Система электронного документооборота: что защищать первым

Мария Ж. 18 мин чтения

Государственная система электронного документооборота защищается по последствиям компрометации, и первым классом идут ключи и сертификаты электронной подписи: закрытый ключ позволяет подписать любой документ от чужого имени, а без штампа времени момент подписания потом не восстановить. Второй класс — персональные данные работников: категория данных задаёт уровень защищённости по постановлению Правительства РФ № 1119 и размер штрафа по статье 13.11 КоАП. Третий класс — доказательная база подписи, четвёртый — учётные записи, роли и маршруты согласования. Режим защиты различается по типу системы: для государственной информационной системы состав мер задаёт приказ ФСТЭК России № 17 и класс защищённости от К1 до К3, для коммерческой информационной системы персональных данных — приказ ФСТЭК России № 21 и уровень защищённости от УЗ-1 до УЗ-4.

Разберём четыре класса данных в порядке защиты, покажем, чем ПЭП, УНЭП и УКЭП отличаются по способу хранения ключа и по тому, кто отвечает за компрометацию, и что делать с сертификатом уволенного сотрудника. Дадим порядок классификации из семи шагов и разберём, какие требования к системе в техническом задании оказываются лишними. Сценарная таблица по типам организаций, размеры штрафов за утечку, требования к каналу по ГОСТ TLS и тарифы на 2026 год — во второй половине статьи.

Содержание

Какой правовой режим действует в вашей системе ЭДО

Классификация данных начинается с ответа на вопрос, к какому типу относится сама система. Тип системы задаёт обязательный перечень мер: для государственной информационной системы он определён приказом ФСТЭК России № 17 с классами защищённости К1, К2 и К3, для информационной системы персональных данных — приказом ФСТЭК России № 21 в связке с постановлением Правительства РФ № 1119, где определяются четыре уровня защищённости.

Читайте также:  Договор с работником: чья подпись первая и настройка КЭДО

Кадровый электронный документооборот попадает под оба режима одновременно, если оператором выступает государственный орган или подведомственное учреждение. Правовая рамка самого КЭДО сложилась после 377-ФЗ, который ввёл в Трудовой кодекс статьи 22.1-22.3, а состав и форматы электронных кадровых документов закреплены приказом Минтруда России от 20.09.2022 № 578н, действующим с 1 марта 2023 года. Перечень документов, которые организация переводит в электронный вид, утверждается локальным нормативным актом, и именно этот перечень определяет, какие данные вообще окажутся внутри системы. Разъяснения о добровольности перехода и о применении единых требований Минтруд публикует в разделе про электронный документооборот в сфере трудовых отношений.

Различие между лицензией, сертификатом и аттестатом на практике путают чаще всего. Лицензия ФСТЭК или ФСБ разрешает вид деятельности и относится к разработчику: любая система, в которой реализована хотя бы одна функция безопасности вплоть до проверки пароля, — это разработка средств защиты информации. Сертификат подтверждает соответствие требованиям для конкретной версии продукта. Аттестат выдаётся на один экземпляр уже развёрнутой системы и относится к зоне ответственности оператора, то есть вашей компании.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Оценка соответствия требованиям 152-ФЗ обязательна, но проводить её можно двумя способами: самостоятельно, тогда на выходе будет акт оценки соответствия, или силами лицензиата ФСТЭК, тогда процедура называется аттестацией и заканчивается аттестатом. Если у компании нет своего подразделения информационной безопасности, я рекомендую хотя бы один раз привлечь лицензиата — чтобы удостовериться, что аттестация вам не требуется, и получить перечень того, что нужно закрыть при самостоятельной оценке.»

Четыре класса данных и порядок их защиты

Порядок ниже построен по одному критерию: что произойдёт, если этот класс данных утечёт или будет подменён. Компрометация ключа обесценивает весь архив документов сразу, утечка персональных данных стоит денег и репутации, потеря доказательной базы всплывает через год в суде, а ошибка в правах доступа тихо создаёт все три сценария.

Читайте также:  КЭДО при росте штата: зачем нужно и разница ПЭП, УНЭП, УКЭП
Класс данных Что входит Последствие компрометации Чем регулируется
1. Ключи и сертификаты Закрытые ключи ПЭП, УНЭП и УКЭП, сертификаты, корневые сертификаты удостоверяющих центров Подписание документов от чужого имени, оспаривание всего архива 63-ФЗ, статья 22.3 ТК РФ, постановление Правительства РФ № 2152
2. Персональные данные Паспортные данные, СНИЛС, адреса, сведения о здоровье, биометрия Штраф по статье 13.11 КоАП, при повторной утечке — оборотный штраф 152-ФЗ, постановление Правительства РФ № 1119, приказ ФСТЭК № 21
3. Доказательная база Файлы подписи, штампы времени, ответы OCSP, журналы действий пользователя Документ перестаёт работать как доказательство в трудовом споре 63-ФЗ, сроки хранения по перечню Росархива
4. Учётные записи и роли Права доступа, оргструктура, маршруты согласования, делегирование подписи Доступ к чужим личным делам, подписание вне полномочий 152-ФЗ, приказ ФСТЭК № 17 или № 21, внутренние ЛНА

Практический вывод из таблицы: бюджет и время уходят в обратном порядке. Персональные данные закрывают первыми, потому что за них штрафуют, а ключи и доказательную базу оставляют на потом, хотя именно они определяют, устоит ли документ в суде.

Четыре технических контура КЭДО: аутентификация, канал обмена, подписание и хранение документов
Четыре контура технической реализации КЭДО совпадают с четырьмя классами защищаемых данных: аутентификация закрывает роли, канал — персональные данные, подписание — ключи, хранение — доказательную базу.

Как классифицировать данные в системе ЭДО: пошаговая инструкция

  1. Шаг 1. Возьмите утверждённый перечень документов, переводимых в электронный вид, из приказа о введении КЭДО. Данных вне этого перечня в системе быть не должно.
  2. Шаг 2. Разметьте перечень по категориям персональных данных: общие, специальные (сведения о здоровье, судимость), биометрические. Категория задаёт уровень защищённости и потолок штрафа.
  3. Шаг 3. Определите тип актуальных угроз и численность субъектов — от этих двух параметров считается уровень защищённости по постановлению Правительства РФ № 1119.
  4. Шаг 4. Составьте реестр ключей: какие виды подписи выданы, где физически лежит закрытая часть каждого ключа, кто отвечает за компрометацию.
  5. Шаг 5. Проверьте доказательную часть: применяется ли штамп времени, сохраняются ли ответы OCSP, выгружается ли архив вместе с файлами подписи.
  6. Шаг 6. Сверьте матрицу прав и ролей с оргструктурой: кто видит личные дела чужих подразделений, кому делегировано право подписи и на какой срок.
  7. Шаг 7. Зафиксируйте результат в акте оценки соответствия или передайте лицензиату ФСТЭК на аттестацию, если этого требует режим вашей системы.
Читайте также:  Личный кабинет КЭДО: отзывы сотрудников, УНЭП и УКЭП

В практике Добыто классификация начинается именно с приказа и перечня: пока перечень не утверждён, обсуждать средства защиты бессмысленно, потому что неизвестен состав данных.

Класс 1. Ключи и сертификаты: ПЭП, УНЭП и УКЭП

Три вида электронной подписи закреплены в 63-ФЗ. Технически процедура формирования подписи у УНЭП и УКЭП идентична, различаются они юридическим статусом и тем, кто выпускает сертификат: УНЭП может выпустить сам работодатель или любой удостоверяющий центр, а УКЭП — только удостоверяющий центр, прошедший аккредитацию Минцифры с подтверждением ФСБ.

Параметр ПЭП УНЭП УКЭП
Что подтверждает Факт формирования подписи конкретным лицом Авторство и неизменность документа после подписания Авторство и неизменность, аналог собственноручной подписи по умолчанию
Кто выпускает Работодатель или информационная система, ПЭП ЕСИА — через подтверждённую учётную запись Госуслуг Работодатель, любой удостоверяющий центр, Госключ в инфраструктуре электронного правительства Аккредитованный удостоверяющий центр, Госключ
Нужно ли соглашение сторон Да, порядок признания закрепляется в ЛНА и соглашении Да для УНЭП по соглашению сторон; нет для УНЭП, выданной в инфраструктуре электронного правительства Нет
Где хранится закрытый ключ Отдельного ключа нет, роль подписи выполняют учётные данные Мобильное устройство работника, облако удостоверяющего центра или токен Токен, облако удостоверяющего центра или мобильное устройство при выпуске через Госключ
Слабое место Не позволяет подтвердить неизменность документа после подписания Корневые сертификаты не устанавливаются автоматически, цепочка доверия рвётся Ответственность за хранение носителя лежит на владельце

Для кадровых документов набор фиксирован статьёй 22.3 ТК РФ: трудовой договор, договор о материальной ответственности, ученический договор, приказ о применении дисциплинарного взыскания и заявление об увольнении работодатель подписывает УКЭП, а работник — УКЭП или УНЭП. Остальные документы допускают ПЭП. Запросы вида «тип подписки УКЭП» или «единица измерения УКЭП» отражают частое заблуждение: подписка и единицы измерения относятся к тарифу сервиса, а сама подпись существует как сертификат с конкретным сроком действия, обычно один год.

Три вида электронной подписи по 63-ФЗ с ростом юридической силы от ПЭП к УКЭП
Юридическая сила растёт от ПЭП к УКЭП, но выбор для кадрового документа определяет не сила подписи, а прямое требование статьи 22.3 ТК РФ.

Где физически лежит закрытая часть ключа

Закрытый ключ существует в трёх сценариях хранения, и от сценария зависит, кто расследует компрометацию. При облачном хранении закрытая часть находится у удостоверяющего центра, и ответственность за утечку ключей несёт он. При хранении на токене ответственность полностью на владельце носителя. При выпуске через Госключ закрытая часть остаётся на мобильном устройстве работника, доступа к ней нет ни у оператора системы, ни у государственных служб.

Факт: если работник удалил приложение Госключ или забыл пароль от него, доступ к выпущенной подписи не восстанавливается. Подпись выпускается заново, и это уже другой сертификат с новым сроком действия.

Сравнение трёх сценариев хранения закрытого ключа подписи: телефон, облако удостоверяющего центра и токен
Схема помогает быстро ответить на вопрос аудитора: где лежит ключ, кто отвечает за компрометацию и что нужно для подписания в каждом сценарии.

Важный нюанс из практики: требование подписывать кадровые документы простой электронной подписью на портале «Работа в России» регулярно попадает в технические задания. Оно добавляет в цепочку внешний сервис и второй интерфейс для работника, а юридическую значимость документа на длительном сроке простая подпись не обеспечивает. Обязанности использовать этот портал для подписания у работодателя нет.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Лайфхак: при переходе на УНЭП проверьте цепочку сертификатов на рабочих местах. Для УКЭП корневые сертификаты устанавливаются вместе с подписью, для УНЭП — нет, и разрыв цепочки останавливает подписание с ошибкой «не найден корневой сертификат».

Проверьте, чем и когда подписан документ из вашего архива

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Подписать документ

Класс 2. Персональные данные: категория определяет уровень защиты

Внутри массива персональных данных приоритет расставляется по категориям, а количество файлов на очерёдность не влияет. Специальные категории — сведения о состоянии здоровья, судимости, национальности — и биометрические данные защищаются жёстче общих и наказываются дороже. В кадровой системе специальные категории появляются незаметно: справки для отпуска по уходу, документы об инвалидности, сведения о медосмотрах.

Размеры штрафов по статье 13.11 КоАП для юридических лиц после изменений, действующих с 30 мая 2025 года, привязаны к объёму утечки: от 3 до 5 млн рублей при утечке данных 1000 и более субъектов, от 5 до 10 млн рублей при 10 000 и более, от 10 до 15 млн рублей свыше 100 000 субъектов. За утечку специальных категорий — от 10 до 15 млн рублей независимо от объёма, за биометрию — от 15 до 20 млн рублей. Неуведомление Роскомнадзора об утечке стоит от 1 до 3 млн рублей.

Внимание: за повторную утечку применяется оборотный штраф — от 1 до 3% годовой выручки, но не менее 20 млн и не более 500 млн рублей. Скидка 50% при досрочной уплате к составам статьи 13.11 КоАП не применяется.

Мария Ж, юрист со стажем более 20 лет: «Число пользователей кадровой системы практически равно числу работающих людей в компании, а со временем — и в стране. Поэтому кадровые данные защищают не по остаточному принципу. Проверьте по своему перечню документов, где у вас появляются сведения о здоровье и судимости: именно эти строки поднимают потолок штрафа до 15 млн рублей.»

Шаблоны документов для классификации и разграничения доступа

Комплект закрывает три задачи: закрепить режим КЭДО, зафиксировать основания обработки персональных данных и раздать права в системе; начинать удобно с положения о ведении КЭДО.

Документ Скачать
Положение о ведении КЭДО Скачать
Правила обработки персональных данных Скачать
Согласие на обработку персональных данных Скачать
Соглашение об использовании ПЭП и НЭП Скачать
Матрица прав и ролей КЭДО в 1С ЗУП Скачать
Приказ: ответственный за КЭДО и делегирование подписи Скачать

Класс 3. Доказательная база: чем документ подтверждается через год

Сертификат подписи действует, как правило, один год, а трудовой договор хранится 50 или 75 лет по перечню Росархива. Через год после подписания сертификат уже недействителен, и без дополнительных данных доказать момент подписания нечем. Эту задачу закрывают два механизма: штамп времени от доверенной службы, который фиксирует точное время и хеш документа, и ответы OCSP, подтверждающие, что сертификат не был отозван на момент подписания. Вместе они образуют усовершенствованную электронную подпись.

Уровни усовершенствованной подписи CAdES-BES, CAdES-T и CAdES-A со штампом времени и архивной меткой
Наращивание форматов от CAdES-BES к CAdES-A показывает, какие именно данные нужно сохранять в архиве, чтобы подпись проверялась спустя десятилетия.

Кейс из практики: работник крупного банка оспорил увольнение по соглашению сторон, заявив, что подпись поставил не он: УНЭП была выпущена на токене и хранилась в сейфе работодателя. Суд изучил комплект документов о введении КЭДО, порядок применения подписи и подтверждение того, что подписанный документ был передан в удостоверяющий центр без изменений, признал увольнение незаконным и взыскал компенсацию в пользу работника.

Кейс из практики: разнорабочий розничной сети подписал через систему КЭДО документ, считая, что это заявление на оплату больничного; фактически он подписал заявление об увольнении по собственному желанию. Суд признал увольнение незаконным, восстановил работника в должности и взыскал средний заработок за время вынужденного прогула и компенсацию морального вреда. Проверялся, в частности, факт передачи именно этого документа на подписание.

Мария Ж, специалист по цифровой подписи и КЭДО: «Штамп времени в проектах внедрения пропускают чаще всего: система работает, документы подписываются, вопрос всплывает через год в суде. Проверьте у своего оператора, какая служба штампа времени используется и возвращается ли подпись уже со штампом. Визуальный штампик на печатной форме документа юридической силы не имеет — в суд выгружается архив с исходным файлом и файлами подписи.»

Полезно знать: при откреплённой подписи проверяющей программе нужны оба файла — исходный документ и файл .sig. При присоединённой подписи документ и подпись лежат в одном файле, но открыть исходный документ без криптографического ПО не получится.

Класс 4. Учётные записи, роли и маршруты согласования

Права доступа в системе ЭДО раздаются по группам безопасности каталога, по полям сертификата или по атрибутам RADIUS. Отдельный механизм нужен для квалифицированных сертификатов, которые принадлежат физическому лицу и не могут быть отозваны организацией: такие сертификаты и учётные записи блокируются чёрными списками на шлюзе доступа.

Роли в маршрутах согласования критичнее прав на чтение. Если за каждым подразделением закреплён свой кадровый специалист, система должна вычислять получателя заявления по оргструктуре внутренним алгоритмом; выбор адресата самим сотрудником даёт ошибки маршрутизации. Гибкость системы стоит расписывать в техническом задании до уровня блоков процесса: помимо согласования и подписания нужны блоки задач — заявка на подготовку рабочего места при приёме и закрытие учётной записи с пропуском при увольнении.

Мы закладываем пилотную группу перед раскаткой на всю компанию: на пилоте видно, какие роли в матрице описаны неверно, и это дешевле, чем править права после подключения всех сотрудников.

Мария Ж, HR-эксперт с 13-летним стажем: «Работа под нагрузкой почти никогда не попадает в технические задания, хотя рассылка одного локального нормативного акта на ознакомление поднимает одновременные сессии тысяч сотрудников. Спросите у вендора результаты нагрузочного тестирования до подписания договора: масштабировать платформу после того, как система остановилась, получается далеко не всегда.»

Канал и периметр: где защита ломается на транспорте

Клиентские рабочие места в средней компании — это набор из отечественных дистрибутивов Linux, Windows и macOS, и совместимость криптографии проверяется на каждом. Схема с ГОСТ TLS через шлюз снимает часть проблемы: браузерный доступ не требует установки клиентского программного обеспечения, достаточно браузера с поддержкой отечественных алгоритмов и криптопровайдера. По такому принципу защищается федеральный портал Госуслуг.

Второй узел — аутентификация. Логина и пароля от доменной учётной записи вместе с одноразовым паролем в большинстве случаев достаточно, а сертификат на аппаратном носителе добавляют там, где подписываются документы с высокой ценой ошибки. Серверные сертификаты для внутренних ресурсов сейчас выпускает национальный удостоверяющий центр, заявка подаётся через Госуслуги, там же устанавливаются корневые сертификаты Минцифры.

Архитектура взаимодействия информационной системы работодателя с ЕПГУ, ЕСИА и Госключом по TLS ГОСТ
При подписании через Госключ тело документа проходит через инфраструктуру электронного правительства, поэтому маршрут передачи стоит описывать в модели угроз отдельно.

В проектах Добыто на первую встречу со стороны заказчика всё чаще приходит специалист по информационной безопасности, и разговор начинается с покрытия требований по защите, а бизнес-функции разбираются вторым заходом.

Сценарии: что критично, а что вторично

Порядок защиты меняется в зависимости от того, кто оператор системы и где она развёрнута.

Сценарий Что защищать первым Что вторично Чем подтверждается
Орган государственной власти или подведомственное учреждение Класс защищённости системы, сертифицированные средства защиты, размещение в государственном облаке Выбор архитектуры: набор мер задан регулятором Аттестат соответствия, сертификаты на средства защиты
Крупная компания с распределёнными филиалами Матрица ролей, маршруты согласования, работа под нагрузкой Интеграция с мессенджерами: пуш и SMS покрывают доставку Результаты нагрузочного тестирования, акт оценки соответствия
Средний бизнес без своего подразделения безопасности Лицензии разработчика, категории персональных данных, штампы времени Собственный удостоверяющий центр и локальное развёртывание Лицензия ФСТЭК у вендора, заключение привлечённого лицензиата
Компания с большой долей дистанционных работников Канал передачи, многофакторная аутентификация, сценарий хранения ключа Единый носитель подписи для всех категорий сотрудников Модель угроз, журналы входов и действий пользователя

Из таблицы следует практическое правило для среднего бизнеса: обязательный минимум — проверить лицензии разработчика системы. Регуляторы вправе прекратить деятельность организации без лицензии или запретить использование продукта, и тогда оператор остаётся без поставщика вместе с работающей системой.

Когда усиленная защита избыточна

Аттестация информационной системы нужна не всем. Если компания не является государственным органом, не обрабатывает данные с требованием высокого уровня защищённости и провела оценку соответствия самостоятельно, акта оценки достаточно. Сертифицированные средства защиты обязательны для государственных организаций и для случаев, когда высокий уровень защищённости требуется по закону; для остальных вопрос решается по результатам обследования.

Обратный дубль подписанных документов в учётную систему тоже избыточен: он удваивает базу, повышает нагрузку и не решает задачу, потому что процедуры перештамповки и архивного хранения учётные системы не выполняют. Открытие документа из учётной системы по гиперссылке закрывает потребность кадрового специалиста без дублирования данных.

Стоимость подключения КЭДО и тарифы на защищённый документооборот

Стоимость складывается из численности подключённых сотрудников, набора видов подписи и требований к развёртыванию.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: без ограничения численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 30 000 ₽ в год за 50 сотрудников оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф по мере подключения
Получение УКЭП через партнёров-удостоверяющих центров по запросу рассчитывается индивидуально
Модуль интеграции с 1С:ЗУП входит в тариф «Бизнес» установка и настройка за один день
Электронный архив входит в тариф «Бизнес» рассчитывается индивидуально

Итоговая сумма зависит от численности и от того, какие виды подписи нужны: ПЭП и УНЭП для сотрудников выпускаются бесплатно на всех тарифах, УКЭП оформляется через партнёров-удостоверяющих центров. Условия по каждому пакету и состав функций собраны на странице тарифов ДОБЫТО КЭДО.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ, а переход между тарифами возможен в любой момент: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Порядок защиты данных в системе электронного документооборота задаётся последствиями компрометации: ключи и сертификаты, затем персональные данные с разбивкой по категориям, затем доказательная база подписи и в последнюю очередь права доступа с маршрутами. Правовой режим системы определяет обязательный набор мер, а перечень документов из приказа о введении КЭДО определяет, какие данные вообще подлежат классификации. Без штампа времени и ответов OCSP архив хранит файлы, но момент подписания уже не доказывает.

Мы в Добыто занимаемся этой связкой ежедневно: выдаём сотрудникам ПЭП и УНЭП, настраиваем маршруты согласования по оргструктуре и разграничиваем права по матрице ролей, чтобы классификация данных не осталась документом на полке.

Частые вопросы

Нужно ли аттестовывать систему КЭДО коммерческой компании

Аттестация обязательна для государственных информационных систем и для случаев, когда высокий уровень защищённости требуется по закону. Коммерческая компания вправе провести оценку соответствия требованиям 152-ФЗ самостоятельно, оформив акт оценки соответствия. Определить, какой вариант применим, помогает обследование, которое проводит лицензиат ФСТЭК: он же подскажет, что нужно закрыть при самостоятельной оценке.

Что делать, если работник удалил приложение Госключ и потерял подпись

Закрытая часть ключа хранится на мобильном устройстве, поэтому доступ к прежней подписи не восстанавливается ни через оператора системы, ни через государственные сервисы. Работник заново проходит выпуск подписи через подтверждённую учётную запись Госуслуг и получает новый сертификат с собственным сроком действия. Уже подписанные документы остаются действительными: их проверка идёт по сертификату, действовавшему на момент подписания.

Как отозвать сертификат уволенного сотрудника

Удаление сертификата из хранилища на рабочем компьютере не отзывает его. Отзыв квалифицированного сертификата инициирует владелец через удостоверяющий центр или через тот орган, где сертификат был выпущен, по заявлению. Отдельно проверяется машиночитаемая доверенность: если полномочия выданы без привязки к должности, срок её действия нужно контролировать вручную при увольнении.

Заменяют ли журналы входов штамп времени

Журналы входов и действий пользователя работают как косвенное подтверждение: они показывают, когда сотрудник открывал и подписывал документ. Прямое доказательство момента подписания даёт штамп времени доверенной службы, который фиксирует точное время вместе с хешем документа. Службы штампа времени есть у удостоверяющих центров и у налоговой службы; проверить, применяется ли штамп, можно в результатах проверки конкретной подписи.

Относятся ли сканы паспорта к специальным категориям персональных данных

Паспортные данные и СНИЛС — это общие персональные данные. К специальным категориям относятся сведения о состоянии здоровья, судимости, национальности, религиозных и политических убеждениях; биометрия выделена отдельно. Разметка нужна до настройки прав доступа: специальные категории и биометрия поднимают уровень защищённости системы и потолок штрафа при утечке до 15 и 20 млн рублей соответственно.

В какой срок нужно сообщить в Роскомнадзор об утечке из системы ЭДО

Уведомление о факте инцидента направляется в течение 24 часов с момента его выявления, результаты внутреннего расследования — в течение 72 часов. Неуведомление образует отдельный состав со штрафом для юридических лиц от 1 до 3 млн рублей, который применяется вдобавок к штрафу за саму утечку.

Может ли иностранный работник без гражданства РФ подписывать документы в КЭДО

Может, если у него есть подтверждённая учётная запись Госуслуг: подтверждение нерезиденту оформляют в центрах обслуживания, банки в этом случае отказывают. С такой учётной записью выпускается УНЭП, которой подписываются кадровые документы наравне с подписью гражданина РФ. Для выпуска УКЭП в мобильном приложении дополнительно потребуется биометрический загранпаспорт нового образца и смартфон с NFC.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.