Электронные подписи используют в России уже более 20 лет, но в последнее время их применение становится практически повсеместным - только за период с 2020 по 2023 год популярность данного инструмента выросла в 2.5 раза. В статье рассказываем про виды электронной подписи, их особенности и предназначение.
Содержание
Что такое электронная подпись
Электронная подпись (ЭП, КЭП, УКЭП) - это цифровой аналог собственноручной подписи, используемый простыми гражданами, индивидуальными предпринимателями и организациями для подписания различных электронных документов.
Технически подпись представляет собой зашифрованный файл с цифрами, который прикрепляется к документу. В этом файле содержится информация следующего содержания:
-
кто подписал документ;
-
когда это произошло;
-
каким правом это подтверждается.
На подписанном документе ЭП может выглядеть как набор специальных символов, особый штамп или вообще никак не отображается.
Наличие электронной подписи выступает гарантом того, что документ подписан настоящим владельцем и после этого в него не вносились несанкционированные изменения.
Важно отметить! На практике довольно часто используется термин «электронная цифровая подпись». Сегодня это понятие считается устаревшим и не применяется ни в одном нормативном правовом акте. По этой причине более корректно говорить «электронная подпись».
Для чего нужна электронная подпись
Электронная подпись - это универсальный инструмент, который будет полезен каждому, кто планирует так или иначе работать с электронными документами.
В частности, благодаря ЭП руководители организаций и индивидуальные предприниматели могут:
-
взаимодействовать с органами государственной власти, например, сдавать отчетность в налоговую инспекцию;
-
заключать контракты и соглашения с партнерами, подписывать иную документацию;
-
вести электронный документооборот внутри бизнеса (удаленно заключать трудовые договоры, заводить электронные трудовые книжки, подписывать локальные приказы и распоряжения);
-
участвовать в государственных и муниципальных закупках;
-
пользоваться различными сервисами и получать услуги на официальном портале Госуслуг;
-
работать с системами маркировки (ЕГАИС, «Честный знак» и т.д.).
Это лишь примерный перечень того, как может использоваться электронная подпись при ведении бизнеса. Можно говорить о том, что она призвана упростить жизнь предпринимателя, избавить его от необходимости лично посещать банки, органы государственной власти и тратить время на ожидание в бесконечных очередях. Кроме того, наличие ЭП сокращает расходы компании на бумагу, принтеры и позволяет держать в штате меньше секретарей.
Также электронная подпись может быть полезна и простым людям, не связанным с предпринимательской деятельностью. Обычно граждане оформляют ее ради удаленного взаимодействия с органами государственной власти и организациями. Например, при наличии ЭП можно подать документы в налоговую инспекцию, суд или кредитное учреждение. Однако поскольку электронная подпись равнозначна рукописной, использовать ее можно и иными способами:
-
подписать долговую расписку, чтобы занять деньги у человека из другого города;
-
заключить договор купли-продажи, оказания услуг или любой другой;
-
заверить доверенность;
-
обезопасить деловую переписку.
Таким образом, электронная подпись - это современный и функциональный инструмент, который может повсеместно применяться как простыми гражданами, так и предпринимателями.
Принцип работы электронной подписи
Как было отмечено ранее, с технической точки зрения электронная подпись - это файл, внутри которого содержится уникальная последовательность цифр. Подписание осуществляется путем прикрепления этого файла к нужному документу. В этом процессе участвуют:
-
Закрытый ключ - есть только у владельца подписи. Обычно он хранится на компьютере, специальной защищенной флешке (токене) или внешнем диске.
-
Открытый ключ - доступен всем. Здесь содержится информация о владельце электронной подписи. Используется для идентификации и проверки документа на подлинность.
Формирование самой ЭП происходит посредством использования специальной программы - средства криптографической защиты информации (СКЗИ).
В общем виде весь процесс подписания документов выглядит следующим образом:
-
Документ подписывается с помощью программы. Она проверяет файл и формирует особую строку символов - хэш-сумму.
-
Закрытый ключ осуществляет шифровку хэш-суммы. После этого создается файл с электронной подписью. Он прикрепляется к документу, вместе с ним и происходит отправка получателю.
-
Адресат, получивший документ, проверяет его с помощью своей программы, которая также формирует хэш-сумму. Затем производит расшифровку открытым ключом и сравнивает получившиеся результаты. Если они совпадают, значит документ подлинный и никакие изменения в него не вносились. Иначе он недействителен и не обладает юридической силой.
В подписании электронного документа нет ничего сложного и в среднем на выполнение всех перечисленных этапов уходит не более нескольких минут.
Виды электронной подписи и их различия
В соответствии со ст. 5 Федерального закона № 63-ФЗ к видам электронной подписи относятся:
-
простая электронная подпись;
-
усиленная неквалифицированная электронная подпись;
-
усиленная квалифицированная электронная подпись.
Каждый вид электронной подписи предназначен для решения тех или иных задач, обладает своими преимуществами и недостатками. Далее более подробно рассмотрим особенности всех существующих сертификатов ЭП.
Простая электронная подпись
Простая электронная подпись (ПЭП) - самый примитивный, наименее надежный и защищенный вид ЭП. Для создания ПЭП не требуются специальные криптографические средства, а сама информация не шифруется. В отличие от усиленных видов электронной подписи, простая ЭП лишь фиксирует подписание документа, но не гарантирует его подлинность и неизменность.
Факт подтверждения того, что подпись сформирована конкретным лицом, осуществляется с помощью кодов, паролей и иных аналогичных инструментов. К примеру, это может быть логин и пароль от личного кабинета на сайте или одноразовый код подтверждения из СМС-сообщения.
Простая ЭП приравнивается к собственноручной только при условии, что это предусмотрено законом или соглашением всех лиц, участвующих в электронном документообороте. Иначе документ, подписанный с помощью ПЭП, не будет иметь юридической силы.
Например, равнозначность простой ЭП и собственноручной подписи признается при оформлении запроса на получение государственных (муниципальных) услуг или при совершении операций в мобильном банке. В первом случае тождественность обусловлена положениями действующего законодательства (ст. 21.2 Закона о предоставлении госуслуг), во втором - условиями заключенного с банком договора.
Простая электронная подпись не способна обеспечить высокий уровень защиты и довольно уязвима, поэтому ее не получится использовать для работы с государственной или коммерческой тайной. Также ее нежелательно применять для подписания важных финансовых и имущественных документов, ведь ПЭП не гарантирует подлинность документа, а это значит, что при возникновении спора придется обращаться в суд.
Усиленная неквалифицированная электронная подпись
Усиленная неквалифицированная электронная подпись (УНЭП) - более защищенная и надежная подпись, которая:
-
Создается посредством криптографического преобразования информации с использованием закрытого ключа ЭП, предусматривающего обязательное шифрование сведений.
-
Позволяет точно идентифицировать лицо, которое подписало документ. Для этого получатель использует открытый ключ ЭП, который ему передает владелец подписи.
-
Защищает документ от изменений и гарантирует его подлинность. Для этого у получателя есть возможность просмотреть все правки, которые вносились в документ уже после его подписания.
Поскольку формирование УНЭП осуществляется с помощью сложных программ и функций для шифрования, подделать подпись очень сложно, а зачастую и вовсе невозможно. Однако как и в случае с ПЭП, документ будет обладать юридической силой только при условии, что использование усиленной неквалифицированной подписи предписано законом и согласовано всеми сторонами документооборота.
Важной отличительной особенностью данной подписи является то, что выдавать и владеть ею может кто угодно и государство никак не контролирует данный процесс.
На практике УНЭП используется гораздо реже, чем другие виды электронной подписи. Обусловлено это тем, что закон предписывает использовать ее в очень небольшом количестве случаев. К примеру, с ее помощью граждане могут подавать документы в налоговую инспекцию через личный кабинет налогоплательщика на официальном сайте ФНС России.
Когда у лиц, планирующих обмен документами, есть право выбора ЭП, они тоже не так часто выбирают неквалифицированную электронную подпись. Причин этому несколько. Во-первых, ее на порядок сложнее получить, чем ПЭП. Во-вторых, она не так универсальна и защищена, как квалифицированная электронная подпись, которая предоставляет гораздо больше возможностей.
Несмотря на это, неквалифицированная ЭП может использоваться для организации быстрого и удобного электронного документооборота с защитой документов от несанкционированных изменений. Например, с ее помощью можно подписывать договоры с контрагентами, внутренние распоряжения, служебные приказы, письма и т.д.
Усиленная квалифицированная электронная подпись
Усиленная квалифицированная электронная подпись (УКЭП) - самый надежный, безопасный и защищенный вид ЭП. Для ее формирования используются специальные криптографические алгоритмы, а для работы требуется особое программное обеспечение. Также обязательно должен присутствовать специальный квалифицированный сертификат, выданный аккредитованным удостоверяющим центром.
Основная разница между усиленной подписью и неусиленными видами заключается в том, что целостность УКЭП дополнительно проверяется по двум реквизитам:
-
Наличие в перечне недействительных сертификатов. Список можно скачать на сайте удостоверяющего центра. С его помощью легко определить, была ли подпись действительна, когда ее использовали.
-
Наличие штампа времени. Этот параметр показывает, действовал ли сертификат и имел ли автор подписи полномочия в момент подписания документа.
Равно как и УНЭП, квалифицированная подпись гарантирует подлинность и неизменность документа, но при этом она автоматически приравнивается к собственноручной. То есть наличие оформленного согласия всех участников документооборота в данном случае не требуется.
Главными преимуществами УКЭП по сравнению с другими видами ЭП являются:
-
Высокая степень защиты - на взлом усиленной квалифицированной подписи требуется огромное количество вычислительных ресурсов, поэтому сделать это практически нереально. В случае потери защищенного токена можно очень быстро отозвать сертификат и тогда подписывать документы с его помощью уже не получится.
-
Универсальность - усиленная квалифицированная электронная подпись используется и принимается везде. Она включает в себя полный функционал, которым обладают другие виды ЭП. В частности, с помощью УКЭП можно подписывать любые документы, взаимодействовать с органами государственной власти, организовывать внутренний документооборот в организации и т.д.
На практике УКЭП является самым распространенным видом электронной подписи. Во-первых, практически во всех случаях, когда может использоваться ЭП, закон требует применять именно УКЭП. Во-вторых, даже при наличии возможности выбора другой ЭП, многие гражданине, ИП и организации предпочитают использовать УКЭП. Дело не только в ее высокой надежности и универсальности, но и в придании документам юридической силы без каких-либо дополнительных действий. По общему правилу документ, подписанный с помощью усиленной ЭП, по умолчанию равнозначен бумажному варианту с собственноручной подписью.
Все это делает УКЭП самым универсальным и надежным решением, причем как для простых граждан, так и для ИП и руководителей организаций.
Какой вид электронной подписи выбрать?
Поскольку каждый вид электронной подписи обладает своими особенностями и функционалом, выбирать ЭП следует исходя из того, для решения каких задач планируется ее использовать.
Удобнее и нагляднее всего провести сравнение можно в виде таблицы:
Простая ЭП |
Неквалифицированная ЭП |
Квалифицированная ЭП |
|
Внутренний и внешний документооборот внутри компании и с физлицами |
+ |
+ |
+ |
Портал Госуслуг |
+ |
- |
+ |
Документы для ФНС в личном кабинете налогоплательщика |
- |
+ |
+ |
Подача документов в суд |
- |
- |
+ |
Отправка отчетов в ФНС |
- |
- |
+ |
Учитывая, что квалифицированная электронная подпись является самой универсальной, надежной и безопасной, а оформить ее ничуть не сложнее, чем неквалифицированную, для большинства граждан и предпринимателей лучшим решением станет именно данный вид ЭП.
Начало работы с квалифицированной электронной подписью
Для начала работы с усиленной КЭП, нужно подготовить и настроить рабочее место. Таковым станет компьютер, с которого будут подписываться электронные документы. Желательно, чтобы на машине была установлена операционная система Windows или macOS. Linux тоже можно использовать, но в таком случае потребуется более сложная и длительная подготовка.
Для непосредственного подписания документов необходимо установить специальную программу для криптозащиты информации. Их много, они используются для разных задач, но в целом их принцип работы совпадает. В качестве наиболее распространенных СКЗИ можно назвать «Криптопро CSP», Vipnet CSP, «Лисси CSP» и Signal-com CSP.
Таким образом, электронная подпись - современный, удобный и полезный инструмент, призванный упростить жизнь как простым гражданам, так и предпринимателям (ИП и руководителям организаций). Помочь с быстрым и беспроблемным выпуском УКЭП может наша компания. Мы самостоятельно подготовим и подадим все документы в удостоверяющий центр и при необходимости поможем с настройкой рабочего места.