Онлайн-сервисы и электронный документооборот являются одним из ключевых направлений в развитии современного рынка услуг. Значительная часть данных сервисов требует обеспечения юридической значимости производимых операций, осуществляющихся в информационной системе.
В соответствии с Федеральным законом от 6.04.2011 № 63-ФЗ «Об электронной подписи» придание юридической силы электронным документам реализуется при помощи использования электронной подписи. Электронная подпись (ЭП), обладающая максимальной значимостью в современном правовом поле РФ, — это усиленная квалифицированная ЭП. Для использования квалифицированной электронной подписи требуется наличие квалифицированного сертификата у каждого участника ЭДО. Выпускать такие сертификаты может только удостоверяющий центр (УЦ), аккредитованный Министерством связи и массовых коммуникаций.
Как обеспечить участников ЭДО квалифицированными сертификатами?
Процесс получения сертификата состоит из ряда операций: предоставление документов, которые подтверждают достоверность данных, включаемых в сертификат, дальнейшую проверку этих данных, затем необходимо совершить визит в УЦ, чтобы удостоверить личность в процессе получения сертификата.
На сегодняшний день, крупные компании, использующие ЭДО, сталкиваются с необходимостью массового обеспечения сотрудников сертификатами ЭП. Как только количество сотрудников, использующих ЭДО в компании превышает 100 человек, процесс своевременного получения, обновления и перевыпуска сертификатов становится очень трудоемким. При этом сотрудники приходят и уходят, поэтому необходимо оперативно прекращать действие одних сертификатов и выдавать новые. Это приводит к существенным тратам времени и требует постоянного контроля.
Решение
Большую часть данных задач позволяет решить новая услуга Удостоверяющего центра СКБ Контур — «Корпоративный центр регистрации» (далее — КЦР).
Суть данного решения заключается в том, что клиенту передается часть функций УЦ СКБ Контур в рамках действующего законодательства:
- подготовка и проверка данных для выпуска сертификатов;
- сбор и проверка документов, подтверждающих достоверность данных, вносимых в сертификат;
- генерация ключей электронной подписи.
- Описанные задачи выполняются при помощи информационной системы «КЦР» с веб-доступом.
«Корпоративный центр регистрации» УЦ СКБ Контур позволяет передать клиенту только те функции, которые позволят сделать процесс выпуска сертификатов для собственных нужд удобными и экономичным, оставив себе сложные и дорогостоящие компетенции.
Правовые основы
Почему и на каких основаниях Удостоверяющий центр СКБ Контур может передавать часть своих функций?
- УЦ вправе на основе договорных отношений делегировать полномочия по проверке документов и удостоверения личности владельца сертификата третьим лицам. В данном случае, это собственно организация-клиент.
- Выпуск квалифицированного сертификата осуществляет сам аккредитованный УЦ, что соответствует Федеральному Закону №63-ФЗ «Об электронной подписи».
- Генерация ключевой информации производится исключительно для обеспечения собственных нужд организации, в силу чего данная деятельность не попадает под требования лицензирования ФСБ России на право работы с криптографическими средствами.
- Данная правовая связка позволяет в рамках существующего законодательства РФ реализовать схему выпуска квалифицированных сертификатов через КЦР.
Структура бизнес-процессов
В рамках использования КЦР предусматривается наличие внутри организации уполномоченного сотрудника — администратора (или нескольких, в случае необходимости). Данные сотрудники получают права на выполнение выделенной части функций УЦ:
- прием заявок на получение сертификатов;
- проверка данных, предоставленных в заявке на получение сертификата ключа ЭП, на корректность;
- сбор и проверка документов, необходимых для выпуска сертификата;
- операции прямого управления сертификатами (подача заявки в УЦ на генерацию, отзыв и т д.).
Данный сотрудник при личном визите в УЦ получает квалифицированный сертификат, при помощи которого входит в КЦР, см. рисунок
Преимущества «Корпоративного центра регистрации»
Интеграция КЦР позволяет без дополнительных затрат воспользоваться возможностями УЦ СКБ Контур, а также учитывать часто меняющееся законодательство и оперативно подстраиваться под новые изменения благодаря экспертизе УЦ СКБ Контур.
За счет непосредственного контроля и участия в процедуре выпуска сертификатов уполномоченных сотрудников клиента удается достигнуть значительного сокращения временных затрат на обеспечение сертификатами сотрудников. Кроме того, делегирование клиенту части функций УЦ позволяет предложить существенно более выгодные финансовые условия по оказанию данных услуг.
Запуск КЦР занимает довольно мало времени, а работа в самом сервисе интуитивно понятна любому пользователю ПК.
Пользователю гарантируется круглосуточная техническая поддержка, высокий уровень безопасности и технической защиты в соответствии с требованиями ФСБ и ФСТЭК России, а также надежность инфраструктуры.
Кроме того, УЦ обладает уникальными технологическими решениями:
- Веб-сервис, позволяющий автоматически настроить рабочее место пользователя для работы с сертификатами ЭП.
- Автоматизированная система «КриптКрипт», позволяющая владельцу квалифицированного сертификата хранить принадлежащий ему ключ ЭП на защищенных серверах СКБ Контур и удалённо использовать его для создания ЭП.
- Лицензия на СКЗИ, встроенная в сертификат, позволяющая работать с сертификатом с любого совместимого устройства без дополнительных затрат на лицензии. Наличие такой лицензии позволяет не хранить бумажные экземпляры лицензий, не следить за датой окончания лицензии, не вводить серийный номер — он уже встроен в сертификат.
менеджер проекта СКБ Контур