Об ЭП и УЦ
20.1K subscribers
1.83K photos
44 videos
256 files
2.59K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Наконец-то добрался до Зарайска! 🏰
Пост туристическо-экскурсионный


Несколько лет мой друг Тимур, главный научный сотрудник Государственного музея-заповедника «Зарайский кремль», звал меня в гости. И вот — несколько часов на электричке и автобусе — и я в сердце этого уютного города!

Главный магнит — Зарайский кремль. Это невероятно сохранившаяся каменная крепость XVI века. И мне повезло: я получил самую что ни на есть эксклюзивную экскурсию от лучшего гида! 👍

Атмосфера места невероятная, но чтобы по-настоящему прочувствовать всю глубину истории, нужно зайти в музей. Там хранится настоящий хит — фигурка бизона из бивня мамонта. Ей 22 тысячи лет! Вот это я понимаю — долговременное хранение, а не все эти ваши недолговечные TSA-службы😉

Если, как и я, вы любите историю и археологию, настоятельно рекомендую канал Тимура — @Archaeo_dog. Он с интересом и энтузиазмом пишет о раскопках и находках, которые не оставят равнодушным.

В общем, однозначная рекомендация: Зарайск — это круто, а с хорошим гидом — втройне!
51
✍️Процент обеспечения населения квалифицированными сертификатами - новый KPI для сферы PKI?

На прошедшем PKI-Форуме представитель Минцифры в рамках экспертной панели об итогах деятельности удостоверяющих центров сообщил:
Нам важно, чтобы люди максимально переходили в электронную сферу. Ну, хотя бы экономически активное население необходимо охватить, но, а не топтаться уже несколько лет подряд на этих 15 миллионах подписей. Нас, повторюсь, это абсолютно не устраивает. Это означает, что, видимо, есть группа организаций коммерческих, у них есть сформированная база клиентов, они живут, их все устраивает, а интересы государства в этом смысле по боку. Нам это не подходит. Если бизнес не справляется с этим, тогда будем пересматривать эти подходы, но делать точно что-то надо.

При этом озвученная цифра в 15 млн не была подкреплена никакими данными или расчётом. Если посмотреть на имеющиеся цифры, то в прошлом году было выдано 18 млн, годом ранее 16 млн. сертификатов, динамика текущего года - выход на уровень 18 млн, но не 15 млн.

Показателя - доля обеспеченности экономически активного населения квалифицированными сертификата в национальных проектах найти не удалось, как например,
обеспечение к 2030 году повышения уровня удовлетворенности граждан качеством работы государственных и муниципальных служащих и работников организаций социальной сферы не менее чем на 50 процентов;

маловат CSI - всего 50%.

В общем получаем по России, всего население 146 млн, экономически активного - 90 млн (61,3%), Минцифры говорит о 15 млн, значит получаем около 17 %.

А какой % обеспечения в других странах?
🔹Турция - 8 УЦ, при этом 2 УЦ обеспечивают 80% рынка. Объем рынка сертификатов - в районе 2,5 млн (население Турции 85,5 млн., экономически активного - 53,3%), получаем процент 2,5/45,5=5,5% - в три раза меньше, чем в России.
🔹 Беларусь - 1 УЦ, население 9,1 млн, экономически активного - 6,1 млн, сертификатов в год около 550 тыс., процент обеспечения - 9 %.
🔹 Казахстан - не самая корректная статистика, 21 млн сертификатов при таком же количестве населения.

Нужно равняться на Вьетнам, 100 млн населения, с начала года 22 млн сертификатов:
Представитель NEAC отметил, что в настоящее время 100% организаций имеют сертификаты электронной подписи для финансовой и бухгалтерской деятельности. Однако сфера персональных цифровых подписей пока ограничена и нуждается в более активном развитии.

Страны разные, а проблемы одинаковые.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Проект Федерального закона про операторов ЭДО

Минфин разместил на портале проектов нормативных правовых актов (регулейшен) проект Федерального закона "О внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации".

Проектом вводится понятие оператора электронного документооборота, устанавливаются требования к ним и описываются условия внесения сведений об операторе в соответствующий реестр.

Функции по контролю за операторами ЭДО возлагаются на ФНС.

ФНС и Казначейство становятся операторами "по умолчанию".

🚀 ЭДО для бизнеса

#операторэдо #фнс #минфин #149фз
Please open Telegram to view this post
VIEW IN TELEGRAM
Цифровой суверенитет страны точно так выглядит?
Из задания для первого класса школы.
ЭДО для бизнеса
Проект Федерального закона про операторов ЭДО Минфин разместил на портале проектов нормативных правовых актов (регулейшен) проект Федерального закона "О внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации".…
ТП 00160717.docx
29.4 KB
🔥Новые правила для рынка ЭДО. Статья 149-ФЗ № 11.2 "Обмен информацией в форме электронных документов"

Для общественного обсуждения опубликован проект федерального закона, который меняет систему регулирования рынка ЭДО в России. Речь не о точечных правках, а о создании новой регулируемой государством системы. С вступлением в силу нового закона текущий приказ ФНС России утратит силу.

Что это значит на практике?
➡️ Жесткий отбор. Чтобы стать оператором ЭДО компанию должны внести в специальный реестр ФНС. Условие для внесения - соответствие критериям, прописанным в законе:
🔹Чистые активы — не менее 500 млн рублей, это сразу отсечет малых и средних игроков.
🔹Наличие лицензии ФСБ России по 313-ПП (при этом упоминание конкретных пунктов лицензии, как это было в приказе ФНС, убрали)
🔹Инфраструктура должна быть на территории России.
🔹Сертифицированные средства ЭП должны обеспечивать защиту от актуальных угроз по перечню, определяемому ФНС по согласованию с ФСБ и ФСТЭК (прим. ep_uc, нарушитель типа Н5 и СКЗИ класса КВ?)
🔹Закон вступит в силу не ранее 1 сентября 2027 года.

➡️ Срочный статус. Статус оператора дается на 3 года, потом нужно снова подтверждать соответствие.

➡️ Госмонополия на контроль. Контроль со стороны ФНС в рамках госнадзора. При этом ФНС и Казначейство становятся операторами по-умолчанию, проверкам не подлежат.

➡️ Налоговый кодекс приводится в соответствие. Из статей НК РФ убирают все старые упоминания о «требованиях ФНС к оператору».

Ключевые выводы и анализ последствий
🔹Централизация и ужесточение регулирования. Государство берет под строгий контроль весь рынок операторов ЭДО. Это повысит безопасность и надежность электронного документооборота, но создаст значительные барьеры для входа на рынок.

🔹"Очистка" рынка. Требование к чистым активам в 500 млн рублей является самым серьезным фильтром. Оно направлено на то, чтобы на рынке остались только системно значимые и финансово устойчивые компании. Сейчас в перечне операторов ЭДО - 40 организаций, по моему прогнозу статус сохранят все крупные (>100 тыс. абонентов) - 7 шт. и большая половина средних (<100 тыс.) - 9 шт., останется 13-15 операторов ЭДО.

🔹Создание двухуровневой системы. ФНС и Федеральное казначейство признаются операторами ЭДО по-умолчанию и не подлежат проверке. Это закрепляет их особый статус как государственных операторов.

🔹Прямое законодательное закрепление. Все ключевые требования, которые раньше были указаны в подзаконных актах, теперь будут прописаны прямо в федеральном законе, что делает их более значимыми.

Основная цель закона - закрепить принципы и требования, а вся техническая и процедурная будет определяться на уровне четырех подзаконных актов (постановление Правительства об общих вопросах, Положение о гос.контроле, Приказ ФНС с перечнем угроз и доп.требования Правительства к операторам ЭДО).

Проектируемая редакция представляет собой масштабную реформу в сфере электронного документооборота, направленную на создание централизованной и контролируемой государством системы. Это изменение фундаментально и повлечет за собой значительные последствия для всех действующих и потенциальных операторов ЭДО.

А как вы считаете, такие меры — это укрепление безопасности или избыточное регулирование, которое задавит малый бизнес в сфере ЭДО? 💬
📣Подборка самых важных новостей от нашего канала по итогам сентября 2025 года

1️⃣ Вступили в силу изменения в 63-ФЗ - ознакомление с информацией, содержащейся в квалифицированном сертификат, стало возможно под расписку на бумаге, также информация не только о прекращении действия, но и об аннулировании сертификата должна вноситься УЦ в реестр сертификатов в течение двенадцати часов

2⃣ В Санкт-Петербурге прошел XXIII PKI-Форум Россия 2025: видео сессий, презентации, фото, предложения в итоговую декларацию, победители номинаций🔐

3⃣ Для общественного обсуждения опубликован проект федерального закона, меняющий систему регулирования рынка ЭДО в России

4⃣ Утверждены Правила применения мобильного приложения Госуслуг в целях представления сведений, содержащихся в документах, удостоверяющих личность

5⃣ Вступил в силу приказ Федерального казначейства от 25.08.2025 № 7н, который утверждает правила формирования и ведения специального перечня государственных органов, которые не включены в ЕГРЮЛ

6⃣ На портале Госуслуг обновлен сервис получения и отзыва TLS-сертификатов от Национального удостоверяющего центра (НУЦ)

7⃣ Решена проблема с сертификатами НУЦ в Яндекс.Браузере

8⃣ Сбер реализовал подписание выписок, которые формируются в личном кабинете Сбербанк Онлайн, автоматической электронной подписью

9⃣ Скорректировано Положение о федеральном государственном контроле (надзоре) в сфере электронной подписи

🔟 Минцифры сообщило о внеплановых проверках в отношении 10 УЦ

1⃣1⃣ Маркетплейсы и операторы связи стали обязаны предоставлять данные пользователей по запросу госорганов

1⃣2⃣ Завершено общественное обсуждение проекта постановления Правительства о расширении видов ЭП используемых в рамках эксперимента госслужбы

1⃣3⃣ Минцифры не учло предложения по проекту приказа об изменении формы машиночитаемой доверенности

1⃣4⃣ Получены новые сертификаты соответствия ФСБ России на ПАК «КриптоПро УЦ» версии 2.0 (исполнения 15,16), сроки действия до 26.10.2027

1⃣5⃣ ГАС «Правосудие» работает с перебоями: проблемы с проверкой электронной подписи

1⃣6⃣ Утвержден ГОСТ Р 34.14-2025 "Информационные технологии. Криптографическая защита информации. Термины и определения"

✍️4 года телеграм-каналу «Об ЭП и УЦ»🎉
Please open Telegram to view this post
VIEW IN TELEGRAM
svedeniya_po_sertifikatam_010925.doc
2.7 MB
Выписка из перечня средств защиты информации, сертифицированных ФСБ России

Сертификат соответствия СФ/114-5108 на Аппаратно-программный комплекс
«Сигнатура‑клиент L» версия 6 (исполнение 3) со сроком действия от 29.12.2024 до 01.10.2025, используемый в составе УЦ инфраструктуры Цифрового рубля, уже успел истечь, но так ни разу не был замечен в составе корневого сертификата.
Метро нарушает закон "Об электронной подписи"

После поста "FacePay в метро и данные лиц: нарушал ли закон Московский метрополитен?" мне в личные сообщения написали несколько человек, слишком нереальным выглядил заголовок, но после дополнительной проверки я только убедился в его правильности. Одним из вопросов был:
А часть 5 статьи 5 572-фз не даёт право собирать биометрии по галочке?

Данная часть говорит про получение согласия обработки ПДн и биометрии с использованием регионального сегмента ЕБС с использованием НЭП либо ПЭП ЕСИА. Фото для прохода в метро не про региональный сегмент ЕБС и не про ПЭП ЕСИА.

Анонимные тролли в комментариях со смехотворными доводами:
Вопросов и так нет, что Роскомнадзор заявителю подробно разъяснил. Запрета на подписание соглашения о ПЭП с помощью ПЭП не существует. Это - лишь плод фантазии автора канала. Мало того, нет даже требования подписывать это соглашение вообще какой-либо подписью. Достаточно - акцепта оферты.

только подтвердили мои доводы.

Недавно подписано постановление о применении приложения Госуслуг, так там четко прописано о равнозначности ПЭП ЕСИА собственноручной подписи, как того и требует 63-ФЗ, относительно согласия для метро такого нет, профанация в виде галочки не работает.

P.S. Пост написан за время поездки в московском метро.
Forwarded from Банки, деньги, два офшора
This media is not supported in your browser
VIEW IN TELEGRAM
В Госдуме вскрыли проект бюджета на 40 трлн рублей. Он хранится на CD-диске. @bankrollo
Появились кадры внесения в Госдуму документов и CD-дисков с проектом бюджета. Проект бюджета, а также сопутствующие законопроекты и материалы, внесли в Госдуму на двух CD-дисках. О поступлении проекта бюджета сообщил председатель комитета Думы по бюджету и налогам Андрей Макаров.

Возможно, по мнению некоторых депутатов, оно того стоило ради красивой картинки. Но картинка в итоге получилась слишком грустной и погружающей в оторопь : на дворе 2025 год, а Госдума до сих пор использует передовые технологии середины 1980-х? Российским гражданам чему в данном случае предлагают радоваться? Тому что Кабмин с Госдумой общается посредством хотя бы cd-дисков, а не посредством восьмидюймовых дискет или берестяных грамот?
Банки, деньги, два офшора
В Госдуме вскрыли проект бюджета на 40 трлн рублей. Он хранится на CD-диске. @bankrollo
В чём была сложность и ранее на CD-диске передавать pdf, а не это всё
P.S. Надеялся увидеть хотя бы отметку об электронной подписи где-нибудь