пятница, 21 ноября 2025 г.

Китай: Опубликован «Порядок управления электронными печатями»

9 октября 2025 года сайт Госсовета КНР выложил извещение Канцелярии Госсовета № 33 (2025) о публикации «Порядка управления электронными печатями» (《电子印章管理办法》).


Мой комментарий: В Китае электронные (цифровые) печати широко используются в соответствии с Законом КНР об электронной подписи, который придаёт электронным печатям такую же юридическую силу, как и традиционным физическим печатям. Электронные печати в основном применяются в таких сферах, как государственные услуги, электронная коммерция, финансы и здравоохранение, что значительно повышает эффективность и удобство работы. Китайское правительство активно продвигает развитие и применение технологий электронных печатей, обеспечивая безопасность и надежность их использования и способствуя тем самым цифровой трансформации и интеллектуализации управления обществом.

Электронная печать - аналог традиционной печати или штампа организации. Она призвана подтверждать подлинность документа, исходящего от юридического лица (организации, ИП). Если понятие «электронная подпись» (电子签名) в основном относится к действиям физического лица, то электронная печать (电子印章) рассматривается как атрибут юридического лица (компании, государственного органа). Технически электронная печать также реализована на основе технологии электронной подписи, но визуально и функционально представляет собой цифровой аналог официальной печати организации.

Иными словами, китайская электронная печать является аналогом российской электронной подписи, выданной юридическому лицу или его руководителю, действующему на основании устава – но с поддержкой визуализации печати.

    
«Порядок управления электронными печатями» включает 8 глав и 38 статей. Содержание документа следующее:

1. Общие положения

2. Управление и поставщики услуг

3. Управление созданием, регистрацией и аннулированием

4. Управление использованием

5. Взаимное доверие и признание

6. Управление безопасностью

7. Ответственность за незаконную и противоправную деятельность

8. Вспомогательные положения

В главе 1 «Общие положения» говорится следующее:

Статья 1. Настоящий Порядок разработан в соответствии с Законами Китайской Народной Республики «Об электронной подписи» (《中华人民共和国电子签名法》), «О криптографии» (《中华人民共和国密码法》), «О кибербезопасности» (《中华人民共和国网络安全法》), «О безопасности данных» (《中华人民共和国数据安全法》), а также соответствующими законами и нормативными актами об управлении печатями в целях укрепления стандартизированного управления электронными печатями, содействия их широкому использованию и содействия цифровому развитию государства, экономики и общества.

Статья 2. В настоящем Порядке под электронными печатями (电子印章) понимаются данные в специальном формате, являющимся представлением печати на основе криптографических и связанных с ними цифровых технологий, которые используются для реализации надежных электронных подписей в электронных документах.

Электронная печать включает в себя данные изображения печати, наименование печати, информацию о владельце печати, сертификат ключа электронной подписи и соответствующие данные для создания электронной подписи.

Статья 3. Настоящий порядок применяется в отношении управления и использования электронных печатей, включая официальные печати административных органов, предприятий, учреждений, общественных организаций и других законно созданных организаций (далее совместно именуемых «подразделения (организации)»), внутренние печати организаций, печати коммерческих организаций с указанием их официального наименованиями, а также личные печати, используемые в деловой деятельности подразделения (организации).

Статья 4. Управление электронными печатями должно осуществляться в соответствии с принципами скоординированного развития, иерархического управления, стандартизированных правил и безопасной и контролируемой оперативной деятельности.

Статья 5. Электронные печати, соответствующие требованиям настоящего Порядка, имеют ту же юридическую силу, что и физические печати. За исключением случаев, когда законы и нормативные акты прямо указывают на их неприменимость, электронные документы, подписанные в электронном виде, имеют ту же юридическую силу, что и бумажные документы, скрепленные физическими печатями.

Источник: сайт Госсовета КНР
https://www.gov.cn/zhengce/zhengceku/202510/content_7043697.htm 

Экспертная панель «Электронные архивы с ЭП. Усовершенствованные форматы ЭП. Провайдеры услуг доверенного хранения информации с ЭП» на «PKI-Форуме Россия 2025»

На XXIII международной конференции по проблематике инфраструктуры открытых ключей и электронной подписи «PKI-Форум Россия 2025» 18 сентября 2025 года я приняла участие в работе экспертной панели (круглого стола) «Электронные архивы с электронной подписью (ЭП). Усовершенствованные форматы ЭП. Провайдеры услуг доверенного хранения информации с ЭП».

 

Полная видеозапись панели выложена по адресу:  https://vkvideo.ru/video-212085506_456239348?ref_domain=pki-forum.ru 

Ведущими экспертной панели были:

  • Никитина Наталья Борисовна, советник Генерального директора по взаимодействию с государственными органами, СКБ Контур; и 

  • Смирнов Павел Владимирович, к.т.н., директор по развитию, КриптоПро

В дискуссии принимали участие:

  • Мелузов Антон Сергеевич, к.ф.-м.н., заместитель генерального директора, РТЛабс;

  • Храмцовская Наталья Александровна, к.и.н., ведущий эксперт по управлению документацией, компания «ЭОС»;

  • Сильченкова Анастасия Анатольевна, начальник отдела по документационному обеспечению и административным вопросам ООО «Газпром сеть АЗС», член Ассоциации специалистов в сфере управления документами.

В ходе обсуждения были затронуты следующие ключевые аспекты:

  • Электронные архивы являются частью стратегической инфраструктуры. Это не просто хранилище, а комплексная система, обеспечивающая:

    • ­    Целостность и неизменность документов и информации на всем протяжении жизненного цикла;

    • ­    Оперативный доступ и возможность быстрой проверки подлинности документа и информации в любой момент;

  • Эволюция форматов электронной подписи. Обсуждался переход от «базовых» форматов усиленной электронной подписи (УЭП) к усовершенствованным, в т.ч. с целью продлить период проверяемости УЭП. 

    По мнению экспертов, такие форматы, как «расширенные» / »архивные» варианты международных форматов CAdES, XAdES и PAdES (это форматы внешних УЭП для электронных объектов и встроенных УЭП для XML-файлов и PDF-файлов соответственно), не только обеспечивают более высокий уровень безопасности, но и содержат встроенные механизмы для продления срока проверяемости подписи за счет включения в структуру подписи дополнительных документов – квитанций о проверке подписей, штампов времени, «архивных» отметок и т.п. Однако у нас в стране порядок использования таких форматов на законодательном уровне до сих пор не урегулирован надлежащим образом, что может ограничить возможность их использования;

  • Ещё одной темой обсуждения стала роль провайдеров услуг доверенного хранения. По мнению ряда участников дискуссии, в условиях быстрого устаревания криптографических алгоритмов именно специализированные, аккредитованные и/или сертифицированные доверенные сервисы способны обеспечить возможность перепроверки электронных подписей и сохранение их юридической значимости спустя 5, 10 и более лет. Это особенно важно для юридических, кадровых и бухгалтерских документов с длительными сроками хранения.

Технологии усовершенствованной электронной подписи, сервисы отметок времени, услуги доверенного хранения и корпоративные электронные архивы должны быть между собой тесно интегрированы, формируя доверенную цифровую среду для деловой и государственной деятельности.

Источник: сайт «VK Видео»
https://vkvideo.ru/video-212085506_456239348?ref_domain=pki-forum.ru

четверг, 20 ноября 2025 г.

США: Чтобы обеспечить сохранность документов, Департамент внутренней безопасности теперь полагается на скриншоты, которые должны делать его сотрудники

Данная статья корреспондента газеты «Нью-Йорк Таймс» (New York Times) Минхо Кима (Minho Kim – на фото) была опубликована 6 ноября 2025 года на сайте газеты.

По мнению экспертов, новая политика ведомства, согласно которой было прекращено использование программного обеспечения для автоматического захвата текстовых сообщений, открывает широкие возможности как для умышленного, так и для непреднамеренного несоблюдения федеральных законов о документах.

Мой комментарий: Согласно законодательству США, вся информация, созданная или полученная федеральными органами исполнительной власти в рамках ведения ими своей деятельности, включая текстовые сообщения, считается федеральными документами и подлежит сохранению в течение установленных сроков.

Согласно данным на этой неделе в суде под присягой показаниям, Департамент (министерство) внутренней безопасности США (Department of Homeland Security, DHS) прекратил использование программного обеспечения, которое автоматически захватывало текстовые сообщения и тем самым сохраняло следы общения между государственными служащими.

Вместо этого с апреля 2025 года ведомство начало требовать от своих сотрудников, чтобы, в целях исполнения федеральных законов о документах, они вручную делали скриншоты своих сообщений - ссылаясь при этом на проблемы кибербезопасности, имеющиеся у программного обеспечения для автоматического сохранения текстовых сообщений.

Эксперты по вопросам управления государственными документами утверждают, что новая политика управления документами открывает широкие возможности как для преднамеренного, так и непреднамеренного несоблюдения как федеральных законов о документах, так и закона о свободе доступа к государственной информации органами той президентской администрации, которая уже продемонстрировала отсутствие интереса к исполнению законодательства о документах (см. https://www.nytimes.com/2025/08/22/us/politics/homeland-security-foia-text-messages.html ) и готовность его обходить ( https://www.nytimes.com/2025/02/10/us/politics/trump-musk-doge-foia-public-records.html ). По словам экспертов, такое развитие событий вызывает особую тревогу в связи с тем, что именно это министерство реализует агрессивную политику массовых депортаций президента Трампа – кампанию, по ходу которой высказывались многочисленные обвинения сотрудников правоохранительных органов в неправомерных действиях.

«Если Вы – должностное лицо или агент иммиграционной службы, и считаете, что общественность впоследствии может подвергнуть критике Ваши действия, или же что Ваши документы могут поспособствовать привлечению Вас к ответственности, - станете ли Вы прилагать все усилия для сохранения этих документов, которые могут раскрыть неправомерные действия?» - спрашивает выступающая за прозрачность деятельности правительства Лорен Харпер (Lauren Harper) из Фонде свободы прессы (Freedom of the Press Foundation).


Агенты Департамента внутренней безопасности во время операции по обеспечению соблюдения иммиграционного законодательства, проводившейся на Манхэттене в прошлом месяце. Фото: Victor J. Blue для «Нью-Йорк Таймс»

В состав Департамента внутренней безопасности входят такие ключевые иммиграционные агентства, как Иммиграционная и таможенная полиции США (U.S. Immigration and Customs Enforcement agency, ICE) и Таможенно-пограничная служба США (Customs and Border Protection, CBP). 

На запросы нашего издания о комментариях Департамент первоначально не ответил, однако после публикации данной статьи он в электронном письме сообщил, что приложение, использование которого было прекращено, «не является единственным способом сохранения текстовых данных», - но не объяснил, почему оно перешло на ручное документирование.

В присланном заявлении также говорится, что Департамент хранит и будет продолжать хранить данные об общении по телефону, включая текстовые сообщения, - тем самым повторив то, что представители ведомства сообщили в заявлении, представленном в суд 5 ноября 2025 года.

Тем не менее, эксперты выразили скептицизм по поводу того, что новая политика ручного исполнения требований отдельными должностными лицами может быть эффективной и что она была разработана добросовестно.

Согласно ведомственному руководству, которое было представлено суду, политика предполагает, что сотрудники Департамента сначала сделают скриншоты текстовых сообщений на своих рабочих телефонах, отправят их на свою рабочую электронную почту, затем загрузят на свои рабочие компьютеры, а потом запустят программу, которая распознает текст и сохранит его в форматах, доступных для поиска.

Согласно Закону США о федеральных документах (Federal Records Act), государственные органы исполнительной власти обязаны сохранять всю документацию, создаваемую должностными лицами и федеральными служащими при исполнении своих обязанностей. Они также обязаны предоставлять общественности доступ к федеральным документам в соответствии с Законом о свободе доступа к государственной информации (Freedom of Information Act, FOIA), если только они не подпадают под конкретные исключения.

О новой политике стало известно в ходе судебного разбирательства по иску, связанному с необычными ответами Департамента на запросы о предоставлении государственных документов, поданные некоммерческой организацией «Американский надзор» (American Oversight).

Департамент отклонил запрос на предоставление государственных документов, связанных с развертыванием Национальной гвардии в Лос-Анджелесе летом 2025 года  ( https://www.nytimes.com/2025/08/22/us/politics/homeland-security-foia-text-messages.html ) и с лагерем для задержанных мигрантов в Эверглейдс (Everglades), известным как «Алькатрас с аллигаторами» (Alligator Alcatraz). Департамент заявил, что с начала апреля 2025 года не сохраняет данные о текстовых сообщениях, пересылаемых высокопоставленными должностными лицами.

Однако в своих судебных заявлениях под присягой представители ведомства заявили, что такие ответы были даны «по ошибке». Они пояснили, что сотрудники отдела по связям с общественностью ошибочно пришли к выводу, что у ведомства нет возможности найти отвечающие запросу документы – не проведя при этом поиск по изготавливаемым вручную скриншотам. С 9 апреля изготовление скриншотов стало официальной практикой документирования текстовых сообщений в Департаменте.

В настоящее время ведомство ищет документы, запрошенные «Американским надзором». Однако, согласно исковому заявлению, ведомство не смогло уложиться в установленные сроки представления ответа на запрос Национальных Архивов США о соблюдении ведомством законодательства о документах. В качестве причины задержек ведомство сослалось на приостановку работы правительства.

Исполнительный директор «Американского надзора» Чиома Чукву (Chioma Chukwu), заявила, что соблюдение федерального законодательства о документах лучше всего могло бы быть достигнуто с помощью централизованной системы, обеспечивающей прозрачность её использования. «Всякий раз, когда Вы полагаетесь на людей, которые должны провести ручное архивирование информации, существует вероятность ошибок», - сказала г-жа Чукву.

Изменение политики Департамента в отношения сохранения информации в начале апреля 2025 года произошло после того, как в марте 2025 года должностные лица, занимающиеся вопросами обороны и национальной безопасности, оказались в центре громкого скандала, связанного с разглашением в мессенджере Signal конфиденциальной информации о планах авиаудара США по Йемену. Пользователи Signal имеют возможность настроить удаление сообщений по истечении заданного времени; о чат-группе стало известно после того, как в неё был случайно добавлен журналист.

Г-жа Чукву заявила, что расследования  (см. https://www.nytimes.com/2025/04/03/us/politics/signal-pete-hegseth-pentagon.html ) и судебные иски (см. https://americanoversight.org/judge-orders-additional-declarations-in-american-oversights-case-on-use-of-signal-by-top-trump-official/ ), последовавшие за скандалом вокруг мессенджера Signal, показали, что представители администрации часто использовали имеющуюся в мессенджере функцию автоматического удаления сообщений (что заведомо является нарушением федерального законодательства о документах – Н.Х.).

В мае 2025 года, - через месяц после того, как Департамент перешёл на практику ручного изготовления скриншотов, - агентство по кибербезопасности в составе Департамента внутренней безопасности публично предупредило о том, что приложение TeleMessage, обеспечивающее автоматический захват текстовых сообщений, может быть уязвимо для злонамеренного взлома (см. https://www.cisa.gov/news-events/bulletins/sb25-153 ).

Эксперты по федеральным требованиям к государственным документам, однако, заявили, что даже столь обоснованные опасения по поводу безопасности не освобождают администрацию от необходимости внедрения практик управления документами и/или нового программного обеспечения, обеспечивающих полное соблюдение требований законодательства.

«Независимо от мотивов своих действий, Департамент внутренней безопасности, вернувшись к политике ручного архивирования сообщений, связанных с осуществлениями государственными органами их деятельности, - увеличил риск невыполнения своих обязательств по сохранению важных федеральных документов», - заявил Джейсон Барон (Jason R. Baron), бывший директор по судебным разбирательствам Национальных Архивов США, имея в виду действия Департамента внутренней безопасности.

Лорен Харпер, в свою очередь, заявила, что изготовление скриншотов текстовых сообщений не является адекватным средством сохранения цепочек сообщений, которыми должностные лица обмениваются в рамках ведения официальной государственной деятельности, даже в том случае, если администрации удастся сохранить все соответствующие сообщения – поскольку закон требует сохранения «полной документа», включая ссылки и вложения. Новая политика «резко увеличивает вероятность того, что ведомство не соблюдает требования Закона о федеральных документах», — подчеркнула она.

Минхо Ким (Minho Kim)

Источник: сайт газеты «Нью-Йорк Таймс»
https://www.nytimes.com/2025/11/06/us/politics/homeland-security-foia.html 

Применения мобильного приложения федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг»

Правительство Российский Федерации постановлением от 19 сентября 2025 года №1443 утвердило согласованные с Федеральной службой безопасности:

  • Перечень документов, содержащих сведения, содержащиеся в документах, удостоверяющих личность гражданина РФ, либо иных документах, выданных гражданам Российской Федерации государственными органами РФ, которые могут быть представлены с использованием мобильного приложения федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг (функций)»;

  • Правила применения мобильного приложения федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг (функций)»;

  • Правила ведения реестра, содержащего данные о юридических лицах и видах их деятельности, для осуществления которых используются сведения, содержащиеся в документах, удостоверяющих личность гражданина РФ, либо иных документах, выданных гражданам Российской Федерации государственными органами Российской Федерации, представленные с использованием мобильного приложения федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг (функций)»;

Постановлением определены шесть этапов с указанием сроков выполнения мероприятий, направленных на реализацию Указа Президента Российской Федерации от 18 сентября 2023 г. №695 «О представлении сведений, содержащихся в документах, удостоверяющих личность гражданина Российской Федерации, с использованием информационных технологий» (п.2).

Представление, получение, проверка и обработка с использованием мобильного приложения единого портала сведений, содержащихся в документах, осуществляются с учетом реализации ФСБ, Службой внешней разведки, Федеральной службой охраны, Министерством внутренних дел и Министерством обороны полномочий по обеспечению мер защиты кадрового состава, а также лиц, подлежащих государственной защите, государственной охране, и членов их семей (п.3).

Мой комментарий: С моей точки зрения, это один из самых важных пунктов постановления. Упоминание ФСБ, СВР, ФСО, МВД и Минобороны в контексте защиты их кадрового состава и подзащитных лиц означает, что:

  • Для этих категорий граждан могут действовать особые режимы доступа к их данным;

  • Система безопасности приложения и передачи данных должна быть максимально надёжной, чтобы исключить утечки информации, которые могут угрожать национальной безопасности и/или безопасности конкретных людей.

Министерству цифрового развития, связи и массовых коммуникаций по согласованию с Федеральной службой безопасности обеспечивать для целей реализации настоящего постановления доработку информационных систем, входящих в состав инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме, в соответствии с этапами, определенными пунктом 2 настоящего постановления (п.4).

Мой комментарий: На Минцифры возлагается ключевая задача по доработке всей сопутствующей инфраструктуры. Это означает масштабные работы не только с самим приложением «Госуслуги», но и с системами межведомственного электронного взаимодействия с тем, чтобы все государственные органы и уполномоченные организации могли принимать и проверять электронные документы.

Министерству внутренних дел необходимо обеспечить согласование с Федеральной службой безопасности модели угроз и нарушителя информационной безопасности в подсистеме «Витрина данных ГИБДД» федеральной информационной системы Госавтоинспекции (п.5).

До 1 июля 2027 года гражданин РФ вправе подписать согласие, а также отзыв такого согласия простой электронной подписью, ключ которой получен физическим лицом в соответствии с «Правилами использования простой электронной подписи при оказании государственных и муниципальных услуг», утвержденными постановлением Правительства Российской Федерации от 25 января 2013 г. №33. Указанные согласие и отзыв такого согласия, подписанные простой электронной подписью, признаются электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью такого гражданина.

Мой комментарий: Постановление является продолжением и конкретизацией указа Президента №695 от 2023 года. Его главная цель - легализовать использование мобильного приложения «Госуслуги» в качестве официального инструмента для предъявления ключевых документов, удостоверяющих личность, в электронном виде.

Пока в «Перечень документов, содержащих сведения, содержащиеся в документах, удостоверяющих личность гражданина РФ …» включён только «Паспорт гражданина Российской Федерации, удостоверяющий личность гражданина Российской Федерации на территории Российской Федерации». 

Это шаг к созданию полноценного «цифрового профиля», интегрированного в самый популярный государственный электронный сервис.

Какие потенциальные последствия это будет иметь:

  • Для граждан: В перспективе можно будет не носить с собой физические документы для подтверждения личности или прав во множестве ситуаций (аренда автомобиля, получение услуг в банках, регистрация на мероприятия и т.д.);

  • Контроль со стороны гражданина: Механизм согласия и его отзыва дает пользователю определенный контроль за тем, кто и когда получает доступ к его персональным данным;

  • Большая ответственность для «Госуслуг»: На портал и приложение ложится колоссальная ответственность за сохранность и безопасность передачи самых чувствительных данных граждан. Любой сбой или утечка будут иметь крайне серьезные последствия. 

Успех всей этой работы будет зависеть от безупречной технической реализации, обеспечения высочайшего уровня кибербезопасности и доверия со стороны граждан. 

Но здесь возможна и «ложка дёгтя». Будет несовременно и даже глупо сохранять на портале Госуслуг, передавать ведомствам и/или демонстрировать в приложении графические образы документов вместо передачи структурированной информации, подписанной оператором площадки Госуслуг. 

Иными словами, хотелось бы, чтобы при проверке документов человек не картинку документа демонстрировал на своём смартфоне, а показывал полученный от Госуслуг QR-код (или что-то ещё в таком роде – возможно, предъявлял биометрию), при считывании которого проверяющий получал бы на своё устройство необходимые сведения в нужном ему объёме и формате.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=514916