Госуслуги — подтверждение и проверка подлинности электронной подписи (ЭЦП)

Виды эп

Существует два вида ЭП: простая и усиленная. Усиленная ЭП может быть неквалифицированной и квалифицированной. В Таблице 1 указаны особенности всех ЭП.

ПРОСТАЯ ЭП

Простую ЭП создают средствами информационной системы, в которой ее используют. Эта подпись подтверждает только то, что ее создал конкретный человек. Простая ЭП – это пароли, коды и прочие простые средства идентификации.

Простая ЭП приравнивается к собственноручной (следовательно, документ с такой подписью приобретает юридическую силу), если это регламентирует отдельный нормативный правовой акт или между участниками электронного документооборота (далее – ЭДО) заключено соглашение, где прописаны:

Простую ЭП применяют при банковских операциях, на портале государственных услуг, на сайте Пенсионного фонда России, для аутентификации в информационных системах, а также для заверения документов внутри корпоративного ЭДО.

УСИЛЕННАЯ НЕКВАЛИФИЦИРОВАННАЯ ЭП

Усиленную неквалифицированную ЭП создают с помощью специальных программных средств путем криптографического шифрования. Ее выдают в удостоверяющем центре (далее – УЦ). Чтобы ее получить, нужно представить:

  • паспорт (для физического лица);
  • учредительные документы (если обращается организация);
  • доверенность (если заявление подает доверенное лицо).

После проверки документов заявитель получает сертификат ЭП и два ключа усиленной неквалифицированной ЭП: закрытый и открытый. В сертификате ЭП обязательно указано соответствие открытого ключа закрытому и владельцу усиленной неквалифицированной ЭП.

Закрытый ключ ЭП хранят на специальном ключевом носителе с ПИН-кодом или на компьютере в виде файла в зашифрованном формате. С помощью него владелец генерирует электронные подписи, которыми подписывает документы.

Открытый ключ ЭП доступен всем, с кем его обладатель ведет ЭДО. Он связан с закрытым ключом ЭП и позволяет всем получателям подписанного документа проверить подлинность ЭП.

Такой подписью можно подписывать документы, которые в бумажном виде заверяют печатью. Участники ЭДО должны обязательно заключить между собой соглашение о правилах использования усиленной неквалифицированной ЭП и взаимном признании ее юридической силы.

Юридические лица применяют усиленную неквалифицированную ЭП:

  • внутри организации или при обмене электронными документами с проверенными контрагентами (если есть стороннее соглашение, подтверждающее юридическую силу такой подписи);
  • во время участия в официальных торгах;
  • при закупках товаров или работ.

УСИЛЕННАЯ КВАЛИФИЦИРОВАННАЯ ЭП

Усиленная квалифицированная ЭП – самый регламентированный государством вид подписи.

Усиленную квалифицированную ЭП выдают в аккредитованном УЦ. Чтобы ее получить, нужно заполнить заявку и предоставить:

  • паспорт и СНИЛС (физическое лицо);
  • учредительные документы (юридическое лицо);
  • заверенную выписку из ЕГРЮЛ или ЕГРИП (для участия в торгах), выписка должна быть выдана не более 6 месяцев назад;
  • доверенность (если заявление подает доверенное лицо).

Срок изготовления усиленной квалифицированной ЭП – два рабочих дня.

Так же, как и усиленная неквалифицированная ЭП, она создается с помощью криптографических алгоритмов и базируется на инфраструктуре ключей.

Код ключа – это длинная и сложная цепочка чисел и символов объемом до 256 бит. Запомнить или набрать электронный ключ невозможно, поэтому он сохраняется на цифровом носителе. Хранить ключи усиленной квалифицированной ЭП нужно на токенах с USB-разъемом или смарт-картах.

Усиленная квалифицированная ЭП обязательно имеет квалифицированный сертификат ключа проверки ЭП в бумажном или электронном виде. Сертификат подтверждает подлинность подписи, которую можно оспорить только судебным решением. Срок действия сертификата определяет аккредитованный УЦ, а его структура определена приказом ФСБ России № 795 от 27.12.2021.

Сертификат содержит информацию об уникальном номере, сроке действия и персональных данных владельца усиленной квалифицированной ЭП. Дополнительно сертификат может содержать:

  • точное название средств ЭП;
  • информацию об удостоверяющем центре, выдавшем сертификат;
  • перечень ограничений в использовании ЭП;
  • ключ для проверки.

Усиленная квалифицированная ЭП – это подпись, которая придает документам юридическую силу без дополнительных условий. Документы, подписанные такой подписью, признают равнозначными подписанным собственноручно и используют в документах, которые сопровождают любые правовые отношения.

Усиленную квалифицированную ЭП применяют:

  • при сдаче отчетности в контролирующие органы;
  • в работе с государственными информационными системами;
  • для работы с интернет-ресурсами;
  • при участии в качестве поставщика и заказчика в электронных торгах;
  • при обмене формализованными документами с ФНС России;
  • для ведения ЭДО внутри организации и с контрагентами;
  • для оформления удаленных трудовых отношений.

ПРЕИМУЩЕСТВА УСИЛЕННОЙ ЭП

1. Сформированный с помощью программы код нельзя запомнить или заново воспроизвести, поэтому подделать усиленную ЭП практически невозможно.

2. Усиленная подпись позволяет точно определить момент создания документа.

3. После подписания документа усиленной ЭП в него нельзя внести никакие изменения (даже автору документа): любые попытки внести их отразятся при расшифровке.

4. Усиленная ЭП позволяет пересылать документы по электронным каналам без передачи носителя информации.

5. Заверенный усиленной ЭП документ передается адресату в течение нескольких секунд, а все участники ЭДО имеют равные возможности для работы вне зависимости от их местоположения.

6. Риск потери документов при электронном обмене намного ниже, чем при передаче бумажных документов.

Госуслуги на страже: сервис для проверки наличия эцп

До октября 2020 года оперативно информировать пользователей о выпущенных электронных подписях было сложно, поскольку не было сервиса, который позволял бы получать информацию об оформленных на своей имя КЭП.

Эта ситуация вызывала большие сложности в плане противодействия мошенническим схемам, поскольку лица, на которых злоумышленники оформляли КЭП, не могли своевременно узнать об этом. Таким образом, у мошенников, использовавших в качестве документов подделку, было достаточно времени для совершения махинаций с налоговыми декларациями и недвижимостью, а также выводом денежных средств из фирм.

Положение дел изменилось 5 октября 2020 года, когда на сайте Госуслуг был запущен сервис для проверки квалифицированных подписей пользователя. О том, как пользоваться сервисом, мы рассказывали в статье о защите электронной подписи от мошенников.

Также сервис предназначен для рассылки уведомлений гражданам. Уведомления приходят в следующих случаях:

  1. При выпуске сертификата. Теперь, согласно закону об электронных подписях, удостоверяющие центры обязаны передавать сведения о выпущенных сертификатах ЭЦП порталу Госуслуг. В случае выпуска электронной цифровой подписи пользователь получит от портала сообщение с текстом «Организация выпустила электронную подпись с вашими персональными данными».

  2. Такое уведомление отправляется пользователю, если на его имя был выпущен электронный сертификат физического лица или ИП, а также в случае, если сведения о нём в качестве сотрудника были внесены в электронный сертификат компании.

  3. При использовании ЭЦП для входа на портал Госуслуг. В этом случае пользователь получит сообщение текстом «Ваша электронная подпись использована для входа на портал Госуслуг». Также сообщение будет содержать дату входа.

  4. При отсутствии сведений об ЭЦП на Госуслугах. Такое уведомление поступает в случае, если была использована электронная цифровая подпись, регистрация которой на портале Госуслуг ещё не завершена. Текст сообщения: «Зафиксирован факт использования КЭП при отсутствующем сертификате в ЕСИА». Если прошло несколько дней после выпуска сертификата, но уведомления с таким текстом продолжают поступать, необходимо обратиться в техническую поддержку удостоверяющего центра, который выпустил эту ЭП.

Для чего нужна электронная подпись?

Прежде всего, такая подпись в гораздо большей степени подтверждает факт подписания документа (в данном случае, только электронного документа) определенным лицом. Обычную же личную подпись на бумажном носителе при нынешнем развитии технологий достаточно легко подделать.

Любят заявлять о подписании документов неустановленным лицом и налоговые органы, а это часто влечет за собой увеличение налоговой базы, штрафы и другие санкции. Независимая экспертиза личной подписи под значимыми документами не всегда может помочь, т.к. не во всех ситуациях позволяет подтвердить или опровергнуть факт подлинности из-за малого числа символов в подписи. Если же документ подписан электронной подписью, то сомневаться в ее авторстве уже не приходится.

Обратите внимание, равнозначной собственноручной подписи признается только усиленная квалифицированная электронная подпись.

Второе преимущество применения ЭП – это защита электронного документа от его несанкционированного изменения. Бумажные документы, даже при наличии на них подлинной подписи, можно подделать или дополнить. Кроме того, они могут быть случайно повреждены, утеряны, украдены и т.д., а отсутствие бумажных документов не позволит подтвердить какой-либо значимый факт, ведь слово к делу не пришьешь.

Третья причина, по которой применение электронной подписи будет развиваться и дальше – это возможности для совершения действий или получения информации, не выходя из дома. ЭП позволяет:

Наконец, при ведении предпринимательской деятельности в некоторых случаях без электронной подписи уже не обойтись. Так, отчетность по НДС и по работникам (если их больше 25 человек) сейчас принимается только в электронном виде.

Сдача отчетности в электронном виде и дальше будет только развиваться, ведь такой способ снижает затраты труда и времени тех, кто отчетность принимает и сдает; уменьшает число технических ошибок при заполнении форм; защищает отчетность от несанкционированного исправления или просмотра.

Законодательная база

Основным законом, регулирующим сферу применения электронной подписи, является Федеральный закон под номером 63-Ф3 от 06.04.2021 г. В нем закреплены:

  • Основные определения цифровой подписи, сертификата ключа проверки ЭЦП, владельца сертификата, УЦ и его аккредитации;
  • Методы правового регулирования ЭП;
  • Способы и принципы работы с ЭП;
  • Виды цифровой подписи;
  • Условия признания ЭД и т.д.

Статья 13 регулирует права и обязанности УЦ, а требования к форме сертификата утверждены отдельным приказом ФСБ РФ от 27.12.2021 под номером 795.

В Налоговом кодексе прописаны определения для личного кабинета. Он представляет собой информационный ресурс на портале ФНС для предоставления и получения информации в электронной форме. Полный список операций, доступных для проведения в ЛК, прописан в Руководстве пользователя, и размещен на сайте РФ ФНС. В ст.

Электронная цифровая подпись дает своему владельцу возможность отправки отчетности в налоговые и страховые органы, ведения документации и официальной переписки со внутренними и внешними корреспондентами. Преимущество ЭП и в том, что она позволяет отследить неизменность документов после заверения и высокую конфиденциальность передаваемой информации.

Приобрести ЭП для налоговой можно в удостоверяющем центре, имеющем сертификацию Минкомсвязи РФ. Для удаленной подачи отчетности необходимо зарегистрировать на сайте ФНС РФ личный кабинет. Это быстрая процедура, состоящая из нескольких простых шагов.

Как подписать документ электронной подписью

Допустим, вы получили квалифицированный сертификат электронной подписи и хотите начать им пользоваться. Что для этого нужно?

  • Прежде чем подписать документ ЭП, убедитесь в его окончательной версии. После того, как будет создана ЭП, внести в него изменения не получится.
  • Позаботьтесь о наличии средств ЭП (в УЦ СКБ Контур настройка компьютера для работы с ЭП проходит автоматически) и программ для создания ЭП.

Для подписания ЭП документов формата Word и Excel есть несколько возможностей. Первая предполагает установку и использование платного программного модуля КриптоПро Office Signature (бесплатно он доступен только в рамках тестового периода). Однако у этого варианта есть несколько особенностей.

Модуль КриптоПро PDF используется для создания и проверки ЭП в Adobe Acrobat, Adobe Reader и Adobe LiveCycle ES.

Установка специальной программы (например, КриптоАРМ) позволит подписывать документы любого формата: rar,.jpeg,.png,.ppt, видео, базы данных и т.д. Но бесплатно доступна только базовая версия КриптоАРМ Старт, в которой заложен минимум возможностей. Остальные версии — платные, и цена зависит от функциональности.

Наконец, с помощью бесплатного веб-сервиса Контур.Крипто можно подписать документ любого формата без необходимости установки специальных программ. Сервис работает с подписью, выпущенной любым УЦ. С помощью Контур.Крипто вы можете создать и проверить ЭП, зашифровать и расшифровать электронный файл, а также подписать пакет файлов или архивов, создать подпись документа двумя и более лицами.

При этом в сервисе есть ограничение на вес документа — до 100 Мб, и он работает только в Microsoft Windows. Кроме того, сервис позволяет создать только отсоединенную подпись. Проверить подпись, созданную в Контур.Крипто, можно в любой программе, которая работает с отсоединенными ЭП.

Как проверить подлинность подписи

Проверку подписи проводят, чтобы убедиться в юридической силе документа. Это нужно, если партнеры отправляют документы не через системы ЭДО. Например, заказчик принимает заявки от участников тендера не через торговую площадку, а обычной электронной почтой.

Проверить подлинность электронной подписи можно через специальные сервисы.

Сервис КриптоПро

Cервис для проверки подлинности электронной подписи
Можно проверить достоверность самого сертификата подписи или подписанного документа

Контур.Крипто

Cервис для проверки подлинности электронной подписи через сертификат и подписанный документ
В сервис нужно загрузить документ и сертификат, с помощью которого он был подписан

Сайт госуслуг

Cервис для проверки электронной подписи через загрузку сертификата
Для проверки подписи нужно загрузить файл сертификата и ввести код с картинки

Участие в электронных торгах

Больше половины закупок всех бюджетных организаций проводятся в формате электронных аукционов. До июля 2021 года для участия в госзакупках нужна неквалифицированная электронная подпись (НЭП) — это требование 44-ФЗ «О контрактной системе».

С помощью НЭП участники госзакупок аккредитуются на электронных торговых площадках и подписывают контракты в случае победы в закупке. Но специалисты рекомендуют сразу же оформить КЭП, необходимую для других действий, связанных с участием в госзакупках: например, она нужна, чтобы оформить банковскую гарантию через интернет, обратиться в ФАС или арбитраж.

Кроме того, КЭП подойдет для участия в электронных закупках компаний с госучастием и коммерческий компаний, которые тоже проводят часть своих закупок  на электронных площадках.

Чтобы приобрести подходящую электронную подпись для участия в торгах в качестве поставщика, уточните требования к виду подписи на тех площадках, на которых планируете участвовать в электронных торгах.

Планируете участвовать в электронных торгах впервые? СКБ Контур поможет разобраться в сложных процедурах государственных и коммерческих торгов с помощью услуги Сопровождение торгов. Вы пройдете полный цикл от аккредитации на площадке до подписания контракта вместе с нашими специалистами. Услуги сопровождения торгов предотвратят ошибки, которые допускают новички. Мы проанализируем документацию, правильно составим и подадим заявки. Для победы вам останется подготовить конкурентное предложение.

Получить электронную подпись для торгов

Электронная подпись как средство махинаций

Использовать чужую электронную цифровую подпись — всё равно что использовать чужой паспорт. Злоумышленники с её помощью могут выдавать себя за другого человека и заключить сделку. Мошеннические схемы с электронной подписью позволяют оформить кредит на организацию, вывести деньги из компании, а затем ликвидировать её.

Подделать ЭЦП крайне сложно, поэтому злоумышленники выбирают более простые способы. Например, подделка личных документов владельца подписи или хищение сканов паспорта, а также взлом Личного кабинета владельца ЭЦП на портале Госуслуг.
Подделка документов для получения ЭЦП осуществляется с помощью компьютерных средств и программ (техническая имитация).

Из-за пандемии (а особенно в период самоизоляции) многие компании перешли на дистанционное обслуживание, поэтому общение и сделки с клиентами проходили в режиме онлайн. Также покупка квартиры стала возможна через специальные онлайн-сервисы. При регистрации ипотечных сделок в банке или заключении договоров долевого участия стал возможен электронный вариант регистрации прав на недвижимость.

Для этих процедур нужна электронная подпись, и риски заключаются в том, что злоумышленники могут оформить её путём подделки документов или с помощью взлома получить доступ к личному кабинету владельца ЭЦП на сайте Госуслуг.

Поскольку сотрудники удостоверяющих центров, оформляющие ЭП, не обладают дополнительными возможностями по проверке подлинности документов, удостоверяющих личность, невозможно стопроцентно гарантировать выдачу ЭП реальному заявителю.

Ранее СМИ писали о нескольких случаях отъёма квартиры, при которых для получения чужой жилплощади мошенники использовали электронную цифровую подпись. Наиболее распространенным способом получения мошенниками ЭЦП на чужое имя стала подделка документов.

Электронный документооборот: какая электронная подпись используется в организации

Стоит отметить, что в целях организации документооборота внутри организации, а также при обмене документами между фирмой и другими хозяйствующими субъектами необязательно использовать усиленную квалифицированную ЭЦП. Это может быть любая подпись — в том числе и простая, если, конечно, нормативными актами или договором не предписано задействовать иной вариант подписи (п. 1 ст. 4 закона № 63-ФЗ).

Пример использования простой цифровой подписи для юридического лица — организация обмена различными документами с применением внутрикорпоративной почты. Данный вид коммуникаций, в принципе, может быть осуществлен и при взаимодействии фирмы с партнерскими организациями — но при условии заключения с ними отдельного соглашения, регламентирующего порядок обмена файлами и заверения их с помощью простой ЭЦП.

В случае если у партнеров есть желание повысить защищенность деловой переписки — имеет смысл получить цифровую подпись, которая является усиленной. Выше мы отметили, что и неквалифицированный ее вариант может обеспечивать самую высокую устойчивость ЭЦП к дешифрованию, поэтому менеджерам фирмы, возможно, соответствующие программно-аппаратные решения будет полезно рассмотреть в приоритетном порядке.

Разъяснения Минфина см. в публикации «Минфин напомнил, какую электронную подпись нужно использовать в первичке».

Где заказать электронную подпись целесообразнее — в аккредитованном или обычном УЦ, будет зависеть от того, какие конкретно документы предполагается заверять посредством ЭПЦ. Если основные адресаты отправляемых файлов — государственные органы, то, вероятно, имеет смысл обратиться именно к аккредитованным структурам.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector