Регулирование / Новости
информбезопасность технологии
8.11.2019

Законопроект о регулировании электронной подписи принят в первом чтении

Вводится институт доверенных третьих лиц, а также повышаются требования к деятельности удостоверяющих центров (УЦ), в том числе величине порога их собственного капитала и страховой ответственности.

Минимальный размер средств УЦ должен быть 1 млрд рублей, а страхования ответственности – 200 млн рублей, сообщил председатель Госдумы Вячеслав Володин. 

Он добавил, что срок аккредитации УЦ предлагается сократить до трех лет, а также ввести уголовную ответственность за заведомо умышленные действия их сотрудников и административную – за технические нарушения.

Документ, в случае его принятия, защитит от нарушений при использовании электронной подписи (ЭП) и обеспечит условия, при которых ей сможет воспользоваться только законный владелец. 

«В случае принятия инициативы пользователи смогут получать госуслуги и обращаться к ведомствам с помощью единого сертификата ключа проверки усиленной квалифицированной ЭП. В настоящее время сертификаты, которые выдаются различными удостоверяющими центрами, не могут использоваться всеми информационными системами для проверки ЭП. Поэтому граждане и юридические лица вынуждены оформлять несколько сертификатов для работы с конкретными организациями», — разъяснил В. Володин.

Между УЦ перераспределяются полномочия по выдаче квалифицированных сертификатов: 

  • кредитные и финансовые организации будут получать ЭП в удостоверяющем центре Банка России,
  • иные юридические лица и индивидуальные предприниматели – в центре Федеральной налоговой службы,
  • госслужащие – в центре Федерального казначейства,
  • граждане, которые не являются должностными лицами, – в коммерческих УЦ.

Законопроектом также вводится новый способ подтверждения ЭП – через проверку доверенными третьими сторонами.

Усиление безопасности ЭП повысит доверие людей к цифровым технологиям, считают законодатели и эксперты. 

Фото: pixabay.com 

Еще по теме

Почему расследованием инцидентов с персональными данными должны заняться цифровые криминалисты

При каких условиях в организации может начаться проверка защиты персданных

Помогут ли механизмы самоконтроля операторов в защите личной информации граждан

Нужен ли ИТ-рынку национальный стандарт доверенной среды исполнения

Почему ограничения в размещении базовых станций угрожают развитию сетей связи

Поможет ли риск-ориентированная модель безопасному обороту персональных данных

Нужна ли правосубъектность искусственному интеллекту

Поможет ли «специальный оператор» защите персональной информации

Персданные должников по алиментам объединят в общедоступной базе: чего опасаться

Приведет ли новый налог на прибыль к росту цен на ИТ-продукты

Каковы риски и угрозы накопления больших объемов данных

Металлурги взялись за разработку отечественных аналогов SAP

Что показал опыт сертификации профессионалов в области приватности

Почему откладывается принятие закона об ужесточении наказания за утечки персданных

Что нужно знать российским организациям об использовании зарубежных мессенджеров