Усиленная квалифицированная электронная подпись
Квалифицированная электронная подпись - наиболее надёжный инструмент защиты информации и универсальный ключ, открывающий множество дверей в электронном документообороте.
КЭП создается с привлечением криптографических методов, которые контролируются органами ФСБ России. Высокий уровень подлинности подписи гарантирует специальный сертификат, который выдается аккредитованным удостоверяющим центром. В сертификате указываются данные владельца, предоставленные им в процессе регистрации. Это необходимые меры, чтобы в случае потери или возможного взлома носителя можно было проверить происхождение и восстановить подпись.
Существует три вида электронной цифровой подписи:
- простая электронная подпись;
- усиленная неквалифицированная электронная подпись;
- усиленная квалифицированная электронная подпись.
Действующим законодательством установлены требования по соответствию вида электронной подписи и области её применения. В связи с этим выбор ЭП очень важен. Если не хочется переплачивать за оформление нового ключа, постарайтесь учесть свои потребности, которые могут появиться в ближайшем будущем.
Простая ЭП позволяет идентифицировать автора документа, но не дает возможность проверить документ на внесение изменений после подписания. Усиленная неквалифицированная ЭП позволяет не только определить лицо, подписавшее электронный документ, но и дает возможность обнаружить наличие изменений в документе, совершённых после его подписания. Применение усиленной квалифицированной ЭП к электронному документу юридически приравнивается к бумажному экземпляру, подписанному собственноручно и заверенному печатью организации. Поэтому при её наличии вы свободно можете подписывать договора, обмениваться электронными документами с контрагентами, вести переписку с государственными органами, сдавать отчетность. Законы, положения и официальные документы часто содержат требование к наличию такой подписи.
Квалифицированная ЭП обладает наибольшей степенью защиты от подделки и выполняет все функции неквалифицированной ЭП, а также:
- выпускается удостоверяющим центром, который прошел аккредитацию;
- ключ проверки электронной подписи указан в квалифицированном сертификате;
- этот вид электронной подписи приравнивается к оригиналу подписи на бумажном носителе и может быть использован в суде.
Основной проблемой при разборе спорных ситуаций по документам, подписанным в электронном виде, является подтверждение факта, что электронная подпись является юридически-значимой для конкретного документа. Усиленная квалифицированная электронная подпись поможет доказать юридическую значимость документа в спорных ситуациях. Подлинность подписи может быть подтверждена даже по прошествии длительного периода времени, в том числе после окончания срока действия самого сертификата. Метка времени и служба статусов также являются условием электронного документооборота с информационными системам некоторых государственных служб, например, Федеральной таможенной службы.
Действия по заверению документов электронной подписью не требуют приобретения и установки на компьютер дополнительного ПО, так как удостоверяющие центры выдают и специальное программное обеспечение – криптопровайдер вместе с подписью бесплатно.
Состав КЭП
В основе электронной подписи лежит криптография. С ее помощью генерируется специальный сертификат пользователя. Он содержит данные о владельце, открытый ключ и электронную подпись сертификата. Произвести криптографическую защиту может только удостоверяющий центр, который имеет уникальный ключ шифрования.
Ответственность удостоверяющих центров строится по иерархическому принципу: сертификат удостоверяющего центра одного уровня проверяется удостоверяющим центром более высокого уровня. Верхним уровнем удостоверяющих центров является федеральный, который находится под управлением государственных органов.
Усиленная квалифицированная электронная подпись состоит из связки открытого и закрытого ключей. Закрытый ключ – это уникальная последовательность символов, с помощью которой происходит шифрование и подписание документов. Закрытый ключ всегда идет в паре с открытым ключом электронной подписи, который позволяет подтвердить подлинность электронной подписи или зашифровать документы. Закрытый ключ хранится на защищенном носителе - токене. При правильном хранении электронный документ невозможно подделать или взломать. В случае если токен с закрытым ключом попадает в чужие руки или на компьютер, заражённый вирусом, происходит дискредитация ключа, и сертификат электронной подписи должен быть аннулирован при помощи удостоверяющего центра.
Открытый ключ – это персональная комбинация логина и пароля, с помощью которой можно шифровать и проверять происхождение электронной подписи отправителя.
Невозможно запомнить или набрать электронный ключ, поэтому он хранится на цифровом носителе. Токен — это носитель, как правило USB флешка, предназначенный для безопасного хранения закрытого ключа электронной подписи. Вместе с закрытым ключом на носителе обычно хранится и сертификат электронной подписи владельца.
Преимущества и области применения
Главное преимущество такой квалифицированной формы электронной подписи - это возможность дистанционного получения госуслуг. Подписью в этом случае подтверждается согласие на обработку персональных данных или доверенность на получение услуги.
Большой список полезных и экономически выгодных возможностей может реализовать юридическое и физическое лицо после того, как получит усиленную квалифицированную электронную подпись.