Контакты
Подписка
МЕНЮ
Контакты
Подписка

ЭЦП и ЭДО. "Использовать нельзя запретить" - где поставить запятую?

ЭЦП и ЭДО. "Использовать нельзя запретить" - где поставить запятую?

В рубрику "Оборудование и технологии" | К списку рубрик  |  К списку авторов  |  К списку публикаций

ЭЦП и ЭДО. "Использовать нельзя запретить" - где поставить запятую?

Андрей Шаров, директор по информационной безопасности, "Электронные офисные системы"

ЛЮБОЕ обсуждение вопросов юридической значимости электронного документооборота (ЭДО) рано или поздно затрагивает вопрос использования электронной цифровой подписи (ЭЦП) в качестве аналога собственноручной подписи в документе для придания юридической силы электронному документу. Прежде чем говорить о правомерности такого подхода, предлагаю разобраться с терминами "юридическая значимость" и "юридическая сила" электронных документов.

Юридическая значимость и сила электронного документа

Понятие юридической силы документа имеет четкое определение - это "свойство документа, сообщаемое ему действующим законодательством, компетенцией издавшего его органа и установленным порядком оформления" (ГОСТ Р 51141-98 "Делопроизводство и архивное дело. Термины и определения").

А вот понятие юридической значимости не имеет четкого определения и трактуется весьма широко - от равнозначности понятию "юридической силы документа" до полного отказа от использования такого термина. Вполне корректно, когда под юридической значимостью понимается состояние электронного документа, при котором он признается равнозначным неэлектронному (в частности, бумажному) документу, подписанному собственноручной подписью. Юридическая значимость электронного документа является необходимым, но недостаточным условием приобретения им юридической силы, для придания которой требуется выполнение дополнительных условий - компетенции издателя, правильности оформления реквизитов и т.п.

Применение в СЭД самых современных цифровых технологий, таких как ЭЦП, само по себе не может придать юридическую силу электронному документу, но может обеспечить его юридическую значимость, выполняя условия признания равнозначности электронного документа бумажному. И подпись в электронном документе, например ЭЦП, признанная аналогом собственноручной подписи, приобретает юридическую значимость.

Использование ЭЦП

Распространенность, технологическую отлаженность и методологическую полноту использования механизмов ЭЦП трудно подвергнуть сомнению, и большинство СЭД реализуют возможность использования ЭЦП в своих функциональных задачах с целью обеспечения юридически значимого документооборота.

Однако как только принимается решение об использовании ЭЦП для реализации юридически значимого документооборота, охватывающего все области деятельности организации, сразу встает вопрос: на каком, собственно, основании планируется применять в данном случае ЭЦП, да еще и с целью придания юридической значимости электронным документам? Ведь Федеральный закон "Об электронной цифровой подписи" определяет условия, при выполнении которых сама цифровая подпись приобретает юридическую значимость только в рамках гражданско-правовых отношений. Гражданский кодекс РФ позаботился о возможности применения ЭЦП в электронных документах, относящихся к его юрисдикции, а значимость цифровой подписи в электронных документах, имеющих юридическую силу в рамках, например, законотворческой деятельности или трудового законодательства, вызывает вполне понятные сомнения.

Функции ЭЦП

Так что же делать владельцам СЭД, рассчитывающим использовать ЭЦП как удобный механизм авторизации и подтверждения достоверности всех электронных документов? Ограничиться использованием ЭЦП только для документов, касающихся гражданско-правовых отношений, а для остальных областей деятельности сохранить практику изготовления бумажных оригиналов и отказаться от столь желанного перехода на безбумажные технологии? Такой подход имеет право на существование, но налицо явный регресс. Ждать, когда наше законодательство восполнит правовые пробелы? Несомненно, но процесс государственного регламентирования может затянуться на долгие годы. Как же быть? Часто обсуждение недостаточной полноты и качества законодательного регулирования в области ЭДО вообще и использования ЭЦП в частности приводит к неутешительным выводам, что время безбумажного юридически значимого документооборота еще не пришло. А это далеко не так!

ЭЦП на электронном документе может иметь несколько значений. С одной стороны, она может играть роль непосредственно подписи документа, подтверждающей ответственность подписавшего за значимость сведений, содержащихся в документе, то есть ответственность за юридическую силу документа. С другой стороны, ЭЦП может исполнять функции заверяющей подписи, когда подписавший несет ответственность за достоверность содержимого документа, но не за значимость этого содержимого. ЭЦП может быть либо ответственной, либо заверяющей подписью электронного документа.

Согласно законам...

Закон об ЭЦП прямо указывает, что "правовое регулирование отношений в области использования ЭЦП осуществляется в соответствии с настоящим ФЗ, Гражданским кодексом РФ, ФЗ "Об информации, информатизации и защите информации", ФЗ "О связи", другими федеральными законами и принимаемыми в соответствии с ними иными нормативными правовыми актами РФ, а также осуществляется соглашением сторон" (ст. 2), потенциально расширяя зону действия ЭЦП в юридически значимом документообороте. Какие же возможности предоставляет такое расширение?

ФЗ "Об информации, информатизации и защите информации" (ст. 11) устанавливает, что "электронное сообщение, подписанное ЭЦП или иным аналогом собственноручной подписи, признается электронным документом, равнозначным документу, подписанному собственноручной подписью, в случаях, если федеральными законами или иными нормативными правовыми актами не устанавливается или не подразумевается требование о составлении такого документа на бумажном носителе". Не могу не обратить внимания на ограничения, указанные во второй части приведенной цитаты, и то, что "положения настоящего ФЗ не распространяются на отношения, возникающие при правовой охране результатов интеллектуальной деятельности и приравненных к ним средств индивидуализации" (ст. 1), что ограничивает использование юридически значимых электронных документов. Тем не менее можно сделать вывод, что существует законодательное обоснование использования ЭЦП в качестве заверяющей подписи в юридически значимом ЭДО, где электронные документы имеют юридическую значимость за пределами гражданско-правовых отношений, то есть высказанный ранее тезис о том, что ЭЦП может придать электронному документу юридическую значимость, не претендуя на придание юридической силы, находит свое законодательное подтверждение. Следовательно, системное применение ЭЦП в этом качестве в СЭД позволяет придать юридическую значимость и ЭДО.

Преимущества и недостатки ЭЦП

Кроме того, в предложенной схеме не существует никаких противопоказаний против использования ЭЦП в качестве ответственной подписи, юридически значимой, если документ относится к юрисдикции гражданско-правовых отношений. Несомненно, возникает некоторая технологическая избыточность, но важно отметить, что ЭЦП в качестве ответственной подписи электронного документа технически реализует очень важный момент -принцип неотказуемости. То есть существует технологическая процедура гарантированного доказательства авторства подписи. В случае, когда подпись электронного документа представлена в виде набора реквизитов, вопросы неотказуемости следует решать организационными регламентными мерами.

Преимущества же подписи, явно формализованной в реквизитах электронного документа, проявляются в тех случаях, когда при обмене электронными документами требуется преобразование формата электронного документа или его долгосрочное хранение.

Для ЭЦП электронный документ - это набор байт на электронном носителе, и изменение формата электронного документа при сохранении неизменных значений всех его реквизитов делает ЭЦП недействительной. Кроме того, нельзя забывать, что срок ее действительности ограничен.

Заверяющую ЭЦП можно установить на электронный документ после преобразования формата, при этом не изменив его значимое содержимое. Кроме того, документ можно заново заверять при окончании срока действия предыдущей заверяющей подписи.

В процессе архивного хранения электронный документ может вовсе не содержать заверяющей ЭЦП. В этом случае гарантия его неизменности в процессе хранения возлагается на организационно-технические средства архива, а при выдаче достоверность электронного документа может быть подтверждена заверяющей ЭЦП ответственного сотрудника архива.

Предложенная схема юридически значимого ЭДО использует механизм заверяющей ЭЦП. Эта схема может быть успешно применена совместно с такими решениями, как "электронный нотариат" и предложенная Федеральным агентством по информационным технологиям модель третьей доверенной стороны, которая обеспечивает экспертизу преобразований, ответственное подтверждение неизменности содержимого и заверение электронного документа.

Опубликовано: Журнал "Information Security/ Информационная безопасность" #2, 2008

Приобрести этот номер или подписаться

Статьи про теме