Цифровой след: разбираемся в тонкостях электронных подписей
⏱ Время прочтения — 10 минут
Как и где это работает
Если по-научному, то электронная подпись — это результат криптографических преобразований документа с помощью специальной программы. Проще говоря, к электронному документу прикрепляется сгенерированный системой файл. Он подтверждает сразу два важных момента: первый — что документ подписан, второй — кто именно это сделал и какими полномочиями он обладает. С помощью электронной подписи ещё можно точно определить дату подписания и целостность документа: если кто-то вдруг решит внести изменения, система это зафиксирует. Правда, всё зависит от нюансов самой подписи и сервиса, где она применяется. Это возможно, только если вы используете усиленную электронную подпись. Подробнее о видах и их особенностях поговорим позже.
Несмотря на то что по форме электронная подпись не имеет ничего общего с собственноручной, возможностей для её применения гораздо больше, чем кажется на первый взгляд. Впрочем, как и у любого другого цифрового инструмента. О тонкостях использования электронной подписи можно почитать в
- получить государственные услуги, оформив обращение, скажем, через портал госуслуг;
- решить вопросы, связанные с работой Федеральной налоговой службы, — от оформления налогового вычета до предоставления налоговых льгот;
- оформить заявление на поступление в детский сад, школу или любое другое учебное заведение;
- заключить договор, в том числе купли-продажи недвижимости;
- заверить доверенность;
- взаимодействовать с ГИБДД — переоформить транспортное средство, оплатить штраф;
- подать прошение, судебный иск или жалобу;
- подтвердить долговую расписку;
- участвовать в электронных торгах;
- подписывать любые документы, в том числе с работодателем.
Последний пункт особенно интересен, поскольку с переходом на удалённый и гибридный форматы работы многие компании задумались о внедрении кадрового электронного документооборота. И здесь без цифровых подписей — никак.
Кадровый электронный документооборот
Сказать, что компания переходит на кадровый документооборот, гораздо проще, чем сделать. Далеко не все работодатели готовы перестраивать привычные процессы и приобретать электронные подписи для сотрудников, а эта обязанность ложится на их плечи. Даже несмотря на то что подобная автоматизация экономит время и силы работников и деньги компании, до полноценного перехода дошли немногие. Но если уж дошли — это может быть отличным показателем зрелости процессов в организации. Так что к вопросам на собеседовании о круге потенциальных задач и почему открылась вакансия можно добавить ещё один: как обстоят дела с электронным документооборотом.
Электронная подпись пригодится и в том случае, если в компании до сих пор используют служебные или объяснительные письма, просят подтвердить ознакомление с приказами, локальными нормативными актами и прочими внутрикорпоративными документами. Простой пример: вам приходит на почту письмо, где директор просит с 11 мая являться на работу не к 9:00, а к 8:30. В большинстве случаев для подтверждения не нужна какая-то особенная подпись, даже простого «Всё получил» в письме, отправленном корпоративной почтой, будет достаточно. Что интересно, такой ответ тоже будет являться электронной подписью, правда, самой простой. Но есть один важный нюанс: о способе обмена, а значит, и о том, что может считаться электронной подписью в компании, работодатель и сотрудник должны договориться заранее. Причём письменно. Как правило, эти моменты отражаются в трудовом договоре или в дополнительных соглашениях.
Для подписания трудового договора или документа о материальной ответственности простой электронной подписью не обойтись. Даже если работодатель предлагает вам поставить автограф на pdf-файле, такой документ не будет иметь юридической силы в суде. Нужны инструменты серьёзнее — усиленная неквалифицированная или усиленная квалифицированная электронная подпись. Самое время разобраться, чем они отличаются друг от друга.
Виды электронных подписей
Простая электронная подпись (ПЭП)
Это самый разнообразный и уязвимый вид электронной подписи. К ПЭП можно отнести и подписанный неровным почерком pdf-файл, и письмо в почте, отправленное на запрос, и логин с паролем — авторизацию пользователя в системе, и даже введённый код от банковского приложения, подтверждающий оплату. Есть сервисы, которые полностью заточены под использование простой электронной подписи, например: Федеральная налоговая служба, «Госуслуги» или интернет-банки. Без авторизации их полноценное использование невозможно. Плюс, как уже разбирали, простая электронная подпись пригодится для работы с внутренним документооборотом компании.
Как известно, чем шире распространение, тем больше рисков. ПЭП проще всего подделать, поэтому это неполноценный аналог собственноручной подписи, а значит, и принимают её не везде.
Усиленная неквалифицированная подпись (УНЭП)
Такая подпись действует внутри той системы, для которой её создавали. Главное отличие УНЭП от простой электронной подписи в том, что она зафиксирована внутри конкретного сервиса. Иначе говоря, система умеет распознавать пользователя по его цифровым следам. Для этого применяются средства шифрования, которые и преобразуют информацию, чтобы ограничить к ней доступ. Ключ к такой подписи почти невозможно подобрать вручную, поскольку он представляет собой сложный набор символов. Это уже не простой логин и пароль или код из СМС, а полноценный инструмент, который может гарантировать, что документ подписал конкретный человек в определённое время и не вносил в него никаких изменений. Последнее особенно важно как для работодателя, так и для сотрудника, чтобы избежать возможных недоразумений. Бывает так, что вместо отпуска с 15 мая в заявлении на этапе утверждения появляется дата 17 мая, а в приказе о раннем приходе на работу значится уже не 8:30, а 9:00. С УНЭП таких ситуаций не будет.
Как и в случае с простой электронной подписью, стороны должны договориться о том, что усиленной неквалифицированной подписи они доверяют. Тогда можно вести электронный документооборот между компанией и сотрудниками, клиентами, партнёрами. Однако всех возможностей с УНЭП тоже не попробовать. Поскольку создавать и использовать её может кто угодно, большого доверия у государства к такой подписи нет. Так что ту же сделку покупки или продажи квартиры с ней не оформить.
Усиленная квалифицированная электронная подпись (УКЭП)
Это самая «взрослая» из всех вариантов электронных подписей, и выдают её специальные
Сертификат усиленной квалифицированной подписи необходимо обновлять ежегодно. Особенно важно помнить об этой важной детали компаниям и сотрудникам, участвующим в тендерах. Несвоевременное продление УКЭП грозит многомиллионными потерями. Перевыпустить её легко — достаточно повторно обратиться в удостоверяющий центр. То же самое касается и утерянной электронной подписи. Например, если она хранилась на токене. Первое, что нужно сделать, — приехать в удостоверяющий центр и написать заявление, чтобы подпись заблокировали и при необходимости выпустили новую, но это того стоит — лучше потратить немного времени, сэкономив силы и ресурсы на разбирательствах с мошенниками.
Какие есть риски
Если УКЭП даёт почти стопроцентную защиту и гарантирует подлинность авторства, то при использовании любой другой подписи велик риск подлога, выражаясь юридическим языком.
С точки зрения судебных споров и перспектив, всегда в выигрыше будет тот, кто больше защищён. Такие вещи лучше объяснять на конкретных кейсах.
Дано: сотрудник использовал ПЭП, подписав документ о неразглашении коммерческой тайны. Компания подала на него в суд, обвиняя в сотрудничестве с конкурентами, а он, в свою очередь, направил встречный иск, утверждая, что работодатель подделал его подпись.
Решение: компании придётся предоставить множество доказательств, что никто не взламывал учётную запись сотрудника и не «расписывался» за него.
Если уж дело доходит до суда, возникают разные ситуации, даже, на первый взгляд, самые невообразимые, поэтому многие работодатели предпочитают иметь дело исключительно с УКЭП, несмотря на её относительно высокую стоимость. Её учёт и хранение регламентируется федеральным законодательством, а значит, есть все гарантии, что человек самостоятельно подписывает документы и несёт за это полную ответственность.
Как получить электронную подпись и сколько это стоит
Всё зависит от того, о какой электронной подписи идёт речь. Скажем, Федеральная налоговая служба для работы пользователей на своём портале предоставляет её автоматически. Но, опять же, возможности такой подписи ограничены одной системой.
Для получения УНЭП следует обратиться в МФЦ, а за УКЭП — исключительно в аккредитованный удостоверяющий центр, захватив документы: паспорт, СНИЛС и ИНН. Далее заполняется заявление на выпуск электронной подписи. В удостоверяющем центре заключается договор, оплачивается услуга, выдаётся УКЭП, а вместе с ней и программное обеспечение для работы. В МФЦ всё бесплатно — после оформления заявки можно получать УНЭП.
В среднем электронная подпись обходится в 2 000 ₽. Цена зависит от тарифа удостоверяющего центра и от параметров подписи. Например, УКЭП для участия в электронных торгах стоит дороже — от 3 500 до 10 000 ₽.
В случае с УКЭП за неё должна платить компания. Если у сотрудника с предыдущего места работы по наследству осталась такая электронная подпись, работодатель может сэкономить. Но организация не обязана предоставлять исключительно УКЭП, по закону для подписания тех же кадровых документов годится и УНЭП, который оформляется бесплатно.
Плюсы и минусы использования электронной подписи
Ключевое преимущество электронной подписи перед обычной в том, что всё можно делать дистанционно. Сотрудникам нет необходимости приходить в офис и тратить время на подписание документов, фрилансерам — ждать курьеров или идти на почту, чтобы отправить подписанные акты, приложения и прочие бумаги. Усиленная электронная подпись защищает своего владельца от множества манипуляций и махинаций, если, конечно, она лежит в сохранном месте. И ещё один весомый «плюсик в карму» — возможность сберечь бумагу, а значит — проявить социальную ответственность. В общем, электронная подпись — это удобно и прогрессивно.
При этом у медали традиционно две стороны. Нет смысла делать электронную подпись, если вы собираетесь обмениваться документами раз в год с каким-нибудь работодателем, а всё остальное время держать токен в сейфе. Это всё равно что купить супермощный ноутбук только для просмотра роликов в интернете. Гораздо продуктивнее использовать электронную подпись по полной и подписывать ею любые возможные документы и заявления. Тогда деньги на ту же УКЭП приобретут статус непотраченных, но вложенных.
Важно понимать, что электронной подписью невозможно подписать документы задним числом, как это часто бывает при документообороте с партнёрами. Тогда придётся вернуться к привычным бумажным вариантам, а это наверняка вызовет вопросы у проверяющих органов.
А ещё электронная подпись помогает более осознанно подходить к процессу подписания документов. Сегодня многие стали задумываться о таких важных вещах, как информационная безопасность, цифровая гигиена, и прочих понятиях из диджитал-среды. Это всё про цифровые следы, которые мы оставляем, поэтому крайне важно, чтобы каждый наш сделанный шаг вёл к намеченной цели.
🚩 Материал был полезен? Поделитесь им с друзьями в соцсетях!
Кнопка репоста — в шапке статьи ⏫