Об ЭП и УЦ
16.3K subscribers
1.39K photos
28 videos
230 files
2.01K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

РКН https://clck.ru/3EdKYs

🗣Чат канала https://yangx.top/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
加入频道
Об ЭП и УЦ
Количество АУЦ - 45 шт. В соответствии с протоколом Правкомиссии от 02.10.2024 № 12пр аккредитован УЦ Калуга Астрал (аккредитация данного УЦ ранее истекла 21.07.2024).
📣Количество аккредитованных удостоверяющих центров сократилось до 44

25 ноября истекла аккредитация УЦ Кубань Кредит.

Реестр на сайте Минцифры актуализирован вчера вечером, на портале ГУЦ изменений не было.

Количество выданных квалифицированных сертификатов данным УЦ в 2024 году составило около 400 шт.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Подписано постановление Правительства Российской Федерации от 22.11.2024 № 1600 "О внесении на ратификацию Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой…
Госдума ратифицировала Соглашение о признании электронной подписи с Республикой Беларусь

Госдума сегодня сразу в трёх чтениях ратифицировала Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи.

Соглашение было подписано в Москве 15.04.2024.
Документ предусматривает взаимное признание сторонами электронной подписи в электронных документах, созданных в России и Республике Беларусь. Соглашение не затрагивает случаи, когда оба участника трансграничного электронного взаимодействия являются государственными органами, субъектами банковских и платежных правоотношений.
👨‍💻 Защита персональных данных: какая ответственность ждёт за утечки

Государственная Дума приняла во втором и третьем чтениях поправки, ужесточающие ответственность за утечки персональных данных. Теперь компании, которые недобросовестно относятся к защите информации, ждут оборотные штрафы, а злоумышленников, продающих украденные данные, — тюремные сроки.

Что меняется
вводятся оборотные штрафы для компаний за повторные утечки — от 1 до 3% годовой выручки
минимальный размер оборотных штрафов — от 20 млн рублей, максимальный — 500 млн рублей
штраф могут снизить, если нет отягчающих обстоятельств, а инвестиции компании в информационную безопасность на протяжении трёх лет составляли не менее 0,1% от выручки и компания соблюдала требования к защите данных
штрафы для должностных лиц при утечках персональных данных составят до 2 млн рублей
за нарушение порядка обработки биометрии юридических лиц ждут штрафы до 2 млн рублей, должностных лиц — до 1 млн рублей
за кражу и незаконное использование персональных данных вводится уголовная ответственность — вплоть до 10 лет лишения свободы

Почему это важно
Дополнительная ответственность подтолкнёт бизнес инвестировать в развитие инфраструктуры безопасности и защиту персональных данных пользователей. Компаниям будет проще вложить средства в кибербез, чем раз за разом платить оборотные штрафы. Угроза уголовного преследования станет дополнительным сдерживающим фактором для злоумышленников.

@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Единый подчинённый УЦ для Цифрового рубля

Банк России поддержал предложение Ассоциации банков России проработать вопросы по созданию мобильного приложения и оптимизации архитектуры, в том числе реализацию единого подчинённого удостоверяющего центра на стороне Банка России или единого оператора.

PKI - основа инфраструктуры Цифрового рубля, без которой проект нельзя представить:
🔹Головной УЦ в Банке России для НЭП,
🔹в самих банках уже два УЦ: подчинённый для НЭП и корневой для TLS, а также TLS-шлюзы и СКЗИ класса КС3,
🔹на рабочих местах клиентов и в мобильных приложениях средства ЭП КС1, также на рабочих местах криптоплагины и браузеры с ГОСТ-TLS.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры России поручено в 6-месячный срок разработать и внести в Правительство проекты постановлений:
🔹О государственной информационной системе "Интеграционный шлюз национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
🔹О государственной информационной системе "Доверенная третья сторона национального сегмента Российской Федерации интегрированной информационной системы Евразийского экономического союза"
⚡️Приглашаем на дискуссионную онлайн-встречу «Как изменятся технологии, продукты и пользователь в сегментах электронной подписи и многофакторной аутентификации в России», которая состоится 29 ноября в 11:00. Организаторы мероприятия — Компания «Актив» и портал Anti-Malware.

На специальном эфире AM Live выступят руководители Компании «Актив», а также наши друзья и партнеры — представители ведущих российских организаций по информационной безопасности и эксперты отрасли. Модератор мероприятия — Илья Шабанов, генеральный директор АМ Медиа.
🔥

Главной темой встречи станут современные технологии и продукты, которые в ближайшем будущем изменят сегменты электронной подписи и многофакторной аутентификации, а также:

➡️интеграция этих решений в глобальные ИТ-проекты;

➡️развитие технологий и изменение законодательства, которые окажут влияние на сегменты ЭП и МФА в ближайшие годы;

➡️новые и перспективные решения, к которым стоит присмотреться уже сейчас, на стадии планирования инвестиций на 2025 год.


Онлайн-встреча будет интересна всем, кто сегодня активно работает с технологиями ЭП и ЭДО в России или же только собирается погрузиться в данную тематику, изучая лучшие практики информационной безопасности.

Не пропустите!

⤵️
Узнать подробности и зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
Правовое регулирование электронного документооборота

Всегда было интересно по каким учебникам учат юристов в части вопросов электронной подписи. Оказывается такие учебники есть, например, Правовое регулирование электронного документооборота: учебное пособие для вузов / 3-е изд., перераб. и доп., 2025.

Несмотря на то, что это учебник из 2025 года - тема электронной подписи трехлетней давности, без учета последних изменений. Несмотря на то, что в разделах 2,3 и 4 цитируются статьи 63-ФЗ по итогу получаем: "Удостоверяющие центры выдают электронные подписи". А потом юристы, которые учились по таким учебникам, пойдут писать законы и мы снова столкнемся с "получением электронной подписи".
Актуализированная информация об аккредитации УЦ в 2024 году

В соответствии с протоколом Правкомиссии от 21.11.2024 № 15пр подтверждена аккредитация УЦ РЖД. Осталось 2 УЦ, у которых до конца года истекают сроки аккредитации.
С Международным днём защиты информации!
📣📣📣📣📣Ужесточение ответственности за нарушения законодательства в сфере ПДн

Официально опубликованы изменения в Кодекс Российской Федерации от административных правонарушений и Уголовный кодекс Российской Федерации, существенно ужесточающие ответственность в сфере персональных данных:

Федеральный закон от 30.11.2024 № 420-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».

Федеральный закон от 30.11.2024 № 421-ФЗ «О внесении изменений в Уголовный кодекс Российской Федерации».

📎 Ознакомиться с тем, что планировали законодатели в плане административной ответственности можно здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
📣Подписан Федеральный закон от 30.11.2024 № 424-ФЗ "О ратификации Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии"
Please open Telegram to view this post
VIEW IN TELEGRAM
О взаимном признания электронной подписи для целей госзакупок в ЕАЭС

Евразийская экономическая комиссия проводит общественное обсуждение проекта решения "Об утверждении Правил взаимного признания электронной цифровой подписи (электронной подписи), изготовленной в соответствии  с законодательством одного государства-члена, другим государством-членом для целей государственных (муниципальных) закупок"

🔹Механизм признания ЭЦП электронного документа в процессе осуществления закупок на межгосударственном (трансграничном) уровне основывается на использовании доверенных третьих сторон государств-членов
🔹Доверенные третьи стороны в координации друг с другом осуществляют проверку ЭЦП электронных документов с формированием квитанции доверенной третьей стороны как результата такой проверки.
🔹Выполнении процедур подтверждения подлинности участвуют ДТС, наделенные в соответствии с законодательством государства-члена правом на осуществление деятельности по проверке ЭЦП электронных документови соответствующие требованиям законодательства государств-членов в сфере защиты информации.
📣Подборка самых важных новостей от нашего канала по итогам ноября 2024 года

1️⃣Количество АУЦ составило 44 шт. - истекла аккредитация у УЦ Кубань Кредит, подтверждена аккредитация УЦ Мегафон и Айти Мониторинг.

2️⃣ Подписан Федеральный закон от 30.11.2024 № 424-ФЗ "О ратификации Соглашения между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии".

3️⃣Первое чтение в Госдуме прошел законопроект, согласно которому создание и выдачу квалифицированных сертификатов госорганам, не включенных в ЕГРЮЛ, будет осуществлять УЦ Федерального казначейства.

4️⃣Минцифры разработан законопроект, регламентирующий выдачу сертификатов безопасности национальным удостоверяющим центром.

5️⃣Минцифры России для общественного обсуждения размещены проекты административных регламентов: «Аккредитация удостоверяющих центров», «Аккредитация доверенной третьей стороны».

6️⃣Арбитражные суды Москвы и Калужской области отказали в удовлетворении заявлений Минцифры России о привлечении ИИТ и АО «Калуга Астрал» к административной ответственности.

7️⃣Минцифры разработан План-график проведения эксперимента по использованию электронных документов в кадровой работе отдельных ФОИВ.

8️⃣Темп перехода сайтов на отечественные сертификаты безопасности от национального УЦ за полгода увеличился с 0,26 до 0,32 %.

9️⃣ФНС России предоставлено для скачивания мобильное приложение «Моя подпись».

🔟Рабочая группа АКФТ по вопросам применения УКЭП в системах ДБО направила обращение в Банк России о рассмотрении возможности закрепления Банком России для всех кредитных организаций обязательности применения УКЭП наряду с другими видами электронной подписи.

1️⃣1️⃣🎬Запись конференции Сайн.Конф.

1️⃣2️⃣Телеграм-канал "Об ЭП и УЦ" зарегистрирован в реестре Роскомнадзора

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
🆕Статистика по выдаче квалифицированных сертификатов крупнейшими удостоверяющими центрами за 11 месяцев 2024 года  (статистика за аналогичный период прошлого года)

🔹по итогам ноября объем выдачи сертификатов превысил цифры прошлого года
🔹УЦ ФНС России приближается к 5 млн. сертификатов по итогам года!
🔹в топ-10 одно изменение - ИИТ (по факту "четвёртый госУЦ") поднялся на 4 место
🔹УЦ МТС 3 место, снова большие значения, для примера, УЦ 1С бьет все рекорды, но там "DDoS" в сторону ЕСИА - около 2,5 млн. запросов в ноябре и 7,8 млн по итогам года. Может и УЦ МТС также "DDoSит".

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Вход в «Меркурий» с использованием ЕСИА

Россельхознадзор сообщает, что в связи с участившимися случаями использования чужих учётных записей в ФГИС ВетИС с 01.12.2024 доступ к веб-интерфейсу компонента «Ретроградный Меркурий» возможен только с использованием ЕСИА.

P S. А где ЕСИА, там и возможность аутентификации по сертификату (если конечно плагин Госуслуг поддерживает ваш ключевой носитель).
Шах и мат вам, мошенники
Вебинар «Как автоматизировать учет СКЗИ?»⭐️

📌Когда: 10 декабря 2024 года, в 11:00 по Москве

На вебинаре эксперты компании "Актив" расскажут, как правильно организовать процесс учета СКЗИ, СЗИ, ключевых документов и сертификатов электронной подписи в соответствии с действующей нормативно-правовой базой.

Основные темы встречи:
🔴Как соответствовать требованиям действующей нормативно-правовой базы по учету средств криптографической защиты информации?
🔴Как контролировать сроки действия и текущий статус сертификатов электронной подписи?
🔴Как провести инвентаризацию используемых в организации СКЗИ, ключей и сертификатов электронной подписи.
🔴Как вести учет СКЗИ, СЗИ, ключевых документов и сертификатов электронной подписи с помощью специализированной системы «Рутокен База».

Вебинар будет полезен руководителям ИТ- и ИБ-подразделений, интеграторам, системным администраторам, сотрудникам органа криптографической защиты, а также всем, кто имеет отношение к учету СКЗИ или сертификатов электронной подписи.

Присоединяйтесь!


✍️Телеграм-канал "Об ЭП и УЦ" - информационный партнер данного вебинара
Please open Telegram to view this post
VIEW IN TELEGRAM
Ответ на вопрос коллеги: Использование электронных подписей в России и в мире, http://rusrim.blogspot.com/2024/12/blog-post_04.html

#аналитика #личное #управление_документами #электронные_подписи