Федеральный закон "Об электронной подписи" в 2014 году был дополнен нормой, согласно которой УЦ при выдаче квалифицированного сертификата направляет в ЕСИА сведения о лице, получившем квалифицированный сертификат, в объеме, необходимом для регистрации его в ЕСИА, и о полученном им квалифицированном сертификате. Обращаем внимание, что УЦ направляю не сами сертификаты, а только сведения о них.
В личном кабинете пользователей ЕПГУ доступен просмотр информации о выданных им квалифицированных сертификатах. Данный функционал ЕПГУ был реализован в сентябре 2020 года, при этом требования к порядку предоставления владельцам сведений о выданных им квалифицированных сертификатах были утверждены постановлением Правительства РФ от 28.12.2020 № 2309 и вступили в силу с 1 января 2021 года.
Функционал ЕПГУ позволяет заблокировать использование электронной подписи, но только на портале Госуслуг (разблокировать подпись можно в любой момент).
Для прекращения действия сертификата владелец сертификата должен подать в УЦ заявление на бумажном носителе или в форме электронного документа.
При этом функционал ЕПГУ не осуществляет мониторинг статусов сертификатов по CRL УЦ (например, если сертификат был прекращен до окончания срока действия, то в личном кабинете ЕПГУ статус будет "Действует"), хотя для этого достаточно реализовать ЕПГУ интеграцию с XML-представлением от ГУЦ.
В личном кабинете пользователей ЕПГУ доступен просмотр информации о выданных им квалифицированных сертификатах. Данный функционал ЕПГУ был реализован в сентябре 2020 года, при этом требования к порядку предоставления владельцам сведений о выданных им квалифицированных сертификатах были утверждены постановлением Правительства РФ от 28.12.2020 № 2309 и вступили в силу с 1 января 2021 года.
Функционал ЕПГУ позволяет заблокировать использование электронной подписи, но только на портале Госуслуг (разблокировать подпись можно в любой момент).
Для прекращения действия сертификата владелец сертификата должен подать в УЦ заявление на бумажном носителе или в форме электронного документа.
При этом функционал ЕПГУ не осуществляет мониторинг статусов сертификатов по CRL УЦ (например, если сертификат был прекращен до окончания срока действия, то в личном кабинете ЕПГУ статус будет "Действует"), хотя для этого достаточно реализовать ЕПГУ интеграцию с XML-представлением от ГУЦ.
Состав МРГ ВУ по развитию ЭДО.pdf
3.2 MB
Телеграм-канал Развитие ЭДО B2B сообщил о переносе заседания Межведомственной рабочей группы высокого уровня по развитию электронного документооборота в хозяйственной деятельности, которое было запланировано на 05.10.2021.
Напомним, что актуальный состав Межведомственной рабочей группы утвержден Заместителем Председателя Правительства РФ Д.Н. Чернышенко, который является её куратором, 07.07.2021 № 7207п-П10.
Напомним, что актуальный состав Межведомственной рабочей группы утвержден Заместителем Председателя Правительства РФ Д.Н. Чернышенко, который является её куратором, 07.07.2021 № 7207п-П10.
Forwarded from BIS Journal — Информационная безопасность
Как изменения в федеральных законах и приказах ФСБ России повлияли на процесс получения и использования электронной подписи — в докладе представителя регулятора на PKI-Форуме Россия 2021.
https://www.youtube.com/watch?v=xk3NtZL5t54
#pkiforum
https://www.youtube.com/watch?v=xk3NtZL5t54
#pkiforum
YouTube
Александр Логачёв (ФСБ России): Правовые новеллы в актах ФСБ России — PKI-Форум 2021 | BIS TV
Как изменения в федеральных законах и приказах ФСБ России повлияли на процесс получения и использования электронной подписи — в докладе представителя регулятора на PKI-Форуме Россия 2021.
Представитель ФСБ России Александр Логачёв выступил с докладом на…
Представитель ФСБ России Александр Логачёв выступил с докладом на…
Forwarded from Листок бюрократической защиты информации
Изменения требований к УЦ
ФСБ России представила для общественного обсуждения проект ведомственного приказа «О внесении изменений в Требования к средствам удостоверявшего центра, утверждённые приказом ФСБ России от 27 декабря 2011 г. № 796». Указанным проектом, в частности, предполагается внести изменения, касающиеся необходимости применения сертифицированных в системе сертификации ФСТЭК России средств защиты информации, обеспечивающих:
• защиту от атак на веб-сервера;
• защиту от вредоносного программного обеспечения;
• обнаружение (предотвращение) вторжений;
• доверенную загрузку и контроль целостности.
ФСБ России представила для общественного обсуждения проект ведомственного приказа «О внесении изменений в Требования к средствам удостоверявшего центра, утверждённые приказом ФСБ России от 27 декабря 2011 г. № 796». Указанным проектом, в частности, предполагается внести изменения, касающиеся необходимости применения сертифицированных в системе сертификации ФСТЭК России средств защиты информации, обеспечивающих:
• защиту от атак на веб-сервера;
• защиту от вредоносного программного обеспечения;
• обнаружение (предотвращение) вторжений;
• доверенную загрузку и контроль целостности.
Forwarded from Всё про ЭДО
Media is too big
VIEW IN TELEGRAM
Forwarded from Всё про ЭДО
#уц #уцфнс #цифры #всёпроэдо
И еще несколько интересных слайдов из презентации начальника управления ИБ ФНС России А.Н.Соловьева
И еще несколько интересных слайдов из презентации начальника управления ИБ ФНС России А.Н.Соловьева
ФГБУ НИИ «Восход» для обеспечения устойчивости взаимодействия устройств в российском сегменте сети «Интернет» ведутся работы по созданию Национального удостоверяющего центра. Согласно федеральному проекту «Информационная безопасность» на мероприятие "Национальный удостоверяющий центр для обеспечения устойчивости взаимодействия устройств в российском сегменте сети «Интернет»" в 2019-2024 гг. запланирован бюджет 1,57 млрд. руб.
Об ЭП и УЦ
Состав МРГ ВУ по развитию ЭДО.pdf
4-е заседание Межведомственной рабочей группы высокого уровня по развитию электронного документооборота в хозяйственной деятельности запланировано на 11.10.2021, в повестке заседания обсуждение проектов нормативных правовых актов по электронным доверенностям.
08.10.2021на Global Information Security Days в рамках тематической секции "ДТС, ЭДО, PKI" будут представлены доклады:
- Антон Мелузов, заместитель генерального директора по развитию бизнеса АО «Инфотекс Интернет Траст» – «Подпись мобильная vs подпись облачная: и главный вопрос “когда?”».
- Алексей Пауков, генеральный директор Оператора ЭДО «Электронный экспресс» – «МЧД: мост между электронной подписью физлица и его рабочими полномочиями в киберпространстве».
- Сергей Кирюшкин, советник – начальник удостоверяющего центра ООО «Газинформсервис» – «Кто умеет правильно проверять электронную подпись?».
Трансляция мероприятия будет доступна на сайте форума https://gisdays.ru/ (в данный момент можно ознакомиться с видеотрансляцией 07.10.2021).
- Антон Мелузов, заместитель генерального директора по развитию бизнеса АО «Инфотекс Интернет Траст» – «Подпись мобильная vs подпись облачная: и главный вопрос “когда?”».
- Алексей Пауков, генеральный директор Оператора ЭДО «Электронный экспресс» – «МЧД: мост между электронной подписью физлица и его рабочими полномочиями в киберпространстве».
- Сергей Кирюшкин, советник – начальник удостоверяющего центра ООО «Газинформсервис» – «Кто умеет правильно проверять электронную подпись?».
Трансляция мероприятия будет доступна на сайте форума https://gisdays.ru/ (в данный момент можно ознакомиться с видеотрансляцией 07.10.2021).
Forwarded from BIS Journal — Информационная безопасность
На разрабатываемых SIM-картах будут чипы с усиленной квалифицированной электронной подписью (УКЭП) — она позволяет предпринимателям подавать отчётность в ФНС, подключаться к порталу системы маркировки «Честный знак», участвовать в электронных торгах и т.д.
https://ib-bank.ru/bisjournal/news/16373
https://ib-bank.ru/bisjournal/news/16373
ib-bank.ru
Минцифры выпустит SIM-карты с функцией ЭП
На разрабатываемых SIM-картах будут чипы с усиленной квалифицированной электронной подписью (УКЭП) — она позволяет предпринимателям подавать отчётность в ФНС, подключаться к порталу системы маркировки «Честный знак», участвовать в электронных торгах и т.д.
Для общественного обсуждения повторно опубликован проект приказа Минцифры России «О внесении изменений в пункт 1.4 перечня угроз безопасности, актуальных при идентификации заявителя - физического лица в аккредитованном удостоверяющем центре, выдаче квалифицированного сертификата без его личного присутствия с применением информационных технологий путем предоставления сведений из единой системы идентификации и аутентификации и единой информационной системы персональных данных, обеспечивающей обработку, сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным гражданина Российской Федерации, а также хранении и использовании ключа электронной подписи в аккредитованном удостоверяющем центре, утвержденного приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 26 ноября 2020 г. № 624».
Обсуждение продлится с 7 октября до 27 октября 2021 г.
Первый раз данный проект размещался в июле 2021 года.
Обсуждение продлится с 7 октября до 27 октября 2021 г.
Первый раз данный проект размещался в июле 2021 года.
118653_ЗОРВ_на_сайт_форма_доверенности.docx
77.1 KB
Положительное заключение № 26823-АХ/Д26и от 16.08.2021 об оценке регулирующего воздействия на проект приказа Минцифры России «Об утверждении требований к формам доверенностей, используемых для подтверждения полномочий в электронной форме»
118645_ЗОРВ_на_сайт_машиночитаемый_вид.docx
76.6 KB
Положительное заключение № 26821-АХ/Д26и от 16.08.2021 об оценке регулирующего воздействия на проект приказа Минцифры России «Об утверждении единых требований к машиночитаемым формам документов
о полномочиях»
о полномочиях»
118660_ЗОРВ_на_сайт_классификатор_полномочий.docx
78.9 KB
Отрицательное заключение № 26922-АХ/Д26и от 17.08.2021 об оценке регулирующего воздействия на проект приказа Минцифры России «О порядке формирования, актуализации классификатора полномочий и обеспечения доступа к нему»
118663_ЗОРВ_на_сайт_представление_док_та_о_полномочиях.docx
76.6 KB
Положительное заключение № 28609-АХ/Д26и от 27.08.2021 об оценке регулирующего воздействия на проект постановления Правительства Российской Федерации «О порядке представления документа, подтверждающего полномочия, при участии в правоотношениях физического лица в электронной форме»
118679_ЗОРВ_на_сайт_представление_доверенности_от_ИП_или_ЮЛ.docx
77.7 KB
Положительное заключение № 28730-АХ/Д26и от 30.08.2021 об оценке регулирующего воздействия на проект постановления Правительства Российской Федерации «О порядке представления доверенности, подтверждающей полномочия физического лица действовать от имени индивидуального предпринимателя или юридического лица при участии в правоотношениях в электронной форме»
118686_ЗОРВ_на_сайт_организационно_технические_требования.docx
77.5 KB
Положительное заключение № 28741-АХ/Д26и от 30.08.2021 об оценке регулирующего воздействия на проект постановления Правительства Российской Федерации «Об утверждении организационно-технических требований к порядку хранения, использования и отмены машиночитаемых доверенностей, используемых для подтверждения полномочий в электронной форме»