Pull to refresh
  • by relevance
  • by date
  • by rating

Как изменится закон «Об электронной подписи»

Information SecurityECM
Правительство поддержало законопроект о внесении изменений в Федеральный закон «Об электронной подписи». Предлагаемые изменения вызвали бурную дискуссию: кто-то поддерживает нововведения, а кто-то видит в них препятствия для развития малого и среднего бизнеса. Что появится в 63-ФЗ?

Новые понятия


Документ вводит новые понятия, центральное из которых — «доверенная третья сторона». Это юридическое лицо, осуществляющее деятельность по проверке электронной подписи в электронных документах для обеспечения доверия при обмене данными и электронными документами. В связи с этим появляются понятия: «средства доверенной третьей стороны» и «метка доверенного времени».

image

Международные подписи


Также законопроект признает юридическую силу на территории РФ электронных подписей, созданных по правовым нормам иностранного государства и с соблюдением международных стандартов, соответствующих признакам усиленной электронной подписи.

Идентификация заявителя


Появятся установленные способы идентификации заявителя на получение сертификата, в том числе посредством предоставления сведений из единой биометрической системы. Текущая версия закона не регулирует способы установления личности, что создает опасный прецедент.
Читать дальше →
Total votes 14: ↑14 and ↓0 +14
Views9.7K
Comments 16

Власти намерены ввести монополию на выдачу электронных подписей юрлицам

Legislation in IT
Несмотря на возражения предпринимателей, комитет Госдумы по финансовому рынку рекомендовал принять 23 июля в первом чтении поправки в закон «Об электронной подписи», пишут «Ведомости». Поправки существенно ужесточат для юридических лиц правила получения электронных подписей.

Квалифицированные электронные подписи (КЭП) юрлицам сможет выдавать только удостоверяющий центр (УЦ) Федеральной налоговой службы (ФНС), а кредитным организациям — УЦ Банка России, говорится в поправках.
Читать дальше →
Total votes 20: ↑20 and ↓0 +20
Views5.5K
Comments 33

В Минкомсвязи допустили объединение электронного паспорта и водительских прав в один документ

IT systems testingWeb services testingLegislation in IT
image

Замминистра связи Максим Паршин сообщил на конференции «Цифровое государство и электронные сервисы для граждан» о том, что концепция электронного паспорта уже принята на уровне правительства, но в нее могут внести дополнения.

Паршин напомнил, что, согласно концепции, новые паспорта будут представлять собой пластиковые карточки с биометрическими данными. По его словам, однако, в них могут добавить и иную информацию, в частности, данные водительского удостоверения.
Читать дальше →
Total votes 20: ↑17 and ↓3 +14
Views6.5K
Comments 61

«Сбербанк» тоже хочет выдавать ЭЦП юрлицам

Information SecurityCryptographyLegislation in IT
Руководитель «Сбербанка» Герман Греф предлагает внести изменения в законопроект об электронной цифровой подписи, который Госдума приняла в первом чтении в ноябре 2019 года.

Новый закон сильно ужесточает требования к выдаче усиленных квалифицированных электронных подписей (УКЭП) — цифрового аналога собственноручной подписи и печати, который создаётся с помощью сертифицированных ФСБ средств шифрования. С помощью УКЭП организации и граждане обмениваются юридически значимыми документами в электронном виде, заключают сделки, в том числе о купле-продаже недвижимости.

Сегодня КЭП выдаются повсеместно: в России насчитывается почти 500 удостоверяющих центров (УЦ), в том числе банки, страховые компании, биржи, брокеры, «Почта России», частные ИТ-компании и т. д. Главная проблема — недостаточная идентификация клиентов удостоверяющими центрами. Сотни коммерческих УЦ предлагают получить цифровую подпись по копии паспорта или в офлайне по ксерокопии. Триггером для внесения изменений в закон «Об электронной подписи», возможно, стали недавние истории, как с помощью электронной подписи воруют квартиры и как мошенники оформляют на ничего не подозревающих граждан фиктивные фирмы.
Читать дальше →
Total votes 5: ↑5 and ↓0 +5
Views4.1K
Comments 8

Законопроект об изменениях в электронной подписи

CryptographyLegislation in IT
Уходящий год запомнился шумихой вокруг применения электронной подписи (далее — ЭП) в мошеннических целях.

Началось всё с того, что я запостил инструкцию о том, как зарегистрировать переход права на недвижимость с помощью ЭП. Затем то ли, это совпадение, то ли «не думаю», но появились посты о том, что Мошенники переоформили квартиру в Москве с помощью поддельной цифровой подписи, что электронный ключ, позволяющий переоформить квартиру, можно получить на любого человека, и даже по похожей схеме получилось зарегистировать на граждан юрлица — последний пост даёт неплохой обзор о состоянии законной части вопроса.

И вот, менее чем через год законодатель ответил на вызовы времени — в Госдуме проходит чтения законопроект 747528-7.
Читать дальше →
Total votes 28: ↑26 and ↓2 +24
Views10.1K
Comments 90

На портале госуслуг можно будет подписывать документы

Information SecurityLegislation in IT
Минкомсвязь предложила разрешить россиянам совершать ряд сделок через интернет-портал госуслуг. Подготовленный законопроект опубликован на портале нормативных правовых актов.

Если законопроект будет принят, то эксперимент по дистанционному использованию усиленной неквалифицированной электронной подписи пройдёт с 1 июня 2020 года по 1 июня 2021 года.

Одна из задач эксперимента — формирование инфраструктуры для централизованного создания и хранения ключей неквалифицированной электронной подписи, а также их дистанционного применения владельцами сертификатов ключа. Доступ к ключу обеспечивается через личный кабинет на портале.
Читать дальше →
Total votes 13: ↑12 and ↓1 +11
Views6K
Comments 11

Госдума постановила продлить криптографические сертификаты на три месяца

Information SecurityCryptographyLegislation in IT
Госдума РФ приняла в третьем чтении законопроект № 953580-7 «О внесении изменений в отдельные законодательные акты Российской Федерации в целях принятия неотложных мер, направленных на обеспечение устойчивого развития экономики и предотвращение последствий распространения новой коронавирусной инфекции».

Законопроект переносит с 1 июля 2020 года на 1 января 2021 года сроки вступления в силу положений, касающихся аккредитации и функционирования доверенных третьих сторон, удостоверяющих центров, осуществляющих хранение ключей подписи и позволяющих дистанционно ими управлять (облачная квалифицированная подпись), участие в процедуре аккредитации специальной правительственной комиссии, а также положений, связанных с применением специальных структурированных электронных машиночитаемых доверенностей.

Кроме того, он обязывает аккредитованные УЦ бесплатно продлить на 3 месяца действие выданных ранее квалифицированных сертификатов и ключей ЭП, срок действия которых истекает до 1 августа 2020 г.
Читать дальше →
Total votes 23: ↑20 and ↓3 +17
Views16.3K
Comments 98

Москва протестирует мобильный ID вместо паспорта

Information SecurityINFOLUSTLegislation in ITCyberpunkThe future is here


В течение этого года в Москве планируют начать эксперимент по отказу от общегражданских паспортов стандартного образца. Вместо бумажных документов предлагается использовать приложение для смартфона с электронной подписью и QR-кодом.

«Минкомсвязь предполагает проведение на территории Москвы с 1 июля 2020 года до 31 декабря 2021 года эксперимента по применению мобильного приложения «Мобильный идентификатор» взамен паспорта при предоставлении отдельных государственных, муниципальных и иных услуг. Для проведения эксперимента будет разработано постановление правительства РФ, в котором будет прописан порядок проведения пилотного проекта», — сообщили в пресс-службе Минкомсвязи.
Читать дальше →
Total votes 17: ↑16 and ↓1 +15
Views8.7K
Comments 78

Начинается эксперимент по переходу госорганов на российскую криптографию

Information SecurityCryptography
15 июля начинается эксперимент по использованию российской криптографии в государственных информационных системах. При этом будут использоваться только российские криптографические алгоритмы и средства шифрования (алгоритм шифрования «Кузнечик» и другие) и только российские TLS-сертификаты.

Согласно постановлению правительства # 963 от 30 июня 2020 года, в пилотном проекте участвуют Государственная информационная система ЖКХ (ГИС ЖКХ), федеральные государственные информационные системы «Реестры программ для электронных вычислительных машин и баз данных», Единый портал государственных и муниципальных услуг (ЕПГУ) и Единая государственная информационная система социального обеспечения (ЕГИССО).
Читать дальше →
Total votes 10: ↑10 and ↓0 +10
Views6.7K
Comments 26

Налоговая выдаст ЭП бесплатно для ИП и юрлиц

Start-up developmentLegislation in ITBusiness Models
Наконец-то электронные цифровые подписи (ЭП) для юрлиц и ИП можно будет получить бесплатно. Странно было платить за услугу, которая выгодна в первую очередь самой налоговой службе. По идее, это она должна была доплачивать предпринимателям, которые переходят на безбумажный документооборот, потому что работать с электронными документами налоговой службе гораздо проще. На самом деле выходило наоборот: приходилось оплачивать эту услугу из своего кармана в аккредитованном удостоверяющем центре.

Но теперь абсурд с оплатой ЭП останется в прошлом. С июля 2021 года Федеральная налоговая служба (ФНС) начнёт выпуск бесплатных ЭП для российских компаний, индивидуальных предпринимателей и нотариусов.
Читать дальше →
Total votes 37: ↑37 and ↓0 +37
Views51K
Comments 109

Что считать электронной подписью…

Lumber room
На своем сайте я собираю электронные подписи под открытым письмом в Центральный банк РФ. Поскольку я отношусь к этому документу чрезвычайно серьезно, то хочу, чтобы под ним подписывались реальные живые люди. Как просто и технологично подтвердить свою личность в интернете?

image
Читать дальше →
Total votes 51: ↑39 and ↓12 +27
Views540
Comments 153

Федеральный закон РФ N 63-ФЗ «Об электронной подписи»

Legislation in IT
8 апреля 2011 года опубликован в "Российской газете" и вступает в силу новый Федеральный закон N63-ФЗ «Об электронной подписи». Здесь — первые комментарии и обсуждение на сайте РГ. Наиболее вменяемый обзор в прессе — на сайте РБК.
Total votes 29: ↑23 and ↓6 +17
Views4.1K
Comments 85

«Рунет сегодня», 18 апреля 2011 года. Эксперты выпуска: Денис Крючков, Евгений Этин

Lumber room
В студии «Финам FM» — Евгений Этин, генеральный директор агентства Promo Interactive, и Денис Крючков, издатель компании «Тематические медиа». Эксперты и ведущий, Максим Спиридонов, рассматривают с различных ракурсов изнутри рынка новости о стартап-инкубаторе «Яндекса», об открытии протокола ICQ сторонним разработчикам, о новом законе об электронной подписи, о продолжении скандальной истории с аукционами по доменам.рф, о том, собирается ли ФСБ запретить Skype и Gmail в России или нет, и о беспрецедентно крупных для Рунета инвестициях в закрытый клуб онлайн-шопинга KupiVIP.
Читать дальше →
Total votes 20: ↑16 and ↓4 +12
Views537
Comments 0

ЭП — простой и быстрый способ получить доступ к госуслугам

Legislation in IT
Токен электронной подписи для Госуслуги.ру (eToken Alladin)Сегодня существует как минимум два способа физлицу получить доступ к порталу Госуслуги.ру:
  1. Классический — прохождение регистрации: заполняем кучу форм, ждем кода активации, вводим его (описано много раз, например тут).
  2. Тот, о котором я хочу рассказать — с использованием электронной подписи: ничего заполнять не надо, не надо ждать кода активации, но способ стоит денег. И, похоже, работает пока только в Москве. (UPD февраль 2012: теперь работает не только в Москве; конкретного списка не нашел)
Как пользоваться госуслугами с помощью ЭП...
Total votes 56: ↑54 and ↓2 +52
Views40.6K
Comments 62

«О дивный новый мир» или грезы об ЭЦП-будущем

Электронные Офисные Системы corporate blog
Многие помнят (а если и не помнят, то наверняка что-то слышали) замечательный советский фильм «Гостья из будущего». Космические пираты, машина времени и ясноглазая Алиса Селезнева. Многие, думаю, тогда, посмотрев этот фильм, мечтали оказаться на месте школьников «одной обычной московской школы», которым Алиса в концовке фильма (когда злые пираты обезврежены и пришло время прощаться) рассказывала о том, кто и кем станет в будущем, которое, как следует из музыкального сопровождения фильма, хоть и «далеко», но «прекрасное». Вот и сейчас все мы надеемся, что будущее не будет к нам жестоко, а наоборот порадует и жить станет легче – хотя бы благодаря новым технологиям. Подробности о будущем и месте ЭЦП в нем – под катом.
Читать дальше →
Total votes 2: ↑2 and ↓0 +2
Views3.3K
Comments 1

Электронная подпись физического лица (часть 1)

Legislation in IT
Sandbox
Я расскажу о Федеральном законе от 6 апреля 2011 г. N63-ФЗ «Об электронной подписи»: что он, зачем он, а главное, как обывателю его использовать. Рассмотрю проблемы, с которыми я столкнулся, и их решения. Этот пост направлен больше в сторону социума, поэтому для технарей будет присутствовать некая избыточная информация.
Читать дальше →
Total votes 68: ↑66 and ↓2 +64
Views32.4K
Comments 30

Электронная подпись физического лица (часть 2)

Legislation in IT
В первой части мы разобрали, что такое квалифицированная электронная подпись физического лица, как получить ключи для генерирования этой подписи, а также сертификат для ее верификации. В этом топике я предложу инструмент для генерирования подписи и опишу проблемы, с которыми я столкнулся. Если кому-то не интересно технарство – добро пожаловать в самый конец топика, где выложены файлы проекта.
Читать дальше →
Total votes 35: ↑32 and ↓3 +29
Views14.2K
Comments 48

Электронная подпись в браузере с помощью OpenSSL и СКЗИ Рутокен ЭЦП

«Актив» corporate blogInformation Security
UPDATE. Готовое решение для электронной подписи в браузере — Рутокен Плагин

Потребность в решениях, помогающих реализовать электронную подпись в «браузере», возрастает. Главные требования к таким решениям — поддержка российких криптоалгоритмов, обеспечение безопасности ключа и нормальное usability. В данном топике мы напишем браузерный криптографический java-апплет, в который интегрирован OpenSSL ГОСТ c модулем поддержки Рутокен ЭЦП. Этот апплет не требует установки какого-либо клиентского софта (кроме java-машины, конечно) и позволяет подписывать файлы через браузер в формате PKCS#7 с ипользованием аппаратной реализации российских криптографических стандартов на «борту» USB-токена Рутокен ЭЦП. Для демонстрации в топике будет дан пример HTML-страницы, использующей данный апплет. На странице можно сгенерить ключ внутри токена, создать заявку PKCS#10 на сертификат для этого ключа, получить тестовый сертификат, записать его на токен, подписать файл.

Архитектура решения представлена на рисунке:

image
Читать дальше →
Total votes 43: ↑36 and ↓7 +29
Views21.3K
Comments 29

Слепая подпись на основе ГОСТ 34.10-2001

Cryptography
Прошедшим и будущим выборам посвящается.

После вбросов, скандалов, интриг, расследований, которые были на думских выборах, невольно задаешься вопросом: а как сделать так, чтобы было все честно? Ну а применительно к ИТ, как сделать так, чтобы все было честно, да еще и с помощью высоких технологий? Я читал и про пробивание дырочек, и про QR-коды, поэтому решил внести скромную математическую лепту.
В этом топике мы поговорим с вами о том, как решить две взаимно противоположные проблемы с помощью криптографии: проблему верификации избирателя и проблему тайны голосования. Я немного расскажу о так называемой «слепой подписи» и даже представлю демонстрационное приложение, которое показывает, каким образом могут быть решены задачи верификации и анонимности одновременно, причем на основе криптоалгоритмов ГОСТ 34.10 и 34.11, которые официально одобрены ФСБ.
Читать дальше →
Total votes 57: ↑55 and ↓2 +53
Views20.3K
Comments 46

Технологии работы с электронной подписью

Information Security

Введение


Внедрение электронной подписи (без разделения на используемые криптоалгоритмы и критерий «квалифицированности», см. закон 63-ФЗ, ст. 5) в информационную систему обычно вызвано необходимостью контроля целостности и авторства порождаемых в системе информационных потоков и документов.

Под катом описаны интерфейсы для работы с электронной подписью, а также распространенные форматы электронной подписи.
Читать дальше →
Total votes 25: ↑21 and ↓4 +17
Views32.7K
Comments 12