УНЭП и УКЭП формируются одинаково: сначала считается хеш документа, потом хеш подписывается закрытым ключом. Различает их правовой режим. Для квалифицированной подписи нужен сертификат аккредитованного удостоверяющего центра по требованиям приказа ФСБ России № 795 и средство подписи, прошедшее оценку соответствия по приказу № 796. УКЭП равнозначна собственноручной подписи по 63-ФЗ сама по себе, УНЭП работает только при соглашении сторон или прямой норме закона. ПЭП стоит отдельно: она фиксирует факт подписания, но не позволяет проверить, менялся ли документ после него. Для проекта различие сводится к одному: УНЭП из ЕСИА, которую работник выпускает в Госключе, по части 2 статьи 22.3 ТК РФ не требует отдельного соглашения об использовании УНЭП, а корпоративная УНЭП требует.
Материал написан под задачу интегратора. Разведём три вида подписи по техническим признакам, покажем, в каких точках региональная государственная система документооборота стыкуется с кадровым учётом и какие интеграционные узлы ломаются первыми. Отдельно разберём требования к сертификации средств защиты для государственных организаций и правило, из-за которого не стоит возвращать подписанный документ обратно в учётную систему. Сценарная таблица по типам организаций, чек-лист предпусковой проверки, порядок долговременного хранения подписи и тарифы на 2026 год — во второй половине статьи.
Что на практике называют государственной региональной системой документооборота
Региональный контур документооборота собирается из нескольких независимых систем. Внутри субъекта работает СЭД органов власти, к ней примыкает региональный портал госуслуг, а обмен с федеральным уровнем идёт через инфраструктуру электронного правительства: СМЭВ, ЕСИА, ЕПГУ и среду доверенного взаимодействия, через которую документ уходит на подпись в мобильное приложение Госключ. Транспорт между узлами защищается TLS по ГОСТ. Межведомственный обмен между органами власти идёт через МЭДО, и ведомство вправе требовать направления документов именно по этому каналу, отказывая в приёме файла на официальную электронную почту, даже если он подписан УКЭП.

Кадровый учёт в этот контур не входит. Он ведётся в учётной системе организации — 1С:ЗУП, конфигурациях на её базе или отраслевом решении — и стыкуется с региональными системами через отдельный слой КЭДО. Тот, кто проектирует интеграцию, работает сразу с тремя контурами: учётным, подписным и государственным. Каждый из них имеет свой цикл релизов, своего владельца и свои требования по защите информации.
Разделение по типу занятости определяет объём работ сильнее, чем масштаб организации. В органе власти работают две категории людей: государственные гражданские служащие и сотрудники подведомственных учреждений, оформленные по Трудовому кодексу. Для второй категории КЭДО запускается по общим правилам глав 22.1-22.3 ТК РФ, и вузы, медицинские центры и учреждения уже переходят. Для государственных служащих законодательная база под электронный кадровый документооборот пока не собрана, и проекты по ним держатся на стадии пилотов. Планировать миграцию всего штата одним этапом в такой структуре нельзя.
Факт: кадровый электронный документооборот остаётся необязательным. Нормативных актов, которые вводили бы его как обязанность для отдельных категорий работодателей, на дату публикации нет, несмотря на противоположные утверждения в отраслевых материалах.
Вторая особенность государственного заказчика — территориальная распределённость по входу. Бухгалтерия и кадровая служба сосредоточены в центре субъекта, а люди работают на периферии: в школах, больницах, филиалах. Обмен бумагой между районом и центром растягивает простую процедуру на недели. Обычно проект запускает именно эта география.
ПЭП, УНЭП и УКЭП: чем они различаются технически и юридически
63-ФЗ выделяет три вида электронной подписи, и все три объединяет одно требование: подпись должна позволять установить лицо, подписавшее документ. Дальше начинаются различия, критичные для архитектуры.
ПЭП формируется кодами и паролями. Никаких вычислений с текстом документа при этом не происходит, фиксируется только факт подписания. Проверить, что документ после подписания не изменился, средствами самой ПЭП невозможно: это конструктивное свойство такой подписи. Чтобы ПЭП вообще работала как подпись, оператор информационной системы обязан утвердить правила определения лица, подписывающего документ, и правила обращения с ключом, а участники — присоединиться к этим правилам.
УНЭП и УКЭП получаются криптографическим преобразованием. Сначала однонаправленная функция сворачивает документ в хеш, затем хеш подписывается закрытым ключом. Проверяющая сторона считает хеш заново и сверяет: совпали — документ не менялся при передаче. Обе подписи требуют средства электронной подписи, обе позволяют контролировать целостность и авторство.
| Признак | ПЭП | УНЭП | УКЭП |
|---|---|---|---|
| Как формируется | коды, пароли, иные средства | криптопреобразование: хеш плюс подпись хеша | криптопреобразование: хеш плюс подпись хеша |
| Контроль целостности документа | нет | да | да |
| Сертификат ключа проверки | не требуется | выпускает любой УЦ, в том числе внутренний | только аккредитованный УЦ, состав по приказу ФСБ № 795 |
| Требования к средству подписи | не установлены | любое, включая зарубежную криптографию | оценка соответствия по приказу ФСБ № 796 |
| Что нужно для юридической значимости | регламент оператора и соглашение сторон | соглашение сторон либо норма закона | ничего дополнительно, равнозначна собственноручной по 63-ФЗ |
| Обмен с внешними контрагентами и госорганами | только внутри своей системы | в пределах круга участников соглашения | с любым участником, приём обязателен по закону |
Из таблицы следует практический критерий выбора для интегратора: если документ не покидает периметр организации и круг участников закрыт соглашением, хватит УНЭП; если документ уходит наружу или его придётся защищать в споре, нужен квалифицированный сертификат.
Полезно знать: часть 2 статьи 22.3 ТК РФ разрешает работнику применять УНЭП, сформированную в ЕСИА. Это снимает необходимость подписывать с ним отдельное соглашение об использовании УНЭП — для корпоративной неквалифицированной подписи такое соглашение обязательно.

Проверьте, какой подписью подписан документ из вашей системы
Проверка электронной подписи
Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.
1 Выберите вид подписи:
2 Загрузите документ и файл подписи:
Документ
Файл подписи (.sig)
Нужно подписать документ?
Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.
Форма разбирает и присоединённую подпись, когда документ и подпись лежат в одном файле, и открепленную, когда рядом с документом идёт отдельный файл .sig. Она показывает владельца сертификата, издателя и срок действия — то есть ровно те поля, по которым видно, квалифицированная перед вами подпись или нет.
Почему в поисковых запросах появляется «тип подписки УКЭП»
Формулировка возникает из-за коммерческой упаковки. Вендоры продают доступ к системе подпиской за сотрудника в месяц, а внутри тарифа перечисляют доступные виды подписи. Пользователь склеивает «тип подписи» и «тип подписки» в одну сущность, хотя это разные вещи: вид подписи задаётся 63-ФЗ и не зависит от коммерческих условий, а тариф определяет, какие из этих видов вам доступны в конкретной системе. У самой УКЭП нет ни единицы измерения, ни объёма: считаются выпущенные сертификаты, срок их действия и лицензии на средство криптографической защиты. Некоторые удостоверяющие центры включают лицензию на криптопровайдер прямо в состав квалифицированного сертификата, и тогда отдельная строка в смете не появляется.
Пожалуйста, подпишитесь на нас в мессенджерах
Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.
Мария Ж, специалист по цифровой подписи и КЭДО: «Под ПЭП фиксируется только факт нажатия кнопки. Вычислений с текстом документа не происходит, поэтому после подписания одна из сторон технически может подменить содержимое, и доказать подмену доверенными способами будет нечем. Если документ способен стать предметом спора, закладывайте в архитектуру усиленную подпись, а ПЭП оставляйте для уведомлений и внутренних ознакомлений.»
УНЭП из ЕСИА: чем Госключ отличается от корпоративной неквалифицированной подписи
Правила создания и использования сертификата УНЭП в инфраструктуре электронного правительства установлены постановлением Правительства РФ от 1 декабря 2021 года № 2152. Работник выпускает сертификат дистанционно: нужны подтверждённая учётная запись на Госуслугах и смартфон, поездка в удостоверяющий центр не требуется. Подробности клиентского пути и требования к идентификации опубликованы на официальной странице Госключа на портале Госуслуг.
Для интегратора это разные схемы подключения. Через агентский договор используется API-ключ вендора, и тогда от сотрудников требуется согласие на передачу персональных данных в сторону вендора. При самостоятельном подключении API-ключ выпускается на саму организацию, но требуется обезличенный сертификат, который выпускает руководитель организации и перевыпускает лично каждый год. Схему выбирают по одному критерию: готова ли служба информационной безопасности пропустить персональные данные сотрудников через контур вендора. В сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри самого сервиса, а УКЭП оформляется через партнёров-удостоверяющих центров, поэтому организовывать собственный удостоверяющий центр под проект не требуется.
Внимание: при самостоятельном подключении к Госключу обезличенный сертификат выпускается только генеральным директором и на один год, а перевыпуск он проходит лично. Заложите этот шаг в календарь сопровождения, иначе подписание встанет в годовщину запуска.
Ограничение у схемы одно, и оно интерфейсное. Чтобы подписать документ, тело документа передаётся через портал госуслуг в приложение Госключ, а работник уходит из личного кабинета кадровой системы в отдельное приложение. Часть этого барьера уже снята: Госключ доступен внутри мобильного приложения Госуслуг. Оставшийся разрыв закрывается переадресацией с возвратом по обратной ссылке — тем же механизмом, которым интернет-магазины передают оплату в банковское приложение. Доверие к государственному сервису при этом работает в плюс: по данным отраслевых внедрений, около 70% заказчиков выбирают именно Госключ.
Три контура и точки стыковки с кадровым учётом
Документ рождается в учётной системе, подписывается в системе КЭДО и хранится там же. Между контурами ходят два потока: карточка документа с параметрами на подпись и статус подписания обратно. Всё остальное — надстройки над этими двумя потоками.

Требование «вернуть подписанный документ обратно в учётную систему» встречается в технических заданиях регулярно и почти всегда избыточно. Оно удваивает базу, наращивает нагрузку на учётный контур и создаёт вторую копию, судьба которой неочевидна: перештамповка подписи и архивное хранение в учётных системах не реализованы. Рабочая альтернатива — открывать подписанный документ из учётной системы по гиперссылке. Кадровый специалист нажимает кнопку и видит тот же файл, но хранится он в одном месте.
Второе типовое расхождение — маршрутизация по фамилиям вместо ролей. В распределённой структуре за каждым подразделением закреплён свой кадровый специалист, и система должна вычислять исполнителя по роли и оргструктуре, а не получать ФИО от инициатора заявления. Иначе каждая кадровая перестановка превращается в правку справочников. В Добыто КЭДО маршрут задаётся шаблоном: последовательность и правила обмена задаются один раз, дальше документ идёт по ним автоматически, а статусы участников видны в карточке.
Мария Ж, HR-эксперт с 13-летним стажем: «Гибкость системы стоит проверять на конкретном сценарии. Попросите вендора показать, как после подписания трудового договора автоматически уходит задача административной службе на подготовку рабочего места, а при увольнении — задача на закрытие учётной записи и пропуска. Если такие блоки в процесс не добавляются, вы получите подписание документов, а кадровое делопроизводство останется в руках людей.»
Кейс из практики: распределённая организация на 40 000 сотрудников сократила трудозатраты на кадровый документооборот в 6,5 раза после интеграции системы подписания с контуром документооборота. На другом проекте, 1100 сотрудников, цикл по одному кадровому процессу сжался с нескольких недель до 15-30 минут, а годовая экономия на электронных подписях составила около 0,5 млн рублей.
Как состыковать региональную систему документооборота с кадровым учётом: пошаговая инструкция
- Шаг 1. Разделите штат по правовому основанию: работники по трудовому договору и государственные гражданские служащие. Первые переводятся по главам 22.1-22.3 ТК РФ, вторые остаются вне контура до появления профильной нормативной базы.
- Шаг 2. Зафиксируйте перечень документов, которые остаются на бумаге. Не переводятся в электронный вид трудовые книжки, акты о несчастных случаях на производстве, приказы об увольнениях и документы, подтверждающие прохождение инструктажей по охране труда.
- Шаг 3. Выберите вид подписи под каждый тип документа и закрепите выбор в положении о ведении КЭДО. В положении перечисляются система, реестр документов и допустимые для них виды подписи.
- Шаг 4. Приведите в порядок штатное расписание, оргструктуру и контактные данные. Личный кабинет не создаётся, если у работника не заполнены ни адрес электронной почты, ни номер телефона.
- Шаг 5. Соберите согласия. Работникам, принятым после 31 декабря 2021 года, и тем, для кого это первая работа, достаточно уведомления. Принятые ранее дают письменное согласие, а отказ не является основанием для увольнения или иных санкций.
- Шаг 6. Настройте обмен: передачу карточки документа на подпись, возврат статуса, синхронизацию кадровых данных по расписанию и открытие подписанного файла из учётной системы по ссылке.
- Шаг 7. Запустите пилотную группу на одном подразделении, проверьте маршруты и уведомления под нагрузкой и только после этого разворачивайте систему на весь штат.
Что проверить до старта интеграции
Предпусковая диагностика снимает большую часть ошибок, которые потом вскрываются на боевом контуре.
- Утверждены ли локальный нормативный акт о переходе и приказ о введении КЭДО.
- Кто владелец учётной системы и по какому регламенту в неё вносятся доработки.
- Какие виды подписи выданы сотрудникам и на какой срок действуют сертификаты.
- Есть ли у вендора действующие лицензии ФСТЭК и ФСБ и сертификат на используемую версию продукта.
- Как организованы хранение и выгрузка юридически значимого архива для проверяющего.
- Какой канал доставки уведомлений работает у линейного персонала без корпоративной почты.
Требования к технической реализации и информационной безопасности
В государственных организациях набор мер защиты задан нормативно, и выбирать между вариантами почти не приходится. Сертифицированные средства защиты обязательны, облака допустимы только государственные, а типовые решения по защите информационных систем распространяются и на кадровый документооборот. Специалисты по информационной безопасности на таких проектах приходят на первую встречу раньше бизнес-заказчика и первыми задают вопросы о соответствии требованиям.

Три документа вендора и заказчика путают чаще всего, хотя они закрывают разные зоны ответственности. Лицензия разрешает вид деятельности: ФСТЭК выдаёт лицензии на техническую защиту конфиденциальной информации и на разработку средств защиты, ФСБ — свои. Любая система, где проверяется хотя бы пароль пользователя, попадает под разработку средств защиты. Сертификат подтверждает соответствие требованиям для конкретной версии продукта, поэтому каждая новая версия сертифицируется заново; альтернативный путь — сертификация самого процесса разработки безопасного программного обеспечения. Аттестат выдаётся на один экземпляр, то есть на развёрнутую у заказчика систему, и это уже зона ответственности оператора.
По 152-ФЗ оценка соответствия обязательна, но выполнить её можно двумя способами. Организация проводит её самостоятельно и оформляет акт оценки соответствия требованиям либо привлекает лицензиата ФСТЭК, и тогда процедура называется аттестацией, а на выходе получается аттестат или перечень замечаний. Какой вариант применим, определяется набором нормативных документов для конкретной системы, и обследование лицензиатом стоит заказывать хотя бы для того, чтобы убедиться, что аттестация не нужна.
Мария Ж, соучредитель сервиса КЭДО Добыто: «Документы вендора запрашивайте на этапе выбора системы, до подписания договора. Если у разработчика нет действующей лицензии, регулятор вправе прекратить его деятельность или запретить использование продукта, и без работающей системы останется заказчик. На приёмке эта проблема уже не решается: у регуляторов достаточно широкие полномочия, а сроки проекта к тому моменту израсходованы.»
Отдельно закладывайте нагрузку. Рассылка одного локального нормативного акта на ознакомление поднимает в систему весь штат одновременно, а не равномерным потоком. Платформа должна быть архитектурно готова к пиковым обращениям: на рынке подтверждают результаты нагрузочного тестирования на уровне 50 000 одновременно работающих пользователей. Если масштабирование не заложено в платформу, оно не появится настройкой после запуска.
Шаблоны и регламенты для стыковки контуров
Комплект закрывает нормативную часть проекта; начинать стоит с положения о ведении КЭДО, оно определяет систему, реестр документов и виды подписи.
| Документ | Скачать |
|---|---|
| Положение о ведении КЭДО | Скачать |
| Соглашение об использовании ПЭП и НЭП | Скачать |
| Матрица прав и ролей КЭДО в 1С ЗУП | Скачать |
| Чек-лист настройки КЭДО в 1С ЗУП | Скачать |
| Приказ: ответственный за КЭДО и делегирование подписи | Скачать |
| Заявление на выпуск квалифицированного сертификата ЭП | Скачать |
Сценарии стыковки: что критично и чем можно пренебречь
Универсального проекта интеграции не существует, набор критичных требований меняется вместе с типом организации.
| Сценарий | Критично | Вторично |
|---|---|---|
| Орган власти, штат преимущественно из госслужащих | разделение категорий персонала, ожидание нормативной базы, пилот на подведомственных структурах | массовые сценарии самообслуживания |
| Подведомственное учреждение, персонал по ТК РФ | сертифицированные средства защиты, государственное облако или локальная установка | интеграция с внешними мессенджерами |
| Распределённая структура: кадры и бухгалтерия в центре, люди в районах | маршрутизация по ролям и оргструктуре, дистанционный выпуск подписи | возврат подписанного файла в учётную систему |
| Массовое ознакомление с ЛНА и инструкциями | готовность к пиковой нагрузке, автосбор комплекта по должности, повторная рассылка новой редакции | кастомизация интерфейса личного кабинета |
| Линейный персонал без корпоративной почты и смартфонов у части штата | SMS как канал доставки, сохранение бумажного контура для отказавшихся | единый мессенджер для всех уведомлений |
Мессенджеры попали во «вторичное» по двум причинам: универсального мессенджера, которым пользуются все 100% сотрудников, не существует, а каждая интеграция требует постоянного сопровождения. Блокировка одного из мессенджеров останавливает процессы, если канал доставки завязан на него. Пуш-уведомления в мобильном приложении и SMS доходят до кнопочного телефона без интернета.
Когда стыковка не нужна
Есть ситуации, где интеграционный проект избыточен. Если у организации меньше нескольких десятков работников, все они в одном офисе и кадровые документы подписываются раз в квартал, отдельный интеграционный контур не окупится: подписание можно вести прямо в системе КЭДО без обмена с учётной. Если штат состоит из государственных гражданских служащих, стыковка откладывается до появления нормативной базы, и сейчас имеет смысл ограничиться пилотом на подведомственных структурах. Требование подписывать кадровые документы простой электронной подписью на портале «Работа России» тоже можно снять: обязанности использовать этот портал нет, а он добавляет и вторую точку интеграции, и второй интерфейс для работника без мобильного приложения.
Во что обходится ошибка в архитектуре
Неверно выбранная платформа приводит к замене системы целиком. Если вендор построил продукт как «электронную ручку» — подписание и хранение без движка процессов, — то развернуть на нём кадровое делопроизводство с ветвлениями, ролями и задачами смежным службам не получится, а у самого разработчика может не быть предпосылок развивать продукт в эту сторону. На рынке такие замены уже происходили. Вторая по цене ошибка — игнорирование нагрузки: заказчики настраивали систему, проходили тестирование на небольшой группе, а на первой массовой рассылке ЛНА получали отказ обслуживания. Масштабирование после запуска занимает время, которого в проекте уже нет.
Долговременное хранение: что ломается через несколько лет
Подписанный документ проверяется до тех пор, пока действителен ключ проверки подписи и доступна информация о статусе сертификата. Кадровые документы хранятся десятилетиями, поэтому подпись под ними надо готовить к архиву заранее.

Нормативная рамка собирается из нескольких документов. 125-ФЗ «Об архивном деле», пункт 2 статьи 13, даёт организации право самостоятельно создавать архив и организовывать хранение. Понятия «электронный документ» в этом законе нет, поэтому порядок берётся из правил организации хранения, учёта и использования документов, утверждённых приказом Минкультуры № 526. Типовые функциональные требования к системам электронного документооборота и системам хранения электронных документов утверждены приказом Росархива от 15 июня 2020 года — это готовая инструкция по тому, что должна уметь СЭД или СХЭД, и её удобно использовать как основу технического задания. ГОСТ Р 57762-2017 описывает стратегию долговременной сохранности через восемь свойств: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертация, миграция и безопасность.
Лайфхак: распечатка PDF со штампом «Документ подписан электронной подписью» юридической значимости не несёт — штамп нарисован и не проверяется. Проверяющему передавайте электронный оригинал вместе с файлом подписи, тогда он проверит её самостоятельно.
Требование к самой подписи прикладное: закон обязательного применения штампа времени не устанавливает, но без метки времени момент подписания в архиве доказать нечем. Мы закладываем метку времени и усовершенствованный формат подписи для всех документов длительного хранения, иначе после смены криптоалгоритмов проверяемость теряется. Форматы контейнера тоже стоит зафиксировать в ТЗ: подпись бывает присоединённой, когда она внутри документа, и открепленной, когда лежит рядом отдельным файлом, а контейнеры собираются в CMS или в усовершенствованных форматах CAdES.
Мария Ж, юрист со стажем более 20 лет: «Срок действия ключа подписи и срок действия ключа проверки — разные вещи. Подписать документ можно, пока действует ключ подписи, а проверить его — пока действует ключ проверки. Для документов, которые пролежат в архиве десять лет и дольше, этого мало: нужны метка времени и усовершенствование подписи. Проверьте регламент своего удостоверяющего центра, там указан максимальный срок действия сертификата, который он вправе назначать.»
Стоимость подключения КЭДО и тарифы на 2026 год
Стоимость складывается из численности подключённых сотрудников, набора доступных видов подписи и требований к интеграции и инфраструктуре.
| Услуга | Стоимость | Сроки |
|---|---|---|
| Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны | от 30 ₽ за сотрудника / мес | подключение за 5 минут |
| Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП | от 50 ₽ за сотрудника / мес | подключение за 5 минут |
| Минимальная оплата по тарифу «Бизнес» | 50 сотрудников за 30 000 ₽ в год | годовой период |
| Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер | по запросу | рассчитывается индивидуально |
| Выпуск ПЭП и УНЭП для сотрудников | бесплатно на всех тарифах | входит в тариф |
| Получение УКЭП через партнёров-удостоверяющих центров | по запросу | по регламенту УЦ |
| Модуль интеграции с 1С:ЗУП (тариф «Бизнес») | входит в тариф | установка и настройка за 1 день |
| API и кастомные интеграции (тариф «Корпорация») | по запросу | рассчитывается индивидуально |
Итоговая сумма зависит от численности и выбранного набора функций: электронный архив, кастомные шаблоны и интеграция с 1С входят в тариф «Бизнес», выделенный сервер и SLA относятся к тарифу «Корпорация». Актуальные условия и состав каждого пакета опубликованы на странице тарифов Добыто КЭДО. Смена тарифа доступна в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.
Выводы
Вид подписи определяется 63-ФЗ, тариф задаёт только доступный набор: ПЭП фиксирует факт подписания без контроля целостности, УНЭП работает по соглашению сторон или по норме закона, УКЭП равнозначна собственноручной подписи сама по себе. УНЭП из ЕСИА снимает необходимость подписывать с работником соглашение, и это единственная неквалифицированная подпись с таким свойством. Стыковка регионального контура с кадровым учётом сводится к двум потокам — документ на подпись и статус обратно, — а большинство проблем возникает из-за лишних требований: дублирования подписанных файлов, маршрутизации по фамилиям и интеграций с мессенджерами.
В практике Добыто интеграционный контур разбирается до старта работ: мы разделяем категории персонала, фиксируем перечень документов, остающихся на бумаге, и обкатываем маршруты на пилотной группе. Готовый модуль для 1С:ЗУП ставится и настраивается за один день, поэтому основное время проекта уходит не на обмен данными, а на нормативную часть и сбор согласий.
Частые вопросы
Чем «тип подписи» отличается от «типа подписки» в описании тарифов
Вид подписи установлен 63-ФЗ: ПЭП, УНЭП, УКЭП. Он не зависит от коммерческих условий и определяет юридическую силу документа. Подписка — это способ оплаты доступа к системе, обычно за сотрудника в месяц; она задаёт только то, какие виды подписи вам доступны в конкретном тарифе. Одна и та же УНЭП остаётся УНЭП независимо от того, входит она в базовый пакет или в расширенный.
В чём измеряется УКЭП и из чего складывается её стоимость
Единицы измерения у квалифицированной подписи нет. Считаются выпущенные квалифицированные сертификаты, срок их действия и лицензии на средство криптографической защиты, а также носитель ключа, если он аппаратный. Часть удостоверяющих центров включает лицензию на криптопровайдер в состав самого квалифицированного сертификата, и отдельной строки в смете тогда не будет. Максимальный срок действия ключа подписи для конкретного средства указан в его правилах пользования и формуляре, а срок сертификата назначает удостоверяющий центр по своему регламенту.
Можно ли держать на одном токене ключи по ГОСТ и по зарубежным алгоритмам
Да, это штатный сценарий. Одновременное хранение ключей разных криптосистем на одном носителе не запрещено и технически поддерживается: например, ключ для аутентификации в корпоративной сети и ключ по ГОСТ для подписания документов. Ограничение идёт от требований к средству электронной подписи: для УКЭП оно должно пройти оценку соответствия, для УНЭП такого требования нет.
Можно ли считать вход в домен по логину и паролю простой электронной подписью
Только если это оформлено. Нужны внутренний документ организации, который устанавливает порядок применения ПЭП, правила определения лица, подписавшего документ, персональное присвоение логинов приказом и подпись каждого работника под этим порядком. Пароль при этом становится ключом ПЭП со всеми обязанностями по конфиденциальности. Без такого комплекта вход в учётную запись подписью не считается.
Нужно ли править локальные акты, если добавляется ещё один способ подписания
Да. Положение о переходе на КЭДО фиксирует, в какой системе ведётся документооборот, реестр документов и виды подписи, которыми они подписываются. Добавление нового способа подписания меняет этот перечень, поэтому положение актуализируется. На практике проще оставить один основной способ для работников: несколько параллельных вариантов подписи путают людей и увеличивают число обращений в поддержку.
Что делать с бумажным архивом после перехода
Он остаётся как есть. Ретроспективно переводить подписанные на бумаге документы в электронный вид не требуется, они продолжают храниться по прежним правилам. Дальше формируются два контура: бумажный по старым документам и по тем видам, которые в электронный вид не переводятся, и электронный по всему остальному. Учтите, что действующие правила требуют хранить электронные документы на материальных носителях с шифром и условиями хранения, поэтому политику архивного хранения стоит описать до запуска, а не после.