Минстрой письмом № 49157-АЕ/14 от 07.08.2026 отозвал своё же письмо № 4420-КМ/14 от 30.01.2026 — то самое, на котором во многом строилась январско-февральская кампания по переходу от ИУЛ к УКЭП.
🎵Вот уж точно, недолго музыка играла🙈
❓ Зачем один замминистра отозвал письмо другого?
Наша версия: вопрос упёрся в полномочия по регулированию электронной подписи, которые находятся в сфере Минцифры.
Если так — получается, Минстрой просто не может давать собственную обязательную интерпретацию этого вопроса. Ага, упс...
❓ А что теперь с ИУЛ?
Отзыв письма не означает ни автоматического разрешения ИУЛ, ни автоматического запрета.
Он означает, что январская позиция Минстроя больше не действует как его актуальное разъяснение.
А значит, ждём, что скажет Минцифры.
❓На что теперь будет ссылаться Главгосэкспертиза?
Потому что именно ГГЭ в феврале устроила настоящий марафон по УКЭП: вебинары, разъяснения, срочность, «успеть до 1 марта»…
А теперь одно из ключевых оснований этой позиции — отозвано.
Получается, пока картина примерно такая: ИУЛ — не «запрещены», и вроде как даже уже не применимы, но снова в правовом тумане.
При этом переход на УКЭП как направление никуда не делся. Вопрос теперь в другом: на каком именно нормативном основании его можно требовать принудительно?
Очень хочется спросить Главгосэкспертизу:
коллеги, письмо в Минцифры уже написали?
А то сначала отрасль торопили покупать УКЭП всей проектной командой, а теперь выясняется, что нормативная история требует дополнительного расследования 😅
P.S. Интересно: тем, кто в январе-феврале в пожарном порядке оформлял УКЭП, теперь выдадут промокод на услуги экспертизы? Ну или хотя бы скидочный купон на следующий нормативный квест?
Mozilla объявила о замене GPG-ключа, применяемого для подписания артефактов релизов Firefox и Thunderbird - tar-архивы, RPM-пакеты и файлы с контрольными суммами.
Ранее незашифрованная копия ключа была по ошибке добавлена в приватный репозиторий компании на GitHub, доступный ограниченному числу участников проекта, которые имели доступ к применению ключа через внутренние сервисы.
Аудит не выявил доказательств доступа третьих лиц к ключу во время его нахождения в репозитории на GitHub.
✍️ Исследование кибербезопасности доменной инфраструктуры
Руцентр проводит исследование безопасности доменной инфраструктуры российских компаний и приглашает принять участие в анонимном опросе.
Хотят собрать реальную картину инцидентов и практик защиты: какие угрозы встречаются чаще всего, как компании защищают корпоративные домены и какие подходы используют для управления доменным портфелем. В исследовании прошлого года инциденты с доменами нашлись у 57% респондентов, при этом в большинстве своем они были следствием именно собственных ошибок сотрудников.
Анкета состоит из 12 вопросов, заполнение займет 5–6 минут.
Тема особенно актуальна в связи с изменениями с 1 сентября 2026 года: управление доменами .ru, .рф и .su будет возможно только через подтвержденный аккаунт на Госуслугах. Новые правила затронут процессы администрирования и управления доменными портфелями.
Пройти опрос и проверить себя: https://ankt.cc/r8hLQk
На экране всё выглядит аккуратно. Но в рабочей спецификации важны сечение, зазор и то, как профиль встречается с отделкой.
Для архитекторов, дизайнеров и строителей доступны реальные образцы всех типов, каталог и проектные узлы. Их можно сравнить до согласования материала с заказчиком.
❌"В Тверской области 17-летний юноша торговал чужими электронными подписями" - под таким заголовком вышла статья в АиФ Тверь.
Электронными подписями конечно же никто не торговал, что было на самом деле:
🔹в интернете скупались данные для доступа к аккаунтам Госуслуг. А как же подтверждение входа по смс?
🔹к учётным записям привязывались чужие абонентские номера.
🔹оформлял сертификаты Госключа (неквал, какие же ещё) для использования посторонними лицами. Ключи 👍 куда только записывал?
🔹Далее говорится, что
"готовые учётные записи (с уже привязанными абонентским номером и электронной подписью) продавал мошенникам, которые использовали их для оформления кредитов и перевода денег в криптовалюту".
Уголовное дело возбуждено по части 2 статьи 274.5 УК «Организация деятельности по передаче информации, необходимой для регистрации или авторизации пользователя интернета для получения доступа к функциональным возможностям информационного ресурса».
😂 Роль технологии Госключа в этой схеме требует отдельного доклада на PKI-Форуме изучения. Так много вопросов и так мало ответов.
Теперь всем, кто продвигается через CTV в Яндекс Директе, стало проще находить свою аудиторию.
Таргетингов стало в 5 раз больше. Вот что нового:
— Таргетинг по интересам. Например, можно выбрать не всех, кто интересуется спортом, а только любителей фитнеса или тенниса.
— Таргетинг по привычкам. Находите аудиторию по поведению в онлайне и офлайне — например, тех, кто регулярно посещает торговые центры или часто покупает товары в интернете.
— Более гибкие настройки. Можно сочетать интересы и социально-демографические характеристики с жанрами и тематиками контента.
👌 Используйте новые возможности, чтобы сделать рекламу на Connected TV еще эффективнее