21210
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи 🗣Чат канала https://t.me/joinchat/-y4FR5AKn7hiMzFi 🔄Обратная связь,инфопартнерство - @Ep_Uc_bot Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Мифы об электронной подписи.
Миф 17. Используя биометрию или видеозвонки, аферисты дистанционно "выпускают ЭЦП" и проводят сделку по продаже снятого жилья по видеосвязи.
Данный миф распускают так называемые юристы. Разберемся, как на самом деле.
Существует три способа дистанционного получения квалифицированного сертификата:
🔹с использованием действующего сертификата и ключа ЭП
🔹с использованием загранпаспорта нового поколения и учётной записи ЕСИА (данный способ монополизирован УЦ ИИТ в рамках Госключа и для иных УЦ недоступен)
🔹с использованием подтвержденной биометрии в ЕБС и учётной записи ЕСИА.
Если данные способы недоступны, то получение сертификата возможно только при личном присутствии. Никакой видеозвонок не является идентификацией заявителя, а выдача сертификата без идентификации заявителя - серьезное нарушение со стороны удостоверяющего центра.
Что касается "использования биометрии" (которая должна быть подтвержденной, кроме того необходима подтвержденная учётная запись ЕСИА), то это обозначало бы взлом ЕБС, а такие случаи на данный момент не известны.
Использование биометрии или видеозвонка для дистанционного "выпуска ЭЦП" - ещё один миф.
✍️Об ЭП и УЦ
⚡️Миллионы мышек Logitech внезапно УМЕРЛИ — компания просто не продлила сертификат разработчика.
Вчера вечером у Logitech истек Apple Developer Certificate. Из-за этого на Mac по всему миру перестало запускаться приложение Options+, а вместе с ним исчезли все кастомные настройки мышек MX Master и клавиатур.
Абсурд в том, что свежие MX Master 3S и MX Master 4 без Options+ нормально работать вообще не могут. Под раздачу попало и G HUB — игровое ПО Logitech также отказалось запускаться на macOS.
В Logitech пообещали «в ближайшее время» выкатить фикс.
📲 Технотренды
Страны ЕАЭС намерены перенимать опыт Минска и Москвы в признании электронной подписи, сообщил министр по конкуренции и антимонопольному регулированию ЕЭК Максим Ермолович
"Сейчас активно отрабатывается пилотный проект признания электронной цифровой подписи на "двойку" - между Беларусью и РФ. Мы для себя избрали, можно сказать, легкий путь: хотим дождаться решения на "двойку" как пилотного проекта", - сказал Ермолович в интервью телеканалу "Первый информационный".
Ермолович отметил, что коллеги из соответствующих уполномоченных органов России и Беларуси "добились хороших результатов и поступательно идут к решению этой проблемы".
🔴 Читайте Sputnik Беларусь в MAX
Перевыпуск сертификатов стал безопаснее в Казахстане
На портале pki.gov.kz ужесточили процедуру перевыпуска сертификатов, добавив обязательный шаг верификации.
Чтобы перевыпустить сертификат, нужно подтвердить личность одним из способов:
✅ По SMS на свой номер из Базы мобильных граждан.
✅ Через приложение eGov Mobile, используя код с цифрового документа.
🛡️Мера введена для повышения защиты от мошенников и предотвращения несанкционированного перевыпуска. Для нерезидентов РК правило не действует.
С 2016 года за незаконную передачу закрытого ключа ЭЦП другим лицам предусмотрена административная ответственность. Кроме того, с марта 2025 года в стране введена ответственность и за использование чужого ключа ЭЦП. В августе 2025 года порядок получения сертификатов уже менялся.
📣Все подборки самых важных новостей сферы электронной подписи от нашего канала по итогам 2025 года
🔹Январь
🔹Февраль
🔹Март
🔹Апрель
🔹Май
🔹Июнь
🔹Июль
🔹Август
🔹Сентябрь
🔹Октябрь
🔹Ноябрь
🔹Декабрь
🔝Количество ваших просмотров постов канала в 2025 году приблизилось к 5 млн.
🚀Об ЭП и УЦ
🎉🎉🍾🎄🎅
✍️Дорогие подписчики, заканчивается ещё один год, который был не простой для нас с вами и для всей нашей сферы электронной подписи. Всё больше вызовов, когда технология, призванная обеспечивать доверие и безопасность, становилась средством для преступлений и мошенничества.
Но именно в такие моменты наша с вами миссия становится как никогда важной. Ваше внимание к теме, стремление разобраться в тонкостях и делиться знаниями - это лучший вклад в то, чтобы электронная подпись оставалась надёжным инструментом прогресса.
От своего имени желаю вам в Новом году крепкого здоровья, стабильности, уверенности в завтрашнем дне, будьте в безопасности не только в цифровом мире.
С наступающим Новым 2026м годом!
Админ телеграм-канала✍️Об ЭП и УЦ
📣 Итоги 2025 года для нашего канала:
💻 4,9 млн. просмотров
📈 4,3 тыс. новых подписчиков
😀 1,1 тыс. постов вышло за год
📣 37,5 тыс. пересылок постов
💬 13,5 тыс. ваших комментариев!
Канал по итогам года набрал 20 тыс. подписчиков🏆
📣В номинации "PKI-профанация года" по результатам голосования подписчиков канала победителем стало Минцифры России с 38%. Второе место - Цифровой рубль с 11% (намек на следующий год?), третье - Контур с 9% (вот это неожиданно, но объяснение простое - вирусы с КЭП в наше время это редкость, плюс вопросы к подчинённым сертификатам...).
Всего проголосовало более 750 человек. Результаты голосования прежде всего отображают ошибки и недоработки регулятора нашей сферы, которые ставят под сомнение доверие к отечественной инфраструктуре открытых ключей.
😂Госключ получает приз зрительских симпатий "Махххинация года".
В уходящем году не могу не отметить бездарную работу журналистов, которые когда-то пытались писать и говорить по ИТ-шной тематике: Первый канал, Коммерсантъ, РБК, РГ, Известия, Лента, Forbes. ИТ-журналистики в нашей стране, как таковой нет, поэтому что есть, то есть.
Под конец года отметились РИА Новости, вот кому тоже всё равно на качество контента. В новости от 28 декабря "Путин подписал закон об общении управляющих компаний с жильцами через MAX" приводится ссылка на закон от 28.12.2025 № 493-ФЗ, который не имеет никакого отношения к ЖКХ. Соответствующий закон о внесении изменений в Жилищный кодекс был подписан и опубликован 29.12.2025 под № 529-ФЗ. Десятки изданий бездумно перепечатали эту информацию с ссылкой на РИА Новости, самим проверить первоисточник никто не догадался.
Но РИА Новости на этом не останавливается, в новости "Путин подписал закон о подтверждении возраста через MAX при покупке табака" снова на удосуживаются привести ссылку, просто пишут:
Соответствующий документ размещен на сайте официального опубликования правовых актов
✍️Утверждена итоговая декларация XXIII-й международной конференции PKI-Форум Россия 2025
🚀Об ЭП и УЦ
✍️Пользователи Госключа жалуются на обязательную установку Max❌
Пользователи Госключ на практике столкнулись с проблемой: без установки мессенджера Max они не могут получить или использовать ранее полученные сертификаты.
Соответствующие отзывы появились на Rustore: люди сообщают, что при попытке входа система выводит окно с требованием установить Max, которое невозможно пропустить, сообщают о блокировке доступа на 72 часа после неудачных попыток, а некоторые об исчезновении ранее полученных сертификатов.
Что пишут пользователи?
🔹Приложение нулевое!Всё сделал,но как только касается макса-выкидывант назад на вход гос.услуг!В россии не когда не чего до ума не доводили!!!
🔹Не проходит авторизация. "Не удалось подключить подтверждение входа через мессенджер МАХ. Попробуйте в следующий раз". И мах и госключ скачаны с рустор, обновлены до последних версий
🔹Это просто шедевр. Особено понравилась привязка к Максу. Открываешь приложение, вводишь немыслимый код Госуслуг и тут подтвержерие через Мах. Заходишь в Макс за кодом и приложение закрылось. Заного и так по кругу. Как зайти я не понимаю.
🔹Теперь отправить доки можно только через скам. Госключ стал полностью бесполезен. Надо покупать коммерческую эцп
🔹Даже не пишите про СМС и безопастность,у меня в госуслугах индентификация через тотр, мне не нужны смс.Спрашивается,зачем мне мессенджер макс,который даже не минцифры разработало,чтобы подписать документы?Зачем между госуслугами и госключом прослойка в виде стороннего коммерческого приложения?У меня электронный судебный процесс в разгаре,а вы все макс впихиваете куда попало.Это не защита,а вредительство!
PS после ответа разрабов: идентификация у меня через тотр, а отправить на подпись не могу
🔹После каждого обновления пропадает УКЭП из профиля. И при последующем входе, если не пользовался какое-то время при повторной авторизации просит вновь создать унэп и укэп остаётся неотображенной. При этом на госуслугах укэп существует.
🔹Дарить неизвестной конторе с ненадежным гендиром свой доступ к государственным сервисам я не хочу, потому что при взломе мошенниками моего аккаунта Max я останусь без квартиры и трусов. Не войти
Ответы разработчика типовые:
🔹Для минимизации рисков перехвата SMS и кражи учетных данных Госуслуги переходят на более безопасный способ аутентификации. Подтверждение входа по SMS останется доступным для тех пользователей, у которых нет смартфона и которые не могут установить приложение MAX
🔹Доступ будет разблокирован в течение 72 часов. Если доступ нужен раньше, рекомендуем создать Цифровой ID в мессенджере MAX или обратитесь лично с паспортом и СНИЛС в центр обслуживания. Если Цифровой ID уже есть, вы можете его удалить и создать заново. Когда Цифровой ID будет создан, доступ восстановится автоматически
Кто из подписчиков на практике столкнулся с данной неоправданной новацией?
❌Критическая уязвимость Континент 4
Актуально для удостоверяющих центров, использующих данный продукт. В версиях 4.1.7, 4.1.9, 4.2.1 межсетевого экрана (NGFW/UTM) Континент 4 обнаружена критическая уязвимость. Идёт подготовка обновлений, устраняющих данную уязвимость.
До появления данных обновлений необходимо обеспечить временные меры по нейтрализации уязвимости:
🔹запретить публикацию сервиса мониторинга напрямую в Интернет
🔹запретить публикацию сервиса конфигурации в Интернет
🔹максимально сократить доступность данных сервисов из внутренней сети.
В ноябре Код безопасности сообщал о наличии уязвимости BDU:2025-12460 (CVE-2025-59147) в подсистеме обнаружения/предотвращения вторжений (IDS/IPS), которая используется в продуктах «Континент СОВ» и «Континент 4». Уязвимость позволяет нарушителю, действующему удаленно, обойти существующие механизмы безопасности или вызвать отказ в обслуживании путем отправки специально сформированных SYN-пакетов.
Не слишком ли много уязвимостей в сертифицированном решении?
🛡️Второй пакет против кибермошенничества внесён в Госдуму
По данным МВД в 2024 году в России зарегистрировано 380 тысяч кибермошенничеств с ущербом почти 189 млрд рублей. Для борьбы с фродом Минцифры разработало новый законопроект, который вносит изменения в ключевые законы - о связи, информации, электронной подписи, персданных и др., а также вводит целый ряд новых мер:
🔒 Автоматическая защита абонентов: операторы связи смогут применять меры защиты, если выявят подозрительное поведение.
🤝Взаимодействие банков и операторов: через систему "Антифрод" для оперативного пресечения мошеннических транзакций.
🌐Быстрая блокировка фишинга и вредоносных сайтов: внесудебный механизм для оперативного удаления опасных ресурсов.
🔐Усиление авторизации: упорядочивание процедур входа на сайты и Портал Госуслуг для повышения безопасности.
🚀Об ЭП и УЦ
❌Сбой про который молчит ДИТ Москвы или что-то большее?
Поиск, почему я неожиданно оказался откреплен от московской поликлиники, через страховую и справочную поликлиники привели к двум ответам - "истёк срок прикрепления", и "сбою".
Про срок прикрепления что-то фантастическое, не нашел нигде подобное, остаётся сбой. Случай далеко не единичный.
Сегодня в сети появилась информация об обнаруженной базы Департамента здравоохранения Москвы, в выложенных хакерами данных - ФИО, СНИЛС, Дата рождения, Пол, Номер телефона, Адрес, Паспортные данные и Медицинские сведения.
Что у нас там про уведомление Роскомнадзора об утечке персональных данных?
Про сертификат Logitech
6 января 2026 года миллионы пользователей Logitech на macOS столкнулись с неработоспособностью мышей и клавиатур из-за окончания действия сертификата подписи кода.
📜 У Logitech истек сертификат от Удостоверяющего центра Apple, который необходим для запуска приложений на macOS. Пользователи Windows не пострадали.
🔍 Что важно, Logitech получила новый 5-летний сертификат ещё 9 декабря 2025 года, но по каким-то причинам не перешла на него, патч Logitech Options+ (1.98.809639) с новым сертификатом вышел 7 января.
Logitech повезло, что они не используют сертификаты от Национального УЦ, при отсутствии действующего сертификата пришлось бы ждать начала рабочей недели.
🛠️ Для информации - с марта 2026 года максимальный срок действия TLS-сертификатов сократится до 200 дней, а к 2029 — до 47 дней.
Экспертный совет при Минцифры по электронной подписи не просто так получил приписку в части сертификатов безопасности, повестка первого заседания будет включать использование сертификатов подписи кода и сферы использования сертификатов безопасности НУЦ (ГОСТ и RSA).
«Что-то мы там застопорились»
Президент Белоруссии Александр Лукашенко в ходе встречи с белорусским послом в Москве Александром Рогожником заявил о торможении в вопросе признания с Россией электронной цифровой подписи
«Что-то мы там застопорились с цифровой подписью. Какие проблемы?» — сказал Лукашенко.
«Тем более, что решения вроде бы уже приняты. В чем торможение? Вот при встрече с Владимиром Владимировичем Путиным мы обсудим эти вопросы, если там кто-то тормозит», — добавил Президент Белоруссии.
✍️Сказ о регистрации подписи
Романа охватила паника, операция не проходила. Он забыл, что с 1 января в силу вступила норма об обязательной регистрации кодов простой электронной подписи в едином реестре - ЕДПЭП. В рамках борьбы с кибермошенничеством только коды, предварительно зарегистрированные, могли использоваться для подтверждения операций.
Нужно срочно зарегистрировать ПЭП, но что конкретно? Роман догадался, что зарегистрировать нужно код из смс, который он получил для подтверждения операции.
"Пройдите идентификацию в ЕДПЭП по биометрии" - сообщила система. Вот незадача, почему подтвержденной УЗ ЕСИА недостаточно? Роман вспомнил, что сдавал биометрию в МФЦ пару лет назад, но случай воспользоваться ещё не представился.
Зайдя по биометрии Роман попал на страницу регистрации кодов ПЭП. Нужно указать сам код, а также мнемонику информационной системы в СМЭВ, которая данный код направила. "Срок действия кода истёк, запросите новый код". Роман получил и вбил новый код, он обратил внимание , что в смс стали указывать мнемоники систем. "Код успешно зарегистрирован и может быть использован в течение 5 минут", гласила надпись.
Роман улыбнулся, доставка пиццы была спасена. Через полчаса раздался звонок в дверь от курьера. Роман проснулся.
ЕАЭС в 2026 году продолжит работу по признанию электронной подписи
Евразийскому экономическому союзу пока не удалось выйти на договоренности по признанию электронной подписи, работа будет продолжена. Об этом сообщила замминистра экономики Беларуси Алеся Абраменко агентству Белта:
"Большой блок – это продолжение той работы, реализация тех договоренностей, о которых страны либо договорились, либо продолжают эту работу. Это подписание, признание электронной цифровой подписи. Нет пока что таких договоренностей", - сказала она.Читать полностью…
🔝По итогам 2025 года канал "Об ЭП и УЦ" и наш чат в подборке "Каналы и чаты Telegram по информационной безопасности" от ZLONOV.ru
Читать полностью…
✍️ГОСТ про термины и определения криптозащиты
01.01.2026 введен в действие ГОСТ Р 34.14-2025 "Информационная технология. Криптографическая защита информации. Термины и определения"
📣Подборка самых важных новостей от нашего канала по итогам декабря 2025 года
1⃣Второй пакет против кибермошенничества, предусматривающий создание национального удостоверяющего центра, внесён в Госдуму
2⃣Опубликована итоговая декларация XXIII-й международной конференции PKI-Форум Россия 2025
3⃣Подписан приказ Минцифры России от 09.12.2025 № 1157 об Экспертном совете по вопросам внедрения и использования электронной подписи и сертификатов безопасности
4⃣УЦ ФНС России на год продлены полномочия доверенных лиц
5⃣Утверждена Программа профилактики рисков в сфере электронной подписи на 2026 год
6⃣Госуслуги требуют установить мессенджер Mах при использовании мобильной версии браузера
7⃣Самостоятельное подписание Госключом - только через Мах ("Махххинация года")
8⃣Необходимость миграции аккредитованных УЦ, использующих КриптоПро УЦ версии 2.0 исполнений 5, 6, 9 и 10, на новую версию ПАК (использовать КриптоПро УЦ 2.0 исполнения 10 до мая 2026 и КриптоПро CSP 4.0 до конца 2026 года разрешено только двум госорганам соответственно).
9⃣Правительство России внесло в Госдуму законопроект, вводящий электронный порядок оформления инструктажей по охране труда
🔟Прошел форум Антифрод Россия, Код ИБ Итоги года, марафон "Эффективное управление документами"
🚀Об ЭП и УЦ
🆕Темп перехода сайтов на отечественные сертификаты безопасности от национального УЦ по итогам 2025 года продолжает оставаться в рамках стат.погрешности
Итоги года без статистики TLS-сертификатов будут не полными.
Всего действующих сертификатов - 2 003 298, подавляющее большинство от Let's Encrypt - 85,31 %.
🔹Let's Encrypt R13 - 771 840 шт. (38,53 %)
🔹Let's Encrypt R12 - 770 361шт. (38,45 %)
🔹WE1 Google Trust Services - 185 469 шт. (9,26 %)
🔹Let's Encrypt E8 - 63 300 шт. (3,16 %)
🔹GlobalSign R3 - 63 007 шт. (3,15 %)
🔹Let's Encrypt E7 - 62 855 шт. (3,14 %)
🔹GlobalSign R6 - 31 518 шт. (1,57 %)
🔹Let's Encrypt R11 - 20 376 шт. (1,02 %)
🔹Let's Encrypt R10 - 20 241 шт. (1,01 %)
🔹Иные (в т.ч. НУЦ) - 14 331 шт. (0,72 %)
По сроку действия сертификатов:
🔹3 мес. - 1 902 213 шт. (94,95 %)
🔹13 мес. - 74 354 шт. (3,71 %)
🔹7 мес. - 23 187 шт. (1,16 %)
🔹12 мес. - 3 118 шт. (0,16 %)
🔹Иные - 426 шт. (0,02 %)
Количество действующих TLS-сертификатов от национального УЦ ("отечественный RSA") продолжает уменьшаться, за полгода с 5410 шт. до 5276 шт. т.е. всего 0,26 %.
Источники - Интернет-ресурс «Домены России», CTlog
📈Рейтинг российских систем электронного документооборота 2025 от аналитического отдела «Компьютерры».
Читать полностью…
📝Итоги аккредитации УЦ в 2025 году
🔹4 протокола утверждено Правительственной комиссией, уполномоченной на принятие решения об аккредитации УЦ (против 21 годом ранее)
🔹Аккредитацию прошли 4 УЦ, из них: 1 подтвердил свою аккредитацию, 1 - получил впервые, 2 - получили повторно (после окончания ранее полученной).
🔹1 УЦ прекратил деятельность.
🔹Общее количество АУЦ за год увеличилось с 44 до 46 шт.
В 2026 году аккредитация предстоит 13 УЦ.
🚀Об ЭП и УЦ
Электронная подпись - это защита, а не инструмент мошенников. История из Заполярного
Мужчина перевел мошенникам 1,5 млн. руб. после звонка от "сотрудника маркетплейса", а затем "специалиста Роскомнадзора". Его убедили установить вредоносное приложение "для защиты", а после запугали информацией о якобы "оформленной на его имя электронной подписи". Уровень цифровой грамотности населения в стране очень низкий.
Важный момент, который нужно запомнить: электронная подпись - это средство защиты, а не инструмент мошенничества. Нельзя получить сертификат и использовать его без вашего личного участия. Если кто-то пытается убедить в обратном - это всегда обман.
Как действуют мошенники:
🔹вводят в заблуждение, представляясь сотрудниками госорганов или крупных компаний.
🔹Устанавливают на ваш телефон вредоносное приложение под видом "защиты".
🔹Создают искусственную панику, пугая "оформленной ЭП" или другими вымышленными угрозами.
🔹Под давлением заставляют переводить деньги на "безопасные счета".
Что нужно знать для безопасности:
✅ Сертификат КЭП/НЭП создаётся только по вашему запросу.
✅Никто не может получить сертификат за вас без вашего согласия, выдать сертификат без идентификации заявителя - серьезное нарушение со стороны удостоверяющего центра.
✅Никогда не устанавливайте приложения, которые вам навязывают по телефону.
✅Никому не сообщайте коды из SMS, пароли от Госуслуг или банковских приложений.
🆕Росреестр обновил методичку о способах защиты недвижимости от мошенников
Что там про КЭП:
🔹Совершить сделки в электронном виде с применением КЭП можно, только при наличии письменного согласия, направленного в Росреестр через МФЦ. При поступлении такого заявления в ЕГРН делается специальная отметка. Если её не будет, поступившие электронные документы с КЭП рассматриваться не будут.
❗️Через портал Госуслуг невозможно совершить электронные сделки с недвижимостью.
1 июля 2026 года вступит в силу 133-ФЗ, предлагающий новую меру защиты электронных сделок от мошенничества - использование Единой биометрической системы.
✅ Для проведения сделки документы нужно будет подписать КЭП и пройти идентификацию через ЕБС.
🚀Об ЭП и УЦ
🔐 Цифровые долгожители: 14 лет приказам ФСБ России
✍️27 декабря 2011 года были подписаны Приказы ФСБ России № 795 и № 796, которые до сих пор являются основой для разработчиков средств квалифицированной электронной подписи и удостоверяющих центров.
2011 год - это запуск СМЭВ, Госуслуги только начинали объединять первые ведомства (для коммерции СМЭВ ещё был недоступен), год презентации iPhone 4s - про мобильную подпись и речи не могло быть, КриптоПро CSP 3.6, а для хранения ключей ЭП ещё использовались дискеты 3.5", два года до запуска Telegram🚀
🔹Приказ № 795 регулирует форму квалифицированного сертификата, изменения в него вносились дважды - в 2021 и 2024 гг.
🔹Приказ № 796 утверждает требования к средствам электронной подписи и средствам удостоверяющего центра, изменения вносились три раза - в 2020, 2021 и 2022 гг.
Оба приказа в рамках регуляторной гильотины действуют до 1 января 2027 г.
Знаменитой Инструкции 152-ФАПСИ в следующем году исполняется 25 лет🎉
🚀Об ЭП и УЦ
✍️Утверждена Программа профилактики рисков в сфере электронной подписи на 2026 год
Минцифры России приказом от 19.12.2025 № 1219 утвердило Программу профилактики рисков причинения вреда охраняемым законом ценностям при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи на 2026 год.
Основные положения программы:
🔹Объекты контроля: 46 аккредитованных удостоверяющих центров. На текущий момент аккредитованные доверенные третьи стороны отсутствуют.
🔹Категория риска: все объекты отнесены к категории низкого риска. В связи с этим плановые контрольные мероприятия не проводятся.
🔹Ключевые проблемы:
- Недостаточная правовая грамотность контролируемых лиц.
- Потребность в повышении информированности о требованиях законодательства в сфере ЭП.
🔹Цели на 2026 год:
- Предупреждение нарушений через информирование и консультирование.
- Повышение уровня правовой грамотности удостоверяющих центров.
- Совершенствование риск-ориентированного подхода.
🔹Профилактические мероприятия:
- Информирование (через официальный сайт Минцифры).
- Обобщение и публикация правоприменительной практики (доклад до 1 марта).
- Объявление предостережений при признаках возможных нарушений.
- Консультирование (письменное, устное, публичные разъяснения на сайте).
- Профилактические визиты (обязательные только по особому поручению высшего руководства; по инициативе контролируемых лиц)
🔹Ответственный за реализацию: Правовой департамент Минцифры России.
🔹Ключевые показатели эффективности: снижение числа нарушений, повышение грамотности, количество консультаций и предостережений.
Программа нацелена на создание единообразного понимания требований и профилактику нарушений в сфере электронной подписи.
🚀Об ЭП и УЦ
🛡️ Второй пакет против мошенников: национальный УЦ, детские SIM, блокировка дропперов и война с фишингом
В ближайшее время в Госдуму будет внесён второй антифрод пакет законов, подготовленный Правительством.
✍️Что в законопроекте:
🔐 Восстановление доступа на Госуслугах только доверенными способами, в т.ч. КЭП, МФЦ, банки или биометрия.
🔐 Создание национального удостоверяющего центра для выдачи сертификатов безопасности.
🧒 Детские SIM-карты: родители смогут контролировать контент и защищать детей от вовлечения в мошеннические схемы.
💳 Борьба по дропперам: лимит - не более 20 банковских карт на человека (и не более 5 в одном банке).
📞 Маркировка международных звонков.
🤖 ИИ против мошенников: операторы связи смогут использовать искусственный интеллект для выявления мошеннических звонков ("голосовой антифрод").
⚡Быстрая жалоба через Госуслуги - система автоматически оповестит банки и операторов.
🌐 Борьба с фишингом: вводится оперативная (внесудебная) блокировка фишинговых сайтов
Мы создаём многоуровневую систему защиты, где человек больше не остаётся один на один с мошенником. Государство, банки, операторы связи, цифровые платформы – вся цифровая инфраструктура страны теперь вовлечена в противодействие киберпреступности