Об ЭП и УЦ
21.1K subscribers
2.02K photos
45 videos
257 files
2.73K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
Месяц назад Головной УЦ создал новый корневой сертификат и уже выдал на нём три подчинённых сертификата (предыдущий корневой датируется декабрем 2025). Не все операторы в курсе корневого от 02.02.2026...
РусКрипто: ежегодная конференция по криптографии и ИБ

В марте 2026 года состоится  конференция «РусКрипто» — одно из ключевых профессиональных событий в области криптографии и информационной безопасности в России. Уже более 27 лет конференция объединяет представителей научного сообщества, разработчиков средств защиты информации, регуляторов, бизнеса и государственных структур.

🔹«РусКрипто» традиционно выступает площадкой для обсуждения актуальных вопросов современной криптографии, применения электронной подписи, построения доверенной цифровой среды и обеспечения технологического суверенитета. В центре внимания — научные исследования, практические кейсы внедрения, нормативно-правовое регулирование и перспективы развития отрасли.

Деловая программа включает тематические секции, круглые столы и дискуссии, охватывающие как фундаментальные аспекты криптографии, так и прикладные вопросы защиты информации в государственных и корпоративных системах. Участники смогут обсудить новые подходы к обеспечению безопасности, обменяться опытом и выработать профессиональные решения.


✍️Телеграм-канал "Об ЭП и УЦ" - информационный партнер РусКрипто.
Please open Telegram to view this post
VIEW IN TELEGRAM
В прошлом году в голосовании насчёт отметки об электронной подписи 2/3 проголосовали за её необходимость. Данный вопрос продолжает оставаться дискуссионным, но у сторонников её ненужности появляются новые доводы. Например, последний пример предоставлен Госуслугами: заходим по ссылке, получаем справку, смотрим на отметку в pdf, а потом на сертификат в подписи.

Бардак с PKI в нашей стране везде куда не посмотри - от ГУЦ, нормативки до картинок с Госуслуг, никакой Экспертный совет не спасёт.
Об ЭП и УЦ
Photo
1С ЭДО, сообщает что со стороны Контур ЭДО такое летит.
Сколько нужно месяцев, чтобы операторы ЭДО установили корневые сертификаты ГУЦ?
🆕Доклад Минцифры России о виде государственного контроля в сфере электронной подписи за 2025 год

🔹профилактических мероприятий - 862 шт. (в прошлом году - 1315), из них - консультирование - 856, объявление предостережения - 5, обобщение правоприменения - 1).
🔹контрольных (надзорных) мероприятий - 1, внеплановая документарная проверка (в прошлом году - 0 шт.), по 10 запросам о проведении проверок получен отказ прокуратуры.
🔹выявлено нарушений, по которым возбуждены административные дела  - 0 шт.
🔹сумма административных штрафов  - 0 руб.
🔹штатных единиц для проведения контроля - 6 чел.

Существующее регулирование контрольной (надзорной) деятельности за соблюдением 
законодательства Российской Федерации в сфере электронной подписи является актуальным и достаточным, отвечающим реалиям.
В целях обеспечения единообразия правоприменения требуется проведение комплексной работы, приоритетно разъяснительного и профилактического характера.


Когда регулирование носит формальный характер, другого вывода ждать не следует. Нарушения есть, начиная с головного УЦ - неразбериха с корневыми сертификатами, актуализация CRL.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
У меня достаточно длинный пробег и я помню многие мероприятия по кибербезу, которые проходили в России 15, 20, 25 лет назад. И многие из них прошли отчасти незамеченными или уже забылись, потому что делались для галочки, делались потому, что "ну так надо" или "так все делают". В них не было души, а тех, в которые она вкладывалась, всегда было мало; и, кажется, их не становится больше. PHDays для меня – как раз из тех редких событий, где душа была с самого начала.

Я помню самый первый PHDays в "Молодой Гвардии" на Дмитровке. Там было всего несколько сотен человек, по нынешним меркам вообще ничего. Но даже тогда было видно, что его делают люди, которые горят. Которые, как говорят в Позитиве, за дизрапт. Которые не идут по проторенной дорожке. Которые не "проводят мероприятие", а собирают пространство, где хочется быть, – потому что это про настоящее, про живое, про смелое, про отличающееся, без оглядки на "так принято".

И дальше PHDays 15 лет существовал именно в этой парадигме: не потому что надо, а потому что хочется сделать что-то запоминающееся. Каждый новый PHDays поднимал планку и задавал тон. Многие пытались повторить, многие ставили себе цель "сделать как у Позитива", но это все равно было видно. PHDays – это ведь не только сцена, стенды и программа. Это люди. Их энергия. Их требовательность к себе. Их желание сделать "вау", даже когда это не просто по ресурсам; особенно для публичной компании. Сначала я это видел снаружи, а последние 4 года изнутри, будучи программным директором бизнес-потока фестиваля. Да, именно фестиваля, а не просто конференции, форума или конгресса. А слово "фестиваль" накладывает свои ограничения и свои требования.

И вот поэтому не самая приятная новость, которая уже разошлась по пабликам (а кто-то даже пытался спекулировать на ней), – да, в 2026 году PHDays не будет.

Это решение далось очень непросто. Не буду скрывать, местами реально на эмоциях, местами почти со слезами. Потому что для многих из нас PHDays – это не только часть профессиональной жизни. Для многих PHDays – это такой ребенок, в которого вложена частичка себя. Мы привыкли делать его "на разрыв". И мы привыкли, да и вы тоже, что PHDays не бывает "ну чо, норм". Он должен быть таким, чтобы о нем говорили, чтобы он оставался в памяти, чтобы человек уходил и думал: "А**еть! А что так можно было?!".

А в этом году, увы, складывается ситуация, в которой мы не можем гарантировать этот уровень. Во время подготовки стало понятно, что с площадкой будут серьезные ограничения: из-за реконструкции ключевые локации, которые могли бы нас принять по масштабу и инфраструктуре, не дают возможности построить и реализовать все то, что мы задумали, начиная от тематических зон и заканчивая атмосферой. Поверьте, мы посмотрели все варианты, мы пытались найти решения, но в какой-то момент честно признали – сделать "великолепно" в этих условиях не получится, а "на, от**бись" мы не умеем. И на меньшее мы не готовы.

Поэтому мы берем паузу и переносим 15-й, юбилейный PHDays на 2027 год, – на новую площадку, с возможностью сделать так, как мы действительно хотим и как вы уже привыкли. Независимо от внешних, неподдающихся контролю, факторов. Чтобы это был именно тот PHDays, который мы и задумали – и которого вы ждете.

Лично мне очень жаль, что так выходит в 2026-м. И я прекрасно отдаю себе отчет, что кто-то уже строил планы, кто-то брал отпуск, кто-то хотел приехать, кто-то рассчитывал увидеться, выступить, включиться, привезти команду. Спасибо вам за понимание. И спасибо за то, что много лет подряд вы вместе с нами делали PHDays тем самым мероприятием "с душой".

Увидимся в 2027. И сделаем так, чтобы это было не просто возвращение, а юбилей, который запомнится!

#мероприятие #phdays
10 крупнейших аккредитованных удостоверяющих центров
по количеству выданных сертификатов по итогам двух месяцев 2026 года


🔹впервые, даже не с момента изменения процедуры аккредитации на двухуровневую, а за всю историю 63-ФЗ была прекращена аккредитация УЦ из топ-10 с миллионом выданных сертификатов.
🔹объем выдачи на полмиллиона выше, чем по итогам двух месяцев 2025 года, стабильность топ-10 УЦ - как в прошлом году.
🔹 Госключ (УЦ ИИТ) продолжает удерживать двукратный рост выдачи, 64% всех сертификатов выдано госУЦ.
🔹 деятельность по выдаче квалифицированных сертификатов осуществляется 41 из 43 УЦ.

✍️"Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2026 продолжает начатую хронологию "поломок" российского PKI:
🔹Январь: окончание сертификации КриптоПро 4.0
🔹Февраль: прекращении аккредитации УЦ Атлас Карт
🔹Март: отсутствие доверия ИС к новым корневым сертификатам ГУЦ

✍️"Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Почему смена корневого сертификата Головного УЦ - стресс-тест для российского PKI?

Все мы сталкиваемся с окончанием срока чего-либо - загранпаспорт, водительские права, банковская карта. Вот и с сертификатами такая же история, есть у них этот неприятный момент как окончания действия. Истекают квалифицированные сертификаты, сертификаты безопасности у сайтов, подписи кода у приложений. Журналисты порой фантазируют о сертификатах на 100 лет, но это так не работает.

Вот и у Головного УЦ такая же история, несмотря на срок в 18 лет, генерировать новый сертификат нужно чаще (я думаю, что каждые три года, а ГУЦ - в четыре). ГУЦ создаёт себе новый сертификат, но не один, а сразу два: 17 декабря 2025, об этом становится известно спустя месяц - 27 января 2026, второй 2 февраля 2026, об этом становится известно уже 3 февраля. Никаких уведомлений или оповещений не было, даже СМЭВ оповещает о смене сертификата на страницах Ситуационного центра, а тут целый Головной УЦ! Информация есть только на Портале ГУЦ и в TSL-списке, но кто из операторов информационных систем их читает?

Какой итог - ГУЦ на обоих корневых выдаёт подчинённые сертификаты для аккредитованных УЦ, они начинают выдавать сертификаты пользователям, пользователи начинают с ними работать и... массово получают ошибки о недоверии информационных систем операторов ЭДО, ГИС, например, Госзакупки, Торги, к новому корневому сертификату! Два месяца, месяц - слишком короткий срок, чтобы операторы информационных систем установили новые корневые головного УЦ.

✍️"Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Photo
📣Техподдержка ЭТП РАД Lot-online.ru - Закупки - новый номинант Профанации года.
Please open Telegram to view this post
VIEW IN TELEGRAM
01.03.2026 вступили в силу изменения в 63-ФЗ в части использования Портала Госуслуг для подачи документов на аккредитацию удостоверяющих центров, а также сокращения сроков рассмотрения документов и направления решений Правкомиссии. Минцифры информация о возможности использования портала Госуслуг размещена в разделе сайта об аккредитации УЦ.

Оптимизированный стандарт предоставления включает 5 услуг:
🔹Аккредитация удостоверяющих центров
🔹Аккредитация УЦ в целях хранения ключа электронной подписи при наличии действующей аккредитации
🔹Аккредитация УЦ на создание и выдачу квалифицированных сертификатов, а также в целях хранения ключа электронной подписи
🔹Внесение изменений в перечень аккредитованных удостоверяющих центров
🔹Исправление ошибок (опечаток) в перечне аккредитованных удостоверяющих центров

Базовая услуга - стандартная аккредитация (по объективным причинам и отсутствию средств УЦ, реализующих часть 2.2 статьи 15, услуга по аккредитации в целях хранения ключа ЭП проводиться не может):
🔹Решение об аккредитации или об отказе в аккредитации принимается в срок до 47 рабочих дней.
🔹Подается заявление.
🔹Документы о подтверждение штата (минимум 2 сотрудника).
🔹Дипломы сотрудников (ИТ или ИБ).
🔹Порядок реализации функций УЦ.
🔹Лицензия ФСБ по 313-ПП на работу с криптографией.
🔹Страхование ответственности.
🔹Подтверждение финансового обеспечения (собственные средства, более 1 или 2 млрд. руб.).
🔹Подтверждение прав на средства УЦ, сертифицированные ФСБ России.
🔹Есть отдельный блок документов, которые прилагаются к заявлению по желанию заявителя для рассмотрения Правкомиссией и касаются деловой репутации руководителя (судимости, увольнения, административные нарушения и т.д.).

✍️"Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
А ещё женского рода 🔐 - Электронная подпись, а вот сертификат, ключ и удостоверяющий центр - мужского
Please open Telegram to view this post
VIEW IN TELEGRAM
С праздником, хранительницы цифрового мира! Желаю вам оставаться такими же неповторимыми, как биометрические данные, недосягаемыми для любых атак и прекрасными в любом "периметре" 🪷

Пусть в душе всегда сияет солнце, жизненный путь будет только в "белом списке", каждый день приносит новые "обновления" счастья, а ваш внутренний мир остается самым защищенным и самым прекрасным, открывающимся только для тех, кто прошел взаимную проверку подлинности 🌼

Весны вам, красоты и чистого неба! Сияйте и будьте самими собой! 💐

И помните, что кибербезопасность, защита информации, криптография, аутентификация - это все слова женского рода! 🌸
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨Новые правила аккредитации IT-компаний

Сегодня 8 марта 2026 года, вступает в силу новый административный регламент аккредитации ИТ-компаний, утвержденный приказом Минцифры от 15.12.2025 № 1172.

Приказ полностью меняет подход к получению и подтверждению статуса IT-компании. Всего в стране аккредитованных компаний около 20 тыс.

6 главных изменений в получении аккредитации 👇

1. Сроки выросли до 15 дней
Раньше решение принимали за 1 день. Теперь максимальный срок - 15 рабочих дней. Минцифры нужно время на отправку межведомственных запросов в ФНС и МВД России.

2. Профилирование (Анкетирование)
Теперь нельзя просто приложить стандартный пакет документов.
➡️ Сначала компания проходит опрос на Госуслугах.
➡️ Определяется профиль из 14 возможных вариантов (стартап, компания с доходом от ПО и т.д.).
➡️ Состав документов теперь индивидуален и зависит от выбранного профиля.

3. Расширен список причин для отказа
Отказать могут не только из-за несоответствия деятельности. Минцифры теперь проверяет (ничего не напоминает?):
- Налоговую задолженность (достаточно долга в 3000 рублей, чтобы получить отказ).
- Наличие неснятой судимости у руководителя.
- Структуру владения (госкомпании, иностранный контроль).

4. Цифровизация и скорость подачи
Бумажный вариант лучше не рассматривать - регистрация займет 1 день вместо 10 минут, если заявление подается через Госуслуги. Услуга бесплатная.

5. Услугу можно приостановить
Раньше при нехватке данных сразу отказывали, но теперь у Минцифры может приостановить услугу на 5 рабочих дней и запросить недостающие документы. Это хороший шанс исправить ошибку, не начиная процедуру заново. Почему такого нет в рамках аккредитации УЦ?

6. Ежегодное подтверждение
Процедуру не отменили, но изменили. Раньше раз в год компании подавали отчет, теперь Минцифры будет вести постоянный мониторинг через ФНС и если у ведомства возникнут сомнения (упала доля IT-доходов, появились долги), аккредитацию могут временно приостановить и запросить подтверждающие документы. Если документы не подтвердили соответствие, то аккредитацию аннулируют.

Как теперь получить аккредитацию: 5 шагов

🔹Шаг 1. Профилирование
Заходите на Госуслуги, отвечаете на вопросы о доходах, деятельности и структуре компании.

🔹Шаг 2. Подготовка заявления
Система сформирует список нужных именно вам документов. Это могут быть: справка о выручке от IT, выписка из реестра стартапов, доверенность и т.д.

🔹Шаг 3. Подача заявления
Заполняете форму, подписываете КЭП или НЭП Госключа и отправляете. Регистрация - 10 минут.

🔹Шаг 4. Проверка
Минцифры проверяет полученные сведения через СМЭВ в ФНС и МВД, проверка длится до 15 рабочих дней.

🔹Шаг 5. Результат
Решение придет в личный кабинет Госуслуг: информация о включении либо мотивированный отказ.

✍️"Об ЭП и УЦ"
Please open Telegram to view this post
VIEW IN TELEGRAM
Американская компания DocuSign, поставщик решений для электронной подписи, объявила о трансформации в сторону ИИ. Штат компании расширяется до 7000 человек, главная цель - поддержка внедрения их новой системы Intelligent Agreement Management (IAM).

DocuSign уходит от простого "создания подписей" в сторону глубокой автоматизации работы с контрактами. Новая платформа IAM использует искусственный интеллект, чтобы закрыть болевые точки бизнеса:
🔹Подготовка: ИИ помогает составлять проекты соглашений.
🔹Анализ: система извлекает ключевые данные и проверяет условия.
🔹Контроль: мониторинг исполнения обязательств по контракту.

Инструмент интегрируется с корпоративным софтом, обещая снизить риски и повысить прозрачность управления документами. Но есть нюанс - "галлюцинации" ИИ. Генеральный директор Аллан Тигесен в недавнем интервью затронул важнейшую тему для всей индустрии - проблему достоверности данных. Когда ИИ ошибается и выдает выдумки за факты, в документах это может быть катастрофой. В DocuSign заявляют, что внедряют строгие протоколы проверки и делают упор на прозрачность алгоритмов, чтобы минимизировать эти риски.

Это яркий сигнал рынку: электронная подпись перестает быть просто реквизитом документа. Она становится точкой входа в экосистему управления контрактами на базе ИИ. А в нашей стране пока так.