ЭЦП для документооборота

Содержание

Просто об электронной подписи

Партнёр раздела:

Мы суммировали все наши знания об электронной подписи, ее видах, областях применения и нюансах использования. Раздел будет полезен, прежде всего, тем, кто еще постигает азы работы с электронными подписями. Мы постарались собрать самые полезные теоретические и практические материалы, которые будут интересны и «новичкам», и тем, кто уже активно применяет современные технологии в работе. Время на изучение 1,5 ч.

Если вы хотите скачать архив материалов для самостоятельного изучения — зарегистрируйтесь. Затем вам будет доступен комплект «Просто об электронных документах и электронной подписи». Время на изучение 10 ч.

Если вы преподаватель, и вас интересует дисциплина «Основы электронного документооборота и ECM», предлагаем вам набор лекционных материалов, практических и лабораторных заданий. Для его получения напишите нам или звоните +7 (3412)72-65-01.

А для тех, кто интересуется использованием электронной подписи и обмена электронными финансовыми документами, мы подготовили специальный раздел Электронные документы для бухгалтера и финансиста. С чего начать?.

  • Общие понятия
  • Область применения электронной подписи
  • Начинаем использовать ЭП
    • Выбор сертификата ЭП
    • Сколько сертификатов ЭП нужно?
  • Обмен электронными документами с ЭП
    • Что нужно для обмена ЮЗЭД
    • Обязателен ли сервис ЭДО?
  • Юридическая сила электронного документа
  • Хранение электронных документов
  • Использование документов в судебной практике
  • Нормативно-правовое поле использования электронной подписи

Общие понятия

Электронная подпись (ЭП) – это особый реквизит документа, который позволяет установить отсутствие искажения информации в электронном документе с момента формирования ЭП и подтвердить принадлежность ЭП владельцу. Значение реквизита получается в результате криптографического преобразования информации.

Сертификат электронной подписи – документ, который подтверждает принадлежность открытого ключа (ключа проверки) ЭП владельцу сертификата. Выдаются сертификаты удостоверяющими центрами (УЦ) или их доверенными представителями.

Владелец сертификата ЭП – физическое лицо, на чье имя выдан сертификат ЭП в удостоверяющем центре. У каждого владельца сертификата на руках два ключа ЭП: закрытый и открытый.

Закрытый ключ электронной подписи (ключ ЭП) позволяет генерировать электронную подпись и подписывать электронный документ. Владелец сертификат обязан в тайне хранить свой закрытый ключ.

Открытый ключ электронной подписи (ключ проверки ЭП) однозначно связан с закрытым ключом ЭП и предназначен для проверки подлинности ЭП.

Ниже представлены схема подписания электронного документа и схема проверки его неизменности.

Согласно Федеральному закону №63-ФЗ «Об электронной подписи», имеет место деление на:

  • простую электронную подпись;
  • усиленную неквалифицированную электронную подпись;
  • усиленную квалифицированную электронную подпись.

Простая электронная подпись посредством использования кодов, паролей или иных средств подтверждает факт формирования ЭП определенным лицом.

Усиленную неквалифицированную электронную подпись получают в результате криптографического преобразования информации с использованием закрытого ключа подписи. Данная ЭП позволяет определить лицо, подписавшее электронный документ, и обнаружить факт внесения изменений после подписания электронных документов.

Усиленная квалифицированная электронная подпись соответствует всем признакам неквалифицированной электронной подписи, но для создания и проверки ЭП используются средства криптозащиты, которые сертифицированы ФСБ РФ. Кроме того, сертификаты квалифицированной ЭП выдаются исключительно аккредитованными удостоверяющими центрами (Перечень аккредитованных УЦ).

Согласно ФЗ № 63 «Об электронной подписи» электронный документ, подписанный простой или усиленной неквалифицированной ЭП, признается равнозначным документу на бумажном носителе, подписанному собственноручной подписью. При этом обязательным является соблюдение следующего условия: между участниками электронного взаимодействия должно быть заключено соответствующее соглашение.

Усиленная квалифицированная подпись на электронном документе является аналогом собственноручной подписи и печати на бумажном документе. Контролирующие органы, такие как ФНС, ПФР, ФСС, признают юридическую силу только тех документов, которые подписаны квалифицированной ЭП.

Статьи для изучения по технологическим аспектам ЭП:

Кратко об электронной подписи, ключах и сертификатах (Сергей Рудин)

ЭЦП VS ЭП (Сергей Рудин)

Три вида электронной подписи вместо ЭЦП: что изменится для пользователей? (Наталья Храмцовская)

Электронная цифровая подпись для чайников: с чем ее есть, и как не подавиться. Часть 1 (Василий Овчинников) Часть 2. Часть 3. Часть 4

Цифровые подписи и форматы документов в России (Михаил Романов)

Об использовании национальных криптоалгоритмов в Office 2010 (Михаил Романов)

О цифровых подписях в Office 2010 (Михаил Романов)

ЭЦП: между правом и технологией (Сергей Лосев)

Этапы становления ЭЦП в России

ЭЦП вне закона (Сергей Бушмелев)

Стандарты аутентификации и ЭЦП России и США (А. Винокуров)

Открытые ключи опасности и защита от них (Сергей Панасенко)

Область применения электронной подписи

Мы собрали все возможные сферы применения ЭП в одной таблице.

Начнем рассматривать с самых распространенных на данный момент.

  1. Электронный документооборот. Технология ЭП широко используется в системах электронного документооборота различного назначения: внешнего и внутреннего обмена, организационно-распорядительного, кадрового, законотворческого, торгово-промышленного и прочего. Это продиктовано главным свойством электронной подписи – она может быть использована в качестве аналога собственноручной подписи и/или печати на бумажном документе.
    Во внутреннем документообороте ЭП используется, как средство визирования и утверждения электронных документов в рамках внутренних процессов. Например, во время согласования договора директор подписывает его ЭП, что значит, что договор утвержден и может быть передан в исполнение.
    При построении межкорпоративного документооборота (B2B) наличие ЭП является критически важным условием обмена, поскольку является гарантом юридической силы. Только в этом случае электронный документ может быть признан подлинным и использоваться в качестве доказательства в судебных разбирательствах. Подписанный усиленной электронной подписью документ также может длительное время храниться в цифровом архиве, сохраняя при этом свою легитимность.
  2. Электронная отчетность для контролирующих органов. Многие компании, наверняка, уже оценили удобство сдачи отчетности в электронном виде. Современный подход к сдаче отчетности через интернет состоит в том, что клиент может выбрать любой удобный для себя способ: отдельное ПО, продукты семейства 1C, порталы ФНС, ФСС. Основа этой услуги –сертификат электронной подписи, который должен быть выпущен надежным удостоверяющим центром, метод же отправки не имеет решающего значения. Такая подпись нужна для придания документам юридической значимости.
  3. Государственные услуги. Каждый гражданин Российской Федерации может получить электронную подпись для получения госуслуг. С помощью ЭП гражданин может заверять документы и заявления, отправляемые в ведомства в электронном виде, а так же получать подписанные письма и уведомления о том, что обращение принято на рассмотрение от соответствующих органов власти.
    Пользователь имеет возможность подписать электронной подписью заявление, отправляемое в орган исполнительной власти (при готовности органа исполнительной власти принимать заявления, подписанные электронной подписью). При реализации этого механизма используются отечественные стандарты ЭП (ГОСТ Р 34.11-94, ГОСТ Р 34.10-2001) и применяются сертифицированные в системе сертификации ФСБ России средства криптографической защиты информации, такие как «Aladdin e-Token ГОСТ» и «КриптоПро CSP», что дает основания считать данную подпись усиленной квалифицированной электронной подписью (Источник: портал Госуслуги).
  4. Электронные торги. Электронные торги проходят на специальных площадках (сайтах). Электронная подпись необходима поставщикам на государственных и коммерческих площадках. ЭП поставщиков и заказчиков гарантируют участникам, что они имеют дело с реальными предложениями. Кроме того, заключенные контракты приобретают юридическую силу только при его подписании обеими сторонами.
  5. Арбитражный суд. При возникновении каких-либо споров между организациями в качестве доказательства в суде могут использоваться электронные документы. Согласно Арбитражному процессуальному кодексу РФ, полученные посредством факсимильной, электронной или иной связи, подписанные электронной подписью или другим аналогом собственноручной подписи, относятся к письменным доказательствам. Об этом подробнее ниже.
  6. Документооборот с физическими лицами. Надо признать, данная сфера применения ЭП весьма специфична и пока редко используема, тем не менее, возможна. С помощью ЭП заверять различные документы могут физические лица. Благодаря этой возможности удаленные работники на основании договоров оказания услуг, например, могут выставлять акты приемки-сдачи работ в электронном виде.

Статьи для изучения по теме применения ЭП:

Обмен юридически значимыми электронными документами — новый уровень взаимодействия с контрагентами (Сергей Бушмелев)

Электронная подпись и юридическая значимость документа (Иван Агапов)

Нужна ли электронная подпись? (Сергей Бушмелев)

Возможность использования простой электронной подписи в юридически значимом электронном документообороте (Анастасия Щепина)

Немного мыслей о применении квалифицированной электронной подписи (Сергей Бушмелев)

ЭЦП по доверенности на передачу права собственноручной подписи (Сергей Рудин)

Электронная отчетность: мифы и реальность (Леонид Волков, Елизавета Кормильцева)

Применение ЭЦП (электронная цифровая подпись): возможности, проблемы и перспективы. (Наталья Бичевина)

Начинаем использовать ЭП

Выбор сертификата ЭП

Во-первых, как уже говорилось, существуют различные типы электронной подписи. Участники электронного взаимодействия вправе использовать электронную подпись любого вида по своему усмотрению, если законодательство РФ не закрепляет использование конкретного вида подписи в зависимости от целей ее использования.

Во-вторых, выбор типа электронной подписи зависит от задач, которые необходимо решать с ее помощью. Так, например, выдвигаются требования к выбору электронной подписи при работе с бухгалтерскими первичными документами: электронный счет-фактура является документом основанием для вычета сумм НДС только в том случае, если он подписан квалифицированной электронной подписью. Для сдачи отчетности в государственные органы также потребуется использование усиленной квалифицированной электронной подписи.

Для решения задач межкорпоративного электронного документооборота можно использовать усиленную квалифицированную электронную подпись. Получить сертификат квалифицированной электронной подписи можно в любом аккредитованном Минкомсвязи РФ Удостоверяющем центре (Перечень аккредитованных УЦ).

Квалифицированная электронная подпись позволяет осуществить доказательное подтверждение авторства документа, защиту от изменений и контроль целостности документа.

Для внутреннего электронного документооборота при наличии соответствующих локальных НПА вы всегда можете самостоятельно создать и использовать как простую электронную подпись, так и неквалифицированную.

Сколько сертификатов ЭП нужно?

Усиленная квалифицированная электронная подпись решает достаточно широкий спектр задач. С ее помощью вы сможете сдавать отчетность в налоговые органы, обмениваться электронными документами с контрагентами и другое.

Приобретая сертификат, вы должны четко понимать, где он будет использоваться, так как, во-первых, цена сертификата напрямую зависит от количества функций, которые он может выполнять, во-вторых, чтобы быть уверенным, что сертификат будет пригоден для достижения ваших целей. Обычно цели использования электронной подписи указываются при заказе сертификата.

На практике бывают ситуации, когда применение сертификата зависит от стороны, принимающей документ. Например, некоторые операторы электронного документооборота принимают сертификаты, выданные только их удостоверяющим центром. Всегда важно убедиться, что нет никаких ограничений на использование вашего сертификата в той или иной информационной системе.

Закажите сертификат электронной подписи прямо сейчас.

Обмен электронными документами с ЭП

Межкорпоративный документооборот — обмен электронными документами между компаниями (B2B). Уже сейчас организации и компании могут наладить обмен юридически значимыми электронными документами (ЮЗЭД). Такой обмен имеет существенные преимущества перед бумажной формой:

  • Быстрый срок доставки документов (вне зависимости от адреса контрагента): в десятки раз меньше, чем срок доставки бумажных документов.
  • Сокращение издержек, связанных с подготовкой и последующей передачей электронных документов между контрагентами: подготовка и передача юридически значимых документов в электронной форме по стоимости меньше передачи документов в бумажной форме.
  • И это еще не все! Из данных преимуществ следуют реальные экономические выгоды:
  • Быстрый обмен документами позволяет ускорить бизнес-процессы компаний (например, по заключению и актированию сделок), что в свою очередь увеличивает скорость оборота денежных средств, т.е. позволяет больше заработать за тот же самый период времени.
  • Сокращение издержек на подготовку и передачу документов экономит денежные средства, которые можно направить на решение других задач.
  • Быстрый обмен электронными документами и гарантия их доставки позволяют вовремя подавать отчетность в налоговые органы и НДС к вычету, что также позволяет оставлять денежные средства в обороте.
  • Электронная форма документов облегчает процедуру обработки документов и позволяет ее существенно автоматизировать, что положительно влияет на скорость обработки документов в целом.
  • Эти преимущества особенно актуальны для компаний с большим объемом внешнего документооборота.

Для межкорпоративного обмена, согласно действующему законодательству, например, можно использовать следующие виды документов:

  • письма (требующие юридической значимости);
  • договоры;
  • счета;
  • товарные накладные;
  • товарно-транспортные накладные;
  • акты выполненных работ и оказания услуг;
  • акты сверки взаиморасчетов;
  • счета-фактуры.

Подробнее о преимуществах использования обмена электронными документами:

Электронные счета-фактуры. Мы рождены, чтоб сказку сделать былью…

Чем поможет финансисту электронный счет-фактура

Что нужно для обмена ЮЗЭД

Чтобы наладить межкорпоративный документооборот юридически сильными (или юридически значимыми) электронными документами необходимо решить задачи:

  1. Подписание ЭП и отправка электронных документов контрагентам.
  2. Приём и проверка подписи на электронных документах от контрагентов.
  3. Создание, хранение (в том числе архивное), поиск и обработка подписанных электронных документов.
  4. Обеспечение юридической значимости документов в процессе архивного хранения.

Первые две задачи отлично решают сервисы межкорпоративного обмена под управлением операторов электронного документооборота. При выборе сервиса необходимо обратить внимание на следующие факторы:

  • наличие необходимых лицензий у оператора сервиса обмена;
  • возможности интеграции сервиса обмена с вашими корпоративными информационными системами;
  • предлагаемые варианты тарификации передачи электронных документов.

Для решения двух других задач идеально подходят системы электронного документооборота, т.к. там уже есть необходимый функционал проверенный временем, например, система DIRECTUM. В случае, если документы изначально создаются и обрабатываются в учётной системе, то системы электронного документооборота могут быть интегрированы с ними для приёма-передачи необходимых данных.

При отсутствии СЭД вышеуказанные задачи могут быть отчасти решены либо решениями от оператора сервиса обмена и интегрироваться с бухгалтерскими программами или ERP-системами с выполнением дополнительных условий. Следует обратить внимание на следующие факторы:

  • используемые на текущий момент в компании корпоративные информационные системы (далее – КИС) и их функциональные возможности применительно к решению задач межкорпоративного документооборота;
  • возможности интеграции КИС и сервиса обмена;
  • стоимость проекта подключения ваших КИС к сервису обмена;
  • комплексное решение всех необходимых задач на базе КИС.

Обязателен ли сервис ЭДО?

Чтобы наладить обмен электронными документами, подключаться к услугам оператора электронного документооборота совсем не обязательно. Выбор решения зависит от соглашения между контрагентами (можно использовать обычную электронную почту), которые приступают к внешнему электронному взаимодействию. При самостоятельной организации межкорпоративного электронного документооборота придется столкнуться с рядом трудностей.

Для подписания документов электронной подписью можно использовать программный продукт КриптоАРМ, который потребуется установить и настроить своими силами. С каждым из ваших контрагентов придется заключить отдельное соглашение о начале электронного взаимодействия с описанием принимаемых правил обмена. После настройки рабочих мест сотрудников и подписания всех необходимых документов, возникнет вопрос хранения электронных документов. И это далеко не все задачи, которые вам придется решать при самостоятельной организации межкорпоративного электронного обмена, также останутся открытыми вопросы безопасности и конфиденциальности передаваемых данных.

К тому же согласно требованиям Приказа Минфина от 20.04.2011 N 50н выставление и получение счетов-фактур в электронном виде по телекоммуникационным каналам связи осуществляется через организации, обеспечивающие обмен открытой и конфиденциальной информацией по телекоммуникационным каналам связи, т.е. через оператора электронного документооборота. Сдача отчетности в государственные органы происходит только с использованием услуг специализированного оператора связи.

Все эти вопросы можно легко и быстро решить, воспользовавшись услугами оператора электронного документооборота. Решать вам, какой способ для вас будет более эффективным при организации обмена электронными документами с контрагентами.

Статьи по теме обмена электронными документами:

Итак, вас пригласили к обмену электронными документами

Основы межкорпоративного обмена юридически значимыми электронными документами

Электронная подпись для Apple iOS (iPad, iPhone)

Вопросы и ответы о юридически значимом обмене документами. Часть 1. (Ренат Габдуллин, Иван Агапов)

Типовые вопросы и ответы о юридически значимом обмене документами. Часть 2 (Алексей Корепанов)

Практика обеспечения юридической значимости электронного документооборота (Артем Изычев)

Какой ЭЦП подписать? (Елена Истомина)

Электронно-цифровая подпись в СЭД: что нужно знать? (Сергей Силин)

Особенности защиты электронного документооборота (Александр Самодуров)

Юридическая сила электронного документа

Государственный стандарт РФ ГОСТ Р 51141-98 «Делопроизводство и архивное дело. Термины и определения» даёт следующее определение юридической силы документа (юридической значимости документа): «юридическая сила документа: Свойство официального документа, сообщаемое ему действующим законодательством, компетенцией издавшего его органа и установленным порядком оформления».

Юридическую силу электронному документу, равно как и бумажному, придает обязательное наличие определенных реквизитов:

  • название вида документа (за исключением писем);
  • номер документа;
  • название организации или имя автора документа;
  • дата документа;
  • место разработки, издания, принятия или подписания;
  • подпись.

Конечно, когда мы говорим о подписи, имеем в виду электронную подпись. Именно она является гарантом целостности и подлинности документа. Кроме того, существуют нюансы обеспечения юридической силы формализованных и неформализованных документов. Так, неформализованные документы, подписанные квалифицированной ЭП, уже являются легитимными. Формализованные электронные документы приобретают легитимность в том случае, если они подписаны квалифицированной ЭП и вы, как налогоплательщик, присоединены к регламенту обмена.

Кроме того, другим важным фактором в обеспечении юридической силы документа является право автора создавать и подписывать документы.

Хранение электронных документов

Срок действия сертификата электронной подписи составляет один год, а, например, бухгалтерские документы, необходимо хранить пять лет. Но даже после истечения срока действия сертификата, документ не потеряет юридической силы, так как в момент подписания ставится штамп времени.

Штамп времени – это аналог даты на подписываемом документе. Он подтверждает, что сертификат электронной подписи был действителен на момент подписания документа. Так, в момент подписания документа проставляется штамп времени и результат проверки сертификата.

Подтвердить тот факт, что на момент подписания сертификат был действующим, можно также, обратившись к списку отозванных сертификатов на сайте удостоверяющего центра.

Непосредственно хранение электронных документов можно организовать, по крайней мере, двумя способами:

  • локальное хранение (документы хранятся на локальных серверах вашей компании, например, в СЭД);
  • хранение в облаке (документы хранятся на серверах компании, услугами которой вы воспользовались).

Услуги электронного архивирования, например, предлагают операторы ЭДО.

Использование документов в судебной практике

Согласно п. 3 ст. 75 Арбитражного процессуального кодекса РФ (АПК РФ), документы, полученные с использованием информационно-телекоммуникационной сети Интернет и подписанные электронной подписью, допускаются в качестве письменных доказательств в арбитражных спорах.

На сегодняшний день суд принимает в электронном виде заявления, ходатайства и отзывы. Подать исковое заявление можно через единую систему «Мой арбитр», на официальном сайте арбитражного суда, где будет рассматриваться дело, или на сайте Высшего Арбитражного Суда РФ. При этом отправлять какие-либо документы на рассмотрение в суд могут только те лица, которые зарегистрированы в системе «Электронный страж», где у каждого пользователя свой личный кабинет.

Важно соблюдать технические требования к отправляемым документам: черно-белое изображение, формат .PDF, не менее 200 точек на дюйм, наличие графической подписи ответственного лица, печати и других реквизитов. Один документ – один файл, в названии которого отражено содержание и количество страниц.

В электронном виде не принимаются такие документы, как заявление об обеспечении иска, об обеспечении имущественных интересов, ходатайство о приостановлении исполнения судебных актов.

Источник: Электронное правосудие: новые стандарты открытости и доступности правосудия на примере Федерального арбитражного суда Поволжского округа

Если технические средства суда не позволяют использовать в качестве доказательств электронные документы, достаточно будет сделать их копии в бумажном виде. Распечатанный документ следует заверить печатью организации и подписью уполномоченного лица (или руководителя организации).

Пожалуй, самым известным примером того, что суды признают легитимность электронных документов, является постановление суда Волго-Вятского округа по делу N А43-5226/2010. Истец настаивал на взыскании задолженности с ответчика за неоплаченный товар. Ответчик же считал недействительными электронные документы, подписанные ЭП. Однако между сторонами было заключено дополнительное соглашение к договору, в котором явно прописана возможность применения электронного документооборота с использованием ЭП. Суд установил, что первичные документы составлены в соответствии с нормами и подписаны уполномоченным лицом. Нужно ли уточнять, кто выиграл дело?

Нормативно-правовое поле использования электронной подписи

Основные нормативно-правовые акты (далее – НПА), регулирующие межкорпоративный обмен электронными документами:

  1. Гражданский кодекс РФ регулирует использование электронных документов и электронной подписи при совершении сделок и заключении договоров (ст. 160, 434, 847 ГК РФ).
  2. Федеральный закон № 63-ФЗ «Об электронной подписи» от 06.04.2011 регулирует отношения в области использования электронных подписей при совершении гражданско-правовых сделок, оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, при совершении иных юридически значимых действий.
  3. Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 дает понятие электронного документа и смежных с ним областей, а также регулирует отношения, возникающие при обеспечении защиты информации, применении информационных технологий, осуществлении права на поиск, получение, передачу, производство и распространение информации.
  4. Федеральный закон № 402-ФЗ «О бухгалтерском учете» от 06.12.2011 устанавливает единые требования к бухгалтерскому учету, а также разрешает составление первичных учетных документов в электронном виде и регулирует их использование.
  5. Налоговый кодекс РФ определяет возможность использования электронных счетов-фактур (ст. 169, счёт-фактура).
  6. Приказ Минфина РФ от 25.04.2011 № 50н «Об утверждении порядка выставления и получения счетов-фактур в электронном виде по телекоммуникационным каналам связи с применением электронной цифровой подписи» определяет порядок обмена электронными юридически значимыми счетами-фактурами.

Представленное выше законодательство составляет основу обмена электронными документами между организациями. Для того чтобы начать обмен необходимо подключиться к оператору электронного документооборота или заключить с контрагентами соглашения об обмене электронными документами напрямую.

Читать дальше:

  • Глава 1. Бухгалтер и электронный документ.
  • Глава 2. Бухгалтеру об электронной подписи.
  • Глава 3. Электронные документы — факты, законы и важные нюансы.
  • Глава 4. Электронная налоговая отчетность: особенности взаимодействия с ФНС.
  • Глава 5. Хранение электронных документов: где и как.
  • Глава 6. Что такое роуминг электронных документов
  • Глава 7. Выходим за границы.

Больше материалов для бухгалтера на ECM-Journal.

Электронная подпись — использование на практике

В начале апреля 2011 года вступил в силу Федеральный закон № 63-ФЗ «Об электронной подписи», который пришел на смену № 1-ФЗ от 10 января 2002 года «Об электронной цифровой подписи». В соответствии с новым законом общепринятый термин «электронная цифровая подпись» заменяется на «электронную подпись». Уже сейчас аббревиатура ЭЦП постепенно вытесняется новой ЭП. Тем не менее, потребуется достаточно много времени для полной замены понятия ЭЦП.

Рассмотрим, что же такое электронная подпись и как ее можно использовать.

Для начала рассмотрим определение. Электронная подпись — информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию (ст. 2 Федерального закона № 63-ФЗ от 08.04.2011). Главное назначение электронной подписи — подтверждать авторство документов и гарантировать их неизменность после подписания.

Электронные подписи в области использования делятся на виды. Это простая электронная подпись и усиленная. Последнюю, в свою очередь, разделяют на усиленную неквалифицированную и усиленную квалифицированную.

В соответствии с Федеральным законом, простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом.

Неквалифицированная электронная подпись — это электронная подпись, которая:

  • получена в результате криптографического преобразования информации с использованием ключа электронной подписи;
  • позволяет определить лицо, подписавшее электронный документ;
  • позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания;
  • создается с использованием средств электронной подписи.

Квалифицированной электронной подписью признается электронная подпись, которая соответствует всем признакам неквалифицированной электронной подписи и следующим дополнительным признакам:

  • ключ проверки электронной подписи указан в квалифицированном сертификате;
  • для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.

Далее постараемся разобрать конкретные примеры, когда электронная подпись может быть использована в электронном документообороте предприятия, какие преимущества можно получить, а также какие проблемы могут возникать и каковы возможные пути их решения.

Примеры использования электронной подписи / электронной цифровой подписи

Существующие системы электронного документооборота отличаются по своим возможностям и функциональным решениям. Поэтому для того, чтобы сделать рассматриваемые примеры наиболее конкретными, мы опираемся на опыт решения ситуаций, которые встречались на предприятиях в процессе внедрения корпоративной системы электронного документооборота DIRECTUM.

Цифровая подпись в служебных записках

Это, пожалуй, самый распространенный элемент внутреннего документооборота предприятия. При бумажном документообороте автор служебной записки вынужден самостоятельно пройти всех заинтересованных лиц и собрать нужные подписи, возможно, вплоть до конкретного исполнителя.

Служебные записки — одни из первых кандидатов на то, чтобы «исчезнуть» с бумаги. При использовании СЭД, инициатор может создать документ, подписать его цифровой подписью и отправить руководителю. В свою очередь, руководитель может отправить документ дальше на исполнение, либо выпустить и подписать отдельный документ, связанный со служебной запиской. Таким образом, инициатор в любой момент времени может отследить текущее состояние по своему документу.

На первый взгляд может показаться, что цифровая подпись — лишний атрибут документа, и все можно отрегулировать правами доступа. Но в системе электронного документооборота всегда присутствует администратор, который имеет полные права на все документы (конечно, система отследит, что документ был изменен, но что именно изменили отследить практически невозможно). И если высшее руководство уверено в том, что текст написан инициатором, и утверждено именно это содержание документа, то от использования цифровой подписи можно и отказаться. Но в случае наличия данных рисков, цифровая подпись будет незаменима.

Согласование цифровой подписью договора

Как правило, этот процесс в бумажном виде представляет собой подписание листа согласования, приложенного к документу. При сложной цепочке согласований и большом количестве инстанций процесс подписания договорных документов будет сложным, длительным, а количество накладок и ошибок будет велико.

Благодаря использованию возможностей workflow и типовых маршрутов, согласование договора в СЭД происходит в строго определенной последовательности (задается для каждой категории договорных документов) с контролем сроков этапов согласования. В процессе согласования используется ЭЦП, позволяющая визировать и утверждать договорные документы. Использование ЭЦП гарантирует как неизменность подписанного документа, так и авторство подписи на электронном документе.

Использование ЭЦП в территориально-удаленных подразделениях

Некоторые предприятия, имеющие удаленные подразделения и филиалы, уже используют электронную почту для передачи документов (приказов, распоряжений и т. п.). Как правило, это выглядит следующим образом:

  • документ создается в электронном виде;
  • печатается;
  • подписывается руководителем;
  • сканируется;
  • отправляется по электронной почте;
  • в удаленном подразделении вновь печатается.

При использовании системы электронного документооборота, имеющей средства распределенной работы и цифровой подписи, процесс можно существенно упростить, сократив количество переводов документов из одного формата в другой:

  • документ создается в электронном виде;
  • подписывается цифровой подписью;
  • отправляется средствами системы исполнителям;
  • исполнитель получает подписанный цифровой подписью документ.

Возможные проблемы ЭЦП и пути их решения

Рассмотрим ситуации, которые могут возникнуть на практике.

Цепочка «Руководитель — Секретарь — Компьютер»

Есть ситуации, нередкие для большинства предприятий, когда руководитель не использует в своей работе компьютер постоянно. Зачастую у руководителя просто нет времени на поиск документов, оформление заданий и анализ невыполненных поручений, даже если это оптимизировано в электронном виде. Для выполнения всех этих функций у него есть секретарь. Хотя в нужный момент руководитель при желании может обратиться к системе электронного документооборота и найти необходимый документ или задание.

Кроме того, есть такие документы, где нужна подпись на бумажном экземпляре. Этот процесс может занимать у руководителя некоторое время, а если добавить еще и функцию дублирования подписи на электронном документе — ЭЦП, то о рациональности использования времени руководителя можно и не говорить. Тем не менее, стоит заметить, что возможности СЭД намного превосходят эти затраты на дублирующие действия.

Не вижу подписи — значит ее нет

Конечно, психологический фактор сбросить со счетов нельзя. Человеку, привыкшему видеть на документе подпись руководителя, непросто будет привыкнуть только к информации об ЭЦП в СЭД. И вполне возможно, что первое время сотрудники будут требовать копии бумажных документов. Для устранения этой ситуации требуется только время и воля руководства.

Удостоверяющий центр ЭЦП

Если даже ЭЦП используется только внутри предприятия, должен быть создан удостоверяющий центр (или можно воспользоваться услугами внешних центров), т. е. орган, выдающий ключи (сертификаты) ЭЦП и обеспечивающий их достоверность.

Данную задачу можно решить просто. Для этого необходимо обучить администраторов работе со средствами ЭЦП, наделить их соответствующими полномочиями, определить порядок выдачи и отзыва ключей ЭЦП в соответствующих инструкциях.

Вопрос доверия

Очень многое в СЭД основывается на доверии лицам, выполняющим определенные операции. Но это совершенно нормально, поскольку оно необходимо и при бумажном документообороте. Правда, в этом случае бумажный документооборот регулируется определенными общепринятыми правилами. Например, юридическую силу имеет только документ, скрепленный подписью и печатью. Подписывать документы могут только определенные лица, печати изготавливают специализированные фирмы, которые отвечают за их уникальность. Но подделать подпись и печать на бумаге гораздо проще, чем электронно-цифровую подпись.

Для того, чтобы урегулировать их хотя бы внутри предприятия, необходимо принять «Положение об электронном документообороте предприятия» и разработать комплект инструкций для пользователей, администраторов и сотрудников удостоверяющего центра.

Целью данного Положения будет являться регламентация по применению в организации документов в электронной форме с использованием корпоративной системы электронного документооборота. Другими словами — это принимаемые внутри предприятия правила работы с электронными документами. В Положении, например, некоторые внутренние документы, с электронно-цифровой подписью, могут быть приравнены к бумажным документам, подписанным руководителем и т. д.

Сейчас для ряда видов документов, например, для счетов-фактур такое Положение с конкретными правилами ведения документооборота уже существует. А что касается межкорпоративного и межведомственного документооборота, то в большинстве случаев этот обмен регламентирован, в том числе оператором систем обмена электронными документами.

Определенным шагом на пути повышения доверия к документам, подписанным электронно-цифровой подписью, может также стать использование сертифицированных средств.

Так стоит ли использовать электронно-цифровую подпись?

Так что же получает предприятие, используя систему электронного документооборота с применением электронно-цифровой подписи?

  • Возможность сократить бумажный документооборот за счет перевода части внутренних документов в электронный вид.
  • Ускорить прохождение документов за счет перевода движения документа в электронный формат.
  • Возможность не только быстро находить исходящие и внутренние документы и просматривать их содержимое, но и определять их юридический статус по электронно-цифровой подписи.
  • Новые возможности межкорпоративного обмена юридически значимыми электронными документами.

Несомненно, по мере развития межкорпоративного документооборота будут разрабатываться новые стандарты и новые регламенты. Например, на данный момент уже существует обмен юридически значимыми электронными документами для части видов документов: первичные учётные документы, счета-фактуры, договора и прочие документы по сделкам. Так что масштабный переход к электронному документообороту уже очень близок. И есть смысл начать привыкать к этому новому средству — электронно-цифровой подписи — внутри предприятия, чтобы уверенно начать его использовать в работе с партнерами.

Инструкция: как пользоваться электронной подписью (ЭЦП) с флешки

Самым популярным вариантом использования ЭЦП на данный момент является рутокен – это специальный флеш-накопитель, на который записывается закрытый ключ. Главное отличие такого носителя информации – в нем имеется криптопроцессор, с помощью которого и генерируется открытый ключ, используемый для подписи документов. А как использовать электронную подпись с флешки, какое ПО для этого понадобится? Всегда ли необходим рутокен для подписи тех же документов?

Читайте в статье

На каких флешках можно хранить ЭЦП

ЭЦП можно записать на следующие варианты флешек:

  1. Обычный USB накопитель. Данный способ использования электронной подписи не рекомендуется, так как украсть сертификат не составит проблем. Сейчас практически ни один удостоверяющий центр не предоставляет услуги выпуска ЭЦП с его записью на обычный USB-накопитель.
  2. USB-носитель с защищенным хранилищем. По факту, это тот же самый обычный накопитель, но внутренняя память у него разделена на несколько разделов. И доступ к одному из них, где и хранится ЭЦП, защищен паролем. Это достаточно удобный вариант, но защита – умеренная, украсть подпись опытному мошеннику не составит проблем.
  3. USB-токены с криптопроцессором. Нередко их называют как «Рутокен 1.0». Главный их недостаток – при установке сертификата в систему используется именно закрытый ключ, который впоследствии можно украсть уже с жесткого диска.
  4. USB-токены с функцией генерации ЭЦП. На текущий момент – самый совершенный вариант хранения электронной подписи. Часто их именуют как «Рутокен 2.0». Имеют все преимущества USB токенов с криптопроцессорами, но при этом умеют «на лету» генерировать открытые ключи, которые впоследствии и устанавливаются на компьютер. Украсть в этом случае сертификат не получится, так как доступ к внутренней памяти ограничен аппаратно (данные с флеш-накопителя доступны только криптопроцессору), защищен также секретным ключом.

И когда сейчас говорят о флешках, на которых хранится ЭЦП, то в 95% имеют ввиду именно USB-токены с функцией генерации открытой подписи. Именно их сейчас и выдают во всех удостоверяющих центрах, предлагающих получение усиленной квалифицированной подписи.

Принцип работы USB-токенов

Чтобы понять, каким образом выполняется подпись документов, необходимо разобраться с самой технологией работы ЭЦП.

  1. Итак, на рутокене записывается закрытый ключ, доступ к которому предоставляется через секретный код – он имеется только у владельца ЭЦП.
  2. С помощью специализированного ПО (например, КриптоПро CSP) генерируется открытый ключ – его копия хранится также в удостоверяющем центре (на случай возникновения споров касательно подлинности сертификата).
  3. При простановке подписи на электронном документе в конец файла добавляется небольшая часть информации – данные открытого сертификата (также может добавляться в качестве отдельного файла). А при установке сертификата на компьютер происходит генерация открытого ключа (это выполняется через КриптоПро CSP).

Как работать с USB-токеном

Мнение эксперта Александра Степанова Консультант по подбору ЭЦП Как пользоваться ключом ЭЦП на флешке? Все операции выполняются через криптопровайдера, то есть, специальное ПО, которое через интернет проверяет актуальность используемой электронной подписи. Единственная аккредитованная для этого программа на территории Российской Федерации – это КриптоПро CSP (сейчас допускается использовать версию 3.0 или выше).

Часть операций с электронной подписью выполняется также через КриптоАРМ – это специальный плагин для браузеров. С помощью данной программы, к примеру, предоставляется доступ к системе электронных торгов (где выставляются государственные тендеры, на аккредитованных площадках).

Рекомендуемая операционная система для работы с ЭЦП – Windows, редакции 7 или старше. Для работы с электронными документами следует использовать Microsoft Office версии 2007 или старше (работает и в версии 2003, но с определенными ограничениями по функционалу). Что касательно браузера, то плагин КриптоАРМ работает со всеми актуальными веб-обозревателями, но специалисты рекомендуют пользоваться Google Chrome последней версии или Internet Explorer версии 9.0 или старше.

Установка сертификата на компьютер

Рутокен – это физическое устройство, которое механически повредить не составит проблем. Если каждый раз при возникновении необходимости подписать документ использовать флеш-накопитель, то вероятность его выхода из строя увеличивается. Альтернатива этому есть – это установка открытого сертификата в операционную систему. После этого подписать документ можно без рутокена.

Итак, для установки ЭЦП на компьютер необходимо:

  • инсталлировать КриптоПро CSP актуальной версии;
  • запустить программу, перейти во вкладку «Сервис», кликнуть на «Просмотреть сертификаты в контейнере»;
  • в нижней части окна выбрать поставщика сертификата (CryptoPro);
  • вставить в USB-порт токен;
  • выбрать «Найти сертификат автоматически»;
  • следовать инструкциям на экране (необходимо будет ввести секретный ключ).

После установки сертификата в систему настоятельно рекомендуется перезагрузить операционную систему для вступления всех изменений в действие. После – в списке «Просмотреть сертификаты в контейнере» появится новый, только что установленный ключ.

Использование сертификата с накопителя

Если в будущем не планируется использовать ПК для периодического применения ЭЦП, то можно выполнить подпись документа и без установки сертификата в систему. Но все равно обязательно потребуется актуальная версия КриптоПро CSP (3.0 или старше).

Как пользоваться электронной подписью с флешки? Если необходимо просто подписать цифровой документ, то выполняется это следующим образом:

  • выбрать «Файл», далее – «Защита документа», кликнуть на «Добавить цифровую подпись»;
  • затем в диалоговом окне выбрать необходимый сертификат (в нижней части указать в качестве источника Рутокен);
  • завершить шифрование и сохранить подписанный документ на жестком диске.

Необходимо учесть, что для корректной работы КриптоПро CSP в сочетании с Microsoft Office в системе должен быть установлен плагин КриптоПро Office Signature (скачать можно на сайте КриптоПро бесплатно).

Устанавливать открытый ключ в ОС при этом не нужно – он будет сгенерирован автоматически программой КриптоПро, после использования сертификат удаляется, на жестком диске его копия не сохраняется. Аналогичным образом выполняется подпись с флешки XML или PDF-файлов (в последнем случае потребуется предустановленный Adobe Reader актуальной версии).

Использование ЭЦП для торгов

Для работы с ЭЦП в окне браузера необходимо установить плагин КриптоАРМ. Он поставляется как отдельная программа (при её установке плагин интегрируется во все установленные в ОС совместимые веб-обозреватели) и как плагин для конкретного браузера. После установки КриптоАРМ обязательно необходимо перезагружать браузер!

В электронных торгах ЭЦП необходима для подтверждения заявок на участие в аукционах или на подачу запроса на проведения торгов. Здесь все происходит автоматически – сайт самостоятельно обращается к КриптоАРМ, когда ему необходимо заверить с помощью ЭЦП пользовательский запрос. Далее – появляется диалоговое окно КриптоПро (браузер может выдать запрос на запуск стороннего ПО), где и следует выбрать в качестве источника подписи вставленный в USB рутокен. Дальнейшая генерация открытого сертификата и идентификация личности выполняется автоматически.

Аналогичным образом можно работать с ЭЦП на флешке и на других сайтах, где используется идентификация или вход на портал через проверку электронной подписи. К таковым, к примеру, относятся сайты из списка Госуслуг, портал ФНС для подачи финансовой отчетности в электронном виде.

Итого, как пользоваться ЭЦП с флешки? Все, что для этого потребуется – это установленная и активированная версия КриптоПро CSP версии 3 и старше, а также плагины для Microsoft Office или браузеров (в зависимости от того, для какой цели используется рутокен). Однако все равно рекомендуется сертификат устанавливать в ОС, чтобы каждый раз не приходилось использовать USB¬-токен. Но даже если он будет выведен из строя – заменить его можно будет через удостоверяющий центр (при этом выдается новая ЭЦП, старая — аннулируется.

Полное руководство по настройке ПК для работы с электронной подписью

1. Установка КриптоПРО CSP.

2. Установка драйвера для токена.

3. Установка корневых сертификатов УЦ.

4. Установка плагинов для работы с КЭП.

5. Настройка браузера.

6. Настройка Google Chrome.

1. Установка КриптоПРО CSP

В случае, если у вас отсутствуют предустановленные криптопровайдеры, нажмите на ссылку «КриптоПРО 4.0» ниже для загрузки файла установки КриптоПРО на компьютер.

·КриптоПро CSP 4.0 – версия для ОС Win 7 / 8 / 10

После окончания загрузки, откройте zip-архив с помощью соответствующей программы-архиватора (например, Win-RAR). Внутри будет сам файл установки КриптоПРО. Запустите его и установите с параметрами по умолчанию. В процессе установки у Вас может появиться следующее окно:

Рис.1 – Установка КриптоПРО

Пропустите окно, нажав «Далее». Установка КриптоПРО завершена.

2. Установка драйвера для токена

Подписи можно хранить в реестре компьютера, на обычных флеш-накопителях и на специальных usb-токенах. Список токенов, пин-коды и ссылки на ПО представлены в таблице ниже (Таблица 1).

Таблица 1 – Драйверы для защищенных носителей

Тип USB-носителя

Внешний вид USB-носителя

Ссылка на загрузку драйверов

PIN-код

Драйверы Рутокен для Windows

Драйверы eToken для Windows

JaCarta LT

Единый клиент JC

MSKey Driver

Esmart*

ESMART PKI Client

JaCarta LT Nano

JaCarta ГОСТ

JaCarta S/E

Единый клиент JC

Визуально определите ваш носитель.

Для работы с одним из этих носителей необходимо установить драйвер. Перейдите по соответствующей ссылке, скачайте драйвер и установите его на компьютер. Установку драйвера проводите с параметрами по умолчанию.

3. Установка корневых сертификатов УЦ

Ниже представлены две ссылки на корневые сертификаты – автоматическая установка и ручная. Перейдите по одной из ссылок, скачайте файл и перейдите к следующему пункту инструкции, в соответствии с выбранной ссылкой.

1. Все корневые сертификаты для автоматической установки

2. Все корневые сертификаты для ручной установки — архив

1) Автоматическая установка

Запустите файл двойным кликом мыши. Может появиться окно предупреждения – разрешите программе внести изменения, нажмите кнопку «Да».

Инсталлятор распакует архив, автоматически установит все сертификаты в соответствующие хранилища и настроит реестр, внося необходимые изменения в настройки браузера Internet Explorer.

2) Ручная установка

Все сертификаты в архиве имеют соответствующие названия аналогично хранилищам, в которых их нужно установить. Установите их по нижеследующему примеру.

Два сертификата с наименованием «Доверенный корневой» необходимо поочередно установить в хранилище «Доверенные корневые».

Рис.2 – Доверенный корневой сертификат

Рис.3 – Доверенный корневой сертификат

Рис.4 – Доверенный корневой сертификат

Рис.5 – Доверенный корневой сертификат

Рис.6 – Доверенный корневой сертификат

Рис.7 – Доверенный корневой сертификат

Шесть сертификатов с наименованием «Промежуточный» необходимо поочередно установить в хранилище «Промежуточные корневые сертификаты».

Рис.8 – Промежуточный корневой сертификат

Рис.9 – Промежуточный корневой сертификат

Рис.10 – Промежуточный корневой сертификат

Рис.11 – Промежуточный корневой сертификат

Рис.12 – Промежуточный корневой сертификат

Рис.13 – Промежуточный корневой сертификат

4. Установка плагинов для работы с КЭП

Для работы с электронной подписью в различных сервисах и ИС посредством браузера, необходимо установить дополнительное программное обеспечение, расширяющее возможности браузеров.

1. Крипто-Про ЭЦП Browser plugin 2.0 — стандартный плагин КриптоПро ЭЦП Browser plug-in.

Перейдите по ссылке для скачивания установочного файла, после завершения загрузки запустите файл. Во всех окнах подтверждения жмите «Да» и дождитесь завершения установки.

2. capicom2102.msi — стандартная библиотека CAPICOM от Microsoft.

Перейдите по ссылке для скачивания установочного файла, после завершения загрузки запустите файл. Примите лицензионное соглашение, во всех окнах подтверждения жмите «Далее» и дождитесь завершения установки.

Это важно: У некоторых площадок/порталов/сервисов есть собственные плагины, необходимые для работы с ЭП. Рекомендуется ознакомится с регламентом интересующей вас площадки перед началом работы. Например, для портала ГОСУСЛУГИ необходим этот плагин, а для ЭТП ГУП Татарстана криптографический плагин.

5. Настройка браузера

Для настройки браузера Internet Explorer:

1) Вариант 1. Откройте «Панель управления» — «Показывать значки» — «Свойства браузера».

2) Вариант 2. Нажмите «Пуск» — нажмите на кнопку в виде шестеренки «Параметры» — в поле «Найти параметр» введите «Свойства браузера» — откройте найденный параметр.

Перед вами откроется окно, нажмите на вкладку «Безопасность». Нажмите на кнопку «Надёжные узлы» — «Узлы».

Рис.14 – Настройка браузера. Надежные узлы

Снимите галочку «Для всех узлов этой зоны требуется проверка серверов (https:)». В поле «Добавить узел в зону» напишите адреса всех необходимых вам площадок по нижеследующим примерам:

*.sberbank-ast.ru — нажимаем на кнопку «Добавить»;

«Добавить узел в зону» напишите «*.roseltorg.ru» — нажмите на кнопку «Добавить»;

«Добавить узел в зону» напишите «*.etp-micex.ru» — нажмите на кнопку «Добавить»;

«Добавить узел в зону» напишите «*.rts-tender.ru» — нажмите на кнопку «Добавить»;

«Добавить узел в зону» напишите «*.zakazrf.ru» — нажмите на кнопку «Добавить».

Нажимаем кнопку «Ок».

Этими действиями Вы добавите 5 федеральных электронных торговых площадок в доверенные веб-узлы. Если Вы планируете работать с КЭП на других порталах, тогда добавьте необходимые сайты аналогичным образом в надежные веб-узлы.

Во вкладке «Безопасность», нажать кнопку «Другой», перед вами открывается окно, спуститесь по полосе прокрутки вниз списка.

Рис.15 – Настройка браузера. Элементы ActiveX

Рис.16 – Настройка браузера. Элементы ActiveX

Нужно включить или разрешить все элементы ActiveX, после проделанных операций нажать «ОК». Пункт «Блокировать всплывающие окна» тут же установить в положение «Отключить».

Зайдите на вкладку «Конфиденциальность», поставьте «Низкий уровень» и уберите галочку «Включить блокирование всплывающих окон». Далее нажмите «Ок» для сохранения всех настроек.

Рис.17 – Настройка браузера. Элементы ActiveX

6. Настройка Google Chrome

Для работы через браузеры Google Chrome или Yandex.Браузер, настраивать необходимо через соответствующий браузер. На примере Google Chrome будет показана установка плагина КриптоПРО.

Запустите браузер и нажмите на три вертикальных точки в верхнем правом углу окна. Выберите пункт меню «Дополнительные инструменты» — «Расширения».

Где и как получить электронную подпись?

Согласно ст. 2 Федерального закона от 06.04.2011 № 63-ФЗ электронная подпись (ЭП) — информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию».

Зачем нужна электронная подпись?

Назначение ее вполне понятно. В последние годы компании активно переходят с бумажного документооборота на электронный, поэтому обычным для нас подписям и печатям на бумаге нужен аналог. Этим аналогом, по сути, является ЭП.

ЭП решает несколько основных задач. Первая — неотрекаемость. Благодаря ЭП можно доказать, что конкретный человек является автором документа, даже если он отказывается это признавать. Вторая задача — обеспечение подтверждения целостности документа, то есть подтверждение того, что после создания документа и его подписания никто не вносил туда каких-либо изменений (как намеренно, так и случайно). Допустим, у вас есть платежное поручение в банк на 10 000 руб., подписанное ЭП. Злоумышленник может поменять сумму с 10 000 руб. на 1 млн, чтобы перевести себе в 100 раз больше денег. Для предотвращения таких случаев ЭП фиксирует конечное содержимое электронного документа и позволяет установить, вносились ли в него изменения.

В соответствии с действующим Федеральным законом от 06.04.2011 № 63-ФЗ выделяются три вида ЭП, которые группируются в два блока: 1) простая ЭП; 2) усиленная ЭП, которая включает неквалифицированную электронную подпись (НЭП) и квалифицированную электронную подпись (КЭП).

Рассмотрим каждый тип подписи подробнее.

Простая электронная подпись

Простая ЭП применяется для получения госуслуг, при банковских транзакциях, аутентификации на сайтах. И это самый незащищенный вариант. Простая ЭП не содержит криптографические механизмы, алгоритмы и представляет собой такие инструменты, как пара логин-пароль, SMS-код, комбинирование пароля и SMS-кода. Эти инструменты позволяют идентифицировать личность подписанта и подтвердить действие, совершенное им. При этом они не защищены от подделки.

Пример

Клиент заходит в интернет-банк (идентифицируется в системе) по логину-паролю и осуществляет платеж за мобильный телефон, подтверждая свои дейcтвия SMS-кодом, который приходит ему на телефон (его номер телефона в момент заключения договора с банком был привязан к банковскому аккаунту). Такая цепочка действий позволяет убедиться в том, что владелец банковского счета — он, и именно он, а не кто-то другой, совершил операцию. При этом существует риск, что мобильный телефон могут украсть и воспользоваться им для того, чтобы ввести SMS-код. Кроме того, поскольку простая ЭП не имеет никакой криптографической основы, злоумышленник может подменить содержимое банковского платежа и, воспользовавшись введенным подтверждением, провести платеж на другую сумму или другой номер телефона.

Таким образом, простая ЭП не может гарантировать полную юридическую значимость документу и защитить его от подделки, поскольку недостаточно сильна для этого. Это не значит, что простая ЭП совсем не придает юридическую значимость электронному документу. Это значит лишь то, что доказательство такой значимости довольно трудоемко и не всегда возможно.

Постановление Правительства от 27.08.2018 № 996 устанавливает возможность использования простой ЭП (полученной при личном обращении) при обращении за получением госуслуг в электронной форме. Изменения позволят сократить расходы заявителей, связанные с выпуском физического носителя сертификата ключа ЭП.

Используя простую ЭП, можно получить доступ к просмотру личного кабинета или иной информации, например, о сумме штрафов. При этом отправлять заявки для получения услуг в электронном виде с ее помощью нельзя, для этого потребуется усиленная электронная подпись, которая выдается на USB-носителе в удостоверяющем центре.

В целях повышения доступности государственных и муниципальных услуг, предоставляемых в электронной форме, постановлением внесены изменения в ряд нормативных правовых актов Правительства, чтобы предусмотреть возможность использования простой ЭП при обращении в электронной форме за получением госуслуг при условии, что при выдаче ключа простой ЭП личность физического лица установлена при личном приеме.

Простую ЭП можно считать аналогом собственноручной подписи только в случаях, прямо указанных в нормативных правовых актах или соглашении между участниками электронного взаимодействия.

В ряде случаев возникает вопрос: можно ли считать адрес отправителя входящего электронного письма простой ЭП? В Минкомсвязи, отвечая на этот вопрос, ссылаются на ч. 2 ст. 5 Федерального закона от 06.04.2011 № 63-ФЗ, где дается определение простой ЭП, и одновременно обращают внимание на положения ст. 9 этого закона («Использование простой электронной подписи»), в которой говорится, что электронный документ считается подписанным простой ЭП при выполнении, в том числе, одного из следующих условий:

  • простая ЭП содержится в самом электронном документе;
  • ключ простой ЭП применяется в соответствии с правилами, установленными оператором информационной системы, с использованием которой осуществляются создание и (или) отправка электронного документа, и в созданном и (или) отправленном электронном документе содержится информация, указывающая на лицо, от имени которого был создан и (или) отправлен электронный документ.

Исходя из этого в Минкомсвязи делают следующий вывод: если участники электронного взаимодействия достигли соглашения о том, что получение электронного сообщения с определенного адреса электронной почты будет считаться подписанием документа простой ЭП и при этом выполнено одно из выше обозначенных условий, то такое электронное сообщение может считаться подписанным простой ЭП.

Усиленная электронная подпись

В КЭП и НЭП заложены криптографические алгоритмы. Чем эти виды подписи отличаются друг от друга?

  1. Средствами и алгоритмами, при помощи которых создается ЭП. В случае с НЭП на них не накладываются никакие дополнительные ограничения. Это может быть американский, российский, белорусский и другой криптографический алгоритм.
  2. ПО для работы с ЭП. В случае с НЭП на средства ЭП не накладываются ограничения. В случае с КЭП, наоборот, к средствам предъявляются дополнительные требования — они должны быть сертифицированы в ФСБ и соответствовать определенным стандартам. Это сразу же влечет за собой ограничение на криптографический алгоритм, а именно должны применяться только российские алгоритмы в соответствии с ГОСТ. Накладываются требования и на сам сертификат ЭП по его структуре, то есть существуют жесткие требования, определяющие структуру этого сертификата.
  3. Аккредитованный удостоверяющий центр (УЦ). Квалифицированные сертификаты ЭП должны выпускаться УЦ, которые прошли процедуру аккредитации в Минкомсвязи. Такие УЦ удовлетворяют ряду довольно серьезных требований, гарантирующих их надежность.
  4. Структура сертификата ЭП. Квалифицированный сертификат ЭП должен удовлетворять требованиям по структуре, например, содержать СНИЛС владельца. К неквалифицированным таких требований не предъявляется.

Таким образом, суть отличия между НЭП и КЭП прозрачна: так как на КЭП накладывается несколько жестких ограничений, ее юридический статус выше. КЭП — это единственная подпись, которая признается равной собственноручной подписи без дополнительных мероприятий. Фактически КЭП — это полный аналог собственноручной подписи и максимально юридически значимая ЭП в современном правовом поле РФ.

Что касается НЭП, то для признания ее равной собственноручной подписи требуются дополнительные соглашения между участниками электронного документооборота (ЭДО) либо отдельный нормативно-правовой акт, регламентирующий факт равнозначности. Например, если между двумя компаниями осуществляется ЭДО, то документы они подписывают ЭП. В этом случае компании могут пользоваться НЭП, но тогда им придется заключить между собой соглашение, устанавливающее правила использования и признания этой ЭП. Они могут пользоваться, допустим, американской криптографией, встроенной в Windows, не прикладывая никаких дополнительных усилий. При этом в суде им нужно будет доказывать юридическую значимость на основе данного соглашения. В случае допущения в соглашении о документообороте каких-то ошибок, значимость электронного документа может быть не признана. Если те же самые компании ведут ЭДО, используя КЭП, то им не понадобятся дополнительные соглашения друг с другом, а юридическая значимость документов будет в силу ФЗ признаваться автоматически. Когда в суде будет рассматриваться спорный вопрос, достаточно будет экспертизы УЦ по конкретному электронному документу и ЭП под ним.

КЭП для торгов

С 1 июля 2018 года КЭП стала обязательным элементом обмена электронных документов между участниками закупок в рамках Федерального закона от 18.07.2011 № 223-ФЗ.

Для чего нужна КЭП:

  • для аккредитации на электронных торговых площадках;
  • для участия во всех электронных процедурах: открытые конкурсы, конкурсы с ограниченным участием, двухэтапные конкурсы, запросы предложений и запросы котировок;
  • для ЭДО между участниками контрактной системы.

Участники контрактной системы могут отправить заявку на получение КЭП в Удостоверяющий центр СКБ Контура. Воспользуйтесь алгоритмом либо заполните заявку, и специалист свяжется с вами в течение рабочего дня.

Области применения электронной подписи

В зависимости от вида подписи можно говорить о различных областях применения. Простая ЭП используется в интернет-банках физлицами и иногда юрлицами, на различных электронных порталах, например, на Портале госуслуг. Чтобы пользоваться этим порталом, нужно по СНИЛС получить пароль, с помощью которого можно зайти на портал и заказать услугу — допустим, оформление загранпаспорта. Это действие будет юридически значимым.

Можно выделить пять основных областей применения ЭП:

  1. Различные электронные торги — для усиленной ЭП.

  2. Государственные информационные системы. Существует Система межведомственного электронного взаимодействия (СМЭВ), которая объединяет различные государственные органы разного уровня и позволяет им общаться между собой в электронном виде, она взаимодействует в том числе и с Порталом госуслуг. Эта огромная инфраструктура базируется на использовании КЭП. Отдельно существующие информационные системы, например, система Росреестра, также используют КЭП. Спектры услуг, которые оказывают такие информационные системы, обширный: каждая система решает задачи своего ведомства в разном объеме. Где-то это довольно полный перечень услуг — как в Росреестре, где-то — точечные услуги, которые могут быть оказаны через эти порталы. Но везде применяется КЭП.
  3. ЭДО между хозяйствующими субъектами и документооборот внутри компании. Для использования ЭП существует несколько сценариев, все зависит от желания самого бизнеса, от требований к обеспечению юридической значимости используемых электронных документов, поэтому спектр используемой ЭП разнится — от самой незащищенной простой ЭП до КЭП.

Например, если документооборот осуществляется внутри компании и есть информационная система, в которой проходит согласование документов, то в этом случае достаточно аккаунта сотрудника в виде связки логин-пароль. Если же осуществляется ЭДО счетами-фактурами между контрагентами, то нужно пользоваться КЭП. Такая механика реализована в Диадоке.

  1. Отчетность в контролирующие органы. Сегодня все больше контролирующих органов частично или полностью переводят свою отчетность в электронный вид. Основные двигатели процесса — ФНС, ПФ РФ, Росстат, Росалкогольрегулирование, ФСС. В процессах, подразумевающих взаимодействие с госорганами, используется преимущественно КЭП.

Как и где получить электронную подпись?

На самом деле пользователь всегда получает не саму ЭП, а некий инструмент для ее создания. Этот инструмент отличается в зависимости от вида ЭП.

В случае с простой ЭП это может быть логин и пароль, регистрация номера телефона и т.д. Процедура получения таких инструментов целиком и полностью зависит от информационной системы. Если нужен доступ в интернет-банк, то связку логин-пароль для использования ее в качестве простой ЭП выдает сам банк.

В случае с усиленной ЭП инструментом является сертификат электронной подписи. Именно его можно получить в УЦ. Однако в зависимости от вида ЭП существуют отличия в процедуре получения. Если нужна КЭП, то УЦ должен быть аккредитован в Минкомсвязи, если НЭП — УЦ, выдающий ее, должен быть каким-то образом связан с той информационной системой, в которой планируется применять подпись. При этом УЦ не обязательно должен быть аккредитован в Минкомсвязи.

Юрлицам для получения квалифицированного сертификата ЭП потребуются:

  • учредительные документы;
  • документ, подтверждающий факт внесения записи о юридическом лице в ЕГРЮЛ;
  • свидетельство о постановке на учет в налоговом органе заявителя;
  • заявление, подписанное будущим владельцем сертификата.

Сертификат и ключи ЭП запишут на сертифицированный электронный носитель — электронную карту или флеш-накопитель. Цена получения сертификата и ключей ЭП определяется регламентом УЦ.

Как выбрать сертификат электронной подписи?

На сегодняшний день существует много видов сертификатов. Законодательство меняется, информационные системы выдвигают различные требования, и вопрос выбора часто встает перед клиентом, так как клиент не может разобраться, какой сертификат ему нужен для той или иной задачи. На что ему следует ориентироваться?

В первую очередь нужно отталкиваться от той информационной системы, в которой планируется применять сертификат. Обычно клиент представляет, для чего ему нужна ЭП. Например, он хочет принять участие в торгах или работать с порталом Росреестра. Требования информационной системы к сертификату, как правило, указываются на сайте информационной системы, в нормативных документах, которые определяют регламент действия этой информационной системы. Их также можно узнать напрямую у представителей информационной системы. Выяснив необходимую информацию, следует обратиться к специалисту УЦ, который на основе данных об информационной системе поймет, какой именно тип сертификата нужен.

На сайте СКБ Контур есть удобный мастер подбора сертификата, который позволяет клиенту ответить на несколько вопросов, касающихся области применения требуемого сертификата, и на выходе получить один или несколько типов сертификатов, полностью закрывающих потребности. Специальный тариф «Электронная подпись 2.0» включает в себя сразу два сертификата ЭП — квалифицированный и неквалифицированный — и подходит для решения большинства задач.

Как получить сертификат электронной подписи в СКБ Контур?

У компании СКБ Контур хорошо развита филиальная сеть, поэтому клиент всегда может выбрать максимально близкую к себе точку получения (полный список центров выдачи ЭП). Процесс получения сертификата ЭП в СКБ Контур довольно простой. Можно выделить несколько этапов:

Этап первый

Необходимо подать заявку на получение сертификата одним из способов:

  • через сайт компании (https://kontur.ru/ca/order);
  • выбрать удобный сервисный центр и позвонить туда по телефону;
  • лично прийти в сервисный центр;
  • написать в сервисный центр электронное письмо.

Этап второй

После того как заявка подана, представитель СКБ Контур в течение суток связывается с заявителем и рассказывает ему, какой комплект документов необходим для получения сертификата — квалифицированного или неквалифицированного.

Этап третий

Заявитель оплачивает счет, собирает необходимый пакет документов и приходит в сервисный центр для получения сертификата.

В сервисном центре он представляет комплект документов, который сотрудник центра визирует и проверяет на корректность. Далее он подписывает договор, осуществляет прочие формальности и в зависимости от того, какой способ ему удобнее, получает уже готовый защищенный носитель (внешне похожий на флешку), на котором хранится секретный ключ и сертификат, или самостоятельно на своем рабочем месте (в случае с квалифицированным сертификатом ЭП) получает сертификат через специальный сайт Личный кабинет УЦ.

Самый важный этап в процессе получения сертификата электронной подписи — это подготовка необходимого комплекта документов. Если комплект собран правильно, то процесс проходит быстро.

Есть ряд дополнительных услуг, которые можно заказать в сервисном центре, например, ускоренное получение сертификата в течение часа после представления документов. Такая услуга может понадобиться при экстренной необходимости участия в торгах.

Как получить усиленную квалифицированную электронную подпись физическим и юридическим лицам

Как и где получить усиленную квалифицированную электронную подпись гражданина – вопрос, который интересует многих, ведь сейчас документооборот гораздо дешевле и быстрее проводить в сети. Через веб-ресурс становится проще найти нужную информацию, разнообразные разрешения от контролирующих органов. И только специальным образом оформленная УКЭП дает право человеку подписывать любые документы не выходя из дома. Это особенно удобно, когда не приходится стоять в бесконечных очередях и тратить собственное время. На развитие бизнеса это тоже влияет очень положительно.

Просто ли получить УКЭП

Так называют информацию в электронно-цифровой форме, которая может идентифицировать и определить личность человека без его непосредственного присутствия при подписании. С помощью этого устройства можно подтвердить авторство и зафиксировать данные.

Механика у процесса простая – с помощью определенных ключей шифруется исходник по определенному алгоритму. Элемента всего два, они будут каждый раз генерироваться в момент, когда бумаги подписываются. Открытая его часть передается получателю, а закрытая будет у отправляющей стороны.

Чтобы получить его, нужно обратиться в специальный аккредитованный центр, например, в МФЦ или любой другой. Процедура получения простая, занимает мало времени. Главное – посмотреть до похода в это заведение, прошел ли он аккредитацию. Иначе полученная флешка не будет иметь юридической силы.

Виды

Это информация, которая прикрепляется к основной части документации. Существует три разновидности электронной подписи, различаются они уровнем безопасности и сферой использования. Предлагаем их рассмотреть более внимательно.

Простая

Ее основное отличие – она указывает на человека, который подписал бумагу. Но у нее нет возможности контролировать неизменность в дальнейшем. Создают ее при помощи:

  • смс;

  • писем на почту;

  • разовых временных паролей;

  • USSD-сообщений.

Это только основные способы создать подтверждение. Советуем помнить, что она не равнозначна личной росписи лица. Юридически подобный документ можно называть заключенным предварительным соглашением, а не беспрекословным и непременным обязательством. В суде он не всегда является равным обычной росписи на бумажном носителе.

Чтобы она имела полную юридическую полную силу, нужно заключить с контрагентом соответствующий договор. Его условиями можно прировнять ЭП к личному заверению. Главное преимущество в том, что для получения не требуется ходить в специальные центры, часто можно заказать ее онлайн. Какой силой будет обладать ЭП, зависит от решения между партнерами.

Усиленная неквалифицированная

Они располагают более широкой сферой применения. Их задача – не только определить автора, но и зафиксировать в неизменном виде обращение после отметки. Данные, которые будут передаваться, шифруются и защищаются от изменений третьими лицами. Состоит из тех же двух частей, что и более простая версия – из открытого и закрытого ключей. Первый передается, второй остается у создателя файла.

Если у открывшего файл человека нет разрешения, то он не сможет его прочитать. Каждый раз при открытии будет требоваться проверочный сертификат.

Согласно законодательству, такая подпись тоже не может заменять собой роспись и печать вручную. Но с юридической стороны она показывает, что документ был подписан определенным лицом и после этого момента не менялся.

Это удобно, когда партнеры находятся в разных городах и для заключения каждого договора нет возможности отправлять ответственных лиц в командировки. Также удобно, когда нужно пролонгировать действие существующего контракта, а иногда отправляться даже в другой район далеко и неудобно. У владельцев бизнеса часто слишком много дел одновременно и ехать куда-то, чтобы просто расписаться, очень сложно.

Как и в первом случае, если стороны соглашений подпишут соответствующие бумаги, то использование неквалифицированного варианта будет иметь полноценную юридическую силу. Обычно письма и распоряжения, даже контракты подписываются через интернет-сервисы. Широко используют этот вид в виртуальных торгах.

Многие развивающиеся направления предпринимательства активно используют этот способ. Важно выбрать правильных ответственных лиц, которые будут ставить ЭП на документации, чтобы не допустить утери или несанкционированного использования электронной росписи. Поэтому часто руководители держат при себе ключи и проставляют их самостоятельно там, где это необходимо.

Помните, что распространяться это правило будет только на тех, кто находится в договорных отношениях или планирует в такие вступать. Для первой встречи мы рекомендуем личное присутствие, а для всех остальных может оказаться достаточным онлайн-переписка и подписание документов. Кроме того, можно создать соответствующий личный кабинет на ФНС и использовать его для подачи отчетности в налоговую инспекцию.

Но этот же способ не поможет в случае необходимости получения услуг в других органах. Метод не подходит для Росреестра, Госуслуг или ПФР. Там предстоит зарегистрироваться и следовать правилам сайта.

Усиленная квалифицированная

Это самый сильный способ удостоверить документацию. Здесь используется криптозащита, которая одобрена Федеральной службой безопасности. Подписанные так электронные бумаги могут приравниваться к обычным бумажным с правильным оформлением.

Такая подпись дает право на множество самых разных возможностей в государственных организациях:

  • высылать жалобы, запросы и прочие заявления;

  • получать нужные данные;

  • отправлять налоговую отчетность;

  • регистрировать личный кабинет на разных государственных площадках;

  • оформлять выписку из ЕГРН;

  • открыть доступ на участие в виртуальных торгах.

Стоит учесть, что этот список постоянно пополняется. Также планируется, что банки тоже будут участвовать в этой системе. Предполагается, что со временем клиенты банковской сферы смогут открывать вклады и брать кредиты не выходя из дома и не пересылая дополнительных личных данных. Некоторые виды действий уже сейчас планируют начать предлагать кредитные организации.

Получение усиленной квалифицированной электронной подписи обычным физическим лицом

Производство УКЭП доверяется государством только сертифицированным центрам. Их аккредитацией занимается определенное Министерство, на сайте даже есть перечень согласованных организаций, где могут выдать ЭП.

Поэтому советуем перед подачей документов изучить место, куда вы направляетесь, чтобы не попасть к мошенникам или в компанию без лицензии.

Чтобы ЭЦП была достаточно защищенной, ее монтируют на отдельный flash-накопитель, всегда вместе с сертификатом проверки, иногда – вместе с другими инсталлированными приложениями. Все ПО предоставляет центр выдачи.

Для получения необходимо представить в аккредитованное заведение пакет бумаг:

  • паспорт;

  • СНИЛС;

  • ИНН.

Также пишется заявление, которое человек может сдать сразу или после оплаты услуги вместе с квитанцией. При оформлении через МФЦ процедура остается бесплатной для населения. Оплачивать придется только создание самого ключа.

В соответствии с законодательством сертификат необходимо применять только при использовании классифицированного идентификатора. То есть его не обязательно использовать, чтобы подтвердить связь между автором файла и задействованными флеш-накопителями.

Зачем может понадобиться ЭП гражданину:

  • подача заявления на поступление в вуз в другом городе;

  • подписание договора об удаленной работе;

  • поучаствовать в виртуальных торгах в любом городе страны удаленно;

  • сняться с регистрации по конкретному адресу или, наоборот, зарегистрироваться;

  • оформлять аналогичные операции с автомобилем;

  • зарегистрировать ИП или юрлицо;

  • получить патент.

Получение квалифицированного сертификата электронной подписи любого открытого или открывающегося юридического лица

Если бумаги будут подаваться от имени индивидуального предпринимателя, то в указанный выше список добавляется его номер в реестр записи (ЕГРИП).

Для ООО или АО следует:

  • подтвердить собственные полномочия;

  • прикрепить копию устава или другого учредительного документа;

  • доверенность на представителя;

  • выписку из ЕГРЮЛ;

  • свидетельство о том, что организация была поставлена на налоговый учет;

  • реквизиты счета из банка.

В некоторых случаях принимающая сторона способна потребовать подтверждающие бумаги.

Такой ключ облегчает множество процессов во время развития бизнеса. Стоит им пользоваться, чтобы не посещать все без исключения, даже мелкие, встречи. Достаточно будет отправлять доверенного человека с соответствующей документацией. Если же вы не знаете, с чего начать оптимизацию своего дела, рекомендуем обратиться в «Клеверенс». Наши сотрудники помогут определить главные цели, которых нужно достичь, и пути их достижения. Они подскажут то самое оборудование и ПО, которое будет решать максимум задач.

Помните, что юрлицо имеет право определять и фиксировать документально определенного сотрудника как ответственное за ЭП лицо. Этот работник будет ставить ЭП по команде руководителя, это закреплено законодательно. Важно вовремя оформить доверенность, в соответствии с которой человек будет действовать.

Порядок оформления

Человек собирает нужную документацию для получения усиленной квалифицированной электронно-цифровой подписи (ЭЦП), затем обращается в специальное место с ними. В центре сотрудник сверяет личность подающего, определяет достоверность всех оригиналов, обычно проверка занимает не более получаса. Затем он получает оплату, записывает сертификат на флешку или скидывает на электронную почту.

Какие бумаги необходимо предоставить

УКЭП получить не трудно, если в день обращения взять с собой:

  • документ, который подтвердит личность – паспорт или загранпаспорт;

  • СНИЛС – без него не оформят ЭП;

  • ИНН – обязательно следует предоставить.

Для ИП дополнительно прикрепляется выписка из ЕГРИП, для ООО и прочих организаций – из ЕГРЮЛ. Фирмам также рекомендуется иметь при себе доверенность на свое имя, чтобы на законных основаниях все подавать.

Выдача сертификата

Получение УКЭП происходит после оплаты услуги от компании. Сколько нужно заплатить, зависит от:

  • будущего владельца – для физлица это обойдется намного дешевле, чем для ООО;

  • срока действия – чем короче, тем меньше цена;

  • вида ЭП – простая не такая дорогая, как усиленная;

  • целей использования – чем больше разновидностей официальных бумаг планируется получать, тем выше стоимость;

  • ценовой политики заведения – иногда центр добавляет свою наценку за скорость, удобное расположение, возможность сдать все электронно.

Обычно получение сертификата занимает не больше одного дня. Когда все оплачено, сотрудник аккредитованной фирмы переписывает все данные на flash-накопитель и передает получателю. Так как там все зашифровано, в некоторых случаях требуется дополнительное ПО, его тоже легко получить у персонала.

Что делать при утере

Бывают такие ситуации, что ноутбук с программой залили кофе, флешку с ЭП потеряли, а стационарный компьютер сгорел. Как восстановить и продолжить пользоваться этим устройством – почти так же, как и при создании нового, ведь его невозможно восстановить. Предстоит заново собирать бумаги на получение уже нового.

Относительная сложность связана с тем, что каждый новый созданный ключ – это зашифрованный и одноразовый сертификат, который невозможно скопировать или повторить. Это защищает от подделки и не допускает несанкционированного копирования.

Нет разницы ни по документации, которую необходимо подготовить, ни по срокам подачи. Нужно просто повторить ту же процедуру, с которой вы уже знакомы. Но помните, что предстоит предупредить об изменениях всех сотрудников, которые прежде работали с первым ключом и его копиями. Это поможет избежать лишних проблем и хлопот.

Где сделать усиленную квалифицированную электронную подпись

Чаще всего требуется заранее зарегистрироваться на сайте, через который планируется отправлять документы.

Можно воспользоваться любым из подходящих способов:

  • налоговая инспекция;

  • МФЦ – ключи изготовят в течение 10 дней с момента подачи заявки;

  • специальные организации.

Как именно передать бумаги проверяющей стороне, зависит от их внутренней политики. В некоторых из них можно передать их лично или выслать копии по почте электронно. Но для физических лиц обычно обязательно персональное присутствие.

Аккредитованный удостоверяющий центр: особенности

Он выступает в роли посредника между субъектами бизнеса и Министерством связи. Его задача – выпускать сертификаты, которые нужны для проверки правильной работы flash. Также у них есть все технические и программные средства для их генерирования.

Если заведение отвечает всем нормам законодательства, государство подтверждает его работоспособность и выдает свидетельство о прохождении аккредитации. Все обязанности, которые с этого момента должны выполнять такие организации, закреплены в 15 статье 63 закона.

Перед тем как выдать ключи, персонал обязуется полностью проверить личность заявителя и при наличии его компанию. Затем вносится запись в реестр сертификатов вместе со всеми удостоверяющими личность документами.

Также к обязанностям центра относится постоянная публикация номеров, которые потеряли юридическую силу по любым причинам:

  • закончился срок действия;

  • утерян;

  • ликвидация или реорганизация компании владельца;

  • отозван по обращению держателя;

  • по судебным предписаниям.

Срок действия

Обычно он действует 1 год с момента получения. Но иногда удостоверяющая фирма может установить другие периоды. Например, СКБ «Контур» выдает ЭП на срок до 15 месяцев.

Также время действия зависит от уровня шифрования и средств криптографической защиты, которые применяет аккредитованное заведение.

Сами документы останутся действительными навсегда, если их подписали во время активности сертификата.

Итоги

Если вы еще сомневаетесь, что лучше приобрести для фирмы, советуем оформление усиленной квалифицированной электронной подписи для юридических лиц. Для их защиты используются специальные усиленные средства криптозащиты, что делает их использование более защищенным. Более того, такой ключ будет достаточным для подписания многих запросов во время заказа заявлений и документации у государства.

Рекомендуем перед началом регистрации и отправки всех запросов проверить наличие штрафов, неоплаченных пошлин и других налогов на имя заявителя.

Видео по теме

Если остались вопросы, где взять и оформить усиленную квалифицированную электронную подпись, наши сотрудники готовы на них ответить.

Количество показов: 749
Электронная подпись для юридических лиц: как выбрать и получить ЭЦП для ОООРассказываем, почему вам необходима электронная подпись для юридических лиц, каких видов она бывает, как получить ЭЦП для ООО.

Зачем нужна электронная подпись для юридических лиц? Каждый бизнес-процесс организации сопровождается оформлением документов. Работу с ними можно сделать быстрее, проще и безопаснее при помощи электронной цифровой подписи (ЭЦП). Она позволит облегчить документооборот и упростить взаимодействие с государственными органами. Благодаря ей сократятся затраты на обработку и хранение документов, а также уменьшится количество ошибок. Рассмотрим, что такое электронная подпись для ООО, где ее взять и как применять.

Понятие и назначение подписи

Электронная подпись (ЭП) — это специальный реквизит, который превращает обычный файл с информацией в юридически значимый документ. Такая подпись — полный аналог собственноручно поставленного автографа.

Согласно закону № 64-ФЗ от 6 апреля 2011 года «Об электронной подписи», заверенные ею электронные документы становятся равнозначными подписанным бумагам. Они используются внутри компании, передаются контрагентам и направляются в контролирующие органы. При этом представление аналогичного документа «на бумаге» не требуется.

☑ Неважно, как создан электронный документ: отсканирован, сфотографирован или сформирован при помощи компьютерной программы. В любом случае можно поставить на него ЭП, придав ему тем самым юридическую силу.

Зачем нужна электронная подпись

Назначение электронной подписи в следующем:

  1. удостоверить личность подписанта;
  2. подтвердить, что документ является юридически значимым;
  3. гарантировать, что после подписания документ не был изменен.

Сейчас очень популярно регистрировать ООО онлайн: процедура требует наличия ЭЦП. Также обычный пример использования электронной подписи — подача налоговой декларации. При направлении в бумажном виде ее нужно распечатать в двух экземплярах, заверить подписью директора и отвезти в ИФНС. Это долго, трудоемко и неэффективно. Чтобы упростить процесс, можно выпустить ЭП и заключить договор с оператором электронного документооборота. И тогда подача декларации займет не более пары минут. Ее даже не нужно печатать — достаточно подписать при помощи ЭП и отправить в налоговую. Обычно это делается нажатием одной кнопки.

Сформировать декларацию по УСН для ООО за 5 минут

Виды электронной подписи

ЭП, ЭЦП, КЭП

До принятия закона № 64-ФЗ действовал другой правовой акт — закон № 1-ФЗ от 10 января 2002 года. В нем фигурировало понятие электронной цифровой подписи (ЭЦП). Впоследствии слово «цифровой» из названия подписи исчезло, однако аббревиатура ЭЦП прижилась и широко применяется до сих пор. Поэтому ЭП и ЭЦП — понятия аналогичные, хотя второе и является устаревшим.

Виды ЭЦП для юридических лиц

  1. Простая. С ней знакомо большинство современных людей. Пример простой ЭП — логин / пароль для авторизации в электронной почте или других сервисах. Или же коды, которые запрашиваются платежными системами при осуществлении оплаты через интернет.
  2. Усиленная неквалифицированная. Это более защищенная ЭП, поскольку шифруется при помощи специальной программы и криптографического ключа.
  3. Усиленная квалифицированная (КЭП). Отличается от неквалифицированной подписи более строгим государственным регулированием. Во-первых, для формирования КЭП подходит только программа шифрования, одобренная ФСБ. Во-вторых, получить такую подпись можно строго в аккредитованных Минкомсвязи удостоверяющих центрах (УЦ).

☑ В подавляющем большинстве случаев под ЭЦП для юридического лица подразумевается именно квалифицированная подпись. Поэтому можно говорить о том, что ЭП (ЭЦП) и КЭП — понятие равнозначные.

Как работает ЭП

С виду то, что принято называть электронной подписью, выглядит как обычный USB-накопитель. В действительности это не сама ЭП, а лишь инструмент для ее формирования. Этакий современный аналог обычной ручки. На накопителе содержится набор файлов:

  • Программа для шифрования.
  • Уникальный закрытый ключ шифрования.
  • Сертификат, подтверждающий личность владельца ЭП, с открытым ключом, который применяется для расшифровки подписи.

Устройство подключается к компьютеру, затем производится несложная настройка рабочего места. После этого подпись готова к использованию. Обычно документы подписываются ЭП в приложении, через которое осуществляется их отправка. Например, в сервисе электронного документооборота, личном кабинете на сайте государственного органа или же бухгалтерской программе, через которую направляются отчеты.

Процесс постановки электронной подписи кажется со стороны непонятным и сложным. В действительности же его можно описать в нескольких строках. В момент «подписания» документа ЭП происходит следующее:

  • файл документа преобразуется в длинный набор символов — хеш;
  • хеш шифруется при помощи закрытого ключа — это и есть электронная подпись;
  • ЭП прикрепляется к документу, а вместе с ней — сертификат, в котором «зашита» информация о владельце подписи и ключ для расшифровки хеша.

На стороне получателя происходит следующее:

  • проверяется владелец сертификата — так можно быть уверенным, что подпись принадлежит уполномоченному лицу;
  • происходит подсчет хеша того электронного документа, который получен;
  • при помощи открытого ключа происходит расшифровка ЭП — теперь известно, каков был хеш у отправленного файла;
  • хеши сравниваются — они должны быть одинаковы.

Для чего нужна такая проверка? Она покажет, что документ целостный и подлинный. Если же злоумышленник решит исправить его уже после подписания, хеш файла изменится. При проверке он не сойдется с тем, который зашифрован в электронной подписи. Это будет означать, что файл не является подлинным. Поэтому подписанные ЭП документы считаются защищенными от несанкционированного доступа. Надежный алгоритм шифрования позволяет передавать информацию через интернет без опасений. Ведь даже если документ будет перехвачен, незаметно внести в него изменения не выйдет.

☑ У системы есть лишь одно уязвимое место — это носитель (флешка). Завладев им, злоумышленник сможет создавать подлинные электронные подписи. Чтобы защититься от этого, пользователь может сменить стандартный заводской пароль носителя на уникальный.

Для чего нужна ЭЦП юридическому лицу

Разберемся, для чего конкретно может быть нужна электронная подпись юридическому лицу. Есть несколько сфер ее применения:

  1. Направление отчетности в ИФНС, фонды, другие госорганы, а также обмен с ними письмами. Подавать декларации, расчеты и прочие формы гораздо удобнее в электронном виде прямо из офиса. А в некоторых случаях это просто необходимо. Например, если организация является плательщиком НДС, то без ЭП она просто не сможет подать декларацию. Уже несколько лет они принимаются только в электронном виде. Нужна электронная подпись и для представления отчетности в ПФР и ФСС, если она подается в отношении более 25 работников.
  2. Использование информационных систем различных государственных органов и служб: Росстата, Росреестра, Росимущества, Роспатента, Рослесхоза и множества других. Например, можно запросить справку, подать документы на оформление лицензии, направить свое обращение или жалобу.
  3. Взаимодействие с системой ЕГАИС службы Росалкогольрегулирование. Это необходимо любому юридическому лицу, которое занято на рынке оборота алкогольной продукции.
  4. Участие в закупках. Государственные организации и учреждения все товары и услуги закупают в форме электронных процедур на специальных торговых площадках (ЭТП). На них же организуют торги для малого бизнеса и госкорпорации. Это так называемые федеральные площадки. Кроме них, есть множество коммерческих ЭТП, где закупаются крупные негосударственные компании. Разные варианты ЭП позволяют принимать участие в закупках на таких площадках, за счет чего можно расширить круг клиентов.
  5. Организация электронного документооборота. Это удобно для крупных организаций с подразделениями и региональными представительствами. Благодаря КЭП можно обмениваться юридически значимыми первичными документами. Если они понадобятся ИФНС, то направить их можно будет в электронном виде. Кроме того, можно наладить обмен электронными счетами-фактурами с поставщиками и покупателями.

Как получить электронную подпись

Какой вид электронной подписи выбрать

Как оформить электронную подпись? Прежде всего нужно определиться, с какой целью оформляется ЭЦП для юридического лица. От этого зависит ее стоимость. Проблема в том, что электронная подпись не универсальна.

То есть нельзя сделать одну КЭП и использовать ее на любых государственных порталах или электронных площадках. Например, если ЭП нужна для торговли спиртными напитками, то сдавать с ней отчетность в ИФНС не выйдет — для этого требуется другая подпись. Если же оформляется КЭП для электронных торгов, то следует заранее продумать, какие именно площадки должны ее принимать.

☑ Во многих удостоверяющих центрах разработаны линейки электронных подписей для разных сфер применения. Можно взять базовую ЭП по своему направлению и дополнить ее нужными возможностями. Переплачивать за слишком широкий набор функций «на всякий случай» не стоит — подпись действует 1 год, потом ее нужно перевыпускать.

Где получить электронную подпись

Выдачей ЭП занимаются удостоверяющие центры (УЦ). Вам нужно выбрать один из них. Действие аккредитации УЦ стоит проверить в информационной системе Минкомсвязи.

Чья электронная подпись будет использоваться

Электронная подпись для юридических лиц оформляется на представителя — того, кто уполномочен подписывать конкретные документы от имени компании. Это может быть руководитель, бухгалтер, специалист по закупкам или другой работник.

Надо выбрать, кто будет подписантом. На одну организацию можно оформить сколько угодно электронных подписей.

Какие документы нужны для получения электронной подписи

В набор документов для оформления КЭП входят:

  • Заявление на выпуск подписи
  • Выписка из ЕГРЮЛ (часто УЦ получают ее в электронной форме непосредственно из Реестра)
  • Свидетельство о регистрации юридического лица
  • Свидетельство ИНН
  • Паспорт и СНИЛС физлица — владельца подписи
  • Приказ о назначении на должность
  • Доверенность, наделяющая сотрудника организации правом подписывать документы (кроме руководителя)
  • Доверенность на того специалиста, кто будет взаимодействовать с УЦ при оформлении подписи (если это не сам заявитель)

Сроки изготовления электронной подписи

Оформление ЭП занимает обычно 1-2 дня. Заявитель регистрируется на сайте удостоверяющего центра, заполняет заявление на оформление подписи и загружает сканы необходимых документов. Удостоверяющий центр их проверяет и выставляет счет. После подтверждения оплаты специалист УЦ сообщает заявителю, когда можно забрать готовую ЭП. Для получения нужно взять с собой все документы в оригинале, не забыв распечатать и подписать заявление.

Если электронная подпись была потеряна

Выпуск электронной подписи налагает на владельца новые обязанности. Он должен обеспечить сохранность носителя с файлами, чтобы посторонние лица не могли воспользоваться им против воли владельца. Закон запрещает использовать ЭП, если есть подозрение, что конфиденциальность ключей нарушена. Поэтому при утрате флеш-карты нужно немедленно связаться с удостоверяющим центром.

Теперь вы знаете, что такое электронная подпись для юридических лиц, каких видов бывает, зачем нужна такая подпись и как получить ЭП для ООО. Подпишитесь на нашу рассылку, чтобы быть в курсе всех новостей для малого бизнеса в РФ:

Какая ЭЦП подходит для использования юридическим лицом?

ЭЦП для юридического лица — во многих случаях незаменимый инструмент оптимизации документооборота. Каким образом она используется, как ее оформлять?

Что понимается под электронной подписью (что такое ЭЦП — электронная цифровая подпись)

Как называется электронная подпись по законодательству

Как регулируется по ГОСТ электронная подпись («оттиск» ЭЦП и его шифрование)

Квалифицированная электронная цифровая подпись (КЭП): что это такое

Понятие электронной цифровой подписи: файл электронной подписи, ключ и сертификат

Оформление электронной подписи — где сделать и как получить ЭЦП

Где взять электронную подпись КЭП

Как получить электронно-цифровую подпись для юридических лиц

Получение ЭЦП: как заказать электронную подпись через интернет

Электронный документооборот: какая электронная подпись используется в организации

Кто занимается выдачей электронных подписей на предприятии

Каков порядок получения электронной цифровой подписи директором фирмы

Как оформить и где получить электронную подпись главному бухгалтеру

Кто выдает подпись филиалам юрлиц (где можно получить электронную подпись для филиала)

Как завести электронную подпись бесплатно

Итоги

Что понимается под электронной подписью (что такое ЭЦП — электронная цифровая подпись)

Под электронной цифровой подписью понимаются компьютерные данные, которые тем или иным образом удостоверяют принадлежность (авторство), а в ряде случаев и целостность файла, к которому в установленном порядке прикрепляются. Например, если соответствующим файлом является бухгалтерский документ, то электронная подпись может удостоверять факт:

  • подписания данного документа бухгалтером или иным уполномоченным человеком;
  • отсутствия изменений в документе после его подписания.

Обе возможности во многих случаях делают подписание документов с помощью ЭЦП более предпочтительным, чем традиционное заверение — ручкой и печатью. Главное — чтобы ЭЦП фактически выполняла указанные функции.

Как называется электронная подпись по законодательству

В соответствии с п. 1 ст. 2 закона «Об электронной подписи» от 06.04.2011 № 63-ФЗ (данный НПА регламентирует, как используется ЭПЦ и где можно получить электронную цифровую подпись) рассматриваемый вид подписи именуется «электронной подписью». Но неофициально также получили распространение термины «электронно-цифровая подпись», «цифровая подпись». В определенной степени это связано с тем, что в положениях прежнего источника права, регулирующего применение соответствующего реквизита электронного документа, применялся термин «электронно-цифровая подпись». Речь идет о законе «Об электронно-цифровой подписи» от 10.01.2002 № 1-ФЗ.

В целях обеспечения формальных требований к документам при взаимодействии с государственными органами желательно, таким образом, использовать понятие «электронная подпись». В рамках коммуникаций внутри фирмы, с частными лицами — можно применять любой удобный термин.

Как регулируется по ГОСТ электронная подпись («оттиск» ЭЦП и его шифрование)

Применение электронных подписей строго регламентируется законодательством РФ. Дополнять закон № 63-ФЗ, разъясняющий сущность ЭЦП, а также раскрывающий то, как получить электронно-цифровую подпись, могут различные ГОСТы.

Так, например, проверка ЭЦП на подлинность осуществляется на основе ГОСТ Р 34.10-2012. Важнейшее требование к электронной подписи по соответствующему ГОСТ — устойчивость ее «оттиска», то есть последовательности компьютерных данных, что прикреплены к файлу. Фактически — устойчивость к попыткам одного человека несанкционированно подписаться за другого. Указанный стандарт предполагает применение ЭЦП с глубиной шифрования до 512 бит. Дешифровка подобной электронной подписи практически невозможна с применением компьютерной техники, находящейся в открытой продаже.

Надежное шифрование ЭЦП — главное условие выполнения соответствующей подписью обеих указанных выше функций: удостоверения факта подписания документа конкретным человеком, а также отсутствия изменений в документе после его подписания.

Самым устойчивым к дешифровке типом ЭЦП является квалифицированная подпись. Изучим ее особенности, а также то, где можно сделать электронную подпись соответствующего типа.

Квалифицированная электронная цифровая подпись (КЭП): что это такое

Законом № 63-ФЗ определено 3 типа электронных подписей:

  • простая,
  • усиленная,
  • усиленная квалифицированная.

Простая ЭЦП выполняет только одну из указанных выше функций — удостоверяет факт подписания документа конкретным человеком. При этом ее устойчивость к дешифровке, как правило, не слишком высока. Примером простой ЭЦП является пароль к электронной почте человека, с которой он отправляет свои сообщения, «по-простому» удостоверяя факт их принадлежности себе. Пароли к e-mail редко превышают десяток символов, что несопоставимо с 512-битной глубиной шифрования по ГОСТ Р 34.10-2012. К тому же их случайно или преднамеренно может узнать кто-то другой.

В свою очередь, усиленная ЭЦП шифруется гораздо глубже, чем пароль к e-mail — в принципе 512-битное шифрование характеризует как раз усиленную подпись. Узнать ее, как пароль к e-mail, крайне затруднительно, поскольку она представляет собой последовательность компьютерных данных: во-первых, хорошо зашифрованных, во-вторых — не предназначенных для представления в текстовом виде, понятном для человека.

Квалифицированность ЭЦП — гарантия ее максимальной устойчивости к дешифрованию с точки зрения того или иного государственного стандарта. В случае с российскими ЭЦП их квалифицированность — это соответствие требованиям ГОСТ Р 34.10-2012. Только те электронные подписи, которые удовлетворяют требованиям данного стандарта, могут быть признаны квалифицированными.

Вовсе не обязательно при этом, что обычная усиленная подпись будет слабее защищена от взлома, чем квалифицированная. Вполне возможно, что те стандарты шифрования, что реализуются в неквалифицированной ЭЦП, разработанной, к примеру, частным научно-исследовательским центром, будут еще более строгими, чем по ГОСТ Р 34.10-2012.

Применение усиленной квалифицированной ЭЦП может быть предписано отдельными нормативными актами. Например, для отправки отчетности в госструктуры российские фирмы обязательно должны задействовать КЭП. В свою очередь, те виды КЭП, что адаптированы для работы с конкретными документами, например с формами налоговой отчетности, не подойдут для организации обмена документами между предприятиями.

Простой электронной подписью может воспользоваться любой желающий человек — например, через свой e-mail или номер мобильного. Для того чтобы задействовать усиленную, потребуется использовать один из обязательных ее компонентов — сертификат. Рассмотрим его особенности подробнее.

Понятие электронной цифровой подписи: файл электронной подписи, ключ и сертификат

Проверка файла усиленной электронной подписи («оттиска») возможна только с применением специального сертификата — документа, посредством которого удостоверяется принадлежность ключа проверки ЭЦП конкретному лицу. То есть факта подписания электронного документа конкретным человеком.

Сертификаты на ЭЦП обычно выдаются на определенный срок — как правило, на 12 месяцев. После их нужно получать снова или подтверждать свое право на применение сертификата. В некоторых случаях доступ пользователя к соответствующему документу может быть приостановлен — например, при подозрении на нарушение правил работы с ЭЦП с его стороны.

Если вдруг человек перестает владеть сертификатом ЭЦП или же срок действия сертификата истекает, то электронные подписи данного лица признаются недействительными до тех пор, пока соответствующий документ вновь не станет активным.

На практике соответствующие сертификаты чаще всего представлены документами, являющимися частью программных комплексов для организации документооборота. Рассмотрим, каким образом осуществляется получение электронной подписи для юридических лиц.

Оформление электронной подписи — где сделать и как получить ЭЦП

Программные комплексы, посредством которых задействуются сертификаты ЭЦП, а также осуществляется непосредственно подписание документов с помощью ЭЦП, распространяются специализированными удостоверяющими центрами. Они могут иметь или же не иметь аккредитации. С точки зрения технологичности решения, предлагаемые первыми, могут не уступать вторым — и наоборот. Однако только аккредитованные центры вправе оформлять подписи КЭП.

Где взять электронную подпись КЭП

Где получить ЭЦПквалифицированного типа? Для того чтобы оформить данную подпись, необходимо обратиться в удостоверяющий центр, который имеет аккредитацию Минкомсвязи. Перечень соответствующих УЦ доступен на сайте ведомства. Используя его, можно узнать, где получить ЭЦП юридическому лицу ближе всего.

Для оформления ЭЦП необходимо передать в удостоверяющий центр — обычный или аккредитованный — комплект документов, состав которого определяется юридическим статусом обращающегося лица. Рассмотрим то, каким соответствующий комплект должен быть, если ЭЦП оформляется организацией.

Как получить электронно-цифровую подпись для юридических лиц

Прежде всего стоит отметить, что закон № 63-ФЗ принципиально не запрещает оформлять ЭЦП непосредственно на юрлицо как самостоятельный субъект правоотношений. В этом смысле электронно-цифровая подпись для юридического лица может быть аналогом печати организации. Но на практике соответствующий механизм, когда ЭЦП оформляется только на юрлицо, пока что не выработан в России. Фактическим пользователем электронной подписи так или иначе становится человек, и в случае с юрлицом — имеющий определенные полномочия, которые связаны с последующим использованием оформленной ЭЦП. Чаще всего таким человеком является руководитель организации.

Усиленная подпись изготавливается удостоверяющим центром и передается директору фирмы на носителе, посредством которого может быть реализован установленный механизм шифрования подписи — например, это может быть ключ eToken. Одновременно с носителем ЭП руководитель получает комплект ПО, необходимый для организации обмена данными с теми хозяйствующими субъектами, которым предполагается направлять документы, заверенные электронной подписью.

Как получить ЭЦП для юридического лица человеку, не являющемуся руководителем фирмы? Зарегистрировать ЭЦП на организацию, в принципе, может любой ее представитель (п. 3 ст. 14 закона № 63-ФЗ). При этом внутренним распорядительным актом фирмы должен быть определен сотрудник, отвечающий за работу с электронными подписями при вступлении фирмы в правоотношения в сфере государственных и муниципальных услуг, а также в иных случаях, что предусмотрены законодательством. Если такой распорядительный акт принят не будет, то ответственным лицом в этом случае по умолчанию назначается директор организации. Сотруднику — не руководителю, который получает ЭЦП, выдается соответствующий разрешительный документ от руководителя (например, приказ, наделяющий правом подписи определенных документов). Такой документ обычно нужно прикладывать к пакету документов на получение ЭЦП для сотрудника.

Где получить ключ электронной подписи Ключ, как и сертификат, включается в состав программного продукта, который поставляется удостоверяющим центром заказчику. Практически исключено пользование ЭЦП без указанных компонентов, поэтому они так или иначе оказываются в распоряжении пользователя.

Получение ЭЦП: как заказать электронную подпись через интернет

Как оформить электронную подпись для юридических лиц через интернет?

Прежде всего отметим, что взаимодействие между удостоверяющими центрами и их клиентами может осуществляться как в офлайн-формате — когда заказчик ЭЦП приходит в офис УЦ, так и онлайн. При этом начало взаимодействия между УЦ и клиентом может начинаться онлайн: многие удостоверяющие центры предлагают в целях ускорения процедуры выпуска электронных подписей представлять основные сведения о заказчиках через интернет. После — инициируют подготовку к изготовлению ЭЦП и фактически выпускают ее, удостоверившись в подлинности документов, принесенных уже в офис заказчиком в назначенное время. При необходимости специалисты УЦ дают разъяснения по возникшим вопросам. Например, объясняют, где получить электронную подпись для юридического лица для организации дальнейшей работы с ЭЦП и УЦ.

Таким образом, полностью в электронном виде взаимодействия между УЦ и заказчиками ЭЦП не происходит — так или иначе нужны оригиналы правоустанавливающих документов. Но как сделать ЭЦП юридическому лицу при минимуме формальностей, современные удостоверяющие центры знают хорошо, и для этого как раз таки могут быть задействованы онлайновые каналы.

Электронный документооборот: какая электронная подпись используется в организации

Стоит отметить, что в целях организации документооборота внутри организации, а также при обмене документами между фирмой и другими хозяйствующими субъектами необязательно использовать усиленную квалифицированную ЭЦП. Это может быть любая подпись — в том числе и простая, если, конечно, нормативными актами или договором не предписано задействовать иной вариант подписи (п. 1 ст. 4 закона № 63-ФЗ).

Пример использования простой цифровой подписи для юридического лица — организация обмена различными документами с применением внутрикорпоративной почты. Данный вид коммуникаций, в принципе, может быть осуществлен и при взаимодействии фирмы с партнерскими организациями — но при условии заключения с ними отдельного соглашения, регламентирующего порядок обмена файлами и заверения их с помощью простой ЭЦП.

В случае если у партнеров есть желание повысить защищенность деловой переписки — имеет смысл получить цифровую подпись, которая является усиленной. Выше мы отметили, что и неквалифицированный ее вариант может обеспечивать самую высокую устойчивость ЭЦП к дешифрованию, поэтому менеджерам фирмы, возможно, соответствующие программно-аппаратные решения будет полезно рассмотреть в приоритетном порядке.

Где заказать электронную подпись целесообразнее — в аккредитованном или обычном УЦ, будет зависеть от того, какие конкретно документы предполагается заверять посредством ЭПЦ. Если основные адресаты отправляемых файлов — государственные органы, то, вероятно, имеет смысл обратиться именно к аккредитованным структурам.

Кто занимается выдачей электронных подписей на предприятии

Каким образом на предприятии можно организовать снабжение сотрудников, если это требуется, собственными электронными подписями?

Прежде всего отметим, что сотрудник предприятия, в компетенции которого — работа с электронными подписями, обязан обеспечивать конфиденциальность соответствующих программных инструментов и не разрешать без своего согласия использовать ЭЦП кому-либо (п. 1 ст. 10 закона № 63-ФЗ). Данная формулировка, очевидно, свидетельствует о том, что человек, управомоченный применять ЭЦП, имеет возможность делегировать пользование электронной подписью иным лицам. Также можно отметить, что законом № 63-ФЗ не установлено ограничений по количеству электронных подписей, оформляемых на одно юридическое лицо.

Таким образом, организовать снабжение сотрудников предприятия ЭЦП можно:

  • посредством издания локальных нормативов, по которым ЭЦП, оформленная, к примеру, на генерального директора, будет передаваться в случаях, когда это нужно и допускается, замещающему доверенному лицу;
  • посредством оформления ЭЦП для юридического лица на каждого сотрудника фирмы, который нуждается в применении соответствующей подписи.

Следует иметь в виду, что законом могут быть предусмотрены случаи, при которых реализация первого варианта будет противозаконной. Например — если речь идет о передаче права пользования ЭЦП главного бухгалтера в целях подписания первичных документов. Дело в том, что в соответствии с п. 3 ст. 7 и п. 2 ст. 9 закона «О бухгалтерском учете» от 06.12.2011 № 402-ФЗ данные операции должен осуществлять сам главный бухгалтер. По смыслу положений закона применение ЭЦП сторонним лицом может быть признано подделкой подписи главного бухгалтера.

В первом случае выдавать ЭЦП будет, вероятнее всего, сам директор или те лица, которым он делегирует данные полномочия. Во втором — выдавать ЭЦП будет уже удостоверяющий центр при условии, что обращающееся лицо сможет подтвердить свои правомочия в части последующего применения электронной подписи.

Каков порядок получения электронной цифровой подписи директором фирмы

Директор фирмы, решивший оформить ЭЦП, должен принести в удостоверяющий центр:

  • выписку из ЕГРЮЛ на свою фирму;
  • копию своего паспорта;
  • копию своего СНИЛС;
  • копию приказа о своем назначении на должность руководителя.

Указанные документы передаются в УЦ вместе с заявлением на регистрацию электронной подписи, а если потребуется — иными документами по требованию удостоверяющего центра.

Как оформить и где получить электронную подпись главному бухгалтеру

Каким может быть порядок получения ЭЦП главным бухгалтером предприятия? В данном случае лучше задействовать первый вариант — когда для сотрудника оформляется отдельная подпись. Это связано как раз с тем, что многие документы в фирме должен подписывать именно главный бухгалтер.

Главный бухгалтер фирмы, если будет принято решение о наделении его соответствующими полномочиями и оформлении для него отдельной ЭЦП, должен будет предъявить в удостоверяющий центр те же документы, что и директор — но только вместо приказа, который предъявляется директором, ему необходимо показать локальный распорядительный документ о наделении бухгалтера необходимыми полномочиями на использование ЭЦП.

Кто выдает подпись филиалам юрлиц (где можно получить электронную подпись для филиала)

Каковы особенности получения электронной подписи сотрудниками филиала организации?

Фактически речь идет о задействовании схемы, аналогичной той, что характеризует оформление ЭЦП директором и главным бухгалтером. Все, что нужно в данном случае сделать представителю фирмы для получения ЭЦП, — предъявить в УЦ документы, удостоверяющие личность и полномочия.

Как завести электронную подпись бесплатно

Получение ЭЦП для юридических лиц практически всегда осуществляется на платной основе. Это связано хотя бы с тем, что носитель ключа ЭЦП, например eToken, является технологичным продуктом, который имеет определенную себестоимость. При этом тарификация услуг УЦ может зависеть:

  • от предназначения ЭЦП (например, электронные подписи для отчетности обычно дешевле тех, что предназначены для торгов);
  • от количества сертификатов, оформляемых УЦ (по мере его увеличения каждый сертификат может обходиться дешевле);
  • от технологичности программно-аппаратной инфраструктуры работы с ЭЦП, внедряемой на предприятии.

При длительных и доверительных отношениях между УЦ и заказчиком получать электронные цифровые подписи вполне возможно со скидками или на особых условиях.

Итоги

Использование конкретных типов ЭЦП предприятием — простой, усиленной или же усиленной квалифицированной — зависит от адресности документов, оборот которых осуществляет фирма. Для использования усиленных ЭЦП понадобятся: ключ, сертификат и специальное ПО, поставляемые удостоверяющими центрами.

Узнать больше о применении электронных подписей вы можете в статьях:

  • «Как сделать простую электронную подпись?»;
  • «Когда обязательна квалифицированная электронная подпись?».

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *