Учёт ЭЦП сотрудников: кто отвечает и как вести журнал

Мария Ж. 18 мин чтения

Учёт ЭЦП сотрудников — это зона ответственности работодателя, хотя владельцем ключа по 63-ФЗ остаётся конкретный человек. Организация назначает ответственного приказом руководителя, закрепляет его обязанности в локальном нормативном акте и ведёт журнал, где по каждому сертификату видно: кому выдан, каким удостоверяющим центром, до какой даты действует, на каком носителе лежит закрытый ключ и какая машиночитаемая доверенность к нему привязана. На практике роли делят так: кадровая служба фиксирует выдачу и прекращение полномочий, IT или служба информационной безопасности отвечает за носители и средства криптографической защиты, юрист ведёт МЧД и соглашения об использовании подписи. Главное различие, которое определяет схему учёта: подпись выпущена на физическое лицо с машиночитаемой доверенностью или это ПЭП и УНЭП внутри корпоративной системы КЭДО.

Дальше разберём, из каких полей собирается журнал учёта, кто и в какой срок отзывает сертификат при увольнении и почему машиночитаемая доверенность без указания должности переживает уход сотрудника из компании. Покажем три схемы распределения ответственности по численности и то, что стоит проверить до подписания приказа. Пошаговый порядок назначения ответственного, образцы кадровых документов, тарифы 2026 года и ответы на частые вопросы — во второй половине статьи.

Содержание

Кто отвечает за электронную подпись по закону, а кто за её учёт

Владелец ключа электронной подписи — всегда конкретный человек, а не организация. Статья 10 63-ФЗ возлагает на участников электронного взаимодействия три обязанности: обеспечивать конфиденциальность ключа, не использовать его при наличии оснований полагать, что конфиденциальность нарушена, и уведомить выдавший сертификат удостоверяющий центр и других участников в течение не более чем одного рабочего дня со дня получения информации о таком нарушении. Отсюда развилка ответственности: сотрудник отвечает за сохранность своего ключа, работодатель — за то, чтобы в компании существовала актуальная картина, кому и какие подписи выданы, какими документами подтверждены полномочия и в какой момент они прекращаются.

Прямой нормы «назначьте ответственного за учёт электронных подписей» в законе нет. Механика взята из смежных требований. По 152-ФЗ работодатель назначает ответственного за организацию обработки персональных данных, и данные сертификата — фамилия, имя, отчество, СНИЛС, ИНН, должность — это персональные данные работника. Инструкция, утверждённая приказом ФАПСИ от 13.06.2001 № 152, требует поэкземплярного учёта средств криптографической защиты, эксплуатационной документации и ключевых документов в журналах установленной формы: приложение 1 — для органа криптографической защиты, приложение 2 — для обладателя конфиденциальной информации. Компании, которые применяют сертифицированные СКЗИ, ведут такой журнал как обязательный документ, остальные берут его форму за основу, потому что состав полей проверен практикой.

Мария Ж, судебный эксперт по трудовому праву: «В трудовых спорах суд разбирает не саму подпись, а документы вокруг неё: чем введён кадровый электронный документооборот, действовал ли сертификат на момент подписания, тот ли документ был передан в удостоверяющий центр и не заменялся ли он. Если в компании нет человека, который ведёт эти сведения, доказательства приходится собирать задним числом. Заведите журнал до первого спора, а не после.»

Ответственный за учёт не подписывает документы за других и не хранит чужие ключи. Его функция — реестр и контроль сроков: он видит, что через 30 дней истекает сертификат главного бухгалтера, что у трёх уволенных сотрудников не отозваны МЧД, что новому руководителю отдела ещё не выпущена подпись. Проверить, аккредитован ли удостоверяющий центр и не отозван ли конкретный сертификат, можно самостоятельно на портале уполномоченного федерального органа в области использования электронной подписи: там же публикуется перечень аккредитованных центров.

Факт: сертификаты на сотрудника организации больше не выпускаются. С 1 сентября 2023 года сотрудник получает сертификат на физическое лицо и прикладывает к документам машиночитаемую доверенность, а сертификаты, выданные до 31 августа 2023 года, действовали до конца срока, но не позднее 31 августа 2024 года.

Как распределить роли: три рабочие схемы по размеру компании

Единого ответа «это задача кадровика» или «это задача системного администратора» нет, потому что учёт ЭЦП состоит из трёх разных потоков: кадровые события (приём, перевод, увольнение), техническая часть (носители, криптопровайдеры, лицензии) и юридическая часть (полномочия, доверенности, соглашения об использовании подписи). Типичная ошибка руководителя — отдать всё в один отдел и не связать потоки между собой. Кадровая служба узнаёт об увольнении первой, но не имеет доступа к токенам; IT видит носители, но не знает, что у сотрудника изменились полномочия.

Таблица показывает, что критично в каждом сценарии, а что можно не усложнять.

Сценарий Кто ведёт учёт Что критично Что вторично
До 25 сотрудников, подписи только у руководителя и бухгалтера Руководитель или бухгалтер, отдельная роль не нужна Сроки действия сертификатов и место хранения токенов Журнал по форме приложения 2 к приказу ФАПСИ № 152
Компания на КЭДО, ПЭП и УНЭП у всех работников Кадровая служба ведёт реестр, IT администрирует систему Соглашение об использовании ПЭП и УНЭП, согласия на обработку данных, роли в системе Поэкземплярный учёт носителей: физических токенов у рядовых сотрудников нет
Есть УКЭП на токенах и отчётность в госорганы Ответственный пользователь СКЗИ из IT или службы информационной безопасности Поэкземплярный учёт токенов, лицензий криптопровайдера, актов приёма и передачи Единый журнал на всю компанию: техника и кадры ведутся отдельно
Филиалы и обособленные подразделения, подписи у представителей на местах Ответственный в головной организации плюс назначенный сотрудник в каждом филиале Реестр машиночитаемых доверенностей: кому, на какие полномочия, до какой даты Централизованное хранение носителей в головном офисе

Чем больше подпись похожа на массовый инструмент кадрового документооборота, тем сильнее учёт смещается к кадровой службе и настройкам ролей в системе. Чем ближе она к отчётности и сделкам, тем важнее техническая дисциплина и отдельный ответственный пользователь СКЗИ.

Аппаратный токен и облачное хранение ключа: что выбрать для учёта подписей сотрудников
От носителя зависит, кто фактически ведёт учёт: токены закрепляются за ответственным пользователем СКЗИ, а облачные и мобильные подписи учитываются вместе с кадровыми событиями.

В практике Добыто разграничение начинается с прав в самом сервисе: добавлять сотрудников и менять их данные может только пользователь с правами администратора, поэтому список тех, кто вправе выпускать и отключать подписи, совпадает со списком администраторов и проверяется одним экраном.

Что фиксировать в журнале учёта электронных подписей

Журнал учёта ЭЦП — это не список фамилий с датами. Он отвечает на вопрос, который задают в споре и при проверке: кто, чем и на каком основании подписал конкретный документ в конкретный день. Минимальный набор полей собирается из сведений, которые и так есть в сертификате и в кадровых документах.

Поле журнала Что фиксируем Где взять и как проверить
Владелец сертификата Фамилия, имя, отчество работника, должность на дату выпуска Свойства сертификата, приказ о приёме или переводе
Издатель и серийный номер Удостоверяющий центр, выдавший сертификат, и уникальный номер сертификата Свойства сертификата, проверка аккредитации центра на портале уполномоченного органа
Срок действия Даты «действителен с» и «действителен по» Свойства сертификата, панель управления носителем
Вид подписи ПЭП, УНЭП по соглашению сторон, УНЭП с использованием инфраструктуры электронного правительства, УКЭП Соглашение об использовании подписи, цепочка сертификатов в свойствах
Носитель и формат ключа Токен, облачное хранилище удостоверяющего центра, мобильное приложение; извлекаемый или неизвлекаемый ключ Панель управления токеном, режим создания контейнера в КриптоПро CSP
Машиночитаемая доверенность Полномочия, дата выдачи, срок, указана ли должность представителя XML-файл МЧД, классификатор полномочий
Основание прекращения Дата и причина: истёк срок, аннулирован по заявлению, отозван при увольнении Заявление в удостоверяющий центр, статус сертификата при проверке

Важный нюанс из практики: на токене объёмом 128 КБ помещается до 31 ключевого контейнера в формате CSP, поэтому один носитель нередко используют под несколько сертификатов сразу. Для учёта это значит, что строка журнала заводится на каждый сертификат, а не на устройство: иначе при аннулировании одного сертификата теряется след остальных.

Поле про формат ключа выглядит техническим, но именно оно закрывает вопрос, мог ли кто-то воспользоваться чужой подписью. Извлекаемый ключ копируется, если при генерации установлен флаг экспорта; неизвлекаемый генерируется внутри токена и наружу не выдаётся. Удостоверяющий центр ФНС по своему регламенту выдаёт только неэкспортируемый контейнер, поэтому копий такого ключа существовать не должно.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Мария Ж, специалист по цифровой подписи и КЭДО: «В реестр стоит вносить не только сертификат, но и лицензию криптопровайдера. У сертификатов, выпущенных в удостоверяющем центре ФНС, лицензия КриптоПро CSP вшита внутрь сертификата и действует ровно столько, сколько действует сам сертификат. Как только сертификат меняется, вопрос лицензии на рабочем месте встаёт заново, и увидеть это лучше в журнале, чем в день сдачи отчётности.»

Панель управления токеном со сведениями о носителе и сроках действия сертификатов
Сведения о носителе для журнала берутся из панели управления: тип устройства, идентификатор, объём свободной памяти и поддержка функционального ключевого носителя.

Важный нюанс из практики: УНЭП, выпущенная с использованием инфраструктуры электронного правительства, признаётся сторонами без дополнительного соглашения, а УНЭП по соглашению сторон работает только при наличии такого соглашения с работником. В журнале это разные строки: во втором случае к сертификату привязывается конкретный документ, и без него подпись оспаривается первой.

Сверьте сертификат по файлу подписи перед внесением в журнал

Добыто · Проверка подписи

Что за файл пришёл с документом

Загрузите файл — определим по расширению и содержимому: присоединённая это подпись или откреплённая, чем открыть и куда идти дальше. Архивы раскрываем и смотрим, что внутри.

Файл остаётся на вашем устройстве — мы его не получаем и не храним

Нет файла под рукой? Выберите расширение вручную:

Проверить подпись онлайн в Добыто

Мы не храним ваши файлы и не имеем к ним доступа. Файл читается только в памяти вашего браузера, на сервер Добыто он не передаётся, копий не остаётся. Закройте страницу — и от файла не останется следов.

Инвентаризацию удобно начинать не со списка сотрудников, а с файлов подписи, которые уже накопились в компании. Открепленная подпись лежит рядом с документом отдельным файлом с расширением sig или p7s, и из неё видно подписанта, серийный номер сертификата, издателя и дату подписания. Присоединённая подпись хранится вместе с документом в одном файле, и без специальной программы исходный документ из неё не открыть.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Образцы документов для выпуска, учёта и прекращения действия подписей

Комплект закрывает весь цикл работы с сертификатом; начните с реестра, остальное подтягивается по мере кадровых событий.

Документ Скачать
Реестр сертификатов сотрудников (XLSX) Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать
Доверенность на получение сертификата ЭП Скачать
Согласие на обработку персональных данных для выпуска сертификата ЭП Скачать
Заявление на аннулирование сертификата ЭП Скачать
Протокол проверки электронной подписи (образец) Скачать

Увольнение и смена полномочий: где учёт ломается чаще всего

Сертификат не прекращает действие сам по себе в день увольнения. Чтобы подпись перестала работать, владелец подаёт заявление в тот удостоверяющий центр или в ту налоговую инспекцию, где сертификат выпускался. Удаление контейнера из реестра рабочего компьютера отзывом не является: сертификат остаётся действующим до конца срока, а его копия может лежать на другом носителе. Отсюда правило, которое стоит зашить в обходной лист: подпись прекращает действие по заявлению, а не удалением файлов.

Мария Ж, HR-эксперт с 13-летним стажем: «В обходной лист увольняющегося я добавляю два пункта: заявление на аннулирование сертификата и отзыв машиночитаемой доверенности. Работник заинтересован в первом не меньше работодателя: пока сертификат действует, его подписью формально можно подписывать документы. Проследите, чтобы дата аннулирования попала в журнал вместе с номером сертификата.»

Окно с сообщением об отозванном сертификате электронной подписи и данными издателя
Так выглядит подтверждение того, что сертификат отозван: статус, серийный номер и данные удостоверяющего центра переносятся в журнал вместе с датой.

Внимание: если в машиночитаемой доверенности указана должность, при увольнении полномочия прекращаются вместе с ней. Но закон позволяет выпустить МЧД на физическое лицо без указания должности: такая доверенность продолжает действовать после увольнения, пока её не отозвали.

Сколько стоит ошибка в учёте подписей

Цена считается не стоимостью перевыпуска сертификата. В известных трудовых спорах работники заявляли, что документы подписаны не ими, и суды проверяли всю цепочку: чем в компании введён кадровый электронный документооборот, действовал ли сертификат в момент подписания, был ли документ передан в удостоверяющий центр без изменений. В одном деле работодатель выпускал УНЭП на токенах и хранил их в сейфе, доступ к которому не был закрыт; в другом сотрудник подписал заявление об увольнении по собственному желанию, будучи уверен, что подписывает документ по больничному. Оба спора закончились восстановлением работников, взысканием среднего заработка и компенсации морального вреда.

Второй источник затрат — неопределённость момента подписания. Сертификат действует ограниченный срок, и после его окончания доказать, что документ подписан в период действия, помогает штамп доверенной службы времени. Такие службы есть у ФНС и у удостоверяющих центров, а в мобильном приложении Госключ штампа времени нет: там момент подписания подтверждается косвенно, через журналы входов и действий пользователя. Для документов с длительным сроком хранения это разница между готовым доказательством и спором.

Полезно знать: закрытая часть ключа Госключа хранится на телефоне сотрудника. Если он удалил приложение или забыл пароль, восстановить прежнюю подпись нельзя: выпускается новая, с новым сроком действия. В журнале это отдельная запись, а не продление старой.

Машиночитаемые доверенности, филиалы и передоверие

МЧД — это XML-файл, а не картинка доверенности. Его читает не человек, а алгоритм принимающей стороны: по коду полномочия система проверяет, вправе ли подписант подписывать именно этот документ. Коды берутся из классификатора полномочий, который размещён в единой системе нормативной и справочной информации и наполняется государственными органами. Организация может направить перечень своих полномочий в Минцифры: заявку рассматривают в течение 10 дней, и при положительном решении на присвоение кодов и включение в классификатор отводится три рабочих дня. Пока классификатор наполняется, часть полномочий вписывается вручную, и формулировка становится зоной риска: лингвистический анализ произвольного текста система не проводит и такое полномочие не проверит.

Схема работы машиночитаемой доверенности от руководителя к сотруднику компании
Учёт МЧД строится вокруг трёх сущностей: подпись руководителя-доверителя, файл доверенности с полномочиями и сроком, подпись сотрудника-представителя.

Мария Ж, юрист со стажем более 20 лет: «Реестр МЧД ведут отдельно от реестра сертификатов, потому что у них разная логика прекращения. Сертификат аннулируется по заявлению владельца, а доверенность отзывает доверитель. Проверьте по каждой действующей МЧД три поля: указана ли должность представителя, до какой даты она выдана и какие коды полномочий в неё включены.»

Для филиалов и обособленных подразделений добавляется передоверие. Нормы Гражданского кодекса о передоверии действуют и для машиночитаемых доверенностей: по общему правилу передоверие удостоверяет нотариус, к которому идут с паспортными данными нового уполномоченного лица и актуальной выпиской из ЕГРЮЛ, а нотариус подписывает новую доверенность своей квалифицированной подписью и выгружает её в информационную систему. Практический вывод для компании с филиальной сетью: чем меньше цепочек передоверия, тем дешевле и быстрее учёт. Доверенности от руководителя организации напрямую на конкретных сотрудников филиалов поддерживать проще, чем многоступенчатую схему.

Как назначить ответственного за учёт ЭЦП

Назначение состоит из трёх документов: приказа, изменённой должностной инструкции и локального нормативного акта, который описывает порядок учёта. Отдельная штатная единица нужна редко: обычно обязанность добавляется действующему сотруднику — руководителю кадровой службы, системному администратору или юристу.

Что проверить до подписания приказа

  • Сколько всего действующих сертификатов в компании и у кого они физически находятся.
  • Какие виды подписи используются: ПЭП, УНЭП по соглашению сторон, УНЭП с использованием инфраструктуры электронного правительства, УКЭП.
  • Есть ли подписанное соглашение об использовании ПЭП и УНЭП с каждым работником, который ими подписывает документы.
  • Собраны ли согласия на обработку персональных данных, которые передаются в удостоверяющий центр при выпуске сертификата.
  • Какие машиночитаемые доверенности действуют, кому выданы и указана ли в них должность.
  • Где хранятся подписанные документы вместе с файлами подписи и у кого есть доступ к архиву.

Как назначить ответственного за учёт электронных подписей: пошаговая инструкция

  1. Шаг 1. Проведите инвентаризацию: соберите сведения по каждому сертификату из его свойств и панели управления носителем, внесите их в реестр.
  2. Шаг 2. Разделите зоны ответственности: кадровый контур (выдача и прекращение полномочий), технический (носители, криптопровайдеры, лицензии), юридический (МЧД, соглашения). Назовите ответственного по каждому контуру и одного координатора.
  3. Шаг 3. Издайте приказ о назначении ответственного за учёт электронных подписей: фамилия, должность, дата вступления обязанностей в силу, заместитель на период отсутствия.
  4. Шаг 4. Утвердите локальный нормативный акт: форма журнала, сроки внесения записей, порядок действий при увольнении, при истечении срока сертификата и при подозрении на нарушение конфиденциальности ключа с уведомлением удостоверяющего центра не позднее одного рабочего дня.
  5. Шаг 5. Внесите обязанности в должностную инструкцию и ознакомьте сотрудника под подпись, а пункты про аннулирование сертификата и отзыв МЧД добавьте в обходной лист увольняющегося.
  6. Шаг 6. Настройте контроль сроков: напоминание за 30 дней до окончания действия каждого сертификата и ежеквартальная сверка реестра со штатным расписанием.
  7. Шаг 7. Проведите первую сверку через квартал: сопоставьте список действующих сертификатов и МЧД со списком работающих сотрудников и их полномочиями.

Когда отдельный ответственный за учёт ЭЦП не нужен

Если подписи есть только у руководителя и главного бухгалтера, а кадровые документы ведутся на бумаге, отдельная роль избыточна: достаточно таблицы со сроками действия двух сертификатов и правила хранения токенов. Не нужен отдельный ответственный и там, где сотрудники подписывают кадровые документы простой электронной подписью через портал «Работа в России»: подпись выдаёт государственная система, а учёт сводится к списку подключённых работников. Третий случай — компания, где кадровый документооборот полностью ведётся в системе КЭДО с ролевым разграничением: система хранит маршруты, статусы подписания и архив, а обязанность сводится к контролю прав администраторов.

Во всех остальных сценариях, где есть УКЭП на токенах, машиночитаемые доверенности или подписи у линейных руководителей, назначение экономит время: без него сведения собираются вручную в момент, когда они уже нужны инспектору или суду.

Стоимость КЭДО и электронных подписей для сотрудников: тарифы 2026

Стоимость зависит от численности сотрудников, набора видов подписи и того, нужны ли интеграция с 1С и электронный архив.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника в месяц подключение за 5 минут
Тариф «Бизнес»: без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника в месяц подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» (50 сотрудников) 30 000 ₽ в год период оплаты — год
Выпуск ПЭП и УНЭП для сотрудников бесплатно, входит в тариф по мере подключения
УКЭП для сотрудников через партнёров-удостоверяющих центров по регламенту центра
Интеграция с 1С:ЗУП (тариф «Бизнес») входит в тариф установка и настройка за 1 день
Электронный архив (тариф «Бизнес») входит в тариф после подключения
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API по запросу рассчитывается индивидуально

Итоговая сумма складывается из численности подключённых сотрудников и выбранного набора функций: кастомные шаблоны, интеграция с 1С и электронный архив относятся к тарифу «Бизнес», а выделенный сервер и API — к тарифу «Корпорация». Состав каждого пакета и условия перехода между тарифами опубликованы на странице тарифов ДОБЫТО КЭДО: тариф можно повысить или понизить в любое время, разница пересчитывается пропорционально оставшемуся периоду.

Для учёта подписей важна одна деталь тарификации: ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, поэтому отдельная статья расходов в реестре появляется только по УКЭП, которые оформляются через удостоверяющие центры.

Выводы

Ответственность за ключ несёт его владелец, а за порядок в подписях — организация. Рабочая схема состоит из четырёх элементов: приказ о назначении ответственного, локальный нормативный акт с формой журнала, реестр сертификатов и МЧД с полями про срок, носитель и полномочия, и связка с кадровыми событиями, чтобы увольнение автоматически запускало аннулирование сертификата и отзыв доверенности. Отдельная должность при этом нужна редко: чаще обязанность закрепляется за руководителем кадровой службы, системным администратором или юристом в зависимости от того, какие подписи преобладают в компании.

В сервисе Добыто КЭДО часть учёта переносится в систему: права администраторов ограничивают круг тех, кто выпускает и отключает подписи, маршруты фиксируют последовательность подписантов, а исполненные документы вместе с файлами подписи хранятся в электронном архиве с разграниченным доступом. Остаётся человеческая часть — решение руководителя о том, кто ведёт журнал и отвечает за сроки.

Частые вопросы

Можно ли передать учёт электронных подписей на аутсорсинг?

Техническую часть — да: сопровождение носителей, установку криптопровайдера и контроль сроков может вести подрядчик. Но обязанность обеспечивать конфиденциальность ключа и уведомлять удостоверяющий центр о нарушении конфиденциальности в течение не более чем одного рабочего дня остаётся на владельце сертификата, то есть на работнике. Сведения о работниках передаются подрядчику как персональные данные, поэтому в договоре нужен раздел об их обработке, а внутри компании — сотрудник, который принимает решения о выпуске и аннулировании.

Нужен ли журнал, если все подписи облачные и токенов в компании нет?

Поэкземплярный учёт носителей в этом случае не ведётся, но реестр сертификатов остаётся: у облачной подписи есть владелец, издатель, серийный номер и срок действия. Закрытый ключ при облачном хранении находится на сервере удостоверяющего центра, и ответственность за компрометацию лежит на нём. В журнале вместо графы «носитель» появляется графа «где хранится ключ»: облако удостоверяющего центра, мобильное приложение, приложение подтверждения операций.

Что делать, если сотрудник забыл пароль от приложения с подписью?

В Госключе другого доступа, кроме пароля, заданного при входе, нет. Прежняя подпись не восстанавливается: выпускается новая, с собственным сроком действия. Ранее подписанные документы остаются действительными, потому что проверяется сертификат, действовавший на момент подписания. В журнале старая запись закрывается, новая открывается с новой датой и новым серийным номером.

Как учитывать подписи сотрудников филиала?

Реестр ведётся централизованно, а в филиале назначается сотрудник, который передаёт сведения о кадровых событиях и отвечает за хранение носителей на месте. Ключевой объект учёта в филиальной сети — машиночитаемая доверенность: кому выдана, на какие коды полномочий и до какой даты. Передоверие по общему правилу удостоверяется нотариально, поэтому доверенности проще выпускать напрямую от руководителя организации.

Кто отвечает, если чужой подписью подписали документ?

Формально ключ обязан беречь его владелец. Но в трудовом споре проверяется вся организация процесса: чем введён электронный документооборот, как выдавались и хранились ключи, действовал ли сертификат на момент подписания и не изменялся ли документ. Если работодатель выдавал носители и не обеспечил порядок хранения, отсутствие журнала и регламента работает против него.

Что делать с сертификатом, оставшимся в реестре компьютера уволенного сотрудника?

Удаление контейнера с рабочего места не прекращает действие сертификата: он действует до конца срока или до аннулирования по заявлению в удостоверяющий центр. Порядок обратный: сначала заявление на аннулирование и отметка в журнале, затем удаление контейнера и проверка, не осталось ли копий на других носителях и рабочих станциях.

Как долго хранить подписанные документы и файлы подписи?

Сроки хранения кадровых документов не зависят от формы: требования к бумажным документам переносятся на электронные. Организация вправе самостоятельно создать архив и организовать хранение по статье 13 125-ФЗ об архивном деле, а функциональные требования к системам электронного документооборота и хранения описаны в приказе Росархива от 15 июня 2020 года. Для долговременного хранения применяют усовершенствованные форматы подписи со штампом времени: они подтверждают момент подписания после истечения срока действия сертификата.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.