УНЭП и УКЭП: разница и стыковка региональной СЭД с КЭДО

Мария Ж. 20 мин чтения

УНЭП и УКЭП формируются одинаково: сначала считается хеш документа, потом хеш подписывается закрытым ключом. Различает их правовой режим. Для квалифицированной подписи нужен сертификат аккредитованного удостоверяющего центра по требованиям приказа ФСБ России № 795 и средство подписи, прошедшее оценку соответствия по приказу № 796. УКЭП равнозначна собственноручной подписи по 63-ФЗ сама по себе, УНЭП работает только при соглашении сторон или прямой норме закона. ПЭП стоит отдельно: она фиксирует факт подписания, но не позволяет проверить, менялся ли документ после него. Для проекта различие сводится к одному: УНЭП из ЕСИА, которую работник выпускает в Госключе, по части 2 статьи 22.3 ТК РФ не требует отдельного соглашения об использовании УНЭП, а корпоративная УНЭП требует.

Материал написан под задачу интегратора. Разведём три вида подписи по техническим признакам, покажем, в каких точках региональная государственная система документооборота стыкуется с кадровым учётом и какие интеграционные узлы ломаются первыми. Отдельно разберём требования к сертификации средств защиты для государственных организаций и правило, из-за которого не стоит возвращать подписанный документ обратно в учётную систему. Сценарная таблица по типам организаций, чек-лист предпусковой проверки, порядок долговременного хранения подписи и тарифы на 2026 год — во второй половине статьи.

Содержание

Что на практике называют государственной региональной системой документооборота

Региональный контур документооборота собирается из нескольких независимых систем. Внутри субъекта работает СЭД органов власти, к ней примыкает региональный портал госуслуг, а обмен с федеральным уровнем идёт через инфраструктуру электронного правительства: СМЭВ, ЕСИА, ЕПГУ и среду доверенного взаимодействия, через которую документ уходит на подпись в мобильное приложение Госключ. Транспорт между узлами защищается TLS по ГОСТ. Межведомственный обмен между органами власти идёт через МЭДО, и ведомство вправе требовать направления документов именно по этому каналу, отказывая в приёме файла на официальную электронную почту, даже если он подписан УКЭП.

Читайте также:  Увольнение сотрудника: проверка документов и подписей
Схема инфраструктуры электронного правительства: СМЭВ, ЕПГУ, ЕСИА и Госключ при подписании документа
Инфраструктура, через которую документ уходит на подпись: полномочие вендора, передача документа через ЕПГУ и возврат подписи в исходную систему.

Кадровый учёт в этот контур не входит. Он ведётся в учётной системе организации — 1С:ЗУП, конфигурациях на её базе или отраслевом решении — и стыкуется с региональными системами через отдельный слой КЭДО. Тот, кто проектирует интеграцию, работает сразу с тремя контурами: учётным, подписным и государственным. Каждый из них имеет свой цикл релизов, своего владельца и свои требования по защите информации.

Разделение по типу занятости определяет объём работ сильнее, чем масштаб организации. В органе власти работают две категории людей: государственные гражданские служащие и сотрудники подведомственных учреждений, оформленные по Трудовому кодексу. Для второй категории КЭДО запускается по общим правилам глав 22.1-22.3 ТК РФ, и вузы, медицинские центры и учреждения уже переходят. Для государственных служащих законодательная база под электронный кадровый документооборот пока не собрана, и проекты по ним держатся на стадии пилотов. Планировать миграцию всего штата одним этапом в такой структуре нельзя.

Факт: кадровый электронный документооборот остаётся необязательным. Нормативных актов, которые вводили бы его как обязанность для отдельных категорий работодателей, на дату публикации нет, несмотря на противоположные утверждения в отраслевых материалах.

Вторая особенность государственного заказчика — территориальная распределённость по входу. Бухгалтерия и кадровая служба сосредоточены в центре субъекта, а люди работают на периферии: в школах, больницах, филиалах. Обмен бумагой между районом и центром растягивает простую процедуру на недели. Обычно проект запускает именно эта география.

ПЭП, УНЭП и УКЭП: чем они различаются технически и юридически

63-ФЗ выделяет три вида электронной подписи, и все три объединяет одно требование: подпись должна позволять установить лицо, подписавшее документ. Дальше начинаются различия, критичные для архитектуры.

ПЭП формируется кодами и паролями. Никаких вычислений с текстом документа при этом не происходит, фиксируется только факт подписания. Проверить, что документ после подписания не изменился, средствами самой ПЭП невозможно: это конструктивное свойство такой подписи. Чтобы ПЭП вообще работала как подпись, оператор информационной системы обязан утвердить правила определения лица, подписывающего документ, и правила обращения с ключом, а участники — присоединиться к этим правилам.

Читайте также:  УНЭП, ПЭП и УКЭП: чем различаются и что даёт Госключ

УНЭП и УКЭП получаются криптографическим преобразованием. Сначала однонаправленная функция сворачивает документ в хеш, затем хеш подписывается закрытым ключом. Проверяющая сторона считает хеш заново и сверяет: совпали — документ не менялся при передаче. Обе подписи требуют средства электронной подписи, обе позволяют контролировать целостность и авторство.

Признак ПЭП УНЭП УКЭП
Как формируется коды, пароли, иные средства криптопреобразование: хеш плюс подпись хеша криптопреобразование: хеш плюс подпись хеша
Контроль целостности документа нет да да
Сертификат ключа проверки не требуется выпускает любой УЦ, в том числе внутренний только аккредитованный УЦ, состав по приказу ФСБ № 795
Требования к средству подписи не установлены любое, включая зарубежную криптографию оценка соответствия по приказу ФСБ № 796
Что нужно для юридической значимости регламент оператора и соглашение сторон соглашение сторон либо норма закона ничего дополнительно, равнозначна собственноручной по 63-ФЗ
Обмен с внешними контрагентами и госорганами только внутри своей системы в пределах круга участников соглашения с любым участником, приём обязателен по закону

Из таблицы следует практический критерий выбора для интегратора: если документ не покидает периметр организации и круг участников закрыт соглашением, хватит УНЭП; если документ уходит наружу или его придётся защищать в споре, нужен квалифицированный сертификат.

Полезно знать: часть 2 статьи 22.3 ТК РФ разрешает работнику применять УНЭП, сформированную в ЕСИА. Это снимает необходимость подписывать с ним отдельное соглашение об использовании УНЭП — для корпоративной неквалифицированной подписи такое соглашение обязательно.

Сравнительная схема трёх видов электронной подписи по 63-ФЗ с ростом юридической силы
Три вида подписи по 63-ФЗ: способ формирования, место выпуска сертификата и допустимые кадровые документы для каждого.

Проверьте, какой подписью подписан документ из вашей системы

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Форма разбирает и присоединённую подпись, когда документ и подпись лежат в одном файле, и открепленную, когда рядом с документом идёт отдельный файл .sig. Она показывает владельца сертификата, издателя и срок действия — то есть ровно те поля, по которым видно, квалифицированная перед вами подпись или нет.

Почему в поисковых запросах появляется «тип подписки УКЭП»

Формулировка возникает из-за коммерческой упаковки. Вендоры продают доступ к системе подпиской за сотрудника в месяц, а внутри тарифа перечисляют доступные виды подписи. Пользователь склеивает «тип подписи» и «тип подписки» в одну сущность, хотя это разные вещи: вид подписи задаётся 63-ФЗ и не зависит от коммерческих условий, а тариф определяет, какие из этих видов вам доступны в конкретной системе. У самой УКЭП нет ни единицы измерения, ни объёма: считаются выпущенные сертификаты, срок их действия и лицензии на средство криптографической защиты. Некоторые удостоверяющие центры включают лицензию на криптопровайдер прямо в состав квалифицированного сертификата, и тогда отдельная строка в смете не появляется.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Мария Ж, специалист по цифровой подписи и КЭДО: «Под ПЭП фиксируется только факт нажатия кнопки. Вычислений с текстом документа не происходит, поэтому после подписания одна из сторон технически может подменить содержимое, и доказать подмену доверенными способами будет нечем. Если документ способен стать предметом спора, закладывайте в архитектуру усиленную подпись, а ПЭП оставляйте для уведомлений и внутренних ознакомлений.»

УНЭП из ЕСИА: чем Госключ отличается от корпоративной неквалифицированной подписи

Правила создания и использования сертификата УНЭП в инфраструктуре электронного правительства установлены постановлением Правительства РФ от 1 декабря 2021 года № 2152. Работник выпускает сертификат дистанционно: нужны подтверждённая учётная запись на Госуслугах и смартфон, поездка в удостоверяющий центр не требуется. Подробности клиентского пути и требования к идентификации опубликованы на официальной странице Госключа на портале Госуслуг.

Для интегратора это разные схемы подключения. Через агентский договор используется API-ключ вендора, и тогда от сотрудников требуется согласие на передачу персональных данных в сторону вендора. При самостоятельном подключении API-ключ выпускается на саму организацию, но требуется обезличенный сертификат, который выпускает руководитель организации и перевыпускает лично каждый год. Схему выбирают по одному критерию: готова ли служба информационной безопасности пропустить персональные данные сотрудников через контур вендора. В сервисе Добыто ПЭП и УНЭП для сотрудников выпускаются внутри самого сервиса, а УКЭП оформляется через партнёров-удостоверяющих центров, поэтому организовывать собственный удостоверяющий центр под проект не требуется.

Внимание: при самостоятельном подключении к Госключу обезличенный сертификат выпускается только генеральным директором и на один год, а перевыпуск он проходит лично. Заложите этот шаг в календарь сопровождения, иначе подписание встанет в годовщину запуска.

Ограничение у схемы одно, и оно интерфейсное. Чтобы подписать документ, тело документа передаётся через портал госуслуг в приложение Госключ, а работник уходит из личного кабинета кадровой системы в отдельное приложение. Часть этого барьера уже снята: Госключ доступен внутри мобильного приложения Госуслуг. Оставшийся разрыв закрывается переадресацией с возвратом по обратной ссылке — тем же механизмом, которым интернет-магазины передают оплату в банковское приложение. Доверие к государственному сервису при этом работает в плюс: по данным отраслевых внедрений, около 70% заказчиков выбирают именно Госключ.

Три контура и точки стыковки с кадровым учётом

Документ рождается в учётной системе, подписывается в системе КЭДО и хранится там же. Между контурами ходят два потока: карточка документа с параметрами на подпись и статус подписания обратно. Всё остальное — надстройки над этими двумя потоками.

Схема обмена между 1С:ЗУП и системой КЭДО: передача документа на подпись и возврат статуса
Учётный контур отдаёт документ и кадровые данные, подписной возвращает статус. Дублировать подписанный файл обратно в 1С не нужно.

Требование «вернуть подписанный документ обратно в учётную систему» встречается в технических заданиях регулярно и почти всегда избыточно. Оно удваивает базу, наращивает нагрузку на учётный контур и создаёт вторую копию, судьба которой неочевидна: перештамповка подписи и архивное хранение в учётных системах не реализованы. Рабочая альтернатива — открывать подписанный документ из учётной системы по гиперссылке. Кадровый специалист нажимает кнопку и видит тот же файл, но хранится он в одном месте.

Второе типовое расхождение — маршрутизация по фамилиям вместо ролей. В распределённой структуре за каждым подразделением закреплён свой кадровый специалист, и система должна вычислять исполнителя по роли и оргструктуре, а не получать ФИО от инициатора заявления. Иначе каждая кадровая перестановка превращается в правку справочников. В Добыто КЭДО маршрут задаётся шаблоном: последовательность и правила обмена задаются один раз, дальше документ идёт по ним автоматически, а статусы участников видны в карточке.

Мария Ж, HR-эксперт с 13-летним стажем: «Гибкость системы стоит проверять на конкретном сценарии. Попросите вендора показать, как после подписания трудового договора автоматически уходит задача административной службе на подготовку рабочего места, а при увольнении — задача на закрытие учётной записи и пропуска. Если такие блоки в процесс не добавляются, вы получите подписание документов, а кадровое делопроизводство останется в руках людей.»

Кейс из практики: распределённая организация на 40 000 сотрудников сократила трудозатраты на кадровый документооборот в 6,5 раза после интеграции системы подписания с контуром документооборота. На другом проекте, 1100 сотрудников, цикл по одному кадровому процессу сжался с нескольких недель до 15-30 минут, а годовая экономия на электронных подписях составила около 0,5 млн рублей.

Как состыковать региональную систему документооборота с кадровым учётом: пошаговая инструкция

  1. Шаг 1. Разделите штат по правовому основанию: работники по трудовому договору и государственные гражданские служащие. Первые переводятся по главам 22.1-22.3 ТК РФ, вторые остаются вне контура до появления профильной нормативной базы.
  2. Шаг 2. Зафиксируйте перечень документов, которые остаются на бумаге. Не переводятся в электронный вид трудовые книжки, акты о несчастных случаях на производстве, приказы об увольнениях и документы, подтверждающие прохождение инструктажей по охране труда.
  3. Шаг 3. Выберите вид подписи под каждый тип документа и закрепите выбор в положении о ведении КЭДО. В положении перечисляются система, реестр документов и допустимые для них виды подписи.
  4. Шаг 4. Приведите в порядок штатное расписание, оргструктуру и контактные данные. Личный кабинет не создаётся, если у работника не заполнены ни адрес электронной почты, ни номер телефона.
  5. Шаг 5. Соберите согласия. Работникам, принятым после 31 декабря 2021 года, и тем, для кого это первая работа, достаточно уведомления. Принятые ранее дают письменное согласие, а отказ не является основанием для увольнения или иных санкций.
  6. Шаг 6. Настройте обмен: передачу карточки документа на подпись, возврат статуса, синхронизацию кадровых данных по расписанию и открытие подписанного файла из учётной системы по ссылке.
  7. Шаг 7. Запустите пилотную группу на одном подразделении, проверьте маршруты и уведомления под нагрузкой и только после этого разворачивайте систему на весь штат.

Что проверить до старта интеграции

Предпусковая диагностика снимает большую часть ошибок, которые потом вскрываются на боевом контуре.

  • Утверждены ли локальный нормативный акт о переходе и приказ о введении КЭДО.
  • Кто владелец учётной системы и по какому регламенту в неё вносятся доработки.
  • Какие виды подписи выданы сотрудникам и на какой срок действуют сертификаты.
  • Есть ли у вендора действующие лицензии ФСТЭК и ФСБ и сертификат на используемую версию продукта.
  • Как организованы хранение и выгрузка юридически значимого архива для проверяющего.
  • Какой канал доставки уведомлений работает у линейного персонала без корпоративной почты.

Требования к технической реализации и информационной безопасности

В государственных организациях набор мер защиты задан нормативно, и выбирать между вариантами почти не приходится. Сертифицированные средства защиты обязательны, облака допустимы только государственные, а типовые решения по защите информационных систем распространяются и на кадровый документооборот. Специалисты по информационной безопасности на таких проектах приходят на первую встречу раньше бизнес-заказчика и первыми задают вопросы о соответствии требованиям.

Четыре технических требования к КЭДО: аутентификация через ЕСИА, шифрование канала, усиленная подпись и хранение
Четыре обязательных технических блока: аутентификация через ЕСИА и Госуслуги, обмен персональными данными по зашифрованному каналу, подписание усиленной подписью и хранение.

Три документа вендора и заказчика путают чаще всего, хотя они закрывают разные зоны ответственности. Лицензия разрешает вид деятельности: ФСТЭК выдаёт лицензии на техническую защиту конфиденциальной информации и на разработку средств защиты, ФСБ — свои. Любая система, где проверяется хотя бы пароль пользователя, попадает под разработку средств защиты. Сертификат подтверждает соответствие требованиям для конкретной версии продукта, поэтому каждая новая версия сертифицируется заново; альтернативный путь — сертификация самого процесса разработки безопасного программного обеспечения. Аттестат выдаётся на один экземпляр, то есть на развёрнутую у заказчика систему, и это уже зона ответственности оператора.

По 152-ФЗ оценка соответствия обязательна, но выполнить её можно двумя способами. Организация проводит её самостоятельно и оформляет акт оценки соответствия требованиям либо привлекает лицензиата ФСТЭК, и тогда процедура называется аттестацией, а на выходе получается аттестат или перечень замечаний. Какой вариант применим, определяется набором нормативных документов для конкретной системы, и обследование лицензиатом стоит заказывать хотя бы для того, чтобы убедиться, что аттестация не нужна.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Документы вендора запрашивайте на этапе выбора системы, до подписания договора. Если у разработчика нет действующей лицензии, регулятор вправе прекратить его деятельность или запретить использование продукта, и без работающей системы останется заказчик. На приёмке эта проблема уже не решается: у регуляторов достаточно широкие полномочия, а сроки проекта к тому моменту израсходованы.»

Отдельно закладывайте нагрузку. Рассылка одного локального нормативного акта на ознакомление поднимает в систему весь штат одновременно, а не равномерным потоком. Платформа должна быть архитектурно готова к пиковым обращениям: на рынке подтверждают результаты нагрузочного тестирования на уровне 50 000 одновременно работающих пользователей. Если масштабирование не заложено в платформу, оно не появится настройкой после запуска.

Шаблоны и регламенты для стыковки контуров

Комплект закрывает нормативную часть проекта; начинать стоит с положения о ведении КЭДО, оно определяет систему, реестр документов и виды подписи.

Документ Скачать
Положение о ведении КЭДО Скачать
Соглашение об использовании ПЭП и НЭП Скачать
Матрица прав и ролей КЭДО в 1С ЗУП Скачать
Чек-лист настройки КЭДО в 1С ЗУП Скачать
Приказ: ответственный за КЭДО и делегирование подписи Скачать
Заявление на выпуск квалифицированного сертификата ЭП Скачать

Сценарии стыковки: что критично и чем можно пренебречь

Универсального проекта интеграции не существует, набор критичных требований меняется вместе с типом организации.

Сценарий Критично Вторично
Орган власти, штат преимущественно из госслужащих разделение категорий персонала, ожидание нормативной базы, пилот на подведомственных структурах массовые сценарии самообслуживания
Подведомственное учреждение, персонал по ТК РФ сертифицированные средства защиты, государственное облако или локальная установка интеграция с внешними мессенджерами
Распределённая структура: кадры и бухгалтерия в центре, люди в районах маршрутизация по ролям и оргструктуре, дистанционный выпуск подписи возврат подписанного файла в учётную систему
Массовое ознакомление с ЛНА и инструкциями готовность к пиковой нагрузке, автосбор комплекта по должности, повторная рассылка новой редакции кастомизация интерфейса личного кабинета
Линейный персонал без корпоративной почты и смартфонов у части штата SMS как канал доставки, сохранение бумажного контура для отказавшихся единый мессенджер для всех уведомлений

Мессенджеры попали во «вторичное» по двум причинам: универсального мессенджера, которым пользуются все 100% сотрудников, не существует, а каждая интеграция требует постоянного сопровождения. Блокировка одного из мессенджеров останавливает процессы, если канал доставки завязан на него. Пуш-уведомления в мобильном приложении и SMS доходят до кнопочного телефона без интернета.

Когда стыковка не нужна

Есть ситуации, где интеграционный проект избыточен. Если у организации меньше нескольких десятков работников, все они в одном офисе и кадровые документы подписываются раз в квартал, отдельный интеграционный контур не окупится: подписание можно вести прямо в системе КЭДО без обмена с учётной. Если штат состоит из государственных гражданских служащих, стыковка откладывается до появления нормативной базы, и сейчас имеет смысл ограничиться пилотом на подведомственных структурах. Требование подписывать кадровые документы простой электронной подписью на портале «Работа России» тоже можно снять: обязанности использовать этот портал нет, а он добавляет и вторую точку интеграции, и второй интерфейс для работника без мобильного приложения.

Во что обходится ошибка в архитектуре

Неверно выбранная платформа приводит к замене системы целиком. Если вендор построил продукт как «электронную ручку» — подписание и хранение без движка процессов, — то развернуть на нём кадровое делопроизводство с ветвлениями, ролями и задачами смежным службам не получится, а у самого разработчика может не быть предпосылок развивать продукт в эту сторону. На рынке такие замены уже происходили. Вторая по цене ошибка — игнорирование нагрузки: заказчики настраивали систему, проходили тестирование на небольшой группе, а на первой массовой рассылке ЛНА получали отказ обслуживания. Масштабирование после запуска занимает время, которого в проекте уже нет.

Долговременное хранение: что ломается через несколько лет

Подписанный документ проверяется до тех пор, пока действителен ключ проверки подписи и доступна информация о статусе сертификата. Кадровые документы хранятся десятилетиями, поэтому подпись под ними надо готовить к архиву заранее.

Схема долговременного хранения электронной подписи: метка времени и усовершенствование подписи перед архивом
Метка времени фиксирует момент подписания, усовершенствованный формат надстраивается поверх старой подписи при смене криптоалгоритмов.

Нормативная рамка собирается из нескольких документов. 125-ФЗ «Об архивном деле», пункт 2 статьи 13, даёт организации право самостоятельно создавать архив и организовывать хранение. Понятия «электронный документ» в этом законе нет, поэтому порядок берётся из правил организации хранения, учёта и использования документов, утверждённых приказом Минкультуры № 526. Типовые функциональные требования к системам электронного документооборота и системам хранения электронных документов утверждены приказом Росархива от 15 июня 2020 года — это готовая инструкция по тому, что должна уметь СЭД или СХЭД, и её удобно использовать как основу технического задания. ГОСТ Р 57762-2017 описывает стратегию долговременной сохранности через восемь свойств: читаемость, интерпретируемость, идентифицируемость, доступность, аутентичность, конвертация, миграция и безопасность.

Лайфхак: распечатка PDF со штампом «Документ подписан электронной подписью» юридической значимости не несёт — штамп нарисован и не проверяется. Проверяющему передавайте электронный оригинал вместе с файлом подписи, тогда он проверит её самостоятельно.

Требование к самой подписи прикладное: закон обязательного применения штампа времени не устанавливает, но без метки времени момент подписания в архиве доказать нечем. Мы закладываем метку времени и усовершенствованный формат подписи для всех документов длительного хранения, иначе после смены криптоалгоритмов проверяемость теряется. Форматы контейнера тоже стоит зафиксировать в ТЗ: подпись бывает присоединённой, когда она внутри документа, и открепленной, когда лежит рядом отдельным файлом, а контейнеры собираются в CMS или в усовершенствованных форматах CAdES.

Мария Ж, юрист со стажем более 20 лет: «Срок действия ключа подписи и срок действия ключа проверки — разные вещи. Подписать документ можно, пока действует ключ подписи, а проверить его — пока действует ключ проверки. Для документов, которые пролежат в архиве десять лет и дольше, этого мало: нужны метка времени и усовершенствование подписи. Проверьте регламент своего удостоверяющего центра, там указан максимальный срок действия сертификата, который он вправе назначать.»

Стоимость подключения КЭДО и тарифы на 2026 год

Стоимость складывается из численности подключённых сотрудников, набора доступных видов подписи и требований к интеграции и инфраструктуре.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников бесплатно на всех тарифах входит в тариф
Получение УКЭП через партнёров-удостоверяющих центров по запросу по регламенту УЦ
Модуль интеграции с 1С:ЗУП (тариф «Бизнес») входит в тариф установка и настройка за 1 день
API и кастомные интеграции (тариф «Корпорация») по запросу рассчитывается индивидуально

Итоговая сумма зависит от численности и выбранного набора функций: электронный архив, кастомные шаблоны и интеграция с 1С входят в тариф «Бизнес», выделенный сервер и SLA относятся к тарифу «Корпорация». Актуальные условия и состав каждого пакета опубликованы на странице тарифов Добыто КЭДО. Смена тарифа доступна в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Вид подписи определяется 63-ФЗ, тариф задаёт только доступный набор: ПЭП фиксирует факт подписания без контроля целостности, УНЭП работает по соглашению сторон или по норме закона, УКЭП равнозначна собственноручной подписи сама по себе. УНЭП из ЕСИА снимает необходимость подписывать с работником соглашение, и это единственная неквалифицированная подпись с таким свойством. Стыковка регионального контура с кадровым учётом сводится к двум потокам — документ на подпись и статус обратно, — а большинство проблем возникает из-за лишних требований: дублирования подписанных файлов, маршрутизации по фамилиям и интеграций с мессенджерами.

В практике Добыто интеграционный контур разбирается до старта работ: мы разделяем категории персонала, фиксируем перечень документов, остающихся на бумаге, и обкатываем маршруты на пилотной группе. Готовый модуль для 1С:ЗУП ставится и настраивается за один день, поэтому основное время проекта уходит не на обмен данными, а на нормативную часть и сбор согласий.

Частые вопросы

Чем «тип подписи» отличается от «типа подписки» в описании тарифов

Вид подписи установлен 63-ФЗ: ПЭП, УНЭП, УКЭП. Он не зависит от коммерческих условий и определяет юридическую силу документа. Подписка — это способ оплаты доступа к системе, обычно за сотрудника в месяц; она задаёт только то, какие виды подписи вам доступны в конкретном тарифе. Одна и та же УНЭП остаётся УНЭП независимо от того, входит она в базовый пакет или в расширенный.

В чём измеряется УКЭП и из чего складывается её стоимость

Единицы измерения у квалифицированной подписи нет. Считаются выпущенные квалифицированные сертификаты, срок их действия и лицензии на средство криптографической защиты, а также носитель ключа, если он аппаратный. Часть удостоверяющих центров включает лицензию на криптопровайдер в состав самого квалифицированного сертификата, и отдельной строки в смете тогда не будет. Максимальный срок действия ключа подписи для конкретного средства указан в его правилах пользования и формуляре, а срок сертификата назначает удостоверяющий центр по своему регламенту.

Можно ли держать на одном токене ключи по ГОСТ и по зарубежным алгоритмам

Да, это штатный сценарий. Одновременное хранение ключей разных криптосистем на одном носителе не запрещено и технически поддерживается: например, ключ для аутентификации в корпоративной сети и ключ по ГОСТ для подписания документов. Ограничение идёт от требований к средству электронной подписи: для УКЭП оно должно пройти оценку соответствия, для УНЭП такого требования нет.

Можно ли считать вход в домен по логину и паролю простой электронной подписью

Только если это оформлено. Нужны внутренний документ организации, который устанавливает порядок применения ПЭП, правила определения лица, подписавшего документ, персональное присвоение логинов приказом и подпись каждого работника под этим порядком. Пароль при этом становится ключом ПЭП со всеми обязанностями по конфиденциальности. Без такого комплекта вход в учётную запись подписью не считается.

Нужно ли править локальные акты, если добавляется ещё один способ подписания

Да. Положение о переходе на КЭДО фиксирует, в какой системе ведётся документооборот, реестр документов и виды подписи, которыми они подписываются. Добавление нового способа подписания меняет этот перечень, поэтому положение актуализируется. На практике проще оставить один основной способ для работников: несколько параллельных вариантов подписи путают людей и увеличивают число обращений в поддержку.

Что делать с бумажным архивом после перехода

Он остаётся как есть. Ретроспективно переводить подписанные на бумаге документы в электронный вид не требуется, они продолжают храниться по прежним правилам. Дальше формируются два контура: бумажный по старым документам и по тем видам, которые в электронный вид не переводятся, и электронный по всему остальному. Учтите, что действующие правила требуют хранить электронные документы на материальных носителях с шифром и условиями хранения, поэтому политику архивного хранения стоит описать до запуска, а не после.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.