Как отозвать электронную подпись
Как отозвать электронную подпись
Потеряли, украли подпись — что делать?
Если ключ электронной подписи пропал или его украли, сразу же сообщите об этом в удостоверяющий центр «Тензор» любым удобным способом: лично придя в офис, по телефону или e-mail. Вам нужно успеть отозвать подпись до того, как ею кто-нибудь воспользуется для кражи денег со счета, заключения фиктивных сделок или в других целях.
Как правильно отозвать электронную подпись
Для отзыва квалифицированной и неквалифицированной электронной подписи установлены разные процедуры. О том, как понять, какая у вас подпись, читайте здесь. Отозвать квалифицированную ЭП можно двумя способами.
Ссылка из e-mail
Если у вас нет аккаунта СБИС для документооборота и сдачи отчетности, отзывайте подпись по ссылке из e-mail. Для этого:
В СБИС
Отозвать подпись проще, если у вас есть аккаунт в СБИС. Вам нужно:
Неквалифицированная подпись отзывается в СБИС еще быстрее. Найдите нужный сертификат в карточке сотрудника и нажмите кнопку «Отозвать». Подпись будет отозвана, больше ничего делать не придется.
Что будет, если вовремя не отозвать электронную подпись
Существует два варианта развития событий. Первый — относительно безобидный, когда злоумышленник похитил ключ электронной подписи, чтобы вы не смогли принять участие в торгах или подписать важный договор. Такое встречается при нечестной конкурентной борьбе.
Второй — когда подпись похищена специально для махинаций с документами. К чему это может привести?
Инструкция по отзыву сертификата электронной подписи
Как аннулировать электронную подпись:
Чем регулируется отзыв
Для пользователей возможна отмена электронной подписи по внутреннему и внешнему документообороту, закупкам, сдаче отчетности в контролирующие ведомства. Но аннулируется не электронный носитель (ключ ЭЦП), а сертификат. Он является основой верификации, запуска и работы подписи.
Следите за изменениями в закупках с помощью КонсультантПлюс!
Настройте индивидуальный профиль и получайте сообщения о новостях и поправках сразу, как они появляются в системе. А пояснения экспертов и сравнение редакций НПА помогут понять запутанные формулировки и разобраться в новых правилах. Попробуйте бесплатно!
Каковы основания для отзыва
Обычно ЭЦП аннулируют пользователи (руководитель или специалист заказчика), но иногда закрытие инициирует и Федеральное казначейство. В приказе №11н указано, по какой причине удостоверяющий центр отзывает сертификат у организации:
А вот в каких случаях инициатива исходит от заказчика:
Неисправную или недействительную ЭП отзывают. Ключ закрывают по заявлению владельца, по требованию ТОФК или по решению суда. Инициатор отправляет заявку о неисправности и несоответствии сведений, а специалист удостоверяющего центра ТОФК отзывает ЭП и вносит информацию в специальный список.
Как отозвать ЭЦП
Пошаговая инструкция, как отозвать сертификат на электронную подпись при увольнении онлайн:
Шаг 2. Находим сервис онлайн-подачи документов для получения ЭП: система автоматически отправит пользователя на Портал заявителя.
Шаг 3. Заходим в раздел «Получение и изменение статуса сертификата».
Шаг 4. Переходим в блок «Изменение статуса сертификата». Заполняем заявку и указываем основание для отзыва.
Шаг 5. Сохраняем, подписываем и отправляем запрос.
Работник удостоверяющего центра проверяет и обрабатывает заявку. Суть проверки — соответствие информации из заявления сведениям из реестра. Если обращение сформировано корректно, принимается положительное решение и отзывается ключ ЭЦП. Заявителю направят уведомление с результатами проверки и решением УЦ.
Как проверить, что подпись отозвана
Все отозванные сертификаты казначейство заносит в специальный список. Перечень аннулированных сертификатов размещен в открытом доступе в интернете.
Можно ли отозвать электронную подпись
Как отозвать электронную подпись:
В каких случаях лучше отзывать ЭП
Самая распространенная причина аннулирования ЭЦП — это ее потеря или кража.
Действительно, если вы обнаружили пропажу данных, необходимо немедленно оформить отказ от электронной подписи, чтобы ею не могли воспользоваться злоумышленники.
Расскажем, как обнаружить пропажу сертификата, как правильно действовать для исключения негативных последствий, как отозвать ЭЦП и зачем это делать.
Как понять, что сертификат утерян
Совершенно очевидно, что если из вашего сейфа (сумки, стола и так далее) пропала флешка-токен с ЭЦП, то пора принимать активные меры для обеспечения своей безопасности и сделать отзыв своего электронного ключа.
Но гораздо сложнее понять, что злоумышленники скопировали полученный вами ключ с компьютера или другого носителя.
Также проблематично обнаружить проблему, когда сертификат оформлен другим лицом, завладевшим вашими личными данными и документами.
Спешим обрадовать читателей, сообщив, что от подобных случаев государство постаралось максимально нас оградить. С 01.07.2020 в Федеральный закон «Об электронной подписи» (статья 18) внесли общий запрет направлять для ее получения представителя по доверенности. В большинстве случаев для ее оформления теперь необходимо личное участие.
Поэтому количество случаев, когда нужен отзыв электронной подписи физического лица, значительно сократилось.
Однако доверенность по-прежнему возможна, когда сертификат оформляется для подписания документов от имени юридического лица. Из-за этого бдительный контроль за данными своих сертификатов осуществляйте по-прежнему.
Есть несколько вариантов, как узнать, что ваша ЭЦП украдена или скомпрометирована, чтобы отозвать ее:
Вариант 1. В личном кабинете на портале Госуслуги. Раздел: «Профиль» → «Электронная подпись». В этом разделе вы увидите все сертификаты вашей электронной подписи. А в разделе «Безопасность» → «Действия в системе» вы можете проверить те действия, которые совершались с использованием сертификатов. Обязательно проверяйте эти разделы сайта и настройте уведомления об использовании подписи.
Вариант 2. Систематически проверяйте информацию в личном кабинете на сайте Федеральной налоговой службы. В нем отображаются все операции по реализации имущества, по сдаче налоговой отчетности. Тут установите уведомления об изменениях, чтобы не пропустить момент необходимости сделать отзыв ЭЦП.
Вариант 3. Проверяйте периодически все сервисы, в которых использовали ЭЦП (Контур, СБИС, гос.закупки, кад.арбитр и многие другие). По данным личных кабинетов ясно, использовался ли ключ без вашего согласия и необходимо ли его аннулировать.
Порядок прекращения действия ЭЦП
Пошаговая инструкция, как закрыть электронную подпись, выглядит следующим образом:
Шаг 1. Его важно пройти, когда вы узнали о пропаже электронной подписи. Сразу сообщите о неприятности в удостоверяющий центр, где получен ключ. Причем чем раньше вы это сделаете, тем меньше злоумышленники успеют совершить действий с помощью украденного ключа до того, как вы его аннулируете. Обычно необходимо составить заявление об отзыве цифровой подписи и сдать его в отделении центра лично.
Если ключ оформлен вами лично, обратитесь в службу поддержки удостоверяющего центра и запросите четкие инструкции по закрытию ЭП. Подробную инструкцию, как отказаться от электронной подписи в Госуслугах, вы получите в поддержке сайта, сообщив о своей проблеме.
Если сертификат оформлен мошенниками по украденным у вас данным и документам, узнайте, на каком портале он использован, а уже там запросите информацию об удостоверяющем центре, в котором она оформлена. Потом действия те же: обратиться в удостоверяющий центр и получить от сотрудников алгоритм, как отменить электронную подпись физическому лицу или организации. В этой ситуации настоятельно рекомендуем запросить у центра все документы, оформленные при выдаче сертификата, чтобы использовать их в дальнейшем для обращения в правоохранительные органы уже после аннулирования ЭЦП.
Шаг 2. Сдать в налоговый орган письмо с отзывом ЭЦП. Это очень важно сделать, если от вашего имени злоумышленниками подавалась электронная налоговая отчетность или было зарегистрировано юридическое лицо. Подайте заявление об аннулировании лично либо заверьте его нотариально.
Шаг 3. После аннулирования ключа подать заявление в полицию обязательно, если незаконное использование вашего сертификата причинило ущерб вам или третьим лицам. Заявление подайте в отделение по месту жительства или по месту совершения неправомерных действий (регистрации организации; подачи отчетности и так далее). Советуем продублировать заявление в прокуратуру региона и обязательно указать на это в шапке экземпляра, подаваемого в отделение полиции. Отказать в принятии заявления или проигнорировать его сотрудники полиции уже не смогут. К документу приложите подтверждение всех ваших действий по аннулированию ЭЦП.
Чтобы узнать, как заблокировать электронную подпись на Госуслугах, обратитесь в удостоверяющий центр. Это прямо указано на сайте портала. Таким удостоверяющим центром в большинстве регионов выступает МФЦ. Обратитесь туда, если проблемы возникли с ЭЦП, зарегистрированной через Госуслуги.
Что будет, если вовремя не отозвать ЭЦП
Весьма неприятно узнать о хищении ключа уже по факту его преступного использования.
Нет сомнений, что крайне негативно отразится на вас получение уведомления о кредите на ваше имя, который вы не оформляли. В этом случае необходимо изучить, как отозвать электронную подпись физическому лицу, и действовать немедленно.
Пропажа или выпуск без вашего согласия сертификата приведет к тому, что вы узнаете о подаче налоговой декларации вашего юридического лица неизвестными лицами. Что неизвестные укажут в этой отчетности, и с какой целью она подана, будет тайной для вас.
Также по выпущенному на вас сертификату в современных условиях разрешено открыть фирму или зарегистрировать индивидуального предпринимателя, перевести деньги со счета, продать имущество компании, незаконно получить из госбюджета налог на добавленную стоимость, совершив таким образом преступление с вашей ЭЦП, выиграть торги, не исполнить условия и испортить этим вашу репутацию, сменить руководителя компании, добавить нового учредителя.
Поэтому план максимум для владельцев ЭЦП — не допустить ее попадания в чужие руки или, по крайней мере, вовремя обнаружить пропажу.
Но если такого обстоятельства избежать не удалось, постарайтесь минимизировать негативные последствия, быстро приняв все необходимые меры по отзыву сертификата.
Пошаговая инструкция, как аннулировать электронную подпись юридического лица, похожа на то, как действовать гражданину в таком случае:
Также важно понимать, что ваши активные действия по аннулированию будут аргументом, в том числе для правоохранительных органов и судов, если вдруг действия мошенников сделали вас невольным виновником каких-либо правонарушений.
Проявив активность в аннулировании ЭЦП и в поиске преступников, вы поможете полиции установить истину и докажете свою невиновность. Суды часто принимают доводы потерпевших и признают, что договор, заключенный с использованием похищенной ЭЦП, не заключен вами фактически. Но для этого в суд следует предоставить доказательства, которыми как раз и будут являться ваши активные и своевременные действия по аннулированию сертификата ЭЦП.
Что делать, если украли электронную подпись?
Мы подготовили инструкцию о том, что делать, если вы потеряли электронную подпись или она оказалась в руках посторонних. Узнайте, как обнаружить пропажу и куда обратиться, чтобы остановить злоумышленников.
Потеря или кража электронной подписи (ЭП) — редкая, но неприятная для владельца подписи ситуация. Чтобы минимизировать ущерб, нужно быстро заметить пропажу и отозвать сертификат. Как выявить пропажу, что делать дальше и каких последствий опасаться — рассказываем в статье.
Если вы еще не получили электронную подпись, оформите ЭП в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для сотрудников и руководителей, торгов, отчетности и личных дел.
Как понять, что электронная подпись пропала
Потеря и кража ЭП (или ЭЦП) очевидна, если из вашего офиса вынесли сейф, в котором лежал токен с подписью, носитель пропал из ящика тумбочки или вы думаете, что потеряли электронную подпись. Сложнее заметить пропажу подписи, если ее закрытый ключ скопировали с компьютера или подпись тайком оформил тот, кто завладел вашим паспортом.
С 1 июля 2020 года электронная подпись стала еще более недоступным инструментов для мошенничества. Теперь нельзя получить электронную подпись за другого человека — владелец подписи должен лично встретиться с сотрудниками удостоверяющего центра и подтвердить свою личность.
О компрометации или краже электронной подписи можно узнать несколькими способами:
Главное — если подозреваете, что электронная подпись скомпрометирована, электронный ключ утерян или им кто-то завладел без вашего ведома, отзовите сертификат подписи в удостоверяющем центре и примите меры, описанные ниже.
Если вы еще не получили электронную подпись, оформите ЭП в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для сотрудников и руководителей, торгов, отчетности и личных дел.
Что делать, если украли электронную подпись: инструкция
Шаг 1. Отзовите сертификат в удостоверяющем центре
Напишите в УЦ заявление на отзыв сертификата ЭП, как только поймете, что ваша подпись попала в руки посторонних. Чем раньше вы аннулируете сертификат, тем меньше незаконных операций от вашего имени они проведут.
Шаг 2. Подайте в налоговую заявление о недостоверности данных
Это шаг для тех, от чьего имени незаконно подали налоговую декларацию, зарегистрировали компанию или совершили другое действие в налоговой.
Если за вас сдали отчетность, как можно скорее посетите ближайшую налоговую инспекцию и подайте заявление в произвольной форме о недостоверности сведений.
Если на вас зарегистрировали компанию, то нужно посетить налоговую инспекцию, в которой на учете стоит фиктивная организация. Узнать, в какую именно, можно в выписке из ЕГРЮЛ. Подайте заявление в произвольной форме о том, что не регистрировали юрлицо. Что нужно указать в заявлении, разъяснила налоговая.
Шаг 3. Подайте заявление в полицию
Если действия посторонних с вашей электронной подписью причинили ущерб, то подайте заявление в полицию по месту своего жительства или по месту нахождения налоговой инспекции, в которой зарегистрировали фиктивное юрлицо. К заявлению приложите копии документов из УЦ. Если в полиции откажутся возбуждать дело, то можно обратиться в прокуратуру и Минкомсвязь.
Возможно от вашего имени успеют провести незаконную сделку или подписать значимые документы. Тогда вы можете обратиться в суд и аннулировать договор или признать документы недействительными. Так, в октябре 2019 года суд признал недействительным договор купли-продажи квартиры, которую мошенники украли у москвича с помощью электронной подписи. Разбирательство заняло около полугода.
Как отозвать электронную подпись
Если вы потеряли ЭЦП или ее у вас украли, как можно скорее отзовите сертификат. Тогда посторонние люди не смогут им воспользоваться. Для этого напишите заявление на отзыв сертификата и передайте его в удостоверяющий центр, выпустивший сертификат.
Бланк для заявления вам выдадут в офисе УЦ, на нем нужно будет поставить свою рукописную подпись и печать компании. Также бланк можно заранее получить по электронной почте. Для этого позвоните в техподдержку УЦ. Еще один способ получить бланк — скачать с сайта УЦ. Для клиентов удостоверяющего центра СКБ Контур форма для заявления опубликована в разделе «Документы».
Сертификат будет отозван в течение 12 часов с момента, как УЦ примет ваше заявление. Проверить это можно на сайте удостоверяющего центра — там будет опубликован список отозванных сертификатов. Списки обновляются каждые 12 часов.
Большинство УЦ без проблем отзывают подпись по заявлению владельца. Но если УЦ откажется прекращать действие сертификата, необходимо обратиться в Минкомсвязь или суд. Когда в суде будет доказано, что законный владелец потерял ключ электронной подписи или просто им не владеет, УЦ будет обязан аннулировать сертификат.
Если вы еще не получили электронную подпись, оформите ЭП в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для сотрудников и руководителей, торгов, отчетности и личных дел.
Что будет, если не отозвать электронную подпись
Злоумышленники редко охотятся за электронными подписями физлиц, поскольку риск быть пойманным очень высок, а суммы махинаций сравнительно небольшие. Однако с такой подписью они могут открыть фиктивные фирмы или ИП, оформить кредит и подписать любые документы вместо владельца.
Раньше мошенники также могли украсть квартиру с помощью ЭП, однако теперь это невозможно. С 12 августа 2019 года электронная продажа квартир, которыми владеют физлица, запрещена по умолчанию. Чтобы провести сделку онлайн, собственник должен сначала передать свое согласие в Росреестр — лично или по почте. Нет согласия на электронные сделки — нет возможности украсть недвижимость с помощью подписи.
Для юридических лиц последствия кражи электронной подписи более серьезные. Чаще всего мошенникам интересны ЭП руководителя, бухгалтера или сотрудника с генеральной доверенностью — с ними можно провести махинации на большие суммы:
Чтобы минимизировать эти риски или полностью избежать их, нужно отзывать сертификат ЭП, как только стало известно о краже или утере электронного ключа.
Помните, что действия мошенников с ЭП можно аннулировать. Суды часто встают на сторону потерпевших и признают недействительным договор, подписанный украденной электронной подписью. Также благодаря тому, что мошенник «засветился» в УЦ при получении незаконной ЭП, полиция с высокой вероятностью найдет его и поможет возместить ущерб.
Если вы еще не получили электронную подпись, оформите ЭП в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для сотрудников и руководителей, торгов, отчетности и личных дел.
Как отозвать электронную подпись физическому лицу, ИП и организации
Отзыв электронной подписи — это аннулирование сертификата ЭП сотрудником удостоверяющего центра. Проще говоря, подпись не будет работать. В зависимости от того, какой удостоверяющий центр выдал сертификат, процедура может отличаться. В статье расскажем, как аннулировать электронную подпись удостоверяющего центра «Росэлторг».
Как отозвать электронную подпись юридическому лицу и ИП
Заявление может заполнить генеральный директор организации или сотрудник, которому выдана доверенность с такими полномочиями.
В графе «Причина аннулирования сертификата» укажите, что произошло с подписью. Например, ее украли, перестал работать токен, кто-то из коллег получил к ней доступ и теперь ЭП скомпрометирована.
Чтобы заполнить поле «Серийный номер», запустите программу КриптоПро CSP. Большинство клиентов пользуются ей для работы с подписью. В открывшемся окне перейдите во вкладку «Сервис» → «Просмотреть сертификаты в контейнере». Кликнув на кнопку «Обзор», выберите сертификат. Откроется окно с данными электронной подписи. В последней строке указан серийный номер.
Придите с паспортом и распечатанным заявлением в точку выдачи электронной подписи. Адрес ближайшей ищите на карте. Если подписали заявление действующей усиленной квалифицированной электронной подписью (УКЭП), отправьте его на электронную почту uc@roseltorg.ru.
Сотрудник удостоверяющего центра аннулирует подпись.
Если остались вопросы, обращайтесь по номеру 8 800 100-98-27. Специалисты удостоверяющего центра «Росэлторг» подробно объяснят, как заполнить заявление и что делать дальше.
Как отозвать электронную подпись физическому лицу
Как отозвать электронную подпись на Госуслугах
В личном кабинете Госуслуг отображаются данные подписи, выданной вам как физлицу. Вы можете пользоваться ей для личных задач, например, оформить ипотеку, а также подписывать документы организации как сотрудник.
На Госуслугах нельзя аннулировать подпись, но можно заблокировать. Это значит, что вы не сможете пользоваться ЭП на портале, а также в сервисах, где авторизуетесь с помощью учетной записи Госуслуг. Например, вы не сможете зарегистрировать организацию или изменить настройки учетной записи на Госуслугах. В других системах подпись будет работать.
Блокировку на Госуслугах можно отменить в любой момент. Если вам нужно навсегда аннулировать подпись, обратитесь в удостоверяющий центр.
Блокировка на Госуслугах
Можно отменить в любой момент, и подпись снова будет работать
Подпись не будет работать только на Госуслугах и в других системах, в которые входите через учетную запись Госуслуг
Отзыв в удостоверяющем центре
Работу подписи нельзя возобновить. Чтобы снова подписывать документы, нужно выпустить новый сертификат
Подпись не будет работать во всех системах
Инструкция, как заблокировать подпись на Госуслугах
Перейдите в раздел «Профиль» → «Электронная подпись».
Кликните «Заблокировать использование на Госуслугах», подтвердите действие.
Обычно блокировка подписи на Госуслугах нужна, если кто-то получил доступ к вашей учетной записи на портале. Если токен с подписью попал в руки мошенникам, аннулируйте подпись в удостоверяющем центре.
В каких случаях нужно отозвать электронную подпись
Электронная подпись действует год или 15 месяцев в зависимости от регламента вашего удостоверяющего центра. Если вы ее не перевыпустите, ее срок действия истечет, и она перестанет работать. Но бывают ситуации, когда нужно прекратить работу подписи раньше истечения срока действия.
Увольнение сотрудника. Подпись уволенного работника нужно отозвать, чтобы он не мог подписывать документы, не имея на это полномочий.
Закрытие или реорганизация компании. В таком случае подпись генерального директора компании нужно отозвать и перевыпустить с учетом новых данных.
Носитель электронной подписи потерялся или сломался. В первом случае ЭП может попасть в руки мошенникам. Во втором подпись перестанет работать, и нужно выпустить новую.
Компрометация ключа электронной подписи. Проще говоря, это любая ситуация, когда доступ к подписи даже теоретически могли получить третьи лица. Например, кража записки, где записан пароль ЭП, изменения документа, подписанного владельцем подписи, которые он не вносил, пропажа подписи, даже если ее потом нашли. Во всех ситуациях есть вероятность, что подписью могли воспользоваться злоумышленники. Такую ЭП необходимо срочно отозвать и выпустить новую.
О том, как защититься от мошенничества с электронной подписью, читайте в статье.
Если подпись была скомпрометирована, сразу сообщите об этом в удостоверяющий центр, который ее выдал. Вам нужно написать заявление на отзыв подписи и прийти лично в точку выдачи для аннулирования сертификата. Подписать заявление можно только собственноручной подписью.
Как отозвать ЭЦП для госзакупок
Как закрыть электронную подпись:
Основания для прекращения действия сертификата
Регламентируется отмена электронной подписи новым приказом Казначейства России №11н от 16.03.2020. Прекращает действие не сам ключ подписи (электронный носитель), а сертификат, который изначально и запускает действие верифицирующей системы. Инициаторами отзыва выступают не только заказчики и владельцы ЭЦП, но и специалисты Федерального казначейства.
Правила устанавливает Казначейство. Для этого выпускают специальные нормативные акты, в которых закреплены сроки и порядок отзыва ЭП. В регламенте работы с подписью указано, по какой причине удостоверяющий центр отзывает сертификат ЭЦП:
Существует процедура аннулирования ЭП. Аннулируют те ключи, которые не принадлежат владельцу ЭП и которые содержатся в ранее выпущенном сертификате. ЭЦП аннулируют и по решению суда. По регламенту ФК это происходит в течение 12 часов после сообщения заказчика о несоответствии данных, о чем вносится запись в реестр и список аннулированных сертификатов.
Как отозвать свою ЭЦП
Есть два способа, как отключить электронную подпись: лично или электронно.
Если заявка подается специалистом лично в удостоверяющий центр Казначейства, заявителю понадобится:
Так выглядит заявление в удостоверяющий центр:
Как отозвать ЭЦП уволенного сотрудника
Увольнение не имеет ключевого значения: такие действия предпринимают при смене реквизитов работника, при окончании срока действия и при ликвидации заказчика. Рассмотрим пошагово, как отозвать сертификат на электронную подпись при увольнении ответственного сотрудника.
Шаг 1. Заходим на сайт Казначейства. Переходим в сервис подачи документов для получения ЭЦП онлайн — на Портал заявителя.
Шаг 2. Выбираем в меню команду «Получение и изменение статуса сертификата». Переходим в раздел «Изменение статуса».
Шаг 3. Формируем заявление об изменении электронной подписи и заполняем все ячейки. Обязательно укажите формат изменений и основание для таких действий.
Шаг 4. Подписываем обращение и передаем в УЦ на рассмотрение.
Специалисты УЦ проводят проверку содержания обращения на соответствие реестру. Заказчик получит уведомление как о положительном, так и об отрицательном результате проверки. По итогам положительного решения электронную подпись отзовут.
Как проверить отозванную подпись
Закрытые и отозванные сертификаты казначейство отражает в специальном реестре — Списке аннулированных сертификатов. Перечень ведется онлайн и доступен каждому пользователю для проверки статуса его ЭП.
Как отзывается ЭЦП для отчетности
Помимо ключа, подписывающего закупочную документацию, в организациях и у индивидуальных предпринимателей действует ЭЦП для верификации и отправления бухгалтерской, финансовой и налоговой отчетности. Инструкция по отзыву ключа едина для всех пользователей. Все правила изложены в статье 14 63-ФЗ от 06.04.2011 (ч. 6–7, 9 ст. 14) и приказе ФНС №СА-7-6/364@ от 20.08.2015. Вот алгоритм, как аннулировать электронную подпись для налоговой:
Помимо электронной версии, необходимо передать и отсканированный экземпляр, подписанный руководителем, и с печатью учреждения. Сведения об отозванном ключе отразятся в реестре.
В 2009 году закончила бакалавриат экономического факультета ЮФУ по специальности экономическая теория. В 2011 — магистратуру по направлению «Экономическая теория», защитила магистерскую диссертацию.
Как восстановить электронную подпись
Бывают ситуации, когда вам нужно восстановить свою электронную подпись, например, если вы ее потеряли или случайно удалили. В статье ответим на вопрос, можно ли восстановить электронную подпись, что делать, если вы ее потеряли или кто-то завладел ею без вашего согласия.
Можно ли восстановить электронную подпись?
Сперва ответим кратко: восстановить электронную подпись (ЭП или ЭЦП) нельзя — необходимо получать новую. За редкими исключениями.
А теперь разберемся, почему восстановление ЭП невозможно и какие исключения все-таки есть.
Электронная подпись состоит из нескольких элементов:
Обычно восстановление электронной подписи ищут те, кто удалил ключи ЭП или потерял носитель, на который были записаны ключи.
Удалил электронную подпись
Если вы случайно удалили все файлы ЭП, то они стерлись из памяти компьютера безвозвратно. Это сделано для безопасности персональных данных владельца и для его защиты от мошенников.
Потерял электронную подпись
Потерянную электронную подпись восстановить также не получится. Если вы потеряли токен, то вы потеряли ключи электронной подписи. Закрытый и открытый ключи — это набор уникальных цифровых символов, и сгенерировать повторно точно такие же не получится. Поэтому восстановить прежнюю ЭП невозможно — придется выпустить новую.
В этой ситуации исключений нет.
Восстановить электронную подпись нельзя — нужно оформлять новую электронную подпись. Чтобы подобрать ЭП, обратитесь за консультацией к нашим менеджерам.
Что делать, если вы потеряли ЭП
Если вы потеряли токен, подозреваете, что ЭП скомпрометирована или уверены, что вашей подписью завладел другой человек, то сертификат нужно срочно отозвать. Отзыв — это прекращение действия электронной подписи, ее блокировка.
Даже если вы спустя какое-то время нашли токен и еще не отозвали сертификат, мы рекомендуем отозвать его и выпустить новый. Злоумышленники могли воспользоваться сертификатом за время его отсутствия и подписать документы от вашего имени. Потом будет сложно доказать, что эти документы подписали не вы.
По этой же причине мы не рекомендуем делать копии ключей электронной подписи или относиться к ним особенно бережно. Если потеряется одна из копий токена с ключами ЭП — это тоже будет считаться компрометацией, при которой рекомендуется аннулировать сертификат. Чем быстрее вы это сделаете, тем меньше операций возможный злоумышленник успеет провести от вашего имени.
Как отозвать сертификат ЭП
1. Подайте заявление на аннулирование ЭП или ЭЦП
Бланк для заполнения можно запросить в том удостоверяющем центре, где вам выдали сертификат ЭП. Для клиентов Контура шаблон заявления опубликован на сайте в разделе «Документы».
В заявлении надо указать серийный номер сертификата. Узнать его можно через программу «КриптоПро CSP»:
Если сертификат еще не был установлен на компьютер, то заполнить заявление помогут специалисты того удостоверяющего центра, в котором вы его получали.
2. Принесите заполненное заявление в офис УЦ лично.
Отзыв сертификата — такая же важная процедура, как и его выдача. Специалисты УЦ должны идентифицировать владельца перед отзывом, поэтому отправить вместо себя доверенное лицо нельзя.
Если вы не можете посетить офис УЦ Контура лично, то можно вызвать нашего курьера. Он удостоверит личность и примет заявление.
3. Проверьте, что сертификат отозван.
Это произойдет в течение 12 часов после того, как УЦ получит от вас заявление.
Чтобы проверить отзыв, клиенты Контура могут скачать на сайте УЦ перечень отозванных сертификатов, который обновляется каждые 12 часов.
Какие проблемы могут возникнуть
Если владелец электронной подписи потерял токен или его ЭП кто-то завладел, то за время, пока он не отозвал сертификат, им могут воспользоваться злоумышленники. Например, открыть на физлицо фирму-однодневку, чтобы получить микрокредит или заключить сделки и уклониться от налогов. Также возможно перевести деньги со счетов юрлица, реализовать имущество организации, победить в торгах, получить аванс, но не исполнить договор, внести изменения в ЕГРЮЛ — например, сменить руководителя.
Поэтому мы рекомендуем владельцу ЭП никому не передавать токен с сертификатом ЭП и не давать доступ к закрытому ключу ЭП другим лицам. Соблюсти конфиденциальность ключа ЭП владелец должен по закону (пп.1 п.1 ст.10 63-ФЗ).
Другие лица могут злоупотребить доверием и воспользоваться ЭП в своих целях. Если вы подозреваете, что к ЭП имел доступ другой человек, рекомендуем отозвать сертификат по инструкции выше.
Как отозвать электронную подпись
Есть бизнес-задача? У нас есть решение! Для получения бесплатной консультации звоните по телефону горячей линии:
8 800 333 91 03 или оставьте заявку.
Зачем нужна электронная подпись
Почти во всех областях бизнеса, будь то сервис или торговля, необходимо наличие электронной подписи. Выпустить ЭП можно как на имя руководителя, так и на любого из сотрудников компании.
Она нужна для сдачи бухгалтерской отчётности во все контролирующие органы, регистрации кассы, подписания документов, в том числе финансовых. Квалифицированная электронная подпись имеет такие же полномочия и юридическую силу, как и личная.
Важность и значимость носителя, на котором записан сертификат ЭП для компании велика, практически неоценима. Точнее она оценивается в бюджет компании.
Утрата или компрометация ключа ЭП может привести к самым неприятным последствиям. Поэтому важно знать, как отозвать электронную подпись.
Причины отзыва ЭП
Зачем вообще отзывать электронную подпись? Есть несколько причин, по которым сертификат электронной подписи может быть отозван или аннулирован.
Они описаны в 63–ФЗ (п.6).
• Истёк срок действия ключа ЭП
Этот случай является самым распространённым, поскольку срок его действия ограничен. Удостоверяющий центр самостоятельно аннулирует подпись, и нужно её перевыпустить.
• Владелец ЭП сам инициировал отзыв
Причин отзыва может быть очень много. Смена или увольнение владельца ЭП, ликвидация бизнеса, поломка или кража носителя.
• УЦ, который выпустил подпись, прекратил деятельность без перехода к третьим лицам
• Иные случаи, отражённые в 63 или любом другом ФЗ, в правовых актах между УЦ и владельцем ЭП
Например, по решению суда.
Если сертификат был выпущен представителем компании, руководство в праве его отозвать, указав причину.
Если подпись потеряется…
И попадёт в чужие руки, ничего хорошего ждать не стоит. При определённом уровне технической осведомлённости, нашедший сможет воспользоваться находкой. Последствия самые непредсказуемые.
Срыв сроков подписания документов, оплаты счетов и, как следствие, испорченная репутация — меньшее из возможных зол. Злоумышленник может вывести деньги и имущество из активов компании или и вовсе сменить или добавить руководителя. И всё это не будет считаться прецедентом для возбуждения уголовного дела, подпись-то ваша.
Что делать?
Если всё же понадобилось аннулировать сертификат ключа ЭП, можно сделать это в личном порядке. Отозвать сертификат может только тот удостоверяющий центр, который его выпустил. В отличие от процедуры продления и перевыпуска.
Владелец сертификата должен написать заявление об отзыве от руки и заверить его синей печатью. Единой формы заявления нет, поэтому они пишутся по форме удостоверяющего центра, в соответствии с внутренним регламентом. Обязательно надо указать причину отзыва.
В случае с удостоверяющим центром ITCOM, для начала достаточно телефонного звонка для формирования заявления. Затем необходимо явиться в пункт выдачи с паспортом и печатью на сверку личности и для подписания заявления.
Процесс обработки заявки и аннулирования занимает около 12 часов. Информация обо всех электронных подписях, в том числе и отозванных, хранится в реестре удостоверяющего центра. Сам УЦ может отозвать подпись по заявлению владельца сертификата и по постановлению суда.
Как отозвать сертификат ЭЦП у бывшего сотрудника?
Можно прояснить процедуру отзыва сертификата (сотрудник уволился, компрометация сертификата)?
Заполняем Приложение № 4 заявления на прекращения действия сертификата.
Далее кто и с какими документами обращается в Сервисный Центр?
В случае, если владелец сертификата уволился, то заявление может подписать:
— руководитель организации
— сам владелец, предоставив копию(скан) документа подтверждающего увольнение (например, скан трудовой книжки (первую страницу с персональными данными и страницу с записью об увольнении) или приказ об увольнении). Если какой-либо из этих документов предоставляется в виде копии, снятой с копии, то он должен быть заверен в установленном порядке.
Таким образом, при обращении в сервисный центр потребуются:
— подписанное заявление на отзыв;
— документ, удостоверяющий личность;
— доверенность/документ об увольнении, если обращается не руководитель организации.
Как отозвать электронную подпись. ONLINE.SBIS.RU
В период действия электронной подписи могут возникнуть ситуации:
Во всех этих случаях требуется выпуск нового ключа ЭП. Но прежде надо выполнить отзыв действующей электронной подписи.
На процедуру отзыва требуется определенное время, учитывайте этот момент в своей работе с документами или отчетностью.
Чтобы отозвать сертификат свяжитесь с вашим менеджером. Он оформит заявку на отзыв и отправит вам заявление на подпись. Если ЭП используется на online.sbis.ru или в «СБИС Электронная отчетность» подать заявку на отзыв сертификата можно самостоятельно:
1. Создайте заявку на отзыв сертификата
Из раздела «Сотрудники/Электронные подписи»
Из карточки сотрудника
2. Проверьте и отправьте заявку
Если сертификат отзывается по причине смены или увольнения уполномоченного сотрудника, и заявление подписано новым уполномоченным лицом, данные о котором еще не внесены в ЕГРЮЛ, обязательно приложите вместе с заявлением (в одном документе) скан приказа о назначении нового уполномоченного лица.
После отзыва ЭП в списке у нее будет статус «Сертификат отозван».
Также уведомление об отзыве ключа будет отправлено на электронную почту, адрес которой указан в контактных данных заявки.
Срок действия ключа электронной подписи
Из нашей статьи вы узнаете:
Стандартный срок действия сертификата
На какой срок выдаётся сертификат электронной подписи? Стандартный срок его действия — 12 месяцев, но может быть меньше и больше. По его истечению электронная подпись перестаёт действовать, если не перевыпустить сертификат.
Продление срока действия возможно через выпуск нового сертификата в удостоверяющем центре. Если данные владельца не изменяются, то изменениям подвергается только криптографическая составляющая электронной подписи. В некоторых случаях срок действия может быть закончен раньше:
Разницы в сроке действия сертификата для физических и юридических лиц нет, так как он формируется по единому алгоритму. Различие составляют объём информации и перечень предоставленных документов. В остальном подпись действует от 3 дней до 15 месяцев.
Генерация ключа производится с помощью криптографических программ, у которых тоже есть срок действия лицензии. По этой причине лицензия на криптопровайдер, например, КриптоПро, также должна быть действительна.
Как узнать дату окончания действия подписи
Дата начала действия сертификата закрепляется в едином реестре ключей в момент выдачи владельцу. Также срок действия электронной подписи зашифрован в криптографическом коде. Узнать их можно через криптопровайдер. Приведём инструкцию, как проверить срок действия ключа для криптопрофиля в программе «КриптоПро CSP».
Откроется окно сертификата, нужную информацию можно найти внизу.
Срок выдачи сертификата ключа электронной подписи составляет одни сутки. Однако, если получить ЭЦП нужно срочно, можно воспользоваться услугой «КЭП за 1 час». Подробнее об этом здесь.
Как отозвать сертификат электронной подписи
Электронную подпись можно отозвать в любой момент. Для этого владельцу необходимо подать заявление в удостоверяющий центр.
В законодательстве прописан ряд оснований для аннулирования сертификата. Вместе с этим, удостоверяющий центр может регламентировать дополнительные условия аннулирования по соглашению с пользователем. Они служат причиной его аннулирования без права восстановления. Консультацию по этим положениям можно получить в удостоверяющем центре.
Что делать, если срок действия ключа истёк?
Владелец сертификата электронной подписи должен самостоятельно следить за сроком её действия. Если нужно продлить этот период, то за 14 дней до его истечения нужно подать заявление на продление действия сертификата. Если срок действия ключа подписи истёк, а заявление не подано, работа электронной подписи прекратится.
Истёк срок действия ЭЦП, что делать в этом случае? Только перевыпускать сертификат.
Сейчас в УЦ «Калуга-Астрал» проходит акция @ZABOTA. По её условиям можно продлить срок действия сертификата на 15 месяцев: он будет действителен весь 2022 год и немного больше. Эта акция подходит индивидуальным предпринимателям и юридическим лицам.
Плановая и внеплановая смена сертификата
Чтобы ответить на этот вопрос, нужно понимать, что такое токен и смарт-карта. Это защищённые носители, на которых и хранится сертификат электронной подписи и закрытый ключ. Сам по себе такой носитель обеспечивает высокий уровень безопасности, но если он был, например, похищен, то есть шанс, что подпись будет скомпрометирована.
Так вот внеплановая смена электронной подписи происходит в этом случае. Если токен был утерян или похищен, то владельцу подписи следует обратиться в удостоверяющий центр, чтобы аннулировать сертификат, тем самым обезопасив себя. После этого нужно выпускать новую электронную подпись. Если есть подозрение на компрометацию подписи, внеплановую смену также производят.
Второй случай — это плановый перевыпуск сертификата. Он может быть связан, например, со сменой данных владельца или с окончанием срока действия. Токен в этом случае не утерян и не похищен..
Часто задаваемые вопросы
Как отозвать электронную подпись?
Для того чтобы аннулировать сертификат электронной подписи, владелец должен связаться с удостоверяющим центром и получить дальнейшие инструкции.
Как проверить, отозван ли сертификат электронной подписи?
Узнать эту информацию можно в личном кабинете. В случае с «Астрал-ЭТ», он находится здесь → «Личный кабинет».
Срок действия «КриптоПро» истёк, что делать?
Действие криптопровайдера нужно продлевать так же, как и действие сертификата электронной подписи. Но если оформить «КриптоПро CSP» с бессрочной лицензией, он будет действовать постоянно.
Как можно аннулировать электронную подпись
ЭЦП – это юридически признаваемая возможность подтвердить подлинность авторства документа. При утрате ЭЦП необходимо знать, как отказаться от электронной подписи.
Чтобы не возникло неприятностей при утере ЭЦП вы должны знать процедуры отказа от неё.
По каким причинам прекращается действие ЭЦП
Разновидности ЭП установлены ФЗ № 63 от 06.04.2011: простая и усиленная. Последняя делится на квалифицированную и неквалифицированную.
Все ЭЦП с 01.01.2014, выданные до 01.07.2013, признаны незащищенными, то есть неквалифицированными.
Сложность подделки личного цифрового ключа является его преимуществом. ЭП является аналогом простой подписи физического лица. При правильном использовании ЭП исключает возможные махинации с реестром недвижимости (ЕГРН).
Закон предусматривает случаи, при которых ЭП можно заблокировать, запретить или ввести ограничения на ее использование и др.
Причины, по которым удостоверяющий центр (УЦ) отзывает сертификат электронного ключа:
Простые и неквалифицированные подписи являются аналогом бумажного документа, подписанного лично. Усиленная ЭЦП тождественна документу с печатью. С нею физлица могут защитить себя и пользоваться всеми госуслугами из дома. А юрлица могут участвовать во всех финансовых операциях, работать с налоговой и сдавать ей бухгалтерскую отчетность.
Как аннулировать электронную подпись
Утрата ключа ЭП грозит неприятными последствиями для его владельца. Стоимость носителя с сертификатом ЭП сопоставима с бюджетом компании. Не меньше ее значение для физического лица. По этой причине нужно знать порядок действий по отзыву электронной подписи.
Опоздание с подписанием контрактов, несвоевременная оплата счетов, утрата репутации – ничто в сравнении с промедлением владельца, если ЭП попала в руки злоумышленников. При этом затягивание с действиями при утрате ЭП чревато ответственностью за преступления злоумышленников.
Потому главное при пропаже носителя с ЭП – скорость реакции и правильно составленные бумаги. Отзывом сертификата занимается только тот УЦ, который его выдавал. Он хранит всю информацию об ЭП, в том числе и отозванных.
Аннулирование сертификата УЦ производит либо по обращению владельца, либо по решению суда. Если пользователь решил удалить собственную ЭП, он обязан подать заявку на аннуляцию сертификата ключа подписи. Она составляется в УЦ на бумажном носителе. Форма устанавливается самим УЦ. Документ подписывается собственноручно обладателем ЭЦП.
Сама процедура аннулирования ЭП проста. Главное – помнить, что нужно обращаться только в тот УЦ, который производил выдачу ЭЦП. Также следует помнить, что сама процедура аннуляции не является одномоментным актом и занимает некоторое время.
Это имеет значение для работников компаний, связанных с финансовой и материальной ответственностью. За промежуток времени между подачей заявления и официальной блокировкой цифровой подписи может произойти много разных событий.
Отзыв ЭЦП в СБИС
Есть еще один нюанс, связанный с аннуляцией ЭЦП, – это процедура отзыва в системе СБИС. Она может проводиться дистанционно, посредством самой программы.
Для этого совершаются следующие действия:
Когда информация появилась в реестре, данные об этом отправляются на электронную почту, привязанную к ключу.
Как отозвать сертификат
В зависимости от вида ЭП (личной, связанной с работой в компании), действуют разные методики ее блокировки.
Отзыв ЭП в Сбербанке
Как отозвать ЭЦП ее владельцу:
Отзыв ЭП в казначействе
Чтобы отозвать сертификат ЭЦП казначейства, требуется личное присутствие:
Там же, но в электронном виде:
Отзыв ЭП физическим лицом
Человек может оформить услугу:
В каждом УЦ имеется информация об особенностях заполнения тех или иных документов, поэтому следует ознакомиться с ней или уточнить у работника организации. Владельца ЭП обязательно нужно проинформировать об аннуляции ЭП.
Отзыв ЭЦП при увольнении
При увольнении сотрудник может сам написать просьбу в УЦ с просьбой об отмене ЭП.
Содержание его должно соответствовать примеру текста:
Заявление на отзыв сертификата ЭП
Прошу отозвать ключ ЭЦП, (указывается его серийный номер), выданный на ФИО в связи с увольнением.
Дата составления, подпись Отметка УЦ, дата приема, подпись ФИО сотрудника УЦ.
По завершении данной операции на сайте УЦ будет указано, что сертификат данной ЭП отозван.
Если уволенный не желает ничего делать, то руководитель может обратиться в УЦ с той же просьбой.
Он пишет просьбу примерного содержания (на фирменном бланке):
Заявление на отзыв сертификата ключа ЭП
Место составления, дата
Компания в лице директора ФИО, действующего на основании Устава, просит отозвать сертификат ЭЦП работника ФИО в связи с его увольнением.
Данные сертификата: номер, ФИО владельца, должность лица, СНИЛС, электронная почта обладателя ЭП, ИНН компании.
Должность заявителя, ФИО, подпись, печать компании.
Отзыв ЭП налоговой
Сроки операции
Обработка заявки и процесс аннуляции ЭП составляют около 12 часов. Данные проведенной операции заносятся в реестр недействительных ЭП. Указываются время и дата операции. Владельцу ЭП в течение 7 рабочих дней с даты аннуляции ЭП отправляется извещение.
Стоимость нового оформления
Аннулирование закрытой ЭП осуществляется бесплатно. Оформление новой ЭП стоит в диапазоне от 3 000 до 10 000 руб.
Заявление юридического лица на аннулирование (отзыв) сертификата ключа проверки электронной подписи
Заявление заполняется от имени Организации, в лице Руководителя, имеющего право действовать без доверенности от имени юридического лица на основании Устава либо в лице исполняющего обязанности руководителя, действующего на основании Генеральной доверенности.
В заявлении укажите:
Причина отзыва сертификата описывается подробно в соответствии со сложившейся ситуацией
Далее заполните таблица данными атрибутов полей сертификата «Серийный номер сертификата».
Заявление должно быть подписано владельцем сертификата ключа проверки электронной подписи. Все подписи и печать организации должны быть синим цветом, не факсимиле.
После обращения в обслуживающую организацию ее сотрудник проведет идентификацию лица, обратившегося за аннулированием (отзывом) электронной подписи, проверит указанные в Заявлении данные, оставит запись об этом в нижней части Приложения и заверит бланк собственной подписью. Подпись сотрудника обслуживающей организации должна быть синим цветом, не факсимиле.
Как отозвать электронную подпись
официальный сайт Казначейства России
www.roskazna.ru
Прекращение действия сертификата
Прекращение действия сертификата необходимо в случае:
· Прекращения полномочий владельца сертификата;
· в случаях, установленных частью 6 статьи 14 Федерального закона № 63-ФЗ «Об электронной подписи».
Функция изменения статуса сертификата в электронном виде доступна авторизованным пользователям Портала заявителя по ссылке https://lk-fzs.roskazna.ru.
Для работы на Портале заявителя необходимо убедиться, что автоматизированное рабочее место (далее – АРМ) отвечает следующим техническим требованиям:
· Операционная система Microsoft Windows 7 и выше;
· Интернет-браузер Internet Explorer версии 9 и выше;
· Средство криптографической защиты информации «КриптоПро CSP» версии 4.0;
· КриптоПро ЭЦП Browser Plugin версии 2.0.
Уважаемый пользователь, данный сайт производит обработку файлов cookie и пользовательских данных (информацию об ip-адресе, местоположении, типе и версии операционной системы, типе и версии браузера, источнике переадресации на сайт, и сведения об открытых страницах пользователя) в целях улучшения функционирования сайта и проведения статистических исследований.
Продолжая использовать сайт, вы даете согласие на сбор и обработку указанной информации (Статья 6 Федерального закона от 27.07.2006 № 152-ФЗ «Закон о персональных данных»).
Как отказаться от электронной подписи
Электронная подпись (ЭП) равнозначна рукописной. Она подтверждает авторство владельца и придаёт цифровым документам юридическую значимость. Её используют для электронного взаимодействия с физлицами, контрагентами или государственными органами. Однако происходят ситуации, при которых от электронной подписи необходимо отказаться.
В статье расскажем, по каким причинам возникает необходимость отказа от ЭП и как это сделать.
При каких обстоятельствах ЭП считается недействительной
Согласно ст.14 63-ФЗ, электронная подпись считается недействительной в двух случаях: если сертификат ЭП аннулирован или прекратил своё действие. Данные сведения вносят в реестр квалифицированных сертификатов. Ответственность за такую информацию несёт удостоверяющий центр, который выпустил подпись.
Аннулирование сертификата происходит, если:
Удостоверяющий центр может прекратить действие сертификата электронной подписи по следующим причинам:
Почему владелец может отказаться от электронной подписи
Владелец электронной подписи может прекратить действие сертификата, если:
Алгоритм закрытия электронной подписи
Чтобы самостоятельно отозвать сертификат подписи, требуется обратиться в аккредитованный удостоверяющий центр, в котором ЭП была выпущена. После того как УЦ внесёт сведения в реестр квалифицированных сертификатов, он уведомляет владельцев ЭП об остановке действия электронной подписи в письменной или электронной форме. Далее рассмотрим, как аннулировать сертификат ЭП в различных удостоверяющих центрах.
Аккредитованный удостоверяющий центр
Работники индивидуального предпринимателя или организации, их доверенные лица и физлица используют электронную подпись ИП/Юрлица. Их выдают в удостоверяющих центрах, которые аккредитованы Минцифры.
Бланк заполняется по форме, предоставляемой УЦ. Допускается как электронная, так и бумажная версия заявления. Документ заверяется подписью и при наличии печатью. В нём указывают серийный номер сертификата, сведения о владельце, дату заполнения и причину отзыва. Удостоверяющий центр обязан внести данные в реестр квалифицированных сертификатов в течение 12 часов с момента обращения. Если сертификат ЭП аннулирован по решению суда, срок увеличивается до одного рабочего дня. После того как информация появляется в перечне, электронная подпись считается недействительной.
Налоговая
Электронную подпись в УЦ ФНС и её доверенных лиц получают только индивидуальные предприниматели и руководители юридического лица. Для этого гражданину необходимо собрать пакет документов и явиться самостоятельно в отделение ведомства. Клиенты отделения обслуживаются в порядке живой очереди.
О том, как получить электронную подпись в ФНС читайте в нашей статье.
Процедуру аннулирования сертификата в налоговой регулирует приказ ФНС №СА-7-6/364@. Налогоплательщик подаёт заявление через личный кабинет налоговой службы. Если ЛК недоступен, бланк заполняется в произвольной письменной форме. Межрегиональная инспекция ФНС России по централизованной обработке данных аннулирует сертификат в течение одного рабочего дня или после получения пользователем новой ЭП.
Банк России
Получить или аннулировать сертификат ключа проверки электронной подписи в Удостоверяющем центре Банка России могут участники финансового рынка. Также ЭП выдают должностным лицам Банка России.
Для аннулирования сертификата пользователь подаёт заявление в пунктах выдачи ЭП Банка России или через портал его удостоверяющего центра. Второй способ не используют в случаях, связанных с компрометацией ключа ЭП. Электронное заявление подписывают с использованием сертификата, действие которого планируется запретить.
Удостоверяющий центр банка прекращает действие сертификата в соответствии с графиком работы отделения. Онлайн-заявки обрабатываются в рабочие дни с 09:00 до 18:00 по московскому времени. Формы заявлений и пошаговая инструкция предоставлена Банком России на официальном сайте.
Казначейство
В Казначействе электронную подпись получают работники бюджетных учреждений. Для прекращения действия сертификата пользователь формирует электронное заявление на портале УЦ. Также разрешено подать документ в бумажном виде в отделении ведомства, если информационная система недоступна. С собой необходимо иметь документ, удостоверяющий личность. Приостановка действия сертификата на срок не более 10 рабочих дней осуществляется на основе устного обращения. Данные правила регламентированы Приказом Казначейства РФ №261.
Госуслуги
Данным способом можно заблокировать работу электронной подписи только на портале Госуслуги. Действие ЭП на иных сервисах электронного взаимодействия не будет ограничена.
Блокировка осуществляется в три шага:
Работа ЭП на портале возобновляется по кнопке «Разблокировать».
Что будет, если использовать недействующий сертификат ЭП
Использование аннулированного сертификата ключа проверки электронной подписи не влечёт за собой юридических последствий. Штрафов за это не предусмотрено. При попытке работы с просроченной ЭП системы электронного взаимодействия просто не подтвердят действие сертификата или не допустят пользователя к сервису. В таком случае документ не будет иметь юридическую силу. Не только отправитель, но и получатель электронного документа будет уведомлён о недействующем сертификате.
Что будет, если вовремя не отозвать электронную подпись
В случае потери или кражи сертификата ЭП следует незамедлительно обратиться в УЦ, который выпустил подпись, для его аннулирования. Иначе злоумышленники успеют воспользоваться электронной подписью в своих целях. В этом случае физическое лицо или организация лишается финансов, а к ответственности в первую очередь привлекается владелец.
Как отозвать электронную подпись
Статья 14. Аннулирование сертификата ключа подписи
1. Удостоверяющий центр, выдавший сертификат ключа подписи, обязан аннулировать его:
по истечении срока его действия;
при утрате юридической силы сертификата соответствующих средств электронной цифровой подписи, используемых в информационных системах общего пользования;
в случае, если удостоверяющему центру стало достоверно известно о прекращении действия документа, на основании которого оформлен сертификат ключа подписи;
по заявлению в письменной форме владельца сертификата ключа подписи;
в иных установленных нормативными правовыми актами или соглашением сторон случаях.
2. В случае аннулирования сертификата ключа подписи удостоверяющий центр оповещает об этом пользователей сертификатов ключей подписей путем внесения в реестр сертификатов ключей подписей соответствующей информации с указанием даты и времени аннулирования сертификата ключа подписи, за исключением случаев аннулирования сертификата ключа подписи по истечении срока его действия, а также извещает об этом владельца сертификата ключа подписи и полномочное лицо (орган), от которого получено указание об аннулировании сертификата ключа подписи.
Как отключить электронную цифровую подпись?
У каждого УЦ есть собственный шаблон заявления. У УЦ Такском это — Приложение №5 регламента. Владелец подписи или работодатель сотрудника, чью подпись нужно отозвать, заполняет заявление на бумаге и предоставляет его в свой УЦ. Действие электронной подписи будет прекращено в день подачи заявления, а владелец получит от Удостоверяющего центра уведомление о дате и времени отключения на email.
Электронная подпись хранится на Токене (Token) – устройстве, похожем на флешку. После аннулирования подписи Токен останется у владельца. Его можно использовать повторно — удалить старую подпись и записать одну или несколько новых.
Если вы решили отключить ЭП из-за сломавшегося носителя, не торопитесь. Удостоверяющий центр перезапишет вашу электронную подпись на новый Токен. Например, в УЦ Такском такая услуга будет бесплатной.
Если подпись понадобилась снова, оформите новый сертификат электронной подписи — возобновить работу аннулированной электронной подписи нельзя.
Инструкция: как отозвать электронную подпись
Отзыв электронной подписи — это процедура прекращения действия выданного сертификата. Ситуаций, при которых понадобится отозвать ключ, достаточно много.
Когда отзывается ЭЦП
В Приказе Федерального казначейства № 261 от 14.09.2018 перечислено, по какой причине удостоверяющий центр отзывает сертификат:
Правила, как отозвать ЭЦП при увольнении сотрудника, закреплены в регламенте удостоверяющего центра (Приказ ФК № 261 от 14.09.2018). В некоторых случаях заказчик не отзывает, а аннулирует ключ:
Заказчик обязан уведомить представителей ТОФК о возникновении компрометирующих ситуаций, после чего ключ подписи аннулируют в течение 12 часов. Запись об аннулированных носителях вносится и в реестр, и в САС — список аннулированных подписей.
Как отозвать
Возможность отзыва ключа у заказчика есть. Вот инструкция, как отозвать сертификат ЭЦП Казначейства. Она универсальна, используйте ее для всех ситуаций, когда требуется прекратить действие электронной подписи.
Шаг 1. Написать заявление на сайте Казначейства.
Если по каким-либо техническим причинам организация-заказчик не имеет возможности отозвать сертификат через интернет, представители учреждения лично обращаются в удостоверяющий центр территориального отделения Федерального казначейства и подают заявление об изменении статуса ключа. Заявление составляется в строгом формате, утвержденном Приказом № 261 (Приложение № 3 к Регламенту). Обратиться в ТОФК вправе как сам владелец ключа, так и его представитель на основании доверенности.
Делается это, как и первоначальное оформление ЭЦП, — через онлайн-сервис Федерального казначейства для подачи электронных документов «Портал заявителя».
Функционал системы позволяет пользователям самостоятельно изменить статус ЭЦП и в определенных случаях отозвать его. Сделать это надлежит в разделе «Получение и изменение статуса сертификата».
Шаг 3. Переходим в раздел управления признаками и выбираем действие «Изменение статуса сертификата».
Шаг 4. Заполняем пустые поля электронной заявки. Понадобится указать вид и причину изменения.
Шаг 5. Когда все ячейки заполнены, подписываем бланк и направляем его в удостоверяющий центр на рассмотрение.
Запрос рассматривается в течение нескольких дней. Специалисты Казначейства проверяют бланк на соответствие сведений реестру сертификатов. При несоответствии информации заявитель получит отказ. В случае полного соответствия данных ЭЦП отзовут, а заказчик получит уведомление о прекращении действия подписи.
Какие нужны документы
Паспорт предоставляется только при личном обращении. При формировании заявления никаких дополнительных документов предоставлять не нужно, так как основные документы заказчика уже предоставлены при регистрации пользователя на «Портале заявителя».
Отзыв подписи для отчетности ИФНС
В ч. 6-7, 9 ст. 14 63-ФЗ, Приказе ФНС № СА-7-6/364@ от 20.08.2015 сказано, можно ли отозвать электронную подпись для передачи финансовой и налоговой отчетности, и что понадобится для этого сделать. Пользователь вправе отзывать свою ЭЦП, процедура эта достаточно проста. Отзыв производится в программе передачи отчетности, то есть через СБИС.
Вот инструкция, как отозвать сертификат ЭЦП налоговой:
Важно не только заполнить электронную заявку, но и распечатать ее, подписать у руководства и заверить оттиском печати. Удостоверяющий центр, выдавший ключ, потребует отсканированный вариант обращения в цветном виде — чтобы отражались «живые» подпись и печать.
В 2009 году закончила бакалавриат экономического факультета ЮФУ по специальности экономическая теория. В 2011 — магистратуру по направлению «Экономическая теория», защитила магистерскую диссертацию.
Росреестр разъяснил, как защититься от сделок по ЭЦП
В последние дни на Хабре активно обсуждают фиктивные сделки, для которых мошенники используют электронные цифровые подписи (ЭЦП), оформленные на других граждан. В России действуют сотни центров сертификации, многие из которых предлагают быструю процедуру оформления цифровой подписи за 30 минут без личного посещения офиса. Достаточно прислать сканы паспорта через интернет. Этим пользуются злоумышленники, имеющие доступ к персональным данным граждан. Здесь особых проблем нет. Например, если ваша девушка работает в паспортном столе, в исполкоме, в зелёном банке, у сотового оператора, в администрации общежития, в отделе кадров любой компании, то вы без труда получите качественные сканы любого количества паспортов, вместе с другими личными данными жертв.
Как показал эксперимент, получить электронный ключ на любого человека действительно несложно. По нынешнему законодательству удостоверяющие центры РФ сами устанавливают регламент своей работы, поэтому имеют полное право проверять личность человека через интернет.
Главные вопросы: как защититься от такого мошенничества? Как узнать, что на ваше имя получена ЭЦП? Где увидеть список фирм, которые официально зарегистрированы на вас?
Неделю назад всех облетела новость о первом случае продажи квартиры мошенниками с помощью ЭЦП и подделки документов. Владелец квартиры в Москве по имени Роман обнаружил, что в очередной квитанции за коммунальные услуги у квартиры указан уже новый владелец. Гражданин обратился в Росреестр и выяснил, что осенью он подарил свою квартиру некоему жителю Уфы. Причём сделал это дистанционно, подписав документы своей электронной цифровой подписью.
Журналисты «Российской газеты» обратились за комментарием в Росреестр. Тот подтвердил информацию о сделке по квартире, расположенной по адресу: Москва, ул. Олонецкий проезд. В Едином государственном реестре недвижимости (ЕГРН) действительно есть сведения о том, что 22 октября 2018 года был совершен переход права на квартиру на основании договора дарения от 28 сентября 2018 года, составленного в простой письменной форме. Документы были поданы в Росреестр в электронном виде и удостоверены электронными подписями как со стороны дарителя, так и со стороны одаряемого. Правовая экспертиза, которую производит регистратор, показала «подлинность усиленной квалифицированной электронной подписи, а также статуса сертификата».
«Согласно полученной информации, усиленная квалифицированная подпись дарителя и одаряемого выданы удостоверяющим центром ЗАО «Национальный удостоверяющий центр», аккредитованным Министерством цифрового развития, связи и массовых коммуникаций РФ. Договор дарения квартиры подписан обеими сторонами в пределах срока действия сертификатов электронной подписи и практически в одно время. Таким образом, полномочия дарителя и одаряемого были подтверждены в установленном порядке», — сообщил Росреестр.
Нужно заметить, что ЗАО «Национальный удостоверяющий центр» (НУЦ) — не какая-то фирма-однодневка. Компания работает уже 15 лет и входит в топ-10 крупнейших розничных УЦ (по её собственному заявлению).
Как же защититься от использования ЭЦП, оформленной на ваше имя? Хабраюзер PaulZi в статье «Мошенники и ЭЦП — всё очень плохо» рассказывает о собственном опыте, где он с супругой без их ведома стали директорами нескольких ООО. Автор рекомендует воспользоваться так называемой «38-й формой», то есть формой 38001. Её нужно заполнить и лично отвезти в регистрирующий орган (в Москве это 46 налоговая). Она запрещает регистрацию юридических лиц без личного присутствия (возможно, только в Москве).
Чтобы уберечься от сделок с недвижимостью, Росреестр рекомендует гражданам принести заявление о невозможности проведения сделок с их недвижимостью без личного участия. После получения такого заявления в ЕГРН вносится специальная запись. Эта запись — основание для возврата без рассмотрения заявления с просьбой зарегистрировать недвижимость на другого человека, даже если у него на руках имеется нотариально заверенная доверенность.
Такое заявление можно подать в электронном виде в личном кабинете Росреестра. Обратиться с заявлением также можно лично в офисы МФЦ на всей территории России. И если квартира в одном регионе, а гражданин находится в другом, то сейчас это не проблема, так как ведомство работает экстерриториально. Услуга предоставляется Росреестром бесплатно. Срок внесения записи в ЕГРН — не более пяти дней.
Как защитить электронную подпись от мошенников: правила безопасности
Электронная подпись — надежный инструмент для работы. Но при неосторожном обращении она открывает возможности для злоумышленников. Какие правила нужно соблюдать при работе с электронной подписью, чтобы уберечься от мошенничества.
Что такое ЭП, КЭП и для чего они нужны
Электронная подпись (ЭП или ЭЦП) — это электронные данные в документе, которые заменяют собственноручную подпись. Больше всего возможностей у квалифицированной электронной подписи (КЭП). Предприниматели используют ее, чтобы отправлять отчетность в налоговую, участвовать в электронных торгах, получать госуслуги и вести электронный документооборот.
Если вы еще не получили электронную подпись, оформите ЭП в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для сотрудников и руководителей, торгов, отчетности и личных дел.
КЭП подтверждает, что документ подписан конкретным человеком и придает ему юридическую силу. Она также гарантирует, что в документ никто не вносил изменения после подписания.
КЭП выдают только удостоверяющие центры (УЦ), которые имеют аккредитацию Минкомсвязи. Например, ее можно получить в Удостоверяющем центре Контура или в Центре выдачи электронных подписей в Москве. УЦ соблюдают правила безопасности — этого от них требует закон и госорганы, — удостоверяют личность будущего владельца ЭП, проверяют его документы через государственные базы. А в случае нарушений УЦ несут материальную ответственность.
В УЦ владелец электронной подписи получает файлы, из которых состоит электронная подпись: закрытый ключ, открытый ключ и сертификат. Файлы записываются на токен (устройство, похожее на флешку) или в память компьютера. С помощью закрытого ключа пользователь подписывает документы, а открытый ключ и сертификат позволяют убедиться, что подпись поставил конкретный человек.
Закрытый ключ ЭП доступен только владельцу, и он должен держать его в тайне — этого требует 63-ФЗ «Об электронной подписи» (п.1 ч.1 ст.10 63-ФЗ). Именно из-за того, что владельцы передают закрытый ключ другим людям, возникают злоупотребления электронной подписью.
У Артема было несколько продуктовых магазинов. Он не нарушал закон и вовремя закрывал кредиты. Однажды бизнесмену позвонили из банка, а потом звонок продублировали коллекторы. Они утверждали, что у компании миллионный долг. Артем не поверил и пошел проверять кредитные истории: свою и компании. Выяснилось, что долг существует.
Два месяца назад бывший бухгалтер Артема оформил на компанию микрозайм на 1,2 миллиона рублей, перевел деньги себе и уволился. Оформить займ бухгалтер смог с помощью электронной подписи директора — Артем сам отдал ЭП, чтобы избавиться от рутинного подписания бумаг.
Как происходит мошенничество с электронной подписью
Злоумышленники могут завладеть ЭП по-разному. Первый вариант — умышленно получить подпись другого лица. Мошенники могут украсть закрытый ключ, который хранится на токене. Или владелец может оставить подпись в общественном месте или потерять. Бывает и так, что компания забывает отозвать ЭП у уволенного сотрудника: он покупает товар от имени фирмы и скрывается, оставив долг. Нужно знать, как отозвать подпись и делать это сразу после увольнения, даже если работник пользовался полным доверием.
Есть и другой вариант. Владелец может сам отдать подпись постороннему лицу, чтобы снять с себя часть нагрузки. Так было с Артемом из нашего примера: он не знал, как обезопасить себя от мошенничества, поэтому передал ЭП бухгалтеру, а потом получил миллионный долг.
Продажа квартиры, подача декларации в ФНС и другие риски использования сертификата ЭП
Использование чужой ЭЦП по значимости сравнимо с использованием чужого паспорта. Она подтверждает личность человека и дает право совершать юридически значимые действия. Если ЭП попадет в руки злоумышленников, они смогут выдать себя за другое лицо и заключить сделку. Например:
Как обеспечить безопасность электронной подписи
Подделать саму ЭП нельзя. В ее основе лежат криптографические технологии, которые не поддаются взлому. Переживать о том, как защитить свою подпись от подделки, не нужно, потому что мошенники действуют примитивнее — они подделывают документы, чтобы незаконно получить ЭП, или крадут подпись.
Рекомендуем соблюдать правила безопасности, которые помогут избежать мошенничества с цифровой подписью:
Нельзя передавать ЭП другим людям. Бухгалтер, заместитель и другие сотрудники не должны иметь доступа к закрытому ключу подписи, потому что могут подписать документ самовольно. Тогда доказать, что подпись поставил не владелец, а постороннее лицо, будет почти невозможно.
Если увольняется сотрудник, у которого есть ЭП, сертификат подписи надо сразу отозвать. Иначе уволенный работник может списать деньги со счета компании или вообще ликвидировать организацию, если раньше у него были такие полномочия. Отлично, если кадровая служба ведет учет сертификатов сотрудников — так проще следить, кому и когда выдана ЭП.
Токен с подписью и компьютер, где она используется, должны быть защищены паролем. Иначе злоумышленник сможет воспользоваться чужой ЭП, если украдет токен или получит доступ к компьютеру.
Если ЭП хранится на компьютере, он должен быть защищен от вирусов. Подозрительный файл, который пришел на почту, лучше не открывать: он может оказаться шпионской программой, которая скопирует все файлы, в том числе электронную подпись.
Если нужно отойти от компьютера, его лучше блокировать. Это гарантирует, что никто не воспользуется подписью в отсутствие владельца.
Электронная подпись не гарантирует защиту компании от мошенников и воров. Но она создает для них серьезное препятствие — завладеть чужой ЭП намного сложнее, чем подделать подпись и печать на бумаге. Кроме того, с электронной подписью шансы остановить преступников и вычислить их намного выше:
Если у вас пропала подпись, то ее можно и нужно сразу же отозвать — тогда злоумышленники не смогут ей воспользоваться.
Проверить, что никто не выпустил на ваше имя электронную подпись, можно на портале Госуслуг — в личном кабинете в разделе «Настройки и безопасность» найдите вкладку «Электронная подпись». Госуслуги покажут, какие подписи были выпущены на вас, когда и каким удостоверяющим центром. Если увидите электронную подпись, которую не получали, обратитесь в техподдержку портала и в УЦ, который указан в этой подписи. УЦ по вашему заявлению отзовет сертификат подписи, и тогда ей больше никто не сможет воспользоваться.
Если мошенник все-таки смог без вашего ведома получить электронную подпись на ваше имя, то найти его будет проще, чем того, кто подделывает рукописные подписи. Ведь из сертификата электронной подписи можно узнать, кто, когда и в каком УЦ его получил. Также все удостоверяющие центры хранят копии документов, по которым выдавалась подпись, а некоторые — при выдаче сертификата делают фото будущего владельца ЭП с паспортом. Благодаря таким зацепкам, правоохранителям будет проще поймать мошенников.
Если вы еще не получили электронную подпись, оформите ЭП в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для сотрудников и руководителей, торгов, отчетности и личных дел.
Что делать, если украли электронную подпись
Из нашей статьи вы узнаете:
Потеря или кража электронной подписи — неприятная ситуация для владельца сертификата. Страдают от мошенничества с электронной подписью чаще деловые люди: руководители организаций, индивидуальные предприниматели, нотариусы и т.д.
Сегодня мы ответим на вопрос «Что делать, если украли ЭЦП?» и расскажем о принципах безопасного использования электронной подписи.
Как понять, что у вас больше нет электронной подписи
Если вы обнаружили, что токен с электронной подписью пропал, есть вероятность, что это кража. Хищение ЭЦП на носителе может быть из ящика стола или даже из сейфа. Такое случается из-за недостаточной бдительности владельца.
Сразу заметить утрату ключа сложнее, если он был скопирован с вашего компьютера. Такая кража чаще всего обнаруживается лишь тогда, когда мошенники воспользуются подписью. Например, вы получите счёт на выплату кредита, который не оформляли.
Существует ряд способов, позволяющих проверить, не используется ли ваша подпись другими лицами:
Если кража подтвердилась, нужно как можно быстрее обратиться в удостоверяющий центр, который её выдал.
Что нужно сделать, если вашу электронную подпись украли
Отозвать сертификат в УЦ
Написать заявление в налоговую службу
Обратиться в полицию
Отозвать сертификат в УЦ
Обратившись в удостоверяющий центр, нужно написать заявление, что подпись попала в другие руки. Чем скорее вы это сделаете, тем меньше действий от вашего имени недоброжелатели успеют совершить.
Раньше случалось, что на человека оформляли подпись, а он об этом не знал. Сейчас такое практически невозможно: идентификация стала обязательной согласно требованиям п.1 ст. 18 п.1 63-ФЗ. Кража электронной подписи — более реальный сценарий.
Написать заявление в налоговую службу
Если от вашего имени отправили какие-либо документы в налоговую или открыли фирму, при выяснении этого обязательно обратитесь в ФНС. Лучше лично посетить офис инспекции и подать заявление, объяснив происходящее сотруднику, чтобы сэкономить время. Особенно если в налоговой уже стоит на учёте фиктивная фирма, оформление которой подтверждено вашей подписью. В заявлении укажите, что не регистрировали эту фирму и данные подписи недостоверные.
Обратиться в полицию
Если мошенники уже успели причинить вам материальный ущерб, обратитесь в полицию и сообщите, что у вас украли электронную подпись. Приложите к заявлению копии тех документов, которые вам дадут в удостоверяющем центре. Если от вашего имени совершили сделку, её можно аннулировать в судебном порядке.
Почему важно отозвать сертификат как можно быстрее
У физических лиц электронные подписи воруют нечасто. Это связано с большим риском быть пойманным и с малыми возможностями, которые даёт такая подпись. Если ранее с её помощью можно было завладеть чужой квартирой, то теперь электронная реализация квартир запрещена законом. Осталась возможность оформить с помощью чужой подписи кредит в банке, но для этого понадобятся поддельные копии паспорта и других документов.
Украв ЭЦП юридического лица, мошенник получает гораздо больше возможностей. Имея подпись руководителя организации или главного бухгалтера, можно легко проводить махинации на крупные денежные суммы:
В том случае, если подписью завладели конкуренты, они могут сменить руководителя вашей фирмы или добавить нового учредителя. Возможны и другие действия, способные навредить вашему бизнесу.
Чтобы снизить такие риски, нужно быстро отзывать сертификат подписи, как только подтвердилась кража. Также нужно помнить, что действия недоброжелателей всегда есть возможность аннулировать через суд. В большинстве случаев суды принимают сторону потерпевших, признавая поддельные договоры или контракты недействительными.
Обладатель электронной подписи должен максимально ответственно отнестись к хранению электронных ключей и соблюдать простые правила безопасности:
не передавать носитель ключа посторонним лицам;
Росреестр и мошеннические сделки с ЭП. Как защитить свое имущество?
Только ленивый не написал о том, что квартиру у собственника якобы можно увести, если подать в Росреестр договор купли-продажи или дарения, который подписан с помощью электронной цифровой подписи. Сама подпись при этом получается либо путем сговора с сотрудниками удостоверяющего центра, либо по липовой доверенности там же.
Росреестр активно рекламирует услугу запрета действий с недвижимостью без личного участия. Если есть такая отметка, Росреестр не будет регистрировать сделки по доверенности. Но распространяется ли этот запрет на документы, подписанные ЭП и поданные электронно?
СМИ часто пишут о мошенничестве с ЭП. По их мнению, подача такого заявления в Росреестр — это способ обезопасить себя от мошенников. Но я тут теряю логику: сначала пишем об ЭП, а затем рекомендуем запретить сделки по доверенности. Это же не одно и то же!
Иными словами, если я подал в Росреестр заявление о запрете действий без личного присутствия, можно ли совершать другие сделки с помощью ЭП? Если следовать формальной логике, другие сделки совершать можно, потому что закон приравнивает ЭП к собственноручной подписи. Но тогда существует ли способ себя обезопасить? Не везде есть аналогичное заявление «ограничить действия с ЭП».
Могу я хотя бы проверить, выдавалась ли когда-нибудь на мое имя ЭП, по аналогии с кредитной историей?
Алексей, электронная подпись для многих граждан остается некой загадочной вещью. Все знают, что ее можно оформить. Но что ей подписывать и как защитить имущество от ее несанкционированного использования — понятно не всем.
Я оформил ЭП на свое имя и попробовал ее в действии. Основная задача эксперимента — выяснить, может ли узнать простой гражданин, что на его имя оформили такую подпись и начали ее использовать в мошеннических целях.
Расскажу, что выяснил и как обезопасить себя, если используете электронную подпись.
Дисклеймер
Мошенники появились задолго до того, как возникли банки и электронные подписи. Ни одному государству мошенники не нравятся. Они выводят деньги из реальной экономики, не платят налоги сами и уменьшают налоговую базу обычных граждан. Поэтому государство усложняет мошенникам жизнь — придумывает гербовые бланки, печати, государственную регистрацию сделок и электронные подписи.
Мошенники ищут способы перехитрить государство и собственников. Государство эти способы выявляет и делает так, чтобы никто не мог ими воспользоваться. Эта борьба длится веками, и появление электронных услуг не поставит в ней точку.
Электронные подписи и электронные услуги в целом не защищают от мошенников. Но сильно осложняют им жизнь. А в некоторых случаях — осложняют жизнь и простым гражданам, если они не знают, что это за услуги и какие правила безопасности нужно соблюдать. Но если вы знаете все тонкости работы системы — мошенникам можно противостоять.
У собственника действительно украли квартиру с помощью ЭП?
Такой факт действительно имел место. В октябре 2018 года была совершена сделка дарения квартиры между жителем Москвы и жителем Уфы. Дарственная подписывалась электронными подписями без участия нотариуса. После этого сделку зарегистрировали в Росреестре. Сами участники сделки утверждают, что ЭП никогда не получали.
Собственник квартиры в Москве узнал о потере собственности только в мае 2019 года: в квитанциях на оплату коммунальных услуг в графе «собственник» появилась новая фамилия.
Пресса делала много предположений, как именно это могло произойти. Но на сегодняшний день это только версии. По этой сделке возбудили уголовное дело, сейчас ведется следствие. Сотрудники полиции комментариев не дают — это обычная практика по таким делам.
Владелец московской квартиры обратился в суд с иском о признании сделки недействительной. Дело № 02-3237/2019 рассматривает Бабушкинский районный суд Москвы, а судебное заседание назначено на 25 июля 2019 года.
О перспективах пока говорить сложно, но, учитывая, что новый владелец квартиры на нее не претендует, сделку дарения могут отменить.
Что такое ЭП
Электронная подпись — аналог собственноручной подписи. Она нужна, чтобы удостоверять электронные документы. Существует два вида ЭП — простая и усиленная.
Простая подпись — это подпись с кодами и паролями. Она подтверждает сам факт того, что человек решился сформировать себе электронную подпись. Эту комбинацию из логина и пароля можно использовать на госуслугах или при документообороте с физическими лицами.
Утверждается, что подделать усиленную подпись невозможно. Так это или не так — достоверно не известно, но информации о подделке таких подписей в открытых источниках мне найти не удалось.
Выдать ЭП может удостоверяющий центр, у которого есть аккредитация в Министерстве цифрового развития, связи и массовых коммуникаций РФ.
Как получить ЭП
Я прошел процедуру и получил электронную подпись.
На сайте Минкомсвязи есть список аккредитованных удостоверяющих центров. Можно выбрать ближайший к дому. Регистрация на процедуру оформления не влияет — я получал ЭП в 400 километрах от города, где зарегистрирован.
Посещать удостоверяющий центр придется лично. По доверенности ЭП не выдается. Но никто не мешает мошенникам получать подпись по паспорту с переклеенной фотографией: такую схему давно используют, чтобы получить кредит по украденному паспорту.
Стоит такая подпись 1400 рублей. Срок действия — год, потом нужно заплатить 600 рублей, чтобы ее продлить, или она перестанет работать.
Как пользоваться ЭП
Сразу пользоваться электронной подписью не получится — нужно настроить компьютер. Можно обратиться к специалистам центра, который выдал ЭП, они все сделают сами. А можно самостоятельно скачать все необходимые программы с сайта удостоверяющего центра.
У меня на ноутбуке была установлена операционная система Линукс. Самостоятельно настроить ее для работы с ЭП я не смог, а к специалистам ехать было далеко. Пришлось установить привычный для многих Виндоус 10. После этого все необходимые приложения без проблем установились в автоматическом режиме.
С этого момента логин и пароль для авторизации в системе ЕСИА становятся не нужны. Достаточно вставить носитель с ЭП и при авторизации указать, что входите с электронной подписью. Система потребует только ввести пин-код к ЭП.
Пин-кода нет ни в одном документе, который мне выдали при получении подписи. Я его узнал, когда позвонил по телефону сервисной службы. Пин стандартный для всех: 12345678. Сотрудник сервисной службы не рекомендовал его менять: новый пин-код владелец забудет, а сайт госуслуг все равно будет требовать стандартный пин. Это означает, что, если физический носитель ЭП украдут или вы случайно его потеряете, воспользоваться этой подписью может кто угодно.
Какие есть риски, если оформить ЭП
Пока произошла только одна сомнительная сделка с использованием ЭП. Поскольку в результате нее собственник потерял права на недвижимость, Росреестр решил подстраховаться и предложил гражданам не регистрировать сделки без их личного участия. Для этого нужно подать специальное заявление.
Но даже такой отказ не дает гарантий, что электронную подпись не смогут использовать в противоправных целях. Даже если наложить запрет на регистрацию сделок с собственностью без личного участия, юридическую силу электронной подписи это не отменяет. Да, с помощью нее уже нельзя будет подарить или продать квартиру, но на любом другом документе она будет равнозначна обычной подписи. И здесь возникнут уже другие риски.
Например, мошенники могут оформить юрлицо без посещения налоговых органов. Инструкция, как это сделать, есть на сайте госуслуг. А потом мошенники могут от имени учредителя подписать приказ о назначении директора и бухгалтера и открыть счет в банке. Отвечать за любые незаконные действия мошенников, скорее всего, придется человеку, который не имеет к этому никакого отношения.
А еще недобросовестный муж может подать документы через госуслуги на развод и подписать их электронными подписями — своей и жены. Причем супруга, возможно, узнает об этом только через несколько лет, когда выяснится, что совместно нажитого имущества у них нет, брак расторгнут уже давно по обоюдному согласию и делить нечего.
Как защитить себя
Даже в такой ситуации можно защитить себя и свое имущество.
Запрашивать все удостоверяющие центры, выдавалась ли на ваше имя ЭП, бесполезно. Сейчас, когда я пишу эту статью, в России, по данным Минкомсвязи, действует 493 удостоверяющих центра. Этот список не окончательный: некоторые центры прекращают свою деятельность, появляются новые. Отправлять в них запросы технически сложно, тем более во все 493.
Информацию о сертификатах ЭП вносят в единый реестр. Закон разрешает запрашивать информацию из этого реестра, в том числе в электронном виде. Но в запросе нужно будет указать серийный номер сертификата. Если его не знаете, запрос сделать не получится.
Выпущенную ЭП можно отозвать — закон это разрешает. Но делать это должен тот удостоверяющий центр, что выдал электронную подпись. Туда нужно будет подать заявление — на бумажном носителе или в формате электронного документа. Если подпись оформили мошенники и вы не знаете, в каком удостоверяющем центре они это сделали, то подать заявление будет затруднительно.
Я вижу следующие способы защиты.
Зарегистрировать учетную запись на портале госуслуг и подключить к ней смс-уведомления и уведомления на электронную почту о проводимых операциях.
Регулярно отслеживать раздел «Последние действия» на госуслугах. Если кто-то зарегистрирует там полученную без вашего участия ЭП, это отобразится в списке операций. Также будет видно, к каким ресурсам обращался мошенник с использованием ЕСИА. Если он заходил на сайт Росреестра, в налоговую или в загс, нужно обратиться туда с заявлением о приостановлении действий с использованием ЭП. В крайнем случае можно будет обратиться в суд и потребовать наложить судебный запрет до того, как сделку зарегистрируют. Судебный запрет — это дело небыстрое, но, по крайней мере, будут доказательства, что вы пытались противостоять мошенникам. Кстати, если у вас будет собственная электронная подпись, можно попробовать отменить сделку, пока ее не зарегистрировали.
Если у вас есть вопрос о личных финансах, правах и законах, здоровье или образовании, пишите. На самые интересные вопросы ответят эксперты журнала.
Электронная подпись заканчивается — что делать?
Электронная подпись (ЭП) выдается на 12 месяцев, поэтому каждый год ее нужно перевыпускать. Если срок действия подписи закончится, перевыпуск невозможен. Вам придется заново оформлять ЭП. Чтобы облегчить себе жизнь, обратитесь в Тензор заранее.
Как перевыпустить электронную подпись
Если срок действия ЭП не истек, ее можно перевыпустить самостоятельно. Для этого:
Внеплановая замена ЭЦП
Внеплановая замена электронной подписи требуется, когда носитель сломали или потеряли, изменились реквизиты компании, указанные в сертификате ЭП или подпись оказалась скомпрометирована. В этом случае вам необходимо отозвать подпись. О том, как это сделать, вы узнаете из этой статьи.
Процедура отзыва старой и получения новой подписи может затянуться на пару дней. И все это время вы не сможете вести электронный документооборот. Подобных проблем можно избежать, если при заказе ЭП выбрать услугу сопровождения. Тогда мы бесплатно перевыпустим подпись, если вы ее потеряете, у вашей компании сменится название или вы смените ФИО. Срок действия новой ЭП будет такой же, как и у прежней.
Как переоформить сертификат электронной подписи
Хищение, потеря электронной подписи (отдельных файлов или токена), подозрение, что кто-то посторонний получил доступ к ЭЦП, — события, которые заставляют подумать о том, как отозвать сертификат электронной подписи. Сделать это — прямая обязанность владельца ЭП. Именно он отвечает за целостность и сохранность подписи, а также несёт ответственность за все риски, связанные с использованием скомпрометированной ЭЦП.
Изучая вопрос того, как восстановить электронную подпись, её владельцы должны понимать два ключевых аспекта:
Получите сертификат ЭЦП
Пройдите идентификацию и получите сертификат удалённо с помощью смартфона и биометрического загранпаспорта.
Удалил электронную подпись — что делать?
Удаление электронной подписи подразумевает, как правило, удаление файлов ЭП в браузере, на компьютере или токене. Поэтому речь может идти только о возможности восстановления таких файлов, но никак не о восстановлении подписи. К сожалению, возможность восстановления отдельных элементов также серьёзно ограничена из соображений безопасности.
Что можно восстановить:
Если электронная подпись удалена как вся совокупность файлов, восстановить ничего не получится. В такой ситуации поможет только оформление нового сертификата.
Иногда под удалением ЭЦП пользователи понимают потерю пароля (ПИН-кода) для доступа к электронной подписи. Часто владельцы подписи просто его забывают. С восстановлением паролей удостоверяющие центры не помогут. Поэтому для решения проблемы есть три варианта:
Потеря электронной подписи
Потеря носителя электронной подписи — самый опасный случай. Во-первых, не всегда понятно, носитель был утерян или похищен. Во-вторых, владелец подписи не всегда быстро обнаруживает утрату.
Основной риск — носитель электронной подписи попадёт в чужие руки, и неизвестно, как будет использована подпись. Чтобы предотвратить негативные последствия, нужно действовать как можно быстрее — оперативно заблокировать возможность использования утраченной или похищенной электронной подписи.
Что делать, если вы потеряли ЭП
Потеря носителя электронной подписи может случиться при различных обстоятельствах. Если владелец помнит, где именно это произошло, можно попытаться найти токен, хотя промедление может быть рискованным. Если же вообще нет никаких мыслей, при каких обстоятельствах пропала электронная подпись на токене, нужно срочно направить в удостоверяющий центр запрос на отзыв сертификата. Это позволит пресечь незаконное использование утраченной ЭП и спокойно заняться оформлением нового сертификата электронной подписи.
Как отозвать сертификат ЭП
Чтобы отозвать сертификат электронной подписи, нужно обратиться в удостоверяющий центр, который выдал ЭП. Для ускорения процедуры рекомендуем для начала обратиться в техподдержку УЦ и уточнить, какие именно действия от вас требуются, чтобы заявка на отзыв сертификата была принята в работу. Процесс отзыва сертификата электронной подписи практически такой же, как и оформление. То есть помимо подачи заявки, необходимо будет лично подойти в ближайший офис УЦ и пройти идентификацию. Такая мера — необходимое условие для того, чтобы сертификат не смог отозвать кто угодно. Если в УЦ реализованы возможности удалённой идентификации, то приходить в офис, возможно, не потребуется.
Какие проблемы могут возникнуть при утрате подписи
По закону об электронной подписи, её владелец обязан обеспечить безопасность хранения и применения ЭП, а в случае компрометации (утраты, хищения, передачи другим лицам) должен принять меры для отзыва сертификата. Пока подпись действующая, ответственность за её использование третьими лицами несёт владелец сертификата. Доказать, что подпись использовал другой человек бывает очень сложно.
Из-за высокой степени риска утраченная или похищенная электронная подпись обязательно должна быть отозвана как можно быстрее. Это предотвратит возможность её несанкционированного использования. Затем владельцу нужно оформить новый сертификат, если в нем есть необходимость.
Чтобы получить электронную подпись, оставьте заявку. Наши специалисты помогут вам оформить электронную подпись для физических и юридических лиц — удалённо, быстро и по выгодной цене.
Что делать, когда закончилась электронная подпись?
Любая электронная подпись, а точнее сертификат электронной подписи, имеет срок действия. Обычно ее выдают на 12 месяцев, поэтому спустя год владельцу нужно обратиться в УЦ и обновить ЭП.
Что это значит
Мы говорим «обновить», «продлить» или «перевыпустить ЭЦП», но на самом деле речь идет об изготовлении нового сертификата электронной подписи, так как прежний полностью прекратил действие в связи с истечением срока. Еще эту процедуру могут называть «обновление ключа ЭЦП» или «продление КЭП».
Как узнать срок действия электронной подписи
Хорошо, если вы знаете, когда заканчивается срок действия электронной подписи. Но если нет, — не страшно, за несколько дней до истечения срока действия ЭП Контур пришлет уведомление и напомнит о том, что нужно получить новый сертификат.
Получить информацию о сроках действия сертификата ЭП можно двумя способами.
В первом варианте нужен компьютер, на котором установлен сертификат ЭП и программа КриптоПро CSP. Чтобы посмотреть срок действия сертификата, следуйте пунктам ниже или откройте инструкцию с картинками:
Второй вариант — воспользоваться Личным кабинетом УЦ Контура.
Как продлить электронную подпись
Обновить электронную подпись, то есть получить новый сертификат вместо заканчивающегося, можно дистанционно или лично в офисе УЦ Контура. Первый способ удобнее и проще, но воспользоваться им можно, если выполняются определенные условия.
Онлайн-обновление ЭП
Вам не нужно посещать офис УЦ, если вы решили обновить сертификат ЭП онлайн. Однако выполнить такое обновление можно, если:
Чтобы обновить сертификат в Контуре онлайн, воспользуйтесь инструкцией ниже или перейдите в Личный кабинет УЦ и следуйте подсказкам сервиса. Если хотите обновить сертификат самостоятельно, то сделать это можете минимум за 60 дней до его окончания.
1. Для входа в Личный кабинет введите номер телефона, который указывали при получении первоначального сертификата. На этот телефон мы пришлем смс с кодом, по которому вы сможете войти.
Обычно смс-код поступает в течение двух минут, но если сообщение не пришло, воспользуйтесь клавишей «Получить смс-код повторно», которая появится через две минуты. Если код снова не поступил, обратитесь в техническую поддержку Контура — ее контакты указаны внизу страницы.
2. Если у вас несколько сертификатов, то в перечне выберите сертификат, подлежащий замене и нажмите кнопку «Заполнить заявку». Если у вас один сертификат, то вы сразу попадете на бланк заявки.
3. Приступайте к заполнению заявки. Для этого вам понадобится действующий сертификат Контура или УЦ из списка.
4. Подпишите заявку действующим сертификатом.
5. Наши операторы рассмотрят заявку в течение 1-2 дней. Мы сообщим вам об окончании проверки, после чего вы можете выпустить сертификат.
6. Выпуск сертификата обычно занимает 30 минут, иногда чуть дольше, но не более 4 часов. После чего вам придет смс «Запрос на сертификат ЭП одобрен».
7. После выпуска сертификата подтвердите, что получили его: вернитесь на страницу «Выпуск сертификата» и нажмите клавишу «Подписать расписку». Для подписания можно использовать действующий сертификат, который вы заменяете.
8. Установите сертификат: если для хранения ЭП вы выбрали токен, то его необходимо вставить в компьютер, если сертификат устанавливается на ПК, то ЭП будет помещена в память компьютера.
9. На этом все, сертификат установлен, можете работать.
Офлайн-обновление ЭП
Теперь разберемся, что делать, если ваша прежняя электронная подпись уже закончилась, сменился сотрудник, на которого обычно выпускали сертификат ЭП, или изменились данные организации.
В этом случае заявку нужно будет заполнить вручную, подписать и загрузить сканы документов. Поясним, как это сделать.
1. Выполните пункты 1-2 из инструкции выше.
2. Так как действующий сертификат ЭП у вас отсутствует, заявку придется подписывать вручную, а для этого понадобится принтер и телефон с камерой, фотоаппарат или цветной сканер.
Также подготовьте оригиналы или заверенные копии:
Если все готово, нажмите кнопку «Приступить» и заполните заявку на новый сертификат.
3. Заполняйте данные об организации в соответствии с документами. Сведения о новом владельце сертификата указывайте точно как в паспорте, сохраняя букву Ё, дефисы, пробелы.
Если паспорта РФ нет, то вместо него предоставьте временное удостоверение личности.
4. Внимательно проверьте данные нового владельца и организации. Если вы допустите ошибку, то оператор вернет заявку и попросит исправить неточности. После чего форма вновь отправится на проверку на 1-2 дня.
Убедитесь, что номер телефона, к которому будет привязан сертификат, указан верно. На этот номер вы получите смс-код, подтверждающий выпуск сертификата, также по телефону вы сможете подтвердить доступ к заявке.
Когда все проверите, нажмите клавишу «Подтвердить данные».
5. Распечатайте заявление. В строке «Субъект персональных данных» поставьте подпись. Подпись ставится синими чернилами. Нельзя использовать факсимиле и делать исправления.
6. Проверьте актуальность документов. Если данные не изменились — их скопируют из заявки, которую вы подавали на прежний сертификат, если изменились — загрузите фото или сканы документов, подтверждающих изменения.
Вы можете загрузить как оригиналы, так и заверенные копии документов.
7. После того, как все документы будут загружены, оператор проверит их. Если все заполнено верно, кнопка «Продолжить» станет активной. Кликните на нее.
8. Выберите сервисный центр, в котором будете получать сертификат. После этого отправьте заявку на проверку.
9. Вашу заявку рассмотрят за 1-2 дня, после чего вы получите инструкцию, что делать дальше.