Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Об ЭП и УЦ avatar

Об ЭП и УЦ

«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи
🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi
🔄Обратная связь,инфопартнерство - @Ep_Uc_bot
Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
TGlist rating
0
0
TypePublic
Verification
Not verified
Trust
Not trusted
LocationРосія
LanguageOther
Channel creation dateSep 20, 2021
Added to TGlist
Dec 28, 2024
Linked chat

Records

06.04.202513:52
17KSubscribers
08.04.202523:59
20Citation index
02.04.202523:59
4.8KAverage views per post
18.03.202512:12
2.3KAverage views per ad post
02.03.202512:40
2.89%ER
02.04.202523:59
28.44%ERR

Popular posts Об ЭП и УЦ

08.04.202507:00
🆕Решение для мобильной электронной подписи «КриптоПро Ключ» получило положительное заключение ФСБ России(cnews)

Эксклюзивным комментарием с нашим каналом о новом продукте поделился д.ф.-м.н., генеральный директор КриптоПро Станислав Витальевич Смышляев:
Когда мы применяем мобильное устройство для работы с ЭП, наиболее простыми являются следующие два варианта хранения ключа: локально на устройстве или в облаке. Первый вариант имеет тот минус, что вредоносное ПО может похитить значение ключа прямо из памяти - и нарушитель дальше сможет его использовать по своему усмотрению. Второй же требует наличия специализированных требований, которые пока не выпущены: дело в том, что ключи в этом варианте находятся на стороне сервера, поэтому требуется особенно высокая мера защиты от угроз со стороны администраторов.

Предыдущим шагом вперед было то усовершенствование, что было предложено и реализовано коллегами несколько лет назад: вариант, при котором ключ ЭП расшифровывается в памяти телефона только непосредственно перед операцией. Но при этом все равно остается в силе та же уязвимость к вирусам на телефоне: если вредоносное ПО непрерывно дампит память устройства, то появляющийся (пусть и на короткое время) в ней ключ тоже сможет компрометировать.

И вот с учетом всего вышесказанного после очень долгих дискуссий с экспертами мы решили создать систему, в которой ключ ЭП в принципе не появляется никогда нигде в голом виде. Разработали протокол DKSSP, позволяющий в этих условиях вычислить ЭП по ГОСТ 34.10-2018 - фактически, распределенным образом. Ключ пользователя в защищенном виде создается и хранится на устройстве, а на сервере в HSM хранится ключ защиты. При этом операции проводятся так, что эти ключи применяются по очереди в рамках протокола, поэтому значение ключа нигде не появляется ни в один момент.
Протокол обеспечивает стойкость как в случае нарушителя на стороне мобильного устройства, так и на стороне сервера (но без сговора между ними). Работа с паролями идет через криптографические механизмы, благодаря которым перебор паролей становится возможен только при взаимодействии с сервером (где всё покрывается аудитом и возможностью блокировки).

И всё это реализовано в СКЗИ «КриптоПро Ключ» - причем наряду с более привычными способами, такими как работа с ключами на NFC-токенах.

🚀Об ЭП и УЦ
01.04.202504:00
📣Самозапрет на получение квалифицированных сертификатов

С сегодняшнего дня через Госуслуги можно установить самозапрет на получение квалифицированного сертификата в аккредитованном удостоверяющем центре. Наш канал напоминает, что данная норма была принята в рамках законопроекта о борьбе с кибермошенничеством.

На Госуслугах можно по своему усмотрению ограничить получение сертификата при личной или удалённой идентификации, либо установить полный запрет.

Заявление на установку самозапрета должно быть подписано квалифицированной электронной подписью.

Снять ограничение можно в любой момент, подав заявление на Госуслугах и подписав его неквалифицированным сертификатом Госключа.

🚀Об ЭП и УЦ
📣Мошенничество с поддельными нотариальными доверенностями на Госуслугах: как не стать жертвой 

Опасная схема обмана, раскрывающая, как преступники используют фальшивый «нотариальные доверенности с ЭП» для манипуляции и вымогательства денег. 

Как это работает? 
🔹 Взлом аккаунта 
Мошенники получают доступ к учётной записи на Госуслугах, меняют пароль, привязку телефона и email. 
🔹 Восстановление доступа
Жертва может вернуть контроль над аккаунтом, например, через Сбербанк Онлайн, но злоумышленники уже успевают загрузить в раздел «Документы» поддельный PDF-файл — «генеральную нотариальную доверенность» от имени владельца аккаунта на третье лицо. 

Обманная тактика 
🔹На документе нет подписи жертвы, но есть фальшивая отметка об «электронной подписи нотариуса»
🔹Мошенники давят на психологию: убеждают, что деньги и имущество в опасности, и срочно нужно перевести их на «безопасный счёт». 
🔹Мошенники могут пойти ещё дальше и направлять такие доверенности жертве на подписание в Госключ, такая возможность из взломанного аккаунта у них имеется. Но в любом случае силы у таких бумаг не будет никакой.

Как выглядит подделка? 
Очевидно, что штамп ненастоящий — он нарисован. Подписчикам канала одного взгляда достаточно, чтобы понять, что штамп нарисованный и не имеет никакого отношения к действительности (такому сроку действия ЗК можно только позавидовать).

Что делать? 
Не паниковать — мошенники играют на страхе. 
Не переводить деньги — их цель не аккаунт, а ваши финансы
Игнорировать требования злоумышленников — не вступать с ними в контакт. 
Проверить аккаунт — отозвать все подозрительные разрешения, сменить пароли. 

Будьте бдительны! Мошенники постоянно придумывают новые схемы, но их главное оружие — ваша доверчивость и эмоции. Не дайте себя обмануть!
📣В профиле личного кабинета Госуслуг появилась информация о зарегистрированных сим-картах
Суд признал электронную подпись и сертификат недействительными

Девятый арбитражный апелляционный суд признал электронную цифровую подпись генерального директора и квалифицированный сертификат недействительными. Данным решением апелляционная инстанция отменила решение Арбитражного суда г.Москвы.
С данным делом подписчики уже знакомы [1], [2], [3], оно началось в декабре 2023 и с тех пор число апелляций и кассаций приблизилось к 10, даже Верховный Суд рассматривал.

Напомню суть спора:
🔹одно общество обратилось в Арбитражный суд Санкт-Петербурга и Ленинградской области с иском к Компании о признании Договора поставки от 17.11.2023 незаключенным.
Как следует из материалов дела
, истцом заявлено требование о признании Договора поставки от 17.11.2023 № 17/11/2023 незаключенным, исковое заявление мотивировано фактом подписания 20.11.2023 в период с 17 час. 00 мин. по 17 час. 06 мин. в сервисе электронного документооборота «Контур.Диадок» от имени истца Договора поставки от 17.11.2023 №17/11/2023; Дополнительного соглашения №1 от 17.11.2023 к Договору поставки; Акта сверки расчетов; Товарной накладной от имени истца неуполномоченным лицом с использованием ранее аннулированной электронной цифровой подписи генерального директора ООО «ЛП Проект» (Сертификат № 0101A0B7005EAFB3884D2EF5104577BC63 от 01.12.2022).
При этом, 20.11.2023 в 09:42:55 вышеуказанная ЭЦП была аннулирована, что подтверждается ответом МИФНС № 15 №13-17/48883 от 24.11.2023. Истцом в тот же день была получена новая ЭЦП.
🔹Гендир общества с утра 20 ноября едет в инспекцию и получает новый сертификат. При этом ранее выданный сертификат от 01.12.2022 действует до 01.03.2024, смысла получать новый за 3 месяца до окончания действия текущего нет никакого. Но новый сертификат получен, а старый отозван.
🔹Вечером после 17 часов того же дня происходит подписание спорного договора - с использованием старого сертификата, который был отозван, но CRL ещё не обновлен, поэтому подписание в сервисе происходит штатно.
🔹Далее начинается судебная тяжба - общество обратилось в Арбитражный суд Санкт-Петербурга и Ленинградской области с иском к компании о признании договора поставки незаключенным. Компания в свою очередь обратилось со встречным исковым заявлением о взыскании с общества более 96 млн. руб. задолженности по договору поставки.

Сложно сказать к чему приведет данная судебная тяжба, но видится аффилированность, какая-то искусственность происходящего, где центральной фигурой стала электронная подпись.
09.04.202505:25
✍️Апрельские изменения 63-ФЗ

Госдума вчера сразу во втором и третьем чтениях приняла законопроект, дискуссии не было, стенограмма здесь. 16 апреля законопроект рассмотрит Совет Федерации и до конца месяца он будет подписан.

В законе я насчитал четыре нормы - реестр госорганов, не включённых в ЕГРЮЛ, изменение 795 приказа ФСБ России, включение аннулирования, а также исправление ошибки в части ознакомления с информацией о квалифицированном сертификате. Внесение нормы про госорганы по-хорошему такое же исправление ошибки - госы вне ЕГРЮЛ включены в понятие "заявитель".

Пусть такие заголовки вас не вводят в заблуждение, УЦ ФК и так выдавал сертификаты госсектору на правах госУЦ. Но как выдать сертификат ЮЛ для госоргана, которого нет в ЕГРЮЛ? Изменения вносятся в ст. 14 и 17, поэтому ждём изменений 795 приказа ФСБ России. Что должно быть в сертификате автоподписи такого госоргана - наименование и адрес, в сертификате руководителя ещё и ФИО, должность.

В ч. 7 статьи 14 также исправление ошибки - не только информация о прекращении действия сертификата, но и об аннулировании должна вносится в реестр УЦ.

Ну и конечно исправление ошибки в части ознакомления с информацией о квалифицированном
сертификате, теперь аккредитованным УЦ придется вносить изменения в свои Порядки УЦ. Забавно получается, пункт из-за которого в прошлом году УЦ отказывали в аккредитации теперь должен быть в Порядке УЦ.

Блок про Национальный УЦ в данный законопроект не попал, есть другие проекты, куда его можно включить, чтобы принять до конца года.

📱 Об ЭП и УЦ
Reposted from:
УЦ ФК avatar
УЦ ФК
08.04.202513:55
📣 Госдумой принят законопроект о внесении изменений в 63-ФЗ

Сегодня Госдумой принят законопроект об изменении 63-ФЗ в части расширения перечня лиц, которым может быть выдан квалифицированный сертификат от УЦ ФК:
🔹Федеральное казначейство обязано обеспечить:
- формирование и ведение в качестве государственного информационного ресурса перечня государственных органов, сведения о которых не включены в ЕГРЮЛ.
- хранение сведений, содержащихся в перечне;
- круглосуточный беспрепятственный доступ к перечню.
🔹Часть 3 статьи 18, в которой говорится про ознакомление с информацией, содержащейся в квалифицированном сертификате, после слов «под расписку» дополняется словом «или».
🔹Вступление закона в силу - 1 сентября 2025 года.
🆕ТОП-10 УЦ по итогам 1 квартала 2025 года (статистика за аналогичный период прошлого года по ссылке)

Четвертый год я ежемесячно свожу данные цифры и публикую в канале, самый первый рейтинг появился по итогам 2021 года. Идея пришла сама самой - на рынке просто не было данных цифр, редко единичные УЦ по итогам года публиковали свои данные. Цифры данного рейтинга являются приблизительными, не "с точностью до миллиметра", т.к. основываются на данных о переданных АУЦ для регистрации квалифицированных сертификатов в ЕСИА. Если сервис регистрации УЦ даёт сбой, то на среднем графике это видно (например, как было в прошлом году с УЦ МТС, а в марте с УЦ РЖД). Некоторые УЦ таким образом выявляли ошибки в работе своих сервисов и исправляли их. Обратил внимание, что некоторые УЦ не заморачиваются над своим подсчётом и просто берут итоговые цифры рейтинга и публикуют на своих ресурсах (например, Контур по итогам 2021 г. и он же по итогам 2023 г.). Для меня доказательство, что методика подсчёта работает.

Первое место за Q12025 УЦ ФНС России 🏆- около 1,3 млн выданных сертификатов.
⚡️Впервые за 3 года и 3 месяца произошло изменение в топ-3, на второе место вышел УЦ ИИТ и потеснил УЦ ФК на третье место. ИИТ по факту является четвертым госУЦ, т.к. выдает квалифицированные сертификаты для Госключа. Общая динамика выдачи в рамках прогноза на 2025 год:
по итогам 2025 года квалифицированных сертификатов будет выдано меньше, чем в 2024


🚀Об ЭП и УЦ
Подведены итоги конференции Рутокен Day. Технологии доверия

4 апреля в Москве прошла ежегодная конференция Рутокен Day от компании «Актив». Её главная цель — собрать вместе специалистов, которые создают, разрабатывают, продвигают и продают технологические решения. Участники обменялись опытом, практическими знаниями и идеями для развития совместных проектов. 

В этом году на конференции обсудили больше тем, чем раньше. Количество гостей тоже выросло: пришло свыше 200 специалистов из партнёрских компаний «Актива», а также журналисты ИТ- и ИБ-изданий, аналитики и эксперты рынка.

Презентации конференции:
🔹Андрей Степин. «Принятие продуктовых решений»
🔹Юлия Ларионова. «Ускорение проектной деятельности и повышение вовлечённости сотрудников с помощью построения процессной модели»
🔹Анастасия Дмитриева. «Команда, как планета, от которой не хочется улетать»
🔹Анастасия Птуха. «Управление маркетингом продукта»
🔹Павел Анфимов. «Рутокен: мост доверия для технологического партнерства»
🔹Сергей Панасенко. «Постквантовая криптография: подходы, стандарты и перспективы»
🔹Кирилл Аверченко. «Как настраивать многофакторную аутентификацию в Linux в 8 раз быстрее»
🔹Ксения Шаврова. «Развитие технологического партнерства. Новый уровень»
🔹Татьяна Калужнина. «Возможности использования технологии FIDO2»
🔹Андрей Лашин. «Опыт разработки стороннего провайдера Passkey»
🔹Дмитрий Мешков. «Особенности встраивания биометрических технологий»

✍️Телеграм-канал "Об ЭП и УЦ" - информационный партнер Рутокен Day
24.03.202506:00
Конференция Рутокен Day «Технологии доверия»⚡️

📅 4 апреля, 12:00
📍 Москва, LOFT#4

Рутокен Day — ключевая конференция по ИБ, цифровому доверию и технологиям. В этом году она будет интересна не только ИБ-специалистам, но и руководителям, продакт-менеджерам, маркетологам, интеграторам и разработчикам.

В программе — три параллельных трека:
➡️ Технологический
➡️ Продуктовый
➡️ Маркетинговый

Также участников ждут три круглых стола:
*️⃣ Клиентские пути электронной подписи
*️⃣ Вендорский взгляд на управление доступом
*️⃣ Будущее безопасности киберфизических систем в России

Присоединяйтесь, чтобы первыми узнать о трендах и обсудить их с лидерами отрасли!

Регистрация на сайте.

✍️Телеграм-канал "Об ЭП и УЦ" - информационный партнер конференции Рутокен Day
04.04.202505:15
Проект ГОСТ Р «Информационная технология. Криптографическая защита информации. Термины и определения»

Технический комитет по стандартизации «Криптографическая защита информации» (ТК 26) опубликовал для обсуждения Проект (1 ред.) ГОСТ Р «Информационная технология. Криптографическая защита информации. Термины и определения».

Завершение обсуждения: 05.06.2025.

Напомню, что с 1 января 2023 года введен в действие предварительный национальный стандарт ПНСТ 799-2022 «Информационные технологии. Криптографическая защита информации. Термины и определения» (обсуждение его происходило 3 года назад).

🚀Об ЭП и УЦ
08.04.202504:00
Упрощение административных процедур за счёт цифровизации - подписан закон, закрепляющий основы осуществления производства по делам об административных правонарушениях в электронной форме

7 апреля 2025 года подписан 59-ФЗ, вносящий изменения в КоАП РФ, которые закрепляют электронные форматы взаимодействия: 
- подача документов и участие в процессах через онлайн-сервисы (Госуслуги, личные кабинеты, системы ВКС); 
- использование электронных подписей (квалифицированных и простых); 
- дистанционное рассмотрение дел и обмен электронными процессуальными документами. 

59-ФЗ вступит в силу 1 июля 2025 года.

🚀Об ЭП и УЦ
02.04.202504:00
📣Подборка самых важных новостей от нашего канала по итогам марта 2025 года

1️⃣Минцифры подведены итоги общественного обсуждения законопроекта о внесении изменений в 63-ФЗ "Об электронной подписи"

2️⃣Подписан закон 41-ФЗ о борьбе с кибермошенничеством

3️⃣На портале Госуслуг заработал сервис по установлению с использованием ЭП  самозапрета на получение кредитов

4️⃣Мобильная электронная подпись - один из приоритетных проектов цифровизации, утверждённых Правительством

5️⃣ФНС России прекращена регистрация электронных доверенностей для налоговых органов по формату 5.01, прекращена регистрация в ЦПРР формата МЧД версии 002, для взаимодействия можно использовать электронную доверенность версии 5.03, направленную через оператора ЭДО, а также МЧД версии 003 через ЦПРР.

6️⃣Минцифры утвержден Доклад о правоприменительной практике, а также Доклад о виде государственного контроля в сфере электронной подписи за 2024 год

7️⃣Эксперимент "Старт бизнеса онлайн" продлен до 01.03.2026 г.

8️⃣Минцифры разработаны изменения в правила использования КЭП в регистре сведений о населении

9️⃣Минцифры разработан проект постановления Правительства "О требованиях к проверке простой электронной подписи, которой в АО, ООО подписаны бюллетени для голосования...".

🔟МФЦ получили право выдачи квалифицированных сертификатов Госключа

1️⃣1️⃣🎬Запись вебинара "Правильная проверка электронной подписи в том числе иностранной и архивной"

1️⃣2️⃣Анонсирована конференция Рутокен Day «Технологии доверия», которая пройдет 4 апреля, для участников конференции компанией "Актив" и нашим каналом объявлен розыгрыш 3-х призов

1️⃣3️⃣КриптоПро актуализирована страница криптоплагина

1️⃣4️⃣Внеплановое обновление браузера Chromium с поддержкой ГОСТ

1️⃣5️⃣Телеграм-канал "Об ЭП и УЦ" попал в топ-108 телеграм-каналов в ИБ

🚀Об ЭП и УЦ
Новое время - новые отметки об электронной подписи с МЧД
06.04.202504:45
📣14 лет Федеральному закону 63-ФЗ!

За прошедший год изменения вносились только один раз 521-ФЗ, это были редакторские правки в части ЕБС, однако было много изменений в части расширения применения ЭП, например, автоподпись банков при взаимодействии с Росреестром, НЭП Госключа для открытия счетов и получения кредитов.

К сожалению, нельзя сказать, что закон постоянно совершенствуется, но на данный момент известно о четырех законопроектах:
🔹10 марта - завершены общественные обсуждения;
🔹№ 751791-8, ускорение процедуры аккредитации удостоверяющих центров (прошел первое чтение);
🔹№ 685517-8, расширение перечня лиц, которым может быть выдан квалифицированный сертификат (готовится ко второму чтению);
🔹 Законопроект о Национальном УЦ.

Отдельно вспомним, как непросто 14 лет назад проходило принятие 63-ФЗ:
Уважаемые депутаты, законопроект "Об электронной подписи" принимается в спешке, под давлением финансового лобби, без должной заботы о безопасности государства. Смежный законопроект, как вы сегодня видели, был возвращён во второе чтение. Это говорит о том, что спешка действительно была допущена. А этот законопроект надо было бы вернуть в первое чтение. Мы фактически отказываемся от части суверенитета, признавая те алгоритмы, которые используются зарубежными сторонами без соответствующей экспертизы и лицензирования. И очень важно, что заключение Федеральной службы безопасности, ведомства, где действительно есть высококвалифицированные специалисты по теме законопроекта, отсутствует. Фракция КПРФ будет голосовать против данного законопроекта.

Наш канал поздравляет всех причастных к развитию сферы электронной подписи и желает новых профессиональных успехов!

📱 Об ЭП и УЦ
Log in to unlock more functionality.