Все больший объем электронных документов ставит задачу обеспечения их доказательной силы (юридической значимости) на весь период хранения. Сомнения вызывает возможность подтвердить значимость документа при истекшем сроке действия сертификата ключа проверки электронной подписи.
Какие есть способы сохранения доказательной силы документа? Как на это влияет срок действия сертификата электронной подписи? Чем отличаются разные виды электронных подписей? Какие способы их создания и механизмы проверки существуют?
Обязательно ли включать в состав электронной подписи метку доверенного времени? Как она работает и что меняется с ее применением в процедуре проверки электронной подписи? Что делать, если в момент передачи электронного документа в архив истек срок действия сертификата ключа проверки электронной подписи? Ответим на эти вопросы в статье... Без освоения базовых технических понятий здесь не обойтись :)
Одним из изменений законодательства в области электронной подписи стало использование точной даты и времени подписания электронного документа, которое обеспечивается применением метки доверенного времени. Этот механизм связан с долговременным хранением электронных документов и меняет подходы к технологии, применяемой в электронных архивах.
Для понимания механизма долговременной сохранности электронного документа необходимо сначала разобрать, что входит в состав электронного документа, как устроена электронная подпись, какие есть способы ее создания и механизмы проверки.
Понятие электронного документа
В настоящее время сложилось двоякое толкование термина «электронный документ». Под электронным документом может пониматься:
- и документированная информация, представленная в электронной форме, включая незаверенные электронные копии документов (скан-копии);
- и документ, созданный в электронной форме без предварительного документирования на бумажном носителе, подписанный электронной подписью.
Первый подход основан на определении 2010 года, закрепленном в Федеральном законе «Об информации, информационных технологиях и о защите информации» 1:
электронный документ – документированная информация, представленная в электронной форме, т.е. в виде, пригодном для восприятия человеком с использованием электронных вычислительных машин, а также для передачи по информационно-телекоммуникационным сетям или обработки в информационных системах.
Второй подход к электронному документу первоначально был сформулирован Пленумом Верховного Суда РФ 2. Определение исключает двойное толкование понятия электронного документа и вводит более точные формулировки:
электронный документ – документ, созданный в электронной форме без предварительного документирования на бумажном носителе, подписанный электронной подписью.
На последнее определение мы и будем ориентироваться в этой статье.
Состав электронного документа
В состав электронного документа входят:
- содержательная часть и
- реквизитная (метаданные).
К содержательной части относятся 3 файла:
- основная часть документа (обычно формата PDF или XML);
- отсоединенная электронная подпись;
- визуализация для печати в формате PDF.
Комбинация файла основного документа и файла отсоединенной электронной подписи является юридически значимым электронным документом, при условии положительного результата проверки электронной подписи.
Файл визуализации имеет регистрационный номер и отметку об электронной подписи 3 с указанием номера сертификата ключа квалифицированной электронной подписи (см. Пример 1).
Пример 1. Расположение и состав отметки об электронной подписи при визуализации документа