Об ЭП и УЦ
16.3K subscribers
1.38K photos
26 videos
228 files
2K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Один из первых сертификатов, созданных УЦ Банка России, предназначенный для Внешнего портала Банка России.

Действует данный сертификат с 18.11.2021, для сдачи отчетности используется с 18.12.2021.
Проект Основных направлений цифровизации финансового рынка на период 2022–2024 годов от Банка России

Одни из направлений в рамках раздела "Информационная безопасность":
5.1. Обеспечение возможности использования сервиса облачной УКЭП участниками финансового рынка
Одним из главных условий цифровизации предоставления финансовых услуг является обеспечение возможности дистанционного использования клиентами финансовых организаций (физическими и юридическими лицами) усиленной квалифицированной электронной подписи (УКЭП). Для этого необходимо, с одной стороны, создать для финансовых организаций правовую, технологическую и методологическую основу дистанционного использования электронной подписи, а с другой обеспечить Банк России объективными данными о надлежащем выполнении финансовыми организациями требований информационной безопасности при ее использовании.
С этой целью Банк России совместно с ФСБ России разработает технические спецификации и протоколы реализации дистанционного применения УКЭП и обеспечит создание средств облачной УКЭП и криптографического клиентского модуля (SDK), в том числе для их использования финансовыми организациями. Для минимизации рисков инцидентов, в том числе в результате неправомерного использования средств электронной подписи и SDK, планируются разработка и согласование правил обеспечения информационной безопасности при их встраивании в ИТ-инфраструктуру и программное обеспечение финансовых организаций. Также будут разработаны методические рекомендации с последующим закреплением в нормативных актах Банка России и реализован контроль выполнения установленных правил информационной безопасности финансовыми организациями.

5.2. Обеспечение всех поднадзорных организаций УКЭП
В соответствии с положениями Федерального закона от 27.12.2019 № 476-ФЗ создается аккредитованный удостоверяющий центр Банка России (АУЦ БР) для обеспечения всех организаций финансового рынка сертификатами ключей УКЭП.
Основной целью создания АУЦ БР является обеспечение выдачи и аннулирования квалифицированных сертификатов ключей проверки электронной подписи для кредитных организаций, операторов платежных систем, некредитных финансовых организаций и индивидуальных предпринимателей, осуществляющих указанные в части первой статьи 76.1 Федерального закона от 10.07.2002 № 86-ФЗ «О Центральном банке Российской Федерации (Банке России)» виды деятельности, а также для должностных лиц Банка России.
Для реализации указанных полномочий проводятся мероприятия по созданию автоматизированной системы АУЦ БР, а также разработке и внесению изменений в нормативные и иные акты Банка России.
Появление собственного аккредитованного удостоверяющего центра позволит Банку России осуществлять полный контроль за процессом выдачи и оперативного аннулирования квалифицированных сертификатов ключей проверки электронной подписи поднадзорных организаций, что исключит возможность осуществления неправомерных действий с использованием квалифицированных сертификатов сторонних удостоверяющих центров.
Минцифры России в 2022 году планирует ввести двухфакторную идентификацию по-умолчанию на Едином портале госуслуг.
Предлагаем ещё больше усилить защиту пользователей и включить всем по-умолчанию аутентификацию по квалифицированному сертификату.
order_implementation_functions.pdf
198.2 KB
С 1 января 2022 года участники финансового рынка получают квалифицированные сертификаты только в удостоверяющем центре Банка России.

С 3 по 6 января 2022 года пункты выдачи сертификатов в территориальных учреждениях Банка России работают в обычном режиме. Контактная информация и график работы пунктов выдачи сертификатов.

Правовые акты Банка России:
- указание от 10.03.2021 № 5750-У «О порядке создания и выдачи удостоверяющим центром Центрального банка Российской Федерации квалифицированных сертификатов ключей проверки электронной подписи»

- приказ от 10.12.2021 № ОД-2434 «Об утверждении Порядка реализации функций и исполнения обязанностей удостоверяющего центра Центрального банка Российской Федерации» (приложение)

- руководство по обеспечению безопасности использования квалифицированной электронной подписи и средств квалифицированной электронной подписи, утвержденное заместителем Председателя Банка России Зубаревым Г.А. 15.09.2021 № ТРД-57-6-4/2053
Об ЭП и УЦ
15.12.2021 в соответствии с актом проверки приостановлена аккредитация удостоверяющего центра "Солар"
Минцифры России 20.12.2021 досрочно прекращена аккредитация удостоверяющего центра "Солар"
Forwarded from УЦ ФК
22 и 23 декабря наблюдаются задержки получения ответов о проверке сведений получателей сертификатов от сервисов МВД России и ФНС России. В связи с этим запросы продолжительное время могут находиться на проверке сведений. Федеральное казначейство заводит все необходимые обращения с целью устранения накопившейся очереди. Если обратиться к схеме подачи запросов на получение сертификатов, то соответствующий прямоугольник выделен красным.
Об отмене простых доверенностей

Минюст утвердил положения о реестре распоряжений об отмене простых доверенностей. Он позволит доверителю или его представителю быстро известить третьих лиц об отмене документа. Реестр начнут вести 29 декабря.

Чтобы подать распоряжение, доверителю (его представителю) нужно будет заполнить интерактивную форму в личном кабинете на сайте ФНП. В форме следует указать:
- полное наименование, ИНН или ОГРН, электронную почту доверителя, если он - российское юрлицо;
- Ф.И.О., дату рождения, серию и номер удостоверения личности, электронную почту доверителя, если он - гражданин;
- Ф.И.О., дату рождения, серию и номер удостоверения личности доверенного лица;
- дату выдачи, номер (если есть) и краткое содержание доверенности.

Если распоряжение подает представитель, к форме потребуют прикрепить машиночитаемую доверенность на его имя в формате XML (ее может изготовить нотариус). Ее нужно заверить квалифицированной ЭП доверителя.

Затем распоряжение надо подписать квалифицированной ЭП доверителя (представителя) и направить в единую информационную систему нотариата. Она проверит подпись и проведет форматно-логический контроль данных из распоряжения.

Если оно успешно пройдет проверку, его автоматически зарегистрируют в реестре по московскому времени и присвоят ему номер.
О регистрации или невозможности этой процедуры заявителя уведомят через личный кабинет.

@pristavy
Минфин и ЭЦП
Квалифицированная электронная подпись - ЭЦП
Простая электронная подпись - простая ЭП
Аккредитованные УЦ в соответствии со статьей 18 Федерального закона № 63-ФЗ осуществляют проверку достоверности документов и сведений, представленных заявителем, с использованием сервисов СМЭВ.

Если полученные сведения подтверждают достоверность информации, представленной заявителем, УЦ осуществляет создание и выдачу заявителю квалифицированного сертификата. В противном случае, УЦ отказывает заявителю в выдаче квалифицированного сертификата.

При этом есть такой тип заявителей, которые в соответствии со статьей 2 Федерального закона от 20.04.1995 № 45-ФЗ «О государственной защите судей, должностных лиц правоохранительных и контролирующих органов» являются лицами, подлежащими государственной защите, по которым сервисы в СМЭВ возвращают отрицательные результаты проверок.

Порядок действий УЦ по выдаче квалифицированных сертификатов таким заявителям ни 63-ФЗ, ни 45-ФЗ не определен. Вариантом разрешения данной коллизии видится внесение изменений либо в 63-ФЗ, либо в 45-ФЗ.
Forwarded from УЦ ФК
Вот так выглядит протокол Правительственной комиссия, уполномоченной на принятие решения об аккредитации удостоверяющих центров. Порядок аккредитации удостоверяющих центров размещена по ссылке на официальном сайте Минцифры России.
Совет Федерации одобрил проект федерального закона № 1137043-7 "О внесении изменений в отдельные законодательные акты Российской Федерации".
Подписано постановление Правительства РФ от 22.12.2021 № 2389 о проведении эксперимента по регистрации граждан РФ в ЕСИА с использованием мобильного приложения
Информация об аккредитации ПАО «МегаФон» и АО «Сбербанк - АСТ» в соответствии с протоколом Правительственной комиссии от 20.12.2021 № 12 внесена в реестр Минцифры России.

Ранее в соответствии с протоколом Правительственной комиссии от 24.11.2021 № 10 был аккредитован КБ "Кубань кредит".

Куда-то пропал 11 протокол.
Также в соответствии с актом проверки от 23.12.2021 приостановлена аккредитация ЗАО «Сервер-Центр». Ранее название именно данного УЦ было скрыто в посте.
Июнь 2013 - С 2015 года электронная карта заменит российский паспорт (образец 2013 года на фото)

Декабрь 2021 - МВД планирует начать выдавать россиянам электронные паспорта в январе 2023 года

"Электронные паспорта будут содержать отпечатки пальцев двух рук, а также электронную подпись, если пожелает владелец"

Согласно выписки из перечня СЗИ сертифицированных ФСБ России, в электронном паспорте теоретически могут использоваться СКЗИ, соответствующие требованиям для класса КВ:
- «Микросхема ДНП» (№ СФ/124-3701 до 31.03.2022, изготовитель АО «Научно-технический центр «Атлас»)
- Интегральная микросхема К5016ВК02 (№ СФ/124-3811 до 31.01.2023, изготовитель АО «Научно-исследовательский институт молекулярной электроники» и АО «Концерн «Автоматика»)
- СКЗИ «Хризолит» (№ СФ/124-3982 до 31.10.2023, изготовитель АО «АТЛАС-КАРТ»)

Т.е. класс защиты КВ, но какой УЦ сможет выдать сертификат для такого класса защиты, вопрос.
Кроме ГУЦ отсутствуют УЦ, которые используют средства УЦ класса КВ.