Домой Огород на подоконнике Получение ЭЦП - плюсы и минусы. Частые вопросы про электронно-цифровую подпись. Функции электронного документооборота и его достоинства

Получение ЭЦП - плюсы и минусы. Частые вопросы про электронно-цифровую подпись. Функции электронного документооборота и его достоинства

Электронная отчётность в России появилась около 10 лет назад. За прошедший период у бухгалтеров было много возможностей оценить её преимущества. С каждым годом количество компаний, сдающих отчётность в электронном виде, увеличивается в геометрической прогрессии. На сегодняшний день электронная отчётность - свидетельство эффективной работы компании и показатель уровня квалификации бухгалтера. Но если заверение отчётов электронной подписью стало уже привычным для российских компаний, то использование облачной электронной подписи - относительная редкость.

Давайте сравним возможности использования «традиционной» и облачной электронной подписи по нескольким параметрам: необходимость программного обеспечения, безопасность передачи данных и стоимость.

Традиционная электронная подпись требует обязательной установки специальной программы. При этом, заверить отчётность электронной подписью можно будет только на том компьютере, где установлено необходимое ПО. Кроме того, в российской действительности достаточно часто возникают ситуации, когда ключ электронной подписи вступает в конфликт с ключом от интернет-банка. В подобной ситуации компания вынуждена использовать специально выделенный компьютер для отправки электронной отчётности. Программное обеспечение для традиционной электронной подписи, как любое ПО, требует периодического обновления и затрат на обслуживание.

Необходимость устранения указанных недостатков и возможности высоких технологий позволили создать облачную электронную подпись. В отличие от традиционной ЭП, облачная - не требует установки на компьютер программного обеспечения и криптографии. Удостоверяющий центр выпускает электронную подпись и размещает её в своей сертифицированной защищенной ячейке (облаке). Доступ к этой ячейке есть только у владельца подписи с помощью sms, которое приходит на мобильный телефон. Поскольку вся информация о доступе к облачной электронной подписи хранится на облачном сервере в удостоверяющем центре, бухгалтер может ставить подпись иотправлять электронные отчёты с любого компьютера, планшета, смартфона или даже с мобильного телефона, имеющего доступ в интернет. Несомненным преимуществом облачной электронной подписи является отсутствие затрат на покупку программного обеспечения, его поддержку и обновление. Эта технология также применяется во многих интернет-банках.

Несмотря на то, что облачная электронная подпись ещё достаточно новое понятие для российской бухгалтерии, успешный опыт внедрения новых технологий уже накоплен. Первой на российском рынке внедрила облачную электронную подпись с использованием одноразовых паролей по sms интернет-бухгалтерия «Моё дело», совместно с удостоверяющим центром «Калуга Астрал». На сегодняшний день с помощью облачной ЭП уже сдано более 100 тысяч бухгалтерских отчётов.

«За два года работы, сервисом воспользовалась не одна тысяча организаций, которые оценили его удобство, доступность и дружественность для пользователя»,- говорит Игорь Чернин, директор компании «Калуга Астрал». «Сервис повысил привлекательность электронного способа сдачи отчётности для малых предприятий и ИП. Технические решения в области платформенной разработки и в области использования «облачной» ЭП, которые были реализованы в рамках сервиса, легли в основу многих аналогичных продуктов работающих сейчас на рынке».

Преимущества облаков оценили и другие участники рынка. К примеру, компания КРИПТО-ПРО, занимающая лидирующие позиции по распространению средств криптографической защиты информации и электронной цифровой подписи, создала новый программно-аппаратный криптографический модуль «КриптоПро HSM». Хотя пока этот сервис для отчётности не применяется, движение уже есть и есть надежда, что через пару лет о традиционной электронной подписи можно будет забыть в тех местах, где нет в ней стопроцентной необходимости.

Виртуальная реальность становится все ближе, и вот уже и в бизнес-сообществе начинают использовать новые технологии для документооборота. В последнее время на слуху у всех такое словосочетание, как «цифровая электронная подпись». Давайте разберемся, что это за зверь такой и с чем его едят.

Подпись может быть просто электронной. Это та подпись, которую мы добавляем в документ, который пойдет в Интернет. Это может быть, к примеру, .pdf - файл. Электронной подписью также считается ваша подпись на пластиковой карточке. Помните, там есть пустое поле, на котором следует расписаться ручкой? Украсив обратную сторону «пластика» своим автографом, вы подтверждаете, что заключили сделку с банком.

Цифровые электронные подписи гораздо сложнее. Они используются для идентификации авторства электронных документов. Чтобы , нужно обратиться в специальный удостоверяющий центр, который обладает сертификатом на осуществление подобной деятельности.

Нужно предоставить и проверить немало документов, чтобы получить цифровую электронную подпись. Многие нормативно-правовые документы и шаблоны предоставляет . После подачи заявления на получение ЭЦП представитель организации получает два ключа, использует он их для документов разного типа.

Почему использовать электронную цифровую подпись удобно?

1) При использовании ЭЦП легко можно контролировать целостность документа, если при передаче документ дошел до получателя не полностью, то ЭЦП станет недействительной, так как она вычислена лишь для исходного состояния документа.

2) Предприятие получает гарантию защиты от подделок документов.

3) Владелец не может отказаться от ЭЦП, размещенной под документом, т.к. для создания корректной подписи нужен закрытый ключ, который имеется лишь у хозяина подписи. Также поэтому легко доказать авторство документа.

Все это делает электронную цифровую подпись удобным инструментом для бизнеса, особенно при общении с иногородними и иностранными партнерами. Что касается законодательной базы, которая обеспечивает функционирование системы ЭЦП в России, то даст ответы на все интересующие вас вопросы.

И, напоследок, предупредим лишь об одном: храните ключ от ЭЦП в безопасности. В центрах удостоверения ЭЦП можно заказать услугу временных меток, оставляемых в документах. По этим отметкам можно определить, когда и кто именно украл у вас ключ. Кстати, не всегда обязательно заводить ЭЦП. Многим фирмам достаточно обычно электронной подписи.

Современное ведение бизнеса уже нельзя представить без таких инструментов, как электронный документооборот и . Данный способ имеет массу преимуществ и значительно облегчает управление всеми процессами в организации. Современные предприниматели все чаще стали применять специализированные системы для регулирования своей деятельности, поскольку они являются незаменимыми помощниками в решении ежедневных задач компании. Такие программные комплексы автоматизируют каждый процесс и позволяют упорядочивать все процедуры, связанные с документацией.

Функции электронного документооборота и его достоинства

Автоматизация производства призвана выполнять следующие функции:

  • регистрация всех внутренних, а также входящих и исходящих документов;
  • занесение их в программу для последующего контроля;
  • подтверждение подлинности данных посредством электронно-цифровой подписи;
  • осуществление работ справочно-информационного характера;
  • списание данных в дело;
  • составление различных отчетов по результатам деятельности предприятия.

Основной плюс подобного делопроизводства заключается в отсутствии необходимости затрачивать много времени на согласование какого-либо проекта организации отдельными сотрудниками или руководством. Это связано с наличием возможности осуществлять рассылку нужной информации в электронном виде. Данный способ избавляет от бумажной волокиты.

Система электронного документооборота в обязательном порядке должна иметь текущий архив, при помощи которого корпоративные данные могут быть получены в оперативном порядке. Помимо этого, она обеспечивает высокий уровень надежности хранения информации. Функция справочно-информационного характера дает возможность проводить отборку только требуемой на данный момент документации, что позволяет компании экономить значительные средства на создании хранилища для бумаг.

Наиболее важной функцией все же является более упрощенная процедура по удостоверению данных. Если для информации на бумажном носителе требуется наличие таких подтверждающих элементов, как печать, дата, подпись и реквизиты предприятия, то документооборот в электронном виде предусматривает применение электронно-цифровой подписи. Основное преимущество ЭЦП заключается в возможности использовать ее для нескольких документов одновременно.

Электронно-цифровая подпись

Этот инструмент делопроизводства необходим для обеспечения защиты всем документам, участвующим в деятельности организации. Он представлен в виде криптографического преобразования данных, закрепленного посредством закрытого ключа. Его наличие позволяет выявить владельца подписи и помогает подтвердить подлинность информации. Юридически такой элемент электронного документооборота является сопоставимым с собственноручно сделанной подписью, которая проставляется на бумажных носителях.

Основными задачами, с которыми призвана справляться электронно-цифровая подпись, являются:

  • обеспечение безопасности информации против подделок;
  • выявление владельца сертификата ключа;
  • обнаружение каких-либо искажений в данных.

Электронно-цифровая подпись ЭЦП в документообороте имеет свою особенность. Она заключается в логическом характере этого инструмента. Она дает возможность провести аутентификацию (проверку на наличие изменений), а также распознавание ее владельца.

Как определить подлинность созданной подписи и какие она имеет преимущества?

С целью проведения анализа на его подлинность следует осуществить идентификацию уполномоченного лица, а также установить истинность информации. Сделать это можно лишь единственным способом – в ходе предъявления соответствующего иска в суд, где будет проводиться тщательный анализ данных компании и ее документации.

Основными достоинствами использования электронно-цифровой подписи являются:

  1. Возможность вести партнерские отношения с организациями, находящимися на удаленном расстоянии.
  2. Копии электронных документов получаются равнозначными.
  3. Автоматизация каждой стадии при разработке подписи за счет специализированных аппаратных и программных средств.
  4. Повышение производительности труда работников компании.

Несмотря на все преимущества данного элемента системы, он имеет и свои недостатки. Так, чтобы создать надежную подпись, необходимо в обязательном порядке использовать специализированные средства правового, организационного и технического обеспечения. К техническим методам защиты относятся способы криптографии. Они выражаются в создании уникальной последовательности символов, благодаря которой можно не только распознать создателя ЭЦП, но и проверить документ на подлинность.

Криптографическая защита представлена в виде шифрования данных и разработке уникального ключа для подписи. Данный метод является алгоритмом, при помощи которого осуществляется описание действий при преобразовании какой-либо информации. Что касается ключа, то он создается в качестве основы для этого способа.

Классификация методов шифрования данных

В настоящее время различают два типа шифрования:

  1. Симметричный. Предполагает передачу созданного одним партнером ключа другому. Для шифрования и дешифрования информации в данном случае требуется только один ключ.
  2. Несимметричный. Используются специальные математические расчеты. При этом разрабатывается сразу два ключа: один из них применяется в качестве шифровального элемента, а посредством другого обеспечивается дешифровка данных. Первый ключ остается у владельца подписи и называется либо личным, либо закрытым. Второй же элемент может быть предоставлен большому кругу лиц (сотрудников организации).

Очевидно также, что технология ЭЦП имеет широкие перспективы внедрения во всех сферах жизни современного общества, связанных с передачей и обработкой информации, считает Сергей Пазизин, руководитель группы защиты автоматизированных банковских систем ОАО «Банк ВТБ», канд. физ.-мат. наук.

В отличие от собственноручной подписи, ЭЦП позволяет передавать подписанный документ по каналам связи без пересылки материального носителя документа и сохранять при этом возможность проверки подлинности документа. Это обусловлено тем, что ЭЦП связана с содержанием документа логически, а не посредством общего материального носителя. Если, например, записать документ и его ЭЦП на два разных носителя, то не возникнет никаких затруднений с проверкой того, соответствует ли данная ЭЦП данному документу. Средства проверки ЭЦП могут установить ее подлинность для электронного документа независимо от источника, из которого загружена необходимая для проверки информация.

В то же время очевидно, что документ на бумажном носителе с собственноручной подписью передать без самого носителя невозможно. Если переслать документ по факсу или в отсканированном виде по электронной почте, то потеряется не только часть информации о подписи (например, степень нажима). Прежде всего, нельзя будет установить связь между текстом документа и подписью, так как подпись могла быть переклеена с другого документа перед передачей по факсу или вставлена после сканирования с помощью редактора графических изображений.

Другим важным преимуществом ЭЦП является сложность ее подделки. На данный момент автору неизвестно ни одного случая подделки ЭЦП, созданной в соответствии с действующими международными или российскими стандартами (под подделкой здесь понимается создание такой ЭЦП, которую не отличают от настоящей обычные средства проверки, доступные каждому пользователю, при условии их корректной работы). Что касается собственноручной подписи, то установить ее подлинность с высокой степенью достоверности можно только в результате специальной почерковедческой экспертизы. В реальных условиях при проверке подлинности собственноручной подписи возникают следующие проблемы.

1. Отсутствие необходимой квалификации у подавляющего большинства «пользователей» бумажных документов. С заключением договоров, получением справок и других документов на бумажных носителях сталкиваются практически все, однако специальную подготовку проходят очень немногие.

2. Низкое качество образцов подписи и возможность их подмены. Например, если клиент банка может обслуживаться в любом его офисе, то, соответственно, в каждом офисе должен иметься и образец его подписи. Следовательно, банк вынужден рассылать отсканированные образцы подписи, обеспечивать их защиту от подмены и для проверки вместо оригинала подписи использовать ее изображение на экране монитора. Такая ситуация затрудняет проверку подлинности собственноручной подписи клиентов и создает условия для хищения денежных средств. Поэтому при выдаче денег банковские служащие не только сличают подпись клиента с образцом, но и требуют предъявить документ, удостоверяющий личность. Такая двойная проверка снижает вероятность обмана, но не позволяет исключить его полностью, так как злоумышленник может не только подделать подпись, но и использовать фальшивые документы. Не исключается также возможность сговора с работником банка и, например, получения кредита по чужим паспортным данным.

3. Недоступность образцов подписи. На практике при получении подписанного договора, счета или справки возможность сравнить подписи в этих документах с достоверными образцами часто вообще отсутствует. Такая ситуация не только объясняется низким уровнем правовой культуры, но и имеет объективные причины, связанные со сложностью организации работы с образцами подписи. В результате недобросовестная сторона может в последующем отказаться от исполнения обязательств на том основании, что документ подписан неуполномоченным лицом.

4. Изменчивость подписи, связанная с волнением, усталостью, состоянием алкогольного опьянения, невыработанностью подписи либо сознательным ее изменением. Данное свойство значительно затрудняет установление подлинности подписи и может, с одной стороны, привести к непризнанию настоящей подписи действительной, а с другой - использоваться злоумышленником в качестве основания для отказа от исполнения своих обязательств по документу, подписанному сознательно измененной подписью.

Учитывая сказанное выше, можно сделать вывод о том, что ЭЦП не только применима в тех ситуациях, в которых в принципе невозможно использование собственноручной подписи для подтверждения подлинности документов, но и имеет ряд преимуществ, связанных с наличием четких (математических) критериев достоверности и отсутствием необходимости в образцах подписи для проверки. Криптографические алгоритмы цифровой подписи позволяют с высокой степенью достоверности проверить следующее утверждение: электронный документ подписан с помощью закрытого ключа, соответствующего используемому для проверки открытому ключу, и после простановки подписи в электронный документ не были внесены изменения. При этом закрытый ключ ЭЦП, используемый для подписания электронных документов, известен только его владельцу, а открытый ключ ЭЦП, предназначенный для проверки подлинности ЭЦП, доступен любому пользователю соответствующей информационной системы.

Однако реализовать свои преимущества ЭЦП может только при квалифицированной организации ее использования и соблюдении ряда условий.

Эффективному использованию ЭЦП препятствует также отсутствие сложившейся правовой базы и правоприменительной практики, что неудивительно, если учесть, что со времени первых реальных ее применений прошло не более 20 лет (ранее вычислительная техника, необходимая для реализации алгоритмов ЭЦП, не была в достаточной мере распространена как в России, так и в других странах). Несмотря на то что с 2002 г. в России действует Закон об электронной цифровой подписи, правовые отношения при использовании ЭЦП по-прежнему регламентируются в основном двусторонними соглашениями и договорами присоединения, не всегда в полной мере защищающими интересы сторон. Часто также не проработаны в достаточной степени организационно-технические и правовые вопросы применения ЭЦП во внутреннем электронном документообороте организаций.

При внедрении ЭЦП обычно используется упрощенный подход, основанный на широко распространенном заблуждении, состоящем в том, что ЭЦП для электронного документа является эквивалентом собственноручной подписи для бумажного документа.

1. Отчуждаемость возможности простановки подписи от владельца подписи. Как известно, возможность постановки собственноручной подписи на бумажном документе принадлежит конкретному физическому лицу и не может быть передана или похищена. Что касается цифровой подписи, то закрытый ключ, позволяющий его владельцу подписывать электронные документы, может быть передан другому лицу (или сразу нескольким лицам), а также потерян или похищен и затем незаконно использован. Здесь наблюдается определенная аналогия ЭЦП с печатью. Однако имеется и принципиальное отличие - возможность использования печати жестко связана с ее материальным носителем. Ее можно передать другому лицу во временное пользование, а затем забрать обратно. При этом временный владелец может сделать копию печати, но это будет другая печать и ее оттиски можно будет отличить от настоящих. Если же кто-то получит доступ к закрытому ключу, с помощью которого вычисляется ЭЦП, и сделает его копию, то сможет в будущем вычислять для электронных документов подлинные ЭЦП, полностью идентичные тем, которые создает настоящий владелец закрытого ключа подписи.

2. Отсутствие неразрывной связи с подписанным экземпляром электронного документа . Собственноручная подпись ставится на конкретном экземпляре документа, и невозможно появление новых экземпляров, ничем не отличающихся от подписанного. Могут существовать лишь его копии, подлинность которых требуется в свою очередь заверять. Подписанный в единственном экземпляре бумажный документ ни при каких условиях не может оказаться одновременно в двух местах. И если подписанный собственноручной подписью бумажный документ будет уничтожен, то можно быть уверенным, что второго точно такого же нет.

Что же касается ЭЦП, то она связана только с подписываемой информацией (а не с ее носителем) и вместе с этой информацией может быть размножена в произвольном количестве экземпляров. Копии электронного документа и копии с его копий ничем не отличаются от исходного документа. ЭЦП будет верна у всех этих экземпляров.

3. Наличие посредников. В отличие от процесса подписания бумажного документа, между человеком, ставящим ЭЦП, и электронным документом имеется посредник в виде аппаратно-программного средства, действия которого владелец ЭЦП может контролировать лишь предположительно.

Конечно, и бумажный документ может быть подписан без прочтения или может быть произведена подмена одного документа другим. Но в случае с собственноручной подписью человек имеет выбор - подписывать все листы документа или только последний с реквизитами, читать или не читать документ. В случае ЭЦП такого выбора у владельца подписи нет по следующим причинам.

Во-первых, человеку необходимо средство для просмотра (визуализации) электронного документа в связи с тем, что информация в исходном (машинном) виде является последовательностью нулей и единиц и для непосредственного восприятия недоступна. Да и не способен человек без специальных приспособлений считать ее с носителей информации, на которых она хранится в виде областей с разной намагниченностью или разной отражающей способностью. Следовательно, возможно, что на экране человек прочитает один электронный документ, а подпишет другой. Аналогичная ситуация возможна и при проверке ЭЦП - подпись может быть проверена для одного электронного документа, а на экран (на бумагу) может быть выведен другой электронный документ.

Во-вторых, человек нуждается в программных средствах, вычисляющих ЭЦП и проверяющих ее, так как не способен производить настолько сложные вычисления самостоятельно.

Следствием неизбежного присутствия указанных «посредников» является необходимость доверять им, а следовательно, и тем, кто их создал, выбрал, установил, настроил, кто обеспечивает их работу, осуществляя доступ к компьютерам в соответствии со своими должностными обязанностями.

Таким образом, образуется несколько групп «доверенных» лиц. Рассмотрим их подробнее.

Первая группа включает поставщиков программного обеспечения и, в частности, программистов, писавших код используемых программ.

Тем, кто считает, что компьютерные программы всегда делают то, что заявлено разработчиками, стоит обратить внимание на тексты лицензионных соглашений программного обеспечения. Часто в них явно указывается, что программное обеспечение поставляется «как есть» и поставщик не несет ответственность за прямые или косвенные убытки, причиненные неправильной работой программы. При этом необходимо учесть, что если такого пункта нет в лицензионном соглашении, то это вовсе не означает, что такие убытки будут кому-либо компенсированы. Скорее всего, разработчики просто не хотят пугать пользователей и надеются, что в случае каких-либо сбоев потерпевшему все равно не удастся добиться компенсации.

Вторая группа включает посредников, через руки которых проходят дистрибутивы программ, а также лиц, осуществлявших непосредственную установку программного обеспечения. Стоит задуматься, на чем основана уверенность во всех этих людях? На любом этапе пути от разработчика до компьютера пользователя в программное обеспечение, участвующее в обработке электронных документов, могли быть внесены изменения, или оно целиком могло быть заменено поддельным.

Третья группа включает специалистов, получающих официальный доступ к чужим компьютерам - администраторов и представителей служб поддержки и т. п. Далеко не все пользователи имеют достаточную квалификацию, чтобы самостоятельно осуществлять администрирование своих компьютеров и гарантировать недоступность их ни на одну минуту посторонним. Впрочем, дело даже не в квалификации. В любой крупной организации пользователь не имеет административных полномочий на своем компьютере. Соответствующие функции выполняют работники подразделения автоматизации, причем, как правило, дистанционно, так что пользователь не только с ними не знаком, но часто даже не знает, сколько человек имеют возможность читать его файлы, запускать его программы, подписывать ЭЦП за него электронные документы. Учитывая, что сопровождение программного обеспечения могут осуществлять посторонние организации, состав данной группы зачастую вообще никем не контролируется. Актуальность данной проблемы последнее время возрастает в связи с распространением аутсорсинга в сфере информационных технологий и ростом популярности использования коммерческих ЦОД.

Кроме перечисленных выше «законных» посредников повлиять на работу средств ЭЦП могут и так называемые хакеры, осуществляющие несанкционированный доступ к чужим данным и ресурсам. Причем для этого им не обязательно иметь физический доступ к компьютеру пользователя. С применением компьютерных сетей атака может осуществляться и из соседнего кабинета, и из другого филиала организации, а при наличии соединения с Интернетом - из любой страны мира.

Поскольку владелец ЭЦП самостоятельно не может держать под контролем действия перечисленных групп, то для обеспечения своего относительного спокойствия он или его работодатель вынуждены обращаться к помощи специалистов по компьютерной безопасности, которые образуют пятую группу доверия, поскольку от их квалификации и добросовестности зависит степень угрозы от перечисленных выше лиц.

Таким образом, физическое лицо, даже при наличии необходимых знаний, в большинстве реальных систем электронного документооборота не может полностью контролировать использование своей ЭЦП.

4. Ограниченность периода времени, в течение которого сохраняется юридическая значимость ЭЦП. В отличие от собственноручной подписи документа на бумажном носителе, обеспечивающей юридическую значимость независимо от времени, действие ЭЦП имеет временнЫе ограничения, связанные со сроком действия сертификата ключа ЭЦП, угрозой компрометации и развитием технологий.

При изготовлении ключа, как правило, оговаривается период его действия. Обычно это делается в сертификате ключа ЭЦП - документе, подтверждающем принадлежность ключа ЭЦП определенному лицу. Формально согласно Закону об ЭЦП достаточно, чтобы сертификат действовал на момент подписания электронного документа при наличии доказательств, определяющих момент подписания. Однако поскольку судебная практика по вопросу доказательства момента подписания ЭЦП электронных документов отсутствует и методы доказательства законодательно не определены, юридическая значимость любого электронного документа после окончания действия соответствующего сертификата может быть поставлена под сомнение. Таким образом, если электронный документ подписан ЭЦП за сутки до окончания действия сертификата, то через сутки он может утратить свою юридическую значимость. Данный факт, очевидно, накладывает значительные ограничения на область применения ЭЦП.

Следующая угроза потери юридической значимости электронного документа с течением времени связана с возможной компрометацией закрытого ключа ЭЦП, используемого для выработки подписи, т. е. событием, в результате которого возможно не санкционированное владельцем использование закрытого ключа ЭЦП. При этом собственно несанкционированного использования ключа может и не произойти. Достаточно события, указывающего на возможный доступ к закрытому ключу ЭЦП постороннего лица, например вскрытия печати на сейфе, в котором хранятся носители ключей ЭЦП, или потери такого носителя.

В случае признания факта компрометации ключа его не только нельзя будет использовать в дальнейшем, но и для уже подписанных ЭЦП электронных документов необходимо будет доказать, что они подписаны до их компрометации, что не всегда возможно сделать. Ведь злоумышленник, если он завладел ключом, может установить на своем компьютере произвольные дату и время, в том числе те, на которые ключ еще не был скомпрометирован, и подписать нужный ему электронный документ прошедшей датой.

Что касается технологического аспекта временнЫх ограничений, то он обусловлен возможностью появления новой вычислительной техники и новых математических методов, которые могут быть использованы для подделки ЭЦП, вырабатываемой в соответствии с действующими в настоящее время стандартами. Образно говоря, в будущем могут появиться снаряды, от которых современная броня не является защитой.

Нечто подобное произошло с алгоритмом шифрования данных DES, принятым в 1977 г. в качестве федерального стандарта США. В настоящее время этот шифр не является надежным, так как современные ЭВМ позволяют перебрать для него все варианты ключей () за приемлемое время. Для объективности следует отметить, что и в 1977 г. из-за малой длины ключа многими специалистами прогнозировалась возможность вскрытия этого шифра в ближайшем будущем. В современных криптографических стандартах ЭЦП длины ключей выбраны со значительным запасом, что, однако, не позволяет исключить появления новых математических методов или качественных прорывов в развитии вычислительной техники, способных сделать реальной подделку ЭЦП, изготовленных в соответствии с этими стандартами.

Перечисленные выше отличия ЭЦП от собственноручной подписи документа на бумажном носителе были известны еще в то время, когда формировалось теоретическое обоснование возможности применения ЭЦП. Описаны также основные пути решения имеющихся проблем (специалистам они известны, несложно найти и соответствующую литературу). Необходимо только, чтобы при разработке систем электронного документооборота и подготовке нормативной базы по применению ЭЦП поднятые проблемы осознавались и учитывались всеми участниками процесса внедрения, а также пользователями этих систем.

Электроная подпись (ЭП) - это программно-криптографическое средство, которое обеспечивает:

  • проверку целостности документов;
  • конфиденциальность документов;
  • установление лица, отправившего документ

Электронная подпись используется физическими и юридическими лицами в качестве аналога собственноручной подписи для придания электронному документу юридической силы, равной юридической силе документа на бумажном носителе, подписанного собственноручной подписью правомочного лица и скрепленного печатью.

Электронный документ - это любой документ, созданный при помощи компьютерных технологий и хранящийся на носителях информации, обрабатываемых при помощи компьютерной техники, будь то письмо, контракт или финансовый документ, схема, чертеж, рисунок или фотография.

Преимущества использования ЭП

Использование ЭП позволяет:

  • значительно сократить время, затрачиваемое на оформление сделки и обмен документацией;
  • усовершенствовать и удешевить процедуру подготовки, доставки, учета и хранения документов;
  • гарантировать достоверность документации;
  • минимизировать риск финансовых потерь за счет повышения конфиденциальности информационного обмена;
  • построить корпоративную систему обмена документами.

Подделать ЭП невозможно - это требует огромного количества вычислений, которые не могут быть реализованы при современном уровне математики и вычислительной техники за приемлемое время, то есть пока информация, содержащаяся в подписанном документе, сохраняет актуальность. Дополнительная защита от подделки обеспечивается сертификацией Удостоверяющим центром открытого ключа подписи.

С использованием ЭП работа по схеме "разработка проекта в электронном виде - создание бумажной копии для подписи - пересылка бумажной копии с подписью - рассмотрение бумажной копии - перенос ее в электронном виде на компьютер" уходит в прошлое.

Три вида электронной подписи

Электронные подписи разделяются законом 2011 г. на три вида.

  • Простые подписи создаются с помощью кодов, паролей и других инструментов, которые позволяют идентифицировать автора документа, но не позволяют проверить его на предмет наличия изменений с момента подписания.
  • Усиленная неквалифицированная подпись создана с использованием криптографических средств и позволяет определить не только автора документа, но проверить его на наличие изменений. Для создания таких подписей может использоваться сертификат неаккредитованного центра, можно также вообще обойтись без сертификата, если технические средства позволяют выполнить требования закона.
  • Усиленная квалицифированная подпись является разновидностью усиленных, она имеет сертификат от аккредитованного центра и создана с помощью подтвержденных ФСБ средств.

Простые и неквалифицированные подписи заменяют подписанный бумажный документ в случаях, оговоренных законом или по согласию сторон. Например, простые подписи могут использовать граждане для отправки сообщений органам власти. Усиленная подпись также может рассматриваться как аналог документа с печатью.

Квалифицированные подписи заменяют бумажные документы во всех случаях, за исключением тех, когда закон требует наличие исключительно документа на бумаге. Например, с помощью таких подписей граждане могут получать госуслуги в электронном виде, а органы государственной власти могут отправлять сообщения гражданам и взаимодействовать друг с другом через информационные системы. Ранее выданные сертификаты ЭЦП и подписанные с их помощью документы приравниваются к квалифицированным подписям.

Иностранные электронные подписи приравниваются в России к тем видам подписей, которым они соответствуют.

Простая электронная подпись, в отличие от прежней электронно-цифровой подписи, не предназначена для защиты документа от подделки. Она не позволяет обнаружить возможное искажение содержания документа. Единственная ее функция - подтверждение факта формирования электронной подписи (а не самого документа!) определенным лицом.

Целям определения лица, подписавшего электронный документ, а также обнаружения факта внесения изменений в документ после его подписания служит усиленная электронная подпись. Именно эта подпись (в двух видах - неквалифицированная и квалифицированная) является аналогом прежней электронной цифровой подписи.

Поскольку простая электронная подпись требует использования кодов, паролей или иных средств, станет ясно, что можно считать электронной подписью, а что нет. Очевидно, что в случае электронного письма роль электронной подписи не может играть имя отправителя, вручную поставленное после текста, так как оно никак не зависит от пароля, используя который отправитель сформировал и отправил письмо. Информацией, указывающей на лицо, от имени которого был послан документ, может служить, вероятно, идентификатор сообщения в сочетании с IP-адресом компьютера отправителя, свидетельствующие о том, что сообщение было создано в результате доступа к почтовой системе, сопровождавшегося вводом пароля, принадлежащего определенному пользователю. Электронный адрес отправителя и имя отправителя можно считать подписью лишь в том случае, если оператор информационной системы обеспечивает их достоверность, ведь почтовый протокол позволяет указывать любое имя и любой обратный адрес, и некоторые почтовые системы не накладывают здесь никаких ограничений.

Средства ЭЦП

Средствами ЭЦП являются аппаратные и (или) программные средства, обеспечивающие реализацию хотя бы одной из следующих функций:

  • создание электронной цифровой подписи в электронном документе с использованием закрытого ключа электронной цифровой подписи,
  • подтверждение с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе,
  • создание закрытых и открытых ключей электронных цифровых подписей.

Криптографическая основа

В основе электронной подписи лежит криптография открытого ключа. С ее помощью формируется специальный сертификат пользователя. Он содержит данные о пользователе, открытый ключ и электронную подпись сертификата, ее можно проверить с помощью открытого ключа удостоверяющего центра. Алгоритм гарантирует, что произвести генерацию подписи может только удостоверяющий центр, который имеет секретный ключ шифрования и доверие к которому является основой для работы всей системы ЭЦП.

Доверие к удостоверяющим центрам основано на иерархическом принципе: сертификат удостоверяющего центра нижнего уровня заверяется электронной подписью удостоверяющего центра более высокого уровня. Высочайшим уровнем удостоверяющих центров является федеральный, который находится под управлением государственных органов. Вся система доверия, построенная на сертификатах, образует так называемую инфраструктуру открытых ключей (Public Key Infrastructure, PKI). При такой инфраструктуре требуется проверка не только легитимности ключа удостоверяющего центра, выдавшего сертификат, но и всех вышестоящих удостоверяющих центров. В частности, при формировании электронной транзакции необходимо проверить не только математическую корректность ЭЦП, но и валидность всей цепочки сертификатов, задействованных при изготовлении сертификата подписанта, на момент подписания им конкретного электронного документа.

Для участия в закупочных процедурах необходимо наличие электронной подписи. Каких типов бывают ЭП, что влияет на стоимость подписи и какой пакет документов необходимо подготовить для её получения? Подробнее .

Удостоверяющие центры

Удостоверяющий центр (Центр сертификации) (англ. Certification authority, CA) - организация, выпускающая сертификаты ключей электронной цифровой подписи.

Хроника

2018

В России работают над альтернативой ЭП для идентификации в интернете

Минкомсвязи предложило ввести для ЭЦП единый сертификат проверки ключей

В начале апреля 2018 года появилась информация о том, что полномочия пользователей электронных цифровых подписей могут быть закреплены в едином сертификате проверки ключа усиленной квалифицированной ЭЦП. Минкомсвязи России опубликовало на портале проектов правовых актов соответствующий законопроект.

В пояснении к проекту закона указывается, что согласно текущему положению дел пользователи ЭЦП - физические и юридические лица, государственные органы и чиновники - не могут получить доступ к информационным системам различных ведомств, так как они требуют наличия в квалифицированном сертификате объектных идентификаторов (OID).

В то же время, сертификаты, выданные аккредитованными Минкомсвязи России , как отмечают авторы законопроекта, не могут использоваться для проверки электронной подписи в информационных системах таких отдельных ведомств.

OID отсутствуют в единых сертификатах, так что на рынке работает множество компаний, продающих квалифицированные сертификаты проверки ключа, предназначенные для работы с единственным ведомством и, соответственно, не позволяющие работать с другими.

По сути, это «убивает» смысл в ЭЦП: ключевая идея электронной подписи - в универсальности её использования, - убежден Олег Галушкин, эксперт по информационной безопасности компании SEC Consult Services . - Унификация процедуры проверки ЭЦП назрела давно, но теперь встаёт вопрос, чем будут заниматься удостоверяющие центры, и не придётся ли им сворачивать деятельность, за право вести которую они платили существенные деньги.

Теперь Минкомсвязи предлагает ввести понятие «полномочный сертификат», в котором будут содержаться и OID пользователя, и сведения о его полномочиях. Тем самым проблема множества сертификатов - в случае принятия законопроекта - будет снята.

Ознакомиться с текстом законопроекта Минкомсвязи России «О внесении изменений в Федеральный закон "Об электронной подписи", Федеральный закон "О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля" и Федеральный закон "Об аккредитации в национальной системе аккредитации"» можно по ссылке .

2013: Правительство упрощает использование простой ЭП при оказании госуслуг

Глава российского правительства Дмитрий Медведев подписал в начале 2013 года постановление №33, описывающее порядок использования «простой электронной подписи» при оказании государственных и муниципальных услуг в дополнение к уже используемой усиленной ЭП.

Хотя термин «простая электронная подпись» был впервые применен в законе «Об электронной подписи» принятом в 2001 г., его описание впервые появилось в постановлении №33. Согласно тексту документа, ее ключом будет являться сочетание идентификатора и пароля, причем идентификатором станет страховой номер лицевого счета физического лица либо руководителя юридического лица.

В отличие от вводимой постановлением простой электронной подписи, уже действующие «усиленные электронные подписи» создаются с использованием криптографических инструментов и включают в себя сертификат аккредитованного удостоверяющего центра, который придает ей силу традиционного бумажного документа с собственноручной подписью.

Простая ЭП, напротив, не требует при своем создании сертификата, таким образом, исключая из процесса своего создания цепочку как конечных удостоверяющих центров, так и корневой УЦ «Ростелекома ».

Одновременно граждане, получившие простую подпись, будут избавлены от необходимости использовать при обращениях к Порталу госуслуг электронный ключ на флеш-накопителе, который необходим при использовании усиленной подписи.

Постановление №33 описывает требования к паролю простой ЭП, который должен состоять не менее чем из восьми символов, включая буквы и цифры, и не может содержать знаки «*» или «#». Интересно, что пользователи подписи вправе самостоятельно изменить ключ, воспользовавшись личным кабинетом на Едином портале госуслуг.

2012

Ожидание распространения SIM-карты с ЭЦП

Согласно исследованию, опубликованному в сентябре 2012 года аналитической компанией TechNavio, рынок двухфакторных средств аутентификации будет ежегодно расти на 20,8% в год в 2011–2015 гг. Двухфакторная аутентификация подразумевает, что для доступа к информации пользователю нужно не только ввести пароль, но также обладать неким устройством или программой, с помощью которой проводится подтверждение права доступа. Классическим примером является онлайн-банкинг , где для подтверждения операции необходимо не только ввести пароль, но также набрать разовый код, присланный по sms или сгенерированный специальной программой на компьютере.

По мнению аналитиков, следующим этапом развития данных технологий станет аутентификации с помощью мобильных телефонов, когда в "симку" аппарата "зашивается" электронно-цифровая подпись, с помощью которой пользователь может осуществлять юридически значимые действия. Например, такой механизм уже реализован в Эстонии. Другой вариант развития технологий – это создание смарт-карт, которые представляют собой электронные удостоверения личности.

Распространению технологии будет способствовать внедрение в телефоны беспроводной связи короткого радиуса действия NFC . Таким образом, мобильный телефон можно будет использовать вместо банковской карты при оплате товаров в магазине или на проходной к территории с ограниченным доступом. Однако развитие рынка будут тормозить соображения безопасности и действия регуляторов, которые предъявляют определенные требования к передаче и защите конфиденциальных данных.

Среди ведущих производителей решений двухфакторной аутентификации исследователи TechNavio называют Entrust, Gemalto , RSA Security и VASCO Data Security.

Среди разработчиков второго эшелона можно отметить ActivIdentity, CryptoCard, Deepnet security, Equifax, PhoneFactor, SecureAuth, SecurEnvoy и SafeNet Inc.

Разрешение госорганам вносить документы в правительство в электронном виде при помощи ЭЦП

Согласно его сообщению, Правительство утвердило проект изменений, внесенных Министерством связи и массовых коммуникаций . Таким образом, документация между органами государственной и исполнительной власти, а также аппаратом правительства будут вноситься в электронном виде с помощью электронной цифровой подписи.

Генеральный директор аналитического агентства Telecom Daily Денис Кусков в беседе в корреспондентом TAdviser сообщил, что создание внутренней защищенной системы электронного документооборота сильно бы облегчила жизнь ведомствам и министерствам.

"Если говорить о проекте с точки зрения ИТ, то разработка, внедрение, настройка системы подобного масштаба и сложности, а также с подобными требованиями безопасности может стоить не одну сотню миллионов рублей. Это включая ключи ЭЦП", - сказал Кусков. "Сейчас на рынке подобных систем довольно высокая конкуренция, поэтому государство может сократить расходы на проект довольно серьезно".

По мнению Кускова, приотсутствии каких-либо препятствий, то разработка, внедрение и отладка СЭД и ключей может занять около года.

Кусков уверен, что на каждое ведомство или учреждение необходимо будет максимум 20 ключей ЭЦП. Кабинет министров состоит из 21 члена.

В июле 2012 года стало известно, что осенью Совет Федерации намерен провести проверку подготовки нормативных актов, касающихся создания унифицированной электронно-цифровой подписи (ЭЦП). Как выяснили СМИ, в том случае, если сенаторы не будут удовлетворены итогами проверки, они выступят с законодательной инициативой о введении единой ЭЦП. (Ранее Правительство РФ продлило действие закона «Об электронной цифровой подписи» еще на год). Эксперты не уверены, что идея будет реализована: речь идет об огромном бизнесе, прикрывать который будет не выгодно ни удостоверяющим центрам, ни чиновникам .

Впервые вопрос о том, что действующий закон об ЭЦП необходимо дополнить поправками, позволяющими должностным лицам использовать одну подпись для всех информационных систем, поднимался сенаторами еще в апреле 2011 г. Совет Федерации в итоге предложение сенаторов одобрил, а правительство в свою очередь обещало, «что в нормативных актах о порядке применения электронной подписи данная новелла будет реализована», рассказал журналистам член комитета Совета Федерации по экономической политике Юрий Росляк. Однако почти за полтора года нормативные акты свет так и не увидели.

«На сегодня нормативные акты еще в разработке, поэтому по осени мы будем проверять, в каком виде все это реализовано. Если этот принцип не будет исполнен, то мы будем выходить с законодательной инициативой о законодательном побуждении правительства, в том числе Минкомсвязи, об использовании этой технологии – добавляет Ю. Росляк.

По мнению сенаторов, действующий закон об ЭЦП крайне неудобен: каждая информационная система требует индивидуальной цифровой подписи, поэтому госслужащим и бизнесменам приходится использовать сразу несколько ЭЦП.

Приказ ФСБ о требованиях к средствам электронной подписи и УЦ

17 февраля 2012 г., был опубликован приказ ФСБ РФ от 27 декабря 2011 г. № 796 «Об утверждении требований к средствам электронной подписи и требований к средствам удостоверяющего центра». Ранее появился приказ от 27 декабря 2011 г. № 795 «Об утверждении требований к форме квалифицированного сертификата ключа проверки электронной подписи».

В соответствии с новыми нормами, средство подписи при подписании документа должно показать электронный документ лицу, которое его подписывает, дождаться подтверждения от этого лица, а после подписания - показать ему, что подпись создана. При проверке подписи средство должно показать электронный документ, а также информацию о внесении изменений в подписанный документ и указать на лицо, подписавшее его.

Формат квалифицированного сертификата существенно отличается от формата сертификатов ЭЦП, которые выпускаются в это время (в соответствии с федеральным законом № ФЗ-1). Например, в квалифицированный сертификат необходимо включать наименование средств электронной подписи и средств удостоверяющего центра, использовавшихся для генерации ключа подписи и ключа проверки (закрытого и открытого ключей соответственно), а также для создания самого сертификата.

По сравнению с сертификатами ЭЦП изменился способ представления полномочий владельца сертификата. В сертификат ЭЦП по заявлению владельца могли включаться любые сведения, подтверждаемые соответствующими документами, а в квалифицированный сертификат нестандартные реквизиты (например, регистрационный номер страхователя) могут включаться только в том случае, если требования к их назначению и расположению в сертификате определены в документах, предоставляемых для подтверждения соответствия средств удостоверяющего центра требованиям ФСБ .

2011

За все время в России выдано 5-7 млн сертификатов ключей ЭП

За все время действия закона 2002 г. об ЭП в России было выдано 5-7 млн сертификатов ключей электронной подписи, приводит Минкомсвязи оценки экспертов. Действовать они будут до 1 июля 2012 г., затем их придется менять на новые.

В 2011 году в России начинает формироваться рынок услуг по выдаче носителей электронной подписи гражданам. Стоят они не дороже 500 руб., но оценить спрос в это время было трудно: еще не было решено, для каких документов какая подпись годится.

Подпись самого высокого уровня, защищенная от подделки, - так называемая усиленная квалифицированная. Средства, с помощью которых документы заверяются такой подписью, выдают специальные удостоверяющие центры , прошедшие сертификацию в ФСБ . По данным Минкомсвязи , Единый госреестр сертификатов ключей подписей содержит 284 таких центра.

Средства для оформления более простых подписей - усиленной неквалифицированной и простой - можно приобрести на рынке, обращаться в удостоверяющий центр для этого не придется.

В 2011 году удостоверяющие центры, тарифы которых изучил корреспондент «Ведомостей», берут за выдачу ЭП 2000-10 000 руб. (в зависимости от количества сопутствующих сервисов - например, за 10 000 руб. можно еще и поучаствовать в семинаре по использованию такой подписи). Но цена должна радикально снизиться, обещал пресс-секретарь министра связи Елена Лашкина , по сути, она сведется к стоимости носителя. За носитель усиленной ЭП, сертифицированной ФСБ , нужно будет заплатить 500-600 руб., а в перспективе - 300 руб. Для неквалифицированной усиленной ЭП можно купить любую USB -флешку (от 100 руб.).

Президент Медведев подписал закон "Об электронной подписи"

Необходимость нового закона была обусловлена тем, что положения действующего закона об электронной подписи (ФЗ-1) не соответствовали современным принципам регулирования электронных подписей, которые действуют в европейских государствах.

Выделяются три вида электронной подписи - простая электронная подпись, неквалифицированная электронная подпись и квалифицированная электронная подпись.

Квалифицированной электронной подписью является электронная подпись, которая:

  • получена в результате криптографического преобразования информации с использованием ключа подписи;
  • позволяет определить лицо, подписавшее документ;
  • позволяет обнаружить факт внесения изменений в документ после его подписания;
  • создается с использованием средств электронной подписи.

Кроме того, ключ проверки такой подписи указан в квалифицированном сертификате, а для создания и проверки электронной подписи используются средства, получившие подтверждение соответствия требованиям, установленным в соответствии с федеральным законом.

Перед началом использования ЭЦП центр должен был передать в бумажном и электронном виде копии сертификата уполномоченному органу. Сами удостоверяющие центры подлежали обязательному лицензированию и должны были быть выстроены в единую иерархическую структуру. Хотя закон вступил в силу в начале 2002 г., уполномоченный госорган (тогда это было Федеральное агентство по информационным технологиям) появился лишь в 2004 г., а корневой удостоверяющий центр, без которого невозможна работы всех остальных - в 2005. Лицензирование удостоверяющих центров вообще не заработало из-за противоречий с принятым позже законом «О лциензировании отдельных видов деятельности».

В результате, как отмечается в пояснительной записке к закону «Об ЭП», в России ЭЦП пользуются практические только юридические лица, а число выданных сертификатов составляет не более 0,2% от общего числа населения. В принятом сейчас законе от удостоверяющих центрах не требуется лицензирования - они могут пройти аккредитацию и то лишь на добровольной основе. Аккредитацией будет заниматься назначенный правительством уполномоченный орган, он же организует работу корневого центра.

Для аккредитации российское или иностранное юрлицо обязано обладать чистыми активами на сумму не менее 1 млн руб. и финансовыми гарантиями для выплат компенсаций пострадавшим клиентам в размере 1,5 млн руб., иметь не менее двух ИТ-специалистов с высшим профессиональным образованием и пройти процедуру подтверждения в ФСБ. Центры обязаны обеспечить свободный доступ любому лицу к реестрам действующих и аннулированных сертификатов, обязательная передача реестра сертификатов в корневой центр будет происходить только в случае прекращения аккредитации центра. Удостоверяющий центр также может организовать вокруг себя систему центров, по отношению к которым он будет корневым.

План подготовки правовых актов в целях реализации федеральных законов «Об электронной подписи» и «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «Об электронной подписи» утвержден распоряжением Правительства Российской Федерации от 12 июля 2011 г. №1214-р. План устанавливает сроки разработки правовых актов Правительства РФ и правовых актов федеральных органов исполнительной власти, связанных с использованием электронной подписи. Минкомсвязи России является одним из ответственных исполнителей разработки правовых актов, большинство из которых будет разрабатываться совместно с ФСБ России, Минэкономразвития России, а также заинтересованными федеральными органами исполнительной власти.

Согласно плану, до 30 июля 2011 г. будет назначен федеральный орган исполнительной власти, уполномоченный в сфере использования электронной подписи, до 31 августа – утверждены требования к форме квалифицированного сертификата ключа проверки электронной подписи, требования к средствам электронной подписи, требования к средствам удостоверяющего центра и порядок аккредитации удостоверяющих центров. До 31 октября должны быть приняты постановления Правительства о видах электронной подписи, которые госорганы используют при организации электронного взаимодействия между собой, о видах электронной подписи, которые используются при обращении за госуслугами, и о порядке использования простой электронной подписи при оказании государственных и муниципальных услуг. До 30 ноября должен быть утвержден порядок использования электронной подписи при обращении за получением государственных и муниципальных услуг. Последний планируемый документ будет подписан в марте 2012 г.

В законе 2011 г. появилась возможность подписывать электронной подписью документы, обращение которых не регламентировано законами прямого действия, отмечает замруководителя Росреестра Сергей Сапельников . Под регламентацию подпадают немногие документы: выписки из кадастра недвижимости и Единого госреестра прав, счета-фактуры и др. Новый же закон в теории позволит заверять у нотариусов в электронном виде и выписки из свидетельства о браке, доверенности и т. п. Правда, пока не ясно, подписи какого из трех форматов будут принимать госструктуры и какие конкретно документы можно ими подписывать. Закон не установил, какой тип подписи может использовать то или иное ведомство, в каком формате должен подписываться гендиректор компании, в каком - главный бухгалтер, а в каком - гражданин, говорит Сапельников. Для органов власти виды ЭП определит правительство, а для делового и бытового общения граждане и юридические лица вправе сами выбирать вид подписи, говорит сотрудник Минкомсвязи .

30 марта 2011 г. на заседании Совета Федерации было решено внести поправки в закон об электронной цифровой подписи (ЭЦП), не приостанавливая действия закона в действующей редакции. Сейчас в документе не прописано правило о том, что ЭЦП у конкретного лица должна быть одна, так же как и его графическая личная подпись. Из-за этого чиновники и бизнесмены вынуждены в разных информационных системах использовать разные подписи.

«У нас каждая информационная система требует, чтобы должностное лицо оформляло для каждой конкретной системы индивидуальную цифровую подпись. Мы считаем это категорически недопустимым: во-первых, это дополнительный бюрократический барьер, во-вторых, это большая потеря времени и денег», – отметил один из инициаторов поправок, член комитета Совета Федерации по экономической политике Юрий Росляк.

По его словам, сейчас у чиновника, работающего в системе казначейства, имеется семь разных ЭЦП. «Может дойти до абсурда, когда у человека может быть 10–12 ЭЦП для того, чтобы не ограничивать свою дееспособность», – добавил он. По его словам, унифицированная цифровая подпись должна оформляться в системе удостоверяющих центров. Действовать она должна во всех публичных информационных системах, которые существуют в России . Столь же очевидно, что данный тезис не имеет ничего общего с идентификацией в закрытых информационных системах.

«Сейчас ведется работа по согласованию конструкции: в какую именно главу включить эту поправку. Я думаю, что в течение месяца мы эту работу закончим и согласительные процедуры начнем как минимум в начале июня», – поясняет Ю. Росляк.

Госдума утвердила законопроект "Об электронной подписи"

В марте 2011 года Госдума РФ одобрила в последнем чтении проект Федерального закона «Об электронной подписи», который призван заменить существующий с 2002 года №1-ФЗ «Об электронной цифровой подписи». Закон призван «регулировать отношения по использованию электронных подписей при совершении гражданско-правовых сделок, оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, а также при совершении иных юридически значимых действий».

В соответствии со ст. 5 законопроекта определено три новых вида электронной подписи: простая, неквалифицированная и квалифицированная (наиболее защищенная). Использующиеся на данный момент сертификаты ключей ЭЦП приравниваются к квалифицированным сертификатам электронной подписи.

Законом регулируется выдача и использование сертификатов ключа подписи, проверка подлинности подписей, аккредитация и оказание услуг удостоверяющих центров, которые будут осуществлять выдачу сертификатов ключей электронной подписи. До 1 июля 2012 года такие центры продолжат работать в прежнем режиме, однако должны будут пройти обязательную аккредитацию в уполномоченном органе. Начиная с лета 2012 года право выдачи квалифицированных подписей предоставляется исключительно аккредитованным удостоверяющим центрам.

Ситуация с ЭЦП в Российской Федерации обстоит таким образом, что любому пользователю для работы с информационными системами, требующими применения электронно-цифровой подписи, приходится практически для каждой из них заводить отдельную ЭЦП. Для разрешения данной ситуации Совет Федерации РФ готовит поправку к закону «Об электронной цифровой подписи», которая призвана облегчить жизнь пользователям ЭЦП. В результате она должна стать единой для всех информационных систем и не ограничивать дееспособность их держателей.

Распоряжение В.Путина о переходе госорганов к 2012 году на безбумажный документооборот

В феврале 2011 года премьер-министр России Владимир Путин подписал распоряжение № 176-р «Об утверждении плана мероприятий по переходу федеральных органов исполнительной власти на безбумажный документооборот при организации внутренней деятельности». Данный документ утвердил план мероприятий по переходу федеральных органов власти на безбумажный документооборот и установил, что реализация мероприятий по переходу на безбумажный документооборот осуществляется «за счет средств, предусмотренных в федеральном бюджете».

К июню 2011 года планируется обеспечить «должностных лиц федеральных органов исполнительной власти средствами электронной цифровой подписи в целях использования в электронном документообороте», создать или модернизировать СЭД министерств и ведомств. С 1 января 2012 г., согласно плану, безбумажный документооборот должен заработать во всех федеральных органах власти.

2010: Доклад Минэка Президенту РФ о необходимости ЭЦП для электронных госуслуг

Электронная цифровая подпись наиболее активно используется в сфере финансов – этому способствует и рост проникновения систем интернет-банкинга, и инициативность Федеральной налоговой службы, подразделения которой принимают отчетность в электронном виде. Кроме того, Президент РФ Дмитрий Медведев недавно подписал Федеральный закон от 27.07.2010 № 229-ФЗ, который предусматривает внесение изменений в первую и вторую часть Налогового кодекса РФ. Среди них – возможность выставления счетов-фактур в электронном виде по взаимному согласию сторон сделки и при наличии у сторон совместимых технических средств и возможностей для приема и обработки счетов-фактур. Одним из обязательных условий такого процесса является подписание счетов-фактур с помощью ЭЦП.

По мнению экспертов рынка, создание любой финансовой документации и ведение отчетности – это один из самых простых примеров отрасли, где использование ЭЦП может принести прибыль. Сейчас организациям для хранения финансовой отчетности зачастую приходится арендовать склады – срок хранения документов может составлять 5 лет и даже более. На это тратятся достаточно существенные средства. Кроме того, у каждого обычного частного лица дома тоже есть своеобразный склад, в котором хранятся документы. Если все эти документы перенести в электронную форму, это существенно облегчит жизнь человека или компании и обеспечит большую сохранность документов – ведь бумажные документы не скопировать так просто, как электронные.

В США UETA и национальный закон об ЭП придают электронным документам тот же вес, что имеют традиционные бумажные обязательства, подписанные от руки.

Эти законодательные акты определяют ЭП как «электронный звук, символ или процесс, прилагаемый или логически связанный с контрактом или другой записью, присоединяемый к ней лицом с намерением подписать данную запись». Таким образом, любая деловая транзакция может быть выполнена электронным способом.

«В США люди используют электронные подписи во всех аспектах, касающихся их повседневной жизни. Вы можете оформить в электронном виде ипотеку или страховку в составе автокредита», - говорит Стивен Бисби (Stephen Bisbee), президент балтиморской компании eOriginal, которая владеет патентом на процесс создания, подписи и передачи документов электронным способом.

Наиболее прогрессивные предприятия больше не задаются вопросом, пользоваться ли электронной подписью - они сосредоточены на том, чтобы наилучшим образом встроить ее применение в собственные бизнес-процессы .

Следующим шагом станет управление любым «цифровым» бизнесом в режиме online. «Это движение вперед - от простых подписей к сложным финансовым операциям в электронной форме», - считает Бисби и предсказывает, что перелом в этой области произойдет в течение ближайших четырех лет.

1994: В России принят стандарт ЭЦП – ГОСТ Р 34.10-94

В Россию электронно-цифровая подпись пришла в 1994 году, когда был принят первый российский стандарт ЭЦП – ГОСТ Р 34.10-94, который в 2002 году был заменен на ГОСТ Р 34.10-2001.

1976: Разработка электронной подписи в США

Можно считать родиной ЭП: в 1976 году американскими криптографами Уитфилдом Диффи и Мартином Хеллманом было впервые предложено понятие «электронная цифровая подпись», хотя они всего лишь предполагали, что схемы ЭЦП могут существовать. Но уже в 1977 году был разработан криптографический алгоритм RSA

Новое на сайте

>

Самое популярное