Телеграм канал 'Об ЭП и УЦ'

Об ЭП и УЦ


9'059 подписчиков
3'361 просмотров на пост

«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала - https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄 Для обратной связи - @Ep_Uc_bot

Детальная рекламная статистика будет доступна после прохождения простой процедуры регистрации


Что это дает?
  • Детальная аналитика 5'829'254 каналов
  • Доступ к 1'533'798'153 рекламных постов
  • Поиск по 5'664'455'448 постам
  • Отдача с каждой купленной рекламы
  • Графики динамики изменения показателей канала
  • Где и как размещался канал
  • Детальная статистика по подпискам и отпискам
Telemetr.me

Telemetr.me Подписаться

Аналитика телеграм-каналов - обновления инструмента, новости рынка.

Найдено 2264 поста

📣Минцифры России - нормы новой редакции 795 приказа ФСБ России, вступающие в действие с 1 сентября 2024 года, не будут распространяться на квалифицированные сертификаты, выданные до указанной даты

❌❌❌ Технические работы ФНС России с 18.04.2024 (21:00) по 21.04.2024 (23:00)

Вход в личные кабинеты ЮЛ и ИП во время проведения работ недоступен, выдача квалифицированных сертификатов не осуществляется

Изображение

Попалась на глаза очередная статья про МЧД: "МЧД: актуальные вопросы применения и рекомендации" (открывается кстати в полном виде с мобильного телефона). Насколько модно говорить, что вопросы там актуальные, если автор не в курсе, что, например, в 856 приказ Минцифры вносились изменения, система ИС ГУЦ была заменена на ЕСИА? А что касается текста... кажется, что наш канал можно вписать в соавторы: 1, 2, 3 Но ведь это посты октября 2021 года, можно было скопипастить и поактуальнее

Изображение
Разъяснения Банка России по вопросам информационной безопасности, импортозамещения, использования средств криптографической защиты информации, проведения оценки соответствия, выстраивания процедур антифрода, а также категорирования объектов критической информационной инфраструктуры

🔹ЦБ против использования электронной почты для получения подписанных электронной подписью распоряжений клиентов на перевод денежных средств
🔹ЦБ против аутсорсинга HSM
🔹ЦБ против понижение класса КС2 в сценариях использования биометрии для банкоматов и диспенсеров талонов очередей
🔹 ЦБ не планирует принимать участие в создании и распространении среди финансовых организаций СКЗИ для целей работы с биометрией
🔹ЦБ разработан стандарт, позволяющий оптимизировать процесс проведения оценки влияния, а также сократить сроки её проведения
🔹ЦБ против страхования операторами персональных данных киберрисков и оформления банковской гарантии для получения статуса оператора персональных данных
Информация для владельцев сертификатов УЦ ФНС России, использующих ViPNet

Компания «ИнфоТеКС» информирует о возможности ФНС России безвозмездно предоставить владельцу квалифицированного сертификата, выданного Удостоверяющим центром ФНС России, права на использование программного обеспечения ViPNet PKI Client на условиях простой неисключительной Лицензии.

Данная Лицензия позволяет использовать ViPNet PKI Client только для работы с сертификатами, выданными УЦ ФНС России.

Пользователю передаются следующие права в следующем объеме:
🔹право на воспроизведение ViPNet PKI Client, ограниченное правом инсталляции и запуска;
🔹право на использование ViPNet PKI Client с целью обеспечения его функционирования на компьютере.

Пользователь лицензии не вправе:
🔹допускать пользование ViPNet PKI Client лицами, не имеющими Лицензии на пользование (прав на использования) данного программного обеспечения;
🔹пытаться декомпилировать (преобразовать объектный код в исходный текст) любую часть программ, входящих в состав ViPNet PKI Client;
🔹вносить какие-либо изменения в объектный код ViPNet PKI Client;
🔹совершать относительно ViPNet PKI Client другие действия, нарушающие российские и международные нормы по авторскому праву и использованию программных средств.

Срок действия предоставляемых ФНС России прав использования ViPNet PKI Client ограничивается сроком действия сертификата.

Может ли для неквалифицированной подписи использоваться несертифицированная криптография?
Несмотря на прекращение поддержки СКЗИ «Валидата CSP» версии 5.0 с 01.01.2023 в своем программном обеспечении, Национальный расчетный депозитарий продолжает использование несертифицированной версии и в апреле 2024 г.

Изображение
⚡️Что такое CSP? Какие функции в документообороте может взять на себя ИИ? Почему СЭД устарел?

Об и этом и не только расскажем на треке CSP бесплатной онлайн-конференции ELMA Power UP! — 24 апреля!

В программе:
🔹 Content Service Platform
Раньше было достаточно, чтобы СЭД обрабатывал документы. Но с переходом рабочего пространства из офиса в онлайн, оказалось, что этого мало: нужна единая среда обмена информацией в компании. Расскажем, как CSP закрывает запрос рынка на гибкость в управлении контентом

🔹 Внутренний документооборот
Обсудим, как выглядит жизненный цикл документа от создания до уничтожения, как автоматизировать документооборот и в каких случаях можно использовать готовые решения

🔹 Внешний документооборот
При взаимодействии с контрагентами к СЭД особые требования. Обсудим, какие решения для (МЧД, антифрод и т.д.), API при работе с ЭДО. А также какие функции можно реализовать на основе ИИ

Регистрируйтесь и переходите на новый виток эволюции!
Изображение
Хронология подписания межправительственного соглашения о порядке признания электронной подписи

🔹Согласно итоговому документу VIII Форума регионов России и Беларуси (29.06-01.07.2021) «Научно-техническое сотрудничество России и Беларуси в эпоху цифровизации» подписание договора между Российской Федерацией и Республикой Беларусь, предусматривающего взаимное признание электронной подписи и создание института доверенных третьих сторон, планировалось в 2021 году
🔹Протокольное поручение Группы высокого уровня Совета Министров Союзного государства от 14.12.2021 № 33 - завершить согласование проекта договора до 01.07.2022.
🔹29.06.2022 - пятая редакция проекта договора.
🔹Ноябрь 2022 - заместитель Министра Минэкономразвития России: "Мы на финальной стадии заключения договора"
🔹26.01.2024 - Минцифры России поручено от имени Правительства Российской Федерации подписать указанное соглашение
🔹28.02.2024 - Президент Беларуси подписал Указ № 72, которым одобрил в качестве основы для проведения переговоров проект межправительственного соглашения, на подписание уполномочено Министерство связи и информатизации.
🔹15.04.2024 - в Москве подписано Соглашение между Правительством Российской Федерации и Правительством Республики Беларусь о порядке признания электронной подписи (электронной цифровой подписи) в электронном документе при трансграничном электронном взаимодействии.

Впервые на практике заработала часть 3 статьи 7 63-ФЗ, которая была введена Федеральным законом от 27.12.2019 № 476-ФЗ. Консультант теперь может делать ссылку на данное соглашение.
Странно, что ни сайт, ни канал Минцифры ничего не написал про данное событие.
Министр цифры в присутствии Председателя Правительства России впервые подписал межправительственное соглашение о порядке признания ЭП, но ни одной новости от регулятора по этому случаю нет.
Изображение
Об использовании ГОСТ в протоколе OCSP

Секретариат ТК 362 письмом от 02.04.2024 № 837 направил членам комитета на рассмотрение проект Рекомендаций по стандартизации "Информационная технология. Криптографическая защита информации. Использование российских криптографических алгоритмов в протоколе получения актуальных статусов сертификатов (OCSP)", срок для направления предложений - до 23.04.2024.

Проект описывает протокол получения актуального статуса сертификата (протокол OCSP), который позволяет определять статус указанного сертификата вместо или в дополнение к проверке по списку отозванных сертификатов (CRL). Взаимодействия через службу OCSP предполагает более быстрое предоставление актуальной информации, чем при использовании CRL, а также позволяет получать дополнительную информацию об их состоянии. Протокол OCSP предназначен для получения статуса сертификата вместо или в дополнение к проверке по списку отозванных сертификатов (CRL).

Ситуация со службами OCSP интереснее, чем со службой штамбов времени (TSP). Если метка доверенного времени в законодательстве присутствует, рекомендации по стандартизации были утверждены в 2022 году, то служба OCSP была незаслуженно забыта. При этом сертифицированные решения, которые позволяют осуществлять проверку статусов сертификатов на рынке присутствуют с 2008 года.

🏛Судебная практики: подписи и дела разные, итог один - граждане проиграли

Российская газета опубликовала статью "Как клиенту банка доказать, что его подпись подделана, объяснил Верховный суд"

В Липецке банк утверждал, что предоставил гражданину два кредита - на 15 млн. руб. и на 20 млн. руб. В подтверждение этого у банка есть расходные кассовые ордера. Когда клиент не вернул деньги, банк пошел в суд с заявлением о расторжении кредитных договоров, взыскании долга и заложенного имущества. Клиент уверял, что деньги у банка не брал. Опираясь на заключение эксперта, районный суд Липецка решил, что кредитные договоры мужчина не заключал, поскольку они не были им подписаны.
Банк обратился в Верховный Суд, который решил, что суд первой инстанции "необоснованно ограничил" банк в представлении доказательств, тем самым "существенно нарушив принцип состязательности и равноправия сторон".


Если "подписи на бумаге не работают" перейти к фотографированию электронным? Но с электронными такая же история.

Во втором деле гражданин пытался аннулировать полученный кредит, который он взял по требованию мошенников.

В суде было установлено, кредитный договор подписан простой электронной подписью по правилам Закона «Об электронной подписи» путем направления ключа электронной подписи (СМС-сообщения). Истец был идентифицирован банком, условия договора займа сторонами согласованы, денежные средства ответчику переведены. Из материалов дела безусловно следует, что банк свои обязательства перед заемщиком выполнил в полном объеме, перечислив денежные средства. При этом суд полагает, что дальнейшее распоряжение кредитными денежными средствами имело место по усмотрению самого истца.

Отказ инспекции неправомерен. Выдача удостоверяющими центрами квалифицированных сертификатов осуществляется только согласно законодательству об электронной подписи.
Два года назад письмом ФНС России до инспекций доводилась информация, что УЦ ФНС России является аккредитованным УЦ в соответствии с 63-ФЗ и осуществляет свою деятельность в строгом соответствии с положениями 63-ФЗ, а не с положениями Налогового кодекса, и не является механизмом проведения мероприятий налогового контроля.

Изображение
Статья в журнале БИТ "5 способов повысить безопасность электронной подписи"
http://bit.samag.ru/archive/article/2786
На конференции Удостоверяющего центра Контура Начальник управления ЭДО ФНС России Ф.В. Новиков рассказал о планах развития МЧД и ЭП

🔹анонсировано внедрение технологии мобильной подписи. Сначала использование будет возможно в сервисе «Старт бизнеса онлайн» по биометрии, осенью - использование в иных системах.
🔹в планах поддержка загрузки МЧД единого формата для сдачи налоговой отчетности.
🔹по вопросу избыточного количества персональных данных в МЧД поддержано исключение из приказа Минцифры предоставления паспортных данных. МЧД должны включать ИНН и СНИЛС.
Изображение

Удостоверяющий центр ФНС России с 03.04.2024 возобновил выдачу квалифицированных сертификатов со встроенной лицензией на КриптоПро CSP, обнаружили подписчики нашего канала. Лицензия встроена в расширение сертификата "Ограниченная лицензия КРИПТО-ПРО" и предназначена для использования в рамках системы "Любая ИС".

Владельцу квалифицированного сертификата со встроенной ограниченной лицензией предоставляется право на использование КриптоПро CSP на условиях простой неисключительной лицензии без ввода серийного номера. Срок действия такой лицензии ограничивается сроком действия квалифицированного сертификата.

🚀Об ЭП и УЦ

Изображение
ЭДО для бизнеса
: 5'757 | на пост: 2'515 | ER: 78.1%
Публикации Упоминания Аналитика
Мобильная подпись от ФНС

На сайте ФНС есть страничка с описанием функциональности мобильного приложения, с помощью которого можно выпустить сертификат ключа проверки электронной подписи для гендиректора или ИП и подписывать электронные документы.

Напомним несколько важных моментов:
🔹 Идентификация пока доступна только по ЕБС
🔹 На первом этапе подписание будет доступно для сервиса "Старт бизнес онлайн" (ориентировочно в мае 2024 года)
🔹 Для всех информационных систем подписание будет доступно с осени 2024 года
🔹 "Мобильный" сертификат можно получить в дополнение к текущему классическому, когда закрытый ключ хранится на токене.

Важно! В целях ознакомления разработчиков информационных систем в разделе 6 размещено описание программного интерфейса для направления документов на подписание в мобильное приложение.

🚀ЭДО для бизнеса

Найдено 2264 поста