Електронний підпис: ЕЦП чи КЕП?
01 Березня, 14:03
Поділитись статтею
Електронний підпис дуже зручний для суб’єктів електронного документообігу через те, що ідентифікує юридичну чи фізичну особу без необхідності надання підтверджуючого пакету документів та гарантує цілісність та недоторканість електронних документів, що запечатані таким електронним цифровим підписом.
Закон України «Про електронні довірчі послуги» з 7 листопада 2018 року регулює правовий статус цифрового підпису та правила його застосування. Зазначений закон замінив попередню тематичну редакцію Закону «Про електронний цифровий підпис». Головним нововведенням тут(у Законі про ЕДП)є заміна поняття «електронний цифровий підпис» на «кваліфікований електронний підпис», що вступили в силу з 7 листопада 2020 року. Тому усі державні закупівлі відтепер мають проводитися із застосуванням КЕП.
Електронний цифровий підпис (ЕЦП)
Електронний підпис це криптографічні цифрові дані, що додаються до електронних документів або їх сканованих копій, та стають невід’ємною частиною даних у якості підпису. Такий формат підпису гарантує контроль ідентифікації власника та цілісність електронних документів.
До 7 листопада 2020 року ЕЦП мав кілька варіацій виконання з різним ступенем захисту, а, відповідно, і довіри:
– простий ЕП та печатка підприємства – мала найнижчий рівень довіри;
– удосконалений ЕП – середній;
– кваліфікований ЕП та печатка до нього – мають найвищий рівень захисту та довіри.
Відповідно до статті 18 (ч.4) Закону «Про електронні довірчі послуги» лише КЕП, тобто кваліфікований електронний підпис, має однакову юридичну силу з власноруч нанесеним.
Під час проведення закупівель на платформі Прозорро, замовник зобов’язаний застосовувати електронний цифровий підпис відповідно до Наказ №490 МЕРТ.
Кваліфікований електронний підпис (КЕП)
Кваліфікований електронний підпис має найвищий рівень довіри та захисту, і базується на сертифікаті відкритого ключа. Посилений сертифікат відкритого ключа це додатковий механізм, що пов’язує власника з його даними з державних реєстрів та, по суті, гарантує посвідчення особи. Такий сертифікат має ім’я, відкритий ключ та строки його дії, і все це підтверджено підписом третьої сторони, що видає та обслуговує сертифікацію в Україні. Акредитовані центри сертифікації ключів (АЦСК) виступають третьою стороною, яка гарантує достовірність такого криптографічного документу.
Чи має КЕП юридичну силу?
Організації, що у своїй діяльності провадять електронний документообіг, отримують КЕП та сертифікати відкритих ключів щоб, по-перше, посвідчувати особу підписувача та підприємство-власника печатки, а, по-друге, гарантувати цілісність електронного документу та його перегляд чітко визначеним адресатом, захищаючи таким чином зміст самого документу від прочитання сторонніми особами.
КЕП має таку саму юридичну силу, що і особисте посвідчення, шляхом нанесення особою підпису на документах. Такі документи, відповідно, теж є повноцінними з юридичної точки зору. Видачею підписів займаються АЦСК, що контролюється Міністерством юстиції України.
Закон України «Про електронні документи та електронний документообіг» регулює локальну відповідальність за порушення засад електронного документообігу статтями 16-18, та, за необхідності додатково відсилає користувачів до діючого законодавства.
Як отримати електронний підпис?
Фізичні особи, можуть отримати ЕП у зручному сервісі Приват24.
– Через меню «Усі послуги» знаходимо розділ «Бізнес» та натискаємо на «Завантажити сертифікат».
– Далі, заповнення заявки має співпадати з офіційними документами, а адреса електронної пошти повинна бути введена через прописні літери регістру.
– Наступним кроком, обираємо директорію для збереження файлу та визначаємо пароль майбутнього файлу (залучення латинських літер та цифрових комбінацій підвищать безпеку).
– Наступним кроком: вводимо пароль з смс, який надсилає сервіс банку для додаткової верифікації та ставимо помітку, що вже ознайомлені та погоджуємося з умовами надання банківської послуги. Заявка формується автоматично та відображає унікальний серійний номер сертифікату та терміни його дії.
У якості цифрового носія можуть бути використані різні варіанти:
– токен;
– хмара;
– диски CD/DVD
– захищені носії, типу, Алмаз-1К або Кристал-1;
– SIMкартка мобільного оператора, що підтримує mobileID, тощо.
Як електронний підпис з найвищим рівнем довіри, КЕП надає своєму користувачу значні переваги:
– прискорений обмін документами у цифровому просторі;
– виключення доступу порушення цілісності документів, що надсилаються;
– економія у статті витрат на паперове забезпечення документообігу;
– швидке отримання усіх необхідних довідок та витягів з державних реєстрів, при наданні звітності чи ідентифікації у судових інстанціях. Найбільшою перевагою електронного документообігу звичайно є швидкість обміну інформацією, що економить час і нерви, а також гарантує додаткову безпеку інформації та практичне виключення впливу людського фактору.
Який носій для КЕП найкращий?
Токен представляє собою спеціальний USB-диск, що призначений для надійного збереження електронних ключів. Така флешка надійно захищає КЕП від вилучення та копіювання. Всередині диску відбувається криптографічна генерація ключа, без можливості винесення даних на інші засоби цифрового збереження. А тому, підписання електронного документу відбувається всередині самого токену. Інформація на носії існує в єдиному екземплярі, а сам токе має обмеження щодо введення паролю і самоблокується після 7 невдалих спроб доступу.
За статистичною інформацією від Міністерства цифрової трансформації України, у порівнянні з попередніми роками, протягом 2020-го: запити на видачу електронного підпису зросли на 69% – до 7,2 млн осіб, а впровадження електронного документообігу підприємств – на 40%.
Поділитись статтею