Цифровые подписи в России начнут выдавать дистанционно 

Цифровые подписи в России начнут выдавать дистанционно 
12.11.2019
38036

В России запустят эксперимент по дистанционной выдаче облачной электронной подписи. Эксперимент стартует в ноябре 2019 года, а закончится – в декабре 2021 года. 

С облачной ЭЦП можно будет в онлайн-режиме регистрировать сделки по купле-продаже недвижимости в ипотеку. Разрешается оформлять сделки на цифровых торговых площадках, заключать договоры об оказании услуг связи. Также облачная ЭЦП позволит зарегистрироваться как ИП или юрлицо. Обеспечивает она и возможность получать банковские гарантии, а также проводить сделки с аккредитивами.

Зачем нужна цифровая подпись

Электронно-цифровая подпись (ЭЦП) – уникальный идентификатор. Она позволяет наладить электронный документооборот, установить автора электронного письма, обойтись без прямой передачи копий важных документов. 

В России используют три вида цифровых подписей:

  • простая ЭЦП обеспечивает ограниченный набор действий. Она лишь подтверждает, что конкретный человек создал ЭЦП с использованием паролей или кодов;

  • усиленная неквалифицированная подпись генерируется за счет преобразования информации с помощью ключа и криптографических алгоритмов. Она позволяет определить лицо, которое подписало документ, обнаружить изменения в документе после его подписания; 

  • усиленная квалифицированная подпись фактически равна личной реальной подписи человека. Ключ проверки указывается в квалификационном сертификате. Документы, которые подписываются усиленной квалифицированной подписью, являются юридически значимыми. В рамках эксперимента по дистанционной выдаче граждане получать ЭЦП как раз этого формата, сообщает РБК

Двухлетний эксперимент

Обладатель облачной ЭЦП сможет проводить ограниченный набор действий: продавать и покупать недвижимость в ипотеку, торговать на электронных торговых площадках, подписывать договоры об услугах связи.

Получить ЭЦП дистанционно смогут и юридические, и физические лица. Чтобы получить облачную ЭЦП, нужно зарегистрироваться в Единой системе идентификации и аутентификации. Другой вариант – авторизация в Единой биометрической системе. Центробанк РФ запустил ее в июле 2018 года совместно с «Ростелекомом». 

Чтобы использовать облачную ЭЦП, флешка не понадобится. Устанавливать приложение на компьютер также не придется – достаточно будет открыть нужный адрес в сети и авторизоваться. Фактически облачная подпись хранится на защищенном сервере в облаке. Туда пользователь отправляет документы, которые нужно подписать. Это можно делать с любого устройства и не думать, к примеру, как подключить флешку-токен к iPhone. 

Главной проблемой в дистанционной выдаче ЭЦП остается отсутствие регулирования. Главная проблема – отсутствие регулирования. Закон не дает однозначного ответа на вопрос о том, можно ли передавать ключи ЭЦП третьим лицам – в данном случае провайдеру облачных решений. Получается, облачные ресурсы использовать не запрещено, но прямо это не регламентировано. 

Участники эксперимента

Для выдачи облачной ЭЦП «Ростелеком» и НИИ «Восход», подведомственный Минкомсвязи, разработают автоматизированную систему и обеспечат ее эксплуатацию. Разработкой модели угроз информационной безопасности займутся непосредственно специалисты «Ростелекома». 

Модель предупредит отмывание денег и финансирование терроризма с задействованием ЭЦП. Автоматизированная система должна будет учитывать риски, предусмотренные в модели. 

Помимо Минкомсвязи, к проекту подключатся и другие ведомства: Минэкономразвития, Минфин, Росреестр, ФСБ, ЦБ, ФСТЭК и ФНС. Привлекут к нему и банки, электронные торговые площадки, операторов связи. Также в проекте могут добровольно участвовать граждане страны и юрлица.

Автор:
Обозреватель

См. также

Минцифры подготовило проект постановления, которое утверждает требования к организации, претендующей на статус оператора реестра провайдеров хостинга.

25.10.2023    585    VKuser24342747    0       

1

Минцифры подготовило разъяснения для российских организаций, у которых возникли перебои в работе VPN-сервисов для клиентов и сотрудников из-за блокировки запрещенных ресурсов Роскомнадзором.

24.10.2023    1374    VKuser24342747    0       

0

Минцифры подготовило изменения в пакет документов, которые устанавливают новые требования для провайдеров хостинга. Ведомство расширило перечень допустимых методов идентификации клиентов.

18.10.2023    689    VKuser24342747    0       

1

Минцифры подготовило несколько проектов постановлений, которые утверждают правила ведения реестра поставщиков хостинг-услуг, а также новые требования к провайдерам.

02.10.2023    909    VKuser24342747    0       

1

ФНС внесла изменения в правила оформления электронной подписи руководителя организации и ИП. Станет возможным продлевать ее и записывать при помощи мобильного устройства.

18.09.2023    682    VKuser24342747    1       

1

Минцифры внесло в реестр отечественного ПО программно-аппаратный комплекс «Скала-Р», предназначенный для обработки больших данных. Это первый комплекс с таким функционалом, включенный в перечень.

22.08.2023    881    VKuser24342747    0       

1

Минцифры подготовило постановление о проведении эксперимента по внедрению ИТ в управление «жизненным циклом» госслужащего. Ведомство намерено автоматизировать все этапы работы сотрудников госструктур.

04.08.2023    793    VKuser24342747    0       

2

Минцифры планирует стимулировать создание центров тестирования совместимости российских программ с российским оборудованием. На данный момент проект находится на стадии обсуждения – дата его запуска пока неизвестна.

05.07.2023    1099    user1915669    0       

1

Комментарии

Инфостарт бот
1. CheBurator 12.11.19 22:06 Сейчас в теме
хм. что будет являться подтверждением что ЭЦП выдается именно заявителю, а не мошеннику, который стырил ид.данные? или как?
user764477; Jeka44; wowik; Chai Nic; Brawler; +5 Ответить
2. Brawler 12.11.19 22:18 Сейчас в теме
(1) А зачем? И так САЙДЁТЬ!!!
3. ishelper 12.11.19 23:00 Сейчас в теме
(1)
что будет являться подтверждением что ЭЦП выдается именно заявителю
Об этом ничего не сказано в данном опусе - видимо, автор вслед за классиком решил, что "сие в-третьих не важно".

На зато об этом можно прочитать в оригинале новости, на который дана ссылка:
цифровую подпись можно будет получить дистанционно, например, после авторизации в Единой системе идентификации и аутентификации, которая используется на портале госуслуг, или в Единой биометрической системе, в июле прошлого года запущенной ЦБ и «Ростелекомом»


Лично я не знаю, что такое "Единая биометрическая система", но с Госуслугами, думаю, знакомы все.

И если ваши авторизационные данные ЕСИА попали к мошеннику и он вместо вас туда заходит - кто в этом виноват, кроме вас самих?
(2)
И так САЙДЁТЬ!!!
Для вас и вам подобным - несомненно!
5. Chai Nic 13.11.19 08:40 Сейчас в теме
(3)
И если ваши авторизационные данные ЕСИА попали к мошеннику и он вместо вас туда заходит - кто в этом виноват, кроме вас самих?


Да главная проблема не в этом. А в том, что при "облачной" генерации ключа ЭЦП ключ по сути является изначально скомпрометированым с точки зрения криптографии. То есть, провайдер имеет полный доступ к приватному ключу наравне с формальным держателем подписи. Если для "обычной ЭП", предназначенной для защиты от "хакеров", это пойдет, то для юридически значимой КЭП - вряд ли. Потому что получается так, что у провайдера будет возможность сформировать подпись от имени владельца. То есть, по сути, формирование такой ЭП приравнивается к подписанию генеральной доверенности на провайдера.
Ну и с учетом того, что в ЕСИА люди заходят по простому логину и паролю, которые с точки зрения безопасности ниже на несколько порядков, получается так, что "хакеру" станет намного легче воспользоваться юридически значимой подписью, чем в случае, когда подпись реализована на стороне клиента на токене.

Вообще, считаю, следовало бы запретить КЭП на копируемых носителях, ибо нефиг. Только токен, причем с аппаратной пин-клавиатурой.
user764477; TerveRus; +2 Ответить
10. A_Max 13.11.19 14:32 Сейчас в теме
(5) Например у nalog.ru для их облачной эцп отдельный пароль. Так что в какой-то мере дополнительный фактор авторизации. Т.е. получается двухфакторная авторизация через егаис (логин/пароль+смс) и дополнительно пароль на эцп.
Но таки соглашусь, что это сугубо только для персонального использования. Так как я не могу проверить, что приватный ключ действительно зашифрован моим паролем и то, что этот пароль не сохранит кто-то себе. Оба момента очень вероятны.
11. Merc 13.11.19 15:26 Сейчас в теме
(5)
имеет полный доступ к приватному ключу наравне с формальным держателем подписи

формальный держать вовсе не имеет доступа к ключу(ЗК)
при "облачной" генерации ключа ЭЦП ключ по сути является изначально скомпрометированым

Это вопрос аккредитации технологии, ключ(ЗК) выдается провайдером и облачный и обычный, гипотетически компрометация ключа возможна в обоих случаях.
ЕСИА люди заходят по простому логину и паролю

Тут плюсую++, пошел наматывать 10 факторов на свою учетку
user764477; +1 Ответить
4. user831426 13.11.19 07:08 Сейчас в теме
На текущий момент крайне не надежная вещь. А, учитывая возможность сделок с недвижимостью - и крайне опасная.
wowik; Chai Nic; +2 Ответить
6. AlX0id 13.11.19 09:50 Сейчас в теме
Ну и пусть, что теперь разведется куча мошенников, которые будут у бабушек-дедушек вместо снилса выспрашивать пароль от госуслуг.. Ну кого же волнует, что они потеряют нажитое с таким трудом имущество..
Кто вообще целевая аудитория этого говнопроекта, которой требуется совершать сделки с недвижимостью при помощи не обычной подписи, а именно электронной?
Chai Nic; +1 Ответить
7. ishelper 13.11.19 11:00 Сейчас в теме
Ффух! Ну как я мог забыть, что у нас любой г...внокодер 1Сник умнее правительства?

Правда, при этом тот же 1Сник, предостерегая от ЭЦП в сделках с недвижимостью, почему-то не способен заметить слово "ипотека" рядом в тексте.

На пальцах это означает: вашу квартиру не продадут по ЭЦП... если только вы не банк.

P.S. Кстати, совсем недавно использование ЭЦП при сделках с недвижимостью между гражданами было запрещено. Почему? Как раз из-за злоупотреблений. И вдруг такая новость! Ай-яй-яй, какая провокация! И она вполне удалась, поздравляю!
pochtakts; +1 1 Ответить
9. TerveRus 13.11.19 11:35 Сейчас в теме
(7) вот такие "умники" первыми мошенникам и попадаются, вас же никто обмануть не может?)
Не волнуйся, найдут 1000 и 1 способ воспользоваться этой ЭЦП в мошеннических целях, там не только ипотека.
Мы еще ипотеку по логину-паролю не брали, и не участвовали в сделках, и не открывали ИП, зашибись.
user764477; +1 Ответить
8. TerveRus 13.11.19 11:31 Сейчас в теме
Изобрели очередной раз легкий способ обманывать людей.
Теперь, чтобы расстаться с квартирой, или взять кредит, даже компьютер иметь не надо)

Какие нафиг облачные ЭЦП? Нам кодов по смс хватает, чтобы расставаться с деньгами.
user764477; +1 Ответить

Оставьте свое сообщение