21210
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи 🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi 🔄Обратная связь,инфопартнерство - @Ep_Uc_bot Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
13 августа в 11:00 приглашаем на вебинар компании ELMA «Управление перевозочной документацией в сквозном процессе закупок».
Заказ поставщику находится в одной системе, перевозка — в другой, ЭПД — у оператора, а информация о фактической поставке собирается вручную.
Чем больше поставщиков, объектов и перевозок, тем дороже становится такая «сшивка».
На вебинаре покажем, как крупным компаниям связать закупки, логистику и ЭПД в единый цифровой контур:
— автоматически создавать заявки на перевозку из заказа поставщику;
— передавать данные между системами без ручного ввода;
— организовать сквозной процесс работы с ЭПД;
— контролировать статус поставки и документов;
— рассчитывать KPI поставщиков на основе фактических данных.
Если у вас десятки поставщиков, несколько систем и большой объем перевозочных документов — этот кейс точно для вас.
✔️ 13 августа (чт) в 11:00
✔️ онлайн
✔️Раис Ахкямов — Руководитель практики ELMA365 CSP
Андрей Брындин — Product Owner ELMA365 Закупки
Зарегистрироваться
Реклама. erid: 2SDnjdrDJFD
✍️Первый проект НПА, связанный с Национальным УЦ
Во исполнение пункта 9 плана-графика (есть всё-таки план-график!) подготовки нормативных правовых актов, необходимых для реализации норм Федерального закона от 26 июня 2026 г. № 210-ФЗ «О внесении изменений в Федеральный закон «О связи» и отдельные законодательные акты Российской Федерации», утвержденного Заместителем Председателя Правительства Российской Федерации - Руководителям Аппарата Правительства Российской Федерации Д.Ю. Григоренко от 3 июля 2026 г. № ДГ-П10-24879, Минцифры России сегодня размещен проект постановления Правительства «О случаях, при которых сертификат безопасности национального удостоверяющего центра прекращает свое действие» - дополнительные 4 случая. Думал, что первым проектом НПА будет другой документ.
✍️"Об ЭП и УЦ"
Противоречивое решение УФАС - на поставку СКЗИ лицензия не требуется
По обращению одного участника закупки из документации на поставку ключевого носителя Рутокен ЭЦП 3.0 3220 (сертифицированного ФСБ) было исключено требование к участникам о наличии лицензии ФСБ России на распространение шифровальных (криптографических) средств.
Вроде бы куда проще - передача (распространение) СКЗИ, 21 пункт перечня работ и услуг лицензии ФСБ, но региональное УФАС решает по-своему.
На заседании Комиссии представитель Заказчика сообщил, что в закупке отсутствуют требования о выполнении работ по установке, настройке, разработке, распространению, техническому обслуживанию или иному использованию средств криптографической защиты информации, а также отсутствуют указания на необходимость осуществления деятельности, подлежащей лицензированию в соответствии с законодательством Российской Федерации о лицензировании отдельных видов деятельности.
Какой-то непонятный представитель ООО «Ресурс» пояснил, что
Рутокен 3.0 не несет в себе функции шифрования файлов или текстов, это можно сделать в результате использования отдельных программ на компьютере, а сам Рутокен 3.0 служит для генерации ключа и его хранения с целью защиты от несанкционированного доступа, аутентификации пользователя и электронной подписи документов. Следовательно требование о лицензировании, согласно п.п. в) п. 3 Положения о лицензировании Постановления № 313, на деятельность с использованием товаров, содержащих шифровальные (криптографические) средства, в рассматриваемом случае, не применяется.
Само по себе включение в состав поставляемого товара защищенного носителя ключевой информации не свидетельствует о том, что поставщик должен обладать лицензией на деятельность в области шифровальных средств, поскольку поставка такого устройства не тождественна осуществлению лицензируемой деятельности и не предполагает выполнения работ, требующих специального разрешения.
Отзыв квалифицированных сертификатов через Госуслуги за 7 месяцев 2026 года
57 % всех отзывов за 7 месяцев 2026 - квал. Госключа, для кого собственно сервис и делали. 2 АУЦ отзыв не осуществляли. Всего отозвано более 45 тыс. квалифицированных сертификатов.
🚀Об ЭП и УЦ
🏛 Судебная практика - суд признал кредитный договор незаключенным в связи с мошенническими действиями с использованием простой ЭП
Решение Ростовского суда вступило в силу.
Интересно, на что указал суд:
электронная подпись, будучи техническим средством идентификации, не может подменять собой действительную волю лица на принятие кредитных обязательств, особенно в случаях, когда имеются объективные данные о возможных мошеннических действиях третьих лиц.
📊 Топ-10 аккредитованных удостоверяющих центров за семь месяцев 2026 года
За семь месяцев 2026 года выдано около 11,7 млн. квалифицированных сертификатов - на 17 % больше, чем год назад. Состав рейтинга аналогичен прошлому году, расположение некоторых УЦ только отличается.
✍️"Об ЭП и УЦ"
Электронная подпись 2027: основные изменения
Вчера был подписан Федеральный закон № 315-ФЗ с важными поправками в 63-ФЗ "Об электронной подписи". Документ вступает в силу с 1 сентября 2027 года (не забываем , что 1 марта 2027 года вступает в силу норма о Национальном удостоверяющем центре), тезисно разберём основные изменения 315-ФЗ:
🔹 На первую позицию я поставлю изменение способов идентификации при выдаче квалифицированных сертификатов, закон вводит дифференцированный подход для резидентов и нерезидентов:
- Граждане России, самый широкий спектр: лично, действующий квал, ЕСИА+ЕБС, загранпаспорт нового поколения (технология монополизирована Госключом).
- Нерезиденты (иностранные граждане и лица без гражданства) при получении сертификатов в УЦ ФНС России - ТОЛЬКО онлайн через ЕБС.
- Нерезиденты (иностранные граждане и лица без гражданства) при получении сертификатов в УЦ ФК и Банке России: лично, через ЕБС или действующий квал.
🔹 В состав заявителей включены международные (межправительственные) организации, их филиалы и представительства, для них прописаны отдельные правила выдачи сертификатов и идентификации в УЦ ФНС России.
🔹 Вводится единая форма машиночитаемой доверенности (МЧД), формат размещается на Госуслугах. Дополнительные формы могут разрабатывать операторы ГИС, Банк России и Федеральная нотариальная палата, но все они должны соответствовать единым требованиям.
🔹 Недостоверность адреса в ЕГРЮЛ не является основанием для отказа в выдаче квалифицированного сертификата.
🔹 В сертификате теперь указывается "фамилия и (или) имя" вместо строгого "фамилия, имя, отчество". Это упрощает идентификацию иностранцев, у которых может быть только одно имя, и снимает противоречие с Гражданским кодексом.
🔹 КПП обязателен для иностранных и международных организаций, их филиалов и представительств.
🔹 Для документов на иностранном языке обязателен нотариально перевод, раньше это было рекомендацией, теперь стало требованием.
✍️"Об ЭП и УЦ"
📣Подписан Федеральный закон от 04.08.2026 № 315-ФЗ "О внесении изменений в Федеральный закон "Об электронной подписи"
После 210-ФЗ - закона о НУЦ, это второе в этом году изменение 63-ФЗ.
✍️"Об ЭП и УЦ"
🚨 Массовый отзыв TLS-сертификатов в российском сегменте 3 августа или "НеTrustAsia"
Сегодня произошел очередной массовый отзыв сертификатов безопасности УЦ TrustAsia Technologies, Inc. (LiteSSL RSA CA 2025) в период с 10:30 до 11:30 по UTC.
В перечне - крупнейшие финансовые и промышленные структуры:
🔹 Банки: Сбербанк, ВТБ, Т-Банк, Росбанк, БСПБ, УБРиР, Совкомбанк, ПСБ, Абсолют Банк, Новиком, Экспобанк, РСХБ, Фор-Банк и др.
🔹 Корпорации: Роснефть, Алроса, Геоскан, ПТ-Безопасность, СИНАРА.
🔹 Дочерние сервисы: платежные шлюзы, системы ДБО, CDN, корпоративные порталы (pay.pscb.ru, online.sberbank.ru, tbank.ru и т.д.).
Большинство сертификатов отозвано в одну минуту (11:30:30–36 UTC) - это явно не ручное действие, а автоматизированный отзыв. Причина - Privilege Withdrawn (отзыв привелегий, стандартная для таких ситуаций).
Но фоне отзывов и миграции на сертификаты НУЦ - количество действующих сертификатов НУЦ впервые превысило 12 тыс. и составило 12161 шт., общее количество выданных - 29376 шт.
✍️"Об ЭП и УЦ"
📣Подборка самых важных новостей о сфере электронной подписи от нашего канала по итогам июля 2026 года
1️⃣Совет Федерации 24 июля одобрил законопроект о внесении изменений в 63-ФЗ "Об электронной подписи"
2️⃣Для общественного обсуждения опубликован проект приказа ФСБ России о внесении изменений в некоторые НПА, устанавливающие обязательные требования в сфере государственной безопасности, связанные с использованием электронной подписи
3️⃣Продолжающийся массовый отзыв сертификатов безопасности российских организаций международными УЦ (1, 2, 3, 4, 5, 6, 7, 8, 9)
4️⃣На ЕПГУ опубликованы рекомендации по организации защищенного доступа граждан к государственным электронным сервисам по протоколу ГОСТ TLS
5️⃣Вступил в силу бюллетень CA/Browser Forum SC087, содержащий описание допустимых методов верификации и запрещенных списков
6️⃣Инцидент с распространением вредоносного ПО через систему обновлений ViPNet
7️⃣Беларусь внедряет "облачную" электронную подпись, заработал онлайн-сервис проверки ЭЦП
8️⃣Количество МЧД, зарегистрированных в распределенном реестре ФНС России, превысило 5 млн.
9️⃣PKI-Форум Россия 2026 🔐 15-17 сентября в Санкт-Петербурге
🔟Судебная практика 🏛: изъятие токена с ключом ЭП - не повод для включения организации в реестр недобросовестных поставщиков, суд встал на сторону жителя, пострадавшего от мошенников с кредитной картой, суд признал недействительным соглашение о переходе на ЭДО, подписанное НЭП
✍️"Об ЭП и УЦ"
📣Остался месяц до вступления в силу:
🔹 требований СФР к квалифицированным сертификатам для сдачи отчётности;
🔹 обязанности оформления электронных транспортных накладных (ЭТрН) и других электронных перевозочных документов;
🔹 нормы о массовом внедрении цифрового рубля.
✍️"Об ЭП и УЦ"
✍️6 лет Порядку УЦ ФК
6 лет назад, 31 июля 2020 года, вступил в силу Порядок реализации Федеральным казначейством функций аккредитованного УЦ, утвержденный приказом Федерального казначейства от 16.03.2020 № 11н.
Приказ 11н стал первым НПА госУЦ, разработанным на основании Требований к порядку УЦ от Минцифры, позднее был заменён 21н, но стал основой для других госУЦ по разработке своих Порядков УЦ.
6 лет назад именно к дате вступления в силу приказа 11н действующим в то время начальником Отдела УЦ ФК и был создан телеграм-канал УЦ ФК.
Поздравляю всех работающих в то время сотрудников Отдела УЦ ФК и ТОФК с нашим первым НПА👍
✍️Изъятие токена с ключом ЭП - не повод для включения организации в реестр недобросовестных поставщиков
Организация выигрывает конкурс, заказчик направляет проект госконтракта, но подписать его не получается - сотрудниками следственного комитета 09.07.2025 директор организации задерживается до вечера 10.07.2025, а также изъят "флеш-накопитель, содержащий электронную цифровую
подпись директора общества". Срок подписания контракта не позднее 11.07.2025 23:59:59. Носитель возвращен только 18.09.2025.
Заказчик признал организацию уклонившейся от заключения контракта, а УФАС включило организацию в реестр недобросовестных поставщиков.
Суды трех инстанций признали решение УФАС незаконным. Задержание единственного руководителя и изъятие носителя с ключом ЭП находились вне контроля организации и фактически лишили её возможности продолжить оформление банковской гарантии и подписать контракт.
Один день срок небольшой, но директор организации вполне мог получить новый сертификат (тем более это была его обязанность, ключ был скомпрометирован и сертификат подлежал отзыву), получить банковскую гарантию и подписать контракт. Ранее потеря носителя по другому решению УФАС была причиной для включения в РНП.
✍️"Об ЭП и УЦ"
❌ Головной удостоверяющий центр нарушает 63-ФЗ и 796 приказ ФСБ России
Согласно пункту 29.5 Приложения 2 - Требований к средствам удостоверяющего центра, утвержденным 796 приказом ФСБ России, средства для УЦ самого минимального класса КС1 (на практике КС1 не встречается, но данное требование наследуется вышестоящими классами) в отношении владельца сертификата ключа проверки ЭП должны быть реализованы механизмы проверки уникальности ключа проверки ЭП и обладания соответствующим ключом ЭП.
Что это обозначает на практике - с помощью средств УЦ должно быть невозможно создать новый квалифицированный сертификат с использованием ключа проверки ЭП, для которого ранее выдавался квалифицированный сертификат, такой открытый ключ не должен проходить обязательную проверку на уникальность.
Более того, пункты 5 и 6 статьи 2 63-ФЗ определяют ключ электронной подписи и ключ проверки (открытый ключ) как "уникальную последовательность символов". На уровне 63-ФЗ говорится, что два разных сертификата не могут иметь одну и ту же уникальную последовательность - ни открытый, от закрытый ключи. Помните историю с "ковидными сертификатами" и почему она не сработала?
Лет 10 назад с коллегой из 8 Центра обсуждали данную норму, как АУЦ вообще понять, что по направленному запросу не был выдан сертификат другим АУЦ, ведь реестра значений открытых ключей нет, к которому было бы возможно обратиться, например, в рамках проверок СМЭВ (АУЦ предварительно должны эти сведения в СМЭВ направить). Получен ответ - открытый ключ из запроса на сертификат уникальный, сертификат выдаётся, ответ - открытый ключ уже присутствует в другом сертификате - отказ. В общем пришли к мнению, что на практике эта реализация возможна только в рамках одного конкретного АУЦ.
Теперь к теме заголовка, Головной удостоверяющий центр в очередной раз продемонстрировал, что на него не распространяется действующая нормативная правовая система в области электронной подписи. 19 февраля и 16 марта на основании одного и того же файла запроса, на одном и том же корневом сертификате ГУЦ были выданы два разных сертификата для АУЦ 1С. Сертификат от 19 февраля был отозван, но это не отменяет факта что нарушений ГУЦ 63-ФЗ и 796-ФСБ.
Доклад с обзором сомнительных практик ГУЦ был отклонен Программным комитетом PKI-Форума, говорить на конференции по проблематике инфраструктуры открытых ключей и электронной подписи про проблематику не принято.
✍️"Об ЭП и УЦ"
🌄 Код ИБ ПРОФИ — выездной интенсив по кибербезопасности в формате «три дня учебы, три дня приключений».
🗓 9-13 сентября 2026
📍 Сочи, курорт «Роза Хутор»
Что ждет участников?
• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.
• Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.
• Удостоверение о повышении квалификации установленного образца (16 ак. часов).
• Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.
Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.
➡️ Оставляйте заявку уже сейчас. Количество мест ограничено.
Неожиданное от адвокатов, отстав лет на 10 они всё-таки постигают самые основы нашей сферы и выясняют, что «открепленный файл электронной цифровой подписи ЕСИА» сам по себе не позволяет определить вид подписи:
АПМО разъясняет, что в соответствии с ч. 1 ст. 6 Федерального закона «Об электронной подписи» (далее – Закон об электронной подписи) информация в электронной форме, подписанная действительной усиленной квалифицированной электронной подписью (УКЭП), по общему правилу признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью. Поэтому для соглашения, подписанного каждой стороной действительной УКЭП, отдельное соглашение о признании такой подписи не требуется, если федеральным законом или принятым в соответствии с ним нормативным правовым актом не установлена исключительно бумажная форма документа.
Согласно ч. 2 ст. 6 Закона об электронной подписи документ, подписанный простой электронной подписью (ПЭП) или усиленной неквалифицированной электронной подписью (УНЭП), признается равнозначным бумажному документу в случаях, установленных федеральным законом, принятым в соответствии с ним нормативным правовым актом, нормативным актом Банка России либо соглашением участников электронного взаимодействия. Для УНЭП должны быть предусмотрены правила проверки подписи, для ПЭП — выполнены требования ст. 9 Закона об электронной подписи, включая правила определения подписанта и обязанность сохранять конфиденциальность ключа ПЭП. Закон прямо не требует, чтобы такое соглашение всегда было отдельным, предварительным и заключенным только на бумаге либо с применением УКЭП. Однако использование ПЭП или УНЭП при заключении первого соглашения, когда правила идентификации и проверки подписи содержатся в нем же, может повлечь спор о соблюдении письменной формы и принадлежности волеизъявления. Для снижения этого риска целесообразно использовать УКЭП либо заранее согласовать порядок электронного взаимодействия способом, позволяющим надежно подтвердить волю сторон
В бизнесе только и разговоров, что об ИИ...
ИИ-агенты, вайбкодинг. А у вас — другие заботы. Но разобраться нужно, иначе конкуренты окажутся впереди. Кажется, это так сложно и дорого...
В Битрикс24 есть все для того, чтобы начать использовать все новые фишки ИИ в числе первых. Это ИИ-сервис для бизнеса, где нейросети встроены прямо в рабочие процессы.
Что внутри?
• База для любого бизнеса: CRM, задачи, мессенджер
• Нейросети и агенты: всё в одной подписке
• Вайбкодинг для всех: с подсказками и в привычном интерфейсе
Без переключений между вкладками. Всё понятно и без обучения.
✅ Подключите ИИ к своему бизнесу уже сегодня
Попробовать
#реклама 16+
bitrix24.ru
О рекламодателе
✍️Исторический пост - план подготовки правовых актов 2011
15 лет назад распоряжением Правительства 1214-р был утвержден План подготовки правовых актов в целях реализации федеральных законов «Об электронной подписи» и «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «Об электронной подписи». Это был единственный случай, когда разработка подзаконных актов получила утверждение на таком высоком уровне. Началась формироваться текущая система нормативных правовых актов в сфере электронной подписи.
Следующий План-график подготовки проектов нормативных правовых актов Правительства, ФОИВ и Банка России, необходимых для реализации норм Федерального закона от 27 декабря 2019 г. № 476-ФЗ, был утвержден Заместителем Председателя Правительства 11.09.2020 № 8376п-П10.
Разработка новых подзаконных актов связана с принятием изменений 210-ФЗ в части НУЦ, а также 6 приказов в рамках 315-ФЗ. Планы-графики их разработки не утверждались.
✍️"Об ЭП и УЦ"
Как бесплатная цифра в ноль рублей оборачивается чеком на 50 миллионов
Раздача отечественных TLS-сертификатов через Госуслуги ничего не стоит для компаний, однако переезд неожиданно обнажил скопившийся за годы техдолг. Пока обычные пользователи спокойно заходят через Яндекс Браузер, крупняк подсчитывает вынужденные расходы. Интеграция в инфраструктуру компании на пару десятков тысяч сотрудников встает в 10–50 миллионов рублей.
Все упирается в лоскутное IT-наследие, которое годами костылили в продакшене. Браузер на компьютере бухгалтера лишь верхушка айсберга, а под водой сидят серверные операционки, шифрование внутри кода мобилок, связки API и древняя Java. Когда Япония в лице GlobalSign веерно отзывает десятки тысяч сертификатов у наших банков, выясняются неприятные детали. Больше 90% рынка сидело на зарубежном SSL, и теперь около 15% корпоративного железа просто отказывается работать без тотального обновления софта.
По факту мы наблюдаем самый дорогой принудительный апгрейд в истории рунета. За 4–6 месяцев инженерам придется пересобрать внутреннюю инфраструктуру, которую не трогали годами. В плюсе останутся интеграторы и отечественные вендоры, пока остальные вынуждены перенаправлять бюджеты с развития на базовую стабильность внутренних сервисов.
#инфобез #техдолг #импортозамещение
@SeclabNews
Бухгалтеры и в 2026 году продолжают оставаться главной причиной компрометации ключей электронной подписи. Может им для удобства ещё по 7 ключей разных организаций на один токен записывать?
Только такие жизненные кейсы с проблемами для бизнеса заставляют руководителей задуматься о последствиях, когда уже поздно.
В конце августа прошлого года стало известно, что с 1 сентября 2026 года СФР не будет принимать отчётность страхователей, подписанную с использованием квалифицированных сертификатов, если они не содержат следующие атрибуты:
🔹«Согласование ключей» (keyAgreement)
🔹«Шифрование данных» (Data encipherment)
🔹«Шифрование ключа» (Key encipherment)
Упор - на «Согласование ключей». Что это за атрибут, для чего он нужен и почему СФР начнет его требовать?
Атрибут keyAgreement нужен для выработки общего сессионного ключа между двумя участвующими в обмене документами сторонами. Проще говоря - без него обмен документами по новой технологии будет невозможен.
Почему технология изменилась?
Соцфонд переводит прием отчетности на Единую цифровую платформу социальной сферы, переход начался год назад.
Оголтелые бухгалтеры и операторы ЭДО, без понимания кому и что менять, уже погнали всех своих клиентов на получение новых сертификатов. Мало им весны было. Например, Тензор, даже если используется сертификат, который содержит все необходимые атрибуты, всё равно присылает уведомление при каждом отчёте и не являясь доверенным лицом УЦ ФНС России предлагают бесплатную услугу по получению новых сертификатов за 4 тыс. руб.
Новые сертификаты в УЦ ФНС России нужно получать только тем клиентам, если им конечно нужно сдавать отчётность в Соцфонд, если их сертификат был получен до 28.08.2025 (УЦ добавил атрибут после поста в нашем канале...). С остальными госУЦ и коммерческими АУЦ, как правило, проблем нет.
Почему второй раз за год появляется необходимость преждевременной смены сертификатов и можно ли это было исключить?
Если бы сроки сертификатов были 12 месяцев, то к концу августа все ранее выданные сертификаты просто бы истекли и были в плановом порядке заменены новыми. Но сроки сертификатов 15 месяцев, поэтому под замену теоретически попадают все сертификаты, полученные за три месяца лета прошлого года (а это 1,4 млн. между прочим). Если бы Соцфонд оповестил о своем требовании к сертификатам не в конце лета прошлого года, а в конце весны - проблемы бы не было.
✍️"Об ЭП и УЦ"
Буксуете из-за перехода на ЭПД? Все ответы в одном месте — вместе вывезем!
Точка Банк запускает серию бесплатных эфиров для всех участников грузоперевозок. Без теории - прямое включение из кабины грузовика, разбор реальных ситуаций на погрузке, в рейсе и при приёмке.
Подключитесь 12 или 13 августа, чтобы:
- разобраться с электронной подписью для водителей,
- узнать, как регистрироваться в ГосЛоге,
- и избежать простоев на разгрузке.
Участие бесплатное. Регистрация по ссылке: [ССЫЛКА]
Бизнесу быть!
Отсутствие ИТ-журналистики в нашей стране, когда авторы статей пишут без понимания деталей сферы, приводит к многочисленным ошибкам:
🔹 Cnews путает Минцифры с ФСБ
🔹 РБК - КЭП с НЭП, когда пишет про цифровой рубль
🔹 SecPost обычное техническое продление НПА, которые давно действуют для нашей сферы, выдают за какую-то реформу и "ужесточение требований к УЦ", а опрошенные ими так называемые эксперты говорят про "консолидацию рынка" - куда ещё больше?
🔹РГ всех обошла, из вчерашнего интервью:
Сергей Боярский: Убежден, что в Думе IX созыва нужно будет совместно со всеми участниками думать о законодательном обеспечении работы национального удостоверяющего центра, который будет выпускать собственные сертификаты. Это не может произойти единомоментно, но этот путь пора начинать, так как недружественные действия развиваются. Считаю эту работу абсолютно необходимой.
📣Минцифры продляет свои приказы до 2032 года
Минцифры вслед за ФСБ также продляет 6 своих приказов до 1 сентября 2032.
Все шесть данных приказов были указаны в рамках "Проблемы 2027".
✍️"Об ЭП и УЦ"
🏛 Судебная практика: неквал, был или не был, вот в чем вопрос
Истец обратил в суд и указал, что при трудоустройстве указанный в трудовом договоре размер заработной платы, согласован сторонами не был, трудовой договор он не подписывал.
Отменяя решение суда первой инстанции, Судебная коллегия по гражданским делам Тульского областного суда (дело №33-138/2026) пришла к выводу о том, что условия трудового договора, в том числе, об оплате труда работника, достигнуты не были. Трудовой договор, представленный в материалы дела, содержит квалифицированную электронную подпись, в то время как соглашение об электронном взаимодействии в сфере трудовых отношений между работником и работодателем собственноручно не подписано, не подписано оно и усиленной квалифицированной электронной подписью, содержит неквалифицированную электронную подпись, в связи с чем пришел к выводу о том, что переход на взаимодействие с работодателем посредством электронного документооборота работником не осуществлен. Судом апелляционной инстанции установлено, что создание сертификата ключа проверки электронной подписи происходило без его личного участия, он не прошел идентификацию личности при отсутствии действующего квалифицированного сертификата, то есть ему не создавалась квалифицированная электронная подпись (прим. @ep_uc проблема с терминологией у судебных инстанций остаются).
Первый кассационный суд общей юрисдикции (дело № 88-15537/2026) подтвердил, что судом апелляционной инстанции верно указано, что согласие работника о переходе на взаимодействие с работодателем посредством электронного документооборота является правовым гарантийным документом для работника и оформляется в письменном (бумажном) виде в соответствии с требованиями действующего законодательства, в случае, если оно оформляется в электронном виде - лишь при условии подписания его сторонами усиленной квалифицированной подписью. В ином случае, такое согласие юридически значимым документом не является, равно как и последующие документы, подписанные работником электронной подписью.
Суд принял ровно то, что написано в законе, остальные вольные трактовки и появление таких "Соглашений об использовании простой электронной подписи" - миф. Почему эта практика вообще существует? Она удобна обеим сторонам, очень удобна, до первого судебного случая.
✍️"Об ЭП и УЦ"
✍️Исторический пост - стенограмма парламентских слушаний на тему «Об использовании электронной подписи: состояние нормативно-правовой базы и практика ее применения», прошедших 23 ноября 2012 года
Ключевые выводы и предложения председательствующего (Ю.В. Росляка):
🔹О недопустимости переноса сроков: "Переносы сроков реализации и запуска работы по нормам Федерального закона № 63 недопустимы... Использование квалифицированной подписи... должно быть обеспечено беспрекословно".
🔹О единой подписи: "У того, кто работает по многим областям, на шее должны быть... бусы из флешек, которыми он должен позвякивать... Никаких надстроек, никаких добавок к сертификатам ключей быть не должно".
🔹О разграничении подписи и полномочий: "Ключ и подпись — это одно понятие, а права и полномочия, которые заверяются этой подписью, должны быть принадлежностью соответствующей информационной системы... И эту норму, мне кажется, нужно уже в законе № 63 отразить".
🔹О создании совета: "Для таких вещей, когда ставятся большие системы, создается координационный или консультативный совет... я бы на вашем месте такой совет создал и пригласил сообщество..."
✍️"Об ЭП и УЦ"
✍️ФСБ России продляет сроки действия своих приказов в области использования электронной подписи
Соответствующий проект приказа приказа ФСБ России «О внесении изменений в некоторые нормативные правовые акты ФСБ России, устанавливающие обязательные требования в сфере государственной безопасности, связанные с использованием электронной подписи» вчера размещен для общественного обсуждения.
Проект подготовлен в целях продления сроков действия приказов ФСБ России в области использования электронной подписи.
Проектом приказа исключаются нормы, ограничивающие сроки действия приказов ФСБ России, утверждающих требования к форме квалифицированного сертификата, средствам электронной подписи и удостоверяющего центра, средствам доверенной третьей стороны, организационно-технические требования в области информационной безопасности к доверенным лицам УЦ ФНС России, порядок уничтожения ключей электронной подписи, хранимых АУЦ по поручению владельцев квалифицированных сертификатов, а также правила подтверждения владения ключом электронной подписи:
🔹от 27 декабря 2011 № 795,
🔹от 27 декабря 2011 № 796,
🔹от 4 декабря 2020 № 554,
🔹от 4 декабря 2020 № 556,
🔹от 20 апреля 2021 № 154,
🔹от 1 мая 2021 № 171.
Все шесть данных приказов были указаны в рамках "Проблемы 2027", Минцифры свои приказы ещё не продляет. 795 приказ потребует ещё актуализации, после подписания закона об изменении 63-ФЗ.
Откуда вообще появились эти сроки действия приказов?
Причиной является "регуляторная гильотина", в рамках которой в 2020 году произошла массовая отмена нормативных правовых актов, содержащих обязательные требования и вступивших в силу до 1 января 2020 года.
Частью 4 статьи 3 ФЗ-247 установлен лимит - не более 6 лет со дня вступления в силу. НПА Правительства и федеральных органов обязаны предусматривать срок действия, который не может превышать шесть лет со дня вступления в силу (за исключением случаев, установленных отдельным федеральным законом или актом Правительства). Разрешается только одно продление еще на 6 лет по результатам специальной оценки применения.
✍️"Об ЭП и УЦ"
📣 Некоторые изменения по безопасности при использовании ЭП ➤
Для общественного обсуждения представлен проект приказа ФСБ России «О внесении изменений в некоторые нормативные правовые акты ФСБ России, устанавливающие обязательные требования в сфере государственной безопасности, связанные с использованием электронной подписи».
✍️ГОСТ 28147-89 - настолько ли не актуален?
Вы пишете техническое задание, в котором есть строка, что алгоритмы шифрования должны быть реализованы в
соответствии с ГОСТ 28147-89, ГОСТ Р 34.12-2015 (ГОСТ 34.12-2018) и ГОСТ Р 34.13-2015 (ГОСТ 34.13-2018). Вы уверены в этом, т.к. взяли требование из формуляра на СКЗИ. При этом получаете замечание от юристов, которые открыли первую попавшуюся справочную систему, что ГОСТ 28147-89 - отменён.
При этом на практике он успешно используется, тот же Портал Госуслуг продолжает работать в режиме "переходного периода" - с поддержкой и старого и нового ГОСТ шифрования, сроки окончательного перехода неизвестны.
Что можно ответить таким юристам и просветить неразумных (проверено на практике) - в соответствии с действующей в Российской Федерации нормативной правовой базой федеральным органом исполнительной власти, отвечающим за реализацию научно-технической политики в области криптографической защиты информации, является ФСБ России.
Позиция ФСБ России в отношении использования алгоритма блочного шифрования ГОСТ 28147-89 изложена на официальном сайте ФСБ России
http://www.fsb.ru/fsb/science/single.htm%21id%3D10438446%40fsbResearchart.html
Учитывая данную позицию, реализация в настоящее время в СКЗИ ГОСТ 28147-89 в случаях, согласованных с Центром защиты информации и специальной связи ФСБ России, является легитимной. Алгоритм 28147-89 действительно уже не является ГОСТом, но остаётся "рекомендованным алгоритмом ФСБ России".
✍️"Об ЭП и УЦ"
📣 Номинальный руководитель, фирмы-однодневки и электронная подпись
Обращение в прокуратуру героя данного сообщения - не самое правильное действие, корректной будет следующая цепочка:
🔹Заявление в полицию - нужно подать по факту мошенничества (ст. 159 УК РФ) и незаконного использования документов (ст. 173.2 УК РФ). В дальнейшем копия с отметкой о принятии станет главным доказательством для налоговой.
🔹Заявление в ФНС - подать заявление о недостоверности сведений в реестре (форма № Р34001 для ООО). Обязательно приложить копию заявления из полиции, чтобы приостановить начисление новых налогов.
🔹Снятие ареста - с копиями заявлений идти в банк/к судебному приставу с требованием разблокировать счета, так как взыскание незаконно из-за уголовного расследования.
Как показывает судебная практика, даже крупные долги списывают, если доказано, что человек не регистрировал бизнес. Если ФНС откажется аннулировать долги, придется обращаться в суд, но это уже следующий этап.
А вообще нужно внимательно относиться к сообщениям с Госуслуг, т.к. информация о выдаче квалифицированных сертификатов также направляется письмами с Госуслуг, а также отображается в личном кабинете.
Норма закона, согласно которой аккредитованный УЦ при выдаче квалифицированного сертификата направляет в ЕСИА сведения о лице, получившем квалифицированный сертификат, была введена в 63-ФЗ (часть 5 статьи 18) Федеральным законом от 12.03.2014 № 33-ФЗ. Спустя год, 19.03.2015 Минкомсвязь (тогда ещё) опубликовала новость об обеспечении возможности аккредитованным УЦ вносить информацию в ЕСИА о выданных ими квалифицированных сертификатах посредством сервиса в СМЭВ 2.0. Более 4 лет УЦ (не все конечно) передавали сведения о сертификатах в ЕСИА, которые просто накапливались без дальнейшего использования.
Норма, что Правительство устанавливает Требования к порядку предоставления владельцам квалифицированных сертификатов сведений о выданных им квалифицированных сертификатах с использованием ЕПГУ была внесена в 63-ФЗ только в 2019 году, знаменитым Федеральным законом от 27.12.2019 № 476-ФЗ.
Ещё спустя год появились сами Требования, они утверждены постановлением Правительства РФ от 28.12.2020 № 2309. При этом фактически сведения о выданных сертификатах стали доступны до подписания данного постановления, 15 сентября 2020 года об этом сообщил официальный канал Удостоверяющего центра Федерального казначейства и только 5 октября сайт Минцифры России.
✍️"Об ЭП и УЦ"