Об ЭП и УЦ
220127_Pril_1_Zakl_NSFR_na_Koncepc_KlassMashinPolnom_63_FZ.pdf
Основные комментарии и предложения из заключения Национального совета финансового рынка:
1. Принцип включения тех или иных данных в атрибуты должен быть единообразным. По мнению участников финансового рынка, верхнеуровневым атрибутом классификатора должны стать отрасли правоотношений с учетом того, что классификатор создается не только для финансовой, но и для иных отраслей.
2. Целесообразность применения ОКПД-2 представляется спорной, предлагается вернуть в классификатор полномочий привязку к ОКВЭД.
3. Предусмотреть в МЧД возможность указания точных параметров полномочий.
4. Концепция не учитывает возможности свободно формулируемых полномочий, которые отсутствуют в классификаторе в настоящее время.
5. При формировании классификатора полномочий также целесообразно:
а) предусмотреть возможность определения вида действия, совершаемого с электронным документом (например: подписывать, выдавать, заверять/удостоверять, подавать, направлять и т.д.);
б) предусмотреть возможность ограничивать полномочия представителя на совершение действия с электронным документом не только суммой сделки, но и иными условиями;
в) наряду с 12-16-тизначным идентификатором предусмотреть возможность указывать в МЧД также «группу обязательств/документов», в отношении которых представителю передаются полномочия (например: представитель вправе подписывать «любые документы», или «любые договоры», или «все виды обеспечительных договоров/сделок», или «все документы,
связанные с кредитным договором» и т.п.);
г) предусмотреть классификацию полномочий в отношениях B2G не только с Банком России и ФНС России, но и с иными государственными органами (например, с ФАС, Роспотребнадзором и т.д.), а также судами.
6. При одновременном наличии в доверенности полномочий в кодовом и текстовом формате программное обеспечение должно автоматически распознавать наличие такого текстового формата и не осуществлять автоматический отказ в приеме доверенности по причине отсутствия в ней соответствующих полномочий в кодовом формате, а доверенность должна позволять осуществлять такое распознавание.
7. МЧД должна позволять идентифицировать факт ее выдачи совместно несколькими доверителями и/или нескольким представителям, а также наличие в доверенности указания на совместное осуществление полномочий.
Также необходимо предусмотреть порядок действий по работе с доверенностью при изменении состава представителей и/или доверителей (например, при увольнении работника).
8. Необходимо предусмотреть возможность расширения не только справочника
«Типы документов», но и справочника «Тип услуги».
1. Принцип включения тех или иных данных в атрибуты должен быть единообразным. По мнению участников финансового рынка, верхнеуровневым атрибутом классификатора должны стать отрасли правоотношений с учетом того, что классификатор создается не только для финансовой, но и для иных отраслей.
2. Целесообразность применения ОКПД-2 представляется спорной, предлагается вернуть в классификатор полномочий привязку к ОКВЭД.
3. Предусмотреть в МЧД возможность указания точных параметров полномочий.
4. Концепция не учитывает возможности свободно формулируемых полномочий, которые отсутствуют в классификаторе в настоящее время.
5. При формировании классификатора полномочий также целесообразно:
а) предусмотреть возможность определения вида действия, совершаемого с электронным документом (например: подписывать, выдавать, заверять/удостоверять, подавать, направлять и т.д.);
б) предусмотреть возможность ограничивать полномочия представителя на совершение действия с электронным документом не только суммой сделки, но и иными условиями;
в) наряду с 12-16-тизначным идентификатором предусмотреть возможность указывать в МЧД также «группу обязательств/документов», в отношении которых представителю передаются полномочия (например: представитель вправе подписывать «любые документы», или «любые договоры», или «все виды обеспечительных договоров/сделок», или «все документы,
связанные с кредитным договором» и т.п.);
г) предусмотреть классификацию полномочий в отношениях B2G не только с Банком России и ФНС России, но и с иными государственными органами (например, с ФАС, Роспотребнадзором и т.д.), а также судами.
6. При одновременном наличии в доверенности полномочий в кодовом и текстовом формате программное обеспечение должно автоматически распознавать наличие такого текстового формата и не осуществлять автоматический отказ в приеме доверенности по причине отсутствия в ней соответствующих полномочий в кодовом формате, а доверенность должна позволять осуществлять такое распознавание.
7. МЧД должна позволять идентифицировать факт ее выдачи совместно несколькими доверителями и/или нескольким представителям, а также наличие в доверенности указания на совместное осуществление полномочий.
Также необходимо предусмотреть порядок действий по работе с доверенностью при изменении состава представителей и/или доверителей (например, при увольнении работника).
8. Необходимо предусмотреть возможность расширения не только справочника
«Типы документов», но и справочника «Тип услуги».
Удостоверяющий центр ФНС России с 12.04.2022 осуществляет выдачу квалифицированных сертификатов со встроенной лицензией на КриптоПро CSP. Лицензия встроена в расширение сертификата "Ограниченная лицензия КРИПТО-ПРО" и предназначена для использования в рамках системы "Обеспечение пользователей УЦ ФНС России средствами электронной подписи". В расширении указано, что полный текст доступен по адресу https://www.nalog.gov.ru/rn77/related_activities/ucfns/distrib/ который в настоящее время открывается с 404 ошибкой.
Напомним, что владельцу квалифицированного сертификата со встроенной ограниченной лицензией предоставляется право на использование КриптоПро CSP на условиях простой неисключительной лицензии без ввода серийного номера. Срок действия такой лицензии ограничивается сроком действия квалифицированного сертификата.
Напомним, что владельцу квалифицированного сертификата со встроенной ограниченной лицензией предоставляется право на использование КриптоПро CSP на условиях простой неисключительной лицензии без ввода серийного номера. Срок действия такой лицензии ограничивается сроком действия квалифицированного сертификата.
Минцифры России разработан проект постановления Правительства РФ «О внесении изменений в некоторые акты Правительства Российской Федерации», предусматривающий внесение изменений в Требования к предоставлению в электронной форме государственных и муниципальных услуг в части закрепления возможности преобразования ЕПГУ, региональным порталом гос.услуг или официальным сайтом органа (организации) электронного документа в машиночитаемом формате, подписанного квалифицированной электронной подписью органа (организации), в визуальный образ такого документа.
Указанное преобразование предполагается выполнять в соответствии с правилами, определенными органом, осуществившим формирование электронного документа в машиночитаемом формате, подписанного квалифицированной электронной подписью органа (организации).
Указанное преобразование предполагается выполнять в соответствии с правилами, определенными органом, осуществившим формирование электронного документа в машиночитаемом формате, подписанного квалифицированной электронной подписью органа (организации).
Об ЭП и УЦ
Судебное разбирательство о признании недействительным изготовленного ООО «АйтиКом» сертификата ключа проверки электронной подписи, назначенное на 22.03.2022, по ходатайству ООО «АйтиКом» было отложено. Ранее суд отказал в удовлетворении ходатайства ООО «АйтиКом»…
Судебное разбирательство о признании недействительным изготовленного ООО «АйтиКом» сертификата ключа проверки электронной подписи, назначенное на 12.04.2022, было отложено по ходатайству ООО «АйтиКом» для привлечения к участию в деле гражданина (на чье имя и был выдан оспариваемый сертификат) в качестве третьего лица.
Судом установлено, что в ходатайстве отсутствуют адресные данные гражданина, в связи с чем, суд истребует из Управления
Федеральной Миграционной Службы по Кемеровской области в Рудничном районе
информацию об адресных данных гражданина в целях надлежащего извещения привлеченного третьего лица.
Новая дата судебного разбирательства - 19.05.2022.
Очень странно в 2022 году направлять запросы в управления Федеральной миграционной службы, т.к. Указ Президента об упразднении ФМС России был подписан ещё в 2016 году.
Судом установлено, что в ходатайстве отсутствуют адресные данные гражданина, в связи с чем, суд истребует из Управления
Федеральной Миграционной Службы по Кемеровской области в Рудничном районе
информацию об адресных данных гражданина в целях надлежащего извещения привлеченного третьего лица.
Новая дата судебного разбирательства - 19.05.2022.
Очень странно в 2022 году направлять запросы в управления Федеральной миграционной службы, т.к. Указ Президента об упразднении ФМС России был подписан ещё в 2016 году.
Сегодня в рамках конференции «Информационная безопасность банков» будут рассмотрены вопросы применения электронной подписи сторонами банковского взаимодействия
Об ЭП и УЦ
Photo
Лютиков В.С., ФСТЭК России - причинами аннулирования более 40 сертификатов соответствия иностранных СЗИ является прекращение технической поддержки вендорами (у ФСТЭК сомнения, что будут новые заявки на сертификацию от иностранных вендоров). При этом Лютиков В.С. уточнил, что ограничений на эксплуатацию данных СЗИ не было.
Лютиков В.С., ФСТЭК России - будут подготовлены рекомендации, описывающие компенсирующие меры (использование МЭ, SIEM) для снижения рисков при обновлении ПО иностранных вендоров.
Выборнов А.О., Банк России - основные направления противодействию фроду:
- корректировка законодательства, повышение качества анитифрод-процедур (изменения в 716-П на регистрации в Минюсте);
- усиление взаимодействия ЦБ и органов МВД;
- законодательные и технические треки, направленные на потерю экономического эффекта участником схем;
- повышение уровня кибербезопасности населения.
- корректировка законодательства, повышение качества анитифрод-процедур (изменения в 716-П на регистрации в Минюсте);
- усиление взаимодействия ЦБ и органов МВД;
- законодательные и технические треки, направленные на потерю экономического эффекта участником схем;
- повышение уровня кибербезопасности населения.
Утвержденная Концепция перехода к предоставлению госуслуг в режиме 24/7 предусматривает до момента полного перехода к предоставлению госуслуг в непрерывном режиме возможность не только пройти в МФЦ регистрацию в ЕСИА и ЕБС, но и получить сертификат ключа проверки ЭП.
Универсальность и безопасность применения электронной подписи в кредитно-финансовой сфере
Владимир Иванов, директор по развитию компании «Актив»
Владимир Иванов, директор по развитию компании «Актив»