Создание электронной подписи год
Электронная подпись бывает нескольких видов, в зависимости от степени защищенности и области применения. Процедура ее получения имеет свои особенности и в некотором смысле зависит от того вида, который требуется клиенту.
Согласно ст. 2 Федерального закона от 06.04.2011 № 63-ФЗ электронная подпись (ЭП) — информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию».
Зачем нужна электронная подпись?
Назначение ее вполне понятно. В последние годы компании активно переходят с бумажного документооборота на электронный, поэтому обычным для нас подписям и печатям на бумаге нужен аналог. Этим аналогом, по сути, является ЭП.
ЭП решает несколько основных задач. Первая — неотрекаемость. Благодаря ЭП можно доказать, что конкретный человек является автором документа, даже если он отказывается это признавать. Вторая задача — обеспечение подтверждения целостности документа, то есть подтверждение того, что после создания документа и его подписания никто не вносил туда каких-либо изменений (как намеренно, так и случайно). Допустим, у вас есть платежное поручение в банк на 10 000 руб., подписанное ЭП. Злоумышленник может поменять сумму с 10 000 руб. на 1 млн, чтобы перевести себе в 100 раз больше денег. Для предотвращения таких случаев ЭП фиксирует конечное содержимое электронного документа и позволяет установить, вносились ли в него изменения.
Виды электронной подписи
В соответствии с действующим Федеральным законом от 06.04.2011 № 63-ФЗ выделяются три вида ЭП, которые группируются в два блока: 1) простая ЭП; 2) усиленная ЭП, которая включает неквалифицированную электронную подпись (НЭП) и квалифицированную электронную подпись (КЭП).
Рассмотрим каждый тип подписи подробнее.
Простая электронная подпись
Простая ЭП применяется для получения госуслуг, при банковских транзакциях, аутентификации на сайтах. И это самый незащищенный вариант. Простая ЭП не содержит криптографические механизмы, алгоритмы и представляет собой такие инструменты, как пара логин-пароль, SMS-код, комбинирование пароля и SMS-кода. Эти инструменты позволяют идентифицировать личность подписанта и подтвердить действие, совершенное им. При этом они не защищены от подделки.
Пример
Клиент заходит в интернет-банк (идентифицируется в системе) по логину-паролю и осуществляет платеж за мобильный телефон, подтверждая свои дейcтвия SMS-кодом, который приходит ему на телефон (его номер телефона в момент заключения договора с банком был привязан к банковскому аккаунту). Такая цепочка действий позволяет убедиться в том, что владелец банковского счета — он, и именно он, а не кто-то другой, совершил операцию. При этом существует риск, что мобильный телефон могут украсть и воспользоваться им для того, чтобы ввести SMS-код. Кроме того, поскольку простая ЭП не имеет никакой криптографической основы, злоумышленник может подменить содержимое банковского платежа и, воспользовавшись введенным подтверждением, провести платеж на другую сумму или другой номер телефона.
Таким образом, простая ЭП не может гарантировать полную юридическую значимость документу и защитить его от подделки, поскольку недостаточно сильна для этого. Это не значит, что простая ЭП совсем не придает юридическую значимость электронному документу. Это значит лишь то, что доказательство такой значимости довольно трудоемко и не всегда возможно.
Постановление Правительства от 27.08.2018 № 996 устанавливает возможность использования простой ЭП (полученной при личном обращении) при обращении за получением госуслуг в электронной форме. И зменения позволят сократить расходы заявителей, связанные с выпуском физического носителя сертификата ключа ЭП.
Используя простую ЭП, можно получить доступ к просмотру личного кабинета или иной информации, например, о сумме штрафов. При этом отправлять заявки для получения услуг в электронном виде с ее помощью нельзя, для этого потребуется усиленная электронная подпись, которая выдается на USB-носителе в удостоверяющем центре.
В целях повышения доступности государственных и муниципальных услуг, предоставляемых в электронной форме, постановлением внесены изменения в ряд нормативных правовых актов Правительства, чтобы предусмотреть возможность использования простой ЭП при обращении в электронной форме за получением госуслуг при условии, что при выдаче ключа простой ЭП личность физического лица установлена при личном приеме.
Простую ЭП можно считать аналогом собственноручной подписи только в случаях, прямо указанных в нормативных правовых актах или соглашении между участниками электронного взаимодействия.
В ряде случаев возникает вопрос: можно ли считать адрес отправителя входящего электронного письма простой ЭП? В Минкомсвязи, отвечая на этот вопрос, ссылаются на ч. 2 ст. 5 Федерального закона от 06.04.2011 № 63-ФЗ, где дается определение простой ЭП, и одновременно обращают внимание на положения ст. 9 этого закона («Использование простой электронной подписи»), в которой говорится, что электронный документ считается подписанным простой ЭП при выполнении, в том числе, одного из следующих условий:
- простая ЭП содержится в самом электронном документе;
- ключ простой ЭП применяется в соответствии с правилами, установленными оператором информационной системы, с использованием которой осуществляются создание и (или) отправка электронного документа, и в созданном и (или) отправленном электронном документе содержится информация, указывающая на лицо, от имени которого был создан и (или) отправлен электронный документ.
Усиленная электронная подпись
В КЭП и НЭП заложены криптографические алгоритмы. Чем эти виды подписи отличаются друг от друга?
- Средствами и алгоритмами, при помощи которых создается ЭП. В случае с НЭП на них не накладываются никакие дополнительные ограничения. Это может быть американский, российский, белорусский и другой криптографический алгоритм.
- ПО для работы с ЭП. В случае с НЭП на средства ЭП не накладываются ограничения. В случае с КЭП, наоборот, к средствам предъявляются дополнительные требования — они должны быть сертифицированы в ФСБ и соответствовать определенным стандартам. Это сразу же влечет за собой ограничение на криптографический алгоритм, а именно должны применяться только российские алгоритмы в соответствии с ГОСТ. Накладываются требования и на сам сертификат ЭП по его структуре, то есть существуют жесткие требования, определяющие структуру этого сертификата.
- Аккредитованный удостоверяющий центр (УЦ). Квалифицированные сертификаты ЭП должны выпускаться УЦ, которые прошли процедуру аккредитации в Минкомсвязи. Такие УЦ удовлетворяют ряду довольно серьезных требований, гарантирующих их надежность.
- Структура сертификата ЭП. Квалифицированный сертификат ЭП должен удовлетворять требованиям по структуре, например, содержать СНИЛС владельца. К неквалифицированным таких требований не предъявляется.
Таким образом, суть отличия между НЭП и КЭП прозрачна: так как на КЭП накладывается несколько жестких ограничений, ее юридический статус выше. КЭП — это единственная подпись, которая признается равной собственноручной подписи без дополнительных мероприятий. Фактически КЭП — это полный аналог собственноручной подписи и максимально юридически значимая ЭП в современном правовом поле РФ.
Что касается НЭП, то для признания ее равной собственноручной подписи требуются дополнительные соглашения между участниками электронного документооборота (ЭДО) либо отдельный нормативно-правовой акт, регламентирующий факт равнозначности. Например, если между двумя компаниями осуществляется ЭДО, то документы они подписывают ЭП. В этом случае компании могут пользоваться НЭП, но тогда им придется заключить между собой соглашение, устанавливающее правила использования и признания этой ЭП. Они могут пользоваться, допустим, американской криптографией, встроенной в Windows, не прикладывая никаких дополнительных усилий. При этом в суде им нужно будет доказывать юридическую значимость на основе данного соглашения. В случае допущения в соглашении о документообороте каких-то ошибок, значимость электронного документа может быть не признана. Если те же самые компании ведут ЭДО, используя КЭП, то им не понадобятся дополнительные соглашения друг с другом, а юридическая значимость документов будет в силу ФЗ признаваться автоматически. Когда в суде будет рассматриваться спорный вопрос, достаточно будет экспертизы УЦ по конкретному электронному документу и ЭП под ним.
КЭП для торгов
С 1 июля 2018 года КЭП стала обязательным элементом обмена электронных документов между участниками закупок в рамках Федерального закона от 18.07.2011 № 223-ФЗ.
Для чего нужна КЭП:
- для аккредитации на электронных торговых площадках;
- для участия во всех электронных процедурах: открытые конкурсы, конкурсы с ограниченным участием, двухэтапные конкурсы, запросы предложений и запросы котировок;
- для ЭДО между участниками контрактной системы.
Области применения электронной подписи
В зависимости от вида подписи можно говорить о различных областях применения. Простая ЭП используется в интернет-банках физлицами и иногда юрлицами, на различных электронных порталах, например, на Портале госуслуг. Чтобы пользоваться этим порталом, нужно по СНИЛС получить пароль, с помощью которого можно зайти на портал и заказать услугу — допустим, оформление загранпаспорта. Это действие будет юридически значимым.
Можно выделить пять основных областей применения ЭП:
Различные электронные торги — для усиленной ЭП.
Например, если документооборот осуществляется внутри компании и есть информационная система, в которой проходит согласование документов, то в этом случае достаточно аккаунта сотрудника в виде связки логин-пароль. Если же осуществляется ЭДО счетами-фактурами между контрагентами, то нужно пользоваться КЭП. Такая механика реализована в Диадоке.
- Отчетность в контролирующие органы. Сегодня все больше контролирующих органов частично или полностью переводят свою отчетность в электронный вид. Основные двигатели процесса — ФНС, ПФ РФ, Росстат, Росалкогольрегулирование, ФСС. В процессах, подразумевающих взаимодействие с госорганами, используется преимущественно КЭП.
Как и где получить электронную подпись?
На самом деле пользователь всегда получает не саму ЭП, а некий инструмент для ее создания. Этот инструмент отличается в зависимости от вида ЭП.
В случае с простой ЭП это может быть логин и пароль, регистрация номера телефона и т.д. Процедура получения таких инструментов целиком и полностью зависит от информационной системы. Если нужен доступ в интернет-банк, то связку логин-пароль для использования ее в качестве простой ЭП выдает сам банк.
В случае с усиленной ЭП инструментом является сертификат электронной подписи. Именно его можно получить в УЦ. Однако в зависимости от вида ЭП существуют отличия в процедуре получения. Если нужна КЭП, то УЦ должен быть аккредитован в Минкомсвязи, если НЭП — УЦ, выдающий ее, должен быть каким-то образом связан с той информационной системой, в которой планируется применять подпись. При этом УЦ не обязательно должен быть аккредитован в Минкомсвязи.
Юрлицам для получения квалифицированного сертификата ЭП потребуются:
- учредительные документы;
- документ, подтверждающий факт внесения записи о юридическом лице в ЕГРЮЛ;
- свидетельство о постановке на учет в налоговом органе заявителя;
- заявление, подписанное будущим владельцем сертификата.
Сертификат и ключи ЭП запишут на сертифицированный электронный носитель — электронную карту или флеш-накопитель. Цена получения сертификата и ключей ЭП определяется регламентом УЦ.
Как выбрать сертификат электронной подписи?
На сегодняшний день существует много видов сертификатов. Законодательство меняется, информационные системы выдвигают различные требования, и вопрос выбора часто встает перед клиентом, так как клиент не может разобраться, какой сертификат ему нужен для той или иной задачи. На что ему следует ориентироваться?
В первую очередь нужно отталкиваться от той информационной системы, в которой планируется применять сертификат. Обычно клиент представляет, для чего ему нужна ЭП. Например, он хочет принять участие в торгах или работать с порталом Росреестра. Требования информационной системы к сертификату, как правило, указываются на сайте информационной системы, в нормативных документах, которые определяют регламент действия этой информационной системы. Их также можно узнать напрямую у представителей информационной системы. Выяснив необходимую информацию, следует обратиться к специалисту УЦ, который на основе данных об информационной системе поймет, какой именно тип сертификата нужен.
На сайте СКБ Контур есть удобный мастер подбора сертификата, который позволяет клиенту ответить на несколько вопросов, касающихся области применения требуемого сертификата, и на выходе получить один или несколько типов сертификатов, полностью закрывающих потребности. Специальный тариф «Электронная подпись 3.0» подходит для решения большинства задач.
Как получить сертификат электронной подписи в СКБ Контур?
У компании СКБ Контур хорошо развита филиальная сеть, поэтому клиент всегда может выбрать максимально близкую к себе точку получения (полный список центров выдачи ЭП). Процесс получения сертификата ЭП в СКБ Контур довольно простой. Можно выделить несколько этапов:
Этап первый
Необходимо подать заявку на получение сертификата одним из способов:
Этап второй
После того как заявка подана, представитель СКБ Контур в течение суток связывается с заявителем и рассказывает ему, какой комплект документов необходим для получения сертификата — квалифицированного или неквалифицированного.
Этап третий
Заявитель оплачивает счет, собирает необходимый пакет документов и приходит в сервисный центр для получения сертификата.
В сервисном центре он представляет комплект документов, который сотрудник центра визирует и проверяет на корректность. Далее он подписывает договор, осуществляет прочие формальности и в зависимости от того, какой способ ему удобнее, получает уже готовый защищенный носитель (внешне похожий на флешку), на котором хранится секретный ключ и сертификат, или самостоятельно на своем рабочем месте (в случае с квалифицированным сертификатом ЭП) получает сертификат через специальный сайт Личный кабинет УЦ.
Самый важный этап в процессе получения сертификата электронной подписи — это подготовка необходимого комплекта документов. Если комплект собран правильно, то процесс проходит быстро.
Есть ряд дополнительных услуг, которые можно заказать в сервисном центре, например, ускоренное получение сертификата в течение часа после представления документов. Такая услуга может понадобиться при экстренной необходимости участия в торгах.
Не пропустите новые публикации
Подпишитесь на рассылку, и мы поможем вам разобраться в требованиях законодательства, подскажем, что делать в спорных ситуациях, и научим больше зарабатывать.
Это комбинация цифровых данных, с помощью которых можно идентифицировать личность. Простой пример — логин и пароль, которые вводим на сайтах для авторизации, или смс-код, который присылают на телефон для входа в личный кабинет. Это электронная подпись для повседневной жизни.
Как получить
Простую электронную подпись (ПЭП) можно создать с помощью программного обеспечения, например:
Microsoft Office
Для оформления простого электронного сертификата (подписи) нужно создать документ, открыть меню «Файл», выбрать пункт «Защита документа», а потом выбрать «Добавить цифровую подпись». Если подпись создаётся впервые, программа выдаст запрос на получение программного обеспечения от партнеров. В этом случае поможет русскоязычная версия приложения «Карма», которое установит подпись в операционную систему.
После завершения всех действий нужно сохранить файл.
Приложение КриптоПро CSP
Этот метод сложнее, зато с помощью этого ПО можно создать усиленные ключи.
USB-токен
Ещё один способ — получить заверенную простую электронную подпись в удостоверяющем центре, где сертификат запишут на USB-токен. Этот вариант подойдёт тем, кто создаёт документы в текстовых программах: с помощью сертификата получится защитить документ от плагиата и подтвердить авторство.
Где можно применять
- Для регистрации или авторизации на интернет-сайтах.
- В качестве ключа доступа к файлам и базам данных, защищенным паролем.
- Для заверения электронных документов.
Недостатки
Простая электронная подпись не имеет юридической силы. Её нельзя использовать для подачи документов в государственные инстанции, а также для участия в торгах по 44-ФЗ и 223-ФЗ.
Чтобы при помощи ПЭП можно было подписывать обычные документы (например, договоры с контрагентами), нужно составить соглашение о простой электронной подписи. Такое соглашение должно содержать пункты об обязанности соблюдать конфиденциальность сведений и правила определения подписавшего лица — подлинности подписи. И подписывать его придётся всем сторонам, участвующим в электронном взаимодействии. Иначе все документы, подписанные ПЭП, закон признает недействительными.
Неквалифицированная электронная подпись
Неквалифицированная электронная подпись (НЭП) — чаще всего это ключ, хранящийся на USB-носителе. Иногда НЭП может создать программа, в которой работаете (только она и опознает эту подпись). Функционал такой подписи тоже частично ограничен, но, по сравнению с ПЭП, она обладает рядом преимуществ.
Как получить
Юридические лица и ИП могут оформить неквалифицированную подпись в удостоверяющих центрах или даже сделать её самостоятельно при помощи опытного программиста.
Где можно применять
- В рамках внутреннего документооборота компании.
- Для взаимодействия с контрагентами, если заключено соглашение с указанием условий использования НЭП (аналогично ПЭП).
Для аккредитации и участия в торгах на электронных площадках с помощью неквалифицированной подписи поставщик может создавать заявки и осуществлять сделки при наличии дополнительного соглашения между сторонами. Однако НЭП позволяет совершать не все типы операций.
Недостатки
НЭП подходит скорее физлицам. Юридическим лицам и ИП неквалифицированная электронная подпись подойдёт только при внушительном объёме внутреннего или внешнего документооборота, в других ситуациях её функционала может быть недостаточно.
Квалифицированная электронная подпись
Наиболее совершенный вид электронной подписи — усиленная квалифицированная подпись (КЭП). Это ключ, сформированный с помощью сертифицированных криптографических средств, который записывается на USB-носитель.
Ключ электронной подписи указан в сертификате, который выдаёт удостоверяющий центр, аккредитованный в Минкомсвязи.
КЭП состоит из двух частей:
- проверочного сертификата для ключа подписи (USB-носитель);
- лицензированного дистрибутива — установочного пакета специальной программы, который можно использовать в течение ограниченного периода действия ключа.
КЭП способна обеспечить надёжную защиту информации от посторонних лиц, а степень конфиденциальности данных владелец устанавливает сам. Данные будут защищены даже когда срок действия ключа истечёт.
Как получить
Для подачи заявления в аккредитованный удостоверяющий центр придётся собрать пакет уставных документов организации и документов, удостоверяющих личность владельца.
Для работы с квалифицированной подписью потребуются:
- Флеш-накопитель.
- Компьютерная программа, которая устанавливается с флэш-накопителя к ЭЦП. Например, КриптоПро.
- Установленный личный сертификат.
- Установленные библиотеки для электронной подписи.
Где можно применять
Если коротко — везде.
- Для (пере)регистрации онлайн-кассы в ФНС.
- Для удалённой подачи документов.
- Для работы с государственными порталами, включая ФНС, ПФР и другие.
- Для участия в коммерческих и государственных торгах или покупки имущества банкротов на множестве площадок.
Недостатки
У КЭП существует один недостаток: нужно ежегодно оплачивать сертификат электронной подписи.
Каждый гражданин Российской Федерации имеет свою личную подпись. Она официально закреплена на главной странице российского паспорта. Ввиду развития компьютерных технологий стала набирать популярность и виртуальная подпись. Что же это такое? Электронная цифровая подпись – это аналог рукописной личной подписи. С ее помощью стало возможно официальное заключение сделок в электронном виде. Пользуясь электронной цифровой подписью можно подписать электронный документ и переслать его другой стороне, не прибегая к печати. Подробную характеристику, особенности и возможности электронной цифровой подписи рассмотрим в данной статье.
Общие сведенья об ЭЦП
Электронная цифровая подпись – это подпись гражданина в электронном формате. Она уникальна за счет своей криптографической защиты. Данная защита представляет собой преобразование информации при помощи закрытого ключа, который известен исключительно владельцу ЭЦП.
Несмотря на официальную аббревиатуру ЭП, которая закрепилась в России с 2011 года, общепринятым сокращением электронной цифровой подписи считается «ЭЦП» (по первым буквам). Аббревиатура ЭЦП была утверждена еще в 2002 году одновременно с принятием Федерального Закона «Об электронной цифровой подписи» от 10 января 2002 года. Однако позже, в 2011 году, Федеральный закон № 63- ФЗ от 06.04.2011 года сократил привычную аббревиатуру на 1 букву.
Электронная цифровая подпись включает в себя 3 составляющих:
1. Открытый ключ. Или ключ проверки электронной подписи. Он предназначен для подтверждения подписи. В открытом доступе для любого пользователя (то есть его могут увидеть все пользователи системы виртуального документооборота).
2. Закрытый ключ. Это уникальная последовательность символов, предназначенная для создания электронной подписи.
То есть, простыми словами, с помощью закрытого ключа создается электронная цифровая подпись, а с помощью открытого – проверяется.
У закрытого ключа есть и другие названия – приватный или секретный. Исходя из названия, владельцу данного ключа необходимо уделить особое внимание сохранности данных. Ответственность за хранение закрытого ключа полностью возложена на его владельца (в соответствии с ФЗ № 63 «Об электронной цифровой подписи»). Существует несколько способов хранения секретного ключа:
- USB-брелки (токены);
- «таблетки» Touch-Memory;
- Смарт-карта. Является наиболее надежным способом хранения.
Если закрытый ключ станет известен злоумышленникам, он будет считаться скомпрометированным. Поэтому сертификат электронной подписи необходимо сразу отозвать, обратившись в удостоверяющий центр.
Обратите внимание! При желании, владелец может застраховать свою электронную цифровую подпись!
3. Сертификат ключа проверки электронной подписи. Чаще используется упрощенное название «сертификат ЭП». Это документ, подтверждающий принадлежность ключа проверки ЭП владельцу сертификата. Отражает информацию о владельце цифровой подписи. Содержит сведенья о персональных данных и реквизиты (для ИП).
Каждый сертификат имеет срок действия. Как правило, сертификат выдается сроком на 12 месяцев. По истечению этого срока подпись теряет свою юридическую силу. Для возобновления работы с ЭЦП нужно будет продлить действие сертификата.
Становление ЭЦП в мировой истории
Само понятие «электронная цифровая подпись» появилось еще в далеком 1976 году. Тогда американские криптографы Уитфилд Диффи и Мартин Хеллман впервые предположили возможность появления таких электронных схем.
Уже на следующий год группа ученых (Рональд Ривест, Леонард Адлеман и Ади Шамир) разработала криптографический алгоритм, который можно было использовать для создания цифровых подписей. Через 7 лет разработчиками был определен алгоритм цифровой подписи и требования безопасности.
В России же первый стандарт электронной цифровой подписи был разработан лишь в 1994 году. Этим вопросом занималось Федеральное агентство правительственной связи и информации при Президенте Российской Федерации (ФАПСИ). Стандарту был присвоен ГОСТ Р 34.10-94. После 2002 года первоначальный ГОСТ был изменен на новый: ГОСТ Р 34.10-2001, после чего термины «электронная цифровая подпись» и «цифровая подпись» являются одинаковыми по смыслу терминами.
С течением времени в России был установлен новый ГОСТ: Р 34.10-2012, стандартам которого должны соответствовать все российские информационные технологии, криптографические защиты информации, а так же процессы формирования и проверки электронной цифровой подписи.
Каждая страна заботится об установлении нормативно-правовой базы и юридической значимости ЭЦП. Рассмотрим стандарты различных стран, в которых действует ЭЦП :
- Украина. Использование электронной подписи регулируется Законом №852-IV. Данный закон был принят в 2003 году. Центральный удостоверяющий орган выдает разрешения центрам сертификации ключей. Так же в его обязанности входит обеспечение доступа к электронным каталогам и контроль работы центров сертификации ключей, которые выдают электронные цифровые подписи.
- Эстония. В данной стране активно функционирует система ID-карт. Такие карты используют в повседневной жизни более ¾ населения страны.
Интересный факт! В 2007 году в Эстонии были проведены выборы в местный парламент с возможностью электронного голосования (с использование ЭЦП).
Сходства и принципиальные различия с ручной подписью
Любой документ должен быть подтвержден и заверен подписью. Это касается работы с документацией как физических, так и юридических лиц. С развитием виртуальных сделок была открыта и внедрена в работу электронная (виртуальная) подпись. Такая подпись, идентично рукописной, придает документу юридическую силу. В этом заключается главное сходство.
Принципиальным различием, которое не нужно объяснять является формат подписи. Рассмотрим фактор безусловной защиты в качестве еще одного отличия у данных видов подписей.
Каждый человек старается придумать свою неповторимую, надежную подпись. Ведь чем сложнее будет ее «скопировать», тем безопаснее будет жизнь. У электронной подписи не возникает проблем с уникальностью. Ведь криптографические ключи неповторимы. Конечно, есть такие программисты, которые пытаются нарушить целостность криптографической защиты, но это уже является хакерской атакой, и вряд ли будет иметь отношение к ЭЦП физического лица. А вот сфальсифицировать подпись на бумаге, к сожалению, вполне возможно. Есть «таланты», которые справляются с данным правонарушением «на отлично». Поддельную подпись на бумаге может выявить судебная экспертиза. Однако не всегда и не все пострадавшие от мошенников обращаются за помощью к органам.
Виды цифровых подписей
Федеральный Закон РФ «Об электронной цифровой подписи» № 63- ФЗ от 6 апреля 2011 года регламентирует четкое разделение электронной подписи на простую электронную подпись и усиленную. Последняя, в свою очередь, делится на подвиды.
Одним из основных отличий усиленной (квалифицированной) подписи от простой является ее формат: она представлена в виде криптографического ключа, а простая представляет собой комбинацию логина и пароля.
В таблице рассмотрены характеристики и особенности основных видов электронной цифровой подписи:
Простая | Усиленная | ||
---|---|---|---|
неквалифицированная | квалифицированная | ||
Основные черты | Устанавливает факт формирования электронной подписи определенным лицом. Простая подпись может применяться при получении услуг на электронном сервисе Государственных услуг. | Подтверждает авторство. Подходит для отправки подписанного документа в различные компании и инспекции. | С юридической точки зрения абсолютно идентична ручной подписи. Такую подпись можно получить исключительно в удостоверяющем центре, который имеет аккредитацию Минкомсвязи Российской Федерации. Используется для сдачи отчетности в контролирующие органы, в суде и для участия в электронных торгах. |
Особенности | Содержится в самом электронном документе. Не дает гарантии в неизменности содержания документа после его подписания. | Подтверждает, что в документ, с момент его подписания, никаких изменений не вносилось. | Для ее использования выдается два ключа (открытый и закрытый). Они работают только в паре. |
Удобства владельца ЭЦП
Появление такого новаторства, как ЭЦП, относят к очередному способу привлечения граждан к работе с электронными сервисами. Изначально электронная подпись не пользовалась такой популярностью, как в настоящее время. Она предназначалась больше для деловых предпринимателей: для подписания электронных договоров, платежей и накладных. Теперь же такой цифровой подписью граждане пользуются для решения ежедневных задач. Имея электронную цифровую подпись, любой гражданин Российской Федерации может осуществлять следующие действия:
- Удаленно подавать заявки или жалобы в специальные органы власти через электронные сервисы. Такие заявления, заверенные ЭЦП физического лица, будут носить официальный характер, и рассматриваться быстрее анонимных обращений;
- Получать государственные услуги, не прибегая к личному обращению в муниципальные структуры (дистанционно). Например, заполнить заявление на оформление загранпаспорта или получение материнского (семейного) капитала;
Где и как получить электронную цифровую подпись?
Для получения ЭЦП физическому лицу можно обратиться в ближайший местный Удостоверяющий Центр или МФЦ (Многофункциональный Центр). При личном посещении Центра достаточно иметь с собой только паспорт гражданина РФ.
Самыми надежными принято считать Удостоверяющие центры, которые прошли государственную аккредитацию в Минкомсвязи Российской Федерации. Для удобства граждан на официальном сайте Минкомсвязи РФ опубликован список таких центров (по региональному расположению).
В 2017 году от представителей Министерства связи и массовых коммуникаций Российской Федерации поступило предложение о передаче функции выдачи усиленной квалифицированной электронной подписи от частных компаний к государственным органам. Однако данное предложение не получило поддержку от других ведомств и министерств.
Обращаем внимание, что в соответствии со статьей 13 частью 7 Федерального закона № 63-ФЗ «Об электронной подписи» от 06.04.2011 года, стоимость и срок предоставляемых услуг устанавливается удостоверяющим центром самостоятельно. Поэтому нельзя назвать фиксированную стоимость получения ЭЦП. Она может варьироваться так же в зависимости от объема услуг. Некоторые Центры предлагают полный пакет услуг, который, помимо выдачи ЭЦП, включает:
- предоставление специальных программ для будущего владельца электронной цифровой подписи;
- подробную инструкцию;
- сжатый курс обучения.
Квалифицированный сертификат ключей проверки электронных подписей должен выдаваться в соответствии с требованиями положений 18 статьи Федерального закона № 63-ФЗ «Об электронной подписи» от 06.04.2011 года. Во второй части вышеуказанной статьи Закона представлен перечень документов, которые необходимы для подтверждения представленной заявителем (физ. лицом) информации:
- Паспорт гражданина РФ;
- Страховое свидетельство;
- Доверенность (при необходимости).
Рассмотрим примерный алгоритм действий физического лица, желающего получить электронную цифровую подпись:
- Первым делом, нужно решить, какой именно вид электронной подписи будет необходим пользователю. Для этого нужно проанализировать, в какой сфере и какое применение подписи будет осуществляться. Какой вид подписи необходимо использовать при получении гражданином той или иной государственной услуги определяется непосредственно компетентными органами.
- Посетить Удостоверяющий Центр или Многофункциональный Центр в своем регионе. Заполнить заявление на получение электронной подписи (анкету-заявку). При этом у заявителя с собой должны быть все необходимые документы (оригиналы +копии). Минимальный пакет документов включает в себя паспорт гражданина РФ, СНИЛС и ИНН. В анкете так же необходимо указать адрес электронной почты и свой контактный номер телефона.
- Произвести оплату государственной пошлины. Сохранить чек!
После предъявления квитанции специалисту, он выдаст специальный токен (USB-носитель), на который загружается готовая электронная цифровая подпись.
При обращении в МФЦ, по истечении трех дней с момента обращения, необходимо будет обратиться в Удостоверяющий Центр (с каким из Центров работает именно ваш региональный МФЦ указано на его сайте). Зарегистрировавшись на сайте Удостоверяющего Центра, нужно будет сформировать личный цифровой код и записать его на USB-носитель. Либо лично посетить данное Учреждение, тогда на месте клиент «на руки» получит сертификат, открытый и закрытый ключ.
Получение ЭЦП для работы в личном кабинете налогоплательщика
Имея такую электронную цифровую подпись, налогоплательщик может из любой точки мира направлять документы, различного рода заявления, декларации по форме 3-НДФЛ. Электронную подпись для работы в личном кабинете налогоплательщика можно получить совершенно бесплатно. Обязательным условием для получения такой электронной подписи является регистрация на официальном сайте Федеральной Налоговой Службы РФ (иметь личный кабинет налогоплательщика).
Внимание пользователей-налогоплательщиков сайта ФНС РФ! Данная электронная цифровая подпись действительна исключительно в рамках взаимодействия с налоговыми органами через сервис «Личный кабинет налогоплательщика для физических лиц»!
Как создать свою подпись и печать в электронном виде на компьютере бесплатно
В век информационных технологий на смену бумажным документам приходят электронные носители информации. Для придания им юридической значимости их также необходимо заверять подписью и печатью. В связи с чем у многих пользователей возникает вопрос, как сделать электронную печать и подпись самому. Чтобы ответить на него, необходимо выяснить, что же такое электронно-цифровая подпись (ЭЦП)?
ЭЦП — информация о подписанте, присоединенная к другой информации (подписываемому документу).
Выделяют 2 вида ЭЦП: простую и усиленную. Усиленная, в свою очередь, делится на квалифицированную и неквалифицированную.
Неквалифицированная ЭП — сведения об абоненте, зашифрованные с использованием криптографического преобразователя информации, которые позволяют отследить подписанта, а также все вносимые в документ изменения после его подписи.
Квалифицированная ЭП обладает теми же свойствами, что и неквалифицированная подпись, но обязательным ее атрибутом является сертификат ключа проверки ЭЦП.
Простая и неквалифицированная ЭП соответствуют визе на бумажном документе, квалифицированная — это электронная печать и подпись.
Сделать подпись на компьютере и заверить ею документ можно несколькими способами. Какими именно, рассмотрим далее.
Создание ЭЦП в Ворде
Электронная подпись бесплатно создается в документах пакета MS Office. Рассмотрим пример с файлом Word. Чтобы заверить документ, созданный с использованием софта Word, необходимо осуществить следующие действия:
- Ставим курсор в то место, куда нужно добавить подпись.
- Переходим во вкладку «Вставка» и нажимаем кнопку «Строка подписи Microsoft Office».
- В открывшемся окне заполняем необходимые поля.
Добавить подпись можно и из меню «Файл». Для этого открываем документ, нажимаем кнопку «Файл», «Сведения», «Защита документа» и выбираем функцию «Добавить цифровую подпись».
Далее заполняем форму так же, как показано на рис. 2. Однако подпись, сгенерированную вышеописанным способом, сложно проверить на подлинность. Поэтому многие пользователи выбирают относительно недорогой софт «Карма».
Программа Карма для создания ЭЦП без MS Office
Программное обеспечение «Карма» — продукт криптографического обеспечения, разработанный российскими программистами, который может использоваться в различных системах любого уровня:
Особенностью системы является возможность добавления в документ графического изображения подписи и печати (факсимиле). При использовании данной функции бумажная копия практически не отличается от подлинника.
Однако подпись, сгенерированная программой «Карма», не подходит для отправки отчетности в ФНС или для работы на портале госуслуг.
Как создать ЭЦП и зарегистрировать сертификат онлайн
Чтобы сделать электронную подпись онлайн для ЭДО с ИФНС, физлицу необходимо зарегистрироваться в личном кабинете налогоплательщика (ЛКН). Для получения сертификата в ЛКН следует перейти в раздел «Профиль» и кликнуть на кнопку «Получение сертификата ключа проверки электронной подписи». Данный ключ действителен в течение 1 года, по истечении которого сертификат запрашивается повторно. В ЛКН генерируется электронная подпись онлайн бесплатно.
Данная функция доступна только физлицам, к которым не относятся ИП, частные нотариусы и другое самозанятое население. Кроме того, ЭЦП, полученная физлицом в ЛКН для отправки отчетности в ФНС, не подходит для работы на портале госуслуг. Чтобы вести электронный документооборот через сайт госуслуг, гражданину необходимо воспользоваться универсальной электронной картой, полученной до 2017 года, или электронным паспортом (при наличии), а также приобрести специальное считывающее устройство (картридер).
Для организации ЭДО с фискальными органами и фондами, а также для работы на площадках, предназначенных для участия в тендерах по закону от 18.07.2011 № 223-ФЗ, абоненты могут получить сертификат ключа проверки ЭЦП только в аккредитованном удостоверяющем центре (УЦ).
ВНИМАНИЕ! С 01.07.2020 участники электронного взаимодействия не вправе ограничивать применение усиленной квалифицированной подписи. Согласно поправкам, вступившим в силу с указанной даты, для работы с различными порталами можно применять единый сертификат ключа проверки электронной подписи.
Для генерации ключа абоненту необходимо обратиться в ближайший УЦ, имея при себе полный пакет документов:
- Физлицу:
- заявление на получение сертификата;
- копии паспорта, ИНН, СНИЛС физлица — владельца сертификата.
- Юрлицу:
- документы, поименованные в п. 1;
- выписку из ЕГРЮЛ (ЕГРИП);
- приказ о назначении руководителя или иной документ, позволяющий лицу действовать от имени субъекта;
- иные документы по требованию УЦ.
Сертификат, как правило, записывается на съемный носитель или выдается на бумаге.
Подробные алгоритмы действий по получению юрлицами разных видов ЭП можно найти в КонсультантПлюс. Вы прямо сейчас можете перейти к порядку действий по получению простой электронной или усиленной квалифицированной электронной подписи, получив бесплатный доступ к К+.
Процесс подписания документа в электронном виде
Процесс подписания документа простой ЭЦП не требует особых знаний. Для этого следует ввести пароль и подтвердить его.
Подписание квалифицированной подписью имеет свои особенности. Перед подписанием документа необходимо установить софт «КриптоПро» или иной криптографический преобразователь информации и сам сертификат проверки ключа ЭЦП.
Далее следует завизировать необходимый документ. Алгоритмы визирования разнятся в зависимости от вида файла, типа редактора или программного обеспечения. Например, для отправки отчетности в ФНС или в фонды файл загружается в специальную программу, далее выбирается соответствующий сертификат и нажимается кнопка «Подписать файл».
Итоги
Чтобы придать документу юридическую значимость, необходима электронная цифровая подпись - как ее сделать самому бесплатно, вы теперь знаете. Способ получения ЭЦП зависит от вида подписи, абонента и нужд, для которых она оформляется.
Сегодня электронные сервисы все чаще используются не только для ведения бизнеса, но и для личных нужд. Для работы с онлайн-сервисами необходима электронная подпись. Так, она нужна, чтобы вернуть НДФЛ через сайт налоговой, получить полноценный доступ к порталу госуслуг, не выходя из дома зарегистрировать сделку с недвижимостью, оформить онлайн-кредит и так далее. В настоящей статье мы расскажем, что такое электронная подпись и как физическое лицо может получить ее в 2021 году.
Что такое ЭЦП для физических лиц
Согласно определению, которое дано в статье 2 Федерального закона от 06.04.11 № 63-ФЗ «Об электронной подписи», электронная подпись — это информация в электронной форме, которая используется для определения лица, подписывающего другую информацию в электронной форме. Проще говоря, электронная подпись (ЭП, ЭЦП) — специальный блок электронной информации, который идентифицирует физическое лицо без его личного присутствия и используется как аналог собственноручной подписи.
Электронные подписи бывают двух видов: простые и усиленные. Последние могут быть квалифицированными и неквалифицированными. Отличаются они степенью защиты и областью применения.
Простая ЭП — это обычная комбинация логина и пароля, либо код подтверждения, который приходит на заранее указанный адрес электронной почты, номер телефона или в установленное приложение. Перед использованием такой подписи необходимо заключить отдельное соглашение о ее признании. Без этого соглашения простую ЭЦП можно применять только в случаях, прямо указанных в нормативных правовых актах (п. 2 ст. 6 Закона № 63-ФЗ). Простая электронная подпись широко внедрена в различных закрытых системах (банковских организациях, приложениях, порталах и т.п.). Она нужна для подтверждения действия, совершенного одной из сторон (клиентом, заявителем). При этом сам подписываемый документ (заявление, платежное поручение и т.д.) во внешнюю среду не попадает и, следовательно, не может быть изменен злонамеренно.
Усиленная неквалифицированная ЭП устроена сложнее. Она предполагает формирование двух уникальных последовательностей связанных между собой символов: ключ подписи и ключ проверки подписи. При этом используются средства шифрования и криптографии. Такая подпись защищена более надежно, чем простая, однако все равно не является полным аналогом собственноручной. Чтобы документы, завизированные неквалифицированной подписью, обрели юридическую силу, требуется либо прямое указание на это в нормативном правовом акте, либо заключение между сторонами отдельного соглашения (п. 2 ст. 6 Закона 63-ФЗ).
Усиленная квалифицированная электронная подпись является полным аналогом собственноручной (п. 1 ст. 6 Закона № 63-ФЗ). При создании УКЭП используются средства шифрования и криптозащиты, прошедшие государственную сертификацию. Для ее признания не требуется заключать какие-либо дополнительные соглашения. Выдавать такую подпись физическим лицам вправе только аккредитованные удостоверяющие центры (УЦ).
Для чего нужна цифровая подпись и где ее использовать
Больше всего возможностей дает усиленная квалифицированная электронная подпись. Так, с ее помощью физлицо может подтвердить учетную запись на портале госуслуг без личного визита в соответствующий центр. После этого ему будет открыт доступ ко всем функциям портала и связанным с ним сервисов, включая подачу электронных документов в суд.
Также физлицо, на которого оформлена УКЭП, может, не выходя из дома:
- сдать налоговую декларацию, подать заявление о вычете, возврате налога или о предоставлении налоговой льготы; и получить патент;
- оформить трудовой договор о дистанционной работе и подписывать электронные кадровые документы (подробнее см. « Дистанционная работа в 2021 году: читаем новый закон об «удалёнке» »);
- заключать гражданско-правовые договоры и подписывать закрывающие документы без очных встреч с контрагентами;
- зарегистрировать сделку с недвижимостью и получить выписку из ЕГРН.
Некоторые банки дают владельцам УКЭП возможность дистанционного оформления кредитов, в том числе ипотечных.
Усиленная квалифицированная ЭП пригодится также для участия в торгах и аукционах, проводимых государственными и муниципальными органами (к примеру, по продаже квартир, машиномест и т.п.).
Помимо этого, наличие УКЭП позволит сэкономить на услугах нотариуса. Электронные документы, завизированные такой подписью, в большинстве случаев не нуждаются в заверении у нотариуса.
Где получить ЭЦП физическому лицу
Порядок получения электронной подписи зависит от ее вида. Простая ЭП, как правило, оформляется полностью дистанционно на соответствующем портале или в приложении. К примеру, именно так можно получить простую подпись на портале госуслуг . Она даст возможность подписывать и отправлять в ведомства некоторые заявления через сайт госуслуг. Например, заявление о смене паспорта.
Усиленную неквалифицированную подпись получить сложнее. К примеру, такая ЭП используется в личном кабинете (ЛК) физлица на сайте ФНС . Для получения подписи потребуется пройти оффлайновую процедуру идентификации личности. Сделать это можно в любой налоговой инспекции. После проверки паспортных данных заявителю выдадут логин и пароль для доступа к личному кабинету. Сертификат проверки можно получить уже онлайн, непосредственно через личный кабинет. Возможен и другой вариант оформления подписи для ЛК — через инфраструктуру подтверждения учетной записи на портале госуслуг. Для подтверждения «учетки» надо пройти оффлайн-идентификацию в центре «Мои документы». После этого входить в личный кабинет налогоплательщика нужно с помощью учетной записи портала.
Усиленную квалифицированную электронную подпись физлицо может получить только в аккредитованном удостоверяющем центре.
Получение электронной подписи для физических лиц
Для получения УКЭП нужно обратиться в любой УЦ. В комплект документов, необходимых для оформления подписи, входят: общегражданский паспорт, СНИЛС, свидетельство о присвоении ИНН. Указанные документы можно представить в виде оригиналов или нотариально заверенных копий (п. 2 ст. 18 Закона № 63-ФЗ).
ВНИМАНИЕ
Подать документы на выдачу сертификата квалифицированной подписи через представителя нельзя. Человек, который намерен получить сертификат на свое имя, должен лично приехать в удостоверяющий центр, либо пригласить к себе сотрудника центра (если УЦ оказывает подобную услугу). Любые способы идентификации заявителя посредством видеосвязи запрещены.
Как сделать УКЭП
На основании перечисленных документов формируется заявка на оформление УКЭП. Сотрудник удостоверяющего центра проверяет предоставленную физлицом информацию, сверяет ее с документами и подтверждает личность заявителя.
Если физлицо уже имеет сертификат УКЭП, то заявку на оформление новой подписи можно подать дистанционно. Личная явка в удостоверяющий центр в этом случае не нужна (подп. 1 п. 1 ст. 18 Закона № 63-ФЗ).
СПРАВКИ
Также закон предусматривает возможность идентификации заявителя-физлица без личного присутствия посредством единой биометрической системы или загранпаспорта нового образца (подп. 1 п. 1 ст. 18 Закона № 63-ФЗ). В настоящее время разрабатываются технологии, необходимые для применения этих способов идентификации на практике.
После того, как сотрудник удостоверяющего центра подтвердит заявку, физлицу будет выставлен счет на оплату. Далее придет уведомление о готовности УКЭП. Останется только забрать сертификат и ключи электронной подписи. Как правило, они записываются на электронный носитель (токен, флешку).
Так выглядит токен с сертификатом электронной подписи
Также нужно приобрести средства криптозащиты информации для использования УКЭП на персональном компьютере.
Срок действия ЭЦП
Сама электронная подпись не имеет срока действия. Однако если речь идет об усиленной квалифицированной ЭП, то у соответствующего сертификата есть срок действия. Он составляет один год. Это обусловлено особенностями применяемых алгоритмов шифрования.
ВАЖНО
Подписанные документы действительны и после окончания срока действия сертификата ключа проверки электронной подписи.
У неквалифицированной усиленной подписи, как правило, также есть срок действия. Он определяется исходя из параметров средств криптозащиты, используемых при создании сертификата.
Как видно из статьи, получить электронную подпись для физлиц в 2021 году совсем несложно. Простую и неквалифицированную ЭП выдадут бесплатно. Что касается квалифицированной подписи, то ее придется покупать. Но она открывает уникальную возможность подписывать дистанционно любые электронные документы, а также дает доступ к торгам, безбумажной регистрации недвижимости и расширенным возможностям госпорталов.
Читайте также: