Сбой ЕГАИС
Сайт Росалкоголя - 502 Bad Gateway.
Сайт ЕГАИС - заглушка с текстом про технические работы.
Проблемы начались после 16 часов 25 марта. Не похоже на сбой электропитания. DDOS, шифровальщик? Кроме проблем с RSA-ключами и УТМ появились проблемы с проверкой МЧД🙈
Сайт Росалкоголя - 502 Bad Gateway.
Сайт ЕГАИС - заглушка с текстом про технические работы.
Проблемы начались после 16 часов 25 марта. Не похоже на сбой электропитания. DDOS, шифровальщик? Кроме проблем с RSA-ключами и УТМ появились проблемы с проверкой МЧД🙈
Исторический пост - как Минкомсвязь России в 2015 году рассказала о своей деятельности в области электронной подписи
Десять лет назад представители Минкомсвязи России рассказали о деятельности министерства как регулятора в области электронной подписи в 2015 году на «PKI-Forum Россия 2015».
Замглавы Минкомсвязи России Олег Пак напомнил о разработанном Минкомсвязью России законопроекте, который должен, в том числе, повысить финансово-организационные требования к удостоверяющим центрам, унифицировать их работу, создать возможность использования квалифицированной подписи в мобильных устройствах.
Директор Правового департамента Минкомсвязи России Роман Кузнецов также рассказал, что в 2015 году в министерстве был разработан проект федерального закона, который позволит урегулировать процедуры установления и проверки полномочий лица, использующего электронную подпись в различных информационных системах.
Роман Кузнецов также отметил, что до конца 2015 года состоится обсуждение оптимизации использования квалифицированной электронной подписи. Дискуссия пройдет на площадке экспертного совета при Минкомсвязи России по электронной подписи.
Заседание экспертного совета при Минкомсвязи России по электронной подписи конечно не состоялось.
Спустя 10 лет в Декларацию PKI-Форума вошло предложение к Минцифры России возобновить работу Экспертного совета по вопросам совершенствования правового регулирования в области использования электронных подписей при Минцифры России с целью обсуждения и решения актуальных вопросов развития отрасли. Есть надежда, что на этот раз оно не будет проигнорировано.
Десять лет назад представители Минкомсвязи России рассказали о деятельности министерства как регулятора в области электронной подписи в 2015 году на «PKI-Forum Россия 2015».
Замглавы Минкомсвязи России Олег Пак напомнил о разработанном Минкомсвязью России законопроекте, который должен, в том числе, повысить финансово-организационные требования к удостоверяющим центрам, унифицировать их работу, создать возможность использования квалифицированной подписи в мобильных устройствах.
Директор Правового департамента Минкомсвязи России Роман Кузнецов также рассказал, что в 2015 году в министерстве был разработан проект федерального закона, который позволит урегулировать процедуры установления и проверки полномочий лица, использующего электронную подпись в различных информационных системах.
«Речь идет об электронном документе, который связан с квалифицированным сертификатом и содержит полную или частичную информацию о составе полномочий лица, являющегося владельцем квалифицированного сертификата. Изменение состава полномочий в атрибутном сертификате не влечёт платного перевыпуска квалифицированного сертификата», — пояснил директор Правового департамента
Роман Кузнецов также отметил, что до конца 2015 года состоится обсуждение оптимизации использования квалифицированной электронной подписи. Дискуссия пройдет на площадке экспертного совета при Минкомсвязи России по электронной подписи.
Заседание экспертного совета при Минкомсвязи России по электронной подписи конечно не состоялось.
Спустя 10 лет в Декларацию PKI-Форума вошло предложение к Минцифры России возобновить работу Экспертного совета по вопросам совершенствования правового регулирования в области использования электронных подписей при Минцифры России с целью обсуждения и решения актуальных вопросов развития отрасли. Есть надежда, что на этот раз оно не будет проигнорировано.
Об ЭП и УЦ
Уязвимость Яндекс Браузера
25 марта 2025 года Google выпустила обновление, исправляющее уязвимость нулевого дня в браузере Google Chrome. Эксплойт, кстати, был обнаружен Лабораторией Касперского.
Спустя всего 2 дня выходит обновление Chromium ГОСТ👍 .
А как там самый популярный браузер из реестра отечественного ПО? А там всё печально. Для актуальной версии Яндекс Браузера соответствует двухмесячная версия Chromium 132.0.6834.955.
Не тот браузер добавили в реестр отечественного ПО.
25 марта 2025 года Google выпустила обновление, исправляющее уязвимость нулевого дня в браузере Google Chrome. Эксплойт, кстати, был обнаружен Лабораторией Касперского.
Спустя всего 2 дня выходит обновление Chromium ГОСТ
А как там самый популярный браузер из реестра отечественного ПО? А там всё печально. Для актуальной версии Яндекс Браузера соответствует двухмесячная версия Chromium 132.0.6834.955.
Не тот браузер добавили в реестр отечественного ПО.
Please open Telegram to view this post
VIEW IN TELEGRAM
/
Эксплойты нулевого дня и атаки нулевого дня
Что такое нулевой день и что такое уязвимости, эксплойты и атаки нулевого дня? В этой статье рассказывается о нулевом дне и об обнаружении и предотвращении атак нулевого дня.
⚡️Розыгрыш для участников Рутокен Day!
Компания «Актив» подготовила 3 классных приза👍 для участников Рутокен Day:
🔹Рутокен MFA C Nano
🔹Смарт-карта Рутокен ЭЦП 3.0
+ NFC-считыватель
🔹Рутокен ЭЦП 3.0 NFC 3100 Tag
Для выбора победителей наш канал запустил розыгрыш: нужно зарегистрироваться на конференцию Рутокен Day «Технологии доверия» и нажать на кнопку «Участвовать»✅
Итоги подведем 4 апреля в 12:00 — бот случайным образом выберет победителей. Призы будут вручены на конференции, организаторы свяжутся с победителями.
✍️ Телеграм-канал "Об ЭП и УЦ" - информационный партнер конференции Рутокен Day
Компания «Актив» подготовила 3 классных приза
🔹Рутокен MFA C Nano
🔹Смарт-карта Рутокен ЭЦП 3.0
+ NFC-считыватель
🔹Рутокен ЭЦП 3.0 NFC 3100 Tag
Для выбора победителей наш канал запустил розыгрыш: нужно зарегистрироваться на конференцию Рутокен Day «Технологии доверия» и нажать на кнопку «Участвовать»
Итоги подведем 4 апреля в 12:00 — бот случайным образом выберет победителей. Призы будут вручены на конференции, организаторы свяжутся с победителями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперт рассказала россиянам о действиях мошенников с чужими номерами СНИЛС: мошенники с помощью СНИЛС крадут чужие аккаунты на «Госуслугах»
СНИЛС входит в состав квалифицированного сертификата, по факту общедоступный.
Запретить СНИЛС в 63-ФЗ?
СНИЛС входит в состав квалифицированного сертификата, по факту общедоступный.
Запретить СНИЛС в 63-ФЗ?
Известия
Эксперт рассказала россиянам о действиях мошенников с чужими номерами СНИЛС
Мошенники могут использовать номер СНИЛС в сочетании с другими данными в различных схемах. Об этом 30 марта рассказала агентству «Прайм» доцент кафедры государственных и муниципальных финансов РЭУ им. Г.В. Плеханова Ольга Леонова.Мошенники, используя номер…
Актуализирована страница криптоплагина
Теперь страница КриптоПро ЭЦП Browser plug-in предлагает скачать, как актуальную, так и сертифицированную версию. Появилась страница для разработчиков.
Остальные полезные ссылки:
🔹Диагностическая страница
🔹Все демостраницы с плагином
🔹Установка расширения криптоплагина из файла
🔹Руководство разработчика
🚀 Об ЭП и УЦ
Теперь страница КриптоПро ЭЦП Browser plug-in предлагает скачать, как актуальную, так и сертифицированную версию. Появилась страница для разработчиков.
Остальные полезные ссылки:
🔹Диагностическая страница
🔹Все демостраницы с плагином
🔹Установка расширения криптоплагина из файла
🔹Руководство разработчика
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
С сегодняшнего дня через Госуслуги можно установить самозапрет на получение квалифицированного сертификата в аккредитованном удостоверяющем центре. Наш канал напоминает, что данная норма была принята в рамках законопроекта о борьбе с кибермошенничеством.
На Госуслугах можно по своему усмотрению ограничить получение сертификата при личной или удалённой идентификации, либо установить полный запрет.
Заявление на установку самозапрета должно быть подписано квалифицированной электронной подписью.
Снять ограничение можно в любой момент, подав заявление на Госуслугах и подписав его неквалифицированным сертификатом Госключа.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Эксперимент "Старт бизнеса онлайн" будет продлен на год Минфин России с целью дополнительной проработки и апробации технологических решений, обеспечивающих реализацию комплексного сервиса "Старт бизнеса онлайн" и расширения его функционала, предлагает продлить…
Старт Бизнеса онлайн с Госключом
Минфин разработал проект постановления Правительства, дополняющий сервис Старт бизнеса онлайн:
🔹возможностью использования мобильного приложения «Госключ» для получения квалифицированного сертификата юридического лица и индивидуального предпринимателя;
🔹интеграцией информационных систем кредитных организаций, являющихся участниками эксперимента, с МП «Госключ» для подписания документов, необходимых для открытия юридическому лицу или индивидуальному предпринимателю расчетного счета.
Минфин разработал проект постановления Правительства, дополняющий сервис Старт бизнеса онлайн:
🔹возможностью использования мобильного приложения «Госключ» для получения квалифицированного сертификата юридического лица и индивидуального предпринимателя;
🔹интеграцией информационных систем кредитных организаций, являющихся участниками эксперимента, с МП «Госключ» для подписания документов, необходимых для открытия юридическому лицу или индивидуальному предпринимателю расчетного счета.
regulation.gov.ru
- Официальный сайт для размещения информации о подготовке нормативных правовых актов и результатах их обсуждения
Официальный сайт для размещения информации о подготовке федеральными органами исполнительной власти проектов нормативных правовых актов и результатах их общественного обсуждения
Forwarded from Минцифры России
Президент подписал закон о борьбе с кибермошенниками. Хорошие новости для тех, кто хочет чувствовать себя безопасно, отвечая на звонки, общаясь по телефону с сотрудником банка или покупая товар на маркетплейсе. Рассказываем, что изменится и почему это важно.
Сотрудникам госучреждений, банков и операторов связи запретили использовать иностранные мессенджеры для звонков и сообщений клиентам. Можно быть абсолютно уверенным, что тот, кто звонит вам таким образом с «выгодным предложением по кредиту» или «важной информацией от Социального фонда», — мошенник.
Продавцы на маркетплейсах смогут пройти верификацию через Госуслуги и получить специальную отметку. Так покупатели будут точно знать, что перед ними надёжный поставщик, а не обманщик, который пропадёт, получив предоплату.
Больше никакого «назовите код из смс». Госуслуги не будут отправлять сообщения для входа в аккаунт во время телефонного разговора. Код придёт только после завершения звонка, когда злоумышленники больше не смогут удерживать ваше внимание.
Мошенники часто оформляют на других людей десятки номеров, чтобы использовать их для обзвонов. Граждане при этом даже не подозревают, что происходит. На Госуслугах и в МФЦ можно будет запретить заключение договоров связи без вашего личного присутствия.
Эта функция поможет защитить пожилых родственников, которые не всегда могут распознать обман и вовремя обратиться за помощью. Можно будет назначить доверенное лицо, у которого банк будет дополнительно подтверждать финансовые операции. Например, при переводе денег на чужой счёт. Доверенное лицо будет назначать сам гражданин.
Новость для тех, кому надоели анонимные рекламные обзвоны. Теперь от них можно отказаться. А ещё при входящем звонке на экране телефона будет отображаться, какая организация звонит, например банк или служба доставки. Так можно будет отличить полезные вызовы от подозрительных звонков.
Ещё одна мера для борьбы с теми, кто оформляет десятки номеров на других людей. Пользоваться сим-картой сможет только владелец, а передавать её можно будет только близким родственникам — супругам, детям, родителям, дедушкам, бабушкам, внукам, братьям и сёстрам. Так у телефонных мошенников не будет шансов воспользоваться вашим номером.
@mintsifry #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1️⃣Минцифры подведены итоги общественного обсуждения законопроекта о внесении изменений в 63-ФЗ "Об электронной подписи"
2️⃣Подписан закон 41-ФЗ о борьбе с кибермошенничеством
3️⃣На портале Госуслуг заработал сервис по установлению с использованием ЭП самозапрета на получение кредитов
4️⃣Мобильная электронная подпись - один из приоритетных проектов цифровизации, утверждённых Правительством
5️⃣ФНС России прекращена регистрация электронных доверенностей для налоговых органов по формату 5.01, прекращена регистрация в ЦПРР формата МЧД версии 002, для взаимодействия можно использовать электронную доверенность версии 5.03, направленную через оператора ЭДО, а также МЧД версии 003 через ЦПРР.
6️⃣Минцифры утвержден Доклад о правоприменительной практике, а также Доклад о виде государственного контроля в сфере электронной подписи за 2024 год
7️⃣Эксперимент "Старт бизнеса онлайн" продлен до 01.03.2026 г.
8️⃣Минцифры разработаны изменения в правила использования КЭП в регистре сведений о населении
9️⃣Минцифры разработан проект постановления Правительства "О требованиях к проверке простой электронной подписи, которой в АО, ООО подписаны бюллетени для голосования...".
🔟МФЦ получили право выдачи квалифицированных сертификатов Госключа
1️⃣1️⃣
1️⃣2️⃣Анонсирована конференция Рутокен Day «Технологии доверия», которая пройдет 4 апреля, для участников конференции компанией "Актив" и нашим каналом объявлен розыгрыш 3-х призов
1️⃣3️⃣КриптоПро актуализирована страница криптоплагина
1️⃣4️⃣Внеплановое обновление браузера Chromium с поддержкой ГОСТ
1️⃣5️⃣Телеграм-канал "Об ЭП и УЦ" попал в топ-108 телеграм-каналов в ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
В среднем ежедневно по стране около 35 тыс. руководителей ЮЛ и ИП получают сертификаты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Четвертый год я ежемесячно свожу данные цифры и публикую в канале, самый первый рейтинг появился по итогам 2021 года. Идея пришла сама самой - на рынке просто не было данных цифр, редко единичные УЦ по итогам года публиковали свои данные. Цифры данного рейтинга являются приблизительными, не "с точностью до миллиметра", т.к. основываются на данных о переданных АУЦ для регистрации квалифицированных сертификатов в ЕСИА. Если сервис регистрации УЦ даёт сбой, то на среднем графике это видно (например, как было в прошлом году с УЦ МТС, а в марте с УЦ РЖД). Некоторые УЦ таким образом выявляли ошибки в работе своих сервисов и исправляли их. Обратил внимание, что некоторые УЦ не заморачиваются над своим подсчётом и просто берут итоговые цифры рейтинга и публикуют на своих ресурсах (например, Контур по итогам 2021 г. и он же по итогам 2023 г.). Для меня доказательство, что методика подсчёта работает.
Первое место за Q12025 УЦ ФНС России
по итогам 2025 года квалифицированных сертификатов будет выдано меньше, чем в 2024
Please open Telegram to view this post
VIEW IN TELEGRAM