Содержание
Это цифровой аналог подписи человека — электронный ключ. Контроль целостности документа, защита его от подделки и внесения изменений, а также подтверждение авторства — все это функции подписи. Бланк, подписанный ЭЦП, имеет такую же юридическую силу, как и традиционный бумажный вариант. Цифровой реквизит получают с помощью криптографического преобразования информации.
Область применения ЭЦП достаточно обширна: обращение в государственные и муниципальные органы (к примеру, на сайте Госуслуг представлен каталог услуг), участие в интернет-торгах и получение иных коммерческих заказов, налоговая отчетность, подача исков в суд. Электронная цифровая подпись используется и при подписании заявлений, писем по договоренности с контрагентами. Электронная подпись для юридических лиц значительно упрощает ведение документооборота.
Разберем конкретнее каждый шаг получения ЭЦП.
Вид подписи | Описание |
---|---|
Простая | Пароли, коды подтверждения по e-mail, SMS — элементы простой ЭЦП. Активно применяется в сервисах онлайн-банкинга с использованием логинов-паролей и одноразовых SMS для подтверждения операций. При онлайн-страховании используется страхователем при оформлении заявки на покупку полиса. Аутентификация в информационных системах, получение госуслуг, заверение документов внутри корпоративного электронного документооборота также может происходить в рамках использования простого вида. |
Неквалифицированная усиленная (НЭП) | Создается в результате криптографического преобразования информации. НЭП идентифицирует личность владельца, а также позволяет проверить, вносили ли в файл изменения после его отправки. Состоит их двух ключей, открытого и закрытого, которые хранятся на специальном ключевом носителе в виде usb-брелока. НЭП необходима для участия в закупках в рамках контрактной системы по 44-ФЗ в качестве поставщика. Этот же вид можно использовать для внутреннего и внешнего электронного документооборота, если стороны предварительно договорились об этом. |
Квалифицированная усиленная (КЭП) | КЭП — это электронная подпись, которая придает документам юридическую силу без дополнительных условий. Создается с помощью криптографических алгоритмов и базируется на инфраструктуре открытых ключей, но обязательно имеет квалифицированный сертификат, утвержденный Приказом ФСБ России № 795 от 27.12.2011. Выдавать КЭП может только удостоверяющий центр, который аккредитован Минкомсвязи России. КЭП нужна, чтобы сдавать отчетность в контролирующие органы, участвовать в качестве поставщика и заказчика в электронных торгах, работать с государственными информационными системами, обмениваться формализованными отчетами с налоговой службой и др. |
Кто обращается | Документы |
---|---|
Физическое лицо |
|
Индивидуальный предприниматель |
|
Юридическое лицо |
|
Вопрос, как создать электронную подпись, входит в компетенцию удостоверяющих учреждений. В случае получения НЭП обратиться можно в любой территориально подходящий центр. Однако при получении КЭП выдачу производят только аккредитованные учреждения. Министерство связи и коммуникаций РФ, как федеральный орган исполнительной власти, уполномоченный в сфере использования ЭЦП, осуществляет аккредитацию удостоверяющих центров (ст. 16 63-ФЗ). Список центров, которые имеют аккредитацию в настоящий момент, доступен на сайте Минкомсвязи. Он регулярно обновляется, поэтому актуальную версию лучше брать именно там.
Электронная подпись для ИП так же, как и для физлиц и юрлиц, изготавливается в среднем в течение 2 дней. Купить ЭЦП можно в диапазоне от 3000 до 8000 рублей в зависимости от вида, а за дополнительную плату предусмотрено ускоренное изготовление в течение нескольких часов.
Идентификатор ЭЦП выдается в виде eToken или RuToken. Итак, вам удалось получить ЭЦП, остается установить ее на свой компьютер. Для работы понадобятся определенные характеристики и настройки компьютера и специальное программное обеспечение:
Электронная подпись бывает нескольких видов, в зависимости от степени защищенности и области применения. Процедура ее получения имеет свои особенности и в некотором смысле зависит от того вида, который требуется клиенту.
Согласно ст. 2 Федерального закона от 06.04.2011 № 63-ФЗ электронная подпись (ЭП) — информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию».
Назначение ее вполне понятно. В последние годы компании активно переходят с бумажного документооборота на электронный, поэтому обычным для нас подписям и печатям на бумаге нужен аналог. Этим аналогом, по сути, является ЭП.
ЭП решает несколько основных задач. Первая — неотрекаемость. Благодаря ЭП можно доказать, что конкретный человек является автором документа, даже если он отказывается это признавать. Вторая задача — обеспечение подтверждения целостности документа, то есть подтверждение того, что после создания документа и его подписания никто не вносил туда каких-либо изменений (как намеренно, так и случайно). Допустим, у вас есть платежное поручение в банк на 10 000 руб., подписанное ЭП. Злоумышленник может поменять сумму с 10 000 руб. на 1 млн, чтобы перевести себе в 100 раз больше денег. Для предотвращения таких случаев ЭП фиксирует конечное содержимое электронного документа и позволяет установить, вносились ли в него изменения.
В соответствии с действующим Федеральным законом от 06.04.2011 № 63-ФЗ выделяются три вида ЭП, которые группируются в два блока: 1) простая ЭП; 2) усиленная ЭП, которая включает неквалифицированную электронную подпись (НЭП) и квалифицированную электронную подпись (КЭП).
Рассмотрим каждый тип подписи подробнее.
Простая ЭП применяется для получения госуслуг, при банковских транзакциях, аутентификации на сайтах. И это самый незащищенный вариант. Простая ЭП не содержит криптографические механизмы, алгоритмы и представляет собой такие инструменты, как пара логин-пароль, SMS-код, комбинирование пароля и SMS-кода. Эти инструменты позволяют идентифицировать личность подписанта и подтвердить действие, совершенное им. При этом они не защищены от подделки.
Клиент заходит в интернет-банк (идентифицируется в системе) по логину-паролю и осуществляет платеж за мобильный телефон, подтверждая свои дейcтвия SMS-кодом, который приходит ему на телефон (его номер телефона в момент заключения договора с банком был привязан к банковскому аккаунту). Такая цепочка действий позволяет убедиться в том, что владелец банковского счета — он, и именно он, а не кто-то другой, совершил операцию. При этом существует риск, что мобильный телефон могут украсть и воспользоваться им для того, чтобы ввести SMS-код. Кроме того, поскольку простая ЭП не имеет никакой криптографической основы, злоумышленник может подменить содержимое банковского платежа и, воспользовавшись введенным подтверждением, провести платеж на другую сумму или другой номер телефона.
Таким образом, простая ЭП не может гарантировать полную юридическую значимость документу и защитить его от подделки, поскольку недостаточно сильна для этого. Это не значит, что простая ЭП совсем не придает юридическую значимость электронному документу. Это значит лишь то, что доказательство такой значимости довольно трудоемко и не всегда возможно.
Постановление Правительства от 27.08.2018 № 996 устанавливает возможность использования простой ЭП (полученной при личном обращении) при обращении за получением госуслуг в электронной форме. И зменения позволят сократить расходы заявителей, связанные с выпуском физического носителя сертификата ключа ЭП.
Используя простую ЭП, можно получить доступ к просмотру личного кабинета или иной информации, например, о сумме штрафов. При этом отправлять заявки для получения услуг в электронном виде с ее помощью нельзя, для этого потребуется усиленная электронная подпись, которая выдается на USB-носителе в удостоверяющем центре.
В целях повышения доступности государственных и муниципальных услуг, предоставляемых в электронной форме, постановлением внесены изменения в ряд нормативных правовых актов Правительства, чтобы предусмотреть возможность использования простой ЭП при обращении в электронной форме за получением госуслуг при условии, что при выдаче ключа простой ЭП личность физического лица установлена при личном приеме.
Простую ЭП можно считать аналогом собственноручной подписи только в случаях, прямо указанных в нормативных правовых актах или соглашении между участниками электронного взаимодействия.
В ряде случаев возникает вопрос: можно ли считать адрес отправителя входящего электронного письма простой ЭП? В Минкомсвязи, отвечая на этот вопрос, ссылаются на ч. 2 ст. 5 Федерального закона от 06.04.2011 № 63-ФЗ, где дается определение простой ЭП, и одновременно обращают внимание на положения ст. 9 этого закона («Использование простой электронной подписи»), в которой говорится, что электронный документ считается подписанным простой ЭП при выполнении, в том числе, одного из следующих условий:
Исходя из этого в Минкомсвязи делают следующий вывод: если участники электронного взаимодействия достигли соглашения о том, что получение электронного сообщения с определенного адреса электронной почты будет считаться подписанием документа простой ЭП и при этом выполнено одно из выше обозначенных условий, то такое электронное сообщение может считаться подписанным простой ЭП.
В КЭП и НЭП заложены криптографические алгоритмы. Чем эти виды подписи отличаются друг от друга?
Таким образом, суть отличия между НЭП и КЭП прозрачна: так как на КЭП накладывается несколько жестких ограничений, ее юридический статус выше. КЭП — это единственная подпись, которая признается равной собственноручной подписи без дополнительных мероприятий. Фактически КЭП — это полный аналог собственноручной подписи и максимально юридически значимая ЭП в современном правовом поле РФ.
Что касается НЭП, то для признания ее равной собственноручной подписи требуются дополнительные соглашения между участниками электронного документооборота (ЭДО) либо отдельный нормативно-правовой акт, регламентирующий факт равнозначности. Например, если между двумя компаниями осуществляется ЭДО, то документы они подписывают ЭП. В этом случае компании могут пользоваться НЭП, но тогда им придется заключить между собой соглашение, устанавливающее правила использования и признания этой ЭП. Они могут пользоваться, допустим, американской криптографией, встроенной в Windows, не прикладывая никаких дополнительных усилий. При этом в суде им нужно будет доказывать юридическую значимость на основе данного соглашения. В случае допущения в соглашении о документообороте каких-то ошибок, значимость электронного документа может быть не признана. Если те же самые компании ведут ЭДО, используя КЭП, то им не понадобятся дополнительные соглашения друг с другом, а юридическая значимость документов будет в силу ФЗ признаваться автоматически. Когда в суде будет рассматриваться спорный вопрос, достаточно будет экспертизы УЦ по конкретному электронному документу и ЭП под ним.
С 1 июля 2018 года КЭП стала обязательным элементом обмена электронных документов между участниками закупок в рамках Федерального закона от 18.07.2011 № 223-ФЗ.
Для чего нужна КЭП:
Участники контрактной системы могут отправить заявку на получение КЭП в Удостоверяющий центр СКБ Контура. Воспользуйтесь алгоритмом либо заполните заявку , и специалист свяжется с вами в течение рабочего дня.
В зависимости от вида подписи можно говорить о различных областях применения. Простая ЭП используется в интернет-банках физлицами и иногда юрлицами, на различных электронных порталах, например, на Портале госуслуг. Чтобы пользоваться этим порталом, нужно по СНИЛС получить пароль, с помощью которого можно зайти на портал и заказать услугу — допустим, оформление загранпаспорта. Это действие будет юридически значимым.
Можно выделить пять основных областей применения ЭП:
Различные электронные торги — для усиленной ЭП.
Например, если документооборот осуществляется внутри компании и есть информационная система, в которой проходит согласование документов, то в этом случае достаточно аккаунта сотрудника в виде связки логин-пароль. Если же осуществляется ЭДО счетами-фактурами между контрагентами, то нужно пользоваться КЭП. Такая механика реализована в Диадоке.
На самом деле пользователь всегда получает не саму ЭП, а некий инструмент для ее создания. Этот инструмент отличается в зависимости от вида ЭП.
В случае с простой ЭП это может быть логин и пароль, регистрация номера телефона и т.д. Процедура получения таких инструментов целиком и полностью зависит от информационной системы. Если нужен доступ в интернет-банк, то связку логин-пароль для использования ее в качестве простой ЭП выдает сам банк.
В случае с усиленной ЭП инструментом является сертификат электронной подписи. Именно его можно получить в УЦ. Однако в зависимости от вида ЭП существуют отличия в процедуре получения. Если нужна КЭП, то УЦ должен быть аккредитован в Минкомсвязи, если НЭП — УЦ, выдающий ее, должен быть каким-то образом связан с той информационной системой, в которой планируется применять подпись. При этом УЦ не обязательно должен быть аккредитован в Минкомсвязи.
Юрлицам для получения квалифицированного сертификата ЭП потребуются:
Сертификат и ключи ЭП запишут на сертифицированный электронный носитель — электронную карту или флеш-накопитель. Цена получения сертификата и ключей ЭП определяется регламентом УЦ.
На сегодняшний день существует много видов сертификатов. Законодательство меняется, информационные системы выдвигают различные требования, и вопрос выбора часто встает перед клиентом, так как клиент не может разобраться, какой сертификат ему нужен для той или иной задачи. На что ему следует ориентироваться?
В первую очередь нужно отталкиваться от той информационной системы, в которой планируется применять сертификат. Обычно клиент представляет, для чего ему нужна ЭП. Например, он хочет принять участие в торгах или работать с порталом Росреестра. Требования информационной системы к сертификату, как правило, указываются на сайте информационной системы, в нормативных документах, которые определяют регламент действия этой информационной системы. Их также можно узнать напрямую у представителей информационной системы. Выяснив необходимую информацию, следует обратиться к специалисту УЦ, который на основе данных об информационной системе поймет, какой именно тип сертификата нужен.
На сайте СКБ Контур есть удобный мастер подбора сертификата, который позволяет клиенту ответить на несколько вопросов, касающихся области применения требуемого сертификата, и на выходе получить один или несколько типов сертификатов, полностью закрывающих потребности. Специальный тариф «Электронная подпись 2.0» включает в себя сразу два сертификата ЭП — квалифицированный и неквалифицированный — и подходит для решения большинства задач.
У компании СКБ Контур хорошо развита филиальная сеть, поэтому клиент всегда может выбрать максимально близкую к себе точку получения (полный список центров выдачи ЭП). Процесс получения сертификата ЭП в СКБ Контур довольно простой. Можно выделить несколько этапов:
Необходимо подать заявку на получение сертификата одним из способов:
После того как заявка подана, представитель СКБ Контур в течение суток связывается с заявителем и рассказывает ему, какой комплект документов необходим для получения сертификата — квалифицированного или неквалифицированного.
Заявитель оплачивает счет, собирает необходимый пакет документов и приходит в сервисный центр для получения сертификата.
В сервисном центре он представляет комплект документов, который сотрудник центра визирует и проверяет на корректность. Далее он подписывает договор, осуществляет прочие формальности и в зависимости от того, какой способ ему удобнее, получает уже готовый защищенный носитель (внешне похожий на флешку), на котором хранится секретный ключ и сертификат, или самостоятельно на своем рабочем месте (в случае с квалифицированным сертификатом ЭП) получает сертификат через специальный сайт Личный кабинет УЦ.
Самый важный этап в процессе получения сертификата электронной подписи — это подготовка необходимого комплекта документов. Если комплект собран правильно, то процесс проходит быстро.
Есть ряд дополнительных услуг, которые можно заказать в сервисном центре, например, ускоренное получение сертификата в течение часа после представления документов. Такая услуга может понадобиться при экстренной необходимости участия в торгах.
Кто-то считает, что электронная подпись может пригодиться только бизнесу, кто-то уверен, что онлайн-виза доступна только по ключу, который стоит денег, и считает при этом, что ему-то уж точно она никогда не пригодится. Но все эти высказывания и мнения можно опровергнуть, приведя несколько весомых аргументов в пользу ЭЦП. Отметим, что есть здесь и подводные камни, о которых стоит знать заранее. Итак, разберёмся, как же физическому лицу получить электронную подпись.
Нормативно-правовой акт, регламентирующий применение электронно-цифровой визы всеми организационно-правовыми формами и субъектами, — ФЗ №63, в нём содержатся основополагающие положения, классификация, требования и нормы к применению электронной подписи в РФ.
Так, законодательно ратифицированы всего 2 вида онлайн-подписи — простая и усиленная. А вот усиленный формат визы делится ещё на 2 подвида, которые отличаются статусом и сферой их использования:
Разберёмся в отличиях всех трёх дистанционных подписей.
Первый вид — упрощённая онлайн-виза — своего рода бейджик, указывающий на то, что такая подпись сформирована именно тем гражданином, который подал заявку на её использование. По факту простая ЭЦП — это логин, присвоенный человеку (как правило, берётся адрес электронной почты, телефон или номер СНИЛС), и пароль, который методом свободного набора цифр и символов присваивается заявителю при регистрации и впоследствии может быть изменён на другой удобный для использования.
Такая подпись имеет минимальную защиту, это просто идентификация человека. К примеру, если вашим телефоном и компьютером воспользовались третьи лица, только вы сами будете нести ответственность за последствия этого. То же самое и с упрощённой ЭП, если код доступа не защищён, каждый, кто заходит в сервис, где зарегистрирован пользователь, с его IP-адреса может зайти на его страницу. Как видно на скрине ниже, как привило, все сохраняют пароль для входа (ну, не запоминать же эту линейку цифр и букв в разной раскладке), поэтому просто кликнув на кнопку входа, попадаешь в свой Личный кабинет.
Так выглядит вход в Личный кабинет на портале Госуслуг, на ПК и логин, и пароль обычно выходят сразу, достаточно кликнуть на кнопку «войти»
Сфера применения такой визы довольно узка:
Но и получить такую визу довольно просто: достаточно в онлайн-формате зарегистрироваться на портале, который необходим для проведения определённых действий. Для этого любая из систем попросит телефон или электронную почту (это станет логином) и через несколько минут пришлёт на указанный номер код доступа.
Второй вид ЭП — неквалифицированная онлайн-виза (УНЭП) — её можно приравнять по статусу к пропуску на предприятие. Здесь уже системы онлайн-взаимодействия могут полноценно идентифицировать пользователя, а также удостоверить факт, что в отправленный с УНЭП документ не вносились изменения с того момента, когда он был завизирован, все коррективы, которые вносились в документ, будут сразу отображаться в системе.
Неквалифицированная ЭЦП может применяться для подписания онлайн-документов, не требующих наличия печати (но это и не применяется к физ. лицам), сюда относятся:
Такая онлайн-подпись в обязательном порядке регистрируется в специализированном центре, она выдаётся по заявлению и идентификации пользователя (то есть получить её можно только лично, предъявив документы). Из больших плюсов этой визы можно выделить один — она бесплатная и к тому же обладает широким спектром действия, по крайней мере, для физ. лица её функции боле чем достаточны.
Получить подпись этого вида можно только лично, сделав несколько определённых шагов. Расскажем об этом в отдельной главе.
Самый защищённый вид ЭЦП — усиленная квалифицированная ЭП — её можно сравнить с основным документом человека, это как паспорт. Это уже на 99,9% защищённая онлайн-виза, которая даёт возможность использовать весь спектр возможностей работы по юридически значимым сделкам, взаимодействию с госучреждениями и ведомствами. Разница УКЭП от неквалифицированной онлайн-визы заключается в следующем:
Резюмируя всё вышесказанное, всё-таки нужно сделать вывод, что оптимальный выбор для каждого физического лица в наше время — это неквалифицированная электронная виза. Её, как правило, достаточно для совершения основных нужных операций по коммуникациям с ведомствами и учреждениями. Но всё будет зависеть от того, какие действия с ЭЦП собирается совершать человек.
Характеристика / вид подписи | Простая ЭЦП | УНЭП | УКЭП |
Формируется на основе кодов и паролей | + | ||
Создаётся на базе криптографического внесения информации по документу с использованием ключа ЭЦП | + | + | |
Есть софт идентификации человека, который создал документ | + | + | + |
Есть функция по определению факта внесения корректировок в онлайн-документе после его визирования | + | + | |
Максимальный уровень защиты: помимо ключа проверки ЭЦП, код зашит в квалифицированном сертификате, регистрируемом через ФСБ РФ | + | ||
Оформление проходит в удалённом режиме | + | ||
Для регистрации ЭЦП необходимо личное присутствие, нужно подъезжать в специальный центр | + | + | |
Бесплатная услуга по оформлению | + | + |
Отметим, что наличие электронной подписи очень упрощает жизнь сегодня и высвобождает немало времени, а в некоторых случаях экономит денежные средства.
Разберёмся: как и в каких ситуациях это работает. Уверены, что не каждый знает обо всех возможностях ЭЦП, разделим информацию на 2 блока:
О простой подписи даже говорить не стоит, слишком незначительно её использование.
Итак, у тех, кто получил неквалифицированную онлайн-визу, есть возможность в удалённом режиме:
Получая загранпаспорт с портала до 2021 года, действует 30% скидка (см. актуальные суммы)
Полученная на портале справка полностью легитимна
Расширенные онлайн-возможности усиленной ЭЦП заключаются в следующем:
Видов ЭЦП, применяемых для торгов, несколько, от их возможностей зависит их цена
С помощью УКЭП можно подать онлайн-заявку на оформление патента, ТЗ и пр
Очевидно, что выбор между УНЭП и УКЭП зависит от пакета удалённых услуг, которые необходимы человеку. Тем не менее наличие неквалифицированной электронной подписи на сегодня — насущное жизненное требование. Если посчитать, сколько времени и нервов экономит онлайн-подпись, несколько подготовительных шагов для её получения становятся просто несущественными.
No related posts.