Об ЭП и УЦ
О проверке действительности паспортов Негативная ситуация складывается с проверками паспортов, на которую обращают внимание сразу две банковские ассоциации - Ассоциация банков России и Ассоциация российских банков (это разные структуры). 📝 Ассоциация «Россия»…
Минцифры 3 ноября сообщило о запуске на Госуслугах сервиса проверки паспортов, может ли анонсированный сервис быть альтернативой сервису проверки по списку недействительных паспортов, который ранее был доступен на сайте МВД России?
Да, сервис на сайте МВД функционировал за счет вида сведений СМЭВ 2.0, новый сервис на Госуслугах реализован за счет сервиса СМЭВ 4 "Проверка действительности паспорта гражданина РФ, удостоверяющего личность гражданина РФ на территории РФ".
Да, сервис на сайте МВД функционировал за счет вида сведений СМЭВ 2.0, новый сервис на Госуслугах реализован за счет сервиса СМЭВ 4 "Проверка действительности паспорта гражданина РФ, удостоверяющего личность гражданина РФ на территории РФ".
Цифровой кодекс и электронная подпись
Forbes опубликовал статью про Цифровой кодекс "Свести законы воедино: что такое Цифровой кодекс и для чего он нужен в России"
В настоящее время в стране действует десяток различных федеральных законов и ещё больше подзаконных актов, которые регулируют различные сферы, связанные с информационными и "цифровыми" технологиями. Из этих законов планируется изъять часть положений, касающихся предмета регулирования Цифрового кодекса, либо полностью переработать в тексте кодекса. Планируется объединить в кодексе нормы, регулирующие электронный документооборот. Отдельного закона об электронном документообороте на данный момент не существует.
Заменит ли Цифровой кодекс 63-ФЗ "Об электронной подписи"? Судя по его описанию - должен. В настоящее время проект кодекса с пометкой ДСП проходит обсуждение с государственными органами.
Появится Цифровой кодекс ещё не скоро, не раньше 2026 года.
🚀 Об ЭП и УЦ
Forbes опубликовал статью про Цифровой кодекс "Свести законы воедино: что такое Цифровой кодекс и для чего он нужен в России"
Цифровой кодекс — это комплексный законодательный акт, необходимый для правового регулирования крайне обширной системы общественных отношений в информационной сфере, в первую очередь оборота данных и информации в цифровой форме.
В настоящее время в стране действует десяток различных федеральных законов и ещё больше подзаконных актов, которые регулируют различные сферы, связанные с информационными и "цифровыми" технологиями. Из этих законов планируется изъять часть положений, касающихся предмета регулирования Цифрового кодекса, либо полностью переработать в тексте кодекса. Планируется объединить в кодексе нормы, регулирующие электронный документооборот. Отдельного закона об электронном документообороте на данный момент не существует.
Заменит ли Цифровой кодекс 63-ФЗ "Об электронной подписи"? Судя по его описанию - должен. В настоящее время проект кодекса с пометкой ДСП проходит обсуждение с государственными органами.
Появится Цифровой кодекс ещё не скоро, не раньше 2026 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Удостоверена первая в Саратовской области машиночитаемая доверенность для госрегистрации недвижимости
В статье указано, что
- забыв про свой же заголовок, а где нотариус, их просто так в закон добавляли?
- это не так, если сотрудником ранее был получен сертификат ЮЛ.
- взял ли нотариус согласие от доверителя и получателя доверенности на передачу их персональных данных в ЦПРР? Нет.
В статье указано, что
МЧД подписывается квалифицированной ЭП руководителя организации или ИП
- забыв про свой же заголовок, а где нотариус, их просто так в закон добавляли?
С 1 сентября 2023 года сотрудники компаний могут подписывать соответствующие электронные документы только при наличии МЧД
- это не так, если сотрудником ранее был получен сертификат ЮЛ.
Нотариальная МЧД хранится в Едином блокчейн хранилище машиночитаемых доверенностей - распределенном реестре ФНС России.
- взял ли нотариус согласие от доверителя и получателя доверенности на передачу их персональных данных в ЦПРР? Нет.
Новые правила получения квалифицированных сертификатов и оформления карт СКЗИ для водителей
Не знаю, много ли водителей, использующих карты тахографов, подписаны на канал, но с 7 ноября 2023 для них произошли важные изменения - прием заявлений по выпуску карт тахографа и активаций блока СКЗИ осуществляет Удостоверяющий центр АО «АТЛАС-КАРТ».
Есть подозрение, что УЦ Модум (на 6 месте в топ-10 УЦ) не успевает подтвердить свою аккредитацию. УЦ Атлас-Карт за весь 2023 год выдал только 8 сертификатов (все - в октябре).
Не знаю, много ли водителей, использующих карты тахографов, подписаны на канал, но с 7 ноября 2023 для них произошли важные изменения - прием заявлений по выпуску карт тахографа и активаций блока СКЗИ осуществляет Удостоверяющий центр АО «АТЛАС-КАРТ».
При приеме заявления, а так же при выдаче карты, будет производиться фотофиксация заявителя с заполненным и подписанным заявлением. Оформление заявления происходит, как и прежде, только при личном присутствии заявителя с полным пакетом оригиналов документов- а раньше не при личном?
Данные изменения обусловлены выполнением требований 63 федерального закона «Об электронной подписи»- данное требование законодательства о личной идентификации заявителя вступило в силу 01.07.2020, четвертый год действует.
Есть подозрение, что УЦ Модум (на 6 месте в топ-10 УЦ) не успевает подтвердить свою аккредитацию. УЦ Атлас-Карт за весь 2023 год выдал только 8 сертификатов (все - в октябре).
Forwarded from УЦ ФК
В связи с поступающими вопросами от организаций, у которых отсутствуют правовые основания получения сертификатов в удостоверяющем центре Казначейства России, и с учетом проведения работ по миграции лицевых счётов в ГИИС «Электронный бюджет», Казначейство России сообщает.
Для подписания электронных документов в ГИИС «Электронный бюджет» помимо квалифицированных сертификатов ключей проверки электронных подписей, полученных в Казначействе России, могут применяться также следующие сертификаты:
☑️ полученные в ФНС России, Банке России;
☑️ полученные в иных аккредитованных удостоверяющих центрах.
Для подписания электронных документов в ГИИС «Электронный бюджет» помимо квалифицированных сертификатов ключей проверки электронных подписей, полученных в Казначействе России, могут применяться также следующие сертификаты:
☑️ полученные в ФНС России, Банке России;
☑️ полученные в иных аккредитованных удостоверяющих центрах.
Нотариальные МЧД
Оказывается есть в стране юристы, которые не верят в существование нотариальных МЧД. Вынужден их расстроить, такие МЧД есть, самая первая была выдана 1.09.2023. С передоверием пока не очень, возможен только 1 уровень, на практике этого мало. Несмотря на то, что нотариальные МЧД передаются в ЦПРР ФНС, в качестве ИС хранения указана ЕИС Нотариата.
Оказывается есть в стране юристы, которые не верят в существование нотариальных МЧД. Вынужден их расстроить, такие МЧД есть, самая первая была выдана 1.09.2023. С передоверием пока не очень, возможен только 1 уровень, на практике этого мало. Несмотря на то, что нотариальные МЧД передаются в ЦПРР ФНС, в качестве ИС хранения указана ЕИС Нотариата.
Для корректного построения цепочки доверия к сертификатам пользователей, которые получены с сегодняшнего дня, на рабочих местах необходимо установить:
- корневой сертификат Минцифры России от 2022 года в "Доверенные корневые центры сертификации";
- промежуточный сертификат УЦ ФНС России от 21.07.2023 в "Промежуточные центры сертификации".
На сайте ФНС России промежуточный сертификат размещен по ссылке, CRL
Please open Telegram to view this post
VIEW IN TELEGRAM
Об использовании МЧД без документов с КЭП
До настоящего времени на форумах и в чатах идет дискуссия насчет того, можно ли использовать МЧД, как средство подтверждения полномочий на подписание документов, но не КЭП, а собственноручной подписью.
Всем, кто даёт такие рекомендации, хочется напомнить название статьи 17.5 "Оформление доверенностей, необходимых для использования квалифицированной электронной подписи" - т.е. уже из названия видно, что оформление доверенности необходимо для использования КЭП, нет КЭП для подписания документов, то нет и xml МЧД.
До настоящего времени на форумах и в чатах идет дискуссия насчет того, можно ли использовать МЧД, как средство подтверждения полномочий на подписание документов, но не КЭП, а собственноручной подписью.
Всем, кто даёт такие рекомендации, хочется напомнить название статьи 17.5 "Оформление доверенностей, необходимых для использования квалифицированной электронной подписи" - т.е. уже из названия видно, что оформление доверенности необходимо для использования КЭП, нет КЭП для подписания документов, то нет и xml МЧД.
Пенсионерка перевела мошенникам более одного миллиона рублей, при чем тут электронная подпись?
К сожалению, такие случаи очень распространенные, для хищения денежных средств злоумышленники активно используют методы социальной инженерии, но при чем тут электронная подпись? Пока не могу сказать.
Сегодня обратил внимание на новость пресс-службы Управления МВД России по Курганской области.
Схема уже "классическая"
Читаем далее,
Название удостоверяющего центра в пресс-релизе не указано.
Ваше мнение, уважаемые подписчики, что это было?
К сожалению, такие случаи очень распространенные, для хищения денежных средств злоумышленники активно используют методы социальной инженерии, но при чем тут электронная подпись? Пока не могу сказать.
Сегодня обратил внимание на новость пресс-службы Управления МВД России по Курганской области.
Схема уже "классическая"
На телефон потерпевшей позвонил якобы сотрудник банка и сообщил, что на ее имя оформлен несанкционированный кредит под залог принадлежащей пенсионерке квартиры. Чтобы этого избежать, нужно найти денежные средства и внести на счет банка.
Читаем далее,
Женщине сообщили, что к ее дому подъедет финансовый агент для оформления необходимых документов. В ходе разговора пенсионерка установила на мобильный телефон программу удаленного доступа, через мессенджер направила незнакомцу правоустанавливающие документы на квартиру. Прибывшему курьеру потерпевшая подтвердила оформление электронной подписи
Сотрудниками полиции установлено и задержано лицо, осуществлявшее оформление электронной подписи пожилой женщине
. 39-летний житель Кургана задержан в порядке статьи 91 Уголовно-процессуального кодекса РФ.
Название удостоверяющего центра в пресс-релизе не указано.
Ваше мнение, уважаемые подписчики, что это было?
Подмосковным предпринимателям рассказали о новых правилах в применении электронной подписи для участия в торгах - под таким заголовком 13.11.2023 вышла новость на сайте Уполномоченного по защите прав предпринимателей Московской области
В статье
перемешаны процессы получения сертификата, получения и применения МЧД
с самого начала путаница терминологии.
Порядок получения квалифицированных сертификатов в УЦ ФНС России не менялся, с 1 сентября нельзя получить сертификат юридического лица сотруднику организации, который не является руководителем, в коммерческом УЦ. В статье написано, будто УЦ ФНС России выдаёт сертификаты всем подряд, а не только руководителям ЮЛ, ИП, нотариусам и руководителям иностранных филиалов/представительств.
Правило действуйте только в отношение сертификатов УЦ ФНС России.
Просто набор слов и ведь его даже не нейросеть писала. Для получения сертификата МЧД не требуется. Что касается срока действия сертификатов ЮЛ, ранее выданных сотрудникам организаций, то в законе другой срок - 31.08.2024.
Итого - лучше бы подмосковным предпринимателям ничего не рассказывали про электронную подпись. Власти Московской области подняли бы вопрос о готовности региональных систем, например, ГИС ЕАСУЗ, к работе с МЧД
В статье
о новшествах в применении электронной подписи для участия в торгах и особенностях машиночитаемой (электронной) доверенности
перемешаны процессы получения сертификата, получения и применения МЧД
На сегодняшний день получить электронно-цифровую подпись (ЭЦП) можно в Инспекции федеральной налоговой службы (ИФНС) или в аккредитованном удостоверяющем центре (УЦ)
с самого начала путаница терминологии.
С 1 сентября 2023 года в силу вступил новый порядок – теперь оформить электронную подпись по новым правилам можно как в самой ФНС, так и через доверенные лица налоговой.
Порядок получения квалифицированных сертификатов в УЦ ФНС России не менялся, с 1 сентября нельзя получить сертификат юридического лица сотруднику организации, который не является руководителем, в коммерческом УЦ. В статье написано, будто УЦ ФНС России выдаёт сертификаты всем подряд, а не только руководителям ЮЛ, ИП, нотариусам и руководителям иностранных филиалов/представительств.
На одного человека можно получить строго одну подпись.
Правило действуйте только в отношение сертификатов УЦ ФНС России.
С 1 сентября 2023 года для получения такой подписи представителю организации, не являющуюся её руководителем, потребуется машиночитаемая доверенность. Все выданные ранее подписи действуют до окончания их срока или до 1 октября 2024 (что наступит ранее).
Просто набор слов и ведь его даже не нейросеть писала. Для получения сертификата МЧД не требуется. Что касается срока действия сертификатов ЮЛ, ранее выданных сотрудникам организаций, то в законе другой срок - 31.08.2024.
Итого - лучше бы подмосковным предпринимателям ничего не рассказывали про электронную подпись. Власти Московской области подняли бы вопрос о готовности региональных систем, например, ГИС ЕАСУЗ, к работе с МЧД
Эксперты отмечают резкое увеличение компьютерных атак, осуществляемых не напрямую, а через промежуточных поставщиков услуг, так называемые supply chain attack.
Достаточно вспомнить нашумевший инцидент с компанией MAERSK, шифровальщик-вайпер NotPetya, атаку на SolarWind с последующим распространением зараженного ПО, взлом подрядчика и подмена скрипта на сайте British Airways, а также взлом сайта с счетчиком, используемым на многих российских госресурсах.
Стоит отметить многочисленные атаки через open source библиотеки с появившимся после начала СВО вредоносным функционалом. И все это только верхушка айсберга под названием «атака на подрядчиков».
На конференции SOC Tech 30 ноября будут рассмотрены все этапы жизненного цикла подобных атак, а также технологические решения для их обнаружения и предотвращения. Мы сможем проанализировать данный тип атак с точки зрения технологий, которые позволят их оперативно обнаружить и среагировать должным образом.
#soctech
Телеграм-канал "Об ЭП и УЦ" - информационный партнер конференции SOC Tech
Please open Telegram to view this post
VIEW IN TELEGRAM
МЧД - не первичный учетный документ
Минфин в письме от 06.10.2023 № 07-01-09/94925 сообщил, что Федеральным законом «О бухгалтерском учете» установлен перечень обязательных реквизитов первичного учетного документа. Доверенность, необходимая для использования квалифицированной электронной подписи, созданная в соответствии с требованиями, установленными приказом Минцифры России от 18.08.2021 № 857 «Об утверждении единых требований к формам доверенностей, необходимых для использования квалифицированной электронной подписи», не является первичным учетным документом в смысле указанного Федерального закона.
Чем является МЧД пока не до конца поняли и операторы ЭДО... поэтому рекомендуют загружать их в свои системы.
Минфин в письме от 06.10.2023 № 07-01-09/94925 сообщил, что Федеральным законом «О бухгалтерском учете» установлен перечень обязательных реквизитов первичного учетного документа. Доверенность, необходимая для использования квалифицированной электронной подписи, созданная в соответствии с требованиями, установленными приказом Минцифры России от 18.08.2021 № 857 «Об утверждении единых требований к формам доверенностей, необходимых для использования квалифицированной электронной подписи», не является первичным учетным документом в смысле указанного Федерального закона.
Чем является МЧД пока не до конца поняли и операторы ЭДО... поэтому рекомендуют загружать их в свои системы.
Предложение к КРИПТО-ПРО
Специалисты КРИПТО-ПРО в прошлом году прочитали и оперативно реализовали предложение нашего канала по доработке интерфейса для скачивания СКЗИ.
Хотелось бы предложить ещё одну доработку, а именно отображение срока действия демонстрационной лицензии в инструменте "Управление лицензиями КриптоПро PKI", по аналогии с тем, как сейчас отображаются 3-месячные лицензии для TSP, OCSP-client.
Специалисты КРИПТО-ПРО в прошлом году прочитали и оперативно реализовали предложение нашего канала по доработке интерфейса для скачивания СКЗИ.
Хотелось бы предложить ещё одну доработку, а именно отображение срока действия демонстрационной лицензии в инструменте "Управление лицензиями КриптоПро PKI", по аналогии с тем, как сейчас отображаются 3-месячные лицензии для TSP, OCSP-client.
Нюансы работы доверенного лица коммерческого УЦ
Сегодня в чате репостнули особенности работы доверенного лица одного коммерческого УЦ
Прямо говоря - перегибают палку, фото с паспортом это слишком. Могу ещё понять фото с печатной формой сертификата, но с паспортом это перебор.
Не мешало бы коммерческим УЦ контролировать работу своих доверенных лиц, требования к деятельности которых, к слову, законодательством не определены.
Сегодня в чате репостнули особенности работы доверенного лица одного коммерческого УЦ
Последний раз продлевала личной явкой. Усиление такое безопасности при связи с главным офисом.
- все документы снова принеси
- фото лично
- главный офис присылает заявление со своими ЗНАКАМИ (подписать)
- фото с заявлением с их ЗНАКАМИ и паспортом в руке и календарь с датой за спиной ...
И ждать час.
персонал сказал -если больше 30 мин задержка между заявление прислали и фото у календаря - то всё с начала в другой день.
—————
Нюансы 63-фз не дают(
Прямо говоря - перегибают палку, фото с паспортом это слишком. Могу ещё понять фото с печатной формой сертификата, но с паспортом это перебор.
Не мешало бы коммерческим УЦ контролировать работу своих доверенных лиц, требования к деятельности которых, к слову, законодательством не определены.
Об ЭП и УЦ
Мобильная электронная подпись
Хочется напомнить, что 1 декабря в 11.00 состоится онлайн-конференция на тему мобильной электронной подписи.
Спикеры определены, общение обещает быть интересным.
Участие бесплатное, регистрация по ссылке
Хочется напомнить, что 1 декабря в 11.00 состоится онлайн-конференция на тему мобильной электронной подписи.
Спикеры определены, общение обещает быть интересным.
Участие бесплатное, регистрация по ссылке
Anti-Malware.ru
Мобильная электронная подпись
Технологиями мобильной подписи уже пользуются 10 млн россиян, что составляет 10-15% от экономически активного населения. Потенциальных пользователей - 80 млн. Мобильная электронная подпись становится
Доступность списка отозванных сертификатов УЦ и ошибки подписания
На практике известны случаи, когда подписание завершалось с ошибкой из-за недоступности CRL. Хотелось бы напомнить УЦ и пользователям про сервис мониторинга головного УЦ, который в режиме онлайн позволяет проверить доступность CRL (например, в настоящий момент ошибки с доступность у ГРЧЦ).
На практике известны случаи, когда подписание завершалось с ошибкой из-за недоступности CRL. Хотелось бы напомнить УЦ и пользователям про сервис мониторинга головного УЦ, который в режиме онлайн позволяет проверить доступность CRL (например, в настоящий момент ошибки с доступность у ГРЧЦ).
Forwarded from ФНС МинФин Инфо
В личных кабинетах юрлица и индивидуального предпринимателя появился раздел с доверенностями
https://www.nalog.gov.ru/rn77/news/activities_fts/14010037/
Раздел «Доверенности» появился в сервисах «Личный кабинет налогоплательщика ЮЛ» и «Личный кабинет налогоплательщика ИП».
В этом разделе будут размещены доверенности для взаимодействия с налоговыми органами, где пользователь является доверителем либо доверенным лицом, с разделением на соответствующие вкладки «Доверитель» и «Представитель» с удобной фильтрацией. Визуализируется карточка доверенности с детализацией данных и актуальным статусом по ней.
https://www.nalog.gov.ru/rn77/news/activities_fts/14010037/
Раздел «Доверенности» появился в сервисах «Личный кабинет налогоплательщика ЮЛ» и «Личный кабинет налогоплательщика ИП».
В этом разделе будут размещены доверенности для взаимодействия с налоговыми органами, где пользователь является доверителем либо доверенным лицом, с разделением на соответствующие вкладки «Доверитель» и «Представитель» с удобной фильтрацией. Визуализируется карточка доверенности с детализацией данных и актуальным статусом по ней.
Сегодня Алексей Викторович решил поднять наши ежедневные грешные вопросы насчет СКЗИ🤠
Что обращает на себя внимание в прикрепленной картинке:
🔹для чего-то указана конкретная сборка 5.0.12922, которая никогда не анонсировалась, всегда была в статусе релиз-кандидата (кстати, есть основания полагать, что сертифицированная сборка 5.0 R3 получит номер 5.0.13000)
🔹для всех сборок КриптоПро CSP 5.0 подойдет одна лицензия (серийный номер начинается на 50)
🔹сам по себе серийный номер - набор цифр, единицей поэкземплярного учета СКЗИ не является (здесь меня не переубедить, смотрим 152-ФАПСИ)
P.S. Пиратство - плохо. Приобретайте лицензии у официальных дилеров.
Но куда интереснее кейсы, когда в интернет-магазинах продают настоящее СКЗИ, сертифицированное ФСБ России.
Что обращает на себя внимание в прикрепленной картинке:
🔹для чего-то указана конкретная сборка 5.0.12922, которая никогда не анонсировалась, всегда была в статусе релиз-кандидата (кстати, есть основания полагать, что сертифицированная сборка 5.0 R3 получит номер 5.0.13000)
🔹для всех сборок КриптоПро CSP 5.0 подойдет одна лицензия (серийный номер начинается на 50)
🔹сам по себе серийный номер - набор цифр, единицей поэкземплярного учета СКЗИ не является (здесь меня не переубедить, смотрим 152-ФАПСИ)
P.S. Пиратство - плохо. Приобретайте лицензии у официальных дилеров.
Но куда интереснее кейсы, когда в интернет-магазинах продают настоящее СКЗИ, сертифицированное ФСБ России.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM