Об ЭП и УЦ
14.5K subscribers
1.24K photos
20 videos
220 files
1.81K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

№ 4776822299

🗣Чат канала - https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄 Для обратной связи, инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
Download Telegram
ФНС России в адрес операторов электронного документооборота направляет прилагаемые рекомендации со структурой сертификатов на примере Росреестра
В утвержденный распоряжением Правительства РФ от 30.12.2021 № 3994-р план законопроектной деятельности Правительства на 2022 год не был включен законопроект по внесению изменений в 63-ФЗ (в части передоверия, автоподписи для ИП и др.).
У Минцифры, как органа ответственного за подготовку и сопровождение законопроекта, только один законопроект - изменения в 149-ФЗ в части наделения Правительства РФ полномочиями по утверждению порядка регистрации доменных имен.
В конце 2021 года у рынка PKI было опасение, что ГУЦ 31.12.2021 прекратит действие подчиненных сертификатов УЦ, не получивших аккредитацию по новым требованиям, посредством включения их в CRL ГУЦ. Сейчас можно сказать, что этого не произошло. За последние полгода отозваны были ошибочно выданные сертификаты, а также сертификаты УЦ-нарушителей (Солар и Омега).

Численность УЦ "регулировали" двумя способами:
- через реестр Минцифры России: excel-файл, что нельзя назвать автоматизацией. Операторам ИС пришлось заносить 40 АУЦ в список доверенных ручным способом;
- через XML-представление ГУЦ, изменяя статус аккредитации на "приостановлен" или "прекращен":
Действует: 85
Приостановлена: 331
Прекращена: 92
Аннулирована: 2

При этом XML-представление ГУЦ на данный момент не соответствует реестру Минцифры России.
Рейтинг 3-х государственных удостоверяющих центров по количеству выданных сертификатов в 2021 году (на основании отчета СМЭВ о зарегистрированных сертификатах в ЕСИА)
Через месяц состоится Уральский форум: информационная безопасность финансовой сферы, ряд выступлений на котором касается вопросов использования электронной подписи и деятельности удостоверяющих центров:
Сессия 4. Вопросы идентификации, аутентификации и применения электронной подписи сторонами банковского взаимодействия
- Аспекты аутентификации и применения электронной подписи с мобильных устройств, Станислав Смышляев, заместитель генерального директора, КриптоПро;
- Вопросы применения мобильных решений для электронной подписи и аутентификации в банковских процессах, Антон Мелузов, руководитель департамента развития услуг и продуктов «Инфотекс Интернет Траст»;
- Электронная подпись для клиентов банка. Выравниваем технологический стек с законодательным
Денис Калемберг, генеральный директор Safetech.
ПИТЧ-СЕССИЯ Банка России - Удостоверяющие центры. Все что вы хотели знать, но боялись спросить

UP: Банк России из-за ухудшения ситуации с распространением коронавирусной инфекции принял решение отменить в 2022 году Уральский форум «Информационная безопасность финансовой сферы», который  планировалось провести с 14 по 18 февраля.
Forwarded from УЦ ФК
В соответствии с ч. 2 ст. 10 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи» (Закон № 63-ФЗ) участники электронного взаимодействия, в том числе операторы государственных и информационных систем, не вправе устанавливать иные, за исключением предусмотренных Законом № 63-ФЗ, ограничения признания усиленной квалифицированной электронной подписи.

Росреестр в июле 2021 года направил письмо в Федеральное казначейство, в котором сообщалось о проработке вопроса отказа от объектных идентификаторов путем проверки полномочий всех заявителей, имеющих право на получение сведений из ЕГРН, плановый срок отказа был 15.11.2021. Наступил 2022 год, но ситуация так и не изменилась, о чем также свидетельствует соответствующий раздел технической поддержки.

Участились случаи обращения ФГБУ для получения сертификатов для кадастровых инженеров, объектные идентификаторы которых отсутствуют на Портале заявителя ИС УЦ, ждем соответствующих разъяснений от Росреестра.
20.01.2022 в 10 часов начнется вебинар ФНС России на тему: "Новый порядок получения электронной подписи в УЦ ФНС России"
image_2022-01-18_22-11-47.png
20 KB
Согласия организациям финансового рынка от субъектов персональных данных на размещение в ЕБС их биометрических персональных данных, содержащихся в информационных системах данных организаций, могут быть подписаны с использованием простой электронной подписи.
Другие виды ЭП в проекте постановления Правительства РФ, разработанного Минцифры России и размещенного сегодня для общественного обсуждения, отсутствуют.
Уведомление субъекту персональных данных может быть направлено с использованием мобильного приложения организации или в СМС.
Портал ГИС ЖКХ напоминает, что обмен данными через механизмы интеграции с данной системой возможен только при использовании действующих сертификатов аккредитованных УЦ.
Об ЭП и УЦ
+ 3 новых подчиненных сертификата УЦ: Банк РНКБ, 1С, ВТБ.
ГУЦ созданы ещё 3 подчиненных сертификата: Банк "Кубань Кредит", Мегафон и Сбербанк-АСТ.
Об ЭП и УЦ
Госключ переходит на квалифицированную подпись В тестовой среде СМЭВ 3.0 зарегистрирован Вид сведений АО "ИнфоТеКС Интернет Траст" - "Подписание документов УКЭП в МП Госключ" версии 1.0.0.
В версии 1.29 приложения "Госключ" для iOS добавлена возможность подписания документов усиленной квалифицированной ЭП.
14.01.2021 данный функционал появился в версии для Android.
Получение ЭП в УЦ ФНС. Комментарии ФНС

Сегодня прошел вебинар, на котором советник Управления информационной безопасности ФНС Махнева И.С. рассказала про особенности получения сертификатов ЭП в УЦ ФНС.

Из интересного отметим следующее:
✔️доверенных лиц у УЦ ФНС до сих пор всего 3, но есть много запросов от других УЦ, которые рассматриваются и согласовываются с ФСБ. Отсюда длительность получения статуса;
✔️текущие доверенные лица выдают мало сертификатов и рассчитывать на их помощь ФНС пока тяжело;
✔️УЦ операторов ЭДО могли бы помочь, но постановление по доверенным лицам этого не позволяет. Однако в ФСБ направлен запрос о возможности привлечения операторов ЭДО как консультантов и помощников в проверке документов при выдаче сертификата. Подробнее об этом ниже;
✔️первая идентификация клиента в УЦ ФНС очно: либо в инспекции, либо у доверенного лица. Можно сперва подать заявление через ЛК, чтобы снизить время, которое вы проведете в инспекции;
✔️не все инспекции выдают ЭП, необходимо смотреть на сайте конкретные НО в регионе;
✔️ФНС не планирует поддерживать уникальные истории и выпускать специальные сертификаты для работы с ИС;
✔️обезличенные сертификаты ФНС выпускает, но количеством не более одного на ИС. При этом надо подтвердить, что ваша организация является оператором ИС в логике 149-ФЗ. Подробные требования будут вывешены на сайте в ближайшее время (обещается в течение 2 дней);
✔️ожидается, что в мае-июне можно будет получить сертификат в УЦ ФНС с использованием ЛК ФНС по действующему сертификату без посещения инспекции лично;
✔️если в ЕГРЮЛ у вас несколько лиц, которые могут действовать без доверенности, то каждое может получить сертификат в УЦ ФНС;
✔️по ГИИС ДМДК. Сертификат ФНС соответствует требованиям ФСБ и должен приниматься всеми ИС, в том числе и ДМДК;
✔️для иностранных представительств подпись выдается без ОГРН;
✔️за первые 7 дней нового года выдано 100 тысяч сертификатов, за предыдущие полгода - 600 тысяч.

На вебинаре ген. директором Такскома Булкаевым Д.А. была презентована технология подготовки документов генеральных директоров перед походом в ФНС (о ней выше говорила и Махнева Инна). Согласно этой технологии заявителю предлагается обратиться к оператору ЭДО, где его первично проверят на необходимые по закону критерии. После успешной проверки будет сформирован пакет документов, который будет направлен в ФНС. ФНС у себя проведет дополнительно проверки и выпустит сертификат. Самого заявителя снабдят правильным носителем с учетом нюансов (например, ЕГАИС о чем писали раньше). После чего заявителю надо будет дождаться информации о том, что сертификат выпущен (информация придет на электронную почту), и посетить налоговый орган, чтобы его получить. По сути, такой сервис от операторов ЭДО позволяет снизить риски неполучения сертификата в ФНС. А еще, после выпуска сертификата он дополнительно автоматически поступит к оператору ЭДО, который зарегистрирует сертификат в тех ИС, с которыми работает заявитель.
УФНС России по г. Москве сообщает, что в связи с ухудшением эпидемиологической обстановки, связанной с распространением короновирусной инфекции с 24.01.2022 в операционных залах территориальных налоговых органов города Москвы приостановлен прием налогоплательщиков, за исключением услуги по выдаче квалифицированных сертификатов в Межрайонной ИФНС России № 46 по г. Москве.
Немного про биометрию.
Для общественного обсуждения размещен проект постановления Правительства "Об утверждении порядка размещения физическими лицами своих биометрических персональных данных в единой информационной системе персональных данных, обеспечивающей обработку, включая сбор и хранение биометрических персональных данных, их проверку и передачу информации о степени их соответствия предоставленным биометрическим персональным данным физического лица, а также случаев и сроков использования указанных биометрических персональных данных":
- согласие физического лица на обработку персональных данных, содержащихся в ЕБС, и биометрических персональных данных для проведения его идентификации и (или) аутентификации может быть подписано его простой электронной подписью;
- подтверждение личности физического лица, размещающего биометрические персональные данные в ЕБС, а также проверка размещаемых в ЕБС биометрических персональных данных, осуществляются оператором ЕБС с использованием действительного документа, удостоверяющего личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащем электронный носитель информации с записанными на нем персональными данными владельца паспорта, включая биометрические персональные данные.
Какой УЦ осуществляет выдачу сертификатов для руководителей иностранных представительств и филиалов?
Final Results
67%
УЦ ФНС России
6%
УЦ Федерального казначейства
5%
УЦ Банка России
22%
Коммерческий АУЦ
В рамках вебинара ФНС России было озвучено, что сертификат для иностранных представительств выдается без ОГРН. Однако согласно части 3 статьи 55 ГК РФ представительства и филиалы не являются юридическими лицами. Они наделяются имуществом создавшим их юридическим лицом и действуют на основании утвержденных им положений. Руководители представительств и филиалов назначаются юридическим лицом и действуют на основании его доверенности.
Об ЭП и УЦ
В актуализированном руководстве пользователя ГИИС ДМДК по регистрации в системе сохраняется нелепое требование по 10-летним сертификатам
В редакции руководства пользователя ГИИС ДМДК по регистрации в системе от 19.01.2022 отсутствует требование по 10-летним сертификатам. Сообщают, что с 17.01.2022 в системе можно работать с "обычными" сертификатами на 15 месяцев. Почему данную доработку оператор ГИИС ДМДК не мог сделать раньше, сказать сложно.
Об ЭП и УЦ
informpismo.pdf
Непереводимый набор слов https://digital.gov.ru/ru/events/39886/ который подтверждает, что принятая норма была профанацией.