Постановлением Правительства Российской Федерации от 25 августа 2012 г. № 852
утверждены «Правила использования усиленной квалифицированной электронной подписи при обращении за получением государственных и муниципальных услуг».
Заявитель, использующий квалифицированную подпись, вправе обратиться за получением любых услуг, предоставление которых в электронной форме не запрещено законодательством Российской Федерации (п.2).
Для использования квалифицированной подписи при обращении за получением услуг заявителю необходимо получить квалифицированный сертификат ключа проверки электронной подписи в аккредитованном удостоверяющем центре (п.3).
При обращении за получением услуги квалифицированная подпись создается и проверяется с использованием средств электронной подписи и квалифицированного сертификата ключа проверки электронной подписи, а также административного регламента предоставления услуги (п.4).
Ключи электронной подписи, используемые для формирования квалифицированной подписи, создаются заявителем самостоятельно или по его обращению удостоверяющим центром (п.5).
Мой комментарий: Хорошо, что нормативный акт допускает гибкость в вопросе создания ключей. В то же время на месте удостоверяющих центров я бы старалась услугу по созданию ключей не оказывать: какие соглашения с клиентом не подписывай, у него всегда будет возможность утверждать, что его ключ был скомпрометирован при его создании сотрудниками удостоверяющего центра, - и отбиваться от таких обвинений будет достаточно непросто.
При поступлении обращения за получением услуг, подписанного квалифицированной подписью, исполнитель услуг обязан провести процедуру проверки действительности квалифицированной подписи, в том числе проверку соблюдения условий, указанных в статье 11 Федерального закона «Об электронной подписи» (п.7).
Для справки: Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»Проверка квалифицированной подписи может осуществляться исполнителем услуги самостоятельно с использованием имеющихся средств электронной подписи или средств информационной системы головного удостоверяющего центра, входящей в состав инфраструктуры, обеспечивающей взаимодействие информационных систем, используемых для предоставления услуг. Проверка квалифицированной подписи также может осуществляться с использованием средств информационной системы аккредитованного удостоверяющего центра (п.8).
Статья 11. Признание квалифицированной электронной подписи
Квалифицированная электронная подпись признается действительной до тех пор, пока решением суда не установлено иное, при одновременном соблюдении следующих условий:
1) квалифицированный сертификат создан и выдан аккредитованным удостоверяющим центром, аккредитация которого действительна на день выдачи указанного сертификата;
2) квалифицированный сертификат действителен на момент подписания электронного документа (при наличии достоверной информации о моменте подписания электронного документа) или на день проверки действительности указанного сертификата, если момент подписания электронного документа не определен;
3) имеется положительный результат проверки принадлежности владельцу квалифицированного сертификата квалифицированной электронной подписи, с помощью которой подписан электронный документ, и подтверждено отсутствие изменений, внесенных в этот документ после его подписания. При этом проверка осуществляется с использованием средств электронной подписи, получивших подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом, и с использованием квалифицированного сертификата лица, подписавшего электронный документ;
4) квалифицированная электронная подпись используется с учетом ограничений, содержащихся в квалифицированном сертификате лица, подписывающего электронный документ (если такие ограничения установлены).
В случае, если в результате проверки квалифицированной подписи будет выявлено несоблюдение установленных условий признания ее действительности, исполнитель услуги в течение 3 дней со дня завершения проведения такой проверки (?!) принимает решение об отказе в приеме к рассмотрению обращения за получением услуг и направляет заявителю уведомление об этом в электронной форме с указанием пунктов статьи 11 Федерального закона «Об электронной подписи», которые послужили основанием для принятия указанного решения. Такое уведомление подписывается квалифицированной подписью исполнителя услуги и направляется по адресу электронной почты заявителя либо в его личный кабинет в федеральной государственной информационной системе «Единый портал государственных и муниципальных услуг (функций)». После получения уведомления заявитель вправе обратиться повторно с обращением о предоставлении услуги, устранив нарушения, которые послужили основанием для отказа в приеме к рассмотрению первичного обращения.
Мой комментарий: Итак, любой, кто получил или получит квалифицированную электронную подпись, может направлять свои запросы в любые государственные органы и организации, оказывающие услуги. Проверка подписи - проблема исполнителя услуг (для сравнения скажу, что в некоторых европейских странах государственный орган вправе не принимать электронные запросы, если у него нет необходимой инфраструктуры для их обработки).
Государственным органам стоит также подумать и о тщательном документировании результатов проверки подписей, основанных на сертификатах, выданных множеством удостоверяющих центров, включая сохранение вместе с самим обращением сертификата ключа проверки, списка отозванных сертификатов либо квитанции о результатах онлайн-проверки действительности сертификата. Особое внимание следует обратить на условия 1) и 4) ст.11, выполнение которых автоматически не проверяется.
Источник: Консультант Плюс
http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=134502
"Особое внимание следует обратить на условия 1) и 4) ст.11, выполнение которых автоматически не проверяется."
ОтветитьУдалитьНе соглашусь, поскольку:
п.1 - обеспечивается построением действительной цепочкой сертификации до головного УЦ. Если цепочка построена, то проверяемый сертификат входит в дерево квалифицированных сертификатов и выдан соответственно аккредитованным УЦ (поскольку иные УЦ в это дерево не входят)
п.4 - ограничения использования в сертификате отмечаются политиками использования сертификата, существуют способы-протоколы выполнять проверку подписи на соответствие политики.
Только сегодня аккредитованные УЦ, за редким исключением, не разрешают пользователям самостоятельно изготавливать ключи :(((
ОтветитьУдалить