Варианты электронных подписей
Электронная цифровая подпись (ЭЦП) — это аналог личной подписи физлица, поставленной ручкой на бумаге. ЭЦП формируется из комбинации чисел и знаков, в которых зашифрованы данные владельца. Электронными подписями сегодня пользуются физические и юридические лица, ИП для подписания документов, оформленных в электронной форме, и осуществления электронного документооборота (ЭДО).
Варианты электронной подписи:
- простая;
- квалифицированная;
- неквалифицированная.
Перед тем как получить электронную подпись для физического лица конкретного типа, стоит разобраться с целевым предназначением каждого из видов ЭЦП и степенью защищенности.
Простая ЭП
Базовая (простая) электронная подпись — это обычно комбинация пароля, логина ее владельца и кода подтверждения, который приходит, к примеру, на электронную почту либо по смс. Базовая ЭП подтверждает подписание документа в электронной форме конкретным физическим лицом.
В компаниях такой вариант ЭП применяют кадровики для подписания некоторых внутренних документов. Физлица пользуются такой подписью при авторизации в каких-либо приложениях.
Пример:
Пользователь онлайн-банкинга входит дистанционно в ЛК. Для этого он вводит в форму авторизации свой логин и пароль. Далее банковское учреждение отправляет на привязанный номер телефона клиента СМС с кодом авторизации. Пользователь вводит в открывшемся окне полученный код, чтобы подтвердить свою личность. Банк убеждается, что зайти в собственный аккаунт пытается именно конкретный пользователь, а не мошенники, и открывает допуск в ЛК.
Неквалифицированная ЭП
Неквалифицированная ЭП представляет собой уникальную комбинацию двух наборов символов, связанных друг с другом. Первая комбинация — непосредственно ключ НЭП, вторая — ключ проверки НЭП. Получить сертификат электронной подписи для физического лица можно, воспользовавшись приложением «Госключ» либо у оператора ЭДО.
С помощью НЭП подписывают как внутренние документы компании, так и внешние, к примеру, служебные записки и приказы, контракты с поставщиками. С контрагентами для подписания документов НЭП обязательно заключается соглашение, подтверждающее юридическую силу такой подписи. В противном случае документы, подписанные неподтвержденной электронной подписью, считаются недействительными.
Квалифицированная ЭП
Квалифицированная ЭП состоит из двух ключей, связанных друг с другом, в т. ч. сертификата ключа проверки.
Проверочный сертификат — это специальный документ, который выдает аккредитованный УЦ. Он подтверждает, что ключ принадлежит конкретному физлицу, в котором зашифрованы его личные данные (Ф.И.О., ИНН, СНИЛС и пр.).
КЭП имеет высокую степень защиты (криптографическая защита данных, сертифицированная ФСБ России), поэтому ее часто именуют «усиленной электронной подписью». Получить квалифицированную электронную подпись физическому лицу можно в аккредитованных Минцифрой России КЭП-центрах. Чаще всего КЭП размещается на отдельном USB-носителе с ПО.
Усиленную КЭП можно применять для подписания любых электронных документов, например, счетов-фактур, государственных лицензий, налоговой документации. При этом не нужно предварительно заключать договор с контрагентом о том, что КЭП физлица имеет юридическую силу.
Как физическому лицу получить ЭЦП
Чтобы получить ЭП, физлицу необходимо зарегистрироваться на определенном сайте либо в соответствующем приложении. Созданная комбинация «пароль + логин + код авторизации» и будет простой ЭЦП.
Порядок получения электронной подписи для физических лиц через официальный сайт налогового органа:
- Зарегистрируйтесь либо авторизуйтесь на сайте налоговой, чтобы войти в ЛК (личный кабинет).
- Найдите категорию «Получить ЭП» и откройте файл.
- Выберите место хранения электронной подписи.
- Подайте заявку на создание ЭЦП.
- Дождитесь ключа сертификата (система автоматически его формирует в течение 30 минут).
Как получить электронную подпись физическому лицу через Госуслуги:
- Скачайте и установите на смартфон приложение «Госключ».
- Пройдите авторизацию в приложении через официальный сайт «Госуслуги».
- Оформите ключ-сертификат, следуя инструкции, появившейся на мониторе.
Для получения квалифицированной (усиленной) ЭП в приложении «Госключ» нужно посетить непосредственно офис МФЦ с паспортом либо удостоверяющий центр выдачи ЭЦП. Для получения КЭП в ФНС либо центре потребуется личная идентификация.
Чтобы получить электронную подпись, физлицо подает в ФНС либо удостоверяющий центр соответствующее заявление. Для непосредственного получения сертификата ключа КЭП можно лично с паспортом и USB-токеном посетить офис ФНС (удостоверяющий центр) либо заказать доставку на дом курьером.
Дистанционно получить квалифицированную ЭП можно в следующих ситуациях:
- При продлении уже оформленной и действующей КЭП.
- При наличии биометрического загранпаспорта, подтвердив свою биометрию в приложении «Госключ».
Проверка подлинности ЭЦП
Проверить достоверность ЭЦП можно на официальных сайтах:
- Мос.ру;
- Госуслуги;
- Контур.Крипто;
- КриптоПро DSS.
Процедура проверки аналогичная на всех представленных сервисах. Нужно просто выбрать вариант ЭП и загрузить документ для проверки.
Процедура на всех сервисах похожа: выберите тип подписи, которую нужно проверить, и загрузите документ.
Как защитить ЭЦП от несанкционированного применения
Против современной защиты сайтов стандартные DDoS-атаки уже не эффективны. Методом подбора установить логин и пароль ключа ЭП физлица мошенники также не смогут. Единственный вариант — это стандартный обман владельца электронной подписи.
Поэтому перед тем как получить электронную цифровую подпись физического лица, рекомендуется ознакомиться с ключевыми правилами ее использования, чтобы не стать жертвой мошенников:
- Не передавайте ЭП посторонним, в т. ч. коллегам и партнерам. Каждый сотрудник должен иметь собственный ключ-сертификат для подписания электронных документов.
- Когда вы не используете свой рабочий ПК, в т. ч. отходите от него на некоторое время в другое помещение, обязательно устанавливайте блокировку.
- Придумайте для защиты ПК (ноутбука) нестандартный сложный пароль.
- Установите на ПК антивирусную программу, которая будет предупреждать о подозрительных файлах, представляющих опасность. Открывать их не рекомендуется.
- В случае пропажи USB-носителя ЭЦП обязательно отзовите ключ-сертификат и сделайте новый. Проверить выпущенные сертификаты можно на сайте Госуслуг. Для этого нужно открыть опцию «Настройки и безопасность» и отозвать подозрительные сертификаты.
- Не передавайте подозрительным лицам отсканированные копии своего паспорта с реквизитами, так как мошенники могут получить по вашим данным новую ЭЦП.
Итоги
Любое физическое лицо может получить ЭЦП для подписания документов в электронной форме. Простую электронную подпись для внутренних документов можно оформить удаленно через сайт Госуслуг либо официальный портал налогового органа. Для получения усиленной квалифицированной ЭП необходимо с паспортом и письменным заявлением обратиться непосредственно в офис МФЦ, ФНС либо удостоверяющий центр.