Найти тему

Реформа законодательства в сфере электронной подписи: обзор ключевых изменений за 2020-2023 гг.

В конце 2019 года в связи с принятием Федерального закона от 27.12.2019 № 476-ФЗ, который внёс существенные изменения и дополнения в Федеральный закон «Об электронной подписи» от 06.04.2011 №63-ФЗ, в России началась масштабная реформа правового регулирования вопросов, связанных с обновлением системы выдачи квалифицированных сертификатов и разработки новых технологий использования квалифицированной электронной подписи, включая перевод систем ЭДО на применение машиночитаемых доверенностей. Поправки вступали в силу постепенно в течение 2020-2022 гг. Первоначально реформу планировали завершить к 1 января 2022 года, но к этому сроку бизнес не успел подготовиться к переходу на новые правила и поэтому завершение реформы отложили до 1 сентября 2023 года.

Рассмотрим, как проходила реформа, что уже изменилось в нормативном регулировании на текущий момент (лето 2023 года) и что изменится с 1 сентября 2023 года, а также расскажем о новых поправках к закону «Об электронной подписи», которые будут приняты в августе 2023 года.

Федеральный закон от 27.12.2019 № 476-ФЗ вступил в силу, за исключением отдельных положений, с 1 июля 2020 года — именно с этой даты и началось поэтапное реформирование законодательства в сфере электронной подписи. Вступление в силу отдельных положений изначально было разбито на этапы, но в Федеральный закон №476-ФЗ по мере проведения реформы неоднократно вносились новые положения и изменения, сдвигавшие сроки её завершения. Так в период с 8 июня 2020 года по 19 декабря 2022 года в общей сложности было принято шесть корректирующих законов.

4 августа 2023 года был подписан и опубликован седьмой по счету Федеральный закон от 04.08.2023 № 457-ФЗ, включивший очередные масштабные изменения в №63-ФЗ. Его отдельные нормы тоже вступают в силу не сразу: некоторые с 1 сентября 2023, часть — спустя 10 дней после опубликования закона, а оставшиеся — спустя год. Кроме того, данным законом до 1 сентября 2024 года продляется возможность использования квалифицированных сертификатов для сотрудников юридических лиц без машиночитаемой доверенности.

Постоянная корректировка положений Федерального закона №63-ФЗ «Об электронной подписи» — ответная реакция на проблемы и вопросы, которые возникают при введении новых правил и требуют урегулирования, а смещение сроков — ответ на неготовность бизнеса и ряда государственных и муниципальных информационных систем (порталов) окончательно перейти на новый порядок работы.

Часть 1. История изменений

Первые этапы реформы законодательства об электронной подписи

С 1 июля 2020 года:

  1. Ужесточены требования к порядку аккредитации коммерческих удостоверяющих центров, их деятельности и размеру собственных средств, что лишило подавляющую часть аккредитованных УЦ возможности выпуска квалифицированных сертификатов; УЦ, действующие на момент начала реформы, должны пройти переаккредитацию по новым требованиям.
  2. Сокращён срок аккредитации коммерческих УЦ — с пяти до трёх лет.
  3. Подготовлена нормативная база для создания аккредитованных удостоверяющих центров федерального значения:

— УЦ Федеральной налоговой службы (УЦ ФНС) — для выпуска сертификатов юридическим лицам, индивидуальным предпринимателям и нотариусам;
— УЦ Центрального банка Российской Федерации (УЦ ЦБ) — для выпуска сертификатов участникам финансового рынка;
— УЦ Федерального Казначейства (УЦ ФК) — для выпуска сертификатов бюджетным организациям и их должностным лицам.

  1. Определено, что физические лица получают квалифицированные сертификаты в коммерческих УЦ, аккредитованных Минцифры в соответствии с новым порядком аккредитации.
  2. Установлен запрет на какие-либо ограничения по использованию квалифицированных сертификатов, которые ранее вводились владельцами отдельных информационных систем, путём включения в сертификат информации, не предусмотренной в №63-ФЗ. Такой запрет на законодательном уровне позволил владельцу одного квалифицированного сертификата работать со всеми информационными системами, сайтами и порталами.
  3. Установлено, что квалифицированные сертификаты, выпущенные до вступления в силу новых правил и порядка аккредитации УЦ (то есть, до 1 января 2021 года), применимы до окончания их срока действия или до окончания срока действия аккредитации УЦ, выпустившего сертификат.
  4. Законодательно закреплена возможность использования при создании и выдаче сертификата (в том числе квалифицированного) дистанционной идентификации заявителя (без его личного присутствия), в частности, либо путем предоставления персональных данных заявителя, записанных на электронном носителе его загранпаспорта (включая биометрические данные), либо по сведениям, полученным из Единой системы идентификации и аутентификации (ЕСИА) и Единой биометрической системы (ЕБС), либо путем использования квалифицированной электронной подписи при наличии действующего квалифицированного сертификата.

С 1 января 2021 года:

  1. Определено понятие «доверенная третья сторона» — это организация, которая уполномочена, в частности, подтверждать действительность электронных подписей в электронных документах, проверять полномочия участников электронного взаимодействия и соответствие задействованных в подписании электронного документа квалифицированных сертификатов нормативным требованиям.
  2. Установлены правила аккредитации доверенной третьей стороны и осуществления деятельности такой организацией.
  3. Введено понятие «метка доверенного времени» — достоверная информация в электронной форме о дате и времени подписания электронного документа электронной подписью (для повышения доверия к квалифицированной электронной подписи, использованной при подписании электронного документа).
  4. Законодательно закреплена возможность реализации технологии дистанционной (облачной) электронной подписи в отношении КЭП (квалифицированной электронной подписи) путём наделения аккредитованных УЦ правом оказания услуг по хранению ключей электронной подписи владельцев квалифицированных сертификатов и автоматическому созданию КЭП по их поручению.

Реформирование порядка выпуска квалифицированных сертификатов ключа проверки электронной подписи

С 1 июля 2021 года до 1 января 2022 года удостоверяющие центры ФНС, Центрального банка Российской Федерации и Федерального Казначейства приступили к выпуску квалифицированных сертификатов в тестовом режиме. Это был переходный период, в течение которого за руководителями организаций, ИП и нотариусами законодательно ещё не была закреплена обязанность получения квалифицированных сертификатов в указанных ведомствах, поэтому, несмотря на то что в ведомственном УЦ квалифицированный сертификат можно было получить бесплатно, сотрудники ЮЛ и ИП могли и продолжали обращаться в коммерческие аккредитованные УЦ.

До 1 января 2022 года организациям и ИП можно было выбрать один из двух вариантов получения квалифицированного сертификата:

  1. Обратиться в коммерческий УЦ и по старым правилам выпустить сертификат на юридическое лицо (руководителя ЮЛ) или ИП, а при необходимости — на сотрудников, с указанием в сертификате сведений как о ЮЛ или ИП, так и о сотруднике. Для подтверждения полномочий сотрудника нужно было предоставить в УЦ бумажную доверенность. В этом случае при использовании квалифицированной электронной подписи машиночитаемая доверенность (МЧД) не нужна.
  2. В соответствии с новым порядком выдачи квалифицированных сертификатов обратиться в УЦ ФНС и получить квалифицированный сертификат ЮЛ или ИП на имя руководителя организации или предпринимателя, а на сотрудников как на физических лиц — получить сертификат в аккредитованном коммерческом УЦ. В этом случае при использовании квалифицированной электронной подписи вместе с файлами электронного документа и ЭП сотрудник должен был представить файл с машиночитаемой электронной доверенностью.

Квалифицированные сертификаты, выпущенные до дня вступления в силу изменений №476-ФЗ (т.е. до 1 июля 2020 года), разрешено было использовать, как обычно — до истечения их срока действия или до истечения срока действия аккредитации удостоверяющего центра, но не позднее 1 января 2022 года (окончание переходного периода).

Последующими поправками от 30.12.2021 №443-ФЗ переходный период был продлён до 31 декабря 2022 года включительно и сертификаты, выпущенные коммерческими УЦ для руководителей ЮЛ, ИП или сотрудников до 1 января 2022 года, можно было продолжать использовать и в течение всего 2022 года.

С 1 января 2022 года новые правила выпуска квалифицированных сертификатов стали обязательными, но только для руководителей ЮЛ и ИП и только для тех из них, кто обращался за сертификатом впервые или после прекращения действия (аннулирования) ранее выпущенного сертификата. Сотрудники же по-прежнему могли получить в коммерческом удостоверяющем центре квалифицированный сертификат, в котором указывались как данные ЮЛ (или ИП), так и данные сотрудника, или выпустить сертификат по новым правилам — на физическое лицо, оформив МЧД на выполнение действий от имени ЮЛ или ИП.

Существенным условием возможности использования сертификатов ЮЛ, ИП и сотрудников, выпущенных до 1 января 2022 по старым правилам, и сертификатов сотрудников, выпускаемых до сих пор, является наличие у удостоверяющего центра аккредитации Минцифры, полученной в соответствии с новым порядком аккредитации, введённым в действие после 1 июля 2021 года.

Если УЦ не получил аккредитацию, с 1 января 2022 года все выпущенные им квалифицированные сертификаты прекращали действие. Если же УЦ получил аккредитацию, но с опозданием (после 1 июля 2021 года), все квалифицированные сертификаты, выпущенные в период с 1 июля 2021 года и до получения аккредитации, тоже становились недействительными. Но сертификаты, выпущенные до 1 июля 2021 года и после аккредитации — признаются действительными до завершения срока их действия или до момента аннулирования (прекращения действия).

Продление переходного периода до 1 сентября

Согласно поправкам №443-ФЗ, устанавливалось, что с 1 января 2023 года:

  1. Принудительно прекращают своё действие квалифицированные сертификаты ЮЛ или ИП, выпущенные в коммерческих УЦ на имя руководителя ЮЛ или предпринимателя.
  2. Сотрудники обязаны использовать квалифицированные сертификаты физического лица, выпущенные коммерческими УЦ на имя сотрудника как физического лица.
  3. Сотрудники обязаны использовать МЧД при подписании электронных документов своей квалифицированной электронной подписью физического лица.

Федеральным законом от 19.12.2022 № 536-ФЗ дата вступления в силу указанных выше требований и обязанностей была перенесена с 1 января на 1 сентября 2023 года. Разумеется, в отношении только тех организаций и ИП, которые по разным причинам ещё не перешли на новые правила получения квалифицированных сертификатов или не могут использовать новый порядок применения КЭП и МЧД.

Часть 2. Новые требования законодательства

Изменения, ожидаемые в августе и сентябре 2023 года

Отдельные нормы нового Федерального закона от 04.08.2023 № 457-ФЗ вступают в силу поэтапно и включают следующие изменения.

Изменения, вступающие в силу сразу после опубликования нового закона:

  1. Выдача квалифицированных сертификатов сотрудникам ЮЛ и ИП заканчивается 31 августа 2023 года, но сотрудники, успевшие до 1 сентября 2023 года получить сертификаты, выданные по старым правилам, смогут их использовать вплоть до 31 августа 2024 года. Такая возможность обеспечивает более плавный переход на новые схемы работы и позволит сотруднику — владельцу сертификата ещё год по-прежнему использовать КЭП без машиночитаемых доверенностей.
  2. Будет разрешена дистанционная идентификация заявителя, обратившегося в УЦ за получением сертификата ключа проверки усиленной неквалифицированной ЭП, в том числе посредством использования усиленной неквалифицированной электронной подписи (УНЭП), при наличии у заявителя действующего неквалифицированного сертификата, полученного в том же УЦ, или посредством использования УНЭП мобильного приложения Госключ.
  3. Скорректировано положение о доверенных лицах УЦ, предусматривающее наделение третьих лиц полномочиями по приёму заявлений на выдачу сертификатов и их вручению заявителю от имени УЦ на основании заключенного между УЦ и доверенным лицом соглашения или на основании нормативного правового акта Российской Федерации.
  4. Предусматривается возможность признания электронных подписей, созданных в соответствии с нормами права иностранного государства и международными стандартами, на основании соглашения между участниками электронного взаимодействия. Таким образом будет сделан значимый шаг в сторону трансграничного юридически значимого ЭДО.

Изменения, вступающие в силу по истечении 10 дней с момента опубликования нового закона:

  1. Значительно ужесточаются требования к условиям аккредитации УЦ, в частности, увеличен размер минимального капитала (собственных средств) УЦ до 2 миллиардов рублей. Исключение сделано для УЦ, у которых есть хотя бы один филиал или представительство не менее чем в ¾ регионов России либо если удостоверяющий центр создаёт и выдаёт по обращениям заявителей квалифицированные сертификаты со сроком действия не менее 12 лет. При выполнении любого из указанных условий требование к размеру собственных средств (капитала) УЦ сокращается в два раза — до 1 одного миллиарда рублей. То есть ранее аккредитованному УЦ в этом случае не нужно будет увеличивать размер собственного капитала, он остаётся на том же уровне, но чтобы подтвердить выполнение условий, придётся пройти переаккредитацию. При этом для УЦ, имеющего действующую аккредитацию, требование по выпуску 12-летних сертификатов будет считаться выполненным, если создание и выдача таких сертификатов осуществлялась им в соответствии с эксплуатационной документацией на используемое средство УЦ, начиная с тридцати дней со дня опубликования нового закона и до момента подачи заявления на получение аккредитации.
  2. Законодательно закреплено требование незамедлительного уничтожения участниками электронного взаимодействия принадлежащих им ключей ЭП после истечения их срока действия. Для уничтожения ключей должны применяться средства ЭП, прошедшие процедуру оценки соответствия установленным требованиям к средствам ЭП, реализующим функцию уничтожения информации.

Изменения, вступающие в силу с 1 сентября 2023 года

С 1 сентября 2023 года должны вступить в силу поправки, регулирующие создание квалифицированного сертификата и использование КЭП для филиалов, представительств иностранных организаций, участников финансового рынка, а также их руководителей и представителей по доверенности:

  1. Квалифицированные сертификаты для филиалов или представительств иностранных организаций будет создавать и выдавать УЦ ФНС. Владельцами такого сертификата будут указаны филиал или представительство, а также его руководитель, который действует по доверенности, выданной соответствующей иностранной организацией.
  2. Если от имени филиала или представительства иностранной организации действует представитель, который не является руководителем, то он подписывает электронный документ своей КЭП и прилагает электронную доверенность (МЧД). Доверенность должна быть подписана КЭП руководителя филиала или представительства, при этом квалифицированный сертификат должен быть выдан УЦ ФНС и содержать указание на филиал (представительство) и его руководителя. Подписать такую МЧД с использованием своей КЭП также может лицо, которому выдана доверенность с правом передоверия, или нотариус, если доверенность удостоверена им. Если электронная доверенность выдана в порядке передоверия, то вместе с ней представляется и электронная доверенность, которая подтверждает возможность передоверия. При этом также должны быть соблюдены требования к КЭП, квалифицированный сертификат которой создаётся и выпускается УЦ ФНС, либо доверенность подписывает нотариус с использованием своей квалифицированной электронной подписи.
  3. Все организации и предприниматели, которым квалифицированный сертификат создаёт и выдаёт УЦ Банка России, будут объединены в одну группу — участники финансового рынка. К ним отнесены кредитные организации, субъекты национальной платёжной системы, некредитные финансовые организации, лица, которые оказывают услуги на финансовом рынке, и другие юридические лица и ИП. При выпуске квалифицированного сертификата участнику финансового рынка в сертификате будет указан как сам участник, так и его руководитель.
  4. Представители участников финансового рынка, действующие на основании доверенности, при подписании электронного документа используют свою КЭП и одновременно представляют МЧД. Если МЧД выдана в порядке передоверия, то её вправе подписать своей КЭП лицо, которое реализует своё право передоверия. Если доверенность удостоверяет нотариус, он подписывает МЧД своей КЭП. При подписании электронного документа КЭП и представлении МЧД, которая создана на основании права передоверия, дополнительно нужно представить МЧД, которая подтверждает такое право.

Изменения, вступающие в силу по истечении года с момента опубликования нового закона:

  1. Дополнены требования к составу квалифицированного сертификата: квалифицированный сертификат должен включать срок действия ключа ЭП, соответствующего ключу проверки ЭП, содержащемуся в данном квалифицированном сертификате.
  2. Вводится дополнительное условие признания действительности квалифицированной ЭП: на момент подписания электронного документа (при наличии достоверной информации о моменте подписания) или, если такой момент не определён, на день проверки КЭП, срок действия ключа электронной подписи которой, указанный в квалифицированном сертификате в соответствии с дополненными требованиями к составу сертификата, ещё не должен истечь.

Что рекомендуется сделать до 1 сентября 2023 года

Согласно статье 2 нового закона № 457-ФЗ, переходный период, который должен был завершиться к 1 сентября 2023 года, частично продлили.

Для ЮЛ и ИП, уже перешедших на новые правила работы, фактически ничего не изменится. Они уже получили квалифицированные сертификаты в УЦ ФНС, а их сотрудники, как физические лица, — в коммерческих удостоверяющих центрах. Переход на новые правила означает и отказ от бумажных доверенностей — использовать можно только МЧД, в том числе МЧД с правом передоверия.

Перенос сроков коснётся ЮЛ и ИП, сотрудники которых по-прежнему пользуются квалифицированными сертификатами, включающими как данные о владельце — ЮЛ (ИП), так и данные о владельце — сотруднике, действующем от имени ЮЛ (ИП) на основании доверенности. Такими сертификатами, учитывая продление переходного периода, теперь можно продолжать пользоваться до окончания их срока действия, но не более года, то есть до 31 августа 2024 года включительно. При использовании такого сертификата МЧД не нужна.

До 1 сентября 2023 года в коммерческом удостоверяющем центре ещё можно успеть получить квалифицированный сертификат на сотрудника ЮЛ или ИП, который можно использовать без МЧД, с завершением периода действия не позднее 31 августа 2024 года. После 1 сентября 2023 года такой возможности уже не будет.

Если необходимо, для сотрудника можно выпустить два сертификата: квалифицированный сертификат с указанием в нём данных организации и уполномоченного сотрудника — физического лица (старый вариант) и квалифицированный сертификат физического лица (новый вариант). Или только дополнительный квалифицированный сертификат на физическое лицо. Это поможет решить проблему неготовности некоторых информационных систем для работы по новым правилам: до сих пор есть площадки и системы, где отсутствует возможность формирования и (или) представления МЧД.

Новый сертификат юридическое лицо или ИП могут получить только в УЦ ФНС или у его доверенного лица. При этом владельцем сертификата будет руководитель ЮЛ или ИП. Аналогично для юридических лиц и ИП, которые являются участниками финансового рынка, — они должны обратиться для создания и выдачи сертификата в УЦ Банка России. Бюджетные организации и должностные лица получают квалифицированный сертификат в Федеральном Казначействе.

В связи с принятым Федеральным законом от 04.08.2023 №457-ФЗ, корректирующим №63-ФЗ «Об электронной подписи» и регулирующим поэтапный перевод систем электронного документооборота на использование квалифицированной электронной подписи (КЭП) с применением машиночитаемых доверенностей (МЧД), аккредитованные удостоверяющие центры с 1 сентября 2023 года перестанут выдавать квалифицированные сертификаты уполномоченным сотрудникам юридических лиц и смогут выпускать квалифицированные сертификаты только для физических лиц. Чтобы подписать электронный документ от имени юридического лица, сотрудник должен будет использовать свой сертификат физического лица и МЧД, подтверждающую его полномочия.
Если вы, ваша организация или система электронного документооборота, с которой вы взаимодействуете, пока ещё не готовы перейти на новый порядок использования КЭП с применением МЧД, вам нужно поторопиться и успеть получить до 31 августа 2023 года квалифицированный сертификат сотрудника юридического лица в аккредитованном удостоверяющем центре «Инфотекс Интернет Траст». Согласно статье 2 №457-ФЗ, такой сертификат можно будет использовать до 1 сентября 2024 года без применения МЧД.
Елена Никонова, руководитель направления развития услуг PKI