Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Модное кулинарное Шоу! Игра в ресторан, приготовление блюд, декорирование домов и преображение внешности героев.

Кулинарные истории

Казуальные, Новеллы, Симуляторы

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
hi27
hi27

Вот народ тут на макс ругается, а на госуслугах уже без электронной подписи ничего толком сделать нельзя⁠⁠

2 дня назад

Вот например сделала запрет на действия, хотела сегодня еще добавить, но уже требуют госключ. Т.е. надо пройти еще опрос и через Контур тебе сделают госключ который стоит пока примерно 5 т.р. каждый год продление-5 т.р.. Закрыть открыть ИП и так далее по списку, учебы, выписки и так далее , но можно дойти до налоговой или МФЦ, но и там пожимают плечами. Например КФХ открывают только через госключ, МФЦ руками разводит.

Короткопост Политика Госключ Электронная подпись Текст
12
12
AlexWhat
Налоги Законы Учёт

Не понимаю как работать законно⁠⁠

22 дня назад

Мне необходимо было перерегистрировать кассу, и пошел смотреть, как... Вроде всё просто: тык-тык, и хорошо, но нет)

Купил фискальный накопитель, дешевле брать на 36 месяцев, чем на 15. Взял, и снова нехорошо. Оказывается, при регистрации стояла галочка «Продажа подакцизных товаров», хотя до этого я такое не продавал. Кальяны были с бестабачной смесью. Но я вспомнил, что хер, который настраивал первый раз кассу, настаивал, что это акциз. И если раньше они просили 14.000 за перерегистрацию (и тоже 3 дня ебли с сайтом ФНС, но там просто они заходили на сайт налоговой и тыкали «Отправить удаленно»), то теперь хотели аж 28.000. При условии, что самый низ по этим накопителям — 15.000 р.

Ок, 21 месяц сгорают за секунду, как и моя инициатива сэкономить. Плюс только в 2025-м году появился какой-то акциз на безтабачную смесь, ранее его не было. И сколько не читал, я толком до сих пор не понимаю, как верно всё оформить для кальянной. Почему в больших сетевых заведениях могут подавать и готовить еду (чек один), а по закону нет. Надо два зала, две кассы, два разных счёта. Нельзя, где едят, курить и т. д...

ДАЛЕЕ:

Перерегистрировал кассу уже сам. Сайт налоговой лежал целый день. Когда он ожил, снова было нехорошо, при попытке отправить документы мне сообщили, что моего ИНН нет. Как? Если я сижу с этой сраной флешкой КЭП.

Ок.... Заново делаю отправляю и снова не хорошо.
Теперь оно ругается на адрес. Что адреса недостаточно! То есть предыдущие годы все было ок! А сейчас нет, ну как так то ??

Пытаюсь найти причину и иду на сайт ФИАС и параллельно пишу арендодателю.

ФИАС показывает тот же адрес, на который ругается налоговая...

Арендодатель шлет смайл и документ, в котором тот же адрес, что и ФИАС)

Адрес есть, мы есть, в налоговой есть, но недостаточно)

Нехорошо.

При этом адрес, введенный в прошлом году, есть в ФНС, но теперь его недостаточно.

Другие съемщики либо регистрировали на соседнее здание, что как бы нарушение, либо еще не перерегистрировали кассу. Как у них — мне все равно, я хотел бы верно и по закону.

Но не могу из-за этой чуши. Как будто они меня сами толкают нарушать... А потом требовать с меня исправить и уплатить штраф))

Какое-то хреновое информирование, и ничего не работает. И я уверен, если будут спрашивать, то по закону, и ему пофиг, знал ты, не знал, мог, не мог.

На ровном месте потерял 20к за этот накопитель, так еще и кассу не могу норм зарегать. Я либо действительно что-то не понимаю, либо-либо)

P. S. Причем если ты взял на 36 и не продаешь акциз, то можно изменить на 15 и продавать.

А наоборот — нет. Как по мне, какая-то глупость.

Спасибо, что почитали.
Я просто устал

Показать полностью 2
[моё] Налоги Налоговая инспекция Честный знак Честность Нарушение закона Законодательство Закон Кальянная Малый бизнес Электронная подпись Грусть Мат Длиннопост
13
Tekhnonacional
Tekhnonacional

Нужен ли токен для ЭП?⁠⁠

25 дней назад

Нужен ли токен для ЭП в 2025 году: что выбирает рынок и где по-прежнему важны физические носители?

Нужен ли токен для ЭП?

Цифровая подпись давно перестала быть чем-то узкопрофессиональным. В 2025 году она используется повсеместно: от подачи налоговой отчетности до подписания контрактов и внутреннего кадрового документооборота. При этом быстрое развитие облачных сервисов и приложений вроде Госключа породило дискуссию: действительно ли в современных реалиях нужен токен для ЭП, или можно обойтись мобильными решениями? Разбираемся, где токен-носитель по-прежнему необходим, как он работает и почему рынок не спешит от него отказываться.

Токен для ЭП — это аппаратное устройство, чаще всего в виде USB-брелока, предназначенное для генерации и хранения закрытого ключа электронной подписи. В отличие от обычной флешки, токен оснащён криптографическим модулем, защищен от копирования и извлечения ключей, сертифицирован ФСТЭК и ФСБ для юридически значимых операций. Подпись, созданная с использованием токена, признается квалифицированной и обладает полной юридической силой — как в суде, так и в работе с государственными системами и крупными контрагентами.

Несмотря на рост популярности мобильных приложений и облачных платформ для ЭП, токен как носитель для ЭП сохраняет критическую важность в ряде сфер. Государственные закупки и торги: большинство электронных торговых площадок по-прежнему требуют КЭП на токене. Налоговая отчетность: ФНС принимает только подписи, выпущенные на сертифицированных носителях. Юридически значимые контракты: при спорных ситуациях в суде защищённая подпись имеет больше шансов быть признанной надлежащей. Информационная безопасность: при работе с конфиденциальными данными в медицине, финтехе, госсекторе локальное хранение ключей — единственно допустимый формат.

Развитие цифровых экосистем подталкивает рынок к более лёгким и доступным решениям. Пример — Госключ, приложение от Минцифры, позволяющее выпускать и использовать ЭП без физического токена. Такие решения привлекают своей простотой в использовании, отсутствием необходимости посещать УЦ, возможностью подписывать документы с телефона. Однако даже Минцифра подчёркивает, что облако не отменяет токен там, где требуется повышенная защита и строгая аутентификация пользователя. Более того, по данным отчёта Global Industry Analysts, 2025 (https://www.researchandmarkets.com/reports/5305946/digital-s...), несмотря на развитие облачных решений, сегмент аппаратных средств для цифровой подписи продолжает расти. Объем рынка цифровых подписей достигнет 34,7 млрд долларов к 2030 году, токены и аппаратные решения — одни из ключевых драйверов роста, бизнес в США, Китае и Европе продолжает делать ставку на физические ключи как базу для доверенной среды.

Преимущества токенов перед облаком

  1. Аппаратная защита ключа, невозможность копирования, юридическая сила, работа без интернета, признание в судах и ФНС. В то время как облачные ЭП зависят от инфраструктуры, провайдера, качества верификации пользователя и часто имеют ограничения по юридическому применению. Если вы подписываете документы от имени компании, участвуете в торгах и госзакупках, сдаете отчетность в налоговую от ИП или юрлица, заключаете сделки с контрагентами, где важна защита от подделки — токен остается необходимым элементом цифровой безопасности.

  2. Короткий ответ на вопрос «нужен ли токен для ЭП»: да, если вы работаете с юрлицами, ФНС, торгами или защищенной информацией. Мобильные ЭП подойдут для внутреннего документооборота или простых задач, но во всех остальных случаях токен — это не просто носитель, а основа доверия в цифровой среде. Он обеспечивает юридическую значимость, совместимость с государственными платформами и надежную защиту от компрометации.

  3. По данным отчёта GIA, упомянутым ранее, устройства на основе PKI, включая токены, остаются ключевым стандартом для защищённых ЭП. Рост рынка в 35,2% CAGR указывает на устойчивый спрос на безопасные решения. Компании рассматривают аппаратную ЭП как стратегическую инвестицию, особенно в условиях ужесточения требований к информационной безопасности и комплаенсу.

    Если ваша деятельность выходит за пределы простого документооборота — токен вам нужен. Он по-прежнему является проверенной основой надежной цифровой идентификации в 2025 году.

Показать полностью 1
Информационная безопасность Программа IT Российское производство Электронная подпись Криптография Длиннопост
0
0
Tekhnonacional
Tekhnonacional

Как безопасно пользоваться токеном с электронной подписью на фоне новых киберрисков⁠⁠

1 месяц назад

Электронные контракты и онлайн-сервисы растут, а вместе с ними — фишинг и утечки данных. Не удивительно, что тема безопасного использования токенов остается актуальной, так как и со стороны компаний, и со стороны сотрудников, уровень осведомленности о базовых принципах ИБ все еще остается низким. Мошенники же активно пользуются фишинговыми «двойниками» сайтов и приложений, вызывая множественные утечки данных и финансовые потери.

Как безопасно пользоваться токеном с электронной подписью на фоне новых киберрисков

На фоне запуска цифровых сервисов мошенники создают фейковые страницы, чтобы похищать данные и платежи. Параллельно фиксируется рост утечек персональных данных, а штрафы за несообщение об утечке и сам факт компрометации персданных выросли. Поэтому знать, как пользоваться токеном с электронной подписью, — это вопрос правовой и финансовой безопасности.

Что такое токен и чем он лучше «файловой» ЭП. Криптографический токен — аппаратный носитель (USB), где хранится закрытый ключ и сертификат. Ключ не покидает устройство: подпись формируется внутри токена, что снижает риск кражи по сравнению с хранением ключа на диске ПК.

Как пользоваться токеном с электронной подписью: чек-лист из 7 шагов.

1. Подготовьте рабочее место. Скачайте официальные драйверы и криптопровайдер для вашей модели токена и ОС. Проверьте актуальность корневых и промежуточных сертификатов, корректность времени на ПК.

2. Проверьте носитель и PIN. При первом подключении смените заводской PIN на сложный, ограничьте число попыток ввода, храните PUK/админ-код отдельно от устройства.

3. Установите сертификат и привяжите его к профилю. Убедитесь, что сертификат квалифицированный, реквизиты верны, срок действия актуален, статус отзыва (CRL/OCSP) — «действителен».

4. Настройте рабочие системы. В браузере/ПО включите поддержку криптопровайдера, в корпоративной системе задайте политику подписи (алгоритм, профиль, отметка времени).

5. Подписывайте правильно. Скачайте документ, проверьте хеш/реквизиты, выберите токен и нужный сертификат, убедитесь, что проставлен штамп времени и запись есть в журнале событий.

6. Хранение и ротация. Держите токен офлайн, когда не используете, никому не передавайте. За 30–45 дней до истечения срока начните выпуск нового сертификата.

7. Верификация на стороне получателя. Принимая документы, проверяйте валидность сертификата, цепочку доверия, статус отзыва и штамп времени.

Три типовых сценария атаки и защита.

1. Фишинговый «двойник» сервиса. Переходите только по закладкам и официальным ссылкам, не вводите PIN на сторонних страницах, проверяйте домен.

2. Инцидент у контрагента и массовая утечка. Пропишите в договоре требования к штампу времени, аудиту логов и срокам уведомления, держите готовый сценарий отзыва сертификатов и выпуска новых.

3. Социальная инженерия. Никогда не сообщайте PIN/PUK по телефону или почте; «проверки» только через официальный саппорт.

На фоне фишинговых «двойников» и рекордных утечек данных вопрос «как пользоваться токеном с электронной подписью» — это про юридическую силу документов и управляемый риск. Настройте носитель, дисциплину PIN, верификацию сертификатов и процедуру отзыва — и ваша электронная подпись будет исправно работать.

Показать полностью 1
Информационная безопасность IT Хакеры Российское производство Программа Токены Электронная подпись Криптография
0
AlexanderDemidov
AlexanderDemidov

Продолжение поста «Нарушения ФЗ "Об электронной подписи" в судах РФ»⁠⁠6

1 месяц назад

Progress Report 6

Задержка с публикацией очередного отчета о проделанной работе по этому сюжету обусловлена тем, что я не получил ответа из Суддепа на свое обращение туда от 14.08.25, опубликованное в предыдущем отчете. Я уже собирался снова писать Президенту и жаловаться на бездействие СД, но, заглянув для очистки совести в свой личный кабинет в ГАС «Правосудие», откуда я направил это обращение, я обнаружил там ответ СД на него. Любопытно, что мне не пришло уведомление о нем на эл. почту ни от СД, ни от ГАС, где у меня активирована эта функция и откуда я до этого регулярно получал такие уведомления. Это все, однако, совершенно неважно, так как я никуда не спешу и готов заниматься этим вопросом бесконечно.

Главная идея этого ответа СД – отписка в духе «отвали от военного эшелона»: «изготовление (выполнение) судебного акта в виде электронного документа является правом, а не обязанностью суда». Это утверждение выглядит нелепо в свете требований ВС РФ по представлению таких актов в виде копий с УКЭП судей для их кассационного обжалования (см., напр., п. 3.3.4 Порядка подачи в федеральные суды общей юрисдикции документов в электронном виде, в том числе в форме электронного документа). Соответственно, эту несуразность я и сделал фокусом своего очередного обращения к Президенту по этой тематике, текст которого я публикую ниже.

Поясню для любопытных, что текст подобного обращения должен быть размещен в соответствующем поле формы для его подачи на сайте http://kremlin.ru/, причем вставка текста через буфер обмена из текстового редактора на личном компьютерном устройстве на сайте отключена, так что текст в окне может быть только напечатан с клавиатуры (с гиперссылками набираемыми в явном виде), чем и обусловлен выбранный мной формат такого обращения.

Любопытно также, что Пикабу не дает оформить ссылку на посты-продолжения по этой теме, т.е. с присоединением тега #comments к ссылке на первоначальную публикацию, - отсюда и такое решение (эта ссылка встроена в слово "здесь").

Президенту РФ

От Демидова А.В.

О неадекватности нормативного регулирования электронного судопроизводства

Глубокоуважаемый Владимир Владимирович!

Обращаюсь к Вам с жалобой на неадекватность нормативного регулирования электронного судопроизводства в России и с предложением по его улучшению.

Граждане РФ имеют право подавать процессуальные документы в электронном виде. Для обеспечения этого права создана ГАС «Правосудие» стоимостью в десятки миллиардов рублей, но, как я выяснил, на суды не возложена корреспондирующая обязанность обеспечивать это право, что в отдельных случаях, как я покажу на своем примере, делает невозможным его реализацию на практике.  Сначала, однако, я считаю необходимым проинформировать Вас о результатах моих предыдущих обращений к Вам по аналогичным вопросам.

Как я уже сообщал в своих обращениях к Вам № 568192 от 16.06.2025 и № 640127 от 10.07.2025, при подаче судебных документов в электронном виде я столкнулся с рядом случаев их неправомерного отклонения из-за «недействительности» электронной подписи (УКЭП) в нарушение Федерального закона «Об электронной подписи» от 06.04.2011 № 63-ФЗ (ФЗ). Эти обращения были направлены из АП в Суддеп при ВС РФ, и на них я получил ответ из СД от 03.07.2025 (см. https://cloud.mail.ru/public/iyxK/UuvA3dLig).

В целом я доволен этим ответом, так как в нем в первый раз по существу рассмотрены поднимаемые мной вопросы и описаны проблемы, с которыми столкнулся СД в своей деятельности по устранению нарушений ФЗ, что позволяет понять сложность его положения в этой ситуации и сфокусироваться на поиске решений. К сожалению, я не обладаю компетентностью для оценки масштаба соответствующих трудностей и для рекомендации путей их преодоления. Однако в результате моих публикаций по соответствующей тематике на Пикабу (см. первую здесь: Нарушения ФЗ «Об электронной подписи» в судах РФ, а продолжения здесь: Нарушения ФЗ «Об электронной подписи» в судах РФ), мне была предложена помощь специалистов и ими был проведен анализ технических аспектов данной проблемы, результаты которого опубликованы здесь (см. https://t.me/ep_uc/3863). В свете этого разбора трудности, усматриваемые Суддепом, не выглядят столь серьезными, а соответствующие пути их преодоления – столь сложными.

Со своей же стороны, должен констатировать, что СД полностью проигнорировал предложенные мной в обращении к Вам от 10.07.2025 пути практического исправления данной ситуации в ожидании радикального разрешения соответствующих проблем. В частности, я предложил обязать председателей судов распорядиться об использовании метки доверенного времени при подписании судебных документов судьями, а в случае отсутствия такой возможности (которой, как теперь выяснилось, действительно нет) – о запрете использования в судах для подписания документов УКЭП, срок действия сертификатов которых истекает менее чем через месяц с момента подписания.

По стечению обстоятельств я вскоре на личном примере столкнулся с последствиями уклонения СД от исправления данной ситуации предложенными мной временными мерами. В процессе кассационного обжалования судебных постановлений в Верховный суд РФ я узнал о требованиях ВС по приложению к кассационной жалобе копий обжалуемых судебный актов в электронном виде, заверенных УКЭП компетентных судей. В попытке получить такие копии в судах первой, апелляционной и кассационной инстанциях я обратился туда с соответствующими ходатайствами, поданными в строгом соответствии с процессуальными требованиями.

К сожалению, ни один из судов не предоставил мне запрашиваемых копий в надлежащем виде. В Симоновском районном суде г. Москвы мои обращения были практически проигнорированы (см. файл с перепиской здесь: https://cloud.mail.ru/public/CkhB/vj719cVZB); во 2-м КСОЮ мне не смогли предоставить копии, заверенные УКЭП (т.е. с файлом открепленной подписи, а не только с ее визуализацией в тексте документа); а в Мосгорсуде мне отказали в их предоставлении через Госуслуги, сославшись на их опубликование в соответствующем разделе на сайте mos-gorsud.ru. Последнее было бы, безусловно, удовлетворительным решением для меня, но вот только срок действия сертификатов УКЭП соответствующих документов истекал на следующий день после предоставления мне ответа из МГС по моему запросу, и они, таким образом, не могли быть представлены в ВС РФ. Если бы действовало предложенное мной требование месячной действительности сертификата УКЭП, то этого не должно было бы произойти.

Я описал данную ситуацию в своем обращении в СД от 14.08.25 (см. текст здесь: https://cloud.mail.ru/public/xWEP/EZcLLs7Jx).

Ответ был дан в документе из СД от 22.08.2025 (см. текст здесь: https://cloud.mail.ru/public/CPe6/AsJU1EAV5), в котором сообщается, что «изготовление (выполнение) судебного акта в виде электронного документа является правом, а не обязанностью суда». Таким образом, суды вправе игнорировать запросы копий судебных актов в соответствии с требованиями ВС РФ от участников процессов, что выглядит абсурдом и лишает смысла как электронное судопроизводство в РФ в целом, так и ГАС «Правосудие» в частности.

В этом ответе СД также проинформировал меня, что «копии запрашиваемых судебных актов Вы вправе получить в Симоновском районном суде г. Москвы, путем подачи соответствующего заявления». Да, я знаю, что я «вправе», и я подал такое заявление, но оно не было удовлетворено, как я описал выше и в своем обращении в СД от 14.08.25, потому что, как следует из разъяснения СД, суд не обязан удовлетворять его.

Можно предположить, что данная ситуация с отсутствием корреспондирующей обязанности была первоначально обусловлена тем фактом, что в прошлом веке и начале этого суды еще не полностью перешли на современные информационные технологии, и где-то еще использовались пишущие машинки для изготовления судебных актов и отсутствовало оборудование для изготовления их электронных копий. Но сейчас-то очевидно, что по крайней мере в Мосгорсуде, а думаю, и по всей стране все процессуальные документы, как следует из их публикаций на сайте суда, изготавливаются в виде docx-файлов, распечатываются и подписываются судьей для приобщения к делу в бумажном виде. Что может помешать судьям подписать оригинальный электронный документ своей УКЭП (которая, очевидно, есть у всех судей как в Москве, так и в других регионах РФ) перед его распечаткой и подписанием на бумаге? Лично я не вижу здесь никаких технических проблем (это даже проще и дешевле, чем использование бумажных носителей) и предлагаю возложить на суды обязанность по предоставлению копий судебных актов в электронном виде через Госуслуги или по другому доступному каналу, либо побудить ВС РФ отказаться от его требований по предоставлению таких копий, заверенных УКЭП судей, так как в настоящее время у судов нет такой обязанности.

Обращаю Ваше внимание, что не я один поднимаю этот вопрос. Ассоциация российских банков обратилась с соответствующим письмом в СД за разъяснениями по тому же вопросу (см. текст здесь: https://arb.ru/b2b/docs/pismo_arb_rukovoditelyu_rosreestra_skufinskomu_o_a_o_predostavlenii_sudami_dokum-10684498/?ysclid=mgyx23epcc16165582), но ответа на него не получила, как я узнал от исполнителя по документу, Хабаровой М. С.

Поднимался вопрос и об отмене требований ВС РФ по предоставлению копий судебных актов с УКЭП судьи. Как явствует из публикации на pravo.ru (см. https://pravo.ru/news/view/144278/), профессиональные адвокаты оспорили эти требования в Верховном суде, утверждая, что невозможно «заставить суд изготовить документ в электронном виде», так как «по закону у служителей Фемиды есть на это право, но не обязанность (ст. 13 ГПК)», но суд им отказал, так как они не смогли продемонстрировать по предложению судьи случай отказа в предоставлении таких копий судами, что подразумевает расчет ВС на то, что суды не будут уклоняться от этого. Мой случай, однако, подрывает правовую позицию ВС по данному вопросу и ставит под сомнение адекватность вынесенного им решения по этому делу.

Прошу разобраться в данной ситуации и принять меры, обеспечивающие возможность судопроизводства в электронном виде в РФ, так как цифровизация судебной системы считается актуальной задачей (см. https://www.pnp.ru/politics/v-schetnoy-palate-predlagayut-usilit-cifrovizaciyu-sudebnoy-sistemy.html).

Для Вашего удобства я прикрепляю к данному письму файл с его текстом, в котором соответствующие гиперссылки встроены в текст для улучшения его восприятия.

С глубоким уважением  А.В. Демидов

Подано через Личный кабинет на http://kremlin.ru/ 27.10.2025

Большое спасибо!

Отправленное 27.10.2025 Вами письмо в электронной форме за номером ID=12200519 будет доставлено и с момента поступления в Администрацию Президента Российской Федерации зарегистрировано в течение трех дней.

Сохранить текст в электронной форме в файл формата *.docx

Ссылка на файл с Вашим письмом доступна в течение 5 мин

Показать полностью
Адвокат Закон Юристы Суд Право Электронная подпись Верховный суд Нарушение закона Яндекс Дзен (ссылка) Длиннопост Волна постов Ответ на пост Текст Telegram (ссылка)
0
2
Tekhnonacional
Tekhnonacional

Проверка электронной подписи при долгом хранении: почему подпись «стареет» и что с этим делать⁠⁠

2 месяца назад

Многие компании уверены: подписал — и забыл. На практике же через 2–5 лет часть архивных документов перестают проходить стандартную проверку. Разбираем, почему так происходит и какие рабочие решения уже есть.

Проверка электронной подписи при долгом хранении: почему подпись «стареет» и что с этим делать

Почему через годы проверка ЭП может столкнуться с затруднениями

1) Истечение срока сертификата
Большинство сертификатов действуют 12–15 месяцев. После окончания срока привычные средства проверки не могут восстановить «цепочку доверия». Метки доверенного времени продлевают горизонт проверки до 3 лет, для технологии Госключа — до 5 лет.

2) Устаревание технологий
Криптоалгоритмы и ПО эволюционируют: то, что было стандартом 10 лет назад, сегодня может не поддерживаться новыми системами (О порядке перехода к использованию новых стандартов ЭЦП и функции хэширования № 149/7/1/3-58 от 31.01.2014 (выписка)).

3) Прекращение аккредитации УЦ
Если удостоверяющий центр прекратил работу, его пользовательские сертификаты и подчинённый сертификат УЦ также прекращаются — привычная проверка ЭП перестаёт отрабатываться.

4) Проблемы со службой времени (TSP)
Если провайдер меток доверенного времени закрылся/сменил сертификаты, подтверждать исторический момент подписания становится сложнее.

Юридическая рамка: что требует закон

ФЗ «О бухгалтерском учёте», ст. 29 обязывает хранить документы (включая средства воспроизведения эл. документов и проверки подлинности ЭП) не менее 5 лет после последнего использования для отчётности. На практике же выполнение этой нормы в исключительно «электронной форме» сопровождается сложностями, когда требуется проверка ЭП по истечении лет.

Практические подходы: как обеспечить долгосрочную проверку ЭП

Максимального простого и понятного решения у нас для вас нет на сегодняшний день. Все ниже предложенные варианты это лишь возможность балансировать на грани и подложить соломку на будущее.  

Расширенные форматы подписей

Используйте AdES-X Long / AdES-A (для CAdES/XAdES/PAdES есть аналогичные профили). Они позволяют встраивать в подпись цепочку сертификатов, статусы и метки времени. Это лучший старт для долговременной проверки ЭП, потому что необходимые доказательства «упакованы» вместе с документом.

Фиксация статуса сертификата на момент подписания

CRL (списки отзыва): можно приложить архивный CRL, но подпись заметно «толстеет», а публикация CRL запаздывает.

OCSP-квитанция: компактно и точно фиксирует статус сертификата в момент запроса. Адрес OCSP-службы ФНС размещён здесь
На практике: для документов длительного хранения, подписываемых руководителем юрлица/ИП, можно формировать подпись с OCSP-ответом от УЦ, выдавшего сертификат.

Но и тут не обошлось без затруднений. На проблему проверки ЭП на старых документах, накладывается  еще одна. Для работы OCSP-службы требуется «обезличенный» (технический) сертификат, который должен выпускать тот же УЦ, что предоставляет сервис. По 63-ФЗ такие сертификаты выпускает ФНС, и здесь возникает расхождение требований. Как это решать? В индивидуальном ручном режиме.

Показать полностью
Информационная безопасность IT Российское производство Документы Проверка Электронная подпись Программа Криптография
0
2
Tekhnonacional
Tekhnonacional

Как получить токен для ЭП: последние изменения в Положении о федеральном государственном контроле⁠⁠

2 месяца назад

Правительство обновило правила федерального госнадзора в сфере электронной подписи. Для индивидуальных предпринимателей это означает больше прозрачности в процедурах и проверках, а также — понятный чек-лист, как получить токен ЭП и настроить квалифицированную подпись. Базовый документ — постановление Правительства РФ от 29.08.2025 № 1308, которое вносит правки в Положение о федеральном госконтроле (надзоре) в сфере электронной подписи (утверждено ПП РФ № 1044 от 29.06.2021).

Как получить токен для ЭП: последние изменения в Положении о федеральном государственном контроле

Что именно изменилось

Постановление № 1308 уточняет полномочия должностных лиц, формат и состав контрольных (надзорных) мероприятий, а также профилактические инструменты (включая профилактические визиты) в сфере ЭП. Цель — повысить предсказуемость проверок и единообразие требований к участникам рынка, в том числе ИП, которые используют квалифицированные электронные

Почему это важно: когда регламенты контроля описаны чётко, легче планировать, где и как хранить ключи, как подтверждать статусы сертификатов и что покажет проверка при валидации вашей подписи. Положение № 1044 теперь действует с учётом новых правок от 29.08.2025.

Другие изменения в законе об электронной подписи

Весной 2025 вступили в силу изменения к 63-ФЗ «Об электронной подписи» (ФЗ № 94-ФЗ от 21.04.2025). Они, среди прочего, расширили перечень лиц и структур, для которых может выпускаться квалифицированный сертификат ключа проверки ЭП, а также определили дополнительные полномочия госорганов (в частности, Казначейства) в инфраструктуре ЭП. Для ИП это означает, что цепочка участников и процедур вокруг ЭП стала формализованное.

Как ИП получить токен ЭП в 2025 году: пошаговая схема:

1.Определитесь с типом подписи. Для юридически значимых действий нужна усиленная квалифицированная электронная подпись (УКЭП). Для ИП сертификаты УКЭП выдаёт УЦ ФНС России и его доверенные лица. Если не уверены, у нас в сблоге есть несколько статей, посвященных тому, как выбрать токен для ЭП.

2.Проверьте учётку на Госуслугах. У ИП должна быть подтверждённая запись, данные должны совпадать с документами (паспорт, ИНН, СНИЛС). (Подтверждение личности ускорит выпуск сертификата в УЦ ФНС.)

3.Подготовьте носитель: понадобится криптографический токен/смарт-карта, совместимые с УЦ ФНС и установленными криптосредствами. Покупайте у проверенных поставщиков, с поддержкой актуальных ГОСТ и драйверов под вашу ОС.  

4.Запишитесь на выпуск сертификата в УЦ ФНС. Возьмите паспорт, ИНН/СНИЛС; следуйте инструкции УЦ. Сертификат УКЭП запишут на ваш токен.

5.Установите ПО и драйверы. Поставьте криптопровайдер, плагин для проверки ЭП, обновите корневые сертификаты доверия. Проверьте тестовой подписью. (Тонкость: после изменений в надзоре от 29.08.2025 грамотная локальная проверка — must have.)

6.Настройте «долгую» проверяемость. Для документов длительного хранения используйте расширенные форматы (например, добавляйте отметку времени и сведения о статусе сертификата на момент подписания — OCSP/CRL), чтобы подпись корректно верифицировалась спустя годы. Это снизит риски при проверках в будущем. Подробнее читайте нашу статью о проверках «старых» ЭП.

Показать полностью 1
Информационная безопасность IT Российское производство Инструкция Электронная подпись Криптография Закон
2
2
Tekhnonacional
Tekhnonacional

Электронная подпись для ИПшников: : в чем отличия, как выбрать правильно и где получить⁠⁠

2 месяца назад

Электронная подпись (ЭП) раньше была не очень необходима самозанятым и маленьким ИП-шникам, однако теперь ситуация поменялась. Все больше и больше индивидуальных предпринимателей от малых до средних интегрируют информационную безопасность в свою бизнес-инфраструктуру. Одним из таких решений является использование токенов ЭП для ИП. Можно перечислить множество бенефитов, от логичного и самого очевидного электронной подписи документов и отправки их контрагенту за считанные минуты до заполнения деклараций для налоговой и налаживание ЭДО с клиентами и поставщиками.

Этим сфера применения токена ЭП для ИП не ограничивается:

Расширение спектра пользования электронными услугами: выписки из Росреестра, отправка заявлений в налоговую и тд.;

Участие в госзакупках по 44-ФЗ или 223-ФЗ на любой площадке;

Работа с системами ЕГАИС и Честный знак.

У документов, подписанных ЭП, такая же юридическая сила, как у бумажных. Их можно предъявлять в суде или налоговой, если возник спор по отгрузкам или налогам.

В чем отличие ЭП для ИП от ЭП для физического лица?

Сертификат ЭП ИП, в отличие от сертификатов физлиц, включает основные регистрационные данные предпринимателя, в том числе ОГРНИП. Если у ИП есть сотрудники, то для них, при необходимости, выпускаются электронные подписи физлиц. Чтобы сотрудники могли подписывать документы от лица ИП, на них оформляется машиночитаемая доверенность (МЧД).

В зависимости от статуса владельца, ЭП имеет свои особенности:

Учитывая все выше перечисленное, нужно понять какой токен ЭП нужен именно для вашего ИП.

Существует три вида подписи:

Простая электронная подпись (ЭП)

Усиленная неквалифицированная электронная подпись (УНЭП)

Усиленная квалифицированная электронная подпись (УКЭП или КЭП)

Для взаимодействия с государственными органами и участия в юридически значимом документообороте индивидуальные предприниматели используют только квалифицированную электронную подпись (КЭП).

УНЭП не подходит для сдачи отчетности в государственные органы. Ее можно применять только для внутреннего и кадрового документооборота. В некоторых случаях УНЭП можно использовать для работы с контрагентами, но для этого требуется специальное соглашение между сторонами.

Как получить токен КЭП для ИП

Показать полностью 3
Информационная безопасность IT Право ИП Электронная подпись Длиннопост
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии