«У нас уже есть СЭД. Значит, отдельный электронный архив не нужен»
Именно с такой логикой многие компании подходят к организации хранения документов. Но когда приходит время передавать документы в архив, оказывается, что система документооборота и система хранения решают разные задачи.
Где заканчивается зона ответственности СЭД и можно ли хранить все документы в одной системе?
4 августа в 11:00 мск на бесплатном вебинаре действующие члены Ассоциации специалистов в сфере управления документами Евгения Кожанова и Светлана Азарова разберут, как правильно распределить задачи между СЭД и СХЭД, чтобы соблюсти требования законодательства, избежать лишних затрат и сохранить удобство работы с документами.
Кроме теории, участников ждет живая демонстрация архивных процедур в СХЭД: покажут, как выполняются экспертиза ценности, составление описей и формирование годовых разделов.
Вы пишете техническое задание, в котором есть строка, что алгоритмы шифрования должны быть реализованы в
соответствии с ГОСТ 28147-89, ГОСТ Р 34.12-2015 (ГОСТ 34.12-2018) и ГОСТ Р 34.13-2015 (ГОСТ 34.13-2018). Вы уверены в этом, т.к. взяли требование из формуляра на СКЗИ. При этом получаете замечание от юристов, которые открыли первую попавшуюся справочную систему, что ГОСТ 28147-89 - отменён.
При этом на практике он успешно используется, тот же Портал Госуслуг продолжает работать в режиме "переходного периода" - с поддержкой и старого и нового ГОСТ шифрования, сроки окончательного перехода неизвестны.
Что можно ответить таким юристам и просветить неразумных (проверено на практике) - в соответствии с действующей в Российской Федерации нормативной правовой базой федеральным органом исполнительной власти, отвечающим за реализацию научно-технической политики в области криптографической защиты информации, является ФСБ России.
Позиция ФСБ России в отношении использования алгоритма блочного шифрования ГОСТ 28147-89 изложена на официальном сайте ФСБ России
http://www.fsb.ru/fsb/science/single.htm%21id%3D10438446%40fsbResearchart.html
Учитывая данную позицию, реализация в настоящее время в СКЗИ ГОСТ 28147-89 в случаях, согласованных с Центром защиты информации и специальной связи ФСБ России, является легитимной. Алгоритм 28147-89 действительно уже не является ГОСТом, но остаётся "рекомендованным алгоритмом ФСБ России".
AI - не будущее. Это настоящее вашего бизнеса.
Телеграм-канал "AI для бизнеса" знает все о внедрении и использовании искусственного интеллекта в бизнесе в России и мира. Только со своими подписчиками канал делится:
- как внедрить искусственный интеллект в реальные бизнес-процессы,
- разборами кейсов: как компании сократили затраты на 30-50% с помощью AI,
- лайфхаками по автоматизации рутинных задач,
- новостями мира AI и разборами трендов.
Размещение и аренда серверного оборудования в дата-центре.
👍 4 современных дата-центра в Москве.
👍 Лицензированный оператор связи.
👍 Индивидуальные конфигурации выделенных серверов под задачи клиента.
👍 Круглосуточная техническая поддержка в Телеграм, без ботов.
🌄 Код ИБ ПРОФИ — выездной интенсив по кибербезопасности в формате «три дня учебы, три дня приключений».
🗓 9-13 сентября 2026
📍 Сочи, курорт «Роза Хутор»
Что ждет участников?
• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.
• Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.
• Удостоверение о повышении квалификации установленного образца (16 ак. часов).
• Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.
Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.
➡️ Оставляйте заявку уже сейчас. Количество мест ограничено.
📣 Номинальный руководитель, фирмы-однодневки и электронная подпись
Обращение в прокуратуру героя данного сообщения - не самое правильное действие, корректной будет следующая цепочка:
🔹Заявление в полицию - нужно подать по факту мошенничества (ст. 159 УК РФ) и незаконного использования документов (ст. 173.2 УК РФ). В дальнейшем копия с отметкой о принятии станет главным доказательством для налоговой.
🔹Заявление в ФНС - подать заявление о недостоверности сведений в реестре (форма № Р34001 для ООО). Обязательно приложить копию заявления из полиции, чтобы приостановить начисление новых налогов.
🔹Снятие ареста - с копиями заявлений идти в банк/к судебному приставу с требованием разблокировать счета, так как взыскание незаконно из-за уголовного расследования.
Как показывает судебная практика, даже крупные долги списывают, если доказано, что человек не регистрировал бизнес. Если ФНС откажется аннулировать долги, придется обращаться в суд, но это уже следующий этап.
А вообще нужно внимательно относиться к сообщениям с Госуслуг, т.к. информация о выдаче квалифицированных сертификатов также направляется письмами с Госуслуг, а также отображается в личном кабинете.
Норма закона, согласно которой аккредитованный УЦ при выдаче квалифицированного сертификата направляет в ЕСИА сведения о лице, получившем квалифицированный сертификат, была введена в 63-ФЗ (часть 5 статьи 18) Федеральным законом от 12.03.2014 № 33-ФЗ. Спустя год, 19.03.2015 Минкомсвязь (тогда ещё) опубликовала новость об обеспечении возможности аккредитованным УЦ вносить информацию в ЕСИА о выданных ими квалифицированных сертификатах посредством сервиса в СМЭВ 2.0. Более 4 лет УЦ (не все конечно) передавали сведения о сертификатах в ЕСИА, которые просто накапливались без дальнейшего использования.
Норма, что Правительство устанавливает Требования к порядку предоставления владельцам квалифицированных сертификатов сведений о выданных им квалифицированных сертификатах с использованием ЕПГУ была внесена в 63-ФЗ только в 2019 году, знаменитым Федеральным законом от 27.12.2019 № 476-ФЗ.
Ещё спустя год появились сами Требования, они утверждены постановлением Правительства РФ от 28.12.2020 № 2309. При этом фактически сведения о выданных сертификатах стали доступны до подписания данного постановления, 15 сентября 2020 года об этом сообщил официальный канал Удостоверяющего центра Федерального казначейства и только 5 октября сайт Минцифры России.