяющие центры - 44 шт. (2023 г. - 46 шт.)

📈Квалифицированные сертификаты - 18,3 млн. (2023 г. - 16,3 млн.)

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
📣Подписан Федеральный закон от 30.11.2024 № 424-ФЗ "О ратификации Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном…
Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии от 15 апреля 2024 года, ратифицированное Федеральным законом от 30.11.2024 года № 424-ФЗ и вступившее в силу 12.12.2024, сегодня официально опубликовано

Тем временем Интернет-портал Республики Беларусь https://pravo.by/, на котором размещаются нормативные правовые акты, перестал с 2025 года открываться с российских ip-адресов.
Об ЭП и УЦ
Хакерская атака - причина недоступности ЕЭТП (Росэлторг)

Судя по времени недоступности CRL - атака была совершена во втором часу ночи 9 января. Могли быть утрачены 550 Тб данных: сервера, бэкапы, почта, сайт...

В комментариях https://yangx.top/roseltorg_tg - много жалоб от поставщиков и заказчиков на невозможность проведения конкурсных процедур.
Об ЭП и УЦ
Первое в 2025 году заседание Рабочей группы по применению УКЭП в ДБО

Рабочая группа по вопросам применения УКЭП в системах ДБО при Ассоциации участников развития корпоративных финансовых технологий продолжает работу, посвященную использованию квалифицированной ЭП для систем дистанционного банковского обслуживания. По итогам ответа Банка России на запрос от рабочей группы запланирована встреча с представителями ЦБ РФ в январе 2025 года. В настоящее время рабочей группой формируется состав участников встречи, перечень вопросов и аргументационная база, подчеркивающая необходимость и значимость использования УКЭП для систем ДБО. 
Ближайшее заседание Рабочей группы состоится 14 января с 17 часов в онлайн формате. 
Вопрос о взаимном признании электронной подписи государств - членов Союза - один из основных приоритетов Евразийского экономического союза на 2025 год

В прошлом году распоряжением Коллегии ЕЭК от 08.10.2024 № 164 были внесены изменения в состав межведомственной рабочей группы по взаимному признанию электронной цифровой подписи. От нашей страны в состав вошли представители Минэкономразвития, Минцифры, Федерального казначейства и Гостеха.

Статус по ЕАЭС пока выглядит так:
🔹в августе 2023 года на заседании Коллегии ЕЭК утверждены правила взаимного признания электронной цифровой подписи (ЭЦП) в трансграничных B2G взаимодействиях на территории ЕАЭС.
🔹 2 мая 2024 вступило в силу распоряжение коллеги ЕЭК "О вводе в эксплуатацию элементов трансграничного пространства доверия"
🔹ЕЭК разрабатывает единое средство электронной подписи для трансграничных B2G взаимодействиях, срок внедрения 1-1,5 г.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Код Дурова
⚡️ Интернет умер

Пользователи из разных регионов России сообщают о недоступности всех интернет-ресурсов. Проблема коснулась практически всех операторов и провайдеров, включая «Ростелеком», «Дом.ру», «МегаФон» и других ключевых игроков.

Примечательно, что без сбоев работает только Telegram, «ВКонтакте», «Яндекс Go» и «Яндекс Станции», убедилась редакция «Кода Дурова». Однако другие зарубежные веб-ресурсы не загружаются даже со сменой IP-адреса на иностранный.

Как у вас?

Обновлено (17:33 МСК): интернет снова заработал у части пользователей, проблема устранена.

💻 Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Помните двухнедельной давности взлом 🔓 итальянского удостоверяющего центра InfoCert? И вот на RansomHub появилось уведомление о взломе польского УЦ EuroCert Если через пару недель появится информация о взломе третьего европейского УЦ, то это уже можно считать тенденцией. Чем не тема для мартовской РусКрипто? 🤒

Я даже название секции придумал - "Вопросы обеспечения информационной безопасности удостоверяющих центров. Как не просрать доверие клиентов?" 🤷‍♀️ И обсудить меры, которые предпринимают отечественные УЦ для своей защиты. Есть ли у них планы реагирования на инциденты? 🤬 Как они тестируют свои бэкапы? Как выстроено взаимодействие с ИТ? Как мониторится безопасность в круглосуточном режиме? Почему не выходят на Bug Bounty? Какова финансовая ответственность за невозможность участвовать в сделках из-за недоступности CRL? Ну и т.п. 😭

#инцидент
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💰Электронная подпись ускоряет получение возмещения по вкладу

Агенство по страхованию вкладов сообщает о возможности подачи заявления и получения возмещения в режима онлайн.

Подать заявление онлайн можно, если:
🔹Вы являлись вкладчиком банка, у которого отозвана лицензия
🔹Не получали страховое возмещение
🔹Зарегистрированы на портале Госуслуг (должна быть подтверждённая учётная запись)
🔹Имеете сертификат электронной подписи
🔹Знаете реквизиты своего счета или своей карты «МИР» в действующем банке.

Для ЮЛ/ИП подписание возможно только КЭП, для физлиц доступен выбор: КЭП, КЭП Госключ или НЭП Госключ.
Please open Telegram to view this post
VIEW IN TELEGRAM
📝Business Internet Banking Rank 2024 и КЭП

Консалтинговым агентством Markswebb было проведено сравнительное исследование клиентского опыта в интернет-банках для малого и микробизнеса Business Internet Banking Rank 2024. Не буду углубляться в его суть, почитать можно здесь, но не мог пройти мимо вопроса нашей сферы, который был затронут в данном исследовании - "Выпустить КЭП погулять в огород руководителем бизнеса".

Когда дилетанты, ничего не понимающие в нашей сфере, проводят такие исследования, то получается такое - представлен список банков, в которых можно "Выпустить КЭП" руководителем бизнеса. Мы то с вами знаем, что руководители организаций получают квалифицированные сертификаты только в УЦ ФНС России напрямую либо через доверенных лиц. Только 4 банка являются доверенными лицами и могут от имени УЦ ФНС России вручать сертификаты. Смотрим на таблицу - Альфа, Газпром, Точка доверенными лицами не являются, а "Выпустить КЭП" можно. Сбербанк и ПСБ - являются, но у них маркер, что нельзя (Сбербанк при этом выдаёт сертификатов больше, чем все остальные банки вместе взятые). Альфа-Банк, например, несмотря на аккредитацию, выдачу сертификатов физлиц по итогам 2024 года так и не начал, но зато допустил утечку клиентских данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
📢  21 января в 11:00 мск приглашаем на вебинар «Модуль СБИС: настраиваем вместе».

Бизнес-процессы в крупных компаниях требуют оперативного обмена данными и координации действий между различными решениями и системами. Работа в «одном окне» исключает необходимость постоянного переключения между вкладками и приложениями, что значительно экономит время, ускоряет процессы и минимизирует ошибки.

Так как многие компании для обмена документами с контрагентами используют систему СБИС, мы разработали специальный модуль интеграции, который позволяет совершать все те же операции по передаче документов в интерфейсе ELMA365. На вебинаре наш эксперт расскажет и покажет, как быстро и правильно настроить модуль интеграции.


Также разберём:
как интегрировать модуль СБИС в уже существующие процессы работы с документами;
как с помощью модуля интеграции обеспечить работу с сервисом СБИС и ELMA365 в режиме «единого окна»;
как обрабатывать исходящие и входящие документы СБИС в интерфейсе ELMA365.

🎙 Спикер
Григорий Старовойтов Продуктовый аналитик ELMA365 CSP

🎁 Всех, кто придёт на вебинар в конце ожидает приятный бонус. Помимо расширенной демонстрации модуля СБИС и его настройки, мы подарим пошаговый гайд по настройке модуля без привлечения дополнительных специалистов!

Зарегистрироваться на вебинар
Об ЭП и УЦ
Первое в 2025 году заседание Рабочей группы по применению УКЭП в ДБО Рабочая группа по вопросам применения УКЭП в системах ДБО при Ассоциации участников развития корпоративных финансовых технологий продолжает работу, посвященную использованию квалифицированной…
Протокол заседания Рабочей группы по применению УКЭП в ДБО

Интересно, что в состав для встречи с ЦБ по вопросу применения УКЭП в ДБО нет ни одного представителя оператора ДБО, т.е. банка.

Аргументы в пользу УКЭП слабые, описаны так называемые "преимущества", некоторые из которых "более надежная проверка" довольно посредственные, как и утверждение про "использование единой УКЭП", на практике так на работает. На практике получается зависимость от функционирования сервисов конкретного АУЦ, а также необходимость использования МЧД сотрудниками.
Для чего-то вписали норму 63-ФЗ, что сертификат при использовании УНЭП может отсутствовать, как преимущество УКЭП. Когда кто последний раз встречал УНЭП без сертификата?
📣Письмо ФАС России о результатах рассмотрения жалоб в отношении оператора электронной площадки «Росэлторг»

О причинах технического сбоя ФАС России не сообщает.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Олег Пак покинул должность заместителя главы Минцифры и перешел в «Ростелеком», сообщила пресс-служба министерства. Его должность в ведомстве заняла Алена Руденко. «На новом месте работы Олег Пак продолжит взаимодействие с Минцифры и будет отвечать за реализацию…
⚡️Руденко А.В. освобождена от должности статс-секретаря – заместителя Министра цифрового развития, связи и массовых коммуникаций, которую занимала с сентября 2023 года.
На вакансию уже назначен Лебедев И.В., ранее уже занимавший аналогичную должность в Минсельхозе.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хищение 3 млн. руб с использованием чужого ключа электронной подписи => 3 года условно

Бухгалтер казенного учреждения получила у руководителя ключ электронной подписи и составила заявки на кассовые расходы для последующего получения денежных средств на подставные банковские счета. Поступившие денежные средства бухгалтер обналичивала и использовала по своему усмотрению, причинив государству материальный ущерб в особо крупном размере.

Суд признал бухгалтера виновной в совершении преступлений, предусмотренных ч. 3 и ч. 4 ст. 159 Уголовного кодекса (мошенничество), назначил наказание в виде лишения свободы сроком на 3 года условно, а также удовлетворил гражданский иск казенного учреждения о взыскании причиненного ущерба.
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Рейтинг аккредитованных удостоверяющих центров по итогам 2024 года

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM