Электронная подпись: от технических проблем к организационно-правовому аспекту

Электронная подпись: от технических проблем к организационно-правовому аспекту Электронная цифровая подпись

Почему иногда сертификат не проходит проверку подлинности на портале госуслуг?

При проверке сертификата на портале госуслуг проверяются его действительность и квалифицированность. Портал госуслуг в соответствии с Федеральным законом от 06.04.2021 № 63-ФЗ и с Приказом ФСБ РФ от 27.12.2021 № 795, проверяет все поля сертификата, их наполнение и соответствие данным правилам.

Если обнаружено какое-то нарушение, например, в сертификате нет СНИЛС, то портал госуслуг укажет на то, что данный сертификат не является квалифицированным. После «мониторинга» структуры портал анализирует, выдан ли сертификат аккредитованным УЦ. Для этого используется механизм кросс-сертификатов.

Обратите внимание на то, что Постановление Правительства РФ от 27.08.2021 № 996 расширило действие простой ЭП на портале госуслуг. Ранее ее использование ограничивалось выполнением лишь элементарных действий, например, просмотром личного кабинета.

Более серьезные операции требовали применения усиленной ЭП. Но, чтобы ее получить, нужно оплатить стоимость флеш-носителя, на котором она выдается в УЦ. Предполагается, что это нововведение позволит сократить расходы заявителей, связанные с выпуском физического носителя сертификата ключа ЭП.

Если резюмировать все описанное выше, можно отметить, что работа с усиленной ЭП имеет некоторый технологический порог вхождения. Для преодоления этого порога можно пользоваться готовыми программными решениями по автоматической настройке рабочего места и началу работы с усиленной ЭП, что существенно облегчает процесс.

Что нужно для обмена юридически значимыми электронными документами?

Чтобы наладить межкорпоративный документооборот юридически сильными (или юридически значимыми) электронными документами, необходимо решить задачи:

  1. подписания ЭП и отправки электронных документов контрагентам;
  2. приема и проверки подписи на электронных документах от контрагентов;
  3. создания, хранения (в том числе архивного), поиска и обработки подписанных электронных документов;
  4. обеспечения юридической значимости документов в процессе архивного хранения.

Первые две задачи отлично решают сервисы межкорпоративного обмена под управлением операторов электронного документооборота. При выборе сервиса необходимо обратить внимание на следующие факторы:

  • наличие необходимых лицензий у оператора сервиса обмена;
  • возможности интеграции сервиса обмена с вашими корпоративными информационными системами;
  • предлагаемые варианты тарификации передачи электронных документов.

Для решения других задач идеально подходят системы электронного документооборота, так как там уже есть необходимый функционал, проверенный временем. Например, система Directum.

Если системы ЭДО нет, то вышеуказанные задачи могут отчасти «закрываться» решениями оператора сервиса обмена и интегрироваться с бухгалтерскими программами или ERP-системами с выполнением дополнительных условий.

Обратите внимание на следующие факторы:

  • используемые на текущий момент в компании корпоративные информационные системы (далее – КИС) и их функциональные возможности применительно к решению задач межкорпоративного документооборота;
  • возможности интеграции КИС и сервиса обмена;
  • стоимость проекта подключения ваших КИС к сервису обмена;
  • комплексное решение всех необходимых задач на базе КИС.

Microsoft crypto api 2.0

Операционная система Microsoft Windows, независимо от версии, довольно сложная система, которая помимо всего прочего занимается вопросами обеспечения безопасности пользовательских и корпоративных данных. В этих задачах традиционно широко используется криптография.

С целью унификации доступа к криптографическим функциям компания Microsoft разработала проприетарный API: Microsoft Crypto API. Широкое распространение приобрела версия Crypto API 2.0. Парадигма Microsoft Crypto API базируется на использовании так называемых криптопровайдеров, или, по-русски, поставщиков криптографии.

Спецификация Crypto API описывает набор функций, которые должна предоставлять библиотека криптопровайдера операционной системе, способы интеграции с ней и спецификации вызовов. Таким образом, производитель СКЗИ, выполняющий правила Crypto API, имеет возможность интеграции своего решения в операционную систему Microsoft Windows, а прикладное программное обеспечение получает доступ криптографическим функциям посредством унифицированного интерфейса.

Дополнительным плюсом является то, что компания Microsoft реализовала над Crypto API довольно большое количество функций, отвечающих за выполнение прикладных задач: работа с сертификатами, формирование различных видов подписи, работа с ключевой информацией и пр. Также Crypto API, как нетрудно догадаться, тесно интегрирован с операционной системой и ее внутренними механизмами.

Но расплатой за удобство становится платформозависимость и необходимость тесной интеграции решения в операционную систему.

В Windows Vista Microsoft представила новую версию криптографического программного интерфейса – Microsoft CNG (Cryptography API: Next Generation). Данный интерфейс базируется уже не на поставщиках криптографии, а на поставщиках алгоритмов и поставщиках хранилищ ключевой информации.

Pkcs#11

PKCS#11 (Public-Key Cryptography Standard #11) – платформонезависимый программный интерфейс для работы с аппаратно реализованными СКЗИ: смарт-карты, HSM’ы, криптографические токены. Иногда PKCS#11 используется для доступа к программно реализованным криптографическим библиотекам.

PKCS#11 представляет собой довольно обширный документ, опубликованный RSA Laboratories, который описывает набор функций, механизмов, алгоритмов и их параметров для работы с криптографическими устройствами или библиотеками. В данном документе четко прописаны правила, в соответствии с которым будет работать прикладное программное обеспечение при вызове криптографических функций.

Данный стандарт поддерживается во многих open source-проектах, использующих криптографию. Для примера, Mozilla Firefox позволяет хранить сертификаты и закрытые ключи для аутентификации через SSL/TLS на токенах, работая с ними по PKCS#11.

Если прикладное программное обеспечение «умеет» работать с PKCS#11, то производителю СКЗИ необходимо реализовать программную библиотеку, которая наружу будет выставлять интерфейсы, описанные в стандарте, а внутри реализовывать необходимую СКЗИ логику: работа непосредственно с криптографическим устройством или реализация необходимых криптоалгоритмов программно.

В этом случае прикладное программное обеспечение должно «подцепить» необходимую библиотеку и выполнять необходимые действия в соответствии с рекомендациями стандарта. Это обеспечивает заменяемость различных устройств и их библиотек для прикладного программного обеспечения и прозрачное использование СКЗИ в различных системах.

Единственным существенным минусом PKCS#11 является отсутствие рекомендаций по работе с сертификатами открытого ключа, что предполагает либо использование проприетарных расширений стандарта, либо использование других средств для работы с сертификатами.

Безопасность при использовании кэп


Безопасность КЭП

Статьей 10 Федерального закона от 06.04.2021 №63-ФЗ «Об электронной подписи (далее – Федеральный закон №63-ФЗ) установлена обязанность участников электронного взаимодействия обеспечивать конфиденциальность ключей электронных подписей.

При использовании электронной подписи стоит помнить, что токен в ваших руках – не просто флешка, а важный инструмент с помощью которого недоброжелатели могут вывести деньги со счета организации или даже переоформить ее на себя.

Чтобы не стать участником аферы, не передавайте свой ключ электронной подписи третьим лицам. Примером такой ситуации является случай, когда генеральный директор приобретает УКЭП и передает его бухгалтеру для сдачи отчетности, а бухгалтер выводит средства с расчетного счета компании.

В любом случае, чтобы обезопасить себя и свой бизнес, вам необходимо придерживаться трех простых правил:

  • Максимально бережно относиться к токену, который вы получили в УЦ, не передавать его третьим лицам. Если вашим сотрудникам для работы требуется сертификат ЭП – оформите им собственные КЭП.
  • В случае утери токена с действующим сертификатом ЭП или подозрений на незаконное использование – сразу обращайтесь в в УЦ для прекращения действия сертификата.
  • Если вам необходимо получить квалифицированную подпись – обращайтесь за ней только в проверенный Удостоверяющий Центр.

Спасибо, за внимание! Если у вас остались вопросы, от отвечу в комментариях.

#Электронная_Подпись#ЭЦП#крипто

Как применить эцп в финансово-хозяйственной деятельности между предприятиями?

Система, в которой участвуют различные организации (физические или юридические лица), должна опираться на соглашение о применении ЭЦП оформленное в форме договора между участниками системы. Естественно, что не должно оформляться в виде двухстороннего договора.

При большом количестве участников системы очень трудно заключить такое количество договоров и сложно вносить в них изменения в случае необходимости. Наиболее удобной формой оформления и заключения такого рода соглашения является договор присоединения в соответствии со ст. 428 ГК РФ.

В такой системе настойчиво рекомендуется заключить договор со сторонней организацией, предоставляющей услуги удостоверяющего центра, и не являющейся участником системы, к примеру опять же с ООО “ИТК”. Это поможет использовать эту организацию и в качестве экспертной организации при разрешении спорных ситуаций, связанных с применением ЭЦП.

При обмене электронных документов между организациями, как правило, не используется специализированных программных систем. Документы готовятся в виде файлов с помощью офисных приложений (Word, Excel) или экспортируются из учетных систем (1С, Парус и т.д.). После этого подписываются как файлы и пересылаются с помощью средств электронной почты контрагенту.

Пример самой простой системы обмена электронными документами, удостоверенными ЭЦП:

Каждое рабочее место участника обмена электронными документами с ЭЦП потребуется оснастить следующими средствами:

1. СКЗИ КриптоПро CSP (версия 3.6) – стоимость лицензии на одно рабочее место – от 1200 руб. Это то сертифицированное средство, которое реализует отечественные криптографические алгоритмы формирования/проверки ЭЦП, шифрования информации.

2. Приложение “КриптоАРМ СТАНДАРТ” версии 4 – стоимость лицензии на одно рабочее место – от 1200 руб. Это, то средство, которое предоставляет удобный пользовательский интерфейс выполнения криптографических операций конечным пользователем (по нажатии правой кнопки мыши на файле/группе файлов в контекстном меню появляются пункты – подписать/зашифровать; аналогично – проверить подпись/расшифровать)

Для формирования ключей и изготовления сертификатов ключей подписей предлагаем Вам воспользоваться услугами УЦ ООО “ИТК”

Обмен подписанными файлами между участниками информационного обмена осуществляется с помощью почтовых сообщений, путем приаттачивания (прикрепления, вложения) подписанных файлов. Все это в стандартных любых почтовых клиентах.

Как работать с эп в электронных документах

Порядок подписания будет отличаться в зависимости от типа электронного документа, с которым мы работаем. В целом можно выделить два вида документов:

1. Электронные документы специализированного формата, которые позволяют встроить ЭП внутрь самого документа (документы Microsoft Word, PDF).

Чтобы встроить ЭП внутрь файла, иногда нужны дополнительные настройки, но часто достаточно обычной версии программы. В случае с Microsoft Word многое зависит от версии продукта: в версии до 2007 года включительно ЭП в документе можно создавать без дополнительных надстроек, для более поздних версий понадобится  специальный плагин — КриптоПро Office Signature. Руководство по настройке ЭП для Microsoft Word/Excel можно найти на сайте УЦ СКБ Контур.

Для подписания PDF-файлов можно использовать программу Adobe Acrobat. При помощи данного функционала можно встраивать ЭП внутрь документа. Проверка созданной таким образом ЭП осуществляется также при помощи программ Adobe Reader и Adobe Acrobat.

2. Неформализованные электронные документы, не обладающие дополнительным инструментарием для встраивания ЭП.

Для электронного документа можно создать ЭП без встраивания в сам документ. Такая подпись будет называться отсоединенной и представлять собой отдельный электронный документ. Таким способом можно подписывать любые электронные документы, в том числе и в форматах Word и PDF.

Набор инструментов для реализации таких возможностей в целом не ограничивается каким-то одним решением. Существуют отдельные программы, которые устанавливаются на рабочее место и позволяют создавать и проверять ЭП, например, КриптоАРМ. Есть веб-решения, с помощью которых можно прямо в браузере создать ЭП, загрузив документ в форму на сайте, присоединив свой токен с закрытым ключом. На выходе вы получите отсоединенную ЭП. Такие возможности предоставляет сервис Контур.Крипто.

Каким требованиям должно соответствовать рабочее место, чтобы с него можно было работать с ЭП? С критериями можно ознакомиться по ссылке.

Как работать с эп внутри различных информационных систем

Информационные системы могут представлять собой веб-сервис или настольное приложение. Поскольку каждое настольное решение имеет свои особенности реализации и правила настройки для работы с ЭП, разбирать общие сценарии не имеет смысла. Остановимся на более унифицированных веб-решениях.

Чтобы получить возможность работать с ЭП в электронной облачной системе, нужно правильно настроить браузер. В данном случае потребуется установка плагинов, дополнительных настроек, которые помогают работать с ЭП. Например, на электронной торговой площадке «Сбербанк-АСТ» используется штатный плагин от Microsoft — Capicom. На портале госуслуг устанавливается свой плагин, работающий во всех браузерах и осуществляющий работу с ЭП.

Работа с ЭП на определенном веб-портале осуществляется при помощи интерфейса этого портала. Интерфейсы могут быть разные, но базовые сценарии сходны — это загрузка или создание документа и последующее его подписание ЭП. Веб-портал использует плагин, который совершает необходимые операции по созданию или проверке ЭП, и результат работы попадает на серверы информационной системы.

Чтобы начать работать на электронной торговой площадке, пользователю необходимо пройти аккредитацию и приложить копии требуемых документов, подписанных ЭП. В дальнейшем, участвуя в электронных торгах, все действия подтверждаются при помощи ЭП, и эта информация в юридически значимом виде сохраняется на серверах электронной торговой площадки.

Часто в процессе работы c веб-ориентированными информационными системами у пользователей возникают вопросы: почему мой сертификат не принимается системой? как проверить подлинность сертификата? Ответы на первый вопрос могут быть разными, но основных, как правило, три:

  1. Сертификат не подходит для работы в данной информационной системе.
  2. Недействительность сертификата (сертификат выпущен недоверенным УЦ, сертификат отозван, срок действия сертификата истек).
  3. Различные технические проблемы, которые могут зависеть как от площадки, так и от пользователя (например, неправильно настроено рабочее место).  

Нормативно-правовое поле использования электронной подписи

Основные нормативно-правовые акты (далее – НПА), регулирующие межкорпоративный обмен электронными документами:

  1. Гражданский кодекс РФ регулирует использование электронных документов и электронной подписи при совершении сделок и заключении договоров (ст. 160, 434, 847 ГК РФ).
  2. Федеральный закон № 63-ФЗ «Об электронной подписи» от 06.04.2021 регулирует отношения в области использования электронных подписей при совершении гражданско-правовых сделок, оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, при совершении иных юридически значимых действий.
  3. Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 дает понятие электронного документа и смежных с ним областей, а также регулирует отношения, возникающие при обеспечении защиты информации, применении информационных технологий, осуществлении права на поиск, получение, передачу, производство и распространение информации.
  4. Федеральный закон № 402-ФЗ «О бухгалтерском учете» от 06.12.2021 устанавливает единые требования к бухгалтерскому учету, а также разрешает составление первичных учетных документов в электронном виде и регулирует их использование.
  5. Налоговый кодекс РФ определяет возможность использования электронных счетов-фактур (ст. 169, счёт-фактура).
  6. Приказ Минфина РФ от 25.04.2021 № 50н «Об утверждении порядка выставления и получения счетов-фактур в электронном виде по телекоммуникационным каналам связи с применением электронной цифровой подписи» определяет порядок обмена электронными юридически значимыми счетами-фактурами.

Представленное выше законодательство составляет основу обмена электронными документами между организациями. Для того чтобы начать обмен необходимо подключиться к оператору электронного документооборота или заключить с контрагентами соглашения об обмене электронными документами напрямую.

Надеемся, этот раздел помог вам понять, что представляет собой электронная цифровая подпись и нужна ли она вам. Также вы можете изучить раздел о том, как перейти на электронный документооборот и нужно ли внедрять ECM-систему в вашей организации.

Желаем успехов в освоении новых знаний, а наши материалы на ECM-Journal всегда помогут вам в этом.

Обмен электронными документами с эп

Межкорпоративный документооборот —- обмен электронными документами между компаниями (b2b). Уже сейчас организации и компании могут наладить обмен юридически значимыми электронными документами (ЮЗЭД). Такой обмен имеет существенные преимущества перед бумажной формой:

  • быстрый срок доставки документов (вне зависимости от адреса контрагента): в десятки раз меньше, чем на бумаге;
  • сокращение издержек, связанных с подготовкой и последующей передачей электронных документов между контрагентами: подготовка и передача юридически значимых документов в электронной форме намного дешевле.

И это ещё не всё. Из данных преимуществ следуют реальные экономические выгоды:

  • быстрый обмен документами позволяет ускорить бизнес-процессы компаний (например, по заключению и актированию сделок), что в свою очередь увеличивает скорость оборота денежных средств, то есть позволяет больше заработать за тот же самый период времени;
  • ниже издержки на подготовку и передачу документов ниже. Свободные деньги можно направить на решение других задач;
  • гарантия доставки документов позволяет вовремя подавать отчетность в налоговые органы и НДС к вычету. Благодаря этому денежные средства остаются в обороте;
  • электронная форма документов облегчает процедуру их обработки и позволяет ее существенно автоматизировать, что положительно влияет на скорость этих работ в целом.

Эти преимущества особенно актуальны для компаний с большим объемом внешнего документооборота.

Для межкорпоративного обмена, согласно действующему законодательству, можно использовать следующие виды документов:

  • письма (требующие юридической значимости);
  • договоры;
  • счета;
  • товарные накладные;
  • товарно-транспортные накладные;
  • акты выполненных работ и оказания услуг;
  • акты сверки взаиморасчетов;
  • счета-фактуры.

Общие понятия

Электронная подпись (ЭП) — это особый реквизит документа, который позволяет установить отсутствие искажения информации в электронном документе с момента формирования ЭП и подтвердить принадлежность ЭП владельцу. Значение реквизита получается в результате криптографического преобразования информации.

Сертификат электронной подписи — документ, который подтверждает принадлежность открытого ключа (ключа проверки) ЭП владельцу сертификата. Выдаются сертификаты удостоверяющими центрами (УЦ) или их доверенными представителями.

Владелец сертификата ЭП — физическое лицо, на чьё имя выдан сертификат ЭП в удостоверяющем центре. У каждого владельца сертификата на руках два ключа ЭП: закрытый и открытый.

  • Закрытый ключ электронной подписи(ключ ЭП) позволяет генерировать электронную подпись и подписывать электронный документ. Владелец сертификата обязан в тайне хранить свой закрытый ключ.

  • Открытый ключ электронной подписи (ключ проверки ЭП) однозначно связан с закрытым ключом ЭП и предназначен для проверки подлинности ЭП.

Так выглядит подписание электронного документа и проверка его неизменности:

Электронная подпись: от технических проблем к организационно-правовому аспекту

Согласно Федеральному закону №63-ФЗ «Об электронной подписи», ЭП делятся на:

  • простую электронную подпись;
  • усиленную неквалифицированную электронную подпись;
  • усиленную квалифицированную электронную подпись.

Простая электронная подпись (ПЭП) посредством использования кодов, паролей или иных средств подтверждает факт формирования ЭП определенным лицом.

Усиленную неквалифицированную электронную подпись (УНЭП)получают в результате криптографического преобразования информации с использованием закрытого ключа подписи. Данная ЭП позволяет определить лицо, подписавшее электронный документ, и обнаружить факт внесения изменений после подписания электронных документов.

Усиленная квалифицированная электронная подпись (УКЭП)соответствует всем признакам неквалифицированной электронной подписи, но для создания и проверки ЭП используются средства криптозащиты, которые сертифицированы ФСБ РФ. Кроме того, сертификаты квалифицированной ЭП выдаются исключительно аккредитованными удостоверяющими центрами (Перечень аккредитованных УЦ).

Согласно ФЗ № 63 «Об электронной подписи», электронный документ, подписанный простой или усиленной неквалифицированной ЭП, признается равнозначным документу на бумажном носителе, подписанному собственноручной подписью. При этом обязательным является соблюдение следующего условия: между участниками электронного взаимодействия должно быть заключено соответствующее соглашение.

Усиленная квалифицированная подпись на электронном документе является аналогом собственноручной подписи и печати на бумажном документе. Контролирующие органы, такие как ФНС, ПФР, ФСС, признают юридическую силу только тех документов, которые подписаны квалифицированной ЭП.

Электронная подпись: проблемы правового обеспечения. способы защиты в суде

Электронная подпись: проблемы правового обеспечения.

Способы защиты в суде

С развитием Интернета бизнес постепенно перемещается в виртуальное пространство. Информационные технологии, основанные на компьютерной технике, требуют радикальных изменений организационных структур управления, его регламента, документации, фиксирования и передачи информации. Одной из новых технологий является электронная подпись (ЭП), которая позволяет пройти все этапы, начиная с разработки проекта электронного документа (ЭД)  до его доставки адресату за считаные секунды, что отвечает требованиям современного документооборота.

Правовая основа применения электронной подписи и экономическая целесообразность

Юридическое значение электронной подписи определяется п. 2 статьи 160 Гражданского кодекса РФ (ГК РФ), из которого следует, что электронная подпись является аналогом собственноручной.    Правовые условия использования электронной подписи в электронных документах регламентирует  Федеральный закон от 06.04.2021 № 63-ФЗ (ред. от 23.06.2021) «Об электронной подписи» (с изм. и доп., вступ. в силу с 31.12.2021), который отменил Федеральный закон «Об электронной цифровой  подписи» от 10.01.2002 № 1-ФЗ. В соответствии с новым законом термин «электронная цифровая  подпись» заменяется на «электронная подпись». Содержание понятия «электронная подпись» дано в п. 1 ст.2Закона № 63-ФЗ: «ЭП представляет собой информацию в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с информацией, которая используется для определения лица, подписывающего информацию». Таким образом, закон предусматривает условия признания электронных документов, подписанных ЭП, равнозначными документам на бумажном носителе с собственноручной подписью (ст. 6 Закона № 63‑ФЗ).

Электронные подписи разделяются законом на три вида: простая ЭП, усиленная неквалифицированная ЭП (НЭП) и усиленная квалифицированная ЭП (КЭП) (ст. 5Закона № 63-ФЗ). Усиленная НЭП и усиленная КЭП создаются с помощью средства криптографической защиты информации – специальной программы, которая шифрует и расшифровывает передаваемую информацию для создания и проверки ЭП. При использовании НЭП сертификат ключа проверки ЭП может не создаваться, если соответствие электронной подписи признакам НЭП, установленным Законом № 63-ФЗ, может быть обеспечено   без использования сертификата ключа проверки ЭП (п.5 ст.5 ФЗ №63).Усиленная КЭП обладает аналогичными возможностями и приобретается в аккредитованном удостоверяющем центре. Владелец усиленной КЭП получает открытый и закрытый ключи проверки ЭП и квалифицированный сертификат проверки ЭП. Экономическая целесообразность перехода на обмен ЭД очевидна: их проще хранить и передавать. Электронная форма сокращает время подготовки и согласования документов, минимизирует затраты. Еще одним преимуществом электронного документооборота является высокая защищенность.Для ЭП используется криптопровайдер с квалифицированным сертификатом. Защита обеспечивается программными комплексами (ключи I-Token, смарт-карты), в которых находится безопасное хранилище для применения PIN-кодов при работе с квалифицированным сертификатом.

Вот основные аспекты и целесообразность использования ключа ЭП. Но есть и проблемы правового характера при использовании ЭП, связанные с несовершенством российского законодательства.

Проблемы правового регулирования применения электронной подписи и пути их решения

  1. Проблема идентификации субъекта (лица), подписавшего ЭД

            ЭП не дает возможность определить с абсолютной точностью лицо, подписавшее ЭД. Проблема надлежащей идентификации субъекта и неопределенности субъектного состава, выражается в том, что достоверность идентификации участника электронных отношений возможна только при применении субъектом усиленной КЭП. Во всех остальных случаях – применение простой ЭП, IP‑адреса, доменного имени, логинов и паролей — идентификация лица, участвующего в данных правоотношениях сторон, является недостоверной.

            Решение:

            — пропишите в учредительных документах, в нормативных ведомственных актах лицо,      имеющее правомочия владельца сертификата ЭП;

    — разработайте Положение об электронном документообороте, в котором предусмотритезапрет на передачу ЭП иному лицу с целью соблюдения конфиденциальности  (ст. 10Закона № 63-ФЗ), а также должностные инструкции для владельцев ЭП с учетом требований Приказа Минфина  России от 10.11.2021 N 174н «Об утверждении Порядка выставления и получения счетов-фактур в электронной форме по телекоммуникационным каналам связи с применением усиленной КЭП» (Зарегистрировано в Минюсте России 18.02.2021 N 41145)

  1. Проблема территориальной подсудности

Проблема в том, что субъект коммерческой деятельности в Интернете может не иметь офиса. Единственным его идентифицирующим признаком выступает адрес веб-сайта или веб-сервера.   При этом оферент может разместить оферту, находясь в другой стране, а акцептант — отправить акцепт с  персонального компьютера, находясь, например, в купе поезда или с борта самолета.

Решение: Через сайт направьте провайдеру заявление с просьбой предоставить сведения об IP‑адресе (уникальном  числовом идентификаторе конкретного устройства в составе компьютерной  сети)  и   все подключения пользователя (отправителя ЭД в Ваш адрес).  Если провайдер откажется предоставить сведения об IP‑адресе, Вы сможете получить сведения об IP-адресе отправителя,обратившись в территориальное подразделение Управления  «К»  МВД   России, с заявлением  о проведении проверки по факту и отправке запроса в адрес провайдера о предоставлении необходимых             сведений, сославшись на предоставленное им право в соответствии с п. 4 ч.1 ст.13   Федерального закона от 07.02.2021 № 3-ФЗ «О полиции», статью 15 Федерального закона от 12.08.1995 №144-ФЗ «Об ОРД» или путем подачи ходатайства в суд об  отправке судебного запроса  о предоставлении сведений об IP‑адресе отправителя ЭД   (ст.57 ГПК РФ, ст.66 АПК РФ). После получения сведений  от провайдера об  IP‑адресе отправителя ЭД подписанных ЭП Вы можете подать иск по подсудности или если иск уже подан ходатайствовать перед судом овозврате иска,мотивируя, что дело неподсудно данному суду

  1. Отсутствие законодательства и критериев, предъявляемым к электронным документам

Законодательство не регламентирует порядок составления, передачи, архивного хранения ЭД. Нет критериев достоверности сведений, содержащихся в электронных документах. В законе не прописана процедура защиты интересов потребителей, заключающих электронные сделки.

Решение: составьте договор о взаимоотношениях сторон в корпоративных информационных системах, опишите все документы и их машинное представление, пропишите процедуру разбора конфликтных ситуаций в случае использования ЭД подписанных ЭП, основываясь на Постановлениях Правительства РФ от 08.06.2021 № 451 «Об инфраструктуре, обеспечивающей технологическое взаимодействие информационных систем…» и от 08.09.2021 № 697 «О системе электронного взаимодействия».

4.Проблематичность представления ЭД, подписанного ЭП, в суд в качестве доказательства

Несмотря на то, что законодатель допускает представление в суд письменных доказательств в виде электронных документов (ст. 41, п. 3 ст. 75, п. 2 ст. 126 АПК РФ), в силу ст. 64 и 75 АПК РФ,доказательства должны быть приобщены к делу, то есть представлены на бумажном носителе.

 Решение: нотариальное заверение электронных документов или проведение экспертизы ЭП.                   

Проведение экспертизы  (исследования) ЭП в ЭД  необходимо заказать в аккредитованном  удостоверяющим  центре, в котором сертификат ключа проверки ЭП создан. Удостоверяющий центр подтвердит (или опровергнет) действительность сертификата ключа ЭП на  дату подписания ЭД.      Есть нюанс: удостоверяющий центр не сможет подтвердить подлинность ЭП, выданной другим удостоверяющим центром. Поэтому если электронный документ удостоверен несколькими ЭП, выданными  разными удостоверяющими центрам, в случае спора о содержании  электронного документа экспертизу (исследование) необходимо заказать в каждом из таких удостоверяющих центров.

Если же и после обращения в удостоверяющий центр спор разрешить не удалось, то нужно будет обратиться в суд с ходатайством о назначении судебной технико-криминалистической экспертизы   подлинности ЭД, подписанного ключом проверки ЭП (ст. 79 ГПК РФ, ст. 82 АПК РФ)  для подготовки и предоставления в суд  экспертного заключения (или рецензии специалиста) о юридической значимости электронного документа, включающего протокол проверки ЭП, а также всей необходимой информации об электронной подписи, сертификате ключа проверки электронной подписи и его владельце

  1. Недостатки электронного взаимодействия

Порядок электронного взаимодействия коммерческих структур с банками, ФНС и различными фондами  закреплен их ведомственными инструкциями. Вместе с тем работники указанных структур перестраховываются и игнорируют просьбу клиента о блокировке ЭП даже при наличии заявления.

Решение данной проблемы возможно не иначе как в судебном порядке.

             Судебный спор

Расскажу Вам о таком судебном споре, когда работником банка проигнорировано письменное заявление клиента о временной блокировке электронной подписи с целью исключения несанкционированного списания средств со счета в системе АС Сбербанк Бизнес Онлайн. В результате чего через пять дней после уведомления денежные средства были списаны со счета истца в пользу третьего лица.

Между Клиентом и Банком заключен договор банковского счета, предмет которого — открытие счета и предоставление клиенту расчетных и кассовых услуг. Весной 2021 года директором Общества было  подано  заявление  о  временной блокировке  ЭП  в  системе  АС  Сбербанк  Бизнес Онлайн.   

Несмотря на это, через пять банковских дней кредитным учреждением были списаны денежные  средства со счета истца в пользу третьего лица. В поле «Назначение платежа» в платежных поручениях указано основание списания  платежа: «Оплата по договору №», который фактически не заключался.                           

Поскольку платежные поручения не оформлялись и не подписывались ключом проверки ЭП, а договор не заключался, Общество подготовило и вручило сотруднику банка заявление о возврате денежных средств, в котором изложило обстоятельства хищения ЭП к  клиент-банку АС Сбербанк Бизнес Онлайн, а также логина и пароля для входа в систему,  с пояснением о том, что на дату подачи заявления о  временной блокировке ключа проверки ЭП о  его хищении Общество подозревало, но доказательств не имело. На заявление о возврате денежных средств Банк прислал отказ. Досудебную претензию ответчик   проигнорировал. Заинтересованные лица: УМВД, Банк России, Роскомнадзор – рекомендовали обратиться в суд.   Истец, полагая,   что ответчик должен компенсировать ущерб, обратился с иском в суд.

           В суде

       Истец настаивал, что списание средств со счета должно осуществляться банком на основании распоряжения клиента, по судебному решению или на основании закона (договора) (ст. 845, 854 ГК РФ).   По мнению истца при наличии заявления о блокировке ЭП, банк должен был осуществить дополнительные мероприятия с целью установления волеизъявления клиента на совершение операций по счету.  Ответчик иск не признал и пояснил суду, что обращение истца о временной блокировке ЭЦП расценено банком, как намерение временно приостановить предоставление услуг по договору. Суд счел доводы ответчика несостоятельными. Суд пришел к выводу, что истцом доведены сведения до сотрудника банка, принявшего заявление о блокировке счета, надлежащим образом. Ответчик осознавал, что сделал выбор в пользу идентификации поручения клиента и принял на себя риск негативных последствий,   которые повлекли совершение действий противных волеизъявлению клиента. Истцом представлены доказательства, подтверждающие нарушение ответчиком принятых обязательств, причинную связь          между понесенными истцом убытками и ненадлежащим исполнением ответчиком обязательств, размеру убытков в результате действий ответчика. Вина ответчика в причинении убытков истцу установлена.

Судебное решение и способы защиты в суде

Суд взыскал с ответчика в пользу истца убытки и проценты согласно за пользование чужими   денежными средствами в соответствии со статьей  395 ГК РФ.

Приведенный пример из моей судебной практики показывает, что при составлении ЭД,  подписанных ЭП, нужно соблюдать следующие рекомендации по заключению и подписанию договоров в электронной форме:

1) Если стороны решили заключить сделку дистанционно без обмена бумажными договорами, подписанными собственноручно, то перед заключением договора целесообразно договориться,  что стороны признают юридическую силу за электронным договором, подписываемым аналогом    собственноручной подписи (ч. 2 ст.160 ГК РФ, п. 2 ст. 6Закона № 63-ФЗ).

2) Чтобы не возникало споров при применении простой ЭП, в электронном  договоре возможно прописать фразу о том, что стороны достигли соглашения о подписании ЭД путем простой ЭП  или  просто составить Соглашение о применении простой ЭП при подписании ЭД, которое подписать  собственноручно в письменном виде либо усиленной КЭП (ст. 9Закона № 63-ФЗ).

3) Технически целесообразно использование электронного договора в формате PDF. Данный формат ЭД обеспечивает целостность документа и удобен для архивного хранения.

4) С целью недопущения возможных споров тех лиц, которые хотят видеть в договоре подпись руководителя или требуют копии документов по сделкам, например: сотрудники пенсионного возраста, сомневающиеся контрагенты, ФНС или банки — есть смысл предусмотреть в договоре следующее:

— электронные документы дублировать бумажными;

— ставить оттиск факсимиле подписи руководителя на электронных документах.

В последнем случае при распечатке ЭД на них отображается копия собственноручной подписи руководителя организации, что успокоит сомневающихся лиц.

Если же иск подан, принят судом к производству, то вероятность выигрыша спора  увеличится, если Вы представите в материалы дела надлежащие письменные доказательства.

Исходя из сложившейся судебной практики, такими доказательствами могут быть:

1.Соглашение сторон о применении электронного документооборота с использованием ЭП.  (Например,  Решение Арбитражного суда Омской области от 27.05.2021   по делу № А46‑4990/2021)

2.Скриншоты электронных документов, заверенные нотариусом (например, Постановление   Суда по интеллектуальным  правам от 09.07.2021 № С01-456/2021 по делу № А40-102329/2021)               

3. Подписанные товарные накладные и подтверждение провайдером подлинности ключа ЭП. (Например, Постановление Девятого арбитражного апелляционного суда от 07.07.2021 № 09АП-21682/2021 по делу № А40-26656/2021)

4. Подтверждение (отчет) провайдера, что при использовании IP-адреса ответчика всеподключения ответчика (отправителяэлектронных документов)идентифицируются в Интернет с IP‑адресом ответчика(переписка, договор, финансовые документы и прочее. (Например, Решение Арбитражного суда Свердловской области от 29.05.2021 по делу № А60-5531/2021)

Список можно продолжать в связи с тем, что законом не установлен перечень допустимых доказательств, на основании которых устанавливается факт нарушения при рассмотрении споровв случае использования ЭД подписанных ЭП(статья 55 ГПК РФ, статья 64 АПК РФ). Поэтому при разрешении вопроса о том, имел ли место такой факт, суд в силу статей 55 и 60 ГПК РФ, статей 64 и 68 АПК РФ вправе принять любые средства доказывания, предусмотренные процессуальным законодательством.И здесь, как понимаете, многое зависит от квалификации Вашего представителя в суде.

Заключение

Фиксация в учредительных документах лиц, имеющих правомочия владельца сертификата ЭП, заключение с этими сотрудниками договоров о материальной ответственности в случае передачи ключа ЭП третьему лицу, обучение этих сотрудников, установка антивирусной лицензионной программы   минимизирует риски передачи ЭП третьим лицам и технические риски. Согласование с контрагентами и партнерами признания юридической силы за электронными документами, подписываемыми ЭП, а также осуществление мероприятий по сохранению на почтовых серверах всех электронных документов, предшествующих заключению хозяйственных договоров и подписанных ЭП, способствует выигрышу дела в случае спора хозяйствующих субъектов

Источник: lawmobile.ru

Читайте также:  Электронная цифровая подпись - что это, как сделать и получить ЭЦП
Оцените статью
ЭЦП Эксперт
Добавить комментарий