Электронные подписи в руках мошенников и юридические последствия

Эволюция мошенничества: чем пытались завладеть раньше, как усовершенствовали законодательство, на что после этого стали целиться мошенники. Рассмотрели 2 самые распространенные схемы махинаций с ЭП руководителя организации и их юридические последствия (на базе судебной практики): 1) когда гендиректор доверяет свою электронную подпись бухгалтеру в бесконтрольное пользование; 2) когда удостоверяющий центр выпускает электронную подпись гендиректору организации, но ее получают мошенники и пытаются скорректировать данные о гендиректоре в ЕГРЮЛ. Предупрежден – значит вооружен!

Тенденция развития общества однозначно свидетельствует о том, что электронная подпись (ЭП) – это не только естественное проявление ускорения жизни, но и уже существующая реальность, с которой надо работать. Постоянно меняющееся законодательство, множество предложений от уполномоченных лиц, создающих ЭП, кажущаяся простота подписания документов создает у руководителей предприятий ощущение безмятежности, которое может закончиться крупными финансовыми выплатами и громкими судебными процессами. Во избежание этого требуется надлежащая организация работы с ЭП, которая строится на понимании сути ЭП и действующего законодательства, регламентирующего ее использование.

Правовое регулирование применения ЭП

Первый в Российской Федерации законодательный акт об электронной подписи был принят в 2002 г. 1 Его целью стало обеспечение правовых условий использования ЭП в электронных документах, при соблюдении которых электронная подпись в электронном документе признается равнозначной собственноручной подписи в документе на бумажном носителе (ст. 1 указанного закона). Утратил силу первый закон с 01.07.2013 2. В 2011 году был принят новый Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»(вступил в силу с 08.04.2011). Он регулирует отношения в области использования ЭП при совершении гражданско-правовых сделок, оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, при совершении иных юридически значимых действий, в том числе в случаях, установленных другими федеральными законами (ст. 1).

Согласно действующему законодательству, электронная подпись – это информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с ней и которая используется для определения лица, ее подписывающего (п. 1 ст. 2 Закона об ЭП).

Эволюция мошенничества

В 2024–2025 годах законодательство претерпело ряд изменений, направленных на повышение безопасности использования ЭП. В криминальной практике это привело, с одной стороны, к отказу от реализации старых схем совершения преступлений, в силу их технической невозможности, а с другой – к формированию новых схем.

Так, ранее были распространены технические способы, связанные с незаконным копированием ЭП с официальных носителей и последующим использованием ее в различных целях для подписания документов. Даже не рассматривая законность такого «подписания», само действие по копированию электронной подписи уже подпадает под действие ст. 272 УК РФ «Неправомерный доступ к компьютерной информации». Однако заинтересованных лиц это не смущало. Основой для этого была слабая защищенность как самих носителей информации, так и собственно электронной подписи от копирования. Бывали случаи, когда ЭП директора копировалась на несколько компьютеров в бухгалтерии и иных заинтересованных подразделениях якобы для удобства пользования.

В настоящее время при выпуске сертификата усиленной квалифицированной электронной подписи (УКЭП), который выдается директорам юридических лиц в Удостоверяющем центре ФНС России, обязательным является наличие токена (специальный защищенный носитель, на котором хранится ключ электронной подписи, который похож на обычную флешку, но отличается повышенным уровнем защиты) 4. Носитель должен иметь сертификацию ФСТЭК или ФСБ России. Это правило позволило снизить риски копирования электронных подписей.

Однако при получении сертификата УКЭП...

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 700 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Исполнение запросов государственных органов: сроки, санкции, примеры (часть 2)

Когда надо успеть исполнить запрос, требование госоргана о представлении документов / информации? Какие санкции за нарушение срока есть для должностных лиц и организаций? На эти вопросы даем ответы, учитывая специфику отдельных госорганов. В прошлом номере журнала разбирались с запросами правоохранительных органов (прокуратура, полиция, Следственный комитет, ФСБ России), в этом займемся налоговыми органами, трудовой инспекцией и другими органами государственного, муниципального контроля. Покажем, как правильно рассчитать срок исполнения различных требований: как определить дату получения в зависимости от способа доставки (лично, «Почта России», электронная почта, личный кабинет на сайте госоргана, ТКС) и вида госоргана (это важно, т.к. отсчет срока начинается на следующий день после получения)? что делать, если срок истекает в нерабочий день, – успеть исполнить в предыдущий или можно на следующий рабочий день? Когда можно отказать госоргану в представлении запрошенных сведений, документов? Как написать об их отсутствии? Как предупредить в сопроводительном письме о наличии в них персональных данных? Почему коммерческая тайна – не преграда?

Что входит в обязанности ответственного за делопроизводство в подразделении?

Как обязанности ответственных за делопроизводство в структурных подразделениях коррелируют с обязанностями службы делопроизводства (перечисляем и те и другие). На какую нормативную базу можно опереться.

Как возложить на работника дополнительный функционал по работе с документами

Когда дополнительные обязанности можно возложить без согласования с работником, просто уведомив его (ознакомив под подпись с изменениями должностной инструкции)? А когда его согласие необходимо вместе с изданием приказа по личному составу и доплатой? Когда это будет считаться совместительством, совмещением, расширением зон обслуживания, выполнением обязанностей временно отсутствующего работника (объясняем на примере)? Какие из всех вышеперечисленных вариантов чаще используют? Какой комплект документов нужно оформить? Показываем образцы дополнительного соглашения к трудовому договору, кадровых приказов о совмещении и его отмене, а также приказа по основной деятельности о назначении ответственных за делопроизводство в подразделениях.

Документирование работы с персональными данными: как избежать штрафов по ст. 13.11 КоАП РФ

Какие могут быть проблемы с целями обработки персональных данных? Когда нужно оформлять письменные согласия на обработку и распространение персональных данных, как их составить грамотно? Когда нужна Политика обработки персданных и где она должна быть опубликована? Когда и какую информацию следует предоставить по запросу человека о его персональных данных? Когда оператор обязан уточнить, заблокировать или уничтожить персональные данные? Как должно производиться обезличивание персональных данных? Когда и о чем следует уведомлять Роскомнадзор? Объясняем, как выполнить перечисленные задачи грамотно и какие штрафы грозят за ошибки.

Кто и как отвечает в организации за работу с персональными данными

Показываем, как оформить приказ о назначении ответственного за организацию работы с персональными данными, как можно прописать его обязанности в должностной инструкции. Как оформить перечень работников, допущенных к работе с персональными данными (приказ и формулировки для должностных инструкций). Какое наказание могут понести эти категории лиц в случае нарушений: штрафы для работников доходят до 800 000 руб., а для организаций – до 18 000 000 руб.(систематизировали варианты нарушений и административную ответственность за них в виде таблиц). Как их планируют еще ужесточить! В Уголовном кодексе дело дойдет до лишения свободы. Объясняем, кто подпадает под дисциплинарную, административную и уголовную ответственность.

Отметка о поступлении и отметка о вручении документа – разные вещи

Делопроизводственный реквизит «отметка о поступлении документа» в организацию (с входящим номером) кардинально отличается от юридической отметки о получении / вручении документа (с подписью): как по назначению, так и по составу элементов (общая у них только дата). Показываем несколько вариантов их оформления. Обязана ли организация-получатель ставить их на экземпляре отправителя. Как убедить суд в факте вручения документа адресату при его отправке курьером, через «Почту России» или по электронной почте.

Переписка с контрагентами как доказательство в суде

Как подтвердить дату отправки и доставки бумажной и электронной корреспонденции через «Почту России»? Какие варианты существуют? И надо ли нотариально заверять распечатки с сайта «Почты России» для суда? Как подтвердить отправку и получение документов через независимую службу доставки (CDEK и др.)? Какая электронная переписка может быть признана в качестве доказательства в суде: что кроме электронной почты, сообщений в мессенджерах и соцсетях может быть использовано? Каким критериям должна соответствовать такая переписка? Как самим можно снять скриншот с нее и приобщить к исковому заявлению или ходатайству в суд? Когда придется обратиться за заверением переписки к нотариусу? И как выглядит протокол ее осмотра нотариусом? Можно ли использовать в суде переписку из запрещенных мессенджеров? Как в договоре оговорить юридическую силу электронной переписки между сторонами (определить уполномоченных лиц, их контактные данные и каналы связи)?

Обновление штрафов за нарушения в работе с персональными данными

С 30 мая 2025 г. вступили в силу самые крупные многомиллионные штрафы (в т.ч. % с годовой выручки) за нарушения в работе с персональными данными. В табличной форме показываем все виды нарушений в этой сфере и наказаний за них, которые действуют на данный момент в административном и уголовном кодексах. Комментируем самые примечательные моменты. Например, за что и в каких организациях оштрафуют только должностное лицо, а в каких только само юрлицо, каким организациям штраф уменьшат в 2 раза или взыщут как с ИП.