Как обезопасить электронную подпись: 6 важных правил

Фото:


Электронная подпись (ЭП) выполняет функцию собственноручной подписи. Она наделяет документ юридической значимостью и удостоверяет личность подписавшего его человека. В соответствии с законом № 63-ФЗ, ответственность за обеспечение безопасности электронной подписи лежит на ее обладателе.


Преступники применяют разнообразные методы для получения доступа к электронной подписи и, как следствие, возможности совершать действия, имеющие юридическую силу.


В соответствии со статьей 10 Федерального закона №63-ФЗ, лица, применяющие квалифицированные электронные подписи, обязаны:

  1. обеспечивать конфиденциальность ключей электронных подписей, не допускать использование ключей без их согласия;
  2. уведомлять удостоверяющий центр, выдавший сертификат ЭП и иных участников ЭДО о нарушении конфиденциальности ЭП в течение не более чем 1 рабочего дня со дня получения информации о нарушении;
  3. не использовать ключ ЭП при наличии оснований полагать, что конфиденциальность ключа нарушена;
  4. использовать для создания и проверки КЭП, создания ключей средства ЭП средства, удовлетворяющие требованиям Федерального закона № 63-ФЗ;
  5. обеспечивать незамедлительное уничтожение принадлежащих им ключей ЭП по истечении сроков действия.

шесть рекомендаций по работе с электронной подписью для обеспечения её безопасности


Для защиты электронной подписи необходимо придерживаться базовых мер безопасности, что можно сравнить с соблюдением правил цифровой гигиены».

  1. Не сообщайте ключи электронной подписи другим людям, даже если они вам кажутся надежными. В случае необходимости передать подпись сотруднику компании на время вашего отсутствия, оформите машиночитаемую доверенность. В этом случае ваш представитель сможет подписать требуемые документы и отчеты. Дополнительная информация: Как выдать машиночитаемую доверенность (МЧД).
  2. Не допускайте неохраняемого нахождения токена с КЭП. Как правило, его размещают в USD-порте рабочего компьютера.
  3. Для повышения безопасности защищенного носителя рекомендуется немедленно изменить заводской пароль. В любом случае, не допускается хранение пароля на том же носителе электронной подписи. Токен следует хранить в сейфе.
  4. Для обеспечения безопасности используйте пароль для входа на компьютер, предназначенный для работы с электронной подписью. Если вы не используете его, например, в обеденный перерыв, он должен быть заблокирован.
  5. Не забудьте установить антивирусное программное обеспечение на ваш рабочий компьютер. Это позволит блокировать потенциально опасные программы и ссылки, получаемые по электронной почте, что поможет предотвратить несанкционированный доступ к вашей электронной подписи.
  6. В случае обнаружения признаков несанкционированного доступа к электронной подписи необходимо незамедлительно связаться с удостоверяющим центром или в Федеральную налоговую службу для аннулирования сертификата.
Читать также:  Какое количество ККТ требуется при объединении двух патентов в одном помещении?


Правила защиты, описанные ранее, распространяются также на электронную подпись, сертификат которой связан с вашим мобильным телефоном:

  • Рекомендуется немедленно изменить заводской пароль защищенного носителя.
  • Установите на смартфон пароль.
  • Не передавайте устройство в третьи лица.
  • Не оставляйте смартфон без присмотра.