ЭЦП как доказательство в суде
Использование в деятельности компаний интернет-технологий - обычная практика. Естественно, информация, которая передается по электронной почте, нуждается в защите. С этой целью можно прибегнуть к электронной цифровой подписи. ЭЦП не просто удобна и полезна, но может найти применение в суде как средство удостоверения письменных доказательств.
Электронная цифровая подпись (ЭЦП) позволяет организациям практически мгновенно, вне зависимости от времени суток и расстояний, заключить сделку или, например, передать поручение в банк о переводе денег. Если возникнут споры между контрагентами (допустим, о наличии договора или об отдельных условиях), они могут быть разрешены однозначно и без сомнений при помощи доказательств, заверенных ЭЦП. В том числе и в судебном порядке.
Сама по себе электронная цифровая подпись - специфический "цифровой код", реквизит электронного документа, который защищает этот документ от подделки. При использовании ЭЦП охраняемая информация криптографически преобразуется. У отправителя электронных сообщений имеется закрытый ключ, с помощью которого он зашифровывает информацию. У адресата, соответственно, находится открытый ключ, предназначенный для проверки электронной цифровой подписи полученного сообщения.
Несмотря на всю технологическую сложность механизма ЭЦП, владельцу несложно будет ею воспользоваться. Чтобы подписать электронный документ, пользователю достаточно установить в дисковод дискету, содержащую принадлежащий ему закрытый ключ (иной носитель ключа), и щелкнуть мышкой. Остальное компьютер сделает сам. Проверить подлинность подписи так же просто. Вызванный на экран компьютера подписанный электронный документ проверяется автоматически.
При этом компания может пользоваться одной ЭЦП, а может и несколькими. Индивидуальные ЭЦП могут быть у различных сотрудников, например у главного бухгалтера или финансового директора. Сотрудники в этом случае будут подписывать документы от имени компании и в пределах своих полномочий. Надо отметить, что по Закону "Об электронной цифровой подписи" один человек может иметь несколько ЭЦП.
При этом следует помнить, что закрытый ключ, используемый для формирования ЭЦП, хранится у пользователя и ни при каких условиях не должен передаваться им третьим лицам или по сети Интернет.
Неоспоримые преимущества
Если стороны предварительно в письменном виде договорились об использовании ЭЦП, например при совершении сделок, то это может послужить основанием для партнеров, третьих лиц и суда считать сделку, скрепленную ЭЦП, заключенной.
Для компаний заключение сделок с использованием ЭЦП имеет ряд преимуществ. Во-первых, еще до самого подписания договора стороны имеют возможность согласовать его текст. Своими предложениями и рекомендациями они могут обмениваться через Интернет, вне зависимости от расстояния и времени суток. Само подписание договора не требует личной встречи представителей компании.
Во-вторых, договор, подписанный электронной цифровой подписью, не может быть изменен или подделан. Любое несанкционированное изменение будет мгновенно обнаружено, так как проверка ЭЦП покажет, что подпись искажена. И вероятность подделки самой подписи сводится к нулю. Естественно, при этом пользователь должен соблюдать рекомендации по хранению ключа ЭЦП.
В-третьих, это экономия на затратах. Накладные расходы при заключении сделок в электронном виде минимальны, как по времени, так и по стоимости. Не говоря уже о том, что электронные документы легко хранить и воспроизвести в любой нужный момент.
В отличие от собственноручной подписи, ЭЦП можно легко и однозначно идентифицировать, к тому же определить полномочия ее владельца.
Как и обычная подпись, ЭЦП не дает лицу, подписавшему электронный документ, возможности отказаться от обязательств, взятых на себя с подписанием текста.
Доказательство в суде
Ко всем перечисленным достоинствам можно прибавить еще одно весьма существенное. Документы, подписанные ЭЦП, обладают полной юридической силой и могут быть представлены в арбитражном суде в качестве доказательств по спору, вытекающему из этого договора.
Однако, для того чтобы воспользоваться этим правом, стороны должны правильно оформить договор об использовании ЭЦП. Условия и порядок электронного документооборота, а также использования ЭЦП стороны должны прописать либо в самом договоре, например поставки продукции, либо в приложении к нему.
В тексте такого договора должны быть отражены следующие позиции:
термины и определения - "электронная система документооборота", "электронный документ", "ЭЦП", "криптографическая защита", "ключи", "закрытый ключ", "открытый ключ", "компрометация ключей", "сертификат" и др. Целесообразно прописать все специальные термины и определить те понятия, которые чаще всего встречаются и могут быть неоднозначно трактованы;
предмет договора;
порядок пользования системой электронного документооборота;
права и обязанности и ответственность сторон;
порядок разрешения споров. Этот пункт является очень важным. Если он отсутствует, то при возникновении спора в суде о подлинности документа, подписанного ЭЦП, суд вправе не принимать в качестве доказательств документы, подписанные ЭЦП;
форс-мажор;
срок действия договора.
Рекомендуется включать в текст договора и раздел (пункт) о конфиденциальности, где стороны оговаривают, какая информация не подлежит разглашению третьим лицам.
Необходимые условия
Итак, для того чтобы использовать электронную систему документооборота и ЭЦП, компания должна приобрести аппаратно - программное обеспечение.
Чтобы получить ключи и саму программу, компания должна обратиться в Удостоверяющий центр. На сегодняшний день их немало, поэтому есть выбор. Срок, на который выдаются ключи, оговаривается в договоре. Естественно, эта услуга платная. Кроме фиксированной суммы, при заключении договора с Удостоверяющим центром компании придется регулярно тратиться на абонентскую плату. Обычно, если клиент хочет получить несколько ЭЦП, ему предоставляются скидки.
Конечно, чтобы использовать ЭЦП в деловом обороте, при выборе Удостоверяющего центра целесообразно заранее переговорить с партнерами. Если они, допустим, уже имеют ЭЦП, то вам придется обратиться в тот Удостоверяющий центр, в котором они обслуживаются. Если нет, тогда они будут вынуждены считаться с вашим выбором.
Проблемные ситуации
Использование ЭЦП связано с определенным риском. А что делать сотрудникам компании, если все-таки ЭЦП была рассекречена? Вообще такая ситуация возникает только тогда, когда пользователь не выполнял рекомендации по хранению и использованию закрытого ключа. В любом случае, сотрудник немедленно должен обратиться к администратору Удостоверяющего центра, чтобы ключ был выведен из действий в системе. С этого момента подпись теряет юридическую силу и в этом смысле сотрудник может быть спокоен. Затем компания должна обсудить с Удостоверяющим центром вопрос о выдаче нового ключа.
Может возникнуть и другая ситуация. Допустим, сотрудник, имеющий ЭЦП, увольняется из компании. Чтобы прекратить его право подписывать документы от имени компании, руководство также должно своевременно обратиться в Удостоверяющий центр с тем, чтобы сертификат ЭЦП был аннулирован.
В. Чикин,
руководитель группы по таможенному праву и валютному
регулированию компании "Пепеляев, Гольцблат и партнеры"
Н. Иващенко,
младший юрист компании "Пепеляев, Гольцблат и партнеры"
"Время формирования ЭЦП
должно быть точно известно..."
Сергей Горленко,
главный специалист отдела безопасности бизнес-систем Управления информационной безопасности Службы экономической безопасности Альфа-Банка
За комментариями по проблемам, возникающим при использовании электронно-цифровой подписи (ЭЦП), мы обратились к Сергею Горленко, главному специалисту отдела безопасности бизнес-систем Управления информационной безопасности Службы экономической безопасности Альфа-Банка:
- Какие риски, помимо рассекречивания ключа, могут возникнуть при использовании ЭЦП? Как их избежать?
- Основных проблем две. Во-первых, необходимо доказать, что ЭЦП поставил конкретный человек. Чтобы решить эту проблему, необходимо оформить специальный документ на бумажном носителе. В нем должен быть указан конкретный ключ ЭЦП, а владелец ЭЦП должен этот ключ признать. Причем при плановой смене ключей ЭЦП бумажный документ может быть заменен электронным, который заверен ЭЦП, сформированной при помощи текущего ключа.
Вторая проблема при использовании ЭЦП - ее проверка в электронном документе. Есть два момента времени - момент формирования ЭЦП и момент проверки ЭЦП.
Они могут быть существенно разнесены во времени. Ведь документ вы можете начать обрабатывать значительно позже того момента, когда он был создан. Однако за это время соответствующий ключ пользователя может прекратить свое действие или может быть скомпрометирован. Значит, система должна определять корректность ключа пользователя на момент формирования ЭЦП. А чтобы этот момент точно знать, нужно указывать время формирования ЭЦП в подписываемом документе.
- ЭЦП появилась достаточно давно, но почему она не получила широкого распространения?
- По ряду причин. В основном потому, что начальные затраты на организацию инфраструктуры, необходимой для поддержки ЭЦП, достаточно велики. Поэтому компаний, внедряющих коммерческие системы с ЭЦП, немного.
С технической же точки зрения в большинстве случаев необходима установка на компьютер пользователя дополнительного программного обеспечения, объем которого несколько мегабайт. Этот фактор негативно сказывается при организации систем, предоставляющих услуги мобильным пользователям.
Еще один важный фактор - несовместимость средств криптографической защиты информации (СКЗИ) разных производителей. То есть если ваш партнер использует СКЗИ другого производителя, то в присланном вами документе он не сможет проверить ЭЦП.
- Некоторые удостоверяющие центры предлагают компаниям внедрить ЭЦП на основе несертифицированного СКЗИ? Законно ли это?
- В организациях государственного сектора использовать несертифицированные СКЗИ нельзя. Это запрещает статья 5 главы II Закона "Об электронной цифровой подписи". Но если коммерческий Удостоверяющий центр не работает с госкомпаниями, то в принципе он может использовать несертифицированные СКЗИ. Однако их применение может создать дополнительные трудности при судебном разбирательстве (п. 3 ст. 1 главы I Закона). Так что вряд ли имеет смысл пользоваться такой услугой.
"Консультант", N 1, январь 2005 г.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Журнал "Консультант"
ООО "Международное агентство бухгалтерской информации"
Свидетельство о регистрации: ПИ N ФС77-31559 от 04.04.08.