Всем привет!
В этой статье мы обсудим что именно является передачей закрытых ключей ЭЦП, почему это плохо и какие может иметь юридические последствия.
Закрытый ключ ЭЦП - это блок компьютерных данных который математически связан с открытым ключом ЭЦП и с помощью которого вычисляется электронная цифровая подпись под электронным документом, именно на ограничении доступа к закрытому ключу основывается технология ЭЦП. Закрытый ключ должен быть доступен исключительно тому субъекту, для которого выпущен сертификат или регистрационное свидетельство с соответствующим открытым ключом.
Следующая схема демонстрирует взаимосвязи:
Рекомендуем ознакомиться со статьей Что такое ЭЦП? для того, чтобы лучше понимать эту технологию.
Когда мы обсуждаем передачу закрытых ключей, то в первую очередь речь заходит про пункты 5. и 6. Статьи 640. Кодекса Республики Казахстан “Об административных правонарушениях”:
5. Незаконная передача закрытого ключа электронной цифровой подписи другим лицам – влечет штраф на физических лиц в размере десяти, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации – в размере пятнадцати, на субъектов среднего предпринимательства – в размере тридцати, на субъектов крупного предпринимательства – в размере ста пятидесяти месячных расчетных показателей.
6. Использование закрытого ключа электронной цифровой подписи другого лица – влечет штраф на физических лиц в размере пятидесяти, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации – в размере ста, на субъектов среднего предпринимательства – в размере ста пятидесяти, на субъектов крупного предпринимательства – в размере двухсот месячных расчетных показателей.
Обратите внимание на то, что речь идет не о хранении и не о передаче для хранения, а о любой передаче закрытого ключа электронной цифровой подписи.
Так же стоит иметь в виду и пункт 4. той же статьи:
4. Непринятие владельцем регистрационного свидетельства мер для защиты принадлежащего ему закрытого ключа электронной цифровой подписи от неправомерного доступа и использования, а также по хранению открытых ключей в порядке, установленном законодательством Республики Казахстан, – влечет штраф в размере пятидесяти месячных расчетных показателей.
То есть ответственность предусмотрена даже в том случае, если передача произошла без ведома передающего.
Обратимся к Статье 10. Главы 3. Закона Республики Казахстан “Об электронном документе и электронной цифровой подписи”, пункт 1.:
1. Электронная цифровая подпись равнозначна собственноручной подписи подписывающего лица и влечет одинаковые юридические последствия при выполнении следующих условий:
и далее
2) лицо, подписавшее электронный документ, правомерно владеет закрытым ключом электронной цифровой подписи;
А так же к пункту 2. той же статьи:
2. Закрытые ключи электронной цифровой подписи являются собственностью лиц, владеющих ими на законных основаниях.
и далее
Закрытые ключи электронной цифровой подписи не могут быть переданы другим лицам.
Таким образом передача закрытых ключей ЭЦП не только является административным правонарушением, но так же нарушает одно из условий обеспечивающих равнозначность электронной цифровой подписи собственноручной подписи.
Рассмотрим что может быть интерпретировано как передача закрытого ключа ЭЦП с технической точки зрения (важно понимать это примеры, а не исчерпывающий список):
Что не является передачей закрытого ключа ЭЦП:
Никто не хочет неожиданно узнать о том, что определенный объем документов компании за последние несколько лет больше не попадает под действие Закона, то есть не “равнозначны подписанным документам на бумажном носителе” и подписи под ними не “равнозначны собственноручным подписям подписывающего лица и влекут одинаковые юридические последствия”.
Подводя черту рекомендуем при переходе на электронные документы не пытаться играть в игры с Законом и не использовать технические уловки для недальновидного упрощения пользовательского опыта. Особенно в том случае, если для Вас важно чтобы Ваши электронные документы продолжали обладать юридической значимостью в течении всего срока их действия.
Портал SIGEX использует файлы cookie и другие технологии хранения данных в браузере только для персонализации пользовательского опыта: отображения уведомлений, напоминаний и подсказок, а так же хранения некоторых настроек. Мы не используем этих технологий для слежения за своими пользователями, сбора о них информации или отображения рекламы и не предоставляем подобных возможностей третим сторонам. Детали изложены в Политике конфиденциальности.
Мы проводим вебинары про электронные документы, ЭЦП и юридическую значимость.