Выясняем, какие квалифицированные электронные подписи можно использовать, а также в каком случае и кому понадобятся машиночитаемые доверенности от компании. Рассказываем, как с их помощью подписывать и пересылать электронные подлинники документов; как проверять действительность машиночитаемых доверенностей; что представляют собой блокчейн-хранилища таких доверенностей.
Переход на новый формат электронных подписей должен был состояться с 01.09.2023, но Госдума РФ 21.07.2023 в 3 чтениях одобрила законопроект 1, который продлевает еще на год (до 31.08.2024) возможность использования оформленных сертификатов ключей проверки электронной подписи представителей организаций и ИП без применения машиночитаемых доверенностей (МЧД). Таким образом, оформленные на должностных лиц организаций и ИП квалифицированные сертификаты ключей проверки электронной подписи будут действовать еще год. Новый порядок закреплен законодательно и потребует от организаций изменить процедуры управления ключами электронных подписей (ЭП), обновить соответствующее программное обеспечение (ПО). Причем на рынке не сформировалось точного представления о том, как бизнес должен адаптироваться. Дадим ответы на основные вопросы.
Как раньше работали с ЭП организации
Мы привыкли, что организация получает ключи ЭП для выполнения какой-то операции, например для работы в системе ЕГАИС, для участия в тендерах, сдачи отчетности в налоговую. Поскольку стоимость ключей могла достигать 10 000 руб., сложилась практика передачи ключей другим пользователям для выполнения операций, что нарушает требования информационной безопасности. А необходимость закупки множества ключей и отслеживание их валидности (т.е. полноценности) делало процедуру электронного документооборота дорогостоящей и сложной в обслуживании.
Как будет по новым правилам
Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» ввел 2 типа подписи:
1) подпись физического лица 2 идентифицирует конкретного человека, который подписывает документ;
2) подпись юридического лица используется от имени организации и выписывается на руководителя организации или иное лицо, которое согласно уставу имеет право подписи официальных документов организации без доверенности.
По новым правилам рядовой сотрудник будет подписывать электронный документ подписью физического лица, которую самостоятельно получит в удостоверяющем центре (УЦ). Эту же подпись он может использовать за рамками должностных обязанностей, например, при оформлении сделки купли-продажи недвижимости, на портале госуслуг и т.д. Он не сможет передать этот ключ другим лицам, что повышает его безопасность.
Чтобы подписать документ от имени организации с 01.09.2024, рядовому сотруднику потребуется новый вид документа – машиночитаемая доверенность. Она определяет полномочия сотрудника и подписывается подписью юридического лица. МЧД содержит данные в формате XML:
- о пользователе, которому доверяют совершать ту или иную операцию;
- организации, которая доверяет совершать данные действия;
- лице, которое выдало...