Оновлено! Відповіді на запитання щодо роботи з електронними підписами
Чи існує наразі ЕЦП
7 листопада 2018 року набув чинності оновлений Закон «Про електронні довірчі послуги» від 05.10.2017 № 2155-VIII (далі по тексту — Закон).
Згідно із частиною 5 розділу VII Закону Електронний цифровий підпис та посилений сертифікат відкритого ключа, що його підтверджує, видані відповідно до вимог Закону України "Про електронний цифровий підпис" до набрання чинності цим Законом, використовуються користувачами електронних довірчих послуг, кваліфікованими надавачами електронних довірчих послуг, які продовжують їх обслуговувати, відповідно як кваліфікований електронний підпис та кваліфікований сертифікат електронного підпису до закінчення строку дії посиленого сертифіката відкритого ключа, але не пізніше двох років з дня набрання чинності цим Законом.
Протягом двох років відбувався перехід на нові електронні підписи. За цей період закінчилася дія усіх ЕЦП, адже термін їх використання саме два роки. Отже, усі електронні підписи, які видані протягом дії Закону «Про електронні довірчі послуги», дійсні.
Що таке удосконалений електронний підпис
Удосконалений електронний підпис призначений для масового використання. Він найбільш доступний і за останні два роки прийшов на заміну застарілого ЕЦП. 92% громадян користуються саме таким підписом. Головна його особливість — можливість зберігання на файловому носієві, наприклад звичайній флешці. Використовується у більшості життєвих ситуацій. Зокрема, під час отримання е-послуг на порталі Дія, наприклад, при відкритті ФОП.
Відповідно до Закону удосконалений електронний підпис - електронний підпис, створений за результатом криптографічного перетворення електронних даних, з якими пов’язаний цей електронний підпис, з використанням засобу удосконаленого електронного підпису та особистого ключа, однозначно пов’язаного з підписувачем, і який дає змогу здійснити електронну ідентифікацію підписувача та виявити порушення цілісності електронних даних, з якими пов’язаний цей електронний підпис.
Відповідно до Постанови КМУ «Про реалізацію експериментального проєкту щодо забезпечення можливості використання удосконалених електронних підписів і печаток, які базуються на кваліфікованих сертифікатах відкритих ключів» від 03.03.2020 р. №193 (далі по тексту — Постанова) Удосконалені електронні підписи чи печатки, які базуються на кваліфікованих сертифікатах відкритих ключів, що відповідають затвердженим пунктом 2 цієї постанови вимогам, можуть використовуватися користувачами електронних довірчих послуг для здійснення електронної взаємодії, електронної ідентифікації та автентифікації фізичних, юридичних осіб і представників юридичних осіб у разі, коли законодавством передбачено використання виключно кваліфікованих електронних підписів чи печаток (кваліфікованих електронних довірчих послуг) або засобів електронної ідентифікації з високим рівнем довіри, крім:
- використання кваліфікованих електронних підписів чи печаток органами державної влади, органами місцевого самоврядування, підприємствами, установами та організаціями державної форми власності, державними реєстраторами, нотаріусами та іншими суб’єктами, уповноваженими державою на здійснення функцій державного реєстратора, а також кваліфікованими надавачами електронних довірчих послуг і центральним засвідчувальним органом;
- застосування виключно засобів кваліфікованого електронного підпису чи печатки, які мають вбудовані апаратно-програмні засоби, що забезпечують захист записаних на них даних від несанкціонованого доступу, від безпосереднього ознайомлення із значенням параметрів особистих ключів та їх копіювання (захищених носіїв особистих ключів);
- використання кваліфікованих електронних підписів чи печаток на об’єктах критичної інформаційної інфраструктури для здійснення електронної взаємодії, електронної ідентифікації та автентифікації фізичних, юридичних осіб і представників юридичних осіб, якщо використання електронних довірчих послуг для таких цілей пов’язане з високим ризиком для інформаційної безпеки, що визначається власниками відповідних інформаційних та інформаційно-телекомунікаційних систем;
- вчинення в електронній формі правочинів, що підлягають нотаріальному посвідченню та/або державній реєстрації у випадках, установлених законом.
Що таке кваліфікований електронний підпис (КЕП)
Кваліфікований електронний підпис призначений для використання в ситуаціях, які потребують підвищеного захисту. Наприклад, державними службовцями чи нотаріусами. Головна його відмінність від удосконаленого електронного підпису — зберігання на захищеному носії — токені чи у хмарі.
Кваліфікований електронний підпис - удосконалений електронний підпис, який створюється з використанням засобу кваліфікованого електронного підпису і базується на кваліфікованому сертифікаті відкритого ключа.
Хто має застосовувати виключно засоби кваліфікованого електронного підпису
Згідно з вимогами абз. 2 ч. 2 ст. 17 Закону застосовувати виключно засоби кваліфікованого електронного підпису чи печатки, які мають вбудовані апаратно-програмні засоби, що забезпечують захист записаних на них даних від несанкціонованого доступу, від безпосереднього ознайомлення із значенням параметрів особистих ключів та їх копіювання (зберігаються на захищеному носії — токені чи у хмарі) мають:
- органи державної влади,
- органи місцевого самоврядування,
- підприємства, установи та організації державної форми власності,
- державні реєстратори, нотаріуси
- та інші суб’єкти, уповноважені державою на здійснення функцій державного реєстратора
для реалізації повноважень, спрямованих на набуття, зміну чи припинення прав та/або обов’язків фізичної або юридичної особи відповідно до закону.
Відповідно Замовники, що підпадають під азначені вище категорії при діях в електронній системі закупівель мають використовувати кваліфікований електронний підпис, який має вбудовані апаратно-програмні засоби, що забезпечують захист записаних на них даних від несанкціонованого доступу, від безпосереднього ознайомлення із значенням параметрів особистих ключів та їх копіювання (зберігаються на захищеному носії — токені чи у хмарі)
В якому вигляді повинні мати електронний підпис представники приватного бізнесу
Згідно з пп. 1 п. 3 Постанови, удосконалені електронні підписи чи печатки, які базуються на кваліфікованих сертифікатах відкритих ключів, що відповідають затвердженим пунктом 2 Постанови вимогам, можуть використовуватися користувачами електронних довірчих послуг для здійснення електронної ідентифікації, електронної взаємодії, та автентифікації фізосіб, юридичних осіб, а також представників юридичних осіб у разі, коли законодавством передбачено використання виключно кваліфікованих електронних підписів чи печаток (кваліфікованих електронних довірчих послуг) або засобів електронної ідентифікації з високим рівнем довіри.
Відповідно до абз. 2 п. 1 Постанови, з 7 листопада 2020 року по 31 грудня 2021 року приватний бізнес має право використовувати Удосконалені електронні підписи чи печатки, які базуються на кваліфікованих сертифікатах відкритих ключів.
Згідно з існуючим законодавством з 1 січня 2022 року приватні суб'єкти господарювання зобов'язані будуть використовувати КЕП виключно на захищених носіях особистих ключів.
Тобто учасники публічних закупівель можуть наразі підписувати свої пропозиції удосконаленими електронними підписами, якщо інше не передбачено тендерною документацією Замовника.
Де може зберігатись Кваліфікований електронний підпис
Кваліфікований електронний підпис має зберігатись на захищеному носії, а саме - токені чи у хмарі.
Коментарі