Эпоха цифровизации и страхи пользователей: на примере электронной подписи
В эпоху цифровизации, когда каждый день приносит что-то новое, некоторые люди воспринимают эти изменения с опасением. Чаще всего такие страхи напрасны и возникают из-за непонимания, как работают технологии. Стоит один раз разобраться – и тревога уходит, уступая место удобству и эффективности. Рассмотрим на примере электронной подписи.
Прежде чем погрузиться в тему, разберём основные термины, которые встретятся во время чтения:
Электронная подпись (ЭП) – это цифровой аналог рукописной подписи, позволяющий подписывать документы в электронном виде.
Виды электронной подписи в соответствии с 63-ФЗ «Об электронной подписи»:
Простая электронная подпись (ПЭП) чаще всего используется для авторизации на сайте через логин и пароль или для подтверждения операций в онлайн-банкинге по коду из СМС.
Усиленная неквалифицированная электронная подпись (УНЭП) – это удобный и надёжный инструмент для подписания документов онлайн. Создаётся УНЭП с помощью криптографии и является цифровым аналогом собственноручной подписи. Выпустить УНЭП можно как онлайн, так и офлайн.
Усиленная квалифицированная электронная подпись (УКЭП) – это такой же защищённый криптографией вид электронной подписи, как и УНЭП, но регулятор предъявляет к нему ещё более строгие требования, так как она используется для подписания документов, которые необходимо передавать в госорганы. Процедура получения этого вида подписи более сложная, её можно выпустить только после очной идентификации личности. Также выпуск этого вида ЭП более дорогостоящий.
Откуда появились сомнения в безопасности ЭП
Иногда в СМИ появляются сообщения о том, как мошенники с помощью электронной подписи пытались завладеть чужим имуществом. Так, в 2019 году, когда использование электронной подписи уже стало распространённым явлением, в том числе при сделках с недвижимостью, в интернете появилась информация о деле гражданина Салтовского. Согласно новостным источникам, Салтовский узнал, что его квартира перешла к другому владельцу. Сообщалось также, что передача права собственности была оформлена посредством электронного договора дарения, заверенного электронной подписью. Однако Салтовский заявил, что не оформлял электронную подпись и не передавал свою квартиру. В процессе судебного разбирательства Салтовский доказал, что не подписывал договор и не использовал электронную подпись.
Важно отметить, что в деле Салтовского отсутствуют как детали оформления УКЭП, так и упоминание удостоверяющего центра. Из решения суда невозможно получить информацию о том, что произошло на самом деле, и определить, была ли это мошенническая схема. Но, несмотря на недостаток информации, этот случай вызвал у некоторых людей сомнения в том, что электронная регистрация недвижимости безопасна.
Как бы громко ни звучали истории о том, как мошенники воспользовались чьим-то незнанием правил безопасности, не стоит преувеличивать, ведь практика показывает обратное: электронная подпись помогает предотвратить мошеннические схемы и защищает имущество. Расскажем об одном примере из нашей практики. Гражданин заключил договор залога своего объекта недвижимости в качестве обеспечения займа с другим гражданином. Документы были подписаны УКЭП. Впоследствии выяснилось, что заёмщик оказался мошенником с фальшивым паспортом. Подделка была настолько качественной, что прошла все проверки. Но благодаря фотофиксации, проведённой представителем удостоверяющего центра во время очной идентификации, удалось сохранить недвижимость. Фотография подтвердила, что в удостоверяющий центр и банк обращался мошенник. Если бы стороны не использовали усиленную электронную подпись, а, например, рукописную, доказать факт мошенничества было бы сложнее, и рассмотрение дела могло затянуться на годы. С подробностями этого дела можете ознакомиться в нашей статье.
Дело Салтовского навело шум из-за новизны темы. Реальная статистика, согласно аналитическим данным Sign.Me, показывает, что в 2023 году 98,9% судебных дел были связаны с оспариванием рукописной подписи, в то время как доля дел по оспариванию УКЭП составила лишь 1,1%. При этом судебные разбирательства по оспариванию УНЭП на данный момент не были зафиксированы. Важно отметить, что споры, касающиеся УКЭП, не связаны с безопасностью технологии. Проблема заключается в пренебрежении правилами цифровой безопасности, например, когда пользователи добровольно передают чувствительные данные третьим лицам.
Почему электронная подпись – это безопасно
Всё больше компаний внедряют электронную подпись в свои бизнес-процессы, и вот основные причины, по которым они выбирают именно ЭП для подписания документов:
- Регулируется 63-ФЗ «Об электронной подписи»
В России закон 63-ФЗ «Об электронной подписи» уже более 13 лет регулирует сферу электронной подписи, которая продолжает активно развиваться и расширяться. Этот закон придаёт юридическую значимость электронным документам, позволяя гражданам и организациям уверенно использовать их в деловой практике. Он включает в себя чёткие правила применения электронной подписи, определяет, какие документы можно подписывать и каким видом подписи, а также устанавливает требования и обязательства для всех участников процесса. Кроме того, закон контролирует деятельность удостоверяющих центров, обеспечивая тем самым надёжность и подлинность выпущенных сертификатов ЭП.
- Криптографическая защита
Усиленные виды электронной подписи создаются при помощи криптографии – метода сокрытия данных, дешифровать которые может только адресат, у которого есть специальный ключ. Именно криптография, которую невозможно взломать, гарантирует полную безопасность и конфиденциальность информации в документах.
Для взлома криптографической защиты одной электронной подписи потребовалось бы 10 тысяч лет и вычислительные мощности всех компьютеров мира. Трудно представить хакера, который бы решился на подбор ключей электронной подписи при таком уровне защиты.
- Гарантия неизменности документа после подписания
Одним из ключевых преимуществ усиленной электронной подписи является гарантия неизменности подписанного документа. После подписания любые изменения в документе могут быть легко обнаружены, так как они нарушают криптографическую целостность. Это обеспечивает подлинность и защиту документов, исключая возможность их одностороннего изменения.
- Возможность оперативного выявления попытки мошеннических схем благодаря цифровым следам
Электронная подпись содержит метку доверенного времени, которая фиксирует точную дату и время подписания документа (согласно Приказу Минцифры России №580). Эта метка будет важным доказательством при разногласиях участников сделки. Также она подтвердит, что документ был подписан действующей подписью, даже если сертификат ЭП завершил свой срок действия.
Благодаря цифровым следам, включающим информацию о времени и месте подписания, а также данные о пользователе, выпустившем подпись, можно оперативно выявлять попытки мошенничества.
Есть ли риски использования ЭП
Риски в использовании электронной подписи минимальны, но они действительно существуют и обусловлены не уязвимостью технологии, а действиями самих пользователей, которые могут предоставить мошенникам доступ к своей электронной подписи. Это не уникальная ситуация – так происходит с любой технологией, даже самой совершенной. Там, где присутствует человеческий фактор, неизбежно возникают уязвимости.
Чтобы вы не беспокоились о безопасности своей электронной подписи, рекомендуем следовать простым правилам:
- Используйте только надёжные сервисы, предлагающие усиленные виды ЭП, с хорошей репутацией на рынке. Обратите внимание, какие клиенты работают с сервисом: если ему доверяют крупные компании, это хороший знак.
- Не передавайте другим людям доступ к вашему носителю ЭП – месту, где хранится подпись: токену, облачному хранилищу или мобильному приложению.
- Храните носитель ЭП в надёжном месте. В случае утери немедленно обратитесь в полицию и перевыпустите сертификат.
- Используйте антивирусное программное обеспечение для всех устройств, с которыми работаете, и регулярно его обновляйте.
- Используйте разные пароли и двухфакторную аутентификацию.
- В случае утери паспорта, носителя ЭП, или доступа к сервису электронного документооборота, незамедлительно подайте заявление об отзыве ключа ЭП в удостоверяющий центр, выпустивший сертификат.
Соблюдая эти простые рекомендации, вы точно можете не переживать о защите своих электронных документов.
Электронную подпись на документе всегда можно проверить и убедиться в том, что все стороны его подписали и что подпись действительна. Например, у Sign.Me есть свой сервис проверки ЭП, в котором можно проверить любую усиленную электронную подпись, выпущенную не только в нашем сервисе. Для этого нужно загрузить подписанный документ и файл формата .sig. Протокол проверки будет содержать полную информацию о подписании и будет доступен для скачивания.
Вывод
Каждому человеку свойственно опасаться чего-то нового и неизвестного, и это также относится и к современным технологиям, которые со временем становятся неотъемлемой частью нашей жизни и перестают вызывать столько тревоги и страха, особенно если мы умеем правильно их использовать. Знания – это мощный инструмент, помогающий преодолеть эти опасения. Когда люди разбираются в том, как функционируют современные технологии, они начинают осознавать их преимущества и потенциал.
Поэтому так важно на простом языке доносить до людей информацию о новых технологиях. Это поможет не только снизить уровень тревожности, но и открыть новые горизонты возможностей, которые цифровизация предоставляет. Не бойтесь делать шаг навстречу будущему, где знания и технологии упрощают нашу жизнь.