Комитет Думы по финансовым рынкам поддержал законопроект Минкомсвязи, устанавливающий монополию на выдачу электронной подписи. Ритейлеры и производители видят в законе угрозу для бизнеса и предлагают свою версию документа.
Два законопроекта о цифровой подписи
Летом 2019 года комитет Госдумы РФ по финансовым рынкам рассмотрел два варианта поправок в закон № 63-ФЗ об электронной подписи:
- один из проектов поправок подготовила Минкомсвязь;
- второй — рабочая группа по цифровой экономике совместно с представителями бизнеса во главе с сенатором Людмилой Боковой.
По итогам обсуждений более высокую оценку и рекомендации к рассмотрению на осенней сессии Госдумы получил законопроект Минкомсвязи, который в корне меняет сложившуюся практику использования ЭП юрлицами.
Суть законопроекта Минкомсвязи
Сейчас руководители и сотрудники юрлиц имеют одну ЭП. В ней указано название компании и имя сотрудника. Если документ подписан такой подписью, то понятно, что сотрудник действует в интересах юрлица. Если человеку необходимо подписать документы от своего имени, без статуса сотрудника, то используется ЭП физлица. В ней указаны только данные физлица — владельца подписи.
Минкомсвязь предлагает серьезно изменить этот сценарий. Первые лица компаний должны будут подписывать документы двумя подписями: физлица и юрлица. Электронные подписи юрлицам будут выдавать централизованно: коммерческим организациям — ФНС, кредитным организациям — Центробанк, а госслужащим – в удостоверяющем центре Федерального казначейства. Физическим лицам ЭП продолжат выдавать коммерческие аккредитованные удостоверяющие центры (УЦ).
Здесь есть три потенциальных точки сбоя:
- Если гендиректор организации почему-то не сможет подписать документ, то непонятно, с какой из двух подписей проблема, в какой УЦ ему обращаться, чтобы ее решить. Нарушается принцип «одного окна», к которому привык бизнес.
- Централизованная система выдачи сертификатов ЭП более уязвима для атак, чем действующая сейчас распределенная, когда сертификаты выдают несколько аккредитованных УЦ.
- Сотрудники организаций будут работать с личными подписями физлиц, а не со служебными — юрлиц. Чтобы подтвердить полномочия в компании, придется прикладывать электронную доверенность. Это существенно увеличит нагрузку на информационные системы.
Чтобы проверить подписанный документ, информационным системам придется делать в три-четыре раза больше запросов, чем сейчас. Это значит, что бизнесу и государству придется вкладываться в увеличение мощности 700 информационных систем. Государству доработка систем электронного документооборота обойдется как минимум в 20 млрд руб. Развитие инфраструктуры УЦ в налоговых органах потребует не менее 5 млрд руб. только разовых инвестиций, еще 20 млрд руб. придется выкладывать ежегодно на ее поддержание.
Бизнес опасается роста расходов. Только в розничной торговле затраты оцениваются более чем в 30 млрд руб., что неизбежно приведет к росту цен на товары. Трафик в системах документооборота вырастет в несколько раз, снизится скорость работы. Для ритейла это чревато коллапсом, ведь скорость документооборота в рознице — это фура, которая стоит на жаре со скоропортящимся продуктом. Разгрузить ее невозможно, потому что система виснет, и кладовщик не может подписать накладную.
Высокие риски связаны с тем, что сотрудникам компаний придется использовать личные ЭП в служебных целях. Зачастую вопреки закону коллеги передают свои служебные подписи друг другу — на время отпуска или командировки. Что случится, если служебно-личная подпись окажется у коллеги? У него в руках будут все ваши персональные данные, кредитная история, имущество. Это нарушение границ личной жизни, высокая вероятность мошенничества с личным имуществом.
Уволенные сотрудники смогут действовать от имени компании, пока не закончится срок действия электронной доверенности. Работодатель не сможет отозвать подпись физлица. Если работодатель и сотрудник расстались на плохой ноте, то обиженный сотрудник может нанести компании материальный или репутационный ущерб. Никакого защитного механизма для бизнеса на такой случай сейчас не предлагается.
Суть законопроекта Людмилы Боковой
Законопроект Боковой также требует от органов госвласти и их должностных лиц получать квалифицированные электронные подписи только в удостоверяющем центре Федерального казначейства. Главное отличие — более либеральная схема получения квалифицированных электронных подписей для юридических лиц, за ними оставлено право получать подписи от любых аккредитованных удостоверяющих центров.
С другой стороны, риски, описанные выше, учтены в законопроекте сенатора Боковой — например, заявитель сможет получить ЭП только в случае личного присутствия или по нотариальной доверенности.
Предлагает законопроект и решение, которое поможет ФНС и Центробанку быстро реагировать на признаки мошенничества с ЭП. Заподозрив мошенническую схему, регуляторы смогут приостановить сертификат, не дожидаясь решения суда, как сейчас. Такая модель похожа на взаимодействие банка и налоговой инспекции: последняя в любой момент может заблокировать операции по счету, если они покажутся сомнительными.
Однако внедрение на стороне ФНС механизмов контроля и отзыва сертификатов, выданных другим УЦ, по мнению комитета Госдумы потребует расходов из федерального бюджета, а такие поправки могут быть внесены только при наличии заключения Правительства РФ. Поэтому законопроект был отклонен.
Сходство законопроектов
Оба законопроекта:
- Ужесточают требования к коммерческим УЦ: они должны иметь капитал не меньше 1 млрд руб. (вместо 7 млн руб. сейчас) или не меньше 500 млн руб. (если у них есть филиалы не менее чем в 75% регионов страны). Это приведет к сокращению количества УЦ до 10–15 вместо 400 действующих сейчас.
- Вводят понятие облачной подписи и сервисов для ее использования — такой подписью можно будет пользоваться со смартфона.
- Вводят институт третьей доверенной стороны — структуры, уполномоченной проверять электронную подпись в конкретный момент времени. Это коснется и иностранных ЭП, благодаря чему электронный документооборот с иностранными компаниями станет активнее распространяться.
- Определяют механизм использования метки доверенного времени — информации о дате и времени подписания документа электронной подписью. Такая метка поможет быстрее подтверждать действительность электронного документа, если он подписан несколько лет назад и срок действия сертификата ЭП истек.
- Определяют новый способ идентифицировать заявителей при выпуске сертификатов ЭП — дистанционно.
Минкомсвязь заявляет о борьбе с мошенничеством, но, по сути, предлагает усложнить электронный документооборот для бизнеса. На внедрение новой системы потребуется минимум два года, и это очень оптимистичный прогноз.
Законопроект Людмилы Боковой также направлен на снижение возможностей мошенничества при использовании ЭП. Не придется серьезно перекраивать информационные системы, а приостановку сертификата можно реализовать до конца 2019 года, если быстро принять закон. Если инициаторы отклонённого законопроекта не получат заключения от Правительства, ожидается, что они примут участие в доработке ко второму чтению законопроекта, который будет рассматриваться Госдумой осенью.