Электронная подпись: виды и применение¶
Электронная подпись (ЭП) — реквизит электронного документа, полученный в результате криптографического преобразования информации с использованием закрытого ключа подписи, позволяющий подтвердить её неизменность и авторство. В российском законодательстве термин «электронная подпись» закреплён Федеральным законом № 63-ФЗ «Об электронной подписи» (2011). В международной практике чаще используется термин «цифровая подпись» (digital signature), однако юридически значимой признаётся именно усиленная квалифицированная подпись. Основная функция ЭП — идентификация лица, подписавшего документ, и защита от подделки.
¶История развития
Идея аутентификации электронных сообщений возникла в 1970-х годах. В 1976 году Уитфилд Диффи и Мартин Хеллман предложили концепцию асимметричной криптографии. В 1977 году Рональд Ривест, Ади Шамир и Леонард Адлеман создали алгоритм RSA, ставший основой первых систем цифровой подписи.
В России развитие началось в 1990-х. В 2002 году принят Федеральный закон № 1-ФЗ «Об электронной цифровой подписи», который установил юридическую силу подписанных документов. В 2011 году закон заменили на действующий № 63-ФЗ, введя трёхуровневую классификацию подписей и институт удостоверяющих центров. С 2020-х годов активно внедряется машиночитаемая доверенность (МЧД) для подтверждения полномочий представителей организаций.
¶Виды электронной подписи
¶Простая электронная подпись
Простая ЭП (ПЭП) формируется без использования криптографических средств. Это логин и пароль, код из SMS, комбинация символов. ПЭП подтверждает авторство, но не гарантирует неизменность документа. Применяется для внутреннего документооборота, на портале «Госуслуги» (ввод пароля), в банковских интерфейсах. Юридическую силу документ с ПЭП получает при наличии соглашения между сторонами.
¶Усиленная неквалифицированная электронная подпись
Неквалифицированная ЭП (НЭП) создаётся криптографическими методами с использованием закрытого ключа. Позволяет установить автора и проверить отсутствие изменений после подписания. Для создания НЭП не требуется аккредитованный удостоверяющий центр. Используется в корпоративном документообороте, при сдаче отчётности в контролирующие органы (при наличии соглашения с оператором).
¶Усиленная квалифицированная электронная подпись
Квалифицированная ЭП (КЭП) — наиболее защищённый вид. Сертификат ключа проверки выдаётся только аккредитованным удостоверяющим центром (УЦ), прошедшим проверку Министерства цифрового развития. КЭП использует сертифицированные ФСБ России средства криптографической защиты информации (СКЗИ). Документ с КЭП приравнивается к бумажному с собственноручной подписью и печатью. Обязательна для участия в госзакупках, сдачи налоговой отчётности, работы с Единым государственным реестром юридических лиц (ЕГРЮЛ).
¶Технология и устройство
Работа ЭП основана на асимметричной криптографии. Пользователь получает пару ключей: закрытый (секретный) и открытый (публичный). Закрытый ключ хранится на защищённом носителе (токен, смарт-карта) или в облачном хранилище. Открытый ключ содержится в сертификате, который выдаёт удостоверяющий центр.
Процесс подписания состоит из нескольких этапов:
- вычисление хеш-функции документа (создание «отпечатка» фиксированной длины);
- шифрование хеша закрытым ключом;
- присоединение результата к документу.
Проверка подписи выполняется расшифровкой хеша открытым ключом и сравнением с вычисленным значением. Совпадение гарантирует, что документ не изменялся и подписан владельцем закрытого ключа. Используемые алгоритмы: ГОСТ Р 34.10-2012 (российский стандарт на базе эллиптических кривых), RSA, ECDSA.
¶Носители и средства подписания
Ключи ЭП хранятся на различных носителях. Наиболее распространены USB-токены (Рутокен, JaCarta), смарт-карты. Внутри устройства находится защищённый микроконтроллер, исключающий извлечение закрытого ключа. Существуют программные средства (криптопровайдеры), например «КриптоПро CSP», VipNet CSP. С 2021 года развивается облачная ЭП — ключ хранится на сервере удостоверяющего центра, подписание происходит удалённо через мобильное приложение или веб-интерфейс. Такой подход применяется для физических лиц в мобильных приложениях банков.
¶Применение
Электронная подпись широко используется в различных сферах:
- Государственные услуги — подписание заявлений, получение справок через портал «Госуслуги».
- Электронный документооборот (ЭДО) — обмен юридически значимыми документами между контрагентами через операторов (Диадок, СБИС, Синхро).
- Налоговая отчётность — сдача деклараций в ФНС, работа в личном кабинете налогоплательщика.
- Государственные и корпоративные закупки — подача заявок на электронных торговых площадках (ЕИС в сфере закупок, Росэлторг, Сбербанк-АСТ).
- Банковские операции — дистанционное банковское обслуживание юридических лиц, подписание платёжных документов.
- Судопроизводство — подача исковых заявлений через системы «Мой арбитр», ГАС «Правосудие».
- Трудовая деятельность — подписание кадровых документов, ведение электронных трудовых книжек.
- Сделки с недвижимостью — регистрация перехода права собственности через Росреестр.
¶Удостоверяющие центры
Удостоверяющий центр — организация, выпускающая сертификаты ключей проверки ЭП. Для выдачи квалифицированных сертификатов УЦ обязан получить аккредитацию Министерства цифрового развития Российской Федерации. Крупнейшие аккредитованные УЦ: ФНС России (выпускает сертификаты для руководителей организаций и индивидуальных предпринимателей), Сбербанк, «Такском», «Контур».
С 2022 года действует правило: сертификаты для сотрудников организаций выпускаются только с указанием машиночитаемой доверенности. Руководители организаций и индивидуальные предприниматели получают КЭП в удостоверяющем центре ФНС России бесплатно.
¶Преимущества и ограничения
К достоинствам ЭП относят скорость обмена документами, снижение затрат на бумагу и логистику, автоматизацию процессов, надёжную защиту от подделки. К ограничениям — необходимость соблюдения правил хранения ключей, риск компрометации при утере носителя, зависимость от инфраструктуры удостоверяющих центров. В случае утраты закрытого ключа требуется его отзыв и выпуск нового сертификата.
¶Критика и риски
Основные риски связаны с человеческим фактором: передача ключей третьим лицам, использование на незащищённых устройствах. Зафиксированы случаи мошенничества, когда злоумышленники получали доступ к ключам и подписывали подложные документы. Критике подвергается сложность процедуры получения КЭП для физических лиц. Также отмечается проблема совместимости российских стандартов криптографии с зарубежными системами, что затрудняет международный электронный документооборот.
¶Источники
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи».
- ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи».
- Методические рекомендации Минцифры России по применению электронной подписи.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →

