Tekhnonacional

Tekhnonacional

На Пикабу
8469 рейтинг 12 подписчиков 5 подписок 248 постов 47 в горячем
3

Как проверить ЭП токен и убедиться в подлинности электронной подписи

Электронная подпись (ЭП) играет ключевую роль в цифровом документообороте, однако в последнее время вокруг её безопасности возникает множество спекуляций. Пользователи сомневаются в надёжности подписи, опасаясь подделок и взломов. Особенно актуален этот вопрос в бизнесе и госструктурах, где подделка подписи может привести к серьёзным юридическим последствиям. В этой статье разберёмся, как проверить подлинность ЭП, какие инструменты для этого использовать и как избежать распространённых ошибок.

Как проверить ЭП токен и убедиться в подлинности электронной подписи

Какие ЭП можно проверить самостоятельно

Проверка ЭП токена необходима в случаях, когда цифровые документы подписаны вне систем электронного документооборота (ЭДО). Например:

  • Получение работодателем подписанного трудового договора от соискателя.

  • Заключение договора между контрагентами через электронную почту.

  • Проверка банком подписи налогового инспектора на выписке из ЕГРЮЛ.

Проверке подлежат подписи, содержащие закрытый и открытый ключи:

  1. Усиленная неквалифицированная ЭП (НЭП) — требует для юридической силы дополнительного соглашения.

  2. Усиленная квалифицированная ЭП (КЭП) — имеет полную юридическую силу согласно законодательству.

Квалифицированные ЭП (КЭП) могут быть:

  • Присоединёнными (встроены в документ).

  • Отсоединёнными (хранятся отдельно, в файле .sig).

При проверке отсоединённой подписи необходимо загрузить как сам документ, так и его подпись.

Как проверить ЭП токен и подлинность подписи

Существует несколько способов проверки ЭП токена и подписи:

1. Онлайн-сервисы для проверки ЭП

Наиболее удобный способ проверить ЭП токен — воспользоваться онлайн-сервисами, например, порталом Госуслуги:

  1. Перейдите на сайт www.gosuslugi.ru.

  2. Введите в поиске «Проверка электронной подписи» и выберите соответствующий сервис.

  3. Загрузите документ и файл подписи (.sig).

  4. Нажмите «Проверить» и дождитесь результата.

Этот сервис проверяет как квалифицированные, так и неквалифицированные ЭП.

2. Проверка подписи в документах Word и Excel

Если документ подписан в Microsoft Word или Excel:

  • Нажмите на значок подписи.

  • Откройте «Состав подписи» через правый клик мыши.

  • В случае успешной проверки отобразится информация о владельце подписи и её действительности.

Если подпись недействительна или документ был изменён после подписания, появится соответствующее предупреждение.

3. Проверка подписи в PDF через КриптоПро

Для проверки подписей в PDF используется КриптоПро PDF совместно с КриптоПро CSP:

  • Откройте документ в Adobe Acrobat.

  • Нажмите Signatures (Подписи) в левой панели.

  • Выберите подпись, нажмите правую кнопку мыши и выберите Validate Signature (Проверить подпись).

После проверки программа отобразит информацию о подписи и сертификате.

Итоги

Чтобы проверить ЭП токен и убедиться в подлинности электронной подписи, можно использовать онлайн-сервисы, встроенные инструменты Microsoft Office и плагины для PDF. Важно помнить, что успешная проверка подтверждает юридическую силу документа и его неизменность после подписания.

Показать полностью 1
14

Первая партия ноутбуков на процессоре «Эльбрус-2С3» появится в 2025 году

По  словам директора компании-производителя  «Промобит» Максима Копосова, первые образцы ноутбуков выпускались на процессоре «Байкал-М», но затем дальнейшее развитие проекта было поставлено на паузу.

В 2024 году другой российский разработчик, компания МЦСТ, сообщил о наличии достаточных запасов процессоров 6-го поколения «Эльбрус-2С3», поэтому было принято решение развивать продукт на их базе.

Сейчас команда «Промобит» ведет подготовку  к производству первой партии BITBLAZE TITAN, которая появится  в конце лета 2025 года.

Первая партия ноутбуков на процессоре «Эльбрус-2С3» появится в 2025 году

Масса ноутбука с экраном 15,6 дюйма составляет 2,3 кг. Процессор «Эльбрус-2С3» имеет 2 ядра общего назначения с тактовой частотой 2,0 ГГц, 1 ядро МЦСТ «МГА» ускорителя 2D-графики и 6 ядер ускорителя 3D-графики. В российском ноутбуке 2 разъема оперативной памяти DDR4 (возможна установка модулей от 16 Гб). Используется российский SSD-накопитель, выпускаемый серийно в Калининграде компанией GS Nanotech.

Производство BITBLAZE TITAN максимально локализовано в России. Корпус цельнофрезерованный из алюминиевой плиты производится на нашей площадке в Омске и на партнерской в городе Электросталь, оксидное покрытие – в Томске, материнская плата изготавливается в Зеленограде, а поверхностный монтаж производится также в Омске.

Показать полностью 1
58

ЕС опоздали с санкциями против нефтегазового комплекса России

В минувший понедельник, 24 февраля, Еврокомиссия расширила   список программного обеспечения, запрещенного к продаже российским нефтяным и газовым компаниям. Список, состоящий из систем ERP (планирование ресурсов предприятия), CRM (система управления взаимоотношениями с клиентами), BI (Buisiness Intelligence), SCM (система управления цепями поставок), EDW (Enterprise Data Warehouse), CMMS (компьютерная система управления техническим обслуживание), PLM (Product life management) и ПО для управления проектами, пополнился софтом, который может использоваться при геологоразведке запасов нефти и природного газа. Еврокомиссар по вопросам финансовых услуг, союзу сбережений и устойчивых инвестиций Мария Луиш Альбукерке сказала, что ЕС в будущем продолжит принимать "решительные действия для обеспечения полного выполнения существующих санкций и принятия новых по мере необходимости".

ЕС опоздали с санкциями против нефтегазового комплекса России

Однако, как отметил   ведущий менеджер по развитию бизнеса направления "Нефтегаз" ООО "Рексофт" Андрей Гавриков, основное ПО в области геологоразведки, используемое российскими компаниями, - продукты американских вендоров, а не европейских.

К тому же в России ведется активная разработка собственного ПО для геологии и добычи углеводородов. В этом направлении успешно ведут работу ПАО "НК "Роснефть" (программный комплекс геологического моделирования "РН-Геосим") и ПАО "Газпром Нефть" (GEOmate - система для интерпретации данных сейсморазведки и геологического моделирования). Помимо них, одним из ключевых на внешнем рынке является ООО "ИРМ".

По словам главы комитета иммерсивных технологий Ассоциации разработчиков программных продуктов "Отечественный софт", руководителя по GR компании "Атлантис" Дмитрия Александрова, для российской нефтегазовой отрасли активно разрабатываются решения на базе дополненной (AR), виртуальной (VR) и смешанной (MR) реальностей. Первое используется для диагностики оборудования и инспекционного контроля строительства узлов, авторского надзора и приемки объектов. Второе - позволяет моделировать рабочие процессы, аварийные ситуации и снижать затраты на обучение. Третье - создает цифровые двойники инфраструктуры, интегрируясь с ERP и SCADA.

«Ограничения на поставку зарубежного программного обеспечения для разведки запасов нефти и газа, безусловно, создают сложности для отрасли, особенно для компаний, которые исторически использовали западные решения. Однако российские предприятия уже несколько лет адаптируются к новым условиям и постепенно переходят на отечественные программные продукты. Большинство крупных игроков отрасли заранее начали работу по замещению критически важного ПО, что позволяет минимизировать риски, связанные с санкциями» - рассказал генеральный директор ИT-компании Simpl  Михаил Савиных.

Показать полностью 1
2

Бизнес попросил мягче наказывать IT-руководителей за нарушение закона

Ассоциация предприятий компьютерных и информационных технологий (АПКИТ), в которую входят такие крупные компании, как МТС, VK, «Яндекс», Marvel, Т1 и др., выступила  с инициативой смягчения уголовного преследования совершивших экономические преступления IT-предпринимателей. Соответствующие предложения ассоциация направила в комитет Госдумы по информационной политике (копия есть у РБК, ее подлинность подтвердил представитель АПКИТ).

Бизнес попросил мягче наказывать IT-руководителей за нарушение закона

В частности, ассоциация предлагает:

Освобождать от уголовной ответственности IT-предпринимателей, если они впервые совершили преступление и выплатили штраф или возместили ущерб

Если суд назначил обвиняемому меру пресечения в виде запрета определенных действий, разрешить ему продолжать работу по основному месту, в том числе через интернет, а также засчитывать 16 часов за сутки исполнения наказания или меры пресечения

Установить четкие сроки проведения судебных экспертиз и следственных действий.

Запретить затягивание рассмотрения дел по экономическим преступлениям более чем на три месяца; если рассмотрение дела задерживается, предприниматель может быть освобожден из-под ареста.

Разработать более понятные правила подачи заявлений об освобождении под залог.

Ассоциация мотивировала эти предложения тем соображением, что «От активности и вовлеченности IT-руководителя зависит бизнес всей компании, доходы тысяч сотрудников и достаток членов их семей».

Показать полностью 1
594

Россияне увидят на "Госуслугах" попытки мошенников приобрести SIM-карты на их имя

С апреля 2025 г. на "Госуслугах" появится сервис, который отобразит все оформленные на россиян договоры по оформлению SIM-карт. Это нужно для прозрачности того факта, что на человека не оформлена SIM-карта, с которой звонят мошенники. Об этом заявил министр цифрового развития, связи и массовых коммуникаций Максут Шадаев на форуме "Кибербезопасность в финансах" 19 февраля.

Россияне увидят на "Госуслугах" попытки мошенников приобрести SIM-карты на их имя

Также, министр цифрового развития анонсировал  реализацию запрета на рекламные спам-обзвоны. При этом все звонки, исходящие от организаций, будут идентифицированы.

Появится и второй фактор  аутентификации на платформе ГосУслг, - биометрический. Этот способ считается более надежным, чем СМС сообщение, которое можно перехватить. В тестовом режиме биометрическую аутентификацию в своих кабинетах поставили себе уже 20 миллионов россиян.

Показать полностью 1
3

Около половины IT систем отечественных субъектов КИИ признаны критически уязвимыми

По данным ФСТЭК России, у 47% субъектов критической информационной инфраструктуры (банки, операторы связи, промышленность и т.д.) состояние защиты от киберугроз находится в критическом состоянии. Регулятор отметил, что у 100 работающих государственных информационных систем (ГИС) найдено 1,2 тыс. уязвимостей, большая часть из которых высокого и критического уровня опасности. Замдиректора ФСТЭК Виталий Лютиков назвал типовыми недостатками в защите КИИ среди прочего отсутствие двухфакторной аутентификации.

Около половины IT систем отечественных субъектов КИИ признаны критически уязвимыми

Эту проблему подтверждает лидер практики продуктов для управления уязвимостями Positive Technologies Олег Кочетов:

«В компаниях сохраняются уязвимости, которые не устраняются на протяжении нескольких лет. Являясь приманкой для злоумышленников, они позволяют хакерам найти брешь в защите компании, закрепиться и не выдавать себя на протяжении нескольких лет, планируя кибератаку».

Специалисты объясняют эту ситуацию тем, что для устранения дыр в системе безопасности нужно технологическое окно, то есть полная остановка ее работы, что в круглосуточном сервисе трудно организовать. К тому же у владельцев таких систем часто отсутствует четко выстроенный процесс работы с уязвимостями: методика их обнаружения и устранения, понимание о периодичности проверки. По их мнению, на практике устранить все уязвимости практически невозможно, а главное — правильно их приоритизировать.

Организации финансового сектора России, при этом, отчитываются, что в значительной степени «закрыли» уязвимости внешнего контура.

Показать полностью 1

Риски самостоятельной перезаписи ЭП на старый токен: что важно знать

Электронная подпись (ЭП) играет ключевую роль в работе с документами в цифровом формате. Однако, если срок действия вашего сертификата ЭП истёк, важно правильно подойти к его продлению. Один из распространённых вопросов — можно ли использовать старый токен для самостоятельной перезаписи сертификата? Давайте разберёмся.

Риски самостоятельной перезаписи ЭП на старый токен: что важно знать

Почему перезапись на старый токен — это риск?

Во первых нужно учитывать износ оборудования

Токен, на котором хранится ключ электронной подписи, со временем изнашивается. Повторное использование старого токена повышает риск его поломки в самый неподходящий момент.

Во вторых, присутствует риск компрометации данных

Если токен был ранее использован для хранения ключей ЭП, есть вероятность его компрометации (например, доступ третьих лиц). Использование старого носителя увеличивает вероятность утечки данных.

В третьих, возможна несовместимость с новыми стандартами

С каждым годом требования к безопасности данных ужесточаются, а программное обеспечение обновляется. Старый токен может не поддерживать новые криптографические алгоритмы или стандарты, что приведёт к отказу в обслуживании.

В четвертых, присутствуют законодательные ограничения

Некоторые удостоверяющие центры (УЦ) могут отказать в перезаписи сертификата на старый токен, если он не соответствует текущим требованиям. Это добавит затрат и времени на исправление ситуации.

Почему лучше обновить токен?

Полная замена токена при истечении срока действия ЭП — это гарантия:

• Долговечности: новый токен прослужит весь срок действия нового сертификата.

• Безопасности: исключается риск использования скомпрометированного оборудования.

• Соответствия законодательству: новый токен соответствует актуальным стандартам УЦ.

Рекомендации по обновлению ЭП

Проверяйте срок действия вашего сертификата и готовьтесь к обновлению за 2-3 недели до истечения.

Перед визитом в УЦ проверьте исправность токена. Если он повреждён или устарел, сразу закажите новый.

Обращайтесь только в аккредитованные удостоверяющие центры для получения актуального оборудования.

В случае возникновения вопросов, связанных с перезаписью или обновлением, проконсультируйтесь с технической поддержкой вашего УЦ.

Своевременное обновление токена и сертификата позволит вам избежать сбоев в работе и сохранит доступ ко всем необходимым цифровым сервисам.

Показать полностью
0

Группа банков планирует создать роуминг для проведения платежей по всем существующим QR-кодам

Сбербанк, Т-банк и Альфа-банк хотят создать платежный роуминг, чтобы проводить операции по всем существующим на рынке QR-кодам .  Это может стать альтернативой единому QR-коду, который планирует внедрить ЦБ.

Группа банков планирует создать роуминг для проведения  платежей по всем существующим QR-кодам

Сейчас одни банки не умеют считывать QR-код других банков. Поэтому есть предложение  не ограничивать количество операторов QR на рынке, а провести работы по сопряжению платформ, чтобы бесшовно передавать клиентов между несколькими операторами.

Если банк будет понимать, что его QR-код пытаются считать с помощью приложения, которое не может это сделать, но может считывать другой QR-код, то банк сделает подмену ссылки на платформу от НСПК, чтобы обработать платеж, что, по мнению представителей объединения, является «элементарной доработкой».

Банки, при этом, будут получать определенный доход за то, что они «перекидывают» пользователя на другую платформу.

В идеале ситуация видится такой: клиент вообще не думает, как платить, так как ему доступны все инструменты, включая цифровой рубль.

Показать полностью 1
Отличная работа, все прочитано!