Что изменят поправки к закону об электронной подписи для архивов
4 августа президент подписал поправки к ФЗ-63. В соответствии с ними разрешено выдавать сертификаты электронной подписи, действительные 12 лет. Значит ли это, что вопрос внедрения долговременного архива можно отложить на ближайшие 10 лет?
Плюсы и минусы «длинных» сертификатов ЭП
В соответствии с принятыми поправками* аккредитованные удостоверяющие центры при обращении заявителя в установленном порядке и технической возможности обязаны выдавать квалифицированные сертификаты электронной подписи (ЭП) со сроком действия не менее 12 лет.
* Федеральный закон от 04.08.2023 № 457-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации» вносит поправки в ФЗ-63 «Об электронной подписи».
Так называемые «длинные» сертификаты могут помочь в решении вопросов хранения первичных финансовых и бухгалтерских документов. Большая часть из них имеет временные, до 5 лет, сроки хранения. Хотя с финансовой документацией информационные системы и операторы ЭДО уже работают вполне стабильно и по накатанной.
Сертификат ЭП со сроком действия 12 лет не решает проблем хранения документов с длительными сроками, ведь такие экземпляры должны храниться и 15, и 25, и 50 лет, а часть — постоянно. В целом архивное хранение подразумевает под собой большой перечень обязательных процедур.
По мнению экспертов, это новшество создает много проблем пользователям и удостоверяющим центрам. Потребуется обновление программного обеспечения удостоверяющего центра, существенные доработки информационных систем, использующих квалифицированную электронную подпись, нужно переобучить и информировать конечных пользователей — владельцев сертификатов. Все это принесет затраты времени и средств и поставщиков, и конечных компаний-пользователей.
У экспертов возникает вопрос и к информационной безопасности — где гарантия того, что через 12 лет криптостойкость алгоритмов, используемых при подписании, будет надежно защищать документы, заверенные такими ЭП, от подделки?
Прямо сейчас УЦ не готовы выдавать такие сертификаты, и не понятно, насколько они будут востребованы у пользователей. Другие поправки также ужесточают требования к УЦ, что в целом будет тормозить их развитие.
Не ждать, а создавать архивы электронных документов
Часть ожидаемых от законодателей мер не была включена в законопроект. Понятие «метки доверенного времени» (МДВ), которое помогло бы в проблематике архивного хранения, так и не стало обязательным. Однако есть особенность российского нормативного урегулирования — закреплять необязательные нормы в отдельных НПА, и тогда эти нормы могут получить массовое применение.
На сегодняшний день обязательное использование МДВ закреплено в постановлении Правительства РФ от 18.07.2019 N 934 и приказе Минцифры России от 18.08.2021 № 857.
Постановление Правительства РФ от 18.07.2019 N 934 (ред. от 16.06.2022) «Об утверждении требований к форматам исполнительных документов, вынесенных и (или) направляемых для исполнения в форме электронного документа»
п. 4. Наличие метки времени (достоверной информации о дате и времени подписания), которая присоединена к электронному документу или иным образом связана с ним.
Приказ Минцифры России от 18.08.2021 № 857 «Об утверждении единых требований к формам доверенностей, необходимых для использования квалифицированной электронной подписи»
п. 2 Доверенность должна содержать:
1) наименование документа;
2) сведения о доверителе….
… 6) дату совершения доверенности (в случае создания метки доверенного времени в момент подписания машиночитаемой доверенности датой совершения доверенности считается дата создания метки доверенного времени).
Таким образом, законодательная база для создания архивов ЭД с длительными и постоянными сроками хранения есть. И есть решения, которые полностью соответствуют законодательству. «Долговременный архив» Directum полностью закрывает потребности в организации архивного хранения, реализует усовершеностовование ЭП и перештамповку документов с использованием метки доверенного времени.
Задачу создания единого электронного архива откладывать не стоит — предварительно нужно провести много подготовительных процедур. Организация электронного архива компании в каждом случае становится уникальной задачей, так как нужно учесть особенности накопленного массива информации, внутренние ЛНА, набор ИТ-систем-источников и другие моменты.
При этом единый архив уже сейчас позволит устранить проблемы с разнородной бумажной и электронной документацией. Удобнее и легче начать формировать архив постепенно, когда объем документов не критичен, чем потом разбирать горы несистематизированной информации, а ведь делать это придется все равно — объем электронного контента постоянно растет.
Функции систем архивного хранения не ограничиваются поддержанием целостности ЭП. Они намного больше и позволяют подойти к вопросу системно, правильно организовать комплектование, учет, хранение и удобное использование архивных документов.
Какие еще изменения ФЗ-63 предусмотрены
Если оценивать другие нововведения, включенные в принятый законопроект, то также очень неоднозначно мнение про требование незамедлительного уничтожения ключей усиленных квалифицированных электронных подписей с истекшим сроком действия.
Нет разъяснения — каких ключей — открытых или закрытых? Если сотрудник подписывает документы по доверенности от имени организации, то кто и каким образом должен обеспечить уничтожение ключа? Если норма будет применяться к закрытым ключам, то возникнет потребность организовать процесс перешифрования документов, а значит, потребуется серьезная доработка ИТ-систем. В целом вопрос уничтожения требует детализации и проработки.
ИТ-сообщество высказывает неоднозначное мнение по новшествам. Плюсы может ощутить бизнес для документов со сроком хранения до 10 лет и трансграничном ЭДО, но их пока сложно оценить в реальном масштабе. При этом в законопроекте много изменений, касающихся внедрения МЧД. Они не откладывают внедрение, а делают переход к новому порядку более плавным и снижают издержки на развитие ЭДО между контрагентами, что в свою очередь поддерживает ФНС России.
Комментарии 0