Top.Mail.Ru

Опыт применения электронной подписи во внутреннем документообороте организации (часть 1)

Какие виды внутренних документов можно перевести в электронный вид? Как организовать их полностью электронный жизненный цикл (от создания и согласования проекта до исполнения и ознакомления)? Какой вид электронной подписи для этого можно применять? Какие проблемы пока тормозят процесс? Публикуются образцы локальных нормативных актов, которые регламентируют применение электронной подписи во внутреннем документообороте так, чтобы ­заверенные ею действия с документом были юридически значимыми.
Начало статьи. Окончание в № 11 / 2015
Начало статьи. Окончание в № 11 / 2015

Что тормозит применение ЭП во внутреннем документообороте?

В настоящее время применение электронной подписи при межведомственном документообороте уже стало нормой. Обмен электронными документами со сторонними организациями (налоговыми, банками, государственными органами и др.) происходит с применением усиленной квалифицированной подписи. А вот во внутреннем документообороте электронная подпись ­применяется редко. Почему? Причин, на наш взгляд, несколько.

Во-первых, финансовый аспект. Если для межведомственного документооборота требуется приобрести всего несколько сертификатов, как правило, для руководителя, его заместителя и главного бухгалтера, то для целей внутреннего документооборота такой сертификат необходимо приобрести почти для каждого сотрудника, поскольку электронная подпись1 применяется на всех этапах жизненного цикла документов (создание, согласование, утверждение, ознакомление).

А теперь умножьте стоимость одного сертификата (2,5–5 тысяч) на количество сотрудников вашей организации. При этом срок действия сертификата 1 год, т.е. организации необходимо обновлять сертификаты ежегодно! Такая расходная статья бюджета мало кого привлекает. Выход из этой ситуации конечно есть: для целей внутреннего документооборота необязательно использовать усиленную квалифицированную электронную подпись и прибегать к услугам сертифицированных удостоверяющих центров, вполне достаточно неквалифицированной подписи, при условии надлежащей регламентации этого вопроса в локальных нормативных актах организации.

Во-вторых, законодательно и технологически еще не решен вопрос хранения электронных документов с ЭП в течение длительного срока, т.е. документы длительного срока хранения по-прежнему рекомендуется создавать на бумажных носителях.

В-третьих, немаловажным, на наш взгляд, является организационный вопрос. Приняв решение о применении электронной подписи, необходимо четко регламентировать и описать данный процесс, а методических материалов в этой области пока крайне мало. Данная статья как раз ­призвана в этом помочь.

Существуют и другие аспекты данного вопроса, о которых мало кто задумывается на этапе принятия решения, а разработчики программных продуктов не спешат об этом информировать, но об этом позже.

Итак, внедрив систему электронного документооборота2, мы решили отказаться от создания отдельных видов внутренних документов на бумажных носителях, а для придания им юридической силы применять усиленную неквалифицированную подпись.

Выбор вида электронной подписи и необходимые условия для придания ей юридической значимости

Напомним, что Федеральный закон от 06.04.2011  63-ФЗ «Об электронной подписи» предусматривает следующие ее виды:

  • простая и
  • усиленная:
    • неквалифицированная и
    • квалифицированная.

Для взаимодействия с государственными структурами и сторонними организациями мы используем квалифицированную подпись, а вот во внутреннем документообороте – усиленную неквалифицированную подпись. Почему именно ее? Зачем создавать себе сложности с удостоверяющим центром, выпуском сертификатов и т.д., когда законодательство вполне позволяет применять простую подпись, спросите вы?

Ответ прост и заложен в самом определении простой подписи – она всего лишь позволяет идентифицировать автора документа, но не ­позволяет проверить документ на предмет наличия изменений после момента подписания! Т.е. после подписания документ можно несанкционированно изменить! Такой вариант нас категорически не устраивал.

Фрагмент документа

Федеральный закон от 06.04.2011  63-ФЗ «Об электронной подписи».
Статья 5 «Виды электронных подписей»

Федеральный закон от 06.04.2011  63-ФЗ «Об электронной подписи».
Статья 5 «Виды электронных подписей»

...2. Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования ­электронной подписи определенным лицом.

3. Неквалифицированной электронной подписью является электронная подпись, которая:

1) получена в результате криптографического преобразования информации с использованием ключа электронной подписи;

2) позволяет определить лицо, подписавшее электронный документ;

3) позволяет обнаружить факт внесения изменений в электронный документ после момента его подписания;

4) создается с использованием средств электронной подписи.

4. Квалифицированной электронной подписью является электронная подпись, которая соответствует всем признакам неквалифицированной электронной подписи и следующим ­дополнительным признакам:

1) ключ проверки электронной подписи указан в квалифицированном сертификате;

2) для создания и проверки электронной подписи используются средства электронной подписи, получившие подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.

5. При использовании неквалифицированной электронной подписи сертификат ключа проверки электронной подписи может не создаваться, если соответствие электронной подписи признакам неквалифицированной электронной подписи, установленным настоящим Федеральным законом, может быть обеспечено без использования сертификата ключа проверки электронной подписи.

Специалисты могут возразить, что обеспечить неизменность документа после подписания можно средствами СЭД. Однако такой подход не соответствует политике информационной безопасности банка. Поэтому для целей внутреннего документооборота мы используем усиленную неквалифицированную подпись, которая позволяет определить не только лицо, подписавшее электронный документ, но и обнаружить факт ­внесения изменений в электронный документ после его подписания.

Для этих целей нами был развернут свой Удостоверяющий центр. На первом этапе были также разработаны регламентирующие документы, устанавливающие порядок применения ЭП в банке, а именно:

  • Положение о порядке применения электронной подписи в системе электронного документооборота банка (см. Пример 1). В данном Положении мы установили правовые условия, при соблюдении которых электронная подпись во внутреннем электронном документе является юридически значимой и признается равнозначной собственноручной, а также порядок применения ЭП в системе электронного документо­оборота. Положение было разработано в соответствии с требованиями Федерального закона «Об электронной подписи»  63-ФЗ от 06.04.2011;
  • Положение об Удостоверяющем центре Банка (будет опубликовано в следующем номере журнала).

Далее оставалось провести обучение сотрудников и контролировать данный процесс.

Логика применения электронной подписи в СЭД при согласовании, подписании, утверждении документа

Электронная подпись во внутреннем документообороте нашего банка применяется на следующих этапах жизненного цикла документа:

  • создание,
  • согласование,
  • утверждение и
  • в необходимых случаях – ознакомление.

Рассмотрим порядок подписания документа ЭП на примере заявления работника. Данный документ подписывается электронной подписью по аналогии с бумажным документом на этапах создания, согласования, утверждения. В нашей СЭД осуществляется подготовка следующих видов заявлений:

  • на предоставление очередного отпуска;
  • на предоставление отпуска без сохранения заработной платы;
  • на перенос отпуска;
  • перевод в другое структурное подразделение;
  • предоставление документов, связанных с трудовой деятельностью и др.

При этом заявления о приеме / увольнении мы оформляем только на ­бумажном носителе.

Этапы жизненного цикла заявления (см. блок-схему на Рисунке 5):

  • подготовка,
  • согласование,...

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 500 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Зависимость юридической силы документа от электронной подписи и СЭД

Попробовали сориентировать вас в следующих вопросах: как юридическую значимость документу обеспечивает электронная подпись (ЭП)? возможно ли это вне системы электронного документооборота (СЭД) по прошествии времени? Эти, казалось бы, простые вопросы становятся сложными, когда видишь проблемы существующих правил работы. Попутно мы пояснили: в какой момент что проверяется; каковы отличия 3 видов электронной подписи, используемых в России.

Визуализация электронной подписи: отечественные и зарубежные подходы

Визуализация электронных подписей на документе позволяет его читателю понять, кто и когда подписал документ (либо визировал его, утвердил, заверил копию и т.п.). Визуализировать можно по-разному. Мы предлагаем вам ознакомиться не с ­теоретическими изысканиями, а с анализом сложившейся практики: как это начали делать отечественные банки, как сейчас это делается на сайте госзакупок, что придумали в Минкомсвязи РФ, в Роскомнадзоре, в правительстве Санкт-Петербурга, для нотариального удостоверения равнозначности электронного документа ­документу на ­бумажном носителе. Кроме того, мы знакомим вас с европейским ­опытом.

Опыт применения электронной подписи во внутреннем документообороте организации (часть 2)

В мы разобрались, какие виды внутренних документов можно перевести в электронный вид, как организовать их полностью электронный жизненный цикл (от создания и согласования проекта до исполнения и ознакомления), какой вид электронной подписи для этого можно применять. Кроме того, мы начали публиковать образцы локальных нормативных актов, которые регламентируют применение электронной подписи во внутреннем документообороте так, чтобы заверенные ею действия с документом были юридически значимыми: в прошлом номере было размещено «Положение о порядке применения электронной подписи в системе электронного документооборота организации», а в этом номере вас ждет «Положение об удостоверяющем центре организации» с «Правилами для владельца сертификата ключа».

Электронная подпись в системах электронного документооборота

1 июля вступил в полную силу Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» (далее – Закон об ЭП). Какова структура электронной подписи, какие данные и метаданные должны ее поддерживать, каковы правила ее визуализации? Проблем применения данного закона много, и прежде всего потому, что нет закона о документе (электронном документе), документировании, российском формате электронного документа и еще много чего из необходимой нормативной базы. Но критерий истины – практика. Посмотрим, какие возможности для модернизации СЭД организации можно использовать на основании Закона об ЭП уже сейчас!

Зависимость юридической силы документа от электронной подписи и СЭД

Попробовали сориентировать вас в следующих вопросах: как юридическую значимость документу обеспечивает электронная подпись (ЭП)? возможно ли это вне системы электронного документооборота (СЭД) по прошествии времени? Эти, казалось бы, простые вопросы становятся сложными, когда видишь проблемы существующих правил работы. Попутно мы пояснили: в какой момент что проверяется; каковы отличия 3 видов электронной подписи, используемых в России.

Электронная подпись в системах электронного документооборота

1 июля вступил в полную силу Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» (далее – Закон об ЭП). Какова структура электронной подписи, какие данные и метаданные должны ее поддерживать, каковы правила ее визуализации? Проблем применения данного закона много, и прежде всего потому, что нет закона о документе (электронном документе), документировании, российском формате электронного документа и еще много чего из необходимой нормативной базы. Но критерий истины – практика. Посмотрим, какие возможности для модернизации СЭД организации можно использовать на основании Закона об ЭП уже сейчас!

Визуализация электронной подписи: отечественные и зарубежные подходы

Визуализация электронных подписей на документе позволяет его читателю понять, кто и когда подписал документ (либо визировал его, утвердил, заверил копию и т.п.). Визуализировать можно по-разному. Мы предлагаем вам ознакомиться не с ­теоретическими изысканиями, а с анализом сложившейся практики: как это начали делать отечественные банки, как сейчас это делается на сайте госзакупок, что придумали в Минкомсвязи РФ, в Роскомнадзоре, в правительстве Санкт-Петербурга, для нотариального удостоверения равнозначности электронного документа ­документу на ­бумажном носителе. Кроме того, мы знакомим вас с европейским ­опытом.

Опыт применения электронной подписи во внутреннем документообороте организации (часть 2)

В мы разобрались, какие виды внутренних документов можно перевести в электронный вид, как организовать их полностью электронный жизненный цикл (от создания и согласования проекта до исполнения и ознакомления), какой вид электронной подписи для этого можно применять. Кроме того, мы начали публиковать образцы локальных нормативных актов, которые регламентируют применение электронной подписи во внутреннем документообороте так, чтобы заверенные ею действия с документом были юридически значимыми: в прошлом номере было размещено «Положение о порядке применения электронной подписи в системе электронного документооборота организации», а в этом номере вас ждет «Положение об удостоверяющем центре организации» с «Правилами для владельца сертификата ключа».