Показаны сообщения с ярлыком электронные подписи. Показать все сообщения
Показаны сообщения с ярлыком электронные подписи. Показать все сообщения

среда, 15 июля 2026 г.

Утверждены требования к актам Правительства РФ, на основании которых создаются федеральные государственные информационные системы

Правительство Российской Федерации постановлением от 09 июня 2026 года № 712 утвердило «Требования к актам Правительства Российской Федерации, на основании которых создаются федеральные государственные информационные системы». Постановление вступит в силу с 1 сентября 2026 года.

Органам государственной власти субъектов РФ рекомендовано осуществлять подготовку правовых актов субъектов России, являющихся основанием создания региональных государственных информационных систем (ГИС), с учетом требований, утвержденных настоящим постановлением, в части требований к структуре и содержанию положения о ГИС.

Правовой акт издается в форме постановления Правительства Российской Федерации (п.2).

Правовым актом утверждается положение о соответствующей системе (далее - Положение о системе), которое должно включать в том числе следующие разделы:

  • Общие положения о системе;

  • Структура, задачи и основные функции системы;

  • Участники системы (лица, указанные в пункте 8 настоящего документа) и их полномочия;

  • Состав и порядок размещения информации в системе и предоставления информации из системы;

  • Порядок обеспечения доступа к информации, содержащейся в системе;

  • Правовой режим информации, содержащейся в системе, и программно-технических средств системы;

  • Использование электронных подписей для обеспечения равнозначности формируемых в системе электронных документов документам на бумажных носителях, а также подтверждения в системе совершения юридически значимых действий;

  • Информационное взаимодействие с иными информационными системами;

  • Требования по защите информации, содержащейся в системе;

  • Реализация мероприятий по развитию системы.

Текст правового акта также должен включать (п.4) плановый срок её вывода из эксплуатации (при необходимости), а в случае, если правовым актом предусматривается установление срока вывода системы из эксплуатации, порядок, сроки, режим хранения и дальнейшего использования содержащейся в ее базах данных информации, включая порядок обеспечения доступа к указанной информации и обеспечения ее защиты.

Постановление устанавливает требования к правовым актам в части:

  • установления общих положений о системе;

  • установления положений о структуре, задачах и основных функциях системы;

  • состава и полномочий участников системы;

  • состава и порядка размещения информации в системе и предоставления информации из неё;

  • порядка обеспечения доступа к информации, содержащейся в системе;

  • правового режима информации, содержащейся в системе, и программно-технических средств системы;

  • использования электронных подписей для обеспечения равнозначности формируемых в системе электронных документов документам на бумажных носителях, а также подтверждения в системе совершения юридически значимых действий;

  • информационного взаимодействия системы с иными информационными системами;

  • защиты информации, содержащейся в ней;

  • реализации мероприятий по её развитию.

Требования к правовым актам в части использования электронных подписей 

В Положении о системе в целях обеспечения равнозначности формируемых в системе электронных документов документам на бумажных носителях, а также подтверждения в системе совершения юридически значимых действий предусматриваются положения, согласно которым (п.14):

а) для формируемых в системе электронных документов, предназначенных для использования вне системы и являющихся исходящими электронными документами, используется усиленная квалифицированная электронная подпись, а также иные виды электронной подписи в случаях, если их использование в системе или при совершении соответствующих юридически значимых действий предусмотрено законодательством Российской Федерации:

  • усиленная неквалифицированная электронная подпись, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, в соответствии с «Правилами создания и использования сертификата ключа проверки усиленной неквалифицированной электронной подписи в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме», утвержденными постановлением Правительства Российской Федерации от 1 декабря 2021 г. № 2152;

  • простая электронная подпись, ключ которой получен в соответствии с «Правилами использования простой электронной подписи при оказании государственных и муниципальных услуг», утвержденными постановлением Правительства Российской Федерации от 25 января 2013 г. № 33.

б) Для подтверждения в системе совершения юридически значимых действий и для формируемых в системе внутренних электронных документов, предназначенных для использования в системе, наряду с усиленной квалифицированной электронной подписью могут применяться также неквалифицированная электронная подпись или пункта простая электронная подпись;

в) электронные документы, формируемые в системе автоматически (без участия участника системы), подписываются усиленной квалифицированной электронной подписью оператора системы, квалифицированный сертификат ключа проверки которой используется только для автоматического создания электронной подписи в электронном документе или автоматической проверки электронной подписи в электронном документе.

Мой комментарий: Постановление утверждает унифицированные требования к актам Правительства РФ, на основании которых создаются федеральные государственные информационные системы (ФГИС). Документ носит рекомендательный характер для систем регионального уровня.

Помимо структуры, постановление устанавливает конкретные требования к содержанию разделов. Документирование должно обеспечивать юридическую полноту и однозначность регулирования:

  • В Положении о системе должен быть определен перечень видов информации, размещаемой в ней, с указанием ссылок на нормативные правовые акты, которыми эта информация устанавливается;

  • Необходимо указывать ссылки на положения законодательства, устанавливающие ответственность поставщиков за полноту, достоверность и своевременность размещения информации;

  • Правовой акт должен включать плановые сроки создания, ввода в эксплуатацию и, при необходимости, плановый срок вывода её из эксплуатации. В последнем случае детально прописывается порядок дальнейшего хранения и использования данных.

Особенности использования электронных подписей выделен в отдельный раздел, так как касается придания электронным документам юридической силы. Документирование здесь происходит следующим образом:

  • Для внешних исходящих документов: в Положении устанавливается обязательное использование усиленной квалифицированной электронной подписи (УКЭП);

  • Для внутренних документов системы: допускается использование наряду с УКЭП также усиленной неквалифицированной или простой электронной подписи;

  • Для автоматически формируемых документов (без участия человека): они должны подписываться УКЭП оператора системы, но с использованием квалифицированного сертификата, предназначенного исключительно для автоматического создания и проверки подписей. Это важное требование безопасности, которое должно быть задокументировано в Положении.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=536395

среда, 8 июля 2026 г.

Эксперимент по регистрации находящихся за рубежом граждан РФ в системе индивидуального (персонифицированного) учета, получения ими УКЭП и государственных услуг

Правительство Российской Федерации постановлением от 16 июня 2026 года №752 утвердило «Положение о проведении эксперимента по реализации возможности регистрации граждан Российской Федерации в системе индивидуального (персонифицированного) учета, получения квалифицированных сертификатов ключей проверки электронных подписей гражданами Российской Федерации за пределами Российской Федерации и предоставления им государственных и иных услуг».

Мой комментарий: Раннее с 1 ноября 2024 года по 31 декабря 2025 года Правительство РФ проводило аналогичный эксперимент в 4 странах. Постановлением от 23 октября 2024 года №1418 было утверждено «Положение о проведении эксперимента по реализации возможности получения квалифицированных сертификатов ключей проверки электронных подписей гражданами Российской Федерации за пределами Российской Федерации».

Эксперимент по реализации возможности регистрации граждан Российской Федерации в системе индивидуального (персонифицированного) учета, получения квалифицированных сертификатов ключей проверки электронных подписей гражданами России за пределами РФ и предоставления им государственных и иных услуг будет проводиться с 1 июля 2026 г. по 31 декабря 2027 г.

Эксперимент будет проводиться на территориях Республики Армения, Социалистической Республики Вьетнам, Республики Индии, Республики Индонезии, Республики Казахстан, Киргизской Республики, Китайской Народной Республики, Малайзии, Объединенных Арабских Эмиратов, Республики Сербии, Турецкой Республики и Республики Узбекистан (п.2 Постановления).

В целях проведения эксперимента в иностранных государствах идентификация заинтересованных граждан РФ, организация предоставления им государственных и иных услуг по принципу «одного окна» и выдача им квалифицированных сертификатов ключей проверки электронных подписей проводятся аккредитованным удостоверяющим центром - уполномоченной организацией в помещениях дочерних, зависимых обществ, филиалов (представительств) хозяйственного общества, учредителем которого является уполномоченное Министерством иностранных дел Российской Федерации и находящееся в его ведении государственное унитарное предприятие, оказывающее на основании части 6 статьи 16 Федерального закона «Консульский устав Российской Федерации» содействие консульским учреждениям и консульским отделам дипломатических представительств РФ в целях совершения отдельных консульских действий, осуществления отдельных полномочий в части приема документов заявителей, а также представительств Федерального агентства по делам Содружества Независимых Государств, соотечественников, проживающих за рубежом, и по международному гуманитарному сотрудничеству (п.5).

Эксперимент проводится в целях создания комфортной среды для граждан России, находящихся за рубежом, при реализации их прав и обязанностей по осуществлению юридически значимых действий при взаимодействии по месту их пребывания с органами и организациями России, включая обращение за получением государственных и иных услуг с использованием федеральной государственной информационной системы «Единый портал государственных и муниципальных услуг (функций)» (п.2 Положения).

Участниками эксперимента являются (п.3):

  • Министерство иностранных дел Российской Федерации (МИД РФ);

  • Дипломатические представительства и консульские учреждения Российской Федерации;

  • Федеральное агентство по делам Содружества Независимых Государств, соотечественников, проживающих за рубежом, и по международному гуманитарному сотрудничеству и его представительства;

  • Фонд пенсионного и социального страхования Российской Федерации;

  • Физические лица - граждане РФ, заинтересованные в регистрации в системе индивидуального (персонифицированного) учета, получении квалифицированных сертификатов ключей проверки электронных подписей, а также в получении государственных и иных услуг (далее - заявители), - на добровольной основе;

  • Хозяйственное общество, учредителем которого является уполномоченное Министерством иностранных дел РФ и находящееся в его ведении государственное унитарное предприятие, оказывающее через его дочерние, зависимые общества, филиалы (представительства) на территориях иностранных государств содействие консульским учреждениям и консульским отделам дипломатических представительств Российской Федерации на основании части 6 статьи 16 Федерального закона «Консульский устав Российской Федерации» в целях совершения отдельных консульских действий, осуществления отдельных полномочий в части приема документов заявителей - на добровольной основе;

  • Аккредитованный удостоверяющий центр - акционерное общество «Аналитический Центр» (далее - удостоверяющий центр) на добровольной основе;

  • Государственное бюджетное учреждение Нижегородской области «Уполномоченный многофункциональный центр предоставления государственных и муниципальных услуг на территории Нижегородской области» - на добровольной основе.

Идентификация заявителей с целью оказания государственных услуг осуществляется в соответствии с Федеральным законом «Об организации предоставления государственных и муниципальных услуг» (п.9).

Идентификация заявителей с целью выдачи им квалифицированных сертификатов ключей проверки электронных подписей осуществляется при их личном присутствии в соответствии с законодательством РФ, регулирующим отношения в области использования электронных подписей.

Проверка подлинности документов и достоверности сведений, представленных заявителями, а также изготовление квалифицированных сертификатов ключей проверки электронных подписей осуществляются удостоверяющим центром на территории РФ по запросам, поступающим по защищенному каналу связи с использованием средств криптографической защиты информации. Передача файлов квалифицированных сертификатов ключей проверки электронных подписей осуществляется по тому же защищенному каналу связи (п. 10).

Передача носителей информации, используемых для записи ключа электронной подписи и квалифицированного сертификата ключа проверки электронной подписи, из удостоверяющего центра для последующей выдачи их заявителям осуществляется посредством каналов Министерства иностранных дел РФ через дипломатические представительства и консульские учреждения Российской Федерации (п.11).

Мой комментарий: Техническая схема эксперимента построена на двух ключевых этапах:

  • Передача данных по защищённому каналу (запрос на изготовление сертификата в Россию);

  • Физическая пересылка носителей с готовыми ключами через дипломатическую почту МИД.

Физическая пересылка носителей через каналы МИД - это длительный процесс (дни или недели). Для заявителя это означает, что ему придется посетить пункт приема как минимум дважды: для подачи заявления и для получения токена. В постановлении не предусмотрены альтернативные способы передачи данных, и если защищённый канал МИД по каким-либо причинам не будет работать, то выдача сертификатов остановится полностью.

 Источник: Консультант Плюс
 https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=537262


четверг, 18 июня 2026 г.

Участники хорватского научно-исследовательского проекта «Я доверяю оригиналу» выступили на международной конференции в Словении

Данная новость была опубликована 22 мая 2026 года известным хорватским специалистом Хрвое Станчичем (Hrvoje Stančić – на фото) в социальной сети LinkedIn.

Команда проекта «Я доверяю оригиналу» (I.Trust.Original)  - Ариан Райх (Arian Rajh, https://www.linkedin.com/in/arian-rajh-21429019/ ), Елена Болковац (Jelena Bolkovac, https://www.linkedin.com/in/jelena-bolkovac-51a260138/ ) и я; все c факультета гуманитарных и социальных наук («философском») университета Загреба - представила доклад на тему «Современные подходы к архивированию цифровых оригиналов: Обзор концепций и технологий» (Sodobne pristopi k arhiviranju digitalnih izvirnikov: pregled konceptov in technologij) на международной конференции «Технические и содержательные отраслевые проблемы традиционного и электронного архивирования» (Technical and Field Related Problems of Traditional and Electronic Archiving, на словенском: Tehnični in vsebinski problemi klasičnega in elektronskega arhiviranja), проходившей в Раденцах (Radenci, Словения) 20-22 мая 2026 года, см. https://www.pokarh-mb.si/en/radenci-2026 .


Ариан Райх, Елена Болковац и Хрвое Станчич

В докладе мы обсудили применение технологий блокчейна и искусственного интеллекта в контексте обеспечения долговременной сохранности документов, подписанных усиленной электронной подписью, тем самым продолжив исследования, результатом которых стала модель TrustChain (см. также посты у меня на блоге http://rusrim.blogspot.com/2018/05/1_24.html и http://rusrim.blogspot.com/2021/08/blog-post_386.html - Н.Х.), разработанная в рамках международного проекта InterPARES Trust.


Хрвое Станчич и Богдан-Флорин Поповичи

Кроме того, мне довелось встретиться с дорогими коллегами: вместе с Богданом-Флорином Поповичи (Bogdan-Florin Popovici, Румыния) мы организовали «стол InterPARES» во время одного из семинаров.


Нина Гостенчник и Хрвое Станчич

Также я сделал вдохновляющее фото с директором Региональных архивов Марибора (Словения) Ниной Гостенчник (Nina Gostenčnik, https://www.linkedin.com/in/nina-gosten%C4%8Dnik-bb3b9a78/ ) …


Хрвое Станчич, Борут Батагель и Юрица Цезарь

… и «трёхглавое» фото с управляющим директором Исторического архива Целе (Celje, Словения) Борутом Батагелем (Borut Batagelj, https://www.linkedin.com/in/borut-batagelj-338bb615a/ ) и директором Государственного архива Меджимурья (Međimurje, Хорватия) Юрицей Цезаром (Jurica Cesar). 

Хрвое Станчич

Мой комментарий: Полное название упоминаемого здесь хорватского научно-исследовательского проекта «Я доверяю оригиналу» (I.Trust.Original) – «Долгосрочное сохранение аутентичности цифровых оригиналов с использованием технологии блокчейна и искусственного интеллекта» (Dugoročno očuvanje vjerodostojnosti digitalnih izvornika primjenom blockchain tehnologije i umjetne inteligencije; англ.: Long-term preservation of the authenticity of digital originals using blockchain technology and artificial intelligence, см. https://www.croris.hr/projekti/projekt/16746 ).

Проект начат 1 октября 2025 и продлится до 30 сентября 2029 года. В описании проекта отмечается:

«Реализация «Цифровой стратегии Хорватии на период до 2032 года» (Strategija digitalne Hrvatske za razdoblje do 2032, см. https://mpudt.gov.hr/strategija-digitalne-hrvatske-za-razdoblje-do-2032/29168 ) и цифровая трансформация общества в целом повышают потребность в работе с электронными оригиналами и, как следствие, обеспечения их сохранности в соответствии с архивными правилами и установленными сроками хранения. 

Технологии усиленных квалифицированных цифровых подписей и печатей являются общепризнанными и гарантируют аутентичность документов и возможность доверять им в ходе повседневной деловой деятельности; однако в плане подтверждения личности подписанта они опираются на сертификаты [ключа проверки – Н.Х.] подписи, срок действия которых значительно короче установленных сроков хранения в электронном архиве. 

Текущее решение этой проблемы заключается в последующем добавлении новых цифровых подписей и/или отметок времени. Такой подход решает проблему лишь временно; поэтому в рамках данного проекта исследуются способы расширения срока действительности электронных оригиналов даже после истечения срока действия тех механизмов, которые обеспечивают их аутентичность – который существенно короче предписанных законодательством сроков хранения. 

Исследования в рамках данного проекта продолжают работу, начатую в рамках проектов InterPARES Trust и NFT@FFZG. 

Мой комментарий: Здесь упомянут проект NFT@FFZG (что можно трактовать как «изучение невзаимозаменяемых токенов на философском факультете университета Загреба»), полно название которого - «Применение технологии блокчейна в сфере культурного наследия» (Primjena tehnologije ulančanih blokova u baštinskom okruženju, англ. Application of Blockchain Technology in Heritage Environment, см. https://nft.ffzg.unizg.hr/en/ ) университета Загреба (Хорватия).

Они проводятся посредством разработки комплексных моделей, в рамках которой изучаются возможности использования технологии блокчейна для сохранения возможности доверять электронным оригиналам, а также возможности применения алгоритмов искусственного интеллекта (ИИ) для автоматизации процесса их классификации, с учетом специфики архивных классификаций (архивной взаимосвязи документов, archival bond), при поступлении документов на хранение в электронный архив. Также исследуется особая форма электронного оригинала - документ, создаваемый в единственном электронном экземпляре.»

среда, 6 мая 2026 г.

Уточнены «Правила направления документов в уполномоченные на выдачу разрешений на строительство и (или) разрешений на ввод объекта в эксплуатацию»

Правительство Российской Федерации постановлением от 6 апреля 2026 года №376 утвердило изменения в «Правилах направления документов в уполномоченные на выдачу разрешений на строительство и (или) разрешений на ввод объекта в эксплуатацию федеральные органы исполнительной власти, органы исполнительной власти субъектов Российской Федерации, органы местного самоуправления, Государственную корпорацию по атомной энергии «Росатом», Государственную корпорацию по космической деятельности «Роскосмос» в электронной форме», утвержденных постановлением Правительства РФ от 7 октября 2019 г. №1294. Постановление вступило в силу 6 апреля 2026 года.

Признан утратившим силу пункт 3 «Правил»:

3. Документы (их копии или сведения, содержащиеся в них) … в электронной форме предоставляются государственными органами, органами местного самоуправления, подведомственными государственным органам или органам местного самоуправления организациями, в распоряжении которых находятся указанные документы (далее - уполномоченные органы), по запросу разрешительных органов, если застройщик не представил такие документы самостоятельно.

Документы запрашиваются в рамках межведомственного информационного взаимодействия в соответствии с положениями статей 7.1 и 7.2 Федерального закона «Об организации предоставления государственных и муниципальных услуг» в срок не позднее 3 рабочих дней со дня получения от застройщика заявления о выдаче разрешения на строительство и (или) заявления о выдаче разрешения на ввод объекта в эксплуатацию.

Уполномоченные органы, получившие межведомственный запрос разрешительного органа, предоставляют документы в электронной форме в соответствии с положениями статей 7.1 и 7.2 Федерального закона «Об организации предоставления государственных и муниципальных услуг» в срок не позднее 3 рабочих дней со дня получения соответствующего межведомственного запроса.

Пункт 7 «Правил» дополнен абзацем следующего содержания:

При подаче заявления физическим лицом, представляющим интересы индивидуального предпринимателя, физического лица или юридического лица на основании доверенности, подтверждающей полномочия этого физического лица, в электронной форме в машиночитаемом виде возможно подписание документов усиленной квалифицированной электронной подписью либо усиленной неквалифицированной электронной подписью, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, в установленном Правительством Российской Федерации порядке и при условии организации взаимодействия физического лица с такой инфраструктурой с применением прошедших в установленном порядке процедур оценки соответствия средств защиты информации, а в случае, если заявителем является физическое лицо, - простой электронной подписью, ключ которой получен в соответствии с Правилами использования простой электронной подписи при оказании государственных и муниципальных услуг, утвержденными постановлением Правительства Российской Федерации от 25 января 2013 г. №33 «Об использовании простой электронной подписи при оказании государственных и муниципальных услуг».

Мой комментарий: Постановление вносит два изменения в Правила №1294:

1) Признание утратившим силу пункта 3 (межведомственное взаимодействие):

Было (до 06.04.2026): «Разрешительный орган обязан был самостоятельно запрашивать документы (копии, сведения) в рамках межведомственного взаимодействия, если застройщик их не представил;»

Поскольку пункт 3 утратил силу, то это означает, что обязанность разрешительного органа по безотлагательному направлению межведомственных запросов отменена. Застройщик теперь должен самостоятельно представить полный пакет документов, если иное прямо не предусмотрено законом. Разрешительный орган вправе, но не обязан запрашивать недостающие документы.

Пункт 3 исключен, но не заменён новой нормой, в связи с чем возникает вопрос: вправе ли разрешительный орган вообще запрашивать документы в порядке межведомственного взаимодействия? 

Федеральный закон от 27.07.2010 №210-ФЗ «Об организации предоставления государственных и муниципальных услуг» включает две статьи, которые регулируют этот вопрос.

  • Статья 7.1 «Требования к межведомственному информационному взаимодействию при предоставлении государственных и муниципальных услуг»

  • Статья 7.2 «Межведомственный запрос о представлении документов и информации, необходимых для предоставления государственных и муниципальных услуг, в рамках межведомственного информационного взаимодействия»

На практике это может привести к несогласованной правоприменительной практике.

Более того, если разрешительный орган не запрашивает документы самостоятельно, а застройщик их не представил, то может последовать отказ разрешительного органа, в результате застройщик будет вынужден подавать заявление повторно с полным пакетом, что может увеличить срок выдачи разрешений на строительство и (или) разрешений на ввод объекта в эксплуатацию для застройщика.

Для застройщика (юридического или физического лица) это означает, что теперь необходимо подавать полный и самостоятельный пакет документов, предусмотренный ст. 51, 55 Градостроительный кодекс Российской Федерации (ГрК РФ). Не полагаться на то, что орган запросит их сам.

Нужно понимать, что отказ в выдаче разрешения из-за непредставления застройщиком документа, который ранее запрашивался автоматически, будет законным, если закон прямо возлагает обязанность представления на застройщика.

2) Теперь физическое лицо - представитель ИП, юрлица или физлица - может подписывать документы при подаче заявления в электронной форме с использованием электронных подписей разных видов.

Формулировка «возможно подписание … УНЭП … при условии организации взаимодействия с такой инфраструктурой с применением … средств защиты информации» выглядит довольно туманной. С моей точки зрения, положение об использовании УНЭП пока неработоспособно «для массового применения».

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=530911


среда, 29 апреля 2026 г.

Квалифицированное электронное архивирование: Почему бремя доказывания – важная тема

Данный пост генерального директора бельгийской компании Docbyte Фредерика Росселя (Frederik Rosseel) был опубликован 12 февраля 2026 года в социальной сети LinkedIn.

Большинство разговоров об архивировании, особенно в наши дни, начинается не с того места. Они начинаются с темы хранения:

  • Объёмы («Почём рыба, - простите, терабайт?»);

  • Резервные копии;

  • Облачные хранилища;

  • Обеспечивается ли суверенность («О, да!»)

Однако в случае судебного спора, в ходе аудита или при исполнении законодательно-нормативных требований, вопросы хранения не являются определяющим фактором. Все эти вопросы не такие уж непонятные, поскольку «горячая картошка» часто перебрасывается в ИТ-отдел.

Результат определяется кое-чем гораздо более стратегическим: вопросом о том, на кого и какое ложится бремя доказывания

Бремя доказывания

Когда доказательства оспариваются, главный становится вопрос о том, кто должен доказывать их целостность. И этот вопрос встаёт не только для подписанных документов; та же проблема существует и для неподписанной информации, такой как:

  • сообщения электронной почты,

  • PDF-файлы без усиленных электронных подписей,

  • журналы транзакций и отчёты,

  • результаты экспорта контента из деловых систем,

  • структурированные данные.

Иными словами, это проблема для любой изначально-электронной информации, которая может использоваться в качестве доказательства. Если эта информация становится актуальной для спора или расследования, Вам всё равно необходимо будет доказать её аутентичность и неизменность.

Подписанные усиленными электронными подписями документы добавляют дополнительный слой сложности (подпись должна оставаться проверяемой с течением времени), однако основная проблема стоит шире: целостность должна сохраняться с течением времени, независимо от существования подписи.

Если Ваша организация не может положиться на признанную систему доверительных услуг, то Вы унаследуете дорогостоящую проблему. Вам, возможно, придётся:

  • Демонстрировать с помощью технических средств, что информация не была изменена;

  • Объяснять имеющиеся в системе меры и средства контроля и управления, а также историю доступа;

  • Обосновывать практики установления и отслеживания сроков хранения, а также проведения уничтожения;

  • Обосновывать надёжность криптографических механизмов по прошествии многих лет (и, где это применимо, действительность подписи),

- и всё это придётся делать в течение сжатых сроков.

Делать это не только дорого – результаты не гарантированы и уязвимы для оспаривания. 

Как квалифицированное электронное архивирование меняет эту динамику.

Когда архивирование осуществляется в рамках признаваемой системы, существует презумпция целостности, и бремя доказывания перекладывается на оспаривающую сторону.

Этот аспект не теоретический, он напрямую влияет:

  • На стратегию в ходе судебных разбирательств,

  • На модели страховых рисков,

  • На рычаги, которыми располагают стороны в процессе урегулирования споров,

  • На уверенность контролирующих органов,

  • На позицию совета директоров в отношении рисков.

Вот почему лучший способ понять полезность решения для обеспечения долговременной сохранности - это рассматривать его не с точки зрения инструмента хранения, а в качестве процессуального преимущества в будущих спорах.

Сценарий судебного разбирательства (12 лет спустя)

Представьте себе такую, достаточно реалистичную ситуацию: Финансовое учреждение (банк) сталкивается со спором по поводу файла с контрактом 12-летней давности.

В этом случае две вещи могут быть оспорены:

  • Само содержание: «Как вы докажете, что этот PDF-файл / результат экспорта из деловой системы / документ по-прежнему точно такой же, каким он был 12 лет назад?»

  • Подпись (если он был подписан): «Срок действия сертификата истёк. Можете ли Вы по-прежнему доказать верность всей цепочки подписей и время их создания?»

Что происходит в отсутствие структурированного сохранения? Банк вынужден реконструировать прошлое:

  • восстанавливать контекст валидации подписей,

  • объяснять историю криптографических операций,

  • демонстрировать надёжность своих мер внутреннего контроля и управления,

  • надеяться, что нужные журналы аудита всё ещё существуют,

  • убеждать другие стороны в том, что ничего не было изменено.

Это создаёт неопределенность и ослабляет Вашу позицию.

При использовании квалифицированного электронного архивирования ситуация (Qualified Electronic Archiving, QEA) ситуация меняется. Вместо того чтобы восстанавливать прошлое из фрагментов, Вы можете продемонстрировать непрерывность, предъявив:

  • доказательства целостности, которые остаются значимыми,

  • историю обновления, демонстрирующую проведение технического обслуживания с течением времени,

  • защитимую временную линию событий – что произошло и когда.

Что особенно важно, разговор в этом случае переходит с требования к Вам: «Докажите аутентичность» на требование к оспаривающей стороне: «Докажите неаутентичность».

Этот сдвиг меняет все. Время - это наш реальный противник. Но если киберугрозы на виду, то время - нет. Однако именно время тихо и незаметно разрушает доказательную ценность электронно-цифровой информации.

С годами:

  • алгоритмы становятся менее стойкими,

  • удостоверяющие центры исчезают,

  • списки доверенных УЦ эволюционируют,

  • поставщики разоряются,

  • системы выводятся из эксплуатации,

  • текучесть кадров приводит к утрате институциональной памяти,

  • контекст теряется, а в отсутствие контекста цифровую информацию становится сложнее защитить.

Важно отметить следующее: квалифицированный электронный архив - это не инструмент кибербезопасности. Это инструмент обеспечения устойчивости во времени.

Фредерик Россель (Frederik Rosseel)

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/qualified-electronic-archiving-why-burden-proof-real-story-rosseel-sqe2e/ 

четверг, 16 апреля 2026 г.

Новые публикации Европейского института телекоммуникационных стандартов (ETSI) по усиленным электронным подписям

На сайте Европейского института телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI, http://www.etsi.org/ ) в декабре 2025 – марте 2026 года были выложены следующие новые публикации по тематике усиленных электронных подписей: 

ETSI TS 119 152-1 версия 1.1.1 (март 2026 г.) «Электронные подписи и инфраструктуры доверия – Усиленные электронные подписи CB AdES (CBOR-AdES) - Часть 1: Основные элементы и базовые варианты подписей CB-AdES» (Electronic Signatures and Trust Infrastructures (ESI); CB AdES (CBOR-AdES) digital signatures; Part 1: Building blocks and CB-AdES baseline signatures) объёмом 55 страниц, см.
https://www.etsi.org/deliver/etsi_ts/119100_119199/11915201/01.01.01_60/ts_11915201v010101p.pdf 

ETSI TS 119 172-4 версия 1.2.1 (февраль 2026 г.) «Электронные подписи и инфраструктуры доверия – Политики подписей – Часть 4: Правила применимости подписей (политика валидации) для европейских квалифицированных электронных подписей/печатей с использованием cписков доверенных поставщиков услуг доверия» (Electronic Signatures and Trust Infrastructures (ESI); Signature Policies; Part 4: Signature applicability rules (validation policy) for European qualified electronic signatures/seals using trusted lists) объёмом 18 страниц, см.
https://www.etsi.org/deliver/etsi_ts/119100_119199/11917204/01.02.01_60/ts_11917204v010201p.pdf 

ETSI TR 119 411-9 версия 1.1.1 (март 2026 г.) «Электронные подписи и инфраструктуры доверия – Требования политики и требования по безопасности к выпускающим сертификаты поставщикам услуг доверия – Часть 9: Требования к экосистеме прозрачности сертификатов (Certificate Transparency, CT) для обеспечения прозрачности и верифицируемости процесса выдачи сертификатов» (Electronic Signatures and Trust Infrastructures (ESI); Policy and security requirements for Trust Service Providers issuing certificates; Part 9: Requirements on a Certificate Transparency (CT) Ecosystem to make the issuing of certificates transparent and verifiable) объёмом 17 страниц, см.
https://www.etsi.org/deliver/etsi_tr/119400_119499/11941109/01.01.01_60/tr_11941109v010101p.pdf 

ETSI TS 119 432 версия 1.3.1 (март 2026 г.) «Электронные подписи и инфраструктуры доверия – Протоколы удаленного создания усиленных электронных подписей» (Electronic Signatures and Trust Infrastructures (ESI); Protocols for remote digital signature creation) объёмом 74 страницы, см.
https://www.etsi.org/deliver/etsi_ts/119400_119499/119432/01.03.01_60/ts_119432v010301p.pdf 

ETSI TR 119 462 версия 1.1.1 (март 2026 г.) «Электронные подписи и инфраструктуры доверия – Интерфейсы кошелька для доверительных сервисов и подписания» (Electronic Signatures and Trust Infrastructures (ESI); Wallet interfaces for trust services and signing) объёмом 36 страниц, см.
https://www.etsi.org/deliver/etsi_tr/119400_119499/119462/01.01.01_60/tr_119462v010101p.pdf 

ETSI TS 119 472-1 версия 1.2.1 (февраль 2026 г.) «Электронные подписи и инфраструктуры доверия – Профили электронных заверений атрибутов – Часть 1: Общие требования» (Electronic Signatures and Trust Infrastructures (ESI); Profiles for Electronic Attestation of Attributes; Part 1: General requirements) объёмом 68 страниц, см.
https://www.etsi.org/deliver/etsi_ts/119400_119499/11947201/01.02.01_60/ts_11947201v010201p.pdf 

ETSI TS 119 472-2 версия 1.2.1 (март 2026 г.) «Электронные подписи и инфраструктуры доверия – Профили электронных заверений атрибутов – Часть 2: Профили для представления электронного подтверждения атрибутов (Electronic Attestation of Attributes, EAA)/идентификационных данных физических лиц (Person Identification Data, PID) полагающейся на них стороне» (Electronic Signatures and Trust Infrastructures (ESI); Profiles for Electronic Attestation of Attributes; Part 2: Profiles for EAA/PID Presentations to Relying Party объёмом 26 страниц, см.
https://www.etsi.org/deliver/etsi_ts/119400_119499/11947202/01.02.01_60/ts_11947202v010201p.pdf 

ETSI TS 119 472-3 версия 1.1.1 (март 2026 г.) «Электронные подписи и инфраструктуры доверия – Профили электронных заверений атрибутов – Часть 3: Профили для выпуска электронный подтверждений атрибутов (Electronic Attestation of Attributes, EAA) и/или идентификационных данных физических лиц (Person Identification Data, PID)» (Electronic Signatures and Trust Infrastructures (ESI); Profiles for Electronic Attestation of Attributes; Part 3: Profiles for issuance of EAA or PID объёмом 24 страницы, см.
https://www.etsi.org/deliver/etsi_ts/119400_119499/11947203/01.01.01_60/ts_11947203v010101p.pdf 

ETSI TS 119 475 версия 1.2.1 (март 2026 г.) «Электронные подписи и инфраструктуры доверия – Атрибуты полагающихся на кошелёк сторон, поддерживающие решения об авторизации, принимаемые в отношении пользователей европейского кошелька EUDI» (Electronic Signatures and Trust Infrastructures (ESI); Relying party attributes supporting EUDI Wallet user's authorization decisions) объёмом 46 страниц, см.
https://www.etsi.org/deliver/etsi_ts/119400_119499/119475/01.02.01_60/ts_119475v010201p.pdf 

ETSI TS 119 478 версия 1.1.1 (январь 2026 г.) «Электронные подписи и инфраструктуры доверия – Спецификация интерфейсов, связанных с «аутентичными источниками»» (Electronic Signatures and Trust Infrastructures (ESI); Specification of interfaces related to Authentic Sources) объёмом 19 страниц, см.
https://www.etsi.org/deliver/etsi_ts/119400_119499/119478/01.01.01_60/ts_119478v010101p.pdf 

ETSI TS 119 615 версия 1.3.1 (январь 2026 г.) «Электронные подписи и инфраструктуры доверия – Списки доверенных поставщиков услуг доверия - Процедуры использования и интерпретации национальных списков доверенных поставщиков услуг доверия государств-членов Европейского союза» (Electronic Signatures and Trust Infrastructures (ESI); Trusted lists; Procedures for using and interpreting European Union Member States national trusted lists) объёмом 55 страниц, см.
https://www.etsi.org/deliver/etsi_ts/119600_119699/119615/01.03.01_60/ts_119615v010301p.pdf 

ETSI EN 319 401 версия 3.2.1 (январь 2026 г.) «Электронные подписи и инфраструктуры доверия - Общие требования к политике поставщиков доверенных услуг» (Electronic Signatures and Trust Infrastructures (ESI); General Policy Requirements for Trust Service Providers) объёмом 55 страниц, см.
https://www.etsi.org/deliver/etsi_en/319400_319499/319401/03.02.01_60/en_319401v030201p.pdf 

ETSI EN 319 412-1 версия 1.7.0 (февраль 2026 г., на утверждении) «Электронные подписи и инфраструктуры доверия – Профили сертификатов - Часть 1: Основные положения и общие структуры данных» (Electronic Signatures and Trust Infrastructures (ESI); Certificate Profiles; Part 1: Overview and common data structures) объёмом 18 страниц, см.
https://www.etsi.org/deliver/etsi_en/319400_319499/31941201/01.07.00_20/en_31941201v010700a.pdf 

ETSI EN 319 412-5 версия 2.6.0 (февраль 2026 г., на утверждении)  «Электронные подписи и инфраструктуры доверия – Профили сертификатов - Часть 5: Заявления о квалифицированности подписи (QCStatements)» (Electronic Signatures and Trust Infrastructures (ESI); Certificate Profiles; Part 5: QCStatements) объёмом 21 страница, см.
https://www.etsi.org/deliver/etsi_en/319400_319499/31941205/02.06.00_20/en_31941205v020600a.pdf 

Источник: сайт ETSI
https://www.etsi.org/standards 

пятница, 20 марта 2026 г.

О подписании электронной подписью проектной документации, представленной в форме электронных документов

Минстрой России в письме от 30 января 2026 года №4420-КМ/14 изложил свою позицию о порядке подписания электронной подписью проектной документации, представленной в форме электронных документов.
 
Ведомство отметило, что согласно части 5.3 статьи 49 Градостроительного кодекса РФ и подпункту «г» пункта 13 «Положения о порядке организации и проведения государственной экспертизы проектной документации и результатов инженерных изысканий», утвержденного постановлением Правительством РФ от 5 марта 2007 г. №145 (далее Положение №145), - проектная документация и/или результаты инженерных изысканий, а также иные документы, необходимые для проведения экспертизы проектной документации и/или результатов инженерных изысканий, представляются в электронной форме, в том числе в форме информационной модели, за исключением случаев, если документы, необходимые для проведения государственной экспертизы проектной документации и/или результатов инженерных изысканий, содержат сведения, составляющие государственную тайну.

Положением №145 не предусмотрено представление на экспертизу копий проектной документации; представлению подлежат только оригиналы документов, в том числе оригинал проектной документации. Согласно части 1 статьи 6 федерального закона от 6 апреля 2011 г. №63-ФЗ «Об электронной подписи» (Закон №63) электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, признается только документ, подписанный квалифицированной электронной подписью (ЭП).

Таким образом, проектная документация в форме электронного документа, не подписанная с использованием ЭП всеми лицами, участвующими в ее разработке, осуществлении нормоконтроля и согласовании, в соответствии с требованиями законодательства, - не может быть признана оригиналом документа и, соответственно, не может быть принята для проведения экспертизы. Закон №63-ФЗ не предусматривает никакого иного способа удостоверения электронного документа, кроме его подписания с использованием ЭП.

В настоящее время законодательство, регулирующее отношения в области использования ЭП, в том числе Закон №63-ФЗ, прямо предусматривает доступность электронной подписи для любых физических лиц, включая разработчиков проектной документации. Физическое лицо вправе получить сертификат ключа проверки электронной подписи путем обращения в удостоверяющий центр в порядке, установленном статьей 18 Закона №63-ФЗ.

Современная инфраструктура удостоверяющих центров в Российской Федерации предоставляет возможность обеспечения заинтересованных лиц электронной подписью без каких-либо технических ограничений. По состоянию на июль 2025 г. на сайте Минцифры России содержится информация о 46 удостоверяющих центрах, имеющих многочисленные офисы обслуживания, представленные во всех регионах и большинстве городов России ( https://digital.gov.ru/activity/gos-uslugi/akkreditacziya-udostoveryayushhih-czentrov ). Процедура получения ЭП максимально упрощена.

Однако до настоящего времени сохраняется практика, когда вместо подписания проектной документации электронными подписями в отношении соответствующих лиц оформляются информационно-удостоверяющие листы (далее ИУЛ).

Мой комментарий: Говоря об информационно-удостоверяющих листах, такой вид документа упоминается в трёх приказах Минстроя РФ. Ключевым из них является Приказ Минстроя от 12 мая 2017 года №783/пр «Об утверждении требований к формату электронных документов, представляемых для проведения государственной экспертизы проектной документации и/или результатов инженерных изысканий и проверки достоверности определения сметной стоимости строительства, реконструкции, капитального ремонта объектов капитального строительства» - см. также мой пост на блоге «Как подписывать электронную научно-техническую документацию при отсутствии электронной подписи?», https://rusrim.blogspot.com/2021/04/blog-post_20.html 

ГОСТ Р 7.0.8-2025 «Система стандартов по информации, библиотечному и издательскому делу. Делопроизводство и архивное дело. Термины и определения»

73. Информационно-удостоверяющий лист: Документ, прилагаемый к электронному документу (его носителю/носителям) или нескольким электронным документам (их носителю/носителям), оформленный на бумажном носителе и выполняющий функцию электронной подписи (подписей).

«Правила организации хранения, комплектования, учета и использования научно-технической документации в органах государственной власти, органах местного самоуправления, государственных и муниципальных организациях», утв. Приказом Росархива от 09.12.2020 №155

При приеме электронных документов дополнительно проверяется наличие аналогов собственноручных подписей, в том числе информационно-удостоверяющих листов электронных документов, электронных подписей.

По мнению Минстроя, использование информационно-удостоверяющих листов (ИУЛ) вместо электронной подписи препятствует персонализации ответственности лиц, осуществляющих подготовку проектной документации, что отрицательно сказывается на качестве такой подготовки. При оформлении ИУЛ не исключена вероятность подделки подписей и/или включения в ИУЛ лиц, фактически не участвовавших в проектировании. При этом подтвердить подлинность собственноручных подписей в ИУЛ, который представляется на экспертизу в формате pdf и содержит визуальный образ собственноручной подписи, невозможно.

Ведомство также напомнило, что 1 марта 2026 года в рамках усиления ответственности специалистов, подготовивших проектную документацию, вступят в силу изменения в Градостроительный кодекс РФ (см. часть 16 статьи 55.5-1 Градостроительного кодекса РФ), которые вводят механизм контроля за деятельностью главных инженеров проекта функций по обеспечению качества подготовки проектной документации.

Во исполнение требований законодательства, в том числе в части качественной подготовки проектной документации, главные инженеры проекта должны обеспечить подписание проектной документации всеми лицами, участвовавшими в ее подготовке, с применением УКЭП в соответствии с Законом №63-ФЗ.

Минстрой обращает внимание на то, что Законом №63-ФЗ не предусмотрено применение ИУЛ вместо подписания электронного документа квалифицированной ЭП. Проектная документация, не подписанная УКЭП ответственных лиц, не является электронным документом и не может быть принята на экспертизу.

Невозможность обеспечения ответственных лиц электронными подписями должна быть подтверждена соответствующим обоснованием (чрезвычайное и непредотвратимое при данных условиях обстоятельство - непреодолимая сила, форс-мажор).

С целью неукоснительного соблюдения требований Градостроительного кодекса РФ и Постановления №145, а также информирования профессионального сообщества о недопустимости оформления ИУЛ вместо использования УКЭП Минстрой России просил довести указанную позицию до сведения региональных экспертных органов (организаций) и организаций по проведению негосударственной экспертизы.

Мой комментарий: Информационно-удостоверяющий лист создавался как временное решение для переходного периода, когда техническая инфраструктура была развита слабо. 

Сейчас, по мнению ведомства, ИУЛ препятствует персонализации ответственности, не позволяет проверить подлинность подписей и создает риски фальсификации. Следовательно, комплект документации с ИУЛ вместо УКЭП не соответствует требованиям и не должен приниматься экспертной организацией.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=526470


среда, 18 марта 2026 г.

Доклад о правоприменительной практике организации и осуществления федерального государственного контроля (надзора) в сфере электронной подписи в 2025 году

Министерство цифрового развития, связи и массовых коммуникаций приказом от 25 февраля 2026 года № 142 утвердило «Доклад о правоприменительной практике организации и осуществления федерального государственного контроля (надзора) в сфере электронной подписи в 2025 году».

Предметом государственного контроля является соблюдение контролируемыми лицами обязательных требований, установленных федеральным законом № 63-ФЗ и принимаемыми в соответствии с ним иными нормативными правовыми актами Российской Федерации. Контролируемыми лицами в рамках государственного контроля являются аккредитованные удостоверяющие центры и аккредитованные доверенные третьи стороны.

Общее количество контролируемых лиц на конец отчетного периода составило 46.

Содержание доклада:

  • Нормативное правовое регулирование федерального государственного контроля (надзора) в сфере электронной подписи;

  • Анализ правоприменительной практики;

  • Предложения о совершенствовании законодательства на основе анализа правоприменительной практики контрольной (надзорной) деятельности

В разделе «Анализ правоприменительной практики» отмечено, что  в рамках государственного контроля Минцифры России посредством федеральной информационной системы «Единый реестр контрольных (надзорных) мероприятий» в 2025 году было организовано проведение 1 внепланового контрольного (надзорного) мероприятия в виде документарной проверки по факту выявления со стороны аккредитованного удостоверяющего центра отклонений от утвержденных параметров индикаторов риска нарушений обязательных требований при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи .

В ходе проверки аккредитованным удостоверяющим центром представлены сведения, что с момента получения аккредитации, создание и выдача ими квалифицированных сертификатов ключей проверки электронной подписи  (далее – квалифицированный сертификат) не осуществлялась ввиду прохождения процедуры получения квалифицированного сертификата, созданного  с использованием средств головного удостоверяющего центр, в связи с чем  в Единой системе идентификации и аутентификации сведения о квалифицированных сертификатах, выданных аккредитованным удостоверяющим центром, отсутствуют.

Соответственно, в ходе проведенного анализа нарушений выявлено не было.
В докладе отмечается, что Минцифры России на постоянной основе проводится информирование граждан и организаций по наиболее часто возникающим вопросам законодательства Российской Федерации в сфере электронной подписи, в том числе о возможности досудебного урегулирования споров, возникающих в указанной сфере, возможности защиты своих прав в судебном порядке, а также правоохранительными органами Российской Федерации.

Так, в 2025 году наиболее актуальными вопросами в сфере электронной подписи были:

  • Возможна ли выдача иностранным гражданам квалифицированного сертификата?

  • Возможно ли относить графическую электронную подпись к простой электронной подписи (ПЭП)? 

  • Каким образом можно проверить действительность усиленной квалифицированной электронной подписи (УКЭП) должностного лица государственного органа?
На указанные вопросы Минцифры России даны соответствующие разъяснения. По мнению ведомства, существующее регулирование контрольной (надзорной) деятельности за соблюдением законодательства Российской Федерации в сфере электронной подписи является актуальным и достаточным, отвечающим реалиям.

В целях обеспечения единообразия правоприменения требуется проведение комплексной работы, приоритетно разъяснительного и профилактического характера.

Мой комментарий: Документ представляет собой ежегодный отчет надзорного органа (Минцифры). Он демонстрирует «минималистский» подход к контролю.

  • Рынок предельно мал и специфичен — всего 46 контролируемых лиц; 

  • Опора на закон №63-ФЗ, что является стандартной практикой. Ведомство считает существующее регулирование «актуальным и достаточным».

Ключевой статистический показатель отчета - это 1 (одна) внеплановая документарная проверка за 2025 год, - и та не выявила нарушений.

Возникает, конечно, вопрос об эффективности системы индикаторов риска. Сработал только один индикатор, и он оказался ложным (УЦ не выдавал сертификаты, так как пользовался услугами головного УЦ). Это может указывать на то, что либо индикаторы риска настроены слишком грубо (не отсеивают такие ситуации), либо реальных нарушителей на рынке действительно нет.

Источник: сайт Министерства цифрового развития, связи и массовых коммуникаций
https://digital.gov.ru/documents/prikaz-minczifry-rossii-%E2%84%96-142ob-utverzhdenii-doklada-o-pravoprimenitelnoj-praktike-organizaczii-i-osushhestvleniya-federalnogo-gosudarstvennogo-kontrolya-nadzorav-sfere-elektronnoj-podpisi-v 


суббота, 14 февраля 2026 г.

ИСО: Опубликована новая редакция стандарта ISO 14533-3:2025 усиленной электронной подписи для PDF-файлов PAdES, способствующей перепроверке в длительной перспективе

В октябре 2025 года года сайт Международной организации по стандартизации (ИСО) сообщил о публикации новой редакции стандарта ISO 14533-3:2025 «Процессы, элементы данных и документы в коммерции, промышленности и государственном управлении – Варианты электронных подписей для долговременного использования - Часть 3: Профили для усиленных электронных подписей для PDF-файлов (PAdES)» (Processes, data elements and documents in commerce, industry and administration - Long-term signature - Part 3: Profiles for PDF Advanced Electronic Signatures (PAdES)) объёмом 33 страницы, см. https://www.iso.org/standard/88298.html и https://www.iso.org/obp/ui/en/#!iso:std:88298:en .

Документ, подготовленный техническим комитетом ИСО TC154 «Процессы, элементы данных и документы в коммерции, промышленности и государственном управлении» (Processes, data elements and documents in commerce, industry and administration), заменил предыдущую редакцию ISO 14533-3:2017.

Во вводной части документа, в частности, отмечается:

«В настоящем документе специфицированы элементы, из числа используемых в усиленных электронных подписях для PDF-файлов (PAdES), которые обеспечивают возможность проверки усиленной электронной подписи в течение длительного периода времени.

Документ не содержит ни каких-либо новых технических спецификаций для самой усиленной электронной подписи, ни новых ограничений на использование уже существующих технических спецификаций усиленных электронных подписей.»

Стоит отметить, что оперативной поддержкой и развитием формата PAdES занимается Европейский институт телекоммуникационных стандартов (European Telecommunications Standards Institute, ETSI). Действующие стандарты ETSI, касающиеся формата PAdES, следующие:

  • ETSI EN 319 142-1 версия 1.2.1 (январь 2024 г.) «Электронные подписи и инфраструктуры – Электронные подписи PAdES. Часть 1: Основные элементы и базовые варианты подписей PAdES» (Electronic Signatures and Infrastructures (ESI); PAdES digital signatures; Part 1: Building blocks and PAdES baseline signatures) объёмом 24 страницы, см. https://www.etsi.org/deliver/etsi_en/319100_319199/31914201/01.02.01_60/en_31914201v010201p.pdf 

  • ETSI EN 319 142-2 версия 1.2.1 (июль 2025 г.) «Электронные подписи и инфраструктуры доверия – Усиленные электронные подписи PAdES - Часть 2: Расширенные варианты подписей PAdES» (Electronic Signatures and Trust Infrastructures (ESI); PAdES digital signatures; Part 2: Additional PAdES signatures profiles), объёмом 32 страницы, см. https://www.etsi.org/deliver/etsi_en/319100_319199/31914202/01.02.01_60/en_31914202v010201p.pdf 

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Требования
6. Профили подписей для долговременного использования
6.1. Определение и позиционирование профилей PAdES 
6.2. Уровни обязательности элементов профиля
6.3. Порядок выбора степени обязательности элементов профиля
6.4. Профиль PAdES-T
6.5. Профиль PAdES-A
6.6. Подписание PDF-файла несколькими подписями
Приложение A: Декларация поставщика о соответствии и её присоединение
Приложение B: Профиль для использования только отметки времени
Приложение C: Структура токена отметки времени
Приложение D: Применение PAdES с использованием усиленных электронных подписей, соответствующих синтаксису криптографических сообщений (CMS)
Приложение E: Примеры использования нескольких подписей
Библиография

Источник: сайт ИСО
https://www.iso.org/standard/88298.html 
https://www.iso.org/obp/ui/en/#!iso:std:88298:en 

вторник, 10 февраля 2026 г.

Как сохранить действительность электронных подписей на долгие годы: Краткое руководство от компании Docbyte

Данная заметка, подготовленная бельгийской компанией Docbyte, была опубликован 27 января 2026 года в социальной сети LinkedIn.

Электронные подписи стали краеугольным камнем современных деловых транзакций, обеспечивая удобство, безопасность и правовое признание. Для того чтобы эти подписи оставались действительными и проверяемыми с течением времени, необходимы планирование и использование передовых практик.

Почему важно сохранять действительность электронных подписей?


Электронные подписи являются обязывающими и имеют юридическую силу в Евросоюзе в соответствии с законом eIDAS (это Регламент (ЕС) №2024/1183 Европейского Парламента и Совета, вносящего поправки в Регламент (ЕС) №910/2014 в отношении создания Европейской системы цифровой идентификации» (Regulation (EU) 2024/1183 of the European Parliament and of the Council amending Regulation (EU) No 910/2014 as regards establishing the European Digital Identity Framework), см. https://eur-lex.europa.eu/eli/reg/2024/1183/oj  - Н.Х.). Без использования надлежащих методов обеспечения долговременной сохранности действительность подписи может быть со временем поставлена под сомнение по следующим причинам:
  • Изменения в технологиях и форматах файлов,

  • Истечение срока действия цифровых сертификатов,

  • Потеря целостности данных.
Усилия по сохранению в длительной перспективе действительности электронных подписей обеспечивают их долговременную аутентичность, целостность и юридическую силу, что имеет решающее значение для аудитов, соблюдения законодательно-нормативных требований и разрешения споров.

Мой комментарий: Меня удивляет язык законодательства Евросоюза, говорящий о «долговременной сохранности электронных подписей», в то время, как на само деле необходимо решать задачу обеспечения долговременной сохранности подписанных усиленными электронными подписями документов без ущерба для их юридической и доказательной силы. При использовании усиленных электронных подписей, подпись и подписанный документ неразрывно взаимосвязаны :)

Наилучшие практики сохранения действительности электронных подписей

  • Использование квалифицированных электронных подписей (Qualified Electronic Signature, QES),

  • Внедрение (или использование сервисов – Н.Х.) квалифицированного электронного архивирования (Qualified Electronic Archiving, QeA),

  • Использование отметок времени,

  • Мониторинг криптографических стандартов,

  • Использование заслуживающих доверия решений для цифрового архивирования, такие как Docbyte Vault ( https://www.docbyte.com/the-docbyte-vault/ ),

  • Регулярная валидация и аудит подписей,

  • Обучение персонала.

Усилия по сохранению действительности электронных подписей с течением времени являются стратегическими инвестициями в деятельность по обеспечению исполнения законодательно-нормативных требований, в доверие и в эффективность оперативной деятельности. Квалифицированное электронное архивирование и отметки времени являются центральными элементами, наряду с постоянно проводимой валидацией и стратегическим управлением.

Полное руководство по сохранению электронных подписей с течением времени от компании Docbyte (How to Preserve Electronic Signatures Over Time: A Complete Guide) доступно по адресу https://www.docbyte.com/how-to-preserve-electronic-signatures/ .

Источник: сайт LinkedIn
https://www.linkedin.com/pulse/how-preserve-electronic-signatures-over-time-quick-guide-docbyte-tukhe/ 

четверг, 5 февраля 2026 г.

Создан Экспертный совет по вопросам внедрения и использования электронной подписи и сертификатов безопасности

Министерство цифрового развития, связи и массовых коммуникаций приказом от 9 декабря 2025 года № 1157 «в целях совершенствования выработки и реализации государственной политики и нормативно-правового регулирования отношений, связанных с использованием электронной подписи» создало Экспертный совет по вопросам внедрения и использования электронной подписи и сертификатов безопасности.

Утверждены:

Основными задачами Совета являются (п.2.1) :

  • Разработка предложений по совершенствованию законодательства Российской Федерации в сфере использования электронной подписи (ЭП) и в сфере создания, выдачи и прекращения действия сертификатов безопасности Национального Удостоверяющего центра (НУЦ);

  • Разработка предложений по совершенствованию информационной инфраструктуры ЭП в Российской Федерации, созданию, выдаче и прекращению действия сертификатов безопасности НУЦ;

  • Разработка предложений по совершенствованию деятельности аккредитованных удостоверяющих центров, НУЦ, проверке их деятельности, а также обеспечению информационной безопасности;

  • Разработка предложений по проведению единой научно-технической политики в области создания средств ЭП и средств удостоверяющих центров, информационных систем, использующих указанные средства, а также средств информационной системы НУЦ;

  • Формирование предложений по совершенствованию информационных технологий, позволяющих использовать конкретные виды электронных подписей и сертификатов безопасности НУЦ;

  • Разработка предложений по обеспечению контроля целостности функционирования программного обеспечения и программно-аппаратных комплексов на основе применения российских криптографических механизмов и сертификатов безопасности НУЦ;

  • Обеспечение регулярного взаимодействия Минцифры России с экспертным сообществом в сфере использования электронных подписей, разработчиками и производителями средств электронной подписи, средств удостоверяющего центра, средств информационной системы НУЦ, заказчиками и потребителями услуг в сфере электронной подписи и сертификатов безопасности НУЦ.

В ходе своей деятельности Совет осуществляет следующие функции (п.2.2):

  • Изучение и оценка информации о практике в сфере использования электронной подписи и сертификатов безопасности НУЦ на основе научных исследований и разработок, профессиональных знаний и международного опыта;

  • Разработка предложений по стимулированию применения электронной подписи и сертификатов безопасности НУЦ в деятельности органов власти и организаций;

  • Выработка и рассмотрение предложений по внесению изменений в действующее законодательство Российской Федерации в сфере использования электронной подписи и сертификатов безопасности НУЦ;

  • Выработка предложений по созданию, выдаче и прекращению действия сертификатов безопасности, проверке меток доверенного программного кода с использованием российских криптографических методов и средств;

  • Подготовка в соответствии с законодательством Российской Федерации аналитических, информационных материалов и рекомендаций в установленной сфере и внесение их на рассмотрение руководства Минцифры России;

  • Обсуждение проектов законодательных и иных нормативных правовых актов в сфере использования электронной подписи и сертификатов безопасности НУЦ;

  • Организация мероприятий по научному и общественному обсуждению основных направлений государственной политики в сфере использования электронной подписи и сертификатов безопасности НУЦ.

Основными формами деятельности Совета являются заседания. Он проводит плановые и внеочередные заседания не реже чем раз в полгода. Основная модель заседания Совета - дискуссия, модерируемая председателем и /или сопредседателем Совета, направленная на сбор мнений и выработку решений (п.4.7). По результатам дискуссии Совет простым большинством голосов членов, присутствующих на заседании, принимает соответствующее решение (п.4.8). Решения, принимаемые Советом, носят рекомендательный характер.

Мой комментарий: Перед Советом поставлен очень широкий круг задач, так что есть риск «распыления» усилий.

Эффективность работы Совета будет зависеть от того, насколько Минцифры реально будет учитывать его рекомендации, в противном случае есть риск, что это может превратиться в очередную «говорильню».

Серьезный недостаток, с моей точки зрения, это частота проведения встреч: «Не реже чем раз в полгода» (п. 4.4) - это катастрофически мало для органа с такими амбициозными задачами. В динамичной сфере кибербезопасности и технологий за полгода ситуация меняется кардинально. Как следствие даже самые замечательные идеи могут быть погребены под грудой нерешенных вопросов. Нечастое проведение заседаний может стать главным ограничителем эффективности работы, и заседания Совета рискуют превратиться в формальные (или парадные) мероприятия для «галочки». 

Соответственно, желательно, чтобы рабочие группы Совета, которые планируется создавать, работали на регулярной основе.

План работы Совета (п. 3.4) должен быть публичным и конкретным, с «дорожными картами» по каждой ключевой задаче, которая будет прорабатываться экспертами.

Протоколы и ключевые аналитические материалы (за вычетом чувствительных данных) должны публиковаться. Это повысит доверие и привлечёт представителей экспертного сообщества к проработке вопросов и проблем.

Необходимо проработать вопрос о том, как рекомендация Совета будут трансформироваться в проекты нормативно-правовых актов. 

К обсуждению проблем обязательно нужно привлекать конечных пользователей (представителей малого бизнеса, обычных граждан), а не только экспертов и чиновников.

Если Совет сможет наладить быстрые, ориентированные на практические потребности процессы своей работы, то он будет в силах поспособствовать решению целого ряда проблем, связанных с использованием электронных подписей. 

Источники: Сайт Минцифры
https://digital.gov.ru/documents/prikaz-minczifry-rossii-%E2%84%96-1157-ob-ekspertnom-sovete-po-voprosam-vnedreniya-i-ispolzovaniya-elektronnoj-podpisi-i-sertifikatov-bezopasnosti
https://t.me/c/1691316533/182827 
https://t.me/c/1691316533/182829 


среда, 4 февраля 2026 г.

Программа профилактики рисков причинения вреда (ущерба) в сфере электронной подписи на 2026 год

Минцифры России приказом от 19 декабря 2025 года №1219 утвердило «Программу профилактики рисков причинения вреда (ущерба) охраняемым законом ценностям при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи на 2026 год».

Содержание программы следующее:

I. Анализ текущего состояния осуществления вида контроля, описание текущего развития профилактической деятельности контрольного (надзорного) органа, характеристика проблем, на решение которых направлена Программа профилактики рисков причинения вреда (ущерба) охраняемым законом ценностям при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи на 2026 год

II. Цели и задачи реализации Программы профилактики рисков причинения вреда (ущерба) охраняемым законом ценностям при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи на 2026 год

III. Перечень профилактических мероприятий, сроки (периодичность) их проведения

IV. Показатели результативности и эффективности Программы профилактики рисков причинения вреда (ущерба) охраняемым законом ценностям при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи на 2026 год

В Российской Федерации в настоящее время подлежат федеральному государственному контролю (надзору) в сфере электронной подписи 46 контролируемых лиц, являющихся аккредитованными удостоверяющими центрами (УЦ). В настоящее время на территории Российской Федерации аккредитованные доверенные третьи стороны отсутствуют.

В соответствии с частью 5 статьи 16.1 Федерального закона № 63-ФЗ при осуществлении федерального государственного контроля в сфере электронной подписи плановые надзорные мероприятия не проводятся. В течение 2025 года обязательные профилактические визиты, с учетом категории риска, к которым отнесены объекты контроля, не проводились.

Основными проблемами, на решение которых направлена настоящая Программа, являются:

  • Недостаточный уровень правовой грамотности контролируемых лиц в вопросах соблюдения требований законодательства Российской Федерации в сфере электронной подписи (ЭП);

  • Потребность контролируемых лиц в информированности по вопросам соблюдения требований действующего законодательства Российской Федерации в сфере ЭП.

Основными целями настоящей Программы при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи являются:

  • Предупреждение нарушения контролируемыми лицами обязательных требований в сфере ЭП посредством их информирования и консультирования;

  • Повышение уровня правовой грамотности контролируемых лиц в вопросах соблюдения требований законодательства Российской Федерации в сфере ЭП;

  • Совершенствование риск-ориентированного подхода.

Приоритетными задачами настоящей Программы являются:

  • Формирование единообразного понимания обязательных требований в сфере электронной подписи;

  • Выявление причин, факторов и условий, влекущих за собой нарушение требований законодательства Российской Федерации в сфере ЭП, определение способов их устранения и снижения рисков их возникновения.

При осуществлении федерального государственного контроля (надзора) в сфере ЭП проводятся следующие профилактические мероприятия:

  • Информирование;

  • Обобщение правоприменительной практики;

  • Объявление предостережения;

  • Консультирование;

  • Профилактический визит.

Доклад о правоприменительной практике утверждается приказом руководителя контролирующего органа и не позднее 1 марта года, следующего за отчетным, размещается на официальном сайте органа государственного контроля в информационно-телекоммуникационной сети «Интернет». Контролирующий орган обеспечивает публичное обсуждение проекта такого доклада.

Мой комментарий: Пункт Программы о докладе о правоприменительной практике является, как мне кажется, наиболее важным и конструктивным элементом всего документа. 

Удостоверяющие центры могут получить обобщенный опыт надзорной деятельности: какие нарушения выявлялись чаще всего, как они трактовались, какие рекомендации давались. 

Механизм публичного обсуждения проекта может позволить УЦ и экспертам влиять на позицию регулятора до утверждения доклада. В процессе обсуждения можно уточнить спорные трактовки, указать на неоднозначные моменты, предложить свои формулировки.

Несмотря на высокую потенциальную пользу, эффективность механизма будет зависеть от качества его исполнения.


Контролирующий орган объявляет контролируемому лицу предостережение о недопустимости нарушения обязательных требований и предлагает принять меры по обеспечению соблюдения обязательных требований в сфере электронной подписи в случае наличия у контролирующего органа сведений о готовящихся нарушениях таких обязательных требований или признаках нарушений таких обязательных требований и/или в случае отсутствия подтвержденных данных о том, что нарушение таких обязательных требований причинило вред (ущерб) охраняемым законом ценностям либо создало угрозу причинения вреда (ущерба) охраняемым законом ценностям.

Отчетными показателями эффективности и результативности профилактических мероприятий, предусмотренных настоящей Программой в сфере ЭП на 2026 год являются:

  • Количество объявленных предостережений о недопустимости нарушения обязательных требований в сфере ЭП (в случае их объявления);

  • Количество проведенных обязательных профилактических визитов (в случае их проведения);

  • Количество осуществленных консультирований;

  • Снижение числа нарушений требований законодательства в сфере ЭП доверенными третьими сторонами и аккредитованными удостоверяющими центрами, являющимися контролируемыми лицами;

  • Повышение уровня правовой грамотности и информированности контролируемых лиц;

  • Предупреждение нарушений контролируемыми лицами обязательных требований, включая устранение причин, факторов и условий, способствующих возможному нарушению обязательных требований;

  • Мотивация к добросовестному поведению и, как следствие, снижение уровня ущерба охраняемым законом ценностям;

  • Количество объектов контроля, отнесенных к категории низкого риска на конец отчетного года (в случае их наличия).

Мой комментарий: Документ является частью реализации реформы контрольной и надзорной деятельности, закрепленной Федеральным законом №248-ФЗ. Его заявленная цель - переход от «карательного» надзора к профилактическому, что соответствует современным подходам регуляторной политики (помощь бизнесу в соблюдении требований).

Объектами контроля являются 46 аккредитованных удостоверяющих центров. Это узкая, высокотехнологичная и достаточно юридически подкованная аудитория. Поэтому заявления о ее «недостаточной правовой грамотности» и «потребности в информированности» выглядят достаточно спорно и не подкреплены конкретными данными.

«Профилактический визит» как ключевое контрольное мероприятие несет наибольшие риски, по факту это внеплановая проверка под другим названием. 

Объявление предостережения на основе «сведений о готовящихся нарушениях» или «признаков нарушений» - это презумпция виновности. Контролируемый объект должен доказывать, что нарушения нет, либо немедленно «принимать меры» под угрозой дальнейших санкций.

Для УЦ, с моей точки зрения, это означает увеличение административной нагрузки, поскольку необходимость реагировать на предостережения, участвовать в визитах и консультированиях потребует привлечения дополнительных ресурсов.

Страх перед профилактическими визитами и предостережениями может заставить УЦ избегать любых действий, которые могут быть истолкованы как «рисковые», даже если они законны.

Показатели эффективности вроде «количество объявленных предостережений» или «количество проведенных визитов», с моей точки зрения, провокационные. Они прямо стимулируют чиновников выдавать предостережения и проводить визиты, чтобы отчитаться об эффективности программы. 

Удостоверяющим центрам нужно подумать о том, как будет организована работа по любым обращениям Минцифры в рамках этой программы. Любой запрос, предостережение или визит должны анализироваться юристами. Целесообразно фиксировать все взаимодействия, формализовывать запросы и ответы в письменном виде, чтобы создать доказательственную базу на случай возможных споров.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=522774

среда, 28 января 2026 г.

ФНС о представлении в налоговые органы документов, подписанных иностранной электронной подписью

Федеральная налоговая служба (ФНС) в целях обеспечения унифицированного подхода к применению норм законодательства об электронной подписи при проведении мероприятий налогового контроля в своём письме от 17 декабря 2025 года №ЕА-4-26/11370@ изложила свою позицию по вопросу о представлении в налоговые органы документов, подписанных иностранной электронной подписью.

В соответствии с пунктом 4 статьи 7 федерального закона от 06.04.2011 №63-ФЗ «Об электронной подписи» (федеральный закон №63-ФЗ) электронные подписи, созданные в соответствии с нормами права иностранного государства и международными стандартами, могут применяться в правоотношениях между участниками электронного взаимодействия на основании соглашения между такими участниками. В таком случае электронные подписи признаются действительными при условии подтверждения аккредитованной доверенной третьей стороной (ДТС), или аккредитованным удостоверяющим центром (АУЦ) соответствия электронных подписей требованиям указанного соглашения.

В случае истребования документов в рамках мероприятий налогового контроля, предусмотренных Налоговым кодексом РФ, допускается представление документов, подписанных иностранной электронной подписью, при условии одновременного представления документа (например, квитанции о проверке электронной подписи), подтверждающего успешную проверку соответствующей иностранной электронной подписи ДТС либо АУЦ. Указанный подтверждающий документ должен однозначно подтверждать факт и результат проверки электронной подписи и быть подписан усиленной квалифицированной электронной подписью ДТС или АУЦ.

Для справки: В «Программе профилактики рисков причинения вреда (ущерба) охраняемым законом ценностям при осуществлении федерального государственного контроля (надзора) в сфере электронной подписи на 2026 год», утвержденной приказом Минцифры России от 19 декабря 2025 года №1219Ю указано, что «в настоящее время на территории Российской Федерации аккредитованные доверенные третьи стороны отсутствуют».

В случае необходимости дополнительно налоговым органом могут быть запрошены соглашения, предусмотренные пунктом 4 статьи 7 Федерального закона №63-ФЗ.

В соответствии с приказом ФНС России от 18.06.2025 №ЕД-7-26/535@, если документ изначально создан в формате PDF и подписан усиленной квалифицированной электронной подписью, допускается его представление по телекоммуникационным каналам связи через операторов электронного документооборота в неизменном виде в формате PDF.

Таким образом, при представлении истребуемых документов, подписанных иностранной электронной подписью, в пакет документов, направляемых в налоговый орган, включаются:

  • Файл (файлы) истребуемого электронного документа в формате PDF;

  • Файл (файлы) электронной подписи истребуемого электронного документа;

  • Квитанция (квитанции) ДТС или АУЦ в формате PDF;

  • Файл электронной подписи к квитанции (квитанциям) ДТС или АУЦ.

Пакет документов должен быть заверен усиленной квалифицированной электронной подписью проверяемого лица или усиленной квалифицированной электронной подписью его представителя.

Вышеизложенный порядок представления истребуемых документов, подписанных электронными подписями, созданными в соответствии с нормами права иностранного государства и международными стандартами, может быть уточнен в отношении электронных документов, сформированных в соответствии с методическими рекомендациями в области трансграничного электронного документооборота с отдельными государствами, публикуемыми в разделе «Электронный документооборот» официального сайта ФНС России по адресу: https://www.nalog.gov.ru/rn77/related_activities/el_doc/ .

Мой комментарий: Основное условие - требование представить квитанцию от аккредитованной ДТС или АУЦ, подтверждающую успешную проверку иностранной ЭП и подписанную российской усиленной квалифицированной электронной подписью (УКЭП) этого центра.

Налоговый орган будет полагаться на проверку российского аккредитованного центра, что перекладывает техническую и правовую экспертизу на специализированную организацию.

В письме указан состав представляемого в ФНС пакета; весь пакет заверяется российской УКЭП налогоплательщика. Этим устраняется неопределённость для бухгалтеров и операторов ЭДО, минимизируя риск получения документов в неправильном формате. 

Компании, ведущие внешнеэкономическую деятельность, получают понятный и законный способ представлять в ФНС контракты, счета и иные документы, подписанные зарубежными партнёрами – при условии, что ДТС / АУЦ действительно заработают, и будут в состоянии справляться с проверкой не одних только белорусских ЭЦП :)

Чёткие технические требования минимизируют споры о форме представления документов, позволяя налоговым органам и бизнесу концентрироваться на их содержании.

Одновременно письмо ФНС стимулирует спрос на услуги российских аккредитованных ДТС/АУЦ по проверке иностранных подписей, укрепляя национальную систему доверия.

Одновременно с этим существуют потенциальные сложности, и риски. Главным недостатком подхода ФНС является то, что услуги ДТС / АУЦ продвигаются как единственный легитимный способ. Напомню, что в международном праве действует принцип – если документ признаётся в той юрисдикции, в которой он создан, у получателя документа нет причин не признавать его юридическую силу. Разумно было бы допускать многообразие способов подтверждения действительности документа в юрисдикции его создателя, и подавать услуги ДТС / АУЦ как один из допустимых вариантов.

Есть также другие проблемные вопросы:

  • Налогоплательщикам необходимо заранее планировать и оплачивать услуги по проверке иностранных ЭП в российском аккредитованном центре, что добавляет время и расходы.

  • Могут возникнуть сложности с проверкой экзотических или устаревших иностранных ЭП, если российские ДТС/АУЦ не будут иметь для этого технических возможностей.

  • Порядок действует только для истребуемых в рамках контроля документов. Он не регламентирует, например, первичное представление иностранных документов для целей налогового учёта (НДС, расходы). Это может стать источником проблем в будущем.

Письмо ФНС помогает создавать рабочий механизм для признания иностранных ЭП в строго определённых процессуальных рамках.

Компаниям рекомендуется наладить взаимодействие с одним из российских аккредитованных ДТС/АУЦ, чтобы при необходимости быстро проверить и подготовить необходимый пакет документов.

Источник: Консультант Плюс  
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=522757