Электронная подпись в КР – благо или ноша?

Электронная подпись в КР – благо или ноша?
Улукмырза Осмонов, эксперт Отдела по регулятивной реформе проекта «Системный анализ регулирования»

 

В Кыргызстане на сегодняшний день насчитывается более 2 млн Интернет пользователей, т.е. каждый третий кыргызстанец пользуется всемирной сетью.1 Для удобства населения и упрощения получения различных госуслуг, многие процедуры переводятся в электронный формат. В 2004 году была введена электронная цифровая подпись (далее ЭЦП).

Электронная подпись – позволяет подписывать документы в цифровом пространстве, также, как и собственноручной подписью заверяются бумажные документы.

Однако за 13 лет ЭЦП не достигла широкого распространения в стране, да и не каждый знает, что это такое. Зачастую ЭЦП используется предпринимателями только при взаимодействии с различными государственными органами: для сдачи отчетности в электронном виде в налоговую службу и Социальный фонд КР, для получения разрешительных документов в ГП «Центр «единого окна» в сфере внешней торговли», для таможенного оформления в электронной системе «Единая автоматизированная информационная Система» Государственной Таможенной Службы КР и в других государственных органах. Тогда как во всем мире ЭЦП используется в первую очередь как инструмент для ведения электронного бизнеса.

Рассмотрим причины неразвитости ЭЦП ниже.

Отсутствие цели упростить электронный бизнес в Законе КР «Об электронном документе и электронной цифровой подписи» (далее – Закон).

Статья 1 Закона декларирует главную цель принятия закона. "Целью настоящего Закона являются установление правовых основ применения электронных документов, определение основных требований, предъявляемых к электронным документам, обеспечение правовых условий для использования электронных цифровых подписей в процессах обмена электронными сообщениями, при соблюдении которых электронная цифровая подпись признается равнозначной собственноручной подписи, обеспечение правовых условий предоставления услуг по удостоверению электронных цифровых подписей. Уже по данной формулировке понятно, что Закон не мог достичь целей упрощения ведения электронного бизнеса и электронного документооборота. Т.к. просто такая цель отсутствует в Законе.

Непризнание электронной подписи

Действующее законодательство КР признает только электронную цифровую подпись (ЭЦП), и не признает простую электронную подпись. В чем же заключаются различия?

В мире ЭЦП разделяют на электронную подпись и цифровую подпись.

Под электронной подписью понимается, например: простая кнопка «Принять» условия пользовательского соглашения, подпись на сенсорном экране планшета или ввод своего имени в строке подписи для утверждения онлайн покупки с помощью кредитной карты, а также логин и пароль на страницах интернет сайтов.

Цифровая подпись - это электронная подпись, которая использует зашифрованный цифровой сертификат для проверки подлинности подписи. Цифровой подписью иногда называют продвинутой или квалифицированной электронный подписью.

Как применяется ЭЦП в других странах?

Существуют различные виды регулирования электронной подписи:

Минималистичный – где простая электронная подпись имеет одинаковый статус с собственноручной подписью при условии наличия договоренности между сторонами об использовании электронной подписи.

Многоуровневый – где цифровая подпись имеет одинаковый статус с собственноручной подписью, но электронная подпись также признается законной и применимой. Такие страны основывают свое законодательство на Типовом законе ЮНСИТРАЛ об электронных подписях (2001) и Директивах ЕС (1999)2.

Предписывающий – в которых использование электронной и цифровой подписи регулируется ограничительными и специфическими требованиями государства.

Страны с различной системой регулирования электронных подписей

Минималистичный

Многоуровневый

Предписывающий

Австралия

Канада

Новая Зеландия

США

Таиланд

Аргентина

Бермудские острова

Чили

Китай

Колумбия

Европейский Союз

Гонконг

Индия

Япония

Мексика

Норвегия

Корея

Сингапур

Южная Африка

Швейцария

Тайвань

Турция

Малайзия

Бразилия

Перу

Индонезия

Филиппины

Российская Федерация

Кыргызстан

Наш Закон КР «Об электронном документе и электронной цифровой подписи» относится к предписывающим. В связи с тем, что действующий закон признает только электронную цифровую подпись.

К тому же в Кыргызстане признается только одна технология, которая является одной из неудобных и обременительных технологий как для предпринимателей, так и для всех граждан. Кроме данной технологии в мире существуют еще и другие, начиная от простого Login, PIN кодов и паролей до:

- биометрических считывающих устройств, использующих геометрию рук, лица, сетчатку глаза, распознавание голоса, отпечатков пальцев и т.д.);

- использование Smart карточек;

- цифровых версий рукописной подписи и различных других.

Почти во всех странах СНГ существует возможность использовать SIM карты мобильных телефонов в качестве носителя ЭЦП, что намного удобнее, чем отдельно носить с собой ЭЦП в виде «флешки» (токены).

В соседней России уже внесли изменения в свое законодательство, сейчас информация в электронной форме, с простой электронной подписью признается документом, равнозначным документу на бумажном носителе, подписанной собственноручной подписью.

Быстро развивающиеся технологии и глобальный характер IT-технологий требует от законодательства открытости к различным новым технологиям и сервисам, способным удостоверять подлинность подписи.

Непризнание иностранных ЭЦП

Также в действующем Законе не решены вопросы признания иностранных подписей, ввиду необходимости обязательного наличия международного договора. Что препятствует развитию экспорта товаров из Кыргызстана и не способствует интеграции в мировую экономику.

По ЭЦП на каждое ведомство не напасёшься?!

По некоторым данным в Кыргызстане более 5000 компаний являются пользователями ЭЦП. Даже в условиях, когда только 3 организации-удостоверяющие центры (УЦ) выпускают ЭЦП, складывается ситуация, когда предпринимателям приходится приобретать отдельные ЭЦП для разных ведомств. Так как в Законе не заложен принцип универсальности электронной подписи.

Как сообщает Ассоциация поставщиков КР, с переходом госорганов на электронную форму отчетности каждое ведомство требует ЭЦП от какого-либо одного удостоверяющего центра (УЦ). Что может свидетельствовать о возможных сговорах. В итоге у одного предпринимателя может быть до 10–12 ЭЦП.

Говоря об обременительности, следует отметить достаточно высокую стоимость ЭЦП - ежегодный платеж до 2000 сом за сертификат ЭЦП и до 2600 сомов за каждый физический носитель ЭЦП (RuToken), также каждые 3-5 лет необходимо заменять RuToken. Что является затратной для малого и среднего бизнеса и замедляет процесс перехода на электронный формат сдачи отчетности. В итоге большинство представителей МСБ сдают отчетность без использования ЭЦП.

170407_2

Рекомендации

Исходя из нерешённых вопросов признания подписей, препятствующих развитию электронного документооборота и электронного бизнеса в целом, следует:

1) признать простую электронную подпись равнозначной собственноручной подписи;

2) внедрить принцип технологического нейтралитета при определении электронной подписи, закрепив требования что:

- данные, используемые при создании ЭЦП, должны быть связаны с ее владельцем и ни с каким третьим лицом;

- во время подписания эти данные находятся исключительно под личным контролем владельца ЭЦП;

- если закон требует наличия ЭЦП с целью обеспечения целостности информации, которая засвидетельствована ЭЦП, то любое изменение, внесенное в информацию после подписания, поддается обнаружению.

3) внедрить принцип универсальности ЭЦП, т.е. возможность использования любой представленной ЭЦП во всех государственных органах. Что значительно снизит затраты предпринимателей на ЭЦП и обеспечит удобство при взаимодействии с государством.

170407_3

1 http://www.internetworldstats.com/asia.htm#kg

http://www.internetlivestats.com/internet-users-by-country/

2 http://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:31999L0093&from=EN

E-Guillotine
Пакеты рекомендаций к НПА
  • Анализ НПА от БИзнеса