Риски нпф при заключении договоров посредством электронной подписи

Страховой брокер не вправе заключать договор страхования в виде электронного документа от имени и за счет страхователя — физического лица или от своего имени, но за счет страхователя — физического лица. В случае заключения страховым брокером договора страхования в виде электронного документа от своего имени, но за счет страхователя — юридического лица указанный договор должен быть подписан усиленными квалифицированными электронными подписями страховщика, страхового брокера, страхователя — юридического лица.

Под мобильным приложением понимается программное обеспечение страховщика, страхового агента, страхового брокера, применяемое страхователем для обмена информацией в электронной форме между ним и страховщиком с использованием технического устройства (мобильного телефона, смартфона или компьютера, включая планшетный компьютер), подключенного к сети «Интернет».

Страховой брокер не вправе заключать договор страхования в виде электронного документа от имени и за счет страхователя — физического лица или от своего имени, но за счет страхователя — физического лица. В случае заключения страховым брокером договора страхования в виде электронного документа от своего имени, но за счет страхователя — юридического лица указанный договор должен быть подписан усиленными квалифицированными электронными подписями страховщика, страхового брокера, страхователя — юридического лица.

В случае продления Правительством РФ действия моратория, ранее сделанное заявление об отказе лица от применения в отношении его моратория, утрачивает силу. При этом любое лицо, на которое распространяется действие моратория, вправе повторно заявить об отказе от применения в отношении его моратория, внеся сведения об этом в Единый федеральный реестр сведений о банкротстве.

Под мобильным приложением понимается программное обеспечение страховщика, страхового агента, страхового брокера, применяемое страхователем для обмена информацией в электронной форме между ним и страховщиком с использованием технического устройства (мобильного телефона, смартфона или компьютера, включая планшетный компьютер), подключенного к сети «Интернет».

Мое будущее – мой выбор

Риски получения несанкционированного доступа к информации прежде всего связаны с «фишингом» (использованием ложных ресурсов сети Интернет с целью осуществления переводов денежных средств лицами, не обладающими правом распоряжения этими денежными средствами), а также воздействием вредоносного кода.

  1. Безотлагательно предпринять меры по блокировке доступа к информационным ресурсам Фонда, через которые с утраченного устройства осуществлялись финансовые операции, для чего позвонить по телефону или направить сообщение по электронной почте, указанные на официальной странице Фонда.
  2. Провести процедуру замены паролей и другой аутентификационной информации в информационных ресурсах Фонда, через которые с утраченного устройства осуществлялись финансовые операции.
  1. На устройстве, используемом для совершения финансовых операций, рекомендуется разрешать работу только с предварительной авторизацией пользователя устройства (pin-код, пароль и т.д.).
  2. Не рекомендуется использовать при обычной работе административные права, позволяющие вносить изменения в конфигурацию устройства.
  3. Периодически контролировать журналы событий антивирусного программного обеспечения, системные журналы, перечень установленных программ и запущенных процессов, перечень подключенных устройств.
  4. При запросах дополнительных прав и разрешений любым программным обеспечением производить оценку действительной необходимости предоставления таких прав.

АО «НПФ Эволюция» (далее Фонд) предпринимает все необходимые меры по минимизации рисков за счет использования современных механизмов обеспечения безопасности, выполнения требований законодательства, применения сертифицированных средств защиты, комплексов организационных мер, но при этом не имеет возможности гарантировать полное исключение рисков получения несанкционированного доступа или воздействия вредоносного кода на участках обработки и поступления информации, на устройствах вычислительной техники, находящихся вне его контроля.

  1. Выполнение правил, установленных эксплуатационной документацией на программное обеспечение, информационные ресурсы, средства защиты информации, включая средства электронной подписи.
  2. Рекомендуется регулярно менять пароль для работы со своими учетными данными в информационных ресурсах Фонда. Длина Вашего пароля должна быть не менее 8 символов и представлять собой сложное сочетание строчных и прописных букв, цифр и символов.
  3. Воздерживайтесь от использования логинов и паролей, установленных ранее при работе с любыми иными ресурсами сети Интернет.
  4. Рекомендуется не пересылать пароли по почте, смс, не хранить в открытом виде в компьютерных файлах и местах доступным третьим лицам.
  5. При обнаружении компрометации пароля, рекомендуем незамедлительно сменить пароль на новый.
  6. Рекомендуется исключить или затруднить доступ третьих лиц к использованию устройства, посредством которого осуществляются финансовые операции.
  7. Рекомендуется исключить использование устройства, посредством которого осуществляются финансовые операции, для работы с сомнительными и развлекательными сайтами.
  8. Для целей совершения финансовых операций рекомендуется ограничить набор программного обеспечения только минимально необходимым, использовать на устройстве только лицензионное, регулярно обновляемое программное обеспечение с актуальной технической поддержкой.
  9. Рекомендуется не открывать вложения, полученные в электронных письмах от неизвестных отправителей.
  10. Рекомендуется не осуществлять финансовые операции через открытые публичные и недоверенные сети WiFi.

2.4. Информация в электронной форме, подписанная Простой электронной подписью Клиента, признается Электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью Клиента (также – электронный документ, сообщения, поручения).

Авторизация – процедура, посредством которой Клиент при каждом входе в сервис «Личный кабинет» подтверждает свой статус Идентифицированного пользователя при помощи Логина и Пароля или с использованием внешнего поставщика идентификации (Единой системы идентификации и аутентификации — ЕСИА);

· Направление ответным смс-сообщением на номер FutureNPF цифрового кода (Кода подтверждения), полученного с номера FutureNPF на номер мобильного телефона Клиента, путем самостоятельного создания ответного сообщения и вводом в текст сообщения полученного цифрового кода.

3.3.4. В момент использования Сервиса и подачи от Клиента Электронного документа, Фонд осуществляет проверку достоверности указанных сведений с использованием автоматизированных систем (СМЭВ, УПРИД). В случае если проверка достоверности сведений не пройдена Клиенту предоставляется возможность воспользоваться повторно Сервисом неограниченное количество раз.

2.2. Использование Сервисов должно осуществляться Клиентом в соответствии с настоящим Соглашением. До начала использования Сервисов Клиент обязан ознакомиться с положениями настоящего Соглашения и присоединиться к Оферте. Присоединение к настоящему Соглашению и принятие условий Оферты выражается путем одного из следующих действий Клиента:

Электронная подпись: проблемы правового обеспечения

Если же и после обращения в удостоверяющий центр спор разрешить не удалось, то нужно будет обратиться в суд с ходатайством о назначении судебной технико-криминалистической экспертизы подлинности ЭД, подписанного ключом проверки ЭП (ст. 79 ГПК РФ, ст. 82 АПК РФ) для подготовки и предоставления в суд экспертного заключения (или рецензии специалиста) о юридической значимости электронного документа, включающего протокол проверки ЭП, а также всей необходимой информации об электронной подписи, сертификате ключа проверки электронной подписи и его владельце

4. Подтверждение (отчет) провайдера, что при использовании IP-адреса ответчика всеподключения ответчика (отправителяэлектронных документов)идентифицируются в Интернет с IP‑адресом ответчика(переписка, договор, финансовые документы и прочее. (Например, Решение Арбитражного суда Свердловской области от 29.05.2013 по делу № А60-5531/2013)

4) С целью недопущения возможных споров тех лиц, которые хотят видеть в договоре подпись руководителя или требуют копии документов по сделкам, например: сотрудники пенсионного возраста, сомневающиеся контрагенты, ФНС или банки — есть смысл предусмотреть в договоре следующее:

Читайте также:  Изменения По Земельному Налогу В 2023 Году Для Юридических Лиц

ЭП не дает возможность определить с абсолютной точностью лицо, подписавшее ЭД. Проблема надлежащей идентификации субъекта и неопределенности субъектного состава, выражается в том, что достоверность идентификации участника электронных отношений возможна только при применении субъектом усиленной КЭП. Во всех остальных случаях — применение простой ЭП, IP‑адреса, доменного имени, логинов и паролей — идентификация лица, участвующего в данных правоотношениях сторон, является недостоверной.

Расскажу Вам о таком судебном споре, когда работником банка проигнорировано письменное заявление клиента о временной блокировке электронной подписи с целью исключения несанкционированного списания средств со счета в системе АС Сбербанк Бизнес Онлайн. В результате чего через пять дней после уведомления денежные средства были списаны со счета истца в пользу третьего лица.

Мошенничество с электронной подписью

В случае с добровольным способом дело может быть так — руководитель передает подчиненным ключ электронной подписи, поскольку не хочет сам подписывать документы. А подчиненные, злоупотребив доверием, совершают незаконные действия. К примеру, выводят деньги из компании.

В законе «Об электронной подписи» от 06.04.2011 № 63-ФЗ, в статье 14, указано, что электронная подпись может выдаваться юридическому лицу. Руководитель организации, действующей от ее лица без доверенности, в этом случае является владельцем сертификата ключа проверки электронной подписи, наряду с самим юридическим лицом.

К сожалению, о том, что выпустили электронную подпись без чьего-либо ведома, люди узнают уже после совершения незаконных действий. Компания потеряла деньги, сдана уточняющая декларация, квартира продана, или на кого-то получен кредит. Либо, люди внезапно узнают, что они учредители в нескольких фирмах. И заодно директоры.

  • Не передавать ключ электронной подписи никому. Доказать, что подписал документ не владелец, а кто-то другой — очень трудно. Если же она передается, необходимо либо доверенностью, либо приказом определять полномочия, которые есть у доверенного лица. И принимать меры корпоративной безопасности, вплоть до систем наблюдения за действиями сотрудников.
  • При увольнении сотрудника, на которого была оформлена ЭП — сертификат нужно немедленно отзывать. Кадровой службе необходимо вести реестр сотрудников, на которых оформлена электронная подпись и перечень их полномочий.
  • Есть вариант с двойной электронной подписью, когда одна без другой недействительна . Например, двумя подписями можно заверять платежные поручения в банке, обычно для этого ЭП есть у генерального директора и главного бухгалтера.
  • Само собой, необходима система защиты доступа к компьютеру, на котором установлено ПО для использования электронной подписи. Неплохо помогают облачные решения, когда в офисах находятся только «тонкие клиенты» (компьютеры без носителей, терминалы для доступа в «облако»).
  • Компьютер не оставлять разблокированным , устанавливать пароли и логины как для входа в систему, так и для доступа к бухгалтерским программам, клиент-банкам и т.д.
  • Защита компьютера с ЭП должна быть и от виртуального взлома . Сотрудник, работающий с ЭП, должен быть проинструктирован касательно спама, подозрительных писем по электронной почте, непонятных сайтов, фишинговых ссылок и т.п. Обязательно использование антивируса, проверка сторонних носителей на наличие вредоносных программ.
  • Никому не передавать сканы или копии паспорта, СНИЛС, не оставлять их на сайтах, не пересылать. Эти данные нужны злоумышленникам, чтобы оформить электронную подпись и использовать ее в недоброжелательных целях. Мало того, вы можете неожиданно стать обладателями крупного кредита или накопленные вами в НПФ средства перетекут в другой фонд. О подобного рода мошенничествах рассказывают и в интернете, и по ТВ, но люди продолжают делиться своими персональными данными.

Точно также от имени юрлица можно действовать и по доверенности, и на этого представителя также можно оформить электронную подпись от юрлица. К примеру, по уставу есть единоличный исполнительный орган — генеральный директор. И есть исполнительный директор, он действует по доверенности от генерального. И на него получена электронная подпись, чтобы он мог от лица компании заключать сделки.

Договор вступает в силу не сразу, а на следующий год. Если, читая эту статью, вы вспомнили, что недавно тоже что-то такое подписали, — у вас есть шанс вернуться в старый НПФ без финансовых потерь. Найдите телефон горячей линии нового фонда на его сайте или в своем экземпляре договора и узнайте, как отменить переход.

Это равноценно тому, как если бы вы сейчас вкладывали часть своей зарплаты в акции и облигации. Вы вкладываете, инвестиции приносят доход, а в старости вы получаете из этих денег пенсию. Теперь представьте, что вкладываете не вы лично, а некоторая управляющая компания, которая собирает кучу денег с населения, вкладывает эту кучу в финансовые инструменты и получает прибыль. Эта компания и есть НПФ — негосударственный пенсионный фонд.

Накопительная пенсия — это ваши же деньги, которые государство разрешило вам заранее отложить на старость. Так бы вы отдавали все свои отчисления нынешним пенсионерам, а теперь можно часть оставить на счете. С накопительной пенсией можно ничего не делать — и тогда вашим страховщиком будет Пенсионный фонд РФ , который по умолчанию направит накопления в управляющую компанию ВЭБ . Люди, выбравшие такой вариант, называются «молчунами».

Чтобы привлекать деньги населения, довольно часто НПФ обращаются к услугам агентов. Агент продает услуги НПФ за вознаграждение — это может быть человек или компания. Например, НПФ может договориться с раскрученным банком, чтобы тот продавал своим клиентам услуги этого НПФ . За каждый оформленный контракт НПФ платит банку вознаграждение. Все счастливы.

Некоторые агенты оформляют перевод из одного НПФ в другой втайне от клиента: главное — получить от него паспортные данные и номер СНИЛС . За каждого приведенного клиента агент получает от 500 до 5000 Р , в зависимости от суммы на счете будущего пенсионера.

Пенсионные фонды обязаны информировать граждан о рисках перевода накоплений

Пенсионный фонд России (ПФР) или негосударственный пенсионный фонд (НПФ)— по выбору гражданина — инвестируют средства его пенсионных накоплений. Полученный доход позволяет постепенно увеличивать размер его будущей пенсии. Пенсионные фонды каждые пять лет обязаны фиксировать взносы и инвестиционный доход на счете гражданина. Если заявление подано в год выполнения такой фиксации, денежные средства в новый фонд будут переданы без потери инвестиционного дохода. Если человек переведёт средства досрочно, ранее 5 лет, гражданин потеряет доход, который принес ему за последние несколько лет прежний страховщик. Именно этот нюанс часто не учитывали граждане и не сообщали фонды.

При подаче заявления через портал госуслуг заявление также направляется в ПФР, который в течение одного рабочего дня отправляет копию заявления в тот пенсионный фонд, куда гражданин хочет перейти, и в фонд, с которым у гражданина действует договор обязательного пенсионного страхования.

Граждан, которые захотят досрочно перевести свои пенсионные накопления из одного фонда в другой, территориальные органы ПФР и негосударственные пенсионные фонды (НПФ) обязаны информировать о рисках такого перехода, связанных с потерей инвестиционного дохода. Это требование стало обязательным с 1 января 2023 года[1].

До того, как заявление будет передано в новый НПФ, человек, подавший заявление, уведомляется о последствиях такого перехода — в том числе о сумме потерь инвестдохода по пенсионным накоплениям, если переход досрочный. Такую информацию ему сообщают в ПФР, если человек обратился туда лично. Если человек подает электронное заявление через портал госуслуг и в Личном кабинете на сайте ПФР, там он может увидеть сумму своих пенсионных накоплений и сумму накопленного инвестдохода, который он потеряет при досрочном переходе, до отправки заявления о переходе. Это исключит риск остаться без денег «по умолчанию».

Читайте также:  Будут ли прибавки к пенсии в 2023 году для ветеранов труда самарской обл

С 2023 года подать заявления о смене страховщика (ПФР, НПФ) через портал госуслуг, на сайте ПФР, или обратившись в территориальный орган Пенсионного фонда России, можно будет в течение всего года, но не позднее 1 декабря текущего года. Теми же способами можно отказаться от смены страховщика, если человек передумает менять фонд. В этом случае он должен уведомить ПФР о своем окончательном решении до 31 декабря.

В п. 14 ст. 7 предусмотрено, что документы, необходимые для заключения договора потребительского кредита (займа) в соответствии с настоящей статьей, включая индивидуальные условия договора потребительского кредита (займа) и заявление о предоставлении потребительского кредита (займа), могут быть подписаны сторонами с использованием аналога собственноручной подписи способом, подтверждающим ее принадлежность сторонам в соответствии с требованиями федеральных законов, и направлены с использованием информационно-телекоммуникационных сетей, в том числе сети «Интернет«.

Как предусмотрено п. 1 ст. 7 Федерального закона от 21.12.2013 N 353-ФЗ «О потребительском кредите (займе)» договор потребительского кредита (займа) заключается в порядке, установленном законодательством Российской Федерации для кредитного договора, договора займа, с учетом особенностей, предусмотренных данным Федеральным законом.

В Управление Роспотребнадзора по Пермскому краю (далее – Управление) поступают жалобы на то, что кредитные организации неправомерно требуют оплату по договору, так как граждане якобы не подписывали договор займа. Между тем, доводы граждан не подтверждают наличия в действиях кредитных организаций нарушения прав потребителей.

При таких обстоятельствах действия кредитных организаций не противоречат требованиям законодательства. Вместе с тем, напомним в этой связи, что согласно ч. 6 ст. 7 Федерального закона от 21.12.2013 N 353-ФЗ «О потребительском кредите (займе)» договор потребительского займа считается заключенным с момента передачи заемщику денежных средств.

Рекомендации по заключению договоров в электронной форме; (утв

Во-первых, в соответствии с п. 2 ст. 160 ГК РФ сделка должна быть подписана лицом ее совершающим. При заключении договора в электронной форме может быть использована электронная подпись (простая или усиленная) в соответствии с Федеральным законом от 6 апреля 2011 года N 63-ФЗ «Об электронной подписи» (далее — Закон об электронной подписи).

В настоящее время отсутствуют нормативные правовые акты, из которых следует признание равной юридической силы электронных документов, подписанных простой электронной подписью или усиленной неквалифицированной электронной подписью, и «бумажных» документов, подписанных собственноручной подписью их составителей. Следовательно, равная юридическая сила договоров в электронной форме и на бумажных носителях в рассматриваемых случаях может быть основана только на ранее заключенных сторонами рамочных договорах, которые допускают такой порядок заключения последующих договоров.

3. В случае использования квалифицированной электронной подписи при заключении договора в электронной форме, необязательно предварительное заключение рамочного (организационного) договора, в котором стороны признают одинаковую юридическую силу договоров, заключенных на электронном и бумажном носителе.

5. Если при заключении договора в электронной форме стороны используют простую электронную подпись, усиленную неквалифицированную электронную подпись или иной аналог собственноручной подписи (п. 2 ст. 160 ГК РФ), то акцептант и оферент должны дополнительно располагать доказательством того, что полученная ими оферта/акцепт составлена и отправлена стороной по договору.

Нормативные правовые акты и соглашения между участниками электронного взаимодействия, устанавливающие случаи признания электронных документов, подписанных простой электронной подписью, равнозначными документам на бумажных носителях, подписанным собственноручной подписью, должны также соответствовать требованиям статьи 9 Закона об электронной подписи.

5. Если вы собираетесь подавать документы по сделке в Росреестр через посредника (ипотечный банк, офис застройщика, агентство недвижимости), то у посредника должно быть специальное соглашение с Росреестром о предоставлении услуги электронной регистрации и подачи документов. Если электронные документы подаются через нотариуса или ипотечный банк, регистрация состоится в электронном виде, даже если вы предварительно не сделали в ЕГРН отметку о том, что подача в Росреестр документов по переходу прав на вашу недвижимость допустима в электронном виде.

На сегодня судебная практика по вопросам оспаривания и признания недействительными электронных сделок, когда стороны подписывают договоры электронной подписью, еще не сложилась. С момента их массового заключения прошло немного времени. Обзоры Верховного Суда пока не обобщают практику по электронным сделкам. Так что участникам рынка недвижимости приходится «набивать шишки» и учиться на своих ошибках.

4. Не будет лишним заполнить и подать через МФЦ или официальный сайт Росреестра заявление о внесении в ЕГРН дополнительных сведений, дополнив свои контактные данные: электронную почту и номер телефона. Это позволит регистратору связаться с вами, если в Росреестр без вашего ведома будет подан пакет документов в электронном виде для перехода прав на вашу недвижимость.

За прошлый год в России было зарегистрировано порядка 2 млн прав на недвижимость, купленную в ипотеку, 747 тыс. из них — в электронном виде, сообщает пресс-служба Росреестра. Доля ипотеки, зарегистрированной онлайн, в 2023-м выросла более чем в полтора раза и превысила 37% всей выдачи. В общем объеме сделок с первичной недвижимостью доля электронных также увеличилась — с 20 до 44%.

Так что если договор по распоряжению недвижимостью не содержит истинной воли собственника, но подписан его электронной подписью (для этого всего лишь нужен флеш-носитель с ЭП и ключ к нему), то сдать его в Росреестр на электронную регистрацию через ипотечный банк не составит никакого труда. Ведь в этом случае отметка в ЕГРН собственника на сделку в электронном виде необязательна и законом не предусмотрена.

Чем опасна электронная подпись

Нельзя передавать подпись третьим лицам, даже если это ваш заместитель, главный бухгалтер, иной сотрудник предприятия. Причина в проблематичности доказательства, что ЭЦП поставил посторонний человек, а не сам владелец. Исключением станет передача подписи по доверенности или внутреннему приказу предприятия, где четко указана возможность оформления этим лицом только определенных документов. Одновременно здесь значительно безопаснее выпустить дополнительную ЭЦП, которая стоит недорого.

При увольнении сотрудника, на которого была оформлена цифровая подпись, необходимо сразу отозвать сертификат. В противном случае он может выполнить несанкционированные действия, которые потенциально парализуют на длительное время работу предприятия. Для этого в отделе кадров всегда должен быть реестр работников, на которых оформлена ЭЦП.

На практике подделать цифровую подпись невозможно из-за использования мощных криптографических технологий при ее генерации. Причиной подобных мошенничеств становится неаккуратность и невнимательность самих пользователей, что ведет к утечке конфиденциальной информации. В дальнейшем при наличии чужого токена и пароля можно подписывать любые юридически значимые документы. Для предотвращения проблем пользователю достаточно соблюдать несколько простых правил:

На рабочем месте, где используют цифровую подпись, должна быть всегда свежая версия антивируса. На ПК всегда должна соблюдаться простейшая цифровая гигиена. Речь про запрет на открытие непонятных файлов, которые могут содержать шпионские программы для копирования данных, включая сертификаты цифровых подписей, кражу их пароля. Также при отходе от рабочего компьютера он должен быть заблокирован.

Читайте также:  Штрафы за сети в 2023 году

Электронная цифровая подпись (ЭЦП) — реквизит электронного документа, позволяющий определить авторство и его неизменность в последующем. С юридической точки зрения, она эквивалентна собственноручной, поэтому может быть использована для подписи документов в рамках ЭДО с физическими и юридическими лицами, взаимодействия с государственными органами при отправке отчетов, деклараций. Использование электронной подписи позволяет вести документооборот в удаленном формате через интернет, что экономит время на отправку документов обычной почтой, деньги на их распечатку, приобретение маркированных конвертов, гарантирует получение документа получателем.

Электронная подпись: безопасное использование и предотвращение рисков

Еще один риск связан с хакерскими атаками — получением доступа к компьютеру или ноутбуку владельца подписи для похищения ключа. Предотвратить внедрение злоумышленника в компьютер и компрометацию данных в этом случае можно, соблюдая всем известные правила безопасного поведения в интернете — не переходить по подозрительным ссылкам, не загружать файлы из неизвестных источников, не использовать потенциально зараженные USB-носители и установить на рабочий компьютер надёжную программу-антивирус.

Фактором, снижающим доверие к удостоверяющему центру, является возможность проведения удалённого установления личности клиентов. Удалённое установление личности может подразумевать передачу отсканированных документов, необходимых для удостоверения личности клиента, через интернет и выпуск сертификата только на основании переданных документов. В таком случае вероятность предъявления поддельных документов значительно возрастает, потому что подделать фотографию или скан документа значительно проще, чем бумажный экземпляр. Кроме того, в такой ситуации невозможна непосредственная проверка соответствия личности заявителя личности владельца предъявляемых документов.

Что было бы, если бы закон запрещал выпуск сертификатов ЭП без нотариального заверения доверенности? Нотариальную доверенность подделать сложнее, но тоже возможно. К тому же запрет на выпуск сертификатов и ключей ЭП для юридических лиц без нотариально заверенной доверенности существенно осложнил бы документооборот и скорость работы организаций.

В Росреестре пострадавшему сообщили, что электронная сделка по передаче имущества была проведена без нарушения законодательства. Оказалось, что он «подарил» свою квартиру жителю Уфы еще в октябре 2023 года. В итоге выяснилось, что преступление крылось в незаконном оформлении электронной подписи, которой заверялся договор дарения: хозяин квартиры не оформлял ЭП и не получал носитель с ключами электронной подписи и сертификат, за него это сделал другой человек по поддельной доверенности. Где злоумышленники получили паспортные данные владельца для фальсификации доверенности — неизвестно.

В настоящий момент (до принятия поправок к 63-ФЗ) единственным легальным механизмом удалённой верификации личности при выдаче квалифицированного сертификата ЭП является механизм, связанный с использованием биометрического загранпаспорта. Этот вид дистанционного установления личности используется в рамках эксперимента, проводимого в соответствии с постановлением Правительства РФ от 29.10.2023 №1104.

Банк России опубликовал информационное письмо от 30.01.2023 № ИН-014-56/4 об использовании простой электронной подписи или усиленной электронной подписи при электронном взаимодействии, а также иных аналогах собственноручной подписи при подписании электронных сообщений в целях обеспечения контроля целостности и подтверждения составления электронного сообщения уполномоченным на это лицом.

Риски нпф при заключении договоров посредством электронной подписи

Между тем, как показывают опросы общественного мнения, это не отвечает запросам граждан, которые хотят большей защиты. Недавно ВЦИОМ провел исследование, в котором проанализировал отношение россиян к защите персональных данных с помощью электронной подписи.

В тоже время в Минтруде полагают, что изменения не повлияют на уровень защиты персональных данных граждан. Поскольку функции головного удостоверяющего центра при осуществлении межведомственного электронного взаимодействия исполняет Минкомсвязи, ПФР будет осуществлять установление личности и проверку подлинности усиленной квалифицированной электронной подписи застрахованного лица не у многочисленных отдельных удостоверяющих центров, с использованием как средств информационной системы головного удостоверяющего центра, так и средств электронной подписи, имеющихся у ПФР, добавляют в министерстве.

По его мнению, введение простой электронной подписи снижает степень защиты при идентификации гражданина в связи с тем, что данные подписи будут оставаться на компьютерах сотрудников, оформляющих смену фондов и таким образом создает поле для возможного манипулирования персональными данными застрахованных лиц. Представители НПФ Сбербанка не смогли оперативно прокомментировать данную тему.

Эксперты сомневаются в правильности этого шага, отмечая, что необходимо повышать степень защищенности персональных данных и пенсионных накоплений граждан. Россияне, согласно последним опросам общественного мнения, также хотят максимальной защиты своих финансовых операций.

Она предполагает не только кодировку персональных данных, но и выдачу ее только теми центрами, которые прошли аккредитацию ФСБ по защите от мошенничества. Профессиональные сообщества также говорят о необходимости усилить защиту персональных данных и пенсионных накоплений граждан. По словам Белякова, насколько ему известно, такую же позицию занимает и ПФР. Он сообщил, что ассоциация направила свою позицию в аппарат первого вице-премьера Игоря Шувалова и ЦБ.

КЭП действительна один год. Но по закону, срок действия всех выданных до 1 июля 2023 года КЭП закончится 1 января 2023 года. Если срок цифровой подписи не истекает, то прямо сейчас менять её не нужно, она будет действовать или до конца года, или до истечения срока подписи, если он наступает раньше.

Поправки в федеральный закон №63 «Об электронной подписи» приняли ещё в конце 2023 года, но они растянуты во времени и вступают в силу поэтапно. Главные изменения стартуют с 1 января 2023 года — выдавать КЭП будет ФНС России, а подписи, выданные коммерческими удостоверяющими центрами (УЦ), с этой даты действовать перестанут. Но чтобы не произошло коллапса, когда старые подписи уже не работают, а на новые огромная очередь, ФНС начнет выдавать КЭП уже с 1 июля 2023 года.

Электронная подпись (ЭП) — это аналог подписи на бумаге. ЭП создана для документооборота в электронном виде. Мы подробно рассказывали о том, что такое электронные подписи в статье «Как получить электронную подпись и упростить себе бизнес» . Подписи бывают простые и квалифицированные, вторыми пользуются для того, чтобы подписывать документы для работы с контрагентами, взаимодействовать с государственными сервисами.

С 1 января 2023 года ИП и руководители юрлиц должны будут получать квалифицированную электронную подпись не в коммерческих удостоверяющих центрах, а в налоговой службе России, таковы изменения в законодательстве. Но для того, чтобы этот процесс шел более плавно, получить подпись по новым правилам станет можно уже с 1 июля 2023 года.

После 1 июля 2023 года руководители юрлиц, ИП и нотариусы смогут получать КЭП бесплатно в удостоверяющем центре ФНС России или в доверенных УЦ. Доверенные УЦ — это некоторые коммерческие удостоверяющие центры, которым ФНС присвоит такой статус после того, как они пройдут аккредитацию. Их перечня пока нет, но вероятно, после 1 июля 2023 года налоговая служба обнародует его на своем сайте. Записать подпись можно на уже имеющийся носитель или купить новый. Список подходящих для КЭП носителей можно изучить на сайте ФНС по этой ссылке .

Adblock
detector