Простая электронная подпись – самый дешевый и одновременно самый незащищенный вариант ЭП из трех возможных сейчас в России.
Автор делится опытом крупной компании: в каких процессах наиболее эффективно ее использовать; как ее выдать работникам своей организации; как придать юридическую значимость (в т.ч. показан пример регламентирующего документа – Правил применения простой электронной подписи).
В период пандемии жесткие ограничительные меры доходчиво продемонстрировали необходимость перехода на электронный документооборот с использованием электронных подписей (ЭП). Преимущества использования ЭП очевидны: экономия времени, надежность. Но ключевое преимущество электронной подписи перед обычной в том, что многие процессы можно осуществлять дистанционно. Сотрудникам нет необходимости приходить в офис, тратить время на подписание документов, ждать курьеров. Применение электронной подписи позволило многим работникам перейти на гибридный режим работы или остаться на «удаленке» даже после окончания пандемии.
У нас в компании вопросы применения электронной подписи были проработаны заранее, она активно использовалась в нескольких ключевых процессах документооборота. На их основе мы быстро перестроили оставшиеся процессы, что позволило продолжать удаленную работу с документами без существенных изменений бизнес-процессов и дополнительных затрат на курьеров, распечатку и перемещение бумаги.
В России в электронном документообороте законодатель разрешает нам использовать 3 вида подписи (см. Схему 1):
- простую (ПЭП),
- усиленную неквалифицированную (УНЭП) и
Медали за заслуги в бесперебойной работе делопроизводства в дистанционном режиме в первую очередь достойна простая электронная подпись. Но давайте разберемся, так ли уж она проста?
Схема 1. Основные характеристики 3 видов электронной подписи
- Особенности простой электронной подписи
- В каких процессах наиболее эффективно применять ПЭП?
- Как придать юридическую значимость применению ПЭП в компании?
- Как получить ЭЦП для ИП
- Получение бесплатной подписи для ИП
- Что говорит и что изменилось в законе
- Получение через налоговую
- Получение через Госуслуги
- Получить КЭП ИП
- Что делать с действующими КЭП
- Проверка подлинности КЭП
- Что еще изменилось в сфере ЭЦП
- Ужесточение ответственности за нарушения
- FAQ
- Зачем посещать Удостоверяющий Центр?
- Какие есть виды ЭП?
- Подведем итоги
- Как подписать документ невидимой подписью
- Как подписать документ видимой подписью
- Как проверить, действительна ли подпись
Особенности простой электронной подписи
Но простая электронная подпись имеет низкую степень защиты. ПЭП уязвима, поэтому подходит не для всех процессов. Ее самое слабое место – это человеческий фактор (например, вы можете забыть заблокировать компьютер или выбрать простой пароль, который легко подобрать злоумышленнику).
В каких процессах наиболее эффективно применять ПЭП?
В первую очередь во всех процессах внутреннего документооборота.
Подойдет ли ПЭП для конкретных задач прохождения документов в компании, можно определить, сформулировав ответ на вопрос: если в каком-либо процессе вас устраивает бумажный документ без печати, подписанный собственноручно ответственным лицом, то для этих целей вам подойдет электронный документ с простой электронной подписью.
При работе в системе электронного документооборота (СЭД) простую электронную подпись можно задействовать практически на всех этапах работы с документом:
- согласование – на стадии разработки документа ПЭП может использоваться для подтверждения согласия с ним ответственных лиц;
- подписание – использование ПЭП существенно экономит время работников;
- постановка поручений и их исполнение – ПЭП обеспечивает оперативное рассмотрение, надлежащее исполнение поручений и их контроль;
- ознакомление с документами и резолюциями – работники посредством ПЭП подтверждают ознакомление с ключевыми документами в компании.
Много лет назад мы начинали внедрение ПЭП с процесса «Электронная служебная записка», где на всех этапах прохождения документа была задействована ПЭП. Это был первый документ в компании, который не требовал распечатки на бумаге (см. Схему 2).
Затем мы внедрили ПЭП в процессе «Приказ об исполнении обязанностей временно отсутствующего работника». В итоге время на выпуск приказа сократилось в 3 раза (см. Схему 3).
Я всегда советую начинать переход на электронный документооборот с внедрения простой электронной подписи.
Схема 2. Процесс «Электронная служебная записка с применением ПЭП»
Схема 3. Процесс «Приказ об исполнении обязанностей временно отсутствующего работника с применением ПЭП»
Как придать юридическую значимость применению ПЭП в компании?
Обязательное условие для внедрения ПЭП – подготовка регламентных документов. Это самый важный и сложный этап, который требует серьезного рассмотрения.
Для наилучшей проработки вопроса в группу по разработке нормативного документа, определяющего применение ПЭП в компании, стоит включить:
- работников, отвечающих за информационную безопасность,
- делопроизводителей,
- юристов,
- кадровых работников.
- Необходимо провести анализ и определить информационные системы (ИС), в которых пользователи могут применять ПЭП для электронных документов.
- Можно проанализировать документы, которые образуются в результате деятельности компании и прописать доступные действия с ними: какие документы и на каких этапах их жизненного цикла в соответствии с локальными нормативными актами можно «подписывать», «согласовывать», с какими можно «ознакомиться» с помощью ПЭП.
Электронная подпись (ЭЦП) – это собственноручная подпись предпринимателя в электронном виде. Подписанный ей документ приравнивается к оригиналу, поэтому сделать ее необходимо каждому владельцу бизнеса. Мы расскажем, как сделать ЭЦП для ИП и что для этого потребуется, какие изменения произошли в сфере ЭКП в 2022 году.
Получение бесплатной подписи для ИП
Что еще изменилось в сфере ЭЦП
Как получить ЭЦП для ИП
Любой предприниматель, который официально зарегистрирован и действует без доверенности, может оформить электронную подпись. Она необходима для получения государственных услуг, сдачи электронной отчетности, участия в электронных торгах, пользования электронным документооборотом. Начиная с 2021 года сдавать отчетность ИП можно только в электронном виде. Правила получения и работы с ЭП кардинально изменились.
Получение бесплатной подписи для ИП
Выдача ЭП производится в соответствии с Федеральным Законом об электронной подписи № 63-ФЗ и принятыми к нему изменениями. Документы определяют порядок оформления и использования ЭЦП, виды электронных подписей и принципы их использования.
Что говорит и что изменилось в законе
В 2022 году было принято изменение в Закон, согласно которому электронную подпись ИП можно будет получить только при обращении в удостоверяющий центр (УЦ) ФНС России или к доверенным лицам УЦ ФНС. В перечень аккредитованных УЦ и доверенных лиц входят крупные банки (Сбербанк, ВТБ, Промсвязьбанк, Совкомбанк), специализированные компании. Всего в списке 41 организация.
За саму подпись платить не нужно, но придется покупать токен и лицензированную программу по работе с КЭП, если они не были приобретены ранее.
Важно! Выпустить КЭП в налоговой смогут только непосредственно лица, зарегистрированные в качестве ИП. Сотрудники предпринимателя, действующие по доверенности, должны получать подпись в аккредитованных коммерческих удостоверяющих центрах.
Получение через налоговую
Через налоговую можно оформить универсальную КЭП, которая будет действовать для всех документов, сделок и операций, в т. ч. для госзакупок.
Она записывается только на токен, который при использовании вставляется в ПК. На компьютере должна быть установлена программа с установленной программой «КриптоПро CSP» или другая подобная.
Выпуск КЭП бесплатный, оплачивается токен и лицензия на программу. Лицензию нужно покупать на каждое устройство, где планируется подписывать документы. Например, если предприниматель планирует пользоваться электронной подписью на рабочем и домашнем компьютере, ему необходимо покупать две лицензии.
Получение через Госуслуги
Все зарегистрированные пользователи портала Госуслуг уже пользуются простой электронной подписью при авторизации на сайте. Этого достаточно для получения ряда государственных услуг.
Получить усиленную неквалифицированную подпись можно в личном кабинете nalog.ru или самостоятельно с помощью криптографической программы.
Для получения квалифицированной электронной подписи нужно обращаться в УЦ.
Получить КЭП ИП
Как сделать электронную подпись для ИП:
- Купить токен. Это можно сделать через интернет-магазины или у оператора, если он сертифицирован ФСТЭК или ФСБ России.
- На сайте ФНС выбрать отделение, которое занимается выпуском КЭП, куда будет удобно обратиться.
- Обратиться в отделение ФНС с заявлением.
- Подать заявление можно онлайн через личный кабинет на сайте налоговой. Для этого нужно авторизоваться и выбрать в меню «Заявление на получение КЭП».
- Собрать документы. При личной явке в отделение ФНС нужно взять с собой паспорт, СНИЛС, выписку из ЕГРИП, токен. Если вы подали заявление через интернет, вы посетите налоговую для получения сертификата, с собой также необходимо иметь паспорт, СНИЛС и токен.
- Установить средства СКЗИ. Это программы, отвечающие за работу электронной подписи и обеспечивает шифрование документов. Можно установить программу «КриптоПро CSP», приобретя ее на официальном сайте ttps://www.cryptopro.ru/. Она дает возможность в течение 90 дней пользоваться бесплатной демоверсией.
Сертификат электронной подписи запишут на токен в день посещения УЦ и подачи заявления.
Стандартный срок действия сертификата ЭП 12–15 месяцев со дня выпуска.
Что делать с действующими КЭП
Если в 2022 году срок действия подписи не истек и ее выдал центр, прошедший аккредитацию по новым правилам 63-ФЗ, ею разрешено пользоваться до конца 2022 года. Использование сертификата происходит в общем порядке, установленном законодательством.
Проверка подлинности КЭП
Подтвердить подлинность ЭП сертификата в форматах X.509 и BASE64 можно на портале Госуслуг.
Здесь проверяется подлинность КЭП, если она выдана аккредитованным УЦ Министерства связи и массовых коммуникаций.
- В поле «Выберите сертификат для проверки» следует выбрать сертификат, подлинность ЭП которого следует подтвердить.
- Нажать кнопку «Проверить».
- На экране будет отображена информация о результатах проверки.
Важно! Если у вас есть учетная запись на портале Госуслуг, сертификаты ЭЦП, выданные на ваше имя, будут отображены в личном кабинете: серийный номер, срок действия и УЦ, выдавший сертификат.
Что еще изменилось в сфере ЭЦП
В Закон об электронной подписи внесены дополнительные изменения:
- Ужесточение требований к УЦ: уменьшился до 3-х лет срок аккредитации, увеличился до 1 млрд руб. минимальный размер собственных средств, теперь учитывается деловая репутация учредителей и руководителей УЦ.
- При работе с ЭП вводится новый вид организаций – доверенная третья сторона. Ее задачами являются подтверждение действительности ЭП, проверки соответствия квалифицированных сертификатов, полномочий участников электронного документооборота.
- Создавать сертификаты ключей проверки усиленных неквалифицированных ЭП и выдавать их можно удаленно, если клиент ранее прошел идентификацию, посетив УЦ, и сам Центр оснащен сертифицированными средствами защиты информации.
Ужесточение ответственности за нарушения
В 2021 году был принят ФЗ, который внес изменения УК РФ. Федеральным законом уточняется диспозиция статьи 183 Уголовного кодекса Российской Федерации путем расширения перечня незаконных способов получения сведений, составляющих коммерческую, налоговую или банковскую тайну, увеличены штрафы и наказания. Так, за неправомерное использование ЭП возможен штраф в размере до 500 тыс. руб. или исправительные работы сроком до 1 года.
Если нанесен крупный ущерб, размер штрафа может быть увеличен до 1 млн руб. или лишение свободы на срок до 5 лет.
FAQ
- Откройте официальный сайт компании.
- Выберите раздел «Продукты».
- Укажите КриптоПро CSP.
- Зарегистрируйтесь.
- Загрузите файлы.
- Выберите подходящую версию программы.
- Вставьте токен в компьютер, запустите программу.
- Перейдите в раздел «Контейнеры» и установите сертификат.
Зачем посещать Удостоверяющий Центр?
В УЦ проверят вашу личность, соответствие документов. После полной идентификации вы получите подпись.
Какие есть виды ЭП?
Есть три вида электронных подписей:
- Простая. Подтверждает, что операция выполнена уполномоченным лицом, но не гарантирует отсутствие изменений в документе с момента его создания. Простая электронная подпись чаще всего применяется для получения доступа к возможностям Госуслуг.
- Неквалифицированная. Подтверждает полномочия лица, заверившего документ и факты внесения изменений в документ после его создания. Применяется при организации внутреннего документооборота и для обмена документами между контрагентами, если между ними заключен договор о правилах использования и признания ЭП. Защиту документа в данном случае обеспечивает криптографические алгоритмы.
- Квалифицированная. ЭП наделяет документы полной юридической силой и соответствует всем требованиям о защите конфиденциальной информации. Квалифицированную электронную подпись используют, чтобы сдать отчетность в ФНС, и другие контролирующие органы, при участии в электронных торгах. Она обладает всеми признаками неквалифицированной электронной подписи, но выдается только в аккредитованном удостоверяющем центре при использовании программного обеспечения, сертифицированного Федеральной службой безопасности.
Подведем итоги
- Номер Федерального Закона об электронных подписях № 63-ФЗ, изменения и дополнения к нему, касающиеся применения ЭП, № 476-ФЗ, 170-ФЗ, 359-ФЗ.
- Сделать КЭП для ИП в 2022 году можно в удостоверяющих центрах ФНС России или к доверенным лицам УЦ ФНС.
- Действующие ЭП остаются действовать до конца 2022 года.
- Сделать ЭП можно бесплатно, потребуется только купить токен и лицензионную программу Криптопро (или аналогичную).
- Заявление на ЭП можно сформировать на сайте налоговой, в личном кабинете.
- Чтобы пройти идентификацию, потребуется один раз посетить УЦ с документами.
- Пользоваться неквалифицированными ЭЦП можно, оформив их удаленно, при соблюдении установленных требований.
- Ужесточились требования к УЦ, ответственность за нарушение правил оформления и использования ЭП.
Как подписать документ невидимой подписью
Как подписать документ видимой подписью
Как проверить, действительна ли подпись
Чтобы подписать документ в Word или Excel электронной подписью, нужно установить плагин КриптоПро Office Signature. В нем можно создать два вида подписи: с графическим обозначением и без него.
Как подписать документ невидимой подписью
Шаг 1. Установите плагин КриптоПро Office Signature на компьютер.
Если подписываете и работаете с документами Word или Excel, установите на компьютер программу КриптоПро CSP и плагин КриптоПро Office Signature. Это нужно для того, кто подписывает, и для того, кто получает документ. Иначе созданная подпись не отобразится.
Электронная подпись для любых задач
В комплекте сертификат, сертифицированный токен и лицензия «КриптоПро» — все, что нужно для работы
С помощью плагина сможете подписывать документы, созданные в Microsoft Office 2007, 2010, 2013, 2016 и 2019 года.
Шаг 2. В Microsoft Office версии 10 и новее зайдите во вкладку «Файл» и на странице «Сведения» кликните «Добавить электронную подпись».
Шаг 3. Если появилось окно с предупреждением, кликните «Да» и сохраните файл в формате Word или Excel.
Шаг 4. Вставьте носитель с ЭЦП в компьютер.
Шаг 5. В окне «Подписание» выберите подходящие параметры. Например, если вы готовили проект договора, выберите пункт «Создал данный документ». Если только согласовываете текст, выберите «Утвердил данный документ»
Поле «Цель подписания» можно оставить пустым.
Шаг 6. Кликните «Подписать», введите пин-код электронной подписи и кликните «Ок». Документ подписан.
Если вы внесете изменения в подписанный документ, подпись станет недействительной, и ее придется создать заново.
Любой документ можно подписать несколькими подписями. Для этого второй подписант должен выполнить действия, описанные выше, не меняя содержание текста.
Как подписать документ видимой подписью
Шаг 1. Установите плагин КриптоПро Office Signature. О том, как это сделать, рассказали выше. Вставьте токен в компьютер.
Шаг 2. Откройте документ, который нужно подписать. Зайдите во вкладку «Вставка». В разделе «Текст» выберите пункт «Строка подписи КРИПТО-ПРО».
Шаг 3. Установите настройки подписи: ФИО, должность и электронная почта подписанта.
Шаг 4. В документе появится крестик — графическое изображение подписи. Его можно переместить в любое место.
Шаг 5. Кликните на подпись правой кнопкой мыши и выберите «Подписать». В новом окне введите свою фамилию или загрузите изображение подписи.
Этот алгоритм подходит и для подписания документов в Excel.
Как проверить, действительна ли подпись
Шаг 1. Откройте подписанный файл, кликните на кнопку «Просмотр подписей».
Шаг 2. В открывшемся боковом поле увидите, кто подписал документ и когда. Если кликните на стрелку и выберите «Состав подписи» , увидите развернутую информацию, в том числе, действительна ли подпись.
Второй способ, как подписать документ ЭЦП в Word и Excel — использовать программу КриптоАРМ. О том, как это сделать, рассказали в статье. Чтобы подписать документ в pdf, используйте инструкцию из статьи.