Мы уже рассказывали о том, как обезопасить себя и свою электронную подпись от действий злоумышленников в статьях «Мошенничество с ЭП: меры предосторожности» и «ЭП: техника безопасности». Но борьба с мошенниками ведется и с другой стороны: удостоверяющие центры проверяют своих клиентов, чтобы не выдать подпись мошенникам. Расскажем, как это происходит.
Правильный УЦ
Есть одно простое правило. Чтобы данные вашей подписи не использовались без вашего ведома, обращайтесь за получением сертификата ЭП в официальные удостоверяющие центры. Надежный и работающий в соответствии с законом УЦ:
- аккредитован Минкомсвязи РФ,
- является доверенным центром ФНС, ПФР, Росстата,
- имеет лицензию ФСТЭК на деятельность по технической защите конфиденциальной информации,
- имеет лицензию Центра по лицензированию, сертификации и защите государственной тайны ФСБ России,
- аккредитован на всех электронных торговых площадках госзакупок,
- работает на протяжении долгого времени,
- имеет представителей в регионах России,
- оказывает круглосуточную техподдержку.
Законодательство
Работу УЦ регламентируют два документа:
На основании этих документов каждый УЦ разрабатывает собственный регламент работы и придерживается его. В регламенте прописываются данные УЦ, услуги, которые он предоставляет, права и обязанности сторон, а также порядок и сроки выполнения обязанностей. Помимо этого в регламенте закреплен порядок идентификации личности заявителя.
Ответственность УЦ
Раньше удостоверяющие центры могли идентифицировать личность клиента дистанционно. В связи с этим участились случаи мошенничества: злоумышленники могли найти скан паспорта в любой базе данных и подменить фотографию.
В результате сертификат электронной подписи могли выпустить на имя любого человека, даже если он сам не обращался в УЦ. Чем это чревато?
- Может прийти налоговое уведомление на квартиру или машину, которые вы не покупали.
- Вашу квартиру продадут без вашего ведома.
- На ваше имя зарегистрируют ИП или юрлицо.
Доказать, что вы не обращались за получением подписи, можно, но сложно. Поэтому были введены более строгие правила для удостоверяющих центров.
А что же будет за нарушения?
Ст. 13.33 КоАП РФ содержит перечень правонарушений при выдаче сертификатов электронной подписи и устанавливает размер штрафов.
- За нарушение порядка выдачи квалифицированного сертификата электронной подписи предусмотрен штраф в размере от 10 000 до 30 000 рублей.
- За выдачу квалифицированного сертификата с заведомо ложной информацией о владельце штраф составит от 200 000 до 250 000 рублей.
Согласно п.7 ст.16 63-ФЗ, УЦ, который не соблюдает требования закона, лишается лицензии.
Правила идентификации
Физические лица и индивидуальные предприниматели могут оформить ЭП только на себя. Руководитель юридического лица может сделать это на себя или на сотрудника — по доверенности.
Чтобы исключить возможность выдачи подписи мошенникам, заявитель или уполномоченное лицо обязаны лично прийти в УЦ на идентификацию и предоставить необходимые документы.
Фотография с паспортом
Некоторые УЦ наравне с документами требуют от заявителя фотографию с развернутым паспортом. С одной стороны, такое фото гарантирует, что подпись получает именно заявитель, а не мошенники по поддельным документам. С другой — эта мера призвана защитить УЦ от претензий контролирующих и следственных органов, если клиент утверждает, что не получал сертификат КЭП.
Важно: фото с паспортом необязательно для бюджетных организаций.
Заявителя сфотографируют, когда он придет на идентификацию. Если подпись оформляется по доверенности, к руководителю приедет курьер и сфотографирует его (если данная услуга есть у УЦ или его представителя). Также руководитель может сделать фото самостоятельно и отправить через специальную форму в УЦ.
Как сделать правильное фото с паспортом
- Разверните паспорт на страницах с основной информацией (стр.2-3).
- Держите развернутый паспорт рядом с собой на уровне лица или чуть ниже.
- Проследите, чтобы пальцы не перекрывали данные паспорта.
- Не нужно делать фотографию в полный рост – достаточно изображения по грудь или по пояс.
- Все паспортные данные должны быть видны и легко читаться с фотографии.
- Фотография должны быть четкой и не смазанной.
- Если на паспорте вы сфотографированы в очках, наденьте очки и для фотографии на ЭП.
- Если на паспортной фотографии вы без очков, не надевайте их для фотографии на ЭП.
Нарушение даже одного из правил может стать причиной отказа в изготовлении электронной подписи.
Читайте нас на astral.ru