Виды электронных подписей и их различия: где используются

Виды электронной подписи

  • Простая электронная подпись (PES)
  • Неквалифицированная электронная подпись (NEP)
  • Квалифицированная электронная подпись (CEP)

Типы электронной подписи (ЭЦП)

Простая электронная подпись, или ПЭП

Простая подпись знакома всем кодам доступа по SMS, скретч-картам, парам «логин-пароль» в личном кабинете на сайтах и ​​в электронной почте. Простая подпись создается через компьютерную систему, в которой она используется, и подтверждает, что конкретное лицо создало электронную подпись.

Где используется простая электронная подпись?

Простая электронная подпись часто используется в банковских операциях, а также для аутентификации в информационных системах, для получения государственных услуг, для удостоверения документов в рамках корпоративного электронного документооборота (далее — ЭДО).

Простая электронная подпись не может использоваться при подписании электронных документов или в информационной системе, содержащей государственные секреты.

Юридическая сила ПЭП

Простая подпись эквивалентна собственноручной подписи, если она регулируется отдельным нормативным актом или если между участниками EDF заключено соглашение, в котором говорится:

  • правила, по которым подписавший определяется своей простой электронной подписью.
  • обязанность пользователя сохранять конфиденциальность частной части ключа PEP (например, пароль в паре «логин-пароль» или SMS-код, отправленный на телефон).

Во многих информационных системах пользователь должен сначала подтвердить свою личность во время визита к системному оператору, чтобы его PEP стал юридически действительным в будущем. Например, чтобы получить подтвержденный аккаунт на портале госуслуг, нужно лично явиться в один из центров регистрации с документом, удостоверяющим личность.

Квалифицированная и неквалифицированная электронные подписи: разница уровня защиты

Оба типа усовершенствованных модулей ЭЦП создаются с использованием электронных систем и криптографического преобразователя информации. Документы, подписанные держателем ЭЦП, сохраняют свою уникальность и подлинность. Подпись создается с помощью закрытого ключа, внешним носителем которого является специальный флэш-накопитель (ранее — дискета). Уникальность подписи может быть определена путем связывания открытого открытого ключа с закрытым ключом, которым владеет владелец.

Есть несколько различий между квалифицированной цифровой подписью и ее неквалифицированной формой. Тип квалифицированной подписи обеспечивает более надежную защиту информации благодаря:

  • Выдача ключей в государственных сертифицированных центрах. Для создания неквалифицированной формы человек может обратиться в несертифицированный центр.
  • Получите квалифицированный сертификат для закрытого ключа. Все сертификаты утверждаются главным сертификационным центром.
  • Криптографическая защита кода на уровне государства. Для шифрования используются сертифицированные поставщики шифрования, которые трудно поддаются несанкционированному взлому.

Преимущество квалифицированной подписи — признание подписанного документа во всех государственных органах: контрольных органах, судах, госорганах. Электронная подпись имеет одинаковую юридическую силу для всех копий документа.

Неквалифицированная электронная подпись, или НЭП

Неквалифицированная усовершенствованная электронная подпись (далее — NEP) создается с использованием криптографических программ с использованием закрытого ключа электронной подписи. NEP идентифицирует личность владельца, а также позволяет вам проверить, были ли внесены какие-либо изменения в файл после его отправки.

В удостоверяющем центре человек получает два ключа электронной подписи: частный и публичный. Закрытый ключ хранится на специальном носителе с пин-кодом или на компьютере пользователя — он известен только владельцу и должен храниться в секрете. Используя закрытый ключ, владелец генерирует электронные подписи, которыми подписывает документы.

Открытый ключ электронной подписи доступен всем, с кем его владелец ведет ЭДО. Он связан с закрытым ключом и позволяет всем получателям подписанного документа проверить подлинность электронной подписи.

Тот факт, что открытый ключ принадлежит владельцу закрытого ключа, фиксируется в сертификате электронной подписи. Сертификат также выдается центром сертификации. Но при использовании NEP сертификат создавать не нужно. Требования к составу безусловного свидетельства не установлены Федеральным законом от 25.07.2012 г. 63-ФЗ «Об электронных подписях”.

Где используется неквалифицированная электронная подпись?

NEP может использоваться для внутреннего и внешнего EDI, если стороны заранее договорились.

Юридическая сила НЭП

Участники EDF должны соблюдать дополнительные условия, чтобы электронные документы, сертифицированные NEP, считались эквивалентными бумажным документам с собственноручной подписью. Стороны в обязательном порядке должны заключить между собой соглашение о правилах применения нэпа и взаимном признании его юридической силы.

Оформление электронной подписи

Многие информационные системы требуют идентификации и регистрации для получения простой электронной подписи. В качестве примера приведем сайт госуслуг. Чтобы получить полноценную простую ЭЦП, которая позволит вам использовать все возможности этого портала, вам необходимо подтвердить свою личность с помощью офлайн-идентификации. Для этого нужно явиться с паспортом и СНИЛС в один из сервисных центров. Другой способ — заказать на сайте госуслуг специальный код, который можно получить в отделении почты России, предъявив паспорт.

ССЫЛКА. В последнее время у клиентов некоторых банков появилась возможность выполнять идентификацию для портала госуслуг в режиме онлайн — на сайте или в мобильном приложении кредитной организации.

Кроме того, идентификация необходима для получения простой электронной подписи, которая будет использоваться в интернет-банке. Сотрудник банка выдаст логин и пароль клиенту, предъявившему паспорт или другой документ, удостоверяющий личность. Эта пара «логин-пароль» будет действовать как простая электронная подпись на веб-сайте или в приложении банка и его партнеров.

Другой сценарий используется при выдаче усиленной неквалифицированной подписи. Порядок выдачи сертификатов NEP определяется постановлением или соглашением сторон в информационной системе, в которой он применяется. Обычно его создание происходит полностью автоматически с использованием соответствующего программного обеспечения. Но при отсутствии необходимой программы (или специалистов, способных с ней работать) такую ​​подпись можно оформить через удостоверяющий центр. А физические лица имеют право получить неквалифицированную подпись в личном кабинете налогоплательщика (если он привязан) бесплатно. Правда, действует он только тогда, когда документы отправляются в налоговую инспекцию через сам кабинет (п.2 ст. 11.2 Налогового кодекса РФ).

Что касается квалифицированной электронной подписи, то для ее получения необходимо обратиться в любой аккредитованный удостоверяющий центр.

Квалифицированная электронная подпись или КЭП

Расширенная квалифицированная электронная подпись является наиболее регулируемым государством типом подписи. Как и NEP, он создается с использованием криптографических алгоритмов и основан на инфраструктуре открытого ключа, но отличается от NEP следующим:

  • Обязательно имеет квалификационный аттестат в бумажном или электронном виде, состав которого определяется приказом ФСБ России № 795 от 27.12.2011.
  • Программное обеспечение для работы с КЭП сертифицировано ФСБ России.
  • CEP может выдать только удостоверяющий центр, аккредитованный Минкомсвязи России.

Где используется квалифицированная электронная подпись?

CEP требуется для отчетности перед регулирующими органами, участия в качестве поставщика и клиента в электронной торговле, работы с государственными информационными системами, обмена формализованными документами с Федеральной налоговой службой, ведения электронного документооборота внутри компании или с ее внешними партнерами.

Принцип работы ЭЦП

ЭЦП выдают удостоверяющие центры. Они решают важнейшую задачу, а именно: подтвердить достоверность информации о владельце ключа и его полномочиях. Центр выдает сертификат подписи с открытым ключом. Электронный сертификат — это файл, представляющий собой открытый ключ клиента, подписанный цифровой подписью центра сертификации. После регистрации документов в удостоверяющем центре у заказчика появляется носитель, на котором зарегистрированы следующие файлы: открытый ключ, закрытый ключ, сертификат открытого ключа.

Допустим, бухгалтер хочет отправить в инспекцию заявление. Создайте файл отчета. Затем он подписывает файл декларации своим закрытым ключом. В результате формируется новый исходный файл. В документе, подписанном ЭЦП, ни получатель, ни отправитель не могут изменить ни одного символа — такое нарушение целостности документа легко обнаруживается при проверке с использованием сертификата открытого ключа.

Кроме того, программа, с помощью которой бухгалтер отправляет отчеты, шифрует декларацию открытым ключом проверки. Зашифрованный файл отправляется на проверку. Налоговые органы получают файл и расшифровывают его своим закрытым ключом. Затем электронная подпись плательщика проверяется с помощью реестра сертификатов открытых ключей. Проверка отвечает на два вопроса: была ли нарушена целостность документа после подписания ЭЦП плательщика и действительно ли эта ЭЦП принадлежит плательщику, подавшему отчет.

После проверки инспекция отправляет в организацию протокол входящей проверки. Инспектор подписывает протокол своим закрытым ключом. Затем он шифрует протокол открытым ключом организации и отправляет зашифрованный файл компании. Бухгалтер открывает зашифрованную информацию в файле своим закрытым ключом.

Теоретически можно перехватить зашифрованный файл. Однако расшифровать файл, отправленный на адрес проверки, можно будет только при наличии закрытого ключа проверки. В результате зашифрованный файл, который инспекция отправила налогоплательщику, может быть открыт только тем, у кого есть закрытый ключ этого налогоплательщика.

Электронная подпись для госзакупок

Для работы на электронных торговых площадках клиентам и поставщикам необходима квалифицированная электронная подпись. Без него невозможно будет участвовать в госзакупках. Они осуществляются на основании Федеральных законов от 05.04.13 п. 44-ФЗ «О договорной системе в сфере закупок товаров, работ, услуг для государственных и муниципальных нужд» и от 18.07.11 п. 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц».

Получать уведомления о предложениях для малого и среднего бизнеса

Кроме того, только квалифицированная подпись требуется для тех, кто хочет участвовать в аукционах по продаже обанкротившейся недвижимости или в коммерческих аукционах, которые проводятся через специализированные сайты.

ВАЖНЫЙ. Для государственных закупок требуется UKEP, который выдается только сертификационными центрами.

Простые виды ЭЦП и их отличия от 2 усиленных типов электронных подписей

Электронный оборот, заверенный ЭЦП, ускоряет и упрощает обмен корпоративными документами. Отправляя электронные формы, вы снижаете риск потери документа или его части, в зависимости от типа подписи.

Мы представляем сравнительную таблицу по основным характеристикам различных типов электронных подписей:

Тип электронной подписи Источник обучения Дополнительная информация
Простая форма подписи Создано сторонами корпоративного оборота на основе разработанных программных продуктов, право закреплено в договорах между сторонами За пределами компании документы не имеют значительной юридической силы, особенно когда оригиналы или заверенные копии документов передаются внешним пользователям
Усиленный неквалифицированный модуль Выдается несертифицированными центрами Риски использования неквалифицированных подписей не поддерживаются судами, пользователи несут исключительную ответственность в случае нарушения целостности баз данных
Расширенная форма эксперта Создается в государственных сертифицированных центрах и сопровождается выдачей сертификата ключа При использовании высокая степень защиты достигается за счет использования пары ключей — секретного и открытого типа

Подробнее о важности использования ЭЦП для защиты информации читайте в статье «Валютные платежи в банк-клиент — подробная инструкция».

Как действовать

  1. Решите, для чего вам нужна подпись. Внутренний рабочий процесс может быть настроен как с простой электронной подписью, так и с неквалифицированной. CEP требуется для государственных учреждений.
  2. Если вы планируете общаться с государственными органами через личный кабинет, будьте готовы платить CEP один раз в год.
  3. Решите, в какие государственные органы вы будете отправлять отчеты, и внимательно прочтите параграф о сфере действия сертификата. Узнайте, есть ли у центра сертификации сертификат, который работает с необходимыми государственными органами. Помните, что некоторые государственные учреждения требуют специальной электронной подписи для вашего личного кабинета.
  4. Если вы отправляете много отчетов в различные государственные органы, обратитесь в центр сертификации за информацией о программах передачи отчетов. В этих программах есть подходящие шаблоны для вашей налоговой системы и графика доставки. Чтобы узнать, подходит ли это вам, попросите пробную или демонстрационную версию.

Юридическая сила ЭЦП

подписать документ простой электронной подписью можно только в дв