Усиленная квалифицированная подпись
Усиленная квалифицированная подпись (УКЭП) — это вид электронной подписи, которая соответствует требованиям Федерального закона № 63-ФЗ «Об электронной подписи» и признаётся юридически равнозначной собственноручной подписи на бумажном документе. УКЭП создаётся с использованием средств криптографической защиты информации (СКЗИ), сертифицированных Федеральной службой безопасности России, и выдаётся удостоверяющим центром, аккредитованным Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации.
История
Развитие электронной подписи в России началось в 1990-х годах с принятием первых нормативных актов, регулирующих использование цифровых подписей. В 2002 году был принят Федеральный закон № 1-ФЗ «Об электронной цифровой подписи», который ввёл понятие электронной цифровой подписи (ЭЦП) и установил основы её применения. Однако этот закон имел ограничения, в частности, требовал использования только сертифицированных средств и жёстко регламентировал процедуру выдачи сертификатов.
В 2011 году вступил в силу Федеральный закон № 63-ФЗ «Об электронной подписи», который заменил предыдущий закон и ввёл трёхуровневую классификацию электронных подписей: простая, усиленная неквалифицированная и усиленная квалифицированная. УКЭП стала наиболее защищённым и юридически значимым видом подписи. В последующие годы в закон вносились изменения, уточняющие требования к удостоверяющим центрам, порядку выдачи сертификатов и использованию УКЭП в различных сферах, включая государственные и муниципальные услуги, судебную практику и электронный документооборот.
Правовая основа
Правовое регулирование УКЭП в России осуществляется на основе Федерального закона № 63-ФЗ «Об электронной подписи» (далее — Закон об электронной подписи). Согласно статье 5 этого закона, усиленная квалифицированная электронная подпись должна соответствовать следующим признакам:
- получена в результате криптографического преобразования информации с использованием ключа электронной подписи;
- позволяет идентифицировать лицо, подписавшее электронный документ;
- позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания;
- создаётся с использованием средств электронной подписи, прошедших подтверждение соответствия требованиям, установленным федеральным органом исполнительной власти в области обеспечения безопасности (ФСБ России);
- ключ проверки электронной подписи указан в квалифицированном сертификате;
- для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным в соответствии с законом.
Квалифицированный сертификат ключа проверки электронной подписи (далее — квалифицированный сертификат) выдаётся удостоверяющим центром, аккредитованным Минцифры России. Срок действия сертификата, как правило, составляет один год, после чего требуется его перевыпуск.
Устройство и принцип работы
УКЭП основана на асимметричной криптографии, использующей пару ключей: закрытый (секретный) ключ и открытый (публичный) ключ. Закрытый ключ хранится на защищённом носителе (например, на токене или в облачном хранилище) и используется для создания подписи. Открытый ключ содержится в квалифицированном сертификате и используется для проверки подписи.
Процесс подписания документа включает следующие этапы:
- Пользователь выбирает документ, который необходимо подписать.
- С помощью средства криптографической защиты информации (СКЗИ) вычисляется хеш-сумма документа (уникальная строка фиксированной длины).
- С использованием закрытого ключа хеш-сумма шифруется, в результате чего формируется электронная подпись.
- Подпись прикрепляется к документу или сохраняется отдельно (в виде отдельного файла).
Проверка подписи осуществляется с помощью открытого ключа: расшифровывается подпись, сравнивается с хеш-суммой документа. Если значения совпадают, подпись считается действительной, а документ — подлинным.
Виды и классификация
Согласно Закону об электронной подписи, выделяются три вида электронных подписей:
- Простая электронная подпись — создаётся с использованием кодов, паролей или иных средств, не требующих криптографической защиты. Не имеет юридической силы без дополнительного соглашения сторон.
- Усиленная неквалифицированная электронная подпись (УНЭП) — создаётся с использованием криптографических средств, но не требует сертификации ФСБ и аккредитации удостоверяющего центра. Может использоваться для внутреннего документооборота.
- Усиленная квалифицированная электронная подпись (УКЭП) — наиболее защищённый вид, полностью соответствует требованиям закона и признаётся равнозначной собственноручной подписи.
Применение
УКЭП широко используется в различных сферах деятельности:
- Государственные и муниципальные услуги: подача заявлений через портал «Госуслуги», участие в электронных торгах, получение лицензий и разрешений.
- Электронный документооборот: подписание договоров, актов, счетов-фактур и других документов между юридическими лицами и индивидуальными предпринимателями.
- Судебная практика: подача исковых заявлений, жалоб и других процессуальных документов в электронном виде в арбитражные суды и суды общей юрисдикции.
- Банковская сфера: подписание кредитных договоров, открытие счетов, проведение операций в системах дистанционного банковского обслуживания.
- Налоговая отчётность: сдача налоговых деклараций и бухгалтерской отчётности в Федеральную налоговую службу.
- Трудовые отношения: подписание трудовых договоров, приказов, кадровых документов в электронном виде (при наличии согласия сторон).
Получение и использование
Для получения УКЭП необходимо обратиться в аккредитованный удостоверяющий центр. Процедура включает:
- Предоставление документов, удостоверяющих личность (для физических лиц) или учредительных документов (для юридических лиц).
- Прохождение идентификации, которая может проводиться как лично, так и дистанционно с использованием биометрических данных.
- Генерация ключей и выдача квалифицированного сертификата на защищённом носителе (токене) или в облачном хранилище.
Для использования УКЭП необходимо установить на компьютер или мобильное устройство программное обеспечение, поддерживающее работу с криптографическими средствами (например, КриптоПро CSP, ViPNet CSP, ЛИССИ-Крипто). Также требуется наличие драйверов для токена и установка корневого сертификата удостоверяющего центра.
Критика и ограничения
Несмотря на широкое распространение, УКЭП имеет ряд недостатков и критикуется специалистами:
- Сложность получения и использования: процедура получения требует посещения удостоверяющего центра, что неудобно для удалённых регионов. Также требуется установка дополнительного программного обеспечения, что может вызывать трудности у пользователей.
- Срок действия сертификата: ограничен одним годом, что требует регулярного обновления и дополнительных затрат.
- Безопасность: при компрометации закрытого ключа (например, краже токена или взломе облачного хранилища) злоумышленник может подписывать документы от имени владельца. Восстановление ключа невозможно, требуется аннулирование сертификата.
- Стоимость: услуги удостоверяющих центров платные, что может быть обременительно для малого бизнеса и физических лиц.
- Зависимость от аккредитации: удостоверяющие центры должны проходить аккредитацию, которая может быть приостановлена или отозвана, что создаёт риски для пользователей.
Интересные факты
- УКЭП является обязательным элементом для участия в государственных закупках по 44-ФЗ и 223-ФЗ.
- В 2020 году в России был запущен эксперимент по использованию УКЭП в мобильных приложениях для подписания документов без использования токенов.
- С 2022 года в России действует единая система идентификации и аутентификации (ЕСИА), которая позволяет использовать УКЭП для доступа к государственным услугам.
- В 2023 году Минцифры России анонсировало планы по переходу на облачные сертификаты, которые будут храниться на серверах удостоверяющих центров, что упростит использование УКЭП для физических лиц.
Источники
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» (в действующей редакции).
- Постановление Правительства РФ от 25.01.2013 № 33 «Об утверждении Правил аккредитации удостоверяющих центров».
- Приказ ФСБ России от 27.12.2011 № 795 «Об утверждении Требований к средствам электронной подписи».
- Методические рекомендации Минцифры России по использованию усиленной квалифицированной электронной подписи (2023).
- Статья «Электронная подпись: виды, применение, безопасность» в журнале «Информационная безопасность» (2022, № 4).
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →