Всё про ЭДО
11.5K subscribers
304 photos
11 videos
150 files
966 links
ЭДО в России и мире.

Нормативно-правовая база, форматы, СЭД, роуминг, обмен и хранение ЮЗЭД, операторы ЭДО, EDI, межведомственный ЭДО, ЭП, НПА, АУЦ, машиночитаемые доверенности, трансгран.

Календарь ЭДО: clck.ru/3CVTL9

росэу.рф
[email protected]
加入频道
#рускрипто #конференция #иб #всёпроэдо

Ассоциация «РусКрипто» и Академия Информационных Систем приглашают принять участие в работе ежегодной научно-практической конференции «РусКрипто’2022», посвященной актуальным вопросам криптографии и информационной безопасности.

Конференция пройдет с 22 по 25 марта в подмосковном отеле СОЛНЕЧНЫЙ PARK HOTEL & SPA.

Конференция «РусКрипто» представляет собой площадку для общения специалистов в области криптографии и защиты информации.

В мероприятии ежегодно принимают участие разработчики и их потенциальные клиенты, ученые и чиновники, специалисты из коммерческих и государственных структур.

«РусКрипто» — это теория и практика, презентации новых технологий и обмен мнениями.

Программа мероприятия.

Регистрация на конференцию по ссылке
#рускрипто #вопрос #всёпроэдо

Задай свой вопрос регулятору

В рамках научно-практической конференции "РусКрипто’2022", посвященной актуальным вопросам криптографии и информационной безопасности, состоится круглый стол "Квалифицированная электронная подпись в Российской Федерации" с регуляторами отрасли: Минцифры России, Федеральным казначейством, ФНС России.
Просим вас задать интересующие вопросы регуляторам, ответы на которые будут получены на конференции РусКрипто.

Планируется стенограмма круглого стола для тех, кто не сможет принять очное участие в конференции.

Свой вопрос можно задать по ссылке
#рускрипто #конференция #шойтов #минцифры #всёпроэдо

Пленарное заседание Конференции "Рускрипто'2022"

В настоящий момент проходит пленарное заседание, посвященное официальному открытию ежегодной конференции "РусКрипто’2022".

Свой доклад "Современные информационные технологии и кибербезопасность" представил Шойтов Александр Михайлович, д.ф-м.н., президент Академии криптографии РФ, зам.министра Минцифры РФ.

Особое внимание Шойтов уделил проведенным научно-исследовательским работам, выполненным в Академии криптографии РФ фед.проекта "Информационная безопасность" нац.программы "Цифровая экономика".

В докладе были представлены текущие планы Академии. На данный момент Академия проводит 10 научных исследований по изучению криптографических механизмов, идентификации и аутентификации, базовых криптографических алгоритмов, защиты информации платежных систем и др.

Также Александр Шойтов рассказал о мерах поддержки ИТ-отрасли, подготовленных Минцифры России.
#рускрипто #смышляев #криптопро #всэпроэдо

Перспективы развития российской криптографии для массового пользователя

На пленарном заседании выступил Смышляев Станислав Витальевич, д.ф.-м.н., эксперт Ассоциации "РОСЭУ", заместитель генерального директора КриптоПро.

В своем выступлении Станислав Смышляев сделал акцент на новых рисках мобильных приложений и вариантах их решения.

Отмечалось, что в большинстве случаев документ требуется загружать с сервера, где передача полного документа – большой объем данных, а передача хэш-значения – требование доверия к платформе подписания.

Появляются новые риски в условиях новой реальности:
- Риск блокировки магазинов приложений.
- Риск отзыва российских мобильных приложений.
- Риск удаленной блокировки устройств граждан.
- Отзыв TLS-сертификатов, выданных международными УЦ – в случае мобильных приложений решается переходом на TLS с ГОСТ и российские сертификаты.

Однако по определению более высоким риском является потеря или кража устройства. Это уже стало новыми требованиями к ключевой системе.

В соответствии с массовым опытом использования в 2021 году, распространяются мобильные приложения с поддержкой функционала электронной подписи – локальной и гибридной (с защитой ключа на сервере). Также появляются системы дистанционного электронного голосования с применением мобильных приложений, а также возможность поддержки ГОСТ в браузере "из коробки".

Смышляевым были выделены актуальные теоретические и практические задачи криптографии:
- Синтез и анализ криптографических протоколов формирования ЭП в рамках клиент-серверного взаимодействия в усиленных моделях нарушителя.
- Дальнейшее развитие криптографических механизмов для обеспечения защиты информации в условиях слабодоверенного окружения.
- Повышение надежности и защищенности способов доставки мобильных приложений, браузеров и корневых сертификатов.
- Создание законченных защищенных "коробочных" решений для поддержки ЭП с применением мобильных устройств для простой и безопасной интеграции с существующими ИС – в том числе, с поддержкой различных вариантов хранения ключей ЭП и получения сертификатов.
- Разработка/развитие и сертификация высокоуровневых SDK для дальнейшего упрощения встраивания криптографии в мобильные приложения.

Отмечаются продвижения в решении задач криптографической защиты:
- Первые массовые мобильные приложения и браузеры с российской криптографией.
- Протокольные решения, предназначенные для работы в слабодоверенном окружении, стандартизация.
- Специализированные технические и математические решения для защиты от сбоев используемых ДСЧ.
- Поддержка TLS с ГОСТ на мобильных устройствах, браузере (Яндекс.Браузер с ГОСТ) и на серверной стороне.
#рускрипто #кэп #круглыйстол #росэу #маслов #всёпроэдо

Круглый стол "Квалифицированная электронная подпись в российской федерации"

В рамках Конференции "РусКрипто'2022" был проведен круглый стол, посвященный актуальным вопросам электронной подписи с участием Минцифры России, Федерального казначейства, ФНС России и экспертов Ассоциации "РОСЭУ" (компании Газинформсервис, КриптоПро и Электронный экспресс).

Участники круглого стола обсудили текущие изменения в нынешнем мире, предполагающие риски для рынка электронных услуг.

"Изменения мы прочувствовали все. Они складываются из 2 типов:
1. Фактическое увеличение стоимости разработки криптографических средств защиты.
2. Недоступность (временная) компонентов, которые подверглись запрету на ввоз в Россию.

Предполагаю, что, возможно, будет некоторый временной период для перестраивания производств и логистики для того, чтобы выйти из под санкций и начать производство продукции на новых мощностях.

Это дорогой процесс. Затраты на перевод на российскую платформу только программного комплекса средства УЦ составляет сумму порядка 800 млн рублей.

Есть вопрос: что делать информационным системам в это время, когда производители ограничивают возможность доступа программного обеспечения. Во многом его можно задать регуляторам. Суть в том, чтобы изменить модели роста и развития отрасли. Требуется пересмотр всей концепции информационной безопасности.

Необходим новый взгляд на концепцию применения криптографических средств защиты в информационных системах.

Сейчас есть угроза в санкционном давлении. Риском выступает и Интернет, где работают операторы информационных систем. Для них рекомендация одна – проводить анализ и защищать уязвимости здесь и сейчас. Очевидно, что мы подвергаемся кибератакам, и здесь нужно работать наперед" – отметил Маслов Юрий Геннадьевич, коммерческий директор "КриптоПро", член Совета Ассоциации "РОСЭУ".
#рускрипто #нагдаев #фк #кэп #всёпроэдо

Круглый стол "Квалифицированная электронная подпись в российской федерации"

На Конференции "Рускрипто'2022" в работе круглого стола принял участие Нагдаев Артём Юрьевич, заместитель Начальника Управления режима секретности и безопасности информации Федерального казначейства привел отчет за 2021 год.

Ведомством была осуществлена доработка информационной системы "Удостоверяющий центр Федерального казначейства":
- Расширение поддерживаемых средств криптографической защиты информации (СКЗИ VipNET PKI Client версия 1.6 и выше) с 20.11.2021.
- Работы с доверенными лицами (компонент информационной системы "Удостоверяющий центр Федерального казначейства").
- Обеспечения возможности обработки запросов на сертификаты централизованными ТОФК (специализированные центры), документы на получение которых предоставлены в электронном виде (проведено пилотное тестирование).
- Развитие инфраструктуры удостоверяющего центра Федерального казначейства (модернизированы автоматизированные рабочие места в территориальных органах Федерального казначейства, в ЦОД Дубна и ЦОД Городец модернизировано серверное оборудование).
- Развитие специализированных возможностей информационной системы "Удостоверяющий центр Федерального казначейства" для исполнения норм Федерального закона от 06.04.2022 № 63-ФЗ "Об электронной подписи), вступивших в силу с 01.01.2022.

Федеральным казначейством осуществлен переход на эксплуатацию ПАК "Юнисерт - ГОСТ" версии 4.0. Это позволяет создавать сертификаты, соответствующие требованиям криптографической защиты информации по классу КС3.

Последовательный переход на использование ПАК "Юнисерт - ГОСТ" версии 4.0. для клиентов Федерального казначейства проведен в бесперебойном режиме.

Артём Нагдаев озвучил перечень проектов других ведомств, в которых участвует Федеральное казначейство:

- Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации.
- Мобильное приложение "Госключ".
- Программно-технический комплекс "КриптоБиоКабина".
- Облачная подпись.
- Единый государственный реестр записей актов гражданского состояния.

Заместитель начальника Управления режима секретности и безопасности информации также представил схему реализации требований 63-ФЗ в части электронных доверенностей и схему дистанционного открытия лицевых счетов в ИС ФК.

Более подробная информация размещена на сайте Федерального казначейства: https://roskazna.gov.ru/
#рускрипто #кэп #росэу #кирюшкин #всёпроэдо

Круглый стол "Квалифицированная электронная подпись в российской федерации"

На Конференции "Рускрипто'2022" Кирюшкин Сергей Анатольевич, эксперт Ассоциации "РОСЭУ", советник генерального директора - начальник удостоверяющего центра "Газинформсервис" дал комментарий, касающийся основных угроз, рисков и путей их решения.

"Предстоит большая аналитическая работа. Сейчас задача в том, чтобы сохранить бизнес, развить собственные технологии, сохранить сотрудников.

Как оптимист отмечу, что в период испытаний у нас появляются новые возможности, которые нужно использовать.

Минусы есть для всех отраслей во многих смыслах. Сюда относятся и проблемы поставок, и падение экономики. Любая отрасль, в т.ч. рынок электронных услуг, такую нагрузку испытывает.

Однако можно выделить и плюсы:
1. В этих условиях актуально движение тренда в сторону "без бумаги" - он есть и он продолжится
2. Любое дистанционное взаимодействие - оно с экономической точки зрения наиболее выгодно, в т.ч. и трансграничное.
3. Долгие годы мы не могли решить вопрос появления собственного корня SSL сертификатов - и он оперативно появился, задача решилась.
4. Мы прошли хороший тест по информационной безопасности. Наши системы успешно выдерживают DDoS-атки на наши УЦ".

Напомним, что ранее эксперты Ассоциации "РОСЭУ" прогнозировали рост рынка электронного документооборота в 2022 году.
#рускрипто #укэп #нагдаев #новиков #всёпроэдо

Круглый стол "Квалифицированная электронная подпись в российской федерации"

В ходе Конференции "РусКрипто'2022" своим мнением поделились также представители власти в отношении периода санкций и кибератак на отечественные сервисы и сайты федеральных органов, и о том, как это решают сами ведомства.

Нагдаев Артём Юрьевич, заместитель Начальника Управления режима секретности и безопасности информации Федерального казначейства рассказал о поручении заместителя Председателя Правительства Росинкой Федерации Д.Н. Чернышенко от 6 марта 2022 г. № ДЧ-П10-3408кс о создании штаба по борьбе с киберугрозами.

Возглавляет штаб по борьбе с киберугрозами в Федеральном казначействе руководитель Федерального казначейства Р.Е. Артюхин.

Ответственным за обеспечение кибербезопасности в Федеральном казначействе назначен заместитель руководителя Федерального казначейства А.С. Албычев.

При этом, в его прямом подчинении, обеспечена работа соответствующего структурного подразделения, а также на базе существующей инфраструктуры налажено оперативное информирование и предоставление отчетности по инцидентам в области кибербезопасности.

На все инциденты, связанные с кибератаками, Федеральное казначейство реагирует максимально оперативно. Все письма и поручения, направляемые в ведомство, исполняются день в день.

ИС УЦ полностью импортозамещено. В целом деятельность Федерального казначейства не пострадала.

На мой взгляд, рисков и опасений нет. Мы успели провести все необходимые закупки и запустить в работу все средства, обеспечивающие работу удостоверяющего центра Федерального казначейства".

Новиков Федор Вадимович, начальник Управления электронного документооборота ФНС России дал комментарий о работе сервисов:

"Основные сервисы ФНС России устойчивы. Краткая недоступность наблюдалась в сервисе "Обратиться в ФНС".

Сегменты, с которыми работают налоговые органы, находятся в защищенной зоне. Мы плотно развиваемся в этом направлении и преодолеваем любые атаки.

ФНС России мониторит ситуации, которые приводят к сложностям у налогоплательщиков при направлении документов через операторов".
#росэу #рускрипто #минцифры #кузнецов #мчд #эдо #всёпроэдо

⚡️⚡️⚡️Состоялась встреча Ассоциации "РОСЭУ" и Минцифры России

[Часть 1 из 2]

В рамках конференции "РусКрипто'2022" состоялась очная встреча Ассоциации "РОСЭУ" и Минцифры России с участниками мероприятия. Предварительно был собран ряд вопросов для обсуждения.

Директор Правового департамента Минцифры России Кузнецов Роман Валерьевич ответил на основные вопросы участников.

1. Планируется ли проведение рабочей группы на базе Минцифры по формированию классификатора? Ее состав уже утвержден, но пока никаких активностей не было. Если да, то когда?
Планируется. Если состав уже утверждён, то в скором времени встреча группы будет организована. Один из участников рабочей группы - Федеральное Казначейство, от операторов направлялся список от Фонда "Сколково" и АНО "Цифровая экономика".

2. Есть ли обратная связь на предложение по концепции наполнения классификатора, в том числе его B2B части, которое направляло в Минцифру АНО "Цифровая экономика" и Фонд "Сколково" еще в прошлом году? Если предложение не устраивает, то почему? Какой будет логика наполнения классификатора?
Было много предложений, но согласованной позиции по всем сторонам вопроса не получилось. Поэтому мы ее не приняли. Сейчас мы исходим из того, чтобы получить все предложения, собрать их вручную и передать рабочей группе на согласование. По итогам внутреннего голосования будет принято решение, после чего мы включим те или иные предложения в классификатор. В дальнейшем, возможно, это будет автоматизировано, по согласованию с участниками отрасли.

3. Какие ФОИВы уже направили свои предложения по наполнению классификатора полномочий?
ФНС.

4. Будет ли обеспечен доступ к классификатору по API?
Планируем, что будет.

5. Когда планируют опубликовать «базовый» формат МЧД?
По договорённости с ФНС.

6. В чем цель передачи сведений о доверенностях в ИС ГУЦ, если это не обеспечивает ни проверку полномочий, ни проверку актуальности доверенности? Будет ли внесено соответствующее изменение в постановления о порядке предоставления МЧД и орг-тех требования, тем более, что норма появилась в актах без согласования с бизнес-сообществом.
Смысл примерно такой же, какой в направлении сведений о выданных сертификатах в ЕСИА. По выданным сертификатам мы отображаем эти сведения в личном кабинете клиентов. Если клиенту не известно о выданном ему сертификате, он может начать процедуру разбирательств. Здесь так же, человек будет информирован о выданных доверенностях. После получении соответствующей информации в ГУЦ, данные направляются в ЕПГУ для отображения в личном кабинете.
Согласно ГК РФ, существует оперативный механизм по отзыву доверенности через нотариальную систему. Сейчас мы корректируем законопроект, который регулирует эти вопросы и предполагает передачу сведений из этого реестра и подачу сведений в него на безвозмездной основе, в том числе и ЕПГУ, где будет информация о всех доверенностях, выданных и отозванных.
#росэу #рускрипто #минцифры #кузнецов #мчд #эдо #всёпроэдо

⚡️⚡️⚡️Состоялась встреча Ассоциации "РОСЭУ" и Минцифры России

[Часть 2 из 2]

7. Судьба законопроекта по передоверию и нотариальному заверению МЧД.
Этот законопроект на стадии обсуждения.

8. Дополнительно предлагаем еще раз поднять вопрос о расширении способов удаленной идентификации заявителя, обратившегося за неквалифицированным сертификатом, и закрепить возможность использования в этих целях действующую УНЭП.
Подписывать УНЭП УНЭПом нельзя. До недавнего времени не было особых требований к порядку идентификации для УНЭП. Сейчас мы ввели эти требования, но сертификаты, которые были выданы ещё до них, действуют. И если мы разрешим идентифицировать лицо по неквалифицированным сертификатам, то ту неопределённость, которая была до требований, мы распространим на долгое время. Мы можем расширять сферу применения НЭП, но с учётом новых требований. И только с учётом того, чтобы мы могли идентифицировать личность заявителя.

9. Какой смысл нам дублировать передачу сведений об МЧД в ГУЦ, когда они и так в системе ФНС?
Основная обязанность - передавать сведения в ГУЦ, и если надо, то ещё и дублировать в ресурсы ФНС.

10. На территории России есть представители иностранных государств. Например, посольства. Иностранцы не могут получить ЭП. Предложение - прописать отбельные условия выдачи ЭП консульствам и их сотрудникам.
Если они не охватываются другими категориями лиц, мы проработаем этот вопрос.

11. По МЧД звучат различные предложения. Возможно ли перенесение сроков по внедрению МЧД? Вопрос в продлении переходного периода и необязательности применения МЧД для B2B взаимодействия, а оставить только в отношении B2G, т.к. ФНС и ФК уже обеспечили технологию.
Работу ФНС и ФК мы не планируем пересматривать и передавать их технологии другим лицам. Что касается МЧД, мы закладываем срок в 9 месяцев на перестройку систем органов власти и организаций. При устранении препятствий при перестройке экономики и работы хозяйствующих субъектов, мы будем добавлять ещё 9 месяцев для перехода на МЧД.