Цифровой кодекс и электронная подпись
Forbes опубликовал статью про Цифровой кодекс "Свести законы воедино: что такое Цифровой кодекс и для чего он нужен в России"
В настоящее время в стране действует десяток различных федеральных законов и ещё больше подзаконных актов, которые регулируют различные сферы, связанные с информационными и "цифровыми" технологиями. Из этих законов планируется изъять часть положений, касающихся предмета регулирования Цифрового кодекса, либо полностью переработать в тексте кодекса. Планируется объединить в кодексе нормы, регулирующие электронный документооборот. Отдельного закона об электронном документообороте на данный момент не существует.
Заменит ли Цифровой кодекс 63-ФЗ "Об электронной подписи"? Судя по его описанию - должен. В настоящее время проект кодекса с пометкой ДСП проходит обсуждение с государственными органами.
Появится Цифровой кодекс ещё не скоро, не раньше 2026 года.
🚀 Об ЭП и УЦ
Forbes опубликовал статью про Цифровой кодекс "Свести законы воедино: что такое Цифровой кодекс и для чего он нужен в России"
Цифровой кодекс — это комплексный законодательный акт, необходимый для правового регулирования крайне обширной системы общественных отношений в информационной сфере, в первую очередь оборота данных и информации в цифровой форме.
В настоящее время в стране действует десяток различных федеральных законов и ещё больше подзаконных актов, которые регулируют различные сферы, связанные с информационными и "цифровыми" технологиями. Из этих законов планируется изъять часть положений, касающихся предмета регулирования Цифрового кодекса, либо полностью переработать в тексте кодекса. Планируется объединить в кодексе нормы, регулирующие электронный документооборот. Отдельного закона об электронном документообороте на данный момент не существует.
Заменит ли Цифровой кодекс 63-ФЗ "Об электронной подписи"? Судя по его описанию - должен. В настоящее время проект кодекса с пометкой ДСП проходит обсуждение с государственными органами.
Появится Цифровой кодекс ещё не скоро, не раньше 2026 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
Удостоверена первая в Саратовской области машиночитаемая доверенность для госрегистрации недвижимости
В статье указано, что
- забыв про свой же заголовок, а где нотариус, их просто так в закон добавляли?
- это не так, если сотрудником ранее был получен сертификат ЮЛ.
- взял ли нотариус согласие от доверителя и получателя доверенности на передачу их персональных данных в ЦПРР? Нет.
В статье указано, что
МЧД подписывается квалифицированной ЭП руководителя организации или ИП
- забыв про свой же заголовок, а где нотариус, их просто так в закон добавляли?
С 1 сентября 2023 года сотрудники компаний могут подписывать соответствующие электронные документы только при наличии МЧД
- это не так, если сотрудником ранее был получен сертификат ЮЛ.
Нотариальная МЧД хранится в Едином блокчейн хранилище машиночитаемых доверенностей - распределенном реестре ФНС России.
- взял ли нотариус согласие от доверителя и получателя доверенности на передачу их персональных данных в ЦПРР? Нет.
Новые правила получения квалифицированных сертификатов и оформления карт СКЗИ для водителей
Не знаю, много ли водителей, использующих карты тахографов, подписаны на канал, но с 7 ноября 2023 для них произошли важные изменения - прием заявлений по выпуску карт тахографа и активаций блока СКЗИ осуществляет Удостоверяющий центр АО «АТЛАС-КАРТ».
Есть подозрение, что УЦ Модум (на 6 месте в топ-10 УЦ) не успевает подтвердить свою аккредитацию. УЦ Атлас-Карт за весь 2023 год выдал только 8 сертификатов (все - в октябре).
Не знаю, много ли водителей, использующих карты тахографов, подписаны на канал, но с 7 ноября 2023 для них произошли важные изменения - прием заявлений по выпуску карт тахографа и активаций блока СКЗИ осуществляет Удостоверяющий центр АО «АТЛАС-КАРТ».
При приеме заявления, а так же при выдаче карты, будет производиться фотофиксация заявителя с заполненным и подписанным заявлением. Оформление заявления происходит, как и прежде, только при личном присутствии заявителя с полным пакетом оригиналов документов- а раньше не при личном?
Данные изменения обусловлены выполнением требований 63 федерального закона «Об электронной подписи»- данное требование законодательства о личной идентификации заявителя вступило в силу 01.07.2020, четвертый год действует.
Есть подозрение, что УЦ Модум (на 6 месте в топ-10 УЦ) не успевает подтвердить свою аккредитацию. УЦ Атлас-Карт за весь 2023 год выдал только 8 сертификатов (все - в октябре).
Forwarded from УЦ ФК
В связи с поступающими вопросами от организаций, у которых отсутствуют правовые основания получения сертификатов в удостоверяющем центре Казначейства России, и с учетом проведения работ по миграции лицевых счётов в ГИИС «Электронный бюджет», Казначейство России сообщает.
Для подписания электронных документов в ГИИС «Электронный бюджет» помимо квалифицированных сертификатов ключей проверки электронных подписей, полученных в Казначействе России, могут применяться также следующие сертификаты:
☑️ полученные в ФНС России, Банке России;
☑️ полученные в иных аккредитованных удостоверяющих центрах.
Для подписания электронных документов в ГИИС «Электронный бюджет» помимо квалифицированных сертификатов ключей проверки электронных подписей, полученных в Казначействе России, могут применяться также следующие сертификаты:
☑️ полученные в ФНС России, Банке России;
☑️ полученные в иных аккредитованных удостоверяющих центрах.
Нотариальные МЧД
Оказывается есть в стране юристы, которые не верят в существование нотариальных МЧД. Вынужден их расстроить, такие МЧД есть, самая первая была выдана 1.09.2023. С передоверием пока не очень, возможен только 1 уровень, на практике этого мало. Несмотря на то, что нотариальные МЧД передаются в ЦПРР ФНС, в качестве ИС хранения указана ЕИС Нотариата.
Оказывается есть в стране юристы, которые не верят в существование нотариальных МЧД. Вынужден их расстроить, такие МЧД есть, самая первая была выдана 1.09.2023. С передоверием пока не очень, возможен только 1 уровень, на практике этого мало. Несмотря на то, что нотариальные МЧД передаются в ЦПРР ФНС, в качестве ИС хранения указана ЕИС Нотариата.
Для корректного построения цепочки доверия к сертификатам пользователей, которые получены с сегодняшнего дня, на рабочих местах необходимо установить:
- корневой сертификат Минцифры России от 2022 года в "Доверенные корневые центры сертификации";
- промежуточный сертификат УЦ ФНС России от 21.07.2023 в "Промежуточные центры сертификации".
На сайте ФНС России промежуточный сертификат размещен по ссылке, CRL
Please open Telegram to view this post
VIEW IN TELEGRAM
Об использовании МЧД без документов с КЭП
До настоящего времени на форумах и в чатах идет дискуссия насчет того, можно ли использовать МЧД, как средство подтверждения полномочий на подписание документов, но не КЭП, а собственноручной подписью.
Всем, кто даёт такие рекомендации, хочется напомнить название статьи 17.5 "Оформление доверенностей, необходимых для использования квалифицированной электронной подписи" - т.е. уже из названия видно, что оформление доверенности необходимо для использования КЭП, нет КЭП для подписания документов, то нет и xml МЧД.
До настоящего времени на форумах и в чатах идет дискуссия насчет того, можно ли использовать МЧД, как средство подтверждения полномочий на подписание документов, но не КЭП, а собственноручной подписью.
Всем, кто даёт такие рекомендации, хочется напомнить название статьи 17.5 "Оформление доверенностей, необходимых для использования квалифицированной электронной подписи" - т.е. уже из названия видно, что оформление доверенности необходимо для использования КЭП, нет КЭП для подписания документов, то нет и xml МЧД.
Пенсионерка перевела мошенникам более одного миллиона рублей, при чем тут электронная подпись?
К сожалению, такие случаи очень распространенные, для хищения денежных средств злоумышленники активно используют методы социальной инженерии, но при чем тут электронная подпись? Пока не могу сказать.
Сегодня обратил внимание на новость пресс-службы Управления МВД России по Курганской области.
Схема уже "классическая"
Читаем далее,
Название удостоверяющего центра в пресс-релизе не указано.
Ваше мнение, уважаемые подписчики, что это было?
К сожалению, такие случаи очень распространенные, для хищения денежных средств злоумышленники активно используют методы социальной инженерии, но при чем тут электронная подпись? Пока не могу сказать.
Сегодня обратил внимание на новость пресс-службы Управления МВД России по Курганской области.
Схема уже "классическая"
На телефон потерпевшей позвонил якобы сотрудник банка и сообщил, что на ее имя оформлен несанкционированный кредит под залог принадлежащей пенсионерке квартиры. Чтобы этого избежать, нужно найти денежные средства и внести на счет банка.
Читаем далее,
Женщине сообщили, что к ее дому подъедет финансовый агент для оформления необходимых документов. В ходе разговора пенсионерка установила на мобильный телефон программу удаленного доступа, через мессенджер направила незнакомцу правоустанавливающие документы на квартиру. Прибывшему курьеру потерпевшая подтвердила оформление электронной подписи
Сотрудниками полиции установлено и задержано лицо, осуществлявшее оформление электронной подписи пожилой женщине
. 39-летний житель Кургана задержан в порядке статьи 91 Уголовно-процессуального кодекса РФ.
Название удостоверяющего центра в пресс-релизе не указано.
Ваше мнение, уважаемые подписчики, что это было?
Подмосковным предпринимателям рассказали о новых правилах в применении электронной подписи для участия в торгах - под таким заголовком 13.11.2023 вышла новость на сайте Уполномоченного по защите прав предпринимателей Московской области
В статье
перемешаны процессы получения сертификата, получения и применения МЧД
с самого начала путаница терминологии.
Порядок получения квалифицированных сертификатов в УЦ ФНС России не менялся, с 1 сентября нельзя получить сертификат юридического лица сотруднику организации, который не является руководителем, в коммерческом УЦ. В статье написано, будто УЦ ФНС России выдаёт сертификаты всем подряд, а не только руководителям ЮЛ, ИП, нотариусам и руководителям иностранных филиалов/представительств.
Правило действуйте только в отношение сертификатов УЦ ФНС России.
Просто набор слов и ведь его даже не нейросеть писала. Для получения сертификата МЧД не требуется. Что касается срока действия сертификатов ЮЛ, ранее выданных сотрудникам организаций, то в законе другой срок - 31.08.2024.
Итого - лучше бы подмосковным предпринимателям ничего не рассказывали про электронную подпись. Власти Московской области подняли бы вопрос о готовности региональных систем, например, ГИС ЕАСУЗ, к работе с МЧД
В статье
о новшествах в применении электронной подписи для участия в торгах и особенностях машиночитаемой (электронной) доверенности
перемешаны процессы получения сертификата, получения и применения МЧД
На сегодняшний день получить электронно-цифровую подпись (ЭЦП) можно в Инспекции федеральной налоговой службы (ИФНС) или в аккредитованном удостоверяющем центре (УЦ)
с самого начала путаница терминологии.
С 1 сентября 2023 года в силу вступил новый порядок – теперь оформить электронную подпись по новым правилам можно как в самой ФНС, так и через доверенные лица налоговой.
Порядок получения квалифицированных сертификатов в УЦ ФНС России не менялся, с 1 сентября нельзя получить сертификат юридического лица сотруднику организации, который не является руководителем, в коммерческом УЦ. В статье написано, будто УЦ ФНС России выдаёт сертификаты всем подряд, а не только руководителям ЮЛ, ИП, нотариусам и руководителям иностранных филиалов/представительств.
На одного человека можно получить строго одну подпись.
Правило действуйте только в отношение сертификатов УЦ ФНС России.
С 1 сентября 2023 года для получения такой подписи представителю организации, не являющуюся её руководителем, потребуется машиночитаемая доверенность. Все выданные ранее подписи действуют до окончания их срока или до 1 октября 2024 (что наступит ранее).
Просто набор слов и ведь его даже не нейросеть писала. Для получения сертификата МЧД не требуется. Что касается срока действия сертификатов ЮЛ, ранее выданных сотрудникам организаций, то в законе другой срок - 31.08.2024.
Итого - лучше бы подмосковным предпринимателям ничего не рассказывали про электронную подпись. Власти Московской области подняли бы вопрос о готовности региональных систем, например, ГИС ЕАСУЗ, к работе с МЧД
Эксперты отмечают резкое увеличение компьютерных атак, осуществляемых не напрямую, а через промежуточных поставщиков услуг, так называемые supply chain attack.
Достаточно вспомнить нашумевший инцидент с компанией MAERSK, шифровальщик-вайпер NotPetya, атаку на SolarWind с последующим распространением зараженного ПО, взлом подрядчика и подмена скрипта на сайте British Airways, а также взлом сайта с счетчиком, используемым на многих российских госресурсах.
Стоит отметить многочисленные атаки через open source библиотеки с появившимся после начала СВО вредоносным функционалом. И все это только верхушка айсберга под названием «атака на подрядчиков».
На конференции SOC Tech 30 ноября будут рассмотрены все этапы жизненного цикла подобных атак, а также технологические решения для их обнаружения и предотвращения. Мы сможем проанализировать данный тип атак с точки зрения технологий, которые позволят их оперативно обнаружить и среагировать должным образом.
#soctech
Телеграм-канал "Об ЭП и УЦ" - информационный партнер конференции SOC Tech
Please open Telegram to view this post
VIEW IN TELEGRAM
МЧД - не первичный учетный документ
Минфин в письме от 06.10.2023 № 07-01-09/94925 сообщил, что Федеральным законом «О бухгалтерском учете» установлен перечень обязательных реквизитов первичного учетного документа. Доверенность, необходимая для использования квалифицированной электронной подписи, созданная в соответствии с требованиями, установленными приказом Минцифры России от 18.08.2021 № 857 «Об утверждении единых требований к формам доверенностей, необходимых для использования квалифицированной электронной подписи», не является первичным учетным документом в смысле указанного Федерального закона.
Чем является МЧД пока не до конца поняли и операторы ЭДО... поэтому рекомендуют загружать их в свои системы.
Минфин в письме от 06.10.2023 № 07-01-09/94925 сообщил, что Федеральным законом «О бухгалтерском учете» установлен перечень обязательных реквизитов первичного учетного документа. Доверенность, необходимая для использования квалифицированной электронной подписи, созданная в соответствии с требованиями, установленными приказом Минцифры России от 18.08.2021 № 857 «Об утверждении единых требований к формам доверенностей, необходимых для использования квалифицированной электронной подписи», не является первичным учетным документом в смысле указанного Федерального закона.
Чем является МЧД пока не до конца поняли и операторы ЭДО... поэтому рекомендуют загружать их в свои системы.
Предложение к КРИПТО-ПРО
Специалисты КРИПТО-ПРО в прошлом году прочитали и оперативно реализовали предложение нашего канала по доработке интерфейса для скачивания СКЗИ.
Хотелось бы предложить ещё одну доработку, а именно отображение срока действия демонстрационной лицензии в инструменте "Управление лицензиями КриптоПро PKI", по аналогии с тем, как сейчас отображаются 3-месячные лицензии для TSP, OCSP-client.
Специалисты КРИПТО-ПРО в прошлом году прочитали и оперативно реализовали предложение нашего канала по доработке интерфейса для скачивания СКЗИ.
Хотелось бы предложить ещё одну доработку, а именно отображение срока действия демонстрационной лицензии в инструменте "Управление лицензиями КриптоПро PKI", по аналогии с тем, как сейчас отображаются 3-месячные лицензии для TSP, OCSP-client.
Нюансы работы доверенного лица коммерческого УЦ
Сегодня в чате репостнули особенности работы доверенного лица одного коммерческого УЦ
Прямо говоря - перегибают палку, фото с паспортом это слишком. Могу ещё понять фото с печатной формой сертификата, но с паспортом это перебор.
Не мешало бы коммерческим УЦ контролировать работу своих доверенных лиц, требования к деятельности которых, к слову, законодательством не определены.
Сегодня в чате репостнули особенности работы доверенного лица одного коммерческого УЦ
Последний раз продлевала личной явкой. Усиление такое безопасности при связи с главным офисом.
- все документы снова принеси
- фото лично
- главный офис присылает заявление со своими ЗНАКАМИ (подписать)
- фото с заявлением с их ЗНАКАМИ и паспортом в руке и календарь с датой за спиной ...
И ждать час.
персонал сказал -если больше 30 мин задержка между заявление прислали и фото у календаря - то всё с начала в другой день.
—————
Нюансы 63-фз не дают(
Прямо говоря - перегибают палку, фото с паспортом это слишком. Могу ещё понять фото с печатной формой сертификата, но с паспортом это перебор.
Не мешало бы коммерческим УЦ контролировать работу своих доверенных лиц, требования к деятельности которых, к слову, законодательством не определены.
Об ЭП и УЦ
Мобильная электронная подпись
Хочется напомнить, что 1 декабря в 11.00 состоится онлайн-конференция на тему мобильной электронной подписи.
Спикеры определены, общение обещает быть интересным.
Участие бесплатное, регистрация по ссылке
Хочется напомнить, что 1 декабря в 11.00 состоится онлайн-конференция на тему мобильной электронной подписи.
Спикеры определены, общение обещает быть интересным.
Участие бесплатное, регистрация по ссылке
Anti-Malware.ru
Мобильная электронная подпись
Технологиями мобильной подписи уже пользуются 10 млн россиян, что составляет 10-15% от экономически активного населения. Потенциальных пользователей - 80 млн. Мобильная электронная подпись становится
Доступность списка отозванных сертификатов УЦ и ошибки подписания
На практике известны случаи, когда подписание завершалось с ошибкой из-за недоступности CRL. Хотелось бы напомнить УЦ и пользователям про сервис мониторинга головного УЦ, который в режиме онлайн позволяет проверить доступность CRL (например, в настоящий момент ошибки с доступность у ГРЧЦ).
На практике известны случаи, когда подписание завершалось с ошибкой из-за недоступности CRL. Хотелось бы напомнить УЦ и пользователям про сервис мониторинга головного УЦ, который в режиме онлайн позволяет проверить доступность CRL (например, в настоящий момент ошибки с доступность у ГРЧЦ).
Forwarded from ФНС МинФин Инфо
В личных кабинетах юрлица и индивидуального предпринимателя появился раздел с доверенностями
https://www.nalog.gov.ru/rn77/news/activities_fts/14010037/
Раздел «Доверенности» появился в сервисах «Личный кабинет налогоплательщика ЮЛ» и «Личный кабинет налогоплательщика ИП».
В этом разделе будут размещены доверенности для взаимодействия с налоговыми органами, где пользователь является доверителем либо доверенным лицом, с разделением на соответствующие вкладки «Доверитель» и «Представитель» с удобной фильтрацией. Визуализируется карточка доверенности с детализацией данных и актуальным статусом по ней.
https://www.nalog.gov.ru/rn77/news/activities_fts/14010037/
Раздел «Доверенности» появился в сервисах «Личный кабинет налогоплательщика ЮЛ» и «Личный кабинет налогоплательщика ИП».
В этом разделе будут размещены доверенности для взаимодействия с налоговыми органами, где пользователь является доверителем либо доверенным лицом, с разделением на соответствующие вкладки «Доверитель» и «Представитель» с удобной фильтрацией. Визуализируется карточка доверенности с детализацией данных и актуальным статусом по ней.
Сегодня Алексей Викторович решил поднять наши ежедневные грешные вопросы насчет СКЗИ🤠
Что обращает на себя внимание в прикрепленной картинке:
🔹для чего-то указана конкретная сборка 5.0.12922, которая никогда не анонсировалась, всегда была в статусе релиз-кандидата (кстати, есть основания полагать, что сертифицированная сборка 5.0 R3 получит номер 5.0.13000)
🔹для всех сборок КриптоПро CSP 5.0 подойдет одна лицензия (серийный номер начинается на 50)
🔹сам по себе серийный номер - набор цифр, единицей поэкземплярного учета СКЗИ не является (здесь меня не переубедить, смотрим 152-ФАПСИ)
P.S. Пиратство - плохо. Приобретайте лицензии у официальных дилеров.
Но куда интереснее кейсы, когда в интернет-магазинах продают настоящее СКЗИ, сертифицированное ФСБ России.
Что обращает на себя внимание в прикрепленной картинке:
🔹для чего-то указана конкретная сборка 5.0.12922, которая никогда не анонсировалась, всегда была в статусе релиз-кандидата (кстати, есть основания полагать, что сертифицированная сборка 5.0 R3 получит номер 5.0.13000)
🔹для всех сборок КриптоПро CSP 5.0 подойдет одна лицензия (серийный номер начинается на 50)
🔹сам по себе серийный номер - набор цифр, единицей поэкземплярного учета СКЗИ не является (здесь меня не переубедить, смотрим 152-ФАПСИ)
P.S. Пиратство - плохо. Приобретайте лицензии у официальных дилеров.
Но куда интереснее кейсы, когда в интернет-магазинах продают настоящее СКЗИ, сертифицированное ФСБ России.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM