Previous Entry Share Next Entry
maper

Электронная подпись. Сапожник без сапог.

Федеральный закон "Об электронной подписи" от 06.04.2011 N 63-ФЗ гласит (статья 6 п.1):
1. Информация в электронной форме, подписанная квалифицированной электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, и может применяться в любых правоотношениях в соответствии с законодательством Российской Федерации, кроме случая, если федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами установлено требование о необходимости составления документа исключительно на бумажном носителе.

Около года назад я получил в специальном удостоверяющем центре Контур (их несколько в России, кроме Контура есть и другие) физический носитель (токен, похожий на флешку) с сертификатом моей квалифицированной электронной подписи. Для этого Контур потребовал личной явки в их офис с паспортом, удостоверением СНИЛС и правой рукой для физического подписания заявления на выпуск сертификата.

Пользоваться этим инструментом (подписью) просто и удобно. Заходишь на сайт , вставлешь эту квазифлешку в порт USB. После этого можно выбрать в компьютере один или несколько любых фалов (word-овских, pdf или что угодно еще) и получить коротенький файл с расширением .sig - который можно отправить по почте вместе с выбранными файлами кому угодно. Получатель этих N+1 файлов тоже может зайти на другую страницу того же сайта (сюда), указать там на полученные по почте N+1 файл (по очереди) и получить протокол, например

Дальше самое интересное. Поскольку действие подписи оканчивается 20.10.2017, я получил соответствующее напоминание по e-mail и обратился в Контур за продлением на следующий год. Контур прислал счет на 1000 рублей - я его дистанционно оплатил через интернет-банк, не выходя из дома. После этого Контур прислал pdf-файл с заявлением на повторный выпуск сертификата

Сотрудница Контура попросила распечатать заявление, подписать ручкой, отсканировать и отправить ей скан. Я в ответе предложил подписать электронной подписью, которую Контур легко может проверить. Подпись действительна еще почти месяц. Получил отказ. Сначала сотрудница сообщила, что подписать электронной подписью можно, но только не в универсальной процедуре, описанной выше, а в личном кабинете на сайте Контура. Но почти сразу выяснилось, что этот личный кабинет у них еще не работает в нужном режиме. Я не поверил сразу, что "сапожник без сапог". Ну, не может быть, подумал я, что удостоверяющий центр, для которого работа с электронными подписями - хлеб, предпочитает получить даже не физическую подпись, а скан этой подписи, подделать которую любому пользователю фотошопа легче легкого.  Я даже позвонил в отдел качества обслуживания Контура (да-да, есть у них такой)



И там мне сказали то же самое. Что, федеральный закон гласит о равнозначности электронной и обычной подписи? Нам не указ, у нас собственный регламент! Что, регламент не может отменять или вступать в противоречие с федеральным законом? Мы так не считаем, можете жаловаться куда хотите.

Я все никак не мог поверить, мне ситуация казалась совершенно нереальной. Я спросил, что Контур собирается делать с полученным от меня сканом заявления, подписанного ручкой. Ответ был - загрузим в личный кабинет после проверки. Как они собираются проверять мою подпись на скане (на самом деле достоверная проверка невозможна, пока существует фотошоп), чем принятый у них способ проверки лучше ими же созданной процедуры проверки электронной подписи - тайна сия велика.

На самом деле, как бывший действующий программист, я могу догадаться откуда ноги растут. Возможно в их регламенте (внутренних инструкциях, как я понимаю) есть пункт, согласно которому нужно в какой-то личный кабинет загрузить скан заявления на выдачу сертификата электронной подписи. И загрузить туда файл, в котором нет изображения (картинки) моей подписи - будет нарушением регламента.  Загрузить на место этого файла сразу два файла (неподписанный pdf и файл с моей электронной подписью для этого неподписанного pdf) - не получается, там место только для одного файла. Можно было бы загрузить туда ZIP-архив с этими двумя файлами, но. возможно программируя этот личный кабинет, программист указал, что может быть только pdf или картинка jpg или png.

Конечно, это только мои догадки. Но в любом случае разработчик регламента (это мог быть и коллектив, в который входили программисты и не только программисты) составил этот регламент с явным игнорированием федерального закона.  Как будто этого закона вообще нет. Поскольку, если закон признать существующим и действующим, то деятельность любой организации, в том числе и удостоверяющего центра Контур, должна регламентироваться такими внутренними инструкциями (регламентом), который позволяет третьим лицам использовать возможности, федеральным законом предоставленные. А действующий на сегодня в Контуре регламент заставляет его сотрудников ограничивать мои права, гарантированные федеральным законом.

Что уж теперь говорить о возможности использования электронной подписи в обычных учреждениях (как это предписывает федеральный закон), если даже удостоверяющий центр этого делать не желает.

  • 1

Когда запостил интересный пост...


Имхо - писать в блог надо чаще


  • 1
?

Log in

No account? Create an account