Рынок электронного документооборота уже давно готовится к переходу на обновленный формат электронной подписи (ЭП). Срок вступления в силу новых правил 1 января 2022 г. неоднократно переносили, но в текущем году все компании должны будут начать работать с новым видом документов — машиночитаемыми доверенностями (МЧД). Предлагаем разобраться с тем, как изменится процесс подписания электронных документов, как адаптировать бизнес-процессы к вводимым новшествам и сколько времени еще есть для перехода на новые правила.
Традиционно сотрудники подписывали электронные документы усиленной квалифицированной подписью (УКЭП) с привязкой к юридическому лицу. Однако в компаниях сложилась практика передачи друг другу ключей электронной подписи, что нарушает безопасность ключа и процесс подписания в целом.
По новым правилам оформлять ЭП юридического лица сможет только руководитель организации. Прочие сотрудники вправе получить подпись физического лица в удостоверяющем центре и использовать ее в личных целях, например в сделке по оформлению недвижимости. Чтобы подписать электронный документ или выполнить какое-либо другое действие от имени организации, сотрудники должны иметь МЧД — документ, оформляемый организацией и заверяемый ее руководителем подписью юридического лица, выдаваемой в удостоверяющих центрах ФНС. Переход на новый формат ЭП делает процесс подписания и работы более безопасным, поскольку снижается вероятность передачи ключа. Системная работа с применением МЧД требует определенных организационных изменений.
28 июля 2023 г. Совет Федерации рассмотрел поправки к Федеральному закону No 63 «Об электронной подписи». Законопроект, подписанный и опубликованный 4 августа, продлевает использование квалифицированных сертификатов сотрудников до 31 августа 2024 г., то есть после подписания Президентом закона сотрудники смогут пользоваться сертификатами юрлиц до конца срока их действия, но не позже чем до 31 августа 2024 г.
Однако с 1 сентября 2023 г. сотрудники смогут получить в удостоверяющем центре только подпись физического лица, но не старый формат ЭП. Поэтому, если старый ключ будет утерян или в компанию придет новый сотрудник, придется перейти на новые правила подписания электронных документов с контрагентами и органами власти.
Если сотрудники уже используют старый формат ЭП в связке с МЧД, то можно сказать, что компания перешла на новые правила работы с электронной подписью. Тогда ее сотрудники могут использовать старый формат УКЭП в системах, которые еще не поддерживают новые правила.
Если же компания еще не настроила процессы работы с МЧД и новым форматом ЭП, то до 1 сентября 2024 г. или до конца действия текущих сертификатов УКЭП (в зависимости от того, что наступит раньше) придется адаптироваться к новым правилам. Скорейшее использование нового формата ЭП поможет снизить риски, возникающие в случае ухода сотрудников из компании, потери или порчи действующего ключа ЭП.
На данный момент переход на универсальный формат МЧД только планируется. Сейчас каждое ведомство еще может устанавливать свой формат в соответствии с решаемыми задачами, но ФНС и Минцифры России рекомендуют другим госорганам переходить на универсальный формат.
Теперь в случае электронного обмена документами между компаниями пакет таковых включает не только документы и подписи к ним, но и данные об МЧД. Получающая сторона должна убедиться в том, что МЧД действует и не была отозвана на момент подписания доку- ментов, иначе подпись утратит юридическую силу. Закон обязывает организации передавать данные МЧД в базу соответствующих ведомств для контроля отзыва. Для поддержания это- го требования в текущем году продолжается формирование Единого межведомственного блокчейн-хранилища МЧД. Проверить МЧД можно в Распределенном реестре ФНС (ЦПРР ФНС). Минцифры также создает реестр сведений об МЧД.
Коды полномочий определяют типы операций, которые может выполнять сотрудник. Ведомства или сама организация могут определить коды полномочий. Для удобства создается и развивается Единая государственная система нормативно-справочной информации (ЕСНСИ) с открытым доступом. Организации вправе задать свои коды полномочий для внутреннего документооборота и обмена с контрагентами.
Сложность перехода на новый формат ЭП и применение МЧД заключается в том, что компания должна адаптировать свои привычные процессы подписания электронных документов и начать оперировать документом нового типа.
Руководитель компании, имеющий право подписи по уставу, должен оформить подпись юридического лица.
Сотрудникам компании, задействованным в электронном документообороте с контрагентами и внутри организации, нужно получить электронные подписи физического лица.
ИТ-системы и бизнес-процессы, связанные с подписанием электронных документов, должны поддержать новые правила.
Машиночитаемая доверенность (МЧД) — это электронный документ, содержащий информацию о том, что доверитель (представляемый) доверяет представителю (поверенному) совершать определенные операции. Его главное предназначение — автоматизация проверки того, может ли данный представитель подписывать документы или совершать действие от имени доверителя.
Для работы с МЧД требуется:
1) их создание, согласование и подписание (в том числе МЧД, выдаваемых в порядке передоверия);
2) хранение таковых;
3) передача данных по ним во внешние системы и хранилища;
4) отслеживание сроков их действия и выпуск новых до окончания срока действия предыдущих;
5) процедура отзыва;
6) выпуск таковых в расчете на несколько сотрудников, фиксация различных полномочий.
Операторы ЭДО оперативно поддержали новые правила, но их законченное решение сложно интегрировать в структуру холдингов и крупных предприятий.
Ограничения при работе с операторами ЭДО: — сервис имеет определенный набор функциональности и не может адаптироваться к управлению сложными процессами за рамками типовых задач;
— сервис не может быть использован во внутреннем контуре компании, например для подписания кадровых документов;
— использование сервиса для подписания документов создает информационный разрыв с внутренними процессами, уже автоматизированными на базе внутрикорпоративных систем, СЭД.
С учетом этого корпорациям со сложной организационной структурой лучше поддержать работу с МЧД в корпоративной СЭД, настроить интеграции с сервисами, которые обеспечивают взаимодействие с Единым реестром МЧД и ЕСНСИ. А поскольку эти работы требуют времени, лучше не откладывать переход на новые правила работы с ЭП на крайний срок.