Top.Mail.Ru

Использование усиленной квалифицированной электронной подписи без ведома владельца: проблемы и их причины

Дан анализ нормативно-правового регулирования порядка получения в удостоверяющих центрах средств создания усиленных квалифицированных электронных подписей (УКЭП). На примерах реальных судебных дел показано, какие неприятности могут возникнуть у граждан и организаций, если УКЭП будет получена и использована без ведома владельца с целью совершения мошенничества: можно лишиться недвижимости, денег и пенсионных накоплений.

За последние годы усиленная электронная подпись (УЭП) 1 стала в нашей стране мощнейшим инструментом, широко используемым в системе государственного управления и в деловой деятельности.

Недостатки в инфраструктуре открытых ключей (PKI) и нормативно-правовой базе для ее применения существовали всегда, но до тех пор, пока УЭП использовалась в операциях, не связанных напрямую с деньгами, которые можно было бы «прикарманить», эти недостатки проявлялись достаточно слабо.

В настоящее время усиленная электронная подпись позволяет ее владельцу значительную часть операций со своими финансами и собственностью проводить в удаленном режиме в электронном виде. Многие государственные услуги также можно напрямую получать в электронном виде с использованием усиленной квалифицированной электронной подписи (УКЭП). В результате этого в какой-то мере УЭП стала сейчас жертвой собственного успеха: сфера ее использования охватила очень «денежные» вопросы и, само собой, это привлекло внимание мошенников.

Неожиданно для общественности (но не для экспертов) стало ясно, что речь идет не просто о «дырах в заборе», а об отсутствии забора с той стороны, где люди обычно не ходят! Поэтому вам полезно будет узнать о нормативно-правовом регулировании порядка получения в удостоверяющих центрах средств создания УКЭП, а также о том, как законодатели планируют «латать этот забор».

Судебная практика также показывает, что не все спокойно в «королевстве» электронных подписей.

Процедура установления личности заявителя, обратившегося в удостоверяющий центр

Любое удаленное юридически значимое действие осуществимо только при условии возможности сторон убедиться (так же, как и в бумажном делопроизводстве) в том, что их совершают лица, которые имеют на это право. В электронной среде сделать это, как правило, достаточно сложно. Именно поэтому на удостоверяющие центры (УЦ) возложена обязанность установления личности и полномочий тех, кто будет использовать УЭП.

Одновременно на УЦ возложены и другие обязанности, связанные с обслуживанием PKI-инфраструктуры открытых ключей.

Закон об ЭП устанавливает, что любые взаимоотношения клиента и удостоверяющего центра начинаются с установления личности заявителя и с предоставления последним комплекта необходимых документов и сведений:

Фрагмент документа

Статья 18 «Выдача квалифицированного сертификата» Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи»

1. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр обязан:

1) установить личность заявителя – физического лица, обратившегося к нему за получением квалифицированного сертификата;

2) получить от лица, выступающего от имени заявителя – юридического лица, подтверждение правомочия обращаться за получением квалифицированного сертификата.

2. При обращении в аккредитованный удостоверяющий центр заявитель указывает на ограничения использования квалифицированного сертификата (если такие ограничения им устанавливаются) и представляет следующие документы либо их надлежащим образом заверенные копии и сведения:

1) основной документ, удостоверяющий личность;

2) номер страхового свидетельства государственного пенсионного страхования заявителя – физического лица;

3) идентификационный номер налогоплательщика заявителя – физического лица;

4) основной государственный регистрационный номер заявителя – юридического лица;

5) основной государственный регистрационный номер записи о государственной регистрации физического лица в качестве индивидуального предпринимателя заявителя – индивидуального предпринимателя;

6) номер свидетельства о постановке на учет в налоговом органе заявителя – иностранной организации (в том числе филиалов, представительств и иных обособленных подразделений иностранной организации) или идентификационный номер налогоплательщика заявителя – иностранной организации;

7) доверенность или иной документ, подтверждающий право заявителя действовать от имени других лиц.

Согласно закону процедура выдачи сертификата ключа проверки подписи и состав представляемых в УЦ документов различаются в зависимости от того, кто обращается за этой услугой – физическое лицо, юридическое лицо или индивидуальный предприниматель.

Если подает документы или получает ключевой носитель информации, а также сертификат ключа проверки подписи не сам владелец, а его уполномоченный представитель, то в УЦ необходимо предоставить доверенность на этого представителя, а также удостоверение личности (паспорт гражданина РФ) этого представителя. Проведенный анализ показал, что в регламентах удостоверяющих центров требования к доверенностям разные и многие принимают простые доверенности (без их заверения нотариусом).

Пример 1. Часто используемая в регламентах удостоверяющих центров «обтекаемая» формулировка в отношении необходимой доверенности

При обращении в Удостоверяющий центр Уполномоченного представителя Заявителя его полномочия должны быть подтверждены соответствующей доверенностью.

Фрагмент документа

Регламент Удостоверяющего центра ООО «Компания «Тензор», утв. приказом от 08.05.2019 № 315 2

5.2.4. Перечень документов, предоставляемых Заявителем в Удостоверяющий центр.

Заявитель, присоединяясь к настоящему Регламенту, предоставляет в Удостоверяющий центр следующие документы либо их надлежащим образом заверенные копии и сведения в зависимости от статуса:

5.2.4.1. Для юридических лиц:

...ж. доверенность или иной документ, подтверждающие полномочия владельца сертификата ключа подписи (в случае если владелец сертификата не имеет права действовать от лица юридического лица без доверенности);

з. доверенность на получение сертификата ключа подписи (в случае, если сертификат получает сотрудник организации, не имеющий права действовать без доверенности).

5.2.4.2. Для индивидуальных предпринимателей:

...е. доверенность на получение сертификата ключа подписи (в случае если сертификат получает не индивидуальный предприниматель).

5.2.4.3. Для физических лиц:

...д. доверенность, подтверждающая право заявителя действовать от имени других лиц.

Ряд удостоверяющих центров, не дожидаясь указаний «сверху», уже принимает только нотариально заверенные доверенности:

Фрагмент документа

Регламент Удостоверяющего центра ПАО «МегаФон», утв. приказом от 02.10.2017 № 5-CEO-П10-02/17 3

7.5.1.5. Предоставление заявительных документов для создания сертификата ключа проверки электронной подписи, а также получение сформированных Удостоверяющим центром ключа электронной подписи и сертификата ключа проверки электронной подписи может быть осуществлено:

7.5.1.5.1. Для юридического лица:

  • физическим лицом, которое указывается в сертификате наряду с наименованием юридического лица;
  • физическим лицом на основании доверенности на получение ключей электронной подписи и сертификата ключа проверки электронной подписи, оформленной по форме Приложения № 6 к настоящему Регламенту.

7.5.1.5.2. Для физического лица:

  • непосредственно этим физическим лицом;
  • физическим лицом на основании нотариальной доверенности.

7.5.1.6. Для индивидуального предпринимателя:

  • индивидуальным предпринимателем;
  • физическим лицом, которое указывается в сертификате наряду с наименованием индивидуального предпринимателя;
  • физическим лицом на основании доверенности на получение ключей электронной подписи и сертификата ключа проверки электронной подписи, оформленной по форме Приложения № 6 к настоящему Регламенту.

Именно на этом этапе возникают сейчас наибольшие риски, поскольку простые письменные доверенности достаточно легко подделать, что позволяет...

Вы видите начало этой статьи. Выберите свой вариант доступа

Купить эту статью
за 500 руб.
Подписаться на
журнал сейчас
Получать бесплатные
статьи на e-mail

Читайте все накопления сайта по своему профилю, начиная с 2010 г.
Для этого оформите комплексную подписку на выбранный журнал на полугодие или год, тогда:

  • его свежий номер будет ежемесячно приходить к вам по почте в печатном виде;
  • все публикации на сайте этого направления начиная с 2010 г. будут доступны в течение действия комплексной подписки.

А удобный поиск и другая навигация на сайте помогут вам быстро находить ответы на свои рабочие вопросы. Повышайте свой профессионализм, статус и зарплату с нашей помощью!

Рекомендовано для вас

Зависимость юридической силы документа от электронной подписи и СЭД

Попробовали сориентировать вас в следующих вопросах: как юридическую значимость документу обеспечивает электронная подпись (ЭП)? возможно ли это вне системы электронного документооборота (СЭД) по прошествии времени? Эти, казалось бы, простые вопросы становятся сложными, когда видишь проблемы существующих правил работы. Попутно мы пояснили: в какой момент что проверяется; каковы отличия 3 видов электронной подписи, используемых в России.

Особенности заключения договора по электронной почте

Все чаще договоры заключаются дистанционно путем электронной переписки. И вам важно знать, какие действия (ваши либо контрагента) будут считаться заключением сделки, а какие нет: при каких условиях документ, подписанный не только квалифицированной, но и неквалифицированной либо даже простой электронной подписью, будет иметь юридическую силу? что лучше сделать, чтобы скан договора по «электронке» был воспринят всерьез? каковы условия признания обычной переписки по электронной почте юридически значимой? какие доказательства отправки / получения электронного письма устроят суд? что будет, если содержание электронной переписки совпадает либо отличается от фактического исполнения договора?

Как грамотно использовать электронную подпись

Вы поймете разницу между усиленной квалифицированной и неквалифицированной электронной подписью (ЭП), между ЭП юрлица (фактически должностного лица) и физлица, а также узнаете о планах появления нового вида ЭП. Как получателю электронного документа проверить его целостность и аутентичность, поняв, каким видом ЭП он подписан. Рассказано не только о том, как получается ЭП в удостоверяющем центре, но и как ее грамотно отозвать, чтобы после увольнения работника без его ведома организация не смогла далее подписывать документы его ЭП либо без ведома работодателя бывший работник этого не сделал. Для чего обычно мошенники используют ЭП организации. Что предпринять, чтобы это предотвратить.

Мифы о договорах, от которых надо избавиться

Приведем самые распространенные заблуждения, которые касаются договоров: об их подписании и оттиске печати, госрегистрации и НДС, проверке контрагента и предварительном договоре. Статья поможет вам избавиться от опасных иллюзий, чтобы грамотнее работать с договорами.

Как грамотно использовать электронную подпись

Вы поймете разницу между усиленной квалифицированной и неквалифицированной электронной подписью (ЭП), между ЭП юрлица (фактически должностного лица) и физлица, а также узнаете о планах появления нового вида ЭП. Как получателю электронного документа проверить его целостность и аутентичность, поняв, каким видом ЭП он подписан. Рассказано не только о том, как получается ЭП в удостоверяющем центре, но и как ее грамотно отозвать, чтобы после увольнения работника без его ведома организация не смогла далее подписывать документы его ЭП либо без ведома работодателя бывший работник этого не сделал. Для чего обычно мошенники используют ЭП организации. Что предпринять, чтобы это предотвратить.

Особенности заключения договора по электронной почте

Все чаще договоры заключаются дистанционно путем электронной переписки. И вам важно знать, какие действия (ваши либо контрагента) будут считаться заключением сделки, а какие нет: при каких условиях документ, подписанный не только квалифицированной, но и неквалифицированной либо даже простой электронной подписью, будет иметь юридическую силу? что лучше сделать, чтобы скан договора по «электронке» был воспринят всерьез? каковы условия признания обычной переписки по электронной почте юридически значимой? какие доказательства отправки / получения электронного письма устроят суд? что будет, если содержание электронной переписки совпадает либо отличается от фактического исполнения договора?

Зависимость юридической силы документа от электронной подписи и СЭД

Попробовали сориентировать вас в следующих вопросах: как юридическую значимость документу обеспечивает электронная подпись (ЭП)? возможно ли это вне системы электронного документооборота (СЭД) по прошествии времени? Эти, казалось бы, простые вопросы становятся сложными, когда видишь проблемы существующих правил работы. Попутно мы пояснили: в какой момент что проверяется; каковы отличия 3 видов электронной подписи, используемых в России.

Мифы о договорах, от которых надо избавиться

Приведем самые распространенные заблуждения, которые касаются договоров: об их подписании и оттиске печати, госрегистрации и НДС, проверке контрагента и предварительном договоре. Статья поможет вам избавиться от опасных иллюзий, чтобы грамотнее работать с договорами.