Что такое ЭЦП

Электронная подпись (ЭЦП, ЭП) – это особая цифровая информация, предназначенная для идентификации физических и юридических лиц, подписывающих тот или иной документ в электронной форме.

Правила выпуска ЭП и удостоверяющих их сертификатов, а также деятельность учреждений, ответственных за выпуск электронных подписей и их сертификатов, регламентируются законом «Об электронной подписи» №63 от 6 апреля 2011 года. Виды ЭП, которые используется структурами исполнительной власти и местного самоуправления, правила их использования и условия совместимости определяются постановлениями Правительства РФ.

Виды ЭЦП

Электронные подписи подразделяются на усиленные и простые. В свою очередь виды усиленной электронной подписи включают квалифицированные и неквалифицированные ЭП. Таким образом, есть три основных вида электронных подписей:

Простая электронная подпись
Неквалифицированная электронная подпись
Квалифицированная электронная подпись

Простая подпись

Простая электронная подпись или ПЭП – это наиболее удобная в использовании, но обладающая наименьшей защищенностью цифровая подпись. Большинство пользователей Интернета используют ее, даже не подозревая об этом. Простой электронной подписью являются пароли и коды, с помощью которых мы заходим на сайты, использующие авторизованный вход. Основные принципы использования простых подписей заключаются в следующем:


отсутствие шифрования (вставляются в документ или форму в своем «натуральном» виде – набора цифр и/или букв.

присутствие в самом цифровом документе или его форме в незашифрованном виде;

определение вида и правил использования оператором информационной системы, для входа в которую они предназначены.

В отношении простой подписи не действуют правила и требования, актуальные для усиленных подписей. Их получение предельно просто, происходит при авторизации в системе, для которой они разработаны. Электронная подпись (в частности, пароль) выбирается самим пользователем или генерируется системой. Коды, присылаемые на электронную почту или телефон, также генерируется автоматически.


Характеристики и применение ЭП определяются системой, для входа в которую они используются. Никакой серьезной юридической силы они не имеют. Хоть пользователей простой электронной подписи и призывают к хранению ее конфиденциальности, «утекание» пароля или кода в сеть системе, которая их выдает, ничем не грозит. Пользователь же рискует в лучшем случае потерять доступ в свой кабинет, в худшем – лишиться некоторой денежной суммы.

Мнение эксперта
Владимир Аникеев
Специалист отдела технической поддержки
В соответствии со всем вышесказанным простая электронная подпись не должна использоваться в документах, составляющих государственную тайну.

Неквалифицированная электронная подпись

Неквалифицированная ЭП – это подпись, обеспечивающая значительную защиту документам и могущая в предусмотренных законом случаях использоваться в качестве аналога ручной подписи на бумажных документах. Одновременно она сложнее в получении и использовании. НЭП выдают особые организации (удостоверяющие центры), взимающие за свои услуги определенную плату.

Неквалифицированная электронная подпись

Неквалифицированная электронная подпись имеет следующие признаки.


Создается с использованием криптографического шифрования.

Позволяет исчерпывающе точно идентифицировать лицо, подписавшее цифровой документ.

Обнаруживает факт внесения в цифровой документ изменений после его подписания.

требует для создания и применения использования специальных аппаратно-программных средств.

Информация, подписанная неквалифицированной подписью, считается равнозначной бумажному документу, подписанному рукой. Но только в случаях, которые определены Федеральными законами, подзаконными актами или соглашениями участников цифрового взаимодействия, как общего, так и корпоративного.

Использование неквалифицированной электронной подписи предусматривает наличие съемного носителя (USB-флешки, карты памяти, СИМки мобильных гаджетов, токена), содержащего специальные программы и данные, позволяющие использовать неквалифицированную электронную подпись по ее назначению. Чаще всего в качестве носителя используется USB-флешка.

Чтобы поставить электронную подпись на документ, нужно вставить USB-флешку в разъем компьютера или ноутбука, запустить записанную на ней программу (или она запускается автоматически) и, пользуясь интерфейсом программы, вставить подпись в нужный документ.

Мнение эксперта
Владимир Аникеев
Специалист отдела технической поддержки
Неквалифицированные электронные подписи могут выдавать удостоверяющие центры, не имеющие аккредитации. Это особенность несколько ограничивает неквалифицированную электронную подпись в юридической силе.

Чтобы НЭП была равнозначна ручной подписи на бумажном документе, нормативные акты и соглашения участников цифрового взаимодействия, в сфере которых она действует, должны предусмотреть порядок ее проверки в соответствие с требованиями ФЗ №63.

Квалифицированная электронная подпись

Квалифицированная ЭП – универсальная цифровая подпись, имеющая максимальную юридическую силу. Она обладает всеми возможностями неквалифицированной подписи с добавлением нескольких очень важных особенностей. Основные отличия КЭП от НЭП заключаются в следующем.

  • Создание квалифицированные подписи сопровождается выдачей квалификационного сертификата, содержащего два ключа – для создания электронной подписи (ключ ЭП) и для ее проверки (ключ проверки).
  • Выдавать квалифицированную электронную подпись имеет право только аккредитованный удостоверяющий орган.
  • КЭП действительна во всех государственных структурах без ограничения, и по юридической силе равнозначна бумажному документу с печатью и ручной подписью. Разумеется – в случаях, предусмотренных Федеральными законами и подзаконными актами. В частности, если закон требует составлять какой-то конкретный документ исключительно на бумажном носителе, электронный аналог с квалифицированной подписью такого документа создан быть не может.
Мнение эксперта
Владимир Аникеев
Специалист отдела технической поддержки
Чтобы получить квалифицированную электронную подпись, необходимо обратиться в какой-нибудь из удостоверяющих центров, аккредитованных Минкомсвязи. После прохождения определенной процедуры и оплаты заявителем услуги, ему будет выдан сертификат с двумя цифровыми ключами.

Как и неквалифицированная подпись, КЭП чаще всего содержится на флешке, которая перед использованием должна быть вставлена в компьютер или ноутбук.

Рутокен
Рутокен

Сравнение подписей

Различия разных типов электронных подписей достаточно подробно изложены выше, поэтому говорить об их сравнении подробней особой необходимости нет. Следует лишь отметить, что кроме описанных выше вариантов, различными финансово-экономическими структурами разрабатываются и используются электронные подписи, имеющие силу внутри этих структур, корпоративных информационных сообществ.

По российскому законодательству участники, осуществляющие обмен электронной информацией, имеют право разрабатывать и использовать ЭП любого вида для внутреннего использования. При условии, что это не противоречит федеральным законам и подзаконным актам. Такие виды ЭЦП регламентируются соглашениями между участниками конкретного цифрового взаимодействия.

Какие и когда используются

Простую подпись использует каждый пользователь, входящий на защищенный сайт, предоставляющий платные услуги или осуществляющий денежные операции. Например, сайт Юмани, Qiwi и другие платежные сервисы. Следовательно, в простых электронных подписях нуждается любой пользователь, оплачивающий через такие сервисы жилищно-коммунальные и прочие услуги.

Неквалифицированные подписи, имеющие криптографическое шифрование, применяются внутри налоговых и банковских систем, для заключения сделок между юридическими лицами и индивидуальными предпринимателями.

Имеющая максимальную юридическую значимость квалифицированная подпись равнозначна подписанному и заверенному печатью бумажному документу, и может выполнять функции любого нотариально заверенного документа – доверенности на получение денег, завещания и пр.

Какую ЭП выбрать?

Выбор конкретного типа электронной подписи зависит от того, какие действия с ее помощью собирается осуществлять пользователь. Если просто пользоваться каким-либо платным сервисом на представляющем его сайте, ему подойдет простая электронная подпись.

Мнение эксперта
Владимир Аникеев
Специалист отдела технической поддержки
Если гражданин хочет иметь электронную подпись, равнозначную ручной подписи на бумажном, заверенном печатью документе, следует выбрать квалифицированную электронную подпись.

Если же ему нужна подпись, равнозначная рукописной подписи на бумажном документе, не содержащем печати, достаточно будет неквалифицированной подписи.