Электронная подпись: выбираем между ПЭП и УНЭП

Чем отличаются ПЭП и УНЭП, и как не ошибиться при выборе сервиса электронной подписи

Электронная подпись: выбираем между ПЭП и УНЭП

Что такое ПЭП и УНЭП

Разберемся, какие виды электронной подписи существуют и для чего они нужны. Российское законодательство определяет следующие типы электронной подписи: простая электронная подпись (ПЭП), усиленная неквалифицированная подпись (УНЭП) и усиленная квалифицированная подпись (УКЭП).

Рассмотрим первые два вида — ПЭП и УНЭП, между которыми часто возникает выбор бизнеса, так как они имеют самый быстрый пользовательский путь. А УКЭП можно выпустить только при очной идентификации личности и она чаще используется в сценариях, когда документы нужно передавать в госорганы.

Простая электронная подпись или ПЭП может быть представлена в виде логина с паролем или СМС-кода. ПЭП используется для подтверждения действий, например, авторизации на сайте, подписки на email-рассылки, подтверждения банковских операций. Представьте, что каждый раз, когда вы вводите пароль на сайте или подтверждаете платеж кодом из СМС, вы фактически даете свое согласие. Именно так работает ПЭП — она подтверждает, что вы хотите совершить это действие.

В теории ПЭП можно подписывать и документы: пользователь получает СМС, переходит по ссылке, вводит код — готово, все подписано. Но это небезопасно. Почему? ПЭП не создается с помощью криптографии, что делает ее уязвимой для хакерских атак. Также она не защищает документы от подписания без ведома владельца и подмены данных. ПЭП подойдет для базовых задач, где не требуется высокий уровень надежности.

Усиленная неквалифицированная электронная подпись или УНЭП создается с помощью криптографии и обеспечивает надежную защиту документооборота. Криптография гарантирует невозможность взлома подписи и внесения односторонних изменений в документ. В отличие от ПЭП, УНЭП — оптимальное решение для ежедневного документооборота.

УНЭП — настоящий помощник для любого бизнеса. С ее помощью можно подписывать:

  • Договоры оказания услуг.
  • Кадровые документы.
  • Закрывающие документы и многое другое.

Исключений в применении УНЭП немного: она не подходит для сделок с НДС или для взаимодействия с госорганами, например, для регистрации новых юрлиц.

Выпустить УНЭП можно двумя способами:

  • Онлайн, например, с помощью верифицированной учетной записи на Госуслугах (ЕСИА) — быстро и удобно.
  • Очно в любом удостоверяющем центре (УЦ).

Процесс подписания УНЭП может выглядеть аналогично ПЭП: документ отправляется по ссылке в СМС. Также документооборот с УНЭП можно вести в мобильном приложении. Никаких сложных действий — все интуитивно понятно.

УНЭП — это лучший вариант для тех, кто хочет оптимизировать работу с документами. Она сочетает в себе простоту использования и высокий уровень защиты, что делает ее надежным помощником в решении большинства бизнес-задач.

Сравнение ПЭП и УНЭП

Сравним простую электронную подпись и усиленную неквалифицированную по основным критериям.

Защищенность технологии

ПЭП использует одноразовые простые коды. Такая защита легко поддается взлому методом брутфорс — способ атаки, при котором злоумышленник подбирает код путем перебора всех возможных комбинаций.

У УНЭП есть надежная криптографическая защита. Защита от изменений работает следующим образом: при попытке внести даже малейшую правку в подписанный УНЭП документ — например, пробел или запятую — математическая связь между документом и подписью будет нарушена. Это гарантирует полную сохранность ваших документов после подписания и невозможность их подделки.

Юридическая сила

Для того чтобы документы, подписанные ПЭП и УНЭП, стали юридически значимыми, стороны должны заключить соглашение о признании этого вида подписи.

Применение ПЭП имеет законодательные ограничения. ПЭП по закону нельзя подписывать многие документы, для которых можно использовать УНЭП, например, трудовой договор, согласие на перевод, заявление на увольнение, договор на получение образования, приказ о применении дисциплинарного взыскания и другие.

Пример из судебной практики показывает риски использования ПЭП: банк пытался взыскать задолженность по кредиту, оформленному через СМС-код. Однако в суде банк не смог доказать, что заемщица лично совершала действия с ПЭП, а также что это было ее волеизъявление. Верховный суд РФ отметил, что для обеспечения документа, подписанного ПЭП, юридической силой необходимо идентифицировать лицо, которое ее использует. Понятие ПЭП в законе определено не только через наличие технических признаков — использование кодов, паролей или иных средств — но и через ее функциональные характеристики — необходимость подтверждения факта формирования ЭП определенным лицом. 

Судебные разбирательства по оспариванию УНЭП на данный момент не были зафиксированы. Это говорит о том, что она надежна и ее применение не вызывает разногласий.

Широта применения и удобство

ПЭП подойдет для базовых действий, где не требуется высокий уровень защиты.

УНЭП подойдет для бизнес-процессов, где документами обмениваются юрлицо и физлицо, юрлицо и юрлицо (для сделок без НДС) и физлица между собой. Многофункциональность УНЭП позволяет использовать ее в абсолютно разных сферах: недвижимость, логистика, финансы, IT, юридическая сфера, автомобильная отрасль, образование, здравоохранение и многие другие.

Несмотря на то, что УНЭП создается с помощью криптографии, выпустить ее также легко, как и ПЭП. Подписывать документы можно в один клик, не выходя из дома или офиса. При этом криптографическая защита надежно оберегает каждую сделку. Клиенты и бизнес могут быть спокойны за безопасность. Такой удобный сервис повышает лояльность существующих клиентов и привлекает новых.

Резюмируя, выделим следующие недостатки простой электронной подписи: уязвимость к атакам методом полного перебора, отсутствие гарантии защиты от изменения документов задним числом, в некоторых случаях применение ПЭП ограничено законом.

Как выбрать подходящий вариант

От правильного выбора электронной подписи зависит безопасность ваших документов и эффективность работы.

При выборе типа электронной подписи учитывайте:

  • Цели использования. ПЭП подойдет для подтверждения действий. Для ежедневного документооборота бизнеса — УНЭП.
  • Законодательные требования. ПЭП имеет ограниченную юридическую силу и может быть использована для определенного перечня документов. УНЭП имеет более широкую сферу применения и быстрый пользовательский путь.
  • Требуемый уровень защиты. Если уровень защиты не важен, можно остановиться на ПЭП. Но лучше использовать УНЭП, так как она создается с помощью криптографии.

Не ошибиться в выборе — значит обеспечить себе надежную защиту и уверенность в каждом подписанном документе.

УНЭП в банке: больше времени для клиентов, меньше — для бумаг

Расскажем кейс из нашей практики.

Бумажный документооборот создавал проблемы для банка: рабочие процессы замедлялись, а сотрудники постоянно отвлекались от общения с клиентами на рутинные задачи. Им приходилось тратить время на подготовку документов, их печать, тщательную проверку правильности проставления подписей и организацию хранения. Более того, банк нес расходы на содержание специальных помещений и архивного оборудования для хранения бумажных документов.

Банк начал подписывать документы УНЭП и полностью изменил подход к обслуживанию клиентов: время открытия вклада в банке сократилось с 12 до 2 минут, а 80% документов перевели в электронный вид. Сотрудники больше не тратят время на бумажную волокиту — вместо этого они могут качественно консультировать клиентов, предлагать им подходящие продукты, продавать дополнительные услуги и объяснять их преимущества, что значительно улучшает качество сервиса, повышает лояльность клиентов и прибыль.

Заключение

Простая электронная подпись уязвима к брутфорс-атакам, не защищает от одностороннего изменения документов и имеет законодательные ограничения. В отличие от ПЭП, усиленная неквалифицированная электронная подпись — оптимальное решение для цифровизации документооборота любого бизнеса. УНЭП сочетает простоту использования с высоким уровнем защиты, что делает ее эффективным инструментом для решения большинства бизнес-задач.

Данные о правообладателе фото и видеоматериалов взяты с сайта «РБК Компании», подробнее в Условиях использования