• РЕГИСТРАЦИЯ

Проверка простой электронной подписи и зачем она нужна

3 3195

Несколько лет назад электронная подпись стала объектом мошенничества, что серьезно подорвало доверие к удостоверяющим центрам в России. В 2021 году Екатеринбургский УЦ прославился на всю страну тем, что стал эпицентром крупных мошеннических схем, связанных с поддельными ЭП. 

Как это происходит?

Сотрудники УЦ регистрировали фирмы на подставных лиц, которые узнавали, что являются руководителями десятка организаций, зачастую лишь после возбуждения уголовных дел. Коммерсанты жаловались на фактический захват бизнеса неизвестными лицами, вовлечение компаний в незаконные налоговые схемы, списание средств со счетов, которое, по сути, происходит без ведома реальных руководителей.

Несмотря на все возрастающую защиту персональных данных и развития средств криптозащиты, мошенники все чаще прибегают к использованию данных добропорядочных граждан. Для этого мошенники выкупают в различных структурах (банках, частных медцентрах и пр.) копии паспортов клиентов этих организаций, которые и отправляют по электронной почте от их имени в удостоверяющие центры. В ответ получают файл с электронной подписью. В дальнейшем аферистам не составляет особого труда, используя ЭЦП ничего не подозревающего человека, получить, например, на его имя кредит или продать его недвижимость. При этом, когда обман вскрывается, доказать ничтожность сделки оказывается весьма сложно. Наиболее часто поддельные ЭП используются в криминальных схемах с так называемым «бумажным НДС», а также при получении кредитов и сделках с недвижимостью.

Почему важна проверка ЭП?

Масштаб проблемы мы пока трудно. Только в рамках упомянутого расследования была зафиксирована выдача 500 поддельных ЭП. Для защиты бизнеса от подобных угроз, важно проводить регулярную проверку ЭП контрагентов. Только так можно удостовериться в подлинности подписей на документах и избежать фальсификаций, которые могут привести к серьезным последствиям.

Как проверить КЭП и НЭП мы писали ранее. Сегодня же мы поговорим о новом законопроекте Минцифры "О требованиях к проверке простой электронной подписи, которой в АО, ООО подписаны бюллетени для голосования...".

Согласно пояснительной записки актом Правительства предлагается утвердить порядок проверки ПЭП ЕСИА (простая электронная подпись для получения государственных и муниципальных услуг в электронном виде). Норма о требованиях к проверке ПЭП ЕСИА введена Федеральным законом 287-ФЗ , но в настоящее время отсутствует механизм реализации данного права.

Проект предусматривает новые требования к проверки ПЭП:

- Документ устанавливает требования к проверке ПЭП, которой подписаны бюллетени для голосования в электронной форме.

- Проверка подлинности ПЭП осуществляется в соответствии с пунктом 23 Правил использования ПЭП () посредством сервиса ЕСИА.

- С использованием сервиса обеспечивается также проверка подлинности ПЭП, ключ которой хранится не менее 5 лет в ЕСИА, в случае замены лицом, подписавшим бюллетень, ключа ПЭП после подписания такого бюллетеня.

- Проверка подлинности ПЭП осуществляется в отношении бюллетеней, хранение которых происходит с использованием личного кабинета ЕПГУ участника АО или ООО.

- Проверка подлинности ПЭП, которой подписан (заверен) бюллетень, осуществляется АО или ООО с использованием сервиса.

- Оператор единой системы идентификации и аутентификации предоставляет АО или ООО доступ к сервису в целях проверки подлинности ПЭП.

- Результат проверки подлинности ПЭП предоставляется АО или ООО в электронной форме и содержит в том числе сведения о дате и времени такой проверки.

Как оно часто бывает, пока не случится какой-то большой публичной проблемы, никто не задумывается об ИБ как важном ежедневном процессе. Проверка ЭП для каждого нового контрагента должна стать частью рутины как частных, так и коммерческих лиц.

Независимое сообщество

    Американцы глазам не поверили, увидев русских: «Где ваши толстые?»
    • sam88
    • Вчера 05:53
    • В топе

    Американцы увидели, как выглядят русские девушки : стройные, ухоженные, в красивых платьях… В сети стало популярным видео с выпускного в России. Оно вызвало шквал комментариев от запад...

    Первое предупреждение - 100 мёртвых французов на построении. Жесточайший ход Путина. Уничтожен главный полигон. Сумы превратились в кладбище
    • sam88
    • Вчера 17:09
    • В топе

    Вскоре после окончания первого раунда переговоров в Стамбуле евролидеры вновь выступили с очередными ультиматумами в адрес России. От обиды, что из "переговорной лодки" окончательно вы...

    Живут теперь сутки или даже часы. Россия начала кардинально уничтожать дроноводов ВСУ

    По данным аналитиков "Военной хроники", с украинской стороны начались массовые жалобы на целенаправленное уничтожение дроноводов в районе Покровска. Украинские военные жалуются на то, чт...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      tekhnonacional 16 мая 12:06

      Как записать ЭП на токен правильно и почему не стоит делать это самостоятельно

      Вопрос «как записать ЭП на токен» возникает у каждого пользователя, который сталкивается с окончанием срока действия своей электронной подписи или необходимостью её восстановления. На первый взгляд кажется, что всё просто: нужно получить новый сертификат и записать его на уже имеющийся носитель. Однако на практике самостоятельная перезапись ЭП на токен может привести ...
      1150
      tekhnonacional 28 апреля 14:01

      Уязвимости формы аутентификации

      Форма аутентификации является клондайком для хакеров, так как её уязвимость может вести за собой серьёзные последствия в виде нарушений разграничения доступа, возможности получить доступ к аккаунтам пользователей и администраторов. Такие уязвимости находят через перебор пользователей и паролей. И если система возвращает разные сообщения об ошибках при не...
      1353
      tekhnonacional 26 апреля 08:14

      В России освоено корпусирование микросхем на подложке в 26 слоев

      Калининградское предприятие GS Nanotech (входит в холдинг GS Group) закорпусировало опытную партию микросхем на подложке из 26 слоев, на которой расположены восемь кристаллов. Корпусирование осуществлялось по технологии flip-chip с дополнительным монтажом более 200 SMD-компонентов и выполнено по заказу «Мальт Систем».  Как пояснил  директор по...
      1695
      tekhnonacional 22 апреля 11:22

      Минпромторг предложил исключить ноутбуки из параллельного импорта⁠⁠

      Минпромторг предложил исключить ноутбуки и серверы HP и Fujitsu из списка товаров параллельного импорта. Это может сократить их предложение на рынке и поддержать российских производителей. Согласно проекту изменений к постановлению №506, под ограничение попадают только ноутбуки и серверы, тогда как другая продукция этих брендов останется доступной.В данн...
      763
      tekhnonacional 16 апреля 10:41

      Какой токен купить для ЭП в ФНС: обзор и рекомендации

      Электронная подпись (ЭП) необходима для подачи отчетности, подписания документов и работы с государственными сервисами, в том числе с Федеральной налоговой службой (ФНС). Чтобы обеспечить ее надежное хранение и использование, требуется специальное устройство — USB-токен.  Зачем нужен USB-токен для ЭП для работы с ФНС?Сертификат ЭП, выданный удостове...
      1637
      tekhnonacional 11 апреля 13:15

      Отечественному «железу» хотят добавить срок «российскости»

      Минпромторг предлагает увеличить  срок действия записи о продукте в реестре российской промышленной продукции с трех до пяти лет. Проект постановления Правительства с такой инициативой был размещен на портале проектов нормативных правовых актов в начале апреля 2025 г.Документ вносит изменения в постановление Правительства от 17 июля 2015 г. № 719 «О подтверждении...
      1528
      tekhnonacional 14 марта 14:02

      В России успешно испытан отечественный аналог спутниковой связи Starlink

      В РФ успешно завершились  первые испытания лазерной межспутниковой связи, которую называют российским ответом американскому миллиардеру Илону Маску, запустившим на орбиту Земли огромное количество спутников Starlink, благодаря которым доступ к интернету есть практически в любой точке планеты. Компания-разработчик «Бюро 1440» сообщила, что в ходе исп...
      3232
      tekhnonacional 13 марта 15:19

      Завершили строительство Московского центра фотоники

      В столице завершились  основные строительные работы в Московском центре фотоники. Он расположен в Зеленограде, на территории особой экономической зоны «Технополис Москва». (площадка «Алабушево»). В Центре будут выпускать фотонные интегральные схемы (ФИС) — это специальные оптические устройства, которые обеспечивают передачу данных со скоростью выше...
      1845
      tekhnonacional 10 марта 11:10

      Как проверить ЭП токен и убедиться в подлинности электронной подписи

      Электронная подпись (ЭП) играет ключевую роль в цифровом документообороте, однако в последнее время вокруг её безопасности возникает множество спекуляций. Пользователи сомневаются в надёжности подписи, опасаясь подделок и взломов. Особенно актуален этот вопрос в бизнесе и госструктурах, где подделка подписи может привести к серьёзным юридическим последствиям. В этой с...
      2679
      tekhnonacional 28 февраля 16:46

      Первая партия ноутбуков на процессоре «Эльбрус-2С3» появится в 2025 году

      По словам директора компании-производителя «Промобит» Максима Копосова, первые образцы ноутбуков выпускались на процессоре «Байкал-М», но затем дальнейшее развитие проекта было поставлено на паузу. В 2024 году другой российский разработчик, компания МЦСТ, сообщил о наличии достаточных запасов процессоров 6-го поколения «Эльбрус-2С3», поэтому было принято решение раз...
      1949
      tekhnonacional 27 февраля 16:53

      ЕС опоздали с санкциями против нефтегазового комплекса России

      В минувший понедельник, 24 февраля, Еврокомиссия расширила  список программного обеспечения, запрещенного к продаже российским нефтяным и газовым компаниям. Список, состоящий из систем ERP (планирование ресурсов предприятия), CRM (система управления взаимоотношениями с клиентами), BI (Buisiness Intelligence), SCM (система управления цепями поставок), EDW (Enterpr...
      1905
      tekhnonacional 25 февраля 15:52

      Бизнес попросил мягче наказывать IT-руководителей за нарушение закона

      Ассоциация предприятий компьютерных и информационных технологий (АПКИТ), в которую входят такие крупные компании, как МТС, VK, «Яндекс», Marvel, Т1 и др., выступила  с инициативой смягчения уголовного преследования совершивших экономические преступления IT-предпринимателей. Соответствующие предложения ассоциация направила в комитет Госдумы по информационной полит...
      1599
      tekhnonacional 20 февраля 10:43

      Россияне увидят на "Госуслугах" попытки мошенников приобрести SIM-карты на их имя

      С апреля 2025 г. на "Госуслугах" появится сервис, который отобразит все оформленные на россиян договоры по оформлению SIM-карт. Это нужно для прозрачности того факта, что на человека не оформлена SIM-карта, с которой звонят мошенники. Об этом заявил министр цифрового развития, связи и массовых коммуникаций Максут Шадаев на форуме "Кибербезопасность в финансах" 19 февр...
      2584
      tekhnonacional 13 февраля 12:46

      Около половины IT систем отечественных субъектов КИИ признаны критически уязвимыми

      По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (банки, операторы связи, промышленность и т.д.) состояние защиты от киберугроз находится  в критическом состоянии. Регулятор отметил, что у 100 работающих государственных информационных систем (ГИС) найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровн...
      2120
      tekhnonacional 30 января 12:08

      Риски самостоятельной перезаписи ЭП на старый токен: что важно знать

      Электронная подпись (ЭП) играет ключевую роль в работе с документами в цифровом формате. Однако, если срок действия вашего сертификата ЭП истёк, важно правильно подойти к его продлению. Один из распространённых вопросов — можно ли использовать старый токен для самостоятельной перезаписи сертификата? Давайте разберёмся. Почему перезапись на старый токен —...
      2349
      tekhnonacional 26 января 12:48

      Группа банков планирует создать роуминг для проведения платежей по всем существующим QR-кодам

      Сбербанк, Т-банк и Альфа-банк хотят создать платежный роуминг, чтобы проводить операции по всем существующим на рынке QR-кодам  Это может стать альтернативой единому QR-коду, который планирует внедрить ЦБ.  Сейчас одни банки не умеют считывать QR-код других банков. Поэтому есть предложение  не ограничивать количество операторов QR на рынке...
      1548
      tekhnonacional 14 января 16:02

      Получить токен ЭП для россиян стало возможно за рубежом

      С 1 июля 2024 года у граждан России, проживающих в Армении, Киргизии, Казахстане и Узбекистане, появится возможность получить токен ЭП для использования усиленной квалифицированной электронной подписи. Эта мера, предложенная Министерством иностранных дел РФ, направлена на обеспечение доступа к государственным и муниципальным услугам россиянам за границей, учитывая тек...
      1854
      tekhnonacional 8 января 13:31

      RuStore обогнал App Store по числу пользователей в России

      Российский магазин приложений установлен  уже на 80 миллионах устройств, и в нём доступно 50 тысяч приложений, 30% из которых — иностранные. С февраля 2023 года, когда платформа заработала полноценно, пользователи скачали приложения и игры более 300 млн раз. RuStore предлагает уникальный для российских пользователей контент – например, «Госуслуги» и...
      1611
      tekhnonacional 29 декабря 2024 г. 14:40

      Как правильно пользоваться ЭП токеном

      За последние несколько месяцев количество новостей о преступлениях информационных мошенников заметно выросло. Преступники пользуются наивностью пользователей и их низкой осведомленностью в области информационной безопасности. Действительно, не обладая четким пониманием, как работает система и как пользоваться ЭП токенами, люди начинают нервничать, переживать за свои н...
      3593
      tekhnonacional 26 декабря 2024 г. 13:28

      Генассамблея ООН приняла новую Конвенцию против киберпреступности

      Процедура прошла этой ночью или днём по Нью-Йорку. Резолюция о конвенции была принята консенсусом, то есть без голосования, как до этого произошло и в профильном Третьем комитете Генассамблеи. Итоговый проект можно посмотреть здесь Идея глобального правового инструмента для борьбы с преступлениями в сфере информационных технологий и угрозами в интернете ...
      2191
      Служба поддержи

      Яндекс.Метрика