Бюджетный план для успешной работы с электронной подписью

Автор:


Электронная подпись признаётся равноправной собственноручной. Она придает документу юридическую силу и подтверждает личность подписавшего его лица. Федеральный закон № 63-ФЗ об электронной подписи возлагает обязанность по обеспечению сохранности ЭП на её владельца.


Преступники применяют разнообразные методы для получения доступа к ЭП и возможности осуществления юридических действий.


По тексту статьи 10 закона №63-ФЗ при применении усиленных электронных подписей, владельцы электронной подписи обязаны…

  1. Хранить секретность ключей электронной подписи и запретить использовать ключи без разрешения владельца.
  2. В течение одного рабочего дня с момента получения информации об ухудшении конфиденциальности электронной подписи необходимо оповестить удостоверяющий центр, выдавшей сертификат ЭП, и всех остальных участников электронного документооборота.
  3. Не применять цифровую подпись при подозрении на нарушение конфиденциальности ключа.
  4. Использовать для формирования и проверки КЭП, а также для генерации ключей средств электронной подписи в соответствии с нормами Федерального закона № 63-ФЗ.
  5. Обеспечивать немедленное уничтожение электронных цифровых подписей по завершении срока их действия.

Шесть рекомендаций по использованию электронной подписи для усиления безопасности.


Для безопасности электронной подписи следует придерживаться базовых правил защиты – своеобразной «цифровой гигиены».

  1. Не разглашайте цифровые подписи посторонним, в том числе знакомым. При необходимости предоставить подпись сотруднику во время отсутствия, оформите машиночитаемую доверенностьВ таком случае ваш представитель может подпишет требуемые документы и отчеты. Как выдать машиночитаемую доверенность (МЧД).
  2. Следите за токеном с КЭП. Часто его оставляют в порт USD на рабочем компьютере.
  3. Сразу замените заводской пароль защищённого носителя. Никогда не храните пароль вместе с ЭП-носителем. Храните токен в сейфе.
  4. На личном и служебном компьютере, где используется ЭП, установите пароль для входа. При отсутствии работы за компьютером, к примеру, в перерыве, должно быть его блокирование.
  5. На рабочем компьютере установите антивирусное ПО. Программа заблокирует сомнительные программы и ссылки из электронной почты, способные нарушить безопасность ЭП.
  6. При подозрении на взлом электронной подписи нужно немедленно обратиться в удостоверяющий центр или ФНС для отзыва сертификата.


То же самое правило безопасности применяется и к электронной подписи, сертификат которой связан с вашим телефоном.

  • Лучше заводской пароль защищённого носителя сразу сменить.
  • Установите на смартфон пароль.
  • Не передавайте устройство в третьи лица.
  • Не оставляйте смартфон без присмотра.