- Виды электронной подписи
- Простая электронная подпись, или ПЭП
- Где используется простая электронная подпись?
- Юридическая сила ПЭП
- Квалифицированная и неквалифицированная электронные подписи: разница уровня защиты
- Неквалифицированная электронная подпись, или НЭП
- Где используется неквалифицированная электронная подпись?
- Юридическая сила НЭП
- Оформление электронной подписи
- Квалифицированная электронная подпись или КЭП
- Где используется квалифицированная электронная подпись?
- Принцип работы ЭЦП
- Электронная подпись для госзакупок
- Простые виды ЭЦП и их отличия от 2 усиленных типов электронных подписей
- Как действовать
- Юридическая сила ЭЦП
- Электронная подпись для госуслуг
- Использование электронной подписи в электронных документах
- ВИДЫ ЭП
- КАКОЙ ЭП ПОДПИСЫВАТЬ ДОКУМЕНТЫ?
Виды электронной подписи
- Простая электронная подпись (PES)
- Неквалифицированная электронная подпись (NEP)
- Квалифицированная электронная подпись (CEP)

Простая электронная подпись, или ПЭП
Простая подпись знакома всем кодам доступа по SMS, скретч-картам, парам «логин-пароль» в личном кабинете на сайтах и в электронной почте. Простая подпись создается через компьютерную систему, в которой она используется, и подтверждает, что конкретное лицо создало электронную подпись.
Где используется простая электронная подпись?
Простая электронная подпись часто используется в банковских операциях, а также для аутентификации в информационных системах, для получения государственных услуг, для удостоверения документов в рамках корпоративного электронного документооборота (далее — ЭДО).
Простая электронная подпись не может использоваться при подписании электронных документов или в информационной системе, содержащей государственные секреты.
Юридическая сила ПЭП
Простая подпись эквивалентна собственноручной подписи, если она регулируется отдельным нормативным актом или если между участниками EDF заключено соглашение, в котором говорится:
- правила, по которым подписавший определяется своей простой электронной подписью.
- обязанность пользователя сохранять конфиденциальность частной части ключа PEP (например, пароль в паре «логин-пароль» или SMS-код, отправленный на телефон).
Во многих информационных системах пользователь должен сначала подтвердить свою личность во время визита к системному оператору, чтобы его PEP стал юридически действительным в будущем. Например, чтобы получить подтвержденный аккаунт на портале госуслуг, нужно лично явиться в один из центров регистрации с документом, удостоверяющим личность.
Квалифицированная и неквалифицированная электронные подписи: разница уровня защиты
Оба типа усовершенствованных модулей ЭЦП создаются с использованием электронных систем и криптографического преобразователя информации. Документы, подписанные держателем ЭЦП, сохраняют свою уникальность и подлинность. Подпись создается с помощью закрытого ключа, внешним носителем которого является специальный флэш-накопитель (ранее — дискета). Уникальность подписи может быть определена путем связывания открытого открытого ключа с закрытым ключом, которым владеет владелец.
Есть несколько различий между квалифицированной цифровой подписью и ее неквалифицированной формой. Тип квалифицированной подписи обеспечивает более надежную защиту информации благодаря:
- Выдача ключей в государственных сертифицированных центрах. Для создания неквалифицированной формы человек может обратиться в несертифицированный центр.
- Получите квалифицированный сертификат для закрытого ключа. Все сертификаты утверждаются главным сертификационным центром.
- Криптографическая защита кода на уровне государства. Для шифрования используются сертифицированные поставщики шифрования, которые трудно поддаются несанкционированному взлому.
Преимущество квалифицированной подписи — признание подписанного документа во всех государственных органах: контрольных органах, судах, госорганах. Электронная подпись имеет одинаковую юридическую силу для всех копий документа.
Неквалифицированная электронная подпись, или НЭП
Неквалифицированная усовершенствованная электронная подпись (далее — NEP) создается с использованием криптографических программ с использованием закрытого ключа электронной подписи. NEP идентифицирует личность владельца, а также позволяет вам проверить, были ли внесены какие-либо изменения в файл после его отправки.
В удостоверяющем центре человек получает два ключа электронной подписи: частный и публичный. Закрытый ключ хранится на специальном носителе с пин-кодом или на компьютере пользователя — он известен только владельцу и должен храниться в секрете. Используя закрытый ключ, владелец генерирует электронные подписи, которыми подписывает документы.
Открытый ключ электронной подписи доступен всем, с кем его владелец ведет ЭДО. Он связан с закрытым ключом и позволяет всем получателям подписанного документа проверить подлинность электронной подписи.
Тот факт, что открытый ключ принадлежит владельцу закрытого ключа, фиксируется в сертификате электронной подписи. Сертификат также выдается центром сертификации. Но при использовании NEP сертификат создавать не нужно. Требования к составу безусловного свидетельства не установлены Федеральным законом от 25.07.2012 г. 63-ФЗ «Об электронных подписях”.
Где используется неквалифицированная электронная подпись?
NEP может использоваться для внутреннего и внешнего EDI, если стороны заранее договорились.
Юридическая сила НЭП
Участники EDF должны соблюдать дополнительные условия, чтобы электронные документы, сертифицированные NEP, считались эквивалентными бумажным документам с собственноручной подписью. Стороны в обязательном порядке должны заключить между собой соглашение о правилах применения нэпа и взаимном признании его юридической силы.
Оформление электронной подписи
Многие информационные системы требуют идентификации и регистрации для получения простой электронной подписи. В качестве примера приведем сайт госуслуг. Чтобы получить полноценную простую ЭЦП, которая позволит вам использовать все возможности этого портала, вам необходимо подтвердить свою личность с помощью офлайн-идентификации. Для этого нужно явиться с паспортом и СНИЛС в один из сервисных центров. Другой способ — заказать на сайте госуслуг специальный код, который можно получить в отделении почты России, предъявив паспорт.
ССЫЛКА. В последнее время у клиентов некоторых банков появилась возможность выполнять идентификацию для портала госуслуг в режиме онлайн — на сайте или в мобильном приложении кредитной организации.
Кроме того, идентификация необходима для получения простой электронной подписи, которая будет использоваться в интернет-банке. Сотрудник банка выдаст логин и пароль клиенту, предъявившему паспорт или другой документ, удостоверяющий личность. Эта пара «логин-пароль» будет действовать как простая электронная подпись на веб-сайте или в приложении банка и его партнеров.
Другой сценарий используется при выдаче усиленной неквалифицированной подписи. Порядок выдачи сертификатов NEP определяется постановлением или соглашением сторон в информационной системе, в которой он применяется. Обычно его создание происходит полностью автоматически с использованием соответствующего программного обеспечения. Но при отсутствии необходимой программы (или специалистов, способных с ней работать) такую подпись можно оформить через удостоверяющий центр. А физические лица имеют право получить неквалифицированную подпись в личном кабинете налогоплательщика (если он привязан) бесплатно. Правда, действует он только тогда, когда документы отправляются в налоговую инспекцию через сам кабинет (п.2 ст. 11.2 Налогового кодекса РФ).
Что касается квалифицированной электронной подписи, то для ее получения необходимо обратиться в любой аккредитованный удостоверяющий центр.
Квалифицированная электронная подпись или КЭП
Расширенная квалифицированная электронная подпись является наиболее регулируемым государством типом подписи. Как и NEP, он создается с использованием криптографических алгоритмов и основан на инфраструктуре открытого ключа, но отличается от NEP следующим:
- Обязательно имеет квалификационный аттестат в бумажном или электронном виде, состав которого определяется приказом ФСБ России № 795 от 27.12.2011.
- Программное обеспечение для работы с КЭП сертифицировано ФСБ России.
- CEP может выдать только удостоверяющий центр, аккредитованный Минкомсвязи России.
Где используется квалифицированная электронная подпись?
CEP требуется для отчетности перед регулирующими органами, участия в качестве поставщика и клиента в электронной торговле, работы с государственными информационными системами, обмена формализованными документами с Федеральной налоговой службой, ведения электронного документооборота внутри компании или с ее внешними партнерами.
Принцип работы ЭЦП
ЭЦП выдают удостоверяющие центры. Они решают важнейшую задачу, а именно: подтвердить достоверность информации о владельце ключа и его полномочиях. Центр выдает сертификат подписи с открытым ключом. Электронный сертификат — это файл, представляющий собой открытый ключ клиента, подписанный цифровой подписью центра сертификации. После регистрации документов в удостоверяющем центре у заказчика появляется носитель, на котором зарегистрированы следующие файлы: открытый ключ, закрытый ключ, сертификат открытого ключа.
Допустим, бухгалтер хочет отправить в инспекцию заявление. Создайте файл отчета. Затем он подписывает файл декларации своим закрытым ключом. В результате формируется новый исходный файл. В документе, подписанном ЭЦП, ни получатель, ни отправитель не могут изменить ни одного символа — такое нарушение целостности документа легко обнаруживается при проверке с использованием сертификата открытого ключа.
Кроме того, программа, с помощью которой бухгалтер отправляет отчеты, шифрует декларацию открытым ключом проверки. Зашифрованный файл отправляется на проверку. Налоговые органы получают файл и расшифровывают его своим закрытым ключом. Затем электронная подпись плательщика проверяется с помощью реестра сертификатов открытых ключей. Проверка отвечает на два вопроса: была ли нарушена целостность документа после подписания ЭЦП плательщика и действительно ли эта ЭЦП принадлежит плательщику, подавшему отчет.
После проверки инспекция отправляет в организацию протокол входящей проверки. Инспектор подписывает протокол своим закрытым ключом. Затем он шифрует протокол открытым ключом организации и отправляет зашифрованный файл компании. Бухгалтер открывает зашифрованную информацию в файле своим закрытым ключом.
Теоретически можно перехватить зашифрованный файл. Однако расшифровать файл, отправленный на адрес проверки, можно будет только при наличии закрытого ключа проверки. В результате зашифрованный файл, который инспекция отправила налогоплательщику, может быть открыт только тем, у кого есть закрытый ключ этого налогоплательщика.
Электронная подпись для госзакупок
Для работы на электронных торговых площадках клиентам и поставщикам необходима квалифицированная электронная подпись. Без него невозможно будет участвовать в госзакупках. Они осуществляются на основании Федеральных законов от 05.04.13 п. 44-ФЗ «О договорной системе в сфере закупок товаров, работ, услуг для государственных и муниципальных нужд» и от 18.07.11 п. 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц».
Получать уведомления о предложениях для малого и среднего бизнеса
Кроме того, только квалифицированная подпись требуется для тех, кто хочет участвовать в аукционах по продаже обанкротившейся недвижимости или в коммерческих аукционах, которые проводятся через специализированные сайты.
ВАЖНЫЙ. Для государственных закупок требуется UKEP, который выдается только сертификационными центрами.
Простые виды ЭЦП и их отличия от 2 усиленных типов электронных подписей
Электронный оборот, заверенный ЭЦП, ускоряет и упрощает обмен корпоративными документами. Отправляя электронные формы, вы снижаете риск потери документа или его части, в зависимости от типа подписи.
Мы представляем сравнительную таблицу по основным характеристикам различных типов электронных подписей:
| Тип электронной подписи | Источник обучения | Дополнительная информация |
| Простая форма подписи | Создано сторонами корпоративного оборота на основе разработанных программных продуктов, право закреплено в договорах между сторонами | За пределами компании документы не имеют значительной юридической силы, особенно когда оригиналы или заверенные копии документов передаются внешним пользователям |
| Усиленный неквалифицированный модуль | Выдается несертифицированными центрами | Риски использования неквалифицированных подписей не поддерживаются судами, пользователи несут исключительную ответственность в случае нарушения целостности баз данных |
| Расширенная форма эксперта | Создается в государственных сертифицированных центрах и сопровождается выдачей сертификата ключа | При использовании высокая степень защиты достигается за счет использования пары ключей — секретного и открытого типа |
Подробнее о важности использования ЭЦП для защиты информации читайте в статье «Валютные платежи в банк-клиент — подробная инструкция».
Как действовать
- Решите, для чего вам нужна подпись. Внутренний рабочий процесс может быть настроен как с простой электронной подписью, так и с неквалифицированной. CEP требуется для государственных учреждений.
- Если вы планируете общаться с государственными органами через личный кабинет, будьте готовы платить CEP один раз в год.
- Решите, в какие государственные органы вы будете отправлять отчеты, и внимательно прочтите параграф о сфере действия сертификата. Узнайте, есть ли у центра сертификации сертификат, который работает с необходимыми государственными органами. Помните, что некоторые государственные учреждения требуют специальной электронной подписи для вашего личного кабинета.
- Если вы отправляете много отчетов в различные государственные органы, обратитесь в центр сертификации за информацией о программах передачи отчетов. В этих программах есть подходящие шаблоны для вашей налоговой системы и графика доставки. Чтобы узнать, подходит ли это вам, попросите пробную или демонстрационную версию.
Юридическая сила ЭЦП
подписать документ простой электронной подписью можно только в дв
