
Электронная подпись (ЭП) выполняет функцию собственноручной подписи. Она наделяет документ юридической значимостью и удостоверяет личность подписавшего его человека. В соответствии с законом № 63-ФЗ, ответственность за обеспечение безопасности электронной подписи лежит на ее обладателе.
Преступники применяют разнообразные методы для получения доступа к электронной подписи и, как следствие, возможности совершать действия, имеющие юридическую силу.
В соответствии со статьей 10 Федерального закона №63-ФЗ, лица, применяющие квалифицированные электронные подписи, обязаны:
- обеспечивать конфиденциальность ключей электронных подписей, не допускать использование ключей без их согласия;
- уведомлять удостоверяющий центр, выдавший сертификат ЭП и иных участников ЭДО о нарушении конфиденциальности ЭП в течение не более чем 1 рабочего дня со дня получения информации о нарушении;
- не использовать ключ ЭП при наличии оснований полагать, что конфиденциальность ключа нарушена;
- использовать для создания и проверки КЭП, создания ключей средства ЭП средства, удовлетворяющие требованиям Федерального закона № 63-ФЗ;
- обеспечивать незамедлительное уничтожение принадлежащих им ключей ЭП по истечении сроков действия.
шесть рекомендаций по работе с электронной подписью для обеспечения её безопасности
Для защиты электронной подписи необходимо придерживаться базовых мер безопасности, что можно сравнить с соблюдением правил цифровой гигиены».
- Не сообщайте ключи электронной подписи другим людям, даже если они вам кажутся надежными. В случае необходимости передать подпись сотруднику компании на время вашего отсутствия, оформите машиночитаемую доверенность. В этом случае ваш представитель сможет подписать требуемые документы и отчеты. Дополнительная информация: Как выдать машиночитаемую доверенность (МЧД).
- Не допускайте неохраняемого нахождения токена с КЭП. Как правило, его размещают в USD-порте рабочего компьютера.
- Для повышения безопасности защищенного носителя рекомендуется немедленно изменить заводской пароль. В любом случае, не допускается хранение пароля на том же носителе электронной подписи. Токен следует хранить в сейфе.
- Для обеспечения безопасности используйте пароль для входа на компьютер, предназначенный для работы с электронной подписью. Если вы не используете его, например, в обеденный перерыв, он должен быть заблокирован.
- Не забудьте установить антивирусное программное обеспечение на ваш рабочий компьютер. Это позволит блокировать потенциально опасные программы и ссылки, получаемые по электронной почте, что поможет предотвратить несанкционированный доступ к вашей электронной подписи.
- В случае обнаружения признаков несанкционированного доступа к электронной подписи необходимо незамедлительно связаться с удостоверяющим центром или в Федеральную налоговую службу для аннулирования сертификата.
Правила защиты, описанные ранее, распространяются также на электронную подпись, сертификат которой связан с вашим мобильным телефоном:
- Рекомендуется немедленно изменить заводской пароль защищенного носителя.
- Установите на смартфон пароль.
- Не передавайте устройство в третьи лица.
- Не оставляйте смартфон без присмотра.





