Об ЭП и УЦ
20K subscribers
1.82K photos
44 videos
256 files
2.58K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
СМЭВ3 - ЛК УВ - Боту посвящается

25 сентября 2025 была прекращена работа телеграм-бот СМЭВ3 - ЛК УВ - @smev_lkuv_bot

С 26.09.2025 бот ЛК УВ больше не поддерживается.
Судьба сообщений доступна в веб-интерфейсе ЛК УВ.

Перейти в судьбу СМЭВ3 (без авторизации)

Перейти в судьбу СМЭВ4 (без авторизации)

Перейти в "Уведомления" (требуется авторизация)

Ждите нас в MAX🙈🙊

Бот в анонсированном государством бета-мессенджере так и не заработал. Удивительно, правда? Не в интегрированном с Госуслугами Telegram он работал.

До этой даты Telegram-уведомления приходили в обычном режиме, после только через официальные каналы:
🔹Список уведомлений в ЛК УВ;
🔹Портал ЕСКС (info.gosuslugi.ru).
Не нужно говорить, что в мессенджере получать было удобнее, проще и быстрее.

Рекомендуем заранее подготовиться к изменениям, чтобы обеспечить бесперебойное получение важной информации после 25 сентября 2025 года.
Если бы бот работал, больше бы людей получили сообщения и могла бы смена ключей VipNet пройти более в штатном режиме?
1
Как выбрать систему учета СКЗИ в 2026 году? Разберем на вебинаре от Компании «Актив»

🗓 13 ноября
🕚 11:00 (МСК)


Учёт СКЗИ часто вспоминают только тогда, когда уже возникла проблема: проверка, сбой или потерянный ключ. На вебинаре обсудим, как превратить эту обязанность в управляемый процесс без лишних рисков.

Эксперты Компании «Актив», Владимир Иванов и Андрей Игнатов, на примере системы учета СКЗИ Рутокен База расскажут:
🔵как вести учет средств криптографической защиты информации с помощью специализированной системы;
🔵какие возможности делают систему учета действительно эффективной и удобной в работе;
🔵какие вопросы стоит задать вендору, чтобы подобрать оптимальное решение.

Телеграм-канал «Об ЭП и УЦ» - информационный партнер вебинара.

🔗 Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
Электронная подпись - это навсегда

Право работника отозвать своё согласие на осуществление взаимодействия посредством электронного документооборота не предусмотрено

- такой ответ был дан трудовой инспекцией на портале Онлайнинспекция.рф на вопрос:

Добрый день! Ранее я подписывала кадровые документы электронной подписью. В конце сентября сертификат на электронную подпись закончился. Перевыпускать сертификат я не хочу. Последующие кадровые документы планирую подписывать в бумажном виде. Работодатель ссылается на моё согласие подписвать документы в электронном виде и не соглашается выдать для подписи бумажные экземпляры документов. На мой вопрос как отозвать согласие. Был получен ответ: никак т.к. есть действующий сертификат подписи. А по факту действие сертификата закончилось. Каким образом мне отозвать свое согласие на подписание документов в электронном виде? И имеет ли право работодатель принуждать сотрудника использовать только электронное подписание кадровых документов? При этом часть сотрудников продолжают подписывать документы на бумаге. Т.е. нельзя сказать, что вся компания в электронном документообороте.
💸 С 1 ноября 2025 года бизнес будет платить за доступ к СМЭВ

Правительство подписало постановление 1687, которое вводит плату за использование инфраструктуры электронного правительства, проще говоря — плата за СМЭВ.

Кому придется платить?
Коммерческим организациям, использующим инфраструктуру СМЭВ:
🔹Банки и платежные сервисы — за получение информации о платежах физлиц
🔹Операторы по переводу денежных средств
🔹Участники эксперимента по получению данных из ЕСИА
🔹Организации, получающие обновленные сведения о физлицах и юрлицах

Сколько стоит?
Установлены два тарифа:
🔹 4,93 рубля — за операции, связанные с платежами и ЖКХ
🔹10 рублей — за получение данных из ЕСИА

Как будет работать?
📅 Расчетный период — квартал
📝Минцифры будет выставлять счета через ГИС ГМП
💻Детализация — в личном кабинете на Госуслугах
Срок оплаты — до 30 числа месяца следующего за кварталом

Важно: При просрочке начисляется пеня 1/300 ключевой ставки ЦБ за каждый день просрочки. При систематической неуплате доступ к СИЭВ могут ограничить.

Что это значит для бизнеса?
Рост операционных расходов и необходимость выстраивания новых процессов.

Постановление вступает в силу завтра - 1 ноября 2025 года. В течение месяца Минцифры разместит номер телефона банковские реквизиты для внесения платы. Разместить формат сертификата НЭП Госключа (п. 28 2152-ПП) Минцифры не может 4 года.
🪙 Плата за СМЭВ v. 4.93 и v. 10.0

Сегодня вступило в силу постановление Правительства от 30.10.2025 № 1687 "Об использовании инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, за плату".

✍️В размещённой таблице представлено сравнение проекта и утвержденного документа.

В утвержденной редакции я не нашел пунктов о платности видов сведений, используемых аккредитованными удостоверяющими центрами с целью проверки сведений о заявителях.

Вспомним хронологию принятия документа, который на regulations ещё до оценки регулирующего воздействия не дошёл:
🔹Октябрь 2024: возможность введения платы за подключение юридических лиц к СМЭВ включена в федеральный бюджет на 2025 год и на плановый период 2026 и 2027 годов.
🔹Май 2025: размещена первая редакция для общественного обсуждения, стоимость запроса 4,94 руб. Ни одно из предложений участников рынка не учтено.
🔹Июнь 2025: размещен доработанный проект, стоимость запроса 4,93 руб. Ни одно из предложений участников рынка не учтено.
🔹Июнь 2025: "Минцифры предлагает освободить от платы за СМЭВ бизнес, если он обязан делать эти запросы по закону. Если бизнес делает запросы в СМЭВ на основании законов, то такие запросы будут освобождены от взимания платы", - сказал Министр Шадаев.
🔹30 октября 2025 - постановление Правительства № 1687 подписано.
🔹31 октября 2025 - постановление Правительства официально опубликовано.
🔹1 ноября 2025 - постановление Правительства вступило в силу.
🔹до 1 декабря 2025 - Минцифры размещает банковские реквизиты для внесения платы
🔹до 1 февраля 2026 - Минцифры определяет порядок ограничения использования СМЭВ при нарушении сроков оплаты.


📣1 ноября - День судебного пристава👮‍♀️👮‍♂️, поздравляю всех причастных к этому празднику! Именно судебным приставам предстоит осуществлять исполнение судебных решений о взыскании платы за СМЭВ с тех, кто не будет её платить.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Банк России порекомендовал кредитным организациям усилить контроль над процедурой идентификации клиентов

В официальном письме регулятора говорится, что это необходимо для противодействия дропперам.

«Банкам следует так выстроить работу, чтобы активировать платёжные карты, оформляемые в рамках зарплатных проектов, мог только их настоящий владелец после завершения процедуры идентификации. Это необходимо для того, чтобы исключить возможность использования таких карт недобросовестными субъектами», — гласит послание.


Так, факт личного присутствия человека, на чьё имя открывается счёт, можно перепроверять с помощью систем фотовидеофиксации. А финучреждению, привлекающему новых клиентов и открывающему им карты с помощью посредника (например, в рамках тех же зарплатных проектов), важно убедиться, что на каждого участника оформлены все необходимые документы и подлога нет.

🔥чем сложнее мошенникам, тем спокойнее нам
🗿может, сразу делать ДНК-тест?
Издана моя книгу "Опасная профессия. Будни работы в сфере информационных технологий". Издана полностью за свой счет. Книга адресована широкому кругу читателей. В первой части вы найдете примеры жизненных ситуаций, приведших к возбуждению уголовных дел по компьютерным преступлениям. Во второй части рассмотрены примеры участия гражданина в следственных действиях (свидетель, потерпевший, понятой, обвиняемый и т.д.). Описаны следственные мероприятия и меры пресечения. В третьей части — примеры уголовного наказания за компьютерным преступлениям.
Бесплатная электронная версия на сайте издательства https://ridero.ru/books/opasnaya_professiya_1/#reviews
P.S. Канал как и ранее закрыт для новых публикаций.
Об ЭП и УЦ
Электронная графическая подпись Понятие электронной графической подписи уже присутствует в нашем законодательстве, в 64 статье Федерального закона от 12.06.2002 № 67-ФЗ "Об основных гарантиях избирательных прав и права на участие в референдуме граждан Российской…
✍️Электронная графическая подпись в здравоохранении Москвы✍️

Постановлением Правительства от 31 октября 2025 г. № 1706 вводится экспериментальный правовой режим для использования электронной графической подписи по подписанию информированного добровольного согласия на медицинское вмешательство или отказа от него. Проект обсуждался год назад.

🔹Цель эксперимента - апробация и внедрение сервиса в сфере здравоохранения, позволяющего подписывать медицинские согласия/отказы с использованием электронной графической подписи.
🔹Срок проведения - 3 года.
🔹Территория - Москва.
🔹Основные положения:
- Используется специализированный программно-аппаратный комплекс для подписания документов.
- Электронная графическая подпись признаётся аналогом собственноручной подписи.
- Документы формируются в электронной форме и передаются в ЕМИАС Москвы.
- В случае сбоев допускается использование бумажного носителя.
🔹Временно не применяются отдельные положения Федерального закона «Об основах охраны здоровья граждан» и приказов Минздрава, касающиеся способа подписания согласий/отказов.
🔹Мониторинг и отчётность - предусмотрены показатели эффективности, например, доля электронных согласий, которая должна постепенно увеличиваться (с 10% до 60% за 3 года).

Электронная графическая подпись, как и простая ЭП - не про PKI, а значит и не про доверие. Три года назад ЭГП появилась в законодательстве о выборах.
Please open Telegram to view this post
VIEW IN TELEGRAM
Две свежие новости по теме искусственного интеллекта

1. DocuSign объявила об интеграции своей платформы Intelligent Agreement Management (IAM) с ChatGPT от OpenAI, что обеспечит составление, подписание и управление соглашениями с помощью разговорных запросов.

Интеграция позволяет пользователям ChatGPT получать доступ к инструментам DocuSign для работы с соглашениями без необходимости переключения между приложениями, согласно пресс-релизу компании.

DocuSign ежегодно управляет более чем миллиардом соглашений для более чем 1,7 миллиона клиентов. Платформа компании обрабатывает подготовку документов, электронные подписи и управление контрактами для бизнеса в 180 странах.

2. Открытое письмо с призывом запретить разработку ИИ, которое подписали более 800 знаменитостей, ученых в области ИИ, политиков и религиозных лидеров:
Мы призываем к запрету на разработку ИИ, который не будет снят:
🔹пока не будет достигнут широкий научный консенсус, что это безопасно и контролируемо,
🔹пока не будет получена широкая общественная поддержка.
Исторический пост - ещё одна "заказуха" 2019 года, размещенная в Коммерсантъ

«В договоре купли-продажи акт приема-передачи квартиры, денег. Где-то я фигурирую как лицо, которое продает квартиру. Во всех трех документах грубо подделана моя подпись. Также подделали электронную цифровую подпись и сдали в Росреестр документы, и, соответственно, он внес изменения»


При поступлении в Управление документов в электронном виде регистраторами проводится правовая экспертиза, а именно: проверяется полнота представленного пакета документов, а также подтверждается подлинность усиленной квалифицированной электронной подписи и статус сертификата. В данном случае ЭЦП являлась действующей и была принята порталом государственных услуг.


Название удостоверяющего центра конечно же не указывалось.
📣Подборка самых важных новостей от нашего канала по итогам октября 2025 года

1⃣ Минцифры в рамках общественного обсуждения законопроекта об антифроде учло предложение канала о расширении способов восстановления доступа к учётной записи ЕСИА новым способом - с использованием квалифицированной электронной подписи. Законопроект находится на этапе прохождения оценки регулирующего воздействия.

2⃣ Госдумой в первом чтении принят законопроект, вносящий изменения в Налоговый кодекс, касающиеся использования электронной подписи

3⃣ Парламентарии стран СНГ одобрили модельный закон «Об электронной подписи»

4⃣ Опубликован ГОСТ Р 34.14-2025 «Информационная технология. Криптографическая защита информации. Термины и определения», вводится в действие с 01.01.2026.

5⃣ Удостоверяющий центр Федерального казначейства с 15.10.2025 осуществляет выдачу квалифицированных сертификатов со встроенной лицензией на КриптоПро CSP.

6⃣ УЦ ФК опубликован Перечень государственных органов, сведения о которых не включены в ЕГРЮЛ

7⃣ Минцифры утвержден перечень НПА, содержащих обязательные требования, применение которых подлежит оценке в 2026 году, в сфере электронной подписи

8⃣ Мобильное приложение для работы с электронной подписью IDPoint удалено из App Store

9⃣ Chrome и Mozilla объявили о планах прекратить доверие к корневым TLS-сертификатам, созданным более 15 лет назад. 

🔟 Подписана Конвенция ООН против киберпреступности

1⃣1⃣ СМЭВ ввел лимиты и платные запросы для банков, а также изменил порядок доступа к видам сведений

1⃣2⃣ Плановая смена мастер-ключей в сети ViPNet СМЭВ

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
В психологическом диспансере.

А если серьезно, что это такое и откуда идёт такая ересь?
Forwarded from ВЕДОМОСТИ
5 ноября 1885 года в Москве открыли здание, в котором сейчас располагается Музей криптографии.

▶️Когда-то именно здесь изобретали вертушки и ядерные чемоданчики.

Среди прочего, тут были также созданы самые протяженные линии защищенной цифровой телефонной связи: Москва – Берлин и Москва – Пекин.

📍В 1950-1980-е на предприятии разработали первое поколение отечественной шифровальной аппаратуры: М-803-5, «Лиана», «Алмаз», «Булава», «Коралл», «Эльбрус», «Яхта», «Лагуна», «Дельфин».

Постройка из красного кирпича неоднократно меняла владельцев, названия и функционал, но всегда оставалась созвучной времени.

🔜 Подробнее – в материале «Ведомостей».

📸Коллекция Музея криптографии

📰 Подпишитесь на «Ведомости»
Please open Telegram to view this post
VIEW IN TELEGRAM
Моё выступление на XXIII международной конференции «PKI-Форум Россия 2025» с докладом «Такая непростая простая электронная подпись: Правоприменительная практика», http://rusrim.blogspot.com/2025/11/xxiii-pki-2025.html

#аналитика #конференции #личное #Россия #судебная_практика #электронные_подписи #PKI_форум
🚨Универсальная схема мошенничества, помогающая распознать обман

Многие процессы можно типизировать, задать алгоритм, по которому они происходят. Анализ разных схем мошенников - от "смены ключей домофона" до "курьеров из банка", показывает, что все они работают по одному и тому же алгоритму.

Прошу не судить строго разработанную схему, у вас могут быть свои предложения, моя цель было подготовить типовую схему, которая поможет распознать обман на любой стадии

🎯 Что сейчас используют мошенники:
🔹«Безопасные счета» - вас убеждают перевести деньги на «защищенный» счет, который контролируют мошенники
🔹Курьеры - приезжают за наличными под любым предлогом
🔹Ошибочные переводы - вам приходят чужие деньги, потом просят вернуть
🔹Социальный инжиниринг - получают доступ к вашим аккаунтам через коды из СМС ("ключи от домофона", получение посылок и т.п.)

🛡 4 правила, которые защитят от 99% атак:
1. НИКОГДА не сообщайте коды из СМС - даже если звонящий представляется сотрудником банка/полиции.
2. НИКОГДА не переводите деньги на «безопасные счета» - такого понятия в банковской практике не существует.
3. НИКОГДА не передавайте наличные незнакомцам - настоящие курьеры не забирают деньги у граждан.
4. ОСТАНАВЛИВАЙТЕСЬ и ПЕРЕПРОВЕРЯЙТЕ - положите трубку и позвоните в организацию по официальному номеру, свяжитесь с родственниками.

💡 Если вам пришел «ошибочный» перевод, то не возвращайте деньги отправителю! Обратитесь в банк через официальное приложение для возврата через систему.

📞 Куда звонить, если сомневаетесь:
🔹В банк - по номеру с обратной стороны карты
🔹В полицию - 102
🔹Родственникам - чтобы посоветоваться

Поделитесь этим постом с близкими - особенно с теми, кто может быть подвержен новым схемах обмана.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
2
📣УЦ ФНС России доработан функционал для автоматического прекращения действия квалифицированных сертификатов

Сертификаты будут автоматически прекращать действие на основе актуальных данных из государственных реестров (ЕГРЮЛ, ЕГРИП, ЕГРН), если:
🔹 Деятельность Юрлица/ИП прекращена.
🔹Прекращены полномочия руководителя (например, уволен директор).
🔹В ЕГРЮЛ внесена запись о недостоверности сведений о руководителе.
🔹Руководитель дисквалифицирован.
🔹Руководитель ЮЛ/ИП умер.

Очень полезный функционал с целью повышения безопасности и минимизации рисков использования недействительных сертификатов.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Законопроект об электронных архивах и инициатива Совета Федерации

Совет Федерации рекомендует Госдуме рассмотреть в период осенней сессии 2025 года проект федерального закона № 1173189-7 "О внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации" и отдельные законодательные акты Российской 
Федерации" (в части использования и хранения электронных документов) - он же законопроект об электронных архивах. С первого чтения прошло почти 3,5 года, законопроект без движения.

Данная рекомендация содержится в Постановлении Совета Федерации от 8 октября 2025 года № 433-СФ. В карточке законопроекта указано, что он включен в примерную программу решением Госдумы на ноябрь 2025 года, но это больше формальность, чем реальное рассмотрение.
🆕ТОП-10 УЦ по итогам 10 месяцев 2025 года

Общие тенденции:
🔹 за 10 месяцев 2025 года выдано почти 15 млн сертификатов, из которых 92% пришлось на топ-10 УЦ. 
🔹октябрь показал небольшой,но рост по сравнению сентябрем, выдано на 50 тыс. сертификатов больше.
🔹 отсутствие перестановок в топ-10.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Уволился - доступ к документам остался: Минцифры о Госключе

Что происходит с документами, подписанными через Госключ, после увольнения сотрудника? Сможет ли он и дальше просматривать все, что подписал электронной подписью, когда работал в компании?

✍️Минцифры России ответило коротко и ясно: доступ к подписанным документам сохраняется даже после прекращения трудовых отношений.

В своем ответе ведомство поясняет, что приложение «Госключ» обеспечивает локальное хранение всех полученных и подписанных документов. При этом функционал для их автоматического или принудительного удаления в случае увольнения — не предусмотрен и не планируется.

Что это значит на практике?
🔹Бывший сотрудник физически не лишается доступа к архиву подписанных им документов.
🔹Компаниям стоит учитывать в модели угроз эту особенность.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️Изменение требований к машиночитаемым доверенностям

Приказом Минцифры от 05.11.2025 № 1001 внесены изменения в единые требования к формам МЧД, утвержденные 857 приказом.

Что изменилось:
🔹паспортные данные в МЧД не являются обязательными.
🔹обеспечена возможность указания сведений о доверителе для филиалов, представительств и иных обособленных подразделений российского юридического лица.
🔹указанию в МЧД подлежат идентификатор и наименование конкретного полномочия.

В обсуждаемом проекте указывалось, что срок действия доверенности обязательно должен быть указан - пункт 7, слова "при его наличии" исключались, в размещённой редакции это изменение отсутствует.

Общественное обсуждение проекта приказа проходило летом и осенью (1, 2, 3, 4, 5, 6). Здравая логика в очередной раз Минцифры не была услышана, поэтому дата рождения для МЧД остаётся по надуманному поводу:
Дата рождения является одним из основных атрибутов, по которым идет проверка пользователя в Единой системе идентификации и аутентификации, в связи с чем исключение даты рождения из обязательных реквизитов МЧД технически не целесообразно

Новый 1001 приказ в силу ещё не вступил, информация о его регистрации в Минюсте и официальном опубликовании отсутствует.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Цифровая подпись: глобальный стратегический бизнес-отчет от Global Industry Analysts

В свежем ноябрьском отчете рост мирового рынка электронной подписи оценивается цифрой 53,9 млрд. $ к 2030 году📈:
🔹Размер рынка в 2024 г.: $8,5 млрд.
🔹Среднегодовой темп роста (CAGR): 36%
🔹Прогноз на 2030 г.: $53,9 млрд.
Отчет предоставляет углубленный анализ рыночных тенденций, драйверов и прогнозов мирового рынка электронных подписей.

💡 Драйверами роста названы:

🔹Цифровая трансформация: замена бумажного документооборота на электронный (кто бы сомневался), повышение производительности.
🔹Переход на удаленный режим работы: люди и компании привыкли подписывать документы из любой точки мира, пандемия COVID-19 сыграла как катализатор этих процессов.
🔹Нормативные требования: eIDAS в Европе и ESIGN в США.
🔹Безопасность и борьба с мошенничеством: криптография выступает гарантией целостности документов, подтверждение личности подписантов снижает риски мошенничества.
🔹Новые технологические достижения: развитие облачных технологий, ИИ и блокчейн.
🔹Отраслевая специфика и поддержка цифровых инициатив со стороны кредитных организаций, госсектора, здравоохранения, бизнеса.

Как говорится в отчете, основные драйверы — это не просто технологический тренд, а стратегическая необходимость для бизнеса и госсектора, обусловленная требованиями безопасности, эффективности, соответствия требованиям регуляторов и адаптации к новым условиям работы.

Что касается нашей страны, то в сентябре 2024 года было исследование Russia Signature Verification Market (2025-2031), в котором рассмотрены:
🔹Перспективы рынка ЭП в России
🔹Размер рынка подписей России в 2024 году
🔹Прогноз рынка в 2031 году
🔹Исторические данные, прогноз по выручке и объему рынка в 2021-2031 гг.
🔹Эволюция трендов рынка подписей России
🔹Драйверы и вызовы рынка проверки подписей России
🔹Ценовые тренды и др.
Распространение поддельных подписей (counterfeit signature) названа одной из ключевых проблем российского рынка, а в качестве тренда указан спрос на биометрию.

Кто-нибудь может вспомнить подобное исследование от Минцифры, кроме сухих цифр "До вступления в силу норм обновленного 63-го ФЗ в России в обороте находилось ориентировочно 15 млн. квалифицированных сертификатов, из которых порядка 90% использовались организациями, предпринимателями, чиновниками"?

А что у нас? Целых три документа и неработающая ссылка на раздел "Подборка нормативных документов в области использования электронной подписи и деятельности удостоверяющих центров" на странице ИС ГУЦ на сайте Минцифры, да перечень НПА от нашего канала.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM