ЕЦП - це електронний цифровий підпис. Вона є реквізитом документа, за допомогою якого можна встановити, чи відбулося спотворення інформації, що міститься в електронному документі, з моменту факту формування підпису, а також дозволяє підтвердити належність того чи іншого документа власнику.
Розшифровка основних понять
Кожна електронний підпис має бути підтверджено спеціальним сертифікатом, який засвідчує особу власника. Отримати сертифікат можна в спеціальному центрі або біля довіреного представника. Власником сертифіката є фізична особа, на яке засвідчує центр видав сертифікат електронного підпису. У кожного власника є два ключа підписи: відкритий і закритий. Закритий ключ ЕП дозволяє підписувати електронні документи, з його допомогою можна згенерувати електронний підпис. Він зберігається в таємниці, як пін-код банківської картки.
У функції відкритого ключа входить перевірка справжності підпису на документах. Він пов'язаний з закритим "колегою" в однозначному порядку.
За законом
Федеральний закон "Про електронний цифровий підпис" підрозділяє ЕП на кілька видів: проста ЕП, посилена некваліфікована і кваліфікована ЕП. За допомогою простої електронного підпису можна підтвердити факт створення ЕП для певної особи. Це робиться шляхом використання паролів, кодів та інших коштів. Посилена некваліфікована ЕЦП - це результат криптографічного перетворення інформації, яке здійснюється за допомогою закритого ключа ЕП. З допомогою такого підпису можна встановити особу, що підписала документ, а також виявити, якщо вони є, зміни, що відбулися з моменту підписання паперів.
Кваліфікована підпис
Такі ж особливості має і посилена кваліфікована ЕП, проте для її створення перевірка ЕЦП відбувається за допомогою сертифікованих Федеральною службою безпеки засобів криптозахисту. Сертифікати такого підпису можуть бути видані тільки в акредитованому засвідчувальному центрі, і ніде більше. Згідно того ж закону, підпису перших двох типів прирівнюються до власноручного підпису на паперовому документі. Між людьми, що здійснюють будь-яку операцію з використанням ЕП, необхідним є укладення відповідної угоди.
Третій тип (кваліфікована ЕЦП) - це аналог не тільки власноручного підпису, але і друку. Таким чином, документи, завірені подібної підписом, мають юридичну силу і визнаються контролюючими органами (ФПС, ФСС та іншими).
Застосування для юридичних осіб
В даний час найчастіше використовується ЕЦП для юридичної особи. Широко використовується технологія цифрових підписів в електронному документообігу. Призначення останнього може бути різна: зовнішній і внутрішній обмін, документи можуть мати кадровий або законотворчий характер, організаційний, розпорядчий або торгово-промисловий, словом, все, що може обійтися виключно підписом і печаткою. Реєстрація ЕЦП повинна проводитися в акредитованому центрі.
Для внутрішнього документообігу цифровий підпис корисна тим, що дозволяє швидше ініціювати факт затвердження паперів, які організовують внутрішні процеси. ЕЦП дозволяє директору не тільки підписувати документи, перебуваючи поза офісом, але і не зберігати стоси паперів. При міжкорпоративному документообіг електронний цифровий підпис є одним з найважливіших умов, адже без неї цифрові папери не мають юридичної сили та не можуть використовуватися як докази у разі подачі позову. Електронний документ, підписаний посиленою ЕП, зберігає легітимність навіть при тривалому зберіганні в архіві.
Електронна звітність
ЕЦП незамінна для надання звітності контролюючим органам. Безліч документів можна здати в електронному вигляді замість того, щоб везти цілу кіпу формулярів. Клієнт може не тільки вибрати час і не стояти в черзі, але і здати звітність зручним для себе способом: через програми 1С, портали державних установ або окреме програмне забезпечення, спеціально для цього призначений. Основоположним елементом у такому процесі буде ЕЦП. Для юридичної особи, яка отримала сертифікат електронного підпису, головним критерієм має бути надійність засвідчувального центру, а от спосіб доставки його неважливий.
Державні послуги
Більшість громадян стикалися з терміном "електронний підпис" на різних сайтах. Один із способів верифікації аккаунта, наприклад, на порталі, надає доступ до багатьох державних послуг, є підтвердження допомогою електронного підпису. Більш того, ЕЦП для фізичних осіб дозволяє підписувати будь-які цифрові документи, спрямовані на те чи інше відомство, або отримувати підписані листи, договори та повідомлення. Якщо орган виконавчої влади приймає електронні документи, то будь-який громадянин може надіслати підписаний цифровим підписом заяву і не витрачати свій час на подачу паперів в порядку живої черги.
УЕК
Аналог ЕЦП для фізичних осіб - це універсальна електронна карта, в яку вбудовується посилена кваліфікована ЕП. УЕК має вигляд пластикової картки і є ідентифікаційним засобом громадянина. Вона унікальна, як паспорт. За допомогою цієї картки можна здійснювати безліч дій - від оплати та отримання держпослуг, до заміни таких документів, як медичний поліс і карта СНІЛС. Універсальну електронну карту можна об'єднати з електронним гаманцем, банківським рахунком і навіть проїзним квитком, словом, з будь-яким з документів, які можуть бути прийняті в цифровому вигляді. Зручно носити лише один документ? або простіше по-старому зберігати в паперовому вигляді? Це питання належить вирішити кожному громадянину найближчим часом, адже технології все міцніше вкорінюються в нашому житті.
Інші сфери застосування
Також документи, підписані ЕП, використовуються для проведення електронних торгів. Наявність цифрового підпису в зазначеному випадку гарантує покупцям, що пропозиції на торгах реальні. До того ж контракти не підписані за допомогою ЕЦП, не мають юридичної сили. Електронні документи можуть використовуватись як докази при розгляді справ в арбітражному суді. Будь-які сертифікати або розписки, а також інші папери, завірені цифровим підписом або іншим аналогом підпису, є письмовими доказами. Документообіг між фізичними особами відбувається в основному у паперовому вигляді, проте є можливість здійснювати передачу паперів або укладання договорів з допомогою ЕП. Дистанційні працівники можуть використовувати цифровий підпис для надсилання в електронному вигляді актів приймання-здачі.
Як вибрати сертифікат
Так як є три типи електронного підпису, у громадян часто виникає питання про те, який з сертифікатів краще. Слід пам'ятати, що будь-яка ЕП є аналогом власноручного підпису, і на даний момент законодавством РФ встановлено, що людина має право використовувати їх на власний розсуд. Вибір цифрового підпису безпосередньо залежить від тих завдань, які будуть за допомогою неї вирішуватися. Якщо готується здача звітності в контролюючі органи, буде потрібно наявність кваліфікованої підпису. Для міжкорпоративного документообігу також найчастіше потрібно саме кваліфікована ЕП, адже тільки вона не тільки дає документам юридичну силу, але і дозволяє встановлювати авторство, контролювати зміни і цілісність паперів. Внутрішній документообіг можна здійснювати з усіма типами електронно-цифрових підписів.
Як підписати документ ЕЦП?
Головне питання у тих, кому потрібна вперше скористатися електронно-цифровим підписом, полягає в тому, як відбувається підписування документа. З паперами все просто - розписався і віддав, а як це зробити на комп'ютері? Такий процес неможливий без використання спеціального ПЗ. Програма для ЕЦП називається криптопровайдером. Вона встановлюється на комп'ютер, і вже в її середовищі ведеться різна діяльність з формулярами. Існує досить велике число криптопровайдерів, як комерційних, так і безкоштовних. Всі вони сертифіковані державними органами, однак якщо потрібна взаємодія з "1С:Підприємство", то вибір варто зупинити на одному з двох продуктів: VipNet CSP або CryptoPro CSP. Перша програма безкоштовна, а другу потрібно буде купити. Також слід знати, що при встановленні двох криптопровайдерів одночасно неминуче виникнення конфліктів, тому для коректної роботи один з них доведеться видалити. Зручне, за відгуками користувачів, додаток для формування ЕЦП називається CyberSafe. Воно не тільки дозволяє підписувати документи, але і працює як засвідчувального центру, тобто цією програмою здійснюється перевірка ЕЦП. Також користувачеві доступна для завантаження документів на сервер, таким чином, підписаний договір або сертифікат буде доступний всім фахівцям підприємства, що мають доступ до програми, і не потрібно буде висилати його кожному по електронній пошті. З іншого боку, можна зробити і так, щоб доступ отримала тільки певна група людей.
ЕДО - обов'язково чи ні?
Багато підприємств вже оцінили, що ЕЦП - це зручність, а електронний документообіг (ЕДО) економить час, проте користуватися ним чи ні - виключно особистий вибір. Для здійснення ЕДО не обов'язково підключення оператора, за домовленістю можна скористатися і звичайною електронною поштою або будь-яким іншим способом електронної передачі інформації, все залежить від домовленості між учасниками обміну. Організація будь-якого електронного документообігу пов'язана з певними витратами, до того ж доведеться встановлювати і налаштовувати програму для підписання документів - криптопровайдер. Це можна зробити як власними силами, так і скористатися послугами спеціалістів, що встановлюють програмне забезпечення віддалено, навіть без візиту в офіс клієнта.
ЕЦП у внутрішньому ЕДО
У випадку з міжкорпоративним обігом плюси і мінуси зрозумілі відразу, причому позитивні сторони в явній більшості. З недоліків можна відзначити тільки витрати на ключ ЕЦП, організацію (нехай це і разова витрата), а також зведення до мінімуму особистих зустрічей представників компаній і керівників, проте при потребі зустріч можна організувати. А ось чим буде корисний електронний документообіг всередині підприємства? Як будуть окупатися витрати на постачання всіх співробітників ключами ЕЦП? Використання цифрових документів економить час: замість того, щоб спочатку роздруковувати необхідну папір, а потім шукати її серед стоси роздруківок або взагалі ходити в інший кабінет, якщо використовується мережевий принтер, співробітник може підписати і відправити все не встаючи з-за столу. До того ж при переході на ЕДО істотно знижуються витрати на папір, тонер і технічне обслуговування принтерів. Цифрові документи можуть бути й інструментом збереження конфіденційності. Електронний підпис неможливо підробити, а це значить, що навіть якщо всередині компанії у співробітника або керівника є недоброзичливці, їм не вдасться здійснити ніякої підміни документів. Часто нововведення просуваються зі скрипом, так що співробітникам спочатку може бути важко звикнути до нового формату подачі документів, однак як тільки вони оцінять зручність ЕЦП, то більше не захочуть повертатися до біганині з папірцями.
Психологічний бар'єр
Електронно-цифрові підписи з'явилися відносно недавно, тому багатьом важко сприймати їх як реальний аналог звичних паперових документів. На багатьох підприємствах виникає подібна проблема: співробітники просто не вважають договір підписано, поки що на папері не стоять реальні печатку і підпис. Вони використовують скановані з паперових документів, легко втрачають свій ключ ЕЦП. Подолати цей психологічний бар'єр допоможе ще один папірець. Офіційно завірена "мокрою" підписом положення про електронний документообіг дасть співробітникам зрозуміти, що це серйозна річ, і ставитися до цифрових документів слід так само, як до аналоговим. Ще одна проблема може виникнути в освітній частини. На багатьох підприємствах працюють співробітники у віці. Вони є цінними кадрами, досвідчені в своїй сфері, мають великий стаж, однак їм буває досить важко пояснити, як користуватися електронно-цифровим підписом, адже вони буквально недавно займалися освоєнням електронної пошти, а тут все набагато складніше, та ще й є безліч нюансів. Завдання з навчання можна передати IT-відділу, або вдатися до допомоги сторонніх фахівців. Багато компаній проводять комп'ютерні тренінги та курси для своїх працівників, де їм пояснюються основи роботи з електронною поштою і різними програмами. Чому б до цього списку не включити і додаток для формування ЕЦП?