Об ЭП и УЦ
20.7K subscribers
1.87K photos
44 videos
257 files
2.63K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
4 конференции за один день: что ждёт ИБ‑специалистов на «Территории безопасности»

2 апреля 2026
в Москве пройдёт III масштабный форум по управлению процессами кибербезопасности.
В основу формирования тематических треков программы 2026 года организаторы взяли концепцию цикла Деминга-Шухарта  и использование PDCA-модели в управлении процессами информационной безопасностью: планирование, действие, проверка, улучшение (Plan-Do-Check-Act)
 
❗️Четыре конференции 2026 года:
PRO ПЛАНИРОВАНИЕ  –  Тактическая карта CISO: от чекапа к стратегии
PRO ДЕЙСТВИЯ – Трек осведомлённости. Как избежать слепых зон безопасности и выиграть сражение до его начала
PRO КОНТРОЛЬ –  трек глубинного погружения.  Ноль неизвестных: как создать всевидящее око CISO
PRO УЛУЧШЕНИЯ –  Трек мастер-классов, киберучений и бизнес-игр. CISO как стратег: как прокачивать себя и свою команду
 
🔸 Регистрируйтесь и выбирайте конференцию, интересную именно вам!

✍️Телеграм-канал "Об ЭП и УЦ" выступает информационным партнёром конференций.
📣Первая аккредитация УЦ в 2026 году

В соответствии с решением Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров (протокол от 20.01.2026 № 1пр), продлена аккредитация УЦ РЕСО-Гарантия.

В 2025 году данный УЦ выдал около 26 тыс. квалифицированных сертификатов.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Мошенничество и электронные подписи

В издании "Юридический справочник руководителя", 2025, N 11 вышла статья "Мошенничество и электронные подписи" (полная версия из Консультанта, в первом комментарии).

По нашей сфере в принципе пишут мало, тем более настоящие юристы. Не хочется в очередной раз занимать сторону критика, но ведь автор статьи не понимает самую базу нашей сферы - ключи, сертификаты, электронные подписи, всё перемешано. Ссылки на дела десятилетней давности на нарушения произошли ещё во времена 1-ФЗ "Об ЭЦП" также вызывает вопросы, есть более свежая судебная практика.

📝Пару лет назад по просьбе издания БИТ подготовил небольшую статью "Практика использования электронной подписи в компаниях", в которой постарался простыми, но правильными словами, рассказать о нашей сфере.
Please open Telegram to view this post
VIEW IN TELEGRAM
🚫Ошибка ЕГИСЗ при проверке квалифицированного сертификата

Третью неделю пользователи наблюдают ошибку проверки сертификатов - не найден CRL. Вчера СМИ вышли с громкими заголовками "Сотовые операторы прекратили маркировать звонки из крупных банков", про ошибки ЕГИСЗ никто не пишет.

Новые клиники не могут зарегистрироваться - простой, а это прямые убытки компании и непоступление налогов

У нас заказчики не могут получить лицензию, это хуже они платят аренду, я их понимаю для людей даже месяц ожидания это стресс.... короче жесть)

- пишут подписчики.

Техподдержка ЕГИСЗ сроки решения не говорит, направляет, например, в УЦ ФНС России для получения нового сертификата. Делать этого не нужно, проблема не в сертификате, а в самой системе. В комментариях даже логи нашли, сертификат передается на https://lk.egisz.rosminzdrav.ru/api/filedoc/validate_cer_file приходит полученный ответ на скриншоте.

Невнятные комментарии об установке сертификата безопасности НУЦ не решат проблемы. RSA-сертификаты безопасности не имеют никакого отношения к квалифицированным сертификатам.

✍️Процесс исправления, чтобы ЕГИСЗ читала только URL с .CRL затянулся.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Отдел статистики операторов связи Минцифры продолжает жить в рамках 1-ФЗ, но и в нём не видит особого смысла
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️⚡️⚡️ Минцифры вносит изменения в формат электронной подписи, обязательный для реализации всеми средствами электронной подписи

Проект приказа сегодня размещен для общественного обсуждения.

В настоящее время отсутствует нормативное закрепление возможности реализовывать в структуре ЭП в качестве неподписываемого атрибута информации о метке доверенного времени. Вместе с тем, указанный атрибут предусмотрен приказом Минцифры России от 6 ноября 2020 г. № 580 «Об утверждении порядка создания и проверки метки доверенного времени», а также Федеральным законом от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи».
Кроме того, актуализация формата ЭП необходима ввиду его устаревания и применения участниками правоотношений более современных технологий, содержащих иные формулировки.


Все пять лет 472 приказ был нерабочим, наконец-то ошибка с oid RFC6488 будет устранена.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Вступили в силу изменения требований к МЧД

Сегодня 01.02.2026 вступил в силу приказ Минцифры от 05.11.2025 № 1001 об изменениях единых требований к формам МЧД, необходимых для использования квалифицированной электронной подписи.

Что изменилось:
🔹наименование юрлица - только полное
🔹паспортные данные в МЧД не являются обязательными.
🔹требования теперь распространяются на филиалы, представительства и иные обособленные подразделения российского юридического лица.
🔹указанию в МЧД подлежат идентификатор и наименование конкретного полномочия.

Текст проекта приказа менялся несколько раз, от общественного обсуждения до подписания и официального опубликования.

Единый формат версии 003 и схема ещё не актуализированы.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Признание электронной подписи в ЕАЭС: разногласия и пути решения

Год назад, 20 февраля 2025 года в Москве прошло совещание высокого уровня по проекту Правил взаимного признания электронной подписи (ЭЦП) в рамках Евразийского экономического союза (ЕАЭС). Участники обсудили нерешённые вопросы, которые могут повлиять на безопасность и эффективность трансграничных закупок.

🔍 Основные дискуссионные вопросы:
1. Проверка полномочий иностранных поставщиков
🔹Российская сторона настаивает на необходимости проверки полномочий руководителя иностранного юрлица и его статуса (ликвидация/банкротство) при использовании ЭЦП. Без этого невозможно обеспечить безопасность и законность сделок.
🔹Другие страны (Армения, Беларусь, Казахстан, Кыргызстан) выразили сомнения. Многие считают, что такая проверка выходит за рамки правил и может замедлить процесс.
🔹Предложение: использовать доверенные третьи стороны (ДТС) для подтверждения полномочий, но без проверки статуса юрлица.

2. Время проверки ЭЦП
🔹Установлен лимит в 60 секунд для проверки иностранной ЭЦП, чтобы избежать неравных условий для поставщиков из разных стран.
🔹Некоторые участники (например, Беларусь) предложили более гибкий подход, особенно для аукционов, где проверку можно проводить после подачи предложения.

3. Информационная безопасность
🔹Вопросы защиты данных и криптографических средств остаются в зоне ответственности каждой страны. Единый стандарт в ЕАЭС пока невозможен.
🔹Россия предлагает создать централизованные сервисы для формирования ЭЦП или утвердить общий перечень доверенных средств защиты.

📋 Принятые решения:
1. Россия предоставит детали своего механизма проверки полномочий до 7 марта 2025 года.
2. Страны-члены ЕАЭС представят свои предложения по проверке полномочий и статуса юрлиц до 14 марта.
3. Утверждено предельное время проверки ЭЦП - 60 секунд.
4. Будут изучены варианты обеспечения информационной безопасности при трансграничном взаимодействии.

Совещание показало, что ЕАЭС движется к созданию единых правил для ЭЦП, но ключевые вопросы безопасности и практической реализации пока остаются открытыми. Дальнейшая работа будет зависеть от согласования позиций между странами-членами.

✍️протоколы: от 20.02.2025, от 14.03.2025, от 16.05.2025от 28.08.2025, от 16.09.2025.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
🟦 Информация о доработках ГИС ЕИС ЗАКУПКИ в части работы с машиночитаемыми доверенностями

Начиная с 31.01.2026 в ГИС ЕИС ЗАКУПКИ стало доступным формирование машиночитаемой доверенности (далее — МЧД) без указания данных документа, удостоверяющего личность представителя, что позволит организациям выдавать МЧД без указания этих данных.

ℹ️ В частности, необязательными стали следующие реквизиты документа, удостоверяющего личность:

🔹 вид документа
🔹 серия и номер документа
🔹 дата выдачи
🔹 наименование органа, выдавшего документ
🔹 код подразделения

📘 Доработка реализована в ГИС ЕИС ЗАКУПКИ в соответствии с приказом Минцифры России от 05.11.2025 № 1001, которым внесены изменения в единые требования к формам доверенностей, необходимых для использования квалифицированной электронной подписи, утвержденные приказом Минцифры России от 18.08.2021 № 857.

📖 Подробности работы функционала смотрите в Базе знаний → «Руководства пользователя и видеоролики» → «Администрирование пользователей и организаций».

#НОВОСТИ
#ОБНОВЛЕНИЕ

📱 Следите за новостями ГИС ЕИС ЗАКУПКИ в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Первая подборка самых важных новостей о сфере электронной подписи от нашего канала в 2026 году, по итогам января:

1️⃣Подготовлена PKI-статистика за 2025 год (новость в Tadviser), общая статистика по выдаче и отзыву

2️⃣01.01.2026 введен в действие ГОСТ Р 34.14-2025 "Информационная технология. Криптографическая защита информации. Термины и определения"

3️⃣Головной удостоверяющий центр перешел на новый корневой сертификат от 17.12.2025

4️⃣Количество АУЦ осталось без изменений, 46 шт. - аккредитация в штатном порядке продлена УЦ РЕСО-Гарантия

5️⃣Опубликован приказ Минцифры России от 05.11.2025 № 1001 об изменениях единых требований к формам МЧД, необходимых для использования квалифицированной электронной подписи

6️⃣Признание электронной подписи между Россией и Беларусью застопорилось

7️⃣У Logitech на macOS истек срок действия сертификата подписи кода

8️⃣Истекли сертификаты соответствия ФСБ России на ПАК КриптоПро УЦ 2.0 исполнения 5, 6, 9 и 10 и КриптоПро CSP версии 4.0

9️⃣О тиражировании СКЗИ КриптоПро CSP 5.0 R3 территориальными органами Федерального казначейства

🔟Продлен до 1 марта 2027 г. срок проведения эксперимента по предоставлению комплексного сервиса "Старт бизнеса онлайн"

1️⃣1️⃣Правительство решило ужесточить надзор за аккредитованными удостоверяющими центрами

1️⃣2️⃣Внесены изменения в Инструкцию по судебному делопроизводству в кассационных судах общей юрисдикции в части использования метки доверенного времени

1️⃣3️⃣Минцифры опубликован проект приказа о внесении изменений в формат электронной подписи, обязательный для реализации всеми средствами электронной подписи

1️⃣4️⃣Ошибка ЕГИСЗ при проверке квалифицированного сертификата

1️⃣5️⃣Анонсирован III Форум «Территория безопасности 2026: все pro ИБ» 2 апреля 2026 г. в Москве

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
ЕГИСЗ - ошибка проверки квалифицированного сертификата устранена

Понадобился месяц, чтобы оператор или сопровождение разобрались с причиной ошибки и устранили её. Не знаю, какая мера стала действенной, но вчера ошибка проверки сертификатов была устранена.

Как решили? Настройкой криптосервиса. Работы на несколько минут, не уверен, что перезагрузка потребовалась (здесь Код безопасности пусть поправит).

Данная кейс в очередной раз демонстрирует некомпетентность поддержки, для чего были отписки по получению новых сертификатов или направлению в Минздрав? Если пользователи ЕГИСЗ понесли зафиксированные убытки, то имеют право обратиться за компенсацией.
⚠️ КриптоПро CSP 4.0: УЦ Федерального казначейства отклоняет запросы на сертификаты

С 2 февраля 2026 года все запросы на получение сертификатов, сгенерированные с использованием КриптоПро CSP версии 4.0, УЦ ФК отклоняются.

🔸 КриптоПро CSP версии 4.0 не имеет действующего сертификата соответствия (истек 15.01.2026).
🔸 Для работы с КЭП обязательны сертифицированные сборки версии 5.0:
КриптоПро CSP 5.0.11455
КриптоПро CSP 5.0.12000 (R2)
КриптоПро CSP 5.0.13000 (R3)

С 15.10.2025 лицензия на право использования СКЗИ "КриптоПро CSP" включается в состав квалифицированных сертификатов на период их действия.

Смену сертификатов, полученных по запросам, созданным до 15.10.2025, необходимо произвести в течение 90 календарных дней с момента установки СКЗИ «КриптоПро CSP» версии 5.0 R3 с использованием Портала заявителя ИС УЦ https://fzs.roskazna.ru/

Дистрибутив можно получить через систему АОКЗ. Подробности и инструкции — в разделе «ГИС / Удостоверяющий центр» на сайте вашего регионального УФК.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как же всё таки непросто журналистам ИТ-шных изданий писать про нашу сферу. Я бы сказал, что им грамотно написать - нереально. Самое печальное, что их творчество потом кто-то читает, цитирует, рассказывает.

Каким местом думали журналисты it-world, когда писали такое:
С 31 января этого года получить электронную подпись по доверенности стало немного проще.

Главное, что осталось неизменным, это необходимость четко прописывать, какие именно действия доверенное лицо может совершать с вашей электронной подписью.

пытаясь прокомментировать сразу две новости - про изменения формы МЧД и формата ЭП, истории неизвестно.

InfoWatch сегодня "обрадовали" статьей "Как мы встраивали ЭЦП на Rutoken в свой сборочный конвейер" на Хабре, не по уровню организации такой материал.
🔍📜 Минцифры утвердило перечень документов для контроля в сфере электронной подписи

Приказом Минцифры России от 02.02.2026 № 45 утверждён перечень нормативных правовых актов, содержащих обязательные требования в сфере электронной подписи.

📋 Утверждённый перечень включает:
1. Федеральный закон «Об электронной подписи» (ст. 13-15, 17, 18).
2. Постановление Правительства № 2101 - О размере финобеспечения ответственности доверенной третьей стороны.
3. Приказ Минцифры № 1138 - Порядок формирования и ведения реестров квалифицированных сертификатов.
4. Приказ Минцифры № 580 - Порядок создания и проверки метки доверенного времени.
5. Приказ Минцифры № 603 - Порядок действий УЦ при сомнениях в личности и приостановке использования ключей.
6. Приказ Минцифры № 643 - Требования к форме и хранению поручения владельца квалифицированного сертификата.
7. Приказ Минцифры № 1134 - Порядок передачи реестров при прекращении деятельности УЦ.
8. Приказ Минцифры № 584 - Требования к порядку реализации функций УЦ.
9. Приказ Минцифры № 641 - Требования к порядку реализации функций доверенной третьей стороны.
10. Приказ Минцифры № 624 - Перечень угроз безопасности при удалённой идентификации и хранении ключей.

✍️Многие приказы действуют до конца 2026 года.

Приказ касается аккредитованных удостоверяющих центров и доверенных третьих сторон, на них возложены обязанности по соблюдению перечисленных требований. За нарушения предусмотрена административная ответственность по ст. 13.33 КоАП РФ.

Полный текст Приказа с перечнем размещён на официальном сайте Минцифры России, ранее действовавший перечень с соответстветствии с приказом от 02.02.2026 № 49 признан утратившим силу.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Мониторинг
image.png
31.3 KB
2026.02.04 07:59:09 3999904
2026.02.04 08:00:10 4000102

по состоянию на 12:51:10 UTC:
5451 новых МЧД, 4001924 всего
🆕Первая статистика по выдаче квалифицированных сертификатов крупнейшими удостоверяющими центрами в 2026 году (статистика за аналогичный период прошлого года по ссылке)

🔹объем выдачи на 350 тыс. выше, чем в январе прошлого года;
🔹 Госключ увеличил объем выдачи в 2 раза;
🔹 деятельность по выдаче квалифицированных сертификатов осуществляется 43 из 46 УЦ.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM