Telegram Web Link
Новые публикации Европейского института телекоммуникационных стандартов (ETSI) по усиленным электронным подписям, https://rusrim.blogspot.com/2025/05/etsi.html

#доверие #Европа #Евросоюз #стандарты #электронные_подписи #eIDAS #ETSI
Требования по защите каналов при подключении пользователей к ИС Участников взаимодействия, а также пользователей к ЕСИА

Данное требование содержится в Методических рекомендациях ЕСИА № 3.50

В нём в том числе сказано, что для взаимодействия ИС клиента с ЕСИА в части автоматического создания и (или) автоматической проверки электронных подписей, предусмотренных п.5 ч.1 ст. 17.2, п.3 ч.2 ст. 17.2 и ст.17.4 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи», заявитель должен иметь квалифицированный сертификат ключа проверки электронной подписи, содержащий указание только на юридическое лицо в качестве владельца данного сертификата (обезличенный сертификат "автоподписи").

Физическое лицо, действующее от имени юридического лица, не должно указываться качестве владельца сертификата ключа проверки электронной подписи (кроме ЕИО никто и так не может указываться в сертификате ЮЛ с 01.09.2023).
Данное ограничение вводится с 01.07.2025
✍️Обращения в Минцифры по вопросам электронной подписи

Минцифры изменена форма для направления обращений.
Появились категории обращений:
🔹Связь и телевидение
🔹Портал госуслуг
🔹Контент в интернете
🔹Интернет-услуги
🔹Персональные данные и идентификаторы и т.д.

Появилась отдельная категория по вопросам электронной подписи со следующими подкатегориями:
🔹Вопросы по НПА, регулирующим выдачу и использование ЭП
🔹Вопросы по работе Госключа (мобильное приложение)
🔹Вопросы по работе удостоверяющих центров
🔹Вопросы порядка получения, аннулирования и стоимости ЭП
🔹Незаконные действия с ЭП
🔹Проблемы с использованием ЭП
🔹Пробле6мы с получением или аннулированием ЭП

Ни одного слова про сертификат. А потом удивляемся, почему в законах и судебных решениях безграмотная терминология.

Для направления обращений по 59-ФЗ необходимо отдельно выбрать "Подать обращение по 59-ФЗ".

📱 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Сессия по криптографии на RSA Conference 2025

Кибербезопасность, ИИ, квантовые вычисления и криптовалюты — что нас ждёт? 

Ведущие эксперты в области криптографии обсуждали ключевые вызовы цифровой эпохи: 
🔹 Безопасность в эпоху ИИ — как защищать данные, когда алгоритмы учатся быстрее нас? 
🔹 Квантовый прорыв — готовы ли мы к тому, что традиционное шифрование может стать уязвимым? 
🔹 Инновации в криптовалютах — какие прорывы меняют финансовый ландшафт?

Среди участников легенды криптографии: Уитфилд Диффи - один из авторов протокола Диффи — Хеллмана и Ади Шамир (Shamir), первая буква его фамилии входит в название самой конференции. Шамир рассказал о надёжности блокчейн-технологии, но раскритиковал её использование криптовалютами.
Замена RSA-сертификата в ЕСИА

В день шифровальщика будет проведена замена RSA-сертификата, используемого в продуктивной среде ЕСИА для подписания запросов (5 мая 2025 года после 23:00 мск).

Скачать новый сертификат можно по ссылке (файл RSA_PROD_2025.cer).
В Совете судей РФ разрабатывают Концепцию цифровой трансформации гражданского процесса и судебного делопроизводства

Комиссия Совета судей РФ по информатизации и автоматизации работы судов подготовила проект Концепции цифровой трансформации гражданского процесса и судебного делопроизводства. По результатам изучения проекта было получено 90 отзывов от региональных советов судей, членов Совета судей РФ и комиссий Совета судей РФ, а также кафедры организации судебной и правоохранительной деятельности РГУП имени В.М. Лебедева.

Судейское сообщество в целом одобрило проект Концепции и отметило, что использование информационных технологий имеет ряд преимуществ:

открытый доступ к информации о деятельности судов и делах, находящихся в их производстве;

ускорение рассмотрения дел;

сокращение сроков подготовки и направления процессуальных документов;

обеспечение оперативного взаимодействия и обмена информацией между судами разных уровней, а также между судами и другими государственными органами;

упрощение хранения дел, повышение эффективности использования трудовых и материальных ресурсов;

упрощение обобщения судебной практики вышестоящими судами.

Вместе с тем был высказан ряд замечаний, которые будут учтены комиссией по информатизации и автоматизации при доработке проекта:

отсутствие полноценной законодательной базы, регулирующей использование информационных технологий;

неготовность IT-инфраструктуры судов к внедрению новых технологий;

необходимость защиты конфиденциальной информации от киберпреступников;

необходимость обеспечения доступности правосудия для граждан, которые не имеют достаточных навыков использования современных информационных ресурсов или доступа к ним.

Таким образом, внедрение цифровых технологий в гражданский процесс и судебное делопроизводство позволит оптимизировать работу судебной системы и снизить служебную нагрузку на судей и работников аппаратов судов.

При этом все предложения, которые касаются цифровизации, требуют тщательной проработки, чтобы гарантировать возможность беспрепятственной реализации гражданами права на судебную защиту.

Проект Концепции и поступившие на него отзывы будут обсуждаться на майской сессии Совета судей РФ.

#СоветсудейРФ #судейскоесообщество #делопроизводство #Концепция

👉 Совет судей РФ. Подписаться
DeepSeek?
Нет, Эксперт по ЭДО в Точке.
Какая же всё-таки непростая эта ваша простая подпись
Совпадение или нет, но вчера во время ограничения доступа в Интернет наблюдалась временная недоступность отдельных CRL УЦ Вымпелком (Билайн)
Никогда ещё на Госуслугах не было такого количества вопросов и ответов про электронную подпись

📱 Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
До конца 2024 года остался один УЦ с истекающей 20.12.2024 аккредитацией - Сбербанк-АСТ В 2025 году аккредитация истекает всего у двух УЦ - Банк Санкт-Петербург и ГРЧЦ.
ФГУП «Главный радиочастотный центр» сообщил, что не будет получать новую аккредитацию после окончания 6 июня 2025 года текущей аккредитации УЦ, сроки действия сертификатов будут прекращены 7 июня 2025.

Согласно части 4 статьи 15 63-ФЗ в случае принятия решения о прекращении своей деятельности АУЦ обязан:
1) сообщить об этом в Минцифры России не позднее чем за один месяц до даты прекращения своей деятельности;
2) передать в Минцифры России реестр выданных этим АУЦ квалифицированных сертификатов;
3) передать на хранение в Минцифры России информацию, подлежащую хранению в АУЦ.

Было ли уведомление Минцифры, а если не было, то заведёт ли Минцифры на ГРЧЦ административное дело?
🚀 В России создается Центр развития искусственного интеллекта при Правительстве РФ

Правительство РФ готовится утвердить постановление о создании Центра развития искусственного интеллекта, который займется координацией работы в сфере ИИ между госорганами, регионами и бизнесом.

🔹 Основные задачи Центра:
Реализация Национальной стратегии развития ИИ до 2030 года
Координация федеральных и региональных инициатив в области ИИ
Развитие вычислительных мощностей и поддержка разработчиков
Формирование датасетов и обеспечение безопасности ИИ
Укрепление международного сотрудничества и экспорт российских решений

🔹 Ключевые функции:
▪️ Аналитический центр при Правительстве РФ станет оператором Центра
▪️ Минцифры будет координировать его деятельность
▪️ Центр займется экспертно-аналитической поддержкой, разработкой методик и нормативов

📌 Зачем это нужно?
Технологии ИИ — ключевой фактор глобальной конкуренции. Новый Центр поможет России укрепить позиции в этой сфере, ускорить цифровую трансформацию и обеспечить технологический суверенитет.

📜 Что дальше?
Проект постановления уже подготовлен, его реализация начнется в 2025 году в рамках госпрограммы «Информационное общество».

Пост про искусственный интеллект должен писать искусственный интеллект
Странный источник для присланной подписчиком новости (за что спасибо), но все-таки по теме. За достоверность не ручаюсь, но могу поверить. На Авито 🛍 всякое продается - и сертифицированные СКЗИ, и грамоты от директора ФСБ, и лицензии ФСБ на гостайну, и средства защиты 🛍 Почему бы и ПО для обхода средств защиты не продавать?..

Непонятно только, почему госизмена? То ли это связано с личностью продавца 🎭, то ли с легендой покупателя… 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
Ну и в преддверие дня Победы 🇷🇺 закончу уж историю с курсантом, взломавшим SecretNet, еще одной заметкой. У "Офицерского стратегикона" написано, что SecretNet разрабатывался 👨‍💻 лучшими программистами ФСБ и ВС РФ, что немного не соответствует действительности. Я, конечно, у истоков не стоял, придя в "Информзащиту" в 96-м году, на год позже основания компании, но писали SecretNet не сотрудники Вооруженных Сил или ФСБ/ФСК (на тот момент еще ФСБ даже не было, а была Федеральная служба контрразведки) 🧑‍💻

И я еще помню, как на спор с покойным Володей Гайковичем, "сносил" Secret Net со своего компьютера. Два раза выигрывал спор, потом мы в эти детские игры перестали играть, а тогда мы дискутировали, что лучше обвешанный сертификатами как СЗИ от НСД SecretNet или RealSecure, HIPS (сейчас бы сказали EDR), которую мы тогда начинали выводить на рынок. Сегодня уже можно про это вспоминать - срок давности прошел 😕 Сейчас я бы на платформу Bug Bounty подался или в зал славы ФСТЭК. А тогда даже награждение личной фотографией, снятой при развернутом знамени воинской части Информзащиты не предложили. И даже благодарность не объявили. Но зато и по 275-й не пошел, что неплохо 👮

ЗЫ. Видео задержания курсанта впечатляет... После такого даже не странно, что он согласился (или согласится) пойти служить в ФСБ окончив учебу 👮
Please open Telegram to view this post
VIEW IN TELEGRAM
С Днём Победы в Великой Отечественной войне!
2025/07/05 06:53:38
Back to Top
HTML Embed Code: