Всем привет!
В этой статье мы обсудим что именно является передачей закрытых ключей ЭЦП, почему это плохо и какие может иметь юридические последствия.
Закрытый ключ ЭЦП - это блок компьютерных данных который математически связан с открытым ключом ЭЦП и с помощью которого вычисляется электронная цифровая подпись под электронным документом, именно на ограничении доступа к закрытому ключу основывается технология ЭЦП. Закрытый ключ должен быть доступен исключительно тому субъекту, для которого выпущен сертификат или регистрационное свидетельство с соответствующим открытым ключом.
Следующая схема демонстрирует взаимосвязи:
Рекомендуем ознакомиться со статьей Что такое ЭЦП? для того, чтобы лучше понимать эту технологию.
Когда мы обсуждаем передачу закрытых ключей, то в первую очередь речь заходит про пункты 5. и 6. Статьи 640. Кодекса Республики Казахстан “Об административных правонарушениях”:
5. Незаконная передача закрытого ключа электронной цифровой подписи другим лицам – влечет штраф на физических лиц в размере десяти, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации – в размере пятнадцати, на субъектов среднего предпринимательства – в размере тридцати, на субъектов крупного предпринимательства – в размере ста пятидесяти месячных расчетных показателей.
6. Использование закрытого ключа электронной цифровой подписи другого лица – влечет штраф на физических лиц в размере пятидесяти, на должностных лиц, субъектов малого предпринимательства или некоммерческие организации – в размере ста, на субъектов среднего предпринимательства – в размере ста пятидесяти, на субъектов крупного предпринимательства – в размере двухсот месячных расчетных показателей.
Обратите внимание на то, что речь идет не о хранении и не о передаче для хранения, а о любой передаче закрытого ключа электронной цифровой подписи.
Так же стоит иметь в виду и пункт 4. той же статьи:
4. Непринятие владельцем регистрационного свидетельства мер для защиты принадлежащего ему закрытого ключа электронной цифровой подписи от неправомерного доступа и использования, а также по хранению открытых ключей в порядке, установленном законодательством Республики Казахстан, – влечет штраф в размере пятидесяти месячных расчетных показателей.
То есть ответственность предусмотрена даже в том случае, если передача произошла без ведома передающего.
Обратимся к Статье 10. Главы 3. Закона Республики Казахстан “Об электронном документе и электронной цифровой подписи”, пункт 1.:
1. Электронная цифровая подпись равнозначна собственноручной подписи подписывающего лица и влечет одинаковые юридические последствия при выполнении следующих условий:
и далее
2) лицо, подписавшее электронный документ, правомерно владеет закрытым ключом электронной цифровой подписи;
А так же к пункту 2. той же статьи:
2. Закрытые ключи электронной цифровой подписи являются собственностью лиц, владеющих ими на законных основаниях.
и далее
Закрытые ключи электронной цифровой подписи не могут быть переданы другим лицам.
Таким образом передача закрытых ключей ЭЦП не только является административным правонарушением, но так же нарушает одно из условий обеспечивающих равнозначность электронной цифровой подписи собственноручной подписи.
Рассмотрим что может быть интерпретировано как передача закрытого ключа ЭЦП с технической точки зрения (важно понимать это примеры, а не исчерпывающий список):
Что не является передачей закрытого ключа ЭЦП:
Никто не хочет неожиданно узнать о том, что определенный объем документов компании за последние несколько лет больше не попадает под действие Закона, то есть не “равнозначны подписанным документам на бумажном носителе” и подписи под ними не “равнозначны собственноручным подписям подписывающего лица и влекут одинаковые юридические последствия”.
Подводя черту рекомендуем при переходе на электронные документы не пытаться играть в игры с Законом и не использовать технические уловки для недальновидного упрощения пользовательского опыта. Особенно в том случае, если для Вас важно чтобы Ваши электронные документы продолжали обладать юридической значимостью в течении всего срока их действия.
The SIGEX portal uses cookies and other browser data storage technologies only for personalization of the user experience: displaying notifications, reminders and tips, as well as storing some settings. We do not use these technologies to track our users, collect information about them or display advertisements and do not provide such capabilities to third parties. Details are outlined in the Privacy Policy.
We conduct webinars about electronic documents, digital signatures and legal significance.