Электронная подпись

Электронная подпись Электронная цифровая подпись
Содержание
  1. Электронные подписи в Российском законодательстве
  2. Простая электронная подпись
  3. Пример работы простой электронной подписи
  4. Когда ПЭП будет юридически значимой?
  5. Примеры использования ПЭП
  6. Усиленная неквалифицированная электронная подпись
  7. Усиленные электронные подписи
  8. Неквалифицированная электронная подпись
  9. Пример работы усиленной электронной подписи
  10. Применение неквалифицированной электронной подписи
  11. Юридическая значимость
  12. Усиленная квалифицированная электронная подпись
  13. Пример усиленной электронной подписи
  14. Цепочка доверия
  15. Юридическая значимость КЭП
  16. Электронная подпись в программах 1С
  17. Получение КЭП в России
  18. Подписание и отправка электронных документов
  19. Использование электронной подписи в программе 1С
  20. Рутокен ЭЦП (носитель для записи ключа электронной подписи)
  21. История возникновения электронной подписи
  22. Виды электронной подписи в Российской Федерации
  23. Простая электронная подпись
  24. Усиленная неквалифицированная электронная подпись
  25. Усиленная квалифицированная электронная подпись
  26. Порядок подписания и проверки подписи электронного документа
  27. Почему квалифицированная ЭП самая надёжная
  28. Получите сертификат
  29. Какие требования нужно соблюдать для безопасного использования электронной подписи
  30. Какие типы электронных подписей бывают
  31. Неквалифицированная электронная подпись (НЭП)
  32. Квалифицированная электронная подпись (КЭП)
  33. Возможности электронной подписи
  34. Тенденции рынка электронной подписи
  35. Что такое электронная подпись
  36. Простая ЭП
  37. Неквалифицированная ЭП

Электронные подписи в Российском законодательстве

Задачей электронных подписей является идентификация физического или юридического лица подобно тому, как это делается традиционным способом на бумажных документах. Это делается за счет указания определенного набора данных.

Электронная подпись присоединяется к другой информации, которую требуется подписать или иным способом удостоверить ее связь с определенным лицом (п.1 ст.2 ФЗ-63).

Простая электронная подпись

Простая электронная подпись (ПЭП) является электронной подписью, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом.

Пример работы простой электронной подписи

Представьте себе обычный навесной замок, который можно защелкнуть без ключа, но открыть можно только ключом. Пусть по всему миру у каждого есть свой экземпляр замка и ключ к нему. Созданы хранилища замков, где каждый может взять экземпляр замка любого нужного ему человека. Но ключ существует в единственном экземпляре у хозяина замка.

Читайте также:  КриптоПро дата выхода и цена

Теперь пусть некий Антон хочет написать Богдану письмо, но так, чтобы прочитать его смог только Богдан. Он берет из хранилища замок Богдана и закрывает письмо на него. Богдан получает письмо, открывает замок своим ключом и читает письмо.

Это примерно описывает принцип работы простой электронной подписи.

Когда ПЭП будет юридически значимой?

Документ, подписанный ПЭП, будет приравниваться к подписанному вручную в случае, если это установлено законодательством или соглашением между сторонами. В соглашении необходимо прописать, что будет считаться простой электронной подписью, определить правила и обязанности сторон.

Примеры использования ПЭП

  • Подписание документов внутри организации
  • Корпоративная переписка по электронной почте
  • Банковские операции
  • Использование на портале госуслуг

Усиленная неквалифицированная электронная подпись

(Text about enhanced electronic signatures in Russian.)

Усиленные электронные подписи

Усиленная электронная подпись отличается от простой тем, что для защиты данных используется криптография. Усиленная подпись неквалифицированная отличается от квалифицированной тем, что для второй обязательно наличие квалифицированного сертификата.


Неквалифицированная электронная подпись

Согласно ФЗ-63 Неквалифицированной электронной подписью является электронная подпись, которая:

  1. Получена в результате криптографического преобразования информации с использованием ключа электронной подписи;

  2. Позволяет определить лицо, подписавшее электронный документ;

  3. Позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания;

  4. Создается с использованием средств электронной подписи

Средствами электронной подписи в данном случае могут служить криптопровайдер или средство криптографической защиты информации (СКЗИ).


Пример работы усиленной электронной подписи

Представим ситуацию, где Антон отправляет письмо Богдану, закрыв на его замок. Антон не может быть уверен в принадлежности замка. Для решения этой проблемы используется усиленная электронная подпись.

Электронная подпись

Это упрощенная иллюстрация принципа работы усиленной электронной подписи.


Применение неквалифицированной электронной подписи

Неквалифицированную электронную подпись можно использовать:

  • Для подписания обычных документов;
  • Для обеспечения целостности информации;
  • Для подтверждения авторства и подлинности документов.

Что нельзя подписать неквалифицированной электронной подписью:

  • Личные документы;
  • Документы, требующие высокой степени безопасности;
  • Документы с особыми правовыми требованиями.

Юридическая значимость

Так же как и простая подпись, неквалифицированная электронная подпись имеет юридическую силу, если между сторонами заключено соглашение, что данная НЭП будет аналогом собственноручной подписи.


Усиленная квалифицированная электронная подпись

Согласно ФЗ-63 Квалифицированной электронной подписью является электронная подпись, которая соответствует всем признакам неквалифицированной электронной подписи и следующим дополнительным признакам:

  1. Ключ проверки электронной подписи указан в квалифицированном сертификате;
  2. Для создания и проверки электронной подписи используются средства электронной подписи, имеющие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом

Усиленная квалифицированная электронная подпись считается самой защищенной. Ключи КЭП можно получить только в аккредитованных удостоверяющих центрах. Вместе с открытым ключом выдается сертификат, в котором содержится информация о ключе и его владельце.


Пример усиленной электронной подписи

Представим ситуацию, где Богдан уверен, что письмо написал именно тот человек, чей замок ему выдали в хранилище на имя Антона. Однако, возникает вопрос, а кто гарантирует, что это действительно Антон? Может быть, кто-то другой поместил в хранилище замок под его именем?

Цепочка доверия

Представим, что у Богдана есть знакомый Глеб, который лично дал Богдану свой замок и уехал. Через некоторое время Богдан получает письмо от Глеба, в котором он пишет, что встретил Антона и тот собирается написать что-то важное Богдану.

Антон дает отпечаток своего ключа Глебу, который прикладывает его к письму. То есть письмо содержит след ключа Глеба и след ключа Антона. Богдан подносит к письму замок Глеба, он светится. Значит это точно писал Глеб и написанному про ключ Антона можно верить.

Далее Богдан берет в хранилище замок Антона, прикладывает к письму и замок светится, значит это действительно Антонов замок и ему можно полностью доверять. Глеб заверил ключ Антона и доверяющий ключу Глеба Богдан может доверять ключу Антона тоже.


Юридическая значимость КЭП

КЭП равнозначна собственноручной, кроме случаев, когда документы могут быть подписаны только в бумажном виде.


Электронная подпись в программах 1С

Для настройки электронной подписи в программах 1С, необходимо зайти в меню Администрирование – Обмен электронными документами – Электронная подпись и шифрование.

1C Electronic Signature Settings

По ссылке Настройки электронной подписи и шифрования заходим на вкладку Программы. Здесь показан список программ криптографии, которые можно использовать в 1С.

Программы VipNet и КриптоПро добавлены в список автоматически. Если программа установлена на компьютере, то соответствующая надпись указывается в колонке Результат проверки. Если нужна не юридически значимая электронная подпись, то можно добавить любой криптопровайдер по кнопке Добавить.


Cryptographic Programs in 1C

На вкладке Сертификаты необходимо добавить сертификаты из установленных на компьютере либо воспользоваться сервисом 1С:Подпись и получить КЭП непосредственно из 1С.

С помощью сервиса 1С:Подпись можно получить КЭП от удостоверяющего центра ООО НПЦ 1С и использовать для обмена юридически значимыми электронными документами, для отправки регламентированной отчетности в сервисе 1С Отчетность, для работы с государственными информационными системами.

Для получения сертификата нужно на вкладке Сертификаты по кнопке Добавить заполнить заявление.


Certificate Request in 1C

Обратите внимание, что с 1 сентября 2024 года сертификаты КЭП юрлица или ИП, выданные в коммерческих удостоверяющих центрах будут недействительны. Так же станут недействительными сертификаты КЭП сотрудников юрлиц и ИП.

Им необходимо будет получить сертификаты физических лиц и машиночитаемые доверенности.

Получение КЭП в России

Руководители юридического лица и индивидуальные предприниматели могут получить КЭП только в местах выдачи Удостоверяющего центра ФНС России или у доверенных лиц. На момент написания статьи перечень доверенных лиц, к которым можно обратиться за получением КЭП, выглядит следующим образом:

Доверенные лица

Подписание и отправка электронных документов

После того, как выполнены все настройки, для подписания и отправки электронных документов из программ 1С можно воспользоваться сервисом 1C-ЭДО. В таком случае в документах, для которых предусмотрен электронный обмен, появится кнопка ЭДО, с помощью которой можно подписать документ.

1C-ЭДО

Также можно подписать и сохранить электронный документ вместе с подписью на компьютер.

Сохранение электронного документа

Использование электронной подписи в программе 1С

Для программ 1С, в которых доступна настройка использования внутренних электронных документов, можно оформить их с использованием простой электронной подписи или усиленной квалифицированной подписи. Ознакомиться с настройками и возможностями внутреннего электронного документооборота можно на примере программы 1С:БГУ по ссылке.

Почти все современные программы 1С содержат функционал для использования электронных подписей. При необходимости, этот функционал можно доработать под особенности бизнес-процессов любой сферы деятельности.

Рутокен ЭЦП (носитель для записи ключа электронной подписи)

История возникновения электронной подписи

В 1994 году Главным управлением безопасности связи Федерального агентства правительственной связи и информации при Президенте Российской Федерации был разработан первый российский стандарт ГОСТ 34.10-94 Информационная технология. Криптографическая защита информации. Процедуры выработки и проверки электронной цифровой подписи на базе асимметрического криптографического алгоритма с датой введения в действие с 1 января 1995 года.

В 2002 году для обеспечения большей криптостойкости алгоритма взамен ГОСТ Р 34.10-94 был введен стандарт ГОСТ Р 34.10-2001. Государственный стандарт Российской Федерации. Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи, основанный на вычислениях в группе точек эллиптической кривой. В соответствии с этим стандартом, термины электронная цифровая подпись и цифровая подпись являются синонимами.

Виды электронной подписи в Российской Федерации

Федеральным законом от 6 апреля 2011 года № 63-ФЗ Об электронной подписи вводится понятие электронной подписи и ее виды.

Простая электронная подпись

Простая электронная подпись чаще всего применяется при банковских операциях, а также для аутентификации в информационных системах, веб-ресурсах, личных кабинетах. Простую электронную подпись нельзя использовать при подписании электронных документов или в информационной системе, которые содержат государственную тайну.

Усиленная неквалифицированная электронная подпись

Владелец получает в удостоверяющем центре ключ электронной подписи (закрытый ключ) и сертификат ключа проверки электронной подписи (открытый ключ). Закрытый ключ хранится на специальном ключевом носителе с пин-кодом, в компьютере пользователя или облачном хранилище. Закрытый ключ известен только владельцу и его нужно хранить в тайне. С помощью закрытого ключа владелец генерирует электронные подписи, которыми подписывает документы. Открытый ключ электронной подписи доступен всем, с кем его обладатель ведет электронный документооборот. Он связан с закрытым ключом и позволяет всем получателям подписанного документа проверить подлинность электронной подписи.

Усиленную неквалифицированную электронную подпись можно использовать для внутреннего документооборота, например для кадровых документов, приказов. Для внешнего электронного документооборота можно использовать, если стороны предварительно договорились об этом, в форме соглашениями между участниками электронного взаимодействия.

Усиленная квалифицированная электронная подпись

Усиленная квалифицированная электронная подпись — электронная подпись, которая соответствует всем признакам неквалифицированной электронной подписи и следующим дополнительным признакам:

Квалифицированная электронная подпись наделяет документы полной юридической силой и соответствует всем требованиям о защите конфиденциальной информации. Информация в электронной форме, подписанная квалифицированной электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, и может применяться в любых правоотношениях в соответствии с законодательством Российской Федерации, кроме случая, если федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами установлено требование о необходимости составления документа исключительно на бумажном носителе.

Усиленная квалифицированная электронная подпись применяется для сдачи отчетности в контролирующие органы, участия в качестве поставщика и заказчика в электронных торгах, работы с государственными информационными системами, обмена формализованными документами с ФНС России, ведения электронного документооборота внутри организации или с ее внешними контрагентами. Особенности применения и конкретные виды электронных подписей при взаимодействии налогоплательщиков с налоговыми органами установлены Налоговым кодексом Российской Федерации.

Порядок подписания и проверки подписи электронного документа

Электронная подпись

Схема алгоритма подписи и проверки (усиленная электронная подпись)

Средство электронной подписи шифрует хеш, используя закрытый ключ подписанта. Зашифрованный уникальный набор символов и есть электронная подпись на электронном документе. Она может быть, как встроенной в электронный документ, так и отсоединенной от него и преобразованной в отдельный файл. Примеры расширений отсоединенной подписи: sig, sgn или p7s.

При направлении адресату подписанного электронного документа необходимо убедится, что у адресата есть сертификат ключа проверки электронной подписи (открытый ключ) отправителя, полученный в удостоверяющем центре, чтобы обеспечить адресату возможность проверки авторства и неизменности документа. Сертификат ключа проверки электронной подписи в виде электронного документа, в свою очередь, снабжён электронной подписью удостоверяющего центра, благодаря чему сертификат нельзя подделать (а ключ проверки электронной подписи отправителя — подменить).

Получатель документа, как и отправитель, с помощью различных криптографических алгоритмов сравнивает хеш. Затем получатель расшифровывает присланный в зашифрованном виде хеш, пользуясь известным ему ключом проверки электронной подписи отправителя. Их соответствие друг другу является подтверждением того, что в проверяемый электронный документ не вносились изменения после его подписания электронной подписью. Далее получатель проверяет соответствие электронной подписи в проверяемом электронном документе и направленному вместе с ним сертификату ключа проверки электронной подписи, подтверждая авторство электронного документа. Кроме того, действительность сертификата ключа проверки электронной подписи проверяется, обращаясь к корневому сертификату (главному сертификату проверки) удостоверяющего центра отправителя (не был ли отозван, не истек ли срок его действия, является ли удостоверяющий центр аккредитованным Министерством цифрового развития, связи и массовых коммуникаций). Если хотя бы одна из проверок завершится с ошибкой, средство электронной подписи сообщит, что электронная подпись на электронном документе недействительна и авторство электронного документа не подтверждено.

Наиболее популярными хэш-функциями являются:

Данная статья имеет статус «готовой». Это не говорит о качестве статьи, однако в ней уже в достаточной степени раскрыта основная тема. Если вы хотите улучшить статью — правьте смело!

Если соблюдать все требования к безопасному использованию электронной подписи, её подделка и несанкционированное применение невозможны. При этом изначально гарантировать самый высокий уровень доверия способна только квалифицированная электронная подпись (КЭП). Но её выбор не отменяет соблюдение правил информационной безопасности, которые касаются не только средств электронной подписи, но и оборудования, а также программного обеспечения — всего того, что связано с хранением и применением средств ЭП.

Почему квалифицированная ЭП самая надёжная

В самом делении электронной подписи на три вида — простую, неквалифицированную и квалифицированную — заложена градация по уровням надёжности и защищённости ЭП. Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определённым лицом.

К простой электронной подписи (ПЭП) закон предъявляет минимальные требования. Простая электронная подпись подтверждает авторство документа, но не гарантирует его неизменность после подписания, то есть не защищает документ от внесения изменений.

ПЭП применяется в финансовых организациях во взаимодействии «банк-клиент», например, в системах дистанционного банковского обслуживания или в мобильных приложениях, а также при авторизации в различных интернет-ресурсах. Например, на портале Госуслуги или в личном кабинете налогоплательщика в сервисе ФНС России.

При этом согласно законодательству, подписывать ПЭП документы, которые содержат сведения, составляющие государственную тайну, запрещено.

Неквалифицированная и квалифицированная ЭП относятся к усиленной ЭП, что подчёркивает их уровень защищённости и предъявление к ним жёстких требований:

Несмотря на предъявление к НЭП и КЭП примерно одинаковых требований, КЭП имеет более высокий уровень доверия, потому что:

В настоящее время сертификаты КЭП выпускают только государственные и коммерческие аккредитованные удостоверяющие центры, соответствующие определённому уровню законодательных требований. Юридические лица и ИП в зависимости от вида деятельности могут оформить квалифицированный сертификат в Удостоверяющем центре ФНС, Федерального казначейства или Банка России, а также у доверенных лиц этих УЦ. Физические лица могут оформить квалифицированный сертификат только в удостоверяющем центре, у которого есть аккредитация Правительственной комиссии, уполномоченной на принятие решения об аккредитации УЦ.

НЭП может быть сгенерирована в информационной системе, в которой и будет использоваться, при этом выпуск сертификата необязателен. Кроме этого, сертификат НЭП может выпустить любой удостоверяющий центр, независимо от наличия аккредитации Правительственной комиссией. Для использования НЭП между участниками электронного взаимодействия должно быть заключено соглашение о признании электронных документов, подписанных неквалифицированной электронной подписью. НЭП часто применяется для внутреннего электронного документооборота, подписания внутренних приказов, документов между контрагентами.

Квалифицированная электронная подпись — самый регламентированный вид ЭП. Для получения сертификата заявитель должен быть идентифицирован в удостоверяющем центре. При обращении в удостоверяющий центр он предоставляет для подтверждения личности документы и/или сведения из них. Удостоверяющий центр обязан проверить достоверность предъявленных сведений для внесения их в квалифицированный сертификат. Сведения о выдаче квалифицированного сертификата удостоверяющий центр обязан передать в Единую систему идентификации и аутентификации (ЕСИА). Информация о выдаче сертификата ЭП отображается в личном кабинете владельца сертификата на Госуслугах.

Несмотря на высокий уровень безопасности КЭП, её использование в некоторых государственных системах требует дополнительных программных средств — установки и применения специального расширения — дополнительного средства электронной подписи, работающего совместно с криптопровайдером и плагином (расширением) для браузеров. Такую комбинацию, в частности, обязывает использовать Росреестр для работы на своём официальном портале.

Получите сертификат

Пройдите идентификацию по действующему квалифицированному сертификату и получите сертификат электронной подписи удалённо.

Электронная подпись

Какие требования нужно соблюдать для безопасного использования электронной подписи

Все требования носят рекомендательный характер, но их соблюдение практически на 100% исключит угрозы информационной безопасности при использовании квалифицированной электронной подписи.

Требования можно разделить на три группы:

Защита информации от несанкционированного доступа предусматривает:

При подключении рабочего устройства к общедоступным сетям нужно исключить возможность открытия и исполнения файлов и скриптов без их проверки на содержание скрытно внедрённых программ либо фрагментов программ (вирусов и программных закладок).

В целях защиты носителя (токена) от несанкционированного доступа третьих лиц необходимо обеспечить его надёжное хранение, при первом использовании сгенерировать новый пароль (ПИН-код), а не использовать предустановленный, и регулярно его менять.

В случае утраты носителя, при наличии подозрений, что кто-то несанкционированно получил доступ к ключам ЭП, и других событиях, компрометирующих применение КЭП, необходимо незамедлительно уведомить удостоверяющий центр, который выдал сертификат. Далее следует запустить процедуру аннулирования сертификата и получения нового квалифицированного сертификата.

Чтобы получить электронную подпись, оставьте заявку. Наши специалисты помогут вам оформить электронную подпись для физических и юридических лиц — удалённо, быстро и по выгодной цене.

Любое взаимодействие, которое осуществляется с помощью электронной подписи, регулируется Федеральным законом № 63 «Об электронной подписи».

Документ даёт следующее определение: электронная подпись — это электронная информация, которая, будучи присоединённой к другой электронной информации или иным способом связанной с ней, позволяет определить личность лица, подписавшего документ.

В статье рассмотрим, какие типы электронных подписей существуют и как с ними работать.

Какие типы электронных подписей бывают

Законом предусмотрены три типа ЭЦП: простая электронная подпись (ПЭП), неквалифицированная электронная подпись (НЭП) и квалифицированная электронная подпись (КЭП). Также существуют понятия ЭП и ЭЦП.

Как расшифровывается ЭЦП и ЭП Это сокращения. ЭП — это электронная подпись, а ЭЦП — это электронная цифровая подпись. ЭЦП — название устаревшее, но употребляется до сих пор.

Признаки простой электронной подписи Это подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определённым лицом.

Где используют ПЭП Простая электронная подпись может присоединяться к электронному документу или быть просто связана с ним. Ключ простой ЭП применяется в соответствии с правилами, установленными оператором информационной системы, с помощью которой формируется электронный документ. В созданном документе или отдельно от него содержится информация, указывающая на лицо, от имени которого он был создан

Где не используют ПЭП Простая электронная подпись не может быть использована для подписания электронных документов, содержащих сведения, составляющие государственную тайну, или в информационной системе, содержащей сведения, составляющие государственную тайну.

Неквалифицированная электронная подпись (НЭП)

Признаки неквалифицированной электронной подписи (НЭП) Это усиленная электронная подпись, которая получена в результате криптографического преобразования информации с использованием ключа электронной подписи. НЭП идентифицирует отправителя и подтверждает, что с момента подписания документ не менялся. НЭП записывается на облачное хранилище или ключевой носитель — токен.

Ключевой носитель для электронной подписи выпускается в виде USB-флешки, компактного USB-носителя или смарт-карты. На нём может храниться как НЭП, так и КЭП.

При использовании НЭП используются открытый и закрытый ключ. Закрытый ключ генерирует подпись совместно с программой криптошифрования. Открытый ключ доступен всем участникам взаимодействия. Он связан с закрытым ключом и позволяет участникам ЭДО проверить подлинность поставленной подписи. Информацию о принадлежности открытого ключа к закрытому указывают в сертификате ЭЦП. Наличие сертификата у НЭП обязательно.

Где используют неквалифицированную электронную подпись (НЭП) Применяется неквалифицированная электронная подпись (НЭП) для документов, которые не требуют заверения печатью. НЭП используют во внутренних системах электронного документооборота компании.

Неквалифицированная электронная подпись (НЭП) приравнивает документ к собственноручно подписанному с печатью организации только в случае, если:

Этот вид ЭЦП выпускается с использованием специального программного комплекса.

Где не используют неквалифицированную электронную подпись (НЭП) Неквалифицированная электронная подпись (НЭП) не может быть приравнена к рукописной подписи, если у сторон нет дополнительного соглашения или не существует нормативно-правового акта. Сдавать отчётность в государственные органы и участвовать в торгах с неквалифицированной подписью (НЭП) не получится.

Где получить неквалифицированную электронную подпись (НЭП) Неквалифицированную электронную подпись (НЭП) можно получить в аккредитованных и неаккредитованных удостоверяющих центрах или, например, в личном кабинете ФНС.

Неквалифицированная электронная подпись (НЭП) ФНС выдаётся бесплатно. Её выпуск осуществляется через личный кабинет налогоплательщика. Работать с НЭП ФНС можно только на сайте налоговой. Взаимодействовать с контрагентами, даже при наличии дополнительного соглашения, у владельца НЭП ФНС не получится.

Для получения в аккредитованном удостоверяющем центре необходимо лично явиться в отделение организации с пакетом документов и оформить на себя НЭП. Также можно удалённо выпустить ключи НЭП. Для этого нужно воспользоваться одним из вариантов: получение с помощью КЭП, загранпаспорта нового образца с биометрией или ЕСИА и единой биометрической системы. Также существуют решения, позволяющие выпускать неквалифицированные электронные подписи (НЭП) массово на всех сотрудников. Его интегрируют в информационную систему внутреннего и кадрового электронного документооборота.

Для массового выпуска неквалифицированных электронных подписей сотрудников рекомендуем сервис «API УНЭП». Решение автоматизирует внутренние процессы кадрового документооборота и наделяет данные документы юридической силой.

Квалифицированная электронная подпись (КЭП)

Каким признакам соответствует квалифицированная электронная подпись К признакам квалифицированной электронной подписи относится соответствие всем признакам НЭП. КЭП также содержит открытый ключ и закрытый ключ. Такой вид подписи обязательно должен иметь сертификат. Квалифицированная электронная подпись так же, как и НЭП, записывается на ключевой носитель.

Для создания и проверки такой подписи используются средства криптографической защиты, которые сертифицированы ФСБ РФ. Усиленная квалифицированная электронная подпись подтверждается сертификатом от аккредитованного удостоверяющего центра.

Где используют КЭП За счёт регламентированных правил выпуска и описания структуры электронной подписи в Федеральном законе № 63-ФЗ «Об электронной подписи» её можно использовать в информационных системах без необходимости описания применения в регламенте или в соглашении сторон.

Квалифицированная электронная подпись значительно расширяет круг возможностей пользователя. Имея такую ЭЦП, можно осуществлять гражданско-правовые сделки, оказывать и получать государственные и муниципальные услуги, сдавать налоговую отчётность, участвовать в электронных торгах и совершать другие юридически значимые действия через интернет.

Квалифицированная электронная подпись (КЭП, ЭЦП) является абсолютным аналогом подписи гражданина, поставленной собственноручно. Согласно законодательству, КЭП придаёт юридическую значимость подписанному электронному документу. ИП и руководитель организации получают такой вид подписи только на ключевых носителях, сертифицированных ФСБ или ФСТЭК.

Где получить КЭП В зависимости от статуса пользователя КЭП выдают в разных удостоверяющих центрах (УЦ). Руководитель юридического лица или индивидуальный предприниматель получает подпись в УЦ ФНС или её доверенных лиц. Получателю необходимо собрать пакет документов, купить ключевой носитель и лично явиться в отделение ведомства. Клиенты обслуживаются в порядке очереди по графику филиала.

Для ускоренного выпуска квалифицированной ЭП юрлица и ИП рекомендуем воспользоваться услугой Получение КЭП в ФНС под ключ. Специалисты УЦ «Калуга Астрал» помогут сэкономить время на получение электронной подписи и настройку рабочего места, а пройти идентификацию и получить подпись вы сможете через филиалы нашего партнёра — доверенного лица УЦ «Основание».

Налоговая записывает на ключевой носитель файлы для создания ЭЦП: закрытый ключ, открытый ключ и сертификат. Ведомство делает их неэкспортируемыми. Пользователь не сможет перенести или скопировать данные на другое устройство.

УЦ «Калуга Астрал» входит в перечень аккредитованных удостоверяющих центров и имеет все необходимые лицензии для выпуска электронных подписей для физлиц и работников ЮЛ/ИП — «Астрал Подпись» и «1С-ЭТП». Данные продукты придают цифровым документам юридическую значимость и равнозначны рукописным.

Возможности электронной подписи

Итак, закон «Об электронной подписи» определяет три вида ЭЦП. Исходя из того, какую подпись имеет пользователь, формируется объём его возможностей.

Так, простая подпись даёт возможность получать посылки на Почте России без паспорта посредством СМС-кода. Также с её помощью можно записаться к врачу через электронную регистратуру. Это простые, но важные действия, облегчающие жизнь гражданина.

Неквалифицированная электронная подпись (НЭП) даёт возможность вести электронный документооборот. Она может применяться:

Однако сфера применения неквалифицированной электронной подписи не распространяется, например, на подачу отчётности в налоговую службу. Юридическое лицо, индивидуальный предприниматель и их сотрудники для этой цели должны иметь КЭП.

Квалифицированная электронная подпись даёт возможность:

Тенденции рынка электронной подписи

Электронная подпись — это перспективная технология, чья сфера применения становится шире. Уже существуют типы ЭЦП, которые хранятся не только на ключевых носителях. Их можно применять не только для подписания документов, но и для идентификации личности на различных порталах.

Расширение сферы применения Всё больше отраслей применяют электронную подпись. Это касается как коммерческих сфер, так и государственных ведомств. Пользователи предпочитают бумажному документообороту электронный, который требует использования ЭЦП. Минцифры планирует увеличить ЭДО между государством и бизнесом на 60% от общего объёма к 2024 году.

Облачные технологии Облачная подпись не имеет физического носителя, который нужно носить с собой. Она хранится на стороннем сервере. Позволяет подписывать цифровые документы с любых устройств. Некоторые операторы электронных торгов выпускают собственные облачные ЭЦП, но только для работы на своих площадках. Такой вид подписи не до конца регламентирован законодательством. Например, взаимодействие облачных КЭП и налоговой ещё не предусмотрено.

Подпись на SIM-карте В России такой способ работы с электронной подписью был реализован некоторыми производителями, но не прижился. Однако отдельные страны уже используют данную технологию. Она позволяет физическим лицам или представителям бизнеса применять ЭЦП при помощи SIM-карты с мобильного устройства. Ключевой USB-носитель не требуется. Для подписания электронного документа используется смартфон.

Повышение рисков и ужесточение регуляции Количество рисков, связанных с мошенничеством при помощи ЭЦП, растёт прямо пропорционально увеличению сфер, где её применяют. Чтобы оградить пользователей от злоумышленников, государство ужесточает требования к законам, которые касаются контроля информационной безопасности.

Сокращение количества удостоверяющих центров Для снижения рисков мошеннических действий к удостоверяющим центрам были ужесточены требования: сокращён срок аккредитации, увеличен минимальный размер чистых активов, введена уголовная ответственность за заведомо умышленные действия сотрудников УЦ. В связи с этим центры, не гарантирующие информационную безопасность или созданные с целью преступной деятельности, были закрыты. Государство продолжило партнёрство только с надёжными УЦ.

Обмен электронными документами стал обычным делом. Законодательство всё чаще обязывает компании взаимодействовать с госорганами в электронной форме. Бизнес и сам зачастую отдаёт предпочтение современным технологиям и переходит на дистанционную отчётность. А для этого нужна электронная цифровая подпись. Расскажем, что это такое, какие ЭЦП бывают, где их брать и для чего использовать.

Что такое электронная подпись

Применение электронной подписи регулируется законом от 06.04.2011 № 63-ФЗ. Раньше подпись носила название «электронная цифровая», отсюда и аббревиатура ЭЦП. Однако потом слово «цифровая» из официального названия исчезло, и подпись стала просто электронной – ЭП. Но суть осталась прежней: сформированный с её применением электронный документ становится полным аналогом собственноручно подписанной бумаги.

Что такое ЭЦП легко понять, если сравнить её с обычной «живой» подписью. Когда человек расписывается на бумажном документе, он создаёт на нём некую новую информацию – свой автограф. Именно наличие этого автографа и подтверждает, что документ подписан. С электронной подписью всё аналогично. ЭП – это информация, которая добавляется к электронному документу в момент подписания. Наличие такой информации в документе подтверждает, что он подписан.

Обычно под электронной подписью подразумевают особый носитель (токен) с набором файлов, который должен быть вставлен в компьютер в момент подписания документов. Но ЭП на токене – это лишь один из её видов. Всего их три: простая, неквалифицированная и квалифицированная электронная подпись. Два последних вида считаются усиленными.

Простая ЭП

Основное отличие ПЭП от других видов в относительно невысокой надёжности. Рассмотрим на примере SMS-кода. Обычно пользователь получает сообщения такого типа: «Для подтверждения операции введите код 1234». Из такого сообщения, как правило, невозможно точно установить суть операции, которую нужно подтвердить. К тому же сообщения передаются без дополнительного шифрования, а значит, теоретически их могут перехватить злоумышленники.

Поэтому простая электронная подпись хороша преимущественно как средство для авторизации. Подписывать с её помощью более серьёзные документы рискованно.

Неквалифицированная ЭП

Усиленная неквалифицированная электронная подпись (НЭП) показывает, что документ визирован конкретным лицом в определённый момент времени и после этого не был изменён. Она формируется в результате криптографического преобразования, то есть шифрования информации. Это гораздо более высокий уровень защиты электронного документа. Чтобы подписывать документы НЭП, сторонам также необходимо об этом договориться.

Например, в Личном кабинете налогоплательщика на сайте ФНС есть возможность сгенерировать неквалифицированную ЭП. Информация о подписанте будет зашифрована и помещена в файл, который может храниться на сервере или на компьютере. При подписании этот файл будет присоединяться к документу.

При этом действовать такая НЭП будет только для подписания определённого круга документов в ЛК. Например, физлица и ИП с её помощью могут направить декларацию 3-НДФЛ, уведомление или отчёт о счёте за пределами РФ, уведомление по ЕНС и некоторые другие формы. Но за пределами ЛК действовать НЭП не будет.

Неквалифицированная ЭП – надёжный вариант для подписания документов. К тому же сгенерировать её можно бесплатно и достаточно быстро. Минус её лишь в ограниченном применении – строго в пределах той системы, где она создана, и для определённого сторонами перечня документов.

Уже ставший многим знакомым токен с файлами, о котором упоминалось выше – это усиленная квалифицированная электронная подпись. Она обладает всеми преимуществами неквалифицированной и даже больше: она является полным аналогом личной подписи. То есть КЭП можно использовать для подписания любых документов. Единственное уточнение – это верно в пределах России. Ведь закон № 63-ФЗ, которым регулируется применение ЭП, действует внутри страны.

Широкое применение КЭП обусловлено тем, что ключ проверки электронной подписи указывается в квалифицированном сертификате, который записан на токене. Получатель подписанных документов может считать и расшифровать его через специальную программу. Это позволит проверить, что электронная подпись действующая, то есть документ подписан корректно. Программа криптозащиты, при помощи которой происходит шифрование ЭП, записывается вместе с сертификатом на токен.

Оцените статью
ЭЦП Эксперт