Об ЭП и УЦ
14.5K subscribers
1.25K photos
21 videos
221 files
1.82K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала - https://t.me/joinchat/-y4FR5AKn7hiMzFi

🔄 Для обратной связи, инфопартнерство - @Ep_Uc_bot

Реклама в канале: https://telega.in/c/ep_uc
Download Telegram
ОПИСАНИЕ_СЕРТИФИКАТОВ_И_СПИСКОВ_ОТОЗВАННЫХ_СЕРТИФИКАТОВ_ДЛЯ_Х_509.pdf
2.4 MB
RFC-5280 (с дополнениями из RFC-6818, январь 2013 года) - Описание сертификатов и списков отозванных сертификатов для Х.509/PKI-инфраструктуры Интернет-сети.
В стандарте представлены формат и семантика (конструкция) сертификатов и списков отозванных сертификатов (СОС, certificate revocation lists — CRL) для PKI-инфраструктуры (перевод Мельникова Д.А.). В нём также рассматриваются процедуры для обработки маршрутов сертификации (МС), а в приложениях приведены ASN.1-модули всех структур данных, которые рассматриваются или упоминаются.
После обновления сайта Росреестра пропал раздел с Перечнем удостоверяющих центров, исполнивших требования распоряжения Росреестра от 27.03.2014 № Р/32 (копия страницы от 21.09.2021 доступна в хеше).
Напомним, что в соответствии с вступившей в силу 01.07.2020 частью 2 статьи 10 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи» нарушение запрета операторами государственных и муниципальных информационных систем, информационных систем, использование которых предусмотрено нормативными правовыми актами, или информационных систем общего пользования на предъявление требований о наличии в квалифицированном сертификате информации, не являющейся обязательной в соответствии с Федеральным законом № 63-ФЗ и принимаемыми в соответствии с ним нормативными правовыми актами, по любым причинам, кроме предусмотренных Федеральным законом № 63-ФЗ, не допускается.
Согласно части 2.1 статьи 17 Федерального закона № 63-ФЗ операторы государственных и муниципальных информационных систем, а также информационных систем, использование которых предусмотрено нормативными правовыми актами, или информационных систем общего пользования не вправе требовать наличие в квалифицированном сертификате информации, не являющейся обязательной в соответствии с Федеральным законом № 63-ФЗ и принимаемыми в соответствии с ним иными нормативными правовыми актами.
Приказом Минцифры России от 18.08.2021 № 857 "Об утверждении единых требований к формам доверенностей, необходимых для использования квалифицированной электронной подписи" установлено, что доверенность должна содержать возможность передоверия. Однако в Законе об электронной подписи возможность передоверия полномочий в электронной форме в настоящее время отсутствует. Законопроект, вносящий соответствующие изменения в части передоверия, до 21.09.2021 проходил общественное обсуждение.
Forwarded from BIS Inside
«Кто умеет правильно проверять электронную подпись? Пожалуй, что только доверенная третья сторона (ДТС)!» Такой ответ дал советник – начальник удостоверяющего центра ООО «Газинформсервис» Сергей Кирюшкиин в рамках своего доклада на GIS Days 2021. Однако тут есть несколько пробелов и барьеров, которым и было посвящено его выступление…

BIS Journal — информационный партнёр GIS Days 2021.

https://ib-bank.ru/bisjournal/news/16392
Об ЭП и УЦ
Подзаконники_к_63_ФЗ_в_рамках_476_ФЗ_ред_от_27_09_2021.pdf
Подзаконники_к_63_ФЗ_в_рамках_476_ФЗ_ред_от_11_10_2021.pdf
313 KB
Из нормативных правовых актов для реализации норм Федерального закона от 27 декабря 2019 г. № 476-ФЗ остаются непринятыми 5 документов:
- 4* постановления Правительства РФ;
- 1 приказ ФСБ России.

* всё-таки 4, а не 3 - ранее был не учтен проект ПП «Об утверждении требований к машиночитаемым формам документов, подтверждающих полномочия физического лица, не предусмотренные статьями 17.2 и 17.3 Федерального закона от 6 апреля 2011 года № 63-ФЗ «Об электронной подписи» (пункт 10 перечня).
❗️Результаты МРГ №4

На прошедшем вчера заседании МРГ под председательством Д.Н. Чернышенко было озвучено несколько очень интересных моментов.
1. Наверное, самое важное и ожидаемое - Минцифры России (О.Б. Пак) озвучило разрыв между сроками изменений в закон об электронной подписи и приказами (то, о чем мы писали вчера). Далее было сказано о необходимости внесения изменений в закон для их синхронизации и предложено на 2022 год установить переходный период, в котором применение МЧД с электронными документами будет носить добровольных характер. По словам Минцифры, такой период нужен для комфортного перехода всех участников электронного взаимодействия на работу с новым инструментом, с чем тяжело не согласиться. Инициатива была одобрена. Предположим, что на протяжении указанного периода АУЦам будет разрешено выдавать ключи электронной подписи на сотрудников компаний с указанием ИНН организации (как это делается и сейчас). Сколько будут действовать такие ключи и как их будут отзывать - будем посмотреть.
2. Минэкономразвития (А.В. Минаев) еще раз анонсировало проект федерального закона по архивному хранению, созданию дубликатов и конвертации. Это был, пожалуй, самый дискуссионный вопрос. Банк России высказал несогласие с некоторыми формулировками. В частности, необходимостью подписи физическим лицом УКЭПом дубликата создаваемого документа. Аргументация простая и вполне понятная: в банках очень много бумажных договоров, которые хочется перевести в электрон, а не хранить на складе. Найти при этом клиента да еще и с УКЭП - часто задача невыполнимая. Наше мнение, закон очень важный, но проходить будет тяжело. Слишком много нюансов.
Также было озвучено, что ко второму чтению готовятся правки во внесенную редакцию в части института операторов электронного документооборота и утверждения форматов первички. Очень ждем текста.
3. ФНС (Д.В. Егоров) презентовала эксперимент по обмену и хранению МЧД на базе распределенного реестра, который в прошлом году использовался для получения льготных кредитов организациями в период пандемии. Крайне интересный кейс. По сути, ФНС взяла на себя роль построения инфраструктуры, обеспечивающей применение МЧД. Технология рабочая, подключение занимает мало времени. В условиях крайне сжатых сроков перехода к МЧД (даже с учетом возможного переноса на год), такое решение может стать спасательным кругом для многих участников рынка. Сейчас в эксперименте участвуют 9 операторов ЭДО, 6 банков и 2 ведомства (ФНС и Федеральное казначейство) в качестве владельцев нод (ключевых узлов системы), на которые происходит репликация информации о размещаемых в системе доверенностях, и 500 компаний со стороны бизнеса. Эксперимент планируется закончить к концу года. Если есть потребность в более глубоком описании процесса работы системы, напишите в комментариях, мы разберемся и подготовим обзор.
Было рассказано и об утверждении положений о комиссии по утверждению форматов электронных документов и справочника базовых элементов (мы писали об этом ранее). Из интересного: в ноябре должно пройти первое заседание комиссии.
Последним докладчиком стала компания E&Y (И.В. Родионов) с обзором масштабного исследования бизнеса на готовность работы с ЭДО и проблемах перехода. Обещали в конце года провести повторное, чтобы можно было сравнить динамику.

Это было самое насыщенное на события заседание МРГ. Любопытно будет посмотреть, какие поручения попадут в протокол и понаблюдать за ходом их исполнения.
Forwarded from Всё про ЭДО
#мрг #эдо #мчд #всёпроэдо

Заседание межведомственной рабочей группы высокого уровня по развитию ЭДО в хозяйственной деятельности под руководством Д.Н.Чернышенко.

О.Б.Пак:

План:

с 1 января 2022 все участники электронного документооборота должны перейти с использования полномочий в квалифицированных сертификатах на применение машиночитаемых доверенностей

Текущие проблемы:

-принятие подзаконных актов затянулось, ожидаемое утверждение – октябрь 2021 (изначально планировалось в июле 2021).

-с учетом позиции Минюста необходимо перенести с 1 января 2022 на 1 марта 2022 начало действия подзаконных актов, а также перенести на аналогичные даты срок вступления норм закона, касающихся начала действия норм по применению машиночитаемых доверенностей

-необходимо доработать ИС в целях организации их работы с машиночитаемыми доверенностями (поддержано бизнесом и ФОИВ)

Предлагаемое решение:

Установить в Законе об электронной подписи, что нормы о МЧД вступают в силу с 01.03.2022, а также в течение 2022 применение машиночитаемых доверенностей будет необязательным, применение будет осуществляться параллельно с ныне действующими квалифицированными сертификатами с указанием полномочий.

При поддержке должны быть внесены изменения в 63-ФЗ.
Согласовано с ФНС, ФСБ, Казначейством и бизнесом.

Сроки переноса поддержаны Д.Н.Чернышенко.
Forwarded from BIS Inside
С 1 января 2021 года вступили положения, которые выделили в рамках законодательства особый класс средств электронной подписи (ЭП), предполагающих хранение ключей на сервере, а не на устройстве пользователя — то, что в простонародье называется облачной подписью. Однако уже есть мобильная ЭП, которая имеет небольшое отличие от облачной. Поэтому сейчас встает вопрос: «Зачем вообще облачная ЭП, если есть мобильная ЭП?» На него и попытался ответить заместитель генерального директора по развитию бизнеса АО «Инфотекс Интернет Траст» Антон Мелузов в рамках своего доклада на конференции GIS Days 2021.

BIS Journal — информационный партнёр GIS Days 2021.

https://ib-bank.ru/bisjournal/post/1677
Вице-премьер РФ Дмитрий Чернышенко рекомендовал федеральным органам исполнительной власти присоединиться к проекту Федеральной налоговой службы по машиночитаемым доверенностям на основе цифровой платформы распределенного реестра. Об этом ТАСС сообщили в аппарате вице-премьера по итогам заседания межведомственной рабочей группы по развитию электронного документооборота в хозяйственной деятельности.
Федеральным законом от 02.07.2021 № 359-ФЗ в Закон об электронной подписи были внесены изменения, расширяющие круг заявителей удостоверяющего центра Банка России. В перечень лиц, которых квалифицированными сертификатами обеспечивает Банк России, добавлены кредитные рейтинговые агентства, бюро кредитных историй и лица, осуществляющие актуарную деятельность.
Закон_63_ФЗ_цветная_редакция_от_02_07_2021.pdf
886.7 KB
Актуализированная цветная редакция 63-ФЗ.
Количество сертификатов, созданных удостоверяющим центром Федерального казначейства со дня государственной аккредитации (01.07.2020), превысило 1 млн. Количество действующих сертификатов при этом составляет более 950 тыс., а количество созданных сертификатов в 2021 году приближается к 610 тыс.
Распоряжением Правительства Российской Федерации от 24 сентября 2021 г. № 2664-р в состав Правительственной комиссии, уполномоченной на принятие решения об аккредитации удостоверяющих центров, включен начальник Департамента по обеспечению информационной безопасности Пенсионного фонда Российской Федерации Селиванов Д.В.
Forwarded from Всё про ЭДО
#эп #еэк #еаэс #трансгран #госзакупки #всёпроэдо

Утвержден план унификации применения цифровой подписи в госзакупках ЕАЭС

Коллегия Евразийской экономической комиссии (ЕЭК) утвердила план мероприятий по взаимному признанию электронных цифровых подписей (ЭЦП) для целей госзакупок в странах Евразийского экономического союза.

Документ из-за имевшихся у сторон разногласий готовился три года, его реализация займет еще столько же — финальное мероприятие плана намечено на конец 2024 года. По мнению экспертов, взаимное признание ЭЦП сократит трансакционные издержки и будет способствовать росту конкуренции, однако этот эффект будет ограниченным, поскольку внутрисоюзным закупкам мешают и другие барьеры.

До 31 декабря 2022 года совет ЕЭК получит полномочия по утверждению правил взаимного признания ЭЦП. Для этого потребуется внести изменения в договор об ЕАЭС. После этого в течение года будут разработаны и утверждены правила взаимного признания подписей. Еще год уйдет на техническую реализацию требований по взаимному признанию. В итоге срок исполнения плана — конец 2024 года.

Работа по его подготовке шла три года, у сторон были разногласия по части необходимых мероприятий, сообщил замдиректора департамента конкурентной политики и политики в области госзакупок ЕЭК Павел Жуковский.

«Первоначально план содержал только технические моменты: модернизацию электронных торговых площадок, совершенствование механизма проведения процедур, в том числе подачи участниками соответствующих заявок, подписываемых ЭЦП.

Для этого требовалось обменяться средствами криптографической защиты информации между государствами»,— пояснил он. Но в результате анализа выяснилось, что проблемы не решаются исключительно техническими мероприятиями. К примеру, по законам РФ иностранные ЭЦП можно принимать, только если есть соответствующий международный договор и правила его реализации в части признания подписей. Поэтому потребовалось включить в план мероприятия, предусматривающие внесение изменений в правовые нормы союза, добавил Павел Жуковский.

Кроме изменений по части ЭЦП предстоит скорректировать порядок осуществления госзакупок.

Член коллегии по конкуренции и антимонопольному регулированию ЕЭК Арман Шаккалиев отмечает, что у стран «пятерки» разный уровень автоматизации закупок и его надо привести к неким общим показателям. По его словам, взаимного признания ЭЦП в госзакупках бизнес ждет уже давно, ведь это снизит трансакционные издержки. Арман Шаккалиев предполагает, что в том числе отсутствие взаимного признания ЭЦП (за исключением РФ и Белоруссии) не позволяет достичь более значимых результатов от прямого участия в госзакупках стран. По итогам первого полугодия 2021 года с поставщиками из государств-членов заключено контрактов (прямые закупки) на $50 млн. При этом общий объем закупок товаров, происходящих из государств союза,— $230 млн.

«Ожидаемый эффект от трансграничного пространства доверия — рост количества участников торгов, сокращение неконкурентного сектора»,— считает заместитель главы Института государственного и муниципального управления ВШЭ Константин Головщинский. Впрочем, по его мнению, эффект от сокращения трансакционных издержек будет ограниченным, поскольку ключевым барьером для роста конкуренции остается «аукционный крен» с приоритетом ценового критерия, не вызывающий доверия контрагентов. Гендиректор «РТС-Тендер» Владимир Лишенков считает, что сложность состоит в том, что для взаимного признания ЭЦП важно установление доверия между всеми сторонами.

«Пока единого документа, который бы определял порядок установления доверия любой из площадок РФ сертификату, выпущенному в соответствии с нормами права государства ЕАЭС, нет»,— указывает он.
Коротко, в тезисах - о чем 856, 857 и 858 приказы Минцифры.

856 приказ Минцифры России о порядке формирования, актуализации классификатора полномочий и обеспечения доступа к нему

1. Ведение классификатора полномочий осуществляется Минцифры в информационной системе головного УЦ.
2. Участники электронного взаимодействия направляют в Минцифры перечень полномочий, кроме тех, кто получает квалифицированные сертификаты в УЦ Банка России, т.к. в данном случае перечень полномочий в Минцифры направляет Банк России.
3. Минцифры в течение 10 календарных дней со дня получения перечня полномочий принимает решение о включении перечня в классификатор полномочий, либо направляет мотивированный отказ.
4. Минцифры в течение 3 рабочих дней со дня принятия решения о включении полномочия присваивает уникальный идентификационный номер и размещает полномочие в классификаторе.
5. Классификатор полномочий состоит из двух частей: актуальной и архивной.
6. Каждое полномочие включает:
1) уникальный идентификатор;
2) наименование;
3) дату включения в классификатор полномочий.
7. Дополнительно может быть указана информация о:
1) дате перемещения полномочия в архивную часть;
2) правоотношениях, в рамках которых осуществляется полномочие;
3) реквизитах НПА, предусматривающего полномочие.
8. Доступ заинтересованных лиц к ИС ГУЦ для получения сведений из классификатора полномочий осуществляется с использованием ЕПГУ, а в отношении заинтересованных лиц, информационные системы которых подключены к СМЭВ, доступ осуществляется с использованием СМЭВ.
857 приказ Минцифры России об утверждении единых требований
к формам доверенностей, необходимых для использования квалифицированной электронной подписи


1. Доверенность создается в формате XML и подписывается УКЭП XMLDSIG или CMS.
2. Доверенность содержит:
1) наименование документа;
2) сведения о доверителе для физического лица (ИП): фамилию, имя, отчество (при наличии), СНИЛС, ИНН, ОГРНИП;
3) сведения о доверителе для российского организации: наименование, адрес, ИНН, ОГРН, КПП и сведения о руководителе (фамилию, имя, отчество (при наличии), СНИЛС);
4) сведения о доверителе для иностранной (организации): наименование, адрес регистрации, ИНН (при наличии), регистрационный номер – для иностранной организации (в том числе обособленных подразделений) и сведения о руководителе (фамилию, имя, отчество (при наличии);
5) сведения о представителе, включая фамилию, имя, отчество (при наличии), дату рождения, паспортные данные (серия, номер, дата выдачи, наименование и код органа, выдавшего документ), СНИЛС и ИНН;
6) дату совершения доверенности (дату создания метки доверенного времени);
7) срок действия доверенности (при его наличии);
8) перечень полномочий представителя;
9) идентификатор полномочия из классификатора полномочий;
10) при отсутствии идентификаторов полномочий в классификаторе полномочий используется иное описание полномочий в виде текста и/или идентификаторов;
11) сведения об ИС, которая предоставляет информацию о досрочном прекращении действия доверенности;
12) номер доверенности;
13) УКЭП, которой подписана доверенность;
14) возможность передоверия доверенности.