Конечно, не совсем своевременно, но только сейчас руки дошли до этого закона. Основные новшества по сравнению с предыдущей версией 1-ФЗ следующие.
Может быть аккредитованный удостоверяющий центр (УЦ), то есть признанный УЦ требованиям закона.
Этот аккредитованный УЦ выпускает квалифицированные сертификаты, которые выдаются пользователям.
При помощи квалифицированного сертификата создается квалифицированная электронная подпись.
Информация, подписанная квалифицированной подписью, признается в качестве равнозначного бумажного документа.
В случае с квалифицированной подписью не нужен предварительный договор между субъектами, чтобы документооборот был заведомо легитимным.
Условия аккредитации, то есть признания УЦ государством:
Должны быть активы в размере 1 млн. рублей и обеспечение в размере 1.5 млн. рублей.
Должны использоваться сертифицированные технические и программные средства как УЦ, так и используемые для генерации ЭЦП.
В штате должны быть 2 работника с высшим ИТ или ИБ образованием или курсами переподготовки по направлению ЭЦП.
Нужно передавать в Уполномоченный орган реестр квалифицированных сертификатов
Само собой должны быть лицензии ФСБ на услуги в области шифрования и ФСТЭК на ТЗКИ.
Ясно, что должен быть государственный корневой УЦ, которого в настоящее время в России нет! Единственное, что есть это www.reestr-pki.ru, который сделан для выполнения задач в рамках государственного управления в сфере ИТ.
Поэтому единственный вариант создания юридически значимого документооборота это неквалифицированная подпись, то есть обычный УЦ и договор между участниками такого взаимодействия.
Уважаемый Евгений!
ОтветитьУдалитьВо-первых, спасибо за пост. Просто и конкретно.
Если возможно, прокомментируйте, пожалуйста, следующую ситуацию. Федеральный закон 63-ФЗ (Статья 1)регулирует отношения, в том числе, "при совершении иных юридически значимых действий".
Ситуация - два юридических лица - разработчик и производитель осуществляют электронный документооборот конструкторской документации c помощью некой PLM/PDM/ERP системы. В системе используется внешняя СКЗИ "КриптоПро" для подписывания документов ЭЦП в должностях "разработал", "проверил", "утвердил" и т.д. Вопрос - распространяется ли действие закона 63-ФЗ на данный вид деятельности?
С уважением, Георгий.