Пэп уведомление что это
Как сделать простую электронную подпись?
Что такое электронная подпись и сертификат ключа
Законодателями дано определение электронной подписи как информации в электронном виде, присоединенной к другой информации (подписываемой) и удостоверяющей подписывающее лицо. Регламентируется ее применение законом «Об электронной подписи» от 06.04.2011 № 63-ФЗ, где отражается право использования электронных подписей в сфере оказания муниципальных или госуслуг при заключении соглашений гражданско-правового свойства или других действиях, предусмотренных соответствующими НПА.
Основной задачей электронной подписи, как и собственноручной подписи в жизни, является удостоверение:
Необходимость возникновения подобного аналога собственноручной подписи продиктована стремительно развивающимися технологиями, позволяющими вести дела дистанционно, с помощью интернета и телекоммуникационных каналов связи.
Например, электронная подпись нужна для онлайн-касс. Как ее сделать см. в материале «Как и где получить электронную подпись для онлайн-касс».
Когда простую электронную подпись использовать нельзя, разъяснили эксперты КонсультантПлюс. Получите бесплатный демо-доступ к К+ и переходите в Готовое решение, чтобы узнать все подробности данной процедуры.
В большинстве случаев электронная подпись — это овеществленное понятие комплекса, включающего в себя специальные программы, возможности для эксплуатации сертификата ключа и его хранилище. Как правило, хранилище — это флеш-накопитель или смарт-карта, на которые записывают сертификат ключа проверки ЭП. Именно он и является электронным автографом, который изготавливается и выдается удостоверяющим центром (УЦ).
Сертификат ключа проверки ЭП содержит:
По прошествии года срок эксплуатации сертификата истекает и требуется приобретение нового.
ОБРАТИТЕ ВНИМАНИЕ! Если собственноручная подпись может быть только одна, то количество ЭП, которые можно оформить на одно лицо, ничем не ограничено.
Помимо ЭЦП, усиленной ключом электронной подписи, существует и так называемая простая электронная подпись — ПЭП.
Простая электронная подпись
Данный материал посвящен простой электронной подписи (ПЭП), использующейся для подписания документа в электронном формате, когда факт создания визы подтверждается посредством различных методов идентификации — паролями/кодами (ст. 5 закона № 63-ФЗ).
В качестве примера того, как работает ПЭП, можно привести процесс использования интернет-банка для физлиц. Пользователь начинает вход в систему под своим индивидуальным логином и паролем, затем на заранее предоставленный пользователем банку номер мобильного телефона приходит дополнительный разовый код для завершения входа в систему. Если пользователь во время сессии оформляет поручение на перевод денежных средств со своих счетов — СМС с кодом для транзакции снова придет на телефон. Подобным способом достигается:
Комплекс из логина/пароля/номера телефона для контрольных СМС и является простым идентификатором (подтверждением) личности и намерений клиента. То есть может расцениваться как его подпись под совершаемыми действиями.
Процедура выдачи ключа простой электронной подписи
Для получения простой электронной подписи нужно один раз пройти процедуру регистрации и идентификации в структуре, для которой эта подпись будет предназначаться. Например, оформить банковский продукт (счет или карту) — что означает пройти идентификацию клиента в банке, а затем зарегистрироваться в системе интернет-банкинга, сформировав постоянные логин и пароль для входа в систему.
Аналогично, но с некоторыми нюансами, происходит идентификация для получения ПЭП на сайтах государственных услуг. Например, для оформления ПЭП на порталах госуслуг необходимо получить код подтверждения для идентификации личности. Возможны 3 варианта получения идентификационного кода:
ВАЖНО! Письмом нельзя получить идентификатор для входа в личный кабинет на портале nalog.ru.
Как получить подпись для госуслуг читайте здесь.
Получить ЭЦП в удостоверяющем центре могут бизнесмены, юридические и физические лица. Для этого следует явиться в УЦ, оплатить стоимость услуги и представить комплект необходимых документов.
Организации для получения сертификата ключа могут понадобиться:
ОБРАТИТЕ ВНИМАНИЕ! Даже если ЭЦП изготавливается для нужд организации — фактическим владельцем все равно будет являться физлицо, имеющее право подписи от организации.
Для индивидуального предпринимателя нужны следующие документы:
Физические лица предоставляют в УЦ:
Как получить простую электронную подпись для обмена документами без информационной системы, узнайте в КонсультантПлюс. Получите пробный доступ к системе К+ и бесплатно переходите к подсказкам экспертов К+.
Информацию о получении физическими лицами усиленной ЭП читайте в материале «Налогоплательщики-физлица могут создать электронную подпись прямо в своем ЛК».
Меры предосторожности
Являясь важным инструментом в работе, любая электронная подпись требует серьезных мер предосторожности. Согласно п. 10.2 регламента, утвержденного приказом Федеральной службы по финансовому мониторингу от 16.08.2013 № 223, владелец сертификата при работе с ключом проверки ЭП должен выполнять правила ее хранения, не оставлять без присмотра, обеспечивать условия конфиденциальности. К примеру, при необходимости следует затребовать приостановку действия документа, если возникли подозрения о возможном несанкционированном доступе к ЭП. Игнорирование требований регламента может повлечь возникновение убытков, возмещение которых руководитель компании (если речь идет о должностном лице) может возложить на владельца подписи.
Если ЭЦП утеряна (или если стало возможным несанкционированное применение ПЭП), следует сразу связаться с УЦ (либо со структурой, оформившей ПЭП) и заявить о необходимости блокирования.
Итоги
Являясь заменой рукописной подписи, ЭЦП является незаменимым инструментом, позволяющим предприятиям сконструировать удобный документооборот как внутренний, так и внешний. ПЭП, оформляемая в основном физлицами, позволяет заметно упростить взаимоотношения с госструктурами, работодателями, банками или учебными заведениями. Получение ПЭП — несложная процедура, занимающая минимальное количество времени, но весьма расширяющая возможности пользователя интернет-ресурсов.
Какую электронную подпись выбрать для бизнеса
Как только открываете бизнес, вашей работой начинают интересоваться госорганы: налоговая, соцстрах, Пенсионный фонд и так далее. Все они хотят знать, сколько вы зарабатываете и сколько тратите. Если вы не передадите им данные вовремя, нарветесь на штраф. Чтобы отчитываться быстрее, вы можете подавать отчеты через интернет, но для этого нужна электронная подпись. Рассказываем, какие они бывают и как выбрать нужную.
Что такое электронная подпись
Электронная подпись (ЭП, ЭЦП) — это аналог вашей подписи, но для электронных документов. Она позволяет подтвердить, что именно вы подписали документ.
Подписи бывают трёх видов: простая, усиленная неквалифицированная и усиленная квалифицированная. Они отличаются тем, насколько они надёжны и где их можно применять.
Простая электронная подпись
К простым электронным подписям (ПЭП) относятся пары «логин-пароль», коды подтверждения и скретч-карты. Их задача — удостоверить, что вы тот, за кого себя выдаёте. Например, когда вы расплачиваетесь через интернет, банку нужно подтверждение, что это именно вы переводите деньги. Вам на телефон приходит смс с одноразовым кодом. Если вы ввели этот код, вы подписали чек, но не рукой, а цифрами. Платёж прошёл.
Код подтверждения от Альфа-Банка — это ваша простая подпись, поэтому банк предупреждает, чтобы вы никому не говорили этот код. Хранить его в тайне так же важно, как не светить лишний раз паспортные данные
Код подтверждения от Альфа-Банка — это ваша простая подпись, поэтому банк предупреждает, чтобы вы никому не говорили этот код. Хранить его в тайне так же важно, как не светить лишний раз паспортные данные
Как получить
Простая подпись формируется программой, в которой вы работаете. По умолчанию, ПЭП не имеет юридической силы и работает просто как указание вашего имени. Логин-пароль от электронной почты — это ваша ПЭП, но она не имеет юридической силы: если хотите подписать договор, нужно что-то посущественнее.
Пример такого соглашения на сайте Ситибанка
Пример такого соглашения на сайте Ситибанка
Закон может признать ПЭП равнозначной «живой» подписи на документах, если вы составили «Соглашение о простой электронной подписи». Такое соглашение нужно подписать у всех, с кем будете обмениваться документами. Закон не регулирует форму соглашения, но в нём должны быть два пункта:
— обязательство соблюдать конфиденциальность;
— правила определения подписавшего лица.
Пример такого текста из соглашения Йоты
Пример такого текста из соглашения Йоты
Обязательство соблюдать конфиденциальность — это текст о том, что владелец подписи должен сделать всё, чтобы злоумышленники не получили доступ к его информации: никому не сообщать свой логин-пароль, не показывать коды и т. п.
Правила определения подписавшего лица — как понять, что подпись настоящая. Подписавшее лицо можно определить двумя способами: договориться об однозначной идентификации или использовать шифрование.
В первом случае в соглашении вы указываете, что определённый электронный адрес или телефон «однозначно идентифицирует отправителя», а хозяин обязан держать все данные для доступа в секрете. Так можно действовать, если у вас на работе есть свой почтовый сервер. Вы пишете в соглашении, что почтовый адрес ivanovpp@kompania.ru принадлежит Иванову П. П., только он имеет к нему доступ и факт отправки письма с этого адреса равнозначен собственноручной подписи. Это самый простой путь, но и наименее безопасный. Если вы забыли выйти из почты, а кто-то этим воспользовался — это только ваша головная боль.
Пример соглашения о ПЭП в договоре оказания услуг
Пример соглашения о ПЭП в договоре оказания услуг
Второй вариант — это использование в самом документе кода подписи в любом виде: буквы, цифры, штрих-код.
Например, вы можете использовать захэшированный код пароля
Например, вы можете использовать захэшированный код пароля
Чтобы создать такой код, нужно придумать пароль и применить к нему хэш-функцию. Это делают специальные сервисы-генераторы, например, SHA1 online. Получится последовательность цифр фиксированной длины — ее и вставляем в письмо. Получатель может проверить подпись с помощью того же сервиса. Так он убедится, что письмо отправили вы. При этом способе последовательность цифр — это аналог вашей подписи от руки на электронном документе. Подробно такой путь описан на хабрахабре.
Что подписать
Простая подпись защищена слабее всех остальных. Она подойдёт для внутреннего документооборота, заказа услуг или подтверждения оплаты товаров, но заверить электронный документ для госорганов вы не сможете.
Для бизнеса удобно использовать ПЭП с юридической силой. Например, вы — команда из трёх человек, обмениваетесь рабочими документами через почту. Чтобы придать вашей переписке юридическую силу, вам нужно составить и подписать соглашение о ПЭП, а потом во все документы вписывать свой код электронной подписи. Просто и дешёво.
Неквалифицированная электронная подпись
Усиленная неквалифицированная электронная подпись (НЭП) — более сложная и защищённая подпись. Она не только подтверждает, что документ подписали именно вы, но и гарантирует, что после вас его никто не изменял.
Как получить
НЭП создает система, в которой вы подписываете документы. Например, если вы — физическое лицо и хотите подавать в ФНС декларации о доходах, налоговая создаст для вас такую подпись бесплатно у себя на сайте. Если вы — юрлицо и хотите отправлять служебки через систему электронного документооборота, эта система создаст подпись. В таком случае за подпись вы не платите — её стоимость входит в плату за программу документооборота.
Если у вас установлена НЭП, документ можно подписать прямо в ворде, но узнает эту подпись только та система, которая её выпустила
Если у вас установлена НЭП, документ можно подписать прямо в ворде, но узнает эту подпись только та система, которая её выпустила
Что подписать
Неквалифицированная подпись — аналог подписи на документах без печати, то есть документов физических лиц и внутреннего документооборота компании.
НЭП будет работать только в той системе, где её создали. Это значит, что, если вы получили НЭП на сайте налоговой, использовать ее можно только для взаимодействия с налоговой. Если у вашей компании есть система электронного документооборота, которая генерирует электронные подписи, вы можете подписать документ с помощью НЭП только внутри этой системы.
Квалифицированная электронная подпись
Усиленная квалифицированная электронная подпись (КЭП) — та подпись, которую обычно имеют в виду, когда говорят об ЭЦП и электронном правительстве. Именно такую подпись требуют все госорганы для работы в своих личных кабинетах для подачи отчетов. КЭП — самая защищённая и регламентированная законом подпись: она зашифрована специальными сертифицированными средствами, поэтому госорганы принимают её на документах юрлиц.
Как получить
Удостоверяющий центр выдает вам сертификат подписи и ключ. Сертификат — это документ, который подтверждает, что ключ действительно принадлежит вам. В нем указаны ваши данные, открытый ключ подписи и сфера применения КЭП — площадки, которые её принимают. Электронный сертификат устанавливается на компьютер. Ключ — это код, записанный на электронный носитель. Носители могут быть разными: похожими на флешку, карту памяти или банковскую карту с чипом.
Чтобы вы могли подписывать документы, у вас на компьютере должен стоять криптопровайдер — программа-посредник между ЭЦП и операционной системой. Самые известные — КриптоПро CSP и ViPNet CSP. Выбор одной конкретной остается за производителем электронной подписи: этот пункт будет в правилах установки.
Это ключи от разных производителей: КЭП JaCarta, eToken и Рутокен. Они выполняют одинаковые функции, но отличаются требованиями к ПО
Это ключи от разных производителей: КЭП JaCarta, eToken и Рутокен. Они выполняют одинаковые функции, но отличаются требованиями к ПО
Что подписать
С квалифицированной ЭЦП вы можете подписывать любые документы как внутри компании, так и с другими компаниями и госорганами.
Квалифицированная подпись имеет больше прав, чем неквалифированная: если закон говорит, что разрешена неквалифицированная подпись, КЭП вы тоже можете использовать. Например, при проведении госзакупок закон допускает неквалифицированную подпись. Это значит, что вам нужна подпись «не ниже, чем НЭП», то есть простая подпись не подойдёт, а квалифированная — вполне.
Некоторые госорганы требуют свою особую подпись с ограниченной сферой применения. Например, Росреестр и Таможенная служба требуют подписи только под них. Если вы попробуете отправить им запрос с другой КЭП, у вас ничего не получится: система выдаст ошибку. Определитесь, куда вы будете отправлять документы, и ищите на сайтах удостоверяющих центров подходящий сертификат.
Сертификат КЭП действителен 12 месяцев. Через год вам придётся оплатить его снова или перестать использовать электронную подпись. Учитывайте это, когда планируете график сдачи отчётности.
Сертификат КЭП действителен 12 месяцев. Через год вам придётся оплатить его снова или перестать использовать электронную подпись. Учитывайте это, когда планируете график сдачи отчётности.
Некоторые удостоверяющие центры продают комплексную услугу: электронную подпись и программу подачи отчётности. Такая программа даёт готовые шаблоны отчётов, напоминает вам, когда пора сдавать отчёты, и отправляет их в госорганы. Ещё один плюс таких программ в том, что они позволяют отправлять отчёты даже в те госорганы, которые требуют сертификат с указанной сферой применения. Вместо того, чтобы покупать отдельную подпись для каждого госоргана, можно купить программу и «подпись на всё».
Электронная подпись: для чего нужна и как получить
Электронная подпись — это не только удобно, но часто необходимо по закону. Рассказываем, когда руководителю компании или ИП нужна электронная подпись, как её получить и какие варианты подписи бывают.
Какие виды электронных подписей бывают
Простая электронная подпись (ПЭП)
Это обычный пароль, который только подтверждает личность создателя документа или пользователя сервиса. Например, пин-код банковской карты или пароль, который можно установить для открытия документа Word. Простая подпись не защищает документ от внесения в него изменений.
ПЭП можно использовать для документооборота внутри компании: передавать между подразделениями заявки, отчеты, служебные записки и другую необходимую информацию.
Для оформлении кадровых документов тоже в большинстве случаев допустимо использовать ПЭП. Исключения здесь только два — трудовой договор и договор о материальной ответственности, для которых необходимо применять только усиленную квалифицированную электронную подпись (УКЭП).
Весь остальной кадровый документооборот можно вести с помощью ПЭП. Например, это могут быть заявления, объяснительные записки, распоряжения, приказы. Чтобы использовать ПЭП для кадровых документов, это правило нужно отразить в трудовом договоре, коллективном договоре или в другом внутреннем нормативном документе компании.
Также ПЭП можно применять и для документооборота с контрагентами. Здесь также есть исключение: электронные счета-фактуры следует подписывать только с помощью УКЭП. Но все остальные документы можно заверять и с помощью ПЭП. Это могут быть договоры, накладные, акты выполненных работ, письма.
Чтобы документ, подписанный с помощью ПЭП, имел юридическую силу, нужно заключить с каждым контрагентом соответствующее соглашение.
Соглашение с контрагентом, трудовой договор, или раздел внутреннего документа компании, посвященные ПЭП, должны включать в себя следующие положения.
На практике для юридически значимого оборота чаще используют другие, более надежные виды ЭП.
Усиленная неквалифицированная электронная подпись (УНЭП)
Её формируют с помощью криптографических программ, которые специально разработаны для защиты информации. Такая подпись состоит из двух ключей — закрытого и открытого. Владелец УНЭП создаёт документ и шифрует его с помощью закрытого ключа, а затем отправляет получателю вместе с открытым ключом. Получатель, используя открытый ключ, может проверить подлинность документа и отсутствие изменений в нём.
УНЭП можно применять в тех же случаях, что и ПЭП. Это внутренний документооборот между подразделениями компании, а также кадры и работа с контрагентами, кроме отдельных исключений. Чтобы придать УНЭП юридическую силу, по аналогии с ПЭП нужно заранее прописать это в трудовом договоре, внутренних нормативных актах компании или соглашениях с контрагентами.
Лучше применять УНЭП, чем простую электронную подпись, особенно для документооборота с контрагентами. Усиленная подпись, в отличие от простой, не только подтверждает личность отправителя, но и защищает документ от исправлений.
Усиленная квалифицированная электронная подпись (УКЭП)
Работает по тому же принципу двух ключей, как и неквалифицированная ЭП. Отличие квалифицированной подписи — в порядке её создания.
УКЭП по умолчанию равнозначна собственноручной подписи руководителя компании, предпринимателя или физического лица на бумажном документе. В этом случае не нужно дополнительно подтверждать юридическую силу подписи с помощью нормативных документов компании или соглашений с контрагентами. УКЭП можно без каких-либо дополнительных условий применять для заверения любых электронных документов.
Если же закон не определяет вид электронной подписи для конкретной ситуации, вы можете использовать любую версию, установив это внутренними документами, либо по согласованию с контрагентами или сотрудниками.
В таблице — ситуации, где может понадобиться электронная подпись, и какой вид подойдёт.
Где получить электронную подпись
До конца 2021 года у организаций и предпринимателей есть выбор, где получить УКЭП.
Если коммерческий УЦ прошёл аккредитацию по новым правилам, то выданная им во втором полугодии 2021 года УКЭП будет работать до конца установленного срока действия, в том числе и после 1 января 2022 года.
Если же УЦ не прошел переаккредитацию, то он после 1 июля 2021 года не имеет права выдавать УКЭП юридическим лицам и предпринимателям. Если вы уже успели получить в таких УЦ электронную подпись до 1 июля 2021 года, имейте в виду, что с 1 января 2022 года она станет недействительной (письмо Минцифры от 10.08.2021 № ОП-П15-085-33604).
С 1 января 2022 года на имя ИП и организации УКЭП можно получить только у ФНС и её доверенных лиц.
Физические лица, как в 2021, так в 2022 году могут оформить УКЭП в любом аккредитованном коммерческом УЦ. Стоимость УКЭП на год для них — примерно от 1 до 2,5 тыс. руб. Там же можно получить электронную подпись на сотрудника организации, например, главбуха. Но чтобы он смог подписывать документы от имени компании, к его подписи физлица нужно будет прилагать специальную доверенность.
Этот порядок с доверенностями должен был заработать с 2022 года, но сейчас власти рассматривают отсрочку до 2023 года. Скорее всего, в течение 2022 года вариант с машиночитаемыми доверенностями будет применяться добровольно, а параллельно с этим аккредитованные центры продолжат выпускать электронные подписи на сотрудников компании с привязкой к организации.
Подробно о новых правилах аккредитации УЦ и получении ЭП с учётом всех изменений законодательства читайте в нашей статье.