Что такое электронная цифровая подпись и как она работает

Электронная цифровая подпись (ЭЦП) — вид электронной подписи, который создан путем криптографического преобразования набора электронных данных, добавляется к этому набору или сочетается с ним и позволяет подтвердить его целостность и идентифицировать подписанта. ЭЦП накладывается через личный ключ и проверяется открытым ключом.

Электронная цифровая подпись является обязательным для аутентификации подписчика электронного документа. Оригиналом электронного документа считается электронный экземпляр с электронной цифровой подписью автора. Электронная цифровая подпись является составной частью инфраструктуры открытых ключей.

Какие виды ЭЦП

С 7 ноября 2018 в соответствии с законом Украины «О доверительных услуги» электронная подпись может быть в трех категориях:

  • Простой ЭЦП и печать — низкий уровень доверия;
  • Усовершенствованный ЭЦП и печать — средний уровень доверия;
  • Квалифицированный ЭЦП и печать — высокий уровень доверия.

Согласно только КЭП (квалифицированный электронной подписи) с высоким уровнем доверия отвечает собственноручной (часть 4 статьи 18 Закона о EPG).

ЭЦП

Как получить ЭЦП

Получить ЭЦП можно в аккредитованных специальных центрах сертификации ключей (ЦСК). Есть центры, созданные при государственных структурах, а есть и негосударственные. Регистрация ЦСК ведет «Центральный удостоверяющий орган» при Министерстве юстиции. Сегодня в реестре примерно 25 аккредитованных ЦСК и несколько без аккредитаций. Отлично от аккредитованных центров, неаккредитованные не имеют права выдавать усиленные сертификаты открытых ключей.

Для получения ЭЦП список необходимых документов можно узнать на сайтах ЦСК и заранее заполнить. Однако, чтобы получить защищенный цифровой подписи, лицо имеет наведаться в центр для идентификации будущего владельца ЭЦП.

получить ЭЦП

Где использовать ЭЦП

Получив ЭЦП, использовать ключ можно в любых видах электронного документооборота, а также в подписании электронных договоров. При сохранении электронной цифровой подписи отвечает исключительно его владелец, поэтому передавать в свободный доступ запрещается.

Личный ключ ЭЦП не стоит хранить на жестком диске компьютера, поскольку он может быть скопирован другими лицами или вирусными программами. В случае, если владельцу ЭЦП стало известно о несанкционированном использовании ключа, важно обратиться к ЦСК и инициировать блокировки сертификата, количество блокировок ограничено.

Как выглядит ЭЦП

Электронная цифровая подпись создается путем генерации цифр при шифровании данного электронного документа на основе его содержания. Визуально ЭЦП отображается как набор цифр.

Благодаря специальному программному обеспечению, предлагается к использованию производителями (центрами сертификации ключей), происходит шифрование и дешифрование ЭЦП. Именно поэтому есть еще один ключ в виде электронного документа, подтверждающего правомерность сгенерированного ключа.

Каким законом регулируется ЭЦП

Электронная цифровая подпись генерируется Законом Украины "Об электронной цифровой подписи", который был принят в 2003 году. Закон внес понятие электронной подписи и электронной цифровой подписи в правовое поле Украины. Как и в ЕС, электронный, незащищенный криптографически подпись начал набирать популярность в нашем деловом спектре и получать административное принятия.

Европейскую Директиву было отменено в 2016 году, которую заменим eIDAS - Регламент ЕС 2014 об электронной идентификации, верификации и доверительные услуги. Со стороны Украины происходит аналогичный процесс: Закон об ЭЦП теряет силу 7 ноября 2018 и ему на замену выходит Закон "Об электронных доверительные услуги".

Преимущества ЭЦП

Форма передачи данных в электронном виде значительно упрощает и ускоряет обмен документами между контрагентами. К тому же, все документы, подписанные ЭЦП, имеют юридическую силу. Обработка и проверка электронных документов полностью автоматизирована, что также играет важную роль в оптимизации процессов.

преимущества ЭЦП

Плюсы использования ЭЦП:

  • появляется возможность зашифровать документ;
  • удобно работать с электронной документами, имеющими юридическую силу;
  • процедуру проверки ЭЦП реализует компьютер, значит он безошибочная и позволяет избежать человеческого фактора при проверке обычной подписи;
  • конфиденциальность информации;
  • подписав документ ЭЦП, он не может быть изменен или поддельным;
  • ЭЦП фиксирует время подписания.