Об ЭП и УЦ
20.8K subscribers
1.87K photos
44 videos
257 files
2.63K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
В ближайшее время доступ к сайтам в зоне .RU будет восстановлен

Возникла техническая проблема, затронувшая зону .RU, связанная с глобальной инфраструктурой DNSSEC*. Специалисты Технического центра Интернет и МСК-IX работают над её устранением.

В настоящее время для абонентов Национальной системы доменных имен проблема решена. Идут восстановительные работы. Мы будем держать вас в курсе ситуации.

*DNSSEC — это набор расширений протокола DNS, благодаря которому гарантируется целостность и достоверность данных
@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Проблемы с Интернетом и при чем тут подпись

30.01.2024 в доменной зоне .ru фиксировались недоступность сайтов. Причина заключалась в некорректной настройки технологии DNSSEC, принцип работы которой основан на использовании цифровых подписей. Что подписывают? Соответствие имени домена и его IP-адреса.

После 18.00 по мск перестала проверяться подпись зоны DNSSEC на ключе с id 52263 (первый ошибочный лог в 19.11, Status: INVALID_SIG (The cryptographic signature of the RRSIG RR does not properly validate) - статус: подпись некорректная, не проверяется должным образом.

Как решили проблему? Переподписали зону другим ключом с id=44301 (в 22.50 ошибки нет, Status: VALID). А вот в чем была причина, до сих пор не понятно, версии разные.
Координационный центр доменов .RU/.РФ пишет только об устранении проблемы, но не о её причинах:
Техническая проблема, связанная с глобальной инфраструктурой DNSSEC, вызвавшая недоступность сайтов в зоне .RU, устранена.
Неполадки в работе DNS могут наблюдаться еще некоторое время, пока обновленные данные не разойдутся по системе доменных имен.

Что-то случилось с национальным сервером DNS - воздействие извне, некорректная настройка изнутри? Наиболее интересные ссылки по данной теме будут в комментариях.
📣Подборка самых важных новостей от нашего канала по итогам января 2024 года
Compliance-ЭП дайджест # 1-2024

1️⃣Подведена PKI-статистика за 2023 год, итоговый график выдачи квалифицированных сертификатов всеми аккредитованными УЦ по итогам 2023

2️⃣КРИПТО-ПРО получены новые сертификаты соответствия на СКЗИ «КриптоПро CSP» версии 4.0 R2, R3 и R4 со сроком действия до 15 января 2026 года (дальнейшее продление сертификатов не планируется)

3️⃣26.01.2024 завершилось общественное обсуждение проекта постановления Правительства, предусматривающее расширение перечня ГИС, с использованием которых осуществляется хранение, использование и отмена МЧД, новой ГИС - г. Москвы

4️⃣24.01.2024 завершилось общественное обсуждение проекта приказа ФСБ России о внесении изменений в форму квалифицированного сертификата

5️⃣Выписка из перечня средств защиты информации, сертифицированных ФСБ России, по итогам 2023 года

6️⃣Судебная практика: Верховный Cуд рассмотрел жалобу на отказ в участие в торгах по распечатанной, Открытие счета в банке и выдача карты по доверенности и копии загранпаспорта клиента выписке из ЕГРЮЛ

7️⃣Первая аккредитация УЦ в 2024 году, статус АУЦ подтвердил Тинькофф Банк

8️⃣Планы Минцифры по изданию НПА в 2024 году не включают акты по теме электронной подписи

9️⃣Анонсирован переход ФОИВ на ГосЭДО

🔟Подписана Дорожная карта по исполнению отдельных мероприятий в сфере связи и цифровизации, Минцифры России поручено подписать Соглашение о порядке признания ЭП в электронном документе при трансграничном электронном взаимодействии

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Проект ФНС России «Единое блокчейн-хранилище машиночитаемых доверенностей (МЧД) на базе распределённого реестра ФНС России» признан победителем конкурса Global CIO Проект года—2023 в номинации «Лучшее отраслевое решение в Госуправлении/НКО»

Ранее решение ФНС России уже побеждало в номинации PKI-Форума 2023 "Проект года"
Об ЭП и УЦ
Три в одном - регистрация бизнеса, дистанционное открытие счета и получение квалифицированного сертификата В России со следующего года появится цифровая платформа, которая даст возможность оформить бизнес онлайн, открыть банковский счет и получить квалифицированный…
Минфин сообщает о направлении в Правительство проекта постановления о проведении эксперимента по реализации комплексной услуги «Старт бизнеса онлайн».

Услуга будет включать:
🔹электронную регистрацию бизнеса,
🔹получение квалифицированного сертификата электронной подписи без личного присутствия,
🔹 дистанционное открытие счета в кредитной организации.

Воспользоваться услугой смогут физические лица:
🔹при регистрации в качестве ИП,
🔹при создатнии ООО с единственным учредителем, одновременно осуществляющим полномочия единоличного исполнительного органа (ЕИО).

Эксперимент продлится до 1 марта 2025 года. Срок начала утвердит Правительство. Участие добровольное.

Сообщается, что для получения сертификата электронной подписи заявителю необходимо будет пройти идентификацию с использованием ЕСИА, и (или) ЕБС [прим. @ep_uc, одной ЕСИА для получения квалифицированного сертификата явно не достаточно]
Об ЭП и УЦ
ЕЭК приняла решение о взаимном признании электронной цифровой подписи в трансграничных B2G взаимодействиях На заседании Коллегии Евразийской экономической комиссии 22 августа утверждены Правила взаимного признания электронной цифровой подписи (ЭЦП) в трансграничных…
ЕЭК разрабатывает единое средство электронной подписи для трансграничных B2G взаимодействиях

В Евразийской экономической комиссии рассказали о ходе работы по взаимному признанию электронной подписи в трансграничных B2G взаимодействиях, сообщает Sputnik.kz

Департамент информационных технологий ЕЭК реализует ряд проектов, в том числе в части ЭП, предназначенной для документооборота "евразийской пятерки". Отмечается, что у каждой из стран своя система электронного документооборота и электронной (цифровой) подписи.

"Но с позиции ЕЭК принимаются меры и реализуется проект по разработке средства, которому доверяли бы все пять стран, и это было бы использовано для доверенного документооборота. Надеемся, что в соответствии с планами по развитию интегрированной системы эти решения будут внедрены в установленные сроки, примерно в течение 1-1,5 года",

– сказал советник ЕЭК Мурат Бостанов на полях форума Digital Almaty 2024.

Далее страны ЕАЭС должны сертифицировать средство ЭП и принять решение об использовании у себя.
В августе 2023 года на заседании Коллегии Евразийской экономической комиссии утверждены правила взаимного признания электронной цифровой подписи (ЭЦП) в трансграничных B2G (Business-to-Government) взаимодействиях на территории ЕАЭС.
🆕Первая статистика по выдаче квалифицированных сертификатов крупнейшими удостоверяющими центрами в 2024 году (статистика за аналогичный период прошлого года по ссылке)

Что обращает на себя внимание:
🔹в топ ворвались новые УЦ, которых не были в рейтинге 2023 года;
🔹рост выдачи сертификатов в январе 2024 года (1,35 млн) по сравнению с январем 2023 года (983 тыс.);
🔹снижении доли выданных сертификатов первой десяткой с 92,5 % до 77 %.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ Информация о временной недоступности ЛИЧНЫХ КАБИНЕТОВ УЧАСТНИКОВ ЗАКУПОК по причине недоступности ЕСИА ⚠️

2 февраля 2024 года у части пользователей ЕИС в сфере закупок может быть недоступен личный кабинет участника закупок по причине неработоспособности портала esia.gosuslugi.ru.

ℹ️ После завершения работ на портале gosuslugi.ru доступ в личный кабинет ЕИС в сфере закупок будет восстановлен.

#ВАЖНО

@gis_eiszakupki
Please open Telegram to view this post
VIEW IN TELEGRAM
Проблема с приобретением ключевых носителей

Решил написать данный пост, т.к. вижу в этом действительно проблему. Кажется - что проще, чтобы приобрести сертифицированный токен: вбил в поисковике запрос, нашел сайт и купил, сходил забрал. Но не всё так просто - есть масса продавцов в синем и розовом онлайн-магазине, которые могут продать откровенный хлам и в 2024 году. Из-за экономии 200-300 рублей рядовые пользователи у них покупают, а потом сталкиваются с проблемами, которые даже производитель токена не решит.

Конкретный случай, в онлайн-магазине с созвучным названием "Рустокен" были приобретены минимум 2 проблемных токена JaCarta. Запрос и ключ сгенерировались успешно, однако при получении сертификата и попытках его установки в контейнер появилась ошибка: Токен безопасности не имеет доступного места для хранения дополнительного контейнера. Токен новый, место должно быть.

Стал разбираться, выяснил, что носитель производства января 2016 года, написал вендору и получил ответ:
Вероятно, Ваш носитель неисправен. Срок службы ключевых носителей JaCarta 3 года, дата производства Вашего носителя 13.01.2016. Для стабильной работы, рекомендуем заменить носитель.
Компания Аладдин Р.Д. не несет ответственности за недобросовестных продавцов. Список магазинов, где можно приобрести ключевые носители, есть на нашем сайте.


Поэтому не приобретайте сертифицированные носители у непонятные онлайн-продавцов, пользуйтесь информацией с официальных сайтов вендоров: Рутокен, Jacarta
28 января ФНС России сообщила о случаях направления неизвестными от имени ФНС России электронных писем о выявлении подозрительных транзакций и активности налогоплательщика.

Данные рассылки "уведомлений о подозрительной активности" продолжаются до сих пор.Подписчики канала уже опытные, признаки подделки смогут сразу распознавать.

Я же отмечу, что мошенники штампик об электронной подписи взяли из выписки ЕГРЮЛ, QR-код ведёт на сайт ФНС России, инспекции с номером 0 не существует и т.д.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
⁉️Россиян предупредили о риске потерять жилье из-за подписи в интернете

Адвокат Данилов: цифровая подпись в руках мошенников грозит потерей имущества

Какой-то ненормальный DDOS в СМИ, а началось со статьи в Прайм, которую подхватили десятки изданий: Лента, Москва 24, Известия, РИА Новости, РЕН ТВ, RT, ОТР, МК, Газета, 360 и т.д.

Чтобы обезопасить себя, важно обеспечивать защищенность носителя с ЭЦП. Юрист советует не использовать один носитель для электронных подписей нескольких лиц, контролировать передачу носителя другим людям, не записывать на сам носитель или на другое место, доступное третьим лицам, пароль от подписи

Что технически написано неграмотно и юрист не понимает разницы между ключом ЭП и сертификатом это не удивительно, для него это всё "ЭЦП". В среде юристов и журналистов это не редкость, один глупость сказал, а другие перепечатали. Самое интересно, что нового ничего нового в этой статье не написано, обеспечивать конфиденциальность ключей электронных подписей - это обязанность владельца, предусмотренная ст. 10 63-ФЗ.

Также важно установить самозапрет на регистрационные действия с недвижимостью без личного участия. "Для этого необходимо обратиться с заявлением о невозможности регистрации перехода, прекращения, ограничения права и обременения объекта недвижимости без личного участия его собственника в Росреестр или через МФЦ, Госуслуги. В этом случае ни одна сделка с вашим жильем не будет совершена без вашего личного присутствия", — говорит Данилов.


Юрист опоздал почти на 5 лет, 13.08.2019 вступили в силу изменения 286-ФЗ, согласно которым провести сделки с недвижимостью с использованием КЭП возможно только при наличии письменного согласия владельца недвижимости.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Проблемы с Интернетом и при чем тут подпись 30.01.2024 в доменной зоне .ru фиксировались недоступность сайтов. Причина заключалась в некорректной настройки технологии DNSSEC, принцип работы которой основан на использовании цифровых подписей. Что подписывают?…
Сбой Рунета 30 января

Одной из центральных тем уходящей недели стал сбой в работе Рунета. Координационный центр доменов .RU/.РФ в качестве причины сбоя обозначил несовершенство программного обеспечения DNSSEC.

Причиной стал сбой при обновлениях ключа расширения безопасности системы доменных имен (DNSSEC).

Возникшая коллизия ключей, в причинах которой в настоящее время продолжают разбираться специалисты Технического центра интернет (ТЦИ) и MSK-IX, привела к временной недоступности зоны .RU для части интернет-пользователей.


Данные пояснения в виде несовершенства ПО и возникшей коллизии не были приняты ИТ-сообществом.
Очевидно, что произошла ошибка с проверкой подписи, а почему эта ошибка произошла? Таких пояснений нет, причина в несовершенстве ПО кажется слабой. Какого именно ПО, почему ранее таких ошибок не было? Ответов на такие вопросы не было.


Мне данные события напомнили историю с электронным голосованием в Москве, когда причину ошибки объяснили
сбоем в работе оборудования, которое производит гост-шифрование.


Производителю оборудования тогда пришлось публиковать опровержение
Использованное оборудование и ПО было развёрнуто и эксплуатировалось с нарушениями правил эксплуатации, утверждённых ФСБ России при сертификации данных изделий. Также стоит отметить, что несмотря на наличие в распоряжении ДИТ Москвы дублирующего контура с резервным оборудованием и ПО - система электронного голосования не была настроена на использование резервного контура при отказе основного контура системы.
Об ЭП и УЦ
проект приказа.docx
П_795_27_12_2011_проектируемая_редакция.pdf
579.1 KB
О приказе ФСБ России о внесении изменений в форму квалифицированного сертификата

24.01.2024 завершилось общественное обсуждение изменений, вносимых в 795 приказ ФСБ России. В ходе общественного обсуждения предложений и замечаний к проекту акта не поступало, проект перешел на этап "Подготовка заключения об ОРВ".

795 приказ ФСБ был подписан 27.12.2011, вступил в силу 27.04.2012, изменения в него вносились один раз - приказом от 29.01.2019 № 31, после принятия 476-ФЗ. По уровню консервативности всё-таки не 152-ФАПСИ, ряд вносимых сейчас уточнений напрашивались уже давно. Подписание приказа было запланировано на 05.02.2024, т.е. сегодня.

Подготовлена наглядная цветная редакция вносимых изменений в 795 приказ ФСБ России.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
П_795_27_12_2011_проектируемая_редакция.pdf
50_приказ_ФСБ_России_внесение_изменений_в_795_приказ.pdf
416.7 KB
Как обычно первые, итак, Минюстом России сегодня зарегистрирован приказ ФСБ России от 02.02.2024 № 50 "О внесении изменений в Требования к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденные приказом ФСБ России от 27 декабря 2011 г. № 795"

Изменения вводят:
🔹дополнительное поле квалифицированного сертификата, содержащее информацию о сроке действия ключа электронной подписи;
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – лица, замещающего государственные должности Российской Федерации, государственные должности субъектов Российской Федерации, должностного лица государственных органов, органов местного самоуправления, их подведомственных учреждений, а также Банка России;
🔹определение общего вида квалифицированного сертификата на бумажном носителе для владельца – филиала (представительства) иностранного юридического лица.

Изменения вступают в силу с 01.09.2024 и действуют до 01.09.2027.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
П_795_27_12_2011_проектируемая_редакция.pdf
Приказ_ФСБ_№_795_от_27_12_2011_цветная_редакция_от_02_02_2024.pdf
578.4 KB
Теперь не проектируемая, а финальная редакция 795 приказа ФСБ России с учетом изменений, внесенных приказом от 02.02.2024 № 50.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
⚡️О проблеме раскрытия персональных данных представителей кредитных организаций при оформлении МЧД Ассоциацией российских банков направлены письма в Минцифры, ФНС России и Росреестр (прим. @ep_uc - почему не Нотариат, если вопрос про нотариальные МЧД) по…
Ассоциацией российских банков 19.01.2024 направлены 3 письма:
в Минцифры, ФНС России и Росреестр по вопросу, связанному с отображением и размещением в открытом доступе персональных данных доверителей и представителей при проверке МЧД и при скачивании в формате PDF

Получен ответ от Росреестра от 26.01.2024, ну как ответ - Росреестр перенаправил письмо в адрес Минцифры России и ФНС России (прим. @ep_uc - Федеральная налоговая служба Российской Федерации это некорректное название, ФНС России или Федеральная налоговая служба, других вариантов нет), а также:
Росреестр выражает готовность принять активное участие в разрешении вышеуказанной проблемы и при необходимости готов оказать поддержку по обозначенным вопросам.


Продолжаем мониторить ситуацию дальше...
Об ЭП и УЦ
Отзыв квалифицированных сертификатов через Госуслуги Минюстом России 09.10.2023 зарегистрирован приказ Минцифры России от 14.07.2023 № 634 "О внесении изменений в Требования к порядку реализации функций аккредитованного удостоверяющего центра и исполнения…
Отзыв квалифицированных сертификатов через Госуслуги (продолжение)

Минцифры России в письме от 05.02.2024 № ОК-П24-9460 в целях реализации права владельцев квалифицированных сертификатов на отзыв сертификатов рекомендует аккредитованным удостоверяющим центрам начать через Госуслуги прием заявлений владельцев сертификатов в возможно короткий срок.

Небольшая хронология:
🔹о планах по созданию данного сервиса на Госуслугах Минцифры информировало в январе 2023 года;
🔹приказ № 634 о внесении изменений в Требования к порядку реализации функций УЦ зарегистрирован Минюстом в октябре 2023, вступает в силу с 01.09.2024;
🔹сервис "Подача заявления на отзыв квалифицированного сертификата ключа проверки электронной подписи" разработан и введен в эксплуатацию 27.12.2023;
🔹на данный момент к сервису подключены 5 УЦ (в т.ч. один с истекшей аккредитацией).

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Сроки ответов на межведомственные запросы

Коммерсантъ пишет, что участники рынка жалуются на сроки получения данных из Единой биометрической системы при обслуживании клиентов. Предлагают установить норматив длительности ответа на запрос вектора не более минуты. В Центре биометрических технологий (это оператор ЕБС) и Минцифры наличие проблемы отрицают. В ЦБТ считают регламентирование излишним и затратным для самих участников рынка.

И эта новость в одной реальности с 5 днями, в течение которых по запросам удостоверяющих центров может быть предоставлена информации о проверке сведений заявителей.
Согласно части 3 статьи 7.2 210-ФЗ срок подготовки и направления ответа на межведомственный запрос о представлении документов и информации для предоставления государственной или муниципальной услуги с использованием межведомственного информационного взаимодействия не может превышать пять рабочих дней (два рабочих дня - при осуществлении государственного кадастрового учета и (или) государственной регистрации прав на объекты недвижимости) со дня поступления межведомственного запроса в орган или организацию, предоставляющие документ и информацию.
Норма введена в 2011 году, изменения вносились единственный раз - в 2016 уменьшили срок до двух дней для услуги Росреестра. Удостоверяющие центры вопросов не задают и писем не пишут, наверное их такое положение устраивает.

Приводятся в пример сроки ответов от других госсервисов. В частности, время ответа от МВД по проверке паспорта по статистике более чем в половине случаев составляет до 10 секунд и только в 3% случаев занимает более часа.
- так и пропишите в 210-ФЗ в таком случае срок ответа не более часа, а не 5 дней.
"Руководство просит получить электронную подпись"

Удивляют даже не такие вопросы, прямо можно сказать, что с незаконными "просьбами" руководства ЦРБ - человек в декретном отпуске, что он может подписывать?
Удивляют ответы таких юристов -
Только с вашего письменного согласия
которые никогда 63-ФЗ не открывали.

Какое согласие, на обработку персональных данных? Человек первый раз лично приходит в удостоверяющий центр для получения сертификата, лично подписывает заявление и ознакомление с сертификатом.