🔹«Аккредитация удостоверяющих центров»
🔹«Аккредитация доверенной третьей стороны»
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Сегодня на заседании Правительства Российской Федерации будет рассмотрен проект федерального закона «О ратификации Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной…
Подписано постановление Правительства Российской Федерации от 22.11.2024 № 1600
"О внесении на ратификацию Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии"
Up. Ссылка на внесённый в Госдуму законопроект
"О внесении на ратификацию Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии"
Up. Ссылка на внесённый в Госдуму законопроект
Какой государственный орган, кроме Минцифры и ФСБ России, появится в 63-ФЗ, как регулятор в части сертификатов безопасности?
Final Results
33%
Роскомнадзор
58%
ФСТЭК России
9%
МВД России
Об ЭП и УЦ
Информация об аккредитации ПАО «МегаФон» и АО «Сбербанк - АСТ» в соответствии с протоколом Правительственной комиссии от 20.12.2021 № 12 внесена в реестр Минцифры России. Ранее в соответствии с протоколом Правительственной комиссии от 24.11.2021 № 10 был…
Please open Telegram to view this post
VIEW IN TELEGRAM
Именно с таким названием в Законе об электронной подписи появится статья под номером 18.3 для закрепления выдачи сертификатов безопасности национальным удостоверяющим центром. Минцифры разработан соответствующий законопроект, который проходит согласование с госорганами.
🔹Вводятся понятия "сертификат безопасности национального удостоверяющего центра", "аутентификация информационной системы, сайта в информационно-телекоммуникационной сети «Интернет», правообладателя программы для электронных вычислительных машин, участника электронного взаимодействия в корпоративной информационной системе", "ключ идентификации", "ключ аутентификации";
🔹Операторы информационных систем, владельцы сайтов, правообладатели программ, участники электронного взаимодействия в корпоративной информационной системе обязаны обеспечивать конфиденциальность ключа идентификации, уведомлять оператора ГИС НУЦ о нарушении конфиденциальности ключа идентификации, обеспечивать незамедлительное уничтожение ключа идентификации по истечении его срока действия (что-то напоминает😃);
🔹Сертификаты безопасности НУЦ используются для защищенного взаимодействия с информационной системой, сайтом, их аутентификации и (или) подтверждения владения ими, а также подтверждения целостности и подтверждения происхождения программ для электронных вычислительных машин или для аутентификации участников электронного взаимодействия в корпоративной информационной системе и организации защищенного взаимодействия с ними.
🔹Создание, выдача и прекращение действия сертификатов безопасности осуществляется с использованием государственной информационной системы национального удостоверяющего центра (ГИС НУЦ).
🔹Положение об ГИС НУЦ утверждается Правительством по согласованию со ФСТЭК России.
🔹Оператор ГИС НУЦ определяется Правительством из числа организаций, подведомственных Минцифры (кто сказал
🔹ГИС НУЦ, включает две подсистемы для выдачи:
- сертификатов с применением российских криптографических алгоритмов (ГОСТ);
- сертификатов с применение иных алгоритмов (уже реализовано).
🔹Требования к сертификатам безопасности, порядку создания, выдачи и прекращения их действия устанавливаются Минцифры по согласованию с ФСБ России и ФСТЭК России.
🔹Сертификаты безопасности на безвозмездной основе выдаются для государственных органов, органов местного самоуправления, а также организаций, перечень которых вправе установить Правительство. Для остальных организаций - за плату, размер которой не должен превышать предельного размера, порядок определения которого устанавливается Правительством.
🔹Регистраторы доменных имен и провайдеры хостинга на основании соглашения о взаимодействии с оператором ГИС НУЦ наделяются полномочиями по приему запросов на создание и выдачу сертификатов безопасности информационной системы, сайта, о владении информационной системой, сайтом, а также запросов на прекращения действия таких сертификатов.
🔹Разработчика СКЗИ обязаны обеспечить предварительную установку и использование действующих корневых сертификатов безопасности НУЦ в разработанные и/или распространяемые ими СКЗИ.
🔹Разработчики ПО, используемого для доступа к информации на сайтах, перечень которых определяется Правительством, обязаны обеспечить предварительную установку и использование действующих корневых сертификатов безопасности НУЦ.
🔹Госорганы, органы местного самоуправления, государственные и муниципальные унитарные предприятия при осуществлении взаимодействия с организациями, ИП и гражданами обязаны обеспечить применение сертификатов безопасности.
🔹Правительство Российской Федерации вправе установить случаи, при которых использование сертификата безопасности является обязательным.
Основные изменения вступят в силу c 1 сентября 2025 года, оставшиеся нормы - с 1 июня 2026 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Проект изменений в 63-ФЗ_ГИС НУЦ.pdf
3.3 MB
Об ЭП и УЦ
Количество АУЦ - 45 шт. В соответствии с протоколом Правкомиссии от 02.10.2024 № 12пр аккредитован УЦ Калуга Астрал (аккредитация данного УЦ ранее истекла 21.07.2024).
25 ноября истекла аккредитация УЦ Кубань Кредит.
Реестр на сайте Минцифры актуализирован вчера вечером, на портале ГУЦ изменений не было.
Количество выданных квалифицированных сертификатов данным УЦ в 2024 году составило около 400 шт.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Подписано постановление Правительства Российской Федерации от 22.11.2024 № 1600 "О внесении на ратификацию Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой…
Госдума ратифицировала Соглашение о признании электронной подписи с Республикой Беларусь
Госдума сегодня сразу в трёх чтениях ратифицировала Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи.
Соглашение было подписано в Москве 15.04.2024.
Документ предусматривает взаимное признание сторонами электронной подписи в электронных документах, созданных в России и Республике Беларусь. Соглашение не затрагивает случаи, когда оба участника трансграничного электронного взаимодействия являются государственными органами, субъектами банковских и платежных правоотношений.
Госдума сегодня сразу в трёх чтениях ратифицировала Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи.
Соглашение было подписано в Москве 15.04.2024.
Документ предусматривает взаимное признание сторонами электронной подписи в электронных документах, созданных в России и Республике Беларусь. Соглашение не затрагивает случаи, когда оба участника трансграничного электронного взаимодействия являются государственными органами, субъектами банковских и платежных правоотношений.
Forwarded from Минцифры России
Государственная Дума приняла во втором и третьем чтениях поправки, ужесточающие ответственность за утечки персональных данных. Теперь компании, которые недобросовестно относятся к защите информации, ждут оборотные штрафы, а злоумышленников, продающих украденные данные, — тюремные сроки.
Что меняется
Почему это важно
Дополнительная ответственность подтолкнёт бизнес инвестировать в развитие инфраструктуры безопасности и защиту персональных данных пользователей. Компаниям будет проще вложить средства в кибербез, чем раз за разом платить оборотные штрафы. Угроза уголовного преследования станет дополнительным сдерживающим фактором для злоумышленников.
@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Единый подчинённый УЦ для Цифрового рубля
Банк России поддержал предложение Ассоциации банков России проработать вопросы по созданию мобильного приложения и оптимизации архитектуры, в том числе реализацию единого подчинённого удостоверяющего центра на стороне Банка России или единого оператора.
PKI - основа инфраструктуры Цифрового рубля, без которой проект нельзя представить:
🔹Головной УЦ в Банке России для НЭП,
🔹в самих банках уже два УЦ: подчинённый для НЭП и корневой для TLS, а также TLS-шлюзы и СКЗИ класса КС3,
🔹на рабочих местах клиентов и в мобильных приложениях средства ЭП КС1, также на рабочих местах криптоплагины и браузеры с ГОСТ-TLS.
✍️ Об ЭП и УЦ
Банк России поддержал предложение Ассоциации банков России проработать вопросы по созданию мобильного приложения и оптимизации архитектуры, в том числе реализацию единого подчинённого удостоверяющего центра на стороне Банка России или единого оператора.
PKI - основа инфраструктуры Цифрового рубля, без которой проект нельзя представить:
🔹Головной УЦ в Банке России для НЭП,
🔹в самих банках уже два УЦ: подчинённый для НЭП и корневой для TLS, а также TLS-шлюзы и СКЗИ класса КС3,
🔹на рабочих местах клиентов и в мобильных приложениях средства ЭП КС1, также на рабочих местах криптоплагины и браузеры с ГОСТ-TLS.
Please open Telegram to view this post
VIEW IN TELEGRAM
asros.ru
Банк России проработает вопросы оптимизации архитектуры внедрения цифрового рубля
Банк России поддержал предложение Ассоциации банков России проработать вопросы по созданию мобильного приложения и оптимизации архитектуры внедрения цифрового рубля, в том числе реализацию единого подчиненного удостоверяющего центра на стороне Банка Ро...
Об ЭП и УЦ
Госдума ратифицировала Соглашение о признании электронной подписи с Республикой Беларусь Госдума сегодня сразу в трёх чтениях ратифицировала Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной…
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры России поручено в 6-месячный срок разработать и внести в Правительство проекты постановлений:
🔹О государственной информационной системе "Интеграционный шлюз национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
🔹О государственной информационной системе "Доверенная третья сторона национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
🔹О государственной информационной системе "Интеграционный шлюз национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
🔹О государственной информационной системе "Доверенная третья сторона национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
Forwarded from Компания «Актив»
На специальном эфире AM Live выступят руководители Компании «Актив», а также наши друзья и партнеры — представители ведущих российских организаций по информационной безопасности и эксперты отрасли. Модератор мероприятия — Илья Шабанов, генеральный директор АМ Медиа.
Главной темой встречи станут современные технологии и продукты, которые в ближайшем будущем изменят сегменты электронной подписи и многофакторной аутентификации, а также:
Онлайн-встреча будет интересна всем, кто сегодня активно работает с технологиями ЭП и ЭДО в России или же только собирается погрузиться в данную тематику, изучая лучшие практики информационной безопасности.
Не пропустите!
Узнать подробности и зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Правовое регулирование электронного документооборота
Всегда было интересно по каким учебникам учат юристов в части вопросов электронной подписи. Оказывается такие учебники есть, например, Правовое регулирование электронного документооборота: учебное пособие для вузов / 3-е изд., перераб. и доп., 2025.
Несмотря на то, что это учебник из 2025 года - тема электронной подписи трехлетней давности, без учета последних изменений. Несмотря на то, что в разделах 2,3 и 4 цитируются статьи 63-ФЗ по итогу получаем: "Удостоверяющие центры выдают электронные подписи". А потом юристы, которые учились по таким учебникам, пойдут писать законы и мы снова столкнемся с "получением электронной подписи".
Всегда было интересно по каким учебникам учат юристов в части вопросов электронной подписи. Оказывается такие учебники есть, например, Правовое регулирование электронного документооборота: учебное пособие для вузов / 3-е изд., перераб. и доп., 2025.
Несмотря на то, что это учебник из 2025 года - тема электронной подписи трехлетней давности, без учета последних изменений. Несмотря на то, что в разделах 2,3 и 4 цитируются статьи 63-ФЗ по итогу получаем: "Удостоверяющие центры выдают электронные подписи". А потом юристы, которые учились по таким учебникам, пойдут писать законы и мы снова столкнемся с "получением электронной подписи".
Актуализированная информация об аккредитации УЦ в 2024 году
✅В соответствии с протоколом Правкомиссии от 21.11.2024 № 15пр подтверждена аккредитация УЦ РЖД. Осталось 2 УЦ, у которых до конца года истекают сроки аккредитации.
✅В соответствии с протоколом Правкомиссии от 21.11.2024 № 15пр подтверждена аккредитация УЦ РЖД. Осталось 2 УЦ, у которых до конца года истекают сроки аккредитации.
Forwarded from Листок бюрократической защиты информации
Официально опубликованы изменения в Кодекс Российской Федерации от административных правонарушений и Уголовный кодекс Российской Федерации, существенно ужесточающие ответственность в сфере персональных данных:
• Федеральный закон от 30.11.2024 № 420-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».
• Федеральный закон от 30.11.2024 № 421-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации».
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
О взаимном признания электронной подписи для целей госзакупок в ЕАЭС
Евразийская экономическая комиссия проводит общественное обсуждение проекта решения "Об утверждении Правил взаимного признания электронной цифровой подписи (электронной подписи), изготовленной в соответствии с законодательством одного государства-члена, другим государством-членом для целей государственных (муниципальных) закупок"
🔹Механизм признания ЭЦП электронного документа в процессе осуществления закупок на межгосударственном (трансграничном) уровне основывается на использовании доверенных третьих сторон государств-членов
🔹Доверенные третьи стороны в координации друг с другом осуществляют проверку ЭЦП электронных документов с формированием квитанции доверенной третьей стороны как результата такой проверки.
🔹Выполнении процедур подтверждения подлинности участвуют ДТС, наделенные в соответствии с законодательством государства-члена правом на осуществление деятельности по проверке ЭЦП электронных документови соответствующие требованиям законодательства государств-членов в сфере защиты информации.
Евразийская экономическая комиссия проводит общественное обсуждение проекта решения "Об утверждении Правил взаимного признания электронной цифровой подписи (электронной подписи), изготовленной в соответствии с законодательством одного государства-члена, другим государством-членом для целей государственных (муниципальных) закупок"
🔹Механизм признания ЭЦП электронного документа в процессе осуществления закупок на межгосударственном (трансграничном) уровне основывается на использовании доверенных третьих сторон государств-членов
🔹Доверенные третьи стороны в координации друг с другом осуществляют проверку ЭЦП электронных документов с формированием квитанции доверенной третьей стороны как результата такой проверки.
🔹Выполнении процедур подтверждения подлинности участвуют ДТС, наделенные в соответствии с законодательством государства-члена правом на осуществление деятельности по проверке ЭЦП электронных документови соответствующие требованиям законодательства государств-членов в сфере защиты информации.