Штамп с информацией о КЭП, ГОСТ и юридическая значимость электронного документа — Диадок

Штамп с информацией о КЭП, ГОСТ и юридическая значимость электронного документа

3 октября 2017
Законодательство

Какое из названных понятий в этом ряду лишнее?

Лишнее — юридическая значимость. Если у штампа на визуализации электронного документа, который содержит информацию о подписи, и ГОСТа есть точки соприкосновения, то с юридической значимостью этого документа они не имеют ничего общего. Если штамп содержит не всю информацию о сертификате подписанта, которая рекомендована ГОСТом, это не лишает документ юридической силы.

ГОСТ: обязанность или добрая воля?

Вспомним, что такое ГОСТ. Это государственный стандарт, который содержит требования к качеству продукции, работ или услуг. Речь о штампе с информацией о КЭП на визуализации электронного документа идет в «ГОСТ Р 7.0.97-2016. Национальный стандарт РФ. Система стандартов по информации, библиотечному и издательскому делу. Организационно-распорядительная документация. Требования к оформлению документов» (утв. Приказом Росстандарта от 08.12.2016 № 2004-ст). В п. 5 говорится о том, что «правила применения настоящего стандарта установлены в ст. 26 Федерального закона от 29.06.2015 № 162-ФЗ „О стандартизации в Российской Федерации“».

В соответствии с данными нормативными актами ГОСТ не является обязательным к исполнению, если речь не идет об оборонной продукции и защите сведений, составляющих государственную тайну или другую информацию ограниченного доступа. Так как печатные формы документов, переданных через Диадок, не относятся к данным категориям, они могут не соответствовать требованиям ГОСТа. Это не является нарушением законодательства.

Кроме того, напомним, что к визуализации электронных документов нет законодательно закрепленных требований. Каждая организация может визуализировать их так, как ей удобно. Юридической силой обладает лишь файл документа в формате xml.

Сравним, какую информацию в штамп об электронной подписи закладывает «ГОСТ Р 7.0.97-2016. Национальный стандарт РФ. Система стандартов по информации, библиотечному и издательскому делу. Организационно-распорядительная документация. Требования к оформлению документов» (утв. Приказом Росстандарта от 08.12.2016 № 2004-ст) и какая содержится в штампе Диадока.

Что включает штамп на визуализации электронного документа?

По ГОСТу:

  • фразу «документ подписан электронной подписью»;
  • номер сертификата электронной подписи;
  • фамилию, имя, отчество подписанта;
  • срок действия сертификата.

В Диадоке:

  • фразу «Документ передан через оператора ЭДО АО «ПФ «СКБ Контур»;
  • идентификатор документа в Диадоке;
  • название организации, которая подписывает документ;
  • номер сертификата, которым подписан документ;
  • фамилию, имя, отчество подписанта;
  • дату подписания.

Как видно, штамп в Диадоке содержит даже более подробную информацию о подписании документа в сравнении с той, которую предполагает ГОСТ.

Почему не добавить срок действия сертификата?

Критически важной для сторон является информация о действительности КЭП в момент подписания. Сколько сертификат подписанта будет действовать после этого: один день или три месяца, — не имеет значения для подписания данного конкретного документа. Действительна ли КЭП, Диадок проверяет перед отправкой документа. Он не будет передан, если у сертификата истек срок действия. Ситуация, при которой контрагент получил документ с нелегитимной подписью, в Диадоке исключена.

Указание срока действия КЭП в штампе также бесполезно, если ее владелец уволен. В этом случае администратор ящика организации в Диадоке должен закрыть ему доступ. Если это не было сделано и уволенный человек по какой-либо причине все-таки подпишет документ своим сертификатом, то данный документ легко можно признать недействительным.

5 комментариев
Денис Истомин

Денис Истомин4 октября 2017, 08:21

Пока государство не выступит гарантом надежности электронного документооборота ничего не поменяется в головах пользователей. Я работаю с СКБ Контур с 2014 года по Диадоку и уже весь перечень страхов своих работников знаю наизусть.
Как пример успешного внедрения ЭДО считаю НДС. Государство сказало - все сделали. А уговаривать клиента пустая трата времени. (КПД крайне низкий)

Ответить
AL

AL4 октября 2017, 14:51

Вот когда будет по ГОСТ реализован штамп времени, тогда да, можно считать ЭП эквивалентом подписи.
А как сейча - никому не нужно.

Фиксация времени формирования электронной цифровой подписи (электронной подписи) электронного документа.
Штамп времени может использоваться в качестве доказательства, определяющего момент подписания электронного документа (1-ФЗ "Об ЭЦП", Статья 4; 63-ФЗ "Об ЭП", Статья 11). Для этого после создания электронной цифровой подписи (электронной подписи) документа необходимо сформировать запрос на получение штампа времени. Полученный штамп времени обеспечит доказательство, определяющее момент времени подписания электронного документа.

Ответить
Ольга Дёмина

Ольга Дёмина4 октября 2017, 16:10

Сейчас Диадок фиксирует время подписания документа, эта информация отражается в штампе подписи.

Ответить
Хейтер

Хейтер19 октября 2017, 08:01

Вопрос выше не в том фиксируется ли момент времени подписания, а как он фиксируется. То, что отражается в штампе подписи, не есть штамп времени, если отталкиваться от RFC 3161. Этот вопрос плавно перетекает в вопрос о формате подписи, которая используется в Диадок. Под форматом понимается разновидность CAdES, см. RFC 5126.

Ответить
Игорь

Игорь12 октября 2017, 07:14

О каких гарантиях государства может идти речь если оно само же нарушает свои же законы. Например разберитесь для начало с ГОСТ Р 51511-2001 и загляните в свои паспорта и прочие документы где стоят штампы. Полный бардак, кому какой штамп нравится тот такой и шлепает.
Судя по всему у нас не государство, а корпорация РФ с внешним правлением. по этому вопрос от кого мы хотим защитить информацию - сами от себя??))
Просто театральный спектакль в котором все участвуют.

Ответить
Спасибо за ваше мнение!
Ваш комментарий