Усиленная неквалифицированная подпись
Усиленная неквалифицированная электронная подпись (УНЭП) — это вид электронной подписи, которая создаётся с использованием криптографических средств и позволяет установить, кто именно подписал электронный документ, а также обнаружить факт внесения изменений в документ после его подписания. В отличие от простой электронной подписи, УНЭП не требует создания отдельного сертификата ключа проверки в аккредитованном удостоверяющем центре (УЦ), однако её применение регулируется Федеральным законом № 63-ФЗ «Об электронной подписи» (далее — 63-ФЗ). УНЭП занимает промежуточное положение между простой и квалифицированной подписями, обладая большей защищённостью, чем простая, но меньшей юридической силой, чем квалифицированная.
Правовая основа и определение
Понятие усиленной неквалифицированной электронной подписи введено статьёй 5 Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи». Согласно закону, УНЭП должна удовлетворять следующим требованиям:
- получена в результате криптографического преобразования информации с использованием ключа электронной подписи;
- позволяет определить лицо, подписавшее электронный документ;
- позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания;
- создаётся с использованием средств электронной подписи.
Ключевое отличие от усиленной квалифицированной электронной подписи (УКЭП) заключается в том, что сертификат ключа проверки УНЭП не обязан выдаваться аккредитованным удостоверяющим центром. Вместо этого сертификат может быть создан любым лицом, в том числе организацией для своих сотрудников, или самим владельцем подписи.
История развития
Понятие УНЭП появилось в российском законодательстве вместе с принятием 63-ФЗ в 2011 году, который заменил устаревший закон «Об электронной цифровой подписи» 2002 года. Изначально закон предусматривал три вида подписей: простую, усиленную неквалифицированную и усиленную квалифицированную. В 2013 году были внесены поправки, уточняющие порядок использования УНЭП в корпоративных информационных системах. В 2019 году вступили в силу изменения, касающиеся использования УНЭП в государственных информационных системах и при взаимодействии с органами власти. В 2021 году были приняты поправки, расширяющие сферу применения УНЭП в сфере трудовых отношений и документооборота между юридическими лицами.
Технические характеристики
Криптографические алгоритмы
УНЭП базируется на асимметричном шифровании. Для её создания используются следующие криптографические алгоритмы, утверждённые национальными стандартами Российской Федерации:
- ГОСТ Р 34.10-2012 — алгоритм формирования и проверки электронной подписи (на основе эллиптических кривых);
- ГОСТ Р 34.11-2012 — функция хэширования (вычисление хэш-кода документа);
- ГОСТ 28147-89 — алгоритм шифрования (опционально, для защиты ключа).
Структура подписи
УНЭП представляет собой электронный код, который включает:
- хэш-код подписанного документа;
- зашифрованное значение хэша с использованием закрытого ключа;
- идентификатор владельца подписи;
- информацию о времени создания подписи (опционально, при использовании меток времени);
- сведения о сертификате ключа проверки (если он создавался).
Средства создания
Для создания УНЭП используются сертифицированные средства криптографической защиты информации (СКЗИ), такие как:
- КриптоПро CSP;
- ViPNet CSP;
- LISSI-CSP;
- Signal-COM CSP.
Эти программные или программно-аппаратные комплексы должны соответствовать требованиям Федеральной службы безопасности (ФСБ) России к средствам электронной подписи.
Виды и классификация
УНЭП можно классифицировать по нескольким признакам:
По способу хранения ключа
- На съёмном носителе — ключ хранится на USB-токене (например, Рутокен, JaCarta) или смарт-карте.
- В защищённом хранилище компьютера — ключ хранится в реестре операционной системы или в специальном защищённом контейнере.
- Облачная подпись — ключ хранится на сервере провайдера, а подписание происходит удалённо (например, через мобильное приложение или веб-интерфейс).
По сфере применения
- Корпоративная УНЭП — используется внутри организации для внутреннего документооборота, подписания приказов, договоров между подразделениями.
- УНЭП для электронной торговли — применяется на электронных торговых площадках (ЭТП) для участия в закупках по 44-ФЗ и 223-ФЗ (в определённых случаях).
- УНЭП для государственных услуг — используется для взаимодействия с порталом «Госуслуги» и другими государственными информационными системами (например, ЕГАИС, ФНС).
- УНЭП для физических лиц — применяется для подписания договоров, заявлений, согласий в электронном виде.
Применение
В корпоративном документообороте
УНЭП широко используется в системах электронного документооборота (СЭД) для подписания внутренних документов: приказов, служебных записок, актов, отчётов. При этом стороны могут договориться о признании УНЭП равнозначной собственноручной подписи, заключив соответствующее соглашение.
В трудовых отношениях
С 2021 года УНЭП может использоваться для подписания трудовых договоров и дополнительных соглашений к ним, а также для оформления электронных трудовых книжек. При этом работодатель обязан обеспечить работника средствами электронной подписи и разъяснить порядок её использования.
В государственных информационных системах
УНЭП применяется в следующих государственных системах:
- Единая государственная автоматизированная информационная система учёта древесины и сделок с ней (ЕГАИС учёта древесины);
- Единая информационная система в сфере закупок (ЕИС) — для подписания протоколов и заявок;
- Федеральная государственная информационная система «Единый портал государственных и муниципальных услуг» (ЕПГУ) — для подписания заявлений и обращений;
- Автоматизированная система «Налог-3» ФНС России — для сдачи налоговой отчётности (в отдельных случаях).
В банковской сфере
УНЭП используется для подписания договоров дистанционного банковского обслуживания, заявлений на открытие счетов, кредитных договоров, а также для подтверждения операций в системах «Банк-Клиент» и мобильных приложениях.
Юридическая сила
Юридическая сила УНЭП определяется статьёй 6 63-ФЗ. УНЭП признаётся равнозначной собственноручной подписи в следующих случаях:
- если федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами установлено, что документ может быть подписан УНЭП;
- если стороны заключили соглашение о признании УНЭП равнозначной собственноручной подписи.
При отсутствии таких условий УНЭП не имеет юридической силы и не может быть использована для подтверждения авторства документа в суде.
Отличия от других видов подписей
От простой электронной подписи
| Характеристика | Простая подпись | УНЭП |
|---|---|---|
| Способ создания | Логин/пароль, код из SMS | Криптографическое преобразование |
| Защита от подделки | Низкая | Высокая |
| Определение подписавшего | По учётной записи | По криптографическому ключу |
| Обнаружение изменений | Не обнаруживает | Обнаруживает |
| Требуется сертификат | Нет | Не обязательно |
От усиленной квалифицированной подписи
| Характеристика | УНЭП | УКЭП |
|---|---|---|
| Сертификат | Может быть выдан любым УЦ | Только аккредитованным УЦ |
| Проверка | По сертификату или соглашению | По сертификату УЦ |
| Юридическая сила | По соглашению сторон или закону | Всегда равнозначна собственноручной подписи |
| Область применения | Ограничена | Практически не ограничена |
| Стоимость | Ниже | Выше |
Критика и ограничения
Проблемы с признанием
Основная критика УНЭП связана с неопределённостью её юридического статуса в ряде ситуаций. Если стороны не заключили соглашение о признании УНЭП, а закон прямо не разрешает её использование, то подписанный документ может быть признан недействительным. Это создаёт риски для бизнеса, особенно при взаимодействии с контрагентами, с которыми нет прямого договора.
Технические ограничения
УНЭП требует использования сертифицированных СКЗИ, что увеличивает затраты на внедрение. Кроме того, для проверки подписи необходимо иметь доступ к сертификату ключа проверки, который может быть не опубликован в открытом доступе. Это усложняет межведомственное и межкорпоративное взаимодействие.
Риски безопасности
Хранение закрытого ключа на съёмном носителе или в компьютере создаёт риски его компрометации. В отличие от УКЭП, где сертификат можно отозвать через аккредитованный УЦ, при утере ключа УНЭП его владелец должен самостоятельно уведомлять всех контрагентов о недействительности подписи.
Перспективы развития
В 2023-2024 годах в России наблюдается тенденция к расширению использования УНЭП, особенно в сфере трудовых отношений и государственных услуг. Планируется внедрение УНЭП в систему «Мобильный избиратель» и для подписания электронных рецептов. Также обсуждается возможность использования УНЭП для подписания документов в сфере здравоохранения и образования. Развитие облачных технологий способствует распространению облачных УНЭП, которые не требуют установки дополнительного программного обеспечения на компьютер пользователя.
Источники
- Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» (в действующей редакции).
- Приказ ФСБ России от 27.12.2011 № 795 «Об утверждении Требований к форме квалифицированного сертификата ключа проверки электронной подписи».
- ГОСТ Р 34.10-2012 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи».
- ГОСТ Р 34.11-2012 «Информационная технология. Криптографическая защита информации. Функция хэширования».
- Методические рекомендации по применению электронной подписи в корпоративных информационных системах (Минцифры России, 2021).
- Обзор практики применения УНЭП в государственных информационных системах (ФНС России, 2023).
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →