понедельник, 3 июля 2023 г.

Ответ на вопрос коллеги: Использование простой электронной подписи

Вопрос: Прорабатываем такую стратегию. Нашему агенту предоставляется доступ в личный кабинет по логину и паролю. Все загруженные им документы (как правило, акты и отчеты о деятельности) считаются подписанными простой электронной подписью (ПЭП), т.е. без использования всяких лишних кодов/смс. Пытаемся найти пример подобного регламента, но не можем найти. Такая схема вообще имеет право на существование?

Ответ: Приравнивание ПЭП к собственноручной подписи и порядок признания установлен российским законодательством (см. примеры ниже), однако следует понимать, что в данном случае речь идет о ПЭП в трактовке федерального закона ФЗ-63 «Об электронной подписи», в котором «простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом» (ст.5).

Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи»

Статья 6. Условия признания электронных документов, подписанных электронной подписью, равнозначными документам на бумажном носителе, подписанным собственноручной подписью


2. Информация в электронной форме, подписанная простой электронной подписью или неквалифицированной электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, в случаях, установленных федеральными законами, принимаемыми в соответствии с ними нормативными правовыми актами, нормативными актами Центрального банка Российской Федерации (далее - нормативные правовые акты) или соглашением между участниками электронного взаимодействия, в том числе правилами платежных систем (далее - соглашения между участниками электронного взаимодействия). Нормативные правовые акты и соглашения между участниками электронного взаимодействия, устанавливающие случаи признания электронных документов, подписанных неквалифицированной электронной подписью, равнозначными документам на бумажных носителях, подписанным собственноручной подписью, должны предусматривать порядок проверки электронной подписи. Нормативные правовые акты и соглашения между участниками электронного взаимодействия, устанавливающие случаи признания электронных документов, подписанных простой электронной подписью, равнозначными документам на бумажных носителях, подписанным собственноручной подписью, должны соответствовать требованиям статьи 9 настоящего Федерального закона.

Федеральный закон от 22.04.1996 №39-ФЗ «О рынке ценных бумаг»

Статья 17.3. Особенности предъявления требований к эмитенту о досрочном погашении или приобретении облигаций


1. Требование зарегистрированного в реестре владельца о досрочном погашении или приобретении эмитентом принадлежащих ему облигаций или отзыв такого требования предъявляется держателю реестра путем направления по почте либо вручения под роспись документа в письменной форме, подписанного владельцем облигаций или его уполномоченным лицом, а если это предусмотрено правилами, в соответствии с которыми держатель реестра осуществляет деятельность по ведению реестра, также путем направления электронного документа, подписанного квалифицированной электронной подписью. Данными правилами может быть предусмотрена также возможность подписания этого электронного документа простой или неквалифицированной электронной подписью. В этом случае электронный документ, подписанный простой или неквалифицированной электронной подписью, признается равнозначным документу на бумажном носителе, подписанному собственноручной подписью.

Статья 27.5-8. Особенности конвертируемых ценных бумаг

6. Требование владельца конвертируемых ценных бумаг, зарегистрированного в реестре, или отзыв такого требования предъявляется держателю реестра путем направления по почте либо вручения под роспись документа в письменной форме, подписанного указанным владельцем, а если это предусмотрено правилами, в соответствии с которыми держатель реестра осуществляет деятельность по ведению реестра, также путем направления электронного документа, подписанного квалифицированной электронной подписью. Такими правилами может быть предусмотрена также возможность подписания указанного электронного документа простой или неквалифицированной электронной подписью. В этом случае электронный документ, подписанный простой или неквалифицированной электронной подписью, признается равнозначным документу на бумажном носителе, подписанному собственноручной подписью.

Я считаю, что вход в личный кабинет по логину-паролю - это фактически вход в систему с использованием простой электронной подписи, и все дальнейшие действия, включая размещение в кабинете документов, можно расценивать как подписанные ПЭП. Однако здесь есть подводные камни:

  • Во-первых, соответствующие положения нужно включить в соглашение с Вашими агентами;

  • Во-вторых, Вы должны проговорить со своими юристами Вашу стратегию действий если, в случае спора, какой-либо агент заявит, что таких материалов не размещал (или размещал, но они были изменены неустановленным лицом); и что администраторы системы имеют возможность войти в его кабинет и положить туда произвольные документы. Всё это не раз встречалось в реальных судебных делах. Помочь могут такие меры, как, например, протоколирование всех входов и всех ответственных действий в кабинете, какой бы пользователь их ни совершал; формирование и защищённое хранение хешей или отметок времени размещённых документов и т.п.;

  • В третьих, Вы также должны сопоставить выгоду от использования такой дешёвой и простой схемы – с риском того, что в отдельных случаях можете проиграть судебные споры;

  • В четвёртых, очень часто стороны, фактически использующие ПЭП, предпочитают слова «подпись», «подписание» в договорах и нормативных актах не использовать, а говорить, например, о том, что размещённые агентом в кабинете документы считаются одобренными им, и он несёт ответственность за все последствия таких действий. Это связано с тем, что если в суде будет поднят вопрос, можно ли считать Вашу схему подписью в смысле Закона об электронной подписи, то решение судей трудно заранее предсказать, даже если Вы всё сделали хорошо и добросовестно.

Похожие подходы используются в деловой деятельности, но, во-первых, большинство организаций не стремиться раскрывать свои методы работы; и, во-вторых, все такие подходы обычно успешно работают, пока нет споров – а вот когда возникают споры, обычно следуют долгие и сложные тяжбы.

Вопрос: Еще в теории интересует ПЭП как обмен файлами по электронной почте (конечно с определенных оговорённых заранее адресов)

Использование электронной почты для обмена документами и представление этих в суды в качестве доказательства позиции сторон - массовое явление. Суды к электронной переписке относятся спокойно, поскольку она стала обычаем делового оборота. Чем тщательнее Вы в договорах с клиентами установите порядок использования электронной почты (адреса, с которых ведётся переписка; порядок признания письма отправленным/полученным, порядок урегулирования споров, обязательность регулярно просмотра почты и подтверждения получения важных писем, обязательность сохранения переписки в течение установленных сроков и т.п.), тем проще будет при возникновении споров.

На случай споров с контрагентами, Вы должны быть готовы доказывать факты отправки, доставки и прочтения адресатом конкретных сообщений электронной почты. Вам также желательно позаботиться о тщательном сохранении всей вашей электронной переписки с контрагентами (лучше прямо в почтовой системе), учитывая возможность того, что эти материалы могут понадобиться в качестве доказательства в суде.

Отмечу, что в достаточно многочисленных проанализированных мною судебных делах, в которых в качестве доказательств фигурировала электронная почта, ни сторонами, ни судьями ни разу (!) не поднимался вопрос о том, были ли эти электронные письма подписаны в смысле Закона об электронной подписи, и если да, то каким видом подписи – думаю, ввиду того, что все понимают его бесперспективность.

Комментариев нет:

Отправить комментарий