Внимательнее относитесь к регламентации использования ЭЦП для системы «Клиент-банк»

Все более широкое применение организациями систем удаленного управления банковскими счетами (в которых ЭЦП является неотъемлемым элементом технологии) привело к росту числа краж денег со счетов и судебных споров по этому поводу.

Ограбленные организации, пытаясь вернуть украденные средства, идут, как правило, сразу двумя путями. Они подают заявление о краже денег со счета, и этим делом начинает заниматься милиция в рамках расследования уголовного дела. Одновременно банку предъявляется претензия о ненадлежащем исполнении договора, а после отказа банка в ее удовлетворении спор переносится в суд (такие дела рассматриваются арбитражными судами).

Одним из характерных примеров является недавно принятое решение Арбитражного суда Ульяновской области от 30.12.2010 по делу № А72-5310/2010. Это дело позволит нам извлечь уроки из ошибок, допущенных организацией-истцом.

ООО «ТехноСвязь» еще в 2005 году открыло счет в банке «Поволжский». 29 апреля 2010 года оно стало использовать сервис «Интернет-Клиент», т.е. начало направлять свои платежные поручения через сайт. 4 мая 2010 года (т.е. через 7 дней после подключения сервиса «Интернет-Клиент», из которых три дня, 1–3 мая, были нерабочими) на основании платежного поручения № 364 от 04.05.2010 банк списал с расчетного счета истца более 450 000 руб. и перечислил средства на лицевой счет физического лица в банке ВТБ-24. Эти деньги со счета физического лица были сняты 4 и 5 мая 2010 года.

Организация предъявила банку претензию в связи с несанкционированным списанием денежных средств со счета и опечатала компьютер, с которого осуществлялся выход в систему «Интернет-Банк». Для разбора конфликтной ситуации была создана Согласительная комиссия, в которую вошли представители истца, ответчика, а также независимый эксперт – сотрудник Ульяновского филиала ФГУП «ЦентрИнформ».

При рассмотрении спора суд прежде всего опирался на положения договора на оказание услуг, заключенного между банком и ООО «ТехноСвязь». Договор предусматривал, что каждая из сторон несет ответственность за содержание любого электронного документа, подписанного его ЭЦП.

Согласно «Акту признания открытого ключа (сертификата) для обмена сообщениями» от 29.04.2010, который был подписан при переходе на обслуживание через Интернет, единственным владельцем ключа (сертификата) ЭЦП являлся генеральный директор ООО «ТехноСвязь». И вот здесь свою роль сыграл выявленный согласительной комиссией (и подтвержденный документально!) факт, что право доступа к ЭЦП, кроме генерального директора, было предоставлено другим сотрудникам приказом по организации. Суд особо подчеркнул, что в ст. 3 закона «Об электронной цифровой подписи» вообще не предусмотрена передача кому-либо ключа (сертификата) ЭЦП. Собственноручная подпись физического лица, как и ее аналог, не подлежит передаче иным физическим (юридическим) лицам!

Кроме того, суд указал и на положение ст. 12 закона, согласно которой владелец сертификата ключа подписи обязан: не использовать для ЭЦП открытые и закрытые ключи электронной цифровой подписи, если ему известно, что эти ключи используются или использовались ранее; хранить в тайне закрытый ключ ЭЦП; немедленно требовать приостановления действия сертификата ключа подписи при наличии оснований полагать, что тайна закрытого ключа ЭЦП нарушена. В случае несоблюдения этих требований возмещение причиненных вследствие этого убытков возлагается на владельца сертификата ключа подписи.

В решении суда подчеркивается, что действующим законодательством не преду­смотрена возможность подписания документа физическим лицом не своей подписью, а подписью другого физического лица. Возможно лишь подписание документа одним лицом за другое лицо, но только своей подписью и только при условии наличия соответствующей доверенности.

Попытку ответчика обосновать правомерность передачи руководителем организации средств создания ЭЦП другим лицам тем, что они были им получены в качестве представителя юридического лица и что он был вправе предоставить доступ к ним иным лицам, суд счел несостоятельной. В итоге суд пришел к выводу о том, что действия самого клиента могли привести к списанию денежных средств либо к утечке сведений, касающихся закрытого ключа.

Здесь хотелось бы обратить внимание читателей на факт, который был упомянут в тексте постановления, но не был должным образом оценен участниками процесса. В судебном решении указывалось, что при подключении к услуге «Электронный банк» организации, помимо программного обеспечения, была передана дискетка с электронной подписью. Это означает, что генерация закрытого ключа ЭЦП была осуществлена сотрудниками банка, а не самим владельцем ключа. Следовательно, сотрудники банка имели доступ к закрытому ключу, что оставляло возможность для злоупотреблений.

Еще один интересный момент в данном споре связан с оценкой судом доводов истца о том, что вход в систему и формирование спорного платежного поручения были совершены с компьютера с иным IP-адресом, чем IP-адреса компьютеров ООО «ТехноСвязь». Суд счел эти доводы несостоятельными, поскольку ни договор банковского счета, ни договор обслуживания не содержали каких-либо ограничений на использование любого компьютера вне зависимости от места и вида подключения и принадлежности компьютера определенному юридическому или физическому лицу.

В итоге суд счел, что организация не доказала наличия вины в действиях банка. Электронный платежный документ был заверен надлежащим образом, ЭЦП признана корректной, в связи с чем у банка не имелось оснований для невыполнения распоряжения о списании средств со счета истца.

Оценить новость
s
В избранное

Выбери свой вариант доступа

Получать бесплатные
статьи на e-mail
Подписаться на
журнал на почте
Подписаться на
журнал сейчас

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Внимание!
Ловите годовую подписку 2022 в сентябре!
Скидка становится меньше с каждым месяцем.

Для того, чтобы оставить комментарий, необходимо авторизоваться

Комментарии 0

Рекомендовано для вас

Как хранить кредитные договоры и документы об их исполнении

При проведении экспертизы ценности документов нашей кредитной организации (банка), опираясь на новый Перечень 2019 г., мы столкнулись со следующей проблемой. В примечании 2 к ст. 261 «Кредитные договоры, договоры займа и иные долговые обязательства; документы, подтверждающие предоставление кредита (займа) и исполнения должником своих обязательств» срок хранения договоров и иных подтверждающих документов с условием о залоге увеличивается с 5 до 10 лет. Для исполнения этой нормы возникает необходимость хранения, кроме кредитного досье и юридического дела клиента, также и его платежных документов по кредиту, хранящихся в «Документах дня» банка. Как правильно технически решить эту проблему: 1) изымать из «Документов дня» платежные документы по кредитам с залогом (что крайне затруднительно) или 2) хранить весь массив «Документов дня» целиком (в этом случае появляется необходимость хранения «избыточного» количества документов в течение 10 лет, вместо 5 лет)? Или же мы в целом не верно трактуем статью 261 Перечня 2019 г.?

Акт о вскрытии конверта и отсутствии документов

Пришло письмо заказным отправлением. В тексте письма в отметке о наличии приложений указано 2 документа, но фактически их в этом конверте не оказалось. 1. Знаю, что это надо оформить актом, но как его составить? Кому подписывать? Что с ним потом делать? 2. Была еще такая ситуация: пришло письмо без приложений в конверте, но при вскрытии другого конверта эти приложения там обнаружили. Видимо, отправитель сам заметил ошибку и дослал приложения через пару дней (судя по штемпелям на конвертах). А мы оба эти письма вскрыли в один день. Тогда акт о недостаче вложений оформлять надо?

Про подпись на документе, которую можно заменить актом

Компания подготовила документ, а работник отказался расписаться об ознакомлении с ним? Подскажем, как быть в этой ситуации: как можно обойтись без подписи работника на бумажном документе, оформив акт с подписями свидетелей либо засвидетельствовав это на первоначальном документе. Что важно зафиксировать, когда и кому? Как подтверждать факт ознакомления сотрудника с электронным документом, направленным по электронной почте или в СЭД. Объясним юридические тонкости и покажем образцы оформления документов.

Отстранение от работы невакцинированного сотрудника: основание и образцы документов

После Москвы все больше регионов вводит обязательную вакцинацию от коронавируса для работников определенных сфер деятельности. Рассказываем, кого работодателю придется отстранить от работы и под угрозой каких штрафов. Какие документы оформить, чтобы проверяющие «были довольны» и отстраненные сотрудники не смогли оспорить законность недопуска к работе и неначисления зарплаты за это время (показали образцы приказов, уведомления сотрудников, служебной записки, табеля учета рабочего времени и личной карточки).

Правила написания адресов

Основное внимание мы уделили отечественным правилам адресования корреспонденции. Какими документами осуществляется нормативное регулирование в этой сфере? Как указать адресата – частное лицо, организацию или должностное лицо (здесь возникают вопросы с инициалами и падежом)? В какой последовательности указывать элементы адреса? Какие общепринятые сокращения можно использовать? Что писать с заглавной буквы? Как правильно указывать простой, двойной и литерный номера домов? Когда перед городом не ставится буква «г.»? В каких случаях кроме непосредственно населенного пункта нужно включить в адрес его вхождение в определенные административно-территориальные единицы (это касается не только поселков и деревень, но и городов)? Что нужно учесть при использовании отметок «до востребования» и «лично»?

Формы написания чисел в тексте документов

В тексте некоторых документов встречаются числа, которые сначала приводятся цифрами, а следом в скобках – буквенным способом. В каких случаях и в каких документах требуется текстовое дублирование суммы? В каком падеже следует делать такую расшифровку и необходимо ли писать число с заглавной буквы? Если речь идет о сумме, то возможно ли применение ­сокращений «руб.» и «коп.» и какую часть текста брать в скобки?

Оформляем приказ по обновленным правилам

Новый ГОСТ Р 7.0.97-2016 немного скорректировал правила оформления приказов – в этой статье мы предлагаем их полное актуальное изложение. Даны примеры оформления каждого реквизита (с тонкостями для различных ситуаций). Особо детально рассмотрели документирование согласования в бумажном и электронном виде. Объяснили, как визуализировать электронную подпись, если невозможно воспользоваться единственным вариантом, предусмотренным в ГОСТ. Показали, где ГОСТ расходится с методическими рекомендациями для федеральных органов исполнительной власти.

Общие правила составления и оформления протокола

Только правильно составленный и оформленный протокол в полной мере может обеспечить юридическую силу решений, которые принимаются на основе принципа коллегиальности. Мы подробно объясняем, как следует оформлять каждый реквизит этого документа. Отмечаем, что в оформлении протокола является обязательным, а что факультативным. Демонстрируем множество примеров. Общий алгоритм составления и оформления протоколов заслуживает самого внимательного и подробного изучения не только секретарями, ведущими делопроизводство, но и руководителями, специалистами, организующими процедуры корпоративного управления.