Forwarded from ИТ-комитет Госдумы
⚡️ В Госдуме обсудят развитие ИТ-отрасли в условиях санкций
В последний месяц российская отрасль высоких технологий столкнулась с беспрецедентным давлением. Многие иностранные компании объявили о своём уходе, что влечёт за собой недоступность некоторых технологических решений и ИТ-продуктов.
Сложившаяся ситуация несёт дополнительную нагрузку на ИТ-сектор, но также открывает беспрецедентные возможности для российских компаний.
❗️ Какие меры поддержки необходимы? Какие ИТ-решения уже способны заменить западные аналоги? И как закрыть вопрос кадрового голода? Эти вопросы в ходе расширенного заседания ИТ-Комитета, 22 марта обсудят: Александр Хинштейн, председатель ИТ-комитета, Максут Шадаев, министр цифрового развития, представители Минэка, Минпромторга и отраслевые эксперты.
❗️ Вопросы участникам можно задать через @HelpIT_ask_bot
Ответы на самые острые прозвучат в ходе мероприятия.
Мероприятие пройдёт 22 марта с 10 до 12:00.
Трансляция на сайте Госдумы.
В последний месяц российская отрасль высоких технологий столкнулась с беспрецедентным давлением. Многие иностранные компании объявили о своём уходе, что влечёт за собой недоступность некоторых технологических решений и ИТ-продуктов.
Сложившаяся ситуация несёт дополнительную нагрузку на ИТ-сектор, но также открывает беспрецедентные возможности для российских компаний.
❗️ Какие меры поддержки необходимы? Какие ИТ-решения уже способны заменить западные аналоги? И как закрыть вопрос кадрового голода? Эти вопросы в ходе расширенного заседания ИТ-Комитета, 22 марта обсудят: Александр Хинштейн, председатель ИТ-комитета, Максут Шадаев, министр цифрового развития, представители Минэка, Минпромторга и отраслевые эксперты.
❗️ Вопросы участникам можно задать через @HelpIT_ask_bot
Ответы на самые острые прозвучат в ходе мероприятия.
Мероприятие пройдёт 22 марта с 10 до 12:00.
Трансляция на сайте Госдумы.
Государственная Дума
Прямая трансляция
Прямая трансляция. Видео.
#рускрипто #конференция #шойтов #минцифры #всёпроэдо
Пленарное заседание Конференции "Рускрипто'2022"
В настоящий момент проходит пленарное заседание, посвященное официальному открытию ежегодной конференции "РусКрипто’2022".
Свой доклад "Современные информационные технологии и кибербезопасность" представил Шойтов Александр Михайлович, д.ф-м.н., президент Академии криптографии РФ, зам.министра Минцифры РФ.
Особое внимание Шойтов уделил проведенным научно-исследовательским работам, выполненным в Академии криптографии РФ фед.проекта "Информационная безопасность" нац.программы "Цифровая экономика".
В докладе были представлены текущие планы Академии. На данный момент Академия проводит 10 научных исследований по изучению криптографических механизмов, идентификации и аутентификации, базовых криптографических алгоритмов, защиты информации платежных систем и др.
Также Александр Шойтов рассказал о мерах поддержки ИТ-отрасли, подготовленных Минцифры России.
Пленарное заседание Конференции "Рускрипто'2022"
В настоящий момент проходит пленарное заседание, посвященное официальному открытию ежегодной конференции "РусКрипто’2022".
Свой доклад "Современные информационные технологии и кибербезопасность" представил Шойтов Александр Михайлович, д.ф-м.н., президент Академии криптографии РФ, зам.министра Минцифры РФ.
Особое внимание Шойтов уделил проведенным научно-исследовательским работам, выполненным в Академии криптографии РФ фед.проекта "Информационная безопасность" нац.программы "Цифровая экономика".
В докладе были представлены текущие планы Академии. На данный момент Академия проводит 10 научных исследований по изучению криптографических механизмов, идентификации и аутентификации, базовых криптографических алгоритмов, защиты информации платежных систем и др.
Также Александр Шойтов рассказал о мерах поддержки ИТ-отрасли, подготовленных Минцифры России.
#рускрипто #смышляев #криптопро #всэпроэдо
Перспективы развития российской криптографии для массового пользователя
На пленарном заседании выступил Смышляев Станислав Витальевич, д.ф.-м.н., эксперт Ассоциации "РОСЭУ", заместитель генерального директора КриптоПро.
В своем выступлении Станислав Смышляев сделал акцент на новых рисках мобильных приложений и вариантах их решения.
Отмечалось, что в большинстве случаев документ требуется загружать с сервера, где передача полного документа – большой объем данных, а передача хэш-значения – требование доверия к платформе подписания.
Появляются новые риски в условиях новой реальности:
- Риск блокировки магазинов приложений.
- Риск отзыва российских мобильных приложений.
- Риск удаленной блокировки устройств граждан.
- Отзыв TLS-сертификатов, выданных международными УЦ – в случае мобильных приложений решается переходом на TLS с ГОСТ и российские сертификаты.
Однако по определению более высоким риском является потеря или кража устройства. Это уже стало новыми требованиями к ключевой системе.
В соответствии с массовым опытом использования в 2021 году, распространяются мобильные приложения с поддержкой функционала электронной подписи – локальной и гибридной (с защитой ключа на сервере). Также появляются системы дистанционного электронного голосования с применением мобильных приложений, а также возможность поддержки ГОСТ в браузере "из коробки".
Смышляевым были выделены актуальные теоретические и практические задачи криптографии:
- Синтез и анализ криптографических протоколов формирования ЭП в рамках клиент-серверного взаимодействия в усиленных моделях нарушителя.
- Дальнейшее развитие криптографических механизмов для обеспечения защиты информации в условиях слабодоверенного окружения.
- Повышение надежности и защищенности способов доставки мобильных приложений, браузеров и корневых сертификатов.
- Создание законченных защищенных "коробочных" решений для поддержки ЭП с применением мобильных устройств для простой и безопасной интеграции с существующими ИС – в том числе, с поддержкой различных вариантов хранения ключей ЭП и получения сертификатов.
- Разработка/развитие и сертификация высокоуровневых SDK для дальнейшего упрощения встраивания криптографии в мобильные приложения.
Отмечаются продвижения в решении задач криптографической защиты:
- Первые массовые мобильные приложения и браузеры с российской криптографией.
- Протокольные решения, предназначенные для работы в слабодоверенном окружении, стандартизация.
- Специализированные технические и математические решения для защиты от сбоев используемых ДСЧ.
- Поддержка TLS с ГОСТ на мобильных устройствах, браузере (Яндекс.Браузер с ГОСТ) и на серверной стороне.
Перспективы развития российской криптографии для массового пользователя
На пленарном заседании выступил Смышляев Станислав Витальевич, д.ф.-м.н., эксперт Ассоциации "РОСЭУ", заместитель генерального директора КриптоПро.
В своем выступлении Станислав Смышляев сделал акцент на новых рисках мобильных приложений и вариантах их решения.
Отмечалось, что в большинстве случаев документ требуется загружать с сервера, где передача полного документа – большой объем данных, а передача хэш-значения – требование доверия к платформе подписания.
Появляются новые риски в условиях новой реальности:
- Риск блокировки магазинов приложений.
- Риск отзыва российских мобильных приложений.
- Риск удаленной блокировки устройств граждан.
- Отзыв TLS-сертификатов, выданных международными УЦ – в случае мобильных приложений решается переходом на TLS с ГОСТ и российские сертификаты.
Однако по определению более высоким риском является потеря или кража устройства. Это уже стало новыми требованиями к ключевой системе.
В соответствии с массовым опытом использования в 2021 году, распространяются мобильные приложения с поддержкой функционала электронной подписи – локальной и гибридной (с защитой ключа на сервере). Также появляются системы дистанционного электронного голосования с применением мобильных приложений, а также возможность поддержки ГОСТ в браузере "из коробки".
Смышляевым были выделены актуальные теоретические и практические задачи криптографии:
- Синтез и анализ криптографических протоколов формирования ЭП в рамках клиент-серверного взаимодействия в усиленных моделях нарушителя.
- Дальнейшее развитие криптографических механизмов для обеспечения защиты информации в условиях слабодоверенного окружения.
- Повышение надежности и защищенности способов доставки мобильных приложений, браузеров и корневых сертификатов.
- Создание законченных защищенных "коробочных" решений для поддержки ЭП с применением мобильных устройств для простой и безопасной интеграции с существующими ИС – в том числе, с поддержкой различных вариантов хранения ключей ЭП и получения сертификатов.
- Разработка/развитие и сертификация высокоуровневых SDK для дальнейшего упрощения встраивания криптографии в мобильные приложения.
Отмечаются продвижения в решении задач криптографической защиты:
- Первые массовые мобильные приложения и браузеры с российской криптографией.
- Протокольные решения, предназначенные для работы в слабодоверенном окружении, стандартизация.
- Специализированные технические и математические решения для защиты от сбоев используемых ДСЧ.
- Поддержка TLS с ГОСТ на мобильных устройствах, браузере (Яндекс.Браузер с ГОСТ) и на серверной стороне.
Forwarded from ЭДО для бизнеса
Рускрипто 2022. Первый день.
Первый день бывает самым интересным, потому что включает в себя пленарное заседание, на котором присутствуют представители органов власти. Делимся основными наблюдениями и интересными высказываниями.
Минцифры:
🔹 Заявление на выпуск сертификата можно подписывать любым иным действующим квалифицированным сертификатом. Например, сертификатом сотрудника ЮЛ для получения сертификата ФЛ;
🔹 Идентификацию по видео связи для получения квалифицированного сертификата проводить нельзя;
🔹 Поправки в 63-ФЗ проходят согласование в администрации президента, после чего будут внесены во второе чтение. Дополнение от ФНС: при успешном согласовании закон может быть принят в мае;
🔹 Направлять заявление на выпуск сертификата с ЕПГУ можно будет только в случае, если гос УЦ (ФНС, ФК, ЦБ) примут решение о возможности реализации такого сервиса. Пока таких активностей нет;
🔹 Формат по МЧД в высокой степени готовности [собственно, вы его видели], скоро будет размещен;
🔹 Классификатор полномочий создан как ресурс, но пока не наполнен полномочиями. Идёт сбор от всех заинтересованных. Можно представлять письмом. Исключение для банков и иных кредитных организаций - от них полномочия представляет ЦБ. Публичить ссылку на ресурс рано;
🔹 Передавать сведения о доверенности в ГУЦ надо будет через СМЭВ. Операторы ЭДО должны быть подключены к СМЭВ.
ФНС:
🔹 Доверенных лиц будет столько, сколько будут соответствовать требованиям. Сейчас их 3 и к их работе уже есть вопросы;
🔹 Технология МЧД на базе распределенного реестра предусматривает возможность многократного использования одной доверенности. Ограничение: утверждение специальной доверенности информационной системой, принимающей документ;
🔹 Представление доверенности при взаимодействии с ФНС будет также переведено на технологию распределенного реестра;
🔹 Совместно с Газинформсервис: эксперимент по трансграничному взаимодействию проводится с Республикой Беларусь и Армения и есть запрос на аналогичное взаимодействие с Китаем.
ФК:
🔹 О возможности выдачи АУЦами сертификатов сотрудникам муниципальных образований;
🔹 С Росреестром ведётся работа по отказу от ОИДов в сертификатах;
🔹 ФК принимает участие в эксперименте ФНС по МЧД через распределённый реестр и скоро планирует первый бизнес кейс по применению.
Первый день бывает самым интересным, потому что включает в себя пленарное заседание, на котором присутствуют представители органов власти. Делимся основными наблюдениями и интересными высказываниями.
Минцифры:
🔹 Заявление на выпуск сертификата можно подписывать любым иным действующим квалифицированным сертификатом. Например, сертификатом сотрудника ЮЛ для получения сертификата ФЛ;
🔹 Идентификацию по видео связи для получения квалифицированного сертификата проводить нельзя;
🔹 Поправки в 63-ФЗ проходят согласование в администрации президента, после чего будут внесены во второе чтение. Дополнение от ФНС: при успешном согласовании закон может быть принят в мае;
🔹 Направлять заявление на выпуск сертификата с ЕПГУ можно будет только в случае, если гос УЦ (ФНС, ФК, ЦБ) примут решение о возможности реализации такого сервиса. Пока таких активностей нет;
🔹 Формат по МЧД в высокой степени готовности [собственно, вы его видели], скоро будет размещен;
🔹 Классификатор полномочий создан как ресурс, но пока не наполнен полномочиями. Идёт сбор от всех заинтересованных. Можно представлять письмом. Исключение для банков и иных кредитных организаций - от них полномочия представляет ЦБ. Публичить ссылку на ресурс рано;
🔹 Передавать сведения о доверенности в ГУЦ надо будет через СМЭВ. Операторы ЭДО должны быть подключены к СМЭВ.
ФНС:
🔹 Доверенных лиц будет столько, сколько будут соответствовать требованиям. Сейчас их 3 и к их работе уже есть вопросы;
🔹 Технология МЧД на базе распределенного реестра предусматривает возможность многократного использования одной доверенности. Ограничение: утверждение специальной доверенности информационной системой, принимающей документ;
🔹 Представление доверенности при взаимодействии с ФНС будет также переведено на технологию распределенного реестра;
🔹 Совместно с Газинформсервис: эксперимент по трансграничному взаимодействию проводится с Республикой Беларусь и Армения и есть запрос на аналогичное взаимодействие с Китаем.
ФК:
🔹 О возможности выдачи АУЦами сертификатов сотрудникам муниципальных образований;
🔹 С Росреестром ведётся работа по отказу от ОИДов в сертификатах;
🔹 ФК принимает участие в эксперименте ФНС по МЧД через распределённый реестр и скоро планирует первый бизнес кейс по применению.
#рускрипто #кэп #круглыйстол #росэу #маслов #всёпроэдо
Круглый стол "Квалифицированная электронная подпись в российской федерации"
В рамках Конференции "РусКрипто'2022" был проведен круглый стол, посвященный актуальным вопросам электронной подписи с участием Минцифры России, Федерального казначейства, ФНС России и экспертов Ассоциации "РОСЭУ" (компании Газинформсервис, КриптоПро и Электронный экспресс).
Участники круглого стола обсудили текущие изменения в нынешнем мире, предполагающие риски для рынка электронных услуг.
"Изменения мы прочувствовали все. Они складываются из 2 типов:
1. Фактическое увеличение стоимости разработки криптографических средств защиты.
2. Недоступность (временная) компонентов, которые подверглись запрету на ввоз в Россию.
Предполагаю, что, возможно, будет некоторый временной период для перестраивания производств и логистики для того, чтобы выйти из под санкций и начать производство продукции на новых мощностях.
Это дорогой процесс. Затраты на перевод на российскую платформу только программного комплекса средства УЦ составляет сумму порядка 800 млн рублей.
Есть вопрос: что делать информационным системам в это время, когда производители ограничивают возможность доступа программного обеспечения. Во многом его можно задать регуляторам. Суть в том, чтобы изменить модели роста и развития отрасли. Требуется пересмотр всей концепции информационной безопасности.
Необходим новый взгляд на концепцию применения криптографических средств защиты в информационных системах.
Сейчас есть угроза в санкционном давлении. Риском выступает и Интернет, где работают операторы информационных систем. Для них рекомендация одна – проводить анализ и защищать уязвимости здесь и сейчас. Очевидно, что мы подвергаемся кибератакам, и здесь нужно работать наперед" – отметил Маслов Юрий Геннадьевич, коммерческий директор "КриптоПро", член Совета Ассоциации "РОСЭУ".
Круглый стол "Квалифицированная электронная подпись в российской федерации"
В рамках Конференции "РусКрипто'2022" был проведен круглый стол, посвященный актуальным вопросам электронной подписи с участием Минцифры России, Федерального казначейства, ФНС России и экспертов Ассоциации "РОСЭУ" (компании Газинформсервис, КриптоПро и Электронный экспресс).
Участники круглого стола обсудили текущие изменения в нынешнем мире, предполагающие риски для рынка электронных услуг.
"Изменения мы прочувствовали все. Они складываются из 2 типов:
1. Фактическое увеличение стоимости разработки криптографических средств защиты.
2. Недоступность (временная) компонентов, которые подверглись запрету на ввоз в Россию.
Предполагаю, что, возможно, будет некоторый временной период для перестраивания производств и логистики для того, чтобы выйти из под санкций и начать производство продукции на новых мощностях.
Это дорогой процесс. Затраты на перевод на российскую платформу только программного комплекса средства УЦ составляет сумму порядка 800 млн рублей.
Есть вопрос: что делать информационным системам в это время, когда производители ограничивают возможность доступа программного обеспечения. Во многом его можно задать регуляторам. Суть в том, чтобы изменить модели роста и развития отрасли. Требуется пересмотр всей концепции информационной безопасности.
Необходим новый взгляд на концепцию применения криптографических средств защиты в информационных системах.
Сейчас есть угроза в санкционном давлении. Риском выступает и Интернет, где работают операторы информационных систем. Для них рекомендация одна – проводить анализ и защищать уязвимости здесь и сейчас. Очевидно, что мы подвергаемся кибератакам, и здесь нужно работать наперед" – отметил Маслов Юрий Геннадьевич, коммерческий директор "КриптоПро", член Совета Ассоциации "РОСЭУ".
#рускрипто #нагдаев #фк #кэп #всёпроэдо
Круглый стол "Квалифицированная электронная подпись в российской федерации"
На Конференции "Рускрипто'2022" в работе круглого стола принял участие Нагдаев Артём Юрьевич, заместитель Начальника Управления режима секретности и безопасности информации Федерального казначейства привел отчет за 2021 год.
Ведомством была осуществлена доработка информационной системы "Удостоверяющий центр Федерального казначейства":
- Расширение поддерживаемых средств криптографической защиты информации (СКЗИ VipNET PKI Client версия 1.6 и выше) с 20.11.2021.
- Работы с доверенными лицами (компонент информационной системы "Удостоверяющий центр Федерального казначейства").
- Обеспечения возможности обработки запросов на сертификаты централизованными ТОФК (специализированные центры), документы на получение которых предоставлены в электронном виде (проведено пилотное тестирование).
- Развитие инфраструктуры удостоверяющего центра Федерального казначейства (модернизированы автоматизированные рабочие места в территориальных органах Федерального казначейства, в ЦОД Дубна и ЦОД Городец модернизировано серверное оборудование).
- Развитие специализированных возможностей информационной системы "Удостоверяющий центр Федерального казначейства" для исполнения норм Федерального закона от 06.04.2022 № 63-ФЗ "Об электронной подписи), вступивших в силу с 01.01.2022.
Федеральным казначейством осуществлен переход на эксплуатацию ПАК "Юнисерт - ГОСТ" версии 4.0. Это позволяет создавать сертификаты, соответствующие требованиям криптографической защиты информации по классу КС3.
Последовательный переход на использование ПАК "Юнисерт - ГОСТ" версии 4.0. для клиентов Федерального казначейства проведен в бесперебойном режиме.
Артём Нагдаев озвучил перечень проектов других ведомств, в которых участвует Федеральное казначейство:
- Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации.
- Мобильное приложение "Госключ".
- Программно-технический комплекс "КриптоБиоКабина".
- Облачная подпись.
- Единый государственный реестр записей актов гражданского состояния.
Заместитель начальника Управления режима секретности и безопасности информации также представил схему реализации требований 63-ФЗ в части электронных доверенностей и схему дистанционного открытия лицевых счетов в ИС ФК.
Более подробная информация размещена на сайте Федерального казначейства: https://roskazna.gov.ru/
Круглый стол "Квалифицированная электронная подпись в российской федерации"
На Конференции "Рускрипто'2022" в работе круглого стола принял участие Нагдаев Артём Юрьевич, заместитель Начальника Управления режима секретности и безопасности информации Федерального казначейства привел отчет за 2021 год.
Ведомством была осуществлена доработка информационной системы "Удостоверяющий центр Федерального казначейства":
- Расширение поддерживаемых средств криптографической защиты информации (СКЗИ VipNET PKI Client версия 1.6 и выше) с 20.11.2021.
- Работы с доверенными лицами (компонент информационной системы "Удостоверяющий центр Федерального казначейства").
- Обеспечения возможности обработки запросов на сертификаты централизованными ТОФК (специализированные центры), документы на получение которых предоставлены в электронном виде (проведено пилотное тестирование).
- Развитие инфраструктуры удостоверяющего центра Федерального казначейства (модернизированы автоматизированные рабочие места в территориальных органах Федерального казначейства, в ЦОД Дубна и ЦОД Городец модернизировано серверное оборудование).
- Развитие специализированных возможностей информационной системы "Удостоверяющий центр Федерального казначейства" для исполнения норм Федерального закона от 06.04.2022 № 63-ФЗ "Об электронной подписи), вступивших в силу с 01.01.2022.
Федеральным казначейством осуществлен переход на эксплуатацию ПАК "Юнисерт - ГОСТ" версии 4.0. Это позволяет создавать сертификаты, соответствующие требованиям криптографической защиты информации по классу КС3.
Последовательный переход на использование ПАК "Юнисерт - ГОСТ" версии 4.0. для клиентов Федерального казначейства проведен в бесперебойном режиме.
Артём Нагдаев озвучил перечень проектов других ведомств, в которых участвует Федеральное казначейство:
- Единая информационная система управления кадровым составом государственной гражданской службы Российской Федерации.
- Мобильное приложение "Госключ".
- Программно-технический комплекс "КриптоБиоКабина".
- Облачная подпись.
- Единый государственный реестр записей актов гражданского состояния.
Заместитель начальника Управления режима секретности и безопасности информации также представил схему реализации требований 63-ФЗ в части электронных доверенностей и схему дистанционного открытия лицевых счетов в ИС ФК.
Более подробная информация размещена на сайте Федерального казначейства: https://roskazna.gov.ru/
#рускрипто #кэп #росэу #кирюшкин #всёпроэдо
Круглый стол "Квалифицированная электронная подпись в российской федерации"
На Конференции "Рускрипто'2022" Кирюшкин Сергей Анатольевич, эксперт Ассоциации "РОСЭУ", советник генерального директора - начальник удостоверяющего центра "Газинформсервис" дал комментарий, касающийся основных угроз, рисков и путей их решения.
"Предстоит большая аналитическая работа. Сейчас задача в том, чтобы сохранить бизнес, развить собственные технологии, сохранить сотрудников.
Как оптимист отмечу, что в период испытаний у нас появляются новые возможности, которые нужно использовать.
Минусы есть для всех отраслей во многих смыслах. Сюда относятся и проблемы поставок, и падение экономики. Любая отрасль, в т.ч. рынок электронных услуг, такую нагрузку испытывает.
Однако можно выделить и плюсы:
1. В этих условиях актуально движение тренда в сторону "без бумаги" - он есть и он продолжится
2. Любое дистанционное взаимодействие - оно с экономической точки зрения наиболее выгодно, в т.ч. и трансграничное.
3. Долгие годы мы не могли решить вопрос появления собственного корня SSL сертификатов - и он оперативно появился, задача решилась.
4. Мы прошли хороший тест по информационной безопасности. Наши системы успешно выдерживают DDoS-атки на наши УЦ".
Напомним, что ранее эксперты Ассоциации "РОСЭУ" прогнозировали рост рынка электронного документооборота в 2022 году.
Круглый стол "Квалифицированная электронная подпись в российской федерации"
На Конференции "Рускрипто'2022" Кирюшкин Сергей Анатольевич, эксперт Ассоциации "РОСЭУ", советник генерального директора - начальник удостоверяющего центра "Газинформсервис" дал комментарий, касающийся основных угроз, рисков и путей их решения.
"Предстоит большая аналитическая работа. Сейчас задача в том, чтобы сохранить бизнес, развить собственные технологии, сохранить сотрудников.
Как оптимист отмечу, что в период испытаний у нас появляются новые возможности, которые нужно использовать.
Минусы есть для всех отраслей во многих смыслах. Сюда относятся и проблемы поставок, и падение экономики. Любая отрасль, в т.ч. рынок электронных услуг, такую нагрузку испытывает.
Однако можно выделить и плюсы:
1. В этих условиях актуально движение тренда в сторону "без бумаги" - он есть и он продолжится
2. Любое дистанционное взаимодействие - оно с экономической точки зрения наиболее выгодно, в т.ч. и трансграничное.
3. Долгие годы мы не могли решить вопрос появления собственного корня SSL сертификатов - и он оперативно появился, задача решилась.
4. Мы прошли хороший тест по информационной безопасности. Наши системы успешно выдерживают DDoS-атки на наши УЦ".
Напомним, что ранее эксперты Ассоциации "РОСЭУ" прогнозировали рост рынка электронного документооборота в 2022 году.
#рускрипто #укэп #нагдаев #новиков #всёпроэдо
Круглый стол "Квалифицированная электронная подпись в российской федерации"
В ходе Конференции "РусКрипто'2022" своим мнением поделились также представители власти в отношении периода санкций и кибератак на отечественные сервисы и сайты федеральных органов, и о том, как это решают сами ведомства.
Нагдаев Артём Юрьевич, заместитель Начальника Управления режима секретности и безопасности информации Федерального казначейства рассказал о поручении заместителя Председателя Правительства Росинкой Федерации Д.Н. Чернышенко от 6 марта 2022 г. № ДЧ-П10-3408кс о создании штаба по борьбе с киберугрозами.
Возглавляет штаб по борьбе с киберугрозами в Федеральном казначействе руководитель Федерального казначейства Р.Е. Артюхин.
Ответственным за обеспечение кибербезопасности в Федеральном казначействе назначен заместитель руководителя Федерального казначейства А.С. Албычев.
При этом, в его прямом подчинении, обеспечена работа соответствующего структурного подразделения, а также на базе существующей инфраструктуры налажено оперативное информирование и предоставление отчетности по инцидентам в области кибербезопасности.
На все инциденты, связанные с кибератаками, Федеральное казначейство реагирует максимально оперативно. Все письма и поручения, направляемые в ведомство, исполняются день в день.
ИС УЦ полностью импортозамещено. В целом деятельность Федерального казначейства не пострадала.
На мой взгляд, рисков и опасений нет. Мы успели провести все необходимые закупки и запустить в работу все средства, обеспечивающие работу удостоверяющего центра Федерального казначейства".
Новиков Федор Вадимович, начальник Управления электронного документооборота ФНС России дал комментарий о работе сервисов:
"Основные сервисы ФНС России устойчивы. Краткая недоступность наблюдалась в сервисе "Обратиться в ФНС".
Сегменты, с которыми работают налоговые органы, находятся в защищенной зоне. Мы плотно развиваемся в этом направлении и преодолеваем любые атаки.
ФНС России мониторит ситуации, которые приводят к сложностям у налогоплательщиков при направлении документов через операторов".
Круглый стол "Квалифицированная электронная подпись в российской федерации"
В ходе Конференции "РусКрипто'2022" своим мнением поделились также представители власти в отношении периода санкций и кибератак на отечественные сервисы и сайты федеральных органов, и о том, как это решают сами ведомства.
Нагдаев Артём Юрьевич, заместитель Начальника Управления режима секретности и безопасности информации Федерального казначейства рассказал о поручении заместителя Председателя Правительства Росинкой Федерации Д.Н. Чернышенко от 6 марта 2022 г. № ДЧ-П10-3408кс о создании штаба по борьбе с киберугрозами.
Возглавляет штаб по борьбе с киберугрозами в Федеральном казначействе руководитель Федерального казначейства Р.Е. Артюхин.
Ответственным за обеспечение кибербезопасности в Федеральном казначействе назначен заместитель руководителя Федерального казначейства А.С. Албычев.
При этом, в его прямом подчинении, обеспечена работа соответствующего структурного подразделения, а также на базе существующей инфраструктуры налажено оперативное информирование и предоставление отчетности по инцидентам в области кибербезопасности.
На все инциденты, связанные с кибератаками, Федеральное казначейство реагирует максимально оперативно. Все письма и поручения, направляемые в ведомство, исполняются день в день.
ИС УЦ полностью импортозамещено. В целом деятельность Федерального казначейства не пострадала.
На мой взгляд, рисков и опасений нет. Мы успели провести все необходимые закупки и запустить в работу все средства, обеспечивающие работу удостоверяющего центра Федерального казначейства".
Новиков Федор Вадимович, начальник Управления электронного документооборота ФНС России дал комментарий о работе сервисов:
"Основные сервисы ФНС России устойчивы. Краткая недоступность наблюдалась в сервисе "Обратиться в ФНС".
Сегменты, с которыми работают налоговые органы, находятся в защищенной зоне. Мы плотно развиваемся в этом направлении и преодолеваем любые атаки.
ФНС России мониторит ситуации, которые приводят к сложностям у налогоплательщиков при направлении документов через операторов".
#аис #эдо #вебинар #всёпроэдо
Академия информационных систем приглашает на бесплатный вебинар “Электронный документооборот как эффективный ответ на вызовы сегодняшнего дня”
Когда так сильно начинают кусаться цены на бумагу, понимаешь как же выгоден электронный документооборот.
7 апреля в 16:00 разберемся как ЭДО может стать способом решения возникающих проблем, обходя санкции и накладные расходы на бесплатном вебинаре “Электронный документооборот как эффективный ответ на вызовы сегодняшнего дня” - ссылка на регистрацию
А если вы уже начали вводить ЭДО и хотите разобраться в настройках личного кабинета, тонкостях законодательства, роуминге, и на примерах конкретных кейсов разобрать ошибки, то ближайший курс по внедрению и использованию ЭДО пройдёт 21 - 22 апреля - регистрация по ссылке.
Академия информационных систем приглашает на бесплатный вебинар “Электронный документооборот как эффективный ответ на вызовы сегодняшнего дня”
Когда так сильно начинают кусаться цены на бумагу, понимаешь как же выгоден электронный документооборот.
7 апреля в 16:00 разберемся как ЭДО может стать способом решения возникающих проблем, обходя санкции и накладные расходы на бесплатном вебинаре “Электронный документооборот как эффективный ответ на вызовы сегодняшнего дня” - ссылка на регистрацию
А если вы уже начали вводить ЭДО и хотите разобраться в настройках личного кабинета, тонкостях законодательства, роуминге, и на примерах конкретных кейсов разобрать ошибки, то ближайший курс по внедрению и использованию ЭДО пройдёт 21 - 22 апреля - регистрация по ссылке.
Академия Информационных Систем
Электронный документооборот как эффективный ответ на вызовы сегодняшнего дня в Академия Информационных Систем
Академия Информационных Систем собраны учебные курсы, где не последняя роль отведена Электронный документооборот как эффективный ответ на вызовы сегодняшнего дня
#контур #росэу #бумага #эдо #всёпроэдо
"СКБ Контур" зафиксировал увеличение спроса на ЭДО на фоне подорожания бумаги
За последнюю неделю интерес к переходу на электронный документооборот вырос: количество обращений в техподдержку "Контура", члена Ассоциации "РОСЭУ", увеличилось на 20%. Аналитики подсчитали, во сколько обходится распечатка и доставка бумажного документа деловым партнерам, и сравнили с отправкой через онлайн-сервис.
Лидия Урывская, директор по продвижению и продажам в "Контуре", сказала: "Переход на ЭДО ускоряет доставку документов, исключает утери и повторные отправки, позволяет экономить на расходных материалах. Сервисы ЭДО обеспечивают непрерывную работу бизнеса в условиях изменения экономических факторов. Мы отмечаем повышенный интерес к продуктам для онлайн-взаимодействия с контрагентами".
Подробнее по ссылке на нашем сайте
"СКБ Контур" зафиксировал увеличение спроса на ЭДО на фоне подорожания бумаги
За последнюю неделю интерес к переходу на электронный документооборот вырос: количество обращений в техподдержку "Контура", члена Ассоциации "РОСЭУ", увеличилось на 20%. Аналитики подсчитали, во сколько обходится распечатка и доставка бумажного документа деловым партнерам, и сравнили с отправкой через онлайн-сервис.
Лидия Урывская, директор по продвижению и продажам в "Контуре", сказала: "Переход на ЭДО ускоряет доставку документов, исключает утери и повторные отправки, позволяет экономить на расходных материалах. Сервисы ЭДО обеспечивают непрерывную работу бизнеса в условиях изменения экономических факторов. Мы отмечаем повышенный интерес к продуктам для онлайн-взаимодействия с контрагентами".
Подробнее по ссылке на нашем сайте
#россия #ит #поддержка #проверки #контроль #всёпроэдо
Российские IT-компании на три года освободили от плановых проверок
Премьер Михаил Мишустин подписал постановление, на три года освобождающее российские IT-компании от плановых проверок при осуществлении государственного и муниципального контроля, сообщает правительство.
Действующий до конца года мораторий на плановые и внеплановые проверки распространяется на все российские компании, а не только на малый и средний бизнес, как это было в период пандемии коронавируса. Исключение составляют случаи, когда речь идет о безопасности жизни и здоровья людей.
Мишустин призвал надзорные органы не оказывать лишнее давление на организации и поручил вице-премьеру Дмитрию Григоренко взять вопрос на личный контроль и подготовить информацию о соблюдении моратория.
За последние два года правительство в два раза сократило число контрольных мероприятий в отношении предприятий и предпринимателей, отмечается в сообщении.
Напомним, освобождение IT-компаний от проверок входит в число мер по поддержке бизнеса, также как и обнуление на три года ставки налога на прибыль для IT-компаний.
Российские IT-компании на три года освободили от плановых проверок
Премьер Михаил Мишустин подписал постановление, на три года освобождающее российские IT-компании от плановых проверок при осуществлении государственного и муниципального контроля, сообщает правительство.
Действующий до конца года мораторий на плановые и внеплановые проверки распространяется на все российские компании, а не только на малый и средний бизнес, как это было в период пандемии коронавируса. Исключение составляют случаи, когда речь идет о безопасности жизни и здоровья людей.
Мишустин призвал надзорные органы не оказывать лишнее давление на организации и поручил вице-премьеру Дмитрию Григоренко взять вопрос на личный контроль и подготовить информацию о соблюдении моратория.
За последние два года правительство в два раза сократило число контрольных мероприятий в отношении предприятий и предпринимателей, отмечается в сообщении.
Напомним, освобождение IT-компаний от проверок входит в число мер по поддержке бизнеса, также как и обнуление на три года ставки налога на прибыль для IT-компаний.
#фнс #декларации #эдо #ткс #прием #сертификат #уц #всёпроэдо
ФНС предупреждает об ошибке программного комплекса при приеме деклараций
При приеме налоговых деклараций (расчетов) в период с 1 марта 2022 года по 4 марта 2022 года наблюдалась ошибка «Сертификат выдан УЦ, не входящим в сеть доверия». Об этом говорится в письме ФНС от 18.03.2022 N ЕА-4-26/3308@ «О направлении информации».
В связи с этим служба уточняет: «в случае повторного представления налогоплательщиком налоговой декларации (расчета) после направления ему в указанный период уведомления об отказе в приеме отчетности необходимо учитывать сложившуюся ситуацию при принятии решения о привлечении налогоплательщика к ответственности по статье 119 НК РФ».
ФНС предупреждает об ошибке программного комплекса при приеме деклараций
При приеме налоговых деклараций (расчетов) в период с 1 марта 2022 года по 4 марта 2022 года наблюдалась ошибка «Сертификат выдан УЦ, не входящим в сеть доверия». Об этом говорится в письме ФНС от 18.03.2022 N ЕА-4-26/3308@ «О направлении информации».
В связи с этим служба уточняет: «в случае повторного представления налогоплательщиком налоговой декларации (расчета) после направления ему в указанный период уведомления об отказе в приеме отчетности необходимо учитывать сложившуюся ситуацию при принятии решения о привлечении налогоплательщика к ответственности по статье 119 НК РФ».
#росэу #рускрипто #минцифры #кузнецов #мчд #эдо #всёпроэдо
⚡️⚡️⚡️Состоялась встреча Ассоциации "РОСЭУ" и Минцифры России
[Часть 1 из 2]
В рамках конференции "РусКрипто'2022" состоялась очная встреча Ассоциации "РОСЭУ" и Минцифры России с участниками мероприятия. Предварительно был собран ряд вопросов для обсуждения.
Директор Правового департамента Минцифры России Кузнецов Роман Валерьевич ответил на основные вопросы участников.
1. Планируется ли проведение рабочей группы на базе Минцифры по формированию классификатора? Ее состав уже утвержден, но пока никаких активностей не было. Если да, то когда?
Планируется. Если состав уже утверждён, то в скором времени встреча группы будет организована. Один из участников рабочей группы - Федеральное Казначейство, от операторов направлялся список от Фонда "Сколково" и АНО "Цифровая экономика".
2. Есть ли обратная связь на предложение по концепции наполнения классификатора, в том числе его B2B части, которое направляло в Минцифру АНО "Цифровая экономика" и Фонд "Сколково" еще в прошлом году? Если предложение не устраивает, то почему? Какой будет логика наполнения классификатора?
Было много предложений, но согласованной позиции по всем сторонам вопроса не получилось. Поэтому мы ее не приняли. Сейчас мы исходим из того, чтобы получить все предложения, собрать их вручную и передать рабочей группе на согласование. По итогам внутреннего голосования будет принято решение, после чего мы включим те или иные предложения в классификатор. В дальнейшем, возможно, это будет автоматизировано, по согласованию с участниками отрасли.
3. Какие ФОИВы уже направили свои предложения по наполнению классификатора полномочий?
ФНС.
4. Будет ли обеспечен доступ к классификатору по API?
Планируем, что будет.
5. Когда планируют опубликовать «базовый» формат МЧД?
По договорённости с ФНС.
6. В чем цель передачи сведений о доверенностях в ИС ГУЦ, если это не обеспечивает ни проверку полномочий, ни проверку актуальности доверенности? Будет ли внесено соответствующее изменение в постановления о порядке предоставления МЧД и орг-тех требования, тем более, что норма появилась в актах без согласования с бизнес-сообществом.
Смысл примерно такой же, какой в направлении сведений о выданных сертификатах в ЕСИА. По выданным сертификатам мы отображаем эти сведения в личном кабинете клиентов. Если клиенту не известно о выданном ему сертификате, он может начать процедуру разбирательств. Здесь так же, человек будет информирован о выданных доверенностях. После получении соответствующей информации в ГУЦ, данные направляются в ЕПГУ для отображения в личном кабинете.
Согласно ГК РФ, существует оперативный механизм по отзыву доверенности через нотариальную систему. Сейчас мы корректируем законопроект, который регулирует эти вопросы и предполагает передачу сведений из этого реестра и подачу сведений в него на безвозмездной основе, в том числе и ЕПГУ, где будет информация о всех доверенностях, выданных и отозванных.
⚡️⚡️⚡️Состоялась встреча Ассоциации "РОСЭУ" и Минцифры России
[Часть 1 из 2]
В рамках конференции "РусКрипто'2022" состоялась очная встреча Ассоциации "РОСЭУ" и Минцифры России с участниками мероприятия. Предварительно был собран ряд вопросов для обсуждения.
Директор Правового департамента Минцифры России Кузнецов Роман Валерьевич ответил на основные вопросы участников.
1. Планируется ли проведение рабочей группы на базе Минцифры по формированию классификатора? Ее состав уже утвержден, но пока никаких активностей не было. Если да, то когда?
Планируется. Если состав уже утверждён, то в скором времени встреча группы будет организована. Один из участников рабочей группы - Федеральное Казначейство, от операторов направлялся список от Фонда "Сколково" и АНО "Цифровая экономика".
2. Есть ли обратная связь на предложение по концепции наполнения классификатора, в том числе его B2B части, которое направляло в Минцифру АНО "Цифровая экономика" и Фонд "Сколково" еще в прошлом году? Если предложение не устраивает, то почему? Какой будет логика наполнения классификатора?
Было много предложений, но согласованной позиции по всем сторонам вопроса не получилось. Поэтому мы ее не приняли. Сейчас мы исходим из того, чтобы получить все предложения, собрать их вручную и передать рабочей группе на согласование. По итогам внутреннего голосования будет принято решение, после чего мы включим те или иные предложения в классификатор. В дальнейшем, возможно, это будет автоматизировано, по согласованию с участниками отрасли.
3. Какие ФОИВы уже направили свои предложения по наполнению классификатора полномочий?
ФНС.
4. Будет ли обеспечен доступ к классификатору по API?
Планируем, что будет.
5. Когда планируют опубликовать «базовый» формат МЧД?
По договорённости с ФНС.
6. В чем цель передачи сведений о доверенностях в ИС ГУЦ, если это не обеспечивает ни проверку полномочий, ни проверку актуальности доверенности? Будет ли внесено соответствующее изменение в постановления о порядке предоставления МЧД и орг-тех требования, тем более, что норма появилась в актах без согласования с бизнес-сообществом.
Смысл примерно такой же, какой в направлении сведений о выданных сертификатах в ЕСИА. По выданным сертификатам мы отображаем эти сведения в личном кабинете клиентов. Если клиенту не известно о выданном ему сертификате, он может начать процедуру разбирательств. Здесь так же, человек будет информирован о выданных доверенностях. После получении соответствующей информации в ГУЦ, данные направляются в ЕПГУ для отображения в личном кабинете.
Согласно ГК РФ, существует оперативный механизм по отзыву доверенности через нотариальную систему. Сейчас мы корректируем законопроект, который регулирует эти вопросы и предполагает передачу сведений из этого реестра и подачу сведений в него на безвозмездной основе, в том числе и ЕПГУ, где будет информация о всех доверенностях, выданных и отозванных.
#росэу #рускрипто #минцифры #кузнецов #мчд #эдо #всёпроэдо
⚡️⚡️⚡️Состоялась встреча Ассоциации "РОСЭУ" и Минцифры России
[Часть 2 из 2]
7. Судьба законопроекта по передоверию и нотариальному заверению МЧД.
Этот законопроект на стадии обсуждения.
8. Дополнительно предлагаем еще раз поднять вопрос о расширении способов удаленной идентификации заявителя, обратившегося за неквалифицированным сертификатом, и закрепить возможность использования в этих целях действующую УНЭП.
Подписывать УНЭП УНЭПом нельзя. До недавнего времени не было особых требований к порядку идентификации для УНЭП. Сейчас мы ввели эти требования, но сертификаты, которые были выданы ещё до них, действуют. И если мы разрешим идентифицировать лицо по неквалифицированным сертификатам, то ту неопределённость, которая была до требований, мы распространим на долгое время. Мы можем расширять сферу применения НЭП, но с учётом новых требований. И только с учётом того, чтобы мы могли идентифицировать личность заявителя.
9. Какой смысл нам дублировать передачу сведений об МЧД в ГУЦ, когда они и так в системе ФНС?
Основная обязанность - передавать сведения в ГУЦ, и если надо, то ещё и дублировать в ресурсы ФНС.
10. На территории России есть представители иностранных государств. Например, посольства. Иностранцы не могут получить ЭП. Предложение - прописать отбельные условия выдачи ЭП консульствам и их сотрудникам.
Если они не охватываются другими категориями лиц, мы проработаем этот вопрос.
11. По МЧД звучат различные предложения. Возможно ли перенесение сроков по внедрению МЧД? Вопрос в продлении переходного периода и необязательности применения МЧД для B2B взаимодействия, а оставить только в отношении B2G, т.к. ФНС и ФК уже обеспечили технологию.
Работу ФНС и ФК мы не планируем пересматривать и передавать их технологии другим лицам. Что касается МЧД, мы закладываем срок в 9 месяцев на перестройку систем органов власти и организаций. При устранении препятствий при перестройке экономики и работы хозяйствующих субъектов, мы будем добавлять ещё 9 месяцев для перехода на МЧД.
⚡️⚡️⚡️Состоялась встреча Ассоциации "РОСЭУ" и Минцифры России
[Часть 2 из 2]
7. Судьба законопроекта по передоверию и нотариальному заверению МЧД.
Этот законопроект на стадии обсуждения.
8. Дополнительно предлагаем еще раз поднять вопрос о расширении способов удаленной идентификации заявителя, обратившегося за неквалифицированным сертификатом, и закрепить возможность использования в этих целях действующую УНЭП.
Подписывать УНЭП УНЭПом нельзя. До недавнего времени не было особых требований к порядку идентификации для УНЭП. Сейчас мы ввели эти требования, но сертификаты, которые были выданы ещё до них, действуют. И если мы разрешим идентифицировать лицо по неквалифицированным сертификатам, то ту неопределённость, которая была до требований, мы распространим на долгое время. Мы можем расширять сферу применения НЭП, но с учётом новых требований. И только с учётом того, чтобы мы могли идентифицировать личность заявителя.
9. Какой смысл нам дублировать передачу сведений об МЧД в ГУЦ, когда они и так в системе ФНС?
Основная обязанность - передавать сведения в ГУЦ, и если надо, то ещё и дублировать в ресурсы ФНС.
10. На территории России есть представители иностранных государств. Например, посольства. Иностранцы не могут получить ЭП. Предложение - прописать отбельные условия выдачи ЭП консульствам и их сотрудникам.
Если они не охватываются другими категориями лиц, мы проработаем этот вопрос.
11. По МЧД звучат различные предложения. Возможно ли перенесение сроков по внедрению МЧД? Вопрос в продлении переходного периода и необязательности применения МЧД для B2B взаимодействия, а оставить только в отношении B2G, т.к. ФНС и ФК уже обеспечили технологию.
Работу ФНС и ФК мы не планируем пересматривать и передавать их технологии другим лицам. Что касается МЧД, мы закладываем срок в 9 месяцев на перестройку систем органов власти и организаций. При устранении препятствий при перестройке экономики и работы хозяйствующих субъектов, мы будем добавлять ещё 9 месяцев для перехода на МЧД.
#эдо #мэдо #пилот #всёпроэдо
РГ: Пилотная версия единой системы внутриведомственного документооборота и контроля исполнения поручений, в том числе с использованием облачных сервисов, будет запущена в этом году.
РГ: Пилотная версия единой системы внутриведомственного документооборота и контроля исполнения поручений, в том числе с использованием облачных сервисов, будет запущена в этом году.
#минцифры #классификатор #полномочия #еснси #всёпроэдо
Минцифры разместило классификатор полномочий
Классификатор полномочий.
Ведение классификатора полномочий осуществляется Минцифры России. Согласно информации, полученной 28 марта 2022 года от Минцифры России, в настоящее время он сформирован и размещен на Технологическом портале ЕСНСИ.
На данный момент сформирована рабочая группа, которая позволяет рассмотреть предложения, поступающие в адрес Минцифры по наполнению классификатора.
Минцифры разместило классификатор полномочий
Классификатор полномочий.
Ведение классификатора полномочий осуществляется Минцифры России. Согласно информации, полученной 28 марта 2022 года от Минцифры России, в настоящее время он сформирован и размещен на Технологическом портале ЕСНСИ.
На данный момент сформирована рабочая группа, которая позволяет рассмотреть предложения, поступающие в адрес Минцифры по наполнению классификатора.
#конференция #росэу #эдо #всёпроэдо
Конференция "Цифровизация кадрового документооборота 2022"
7 апреля 2022 г. при поддержке Ассоциации "РОСЭУ" в онлайн-формате itWeek организует конференцию "Цифровизация кадрового документооборота 2022", на которой будут обсуждаться современные технологии автоматизации бизнес-процессов в области кадрового учета, а также практика их реализации в российских организациях.
Предварительная регистрация обязательна. Подробности по ссылке
Конференция "Цифровизация кадрового документооборота 2022"
7 апреля 2022 г. при поддержке Ассоциации "РОСЭУ" в онлайн-формате itWeek организует конференцию "Цифровизация кадрового документооборота 2022", на которой будут обсуждаться современные технологии автоматизации бизнес-процессов в области кадрового учета, а также практика их реализации в российских организациях.
Предварительная регистрация обязательна. Подробности по ссылке
itWeek
Конференция «Цифровизация кадрового документооборота 2022»
7 апреля 2022 г. в формате онлайн-конференции пройдет конференция «Цифровизация кадрового документооборота 2022», на которой будут обсуждаться современные технологии автоматизации бизнес-процессов в области кадрового учета, а также практика их реализации…