Forwarded from Всё про ЭДО
14_09_round_table__PKI 2021.pdf
1.5 MB
#pkiforum #презентация #всёпроэдо
День первый.
Круглый стол 1. Деятельность УЦ для участников обновленной отрасли после завершения реформы 63-ФЗ: цели, прогнозы, экономическая целесообразность
Ведущие:
Юрий Малинин, президент Ассоциации «РОСЭУ»
Алексей Пауков, генеральный директор Оператора ЭДО "Электронный экспресс" (компания "Гарант"), член Совета Ассоциации «РОСЭУ»
Участники:
Роман Кузнецов, директор Правового Департамента Минцифры России
Фёдор Новиков, начальник Управления электронного документооборота ФНС России
Анастасия Лабуцкая, руководитель группы, компания «СКБ Контур», эксперт РОСЭУ
Денис Булкаев, генеральный директор УЦ «Такском»
Юрий Маслов, коммерческий директор компании «КРИПТО-ПРО», эксперт РОСЭУ
Вячеслав Бражко, начальник Управления режима секретности и безопасности информации Федерального казначейств
День первый.
Круглый стол 1. Деятельность УЦ для участников обновленной отрасли после завершения реформы 63-ФЗ: цели, прогнозы, экономическая целесообразность
Ведущие:
Юрий Малинин, президент Ассоциации «РОСЭУ»
Алексей Пауков, генеральный директор Оператора ЭДО "Электронный экспресс" (компания "Гарант"), член Совета Ассоциации «РОСЭУ»
Участники:
Роман Кузнецов, директор Правового Департамента Минцифры России
Фёдор Новиков, начальник Управления электронного документооборота ФНС России
Анастасия Лабуцкая, руководитель группы, компания «СКБ Контур», эксперт РОСЭУ
Денис Булкаев, генеральный директор УЦ «Такском»
Юрий Маслов, коммерческий директор компании «КРИПТО-ПРО», эксперт РОСЭУ
Вячеслав Бражко, начальник Управления режима секретности и безопасности информации Федерального казначейств
Forwarded from BIS Inside
Как изменения в федеральных законах и приказах ФСБ России повлияли на процесс получения и использования электронной подписи — в докладе представителя регулятора на PKI-Форуме Россия 2021.
https://www.youtube.com/watch?v=xk3NtZL5t54
#pkiforum
https://www.youtube.com/watch?v=xk3NtZL5t54
#pkiforum
YouTube
Александр Логачёв (ФСБ России): Правовые новеллы в актах ФСБ России — PKI-Форум 2021 | BIS TV
Как изменения в федеральных законах и приказах ФСБ России повлияли на процесс получения и использования электронной подписи — в докладе представителя регулятора на PKI-Форуме Россия 2021.
Представитель ФСБ России Александр Логачёв выступил с докладом на…
Представитель ФСБ России Александр Логачёв выступил с докладом на…
Forwarded from BIS Inside
Какие преимущества у дистанционной электронной подписи и как обеспечить её безопасное использование — смотрите доклад эксперта на PKI-Форуме Россия 2021.
https://www.youtube.com/watch?v=vWCq9MN8wzc
#pkiforum
https://www.youtube.com/watch?v=vWCq9MN8wzc
#pkiforum
YouTube
Станислав Смышляев (КРИПТО-ПРО): Дистанционная ЭП: настоящее и будущее — PKI-Форум 2021 | BIS TV
Какие преимущества у дистанционной электронной подписи и как обеспечить её безопасное использование — смотрите доклад эксперта на PKI-Форуме Россия 2021.
Заместитель генерального директора компании «КРИПТО-ПРО» Станислав Смышляев выступил на PKI-Форуме…
Заместитель генерального директора компании «КРИПТО-ПРО» Станислав Смышляев выступил на PKI-Форуме…
Forwarded from Всё про ЭДО
#pkiforum #pki #уц #эп #всёпроэдо
Как изменится работа УЦ и использование ЭП в ближайший год и в долгосрочной перспективе — эксперты делятся своим мнением на PKI-Форуме Россия 2021.
https://www.youtube.com/watch?v=Hip6XF4MsPs
Как изменится работа УЦ и использование ЭП в ближайший год и в долгосрочной перспективе — эксперты делятся своим мнением на PKI-Форуме Россия 2021.
https://www.youtube.com/watch?v=Hip6XF4MsPs
YouTube
Круглый стол «Деятельность удостоверяющих центров после реформы 63-ФЗ» — PKI-Форум 2021 | BIS TV
Как изменится работа УЦ и использование ЭП в ближайший год и в долгосрочной перспективе — эксперты делятся своим мнением на PKI-Форуме Россия 2021.
В заключение первого дня PKI-Форума Россия 2021 эксперты и представители госорганов собрались в рамках круглого…
В заключение первого дня PKI-Форума Россия 2021 эксперты и представители госорганов собрались в рамках круглого…
Forwarded from BIS Inside
Представитель Федерального казначейства отчитывается об успехах работы удостоверяющего центра для госсектора — смотрите видеозапись доклада на PKI-Форуме Россия 2021.
https://youtu.be/nyOP1DJNdTs
#pkiforum
https://youtu.be/nyOP1DJNdTs
#pkiforum
YouTube
Вячеслав Бражко (ФК): Реализация функций УЦ для госсектора: итоги и планы — PKI-Форум 2021 | BIS TV
Представитель Федерального казначейства отчитывается об успехах работы удостоверяющего центра для госсектора — смотрите видеозапись доклада на PKI-Форуме Россия 2021.
В ходе пленарной сессии PKI-Форума Россия 2021 с докладом выступил Вячеслав Бражко, начальник…
В ходе пленарной сессии PKI-Форума Россия 2021 с докладом выступил Вячеслав Бражко, начальник…
На PKI-Форуме 2021 рассматривались вопросы применения не только квалифицированной, но и неквалифицированной ЭП, например в рамках приложения "Госключ".
Если сфера использования КЭП (одних только подзаконников более 3 десятков) в стране в целом урегулирована, но про НЭП так не скажешь. Нет никакого учета и системы аккредитации УЦ, которые выдают неквалифицированные сертификаты, нет требований к неквалифицированному сертификату (например, как приказ 795-ФСБ для квалифицированных сертификатов), ввод в эксплуатацию сервиса СМЭВ "Проверка усиленной неквалифицированной электронной подписи" вызывает только вопросы. Как централизованно проверять НЭП, если нет единой цепочки проверки сертификатов? Каждый УЦ, который выдаёт неквалифицированные сертификаты, осуществляет это с использованием самоподписанного (корневого) неквалифицированного сертификата, а системы учета (по аналогии с https://e-trust.gosuslugi.ru/) таких сертификатов просто нет. Кроме того, согласно ч. 5 ст. 5 63-ФЗ при использовании НЭП сертификат может вообще не создаваться, если соответствие ЭП признакам НЭП может быть обеспечено без использования сертификата.
Вернемся к Госключу. Приложение "Госключ" позволяет получить неквалифицированный сертификат от неквалифицированного самоподписанного сертификата, в котором заполнено только два атрибута имени поля «subject»:
CN = Госуслуги. Неквалифицированная электронная подпись
C = RU.
Всё.
Т.к. Требования к форме неквалифицированного сертификата в виде подзаконного акта отсутствуют - должна применяться норма статьи 14 63-ФЗ, согласно которой сертификат ключа проверки электронной подписи должен содержать следующую информацию:
1) уникальный номер, даты начала и окончания срока действия такого сертификата;
2) фамилия, имя и отчество (если имеется) - для физических лиц, наименование и место нахождения - для юридических лиц или иная информация, позволяющая идентифицировать владельца сертификата ключа проверки электронной подписи;
3) уникальный ключ проверки электронной подписи;
4) наименование используемого средства электронной подписи и (или) стандарты, требованиям которых соответствуют ключ электронной подписи и ключ проверки электронной подписи;
5) наименование удостоверяющего центра, который выдал сертификат ключа проверки электронной подписи.
УЦ - "Госуслуги. Неквалифицированная электронная подпись"? Нет конечно.
Наименование и место нахождения - для юридических лиц: значение отсутствует. Таким образом, неквалифицированный сертификат Госключа не соответствует требованиям 63-ФЗ.
Если сфера использования КЭП (одних только подзаконников более 3 десятков) в стране в целом урегулирована, но про НЭП так не скажешь. Нет никакого учета и системы аккредитации УЦ, которые выдают неквалифицированные сертификаты, нет требований к неквалифицированному сертификату (например, как приказ 795-ФСБ для квалифицированных сертификатов), ввод в эксплуатацию сервиса СМЭВ "Проверка усиленной неквалифицированной электронной подписи" вызывает только вопросы. Как централизованно проверять НЭП, если нет единой цепочки проверки сертификатов? Каждый УЦ, который выдаёт неквалифицированные сертификаты, осуществляет это с использованием самоподписанного (корневого) неквалифицированного сертификата, а системы учета (по аналогии с https://e-trust.gosuslugi.ru/) таких сертификатов просто нет. Кроме того, согласно ч. 5 ст. 5 63-ФЗ при использовании НЭП сертификат может вообще не создаваться, если соответствие ЭП признакам НЭП может быть обеспечено без использования сертификата.
Вернемся к Госключу. Приложение "Госключ" позволяет получить неквалифицированный сертификат от неквалифицированного самоподписанного сертификата, в котором заполнено только два атрибута имени поля «subject»:
CN = Госуслуги. Неквалифицированная электронная подпись
C = RU.
Всё.
Т.к. Требования к форме неквалифицированного сертификата в виде подзаконного акта отсутствуют - должна применяться норма статьи 14 63-ФЗ, согласно которой сертификат ключа проверки электронной подписи должен содержать следующую информацию:
1) уникальный номер, даты начала и окончания срока действия такого сертификата;
2) фамилия, имя и отчество (если имеется) - для физических лиц, наименование и место нахождения - для юридических лиц или иная информация, позволяющая идентифицировать владельца сертификата ключа проверки электронной подписи;
3) уникальный ключ проверки электронной подписи;
4) наименование используемого средства электронной подписи и (или) стандарты, требованиям которых соответствуют ключ электронной подписи и ключ проверки электронной подписи;
5) наименование удостоверяющего центра, который выдал сертификат ключа проверки электронной подписи.
УЦ - "Госуслуги. Неквалифицированная электронная подпись"? Нет конечно.
Наименование и место нахождения - для юридических лиц: значение отсутствует. Таким образом, неквалифицированный сертификат Госключа не соответствует требованиям 63-ФЗ.
Telegram
Всё про ЭДО
#pkiforum #презентация #всёпроэдо
Видео выступления А.П. Баранова на #pkiforum 2021.
«Госключ» ‑ успех или катастрофа: риски облачных технологий, биометрии, программного изобилия, усиленной неквалифицированной подписи. Предложения по парированию и снижению…
Видео выступления А.П. Баранова на #pkiforum 2021.
«Госключ» ‑ успех или катастрофа: риски облачных технологий, биометрии, программного изобилия, усиленной неквалифицированной подписи. Предложения по парированию и снижению…
Forwarded from BIS Inside
Ключевые особенности и практика внедрения мобильной ЭП, а также связанные с ней «подводные камни» — самые актуальные вопросы и возможные решения обсудили представители разработчиков и потребителей средств ЭП на PKI-Форуме Россия 2021.
https://youtu.be/SZ_DMH8Sf0M
#pkiforum
https://youtu.be/SZ_DMH8Sf0M
#pkiforum
YouTube
Круглый стол «Вопросы PKI и электронная подпись на мобильных устройствах» — PKI-Форум 2021 | BIS TV
Ключевые особенности и практика внедрения мобильной ЭП, а также связанные с ней «подводные камни» — самые актуальные вопросы и возможные решения обсудили представители разработчиков и потребителей средств ЭП на PKI-Форуме Россия 2021.
В среду, 15 сентября…
В среду, 15 сентября…
Forwarded from BIS Inside
Какой поворот произошёл в работе региональных удостоверяющих центров и с какими сложностями сталкиваются сотрудники и руководство УЦ — мнения и опыт практиков на PKI-Форуме Россия 2021.
https://youtu.be/jCN17pfCDz0
#pkiforum
https://youtu.be/jCN17pfCDz0
#pkiforum
YouTube
Круглый стол «Региональная инфраструктура УЦ после реформы 63-ФЗ» — PKI-Форум 2021 | BIS TV
Какой поворот произошёл в работе региональных удостоверяющих центров и с какими сложностями сталкиваются сотрудники и руководство УЦ — мнения и опыт практиков на PKI-Форуме Россия 2021.
На PKI-Форуме Россия 2021 в рамках деловой программы 15 сентября 2021…
На PKI-Форуме Россия 2021 в рамках деловой программы 15 сентября 2021…
Forwarded from BIS Inside
Почему бизнес не готов соответствовать требованиям, и в каких правках нуждается 63-ФЗ — в докладе руководителя экспертного совета «Электронные документы» на PKI-Форуме Россия 2021.
https://youtu.be/HHjiJVOjZ_c
#pkiforum
https://youtu.be/HHjiJVOjZ_c
#pkiforum
YouTube
Елена Ткаченко: Бизнес и ЭП. Основные проблемы, открытые вопросы — PKI-Форум 2021 | BIS TV
Почему бизнес не готов соответствовать требованиям, и в каких правках нуждается 63-ФЗ — в докладе руководителя экспертного совета «Электронные документы» на ...
Forwarded from Сергей Кирюшкин
А.А.Тютрюмов (Минцифры России): "Минцифры планирует, что формат МЧД, утвержденный Минцифры (разработанный ФНС с некоторыми доработками) будет единым универсальным форматом МЧД для ключевых органов государственной власти и b2b-отношений" #pkiforum