Об ЭП и УЦ – Telegram
Об ЭП и УЦ
20K subscribers
1.82K photos
44 videos
256 files
2.58K links
«Об ЭП и УЦ» - @ep_uc самый популярный телеграм-канал о сфере электронной подписи

🗣Чат канала https://news.1rj.ru/str/joinchat/-y4FR5AKn7hiMzFi

🔄Обратная связь,инфопартнерство - @Ep_Uc_bot

Реклама в канале: @Ep_Uc_bot https://telega.in/c/ep_uc
Download Telegram
ИНН физлица в сертификате один, а в МЧД другой

Почему это могло произойти? Ошибку со стороны УЦ в сертификате я исключаю, т.к. ИНН проходит проверку СМЭВ (также застрахована ответственность УЦ). Ошибка в номере ИНН была допущена в МЧД на этапе её создания. Почему не было проверки ни при создании, ни при первых шести месяцев использования - вопросы открытые.

Обратиться в ФНС России или к оператору ЭДО рекомендуют в заключении авторы данного ответа. Так и до первой судебной практики по применению машиночитаемых доверенностей не далеко.
Please open Telegram to view this post
VIEW IN TELEGRAM
Начиная с 18 августа 2025 года, в России вводится новый стандарт ГОСТ Р 7.0.97-2025, который заменяет предыдущую версию ГОСТ Р 7.0.97-2016 и вносит ряд значительных изменений в оформление организационно-распорядительных документов. 

🔹 Новый реквизит — штрих-код (QR-код) 
   - Добавлен для автоматизации поиска документов. 
   - Размещается в правом нижнем углу первой страницы, а при отсутствии места — в правом верхнем углу или другом свободном месте. 

🔹 Требования к отметке об электронной подписи 
   - Уточнена визуализация отметки об электронной подписи. 
   - Если подпись содержит метку доверенного времени, необходимо указывать дату и время подписания

🔹 Изменения в традиционных реквизитах 
   - В расшифровке подписи теперь ставится пробел между инициалами и фамилией
   - Уточнены правила проставления печати (она не должна перекрывать подпись). 

🔹 Обязательность заголовка к тексту. Заголовок требуется даже для коротких документов (4–5 строк). 

🔹 Гибкость в оформлении 
   - Организации могут самостоятельно выбирать шрифты (рекомендуемые размеры: 12, 13, 14). 
   - Допускается двусторонняя печать документов. 

🔹 Запрет на одновременное размещение гербов и эмблем. Нельзя размещать на одном бланке Государственный герб РФ и герб субъекта РФ или эмблему организации. 

🔹 Какие документы охватывает стандарт? 
ГОСТ Р 7.0.97-2025 применяется к: 
- Приказам, распоряжениям, инструкциям, регламентам. 
- Протоколам, актам, договорам, письмам, справкам. 

Добровольность применения 
Стандарт носит рекомендательный характер, если иное не установлено внутренними нормативными актами организации.
Об отзыве у банков доступа к СМЭВ для проверки паспортов

Ассоциация российских банков направила письма в Банк России, Росфинмониторинг, Минцифры и МВД о сохранении возможности проверки банками паспортов с использованием сервисов МВД в СМЭВ.

1. Суть проблемы: 
🔹МВД России отзывает у банков доступ к СМЭВ для проверки действительности паспортов. 
🔹Требуется предоставление аттестата соответствия информационных систем банков уровню защиты ГИС (государственных информационных систем), что, по мнению АРБ, избыточно. 

2. Аргументы АРБ: 
🔹Нет законодательных оснований:
- Ст. 16 ФЗ №149-ФЗ не требует аттестации систем, не являющихся ГИС. 
- Банки не являются операторами ГИС и не обязаны соответствовать их стандартам защиты. 
🔹Альтернативные меры безопасности: 
- Банки уже соблюдают СТО БР БФБО-1.8-2024 (стандарт Банка России) и проходят регулярные аудиты. 
- Участники СМЭВ выполняют требования к защите данных (согласно документам на Госуслугах). 
🔹Последствия отзыва доступа: 
- Невозможность проверки паспортов создает риски нарушения 115-ФЗ (ПОД/ФТ). 
- Значительные финансовые и временные затраты на приведение систем банков к уровню ГИС. 

3. Требования АРБ: 
🔹Восстановить доступ банков к проверке паспортов через СМЭВ. 
🔹Признать требования МВД необоснованными и не соответствующими законодательству.

Доступ удостоверяющих центров до видов сведений по проверке паспортов МВД России тоже отзовёт?
Please open Telegram to view this post
VIEW IN TELEGRAM
📢 Онлайн-конференция: "Электронная подпись в России 2025" 

📅 Дата: 27 августа 2025 года 
🕒 Время: 11:00 (МСК) 
📍 Формат: Онлайн — прямой эфир на AM Live

🔐 Электронная подпись уже давно перестала быть просто инструментом обмена документами. Сегодня это — цифровой фундамент доверия, ключевой элемент цифровой трансформации бизнеса, госуправления и финансовых технологий.

В 2025 году сфера применения ЭП стремительно расширяется: от налоговой отчетности до взаимодействия машин между собой, а также использования в микросервисах, API, IoT и даже в системе цифрового рубля.

Но какие барьеры всё ещё остаются на пути массового внедрения? Какие технологии и законодательные изменения формируют рынок ЭП? И самое главное — как использовать ЭП эффективно уже сегодня?

🎙️ На конференции будут разобраны:
🔧 Техника и реализация, где и как сейчас используют ЭП 
☁️ Облачная, мобильная и распределенная подпись
🛠️ Практика: барьеры внедрения, настройка, МЧД
💰Банки, цифровой рубль и новые правила
🌍 Будущее ЭП: закон, рынки, прогнозы

👉 Регистрируйтесь и присоединяйтесь к прямому эфиру 27 августа в 11:00 на платформе AM Live!

Это уже четвертая онлайн-конференция, организованная AM Live. Предыдущие прошли в марте 2023, декабре 2023 и ноябре 2024.
Федеральный_закон_63_ФЗ_цветная_редакция_от_31_07_2025.pdf
846.8 KB
✍️Актуализированная редакция 63-ФЗ от нашего канала с учетом 304-ФЗ

Второй раз в 2025 году вносятся изменения в 63-ФЗ.

Изменения в 63-ФЗ в части использования Портала Госуслуг для подачи документов на аккредитацию удостоверяющих центров, а также сокращения сроков рассмотрения документов и направления решений Правкомиссии вступят в силу 1 марта 2026 года.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
📣КРИПТО-ПРО - 25 лет🏆

Вчера 18 августа компании КРИПТО-ПРО исполнилось 25 лет, календарь мне сообщил об этом только сегодня 😄

25-летний юбилей лидера отечественной криптографии - значимое событие для всей отрасли информационной безопасности в России.

Криптопровайдер КриптоПро CSP  является самым распространенным в нашей стране и известен всем пользователям средств электронной подписи, желаю компании, её сотрудникам (со многими из которых знаком и рад их видеть среди подписчиков канала), чтобы новые продукты также успешно внедрялись и закреплялись на рынке электронной подписи!
Please open Telegram to view this post
VIEW IN TELEGRAM
🛠️Восстановление доступа к учётной записи ЕСИА - новые правила в законопроекте об антифроде

Осенью будет принят второй закон в части борьбы с кибермошенничеством, вносящий изменения в статью 4 Федерального закона от 29.12.2022 № 572-ФЗ (о ЕБС).

Согласно проекту, если доступ физического лица к его учетной записи в Единой системе идентификации и аутентификации (ЕСИА) ограничен из-за несанкционированного доступа третьих лиц, восстановление возможно через: 
🔹Единую биометрическую систему
🔹Официальный сайт банка или мобильное приложение, позволяющее открывать рублевые счета (вклады) или получать рублевые кредиты
🔹Многофункциональный сервис обмена сообщениями (госмессенджер)
🔹Личное посещение МФЦ

Правительство России определяет случаи, когда изменение сведений в ЕСИА возможно только одним из способов, перечисленных выше, а также перечень таких сведений.

Почему у законодателя такое недоверие к аутентификации по квалифицированным сертификатам для подтверждения личности? Этот способ удалённой идентификации выглядит куда удобнее и надежнее, чем некоторые из перечисленных выше способов. Получить новый квалифицированный сертификат по 63-ФЗ возможно, а восстановить доступ к учётной записи ЕСИА - нет, абсурд какой-то.

18 марта наш канал первым высказал идею использования КЭП для снятия замозапрета на кредит, норма была принята в рамках 41-ФЗ и вступила в силу 1 июня.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Тензор начал распространять свой плагин под новым наименованием, при этом в системе пользователя без предупреждения устанавливаются два "новых" расширения, оставляя при этом и "старое".

Интересны будут комментарии Тензора.
Утвержден план мероприятий по реализации Концепции государственной системы противодействия ИТ-преступлениям

Документ включает комплекс мер по совершенствованию законодательства, техническому противодействию злоумышленникам и повышению цифровой грамотности населения.

⚡️Среди ключевых направлений плана – совершенствование законодательства и межведомственное взаимодействие. Работа по подготовке антимошеннических мер ведется под кураторством вице-премьера Дмитрия Григоренко.

«Правительство на системной основе усиливает меры по защите граждан от мошенников. Уже принят и реализуется комплекс из 30 первоочередных мер, вступил в силу закон об уголовной ответственности для дропперов. Утвержденный план – это еще один шаг в создании эффективной системы противодействия телефонным и интернет-мошенникам. Он синхронизирует работу всех ведомств для достижения общей цели – формирования комфортной и безопасной цифровой среды», – отметил Дмитрий Григоренко.


⚡️Концепция государственной системы противодействия ИТ-преступлениям была утверждена в декабре 2024 года. Данное решение принято в соответствии с указом Президента о национальных целях развития.

Подробнее – в карточках и на сайте Правительства.

🇷🇺 Новости Правительства России
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Простая электронная подпись -  иллюзия в цифровую эпоху (часть 2)

Простая электронная подпись (ПЭП) стала неотъемлемой частью нашей цифровой жизни — от банковских операций до получения государственных услуг (часть 1). Однако за видимым удобством скрывается глубокий системный кризис, превративший этот инструмент из потенциально полезного механизма в опасный технологический суррогат, не обеспечивающий ни безопасности, ни юридической значимости.

У бизнеса просто отсутствуют стимулы делать процессы безопаснее, когда кажется, что закон позволяет делать их дешевле и быстрее. Все риски при этом несут конечный потребитель и судебная система. 63-ФЗ предъявляет требования, когда документ, подписанный ПЭП, признаётся равнозначным документу, подписанному собственноручной подписью. На практике это не соблюдается, о чем свидетельствуют решения Верховного Суда (1, 2)

Яркой иллюстрацией системных проблем ПЭП стала ситуация в Республике Алтай, где в одном районе наблюдается высокий уровень невозврата займов микрофинансовым организациям. Из 2047 гражданских дел, рассмотренных мировым судьей района в первом полугодии 2025 года, 97,4% касались взыскания задолженности по договорам займа, в основном микрозаймов.
Большинство этих договоров были оформлены онлайн с использованием простой электронной подписи. Для получения займа требовались паспортные данные, номер телефона и код подтверждения из SMS. Не разбираясь в вопросе региональный Минюст публикует свою ошибочную позицию:
при наличии идентификации личности, подтверждённого согласия на заключение договора (через SMS-код) и факта получения денежных средств, договор займа, заключённый в электронной форме, имеет юридическую силу и может быть основанием для обращения в суд о взыскании задолженности.

За 14 лет существования 63-ФЗ мы получили не отлаженный механизм, а системный сбой:
1. Законодатель создал гибкий инструмент и не выстроил защиты от злоупотреблений по трактовке норм 63-ФЗ.
2. Бизнес максимально использовал эту гибкость для удешевления процессов, переложив риски на потребителя.
3. Пользователь оказался в заведомо проигрышном положении, неся ответственность за безопасность технологии, которую не создавал.
4. Суды вынуждены латать дыры плохого закона, принимая противоречивые решения.

Классическая собственноручная подпись, а также НЭП или КЭП — это автономный артефакт, физическое свидетельство волеизъявления конкретного лица в конкретный момент. Их можно проверить независимо, они существует отдельно от системы, в которой был создан документ.

ПЭП — это не артефакт, а событие в системе. Это не пользователь лично фиксирует подпись, а платформа интерпретирует его действие (нажатие кнопки, ввод кода) как "подпись" на основе внутренних правил. Самих "подписей" как объектов не существует — есть лишь записи в логах: User_ID, IP, Timestamp, Action.

ПЭП — это не подпись, а юридический механизм атрибуции цифрового действия, облеченный в форму легального термина для обеспечения правовой определенности для массовой цифровой экономики.

ПЭП из потенциально полезного инструмента для низкорисковых операций превратилась в опасный суррогат, создающий иллюзию легальности для рискованных бизнес-моделей. Время не расставило всё по местам, а лишь усугубило перекос, требующий срочного законодательного вмешательства.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
3
⚡️Браузер Google Chrome спустя год после предупреждения отключил поддержу расширения для старого плагина Госуслуг (расширения Госплагин это не коснулось)
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Национальный удостоверяющий центр и платы за сертификаты💰

Осенью будет принят закон, который нормативно урегулирует деятельность национального удостоверяющего центра. Разберем особенности проектируемых норм в части введения платы за сертификаты:
🔹Отсрочка введения платы за сертификаты НУЦ 
- Положение о плате за выдачу сертификатов безопасности национального удостоверяющего центра (НУЦ) вступает в силу с 1 января 2027 года
- До этой даты сертификаты для коммерческих организаций и физлиц могут выдаваться бесплатно (если иное не предусмотрено соглашениями). 

🔹Кто устанавливает плату? 
- Оператор государственной информационной системы НУЦ определяет размер платы, но не может превышать предельный размер, установленный Правительством России. 

🔹Для кого сертификаты остаются бесплатными? 
- Государственные органы, муниципальные учреждения, Банка России и организации из перечня Правительства России получают сертификаты бесплатно (ч. 7 ст. 18.3). 

🔹Почему введена отсрочка до 2027 года? 
- Техническая и организационная подготовка: необходимо настроить процессы выдачи сертификатов. 
- Постепенное внедрение: сначала сертификаты будут выдаваться бесплатно в тестовом режиме, затем, после отладки сервиса выдачи, вводится платная модель. 

🔹Последствия для бизнеса и госсектора 
- С 2027 года коммерческие организации (не входящие в бесплатный перечень) будут платить за сертификаты НУЦ
- Размер платы пока не определен – его установит оператор НУЦ, но с верхним ограничением от Правительства. 
- Для госструктур и определенных организаций сертификаты останутся бесплатными.

Итого получаем:
🔹 До 2027 года – период бесплатного получения сертификатов НУЦ для всех (кроме случаев, когда плата вводится раньше по отдельным решениям). 
🔹 С 2027 года – коммерческие пользователи начнут платить, но в рамках регулируемого тарифа
🔹 Государственные и определенные организации сохранят бесплатное получение сертификатов.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️Судебная практика: первый прецедент привлечения доверенного лица УЦ к ответственности за нарушение процедуры идентификации личности заявители

Впервые в российской судебной практике к ответственности было привлечено доверенное лицо удостоверяющего центра за нарушение процедуры идентификации личности при выдаче квалифицированного сертификата (дело А40-163986/24-56-1193). Этот прецедент создает новые ориентиры для распределения ответственности в цепочке взаимоотношений между удостоверяющими центрами, их доверенными лицами и получателями сертификатов.

В роли доверенного лица УЦ выступал ИП, который проводил идентификацию удаленно через мессенджер, что является грубым нарушением п. 1 ч. 1 ст. 18 63-ФЗ. Мошенник в июне 2020 года предоставил поддельный паспорт (с замененной фотографией) и реальные данные ИНН и СНИЛС настоящего владельца недвижимости. Проверка через СМЭВ была пройдена успешно, так как система сверила данные с реальными данными. В результате был выдан сертификат на мошенника, который оформил договор займа (почти 2 млн. руб.) под залог чужой недвижимости и скрылся с деньгами.

Займодавец обратился в суд с иском к УЦ, так как по закону именно УЦ несет ответственность за действия своих доверенных лиц. Удостоверяющий центр возместил убытки займодавцу, но затем предъявил регрессный иск к компании-доверенному лицу, ссылаясь на нарушение договора и регламента идентификации. Доверенное лицо пыталось оспорить иск, предоставив видеозапись, где некий человек подтверждает прохождение идентификации. Суд отклонил это доказательство, указав, что запись могла быть создана кем угодно и не доказывает соблюдение процедуры.

Суд принял решение в пользу УЦ, постановив, что:
🔹Доверенное лицо нарушило закон и условия договора с УЦ, проведя идентификацию онлайн и не затребовав оригиналы документов.
🔹УЦ не виновен в непосредственном нарушении, так как принял все необходимые меры для контроля доверенного лица (имелся регламент, договор).
🔹Ответственность возложена на доверенное лицо, которое должно возместить УЦ все убытки, выплаченные потерпевшему займодавцу .

Рассмотренное дело знаменует собой важный момент в практике применения 63-ФЗ. Оно устанавливает важный прецедент персональной ответственности доверенных лиц за нарушения при идентификации, что способствует становлению более сбалансированной и справедливой системы ответственности.

✍️Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️Экспертные советы при Минцифры, бессмысленные и беспощадные

Исторический пост. В 2013 году (12 лет назад, Карл!) приказами Минкомсвязи с разницей ровно в 4 месяца были созданы два экспертных совета по вопросам совершенствования:
🔹 электронного документооборота в органах государственной власти
🔹 правового регулирования в области использования электронных подписей

Оба совета являются совещательными (консультативными) органами, то есть их решения носят рекомендательный, а не обязательный характер. Оба созданы для совершенствования ключевых элементов цифровой трансформации государства: в области электронных подписей и электронного документооборота в органах госвласти. Один совет является составляющей другого, без ЭП не возможен ЭДО. Основная задача обоих советов — разработка предложений и рекомендаций по совершенствованию законодательства и практик в своей сфере. Оба призваны обеспечить регулярное взаимодействие Министерства с экспертным сообществом, бизнесом и другими заинтересованными сторонами.

За 12 лет сфера менялась не используя потенциал созданных советов, но состав членов совета - прежний, с председателем О.Б. Паком (в совете по ЭДО нынешний Глава Минцифры М.И. Шадаев в должности Советника Председателя Госдумы).

Итоги работы советов
🔹совет по ЭДО собирался два раза: 12 июля 2013 и 25 августа 2020 (1, 2)
🔹совет по ЭП собирался один раз в декабре 2013
Следующее заседание состоится в январе 2014 года

- не состоялся.

Про совет по ЭП Минцифры вспомнило к PKI-Форуму, про совет по ЭДО информации нет. Материалы заседания первого совета по ЭДО в первом комментарии.
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨 Верховный Суд против банка: важное решение по кредитам через смс

Верховной Суд уже не первый раз выносит определение, отменяющие решения трех нижестоящих судебных инстанций (прошлое решение). Снова оспаривается кредитный договор, заключенный через смс.

В чем суть дела?
🔹Клиент обнаружил, что на него оформлен кредит и договор страхования, которые он якобы подписал через онлайн-банкинг.
🔹 Клиент утверждал, что не делал этого, и в тот же день заявил в полицию о мошенничестве.
🔹Банк настаивал: раз был доступ к онлайн-банку и использован смс-код — значит, клиент дал согласие. Сумма была выдана и переведена третьим лицам.

Что решили суды первой, апелляционной и кассационной инстанций?
Единогласно:«Клиент имел доступ, получил деньги, значит, договор заключен. Отказ от ознакомления с документами — его вина». В иске отказали.

Почему Верховный Суд все отменил?
ВС указал на грубые нарушения нижестоящих судов:
🔹«Смс-код ≠ подпись». Суды не выяснили, можно ли вообще считать ввод смс-кода аналогом собственноручной подписи по закону. Доступ к коду есть не только у клиента.
🔹«А кто же подписал?». Суды проигнорировали заявления истца о мошенничестве. Они обязаны были установить, кто конкретно совершал операции: сам заемщик или третьи лица.
🔹«Внутренние правила банка ≠ закон». Суды проверили, были ли действия по правилам Банка, но не проверили, соответствуют ли эти правила ФЗ «О потребительском кредите» и ФЗ «Об электронной подписи».
🔹Игнорирование позиции ЦБ. Банк России ранее разъяснял, что простое нажатие кнопки «согласен» или звонок по телефону не являются надлежащим подписанием договора. Суды это проигнорировали.

И что в итоге?
ВС отменил все решения и отправил дело на новое рассмотрение. Теперь первой инстанции суда придется скрупулезно разбираться: была ли воля клиента или его подписали мошенники.

💡 Важный вывод для всех: новое определение ещё один мощный сигнал для всех банков и судов, а также региональных Минюстов. Суды не могут слепо доверять внутренним процедурам банков. Нажатие кнопки или ввод смс-кода — еще не доказательство согласия клиента, если есть признаки мошенничества.