Найти тему
Социальный гуманитарий

Зачем нужна электронная цифровая подпись? И безопасна ли она

Сейчас, куда ни кинь, везде требуют электронную цифровую подпись (ЭЦП). Нигде не пробьешься без ЭЦП. С ее помощью сегодня возможно:

1) вести дела граждан в их личных кабинетах на некоторых порталах, в частности на сайте Федеральной налоговой службы;

2) подключать онлайн-банк к дебетовым и кредитным картам;

3) оформлять личные сделки, допустим по продаже недвижимости;

4) вести дела организации во взаимодействии с другими фирмами;

5) подписывать договоры с клиентами, особенно в удаленном режиме;

6) вносить оплату услуг;

7) отправлять письма в другие организации, например запросы или жалобы в Росреестр;

8) многое другое.

По сути, ЭЦП – это реквизит электронного документа, способ удостоверить его подлинное авторство, идентифицировать физическое (или юридическое) лицо без его (или представителя организации) личного присутствия.

Если стороны (например, сотрудники и клиент банка) признают ЭЦП в качестве аналога собственноручной подписи, то документы, удостоверенные данной ЭЦП, считаются имеющими юридическую значимость.

Ее главное достоинство – в том, что ее нельзя подделать, по крайней мере путем простого копирования. Любые искажения станут тут же заметны.

Есть и другие плюсы. Например, некоторые организации могут предоставлять скидки на оплату собственных услуг, если клиенты подписывают договоры с ними своими ЭЦП.

В зависимости от уровня защиты и сферы применения выделяют такие виды ЭЦП:

1) простая – объединение логина, пароля, кода подтверждения через СМС, почтовый ящик и проч.

С ее помощью можно, например, получать электронные услуги на сайте mos.ru либо некоторые наиболее простые услуги (подача заявления, запись на прием и т. п.) на портале Росреестра;

2) усиленная – более защищенная, чем простая. Она имеет подвиды:

  • неквалифицированная. Это взаимосвязанные ключ ЭЦП и ключ ее проверки. Ее нельзя признать аналогом собственноручной подписи. Но она подразумевает, что данное лицо подписало данный документ и с тех пор он не менялся.

Такая ЭЦП может пригодиться, к примеру, для получения услуг физическими лицами в личном кабинете на официальном сайте Федеральной налоговой службы;

  • квалифицированная. А вот это уже полноценный аналог собственноручной подписи, который используется практически повсеместно.

Для этого необходимо, чтобы Федеральная служба безопасности РФ сертифицировала средства криптографической защиты информации. А выдавать ее вправе исключительно удостоверяющий центр, аккредитованный в Министерстве цифрового развития, связи и массовых коммуникаций РФ. Уже даже исходя из этого факта можно догадаться, что это самая надежная ЭЦП.

Такая ЭЦП может пригодиться, в частности, организациям и индивидуальным предпринимателям для получения услуг на сайте Федеральной налоговой службы, для участия в электронных торгах и др.

Любая ЭЦП имеет срок годности. Он зависит от многих факторов, но чаще всего составляет 1 год.

Однако когда закачивается ее срок годности, сами подписанные ею в течение этого срока документы силу не утрачивают. Они действуют столько, сколько предполагается по законам и по указаниям в этих документах.

У многих граждан есть вполне оправданное недоверие: а безопасна ли ЭЦП?

Кадр из фильма "Люди в черном"
Кадр из фильма "Люди в черном"

Конечно, подделывать у нас научились всё… чуть ли не отпечатки пальцев. :) Но эксперты утверждают, что есть специальные способы сделать свою ЭЦП безопасной:

1) при получении ЭЦП не сообщайте ваш личный или рабочий адрес электронной почты для высылки вам файлов криптошифрования. Не поленитесь, потратьте несколько минут и заведите себе новый почтовый ящик – специально для этого. Хорошо, если он будет от Google – по слухам, тогда его будет сложнее взломать;

2) присланные вам файлы с расширением sig ни в коем случае никому не пересылайте, даже если вдруг вас кто-то об этом попросит;

3) даже само письмо с этими файлами лучше сразу удалить, в том числе из корзины. Только не забудьте перед этим скопировать сами файлы на компьютер, а еще лучше – на флешку;

4) наконец, просто придумайте максимально сложный пароль.

Казалось бы, это универсальное правило должно использоваться гражданами по умолчанию. Но народ массово продолжает давать в паролях и логинах клички домашних питомцев и даты своего рождения.

Вот даже самый опасный хакер, ставший головной болью «теневого ЦРУ», придумал себе такой пароль, что ухихикаешься

Подробнее о правовых основах действия ЭЦП читайте Федеральный закон от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи».