CryptoStore
52 subscribers
111 photos
3 videos
74 links
Download Telegram
Что делать, если срочно надо подписать договор, а на пересылку документов уходит много времени?

В таком случае контрагенты вправе заключить договор в электронной форме.
Согласно действующему законодательству (ст.160 и ст.434 ГК РФ) такой договор, подписанный электронной подписью, подтверждает намерения сторон и становится основой для дальнейших действий по его исполнению. В случае нарушения обязательств одной из сторон, другая может обратиться в суд онлайн, отправив электронный договор с иском.

Какую электронную подпись выбрать?

Для использования организациями простой или неквалифицированной ЭП необходимо заключить письменное соглашение о переходе на электронный документооборот.

В свою очередь КЭП не требует заключения подобного соглашения. На практике в случае долговременного сотрудничества контрагенты заключают его для того, чтобы определить правила взаимодействия и обезопасить себя от негативных последствий.

Рекомендуем использовать КЭП по следующим причинам:

в силу закона электронные документы, подписанные данным видом подписи, приравниваются к документам на бумажных носителях, подписанных собственноручной подписью
КЭП обеспечивает сохранность и неизменность содержания подписанного документа, позволяет достоверно установить личность подписанта
при её создании используются криптографические средства защиты информации, имеющие сертификаты соответствия ФСБ России
КЭП выдаётся аккредитованными удостоверяющими центрами, а с июля 2021 года — государственными органами (ФНС России, ЦБ РФ, Федеральное казначейство)

Для подписания электронных договоров необходимо приобрести:
1️⃣ сертификат ЭП
2️⃣ криптопровайдер СКЗИ КриптоПро CSP версии 5.0
3️⃣ программу для подписания файлов КриптоАРМ ГОСТ

Подписанный договор в электронном виде можно направить другой стороне по электронной почте или через мессенджер.

На сегодня уже существует судебная практика, когда суды принимали решение на основе электронных документов — доказательств по делу.
Поэтому всё чаще организации выбирают данный способ подписания договора.

Всё необходимое ПО и носители электронной подписи вы можете приобрести на нашем сайте https://cryptostore.ru/ 👍🏻
Согласно Закона № 63-ФЗ, конфиденциальность ключей ЭП - ответственность их владельцев.

Случаи компрометации бывают разные. Например:

✔️носитель КЭП хранится в незащищённом месте, к которому имеют доступ иные сотрудники организации, причем ПИН-код не установлен или известен сотрудникам
✔️ директор организации по своей воле передаёт токен с электронной подписью бухгалтеру для подписания отчётности и иных документов
✔️ носитель может быть утерян или украден

Последствия компрометации:

▪️Административные и финансовые риски. Например, вывод денежных средств со счетов организации.
▪️Уголовная ответственность. Например, за халатность, которая привела к ущербу для бюджета.

Рекомендации:
🔻Хранить КЭП в защищённом месте (сейф) без предоставления доступа другим лицам
🔻Использовать КЭП только владельцем
🔻Своевременно отзывать КЭП уволенных работников
🔻Установить надёжный пароль для токена и компьютера, на котором используется КЭП
🔻Соблюдать правила цифровой гигиены
🔻Использовать сертифицированные средства электронной подписи

‼️В случае компрометации ключа ЭП следует отозвать сертификат, подав письменное заявление лично в УЦ, и получить новую КЭП для дальнейшего электронного взаимодействия.
Также стоит уведомить иных заинтересованных лиц - банки, контрагентов, налоговую инспекцию и пр.

Порядок и форму заявления можно найти на сайте УЦ.

Заключённые сделки и поданные мошенниками заявления можно обжаловать в судебном порядке. О факте неправомерного использования КЭП можно заявить в полицию для привлечения виновных лиц к ответственности.

Электронная подпись гораздо удобнее и надёжнее обычной подписи. Главное, соблюдать простые меры безопасности👌🏼

А приобрести надёжное сертифицированное ПО и проверенные носители вы можете на нашем сайте https://cryptostore.ru/
This media is not supported in your browser
VIEW IN TELEGRAM
Cryptostore.ru - прогрессивный интернет-магазин, который постоянно повышает уровень клиентского сервиса.

Для нас очень важно, чтобы покупатель был спокоен за свой заказ и знал заранее, что он правильно скомплектован и отправлен.

Поэтому для наших покупателей мы ввели новую опцию - видеофиксация упаковки заказа👍🏻

Это позволяет вам увидеть свой заказ ещё до его получения и не переживать о возможных недочётах при его сборке🔥

Также в случае ошибки (пересорт, неполная комплектация и т.п.) данное видео поможет оперативно решить любой возникший вопрос по заказу👌🏼

Как вам такая опция?😉
Сегодня защищенный доступ к сайтам и соцсетям также важен, как и защита данных банковских карт.

Для надёжной защиты своих аккаунтов в соцсетях и на сайтах мы рекомендуем использовать двухфакторную аутентификацию👍🏻
Например, в качестве второго фактора может быть использован аппаратный ключ безопасности U2F.

Как это работает:
1. Заходите в собственный аккаунт web-сервиса и включаете двухфакторную аутентификацию
2. Привязывание свой токен к учётной записи.

При регистрации токена, он с помощью браузера общается с сайтом, отправляя на сервер открытый ключ и подписывая всю «переписку» своим закрытым ключом. Сайт сохраняет открытый ключ и связывает его с конкретной учетной записью. В будущем сайт с помощью этого открытого ключа будет проверять подписи, сделанные закрытым ключом пользователя, и понимать, к какой учетной записи давать доступ.

Когда всё настроено вход на нужный сайт приобретает следующий вид:

1️⃣ Вводите ваш логин и пароль
2️⃣ Вставляете ключ
3️⃣ Нажимаете на кнопку

Стоит отметить, что не все интернет-ресурсы поддерживают технологию U2F.
Из тех, что поддерживают, самые популярные:
✔️ Instagram
✔️ Google
✔️ Facebook
✔️ Twitter
✔️ Dropbox

Если вы считаете, что ваши учётные записи в социальных сетях или, например, облачные хранилища важно дополнительно защитить, то аппаратный ключ безопасности вам точно пригодится👌🏼

Данный токен можно приобрести на нашем сайте🤗 Переходите по ссылке https://cryptostore.ru/ и выбирайте свой!
Владельцы электронной подписи часто не могут вспомнить PIN-код от нее и начинают перебирать возможные варианты. Несколько неудачных попыток могут привести к блокировке токена.

На этот случай у токенов JaCarta-2 ГОСТ есть выход.

При инициализации устройства администратор может установить и сообщить пользователю специальный PUK-код для разблокирования. С его помощью пользователь сможет самостоятельно (без обращения к администратору) разблокировать своё устройство.

PUK-код для разблокирования – 0987654321.

🔥Предъявление PUK-кода позволяет разблокировать PIN-коды путём сброса (обнуления) счётчиков.

Сбрасывать счетчики можно бесконечно до тех пор, пока конечный пользователь не вспомнит свой PIN-код.

Разблокировка с помощью одноразового кода, сгенерированного администратором в случае с JaCarta-2 ГОСТ не реализуема.

Это новый удобный и безопасный механизм, чтобы избежать блокировки устройства👍🏻

Для заказа токена JaCarta-2 ГОСТ переходите в наш интернет-магазин https://cryptostore.ru/🤗
На сегодняшний день аттестация инженерно-технических работников в области промышленной безопасности, безопасности гидротехнических сооружений и в сфере электроэнергетики проходит на "Едином портале тестирования" Ростехнадзора (далее- ИС ЕПТ). Не важно сдают ли сотрудники аттестацию в Ростехнадзоре или в своей комиссии - тестирование должно проходить именно на этом портале.

К сожалению, многие организации не знают про это и до сих пор аттестовывают персонал в своих комиссиях без использования ЕПТ и выписывают свои протоколы. Но когда к ним приходит проверка, выясняется, что их протоколы не действительны и фактически персонал работает на ОПО без аттестации🤷🏻‍♀️

Функции ИС ЕПТ:

✔️Подготовка и проведение аттестации

✔️Прохождение аттестации (компьютерное тестирование с использованием инструментов ИС ЕПТ)

✔️Подача заявлений об аттестации работников организаций в Ростехнадзор

👩‍💼К порталу может подключиться юридическое лицо или индивидуальный предприниматель, зарегистрировавшие объекты в государственном реестре опасных производственных объектов при условии соблюдения требований Регламента подключения к ИС ЕПТ.

Какие продукты необходимы для подключения?

В системе обрабатываются персональные данные и для их защиты при передаче по открытым каналам связи необходимо использовать средства создания VPN с поддержкой ГОСТ.

«Код Безопасности» является разработчиком таких средств защиты информации👍🏻

На нашем сайте вы можете приобрести СКЗИ «Континент-АП», который имеет сертификат соответствия ФСБ России до класса КС3 включительно. Это централизованный комплекс для создания VPN - сетей с использованием алгоритмов ГОСТ. Он необходим для сопряжения ИС ЕПТ с сетями участников системы.

Для подключения к ИС ЕПТ потребуется следующее ПО:
🔹Континент АП, версия 4, КС 1 исполнение 1
🔹СКЗИ Secret Net Studio8

Схему подключения можно увидеть на прикрепленном изображении.

Для приобретения данного ПО переходите на наш сайт. На все возникшие вопросы вам всегда ответит наш менеджер через форму обратной связи на сайте https://cryptostore.ru/👌🏻
МЧД - машиночитаемая или электронная доверенность.

Электронная доверенность необходима сотрудникам организаций и индивидуальных предпринимателей, действующих от их имени. С её помощью можно заключать договоры и подписывать отчеты в электронной форме.

К подписанному КЭП сотрудника документу прикладывается электронная доверенность, подписанная КЭП доверителя (директора/индивидуального предпринимателя/физического лица).

МЧД — это электронный документ, который:
✔️создан в формате XML, подписан КЭП и имеет итоговый формат XMLDSIG;
✔️или подписан установленным форматом электронной подписи в соответствии с требованиями Приказа Минцифры России от 14 сентября 2020 г. № 472;
✔️или подписан в ином формате по соглашению участников информационного взаимодействия.

Приказом Минцифры России от 18.08.2021 № 858 установлены единые требования к МЧД:
1️⃣ формат XMLDSIG или в соответствии с приказом #472 или в формате, установленном сторонами;
2️⃣ файл должен быть подписан УКЭП доверителя;
3️⃣ если в информационной системе не реализована возможность автоматизированной обработки и визуализации данных доверенности, документ может быть составлен в машиночитаемой форме в формате PDF.

Требования к содержанию электронной доверенности описаны в Приказе Минцифры России от 18.08.2021г. № 858 и перечислены в карусели.

Классификатор полномочий формируется Минцифрой России и ведётся головным удостоверяющим центром. Доступ заинтересованных лиц к классификатору осуществляется с помощью портала госуслуг.

Сроки внедрения МЧД.
Закон 476-ФЗ об электронной доверенности вступает в силу 01 января 2022 года, а приказы Минцифры 01 марта 2022 года.
В связи с этим временным расхождением в течение 2022 года МЧД должны применяться добровольно, а аккредитованные удостоверяющие центры будут, как и раньше, выпускать на сотрудников компаний сертификаты электронной подписи с привязкой к организации.

Разработчики программы КриптоАРМ ГОСТ предусмотрели появление необходимого функционала для подписания МЧД в ближайших обновлениях👌🏼
С 1 января 2021 года действуют поправки к ТК РФ, которые касаются дистанционных работников.
Поправки к ТК РФ вносит законопроект № 973264-7. Изменения внесли новые правила дистанционной работы в отношении процессов, которые раньше ничем не регулировались. Например, о порядке обмена документами, оборудовании и режиме работы, порядке увольнения.

В 2021 году работник получает статус дистанционного, если заключает соответствующий трудовой договор или допсоглашение к нему. Также работодатель может принять локальный нормативный акт и временно перевести работника на дистант в экстренной ситуации, даже если сам работник не дал своего согласия (ст. 312.9 ТК РФ).

Трудовой договор, дополнительные соглашения к нему, договор о матответственности и ученический договор работодатель и работник могут заключить, обменявшись электронными документами. Для этого у работодателя должна быть усиленная квалифицированная электронная подпись (УКЭП), а у работника — усиленная квалифицированная или неквалифицированная подпись.

В остальных случаях стороны могут взаимодействовать любым удобным способом, который позволяет зафиксировать факт получения документа.

С января 2022 у кандидатов без трудового стажа не станут спрашивать согласия на электронное взаимодействие с работодателем.

Новый закон разрешает создавать, отправлять работникам, подписывать электронно любые кадровые документы. От трудового договора до заявления на увольнение. Дублировать их на бумаге работодателю не нужно. Но есть особенности.
В бумажной форме остаются
🔹Приказ об увольнении
🔹Акт о несчастном случае на производстве по форме Н-1
🔹Журналы инструктажей по охране труда
🔹Бумажные трудовые книжки, пока работник не выберет электронную трудовую
🔹Сведения о трудовой деятельности по форме СТД-Р работник вправе получать как на бумаге, так и в электронном виде.

Создавать, хранить и подписывать электронные документы можно в информационной системе работодателя. Или на портале «Работа в России».

По новому закону работодатель должен за свой счет выдать работникам электронные подписи. Разрешили 5 разновидностей электронных подписей (ЭП):
1️⃣ простая электронная подпись — ПЭП
2️⃣ усиленная неквалифицированная подпись — НЭП
3️⃣ усиленная квалифицированная — КЭП
4️⃣ ПЭП госуслуги
5️⃣ НЭП госключ

Вид ЭП зависит от того, какую задачу вы решаете и какую систему используете:

✔️Хотите, чтобы личность работника дополнительно подтвердил УЦ или государство — тогда подойдут КЭП, НЭП госключ, ПЭП госуслуги.
✔️Доверяете кадровику — тогда выбирайте НЭП и выдавайте ее в момент приема на работу.
✔️Желаете забыть о ручном вводе данных паспорта и заполнять трудовой договор по сканам документов, но подписывать документы пока будете на бумаге. Тогда просто используйте свою информационную систему, например, СБИС, и не выпускайте никакие подписи.

КЭП выдают УЦ. ПЭП и НЭП выпускает работодатель в своей информационной системе при приеме на работу. ПЭП госуслуги государство выдает бесплатно после регистрации в ЕСИА (на сайте госуслуг) и похода работника в МФЦ для удостоверения личности. НЭП госключ выпустят, если есть ПЭП госуслуги, то есть опять после удостоверения личности у третьих лиц.

Всё программное обеспечение для ЭП вы можете приобрести в нашем интернет-магазине https://cryptostore.ru/
КриптоАРМ ГОСТ - универсальное приложение для создания подписи и шифрования документов.

И сейчас компания «Цифровые технологии» представляет бета-версию КриптоАРМ ГОСТ 3.1.
Особенность версии в том, что в ней реализован модуль работы с почтой. Появилась возможность отправки и получения электронных писем по стандарту S/MIME с применением ГОСТ криптоалгоритмов.

Это значит, что после настройки интеграции вы можете обмениваться шифрованными e-mail сообщениями.

Как это работает?
Создаете в КриптоАРМ почтовый аккаунт, далее загружаются ваши письма с почтового сервера. Затем создаем новое сообщение, выбираем получателя, заполняем тему и текст сообщения.

И далее нажимаем на кнопку «Безопасность», с помощью которой можно подписать письмо со всеми прикрепленными вложениями собственной электронной подписью и зашифровать его в адрес получателей письма.

Сертификат при этом может быть любой. В том числе сертификат RSA, выпущенный вами самостоятельно.

Для кого?
Для тех, кто особенно обеспокоен безопасностью своей e-mail переписки.
Реализация почтового модуля расширяет возможность применения КриптоАРМ ГОСТ не только как рабочего места для подписи документов, но и в качестве почтового клиента, обеспечивающего отправку и получение защищенных почтовых сообщений.
Шифрование исходящих писем важно для обеспечения их конфиденциальности. Просмотреть содержимое письма сможет только получатель, обладающий ключом для расшифрования.

Защищенная почта применяется для внутреннего и внешнего ЭДО. Приказы сотрудникам для ознакомления, заявления на отпуск, ответы на запросы от контролирующих ведомств, договоры и контракты с клиентами и контрагентами. Все это можно подписать в КриптоАРМ и отправить защищенным способом👍🏻

К тому же электронная подпись письма гарантирует авторство. Получатель письма будет уверен, что оно отправлено именно тем лицом, которое указано в графе "отправитель". Так же это обеспечивает доказательство целостности письма.

☝🏻 Электронное письмо будет иметь такую же юридическую силу, как письмо на фирменном бланке с печатью и подписью организации.

Скачать бета-версию КриптоАРМ ГОСТ 3.1 вы можете на сайте компании "Цифровые технологии"
С 1 января 2022 г вступили в силу поправки к Федеральному закону №63-ФЗ "Об электронной подписи". Изменились правила получения ЭП для руководителей организаций и ИП.

Руководителю коммерческой организации или ИП — получить подпись ФНС, обратившись за ней в налоговую инспекцию или к доверенным лицам ФНС.
Главам финансовых организаций вместо ФНС нужно обращаться в Центробанк.
Должностным лицам бюджетных учреждений и руководителям госорганов — в Казначейство.

Если Ваш сертификат выдан УЦ, не прошедшем аккредитацию по новым правилам, то 01 января 2022 года он становится недействителен.

🔹Чтобы получить электронную подпись в ФНС, руководителю нужно лично обратиться в отделение налоговой: записаться на прием, принести паспорт и СНИЛС, а также защищенный носитель, сертифицированный ФСТЭК или ФСБ. Носитель должен быть USB тип А.

🔹Нотариусам нужен токен, сертифицированный ФСБ для работы с закрытыми ключами в системе нотариата.

🔹Если вы ИП или руководитель организации, то достаточно иметь токен, сертифицированный ФСТЭК.

С 1 января 2022 года вступили в силу:

1️⃣ Новое определение квалифицированного сертификата юридического лица, устанавливающее, что в качестве владельца такого сертификата, помимо наименования юридического лица, может быть указано только физическое лицо, действующее от имени юридического лица без доверенности, а также разрешение на использование «обезличенных» сертификатов при автоматизированной обработке в любых информационных системах, а не только в государственных или муниципальных (ч.3 ст.14 №63-ФЗ «Об электронной подписи»).

2️⃣ Определены условия дистанционной идентификации с применением информационных технологий:

1. действующего сертификата,
2. загранпаспорта нового образца,
3. системы (ЕСИА) и (ЕБС).

3️⃣ Дополнены требования к квалифицированному сертификату.
В состав квалифицированного сертификата должен включаться идентификатор, однозначно указывающий на способ, которым был идентифицирован заявитель при выдаче квалифицированного сертификата (при личном присутствии или дистанционно), определяющий порядок использования подписанных электронных документов в государственных информационных системах.

4️⃣ Легализована облачная ЭП. Законодательно закрепляется возможность реализации технологии облачной подписи в отношении КЭП, в частности аккредитованные УЦ наделяются правом осуществлять по поручению владельца квалифицированного сертификата:

✔️ хранение ключа ЭП с обеспечением его защиты от компрометации и несанкционированного использования;
✔️ автоматизированное создание при помощи хранимого ключа ЭП квалифицированной электронной подписи;
✔️информирование владельца квалифицированного сертификата об операциях с хранимым ключом ЭП.