Правильное хранение ЭЦП. Где лучше хранить электронную подпись

Электронная цифровая подпись (ЭЦП) — это цифровая подпись, которая используется для утверждения электронного документа. ЭЦП связывает между собой как владельца, так и сам документ, с помощью криптографических технологий. ЭЦП не может биты поддельным по способу его копирования. С 7 ноября 2018, в соответствии с Законом №2155, ЭЦП изменили на КЭП (квалифицированную цифровую подпись). Квалифицированная цифровая подпись — это усовершенствованная электронная подпись, которая базируется на квалифицированном сертификате открытого ключа и создается с использованием средства квалифицированной электронной подписи. Квалифицированный сертификат открытого ключа — это сертификат открытого ключа, предоставляемого квалифицированным предоставляющим электронные доверительные услуги, удостоверяющим центром или центральным удостоверяющим органом и отвечает требованиям Закона Украины «Об электронных доверительных услугах». КЭП ранее генерировали на обычных носителях, однако теперь необходимо хранить электронную подпись на защищенных носителях.
Что такое токен?
Токен — это USB-флешка, которая безопасно хранит электронные ключи и информацию о владельце. То есть токен надежно хранит информацию о владельце электронной подписи и ключах.
Особенности токена:
- надежность по неизвлекаемости личного ключа КЭП;
- внутри токена осуществляется генерация ключа и все операции с ним,
- ключ находится в едином носителе и экземпляре, поэтому его копирование невозможно;
- носитель защищен паролем доступа;
- при подписании, документ передается в токен, где внутри него происходит вычисление КЭП;
- количество попыток на подбор пароля ограничено — всего 7 раз. После неудачных попыток токен блокируется. Это обеспечивает защиту от несанкционированного использования в случае потери токена.
Кому нужны токены?
Органы государственной власти и местного самоуправления, предприятия государственной формы собственности, согласно постановлению КМУ №1452 обязаны использовать только защищенные носители для хранения секретных ключей.
Согласно Закону Украины «Об электронных доверительных услугах», государственные регистраторы прав на недвижимое имущество, юридических и физических лиц (предпринимателей и общественных органов), также должны использовать токены.
Коммерческие предприятия и СПД имеют возможность пока продолжать работать с ключами не в защищенных носителях до 01.01.2022, когда частные лица должны будут в обязательном порядке использовать токены.
Как правильно и безопасно хранить КЭП
Для безопасного хранения и использования электронной подписи, важно ограничивать доступ к нему другим лицам, хранить в надежном месте, в частности:
- Защита компьютера. Антивирусы помогут предотвратить попадание вирусов в технику, которые могут подписать электронной подписью необходимые документы для мошенников.
- Любое изменение информации требует изменения КЭП. Если изменился сотрудник, название компании, должность, необходимо сразу менять подпись, чтобы потом не было проблем с заверенными документами.
- Один носитель для одного коллеги. Записывать несколько кключей на один носитель нельзя, ведь система будет считать все их недействительными.
- Безопасное хранение. Важно оставлять токен в ограниченном для других месте, например, сейфе, чтобы не каждый мог до него добраться.
- Вовремя продолжать действие КЭП. Если КЭП устарел, собственник не имеет права подписать документы, поэтому необходимо внимательно следить за сроком его действия и вовремя ее продолжать.
- Запрещено передавать носитель с электронной подписью другим лицам. КЭП — это авторская подпись, а значит за все подписанные им документы ответственность несет его владелец.
- Не записывать пароли на бумагу. Так, преступникам будет легко получить доступ к КЭП.
Желаете перейти на электронный документооборот и получить консультацию по работе с ЭЦП? Оставьте заявку по ссылке и мы проконсультируем вас.
Порядок хранения и выдачи ЭЦП в организации
Электронная цифровая подпись (эцп) – это подпись ответственного лица, переведенная в сгенерированный файл с цифрами. Каждая эцп имеет сертификат, который показывает, кто и когда подписал документ, а также есть ли у данного человека полномочия для подписи конкретных документов. ЭЦП значительно упрощает работу организаций сразу по нескольким причинам:
- Дает возможность подавать документы, заключать соглашения, оформлять заявки без личного присутствия;
- Подтверждает юридическую силу электронного документа;
- Уменьшает документооборот;
- Имеет высокий уровень защиты от фальсификации.
Порядок выдачи эцп в организации
Чаще всего эцп оформляется на руководителя компании, реже – на сотрудника. Для получения усиленной подписи необходимо обратиться в удостоверяющий центр – в Санкт-Петербург или другой город. После изготовления подписи она передается на выбранном руководителем компании носителе вместе с комплектом программного обеспечения.
Хранение ключей эцп
Существует несколько способов хранения эцп – на внешнем или внутреннем жестком диске компьютера, токене или флешке. Самым надежным, удобным и удачным способом хранения является токен или флешка, а самым уязвимым – жесткий диск компьютера.
Основная задача при работе с эцп – не допустить попадания носителя с информацией в чужие руки, т.к. в этом случае посторонний человек может подписывать документы от чужого лица. Чтобы этого избежать, юридические лица разрабатывают специальный приказ, в котором подробно прописывают, кто из сотрудников и в каких случаях имеет право воспользоваться эцп.
Порядок хранения эцп подразумевает, прежде всего, необходимость ведения журнала учета и наличие положения по использованию эцп в различных ситуациях. Также помимо журнала учета организациям необходимо вести собственный регламент хранения и использования ключей эцп.
Порядок хранения ЭЦП должен строго соблюдаться и отвечать следующим правилам:
- Передача эцп другому человеку запрещена. Эцп – аналог личной подписи человека.
- Каждый носитель определен под конкретного сотрудника. Если нарушить это правило – все подписи будут недействительными.
- Эцп запрещено хранить в открытом доступе. Злоумышленник может воспользоваться вашей подписью, и даже через суд не всегда удается доказать, что подпись поставил другой человек, а не ее владелец.
- Менять подпись необходимо сразу же, как только сотрудник уволился или поменялось название компании.
- Любая эцп требует своевременного продления. Чтобы в ответственный момент не остаться без возможности подписания документов, за этим необходимо следить и вовремя продлевать эцп.
- Пароль не должен храниться на видном месте. Бумажные носители, рабочий стол компьютера – все это самые ненадежные места для хранения пароля. Придумайте более сложный способ хранения.
- Вовремя проверяйте компьютер или ноутбук на наличие вирусов.
Таким образом, приказ о хранении эцп дает возможность организовать правильное хранение и использование эцп сотрудниками организации. Но есть еще один способ хранения эцп – в автоматических камерах хранения.
Преимущества камер хранения Ecos

Автоматические камеры хранения Ecos – это не просто ячейки для хранения предметов. Наши интеллектуальные системы дают возможность отслеживать и фиксировать все действия сотрудников в системе, что значительно упрощает порядок получения эцп.
Доступ к ячейкам осуществляется по пин-коду, сканеру лица, отпечатку лица или магнитной карте – все это сводит на нет вероятность изъятия носителя эцп посторонним лицом, за счет чего хранение эцп в организации становится максимально безопасным.
Более того, над камерами хранения возможна установка видеонаблюдения, за счет чего всегда возможно отследить, кто именно и в какое время взял или сдал носитель эцп в ячейку.
Где хранится электронная подпись
Электронная цифровая подпись — это аналог физической подписи человека. Существуют два вида подписи, каждая из которых выполняет свою функцию.
- Электронная цифровая подпись.
- Квалифицированная электронная цифровая подпись.
Электронная цифровая подпись
Электронная цифровая подпись, либо же сокращенно ЭЦП это данные, зашифрованные криптографией, которые могут быть добавлены в документ для идентификации личности. Уникальность ЭЦП намного выше, нежели у обычной аналоговой подписи из-за того, что ее сложнее подделать.
На сегодняшний день вы можете оформить ЭЦП с помощью приложения ДИЯ, в ПриватБанке или Монобанке и десятком других вариантов. Наиболее простой вариант подписания документов, который используется — по номеру телефона.
Итак, схема выглядит следующим образом. Вы регистрируете за собой ЭЦП. Электронная цифровая подпись сохраняется в виде кода на серверах вашего регистратора. Данные, которые зашифрованы — полная информация о вас — ваши паспортные данные, идентификационный код, номер счета и т.п.
Когда у вас возникает потребность в подписании документа — на ваш номер телефона приходит СМС (либо пуш сообщение в приложение ДИЯ, банка) с уникальным кодом. Подтверждая подпись с помощью этого кода вы предоставляете доступ сервиса к вашим данным.
С помощью ЭЦП граждане имеют возможность:
- пользоваться электронными государственными услугами;
- регистрироваться на государственных порталах;
- принимать участие в голосованиях, включая референдумы;
- подписывать договора с банками и кредитными организациями.
Главный минус ЭЦП в степени его защиты. Теоретически, если вы получали ключ в Центре Сертификации, скопировали его с носителя на компьютер — то зная ваш пароль, некто имеет возможность скопировать этот ключ себе и подписывать документы от вашего имени. Поэтому для юридических лиц — когда речь идет о контрактах и финансовых операциях — используется КЭП — квалифицированная электронная подпись.
Что такое КЭП — Квалифицированная электронная подпись
КЭП — это улучшенная версия электронной подписи. Она может быть в виде электронной подписи, либо электронной печати. Электронные версии полностью аналогичны обычным подписям и печатям.
Ключевым отличием КЭП от обычной ЭЦП является уровень шифрования, который применяется к коду. Он сложнее и глубже, за счет чего достигается более высокий уровень безопасности подписи. Кроме того, закрытый цифровой ключ хранится не в виде файла, а на специальном носителе — о видах носителей поговорим ниже.
С помощью квалифицированной электронной подписи вы имеете возможность:
- Подавать отчетность в контролирующие органы;
- Делать запросы на документы из контролирующих органов;
- Подписывать документы — акты, договор, счета-фактуры;
- Подписывать любые платежные поручения;
- Использовать электронный документооборот в полном объеме.
Где хранится квалифицированная электронная подпись
Как мы указывали выше, ЭЦП хранится в виде файлов, которые при необходимости можно копировать и хранить либо-где — на телефоне, компьютере, в облачном харнилище или же на электронном ящике.
С КЭП ситуация другая. Согласно законодательства, КЭП должен храниться исключительно на защищенном носителе — токене. Это норма регулируется Законом Украины № 2155 от 7 ноября 2018 года. Кроме того, что носитель защищенный — вы также не имеете возможности копировать вашу подпись.
Что же делать, если вам необходимо сделать несколько копий подписи, чтобы бухгалтерия и юристы имели возможность подписывать документы, не обращаясь к руководителю с каждым документом? В таком случае создаются копии ключа по доверенности. Каждая такая копия имеет ту же силу, что и оригинальный ключ, но в ней зашита информация о подписанте. Таким образом, любой документ, подписанный электронной цифровой подписью возможно отследить до человека, который оставил автограф. Со стандартной подписью или печатью и не сравнишь.
Особенности носителей КЭП
Токен — так называется носитель вашего квалифицированного ключа. Ключевые особенности любого токена:
- Невозможность изъять ключ с носителя — ни копировать, ни удалить информацию с носителя вы не можете;
- Генерация ключа и его применение происходит в самом токене — это означает, что постороннее програмное обеспечение, установленное на компьютере: не может поломать ваш токен;
- Каждый токен защищен паролем;
- Во время подписания именно документ. который вы подписываете попадает в токен, там подписывается, шифруется и возвращается в уже подписанном виде — это тот же файл, но с дополнительным кодом;
- У вас есть только 7 попыток ввести неверный пароль, после чего токен блокируется и требует перевыпуска.
Типы носителей КЭП
Флешка — самый популярный тип токена, носителя КЭП. Такой токен имеет вид обычной флешки, но вы не имеете возможности записывать или удалять информацию с нее. Более того, компьютеры не видят токен как носитель информации, активировать подпись возможно лишь с помощью совместимой программы.
Флешка — простой и удобный вариант хранения вашего КЭП. Вы всегда имеете возможность использовать ее на любом ПК с портом USB.
Смарт-карта. Наиболее сложный в использовании формат хранения КЭП, но и наиболее защищенный из-за своей сложности. Смарт карта выглядит как ключ-пропуск в офисные центры, либо же банковская карта. На ней так же записан ключ, но для подписи документа вам понадобиться ридер — дополнительное устройство, которое может считывать информацию с карты.
Облачное хранилище. Самый простой в использовании носитель КЭП. Тем или иным образом мы все используем облачные хранилища — для работы с фотографиями, документами. Тут принцип тот же. У вас есть приложение на телефоне, с вашим персональным логином-паролем. На облаке хранится ваш КЭП, доступ к которому вы можете получить с любого гаджета. Для подписания документа — загружаем документ на подпись, заходим в приложение, вводим пароль от КЭП и получаем уже подписанный документ.
Какой бы способ хранения КЭП вы не выбрали — можете быть уверенными, что это будет надежно для вас и вашего бизнеса.
Особенности хранения ключей ЭП (КЭП)
Вопрос хранения ключей электронной подписи имеет первостепенное значение, так как ЭП (КЭП) обеспечивает легитимность и подлинность многих юридически значимых операций.
Квалифицированную электронную подпись, как правило, можно хранить на специализированном средстве криптографической защите информации (СКЗИ), Flash-карте, жёстком диске цифрового устройства или компьютера, в реестре цифрового устройства или компьютера.
Специализированные СКЗИ на территории России производят два монополиста:
- Компания Актив – Рутокен;
- Компания Алладин Р.Д. выпускала 2 разновидности устройств – eToken (на данный момент не производится, но поддержка клиентов будет осуществляться до 2019 года) и Ja Carta.
В соответствии с законом «Об электронной подписи», Вы сами как владелец ЭП (КЭП) несете ответственность за хранение ее закрытого ключа. Обеспечить максимальную защиту и сохранность ключа Вам поможет именно СКЗИ, так как это средство использует передовые технологии и разработаны профессионалами сферы информационной безопасности.
АО «Информационный центр» (АО ИЦ) предлагает различные виды Рутокенов, а также оказывает услуги по их обслуживанию. Узнать больше о перечне наших услуг Вы всегда можете в разделе сайта «Удостоверяющий центр (УЦ)»