Компрометация электронной подписи: Важно знать!
Налоги и отчётность
20.12.2017
Сегодня без
электронной подписи никуда, она очень упрощает жизнь: не нужно ехать в налоговую инспекцию, Пенсионный фонд, Фонд социального страхования для подачи отчётности, не нужно ехать в банк для оформления платёжных документов и выплаты заработной платы через кассу. Кроме того, можно упростить взаимодействие с контрагентами путём электронного документооборота. Но важно помнить об особенностях применения и проверки достоверности электронной подписи.
Электронная подпись, выпущенная на сотрудника, даёт полномочия подписывать электронную отчётность организации только данному сотруднику.
Владелец ЭП обязан:
- Хранить в тайне закрытый ключ.
- Немедленно требовать приостановление действия ЭП при наличии оснований полагать, что тайна закрытого ключа нарушена.
- Хранить ЭП на защищённых ключевых носителях.
- Своевременно перевыпускать ЭП при изменении данных владельца ЭП либо данных организации.
При несоблюдении данных требований, существует вероятность компрометации ключа подписи, т.е. утрата доверия к тому, что ключи могут обеспечить безопасность информации. К событиям, связанным с компрометацией ключа относятся:
- Потеря ключевого носителя.
- Увольнение сотрудников, имеющих доступ к ключевой информации.
- Нарушение правил хранения.
- Возникновение подозрений на утечку информации или её искажение в системы конфиденциальной связи.
- Нарушение печати на сайте с ключевыми носителями.
Данные нарушения могут привести к негативным последствиям: утечке информации, переводу денежных средств с банковских счетов компании, предоставлению данных третьей стороне, например, о контрагентах и т.д.
Компрометация ключей вызывает достаточно много судебных споров. Например, в Арбитражном суде Московского округа рассматривался спор между компанией и банком в отношении компрометации ключа ЭП и списания денежных средств. В этом споре суд встал на сторону клиента, указав, что компания своевременно известила банк о факте компрометации ЭП доступным для него способом. Решением суда с ОАО "Сбербанк России" в пользу компании взысканы денежные средства в размере 88 404 416 руб. 67 коп., из которых 86 000 000 руб. – сумма убытков, 2 404 416 руб. 67 коп. – проценты за пользование чужими денежными средствами.
Но существует и противоположная практика. Верховный Суд РФ отказал в возмещении убытков уже другой компании на сумму 10 061 050 руб., поскольку на момент приёма к исполнению распоряжений клиента, а также на момент списания денежных средств с его счёта сообщений заявителя в банке ещё не имелось.
Данные случаи показывают, насколько серьезно нужно относиться к правилам хранения ЭП.
Если произошла компрометация ключей, необходимо сразу предупредить об этом оператора удостоверяющего центра для приостановления действия ЭП и перевыпуска сертификата.
За дополнительной информацией обращайтесь по телефону: +7 (3952) 78-23-02 или по электронной почте: key-ca@forus.ru
Дополнительную информацию вы можете получить по телефону
+7 (3952) 78-00-00
Все новости ➔