Теоретические аспекты использования электронно-цифровой подписи
Функции электронной цифровой подписи как основного реквизита электронного документа. Законодательное регулирование электронно-цифровой подписи. Электронно-цифровая подпись, ее правовой статус. Проблемы обеспечения подлинности электронной цифровой подписи.
Рубрика | Государство и право |
Вид | дипломная работа |
Язык | русский |
Дата добавления | 25.01.2023 |
Размер файла | 76,6 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Размещено на http://www.allbest.ru/
Оглавление
Введение
Глава 1. Теоретические аспекты использования электронно-цифровой подписи
§ 1.1 Понятие электронного документа
§ 1.2 Сущность и функции электронной цифровой подписи как основного реквизита электронного документа
§ 1.3 Назначение и применение электронно-цифровой подписи
Глава 2. Правовое регулирование отношений в области использования электронной цифровой подписи
§ 2.1 Законодательное регулирование электронно-цифровой подписи
§ 2.2 Особенности использования электронной цифровой подписи
§ 2.3 Электронно-цифровая подпись и ее правовой статус
Глава 3. Актуальные проблемы использования электронной цифровой подписи
§ 3.1 Правовые проблемы обеспечения подлинности электронной цифровой подписи
§ 3.2 Правовые проблемы, возникающие при применении документов, подтвержденных электронной цифровой подписью
Заключение
Список источников и литературы
Введение
На сегодняшний день во многих сферах деятельности широкое распространение получило использование электронных документов, причем применяются не только наряду с бумажными документами, но и вместо них.
Одним из важнейших направлений развития российского законодательства и правоприменительной практики в настоящее время является правовое регулирование отношений в области электронного документооборота и придания юридической силы электронным документам.
Принятие ФЗ «Об электронной цифровой подписи» узаконило использование электронной цифровой подписи как аналога собственноручно. Электронная цифровая подпись (далее - ЭЦП) является необходимым атрибутом электронного документа, который используется в качестве универсального способа подтверждения факта волеизъявления лица. Она представляет собой результат криптографического преобразования информации в виде последовательности нескольких цифр и является средством защиты информации, обеспечивающим возможность контроля целостности и подтверждения подлинности электронных документов. Чтобы документ, «хранимый, обрабатываемый и передаваемый с помощью автоматизированных информационных и телекоммуникационных систем», приобрел юридическую силу, достаточно удостоверить его электронной подписью. электронная цифрова подпись законодательный
Актуальность выбранной темы исследования заключается в следующем. Во многих сферах деятельности широкое распространение получило использование электронных документов, причем последние применяются не только наряду с традиционными бумажными документами, но и вместо них. Использование систем электронного документооборота позволяет добиться огромного экономического эффекта. Одним из возможных методов является внедрение в систему электронной цифровой подписи. В связи с этим одним из важнейших направлений развития законодательства и правоприменительной практики в настоящее время является правовое регулирование отношений в области электронного документооборота и придание юридической силы электронным документам, а также их защиты. Юридическая сила и доказательность предоставляется электронному документу с помощью так называемой подписи.
Степень разработанности проблемы. Данной теме посвящено большое количество исследований, известны работы следующих ученых: М.М. Дутова, А. Матвиенко, М.Н. Цывина, В.М. Глушкова, В.А. Онегова, В.А. Шахвердова, Ю.В. Бородакого, И. А. Семаева, А.В. Кобец, М.И. Анохина, Н.П. Варновского, В.В. Ященко, М.В. Денисовой, Г.И. Куприяновой и других, однако среди них практически не найти исследований в современное время.
Объект исследования - электронно-цифровая подпись.
Предметом выступает законодательное регулирование электронно-цифровой подписи.
Цель работы - исследовать правовое регулирование электронно-цифровой подписи.
Для достижения поставленной цели необходимо решить следующие задачи:
1) исследовать теоретические аспекты использования электронно-цифровой подписи;
2) выделить особенности использования электронной цифровой подписи;
3) охарактеризовать электронно-цифровая подпись и ее правовой статус;
4) определить законодательное регулирование электронно-цифровой подписи;
5) проанализировать актуальные проблемы использования электронной цифровой подписи.
При написании исследования были использованы следующие методы: метод анализа, метод синтеза, сравнительно-правовой метод, специально-юридический метод и другие.
Практическая значимость исследования заключается в использовании теоретических выводов, методических подходов и практических рекомендаций в работе органов управления в системе электронного документооборота.
Структура работы определяется поставленной целью и задачами, в соответствии с этим работа включает в себя введение, три главы, заключение и список литературы.
Глава 1. Теоретические аспекты использования электронно-цифровой подписи
§ 1.1 Понятие электронного документа
Тенденция глобальной информатизации повлекла за собой интеграцию в виртуальное пространство сферы документооборота. Одновременно, появились проблемы определения и законодательного закрепления правого статуса электронного документа, а также правового режима его использования.
Несмотря на то, что подобные проблемы постоянно поднимаются и исследуются учеными всего мира (на сегодняшний день в нашей стране имеется небольшое количество исследований, фрагменты которых посвящены данной проблеме), они не перестают быть актуальными. С каждым днем компьютерные средства становятся более совершенными: мобильными, компактными, простыми в использовании, независимо от уровня подготовки пользователя и многофункциональными.
Исследуя вопросы, связанные с правовым режимом электронных документов, Р.О. Халиков утверждал, что понятие электронного документа, отражающее все основные его характеристики, уже нашло свое понимание в науке и практике, однако его правовое регулирование несовершенно (нормативная база не сформирована до конца, четкое и единственное определение электронного документа не закреплено на законодательном уровне), в связи с чем, необходимо принять ряд законодательных и подзаконных актов Серго А. Электронный документооборот // Российская юстиция. - 2013. - № 5. - С. 22..
Исходя из современных подходов к понятию документа в теории уголовного права и судебной практике, документ - носитель информации, которая подтверждает какой-либо факт или какое-либо право. Отметим, в данной сфере речь идет об официальных документах (документы, имеющие юридическое значение, предоставляющие какие-либо права или освобождающие от обязанностей). В Уголовном кодексе РФ (УК РФ) под документом понимается официальный или неофициальный носитель информации. К ним относятся текстовые, графические, электронные и иные документы независимо от способа их исполнения Уголовный кодекс РФ от 13.06.1996 № 63-ФЗ (ред. от 19.12.2016) // Российская газета. - 1996. - № 113, № 114, № 115. № 118 // «Российская газета». - 25.06.1996.. Официальные документы чаще всего исходят от государственных органов, их должностных лиц, органов местного самоуправления, от юридических лиц и других организаций коммерческого или иного характера. Однако они могут исходить и от частных лиц в случаях, когда в соответствии с законом или иным нормативным актом признается их официальный характер (например, завещание или другие документы, заверенные нотариусом).
Чаще всего документы имеют письменную форму. Однако с развитием новых информационных технологий все чаще приходится иметь дело с иными формами официальных документов. Так, в соответствии со ст. 1 Федерального закона «Об обязательном экземпляре документов» (№77-ФЗ) документом является материальный объект с зафиксированной на нем информацией в виде текста, звукозаписи или изображения, предназначенный для передачи во времени и пространстве в целях хранения и общественного использования Федеральный закон от 29.12.1994 № 77-ФЗ (ред. от 03.07.2016) «Об обязательном экземпляре документов» // «Российская газета». - № 11-12, 17.01.1995. . Таким образом, документ может приобретать форму кинодокумента, аудио- и видеозаписи или электронной (компьютерной) записи.
Арбитражный процессуальный кодекс РФ (АПК РФ) закрепил допустимость электронных документов в качестве средств доказывания: «Документы, полученные посредством факсимильной, электронной или иной связи, а также документы, подписанные электронной цифровой подписью или иным аналогом собственноручной подписи, допускаются в качестве письменных доказательств в случаях и в порядке, которые установлены федеральным законом, иным нормативным правовым актом или договором» Арбитражный процессуальный кодекс Российской Федерации от 24.07.2002 № 95-ФЗ (ред. от 19.12.2016) (с изм. и доп., вступ. в силу с 01.01.2017) // «Российская газета», № 137, 27.07.2002. .
Данная норма АПК РФ была дополнена Федеральным законом от 27 июля 2010 г. №228-ФЗ «О внесении изменений в Арбитражный процессуальный кодекс Российской Федерации». В соответствии с ним, электронные документы допускаются в качестве письменных доказательств в случаях и в порядке, которые также установлены иными нормативными правовыми актами или договором либо определены в пределах своих полномочий Высшим Арбитражным Судом РФ. Помимо этого, допускается представление копий документов в арбитражный суд в электронном виде Федеральным законом от 27 июля 2010 г. №228-ФЗ «О внесении изменений в Арбитражный процессуальный кодекс Российской Федерации».. Аналогичное толкование понятия документ и его формы (в широком смысле этого слова) встречается и в ст. 26.7. Кодекса РФ об административных правонарушениях Кодекс РФ об административных правонарушениях от 30.12.2001 № 195-ФЗ (ред. от 09.03.2016), (с изм. и доп., вступ. в силу с 20.03.2016) // Российская газета - 2001. - № 256 // Российская газета. - № 322. - 26.07.2011..
Действующее законодательство дает понятия обычного и электронного документа (далее - ЭД). Документированная информация (документ) представляет собой зафиксированную на материальном носителе информацию с реквизитами, позволяющими ее идентифицировать. Электронный документ совершено отличается от той последовательности символов, которые в нем представлены.
В соответствии со ст. 3 Федерального закона, электронный документ - документ, в котором информация представлена в электронно-цифровой форме. Составление электронного документа состоит не в последовательном написании на бумажный носитель букв, а в нанесении совокупности невзаимосвязанных между собой математических символов.
Проанализировав действующее законодательство РФ, мы выявили целый ряд законодательно закреплённых определений термина «электронный документ под ним понимается Дюбко Е.Г. Защита нематериальных благ и неимущественных прав граждан и юридических лиц в гражданском праве России. Монография. - М.: Издательско-торговая корпорация «Дашков и К°», 2014. - С. 74. :
- документ, в котором информация представлена в электронно-цифровой форме;
- макет электронного документа, определяющий его структуру (состав реквизитов и их расположение) и оформление;
- информация, формируемая, отправляемая, получаемая или хранимая с помощью электронных средств связи в связи с совершением сделок в сфере электронной торговли;
- документ, полученный посредством факсимильной, электронной или иной связи, а также документы, подписанные электронной цифровой подписью или иным аналогом собственноручной подписи, допускаются в качестве письменных доказательств в случаях и в порядке, которые установлены федеральным законом, иным нормативным правовым актом или договором;
- обращение (запрос), представленное в форме набора состояний, элементов электронной вычислительной техники, иных электронных средств обработки, хранения и передачи информации, могущее быть преобразованным в форму, пригодную для однозначного восприятия человеком, имеющей атрибуты для идентификации документа.
Для электронного документа характерны все признаки, присущие юридической фикции: универсальность; нормативное закрепление фикции в нормах права; неопровержимость юридической фикции; заведомая условность; особое целевое назначение в механизме правового регулирования общественных отношений; способность фикций вызывать друг друга.
Следует отметить, что использование электронных документов началось еще до появления глобальной сети Интернет, однако ее появление стало мощным толчком к развитию безбумажных технологий в предпринимательской деятельности.
На наш взгляд, наиболее верным можно считать следующее определение: электронный документ - это материальный носитель, на котором при помощи электронных аппаратно-технических и программных средств, зафиксирована информация, имеющая смысловое значение, удостоверяющая какой-либо факт или событие, подтверждающая право на что-либо; которая может быть преобразована в форму, пригодную для однозначного восприятия человеком, имеющая атрибуты для идентификации Дюбко Е.Г. Защита нематериальных благ и неимущественных прав граждан и юридических лиц в гражданском праве России. Монография. - М.: Издательско-торговая корпорация «Дашков и К°», 2014. - С. 75. . Одновременно, важно обратить внимание, что информация должна фиксироваться в цифровом коде в форме идентифицируемого файла (файлов) или записи в файле (файлах) базы данных, и быть доступной для последующей обработки в электронных системах, использования, воспроизведения, отображения и виртуального восприятия, а также для передачи и получения по телекоммуникационным линиям связи.
В настоящее время хозяйствующие субъекты применяют электронный документооборот, базирующийся как на информационной среде Интернета, так и на иных электронных формах, электронных средствах. При этом, с точки зрения правового регулирования используемые средства коммуникации не влияют на юридическую значимость формируемых электронных документов.
С внедрением новых информационных технологий вместо бумаги в качестве материальных носителей стали использоваться электронные носители - магнитные и оптические диски, электрические колебания, электромагнитные волны. В связи с этим происходит постепенный процесс вытеснения бумажного документа и замены его формой электронного документа. К сожалению, в отличие от информации, зафиксированной на бумажном носителе, информация на электронном носителе может быть легко изменена без желания ее автора в результате несанкционированного доступа к ней постороннего лица, причем без всяких следов такого вмешательства. Применение электронного документа вызывает свои сложности, которых можно избежать при использовании бумажных документов. Поэтому возникает вопрос о том, насколько оправданно и целесообразно применение электронного документа в российской практике. Иными словами, сможет ли электронный документ конкурировать с бумажным, вытеснить его, ведь при применении электронных документов неизбежны дополнительные материальные затраты. Вообще при использовании систем электронного документооборота (далее - ЭДО) возникают различные проблемы. К таким проблемам можно отнести следующие: проверка подлинности электронного документа; возможность использования электронных документов в качестве доказательств в арбитражных судах; распределение риска убытков, которые могут возникнуть в процессе функционирования систем ЭДО; взаимоотношения юридических лиц, использующих ЭДО, с аудиторскими фирмами, налоговыми и другими государственными органами, куда необходимо представлять отчетность о своей деятельности; международно-правовые проблемы, которые могут возникнуть, когда, например, два участника, ЭДО и провайдер, находятся в разных странах; стандартизация; защита прав субъектов авторского и патентного права; защита информации в системах ЭДО. Проверка подлинности электронного документа является одной из основных проблем его применения. Для решения этой проблемы и применяется электронно-цифровая подпись Агамагомедова С.А. Основы административного механизма защиты прав на объекты интеллектуальной собственности: трансграничный аспект. - Пенза : Изд-во ПГУ, 2013. - С. 24. .
Таким образом, электронный документ и электронная цифровая подпись представляют собой технико-юридический прием - фикцию, являющуюся одной из основ регулирования общественных отношений с применением информационных технологий в сфере электронного документооборота.
§ 1.2 Сущность и функции электронной цифровой подписи как основного реквизита электронного документа
Развитие систем электронного документооборота, электронных платежей, электронной почты, распространение информационных систем с большим числом пользователей поставили задачу нахождения инструмента взаимодействия с помощью электронных средств, при котором пользователи, в т.ч. незнакомые друг с другом, могли бы достоверно передавать друг другу информацию, точно определять источник той или иной информации, полученной ими по электронным каналам, а сам источник информации не мог бы отрицать свое авторство. Таким инструментом стали реквизиты, идентифицирующие электронный документ, которые в значительной степени и определяют его юридическую силу.
Процесс обмена электронными документами существенным образом отличается от обычной формы обмена документами на бумажных носителях. При широком внедрении в деловую и административную практику обмена электронными документами необходимо решить проблему подтверждения подлинности содержащейся в них информации и ее соответствия смыслу волеизъявления человека. Технически эта проблема решается путем использования средств электронной цифровой подписи (ЭЦП).
Существует множество различных способов идентифицировать информацию, зафиксированную в электронном документе, которые различаются по степени достоверности.
Так, С. Бернет и С. Пейн считают, что электронная подпись «...это любой знак или процедура, реализованные электронными средствами, то есть выполненные или принятые участвующей стороной с намерением связать запись с обязательством или удостоверить подлинность записи» Агамагомедова С.А. Основы административного механизма защиты прав на объекты интеллектуальной собственности: трансграничный аспект. - Пенза : Изд-во ПГУ, 2013. - С. 25. . В соответствии с приведенным определением электронной подписью может являться выходной сигнал сложного биометрического устройства, такого как система компьютерного распознавания отпечатков пальцев или простой ввод имени в конце электронного сообщения, т.е. в соответствии с данным определением для электронной подписи технология ее создания электронными средствами не имеет значения.
Н.И. Соловяненко также указывает на то, что связанные с электронным документом символы, коды, пароли и т.д. могут рассматриваться как электронная подпись, если они «исполнены или приняты сторонами по взаимному соглашению и с явным намерением подтвердить подлинность написанного» Интеллектуальная собственность / Под ред. Н.М. Коршунова - М.: Юр.Норма, НИЦ ИНФРА-М, 2015. - С. 124. . При этом Н.И. Соловяненко справедливо полагает, что доверие к электронной подписи обеспечивается посредством следующей общей схемы:
- во-первых, реализуется принятый международной практикой принцип функционального эквивалента, который предполагает, что во всех случаях, когда правовая система государства требует наличия подписи, таковым требованиям удовлетворяет электронная подпись;
- во-вторых, между контрагентами заключается соглашение, оговаривающее возможность и условия использования электронной подписи в предпринимательской деятельности. «Стороны договариваются о том, что электронные подписи, сопровождающие передаваемый документ, достаточны для удостоверения того, что документ создан надлежащей стороной» Агамагомедова С.А. Основы административного механизма защиты прав на объекты интеллектуальной собственности: трансграничный аспект. - Пенза : Изд-во ПГУ, 2013. - С. 26. .
Цифровая подпись, по мнению С. Бернета и С. Пейна, может быть определена как «заданное преобразование записи с помощью несимметричной криптосистемы и хэш-функции так, что лицо, располагающее исходной записью и открытым ключом автора сообщения, может точно определить, осуществлялось ли преобразование с помощью секретного ключа, соответствующего открытому ключу автора и была ли исходная запись изменена после того, как было выполнено ее преобразование» Дюбко Е.Г. Защита нематериальных благ и неимущественных прав граждан и юридических лиц в гражданском праве России. Монография. - М.: Издательско-торговая корпорация «Дашков и К°», 2014. - С. 77. . Тот смысл, который вкладывают С. Бернет и С. Пейн в термин «цифровая подпись» в значительной степени соответствует определению электронной цифровой подписи, сформулированному в п. 3 ФЗ «Об электронной цифровой подписи»: «Электронная цифровая подпись - реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе», - что позволяет сделать вывод, что термины «электронная цифровая подпись» и «цифровая подпись» должны рассматриваться как синонимы.
Однако существует и иная точка зрения. Е.В. Ильиных и М.Н. Козлова указывают на необходимость разграничения таких смежных категорий, как «электронная цифровая подпись», «цифровая подпись» и «аналоги собственноручной подписи». К аналогам собственноручной подписи кроме ЭЦП относят пароли, PIN-коды, факсимильное изображение и т.д. Цифровая подпись является также более общим понятием по отношению к электронной цифровой подписи. ЭЦП следует считать такую цифровую подпись, которая создана с использованием системы сертификатов и удостоверяющих центров Агамагомедова С.А. Основы административного механизма защиты прав на объекты интеллектуальной собственности: трансграничный аспект. - Пенза : Изд-во ПГУ, 2013. - С. 27. .
Итак, электронная цифровая подпись (цифровая подпись) создается с помощью криптографической системы с открытым ключом, тогда как электронная подпись генерируется любым компьютерным методом, включая криптосистемы с открытым ключом. Электронные цифровые подписи (цифровые подписи) привязаны к определенной технологии, электронные подписи - более широкое понятие и от технологии не зависят.
Российскому законодательству известны и другие определения электронной цифровой подписи, приведем лишь некоторые из них.
Электронная цифровая подпись (ЭЦП) - вид аналога собственноручной подписи, являющийся средством защиты информации, обеспечивающим возможность контроля целостности и подтверждения подлинности электронных документов (далее - ЭД). ЭЦП позволяет подтвердить ее принадлежность зарегистрированному владельцу. ЭЦП является неотъемлемой частью ЭД (пакета ЭД) Дюбко Е.Г. Защита нематериальных благ и неимущественных прав граждан и юридических лиц в гражданском праве России. Монография. - М.: Издательско-торговая корпорация «Дашков и К°», 2014. - С. 78. .
Электронная цифровая подпись (ЭЦП) - последовательность символов, полученная в результате криптографического преобразования исходной информации, которая позволяет подтверждать целостность и неизменность этой информации, а также ее авторство.
Электронная цифровая подпись основана на асимметричных криптографических алгоритмах. Особенностью таких алгоритмов является то, что для шифрования информации используется один ключ, а для ее расшифровки - другой, специальным образом полученный из первого. При этом первый ключ является секретным - закрытым ключом, он известен только лицу, подписывающему документ: «...закрытый ключ электронной цифровой подписи - уникальная последовательность символов, известная владельцу сертификата ключа подписи и предназначенная для создания в электронных документах электронной цифровой подписи с использованием средств электронной цифровой подписи...» Интеллектуальная собственность / Под ред. Н.М. Коршунова - М.: Юр.Норма, НИЦ ИНФРА-М, 2015. - С. 125. . Второй ключ - несекретный - открытый ключ, он может быть известен любому получателю документа: «Открытый ключ электронной цифровой подписи - уникальная последовательность символов, соответствующая закрытому ключу электронной цифровой подписи, доступная любому пользователю информационной системы и предназначенная для подтверждения с использованием средств электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе...» (ст. 3 Федерального закона) Агамагомедова С.А. Основы административного механизма защиты прав на объекты интеллектуальной собственности: трансграничный аспект. - Пенза : Изд-во ПГУ, 2013. - С. 29. .
По мнению А. Гарибян, ЭЦП обладает двумя основными свойствами: 1) воспроизводима только одним лицом, а подлинность ее может быть удостоверена многими; 2) она неразрывно связана с конкретным документом и только с ним.
Определение ЭЦП, закрепленное в ФЗ «Об электронной цифровой подписи», не ставит задачи идентификации автора электронного документа. Речь идет об идентификации владельца сертификата ключа подписи, а это представляется вполне возможным.
В сочетании с положениями ст. 4 ФЗ «Об электронной цифровой подписи», устанавливающей условия признания равнозначности ЭЦП в электронном документе и собственноручной подписи в документе на бумажном носителе, а именно Федеральный закон от 06.04.2011 № 63-ФЗ (ред. от 23.06.2016) «Об электронной подписи» // «Российская газета», № 75. - 08.04.2011. :
- сертификат ключа подписи, относящийся к этой электронной цифровой подписи, не утратил силу (действует) на момент проверки или на момент подписания электронного документа при наличии доказательств, определяющих момент подписания;
- подтверждена подлинность электронной цифровой подписи в электронном документе;
- электронная цифровая подпись используется в соответствии со сведениями, указанными в сертификате ключа подписи, - презумпция авторства в значительной степени гарантировала бы юридическую силу электронного документа, заверенного ЭЦП.
Таким образом, стабильный юридически значимый электронный документооборот субъектов предпринимательской деятельности нуждается, прежде всего, не в разрозненных ведомственных нормативных актах, а в законе, детально регламентирующем порядок использования ЭЦП в электронном документе.
На основании вышеизложенного можно сделать следующие выводы.
1. Наиболее важным реквизитом электронного документа является электронная подпись.
2. Электронная подпись, основанная на асимметричных криптографических алгоритмах, - электронная цифровая подпись, на сегодняшний день является самым надежным с технической точки зрения способом идентификации информации электронного документа. Однако использование технологии открытых ключей нуждается в детальной правовой регламентации.
Каждая подпись уникальна для подписанных данных и используемых ключей. Когда один человек подписывает два сообщения одним и тем же ключом, подписи будут различными. Более того, когда два человека с различными ключами подписывают одни и те же данные, их подписи будут различными.
§ 1.3 Назначение и применение электронно-цифровой подписи
По своему существу электронная подпись представляет собой реквизит электронного документа, позволяющий установить отсутствие искажения информации в электронном документе с момента формирования ЭП и проверить принадлежность подписи владельцу сертификата ключа ЭП. Значение реквизита получается в результате криптографического преобразования информации с использованием закрытого ключа ЭП.
Электронная подпись предназначена для идентификации лица, подписавшего электронный документ и является полноценной заменой (аналогом) собственноручной подписи в случаях, предусмотренных законом.
Использование электронной подписи позволяет осуществить Дюбко Е.Г. Защита нематериальных благ и неимущественных прав граждан и юридических лиц в гражданском праве России. Монография. - М.: Издательско-торговая корпорация «Дашков и К°», 2014. - С. 81. :
1. Контроль целостности передаваемого документа: при любом случайном или преднамеренном изменении документа подпись станет недействительной, потому что вычислена она на основании исходного состояния документа и соответствует лишь ему.
2. Защиту от изменений (подделки) документа: гарантия выявления подделки при контроле целостности делает подделывание нецелесообразным в большинстве случаев.
3. Невозможность отказа от авторства. Так как создать корректную подпись можно, лишь зная закрытый ключ, а он должен быть известен только владельцу, то владелец не может отказаться от своей подписи под документом.
4. Доказательное подтверждение авторства документа: Так как создать корректную подпись можно, лишь зная закрытый ключ, а он должен быть известен только владельцу, то владелец пары ключей может доказать своё авторство подписи под документом. В зависимости от деталей определения документа могут быть подписаны такие поля, как «автор», «внесённые изменения», «метка времени» и т. д.
Согласно статье 5 Федерального закона № 63-ФЗ существуют следующие виды ЭП Федеральный закон от 06.04.2011 № 63-ФЗ (ред. от 23.06.2016) «Об электронной подписи» // «Российская газета», № 75. - 08.04.2011.:
1. Простая электронная подпись (ПЭП);
2. Усиленная неквалифицированная электронная подпись (НЭП);
3. Усиленная квалифицированная электронная подпись (КЭП).
В соответствии с пунктом 1 статьи 6 №63-ФЗ информация в электронной форме, подписанная квалифицированной электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, кроме случая, если федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами установлено требование о необходимости составления документа исключительно на бумажном носителе.
Существует несколько схем построения цифровой подписи Агамагомедова С.А. Основы административного механизма защиты прав на объекты интеллектуальной собственности: трансграничный аспект. - Пенза : Изд-во ПГУ, 2013. - С. 31. :
На основе алгоритмов симметричного шифрования. Данная схема предусматривает наличие в системе третьего лица -- арбитра, пользующегося доверием обеих сторон. Авторизацией документа является сам факт зашифрования его секретным ключом и передача его арбитру.
На основе алгоритмов асимметричного шифрования. На данный момент такие схемы ЭП наиболее распространены и находят широкое применение.
На основе асимметричных схем созданы модификации цифровой подписи, отвечающие различным требованиям:
1. Групповая цифровая подпись;
2. Неоспоримая цифровая подпись;
3. «Слепая» цифровая подпись и справедливая «слепая» подпись;
4. Конфиденциальная цифровая подпись;
5. Цифровая подпись с доказуемостью подделки;
6. Доверенная цифровая подпись;
7. Разовая цифровая подпись Дюбко Е.Г. Защита нематериальных благ и неимущественных прав граждан и юридических лиц в гражданском праве России. Монография. - М.: Издательско-торговая корпорация «Дашков и К°», 2014. - С. 82. .
Одной из проблем при использовании электронной подписи является возможность ее подделки. В своей работе Гольдвассер, Микали и Ривест описывают следующие модели фальсификации ЭП, которые актуальны и в настоящее время Агамагомедова С.А. Основы административного механизма защиты прав на объекты интеллектуальной собственности: трансграничный аспект. - Пенза : Изд-во ПГУ, 2013. - С. 32. :
- атака с использованием открытого ключа. Криптоаналитик обладает только открытым ключом;
- атака на основе известных сообщений. Противник обладает допустимыми подписями набора электронных документов, известных ему, но не выбираемых им;
- адаптивная атака на основе выбранных сообщений.
Задача защиты ключей от подмены решается с помощью сертификатов. В соответствии со статьей 14 №63-ФЗ сертификат позволяет удостоверить заключённые в нём данные о владельце и его открытый ключ подписью какого-либо доверенного лица Федеральный закон от 06.04.2011 № 63-ФЗ (ред. от 23.06.2016) «Об электронной подписи» // «Российская газета», № 75. - 08.04.2011..
Существуют системы сертификатов двух типов: централизованные и децентрализованные. В децентрализованных системах путём перекрёстного подписывания сертификатов знакомых и доверенных людей каждым пользователем строится сеть доверия. В централизованных системах сертификатов используются центры сертификации, поддерживаемые доверенными организациями.
Согласно статье 13 № 63-ФЗ Удостоверяющий центр формирует закрытый ключ и собственный сертификат, формирует сертификаты конечных пользователей и удостоверяет их аутентичность своей цифровой подписью. Также центр проводит отзыв истекших и компрометированных сертификатов и ведет базы выданных и отозванных сертификатов. Обратившись в сертификационный центр, можно получить собственный сертификат открытого ключа, сертификат другого пользователя и узнать, какие ключи отозваны.
Закрытый ключ является наиболее уязвимым компонентом всей криптосистемы цифровой подписи. Злоумышленник, укравший закрытый ключ пользователя, может создать действительную цифровую подпись любого электронного документа от лица этого пользователя. Поэтому особое внимание нужно уделять способу хранения закрытого ключа.
В настоящее время существуют следующие устройства хранения закрытого ключа: дискеты, смарт-карты, usb-брелоки, таблетки Touch-Memory. Кража или потеря одного из таких устройств хранения может быть легко замечена пользователем, после чего соответствующий сертификат может быть немедленно отозван.
Наиболее защищенный способ хранения закрытого ключа - хранение на смарт-карте. Для того, чтобы использовать смарт-карту, пользователю необходимо не только её иметь, но и ввести PIN-код, то есть, получается двухфакторная аутентификация. В соответствии с законом «Об электронной подписи», ответственность за хранение закрытого ключа владелец несет сам.
Благодаря ЭП теперь, в частности, многие российские компании осуществляют свою торгово-закупочную деятельность в Интернете, через системы электронной торговли, обмениваясь с контрагентами необходимыми документами в электронном виде, подписанными ЭП. Это значительно упрощает и ускоряет проведение конкурсных торговых процедур Дюбко Е.Г. Защита нематериальных благ и неимущественных прав граждан и юридических лиц в гражданском праве России. Монография. - М.: Издательско-торговая корпорация «Дашков и К°», 2014. - С. 83. .
Таким образом, электронная подпись используется физическими и юридическими лицами в качестве аналога собственноручной подписи для придания электронному документу юридической силы, равной юридической силе документа на бумажном носителе, подписанного собственноручной подписью правомочного лица и скрепленного печатью.
Глава 2. Правовое регулирование отношений в области использования электронной цифровой подписи
§ 2.1 Законодательное регулирование электронно-цифровой подписи
В Российской Федерации правовое регулирование отношений в области электронного документооборота и электронной коммерции осуществляется в соответствии с Гражданским кодексом РФ, федеральными законами «Об информации, информатизации и защите информации», «О связи», «Об электронной цифровой подписи», «Об участии в международном информационном обмене» и другими и принимаемыми в соответствии с ними иными нормативными правовыми актами.
В январе 2002 г. Президентом РФ был подписан Федеральный закон «Об электронной цифровой подписи», который предусматривает законодательное регулирование отношений, складывающихся по поводу заключения сделок с использованием электронной цифровой подписи (далее ЭЦП) Федеральный закон от 06.04.2011 № 63-ФЗ (ред. от 23.06.2016) «Об электронной подписи» // «Российская газета», № 75. - 08.04.2011.. Данный Закон также открывает возможность внесения изменений в целый ряд действующих законов, регулирующих финансовую систему России.
Закон об электронной цифровой подписи содержит следующие основные положения Интеллектуальная собственность / Под ред. Н.М. Коршунова - М.: Юр.Норма, НИЦ ИНФРА-М, 2015. - С. 154. :
- все экземпляры подписанного электронной цифровой подписью файла имеют юридическую силу;
- файлы, подписанные ЭЦП, имеют доказательную силу в суде наравне с документами на бумажных носителях;
- ЭЦП признается равнозначной собственноручной подписи физического лица, если проверена открытым ключом и сертификат на момент подписания действителен, а файл не изменялся;
- лица, которые незаконно используют ЭЦП другого лица, несут уголовную, гражданско-правовую и административную ответственность.
Назначение закона должно не только существенно облегчить ведение коммерческой деятельности, но и создать условия для качественного развития информационных технологий и нового этапа взаимодействия граждан с государственными и муниципальными органами.
Основное назначение электронной цифровой подписи в том, чтобы гарантировать подлинность информации, содержащейся в электронном документе, а также дать возможность доказать любой третьей стороне (партнеру по сделке, суду), что электронный документ был подписан именно отправителем или по его поручению и именно в том виде, в каком он предъявляется.
Как указывается в самом законе, его цель - обеспечение правовых условий использования электронной цифровой подписи в электронных документах, при соблюдении которых электронная цифровая подпись в электронном документе признается равнозначной собственноручной подписи в документе на бумажном носителе Гражданский кодекс Российской Федерации (часть первая) от 30.11.1994 № 51-ФЗ (03.07.2016) (с изм. и доп., вступ. в силу с 01.09.2016) // Российская газета. - № 238-239. - 08.12.1994.. Действие этого закона распространяется на отношения, возникающие при совершении гражданско-правовых сделок и в других предусмотренных законодательством Российской Федерации случаях, но его действие не распространяется на отношения, возникающие при использовании иных аналогов собственноручной подписи.
В целом суть Закона основывается на п. 2 ст. 160 ГК РФ, которая устанавливает, что использование ЭЦП при совершении гражданско-правовых сделок допускается в случаях и в порядке, предусмотренных законом, иными правовыми актами или соглашением сторон Интеллектуальная собственность / Под ред. Н.М. Коршунова - М.: Юр.Норма, НИЦ ИНФРА-М, 2015. - С. 155. .
В то же время, в соответствии с той же статьей ГК РФ, сделка в письменной форме должна быть совершена путем составления документа, который выражает ее содержание и подписан лицом или лицами, совершающими сделку, или должным образом уполномоченными ими лицами (п. 1 ст. 160 ГК РФ) Гражданский кодекс Российской Федерации (часть первая) от 30.11.1994 № 51-ФЗ (03.07.2016) (с изм. и доп., вступ. в силу с 01.09.2016) // Российская газета. - № 238-239. - 08.12.1994.. Между тем, в соответствии с Законом «Об электронной цифровой подписи» достаточно лишь подтвердить подлинность электронной цифровой подписи (соответствие закрытого и открытого ключей), чтобы признать сделку юридически обязательной. Три указанных термина в рамках Закона раскрываются следующим образом.
Основы использования электронной цифровой подписи в гражданском обороте заложены в Гражданском кодексе Российской Федерации (далее - ГК РФ), например, в пункте 2 статьи 160 ГК РФ, в соответствии с которым «использование при совершении сделок факсимильного воспроизведения подписи с помощью средств механического или иного копирования, электронно-цифровой подписи либо иного аналога собственноручной подписи допускается в случаях и в порядке, предусмотренных законом, иными правовыми актами или соглашением сторон». Кроме того, в Гражданском кодексе Российской Федерации содержатся нормы о возможности заключения договора в письменной форме путем обмена документами посредством электронной связи, позволяющей достоверно установить, что документ исходит от стороны по договору (пункт 2 статьи 434 ГК РФ), предусмотреть в договоре банковского счета удостоверение прав распоряжения находящимися на счете денежными суммами с применением электронных средств платежа и других документов с использованием аналогов собственноручной подписи (пункт 3 статьи 847 ГК РФ) Гражданский кодекс Российской Федерации (часть первая) от 30.11.1994 № 51-ФЗ (03.07.2016) (с изм. и доп., вступ. в силу с 01.09.2016) // Российская газета. - № 238-239. - 08.12.1994..
Электронная подпись должна отвечать ряду законодательно закрепленных дополнительных требований, например, обеспечивать возможность достоверного установления отправителя информации и быть связанной с передаваемыми данными таким образом, что при их изменении становится недействительной. Такой подход получил признание в законодательстве ряда европейских стран. Электронная цифровая подпись (ЭЦП) определяется, как результат криптографического преобразования исходного электронного документа, при этом выдвигаются наиболее детализированные требования к ЭЦП, в частности, к применяемой технологии. Именно такой подход использован в Федеральном законе «Об электронной цифровой подписи».
Принятый в Законе принцип разделения на информационные системы общего пользования и корпоративные информационные системы фактически переводит отношения, связанные с использованием электронной подписи в корпоративных системах в сферу договорного регулирования, что не позволяет сформировать единые условия признания юридической значимости документа, составленного с применением электронной подписи, и, таким образом, создает сложности в правоприменительной практике Интеллектуальная собственность / Под ред. Н.М. Коршунова - М.: Юр.Норма, НИЦ ИНФРА-М, 2015. - С. 157. . Социально-экономические, политические и иные последствия изменения российского законодательства в сфере электронной цифровой подписи. Внесение изменений является необходимым условием формирования целостной, внутренне непротиворечивой системы правовых норм, определяющих основы регулирования вопросов создания и использования электронной подписи, как аналога собственноручной подписи, с целью реализации прежде всего положений Гражданского кодекса Российской Федерации. Установление указанной системы правовых норм обеспечит также основу для расширения сферы применения электронной цифровой подписи, в частности, в административных, трудовых правоотношениях.
§ 2.2 Особенности использования электронной цифровой подписи
Статья 16 Федерального закон предусматривает широкое использование электронной цифровой подписи среди государственных органов власти - федерального уровня, субъектов Федерации, органов местного самоуправления, а также организаций, участвующих в документообороте с такими органами. При этом электронная цифровая подпись закрепляется за конкретным физическим лицом, уполномоченным государственным органом или организацией Комментарий к Федеральному закону «Об электронной цифровой подписи» (постатейный) / Под ред. Е.В. Ильиных, М.Н. Козловой. - М., 2016. - С. 66. . Таким образом, владельцем электронной цифровой подписи является не орган или организация, а его должностное лицо. В практической деятельности это может привести к возможному злоупотреблению владельцем своими полномочиями, например, лицо может продолжать скреплять электронные документы своей электронной цифровой подписью и после того, как оно лишилось своего должностного положения.
Федеральным органом исполнительной власти, являющимся по существу удостоверяющим центром по отношению к уполномоченным лицам федеральных государственных органов, является Федеральное агентство по информационным технологиям. Оно ведет специальный реестр сертификатов ключей подписей, выдает пользователям сертификаты, подтверждающие подлинность электронных цифровых подписей тех или иных должностных лиц, включенных в реестр. Федеральное агентство по информационным технологиям осуществляет данную деятельность в соответствии с правилами, установленными в отношении деятельности удостоверяющих центров.
Использование электронного документооборота, в том числе и электронной цифровой подписи, в отношениях между двумя или несколькими договорившимися хозяйствующими субъектами имело свое место значительно раньше принятия данного Федерального закона. Например, взаимодействие банка с клиентом по электронной системе «банк-клиент», которая успешно продолжает применяться во многих банках и в настоящее время (ст. 17 Федерального закона) Интеллектуальная собственность / Под ред. Н.М. Коршунова - М.: Юр.Норма, НИЦ ИНФРА-М, 2015. - С. 156. .
Порядок использования ЭЦП в отношениях между коммерческими банками, Центральным банком РФ ввиду особого статуса последнего регулируется нормативно-правовыми актами ЦБ РФ и договорами об обмене электронными документами, утвержденными в качестве приложений к актам.
Корпоративная информационная система представляет собой информационную систему, состоящую из ограниченного круга лиц - ее участников. Количество и круг лиц определяются владельцем такой системы либо соглашением между ее участниками.
Федеральный закон предоставляет корпоративным системам относительную автономность. Так, если корпоративная система не взаимодействует с участниками информационной системы общего пользования, то вопросы внутреннего функционирования и взаимодействия между участниками решаются ею самостоятельно на основании внутренних нормативных актов. Если корпоративная система взаимодействует с любой из систем общего пользования, например, предоставляет услуги удостоверяющего центра корпоративной информационной системы, то она автоматически должна соответствовать требованиям, предъявляемым Федеральным законом к информационным системам общего пользования.
К внутренним вопросам корпоративной системы относится определение порядка использования электронных цифровых подписей, что регулируется внутренними нормативными актами. Внутренними актами корпоративной информационной системы признаются соглашения участников данной системы либо решения владельца системы, которые являются обязательными для остальных ее участников (клиентов).
Данные нормативные акты определяют содержание информации в сертификатах ключей подписей, порядок ведения реестра сертификатов, порядок хранения аннулированных сертификатов, случаи утраты юридической силы данными сертификатами. Также соглашением участников может быть определен тот участник, на которого возлагаются функции удостоверяющего центра.
Содержание документа на бумажном носителе, заверенного печатью и преобразованного в электронный документ, может быть подписано электронной цифровой подписью и будет иметь равную юридическую силу, но при условии, что такое преобразование осуществлено согласно имеющемуся соглашению между сторонами либо в соответствии с нормативным правовым актом (ст. 19 Федерального закона) Федеральный закон от 06.04.2011 № 63-ФЗ (ред. от 23.06.2016) «Об электронной подписи» // «Российская газета», № 75. - 08.04.2011..
Данная возможность использования электронной цифровой подписи в качестве эквивалента не только собственноручной подписи, но и печати значительно расширяет возможности организаций в гражданско-правовых отношениях.
Надо отметить, что Гражданский кодекс РФ не предусматривает обязательного скрепления договора печатью, а относит это к дополнительному требованию, которое может устанавливаться по соглашению сторон, законом или иными нормативными правовыми актами Гражданский кодекс Российской Федерации (часть первая) от 30.11.1994 № 51-ФЗ (03.07.2016) (с изм. и доп., вступ. в силу с 01.09.2016) // Российская газета. - № 238-239. - 08.12.1994.. Но хотя скрепление печатью договоров и иных документов организаций не является обязательным, ряд подзаконных нормативных актов налоговых органов прямо указывает на такую необходимость. Кроме того, Гражданский кодекс РФ предписывает на доверенность, выданную от имени юридического лица, помимо подписи руководителя прикладывать и печать данной организации. Федеральный закон признает равнозначность для владельца электронной цифровой подписи как его собственноручной подписи, так и собственноручной подписи, заверенной печатью. Это положение предоставляет возможность использования электронной цифровой подписи не только организациям в своей хозяйственной деятельности, но и физическим лицам, чья подпись на бумажном носителе заверена печатью, например нотариусам. Удостоверяющий центр берет на себя ответственность за подтверждение подлинности и аутентичности документа, подписанного электронной цифровой подписью именно владельцем сертификата ключа подписи.
Можно говорить, что удостоверяющий центр выполняет согласно Закону об ЭЦП функцию нотариусов в электронном документообороте.
Цифровая подпись позволяет решить следующие три задачи Комментарий к Федеральному закону «Об электронной цифровой подписи» (постатейный) / Под ред. Е.В. Ильиных, М.Н. Козловой. - М., 2016. - С. 67. :
1) осуществить аутентификацию источника сообщения,
2) установить целостность сообщения,
3) обеспечить невозможность отказа от факта подписи конкретного сообщения.
Использование термина «подпись» в данном контексте оправдано тем, что цифровая подпись имеет много общего с обычной собственноручной подписью на бумажном документе. Собственноручная подпись также решает три перечисленные задачи, однако между обычной и цифровой подписями имеются существенные различия.
§ 2.3 Электронно-цифровая подпись и ее правовой статус
Основное назначение электронной цифровой подписи в том, чтобы гарантировать подлинность информации, содержащейся в электронном документе, а также дать возможность доказать любой третьей стороне (партнеру по сделке, суду), что электронный документ был подписан именно отправителем или по его поручению и именно в том виде, в каком он предъявляется.
Как указывается в самом законе, его цель - обеспечение правовых условий использования электронной цифровой подписи в электронных документах, при соблюдении которых электронная цифровая подпись в электронном документе признается равнозначной собственноручной подписи в документе на бумажном носителе. Действие этого закона распространяется на отношения, возникающие при совершении гражданско-правовых сделок и в других предусмотренных законодательством Российской Федерации случаях, но его действие не распространяется на отношения, возникающие при использовании иных аналогов собственноручной подписи.
Подобные документы
Понятие и сущность электронно-цифровой подписи и условия ее использования в электронных документах органами государственной власти, государственными организациями, юридическими и физическими лицами. Понятие и функции электронной банковской деятельности.
контрольная работа [26,3 K], добавлен 16.10.2010Правовой статус электронной цифровой подписи, ее особенности и отличия от рукописной подписи. Рассмотрение ситуации о недопустимости осуществления рекламы пива в отсутствии предупреждающей надписи, а также ее размещения возле учреждений образования.
контрольная работа [23,3 K], добавлен 06.01.2015Характеристика свидетельствования подлинности подписи нотариусом как нотариально значимое действие. Подлинность подписи и её свидетельствование как правовые категории. Общие требования к удостоверению подписи. Специальные случаи удостоверения подписи.
реферат [29,8 K], добавлен 29.12.2016Системы электронного документооборота. Понятие электронного документа. Понятие электронно-цифровой подписи. Компьютеризация привела к возникновению целого ряда проблем, в том числе и правовых.
статья [27,0 K], добавлен 17.01.2004Понятие информатизации права и ее правовое регулирование. Проблема создания в России информационно-правового пространства и защиты информационных прав граждан. Принятие закона об электронной цифровой подписи. Распространение процессуальных документов.
курсовая работа [31,4 K], добавлен 13.09.2013Противоправные действия с компьютерной информацией со стороны граждан, отраженные в Уголовном Кодексе РФ. Защита авторского права. Обеспечение иска с контрафактными экземплярами. Понятие электронной цифровой подписи. Деятельность удостоверяющего центра.
контрольная работа [43,5 K], добавлен 23.11.2015Электронная сделка как форма обращения в государственные контролирующие органы. Правовое регулирование применения телекоммуникационных средств связи при совершении электронной сделки. Понятие электронной цифровой подписи и ее юридическая значимость.
дипломная работа [1,5 M], добавлен 21.05.2014Международное регулирование электронного документа, электронной цифровой подписи и электронного документооборота. Правовое и методическое регулирование электронного документооборота в США и Европе, его законодательная регламентация в странах Азии.
курсовая работа [47,9 K], добавлен 22.09.2011Определение понятий электронного документооборота, документа и цифровой подписи, проблемы их безопасного использования. Принципы функционирования, преимущества и недостатки, признание юридической силы электронных документов по сравнению с бумажными.
реферат [381,4 K], добавлен 05.02.2012Понятие электронного документа и оценка его юридической силы. Правовой режим документооборота, принципы и этапы его автоматизации, используемое оборудование и приемы. Электронно-цифровая подпись электронного документа. Процедуры разрешения конфликтов.
контрольная работа [27,8 K], добавлен 14.03.2014