Перейти к содержимому

Где лучше хранить эцп

  • автор:

Правильное хранение ЭЦП. Где лучше хранить электронную подпись

Электронная цифровая подпись (ЭЦП) — это цифровая подпись, которая используется для утверждения электронного документа. ЭЦП связывает между собой как владельца, так и сам документ, с помощью криптографических технологий. ЭЦП не может биты поддельным по способу его копирования. С 7 ноября 2018, в соответствии с Законом №2155, ЭЦП изменили на КЭП (квалифицированную цифровую подпись). Квалифицированная цифровая подпись — это усовершенствованная электронная подпись, которая базируется на квалифицированном сертификате открытого ключа и создается с использованием средства квалифицированной электронной подписи. Квалифицированный сертификат открытого ключа — это сертификат открытого ключа, предоставляемого квалифицированным предоставляющим электронные доверительные услуги, удостоверяющим центром или центральным удостоверяющим органом и отвечает требованиям Закона Украины «Об электронных доверительных услугах». КЭП ранее генерировали на обычных носителях, однако теперь необходимо хранить электронную подпись на защищенных носителях.

Что такое токен?

Токен — это USB-флешка, которая безопасно хранит электронные ключи и информацию о владельце. То есть токен надежно хранит информацию о владельце электронной подписи и ключах.

Особенности токена:
  • надежность по неизвлекаемости личного ключа КЭП;
  • внутри токена осуществляется генерация ключа и все операции с ним,
  • ключ находится в едином носителе и экземпляре, поэтому его копирование невозможно;
  • носитель защищен паролем доступа;
  • при подписании, документ передается в токен, где внутри него происходит вычисление КЭП;
  • количество попыток на подбор пароля ограничено — всего 7 раз. После неудачных попыток токен блокируется. Это обеспечивает защиту от несанкционированного использования в случае потери токена.

Кому нужны токены?

Органы государственной власти и местного самоуправления, предприятия государственной формы собственности, согласно постановлению КМУ №1452 обязаны использовать только защищенные носители для хранения секретных ключей.

Согласно Закону Украины «Об электронных доверительных услугах», государственные регистраторы прав на недвижимое имущество, юридических и физических лиц (предпринимателей и общественных органов), также должны использовать токены.

Коммерческие предприятия и СПД имеют возможность пока продолжать работать с ключами не в защищенных носителях до 01.01.2022, когда частные лица должны будут в обязательном порядке использовать токены.

Как правильно и безопасно хранить КЭП

Для безопасного хранения и использования электронной подписи, важно ограничивать доступ к нему другим лицам, хранить в надежном месте, в частности:

  1. Защита компьютера. Антивирусы помогут предотвратить попадание вирусов в технику, которые могут подписать электронной подписью необходимые документы для мошенников.
  2. Любое изменение информации требует изменения КЭП. Если изменился сотрудник, название компании, должность, необходимо сразу менять подпись, чтобы потом не было проблем с заверенными документами.
  3. Один носитель для одного коллеги. Записывать несколько кключей на один носитель нельзя, ведь система будет считать все их недействительными.
  4. Безопасное хранение. Важно оставлять токен в ограниченном для других месте, например, сейфе, чтобы не каждый мог до него добраться.
  5. Вовремя продолжать действие КЭП. Если КЭП устарел, собственник не имеет права подписать документы, поэтому необходимо внимательно следить за сроком его действия и вовремя ее продолжать.
  6. Запрещено передавать носитель с электронной подписью другим лицам. КЭП — это авторская подпись, а значит за все подписанные им документы ответственность несет его владелец.
  7. Не записывать пароли на бумагу. Так, преступникам будет легко получить доступ к КЭП.

Желаете перейти на электронный документооборот и получить консультацию по работе с ЭЦП? Оставьте заявку по ссылке и мы проконсультируем вас.

Порядок хранения и выдачи ЭЦП в организации

Электронная цифровая подпись (эцп) – это подпись ответственного лица, переведенная в сгенерированный файл с цифрами. Каждая эцп имеет сертификат, который показывает, кто и когда подписал документ, а также есть ли у данного человека полномочия для подписи конкретных документов. ЭЦП значительно упрощает работу организаций сразу по нескольким причинам:

  1. Дает возможность подавать документы, заключать соглашения, оформлять заявки без личного присутствия;
  2. Подтверждает юридическую силу электронного документа;
  3. Уменьшает документооборот;
  4. Имеет высокий уровень защиты от фальсификации.

Порядок выдачи эцп в организации

Чаще всего эцп оформляется на руководителя компании, реже – на сотрудника. Для получения усиленной подписи необходимо обратиться в удостоверяющий центр – в Санкт-Петербург или другой город. После изготовления подписи она передается на выбранном руководителем компании носителе вместе с комплектом программного обеспечения.

Хранение ключей эцп

Существует несколько способов хранения эцп – на внешнем или внутреннем жестком диске компьютера, токене или флешке. Самым надежным, удобным и удачным способом хранения является токен или флешка, а самым уязвимым – жесткий диск компьютера.

Основная задача при работе с эцп – не допустить попадания носителя с информацией в чужие руки, т.к. в этом случае посторонний человек может подписывать документы от чужого лица. Чтобы этого избежать, юридические лица разрабатывают специальный приказ, в котором подробно прописывают, кто из сотрудников и в каких случаях имеет право воспользоваться эцп.

Порядок хранения эцп подразумевает, прежде всего, необходимость ведения журнала учета и наличие положения по использованию эцп в различных ситуациях. Также помимо журнала учета организациям необходимо вести собственный регламент хранения и использования ключей эцп.

Порядок хранения ЭЦП должен строго соблюдаться и отвечать следующим правилам:

  1. Передача эцп другому человеку запрещена. Эцп – аналог личной подписи человека.
  2. Каждый носитель определен под конкретного сотрудника. Если нарушить это правило – все подписи будут недействительными.
  3. Эцп запрещено хранить в открытом доступе. Злоумышленник может воспользоваться вашей подписью, и даже через суд не всегда удается доказать, что подпись поставил другой человек, а не ее владелец.
  4. Менять подпись необходимо сразу же, как только сотрудник уволился или поменялось название компании.
  5. Любая эцп требует своевременного продления. Чтобы в ответственный момент не остаться без возможности подписания документов, за этим необходимо следить и вовремя продлевать эцп.
  6. Пароль не должен храниться на видном месте. Бумажные носители, рабочий стол компьютера – все это самые ненадежные места для хранения пароля. Придумайте более сложный способ хранения.
  7. Вовремя проверяйте компьютер или ноутбук на наличие вирусов.

Таким образом, приказ о хранении эцп дает возможность организовать правильное хранение и использование эцп сотрудниками организации. Но есть еще один способ хранения эцп – в автоматических камерах хранения.

Преимущества камер хранения Ecos

администрирование ЭЦП

Автоматические камеры хранения Ecos – это не просто ячейки для хранения предметов. Наши интеллектуальные системы дают возможность отслеживать и фиксировать все действия сотрудников в системе, что значительно упрощает порядок получения эцп.

Доступ к ячейкам осуществляется по пин-коду, сканеру лица, отпечатку лица или магнитной карте – все это сводит на нет вероятность изъятия носителя эцп посторонним лицом, за счет чего хранение эцп в организации становится максимально безопасным.

Более того, над камерами хранения возможна установка видеонаблюдения, за счет чего всегда возможно отследить, кто именно и в какое время взял или сдал носитель эцп в ячейку.

Где хранится электронная подпись

Электронная цифровая подпись — это аналог физической подписи человека. Существуют два вида подписи, каждая из которых выполняет свою функцию.

  1. Электронная цифровая подпись.
  2. Квалифицированная электронная цифровая подпись.

Электронная цифровая подпись

Электронная цифровая подпись, либо же сокращенно ЭЦП это данные, зашифрованные криптографией, которые могут быть добавлены в документ для идентификации личности. Уникальность ЭЦП намного выше, нежели у обычной аналоговой подписи из-за того, что ее сложнее подделать.

На сегодняшний день вы можете оформить ЭЦП с помощью приложения ДИЯ, в ПриватБанке или Монобанке и десятком других вариантов. Наиболее простой вариант подписания документов, который используется — по номеру телефона.

Итак, схема выглядит следующим образом. Вы регистрируете за собой ЭЦП. Электронная цифровая подпись сохраняется в виде кода на серверах вашего регистратора. Данные, которые зашифрованы — полная информация о вас — ваши паспортные данные, идентификационный код, номер счета и т.п.

Когда у вас возникает потребность в подписании документа — на ваш номер телефона приходит СМС (либо пуш сообщение в приложение ДИЯ, банка) с уникальным кодом. Подтверждая подпись с помощью этого кода вы предоставляете доступ сервиса к вашим данным.

С помощью ЭЦП граждане имеют возможность:

  • пользоваться электронными государственными услугами;
  • регистрироваться на государственных порталах;
  • принимать участие в голосованиях, включая референдумы;
  • подписывать договора с банками и кредитными организациями.

Главный минус ЭЦП в степени его защиты. Теоретически, если вы получали ключ в Центре Сертификации, скопировали его с носителя на компьютер — то зная ваш пароль, некто имеет возможность скопировать этот ключ себе и подписывать документы от вашего имени. Поэтому для юридических лиц — когда речь идет о контрактах и финансовых операциях — используется КЭП — квалифицированная электронная подпись.

Что такое КЭП — Квалифицированная электронная подпись

КЭП — это улучшенная версия электронной подписи. Она может быть в виде электронной подписи, либо электронной печати. Электронные версии полностью аналогичны обычным подписям и печатям.

Ключевым отличием КЭП от обычной ЭЦП является уровень шифрования, который применяется к коду. Он сложнее и глубже, за счет чего достигается более высокий уровень безопасности подписи. Кроме того, закрытый цифровой ключ хранится не в виде файла, а на специальном носителе — о видах носителей поговорим ниже.

С помощью квалифицированной электронной подписи вы имеете возможность:

  1. Подавать отчетность в контролирующие органы;
  2. Делать запросы на документы из контролирующих органов;
  3. Подписывать документы — акты, договор, счета-фактуры;
  4. Подписывать любые платежные поручения;
  5. Использовать электронный документооборот в полном объеме.

Где хранится квалифицированная электронная подпись

Как мы указывали выше, ЭЦП хранится в виде файлов, которые при необходимости можно копировать и хранить либо-где — на телефоне, компьютере, в облачном харнилище или же на электронном ящике.

С КЭП ситуация другая. Согласно законодательства, КЭП должен храниться исключительно на защищенном носителе — токене. Это норма регулируется Законом Украины № 2155 от 7 ноября 2018 года. Кроме того, что носитель защищенный — вы также не имеете возможности копировать вашу подпись.

Что же делать, если вам необходимо сделать несколько копий подписи, чтобы бухгалтерия и юристы имели возможность подписывать документы, не обращаясь к руководителю с каждым документом? В таком случае создаются копии ключа по доверенности. Каждая такая копия имеет ту же силу, что и оригинальный ключ, но в ней зашита информация о подписанте. Таким образом, любой документ, подписанный электронной цифровой подписью возможно отследить до человека, который оставил автограф. Со стандартной подписью или печатью и не сравнишь.

Особенности носителей КЭП

Токен — так называется носитель вашего квалифицированного ключа. Ключевые особенности любого токена:

  • Невозможность изъять ключ с носителя — ни копировать, ни удалить информацию с носителя вы не можете;
  • Генерация ключа и его применение происходит в самом токене — это означает, что постороннее програмное обеспечение, установленное на компьютере: не может поломать ваш токен;
  • Каждый токен защищен паролем;
  • Во время подписания именно документ. который вы подписываете попадает в токен, там подписывается, шифруется и возвращается в уже подписанном виде — это тот же файл, но с дополнительным кодом;
  • У вас есть только 7 попыток ввести неверный пароль, после чего токен блокируется и требует перевыпуска.

Типы носителей КЭП

Флешка — самый популярный тип токена, носителя КЭП. Такой токен имеет вид обычной флешки, но вы не имеете возможности записывать или удалять информацию с нее. Более того, компьютеры не видят токен как носитель информации, активировать подпись возможно лишь с помощью совместимой программы.

Флешка — простой и удобный вариант хранения вашего КЭП. Вы всегда имеете возможность использовать ее на любом ПК с портом USB.

Смарт-карта. Наиболее сложный в использовании формат хранения КЭП, но и наиболее защищенный из-за своей сложности. Смарт карта выглядит как ключ-пропуск в офисные центры, либо же банковская карта. На ней так же записан ключ, но для подписи документа вам понадобиться ридер — дополнительное устройство, которое может считывать информацию с карты.

Облачное хранилище. Самый простой в использовании носитель КЭП. Тем или иным образом мы все используем облачные хранилища — для работы с фотографиями, документами. Тут принцип тот же. У вас есть приложение на телефоне, с вашим персональным логином-паролем. На облаке хранится ваш КЭП, доступ к которому вы можете получить с любого гаджета. Для подписания документа — загружаем документ на подпись, заходим в приложение, вводим пароль от КЭП и получаем уже подписанный документ.

Какой бы способ хранения КЭП вы не выбрали — можете быть уверенными, что это будет надежно для вас и вашего бизнеса.

Особенности хранения ключей ЭП (КЭП)

Вопрос хранения ключей электронной подписи имеет первостепенное значение, так как ЭП (КЭП) обеспечивает легитимность и подлинность многих юридически значимых операций.

Квалифицированную электронную подпись, как правило, можно хранить на специализированном средстве криптографической защите информации (СКЗИ), Flash-карте, жёстком диске цифрового устройства или компьютера, в реестре цифрового устройства или компьютера.

Специализированные СКЗИ на территории России производят два монополиста:

  • Компания Актив – Рутокен;
  • Компания Алладин Р.Д. выпускала 2 разновидности устройств – eToken (на данный момент не производится, но поддержка клиентов будет осуществляться до 2019 года) и Ja Carta.

В соответствии с законом «Об электронной подписи», Вы сами как владелец ЭП (КЭП) несете ответственность за хранение ее закрытого ключа. Обеспечить максимальную защиту и сохранность ключа Вам поможет именно СКЗИ, так как это средство использует передовые технологии и разработаны профессионалами сферы информационной безопасности.

АО «Информационный центр» (АО ИЦ) предлагает различные виды Рутокенов, а также оказывает услуги по их обслуживанию. Узнать больше о перечне наших услуг Вы всегда можете в разделе сайта «Удостоверяющий центр (УЦ)»

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *