Показаны сообщения с ярлыком ЭЦП. Показать все сообщения
Показаны сообщения с ярлыком ЭЦП. Показать все сообщения

26.5.15

Правительство утвердило дорожную карту по переводу финансовых услуг в электронный вид

Пока США отменяют часть финансовых и ИТ санкций в отношении Крыма, а Минпромторг с Минкомсвязью спорят о том, что считать отечественным оборудованием, Правительство утвердило план ("дорожную карту") с комплексом мер по совершенствованию механизмов электронного взаимодействия на финансовом рынке и по переходу на электронный документооборот всех участников рынка, их клиентов, федеральных органов исполнительной власти и Банка России. Среди целей плана:
  • повышение прозрачности и безопасности операций в сфере предоставления розничных финансовых услуг;
  • повышение эффективности мер по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма путем реализации риск-ориентированного подхода к вопросам идентификации.
Согласно проведенному исследованию текущий уровень доверия к безопасности пользователей электронных технологий и сервисов, в долях на финансовом рынке составляет 25%. Задача поднять это значение в 2016-м году до 40%, а в 2018-м - до 60%.

Как же Банк России, Минкомсвязь России, Минфин России, Минэкономразвития России, ФСБ России, МФЦ планируют достичь данных показателей? Дорожная карта предусматривает несколько шагов:
  1. Регулирование вопросов, связанных с применением различных видов ЭП на финансовом рынке, в том числе с учетом зарубежного опыта и международных стандартов.
    • Неужели признают западные алгоритмы электронной подписи для финансовых транзакций? С учетом планов по оснащению НСПК отечественной криптографии коллизия выглядит интересно.
  2. Проведение анализа действующих документов Банка России в области стандартизации, входящих в состав комплекса "Обеспечение информационной безопасности организаций банковской системы Российской Федерации", для определения возможности их использования в качестве основы при проведении работ по стандартизации обеспечения информационной безопасности организаций финансового рынка.
    • Анализ уже проведен.
  3. Определение направлений работ по разработке новых документов в области стандартизации, отсутствующих в составе комплекса "Обеспечение информационной безопасности организаций банковской системы Российской Федерации", для цели стандартизации обеспечения информационной безопасности организаций финансового рынка
  4. Разработка и ввод в действие документов Банка России в области стандартизации информационной безопасности организаций финансового рынка, реализуемые по результатам выполнения подпунктов 2 и 3, в том числе разработка проекта стандарта организации "Обеспечение информационной безопасности организаций - участников финансового рынка"
    • Тут все понятно - СТО будут на "подведомственные" ФСФР организации распространять.
  5. Обеспечение нормативно-правового регулирования защиты информации для участников финансового рынка, адаптированного к их бизнес-процессам (в соответствии с внутренним планом-графиком Банка России)
    • План было бы интересно посмотреть, но основные моменты озвучены были в Магнитогорске и на Межотраслевом форуме директоров по ИБ.
  6. Разработка механизмов оперативного взаимодействия Банка России, участников финансового рынка, КО, правоохранительных органов в части обмена информацией по направлениям противодействия правонарушениям: определение целей и задач, состава и содержания информации, разработка регламентов оперативного взаимодействия и организация и автоматизация оперативного взаимодействия (в соответствии с внутренним планом-графиком Банка России)
    • Это FinCERT, о котором пока достоверно известно мало что, кроме того, что он должен заработать с 1-го июля.

16.5.14

5 проектов новых НПА в области информационной безопасности

Стоило на денек съездить в Украину, как у нас навыпускали сразу кучу проектов нормативных актов по информационной безопасности.
  • Проект Постановления Правительства Российской Федерации "Об утверждении Порядка обмена электронными документами при организации информационного взаимодействии государственных органов и организаций".
    • Документ устанавливает порядок обмена электронными документами, подписанными электронной подписью, при организации информационного взаимодействия государственных органов и организаций с использованием имеющихся у них информационных систем электронного документооборота, за исключением межведомственных запросов о представлении документов и информации, необходимых для предоставления государственных и муниципальных услуг. Есть там раздел и по ИБ. Но меня зацепил следующий абзац "Формат ЭП определяется методическими рекомендациями Министерства связи и массовых коммуникаций Российской Федерации по согласованию с Федеральной службой охраны Российской Федерации". ФСО-то тут причем? Они разве какое-то отношение к электронной подписи имеют?..
  • Проект Указа Президента Российской Федерации "О компетентном органе, ответственном в Российской Федерации за реализацию Соглашения о защите секретной информации в рамках Содружества Независимых Государств".
    • Компетентным, разумеется, названа ФСБ России, продолжив традицию, начатую 856-м распоряжением премьер-министра Медведева.
  • Проект Постановления Правительства Российской Федерации "Об установлении Дня специалиста по защите информации".
    • Это документ, подготовленный ФСТЭК, устанавливает 20-е февраля днем российского специалиста по защите информации. 20-е февраля выбрано по причине принятия в этот день в 1995-м году трехглавого закона "Об информации, информационных технологиях и защите информации".
  • Проект федерального закона "О внесении изменений в статьи 187 и 272 Уголовного кодекса Российской Федерации".
    • Предлагается усилить уголовную ответственность за преступления, совершаемые в целях хищения денежных средств с использованием высоких технологий в банковской сфере. Законопроектом предлагается установить в статье 187 Уголовного кодекса ответственность за изготовление для сбыта или сбыт электронных средств и носителей информации, иных технических устройств, компьютерных программ, предназначенных для неправомерного перевода денежных средств в рамках применяемых форм безналичных расчетов. Кроме того, законопроектом вносятся изменения в часть вторую статьи 272 Уголовного кодекса, направленные на приведение мер наказания, установленных за совершение данного преступления, в соответствие со степенью его общественной опасности.
  • Проект федерального закона "О внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации"
    • Этот законопроект лишний раз демонстрирует непонимание нашими депутатами не только того, что такое информационная безопасность, но и как работают западные ИТ-компании в России. Якобы законопроект должен защитить государственных пользователей иностранной ИТ-продукции в случае прекращения ее поддержки по причине введения потенциальных санкций со стороны американского правительства. Но в законопроекте ни ответственного ФОИВа, ни ответственности за нарушение, ни процедуры защиты пользователей... одно словоблудие и никакой конкретики.
Вот такие вот законодательные новости всего за 2 прошедших дня. Наши нормотворцы не дают расслабиться ни на секунду - постоянно радуют очередным своим творением, местами интересным, местами не очень. Но зато будет чем обновить курс по законодательству, который вечерами я читаю в РАНХиГС по программе CIO/CSO MBA :-) В понедельник как раз будем ИБ в госорганах рассматривать.

22.3.12

Еще одна ипостась Роскомнадзора


Есть такой известный ФЗ-210 "Об организации предоставления государственных и муниципальных услуг". Благодаря ему наша страна поднялась на 20 с лишним мест в рейтинге стран с развитым электронным правительством. Благодаря ему появились приказы ФСБ по ЭП, УЦ и сертификатам. Но вот вопрос о том, кто будет регулировать всю эту схему и, как минимум, осуществлять надзор за удостоверяющими центрами, оставался открытым. И вот в законопроекте, который готовит Минкомсвязь, эта сфера отдается Роскомнадзору. В частности, РКН будет

  1. проводить проверки соблюдения аккредитованными удостоверяющими центрами требований, которые установлены
    настоящим Федеральным законом и на соответствие которым эти удостоверяющие центры были аккредитованы, и в случае
    выявления их несоблюдения выдает предписания об устранении выявленных нарушений

  2. запрашивать и получать в электронной форме в порядке межведомственного информационного взаимодействия сведения и
    документы, необходимые для осуществления им полномочий, установленных настоящим Федеральным законом, в том числе
    посредством единой системы межведомственного электронного взаимодействия и подключаемыхк ней региональных систем межведомственного электронного взаимодействия.



А вообще в этом законопроекте много всяких изменений планируется. Там и в закон об электронной подписи вносятся ряд поправок. В-общем на месте ситуация не стоит.

21.12.11

Электронная подпись, Россия и ЮНСИТРАЛ

Вот интересно, с учетом вступления России в ВТО, что нам теперь делать с электронной подписью? Насколько я понимаю, наш ФЗ "Об электронной подписи" не соответствует международным требованиям, которые приняты во многих странах ВТО. Эти страны руководствуются обычно документами и правилами, подготовленными ЮНСИТРАЛ - комиссией Организации Объединенных Наций по праву международной торговли. В 1996-м году 4-я рабочая группа ЮНСИТРАЛ разработала типовой закон по электронной торговле, а в 2001-м - типовой закон об электронных подписях (наш ФЗ ему не соответствует). А в 2002-м рабочая группа занялась вопросами заключения договоров в электронном виде и сейчас вырабатывает ряд конкретных требований и правил, применяемых к тому, чему у нас посвящена только одна статья ГК РФ - 434-я (и то вскользь).

Вот я и думаю, как Россия теперь будет себя вести в этом вопросе? Опять пойдет своим путем или все-таки прислушается к мнение международного сообщества?..

Какой вид электронной подписи использовать?

Для меня (я в тему электронной подписи не сильно лезу) всегда существовал вопрос. Вот есть у нас ФЗ "Об электронной подписи", устанавливающий общие требования к ЭП. И есть проекты документов ФСБ, устанавливающие требования к конкретным видам ЭП - простой и усиленной. Но какой вид и когда использовать для меня всегда оставалось вопросом. И вот тут наткнулся на проект "Методики определения минимальных требований к электронной подписи, используемой для заверения документов, предоставляемых при обращении за получением государственных и муниципальных услуг", подготовленной Минэкономразвития. Да, он только для госуслуг, но и это уже нмало. На ее основе можно и свое что-то сделать и не требовать во всех случаях применять только усиленную квалифицированную ЭП.

6.12.11

Назначен орган, ответственный за электронную подпись

28-го ноября Правительство утвердило Постановление РФ от 28.11.2011 N 976 "О федеральном органе исполнительной власти, уполномоченном в сфере использования электронной подписи". Им назначен Минкомсвязь.

17.10.11

Письмо ЦБ про использование ЭП

Банк России рассмотрел запрос Ассоциации российских банков об использовании электронной подписи при составлении и представлении отчетности кредитными организациями в Банк России и сообщает следующее.

В соответствии с Указанием Банка России от 16 января 2004 года № 1375-У «О правилах составления и представления отчетности кредитными организациями в Центральный банк Российской» (далее - Указание № 1375-У) при составлении и представлении отчетности кредитных организаций в Банк России в электронном виде для подтверждения подлинности и контроля целостности электронного сообщения используется код аутентификации.

Код аутентификации является аналогом электронной подписи, отвечающим требованиям, предусмотренным пунктами 2 и 3 статьи 5 Федерального закона от 06.04.2011 года 63-Ф3 «Об электронной подписи».

Учитывая изложенное, кредитным организациям при составлении и представлении отчетности в Банк России в электронном виде следует руководствоваться порядком, установленным Указанием Банка России от 24 января 2005 года № 1546-У «О порядке представления кредитными организациями в Центральный банк Российской Федерации отчетности в виде электронных сообщений, снабженных кодом аутентификации».

Что касается возможности хранения отчетности в электронном виде, то в настоящее время Банк России рассматривает такую возможность для отчетности, представляемой кредитными организациями в виде электронных сообщений, снабженных кодом аутентификации. Вместе с тем, в настоящее время нормативными актами Банка России хранение отчетности в электронным виде не предусмотрено. Учитывая изложенное, до внесения соответствующих изменений в нормативные акты Банка России кредитным организациям следует руководствоваться пунктом 7 Указания № 1375-У.

Источник: Гарант

7.4.11

Президент узаконил электронную подпись

Президент подписал вчера ФЗ "Об электронной подписи". Также, в связи с этим, внесены изменения в часть первую Гражданского кодекса Российской Федерации, Арбитражный процессуальный кодекс Российской Федерации, Федеральный закон «О кредитных историях», Федеральный закон «Об информации, информационных технологиях и о защите информации», Федеральный закон «Об организации предоставления государственных и муниципальных услуг» и Федеральный закон «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «Об организации предоставления государственных и муниципальных услуг».

31.3.11

ФЗ об электронной подписи принят в 3-м чтении

Итак, ФЗ "Об электронной подписи" принят ГосДумой в третьем чтении, а вчера прошел и Совет Федерации. Описание основных моментов тут, а краткий анализ, сделанный Александром Бондаренко тут.

28.2.11

Законопроект об электронной подписи принят во втором чтении

Я в эту тему не лезу обычно, поэтому просто сообщу, что законопроект "Об электронной подписи" был принят 25 февраля во втором чтении. Законопроект тут, а законопроект "О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона "Об электронной подписи" тут.