Forwarded from Кто не идёт вперёд, тот идёт назад
Новые публикации Европейского института телекоммуникационных стандартов (ETSI) по усиленным электронным подписям, https://rusrim.blogspot.com/2025/05/etsi.html
#доверие #Европа #Евросоюз #стандарты #электронные_подписи #eIDAS #ETSI
#доверие #Европа #Евросоюз #стандарты #электронные_подписи #eIDAS #ETSI
Об ЭП и УЦ
Прогноз по регистрации МЧД в ЦПРР от нейросети
🔹3 млн - третья декада августа 2025 года
🔹4 млн - по итогам января 2026 года
🔹3 млн - третья декада августа 2025 года
🔹4 млн - по итогам января 2026 года
Требования по защите каналов при подключении пользователей к ИС Участников взаимодействия, а также пользователей к ЕСИА
Данное требование содержится в Методических рекомендациях ЕСИА № 3.50
В нём в том числе сказано, что для взаимодействия ИС клиента с ЕСИА в части автоматического создания и (или) автоматической проверки электронных подписей, предусмотренных п.5 ч.1 ст. 17.2, п.3 ч.2 ст. 17.2 и ст.17.4 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи», заявитель должен иметь квалифицированный сертификат ключа проверки электронной подписи, содержащий указание только на юридическое лицо в качестве владельца данного сертификата (обезличенный сертификат "автоподписи").
Физическое лицо, действующее от имени юридического лица, не должно указываться качестве владельца сертификата ключа проверки электронной подписи (кроме ЕИО никто и так не может указываться в сертификате ЮЛ с 01.09.2023).
Данное ограничение вводится с 01.07.2025✅
Данное требование содержится в Методических рекомендациях ЕСИА № 3.50
В нём в том числе сказано, что для взаимодействия ИС клиента с ЕСИА в части автоматического создания и (или) автоматической проверки электронных подписей, предусмотренных п.5 ч.1 ст. 17.2, п.3 ч.2 ст. 17.2 и ст.17.4 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи», заявитель должен иметь квалифицированный сертификат ключа проверки электронной подписи, содержащий указание только на юридическое лицо в качестве владельца данного сертификата (обезличенный сертификат "автоподписи").
Физическое лицо, действующее от имени юридического лица, не должно указываться качестве владельца сертификата ключа проверки электронной подписи (кроме ЕИО никто и так не может указываться в сертификате ЮЛ с 01.09.2023).
Данное ограничение вводится с 01.07.2025✅
Минцифры изменена форма для направления обращений.
Появились категории обращений:
🔹Связь и телевидение
🔹Портал госуслуг
🔹Контент в интернете
🔹Интернет-услуги
🔹Персональные данные и идентификаторы и т.д.
Появилась отдельная категория по вопросам электронной подписи со следующими подкатегориями:
🔹Вопросы по НПА, регулирующим выдачу и использование ЭП
🔹Вопросы по работе Госключа (мобильное приложение)
🔹Вопросы по работе удостоверяющих центров
🔹Вопросы порядка получения, аннулирования и стоимости ЭП
🔹Незаконные действия с ЭП
🔹Проблемы с использованием ЭП
🔹Пробле6мы с получением или аннулированием ЭП
Ни одного слова про сертификат. А потом удивляемся, почему в законах и судебных решениях безграмотная терминология.
Для направления обращений по 59-ФЗ необходимо отдельно выбрать
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Об ЭП и УЦ
Не нужно разъяснять, что электронная подпись, сертификат и ключ ЭП - три разных понятия. Когда на форумах, в статьях и на совещаниях говорят, что "Удостоверяющий центр выдаёт электронную подпись", аудитории понятно, что УЦ выдаёт сертификат, такие упрощения…
🔐 Сессия по криптографии на RSA Conference 2025
Кибербезопасность, ИИ, квантовые вычисления и криптовалюты — что нас ждёт?
Ведущие эксперты в области криптографии обсуждали ключевые вызовы цифровой эпохи:
🔹 Безопасность в эпоху ИИ — как защищать данные, когда алгоритмы учатся быстрее нас?
🔹 Квантовый прорыв — готовы ли мы к тому, что традиционное шифрование может стать уязвимым?
🔹 Инновации в криптовалютах — какие прорывы меняют финансовый ландшафт?
Среди участников легенды криптографии: Уитфилд Диффи - один из авторов протокола Диффи — Хеллмана и Ади Шамир (Shamir), первая буква его фамилии входит в название самой конференции. Шамир рассказал о надёжности блокчейн-технологии, но раскритиковал её использование криптовалютами.
Кибербезопасность, ИИ, квантовые вычисления и криптовалюты — что нас ждёт?
Ведущие эксперты в области криптографии обсуждали ключевые вызовы цифровой эпохи:
🔹 Безопасность в эпоху ИИ — как защищать данные, когда алгоритмы учатся быстрее нас?
🔹 Квантовый прорыв — готовы ли мы к тому, что традиционное шифрование может стать уязвимым?
🔹 Инновации в криптовалютах — какие прорывы меняют финансовый ландшафт?
Среди участников легенды криптографии: Уитфилд Диффи - один из авторов протокола Диффи — Хеллмана и Ади Шамир (Shamir), первая буква его фамилии входит в название самой конференции. Шамир рассказал о надёжности блокчейн-технологии, но раскритиковал её использование криптовалютами.
Замена RSA-сертификата в ЕСИА
В день шифровальщика будет проведена замена RSA-сертификата, используемого в продуктивной среде ЕСИА для подписания запросов (5 мая 2025 года после 23:00 мск).
Скачать новый сертификат можно по ссылке (файл RSA_PROD_2025.cer).
В день шифровальщика будет проведена замена RSA-сертификата, используемого в продуктивной среде ЕСИА для подписания запросов (5 мая 2025 года после 23:00 мск).
Скачать новый сертификат можно по ссылке (файл RSA_PROD_2025.cer).
Forwarded from Совет судей Российской Федерации
В Совете судей РФ разрабатывают Концепцию цифровой трансформации гражданского процесса и судебного делопроизводства
Комиссия Совета судей РФ по информатизации и автоматизации работы судов подготовила проект Концепции цифровой трансформации гражданского процесса и судебного делопроизводства. По результатам изучения проекта было получено 90 отзывов от региональных советов судей, членов Совета судей РФ и комиссий Совета судей РФ, а также кафедры организации судебной и правоохранительной деятельности РГУП имени В.М. Лебедева.
Судейское сообщество в целом одобрило проект Концепции и отметило, что использование информационных технологий имеет ряд преимуществ:
✅ открытый доступ к информации о деятельности судов и делах, находящихся в их производстве;
✅ ускорение рассмотрения дел;
✅ сокращение сроков подготовки и направления процессуальных документов;
✅ обеспечение оперативного взаимодействия и обмена информацией между судами разных уровней, а также между судами и другими государственными органами;
✅ упрощение хранения дел, повышение эффективности использования трудовых и материальных ресурсов;
✅ упрощение обобщения судебной практики вышестоящими судами.
Вместе с тем был высказан ряд замечаний, которые будут учтены комиссией по информатизации и автоматизации при доработке проекта:
❌ отсутствие полноценной законодательной базы, регулирующей использование информационных технологий;
❌ неготовность IT-инфраструктуры судов к внедрению новых технологий;
❌ необходимость защиты конфиденциальной информации от киберпреступников;
❌ необходимость обеспечения доступности правосудия для граждан, которые не имеют достаточных навыков использования современных информационных ресурсов или доступа к ним.
Таким образом, внедрение цифровых технологий в гражданский процесс и судебное делопроизводство позволит оптимизировать работу судебной системы и снизить служебную нагрузку на судей и работников аппаратов судов.
При этом все предложения, которые касаются цифровизации, требуют тщательной проработки, чтобы гарантировать возможность беспрепятственной реализации гражданами права на судебную защиту.
Проект Концепции и поступившие на него отзывы будут обсуждаться на майской сессии Совета судей РФ.
#СоветсудейРФ #судейскоесообщество #делопроизводство #Концепция
👉 Совет судей РФ. Подписаться
Комиссия Совета судей РФ по информатизации и автоматизации работы судов подготовила проект Концепции цифровой трансформации гражданского процесса и судебного делопроизводства. По результатам изучения проекта было получено 90 отзывов от региональных советов судей, членов Совета судей РФ и комиссий Совета судей РФ, а также кафедры организации судебной и правоохранительной деятельности РГУП имени В.М. Лебедева.
Судейское сообщество в целом одобрило проект Концепции и отметило, что использование информационных технологий имеет ряд преимуществ:
✅ открытый доступ к информации о деятельности судов и делах, находящихся в их производстве;
✅ ускорение рассмотрения дел;
✅ сокращение сроков подготовки и направления процессуальных документов;
✅ обеспечение оперативного взаимодействия и обмена информацией между судами разных уровней, а также между судами и другими государственными органами;
✅ упрощение хранения дел, повышение эффективности использования трудовых и материальных ресурсов;
✅ упрощение обобщения судебной практики вышестоящими судами.
Вместе с тем был высказан ряд замечаний, которые будут учтены комиссией по информатизации и автоматизации при доработке проекта:
❌ отсутствие полноценной законодательной базы, регулирующей использование информационных технологий;
❌ неготовность IT-инфраструктуры судов к внедрению новых технологий;
❌ необходимость защиты конфиденциальной информации от киберпреступников;
❌ необходимость обеспечения доступности правосудия для граждан, которые не имеют достаточных навыков использования современных информационных ресурсов или доступа к ним.
Таким образом, внедрение цифровых технологий в гражданский процесс и судебное делопроизводство позволит оптимизировать работу судебной системы и снизить служебную нагрузку на судей и работников аппаратов судов.
При этом все предложения, которые касаются цифровизации, требуют тщательной проработки, чтобы гарантировать возможность беспрепятственной реализации гражданами права на судебную защиту.
Проект Концепции и поступившие на него отзывы будут обсуждаться на майской сессии Совета судей РФ.
#СоветсудейРФ #судейскоесообщество #делопроизводство #Концепция
👉 Совет судей РФ. Подписаться
Совпадение или нет, но вчера во время ограничения доступа в Интернет наблюдалась временная недоступность отдельных CRL УЦ Вымпелком (Билайн)
Никогда ещё на Госуслугах не было такого количества вопросов и ответов про электронную подпись
📱 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
До конца 2024 года остался один УЦ с истекающей 20.12.2024 аккредитацией - Сбербанк-АСТ В 2025 году аккредитация истекает всего у двух УЦ - Банк Санкт-Петербург и ГРЧЦ.
❌ФГУП «Главный радиочастотный центр» сообщил, что не будет получать новую аккредитацию после окончания 6 июня 2025 года текущей аккредитации УЦ, сроки действия сертификатов будут прекращены 7 июня 2025.
Согласно части 4 статьи 15 63-ФЗ в случае принятия решения о прекращении своей деятельности АУЦ обязан:
1) сообщить об этом в Минцифры России не позднее чем за один месяц до даты прекращения своей деятельности;
2) передать в Минцифры России реестр выданных этим АУЦ квалифицированных сертификатов;
3) передать на хранение в Минцифры России информацию, подлежащую хранению в АУЦ.
Было ли уведомление Минцифры, а если не было, то заведёт ли Минцифры на ГРЧЦ административное дело?
Согласно части 4 статьи 15 63-ФЗ в случае принятия решения о прекращении своей деятельности АУЦ обязан:
1) сообщить об этом в Минцифры России не позднее чем за один месяц до даты прекращения своей деятельности;
2) передать в Минцифры России реестр выданных этим АУЦ квалифицированных сертификатов;
3) передать на хранение в Минцифры России информацию, подлежащую хранению в АУЦ.
Было ли уведомление Минцифры, а если не было, то заведёт ли Минцифры на ГРЧЦ административное дело?
🚀 В России создается Центр развития искусственного интеллекта при Правительстве РФ
Правительство РФ готовится утвердить постановление о создании Центра развития искусственного интеллекта, который займется координацией работы в сфере ИИ между госорганами, регионами и бизнесом.
🔹 Основные задачи Центра:
✅ Реализация Национальной стратегии развития ИИ до 2030 года
✅ Координация федеральных и региональных инициатив в области ИИ
✅ Развитие вычислительных мощностей и поддержка разработчиков
✅ Формирование датасетов и обеспечение безопасности ИИ
✅ Укрепление международного сотрудничества и экспорт российских решений
🔹 Ключевые функции:
▪️ Аналитический центр при Правительстве РФ станет оператором Центра
▪️ Минцифры будет координировать его деятельность
▪️ Центр займется экспертно-аналитической поддержкой, разработкой методик и нормативов
📌 Зачем это нужно?
Технологии ИИ — ключевой фактор глобальной конкуренции. Новый Центр поможет России укрепить позиции в этой сфере, ускорить цифровую трансформацию и обеспечить технологический суверенитет.
📜 Что дальше?
Проект постановления уже подготовлен, его реализация начнется в 2025 году в рамках госпрограммы «Информационное общество».
Пост про искусственный интеллект должен писать искусственный интеллект
Правительство РФ готовится утвердить постановление о создании Центра развития искусственного интеллекта, который займется координацией работы в сфере ИИ между госорганами, регионами и бизнесом.
🔹 Основные задачи Центра:
✅ Реализация Национальной стратегии развития ИИ до 2030 года
✅ Координация федеральных и региональных инициатив в области ИИ
✅ Развитие вычислительных мощностей и поддержка разработчиков
✅ Формирование датасетов и обеспечение безопасности ИИ
✅ Укрепление международного сотрудничества и экспорт российских решений
🔹 Ключевые функции:
▪️ Аналитический центр при Правительстве РФ станет оператором Центра
▪️ Минцифры будет координировать его деятельность
▪️ Центр займется экспертно-аналитической поддержкой, разработкой методик и нормативов
📌 Зачем это нужно?
Технологии ИИ — ключевой фактор глобальной конкуренции. Новый Центр поможет России укрепить позиции в этой сфере, ускорить цифровую трансформацию и обеспечить технологический суверенитет.
📜 Что дальше?
Проект постановления уже подготовлен, его реализация начнется в 2025 году в рамках госпрограммы «Информационное общество».
Forwarded from Пост Лукацкого
Странный источник для присланной подписчиком новости (за что спасибо), но все-таки по теме. За достоверность не ручаюсь, но могу поверить. На Авито 🛍 всякое продается - и сертифицированные СКЗИ, и грамоты от директора ФСБ, и лицензии ФСБ на гостайну, и средства защиты 🛍 Почему бы и ПО для обхода средств защиты не продавать?..
Непонятно только, почему госизмена? То ли это связано с личностью продавца🎭 , то ли с легендой покупателя… 😂
Непонятно только, почему госизмена? То ли это связано с личностью продавца
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Пост Лукацкого
КриптоПро популярен у продавцов Авито 😊 И никакого тебе учета СКЗИ 😊
Об ЭП и УЦ
Странный источник для присланной подписчиком новости (за что спасибо), но все-таки по теме. За достоверность не ручаюсь, но могу поверить. На Авито 🛍 всякое продается - и сертифицированные СКЗИ, и грамоты от директора ФСБ, и лицензии ФСБ на гостайну, и средства…
Являются ли такие услуги неправомерным доступом к охраняемой законом компьютерной информации?
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Об ЭП и УЦ
🤷♂️"Копирование ЭЦП"
Такие объявления можно встретить на авито, причем услуга судя по отзывам пользуется спросом.
"Мамкины хакеры" предлагают "копирование ЭЦП с защищенной флешки на любой носитель или компьютер для возможности работы на нескольких компьютерах".…
Такие объявления можно встретить на авито, причем услуга судя по отзывам пользуется спросом.
"Мамкины хакеры" предлагают "копирование ЭЦП с защищенной флешки на любой носитель или компьютер для возможности работы на нескольких компьютерах".…
Forwarded from Пост Лукацкого
Ну и в преддверие дня Победы 🇷🇺 закончу уж историю с курсантом, взломавшим SecretNet, еще одной заметкой. У "Офицерского стратегикона" написано, что SecretNet разрабатывался 👨💻 лучшими программистами ФСБ и ВС РФ, что немного не соответствует действительности. Я, конечно, у истоков не стоял, придя в "Информзащиту" в 96-м году, на год позже основания компании, но писали SecretNet не сотрудники Вооруженных Сил или ФСБ/ФСК (на тот момент еще ФСБ даже не было, а была Федеральная служба контрразведки) 🧑💻
И я еще помню, как на спор с покойным Володей Гайковичем, "сносил" Secret Net со своего компьютера. Два раза выигрывал спор, потом мы в эти детские игры перестали играть, а тогда мы дискутировали, что лучше обвешанный сертификатами как СЗИ от НСД SecretNet или RealSecure, HIPS (сейчас бы сказали EDR), которую мы тогда начинали выводить на рынок. Сегодня уже можно про это вспоминать - срок давности прошел😕 Сейчас я бы на платформу Bug Bounty подался или в зал славы ФСТЭК. А тогда даже награждение личной фотографией, снятой при развернутом знамени воинской части Информзащиты не предложили. И даже благодарность не объявили. Но зато и по 275-й не пошел, что неплохо 👮
ЗЫ. Видео задержания курсанта впечатляет... После такого даже не странно, что он согласился (или согласится) пойти служить в ФСБ окончив учебу👮
И я еще помню, как на спор с покойным Володей Гайковичем, "сносил" Secret Net со своего компьютера. Два раза выигрывал спор, потом мы в эти детские игры перестали играть, а тогда мы дискутировали, что лучше обвешанный сертификатами как СЗИ от НСД SecretNet или RealSecure, HIPS (сейчас бы сказали EDR), которую мы тогда начинали выводить на рынок. Сегодня уже можно про это вспоминать - срок давности прошел
ЗЫ. Видео задержания курсанта впечатляет... После такого даже не странно, что он согласился (или согласится) пойти служить в ФСБ окончив учебу
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
ОФИЦЕРСКИЙ СТРАТЕГИКОН
🤩 ВКА им. Можайского
Было задержано курсанта за госизмену. Он сделал программу, которая обходит Secret Net (ПО для обработки секретных файлов). И продал её человеку на авито за 8000 рублей. А этот человек оказался сотрудником ФСБ. Помимо госизмены ему еще…
Было задержано курсанта за госизмену. Он сделал программу, которая обходит Secret Net (ПО для обработки секретных файлов). И продал её человеку на авито за 8000 рублей. А этот человек оказался сотрудником ФСБ. Помимо госизмены ему еще…
С Днём Победы в Великой Отечественной войне!