Закон о электронно-цифровой подписи в России: особенности принятия и применения - pismo.netnado.ru o_O
Главная
Поиск по ключевым словам:
страница 1
Похожие работы
Название работы Кол-во страниц Размер
1 Шифрование и электронно-цифровая подпись в системе документооборота 1 254.19kb.
Информационная технология криптографическая защита информации процедуры... 1 196.46kb.
Закон неадекватности отображения человека человеком 1 33.67kb.
Закон РФ от 21 мая 1993 г. N 5003-i "О таможенном тарифе" 1 294.19kb.
Частную хозяйственную деятельность, но без применения наемного труда. 1 11.06kb.
Особенности географического положения России (9 ч) Географическое... 1 103.47kb.
Вопросы к экзамену по дисциплине «Менеджмент» 1 33.71kb.
Единый налог 1 82.21kb.
Общая часть Раздел I. Уголовный Закон 7 2208.53kb.
Поводом для нашего обращения к этой злободневной теме послужили три... 1 242.81kb.
4. Внешняя торговля России и особенности ее регулирования 1 56.43kb.
Internet из глобальной почтовой и информационно-поисковой системы... 1 50.38kb.
Урок литературы «Война глазами детей» 1 78.68kb.
Закон о электронно-цифровой подписи в России: особенности принятия и применения - страница №1/1

Закон о электронно-цифровой подписи в России: особенности принятия и применения.

В Российской Федерации правовое регулирование отношений в области электронного документооборота и электронной коммерции осуществляется в соответствии с Гражданским кодексом РФ, федеральными законами "Об информации, информатизации и защите информации", "О связи", "Об электронной цифровой подписи", "Об участии в международном информационном обмене" и другими и принимаемыми в соответствии с ними иными нормативными правовыми актами.

В январе 2002 г. Президентом РФ был подписан Федеральный закон "Об электронной цифровой подписи", который предусматривает законодательное регулирование отношений, складывающихся по поводу заключения сделок с использованием электронной цифровой подписи (далее ЭЦП). Данный Закон также открывает возможность внесения изменений в целый ряд действующих законов, регулирующих финансовую систему России.

Закон об электронной цифровой подписи содержит следующие основные положения:

+все экземпляры подписанного электронной цифровой подписью файла имеют юридическую силу;

+файлы, подписанные ЭЦП, имеют доказательную силу в суде наравне с документами на бумажных носителях;

+ЭЦП признается равнозначной собственноручной подписи физического лица, если проверена открытым ключом и сертификат на момент подписания действителен, а файл не изменялся;
+лица, которые незаконно используют ЭЦП другого лица, несут уголовную, гражданско-правовую и административную ответственность.

В России система правового регулирования электронного бизнеса пока полностью не сложилась, но она будет формироваться в процессе создания взаимосвязанной системы норм на международном и национальном уровнях. При этом необходимо идти по пути заключения многосторонних договоров, фиксирующих цели и принципы функционирования глобальных компьютерных сетей, финансирование и технические параметры их развития на базе существующих средств коммуникаций. К разработке вопросов совершенствования гражданско-правового законодательства целесообразно привлекать компании, занятые бизнесом в сети Интернет, и организации, которые обеспечивают работу самой сети в целом. Для России сегодня важно не отставать от тех процессов, которые происходят в области электронного бизнеса при формировании соответствующего международного законодательства и интеграции в мировую экономику.


Электронная цифровая подпись (ЭЦП) является необходимым условием для полноценной реализации защищенного электронного документооборота. Она представляет собой аналог традиционного заверения бумажного документа при помощи подписи и печати. Помимо этого ЭЦП  позволяет подтвердить личность автора или отправителя корреспонденции, а также является гарантией того, что в документ после его подписания не были внесены изменения.

Возможности применения ЭЦП и шифрования данных обеспечиваются благодаря интегрированным в систему «ДЕЛО» сертифицированным средствам криптографической защиты информации – КриптоАРМ, КриптоПро CSP, СигналКом CSP, Верба OW, Домен-К, Авест, Генкей, решения Microsoft.

Применение электронной цифровой подписи:

Регистрируя входящие документы, сотрудник может ставить свою ЭЦП на прикрепляемый к карточке файл, удостоверяя его подлинность. При работе с проектами документов, исходящими и внутренними документами организации, ЭЦП может применяться при согласовании, визировании, утверждении, регистрации и отправке документа адресату.

Система предоставляет возможность подписывать ЭЦП файлы, хранящиеся в базе данных и отправляемые по электронной почте. При необходимости, документ может быть подписан несколькими сотрудниками, что очень удобно для автоматизации процедур согласования и утверждения документов. В случае, если система «ДЕЛО» установлена у всех участников обмена информацией, пользователи получают возможность распространять подписанные документы по всей территориально-распределенной организации.

Любой сотрудник, имеющий доступ к документу, получает достоверную информацию о подписях и подписавших лицах, а также может проверить подлинность каждой подписи «одним нажатием кнопки».

Технология применения ЭЦП:

Для каждого пользователя, обладающего правом подписи, формируется ключ, состоящий из двух частей:

1. Секретный ключ – используется для подписания документов и для дешифрации сообщений, отправляемых пользователем по электронной почте. Он записывается на носитель информации, передаваемый лично пользователю (и может быть дополнительно защищен паролем на случай потери носителя). Подписание происходит путем ввода носителя в считывающее устройство компьютера и нажатия кнопки «Подписать».

2. Открытый ключ – используется для проверки подлинности ЭЦП. Проверка производится на основании сертификата открытого ключа.

Применение ЭЦП предполагает наличие Центра управления ключевой системой (ЦУКС) – комплекса программного обеспечения и устройства записи/чтения носителей. Данный комплекс функционирует на автономном компьютере, в целях безопасности не подключенном ни к какой линии связи (комплекс входит в комплект поставки опции «ЭЦП и шифрование»).

Создание ключей пользователей осуществляется администратором ЦУКС. Администрирование не требует специальной подготовки; вся необходимая информация представлена в документации системы «ДЕЛО».

Использование технологии ЭЦП позволяет применить один из двух возможных подходов к организации защищенного электронного документооборота, которым соответствуют два варианта поставки опции «ЭЦП и шифрование»:

1 вариант: «корпоративный электронный документооборот»;

2 вариант: «юридически значимый электронный документооборот».


Организация корпоративного электронного документооборота

Электронная цифровая подпись может быть использована для подписания электронных документов в рамках внутрикорпоративных или межкорпоративных соглашений по использованию ЭЦП.

В этом случае электронные документы, подписанные ЭЦП, могут иметь хождение внутри одной организации, а также может быть организован обмен с территориально удаленными подразделениями, филиалами, дочерними компаниями. Возможна также реализация обмена электронными документами с ЭЦП между различными организациями в рамках двухсторонних или многосторонних соглашений.

Данный подход не решает вопросов обеспечения юридической значимости электронного документооборота, но позволяет существенно сократить затраты временных и человеческих ресурсов на передачу документов и их оперативное исполнение.

Криптографический комплекс «Корпоративный документооборот» включает: СКЗИ КриптоПро CSP 3.0 или Сигнал-Ком 3.0, система «ДЕЛО», начиная с версии 8.8.0 (для системы «ДЕЛО» версии 8.6.0 — СКЗИ КриптоПро CSP 2.0).

Организация юридически значимого электронного документооборота

Данный подход является более полным решением и позволяет придать юридическую значимость создаваемым в системе «ДЕЛО» электронным документам благодаря обеспечению ряда условий (установленных законодательно):


  • удостоверение точного времени создания электронных документов с помощью штампов времени;

  • получение в реальном времени информации о статусе сертификатов цифровых подписей (всей цепочки сертификатов – от личного до сертификата головного удостоверяющего центра);

  • поддержка усовершенствованного формата подписи «КриптоПро ЭЦП», обеспечивающего возможность длительного хранения документов в электронном виде с ЭЦП (до 30 лет).

Документ, подписанный такой ЭЦП, приобретает полную юридическую силу в рамках российского законодательства, что дает ряд существенных преимуществ, например:

  1. электронные документы, подписанные ЭЦП, имеют одинаковую юридическую силу с бумажными;

  2. документы, подписанные ЭЦП, принимаются в ходе судебных разбирательств;

  3. ЭЦП может использоваться для подписания первичных бухгалтерских документов для Налоговой инспекции и пр.

Данное решение создает предпосылки для реального перехода к безбумажным технологиям документооборота.

Кроме того, следует отметить, что организация корпоративного и юридически значимого электронного документооборота требует создания регламентов использования ЭЦП в рамках организации. Более подробная информация изложена в руководстве по опции «ЭЦП и шифрование».


Правовое регулирование использования электронной подписи в РФ

Основной целью внесения изменений в российское законодательство является обеспечение правовых условий для использования электронной цифровой подписи (далее – ЭЦП), при соблюдении которых документы, подписанные электронной подписью, признавались бы юридически значимыми и могли использоваться в качестве простой письменной формы наравне с документами на бумажных носителях.



Правовое регулирование использования электронной цифровой подписи.

Основы использования электронной цифровой подписи в гражданском обороте заложены в Гражданском кодексе Российской Федерации (далее – ГК РФ), например, в пункте 2 статьи 160 ГК РФ, в соответствии с которым «использование при совершении сделок факсимильного воспроизведения подписи с помощью средств механического или иного копирования, электронно-цифровой подписи либо иного аналога собственноручной подписи допускается в случаях и в порядке, предусмотренных законом, иными правовыми актами или соглашением сторон». Кроме того, в Гражданском кодексе Российской Федерации содержатся нормы о возможности заключения договора в письменной форме путем обмена документами посредством электронной связи, позволяющей достоверно установить, что документ исходит от стороны по договору (пункт 2 статьи 434 ГК РФ), предусмотреть в договоре банковского счета удостоверение прав распоряжения находящимися на счете денежными суммами с применением электронных средств платежа и других документов с использованием аналогов собственноручной подписи (пункт 3 статьи 847 ГК РФ).



Общая характеристика и оценка состояния правового регулирования отношений в сфере создания и использования электронной цифровой подписи.

В качестве электронной подписи должны рассматриваться любые включаемые в электронный документ элементы, тем или иным образом связанные с отправителем этого документа. Никакие специальные требования к уникальности, неизменяемости, «степени подконтрольности» электронной подписи или процедурам ее проверки на законодательном уровне не закрепляются, законными считаются все электронные подписи, признаваемые сторонами сделки. По такому пути, в частности, пошло законодательство США.Электронная подпись должна отвечать ряду законодательно закрепленных дополнительных требований, например, обеспечивать возможность достоверного установления отправителя информации и быть связанной с передаваемыми данными таким образом, что при их изменении становится недействительной. Такой подход получил признание в законодательстве ряда европейских стран. Электронная цифровая подпись (ЭЦП) определяется, как результат криптографического преобразования исходного электронного документа, при этом выдвигаются наиболее детализированные требования к ЭЦП, в частности, к применяемой технологии. Именно такой подход использован в Федеральном законе «Об электронной цифровой подписи».



Принятый в Законе принцип разделения на информационные системы общего пользования и корпоративные информационные системы фактически переводит отношения, связанные с использованием электронной подписи в корпоративных системах в сферу договорного регулирования, что не позволяет сформировать единые условия признания юридической значимости документа, составленного с применением электронной подписи, и, таким образом, создает сложности в правоприменительной практике. Социально-экономические, политические и иные последствия изменения российского законодательства в сфере электронной цифровой подписи. Внесение изменений является необходимым условием формирования целостной, внутренне непротиворечивой системы правовых норм, определяющих основы регулирования вопросов создания и использования электронной подписи, как аналога собственноручной подписи, с целью реализации прежде всего положений Гражданского кодекса Российской Федерации. Установление указанной системы правовых норм обеспечит также основу для расширения сферы применения электронной цифровой подписи, в частности, в административных, трудовых правоотношениях.