- Что надо знать для применения электронной подписи
- Для чего нужна электронная подпись?
- Разновидности электронной подписи
- Соподпись
- Как получить подпись для ФТС
- Шифрование данных
- Документы для получения ЭЦП, запрашиваемые от подрядчика или исполнителя
- Что нужно сделать для использования электронной подписи?
- Как выбрать криптопровайдера?
- Термины криптографии
Что надо знать для применения электронной подписи
Самый обычный вопрос, который задаётся человеком, впервые столкнувшимся с необходимостью использования электронной подписи, звучит примерно так: «А зачем мне вообщеэлектронная подпись? И нужна ли?»
Электронная подпись может использоваться в нескольких ипостасях. Закон «Об электронной подписи» определяет условия применения электронной подписи как ответственной подписи в документе, аналога собственноручной подписи и печати. Подобным образом электронная подпись используется в системах электронного документооборота различного назначения (организационно-распорядительного, кадрового, законотворческого, торгово-промышленного и прочего).
https://www.youtube.com/watch?v=ytdevru
Однако область применения электронной подписи не ограничивается приведенными областями. Сама по себе, электронная подпись – великолепный механизм обеспечения целостности и подтверждения авторства и актуальности любых данных, представленных в электронном виде.
Электронная подпись поможет проверить целостность электронного письма (e-Mail) и убедиться в надёжности отправителя. Однозначно определит автора статьи, опубликованной в Интернете, и укажет дату публикации. Позволит написать собственное мнение о прочитанном документе в Microsoft Word и прикрепить его в виде «стикера» к файлу, не «испортив» сам файл своими пометками, при этом надёжно привязав такой «стикер» к текущему содержимому документа (при изменении текста документа «стикер» сразу обнаружит, что документ изменялся). Оставит «визитную карточку» о действиях, совершённых в электронном мире, подтвердит полномочия и т.п.
И когда человек утвердительно отвечает на вопрос, нужна ли ему электронная подпись, встаёт следующий вопрос – «Что нужно сделать, чтобы всё это начало работать у меня?». На этот вопрос одной фразой ответить не возможно – нужно выполнить ряд условий, как технических, так и организационных.
Сначала об электронной подписи самой по себе – что она собой представляет, какие бывают электронные подписи, что нужно для её создания и проверки.
Для чего нужна электронная подпись?
Электронная подпись – мощное средство контроля подлинности информации в электронном виде, обеспечения целостности электронных данных, подтверждения их авторства и актуальности. Электронная подпись – это информационный объект, создаваемый для подписываемых данных, позволяющий удостовериться в целостности и аутентичности этих данных.
Распространенное мнение об электронной подписи – «это что-то криптографическое» – верно лишь отчасти. Электронная подпись – это формализованная структура, электронный документ, состоящий из набора обязательных и не обязательных реквизитов – атрибутов электронной подписи. В состав обязательных атрибутов как раз и входит криптографическая часть, обеспечивающая надёжную идентификацию подписываемых данных и гарантирует надёжность источника информации о подписавшем.
Электронная подпись может применяться в разных областях:
- Электронная подпись может быть использована как ответственная подпись на электронном документе – то есть в качестве аналога собственноручной подписи и/или печати на бумажном документе. В частности, в этой ипостаси электронная подпись используется в системах электронного документооборота разного назначения.
- Точно также электронная подпись широко используется для подписи программ или отдельных модулей, чтобы пользователь компьютера, загружая эти программы из Интернета, и используя их в работе, мог быть убежден в надежности и корректности их работы и надежности источника получения этих программ.
- Электронная подпись – это очень надежный инструмент, который позволяет, как установить авторство, так и подтвердить целостность любых данных в электронном виде. Например, полученное вами от, казалось бы, знакомого человека, письмо без электронной подписиможет оказаться на самом деле поддельным или содержать искаженную после его отправления информацию. Использование электронной подписи такую возможность исключает. При проверке электронной подписи будет установлено, что документ был изменен после его подписания.
- При ведении деловой переписки канцеляриями или секретарями разных компаний электронная подпись может служить в качестве «конверта» – на одном конце письмо запечатывают с помощью электронной подписи, а на финише получатель «вскрывает» конверт, предварительно убедившись в полной неприкосновенности и подлинности данных.
- С помощью электронной подписи можно согласовывать электронные варианты документов (например, договоров) как между различными службами внутри одной организации, так и между разными организациями. В таком случае текст договора будет защищен от несогласованных изменений, а каждая ответственная инстанция должна будет согласовать документ с помощью собственной электронной подписи, подтвердив тем самым свое отношение к нему. Такая подпись безошибочно расскажет не только о том, кто подписал документ, но и укажет дату и время подписи. Если же сотрудник решит отказаться от ответственности за визирование документа или отправку информации в письме, скрепленном его электронной подписью, то электронная подпись легко его уличит. Например, часто договор требуется согласовать с юридическим отделом, бухгалтерией и другими подразделениями компании, и лишь после этого его подпишут руководители обеих сторон. Такое согласование и визирование всеми ответственными службами можно проводить уже сейчас в электронном виде, применяя электронную подпись.
Разновидности электронной подписи
Существуют различные виды электронной подписи.
Электронные подписи могут быть присоединены к подписываемым данным, отсоединены от них или находиться внутри данных. Наиболее часто применяют электронные подписи к данным, хранящимся в файлах, а сама подпись относится ко всему содержимому файла.
- Присоединенная электронная подпись
В случае создания присоединенной подписи создается новый файл электронной подписи, в который помещаются данные подписываемого файла. Этот процесс аналогичен помещению документа в конверт и его опечатыванию. Перед извлечением документа следует убедиться в сохранности печати (для электронной подписи в ее правильности).
https://www.youtube.com/watch?v=upload
К достоинствам присоединенной подписи следует отнести простоту дальнейшего манипулирования с подписанными данными, т.к. все они вместе с подписями содержатся в одном файле. Этот файл можно копировать, пересылать и т.п. К недостаткам следует отнести то, что без использования средств СКЗИ уже нельзя прочесть и использовать содержимое файла, точно так же, как нельзя извлечь содержимое конверта, не расклеив его.
- Отсоединенная электронная подпись
При создании отсоединенной подписи файл подписи создается отдельно от подписываемого файла, а сам подписываемый файл никак не изменяется. Достоинством отсоединенной подписи является то, что подписанный файл можно читать, не прибегая к СКЗИ. Только для проверки подписи нужно будет использовать и файл с электронной подписью, и подписанный ей файл.
Недостаток отсоединенной подписи – необходимость хранения подписанной информации в виде нескольких файлов (подписанного файла и одного или нескольких файлов с подписями). Последнее обстоятельство существенно осложняет применение подписи, так как при любых манипуляциях с подписанными данными требуется копировать и передавать несколько независимых файлов.
- Электронная подпись внутри данных
Применение электронной подписи этого вида существенно зависит от приложения, которое их использует, например электронная подпись внутри документа Microsoft Word или Acrobat Reader. Вне приложения, создавшего электронную подпись, без знания структуры его данных проверить подлинность частей данных, подписанных электронной подписью затруднительно.
«КАРМА» обеспечивает возможность создания и работы с присоединенной и отсоединенной подписями.
Соподпись
Часто возникают ситуации, когда требуется документально зафиксировать своё согласие с чьим-либо мнением, разделить ответственность за подписанное содержимое («я согласен, только если он согласен»), заверить чью-то подпись для повышения доверия к содержимому (подтвердить квалификацию подписавшего) и т.д.
Для решения таких задач «КАРМА» предлагает механизм заверения электронной подписи – соподпись. С технической точки зрения, соподпись представляет собой электронную подпись, которой подписана другая электронная подпись, причём соподпись будет верна только в том случае, если верна электронная подпись, которую подписали.
Как получить подпись для ФТС
По новым правилам заказчики смогут приобретать товары и услуги только по результатам электронной процедуры. Для этого им нужно будет пройти регистрацию в ЕИС, которая невозможна без усиленной квалифицированной подписи.
Заказчики получают ЭЦП в УФК (Управлении Федерального казначейства) в своем регионе. Подписи, которые были выданы им другими организациями, не позволяют пройти регистрацию в ЕИС.
Электронная подпись оформляется на лицо, которое уполномочено проводить закупки в учреждении-заказчике.
Для получения ЭЦП участнику торгов нужно обратиться в удостоверяющий центр, который прошел процедуру аккредитации в Минкомсвязи.
В общем процедура оформления ЭЦП на подрядчика представляет собой пять последовательных этапов:
- Выбор подходящего сертифицированного центра.
- Сбор и передача документов на ЭЦП в сертифицированный центр.
- Подписание.
- Их проверка уполномоченной организацией.
- Оформление и передача сертификата ЭЦП заказчику вместе с комплектом документов и носителем.
Изготовление и выдача электронных подписей производится на возмездной основе. В среднем выпуск сертификата для юридических лиц обойдется в 5000 р. Дополнительно оплачивается срочное изготовление подписи и стоимость носителя сертификата.
Для подписания документа с помощью ЭЦП необходимо установить специализированное ПО для работы. Когда текст документа готов, в нижней части добавляется ЭЦП. Например, в Word нужно выбрать место для добавления подписи и во вкладке «Вставка» – «Текст» нажать «Добавить строку подписи» с выпадающим меню и выбрать пункт «Строка подписи Microsoft Office».
Затем в диалоговом окне «Подпись» остается нажать на кнопку «Подписать». Подписание документов в иных форматах происходит по аналогичному принципу с некоторыми нюансами.
Отличий в получении электронной подписи для ФТС от обычного создания ЭЦП минимум. Главное из них – необходимо обращаться именно в удостоверяющие центры, поддерживающие изготовление ЭЦП именно для таможни.
Для взаимодействия с таможней подходят только усиленные ключи, квалифицированные или неквалифицированные (последние в скором времени будут упразднены указом от 2016 года, поэтому их сейчас выдают только считанные удостоверяющие центры, получать их не рекомендуется, так как придется в будущем процедуру проходить повторно).
Придумать и создать электронную подпись самому нельзя, ее выдачей занимаются специализированные организации – удостоверяющие центры. Требования к ним установлены статьей 16 закона № 63-ФЗ, и среди них:
- стоимость чистых активов организации должна составлять не менее одного миллиона рублей;
- финансовое обеспечение ответственности за убытки, причиненные третьим лицам, должно составлять не менее полутора миллиона рублей;
- количество в штате квалифицированных работников, непосредственно осуществляющих деятельность по созданию и выдаче сертификатов ключей проверки электронных подписей, должно быть не менее двух.
Кликнув на название выбранного удостоверяющего центра, вы попадете на страничку с краткой информацией о нем, а с нее – на сайт самой организации.
Какое-то время получить электронную подпись можно было и в некоторых филиалах Ростелекома, но сейчас его удостоверяющий центр сообщает, что по техническим причинам временно приостановил оказание этой услуги.
https://www.youtube.com/watch?v=ytcreatorsru
1.Выбрать удостоверяющий центр из организаций, аккредитованных Минкомсвязью.
2.Подать вместе с заявлением необходимый пакет документов, который будет различаться в зависимости от типа владельца ЭП – обычное физическое лицо, ИП или организация. Минимальным пакет документов будет у обычного физического лица – копия паспорта, СНИЛС и свидетельства об ИНН. С требованиями к оформлению документов надо ознакомиться в самом центре, потому что некоторые из них принимают только нотариальные копии, а другие запрашивают оригиналы документов для сверки.
3. Идентифицировать личность заявителя – явившись лично в удостоверяющий центр или направив заверенную телеграмму через Почту России.
4.В оговоренный срок явиться в точку выдачи ЭП для получения квалифицированного сертификата и ключей электронной подписи.
Шифрование данных
Ещё одна возможность, которую предлагает «КАРМА» – шифрование данных. Шифрование – очень эффективный способ сохранить информацию доступной только заранее определённому кругу людей, включая автора защищаемых данных . Причём сделать это можно лично, и не важно, где после этого будет храниться или пересылаться скрытая информация – шифрование обеспечит одинаковое ограничение доступа к информации в любой системе.
При выполнении шифрования файла достаточно указать системе «КАРМА» имена сертификатов людей, допущенных к защищаемой информации и можно быть уверенным, что только они смогут прочитать информацию, содержащуюся в файле. Для всех остальных людей и программ файл с зашифрованными данными будет представлять бессмысленный набор символов.
Для того чтобы зашифрованная информация была доступна только ее автору, достаточно не указывать дополнительные сертификаты людей, допущенных к расшифровыванию данных. И тогда, только он сможет расшифровать зашифрованные им до этого данные.
Зашифрованный файл можно пересылать по электронной почте и хранить в любом месте не опасаясь того, что информация может быть подсмотрена посторонними. Современные криптографические средства гарантируют высочайшую степень защиты данных от несанкционированного доступа.
«КАРМА» делает работу с зашифрованными файлами простой, наглядной и удобной. Операции шифрования и расшифрования становятся доступными обычному компьютерному пользователю.
Для пересылки бумажных документов по почте, давно и успешно применяется бандероль – непрозрачный плотный конверт с адресом отправителя и получателя, в который вложено отправление. Конверт выполняет при этом две функции – сохраняет содержимое в неприкосновенном виде и содержит необходимую адресную информацию.
При работе с электронными документами, пересылаемыми по электронной почте, существует возможность пользоваться электронным аналогом привычной бандероли.
https://www.youtube.com/watch?v=ytadvertiseru
«КАРМА» позволяет одновременно зашифровать и подписать пересылаемые данные. В результате этой операции будет сформирован файл, в котором, как в конверте, будет спрятана Ваша информация, защищённая с помощью шифрования, а электронная подпись обеспечит как целостность «бандероли», так и снабдит «бандероль» информацией об отправителе.
Этот файл-бандероль можно отправить по электронной почте или на машинном носителе получателю. При этом абсолютно исключается случайная или намеренная фальсификации отправляемых данных и их просмотр.
Даже в том случае, если бандероль по ошибке попадёт не в те руки – прочитать информацию сможет лишь ее законный получатель. Извлечь же электронные документы из такой бандероли при помощи «КАРМА» не составляет труда для получателя.
Документы для получения ЭЦП, запрашиваемые от подрядчика или исполнителя
Для получения ЭЦП для таможенного оформления в удостоверяющий центр юридическим лицам необходимо предоставить следующие документы:
- Паспорт гражданина РФ.
- Выписка из ЕГРЮЛ (действует всего 30 дней с момента выдачи).
- Выписка из ЕГРИП (если заявитель – индивидуальный предприниматель, действует на протяжении 3-х месяцев с даты выдачи).
- ИНН.
- Заявление по форме.
Далее заявителю выдают счет-фактуру, которую ему потребуется оплатить в любом банке, выданный чек прикрепляется к заявлению. После этого начинается регистрация ЭЦП для таможенной декларации. За дополнительную плату также можно получить USB-рутокен, на который будет записана копия электронной подписи (или закрытый ключ, если изготавливается именно неквалифицированный электронный ключ).
Никаких дополнительных документов не потребуется. В очень редких случаях удостоверяющий центр может запросить предоставить справку о внесении ИП или юрлица в реестр или же заверенную нотариусом копию паспорта. Но сейчас большая их часть уже пользуется единым алгоритмом регистрации ЭЦП и вышеуказанных документов будет достаточно для составления заявки.
Для того чтобы оформить ЭЦП заказчику, необходимо собрать такой комплект документов:
- Заявление на выпуск сертификата ЭЦП.
- Копию паспорта сотрудника, наделенного полномочиями на проведение торгов.
- Его СНИЛС.
- Приказ о назначении его на должность.
- Согласие на обработку персональных данных.
- Реквизиты организации.
В случае если ЭЦП будет оформлять на себя не сам сотрудник, на которого она выпускается, то дополнительно потребуется доверенность на представление интересов. Образцы документов:
заявление
на получение сертификата ЭЦП и
доверенность
на представление интересов заказчика.
Все документы заверяются руководителем учреждения-заказчика. Перечень документов, которые содержатся в п. 5.2.5 Регламента №197, является исчерпывающим и не может быть изменен заказчиком.
Для того чтобы получить электронную подпись, юрлицо должно собрать определенный комплект документов. Он включает в свой состав:
- Свидетельство ОГРН.
- Выписку из ЕГРЮЛ, выданную не ранее полугода до подачи документов.
- ИНН.
- Паспорт владельца сертификата.
- СНИЛС.
- Документ, подтверждающий полномочия руководителя.
Индивидуальный предприниматель (физическое лицо, которое будет участвовать в торгах) должен подготовить следующие сведения:
- Паспорт физлица.
- ИНН и СНИЛС.
- Выписка из ЕГРИП (со сроком давности не более 6 месяцев).
- Свидетельство ОГРНИП.
В исключительных случаях удостоверяющий центр может запросить у поставщика иные документы.
Если документы передаются через стороннее лицо, то ему требуется доверенность на представление интересов и получение электронной подписи. Образцы документов:
доверенность
на оформление электронной цифровой подписи от поставщика и
заявление
на получение ЭЦП.
Таким образом, прохождение процедуры получения ЭЦП является обязательным для поставщика и заказчика. С 2019 года без нее не допускается участие в торгах. Электронная подпись – это информация в электронной форме, которая прикрепляется к документам в целях идентификации подписывающего лица. С июля 2018 года заказчики и поставщики вправе использовать только усиленную квалифицированную подпись.
Она выдается исключительно в удостоверяющих центрах, получивших аккредитацию Минсвязи и шифровальным обеспечением ФСБ. Заказчики оформляют ЭЦП в территориальном подразделении Федерального казначейства. Процедура предполагает передачу необходимого комплекта документов, их проверку, выдачу электронного сертификата на специальном носителе, его использование и настройку.
Дорогие читатели, информация в статье могла устареть. Если вы хотите узнать, как решить именно Вашу проблему,
звоните по телефонам
:
Или задайте вопрос юристу на сайте. Это быстро и бесплатно!
Что нужно сделать для использования электронной подписи?
https://www.youtube.com/watch?v=ytaboutru
Перед тем как практически начать применять электронную подпись в своей работе, надо создать файлы сертификата и закрытого ключа. Сертификат будет использоваться для проверки подлинности данных подписанных электронной подписью любым человеком, использующим эти данные. А закрытый ключ нужен человеку для формирования электронной подписи подписываемых им данных.
Однако, доверять полученному таким образом сертификатам могут только люди, работающие на этом компьютере. Для того чтобы создать и в дальнейшем использовать сертификат, которому будут доверять все, кто будет проверять подлинность электронной подписи, нужна определенная организация, которая обеспечит нормативную, организационную и правовую основу использования выпущенных ею сертификатов. Такой организацией является Удостоверяющий Центр.
1. Договор с Удостоверяющим центром.
Конечно, организация, установив соответствующее программное обеспечение, может организовать собственный Удостоверяющий центр, но при этом следует иметь ввиду, что электронная подпись, наносимые работниками организации, не смогут иметь юридическое значение за пределами этой организации.
Поэтому точно так же, как и при обращении к нотариусам, следует пользоваться услугами внешних аттестованных удостоверяющих центров. Подписав договор с Удостоверяющим Центром организация может получать от него сертификаты для своих работников, которые будут пользоваться электронную подпись.
2. Создание закрытого ключа и получение сертификата.
В процессе создания сертификата каждому из таких работников будет сгенерирован закрытый ключ. Процедура создания ключей может выполняться по-разному. Ключи могут создаваться в Удостоверяющем центре и передаваться пользователям вместе с сертификатом. Ключи могут создаваться и на рабочем месте пользователя в организации, а открытая часть ключа пересылаться в Удостоверяющий центр для последующего изготовления сертификата.
И ключ, и сертификат хранятся в файлах. Для того, чтобы никто, кроме владельца подписи, не мог воспользоваться закрытым ключом, его обычно записывают на съемный носитель ключа. Его также как банковскую карточку для дополнительной защиты снабжают PIN кодом. И точно также как при операциях с картой, перед тем как воспользоваться ключом для создания электронной подписи надо ввести правильное значение PIN кода.
Именно надежное сохранение пользователем своего закрытого ключа гарантирует невозможность подделки злоумышленником документа и электронной подписи от имени заверяющего документ подписанта.
Сертификат содержит всю необходимую информацию для проверки электронной подписи. Данные сертификата открыты и публичны. Поэтому обычно сертификаты хранятся в хранилище операционной системы (в каждом компьютере, в общем сетевом хранилище, в базе данных и т.п.). Конечно, все сертификаты всегда хранятся и в Удостоверяющем центре, точно так же, как и нотариус хранит всю необходимую информацию о человеке, выполнившем у него нотариальное действие.
Получение работником организации закрытого ключа, обеспечение его сохранности и действия с ним обычно регламентируется приказом по организации с утверждением инструктивных материалов. В них регламентируется порядок выпуска сертификатов, применение ключей для подписания документов, получение, замену, сдачу закрытого ключа работниками, и действия выполняемые при компрометации ключа. Последние аналогичны действиям выполняемым при потере банковской карты.
3. Установка криптопровайдера.
Создание электронной подписи представляет собой сложную математическую процедуру и ее выполняют специальные программы – криптопровайдеры. В современных операционных системах криптопровайдеры уже включены в их состав.
Однако в ряде случае законодательство требует применение сертифицированных государственными органами криптопровайдеров. В этом случае их придется покупать и устанавливать на всех машинах, на которых будут подписываться или проверяться электронная подпись. Создание же ключей и получение сертификатов будет возможно только после установки соответствующих криптопровайдеров, так как они будут использоваться в процессе создания ключей и дальнейших процессов формирования и проверки электронной цифровой подписи.
4. Установка системы «КАРМА»
Выполнив действия 1-3 уже можно применять электронную подпись, но при этом надо иметь соответствующие программы, которые умеют работать с электронной подисью. Например, можно использовать MS Office и создавать подписи внутри офисных документов.
Для того чтобы получить в свое распоряжение все возможности электронной подписи, использовать любые виды подписей и заставить их эффективно работать следует купить и установить систему «КАРМА» на каждый компьютер на котором будет подписываться или проверяться электронная подпись.
Как выбрать криптопровайдера?
Мы рекомендуем пользоваться услугами нашего партнера компании «Сигнал-КОМ», которая снабжает криптопровайдерами, реализованными на основе сертифицированного СКЗИ «Крипто-КОМ 3.2», и предоставляет услуги Удостоверяющего Центра. Однако есть случаи, когда требуются другие криптопровайдеры и удостоверяющие центры.
При самостоятельном выборе УЦ и криптопровайдера следует учитывать, что не каждый удостоверяющий центр обслуживает всех возможных криптопровайдеров. Т.е. если партнерам, организующим электронный документооборот нужен конкретный криптопровайдер, следует выбирать удостоверяющий центр именно под него. Впрочем, большинство удостоверяющих центров работают со всеми наиболее популярными криптопровайдерами. Наиболее распространенные в России криптопровайдеры – это Microsoft Enchanced Provider и Microsoft Base Provider, «КриптоПРО» и Signal-COM.
Термины криптографии
Предлагаемый глоссарий не ставит перед собой цель максимально полно и точно осветить терминологию, касающуюся криптографии и электронной цифровой подписи. Глоссарий поможет Вам не запутаться в терминах, которые часто встречаются при использовании «КАРМА»
https://www.youtube.com/watch?v=ytpolicyandsafetyru
Еще одна цель глоссария – раскрыть основной смысл понятий, не углубляясь в специфические подробности, ведь знание основных принципов позволяет не запоминать множество деталей. Возможно, для специалистов в области криптографической защиты информации этот глоссарий покажется недостаточно подробным, но ведь специалистам такой глоссарий и не нужен.