Закон об электронной подписи 63 ФЗ с комментариями и изменениями 2019
Рассмотрим подробнее федеральный закон об электронной подписи, для чего его приняли, а также ключевые положения.
Зачем нужен ФЗ об электронной цифровой подписи
Когда дело касается обычных бумажных документов, то, чтобы идентифицировать личность человека, а также заверить достоверность сведений, которые указаны в них, ставится уникальная рукописная подпись.
Но что делать, если документ электронный? Внедрение электронного документооборота практически во все сферы деятельности сделало необходимым наличие цифрового аналога привычной росписи. Для этого создана электронная подпись (ЭЦП). Но чтобы она оказалась уникальной, а использование ее — безопасным, требуется законодательное регулирование.
Взамен ранее действовавшего ФЗ № 1-ФЗ от 10.01.2002 «Об электронной цифровой подписи» принят Федеральный закон 63-ФЗ «Об электронной подписи» (далее — ЭП) от 06.04.2011, поскольку определение ЭЦП перестало соответствовать современной терминологии. Термин, введенный в 2002 году 1-ФЗ об ЭЦП, утратил силу. Выражение «63 федеральный закон об электронной цифровой подписи» становится некорректным.
63-ФЗ принят в целях регулирования отношений в следующих областях:
- совершение гражданско-правовых сделок;
- оказание государственных и муниципальных услуг;
- исполнение государственных и муниципальных функций;
- совершение иных юридически значимых действий.
Закон принят, чтобы обеспечить сохранение подлинности и достоверности электронных документов и информации, заверенных ЭП подписанта, при соблюдении требований, указанных в законе. Также обмен документами, которые подписаны электронно, позволяет одновременно решить проблему замедленного процесса документообмена в бумажном формате и утраты бумажного документа, потери его физических и информационных свойств с течением времени.
Федеральный закон № 63-ФЗ «Об электронной подписи»
Скачать
Ключевые положения
Закон о цифровой подписи включает 20 статей, раскрывающих следующие нормы:
- основные термины и определения;
- принципы и правила использования;
- виды, особенности использования;
- процедура выдачи сертификата в удостоверяющем центре;
- обязанности человека, который использует ЭП;
- деятельность и обязанности Удостоверяющих центров, которые имеют право на выпуск.
Итак, определение «электронная подпись» закон дает следующее: это информация в электронной форме, которая содержит уникальную последовательность символов (ключ) и присоединяется к цифровому документу, чтобы определить личность подписанта.
Функции по созданию и выдаче возложены на удостоверяющие центры, использующие в процессе своей деятельности специальные шифровальные, криптографические средства. Центры могут быть как государственными, так и иными юридическими лицами.
Виды ЭП
Ст. 5 указывает на три вида ЭП (правила определены Постановлением Правительства РФ от 25.06.2012 N 634):
- Простая.
- Неквалифицированная усиленная.
- Квалифицированная усиленная.
Простая генерируется с использованием кодов и паролей, и заверенный документ может быть приравнен к бумажному лишь по договоренности сторон. Постановлением Правительства РФ от 25.01.2013 № 33 утверждены правила ее использования при оказании государственных и муниципальных услуг.
Неквалифицированная усиленная создается в результате криптографического преобразования информации, по своей силе равна заверению документов печатью. Ее выдают неаккредитованые центры.
Квалифицированная усиленная обладает всеми свойствами неквалифицированной, но дополнительно имеет ключ проверки. Он указывается в сертификате, который выдается удостоверяющим центром, аккредитованным в Минкомсвязи. Для проверки достоверности используются средства, получившие подтверждение в соответствии федеральным требованиям, что говорит о большей защищенности подписи данного вида. Приказ ФСБ РФ от 27.12.2011 № 795 устанавливает форму квалифицированного сертификата ключа.
Работа с ЭП
В 63-ФЗ есть четкое описание и руководство к действию по получению, использованию и хранению цифровой подписи, а также ряд строгих запретов, в том числе: нельзя передавать неуполномоченным лицам, оставлять флеш-накопитель без присмотра, игнорировать правила хранения и защиты.
Также установлены требования к содержанию информации в сертификате ключа:
- уникальный номер;
- даты начала и окончания срока действия;
- фамилия, имя и отчество — для физических лиц, наименование и место нахождения — для юридических лиц;
- наименование используемого средства ЭП или стандарта, требованиям которых соответствует ключ;
- наименование удостоверяющего центра;
- иная информация (ИНН, СНИЛС и др. при квалифицированной ЭП).
Грядущие изменения 63-ФЗ
Подготовлена новая редакция 63-ФЗ № 13 от 23.06.2016, вступающая в силу с 31.12.2017.
В частности, она изменит полномочия федеральных органов исполнительной власти в сфере использования ЭП (к примеру, требования к форме квалифицированного сертификата должны согласовываться ФСБ с Минкомсвязью), расширяются функции удостоверяющих центров (помимо создания возложена функция по подтверждению владения заявителем ключа), ужесточаются условия их аккредитации.
goscontract.info
Закон об электронной подписи 63-ФЗ 2019
Работа с аналогом рукописной визы строится по правилам, установленным в данном законе. Давайте рассмотрим этот нормативный акт подробнее.
Цели принятия и сфера действия закона об ЭП
Для начала стоит отметить, что 63-ФЗ от 06.04.2011 заменил собой ранее действовавший ФЗ об электронной цифровой подписи № 1 от 10.01.2002. В связи с этим фраза «63 федеральный закон об электронной цифровой подписи» некорректна.
Для того чтобы документ обладал юридической силой, он должен содержать реквизиты ответственного лица. Так, на бумажных документах ставят визу вручную, а для компьютерных файлов используют ее электронный аналог. С целью регулирования отношений между сторонами в последнем случае и был принят рассматриваемый закон.
Документ действует в следующих сферах (ст. 1):
- гражданско-правовые сделки;
- государственные и муниципальные услуги;
- государственные и муниципальные функции;
- иные юридически значимые действия.
Кроме того, такой способ визирования документов применяют при государственных закупках, сдаче налоговой отчетности через Интернет, банковских операциях, документообороте государственных структур и т. д.
Участниками таких отношений могут быть юридические или физические лица, а также с государственные органы.
Электронный вариант визы равнозначен бумажному — об этом говорится на соответствующем портале https://iecp.ru/.
Основные понятия, используемые в 63-ФЗ
15 терминов, которые используются в тексте нормативного акта, определены в ст. 2. Здесь идет речь об удостоверяющих центрах и аккредитации у них, ключах ЭП, их сертификатах и владельцах, корпоративной и информационной системах и т. д.
А в п. 14 и 15 указано, что подразумевается под вручением сертификата ключа проверки ЭП и подтверждением владения самим ключом.
Сама же ЭП представляет собой электронную информацию, соединенную каким-либо образом с такими же данными, которые нужно подписать. Цель — идентифицировать лицо, которое заверяет информацию. Последнее понятие определено в № 149-ФЗ от 27.07.2006 как любые сведения, вне зависимости от их происхождения. Причем она может быть как общедоступной, так и закрытой (например, гостайна).
Таким образом, ЭП может быть использована для любых документов, в т. ч. не подлежащих публичной огласке.
Структура ФЗ
Федеральный закон 63-ФЗ об электронной подписи состоит из 20 статей.
Первые 4 из них носят общий характер и устанавливают сферу действия закона, определения, правовое регулирование таких отношений и принципы использования ЭП.
В ст. 5 ЭП разделяют на 2 вида: простые и усиленные. Последние, в свою очередь, могут быть неквалифицированными либо квалифицированными. И если простая виза только удостоверяет личность подписавшего посредством использования кодов и паролей, то неквалифицированная, к примеру, должна отвечать следующим признакам:
- Создана в результате криптографической модификации информации с помощью ключа ЭП.
- Устанавливает личность подписавшего документ.
- Позволяет обнаружить изменения, внесенные в документ после подписания.
- Для ее создания применяют средства ЭП (ст. 12).
Помимо того, что квалифицированная виза должна включать вышеуказанные признаки, ключ ее проверки должен быть указан в сертификате. Также при ее создании и проверке применяют средства ЭП, которые соответствуют требованиям, регламентированным № 63-ФЗ.
Далее речь идет об особенностях использования рассматриваемого понятия. Так, документы, где стоит электронная подпись, закон при определенных условиях считает равнозначными бумажным аналогам (ст. 6). А в 7 статье сказано о признании подписей, созданных по международным стандартам.
Ст. 8 наделяет полномочиями федеральные органы исполнительной власти для работы с ЭП. Такие органы определяет Правительство РФ. Эти структуры аккредитуют и проверяют удостоверяющие центры, в которых можно получить ключ и сертификат ЭП. Кроме того, эти органы власти являются головными удостоверяющими центрами по отношению к аккредитованным.
В ст. 9 сказано об особенностях использования простой ЭП. Ч. 4 этой статьи запрещает использовать именно такую подпись для секретных сведений.
Ст. 10 устанавливает обязанности для участников сделок, которые применяют усиленные подписи. Основным условием является соблюдение конфиденциальности ключей ЭП.
Условия признания квалифицированной ЭП содержатся в ст. 11. Следом даны определения средствам ЭП, которые используют для создания и контроля как самой подписи, так и ее ключей (ст. 12).
В ст. 13–18 установлены правила работы для удостоверяющих центров: общие положения, выдача сертификатов, аккредитация и т. д.
Последние статьи, 19 и 20, содержат заключительные положения и определяют, что Федеральный закон об электронной подписи № 63 вступает в силу со дня его публикации. При этом № 1-ФЗ об ЭЦП прекращает свое действие с 01.07.2013.
Какие задачи поможет решить
ФЗ № 63-ФЗ, заменивший собой закон о цифровой подписи № 1, устанавливает порядок работы с ЭП и определяет ее правовой статус. В тексте документа затронуты все участники, которые имеют отношение к рассматриваемому понятию: от уполномоченных органов власти и удостоверяющих центров до лица, подписывающего электронные документы. Поэтому при возникновении трудностей при получении или применении ключей и сертификатов ЭП все они могут воспользоваться данным законом.
Благодаря установленным правилам и условию о неразглашении данных, относящихся к ЭП, пользователи могут быть уверены в безопасности и подлинности передаваемой через Интернет информации.
Таким образом, использование электронных документов и ЭП по правилам, установленным в № 63-ФЗ, позволяет сделать рабочие процессы более быстрыми, удобными и надежными.
ppt.ru
Использование электронной подписи | Зачем нужна ЭЦП? — Удостоверяющий центр СКБ Контур
Электронная подпись необходима, чтобы сдавать отчетность, участвовать в закупках, вести юридически значимый электронный документооборот, подавать арбитражные иски, обращаться в госорганы и т.д. Посмотрим, в каких ситуациях без нее точно не обойтись.
В России применение электронной подписи регулируется федеральным законом от 06.04.2013 № 63-ФЗ «Об электронной подписи». Закон устанавливает виды электронных подписей, правила признания юридической силы подписанных документов, правила выдачи и использования электронной подписи.
В России используют три вида электронной подписи:
- простую,
- усиленную неквалифицированную,
- усиленную квалифицированную.
Получить электронную подпись
Подробнее о каждом из видов можно прочитать в этой статье.
Простая и неквалифицированная электронная подпись придают документу юридическую силу только на основании нормативных актов, выпущенных Правительством РФ, или договоренностей между участниками электронного документооборота. В обоих случаях должна быть возможность проверить личность подписанта.
Электронный документ, подписанный квалифицированной электронной подписью обладает такой же юридической силой, как и бумажный, который завизирован собственноручной подписью.
Если действующее законодательство не обязывает применять конкретный вид подписи для тех или иных действий, то участники электронного документооборота могут использовать любой вид подписи по договоренности между собой.
Использование ЭП в работе
Отчетность через интернет
Основная сфера применения электронной подписи — это сдача электронной отчетности. Большинство категорий бизнеса обязаны через интернет представлять отчетность в ФНС, ПФР, ФСС и другие контролирующие органы. Для отправки отчетности через интернет потребуется квалифицированный сертификат электронной подписи (далее — КЭП), выпущенный на сотрудника, который обладает полномочиями подписывать электронную отчетность организации.
Получить электронную подпись для отчетности
Отчетность в ЕГАИС ФСРАР
Особняком стоит взаимодействие с единой государственной автоматизированной информационной системой (ЕГАИС) ФСРАР. Система создана, чтобы контролировать алкогольный рынок: производство, оптовую и розничную продажу спиртосодержащих напитков.
Для подключения к системе и взаимодействия с ней организации или индивидуальному предпринимателю нужна специальная квалифицированная электронная подпись — КЭП для ЕГАИС ФСРАР. Это связано с требованиями безопасности и техническими особенностями ключевых носителей: криптографические операции происходят в самом носителе, а не на компьютере пользователя.
Получить электронную подпись для ФСРАР ЕГАИС
Участие в электронных торгах
Больше половины закупок всех бюджетных организаций проводятся в формате электронных аукционов. До июля 2018 года для участия в госзакупках нужна неквалифицированная электронная подпись (НЭП) — это требование 44-ФЗ «О контрактной системе».
С помощью НЭП участники госзакупок аккредитуются на электронных торговых площадках и подписывают контракты в случае победы в закупке. Но специалисты рекомендуют сразу же оформить КЭП, необходимую для других действий, связанных с участием в госзакупках: например, она нужна, чтобы оформить банковскую гарантию через интернет, обратиться в ФАС или арбитраж.
Кроме того, КЭП подойдет для участия в электронных закупках компаний с госучастием и коммерческий компаний, которые тоже проводят часть своих закупок на электронных площадках.
Чтобы приобрести подходящую электронную подпись для участия в торгах в качестве поставщика, уточните требования к виду подписи на тех площадках, на которых планируете участвовать в электронных торгах.
Планируете участвовать в электронных торгах впервые? СКБ Контур поможет разобраться в сложных процедурах государственных и коммерческих торгов с помощью услуги Сопровождение торгов. Вы пройдете полный цикл от аккредитации на площадке до подписания контракта вместе с нашими специалистами. Услуги сопровождения торгов предотвратят ошибки, которые допускают новички. Мы проанализируем документацию, правильно составим и подадим заявки. Для победы вам останется подготовить конкурентное предложение.
Получить электронную подпись для торгов
Электронный документооборот
Все больше организаций, особенно с большим количеством контрагентов, переходят на электронный документооборот, оценив плюсы этой технологии:
- быстрый обмен любыми документами, в том числе бухгалтерской «первичкой»,
- сокращение издержек на обработку и передачу документов.
По договоренности между собой стороны могут использовать любой вид электронной подписи, но гарантом юридической силы электронных документов без подписания дополнительных соглашений между участниками документооборота является только КЭП. Кроме того, государство установило обязанность использовать квалифицированную электронную подпись для счетов-фактур.
Получить электронную подпись для документооборота
Работа с государственными информационными системами
Многие ведомства и госорганы предоставляют услуги или принимают отчетность в электронном виде. Чтобы работать на этих порталах, также понадобится электронная подпись.
Большинство площадок принимают базовые квалифицированные подписи, например:
- ЕФРСБ, ЕФРСФДЮЛ, ЕАИС ФСТ, ЦБ РФ Финансовые рынки, Росимущество, Главгосэкспертиза, Мой Арбитр, Роскомнадзор, Госуслуги и другие.
Для некоторых нужен квалифицированный сертификат, который содержит в структуре специальный идентификатор, например:
- ФТС, порталы для раскрытия информации и некоторые коммерческие торговые площадки: B2B-Center, ЭТП ГПБ, Фабрикант и др.
Выберите сертификат для работы с конкретным ведомством с помощью Мастера подбора сертификатов.
Получить электронную подпись для госсистем
Использование ЭП в частной жизни
С квалифицированной электронной подписью физические лица могут:
- Получить доступ к полному набору сервисов портала госуслуг, для которых требуется подтвердить личность. Например, чтобы подать налоговую декларацию по форме 3-НДФЛ без визита в налоговую.
- Подать заявление в вуз через интернет. Абитуриент может отправить заявление на поступление любой вуз России в электронном виде. Этот документ нужно заверить электронной подписью. В этой статье есть подробности о подаче документов в вуз.
- Вести электронный документооборот с работодателем. Согласно недавним поправкам в Трудовой Кодекс РФ, можно оформлять официальные трудовые отношения без личного контакта с работодателем.
- Пользоваться другими онлайн-услугами — зарегистрировать сделку с недвижимостью на сайте Росреестра, отправить заявку в Роспатент, чтобы получить патент на изобретение, оформить онлайн-кредит и др.
Как получить электронную подпись?
Пакет документов для получения электронной подписи различается для юридических и физических лиц. Но общий порядок действий одинаков:
- Определите, для чего нужна подпись: тип подписи отличается в зависимости от сферы применения. Основные сферы использования мы описали выше.
- Заполните заявку на выпуск сертификата электронной подписи в удостоверяющем центре (УЦ).
- Оплатите стоимость выбранного сертификата, подготовьте и отправьте специалисту УЦ нужный комплект документов.
- Придите в УЦ, чтобы получить сертификат.
Получить электронную подпись
ca.kontur.ru
Что несут свежие изменения в 63-ФЗ «об электронной подписи» / Habr
23 декабря 2015 года Государственной думой в 3м чтении был принят проект ФЗ-445 об изменении в 63-ФЗ «об электронной подписи». Так как многие коллеги еще не знакомы с этим законом, хотелось бы донести и рассказать чего коснутся изменения и как он повлияет на развитие единого пространства доверия в Российской Федерации. Но обо всем по порядку.До настоящего момента, каждый удостоверяющий центр (далее УЦ), после прохождения аккредитации САМ выпускал себе ключевую пару (открытый и закрытый ключи УЦ) и сертификат проверки ключа электронной подписи (далее сертификат). Основной особенностью сертификата было то, что он был выпущен самим УЦ и подписан его подписью (такой вариант сертификата называется «самоподписанный»). Далее этот сертификат предоставлялся оператору Головного удостоверяющего центра Российской федерации (далее ГУЦ), где, данный самоподписанный сертификат включался в доверенные и ГУЦ публиковался на портале ГУЦ как доверенный.
В итоге такой схемы взаимодействия УЦ с ГУЦ мы получали изоляцию пространств доверия каждого отдельного УЦ, так как все операционные системы и прикладное ПО проводят проверку сертификата ключа по цепочке сертификации, до тех пор, пока издатель сертификата не совпадет с владельцем сертификата. Таким образом получалась картина, что для того чтобы два пользователя с сертификатами двух разных УЦ доверяли друг другу, им было необходимо добавить сертификаты УЦ друг друга в доверенные. Тут специалисты мне вежливо укажут на кросс-сертификаты между УЦ, но я уверенно отвечу – это костыли, и объясню почему: Представьте, что вы в сети интернет и вы ходите от одного узла сети к другому, каждый из которых использует сертификат своего УЦ. Тогда, для обеспечения доверия всем узлам (они и правда доверенные) вам придётся иметь у себя локально сертификаты всех УЦ в Российской Федерации. Более того, вам придётся их самостоятельно поддерживать в актуальном состоянии. Оно вам надо?
У этой разобщенности есть и еще один минус – для работы в пространстве доверия каждого УЦ вам необходимо получать ЭП именно этого УЦ или УЦ входящего в пространство доверия этого УЦ. Это порождало требования к множественности квалифицированной ЭП у одного лица и известные коммерческие схемы, например как на представленной картинке:
Источник https://iitrust.ru/region/uc/tarif.php
Что произойдет в итоге изменений в 63-ФЗ внесенных 30 декабря 2015:
1. «Удостоверяющему центру запрещается указывать в создаваемом им сертификате ключа проверки электронной подписи ключ проверки электронной подписи, который содержится в сертификате ключа проверки электронной подписи, выданном этому удостоверяющему центру любым другим удостоверяющим центром.»
Или «переводя с русского на русский» УЦ теперь запрещено самостоятельно генерировать себе «самоподписанные» сертификаты.
Более того, уточняется: «Аккредитованный удостоверяющий центр для подписания от своего имени квалифицированных сертификатов обязан использовать квалифицированную электронную подпись, основанную на квалифицированном сертификате, выданном ему головным удостоверяющим центром, функции которого осуществляет уполномоченный федеральный орган. Аккредитованному удостоверяющему центру запрещается использовать квалифицированную электронную подпись, основанную на квалифицированном сертификате, выданном ему головным удостоверяющим центром, функции которого осуществляет уполномоченный федеральный орган, для подписания сертификатов, не являющихся квалифицированными сертификатами».
То есть, теперь не важно, кем выдан сертификат вашего ключа ЭП, так как все сертификаты проверки ключа ЭП позволяют построить цепочки сертификатов до Головного Удостоверяющего центра. И все что остается пользователю – иметь в доверенных только сертификат ГУЦ.
2. «Аккредитованный удостоверяющий центр не вправе наделять третьих лиц полномочиями по созданию ключей квалифицированных электронных подписей и квалифицированных сертификатов от имени такого аккредитованного удостоверяющего центра» — тут без комментариев, см. картинку выше.
3. «Операторы государственных и муниципальных информационных систем, а также информационных систем, использование которых предусмотрено нормативными правовыми актами, или информационных систем общего пользования не вправе требовать наличие в квалифицированном сертификате информации, ограничивающей его применение в иных информационных системах», или переводя на русский:
Ведомствам издателям сертификатов теперь ЗАПРЕЩЕНО вносить с сертификаты дополнительные поля и требования их обязательности. Это, безусловно, убьет интересы ФНС, Росреестра и прочих ведомств требующих наличия только «своих» сертификатов. Зато, теперь, имея одну единственную квалифицированную ЭП вы можете быть авторизованы и использовать ВСЕ государственные информационные системы.
4. Исправлены досадные неточности в 63-ФЗ, например, связанные с тем, что СКЗИ должно самостоятельно визуализировать подписываемый документ, и пр..
5. Увеличена ответственность УЦ за причинение убытков третьим лицам, уточнены требования к срокам публикации списков отозванных сертификатов и их доступности в сети Интернет.
Резюмирую. Предложенные Минкомсвязью и принятые государственной думой изменения в закон о электронной подписи сильно упростят жизнь простых пользователей ЭП, и позволят им использовать одну подпись для доступа ко всем государственным ресурсам. С другой стороны эти изменения не сильно усложнят жизнь УЦ, так как теперь вместо запроса на «подписание кросса» в ИС ГУЦ, они обязаны будут делать запрос на подчиненный сертификат (это все тот же запрос PKCS#10 и ПО менять не придётся).
В итоге через несколько лет мы получим единое и связное пространство доверия, в котором пользователи смогут чувствовать себя комфортно и использовать свои российские сертификаты для своих интернет-страничек, что в настоящее время не возможно.
Скажу честно, я доволен работой МКС по развитию пространства доверия, которое перерастает детские болезни в области использования ЭП в России, давно пора.
habr.com
Закон «Об электронной подписи»
На современном этапе развития системы обмена цифровыми документами закон «Об электронной подписи» является прогрессивным актом федерального нормотворчества. Это основа для установления партнерских взаимоотношений между властными структурами и учреждениями всех форм собственности.
Основные характеристики
Можно выделить такие принципиальные характеристики этого законодательного акта:
- является профильным актом, регулирующим применение ЭП;
- сложен для восприятия неспециалистом, поскольку насыщен технической терминологией;
- носит программный характер и устанавливает общее понимание основных понятий и принципов регулирования рассматриваемых правоотношений, как в публичной, так и приватной сфере;
- не является всеобъемлющим: особенности использования ЭП в конкретных областях (электронный банкинг, государственные закупки, публичные услуги) устанавливается отдельными актами;
- понимается как улучшенная и адаптированная к мировым стандартам версия предыдущего акта – закона «Об ЭЦП».
Цели принятия
Разработчики действующего аналога ФЗ «Об электронной цифровой подписи» утверждают, что он направлен на реализацию следующих задач:
- формирование нормативной и методологической базы для внедрения ЭП в системы документооборота властных структур;
- предоставление административных услуг в электронной форме;
- создание юридической базы для проведения государственных и муниципальных закупок посредством электронных торгов;
- урегулирование электронного банкинга, в том числе по схеме «клиент-банк»;
- усовершенствование процедур подачи электронной отчетности в налоговые и другие контролирующие инстанции.
Принципы
В соответствии со статьей 4 профильного ФЗ № 63 «Об электронной подписи», правовое регулирование ее использования опирается на некие принципы:
- возможность членов системы цифрового документооборота пользоваться любой разновидностью ЭП в случае, если законодательством не предъявлены специальные требования к ЭП в документах определенного вида;
- свобода участников цифрового документообмена в выборе технологий и программного обеспечения для ЭП, если они удовлетворяют требованиям;
- недопустимость оспаривания юридической силы ЭП и удостоверенного ею документа только потому, что она создана с помощью программных методов, а не вручную.
Законы-предшественники
Положения ныне действующего ФЗ «Об ЭП» основываются на нормах законов-предшественников.
Закон «Об электронной цифровой подписи» 2002 года включал 5 глав, вмещающих 21 статью.
Считается, что закон «Об ЭЦП» был заменен по таким причинам:
- терминологическая неопределенность;
- декларативный характер и зависимость от подзаконных актов;
- слабая координация с иными нормативными законами;
- излишняя технологичность – детальная регламентация процессов производства и хранения сертификата ключа подписи;
- несоответствие нормам и принципам международного права, в том числе в ключевых вопросах – относительно определения ЭП, установления ее видов и правового статуса;
- неоправданная императивность в вопросах, которые сейчас разрешаются участниками документооборота и оператором системы самостоятельно.
Акт от 25.03.2011 отменил Федеральный закон об электронной цифровой подписи и самостоятельно урегулировал применение ЭП для:
- заключения, изменения, расторжения договоров и сделок гражданского и хозяйственного характера;
- оказания органами публичной власти услуг;
- организации внутриведомственного документооборота органами всех ветвей власти.
Закон состоит из 20 статей и не разделен на структурные части. Он дал определение ключевых понятий:
- электронная подпись;
- закрытый (личный) ключ ЭП;
- ключ проверки ЭП;
- сертификат ключа проверки;
- аккредитованный удостоверяющий центр.
Закон «Об ЭП» установил:
- виды ЭП, а именно: простая, усиленная, квалифицированная;
- порядок и требования относительно применения каждой из них;
- правовой режим ЭП разных видов и условия признания их равноценности с собственноручно выполненной подписью.
Связанное законодательство
Программные документы:
- постановление «Электронная Россия (2002–2010 годы)»;
- государственная программа «Информационное общество (2011–2020)».
Акты, устанавливающие возможность оформления документов в цифровой форме с использованием ЭП:
- Гражданский кодекс РФ – о признании двусторонней цифровой заверки договора его заключением в письменной форме;
- Налоговый кодекс – относительно подачи налоговых деклараций и отчетности;
- таможенное законодательство – касательно процедуры декларирования;
- профильный закон о персонифицированном учете в государственной системе пенсионного страхования – о подаче работодателями сведений о работниках;
- законодательство о бухгалтерском учете – относительно первичных учетных документов;
- закон о предоставлении государственных и муниципальных услуг – о возможности электронной формы обращений и ответов.
Новое в законодательстве об электронной подписи
Федеральным законом от 30.12.2015 № 445-ФЗ ужесточены требования к электронной подписи и удостоверяющим центрам, выдающим сертификаты электронной подписи. В частности, УЦ аннулирует сертификат ключа проверки электронной подписи в том случае, если:
- не подтверждено, что владелец сертификата владеет ключом электронной подписи, соответствующим ключу проверки электронной подписи, указанному в таком сертификате;
- установлено, что содержащийся в таком сертификате ключ проверки электронной подписи уже содержится в ином ранее созданном сертификате ключа проверки электронной подписи;
- вступило в силу решение суда, которым, в частности, установлено, что сертификат ключа проверки электронной подписи содержит недостоверную информацию.
Кроме этого, УЦ для подписания от своего имени квалифицированных сертификатов обязан использовать квалифицированную ЭП, основанную на квалифицированном сертификате, выданном ему головным удостоверяющим центром, функции которого осуществляет уполномоченный федеральный орган.
Аккредитованному удостоверяющему центру запрещается использовать квалифицированную ЭП, основанную на квалифицированном сертификате, выданном ему ГУЦ, функции которого осуществляет уполномоченный федеральный орган, для подписания сертификатов, не являющихся квалифицированными сертификатами. В результате теперь все сертификаты проверки ключа ЭП позволяют построить цепочки сертификатов до головного удостоверяющего центра.
С 10.01.16 сняты ограничения на использование электронных документов при взаимодействии физических и юридических лиц с органами государственной власти и органами местного самоуправления. По выбору граждан и организаций органы власти теперь обязаны предоставить информацию как в бумажном виде, так и в электронной форме с электронной подписью.
Кроме этого, в соответствии с Федеральным законом от 29 декабря 2015 г. №391-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации», с 1 января 2016 г. вступила в силу статья 44.2. «Совершение нотариальных действий в электронной форме» «Основ законодательства Российской Федерации о нотариате».
Согласно этой статье, нотариус теперь может совершить нотариальное действие путем изготовления нотариального документа в электронной форме. Значимость этого нововведения в полной мере в ближайшем будущем смогут оценить как физические, так и юридические лица. Для получения удостоверенного в электронном виде документа необходимо иметь личную квалифицированную электронную подпись.
Единую инфраструктуру квалифицированной электронной подписи в России обеспечивает также наличие головного удостоверяющего центра, функции которого исполняет Минкомсвязь России. Головной удостоверяющий центр осуществляет аккредитацию удостоверяющих центров, проводит проверки соблюдения аккредитованными удостоверяющими центрами требований, которые установлены законом и на соответствие которым эти удостоверяющие центры были аккредитованы, и в случае выявления их несоблюдения выдает предписания об устранении выявленных нарушений. Кроме того, головной удостоверяющий центр обеспечивает информационное взаимодействие между аккредитованными удостоверяющими центрами, а в случае прекращения деятельности такого центра принимает на хранение информацию о выданных им квалифицированных сертификатах.
Постановление Правительства РФ от 13.08.2016 N 789 «О внесении изменений в некоторые акты Правительства Российской Федерации» регламентирует использование заявителем простой электронной подписи, в том числе посредством абонентского устройства подвижной радиотелефонной связи, для получения государственной или муниципальной услуги и распоряжения результатом предоставления государственной или муниципальной услуги, в том числе для передачи результата услуги третьим лицами.
Оператор выдачи ключа не вправе уполномочить иное юридическое лицо на создание (замену) и выдачу ключа.
В случае если в процессе выдачи ключа оператор допустил ошибку при установлении личности заявителя, то ответственность за негативные последствия, наступившие для участников отношений в результате допущенной ошибки, несет оператор выдачи ключа, допустивший такую ошибку.
Возможные изменения
Федеральный закон об электронной подписи поддается критике по нескольким основным направлениям.
Не предусмотрена возможность переведения в электронную форму самых важных документов, таких как:
- правоустанавливающие бумаги на недвижимое имущество;
- свидетельства ЗАГС (о рождении, смерти, изменении ФИО).
Не предусмотрены технологии, с помощью которых ЭП можно было бы заверять сообщения, отправляемые на электронную почту.
Неполно урегулированы возможные спорные моменты, возникающие в связи с:
- подделкой и хищением ЭП;
- сознательной передачей личного закрытого ключа ЭП третьему лицу;
- незаконным получением и применением сертификата ЭП;
- не установлена необходимость (или ее отсутствие) пользоваться ЭП при передаче файлов по защищенным каналам телекоммуникационной связи, в которой и так обеспечен высокий уровень защиты.
Масса вопросов возникает по поводу урегулирования положения простой ЭП. Недостаточно четко высказаны требования к ней. Из содержания нормативных положений ясно только одно – неусиленная ЭП создается на основе кодов и паролей. Все имеющиеся признаки такой подписи сформулированы способом добавления логического «не» к характеристикам усиленной и квалифицированной подписи.
Например:
- при ее формировании не используются криптографические алгоритмы;
- ее наличие не гарантирует целостность документа и т.д.
Многие специалисты высказываются о том, что такой вид подписи – архаизм, один из этапов, который проходила современная усиленная подпись в своем развитии в западных странах. Поэтому вводить ее в РФ нет смысла.
documentooborot.com
Электронная цифровая подпись (ЭЦП) — понятия и определения
Электронная цифровая подпись (ЭЦП) – это реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа ЭЦП, а также установить отсутствие искажения информации в электронном документе.
Нормативно-правовые документы касающиеся ЭЦП
Использование ЭЦП при заключении сделок регламентируется Федеральным законом от 10.01.2002 N1-ФЗ «ОБ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ». Законом провозглашаются общие положения «правил игры» на электронных рынках в части вопросов признания ЭЦП в электронном документе равнозначной собственноручной подписи в документе на бумажном носителе.
Основные цели применения ЭЦП
Основной целью применения электронной цифровой подписи (ЭЦП) является переход от бумажных документов к электронным. Это означает, что документы изначально оформляются в электронном виде и не переводятся на бумажные носители (не распечатываются).
Переход к электронному документообороту позволяет:
* существенно сократить сроки передачи документов между сотрудниками или организациями посредством передачи электронных документов по каналам электросвязи. Что позволит, например, исключить ошибки в оформлении налоговых или бухгалтерских отчетов, когда отчетный период необходимо закрывать, а оригиналы документов подтверждающих факт хозяйственной операции должны поступить по почте. Даже если почта не потерялась в процессе пересылки и приходит в срок, время на ее доставку требуется очень существенное;
* сократить размер накладных расходов: бумага, курьерская доставка, почтовые расходы и т.д.
Функции ЭЦП
ЭЦП обеспечивает следующие функции:
* Подтверждает, что подписывающий не случайно подписал электронный документ;
* Подтверждает, что только подписывающий и только он подписал электронный документ;
* ЭЦП должна зависеть от содержания подписанного документа и времени его подписания;
* Подписывающий не должен иметь возможности в дальнейшем отказаться от своей подписи.
Виды ЭЦП
ЭЦП могут быть присоединены к подписываемым данным, отсоединены от них или находиться внутри данных. Наиболее часто применяют ЭЦП к данным, хранящимся в файлах, а сама подпись относится ко всему содержимому файла.
- Присоединенная электронная цифровая подпись
В случае создания присоединенной подписи создается новый файл ЭЦП, в который помещаются данные подписываемого файла. Этот процесс аналогичен помещению документа в конверт и его опечатыванию. Перед извлечением документа следует убедиться в сохранности печати (для ЭЦП в ее правильности). К достоинствам присоединенной подписи следует отнести простоту дальнейшего манипулирования с подписанными данными, т.к. все они вместе с подписями содержатся в одном файле. Этот файл можно копировать, пересылать и т.п. К недостаткам следует отнести то, что без использования средств СКЗИ уже нельзя прочесть и использовать содержимое файла, точно так же, как нельзя извлечь содержимое конверта, не расклеив его.
- Отсоединенная электронная цифровая подпись
При создании отсоединенной подписи файл подписи создается отдельно от подписываемого файла, а сам подписываемый файл никак не изменяется. Достоинством отсоединенной подписи является то, что подписанный файл можно читать, не прибегая к СКЗИ. Только для проверки подписи нужно будет использовать и файл с ЭЦП, и подписанный ей файл. Недостаток отсоединенной подписи — необходимость хранения подписанной информации в виде нескольких файлов (подписанного файла и одного или нескольких файлов с подписями). Последнее обстоятельство существенно осложняет применение подписи, так как при любых манипуляциях с подписанными данными требуется копировать и передавать несколько независимых файлов.
- Электронная цифровая подпись внутри данных
Применение ЭЦП этого вида существенно зависит от приложения, которое их использует, например электнонная цифровая подпись внутри документа Microsoft Word или Acrobat Reader. Вне приложения, создавшего ЭЦП, без знания структуры его данных проверить подлинность частей данных, подписанных ЭЦП затруднительно.
Удостоверяющие центры (УЦ)
Удостоверяющий центр – организация или подразделение, обеспечивающее взаимное доверие между участниками обмена электронными сообщениями, подписанными электронной цифровой подписью. Именно обеспечение доверия между сторонами является основной задачей удостоверяющего центра, в этом его задача близка к задаче службы нотариата. Только на основании доверия всех участников обмена к удостоверяющему центру строится механизм доверия сторон к электронным цифровым подписям и сведениям, указанным в сертификатах участников обмена.
Для реализации механизма взаимного доверия участников обмена удостоверяющий центр имеет центр сертификации, который:
* изготавливает сертификаты открытых ключей;
* создает ключи по обращению участников информационной системы с гарантией сохранения в тайне закрытого ключа;
* приостанавливает и возобновляет действие сертификатов открытых ключей, а также аннулирует их;
* ведет реестр сертификатов открытых ключей, обеспечивает его актуальность и возможность свободного доступа к нему участников информационных систем;
* проверяет уникальность открытых ключей в реестре сертификатов ключей подписей и архиве удостоверяющего центра;
* выдает сертификаты открытых ключей в форме документов на бумажных носителях и (или) в форме электронных документов с информацией об их действии;
* осуществляет по обращениям пользователей сертификатов открытых ключей подтверждение подлинности электронной цифровой подписи в электронном документе в отношении выданных им сертификатов открытых ключей;
* может предоставлять участникам информационных систем иные связанные с использованием электронных цифровых подписей услуги.
Российские удостоверяющие центры
Служба штампов времени
Срок действия любого сертификата ЭЦП ограничен определённым промежутком времени. После истечения его срока действия все документы созданные при помощи данной ЭЦП теряют свою юридическую силу, т.к. невозможно определить был ли сертификат актуален на момент подписания данного документа или нет? Это автоматически означает недействительность документа согласно с ФЗ «Об электронной цифровой подписи».
Служба штампов времени позволяет доказать факт существования документа на определённый момент времени.
Службой штампов времени может выступать Удостоверяющий центр, имеющий точный и надёжный источник времени и предоставляющий услуги по созданию штампов времени.
Штамп времени является аналогом даты на подписываемом документе. Также он подтверждает, что сертификат был действителен на момент подписи документа. Это значит, что сохраняется возможность использования отозванного сертификата для проверки ЭЦП, созданных до момента отзыва. Эта проблема актуальна для всех систем электронного документооборота. Штамп времени также может использоваться для подтверждения получения или отправления документа, когда это необходимо.
Что еще позволяет осуществить использование цифровой подписи?
Электронная цифровая подпись является одним из важнейших элементов для организации полноценного электронного документооборота, т.к. служит аналогом собственноручной подписи человека. Кроме этого, использование цифровой подписи позволяет осуществить:
* Контроль целостности передаваемого документа: при любом случайном или преднамеренном изменении документа подпись станет недействительной, потому что вычислена она на основании исходного состояния документа и соответствует лишь ему.
* Защиту от изменений (подделки) документа: гарантия выявления подделки при контроле целостности делает подделывание нецелесообразным в большинстве случаев.
* Невозможность отказа от авторства. Так как создать корректную подпись можно, лишь зная закрытый ключ, а он должен быть известен только владельцу, то владелец не может отказаться от своей подписи под документом.
* Доказательное подтверждение авторства документа: Так как создать корректную подпись можно, лишь зная закрытый ключ, а он должен быть известен только владельцу, то владелец пары ключей может доказать своё авторство подписи под документом. В зависимости от деталей определения документа могут быть подписаны такие поля, как «автор», «внесённые изменения», «метка времени» и т. д.
Что необходимо сделать для работы с ЭЦП?
Для работы с ЭЦП необходимо:
- обеспечить наличие ПЭВМ в соответствии с требованиями;
- обеспечить наличие специализированного ПО для работы с ЭЦП;
- определить лицо, на которое выписывается сертификат ЭЦП;
- выбрать способ получения ЭЦП;
- заключить договор УЦ и оплатить услуги по выдаче сертификата ключа подписи.
Поделиться:
Оставьте свой комментарий!
Добавить комментарий
< Предыдущая | Следующая > |
---|
pro-spo.ru
Федеральный закон «Об электронной подписи» :: Удостоверяющий Центр Электронная Москва
Скачать текст нового закона об ЭЦП.
Источник: RBC.ru
Президент России Дмитрий Медведев подписал федеральный закон «Об электронной подписи», принятый Госдумой 25 марта 2011 г. и одобренный Советом Федерации 30 марта 2011 г. Об этом сообщает пресс-служба главы Российского государства.
Необходимость нового документа обусловлена тем, что положения действующего закона об электронной подписи не соответствуют современным принципам регулирования электронных подписей, которые действуют в европейских государствах.
Так, на сегодняшний день законодательство РФ допускает использование только одной технологии электронной подписи (основанной на технологии асимметричных ключей подписи) и делает необходимой иерархическую систему удостоверяющих центров. В сферу регулирования закона об электронной подписи не включены отношения, которые не являются гражданско-правовыми сделками, также законом не допускается электронная подпись юридических лиц. Действующий закон не согласован с иными законодательными актами РФ, в том числе — о лицензировании отдельных видов деятельности и о техническом регулировании. Закон устраняет эти недостатки действующего закона. Кроме того, в документе изменено определение электронной подписи, в котором закреплен основной признак, присущий всем видам таких подписей — возможность ее использования для идентификации подписавшего информацию в электронно-цифровой форме физлица или юрлица. Предусмотрены механизмы признания иностранных электронных подписей.
Выделяются три вида электронной подписи:
- простая электронная подпись,
- усиленная неквалифицированная электронная подпись (неквалифицированная электронная подпись),
- усиленная квалифицированная электронная подпись (квалифицированная электронная подпись).
Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом.
Неквалифицированной электронной подписью является электронная подпись, которая: получена в результате криптографического преобразования информации с использованием ключа подписи; позволяет определить лицо, подписавшее электронный документ; позволяет обнаружить факт внесения изменений в электронный документ после его подписания; создается с использованием средств электронной подписи.
Квалифицированная электронная подпись соответствует всем признакам неквалифицированной электронной подписи. Кроме того, ключ проверки такой подписи указан в квалифицированном сертификате, а для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным в соответствии с настоящим федеральным законом.
При использовании неквалифицированной электронной подписи сертификат ключа проверки электронной подписи может не создаваться, если соответствие электронной подписи признакам неквалифицированной электронной подписи, установленным настоящим федеральным законом, может быть обеспечено без использования сертификата ключа проверки электронной подписи.
В новом документе предусмотрена ответственность удостоверяющих центров, а также тех, кто использует усиленную или квалифицированную электронную подпись, за причиненный вред в результате нарушения правил их использования. Определены обязанности участников электронного взаимодействия при использовании усиленной электронной подписи, условия признания электронных документов, подписанных электронной подписью, признания иностранных электронных подписей.
Закон сохраняет наиболее активно используемое положение о том, что правила использования электронной подписи в корпоративной информационной системе устанавливаются решением владельца такой системы или соглашением участников отношений.
Закон вступает в силу со дня его официального опубликования. При этом федеральный закон от 10 января 2002 г. «Об электронной цифровой подписи» признается утратившим силу с 1 июля 2012 г. Сертификаты ключей подписи, выданные в соответствии с действующим законом, будут действовать до истечения установленного в них срока.
www.uc-em.ru