Об ЭП и УЦ
20.1K subscribers
1.81K photos
44 videos
256 files
2.57K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Цифровой кодекс и электронная подпись

Forbes опубликовал статью про Цифровой кодекс "Свести законы воедино: что такое Цифровой кодекс и для чего он нужен в России"

Цифровой кодекс — это комплексный законодательный акт, необходимый для правового регулирования крайне обширной системы общественных отношений в информационной сфере, в первую очередь оборота данных и информации в цифровой форме.


В настоящее время в стране действует десяток различных федеральных законов и ещё больше подзаконных актов, которые регулируют различные сферы, связанные с информационными и "цифровыми" технологиями. Из этих законов планируется изъять часть положений, касающихся предмета регулирования Цифрового кодекса, либо полностью переработать в тексте кодекса. Планируется объединить в кодексе нормы, регулирующие электронный документооборот. Отдельного закона об электронном документообороте на данный момент не существует.

Заменит ли Цифровой кодекс 63-ФЗ "Об электронной подписи"? Судя по его описанию - должен. В настоящее время проект кодекса с пометкой ДСП проходит обсуждение с государственными органами.

Появится Цифровой кодекс ещё не скоро, не раньше 2026 года.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Удостоверена первая в Саратовской области машиночитаемая доверенность для госрегистрации недвижимости

В статье указано, что
МЧД подписывается квалифицированной ЭП руководителя организации или ИП

- забыв про свой же заголовок, а где нотариус, их просто так в закон добавляли?

С 1 сентября 2023 года сотрудники компаний могут подписывать соответствующие электронные документы только при наличии МЧД

- это не так, если сотрудником ранее был получен сертификат ЮЛ.

Нотариальная МЧД хранится в Едином блокчейн хранилище машиночитаемых доверенностей - распределенном реестре ФНС России.

- взял ли нотариус согласие от доверителя и получателя доверенности на передачу их персональных данных в ЦПРР? Нет.
Новые правила получения квалифицированных сертификатов и оформления карт СКЗИ для водителей

Не знаю, много ли водителей, использующих карты тахографов, подписаны на канал, но с 7 ноября 2023 для них произошли важные изменения - прием заявлений по выпуску карт тахографа и активаций блока СКЗИ осуществляет Удостоверяющий центр АО «АТЛАС-КАРТ».

При приеме заявления, а так же при выдаче карты, будет производиться фотофиксация заявителя с заполненным и подписанным заявлением. Оформление заявления происходит, как и прежде, только при личном присутствии заявителя с полным пакетом оригиналов документов
- а раньше не при личном?

Данные изменения обусловлены выполнением требований 63 федерального закона «Об электронной подписи»
- данное требование законодательства о личной идентификации заявителя вступило в силу 01.07.2020, четвертый год действует.

Есть подозрение, что УЦ Модум (на 6 месте в топ-10 УЦ) не успевает подтвердить свою аккредитацию. УЦ Атлас-Карт за весь 2023 год выдал только 8 сертификатов (все - в октябре).
Forwarded from УЦ ФК
В связи с поступающими вопросами от организаций, у которых отсутствуют правовые основания получения сертификатов в удостоверяющем центре Казначейства России, и с учетом проведения работ по миграции лицевых счётов в ГИИС «Электронный бюджет», Казначейство России сообщает.

Для подписания электронных документов в ГИИС «Электронный бюджет» помимо квалифицированных сертификатов ключей проверки электронных подписей, полученных в Казначействе России, могут применяться также следующие сертификаты:
☑️ полученные в ФНС России, Банке России;
☑️ полученные в иных аккредитованных удостоверяющих центрах.
Нотариальные МЧД

Оказывается есть в стране юристы, которые не верят в существование нотариальных МЧД. Вынужден их расстроить, такие МЧД есть, самая первая была выдана 1.09.2023. С передоверием пока не очень, возможен только 1 уровень, на практике этого мало. Несмотря на то, что нотариальные МЧД передаются в ЦПРР ФНС, в качестве ИС хранения указана ЕИС Нотариата.
📣Удостоверяющий центр ФНС России 11.11.2023 перешел на новый подчиненный сертификат

Для корректного построения цепочки доверия к сертификатам пользователей, которые получены с сегодняшнего дня, на рабочих местах необходимо установить:
- корневой сертификат Минцифры России от 2022 года в "Доверенные корневые центры сертификации";
- промежуточный сертификат УЦ ФНС России от 21.07.2023 в "Промежуточные центры сертификации".

На сайте ФНС России промежуточный сертификат размещен по ссылке, CRL
Please open Telegram to view this post
VIEW IN TELEGRAM
Об использовании МЧД без документов с КЭП

До настоящего времени на форумах и в чатах идет дискуссия насчет того, можно ли использовать МЧД, как средство подтверждения полномочий на подписание документов, но не КЭП, а собственноручной подписью.

Всем, кто даёт такие рекомендации, хочется напомнить название статьи 17.5 "Оформление доверенностей, необходимых для использования квалифицированной электронной подписи" - т.е. уже из названия видно, что оформление доверенности необходимо для использования КЭП, нет КЭП для подписания документов, то нет и xml МЧД.
Сравнение государственных УЦ

Подготовлена таблица сравнения показателей трех государственных удостоверяющих центров.
Пенсионерка перевела мошенникам более одного миллиона рублей, при чем тут электронная подпись?

К сожалению, такие случаи очень распространенные, для хищения денежных средств злоумышленники активно используют методы социальной инженерии, но при чем тут электронная подпись? Пока не могу сказать.
Сегодня обратил внимание на новость пресс-службы Управления МВД России по Курганской области.
Схема уже "классическая"
На телефон потерпевшей позвонил якобы сотрудник банка и сообщил, что на ее имя оформлен несанкционированный кредит под залог принадлежащей пенсионерке квартиры. Чтобы этого избежать, нужно найти денежные средства и внести на счет банка.


Читаем далее,
Женщине сообщили, что к ее дому подъедет финансовый агент для оформления необходимых документов. В ходе разговора пенсионерка установила на мобильный телефон программу удаленного доступа, через мессенджер направила незнакомцу правоустанавливающие документы на квартиру. Прибывшему курьеру потерпевшая подтвердила оформление электронной подписи


Сотрудниками полиции установлено и задержано лицо, осуществлявшее оформление электронной подписи пожилой женщине
. 39-летний житель Кургана задержан в порядке статьи 91 Уголовно-процессуального кодекса РФ.


Название удостоверяющего центра в пресс-релизе не указано.
Ваше мнение, уважаемые подписчики, что это было?
Подмосковным предпринимателям рассказали о новых правилах в применении электронной подписи для участия в торгах - под таким заголовком 13.11.2023 вышла новость на сайте Уполномоченного по защите прав предпринимателей Московской области

В статье
о новшествах в применении электронной подписи для участия в торгах и особенностях машиночитаемой (электронной) доверенности

перемешаны процессы получения сертификата, получения и применения МЧД

На сегодняшний день получить электронно-цифровую подпись (ЭЦП) можно в Инспекции федеральной налоговой службы (ИФНС) или в аккредитованном удостоверяющем центре (УЦ)

с самого начала путаница терминологии.

С 1 сентября 2023 года в силу вступил новый порядок – теперь оформить электронную подпись по новым правилам можно как в самой ФНС, так и через доверенные лица налоговой.

Порядок получения квалифицированных сертификатов в УЦ ФНС России не менялся, с 1 сентября нельзя получить сертификат юридического лица сотруднику организации, который не является руководителем, в коммерческом УЦ. В статье написано, будто УЦ ФНС России выдаёт сертификаты всем подряд, а не только руководителям ЮЛ, ИП, нотариусам и руководителям иностранных филиалов/представительств.

На одного человека можно получить строго одну подпись.

Правило действуйте только в отношение сертификатов УЦ ФНС России.

С 1 сентября 2023 года для получения такой подписи представителю организации, не являющуюся её руководителем, потребуется машиночитаемая доверенность. Все выданные ранее подписи действуют до окончания их срока или до 1 октября 2024 (что наступит ранее).

Просто набор слов и ведь его даже не нейросеть писала. Для получения сертификата МЧД не требуется. Что касается срока действия сертификатов ЮЛ, ранее выданных сотрудникам организаций, то в законе другой срок - 31.08.2024.

Итого - лучше бы подмосковным предпринимателям ничего не рассказывали про электронную подпись. Власти Московской области подняли бы вопрос о готовности региональных систем, например, ГИС ЕАСУЗ, к работе с МЧД
👻 Число каких инцидентов существенно выросло за прошедший год по версии НКЦКИ? Спойлер: не фишинг и не шифровальщики

Эксперты отмечают резкое увеличение компьютерных атак, осуществляемых не напрямую, а через промежуточных поставщиков услуг, так называемые supply chain attack.

🖥 Проанализируем кейсы, включая атаки на крупные компании

Достаточно вспомнить нашумевший инцидент с компанией MAERSK, шифровальщик-вайпер NotPetya, атаку на SolarWind с последующим распространением зараженного ПО, взлом подрядчика и подмена скрипта на сайте British Airways, а также взлом сайта с счетчиком, используемым на многих российских госресурсах.

Стоит отметить многочисленные атаки через open source библиотеки с появившимся после начала СВО вредоносным функционалом. И все это только верхушка айсберга под названием «атака на подрядчиков».

💀 SOC Tech: Да придёт спаситель

На конференции SOC Tech 30 ноября будут рассмотрены все этапы жизненного цикла подобных атак, а также технологические решения для их обнаружения и предотвращения. Мы сможем проанализировать данный тип атак с точки зрения технологий, которые позволят их оперативно обнаружить и среагировать должным образом.
#soctech

Телеграм-канал "Об ЭП и УЦ" - информационный партнер конференции SOC Tech
Please open Telegram to view this post
VIEW IN TELEGRAM
МЧД - не первичный учетный документ

Минфин в письме от 06.10.2023 № 07-01-09/94925 сообщил, что Федеральным законом «О бухгалтерском учете» установлен перечень обязательных реквизитов первичного учетного документа. Доверенность, необходимая для использования квалифицированной электронной подписи, созданная в соответствии с требованиями, установленными приказом Минцифры России от 18.08.2021 № 857 «Об утверждении единых требований к формам доверенностей, необходимых для использования квалифицированной электронной подписи», не является первичным учетным документом в смысле указанного Федерального закона.

Чем является МЧД пока не до конца поняли и операторы ЭДО... поэтому рекомендуют загружать их в свои системы.
Предложение к КРИПТО-ПРО

Специалисты КРИПТО-ПРО в прошлом году прочитали и оперативно реализовали предложение нашего канала по доработке интерфейса для скачивания СКЗИ.

Хотелось бы предложить ещё одну доработку, а именно отображение срока действия демонстрационной лицензии в инструменте "Управление лицензиями КриптоПро PKI", по аналогии с тем, как сейчас отображаются 3-месячные лицензии для TSP, OCSP-client.
Оператор ГИИС ДМДК не в курсе существования TLS-сертификатов от НУЦ?
Нюансы работы доверенного лица коммерческого УЦ

Сегодня в чате репостнули особенности работы доверенного лица одного коммерческого УЦ

Последний  раз продлевала личной явкой. Усиление такое безопасности при связи с главным офисом.

- все документы снова принеси
- фото лично
- главный офис присылает заявление со своими ЗНАКАМИ (подписать)
- фото с заявлением с их ЗНАКАМИ и  паспортом в руке и календарь с датой за спиной ...

И ждать час.

персонал сказал -если больше 30 мин задержка между заявление прислали и фото у календаря - то всё с начала в другой день.

—————
Нюансы 63-фз не дают(


Прямо говоря - перегибают палку, фото с паспортом это слишком. Могу ещё понять фото с печатной формой сертификата, но с паспортом это перебор.

Не мешало бы коммерческим УЦ контролировать работу своих доверенных лиц, требования к деятельности которых, к слову, законодательством не определены.
Доступность списка отозванных сертификатов УЦ и ошибки подписания

На практике известны случаи, когда подписание завершалось с ошибкой из-за недоступности CRL. Хотелось бы напомнить УЦ и пользователям про сервис мониторинга головного УЦ, который в режиме онлайн позволяет проверить доступность CRL (например, в настоящий момент ошибки с доступность у ГРЧЦ).
В личных кабинетах юрлица и индивидуального предпринимателя появился раздел с доверенностями
https://www.nalog.gov.ru/rn77/news/activities_fts/14010037/

Раздел «Доверенности» появился в сервисах «Личный кабинет налогоплательщика ЮЛ» и «Личный кабинет налогоплательщика ИП».

В этом разделе будут размещены доверенности для взаимодействия с налоговыми органами, где пользователь является доверителем либо доверенным лицом, с разделением на соответствующие вкладки «Доверитель» и «Представитель» с удобной фильтрацией. Визуализируется карточка доверенности с детализацией данных и актуальным статусом по ней.
Сегодня Алексей Викторович решил поднять наши ежедневные грешные вопросы насчет СКЗИ🤠

Что обращает на себя внимание в прикрепленной картинке:
🔹для чего-то указана конкретная сборка 5.0.12922, которая никогда не анонсировалась, всегда была в статусе релиз-кандидата (кстати, есть основания полагать, что сертифицированная сборка 5.0 R3 получит номер 5.0.13000)
🔹для всех сборок КриптоПро CSP 5.0 подойдет одна лицензия (серийный номер начинается на 50)
🔹сам по себе серийный номер - набор цифр, единицей поэкземплярного учета СКЗИ не является (здесь меня не переубедить, смотрим 152-ФАПСИ)

P.S. Пиратство - плохо. Приобретайте лицензии у официальных дилеров.

Но куда интереснее кейсы, когда в интернет-магазинах продают настоящее СКЗИ, сертифицированное ФСБ России.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM