Здравствуйте, в этой статье мы постараемся ответить на вопрос: «Обзор видов ЭЦП: какие бывают и для чего нужны». Если у Вас нет времени на чтение или статья не полностью решает Вашу проблему, можете получить онлайн консультацию квалифицированного юриста в форме ниже.
Неквалифицированная усиленная ЭЦП — это совокупность ключа электронной подписи и ключа проверки, которая чаще всего хранится на USB-носителе. Иногда создается и при помощи программного обеспечения, в котором вы работаете, но распознаваться она будет только этой программой. И возможности ее также ограничены.
Преимущества электронной подписи
У людей, которые никогда не пользовались электронной цифровой подписью, неизбежно возникают вопросы по поводу применения технологии. Чем же хороша ЭЦП и как может помочь физлицу или бизнесмену?
Виды электронной цифровой подписи
Существует три вида ЭЦП:
- Простая. Используется физическими лицами для подтверждения личных данных. Например, при входе на сайт Госуслуг или бесконтактной оплате покупок в торговых центрах.
- Усиленная неквалифицированная. Применяется юридическими лицами для определения автора документа, отслеживания вносимых в него изменений после заверения. Более надежна по сравнению с простой ЭЦП. Требуется в редких случаях.
- Усиленная квалифицированная. Самый надежный и используемый из всех видов ЭЦП. Является аналогом личной рукописной подписи и имеет полную юридическую силу. Применяется во всех сферах деятельности юридических лиц и ИП — от подписания договоров с контрагентами до взаимодействия с контролирующими и надзорными органами.
Как проверить подлинность электронной цифровой подписи?
Как мы уже выяснили ранее, документ поступает к получателю в зашифрованном виде. И чтобы его посмотреть, необходим сертификат. Эта составляющая очень важна и является индивидуальной. Поэтому при получении подписанного вами документа адресат может удостовериться, что это именно вы заверили его, проверив сертификат. Сделать это очень просто:
- Получатель хеширует файл, как это сделал ранее отправитель.
- Расшифровывает ЭЦП с помощью открытого ключа, который есть в сертификате.
- Видит хеш, который вы отправили вместе с документом.
- Сравнивает с тем, который получился у него. Если хеши одинаковые, то документ не был изменен после заверения и имеет юридическую силу.
Как сделать бесплатную или платную личную электронную цифровую подпись физическому лицу
Если вы хотите получить неквалифицированную ЭП, то есть код подтверждения, то можно пройти всю процедуру онлайн. Для этого следует зарегистрироваться на сайте Госуслуг. Таким образом, у вас появится собственный пароль, с помощью которого вы можете совершать самые простые платежи, например, автомобильных штрафов, записываться в разные госучреждения. К примеру, так пациент может онлайн получить талон на прием к врачу.
Но перечень услуг значительно ограничен, поэтому любая ценная информация, которая как-либо может быть использована мошенниками, не будет предоставляться владельцам простого пароля. Для более сложных процедур понадобится посетить управляющий центр, сотрудники которого имеют возможность выдавать на цифровом носителе весь пакет с кодами доступа и сертификатом. Ниже расскажем подробнее об этой возможности.
Для чего нужна электронная подпись?
Прежде всего, такая подпись в гораздо большей степени подтверждает факт подписания документа (в данном случае, только электронного документа) определенным лицом. Обычную же личную подпись на бумажном носителе при нынешнем развитии технологий достаточно легко подделать.
Любят заявлять о подписании документов неустановленным лицом и налоговые органы, а это часто влечет за собой увеличение налоговой базы, штрафы и другие санкции. Независимая экспертиза личной подписи под значимыми документами не всегда может помочь, т.к. не во всех ситуациях позволяет подтвердить или опровергнуть факт подлинности из-за малого числа символов в подписи. Если же документ подписан электронной подписью, то сомневаться в ее авторстве уже не приходится.
Обратите внимание, равнозначной собственноручной подписи признается только усиленная квалифицированная электронная подпись.
Второе преимущество применения ЭП – это защита электронного документа от его несанкционированного изменения. Бумажные документы, даже при наличии на них подлинной подписи, можно подделать или дополнить. Кроме того, они могут быть случайно повреждены, утеряны, украдены и т.д., а отсутствие бумажных документов не позволит подтвердить какой-либо значимый факт, ведь слово к делу не пришьешь.
Где получить электронную подпись?
Придумать и создать электронную подпись самому нельзя, ее выдачей занимаются специализированные организации — удостоверяющие центры. Требования к ним установлены статьей 16 закона № 63-ФЗ, и среди них:
- стоимость чистых активов организации должна составлять не менее одного миллиона рублей;
- финансовое обеспечение ответственности за убытки, причиненные третьим лицам, должно составлять не менее полутора миллиона рублей;
- количество в штате квалифицированных работников, непосредственно осуществляющих деятельность по созданию и выдаче сертификатов ключей проверки электронных подписей, должно быть не менее двух.
Оформление электронной подписи включает в себя следующий порядок действий:
-
Выбор необходимого типа ЭЦП::
- Простой вариант подходит тем лицам, которым необходимо идентифицировать себя. Создать такую подпись можно самостоятельно со своего персонального компьютера.
- Усиленная неквалифицированная ЭЦП – Отличается от простой подписи тем, что . Она позволяет использовать электронный документооборот между контрагентами (если обе стороны принимают такой тип подписи). Такая подпись получается при криптографическом преобразования электронного документа, он одновременно подтверждает личность его подписавшего и свидетельствет о том, что после подписания этот документ никто не изменял.
- Усиленная квалифицированная ЭЦП — отличается от неквалифицированной тем, что для нее необходимо приобрести сертифицированный ключ проверки электронной подписи. Сделать это можно только в удостоверяющем центре после того как сотрудник этого центра проверит и подтвердит вашу личность. К такой подписи выдаётся сертификат, подтверждающий подлинность подписи конкретного лица и крипто-ключ. Только этот тип электонной подписи полностью равнозначен собственноручной подписи. Подходит для сдачи отчётности в государственные органы, участия в тендерах, торгах, обмена документами при электронном документообороте и так далее.
Что такое электронная подпись и кому она нужна
Электронная подпись — это аналог обычной подписи, но в электронном виде. Она подтверждает, что электронный документ подписали именно вы, а не кто-то другой.
Электронные подписи бывают простыми, неквалифицированными и усиленными квалифицированными.
Предпринимателям, которые работают с маркированными товарами, ювелирными изделиями и алкоголем, необходимы усиленные квалифицированные электронные подписи — УКЭП. Без подписи не получится зарегистрироваться в системе маркировки «Честный знак», а также в ЕГАИС и ГИИС ДМДК — и работать законно. А ещё УКЭП нужна, чтобы подписывать электронные документы. Например, универсальный передаточный документ (УПД) — без него нельзя принимать маркированные товары.
Тем, кто продаёт товары без маркировки, пока не обязательно использовать электронные подписи. Но многие предприниматели пользуются УКЭП, чтобы сделать работу удобнее и проще. Например, с помощью электронной подписи зарегистрировать кассовую технику или подать отчётность в ФНС, не приезжая в налоговую. А ещё получать и отправлять любые электронные документы.
Как подписать документ электронной подписью
Прежде всего, подпись электронного документа может быть трех типов:
- присоединенная – подписываемый документ помещается в специальный файл вместе с подписью к нему. Прочитать такой файл можно только специальной программой, которой может не быть у адресата документа;
- отсоединенная – подпись прикладывается отдельным файлом к подписываемому документу (сам документ остается доступен для чтения). Файл с подписью имеет расширение .sig или .sgn, и то же имя, что у основного документа. Проверить подпись можно, загрузив и документ, и файл с подписью в специальную программу;
- подпись внутри документа – когда подпись формируется как метаданные к основному документу. Это доступно только для документов, которые создаются в Microsoft Word или Adobe Acrobat, но проверить подлинность подписи вне этого приложения сложно.
Что такое усиленная квалифицированная электронная подпись
Квалифицированная ЭП генерируется в удостоверяющих центрах, аккредитованных Министерством коммуникаций и связи; для её кодировки используется алгоритм, соответствующий государственным стандартам. Этой подписи доверяют все государственные органы, включая арбитражные суды. Документ, заверенный УКЭП, имеет безусловную юридическую силу, подпись может быть использована во всех операциях электронного документооборота.
Представленная ниже сравнительная таблица пояснит, чем отличаются оба вида усиленной ЭП.
Параметры сравнения
Неквалифицированная ЭП
Квалифицированная ЭП
Кто создает
Любой специалист,
имеющий лицензию
Удостоверяющий центр с государственной аккредитацией
Алгоритм создания
Произвольный
Соответствующий ГОСТ РФ
Программное обеспечение
Не обязательно
Требуется специальное ПО
Требования к сертификату
Нет
Есть, определяются приказом ФСБ №795
Юридический статус
Без договора не имеет юридической силы
Признается судом без дополнительных условий
Сфера применения
Ограничена внутренним документооборотом и договором с партнерами
Используется во всех операциях документооборота, включая госуслуги
Как подписать документ электронной подписью
Прежде всего, подпись электронного документа может быть трех типов:
- присоединенная – подписываемый документ помещается в специальный файл вместе с подписью к нему. Прочитать такой файл можно только специальной программой, которой может не быть у адресата документа;
- отсоединенная – подпись прикладывается отдельным файлом к подписываемому документу (сам документ остается доступен для чтения). Файл с подписью имеет расширение .sig или .sgn, и то же имя, что у основного документа. Проверить подпись можно, загрузив и документ, и файл с подписью в специальную программу;
- подпись внутри документа – когда подпись формируется как метаданные к основному документу. Это доступно только для документов, которые создаются в Microsoft Word или Adobe Acrobat, но проверить подлинность подписи вне этого приложения сложно.
Большинство программ, которые позволяют подписывать документы ЭЦП, делают присоединенную или отсоединенную подпись. Выбор типа подписи зависит от требований к документам (например, ГАС «Правосудие» принимает обращения только с отсоединенной подписью).
Преимущества электронного документооборота с ЭЦП
Использование электронного документооборота упрощает и ускоряет процесс обмена документами, экономит время и средства, а также позволяет хранить больший объем информации с меньшими трудозатратами. Для заверения документации необходимо использовать электронную подпись.
Под электронной цифровой подписью понимается уникальный набор символов, содержащих информацию о владельце сертификата. Использование ЭЦП в современном документообороте имеет ряд преимуществ. Основное из них — надежность. ЭЦП практически невозможно подделать, а любые попытки изменить документ после подписания отражаются при расшифровке. Сложность подделки подписи объясняются наличием ключевой пары, сертификатом и системной проверки сертификатов при каждой совершаемой операции. Нарушитель моментально блокируется системой.
Что такое электронная подпись и для чего она нужна?
Любая информация и документ, в который она заключена, обязательно должны содержать в себе информацию о лице, от которого данная информация исходит. Исторически сложилось, что таким идентифицирующим инструментом является подпись такого лица, поскольку она обладает рядом уникальных особенностей.
В первую очередь собственноручная подпись является уникальным криптографическим символом, которая в силу особенностей личности у каждого человека на планете своя, так же как и почерк. Данная особенность позволила использовать подпись для идентификации лица ее совершившего. Но в современном мире собственноручная подпись, несмотря на ее все еще широкое применение, является не самым удачным инструментом, поскольку даже каллиграфическая экспертиза не всегда может однозначно подтвердить или опровергнуть вопрос о лице ее совершившем. Тем более что многие мошеннические действия зачастую связаны именно с подделыванием письменной подписи. Так же такая подпись не позволяет однозначно зафиксировать момент ее совершения, что порой является очень важным вопросом. Учитывая присутствие обозначенных проблем с собственноручной подписью, прогресс развивался в области электронного документооборота, который позволяет значительно сократить издержки на обороте документов, исключает возможность подмены или подлога, а так же значительно ускоряет весь процесс. И поскольку документы в системе электронного документооборота, так же, как и в системе традиционного документооборота, требуют подписания, была разработана электронная цифровая подпись, которая, по сути, является аналогом собственноручной подписи и выполняет те же функции и задачи, но только в электронном виде для подписания соответственно электронных документов. Это и является ответом на вопрос, для чего нужна ЭП.
На этом моменте будет полезно посмотреть на историю развития института электронной подписи. Начало развития ЭП было заложено еще в 1976 году, когда криптографы из Соединенных Штатов опубликовали свою теорию, насчет возможности использования зашифрованной последовательности символов в качестве идентифицирующего признака. Данная теория была хорошо принята обществом, поскольку открывала новые горизонты в еще зарождающемся цифровом мире. Поэтому спустя год миру был представлен первый алгоритм RSA для создания ЭП. Именно в тот момент, были заложены основные принципы и инструменты для дальнейшего развития отрасли и систем электронного документооборота.
В начале 2000-х годов в США были приняты первые нормативно-правовые акты, которые придавали электронным подписям юридическую силу. В истории России случаи первого применения ЭП были зафиксированы в 1994 году. Впоследствии ЭП и системы электронного документооборота были положены в основу развития системы государственного и муниципального управления, что влекло за собой постепенный переход на внутренний электронный документооборот, а также на предоставление государственных и муниципальных услуг в электронном виде. Но повсеместному распространению электронных подписей в России мешало несколько факторов.
К одним из них можно отнести отсутствие универсальности ЭП, поскольку для разных типов задач требовалось получать отдельную ЭП. Так же отсутствовало взаимодействие между разными удостоверяющими центрами, что не позволяло пользоваться ЭП повсеместно. Эти проблемы сподвигли на запуск процесс унификации и стандартизации в сфере ЭП. Но использование ЭП не имело бы смысла, если бы на законодательном уровне не признавалась ее юридическая сила.
63 ФЗ об электронной подписи устанавливает такие правила и закрепляет, что ЭП, при определенных условиях в зависимости от ее типа, является полным аналогом не только собственноручной подписи, но и в некоторых случаях является полноценной заменой печати. Но если установленные ФЗ об электронной подписи условия не соблюдаются, то в таком случае, ЭП не может признаваться аналогом обычной подписи.
В России нормативно-правовое регулирование вопросов использования ЭП до 1 июля 2013 года осуществлялось Федеральным законом от 10.01.2002 г. № 1-ФЗ «Об электронной цифровой подписи», на смену которому был принят Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи». Даже из названия данных законов очевидно, что на замену термину «Электронная цифровая подпись» пришло определение «Электронная подпись», поэтому такой термин является в настоящее время более юридически верным.
В современном мире, физические и юридические лица, не использующие ЭП, лишаются многих преимуществ, а в бизнес среде еще и теряют свое конкурентное преимущество. Рассмотрим основные выгоды, которые можно получить, если начать использование электронной подписи.
Во-первых, электронная подпись это гарантированная его защита от любых мошеннических действий, поскольку ЭП исключает возможность ее подделки.
Во-вторых, при использовании ЭП происходит оптимизация и упрощение документооборота. Исключается возможность потери данных или получения неправомерного доступа к ним. Конечно, использование ЭП приведет к экономии средств и снизит издержки за счет отказа от бумажного документооборота, что особенно актуально для крупных и сложных с точки организации компаний. Отказ от бумажного документооборота оправдан со многих позиций. И в первую очередь это финансовый вопрос, поскольку бумажный документооборот требует множества расходов со стороны компании. Чего стоит одна утилизация конфиденциальной инфо��мации на бумажных носителях, в то время как в системе электронного документооборота это дело нескольких секунд и не требует абсолютно никаких расходов.
Так же, использование электронных подписей является стандартом в международной практике. В конце концов, общение с контролирующими органами власти становится более гибким и мобильным, поскольку использование ЭП позволяет сдавать любую отчетность в ФНС или пенсионный фонд в электронном виде. В настоящее время даже обращение в судебные органы возможно с использованием ЭП.
Сколько стоит электронная подпись?
Как уже говорилось выше, большинство удостоверяющих центров работают исключительно на условиях предоплаты. Непосредственно стоимость электронной подписи значительно варьируется и зависит от многих факторов, к которым относится регион, вид ЭП и срочность.
В стоимость изготовления ЭП входит изготовление сертификата ключа, необходимые программы, которые позволят пользоваться ЭП, и последующая техническая поддержка.
Минимальная цена на электронную подпись представлена 1500 рублей, в среднем на рынке можно найти множество интересных предложений в пределах 5000-7000 рублей. Но если вам необходимо большое количество ЭЦП, то не забудьте требовать скидку на объем, в таком случае вы сможете приобрести ЭП по гораздо меньшей цене.
Суть понятия электронная подпись
Выданная электронная подпись как правило состоит из 3-х элементов:
- Техническое средство электронной подписи. Это может быть: программное обеспечение — модуль (криптопровайдер: КриптоПро CSP, ViPNet CSP и др). Либо самостоятельный токен со встроенным криптопровайдером (Рутокен ЭЦП, JaCarta ГОСТ), а также «электронное облако».
-
Ключевая пара. Это два элемента (набора байт), созданных техническим средством электронной подписи.
Первый элемент – ключ электронной подписи, его называют «закрытым». Он используется для формирования самой подписи и должен храниться в секрете. Наиболее безопасно размещать его на токене/smart-карте/sim-карте в неизвлекаемом виде.
Второй элемент — ключ проверки электронной подписи, его называют «открытым». Он не содержится в тайне и однозначно привязан к «закрытому» ключу. Ключ проверки необходим, чтобы любой желающий мог проверить корректность электронной подписи. - Сертификат ключа проверки ЭЦП. Его выпускает удостоверяющий центр. Сертификат связывает набор байт «открытого» ключа с личностью владельца электронной подписи.
Похожие записи: