Требования к электронной подписи
Перед передачей электронного комплекта недостаточно убедиться, что документы просто «подписаны». Нужно проверить всю цепочку: подписана ли именно актуальная версия файла, можно ли однозначно определить подписанта, подтверждены ли его полномочия, распознаётся ли электронная подпись при проверке, сохраняется ли целостность документа и соответствует ли способ подписания техническим требованиям получателя. Только после такой проверки электронный комплект можно считать подготовленным к передаче.
Что проверить до подписания документов
Начинать лучше не с самой электронной подписи, а с состава комплекта. Если в работу одновременно попали исходная и скорректированная версии одного документа, технически корректная подпись не решит проблему: получатель сможет проверить подпись, но не будет очевидно, какая редакция должна рассматриваться. Поэтому сначала фиксируют актуальный набор файлов, а уже затем подписывают его.
Для подготовки нужны как минимум сами подписываемые документы, сведения о подписанте и сертификате ключа проверки электронной подписи, а также технические требования организации или системы, куда будет передан комплект. Эти материалы отвечают на разные вопросы. Документ показывает, что именно передаётся; сведения о подписанте позволяют установить, кто совершает подписание и на каком основании; требования получателя определяют, каким образом подпись должна быть сформирована и проверена на стороне приёма.
До передачи полезно последовательно ответить на четыре вопроса:
- Какая версия является актуальной? В комплекте не должно оставаться конкурирующих редакций, если не объяснено их назначение.
- Кто подписывает документ? Подписант должен быть определён однозначно, а основание его действий — понятно из имеющихся сведений.
- Какая электронная подпись используется? Вид подписи должен быть установлен до передачи, поскольку от этого зависит порядок её проверки и применимость правового режима.
- Сможет ли получатель проверить подпись? Электронный документ должен передаваться так, чтобы подпись можно было связать с конкретным файлом и проверить его целостность.
Подписант и его полномочия
Сведения о сертификате сами по себе ещё не отвечают на вопрос, вправе ли конкретное лицо подписывать передаваемый комплект. Поэтому техническую идентификацию подписанта необходимо сопоставить с его ролью в передаче документов и основанием полномочий. Здесь важно не предполагать полномочия только по должности или имени файла, а иметь понятное подтверждение того, почему документ подписан именно этим лицом.
Практическая проверка строится от документа к подписанту. Сначала определяется, какой файл должен быть подписан и от чьего имени он передаётся. Затем сведения, полученные при проверке электронной подписи, сопоставляют с данными о подписанте. После этого проверяют основание, на котором он действует в отношении передаваемых документов.
Если имя подписанта в результате проверки подписи не совпадает с ожидаемым лицом либо основание полномочий неясно, передавать комплект без уточнения рискованно. Проблема в такой ситуации находится не обязательно в самой электронной подписи: технически она может проверяться, но связь между подписантом и передаваемым документом остаётся неподтверждённой.
Как проверить подпись и целостность документа
Главная техническая контрольная точка — возможность проверить, что электронная подпись относится именно к передаваемому документу и что после подписания содержание файла не было изменено. Проверка должна позволять идентифицировать подпись и подписанта, а также установить состояние целостности подписанного документа.
Это особенно важно при корректировках. Если после подписания в файл внесли изменения, нельзя исходить из того, что ранее сформированная подпись автоматически подтверждает новую редакцию. Необходимо заново проверить связь между актуальным файлом и подписью. То же относится к ситуации, когда из рабочей папки в передаваемый комплект копируются документы из разных итераций: наличие подписи ещё не доказывает, что она относится к нужной версии.
Полезный самоконтроль перед отправкой — провести проверку уже на том экземпляре файла, который фактически будет передан. Если проверка выполнялась на одном файле, а затем документ переименовывался, заменялся, пересохранялся или формировался заново, необходимо убедиться, что итоговый передаваемый комплект сохранил проверяемую связь между документом и электронной подписью.
Требования получателя определяют технический способ передачи
Универсального способа упаковки и передачи электронно подписанных документов для любой организации и любой информационной системы нет. Конкретный получатель может устанавливать собственные технические требования к файлам, способу формирования подписи и процедуре её проверки. Поэтому корректная электронная подпись должна оцениваться не изолированно, а вместе с требованиями той системы или организации, куда направляется документация.
Например, два комплекта могут содержать одинаковые по содержанию документы и подписи, но отличаться способом организации файлов. Если один вариант соответствует техническим требованиям получателя, а второй не позволяет его системе корректно сопоставить документ и подпись, практический результат будет разным. Перед отправкой следует проверить не только сам факт подписания, но и то, сможет ли принимающая сторона воспроизвести проверку.
Если возникают вопросы именно к допустимому виду проектных и сметных файлов, их следует отделять от вопроса о подписи. Состав и техническую подготовку электронных документов можно дополнительно проверить по разделу «Форматы файлов для проектной и сметной частей». Формат документа и электронная подпись связаны при передаче, но это разные контрольные задачи.
Что меняется после корректировки документации
После замечаний или изменения исходных решений необходимо определить, какие документы действительно затронуты корректировкой. Ошибка возникает, когда обновляют один файл, но продолжают использовать ранее подписанные зависимые материалы без проверки их актуальности. Если изменение проектного решения повлияло на расчёт, ведомость, смету или другой связанный документ, готовность всего комплекта приходится оценивать заново.
Сначала фиксируют новую актуальную редакцию изменённого документа. Затем проверяют зависимые файлы: соответствуют ли они обновлённому решению и не остались ли в них сведения из предыдущей версии. После согласования состава формируют подписание актуальных документов и повторно проверяют подписи уже на передаваемом наборе.
Особое внимание требуется при наличии нескольких файлов с похожими названиями или нескольких редакций одного документа. В такой ситуации сначала устраняют конфликт версий, а не пытаются определить нужную редакцию по наличию электронной подписи. Подпись подтверждает связь с конкретным электронным документом, но не выбирает за участников проекта, какая из нескольких редакций должна считаться текущей.
Юридическое значение квалифицированной электронной подписи
Для квалифицированной электронной подписи действует установленное законом правило: при соблюдении условий законодательства электронный документ, подписанный такой подписью, признаётся равнозначным документу на бумажном носителе, подписанному собственноручно, кроме предусмотренных законом исключений. Это следует из статьи 6 63-ФЗ «Об электронной подписи».
Эта норма не отменяет фактическую проверку конкретного комплекта. Сначала необходимо установить, какой вид подписи действительно используется, к какому документу она относится, кто является подписантом и соответствует ли способ передачи требованиям получателя. Нормативное правило не заменяет проверку этих исходных обстоятельств.
Поэтому нельзя автоматически переносить свойства квалифицированной электронной подписи на любой электронно подписанный файл. Если вид подписи не установлен, сведения о подписанте противоречивы или получатель не может проверить связь подписи с документом, сначала устраняют эту неопределённость.
Признаки готового электронного комплекта
Комплект готов к следующему этапу, когда можно проследить непрерывную связь между документом, его актуальной редакцией, подписантом, электронной подписью и способом передачи. Каждый из этих элементов должен подтверждать предыдущий, а не существовать отдельно.
- определён окончательный состав передаваемых документов;
- для каждого подписываемого файла понятна актуальная версия;
- подписант идентифицируется, а основание его полномочий не вызывает неопределённости;
- вид электронной подписи установлен;
- подпись может быть проверена применительно к конкретному документу;
- проверка подтверждает сохранность связи подписи с передаваемым файлом;
- способ подписания и передачи сопоставлен с актуальными техническими требованиями получателя;
- после последних изменений повторно проверены затронутые и зависимые документы.
Если хотя бы один из этих элементов не подтверждается, проблема должна быть локализована до передачи: определить нужную версию, уточнить полномочия подписанта, восстановить недостающие сведения, перепроверить изменённые документы или согласовать технический способ передачи. Результатом подготовки должен стать электронный комплект, в котором подпись идентифицируется и проверяется применительно к актуальному документу. Конкретный формат контейнера и локальные правила информационной системы определяются требованиями получателя и не могут считаться одинаковыми для всех способов подачи.