Практика использования электронной цифровой подписи в системах электронного документооборота
Анализируется практика использования электронной цифровой подписи в системах электронного документооборота в РФ. Необходимость изменения в нормативно-правовых актах, что значительно влияет на использование и внедрение электронной цифровой подписи в СЭД.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | статья |
Язык | русский |
Дата добавления | 18.09.2024 |
Размер файла | 151,8 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Практика использования электронной цифровой подписи в системах электронного документооборота
The practice of using an electronic digital signature in electronic document management systems
Перова Марина Викторовна
Perova Marina Viktorovna
Доцент кафедры "Информационные технологии"
Associate Professor of the Department of Information Technology
Южно-Российский институт управления - филиал РАНХиГС
South Russian Institute of Management - branch of RANEPA
Визичканич Елизавета Сергеевна
Vizichkanich Elizaveta Sergeevna
Студент
Student
Южно-Российский институт управления - филиал РАНХиГС
South Russian Institute of Management - branch of RANEPA
Аннотация
В статье анализируется практика использования электронной цифровой подписи в системах электронного документооборота в Российской Федерации. Большое количество нормативно-правовых актов в области электронного документооборота и электронной подписи обуславливают необходимость изучения данной темы исследования. Меняются технологии, и, как следствие возникает необходимость изменения в нормативно-правовых актах, что значительно влияет на использование и внедрение электронной цифровой подписи в СЭД.
Ключевые слова: электронная цифровая подпись, проблемы, практика применения, системы электронного документооборота
Abstract
The article analyzes the practice of using an electronic digital signature in electronic document management systems in the Russian Federation. A large number of regulatory legal acts in the field of electronic document management and electronic signature necessitate the study of this research topic. Technologies are changing, and, as a result, there is a need for changes in regulatory legal acts, which significantly affects the use and implementation of electronic digital signatures in EDMS. электронный цифровой подпись
Keywords: electronic digital signature, problems, application practice, electronic document management systems
Электронная цифровая подпись (далее - ЭЦП) представляет собой по сути обычную "ручную" подпись человека, только в случае с ЭПЦ, она оцифрована, другими словами, конвертирована в электронный формат. В Российском законодательстве и практике использования установилось несколько определенных видов ЭЦП - простая, усиленная квалифицированная и усиленная неквалифицированная подписи [1]. Наибольшей популярностью обладает второй вид ЭЦП, поскольку она защищена от кражи и представляет юридическую значимость при подписании электронных документов и работе в системах электронного документооборота.
Смысл простой ЭЦП вытекает из ее названия, это своего рода обычные для нас данные авторизации - пароль и логин. Она не имеет особой защиты, ее можно украсть, изменить или воспользоваться в корыстных целях. Чаще всего люди используют ее при покупке товаров или оплате услуг в сети "Интернет".
Усиленная неквалифицированная подпись обычно создается и используется во внутренней работе организаций, она имеет некоторый уровень защиты. Чаще всего при помощи нее заверяются документы при межведомственном электронном документообороте.
Проблема использования ЭЦП в электронном документообороте возникла уже сразу, как только были внедрены электронные документы и системы электронного документооборота, так, например, российский ученый Н.Э. Варновский построил теоретическое доказательство стойкости национальной схемы цифровой подписи с защищенным модулем [2]. Также, данная проблема рассматривалась и другими исследователями, научными работниками, например, Перовой М.В., Халиковым Р.О., Гончаровым Е.И., Шатковской Т.В. и др. В настоящее время в электронных библиотеках содержится более 100 тысяч различных научных статей, рассматривающих проблемы электронной цифровой подписи и электронного документооборота.
На данный момент, ЭПЦ, по сути, представляет собой своего рода электронный документ или файл, состоит из определенного шифра из цифр, у каждого человека этот шифр свой, и он не может повторяться. Все заинтересованные в получении ЭЦП лица и организации могут подать заявление на ее создание и выдачу в органах власти. Физические лица могут получить ее при подаче заявки через портал "Госуслуги" в многофункциональном центре (далее - МФЦ), а юридическим лицам и индивидуальным предпринимателям необходимо обратиться налоговую службу по месту жительства или создания и функционирования организации.
По итогам 2022 года было выдано более 17 миллионов электронных цифровых подписей, а в первом квартале 2023 года - более 2 миллионов. На такой рост количества заинтересованных граждан и организциц значительно повлияли события 2020 года. Пандемия Короновирусной инфекции фундаментально изменила некоторые аспекты функционирования и работы организаций, прежде всего основной причиной всестороннего внедрения электронного документооборота и электронных цифровых подписей в работе предприятий стал перевод на удаленный формат, для снижения количества болеющих людей. Большинство юридических лиц сначала противились таким изменениям, поскольку излишняя бюрократия значительно замедляет темпы работы, но на сегодняшний день стало понятно, что это наоборот, сильно облегчило взаимодействие организаций не только внутри них, но и органами государственной власти, и, в особенности, с Федеральной налоговой службой. Если ранее организации предоставляли данные и отчетность о своей деятельности во время личного посещения службы, то теперь у них появилась возможность сдавать отчеты в электронном формате, при помощи сервисов Федеральной налоговой службы, заверив при этом документы электронной цифровой подписью. Таким образом, на начало 2020 года, количество выданных сертификатов по статистике единой системы идентификации и аутентификации было в объеме 198 тыс. единиц, а уже марте этого же года их стало более чем в 2,5 раза больше - 519 тыс. единиц [3].
На сегодняшний день, в Российской Федерации существует 47 Удостоверяющих центров (далее - УЦ), имеющих государственную аккрудитацию, которые официально занимаются регистрацией и выдачей ЭЦП в России. Экспертами компаний, занимающихся разработками в
области ЭДО и СЭД, таких как "КриптоПро", "Газинформсервиса", "Актива", "Тинькофф Банка" и "Сбербанка", был проведен анализ статистики в области практики применения ЭЦП, было выявлено, что в совокупности, всеми УЦ было выдано 12,1 миллион сертификатов электронной цифровой подписи в 2022 году [4].
Один из наиболее популярных удостоверяющих центров "Контура" ведет свою собственную статистику количества выданных сертификатов. На данный момент доступна статистика, проиллюстрированная на рисунке 1 [5].
Рисунок 1. Сертификаты ЭЦП, выданные в Удостоверяющем центре Контур в 2022 и 2023 году [5]
В соответствии с указанной статистикой, УЦ Контур в 2022 году было выдано 358 сертификатов ЭЦП физическим лицам, и 551 - юридическим лицам, а в 2023 году, 409 и 463 соответственно. Проанализировав статистику, можно также заметить значительный прирост сертификатов сотрудников в 2022 году. Такую динамику можно обосновать изменением законодательства в области использования цифровых подписей, в Федеральный закон №63 -ФЗ "Об электронной цифровой подписи". Основные изменения заключаются в том, что теперь у каждого сотрудника должна быть своя электронная подпись, раньше можно было пользоваться ЭЦП директора предприятия или организации, и заверять все документы от его имени. Что же касается ЭЦП обычных граждан, здесь причина заключается во введении использования электронных трудовых книг, большинство сотрудников решило перевести этот документ в электронный формат из-за удобства его использования и получения отчетности о трудоустройстве в определенные годы, а это в свою очередь обосновало необходимость создания для сотрудников ЭЦП.
Также, по данным Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации, еще одним значительным толчком для роста количества выданных сертификатов ЭЦП стало создание программы "Госключ", для оптимизации работы Федеральной налоговой службы и удаленному доступу к налоговой информации юридическими и физическими лицами. Так, с 2021 по 2023 год, благодаря данному сервису, было оформлено и выдано более 3 миллионов сертификатов ЭЦП и подписано, при помощи ЭЦП, более 2,7 миллионов документов.
В целом, на данный момент электронный документооборот невозможен без электронной цифровой подписи. Каждый документ на всех этапах его создания нуждается в заверении, поскольку необходимо четко определить кем и когда он был создан, а также, в дальнейшем, кем был изменен и в какое время. Это необходимо для того, чтобы определить важность документа.
Но, к сожалению, любое нововведение не может происходить без каких-либо проблем, так произошло и с электронной цифровой подписью при внедрении ее в системы электронного документооборота. На наш взгляд, наиболее значимыми стали следующие:
* Первая проблема, с которой столкнулись организации в процессе внедрения ЭЦП в свою работу, стала проблема безопасности. На данный момент средства криптографической защиты информации имеют различные несовершенства, которые как магнит притягивают злоумышленников. Например, то, что в банковской среде до сих пор используется простая цифровая подпись представляет огромную проблему не только для граждан, но и юридических лиц, мошенники крадут подпись, оформляют на людей кредиты и микрозаймы, воруя средства с их счетов. Например, в 2019 году около 15% всех незаконных банковских сделок было оформлено именно в результате несанкционированного доступа к ЭЦП, для сравнения, в 2018 году это количество было равно 4,7%. Аналогичным образом участились и кражи движимого и недвижимого имущества [6].
В контексте систем электронного документооборота, вопрос безопасности ЭЦП имеет еще большую значимость. ЭЦП руководителей организаций могут также подвергаться краже, как со стороны сотрудников организации, так и сторонних лиц, как результат, есть риск неверного подписания документов, их подделки, а также незаконного использования в различных мошеннических схемах. В итоге наказание несет руководитель организации, как и издержки и последствия такого рода нарушений.
• Вторая проблема - срок действия сертификата ЭЦП [7]. Если обратиться к данным портала "Госуслуги", то зачастую такие сертификаты выдаются сроком на год, если оформить через МФЦ, до 12 лет в среднем, в зависимости от запроса организации в удостоверяющем центре, на 15 месяцев - в Федеральной налоговой службе, и более чем на 12 лет для организаций финансовой сферы в УЦ Банка России [8]. Если проблему со сроками сертификатов для юридических лиц была решена при помощи удостоверяющих центов, то физическим лицам по сей день приходится ежегодно обновлять ЭЦП.
• Третья проблема - стоимость создания электронной цифровой подписи. Например, в УЦ Контур, о котором упоминалось ранее при анализе статистики внедрения ЭЦП, стоимость универсального сертификата для обычных граждан составляет 7900 рублей, и, к большому сожалению, это не окончательная цена, чтобы получить ее на защищенном носителе, придется доплатить еще 1800 рублей, и обеспечить сертифицированными средствами защиты - 1200, если использовать встроенную защиту, и 1350, если установить улучшенную лицензированную версию. В сумме, физическому лицу придется заплатить уже не 7900, а 12250, при всем этом сертификат будет действовать всего год, это довольно дорого. Для юридических лиц тариф немного ниже и больше сроком - на 15 месяцев ЭЦП будет стоит 9900, вероятнее всего это связано с тем, что организации также необходимо создать и ЭЦП для своих сотрудников. Корпоративное создание электронных цифровых подписей для более чем 15 сотрудников в данном УЦ будет стоит организации 55 200 рублей в год [9]. Здесь нужно учесть и тот факт, что системы электронного документооборота также отличаются дороговизной, и, таким образом, общая сумма издержек на внедрение систем электронного документооборота и ЭЦП становится неподъемной для некоторых организаций.
В результате исследования, можно сделать вывод, что внедрение электронной цифровой подписи имеет как положительные, так и отрицательные аспекты, но тем не менее показывает положительную тенденцию использования в системах электронного документооборота. Следует учесть опыт ее внедрения, проблемы, с которыми сталкиваются организации и разработать наиболее эффективные меры защиты, а также способы получения ЭЦП. С точки зрения финансового вопроса, необходимо пересмотреть тарифные ставки, учитывая выбранный курс государства на цифровую трансформацию, возможно необходимо предложить льготы для определенных категорий организаций, или выгодные предложения для корпоративных сертификатов.
Литература
1. "Федеральный закон от 06.04.2011 N 63 -ФЗ (ред. от 04.08.2023) "Об электронной подписи""// КонсультантПлюс [Электронный ресурс] URL: https://www.consultant.ru/document/cons_doc_LAW_112701/c5051782233acca7 71 e9adb3 5b47d3fb82c9ff1 c/;
2. Гребнев С. Российский стандарт цифровой подписи: эволюция, современность и перспективы/С. Гребнев [Текст]// InformationSecurity. Криптография. - с№6. [Электронный ресурс] URL:
3. https://lib.itsec.ru/articles2/crypto/rossiyskiy-standart-tsifrovoy-podpisi- evolyutsiya--sovremennost-i-perspektivy
4. "За два года в "Госключе" подписано более 2,7 млн документов"// Официальный портал Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации [Электронный ресурс] URL: https://digital.gov.ru/ru/events/46261/;
5. "За год россияне подали 1,5 млрд электронных документов, подписанных УКЭП"// Результаты дискуссии экспертов на тему "Практика применения электронной подписи в России". ANTI-MALWARE [Электронный ресурс] URL: https://www.anti-malware.ru/news/2023-03-17- 114534/40748;
6. "Популярность электронной подписи с начала пандемии выросла в 2,5 раза"// РИА НОВОСТИ [Электронный ресурс] URL: https://ria.ru/20231012/podpis-1900469071 .html;
7. "Через электронную подпись крадут квартиры и бизнес: способы защититься" // Pravo.ru: законодательство, судебная система, новости и аналитика. Все о юридическом рынке [Электронный ресурс] UR L: https://pravo.ru/story/213752/;
8. Перова М.В., Яблочкина Е.М., Толкунова А.А. ПРОБЛЕМЫ ЭЛЕКТРОННОЙ ПОДПИСИ В СИСТЕМАХ ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА // Международный студенческий научный вестник. - 2022. - № 1. [Электронный ресурс] URL: https://eduherald.ru/ru/article/view?id=20820;
9. "Сколько действует сертификат УКЭП?"// Официальный портал "Госуслуги" [Электронный ресурс] URL: https://www.gosuslugi.ru/help/faq/esignature/119210;
10. Электронная подпись для любых задач. Тарифы// Удостоверяющий центр "Контур" [Электронный ресурс] URL: https://kontur- ep.ru.
Размещено на Allbest.ru
...Подобные документы
Организационно-правовое обеспечение электронной цифровой подписи. Закон "Об электронной цифровой подписи". Функционирование ЭЦП: открытый и закрытый ключи, формирование подписи и отправка сообщения. Проверка (верификация) и сфера применения ЭЦП.
курсовая работа [22,9 K], добавлен 14.12.2011Назначение электронной цифровой подписи. Использование хеш-функций. Симметричная и асимметричная схема. Виды асимметричных алгоритмов электронной подписи. Создание закрытого ключа и получение сертификата. Особенности электронного документооборота.
реферат [43,2 K], добавлен 20.12.2011Правовое регулирование отношений в области использования электронной цифровой подписи. Понятие и сущность электронной цифровой подписи как электронного аналога собственноручной подписи, условия ее использования. Признаки и функции электронного документа.
контрольная работа [34,5 K], добавлен 30.09.2013Основные алгоритмы реализации электронной цифровой подписи. Понятие секретного и открытого ключа. Программные модули, сроки действия и порядок функционирования электронной подписи. Технология работы с информационной системой "ЭЦП", перспективы развития.
курсовая работа [1,1 M], добавлен 07.12.2010Общая характеристика электронной подписи, ее признаки и составляющие, основные принципы и преимущества применения. Использование электронной цифровой подписи в России и за рубежом. Правовое признание ее действительности. Сертификат ключа проверки ЭЦП.
курсовая работа [27,2 K], добавлен 11.12.2014Сфера правоотношений по применению электронной подписи в новом федеральном законе. Шифрование электронного документа на основе симметричных алгоритмов. Формирование цифровой подписи, схема процесса проверки, ее равнозначность бумажным документам.
курсовая работа [224,2 K], добавлен 12.11.2013Основные проблемы технологии управления документооборотом и ведение регистрационно-контрольных форм. Автоматизация делопроизводства компании путем внедрения информационной системы документационного обеспечения. Использование электронной цифровой подписи.
курсовая работа [492,6 K], добавлен 20.10.2010Закон "Об электронной подписи". Определение, технологии применения и принципы формирования электронной подписи. Стандартные криптографические алгоритмы. Понятие сертификата ключа подписи и проверка его подлинности. Системы электронного документооборота.
презентация [219,0 K], добавлен 19.01.2014Анализ характеристик средств криптографической защиты информации для создания электронной цифровой подписи. Этапы генерации ключевого контейнера и запроса при помощи Удостоверяющего центра с целью получения сертификата проверки подлинности клиента.
реферат [604,6 K], добавлен 14.02.2016Разъяснения по использованию систем цифровой подписи в связи с ведением закона "Об электронной цифровой подписи". Пример практического применения механизма электронно-цифровой подписи: программа контроля подлинности документов, хранимых в базе данных.
контрольная работа [180,1 K], добавлен 29.11.2009Общая схема цифровой подписи. Особенности криптографической системы с открытым ключом, этапы шифровки. Основные функции электронной цифровой подписи, ее преимущества и недостатки. Управление ключами от ЭЦП. Использование ЭЦП в России и других странах.
курсовая работа [288,2 K], добавлен 27.02.2011Изучение истории развития электронной цифровой подписи. Исследование её назначения, принципов работы, основных функций. Виды электронных подписей в Российской Федерации. Асимметричные алгоритмы подписей. Использование хеш-функций. Управление ключами.
реферат [33,5 K], добавлен 04.06.2014История электронной подписи в мире. Создание электронной цифровой подписи в электронном документе с использованием закрытого ключа. Модели атак и их возможные результаты. Алгоритм генерации ключевых пар пользователя. Новые направления в криптографии.
курсовая работа [106,1 K], добавлен 07.06.2014Понятие, история создания электронной цифровой подписи. Ее разновидности и сфера применения. Использование ЭЦП в России и в других странах, ее алгоритмы и управление ключами. Способы ее подделки. Модели атак и их возможные результаты. Социальные атаки.
реферат [27,8 K], добавлен 15.12.2013Назначение электронной цифровой подписи как реквизита электронного документа, предназначенного для его защиты с помощью криптографического ключа. Асимметричные алгоритмы шифрования и атаки на электронную подпись. Средства работы с цифровой подписью.
реферат [20,6 K], добавлен 09.10.2014Назначение и применение электронной цифровой подписи, история ее возникновения и основные признаки. Виды электронных подписей в Российской Федерации. Перечень алгоритмов электронной подписи. Подделка подписей, управление открытыми и закрытыми ключами.
курсовая работа [604,0 K], добавлен 13.12.2012Схема формирования электронной цифровой подписи, её виды, методы построения и функции. Атаки на электронную цифровую подпись и правовое регулирование в России. Средства работы с электронной цифровой подписью, наиболее известные пакеты и их преимущества.
реферат [27,8 K], добавлен 13.09.2011Характеристика ГОСТ Р 34.10-2001 "Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи". Его обозначения, отличия от старого стандарта. Алгоритм формирования цифровой подписи.
курсовая работа [253,5 K], добавлен 16.08.2012Бизнес-процессы холдинга, связанные с корпоративным документооборотом и принятием решений. Разработка и реализация модели управления рабочими потоками в ИС "1С Документооборот 8 КОРП" с применением электронно-цифровой подписи и веб-доступа к документам.
дипломная работа [1,3 M], добавлен 07.11.2013Безопасность электронной коммерции. Шифрование сообщений с открытым и закрытым ключом. Цифровая подпись и сертификат ключа. Стандарты безопасности. Роль закона "Об электронной цифровой подписи" во всех сферах деятельности. Электронный сертификат.
презентация [141,0 K], добавлен 16.09.2013