Telegram Web Link
Минцифры:
обновить за 4 года плагин Госуслуг.
за два года подключить к биометрии весь бизнес.

«Готовьтесь к тому, что через пару лет у всего бизнеса будет встроенный ЕБС», — так глава Минцифры Максут Шадаев ответил представителям компаний, пришедшим в феврале на согласительное совещание для обсуждения пакета антимошеннических поправок незадолго до его внесения в Госдуму - пишет Forbes.

Невзлетающей ЕБС решили дать новый импульс:
Готовьтесь к тому, что через пару лет у всего бизнеса будет встроенный ЕБС


Готовы получать посылки в маркетплейсах по ЕБС? Или готов кто-нибудь довериться биометрии в аэропорту?
Почему никто в высоких кабинетах не понимает, что если сделать качественный сервис, то пользователи сами захотят его использовать, а бизнес внедрять.
Законопроект о борьбе с кибермошенничеством - первое чтение

Сегодня Госдума в первом чтении рассмотрит законопроект о борьбе с кибермошенничеством.

Статьями 1 и 2 законопроекта предусмотрено создание двух государственных информационных систем, соответственно для борьбы с телефонным и интернет-мошенничеством. В рамках одной ГИС по мнению законодателя проблему не решить.

Парламентская газета ранее писала, что во втором и третьем чтениях Госдума сможет рассмотреть законопроект до конца марта. С учётом количества поправок и малого числа заседаний Госдумы до конца месяца - времени может не хватить.

Из заключения Комитета Госдумы по информационной политике, информационным технологиям и связи:
Обращаем также внимание, что  в соответствии со статьей 83 Бюджетного кодекса Российской Федерации принимаемый федеральный закон либо другой правовой акт, предусматривающий увеличение финансирования по существующим видам расходов или введение новых видов расходов бюджетов, которые до  принятия законодательного акта не финансировались ни одним бюджетом, должен содержать нормы, определяющие источники и порядок финансирования этих расходов. При этом законопроектом предусмотрено создание новых государственных информационных систем. Данные системы будут обладать масштабным перечнем функций, на одну из которых также законопроектом возлагается хранение векторов единой биометрической системы, полученных на основании записей голосов лиц, совершающих противоправные действия, а также обмен данными между федеральными органами исполнительной власти. Создание государственных информационных систем такого масштаба не может не повлечь расходы на их разработку, поддержку и организацию функционирования.


Дискуссия по принятию будет жаркая.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
"Как зарегистрировать ООО онлайн через ФНС"

Статья с таким названием опубликована на портале banki.ru.

Всё бы ничего, но когда мы добрались до вопроса получения электронной подписи...

Как получить электронную подпись для подачи документов
С 2022 года ФНС предоставляет возможность бесплатно получить УКЭП через мобильное приложение «Госключ». Для этого потребуются:

подтвержденная учетная запись на «Госуслугах»;
загранпаспорт нового образца с биометрическим чипом;
смартфон с NFC-модулем.
Установите приложение «Госключ» и войдите в сервис через «Госуслуги». Подтвердите вход с помощью СМС. Приложите смартфон к загранпаспорту для идентификации. Затем проверьте бланки заявления и сертификата УКЭП. Подпишите заявление и получите электронную подпись.

Если оформить УКЭП через «Госключ» не удается, можно обратиться в удостоверяющий центр, аккредитованный ФНС. Найти такой центр можно здесь.

У автора явно смешались два процесса: подписание документов для регистрации и получение подписи вновь испечённым руководителем для дальнейшей деятельности.

При направлении документов на регистрацию действительно можно использовать для их подписания Госключ. Документы будут подписаны электронной подписью физического лица.

Но ФНС через Госключ не выдает сертификаты генеральным директорам с 2022 года. Пока не выдаёт вообще. Будет ли выдавать - вопрос. При продлении эксперимента с регистрацией бизнеса положение про получения сертификатов руководителя в Госключе исключили на уровне Правительства.

Так что получить сертификат после регистрации для подписания заявления на открытие счёта или иных документов можно в УЦ ФНС и у доверенных лиц на привычным нам носителе или в мобильном приложении "Моя подпись" имени ФНС. Пока так.

🚀 ЭДО для бизнеса

#эп #статья
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Депутаты Госдумы против идеи Минцифры - снятие самозапрета на кредиты только по КЭП, которую ранее озвучил наш канал
18.03.2025 - день, когда депутаты узнали про Госключ🔑⚡️

Бахарев К. М., фракция "ЕДИНАЯ РОССИЯ":
Вопрос коллегам из Минцифры. Иван Вячеславович в своём выступлении сказал про то, что министерство будет предлагать механизм снятия самозапрета на кредиты через УКЭП, то есть усиленную квалифицированную электронную подпись. Но я напомню, что у нас выпуск сертификата ключа УКЭП, это является платной услугой, и мне кажется, что стоит всё-таки сделать механизм снятия самозапрета доступным для граждан, потому что мы видим, насколько эта услуга сегодня востребована, уже несколько миллионов человек такой запрет установили. Если эта опция будет платной, то, мне кажется, мы в значительной мере снизим её массовость, соответственно, её эффективность. Спасибо.


Шадаев М. И., Министр цифрового развития, связи и массовых коммуникаций Российской Федерации:
Спасибо большое за вопрос.
Ну, здесь два есть способа снятия самозапрета. Первое - можно прийти в МФЦ и очно снять самозапрет, мы сейчас обсуждаем в рамках подготовки ко второму чтению возможность добавить банки. Если мы говорим про усиленную квалифицированную электронную подпись, то, значит, у нас есть бесплатная государственная электронная подпись, усиленная квалифицированная, называется Госключ", её можно получить абсолютно безвозмездно и пользоваться ею без дополнительной платы. Соответственно, её просто нужно также оформить, придя очно, значит, в соответствующие структуры.
Поэтому УКЭП можно использовать без дополнительной платы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Скорректированы Правила использования КЭП при формировании и ведении федерального регистра сведений населении С ФНС России на Федеральное казначейство заменен аккредитованный удостоверяющий центр, квалифицированные сертификаты которого используются при формировании…
Новые изменения в правила использования КЭП в регистре сведений о населении

Минцифры в инициативном порядке (что большая редкость) разработан проект постановления Правительства в целях совершенствования и оптимизации процедур формирования и ведения единого регистра, содержащего сведения о населении Российской Федерации:
🔹 вносятся изменения в части использования ключей электронной подписи и квалифицированных сертификатов при формировании и ведении федерального регистра сведений ‎о населении для создания электронных подписей записей сведений, создания меток времени в составе таких записей, определения случаев создания таких ключей электронных подписей и квалифицированных сертификатов, установления порядка и срока ‎их действия.
🔹устанавливаются требования к порядку создания или изменения записей регистра, порядку их подписания и переподписания, срокам хранения ‎и обеспечению подтверждения подлинности и целостности таких записей, порядку проверке электронных подписей, которыми записи подписываются, ‎в том числе порядку действий ФНС России ‎в случаях выявления фактов несоблюдения требований к подписанию записей регистра и несанкционированного изменения таких записей.
🔹предусматривается внесение изменений ‎в требования к проверке квалифицированных электронных подписей, которыми подписываются сведения, направляемые в целях создания и (или) изменения записей в федеральном регистре сведений
‎о населении.
🔹уточняется порядок признания подлинности ‎и целостности сведений, поступивших от органов и организаций.
Об ЭП и УЦ
Photo
Media is too big
VIEW IN TELEGRAM
Видео первого чтения в Госдуме законопроекта о борьбе с кибермошенничеством

Законопроект принят (всего проголосовало "За" 414 чел. - 92 %), срок для представления поправок уже завтра, 20 марта. Второе и третье чтения планируются на 25 марта и уже 26 марта законопроект может быть рассмотрен Советом Федерации.

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Каким годом датируются данные предложения? Ваши варианты в комментариях.
Об ЭП и УЦ
Новость, что с 1 июля 2014 года в Беларуси выдано 2 млн. сертификатов ЭП (ежедневно количество увеличивается в среднем на 1 500 единиц), натолкнула на мысль, а сколько в нашей стране выдано квалифицированных сертификатов? Единой статистики нет, но за последние…
Беларусь: ежедневно выдается до 1,8 тыс. ключей электронной цифровой подписи. С 1 июля 2014 года в Беларуси издано более 2,5 млн сертификатов (НЦЭУ).

Россия: ежедневно выдается около 50 тыс. квалифицированных сертификатов. С 2020 года в России выдано около 70 млн. квалифицированных сертификатов (🚀Об ЭП и УЦ)
🔹2020 - 9,6 млн.
🔹2021 - 13,5 млн.
🔹2022 - 12,1 млн.
🔹2023 - 16,3 млн.
🔹2024 - 18,3 млн.
Please open Telegram to view this post
VIEW IN TELEGRAM
Электронная подпись и ВУЗы

Всё-таки сложно высшим учебным заведениям с технологией электронной подписи - очередное подтверждение наличия проблем в массовой криптографии.

Последний пример - подписание Плана финансово-хозяйственной деятельности в СПбГИКиТ. Простая подпись задействована не была, а вот по квалифицированной ректора - вопрос в её квалифицированности, т.к. ключ ЭП был создан с использованием несертифицированной промежуточной сборки КриптоПро 4.0 R5 - КриптоПро CSP (4.0.9974)

Ранее проверка электронных подписей, размещенных в сети Интернет файлов показала, что несертифицированные сборки применялись для создания ключей ЭП, которыми осуществлялось подписание бюджета Москвы, протокола электронного голосования, XML-представления аккредитованных удостоверяющих центров и самозапретов на кредиты.
МФЦ получили законное право выдачи квалифицированных сертификатов Госключа

Постановлением Правительства Правила организации деятельности МФЦ дополнены новым пунктом:
«В многофункциональном центре может быть также организовано предоставление на безвозмездной основе услуги по приему заявлений на выдачу квалифицированных сертификатов ключей проверки электронных подписей, создание и использование которых осуществляется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, а также по вручению указанных сертификатов с осуществлением идентификации заявителя при его личном присутствии».
Мобильная электронная подпись - один из приоритетных проектов цифровизации, утверждённых Правительством

Для мобильной электронной подписи установлен показатель – упрощение процессов электронной идентификации.

Также в перечень приоритетных проектов цифровизации вошли:
🔹Единая биометрическая система – расширение перечня сервисов и увеличение количества пользователей;
🔹Искусственный интеллект – внедрение решений в государственном и коммерческом секторе;
🔹Антифрод-платформа – борьба с мошенничеством в цифровой среде

🚀Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Sachok
Топ-108 телеграм-каналов в ИБ

Сделали с каналом «Пакет Безопасности» второй рейтинг лучших Telegram-каналов в ИБ-отрасли, расширив выборку и добавив новые категории.

Выбирать лучшие каналы нам помогали ИБ-специалисты, PR-специалисты, маркетологи и журналисты ведущих деловых СМИ. Состав экспертного совета, который голосовал за каналы, опубликуем отдельно. Главный критерий по традиции — контент.

Каналы ранжируются по количеству голосов в своих категориях.

Авторские:

1. Пакет Безопасности
2. Пост Лукацкого
3. Сицебрекс! и Sachok
4. Ever Secure и Технологический болт Генона
5. Солдатов в телеграм, BESSEС, Евгений Касперский
6. ZLONOV, Управление уязвимостями и прочее и Топ кибербезопасности Батранкова

Offensive:

1. Похек
2. Red team brazzers
3. Багхантер
4. Кавычка
5. Егор Богомолов
6. Заметки Слонсера и PRO:PENTEST
7. s0i37_chanel
Поросенок Петр
GigaHackers

Defensive:

1. ESCalator
2. README.hta
3. Blue (h/c)at Café и Security wine (бывший - DevSecOps Wine) и Makrushin
4. Disasm.me channel
5. Четыре луча, AppSec Journey и PurpleBear

Mixed:

1. k8s (in)security
2. Кибервойна и Mobile AppSec World
3. Репорты простым языком
4. Сертификат безопасности
5. Кибербез образование, Райтапы по CTF {2025}, ГОСТ VPN | aveselov.ru, PWN AI, Monkey see, monkey do

Микроблоги:

1. Ильдар Пишет
2. Омский Багхантер
3. Банка пывна и Про ИБ с высоты каблуков и Кибербез Андрея Дугина
4. Двое из Кибермаркетинга
5. CyberBox и NA_SOC
6. Защита персональных данных и не только и SbX | Security by Xyurity

Новостные/агрегаторы:

1. SecАtor
2. НеЛукацкий
3. НеКасперский
4. Утечки информации и Порвали два трояна и Offensive Twitter
5. Об ЭП и УЦ
6. Максим Горшенин | imaxai и RUSCADASEC news: Кибербезопасность АСУ ТП

Корпоративные:

1. Kaspersky
2. Red Security
3. Positive Technologies
4. Борьба с киберпреступностью | F6 и BI.ZONE
5. Innostage
6. РТ-ИБ, ИнфоТеКС, Инфосистемы Джет, 3side кибербезопасности и Echelon Eyes
7. CURATOR, Angara Security, InfoWatchOut

Каналы IT-журналистов:

1. Грустный киберпанк
2. КиберBEZправил
3. Radio Tishina
4. Игнатий Цукергрохер
5. Doomtech
6. Убедился корр. ТАСС, Половников и Девочки/Перцева
7. Точксичная цифра, Первый канал, Электрошок, это Жабин

OSINT:

1. Russian OSINT
2. КиберДед official
3. OSINT mindset ( https://www.tg-me.com/osint_mindset )
4. Интернет-Розыск I OSINT I Киберрасследования ( https://www.tg-me.com/irozysk )Schwarz_Osint ( https://www.tg-me.com/Schwarz_Osint )
5. DanaScully ( https://www.tg-me.com/xbshsuwiow83 ) STEIN: ИБ OSINT ( https://www.tg-me.com/secur_researcher )network worm notes( https://www.tg-me.com/nwnotes )BeholderIsHere Media HUB( https://www.tg-me.com/BeholderIsHereHub )
6. Pandora’s box ( https://www.tg-me.com/pandora_intelligence )

Юмор/мемы:

1. Cybersecurity memes off ( https://www.tg-me.com/cybersecurity_memes_off )
2. Bimbosecurity ( https://www.tg-me.com/bimbosec )и Я у мамы SecMemOps
3. #memekatz (https://www.tg-me.com/memekatz) и Information Security Memes (https://www.tg-me.com/infosecmemes)
4. Спасите Нарциссо (https://www.tg-me.com/savenarcisso) и Memes 365 (https://www.tg-me.com/bugbountymeme)
5. OTSOSINT (https://www.tg-me.com/ots0sint) и The After Times (https://www.tg-me.com/theaftertimes) и Вредные советы по ИБ (https://www.tg-me.com/badofis)

Специальная номинация: канал «Код ИБ»( https://www.tg-me.com/codeibnews )

PR Machine https://www.tg-me.com/PR_machine_Nika

@cybersachok
2025/07/13 01:23:41
Back to Top
HTML Embed Code: