Виды электронной подписи (ЭП или ЭЦП). Какой вид электронной подписи должен быть получен в результате криптографического преобразования?

Квалифицированная электронная подпись (КЭП, ЭЦП) является абсолютным эквивалентом вашей письменной подписи. По закону ЭЦП придает юридическую силу подписанному электронному документу.

Общие понятия

Электронная подпись (ЭП) — это специальный реквизит документа, позволяющий установить подлинность содержащейся в нем информации на момент создания ЭП и подтвердить обладание ЭП ее владельцем. Требуемое значение получается в результате преобразования криптографической информации.

Сертификат электронной подписи подтверждает владение владельцем сертификата открытым ключом (ключом проверки) электронной подписи. Они выдаются центрами сертификации (ЦС) или их агентами.

Владелец сертификата ЦС — это физическое лицо, на имя которого ЦС выдает сертификат ЦС. Каждый владелец сертификата имеет два ключа ЭП: один закрытый и один открытый.

  • Закрытый ключ (ключ ЭП) позволяет генерировать подпись и визировать электронный документ. Владелец сертификата обязан хранить свой закрытый ключ втайне.
  • Открытый ключ (ключ проверки ЭП) однозначно связан с закрытым ключом и предназначен для проверки подлинности ЭП.

Подписание электронного документа и проверка его целостности

Согласно Федеральному закону № 63 «Об электронной подписи» (далее — ФЗ-63), существует 3 вида ЭП:

  1. Простая электронная подпись. Посредством использования кодов, паролей или иных средств она подтверждает факт формирования ЭП определённым лицом.
  2. Усиленная неквалифицированная ЭП. Её получают в результате криптографического преобразования информации с использованием закрытого ключа подписи. ЭП позволяет определить лицо, подписавшее документ, и обнаружить факт внесения изменений после подписания.
  3. Усиленная квалифицированная ЭП. Соответствует всем признакам неквалифицированной, но для создания и проверки ЭП используются средства криптозащиты, которые сертифицированы ФСБ РФ. Кроме того, сертификаты квалифицированной ЭП выдаются исключительно аккредитованными удостоверяющими центрами (Перечень аккредитованных УЦ).
  Верификация: что это простыми словами, принципы и примеры. Что такое код верификации.

Согласно FL-63, электронный документ, подписанный простой или расширенной неквалифицированной подписью CP, считается эквивалентным бумажному документу, подписанному собственноручной подписью. В то же время должно быть выполнено следующее условие: Участники цифрового взаимодействия должны быть согласны друг с другом.

Расширенная квалифицированная подпись в электронном документе эквивалентна собственноручной подписи и печати в бумажном документе. Контролирующие органы, такие как Федеральное центральное налоговое управление, Федеральная служба финансовой информации и Социальное обеспечение, признают действительность только документов, подписанных квалифицированной электронной подписью.

Область применения электронной подписи

Простой Неквалифицированный Специализированный
Внутренний и внешний документооборот
Арбитраж
Документооборот с физическими лицами
Сотрудники EDI
Государственные услуги
Контролирующие органы (ФНС, ФСС, ПФР)
Электронные тендеры

Все варианты различных ЭС

6 популярных причин для приобретения электронной подписи:

Технология ЭП используется в системах электронного документооборота для различных целей: внешнего и внутреннего обмена, организации и управления, управления персоналом, законодательства, коммерции и других. Это продиктовано главной особенностью электронного документооборота — его можно использовать как аналог собственноручной подписи и/или бумажной печати.

Во внутреннем документообороте электронная подпись используется как средство подписания и утверждения документов, оформленных в цифровом формате. Во время переговоров по контракту руководитель подписывает его цифровой подписью, что означает, что контракт утвержден и может быть передан на исполнение.

При создании межфирменного документооборота (b2b) наличие ЭП является решающим фактором.

Многие предприятия уже оценили удобство отправки счетов-фактур в цифровом виде. Современный подход заключается в том, что клиент может выбрать любой удобный для него способ: отдельное программное обеспечение, продукты 1С, порталы Федеральной налоговой службы и Федерального фонда социального страхования. Основой этой услуги является сертификат электронной подписи, который должен быть выдан надежным удостоверяющим центром. Способ отправки не имеет решающего значения. Эта подпись необходима для придания документам юридической силы.

Каждый гражданин Российской Федерации имеет право получить электронную подпись для получения государственных услуг. С его помощью гражданин может проверить подлинность документов и заявлений, направленных в службы в цифровой форме, а также получить подписанные письма и уведомления о том, что жалоба принята к рассмотрению соответствующими органами.

Пользователь имеет возможность подписать заявление, адресованное органу исполнительной власти, электронной подписью (если орган исполнительной власти готов принимать заявления, подписанные электронной подписью).

При реализации данного механизма используются отечественные стандарты ЭП (ГОСТ Р 34.11-94, ГОСТ Р 34.10-2001) и криптографические средства защиты информации, сертифицированные в системе сертификации ФСБ России, такие как «Aladdin e-Token ГОСТ» и «КриптоПро CSP», что позволяет считать данную подпись передовой признанной ЭП (источник: Портал государственных услуг).

Они проводятся на специальных платформах (веб-сайтах) — государственных и коммерческих. ЭП необходима провайдерам и клиентам, поскольку она гарантирует участникам, что они имеют дело с подлинными предложениями. Более того, заключенные договоры имеют юридическую силу только в том случае, если они подписаны обеими сторонами.

Во-первых, как уже упоминалось, существуют различные типы электронных подписей. Участники цифрового взаимодействия вправе использовать любой вариант на свое усмотрение, если законодательство РФ не предписывает конкретный вид подписи в зависимости от цели.

Как выбрать сертификат электронной подписи

Во-вторых, выбор типа электронной подписи зависит от задач, которые необходимо решить с ее помощью.

Тип ЭЦП

Сфера применения Усовершенствованная квалифицированная электронная подпись (УКЭП): Сертификат ЭЦП можно получить в любом органе по сертификации, аккредитованном Министерством связи и массовых коммуникаций Российской Федерации.
Обработка первичных бухгалтерских документов (например, подписание электронного счета-фактуры, который является основанием для вычета сумм НДС). Отчетность перед государственными органами
Внутрифирменный EDI
Базовый или неспециализированный. Эти типы электронных подписей могут быть созданы независимо друг от друга.
Внутренний электронный документооборот (при наличии соответствующих локальных правовых актов (далее — НПА)). Приобретая сертификат электронной подписи, вы должны четко понимать, для чего он будет использоваться. Во-первых, его цена напрямую связана с количеством функций, которые он может выполнять. Во-вторых, вы должны быть уверены, что сертификат подходит для ваших целей. Обычно, когда заказывается сертификат, указываются цели, для которых будет использоваться ЭП.

На практике встречаются случаи, когда использование ЭП зависит от стороны, получающей документ

Существует различие между расширенной неквалифицированной электронной подписью (EDS) и расширенной квалифицированной электронной подписью (EQS).

Какие функции выполняет электронная подпись?

  • Идентифицирует лицо, подписавшее документ
  • Определяет, вносились ли в документ изменения после его подписания
  • Подписывающий не имеет возможности в дальнейшем отказаться от своей подписи.
  • Позволяет перейти от бумажного документооборота к электронному, без необходимости печати и хранения бумажных копий.

В результате получается в общей сложности 3 типа:

Виды ЭЦП

Чем они отличаются и какова сфера их применения?

Простая электронная подпись представляет собой комбинацию имени пользователя и пароля и подтверждает, что электронное письмо было отправлено конкретным человеком.

С таким типом подписи мы имеем дело постоянно — это и пароли для входа на интернет-сайты и ресурсы, и пароли от SMS-сообщений.

  • Простая электронная подпись
  • Усиленная неквалифицированная электронная подпись
  • Усиленная квалифицированная электронная подпись

Эта подпись идентифицирует «отправителя», но не удостоверяет целостность и неизменность документов. Он практически не имеет юридической силы, если только стороны, подписавшие контракт или другой документ, не договорились об ином.

Простая электронная подпись

Оцените статью
Бизнес блог