среда, 5 сентября 2012 г.

Правила использования усиленной квалифицированной электронной подписи при обращении за получением государственных и муниципальных услуг


Постановлением Правительства Российской Федерации от 25 августа 2012 г. № 852
утверждены «Правила использования усиленной квалифицированной электронной подписи при обращении за получением государственных и муниципальных услуг».

Заявитель, использующий квалифицированную подпись, вправе обратиться за получением любых услуг, предоставление которых в электронной форме не запрещено законодательством Российской Федерации (п.2).

Для использования квалифицированной подписи при обращении за получением услуг заявителю необходимо получить квалифицированный сертификат ключа проверки электронной подписи в аккредитованном удостоверяющем центре (п.3).

При обращении за получением услуги квалифицированная подпись создается и проверяется с использованием средств электронной подписи и квалифицированного сертификата ключа проверки электронной подписи, а также административного регламента предоставления услуги (п.4).

Ключи электронной подписи, используемые для формирования квалифицированной подписи, создаются заявителем самостоятельно или по его обращению удостоверяющим центром (п.5).

Мой комментарий: Хорошо, что нормативный акт допускает гибкость в вопросе создания ключей. В то же время на месте удостоверяющих центров я бы старалась услугу по созданию ключей не оказывать: какие соглашения с клиентом не подписывай, у него всегда будет возможность утверждать, что его ключ был скомпрометирован при его создании сотрудниками удостоверяющего центра, - и отбиваться от таких обвинений будет достаточно непросто.

При поступлении обращения за получением услуг, подписанного квалифицированной подписью, исполнитель услуг обязан провести процедуру проверки действительности квалифицированной подписи, в том числе проверку соблюдения условий, указанных в статье 11 Федерального закона «Об электронной подписи»  (п.7).
Для справки: Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»

Статья 11. Признание квалифицированной электронной подписи

Квалифицированная электронная подпись признается действительной до тех пор, пока решением суда не установлено иное, при одновременном соблюдении следующих условий:

1) квалифицированный сертификат создан и выдан аккредитованным удостоверяющим центром, аккредитация которого действительна на день выдачи указанного сертификата;

2) квалифицированный сертификат действителен на момент подписания электронного документа (при наличии достоверной информации о моменте подписания электронного документа) или на день проверки действительности указанного сертификата, если момент подписания электронного документа не определен;

3) имеется положительный результат проверки принадлежности владельцу квалифицированного сертификата квалифицированной электронной подписи, с помощью которой подписан электронный документ, и подтверждено отсутствие изменений, внесенных в этот документ после его подписания. При этом проверка осуществляется с использованием средств электронной подписи, получивших подтверждение соответствия требованиям, установленным в соответствии с настоящим Федеральным законом, и с использованием квалифицированного сертификата лица, подписавшего электронный документ;

4) квалифицированная электронная подпись используется с учетом ограничений, содержащихся в квалифицированном сертификате лица, подписывающего электронный документ (если такие ограничения установлены).
Проверка квалифицированной подписи может осуществляться исполнителем услуги самостоятельно с использованием имеющихся средств электронной подписи или средств информационной системы головного удостоверяющего центра, входящей в состав инфраструктуры, обеспечивающей взаимодействие информационных систем, используемых для предоставления услуг. Проверка квалифицированной подписи также может осуществляться с использованием средств информационной системы аккредитованного удостоверяющего центра (п.8).

В случае, если в результате проверки квалифицированной подписи будет выявлено несоблюдение установленных условий признания ее действительности, исполнитель услуги в течение 3 дней со дня завершения проведения такой проверки (?!) принимает решение об отказе в приеме к рассмотрению обращения за получением услуг и направляет заявителю уведомление об этом в электронной форме с указанием пунктов статьи 11 Федерального закона «Об электронной подписи», которые послужили основанием для принятия указанного решения. Такое уведомление подписывается квалифицированной подписью исполнителя услуги и направляется по адресу электронной почты заявителя либо в его личный кабинет в федеральной государственной информационной системе «Единый портал государственных и муниципальных услуг (функций)». После получения уведомления заявитель вправе обратиться повторно с обращением о предоставлении услуги, устранив нарушения, которые послужили основанием для отказа в приеме к рассмотрению первичного обращения.

Мой комментарий: Итак, любой, кто получил или получит квалифицированную электронную подпись, может направлять свои запросы в любые государственные органы и организации, оказывающие услуги. Проверка подписи - проблема исполнителя услуг (для сравнения скажу, что в некоторых европейских странах государственный орган вправе не принимать электронные запросы, если у него нет необходимой инфраструктуры для их обработки).

Государственным органам стоит также подумать и о тщательном документировании результатов проверки подписей, основанных на сертификатах, выданных множеством удостоверяющих центров, включая сохранение вместе с самим обращением сертификата ключа проверки, списка отозванных сертификатов либо квитанции о результатах онлайн-проверки действительности сертификата. Особое внимание следует обратить на условия 1) и 4) ст.11, выполнение которых автоматически не проверяется.

Источник: Консультант Плюс
http://base.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=134502

2 комментария:

  1. "Особое внимание следует обратить на условия 1) и 4) ст.11, выполнение которых автоматически не проверяется."
    Не соглашусь, поскольку:
    п.1 - обеспечивается построением действительной цепочкой сертификации до головного УЦ. Если цепочка построена, то проверяемый сертификат входит в дерево квалифицированных сертификатов и выдан соответственно аккредитованным УЦ (поскольку иные УЦ в это дерево не входят)
    п.4 - ограничения использования в сертификате отмечаются политиками использования сертификата, существуют способы-протоколы выполнять проверку подписи на соответствие политики.

    ОтветитьУдалить
  2. Только сегодня аккредитованные УЦ, за редким исключением, не разрешают пользователям самостоятельно изготавливать ключи :(((

    ОтветитьУдалить