Гость_8563724
Гость_8563724Подписчиков: 820
РейтингРейтингРейтингРейтингРейтинг435к

ЧТО ТАКОЕ ЭЛЕКТРОННО-ЦИФРОВАЯ ПОДПИСЬ

113 просмотров
8 дочитываний
0 комментариев
Эта публикация уже заработала 0,55 рублей за дочитывания
Зарабатывать

I. Электронная цифровая подпись есть цифровой аналог рукописной подписи человека. ЭЦП бывает простой и усиленной.

1. Простая электронная цифровая подпись

Простая ЭЦП: это коды и пароли, позволяющие произвести идентификацию конкретного человека. Самый доступный её пример — это логин и пароль, которые граждане вводят, чтобы воспользоваться, к примеру, порталом государственных услуг. Ещё один пример простой ЭЦП - код из SMS-СООБЩЕНИЯ, который приходит на смартфон при совершении банковской операции с использованием мобильного приложения.

При подписании электронных документов нельзя использовать простую электронную подпись, ибо такая подпись не имеет юридической силы.

2. Усиленная электронная цифровая подпись

Бывает двух видов: квалифицированная и неквалифицированная.

Неквалифицированная ЭЦП - в основном используется для участия в торгах и госзакупках, при ведении электронного документооборота внутри компании.

Квалифицированная ЭЦП - самый совершенный вид электронной подписи, она создаётся с помощью сертифицированных криптографических средств и является полным аналогом личной подписи или печати организации. Заверенный такой подписью электронный документ, приобретает юридическую силу.

Так, например, Предприниматель, имеющий усиленную квалифицированную ЭЦП, может удалённо сдать в налоговую инспекцию отчёт или в кратчайшее время зарегистрировать онлайн-кассу. А врач может выписать цифровой больничный лист пациенту. Обычным гражданам усиленная квалифицированная ЭЦП позволяет проводить сделки с объектами недвижимости без посещения МФЦ и Росреестра, подавать по интернету заявления в ЗАГС, вуз, принимать участие в аукционах, оформлять патенты на изобретения.

3. Где получить усиленную квалифицированную ЭЦП

Подписи выдаются специальными удостоверяющими центрами, аккредитованными при Министерстве цифрового развития, связи и массовых коммуникаций Российской Федерации. В настоящее время в России их сотни. В такой центр необходимо лично явиться с паспортом и СНИЛС. Оператор вносит данные в систему, проверяет на подлинность и выдаёт подпись на USB-флеш-накопителе. Для работы с ней, потребуется настройка программного обеспечения. Оформление электронной подписи обходится в пару тысяч рублей.

Выпущенную ЭЦП можно отозвать, но сделать это придётся только в том удостоверяющем центре, который выдал эту электронную подпись.

ЭЦП получают до двух недель и только после этого она обретает юридическую силу.

II. А теперь я расскажу о ЭЦП применительно к кредитному договору, применительно к финансовым взаимоотношениям физического лица с его кредитором.

Чтобы ваш кредитор мог ссылаться на вашу ЭЦП, то необходимо, чтобы эта ЭЦП была прописана в кредитном договоре, который верифицирует вас как клиента (заёмщика). Если не прописана она в кредитном договоре, то нет смысла апеллировать к ней, потому что она реквизит документа, позволяющий подтвердить её принадлежность его владельцу. ЭЦП шифрует криптографией сообщения и должна подкрепляться наличием документа, который наполняет электронную подпись юридической силой. Если нет такого документа, то электронная подпись не действительна. Без такого документа в суд обращаться не имеет смысла. В вашем случае таким документом должен выступать кредитный договор.

20 мая 2017 года Высший арбитражный суд постановил, что применение простой цифровой подписи в виде ввода смс-кода и тому подобное не является подтверждением подписи клиента. Таким образом, в кредитном договоре договоре должны быть прописаны усиленной квалифицированной электронно цифровой подписи.

И данные эти могут быть прописаны только в одном случае, если вы получали в сертифицированном центре эту электронную подпись.

И чтобы получить эту подпись вам нужно написать заявление на получение ЭЦП, ожидать до двух недель пока вас зарегистрируют. После этого вам выдадут флешНакопитель, который будет содержать информацию с криптографическим шифром электронно-цифровой подписи, программное обеспечение для компутера и лицензию, которая подтверждает УКЭЦП и соответствующий сертификат. И только тогда такая подпись будет иметь юридическую силу и будет действительной на всей территории Российской Федерации. С помощью УКЭЦП можно взаимодействовать с органами исполнительной власти, подписывая всеразличные документы в электронно-цифровом виде. Повторю ещё раз, что получить такую усиленную квалифицированную электронную цифровую подпись можно только в аккредитованных учреждениях. И она стоит денег.

Ну а если вы не писали никаких заявлений на получение ЭЦП, ничего не получали - ни лицензий и физических носителей баз данных, ничего за ЭЦП не платили, то нет у вас никакой электронной подписи, имеющей юридическую силу. Поэтому если вы в каком-то чекбоксе на сайте какого-то сраного кредитора поставили галочку, то это всего лишь есть выражение вашего согласия с условиями кредитной оферты или кредитного договора, но не более того. Эта галочка в вашем личном кабинете не означает, что вы взяли на себя какие-то там финансовые обязательства, оформиили там какой-то кредит или займ. Поставленная галочка на сайте в личном кабинете не есть ваша электронная подпись несущая юридическую силу. К тому же ваш кредитор должен состоять в реестре организаций, которые имеют право принимать УКЭЦП в работу.

--- ------------------------------------------------------------------------------------------------------------------------------

***

----------------------------------------------------------------------------------------------------------------------------------

Электронная подпись – это не предмет, который можно взять в руки, а реквизит документа, позволяющий подтвердить принадлежность ЭЦП её владельцу, а также зафиксировать состояние информации/данных (наличие, либо отсутствие изменений) в электронном документе с момента его подписания.

Согласно законодательству РФ, квалифицированная электронная подпись — это эквивалент подписи, проставляемой «от руки», обладающий полной юридической силой. Помимо квалифицированной в России представлены ещё два вида ЭЦП: — неквалифицированная — обеспечивает юридическую значимость документа, но только после заключения дополнительных соглашений между подписантами о правилах применения и признания ЭЦП, позволяет подтвердить авторство документа и проконтролировать его неизменность после подписания, — простая — не придаёт подписанному документу юридическую значимость до заключения дополнительных соглашений между подписантами о правилах применения и признания ЭЦП и без соблюдения законодательно закреплённых условий по её использованию (простая электронная подпись должна содержаться в самом документе, её ключ применяться в соответствии с требованиями информационной системы, где она используется, и прочее согласно ФЗ-63, ст.9), не гарантирует его неизменность с момента подписания, позволяет подтвердить авторство.

Её применение не допускается в случаях, связанных с государственной тайной. Возможности электронной подписи физическими лицами ЭЦП обеспечивает удалённое взаимодействие с государственными, учебными, медицинскими и прочими информационными системами через интернет. Юридическим лицам электронная подпись даёт допуск к участию в электронных торгах, позволяет организовать юридически-значимый электронный документооборот (ЭДО) и сдачу электронной отчётности в контролирующие органы власти. Возможности, которые предоставляет ЭЦП пользователям, сделали её важной составляющей повседневной жизни и рядовых граждан, и представителей компаний.

Как выглядит ЭЦП?

Сама по себе подпись является не предметом, а результатом криптографических преобразований подписываемого документа, и её нельзя «физически» выдать на каком-либо носителе (токене, smart-карте и т.д.). Также её нельзя увидеть, в прямом значении этого слова; она не похожа на росчерк пера либо фигурный оттиск.

Справочно: Криптографическое преобразование — это зашифровка, которая построена на использующем секретный ключ алгоритме. Процесс восстановления исходных данных после криптографического преобразования без данного ключа, по мнению специалистов, должен занять большее время, чем срок актуальности извлекаемой информации. Flash-носитель — это компактный носитель данных, в состав которого входит flash-память и адаптер (usb-флешка). Токен — это устройство, корпус которого аналогичен корпусу usb-флешки, но карта памяти защищена паролем. На токене записана информация для создания ЭЦП. Для работы с ним необходимо подключение к usb-разъёму компьютера и введения пароля. Smart-карта — это пластиковая карта, позволяющая проводить криптографические операции за счёт встроенной в неё микросхемы. Sim-карта с чипом — это карта мобильного оператора, снабженная специальным чипом, на которую на этапе производства безопасным образом устанавливается java-приложение, расширяющее её функциональность.

Из чего состоит электронная подпись?

Выданная электронная подпись состоит из 3 элементов: 1 – средство электронной подписи, то есть необходимое для реализации набора криптографических алгоритмов и функций техническое средство. Это может быть либо устанавливаемый на компьютер криптопровайдер (КриптоПро CSP, ViPNet CSP), либо самостоятельный токен со встроенным криптопровайдером (Рутокен ЭЦП, JaCarta ГОСТ), либо «электронное облако».

Справочно: Криптопровайдер — это независимый модуль, выступающий «посредником» между операционной системой, которая с помощью определённого набора функций управляет им, и программой или аппаратным комплексом, выполняющим криптографические преобразования.

Важно: токен и средство квалифицированной ЭЦП на нём должны быть сертифицированы ФСБ РФ в соответствии с требованиями федерального закона № 63. 2 – ключевая пара, которая представляет из себя два обезличенных набора байт, сформированных средством электронной подписи. Первый из них – ключ электронной подписи, который называют «закрытым». Он используется для формирования самой подписи и должен храниться в секрете. Размещение «закрытого» ключа на компьютере и flash-носителе крайне небезопасно, на токене — отчасти небезопасно, на токене/smart-карте/sim-карте в неизвлекаемом виде — наиболее безопасно. Второй — ключ проверки электронной подписи, который называют «открытым». Он не содержится в тайне, однозначно привязан к «закрытому» ключу и необходим, чтобы любой желающий мог проверить корректность электронной подписи. 3 – сертификат ключа проверки ЭЦП, который выпускает удостоверяющий центр (УЦ). Его назначение — связать обезличенный набор байт «открытого» ключа с личностью владельца электронной подписи (человеком или организацией).

На практике это выглядит следующим образом: например, Иван Иванович Иванов (физическое лицо) приходит в удостоверяющий центр, предъявляет паспорт, а УЦ выдаёт ему сертификат, подтверждающий, что заявленный «открытый» ключ принадлежит именно Ивану Ивановичу Иванову. Это необходимо для предотвращения мошеннической схемы, во время развёртывания которой злоумышленник в процессе передачи «открытого» кода может перехватить его и подменить своим. Таким образом, преступник получит возможность выдавать себя за подписанта. В дальнейшем, перехватывая сообщения и внося изменения, он сможет подтверждать их своей ЭЦП. Именно поэтому роль сертификата ключа проверки электронной подписи крайне важна, и за его корректность несёт финансовую и административную ответственность удостоверяющий центр.

В соответствии с законодательством РФ различают: — «сертификат ключа проверки электронной подписи» формируется для неквалифицированной ЭЦП и может быть выдан удостоверяющим центром; — «квалифицированный сертификат ключа проверки электронной подписи» формируется для квалифицированной ЭЦП и может быть выдан только аккредитованным Министерством связи и массовых коммуникаций УЦ. Условно можно обозначить, что ключи проверки электронной подписи (наборы байт) — понятия технические, а сертификат «открытого» ключа и удостоверяющий центр — понятия организационные. Ведь УЦ представляет собой структурную единицу, которая отвечает за сопоставление «открытых» ключей и их владельцев в рамках их финансово-хозяйственной деятельности.

Подводя итог вышеизложенному, фраза «клиенту выдана электронная подпись» состоит из трёх слагаемых: Клиент приобрёл средство электронной подписи. Он получил «открытый» и «закрытый» ключ, с помощью которых формируется и проверяется ЭЦП. УЦ выдал клиенту сертификат, подтверждающий, что «открытый» ключ из ключевой пары принадлежит именно этому человеку.

Вопрос безопасности.

Требуемые свойства подписываемых документов: целостность; достоверность; аутентичность (подлинность; «неотрекаемость» от авторства информации). Их обеспечивают криптографические алгоритмы и протоколы, а также основанные на них программные и программно-аппаратные решения для формирования электронной подписи. С определённой долей упрощения можно говорить, что безопасность электронной подписи и сервисов, предоставляемых на её основе, базируется на том, что «закрытые» ключи электронной подписи хранятся в секрете, в защищённом виде, и что каждый пользователь ответственно хранит их и не допускает инцидентов.

Примечание: при приобретении токена важно поменять заводской пароль, и, таким образом, никто не сможет получить доступ к механизму ЭЦП кроме её владельца

***

Подробней: https://iecp.ru/articles/item/412631-ep-dlya-novichkov

Понравилась публикация?
1 / 0
нет
Подписаться
Донаты ₽
Соловьев Алексей Викторович
Подписчиков 14204
сегодня, 18:45
РейтингРейтингРейтингРейтингРейтинг9.3М
Сегодня жители Новочеркасска празднуют день родного города. Новочеркасск был основан ...
Подробнее
Неинтересно
00:55
Поделитесь этим видео
0
4
Елена
Подписчиков 8209
сегодня, 17:31
РейтингРейтингРейтингРейтингРейтинг11.2М
Моя старшая дочь Виктория 3 года назад с семьёй переехали жить в Краснодар. Теперь видимся реже:...
Подробнее
Неинтересно
00:40
Поделитесь этим видео
-4
17
Нечепуренко Алёна Николаевна
Подписчиков 495
сегодня, 16:37
РейтингРейтингРейтингРейтингРейтинг14.8к
09.01.2023 вступили в силу изменения в ФЗ № 229-ФЗ «Об исполнительном производстве» (далее - ЗОИП)
Подробнее
Неинтересно
-1
5
Карина Юрьевна
Подписчиков 5876
сегодня, 14:00
РейтингРейтингРейтингРейтингРейтинг12.8М
Здравствуйте, дорогие читатели! Очень вредно путешествовать в дикие места и забивать при этом на советы гида.
Подробнее
Неинтересно
0
81
Карина Юрьевна
Подписчиков 5876
сегодня, 15:42
РейтингРейтингРейтингРейтингРейтинг12.8М
Повышение статуса учителя - пустые обещания или реальные перемены?
Подробнее
Неинтересно
0
46
Аверкова Татьяна Николаевна
Подписчиков 32663
сегодня, 16:26
РейтингРейтингРейтингРейтингРейтинг7.7М
(На фото кадр из фильма "Линкольн для адвоката, с сайта yandex.ru)
Подробнее
Неинтересно
0
28
Дедушка Геннадий
Подписчиков 5245
сегодня, 15:42
РейтингРейтингРейтингРейтингРейтинг12.7М
Подробнее
Неинтересно
00:27
Поделитесь этим видео
0
14
Руслан
Подписчиков 9157
сегодня, 06:52
РейтингРейтингРейтингРейтингРейтинг11.8М
Министру МВД Колокольцеву, повидавшему свою систему изнутри, пора усвоить важную ...
Подробнее
Неинтересно
0
29
Шевчук Ирина Владимировна
Подписчиков 1077
сегодня, 00:36
РейтингРейтингРейтингРейтингРейтинг
Об отдыхе в Абхазии написано множество статей. Рассказано обо всех достопримечательностях. Но я ни разу ...
Подробнее
Неинтересно
01:14
Поделитесь этим видео
0
24
Максим
Подписчиков 792
сегодня, 13:31
РейтингРейтингРейтингРейтингРейтинг3.1М
Сюжет из новостей - простой пример того, что происходит в домах огромного количества жителей нашей страны.
Подробнее
Неинтересно
0
22
Соловьев Алексей Викторович
Подписчиков 14204
сегодня, 18:45
РейтингРейтингРейтингРейтингРейтинг9.3М
Сегодня жители Новочеркасска празднуют день родного города. Новочеркасск был основан ...
Подробнее
Неинтересно
00:55
Поделитесь этим видео
0
4