Зачем компании назначать администратора для ЭЦП сотрудников

Мария Ж. 20 мин чтения

Администратор ЭЦП сотрудников — это назначенный приказом работник, который ведёт реестр сертификатов и машиночитаемых доверенностей, отслеживает сроки действия, организует выпуск, продление и отзыв подписей и отвечает за то, чтобы ключи не переходили из рук в руки. Закон такой роли не требует: 63-ФЗ адресует обязанности участнику электронного взаимодействия, то есть каждому владельцу ключа лично. Но обязанность хранить ключ в тайне и уведомлять удостоверяющий центр о компрометации кто-то должен превратить в процедуру. Главное различие, которое определяет объём работы: сертификаты выпускаются на физических лиц, а не на компанию, поэтому организация управляет юридически чужими ключами через документы, а не через технический доступ.

Разберём зону ответственности такого администратора, состав реестра сертификатов и поля, без которых он бесполезен, порядок действий при увольнении и при утрате носителя. Покажем, почему машиночитаемая доверенность продолжает работать после ухода сотрудника и что с этим делать в филиалах. Во второй половине — сценарии для компаний разного размера, шаги назначения администратора приказом, тарифы на 2026 год и ответы на вопросы про форматы файлов подписи и восстановление доступа.

Содержание

Администратор ЭЦП: что это за роль и какие задачи она закрывает

Роль появляется там, где количество ключей перестаёт помещаться в голову руководителя. Один директор с квалифицированным сертификатом от удостоверяющего центра ФНС администратора не требует. Как только подписи получают главный бухгалтер, кадровик, снабженец и руководители филиалов, а в кадровом документообороте появляются подписи у всех работников, возникает набор задач, который не принадлежит целиком ни IT-службе, ни кадрам.

Администратор ЭЦП ведёт четыре потока: выпуск и продление сертификатов, учёт носителей и рабочих мест, оформление и отзыв машиночитаемых доверенностей, реакция на инциденты (утрата токена, увольнение, подозрение на компрометацию ключа). Формально роль не создаёт новых прав: администратор не подписывает за других и не хранит чужие ключи. Он держит актуальную картину и запускает процедуры вовремя.

Ключевое ограничение зафиксировано в части 1 статьи 10 63-ФЗ: участники электронного взаимодействия обязаны не допускать использование принадлежащих им ключей без своего согласия. Практика, при которой руководитель отдаёт токен помощнику, чтобы тот подписал документы за него, закону прямо не противоречит только потому, что передача ключа третьим лицам детально не урегулирована. Юридически подпись всё равно считается поставленной владельцем сертификата, и отвечать за содержание документа придётся именно ему.

Мария Ж, судебный эксперт по трудовому праву: «Ключ подписи — это число, которое технически копируется без следа. Единственное, что удерживает конструкцию доверия, — единоличное владение ключом и подтверждение того, что ключ был только у одного человека. Поэтому первое, что мы просим зафиксировать в регламенте, — запрет на передачу носителя и пин-кода кому бы то ни было, включая непосредственного руководителя.»

Проверить текущее состояние можно за один вечер: выпишите всех, у кого есть сертификат, и сверьте список с актуальным штатным расписанием. Расхождение обычно и есть объём работы для будущего администратора.

Что ломается без ответственного за подписи

Судебная практика по кадровым документам, подписанным электронной подписью, пока небольшая, но показательная. В одном деле работодатель из финансового сектора выпускал усиленные неквалифицированные подписи на токенах и хранил носители в сейфе. Работник оспорил увольнение по соглашению сторон, заявив, что соглашение подписывал не он, а сейф периодически оставался открытым. Суд изучил комплект документов о введении кадрового электронного документооборота и о применении подписи, признал увольнение незаконным и взыскал компенсацию в пользу работника.

Во втором деле разнорабочий магазина подписал заявление об увольнении по собственному желанию, будучи уверенным, что подписывает документы по больничному листу. Суд восстановил сотрудника в должности и взыскал средний заработок и компенсацию морального вреда. В обоих случаях спор решался не вокруг криптографии, а вокруг того, доказал ли работодатель авторство подписи и неизменность документа после подписания.

Важный нюанс из практики: суд смотрит не на визуальный штамп подписи в PDF, а на электронный оригинал и файл подписи. Штамп с номером сертификата — это визуализация для человека, юридической силы у него нет. Если в архиве компании сложены только распечатки с картинкой штампа, доказательственная база отсутствует.

Цена ошибки складывается из трёх частей. Первая — трудовой спор: восстановление на работе, средний заработок за время вынужденного прогула, компенсация морального вреда. Вторая — административная: нарушение трудового законодательства по части 1 статьи 5.27 КоАП обходится юридическому лицу в 30 000-50 000 рублей, а обработка персональных данных без надлежащего согласия по части 1 статьи 13.11 КоАП — в 150 000-300 000 рублей при первом нарушении и в 300 000-500 000 рублей при повторном. Третья — операционная: остановка отчётности или подписания договоров на несколько дней, пока перевыпускается просроченный сертификат.

Внимание: если машиночитаемая доверенность выписана на физическое лицо без указания должности, увольнение сотрудника само по себе её не прекращает. Такую доверенность нужно отзывать отдельным действием, иначе бывший работник формально сохраняет полномочия подписывать документы от имени компании.

Виды ЭЦП в компании и зона ответственности администратора

63-ФЗ выделяет три вида подписи: простую, усиленную неквалифицированную и усиленную квалифицированную. Механика создания усиленных подписей одинакова, различается юридический статус и то, кто выпускает сертификат. Простая подпись фиксирует только факт подписания: проверить, что документ не менялся после подписания, она не позволяет, потому что никаких преобразований с текстом документа при её применении не происходит.

Для кадровых документов набор допустимых подписей задаёт статья 22.3 ТК РФ. Работодатель подписывает трудовой договор, договор о материальной ответственности и ученический договор усиленной квалифицированной подписью; для остальных документов допускается усиленная неквалифицированная. Работник вправе использовать квалифицированную, неквалифицированную, а при работе через платформу «Работа в России» — простую электронную подпись. При этом статья 22.1 ТК РФ выводит из электронного оборота трудовые книжки, акты о несчастном случае на производстве, приказы об увольнении и документы об инструктажах по охране труда.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Вид подписи Кто выпускает Что делает администратор
ПЭП Работодатель как оператор системы; на платформе «Работа в России» — через подтверждённую учётную запись на Госуслугах Ведёт правила применения ПЭП, списки идентификаторов и подтверждение того, что работник с правилами ознакомлен
УНЭП по соглашению сторон Работодатель либо внешний удостоверяющий центр Хранит соглашение об использовании подписи, следит за сроком сертификата и за целостностью цепочки корневых сертификатов
УНЭП, выданная с использованием инфраструктуры электронного правительства (Госключ) Приложение Госключ при подтверждённой учётной записи на Госуслугах Проверяет наличие подтверждённой учётной записи у работника; отдельное соглашение о признании такой подписи не требуется
УКЭП Аккредитованный удостоверяющий центр; руководителю — удостоверяющий центр ФНС Готовит заявления на выпуск и аннулирование, ведёт МЧД, контролирует носители и лицензии криптопровайдера

Из таблицы следует практический вывод: задача администратора не сводится к массовой выдаче квалифицированных подписей. Чем больше в компании неквалифицированных подписей по соглашению сторон, тем больше на нём документарной работы, потому что юридическую значимость такой подписи держит комплект внутренних документов, а не закон напрямую.

Три вида электронной подписи по 63-ФЗ: простая, неквалифицированная и квалифицированная
Схема помогает администратору объяснить руководителям подразделений, почему для трудового договора нельзя обойтись простой подписью.

Журнал ЭЦП: как выглядит реестр, который действительно работает

Журнал ЭЦП в виде списка из фамилий и отметок о наличии подписи бесполезен: он не отвечает ни на один вопрос, который возникает в момент инцидента. Рабочий реестр строится вокруг сертификата, а не вокруг сотрудника, потому что у одного человека может быть несколько действующих сертификатов одновременно, и это не запрещено.

Поле реестра Зачем оно нужно
ФИО и СНИЛС владельца Сертификат выпущен на физическое лицо, и связать его с работником можно только по этим реквизитам
Вид подписи и удостоверяющий центр-издатель Определяет, куда подавать заявление на отзыв и по какому регламенту работать
Серийный номер сертификата По нему сверяют подпись на конкретном файле с записью в реестре
Срок действия с и по Сертификат обычно выдаётся на год, и продление планируется заранее, а не в день окончания
Носитель и его тип Показывает, извлекаемый ключ или неизвлекаемый, и что именно изымать при увольнении
Реквизиты МЧД: номер, срок, объём полномочий Доверенность живёт отдельно от сертификата и отзывается отдельным действием
Статус: действует, отозван, аннулирован Отвечает на главный вопрос при проверке документа задним числом
Документы-основания Заявление на выпуск, согласие на обработку персональных данных, соглашение об использовании подписи

Последняя строка обычно и оказывается слабым местом. Выпуск сертификата на работника означает передачу его персональных данных в удостоверяющий центр, а это отдельное основание обработки и отдельный документ, который в спешке подписания часто пропускают.

В практике Добыто реестр удобно держать в одном контуре со списком сотрудников: карточка работника с должностью и подразделением и запись о его сертификате обновляются вместе, и расхождение между штатным расписанием и списком владельцев ключей становится видно сразу.

Полезно знать: закрытый ключ подписи, выпущенной в Госключе, хранится на мобильном устройстве работника. Если приложение удалено или забыт пароль от него, доступа к ключу нет ни у Минцифры, ни у работодателя: подпись выпускается заново, и это будет уже другая подпись с новым сроком действия.

Шаблоны документов для учёта и выпуска электронных подписей

Комплект собран под задачи администратора: начинайте с реестра сертификатов, остальные формы подключаются по мере появления конкретной ситуации.

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата Скачать
Соглашение об использовании ПЭП и НЭП Скачать

Проверка подписи и сертификата как рутинная операция

Проверка подписи нужна администратору в трёх ситуациях: входящий документ от контрагента, спор с работником о том, кто и когда подписал, инвентаризация архива перед проверкой. Технически проверяются три вещи: математическая корректность подписи, действительность сертификата на момент подписания и целостность цепочки до корневого сертификата удостоверяющего центра.

Второй пункт чаще всего и рушится. Сертификат имеет срок действия и может быть отозван досрочно, а список отозванных сертификатов обновляется. Подпись, поставленная действующим ключом, но проверяемая через год после окончания срока сертификата, без дополнительных данных не подтверждает момент подписания. Для этого существуют штамп доверенного времени и ответы службы актуальных статусов сертификатов: они входят в состав усовершенствованных форматов подписи и позволяют доказать, что в момент подписания сертификат действовал и отозван не был. Подтвердить подлинность конкретного сертификата можно и через сервис проверки электронной подписи на портале Госуслуг, куда загружается сам документ и файл подписи.

Проверьте сертификат на подписанном файле прямо сейчас

Добыто · Проверка подписи

Что за файл пришёл с документом

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Результат проверки даёт то, что потом попадает в реестр: подписанта, серийный номер сертификата, издателя, алгоритм и статус на момент проверки. Если в компании нет привычки сохранять такой протокол, спустя год восстановить картину по одному лишь PDF-файлу не получится.

Мария Ж, специалист по цифровой подписи и КЭДО: «Мы советуем проверять не только подпись, но и то, что вообще лежит в папке. Если рядом с документом нет файла подписи, а есть только PDF с нарисованным штампом, юридически у вас на руках нет ничего. Заведите правило: в архив уходит пара из оригинала и файла подписи, а результат проверки сохраняется протоколом.»

МЧД: данные, сроки и отдельная история с филиалами

С 1 сентября 2024 года сотрудник подписывает документы от имени компании только связкой из квалифицированного сертификата на физическое лицо и машиночитаемой доверенности. Подпись с реквизитами организации осталась исключительно у руководителя. Сама МЧД — это XML-файл, подписанный квалифицированной подписью доверителя; бесплатно сформировать её можно в сервисе ФНС, а полномочия задаются кодами из классификатора, чтобы доверенность читал алгоритм, а не человек.

Для администратора здесь два практических следствия. Первое: данные МЧД (номер, срок, объём полномочий, доверитель, представитель) ведутся отдельным блоком реестра, потому что доверенность и сертификат жёстко не связаны. Второе: в структуре с филиалами цепочка усложняется. Когда доверенность выдаёт руководитель обособленного подразделения, добавляется передоверие, а передоверие машиночитаемой доверенности требует нотариального удостоверения. Внутри одного юридического лица и одного подразделения такой цепочки нет, и это принципиально меняет трудоёмкость.

Факт: в реквизитах МЧД сертификаты не прописываются. Доверенность, выданная на 5 лет, переживает несколько сертификатов представителя: за этот срок сотрудник может сменить 5 сертификатов, и это ничему не противоречит.

Схема работы машиночитаемой доверенности: руководитель, представитель и подписанный документ
Связка «сертификат физического лица плюс МЧД» — основная конструкция, которую администратор поддерживает в актуальном состоянии.

Носители, КриптоПро CSP и форматы файлов подписи

Ключ может храниться четырьмя способами: на аппаратном носителе, в реестре компьютера, в облаке удостоверяющего центра и на мобильном устройстве. Разница для компании не в удобстве, а в том, кто отвечает за компрометацию. При облачном хранении закрытая часть лежит у удостоверяющего центра, и расследование утечки — его зона ответственности. При хранении в реестре рабочей станции ключом может воспользоваться любой, кто получил доступ к этому компьютеру.

Аппаратные носители вроде Рутокен ЭЦП 3.0 или ESMART Token ГОСТ работают в двух режимах. В пассивном токен служит защищённым пин-кодом хранилищем, а закрытый ключ на время операции попадает в оперативную память компьютера: такие ключи называют извлекаемыми. В активном режиме ключ генерируется внутри криптоядра носителя и никогда его не покидает. Неизвлекаемый ключ безопаснее, но требует актуальной версии криптопровайдера: КриптоПро CSP 4.0 умеет работать только с извлекаемыми ключами, поддержка неизвлекаемых появилась начиная с версии 5.0.

Отсюда рабочее правило для администратора: прежде чем закупать носители, зафиксируйте, какая версия КриптоПро CSP стоит на рабочих местах. Если часть станций осталась на 4.0, ключ, созданный в защищённом режиме, там просто не заработает, и сотрудник останется без подписи в неподходящий момент.

Лайфхак: лицензия на КриптоПро CSP может быть вшита в сам квалифицированный сертификат и действует столько, сколько действует сертификат. Отдельная полная лицензия нужна, только если на рабочем месте используются ключи, в сертификатах которых лицензия не зашита, или если запросы на сертификат формируются самостоятельно.

Панель управления носителем ключа: тип устройства, объём памяти и поддержка функционального ключевого носителя
По этому окну администратор определяет тип носителя и режим работы ключа, не вскрывая контейнер.

Второй источник поломок — формат файла подписи. Подпись бывает присоединённой, когда документ и подпись лежат в одном контейнере, и открепленной, когда рядом с документом появляется отдельный файл. Расширение у этого файла может быть разным: .sig, .p7s, .sgn и другие варианты задаются настройками программы подписания. Содержимое при этом остаётся контейнером CMS, поэтому ситуация, когда контрагент не может проверить нашу подпись, чаще решается настройкой формата на стороне отправителя, а не перевыпуском сертификата.

Важный нюанс из практики: присоединённая подпись удобна тем, что документ и подпись невозможно потерять по отдельности, но открыть исходный файл без специальной программы уже не получится. Для обмена с контрагентами, у которых нет средств проверки, предсказуемее откреплённая подпись: документ открывается штатно, а файл подписи хранится рядом.

Настройки программы подписания с выбором расширения файла открепленной подписи
Расширение файла подписи задаётся в параметрах подписания, и договориться о нём с контрагентом дешевле, чем разбираться постфактум.

Увольнение, утрата токена и забытый пароль: что делает администратор

Инцидент с ключом развивается быстро, а процедура отзыва — нет. Компания не может отозвать сертификат работника своим решением: заявление подаёт владелец сертификата в тот удостоверяющий центр, который его выпустил, либо в удостоверяющий центр ФНС, если подпись получена там. Удаление сертификата из реестра компьютера ничего не отзывает, сертификат продолжает действовать.

Порядок действий администратора при увольнении сотрудника с подписью:

  1. До последнего рабочего дня получить от работника подписанное заявление на аннулирование сертификата и подать его в удостоверяющий центр.
  2. Отозвать МЧД отдельным действием, особенно если в доверенности не указана должность представителя.
  3. Изъять носитель и зафиксировать это в реестре с датой и основанием.
  4. Закрыть доступы в системе кадрового документооборота и снять сотрудника с маршрутов согласования.
  5. Проверить, не остались ли на его рабочей станции контейнеры ключей, установленные в реестр операционной системы.

Четвёртый шаг в сервисе Добыто закрывается на стороне администратора: он меняет роль сотрудника и убирает его из маршрутов, а история подписания и сами документы остаются в архиве с прежними статусами.

При подозрении на компрометацию ключа действует жёсткий срок: 63-ФЗ обязывает уведомить удостоверяющий центр и других участников электронного взаимодействия не позднее одного рабочего дня со дня получения информации о нарушении конфиденциальности. Пользоваться копиями ключа после утраты носителя нельзя: выпускается новый ключ и новый сертификат.

Отдельный сценарий — забытый пароль. Если речь о пин-коде токена, вопрос решается через регламент удостоверяющего центра и политику носителя, заданную при инициализации. Если о пароле от Госключа, восстановления нет: подпись выпускается заново. В обоих случаях счёт идёт на дни, и именно поэтому реестр должен показывать, кто из сотрудников подписывает критичные документы и кого нужно разблокировать первым.

Сведения о сертификате со статусом сертификат отозван и серийным номером
Так выглядит результат проверки после отзыва: именно этот статус администратор фиксирует в реестре с датой.

Мария Ж, юрист со стажем более 20 лет: «Самая частая ошибка при увольнении — считать, что подпись прекращается вместе с трудовым договором. Сертификат выдан физическому лицу и живёт до конца своего срока, а доверенность без указания должности — до конца своего. Заявление на аннулирование подписывает сам работник, поэтому просить его об этом нужно до того, как он ушёл, а не через неделю после.»

Как назначить администратора ЭЦП в компании

Роль вводится приказом и описанием полномочий, а не устной договорённостью. Формально это может быть кадровик, юрист, специалист IT-службы или сотрудник административного блока: квалификационных требований закон не предъявляет. Практически подходит тот, кто уже работает с локальными нормативными актами, потому что основная часть задачи документарная.

Как назначить администратора ЭЦП: пошаговая инструкция

  1. Шаг 1. Проведите инвентаризацию: соберите все действующие сертификаты, носители и машиночитаемые доверенности и сверьте список со штатным расписанием.
  2. Шаг 2. Определите кандидата и его основную функцию: ведение реестра, взаимодействие с удостоверяющими центрами, реакция на инциденты.
  3. Шаг 3. Утвердите локальный нормативный акт с порядком выпуска, продления и отзыва подписей и запретом на передачу носителя и пин-кода третьим лицам.
  4. Шаг 4. Издайте приказ о назначении администратора и ознакомьте с ним под подпись самого сотрудника и руководителей подразделений.
  5. Шаг 5. Оформите дополнительное соглашение к трудовому договору, если объём работы выходит за пределы текущей трудовой функции.
  6. Шаг 6. Передайте администратору реестр, права в системе документооборота и график контроля сроков действия сертификатов на ближайшие 12 месяцев.

Пятый шаг пропускают чаще всего, и он же становится причиной, по которой роль формально есть, а работа не делается. Поручение вне трудовой функции без оформления держится ровно до первой загруженной недели.

В Добыто КЭДО добавлять сотрудников, менять их роли и настраивать маршруты может только пользователь с правами администратора, поэтому техническая часть роли закрывается назначением в сервисе. Маршрут согласования фиксирует последовательность подписантов и статус каждого участника, а после исполнения документ уходит в архив, доступ к которому настраивается отдельно.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Мы закладываем пилотную группу перед раскаткой на всю компанию: один отдел, полный цикл от выпуска подписи до подписания и архива. За две-три недели становится понятно, где регламент написан не так, как работают люди, и это дешевле исправить на 20 сотрудниках, чем на 2000.»

Когда отдельный администратор ЭЦП не нужен

Роль избыточна, если в компании одна подпись у руководителя и одна у бухгалтера, кадровый документооборот ведётся на бумаге, а обмен с контрагентами разовый. Здесь достаточно календарного напоминания о сроке действия сертификата. Не нужна отдельная роль и там, где работа с подписями сводится к отчётности через оператора ЭДО и полностью помещается в зону бухгалтерии.

Ситуация меняется при появлении хотя бы одного признака: подписи есть больше чем у пяти человек, появились обособленные подразделения, ведётся кадровый электронный документооборот, есть текучесть на должностях с правом подписи.

Сценарий компании Что критично Что вторично
До 25 сотрудников, одна площадка, подписи у 2-3 человек Контроль сроков действия сертификатов Отдельная роль и регламент, хватает совмещения
50-500 сотрудников, кадровый документооборот в электронном виде Реестр сертификатов, соглашения об использовании подписи, порядок отзыва при увольнении Выбор конкретной модели носителя
Сеть с обособленными подразделениями Данные МЧД, порядок передоверия и нотариальные действия по нему Единообразие интерфейсов на рабочих местах
Компания с внешним ЭДО и длительным хранением договоров Усовершенствованные форматы подписи со штампом времени, протоколы проверки Визуальные штампы подписи в PDF

Строка про визуальные штампы не случайна: это единственный элемент из списка, который выглядит убедительно и при этом не имеет доказательственного значения.

Стоимость КЭДО и электронных подписей для сотрудников: тарифы 2026

Стоимость складывается из численности подключённых сотрудников, набора видов подписи и потребности в интеграции с учётной системой. Электронные подписи для сотрудников входят в тариф.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, электронный архив от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах входит в тариф
УКЭП через партнёров-удостоверяющих центров по запросу по регламенту УЦ
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за 1 день

Итоговая сумма зависит от численности и выбранного набора функций: кастомные шаблоны, электронный архив и приоритетная поддержка доступны начиная с тарифа «Бизнес». Действующие условия и состав каждого пакета опубликованы на странице тарифов Добыто КЭДО, там же указан порядок перехода между тарифами с пропорциональным пересчётом.

Отдельная статья расходов, которую администратор считает сам, — квалифицированные подписи и носители для тех сотрудников, кто подписывает документы вовне. Для руководителя сертификат в удостоверяющем центре ФНС выпускается бесплатно.

Выводы

Администратор ЭЦП не добавляет компании прав, он переводит разрозненные обязанности владельцев ключей в управляемую процедуру: реестр сертификатов с реквизитами и сроками, отдельный учёт машиночитаемых доверенностей, регламент отзыва при увольнении и утрате носителя, проверка подписи с сохранением протокола. Основные потери возникают не из-за криптографии, а из-за отсутствия документов: подписи без соглашений, доверенности без отзыва, архив из распечаток со штампами вместо электронных оригиналов.

В практике Добыто эта роль обычно закрывается одним человеком с правами администратора в системе и утверждённым порядком работы с подписями: техническую часть, маршруты, статусы подписания и архив берёт на себя платформа, а за компанией остаются решения о том, кому и какая подпись нужна.

Частые вопросы

Нужно ли согласие работника на обработку персональных данных, если сертификат заказывает работодатель?

Да. Для выпуска сертификата в удостоверяющий центр передаются паспортные данные и СНИЛС работника, а это самостоятельная передача персональных данных третьему лицу. Основанием служит отдельное согласие, оформленное до подачи заявления на выпуск. Обработка персональных данных без надлежащего согласия наказывается по части 1 статьи 13.11 КоАП: для юридического лица это 150 000-300 000 рублей при первом нарушении.

Может ли у одного сотрудника быть две действующие электронные подписи одновременно?

Да, это не запрещено. Сотрудник может получить сертификат в удостоверяющем центре ФНС и параллельно иметь сертификат физического лица от коммерческого удостоверяющего центра, записанный в реестр компьютера. Одна подпись не отменяет другую. Важно другое: если документ подписывается по машиночитаемой доверенности, использовать нужно тот сертификат, данные владельца которого совпадают с реквизитами представителя в доверенности.

Контрагент прислал файл с расширением .p7s, а наша система принимает только .sig. Что делать?

В большинстве случаев это один и тот же контейнер CMS, а расширение задаётся настройками программы подписания: .sig, .p7s, .sgn и другие варианты выбираются в параметрах. Переименование расширения содержимое контейнера не меняет, при массовой выгрузке это делается пакетно средствами операционной системы. Если после этого подпись не проверяется, дело не в расширении, а в самом формате подписи или в отсутствии корневого сертификата издателя.

Сколько сертификатов помещается на один аппаратный носитель?

На носитель со 128 килобайтами защищённой памяти в формате извлекаемых программных ключей помещается до 31 контейнера. Точное число зависит от того, что удостоверяющий центр записал в сертификат: цепочки и дополнительные расширения увеличивают размер, и по верхней оценке один контейнер может занимать порядка 12 килобайт. Планируя один токен на несколько юридических лиц, исходите из нижней границы.

Сотрудник забыл пароль от приложения с подписью. Как быстро восстановить доступ?

Если подпись выпущена в мобильном приложении и закрытый ключ хранится на телефоне, восстановления пароля нет: доступа к ключу нет ни у оператора, ни у работодателя. Выпускается новая подпись с новым сроком действия, а прежняя остаётся действующей до конца своего срока и подлежит отзыву. Если забыт пин-код аппаратного носителя, порядок разблокировки определяет регламент удостоверяющего центра и политика безопасности, заданная при инициализации токена.

Должен ли администратор иметь доступ к ключам сотрудников?

Нет, и это принципиальный момент. Часть 1 статьи 10 63-ФЗ обязывает владельца не допускать использование своего ключа без своего согласия, поэтому хранение чужих токенов и пин-кодов в одном сейфе разрушает саму конструкцию доказательства авторства. Администратор работает с реестром, заявлениями и статусами сертификатов, а не с ключевыми носителями работников.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.