что делать если утеряна электронная подпись
Потеряли, украли подпись — что делать?
Если ключ электронной подписи пропал или его украли, сразу же сообщите об этом в удостоверяющий центр «Тензор» любым удобным способом: лично придя в офис, по телефону или e-mail. Вам нужно успеть отозвать подпись до того, как ею кто-нибудь воспользуется для кражи денег со счета, заключения фиктивных сделок или в других целях.
Как правильно отозвать электронную подпись
Для отзыва квалифицированной и неквалифицированной электронной подписи установлены разные процедуры. О том, как понять, какая у вас подпись, читайте здесь. Отозвать квалифицированную ЭП можно двумя способами.
Ссылка из e-mail
Если у вас нет аккаунта СБИС для документооборота и сдачи отчетности, отзывайте подпись по ссылке из e-mail. Для этого:
В СБИС
Отозвать подпись проще, если у вас есть аккаунт в СБИС. Вам нужно:
Неквалифицированная подпись отзывается в СБИС еще быстрее. Найдите нужный сертификат в карточке сотрудника и нажмите кнопку «Отозвать». Подпись будет отозвана, больше ничего делать не придется.
Что будет, если вовремя не отозвать электронную подпись
Существует два варианта развития событий. Первый — относительно безобидный, когда злоумышленник похитил ключ электронной подписи, чтобы вы не смогли принять участие в торгах или подписать важный договор. Такое встречается при нечестной конкурентной борьбе.
Второй — когда подпись похищена специально для махинаций с документами. К чему это может привести?
Что делать, если украли электронную подпись?
Мы подготовили инструкцию о том, что делать, если вы потеряли электронную подпись или она оказалась в руках посторонних. Узнайте, как обнаружить пропажу и куда обратиться, чтобы остановить злоумышленников.
Потеря или кража электронной подписи (ЭП) — редкая, но неприятная для владельца подписи ситуация. Чтобы минимизировать ущерб, нужно быстро заметить пропажу и отозвать сертификат. Как выявить пропажу, что делать дальше и каких последствий опасаться — рассказываем в статье.
Как понять, что электронная подпись пропала
Потеря и кража ЭП (или ЭЦП) очевидна, если из вашего офиса вынесли сейф, в котором лежал токен с подписью, носитель пропал из ящика тумбочки или вы думаете, что потеряли электронную подпись. Сложнее заметить пропажу подписи, если ее закрытый ключ скопировали с компьютера или подпись тайком оформил тот, кто завладел вашим паспортом.
С 1 июля 2020 года электронная подпись стала еще более недоступным инструментов для мошенничества. Теперь нельзя получить электронную подпись за другого человека — владелец подписи должен лично встретиться с сотрудниками удостоверяющего центра и подтвердить свою личность.
О компрометации или краже электронной подписи можно узнать несколькими способами:
Главное — если подозреваете, что электронная подпись скомпрометирована, электронный ключ утерян или им кто-то завладел без вашего ведома, отзовите сертификат подписи в удостоверяющем центре и примите меры, описанные ниже.
Что делать, если украли электронную подпись: инструкция
Шаг 1. Отзовите сертификат в удостоверяющем центре
Напишите в УЦ заявление на отзыв сертификата ЭП, как только поймете, что ваша подпись попала в руки посторонних. Чем раньше вы аннулируете сертификат, тем меньше незаконных операций от вашего имени они проведут.
Шаг 2. Подайте в налоговую заявление о недостоверности данных
Это шаг для тех, от чьего имени незаконно подали налоговую декларацию, зарегистрировали компанию или совершили другое действие в налоговой.
Если за вас сдали отчетность, как можно скорее посетите ближайшую налоговую инспекцию и подайте заявление в произвольной форме о недостоверности сведений.
Если на вас зарегистрировали компанию, то нужно посетить налоговую инспекцию, в которой на учете стоит фиктивная организация. Узнать, в какую именно, можно в выписке из ЕГРЮЛ. Подайте заявление в произвольной форме о том, что не регистрировали юрлицо. Что нужно указать в заявлении, разъяснила налоговая.
Шаг 3. Подайте заявление в полицию
Если действия посторонних с вашей электронной подписью причинили ущерб, то подайте заявление в полицию по месту своего жительства или по месту нахождения налоговой инспекции, в которой зарегистрировали фиктивное юрлицо. К заявлению приложите копии документов из УЦ. Если в полиции откажутся возбуждать дело, то можно обратиться в прокуратуру и Минкомсвязь.
Возможно от вашего имени успеют провести незаконную сделку или подписать значимые документы. Тогда вы можете обратиться в суд и аннулировать договор или признать документы недействительными. Так, в октябре 2019 года суд признал недействительным договор купли-продажи квартиры, которую мошенники украли у москвича с помощью электронной подписи. Разбирательство заняло около полугода.
Как отозвать электронную подпись
Если вы потеряли ЭЦП или ее у вас украли, как можно скорее отзовите сертификат. Тогда посторонние люди не смогут им воспользоваться. Для этого напишите заявление на отзыв сертификата и передайте его в удостоверяющий центр, выпустивший сертификат.
Бланк для заявления вам выдадут в офисе УЦ, на нем нужно будет поставить свою рукописную подпись и печать компании. Также бланк можно заранее получить по электронной почте. Для этого позвоните в техподдержку УЦ. Еще один способ получить бланк — скачать с сайта УЦ. Для клиентов удостоверяющего центра СКБ Контур форма для заявления опубликована в разделе «Документы».
Сертификат будет отозван в течение 12 часов с момента, как УЦ примет ваше заявление. Проверить это можно на сайте удостоверяющего центра — там будет опубликован список отозванных сертификатов. Списки обновляются каждые 12 часов.
Большинство УЦ без проблем отзывают подпись по заявлению владельца. Но если УЦ откажется прекращать действие сертификата, необходимо обратиться в Минкомсвязь или суд. Когда в суде будет доказано, что законный владелец потерял ключ электронной подписи или просто им не владеет, УЦ будет обязан аннулировать сертификат.
Что будет, если не отозвать электронную подпись
Злоумышленники редко охотятся за электронными подписями физлиц, поскольку риск быть пойманным очень высок, а суммы махинаций сравнительно небольшие. Однако с такой подписью они могут открыть фиктивные фирмы или ИП, оформить кредит и подписать любые документы вместо владельца.
Раньше мошенники также могли украсть квартиру с помощью ЭП, однако теперь это невозможно. С 12 августа 2019 года электронная продажа квартир, которыми владеют физлица, запрещена по умолчанию. Чтобы провести сделку онлайн, собственник должен сначала передать свое согласие в Росреестр — лично или по почте. Нет согласия на электронные сделки — нет возможности украсть недвижимость с помощью подписи.
Для юридических лиц последствия кражи электронной подписи более серьезные. Чаще всего мошенникам интересны ЭП руководителя, бухгалтера или сотрудника с генеральной доверенностью — с ними можно провести махинации на большие суммы:
Чтобы минимизировать эти риски или полностью избежать их, нужно отзывать сертификат ЭП, как только стало известно о краже или утере электронного ключа.
Помните, что действия мошенников с ЭП можно аннулировать. Суды часто встают на сторону потерпевших и признают недействительным договор, подписанный украденной электронной подписью. Также благодаря тому, что мошенник «засветился» в УЦ при получении незаконной ЭП, полиция с высокой вероятностью найдет его и поможет возместить ущерб.
Как восстановить электронную подпись
Бывают ситуации, когда вам нужно восстановить свою электронную подпись, например, если вы ее потеряли или случайно удалили. В статье ответим на вопрос, можно ли восстановить электронную подпись, что делать, если вы ее потеряли или кто-то завладел ею без вашего согласия.
Можно ли восстановить электронную подпись?
Сперва ответим кратко: восстановить электронную подпись (ЭП или ЭЦП) нельзя — необходимо получать новую. За редкими исключениями.
А теперь разберемся, почему восстановление ЭП невозможно и какие исключения все-таки есть.
Электронная подпись состоит из нескольких элементов:
Обычно восстановление электронной подписи ищут те, кто удалил ключи ЭП или потерял носитель, на который были записаны ключи.
Удалил электронную подпись
Если вы случайно удалили все файлы ЭП, то они стерлись из памяти компьютера безвозвратно. Это сделано для безопасности персональных данных владельца и для его защиты от мошенников.
Потерял электронную подпись
Потерянную электронную подпись восстановить также не получится. Если вы потеряли токен, то вы потеряли ключи электронной подписи. Закрытый и открытый ключи — это набор уникальных цифровых символов, и сгенерировать повторно точно такие же не получится. Поэтому восстановить прежнюю ЭП невозможно — придется выпустить новую.
В этой ситуации исключений нет.
Восстановить электронную подпись нельзя — нужно оформлять новую электронную подпись. Чтобы подобрать ЭП, обратитесь за консультацией к нашим менеджерам.
Что делать, если вы потеряли ЭП
Если вы потеряли токен, подозреваете, что ЭП скомпрометирована или уверены, что вашей подписью завладел другой человек, то сертификат нужно срочно отозвать. Отзыв — это прекращение действия электронной подписи, ее блокировка.
Даже если вы спустя какое-то время нашли токен и еще не отозвали сертификат, мы рекомендуем отозвать его и выпустить новый. Злоумышленники могли воспользоваться сертификатом за время его отсутствия и подписать документы от вашего имени. Потом будет сложно доказать, что эти документы подписали не вы.
По этой же причине мы не рекомендуем делать копии ключей электронной подписи или относиться к ним особенно бережно. Если потеряется одна из копий токена с ключами ЭП — это тоже будет считаться компрометацией, при которой рекомендуется аннулировать сертификат. Чем быстрее вы это сделаете, тем меньше операций возможный злоумышленник успеет провести от вашего имени.
Как отозвать сертификат ЭП
1. Подайте заявление на аннулирование ЭП или ЭЦП
Бланк для заполнения можно запросить в том удостоверяющем центре, где вам выдали сертификат ЭП. Для клиентов Контура шаблон заявления опубликован на сайте в разделе «Документы».
В заявлении надо указать серийный номер сертификата. Узнать его можно через программу «КриптоПро CSP»:
Если сертификат еще не был установлен на компьютер, то заполнить заявление помогут специалисты того удостоверяющего центра, в котором вы его получали.
2. Принесите заполненное заявление в офис УЦ лично.
Отзыв сертификата — такая же важная процедура, как и его выдача. Специалисты УЦ должны идентифицировать владельца перед отзывом, поэтому отправить вместо себя доверенное лицо нельзя.
Если вы не можете посетить офис УЦ Контура лично, то можно вызвать нашего курьера. Он удостоверит личность и примет заявление.
3. Проверьте, что сертификат отозван.
Это произойдет в течение 12 часов после того, как УЦ получит от вас заявление.
Чтобы проверить отзыв, клиенты Контура могут скачать на сайте УЦ перечень отозванных сертификатов, который обновляется каждые 12 часов.
Какие проблемы могут возникнуть
Если владелец электронной подписи потерял токен или его ЭП кто-то завладел, то за время, пока он не отозвал сертификат, им могут воспользоваться злоумышленники. Например, открыть на физлицо фирму-однодневку, чтобы получить микрокредит или заключить сделки и уклониться от налогов. Также возможно перевести деньги со счетов юрлица, реализовать имущество организации, победить в торгах, получить аванс, но не исполнить договор, внести изменения в ЕГРЮЛ — например, сменить руководителя.
Поэтому мы рекомендуем владельцу ЭП никому не передавать токен с сертификатом ЭП и не давать доступ к закрытому ключу ЭП другим лицам. Соблюсти конфиденциальность ключа ЭП владелец должен по закону (пп.1 п.1 ст.10 63-ФЗ).
Другие лица могут злоупотребить доверием и воспользоваться ЭП в своих целях. Если вы подозреваете, что к ЭП имел доступ другой человек, рекомендуем отозвать сертификат по инструкции выше.
Как восстановить электронную подпись
Если вы владеете сертификатом ключа ЭЦП и сталкивались со сложностями в работе с ним из-за утраты пароля или по каким-либо другим причинам, вам наверняка приходилось задаваться вопросом, можно ли восстановить электронную подпись.
Для начала выясним, что электронная цифровая подпись – это инструмент, полученный путем генерирования символов, и используемый для заверки электронных документов. При создании ЭЦП применяют метод криптографического шифрования, поэтому мы можем говорить о высокой безопасности использования данного инструмента.
Документ, завизированный ЭЦП, не подлежит исправлению и не может быть искажен, как это бывает в случае с бумажным аналогом. Разумеется, имея полную юридическую силу, электронная подпись надежно защищена от несанкционированного использования третьими лицами, однако и у полноправных владельцев случаются накладки в работе с данным сервисом.
С целью безопасности рекомендуем хранить ключ ЭЦП в местах, где нет доступа посторонним лицам. Если вы подозреваете, что ваша цифровая подпись незаконно использовалась, незамедлительно сообщите о своем подозрении в удостоверяющий центр, выдавший сертификат ключа. За сохранность ключа и паролей доступа полностью ответственен ее владелец.
Обращаем ваше внимание на то, что электронную подпись нельзя изменить, однако эта проблема решается путем создания нового ключа при помощи ранее выданного рутокена. После активации нового ключа предыдущий будет аннулирован, а подписанные им документы будут считаться недействительными.
Как восстановить ЭЦП?
На вопрос, как восстановить пароль к сертификату электронной подписи, ответ, к сожалению один – никак. Такая возможность не предусмотрена разработчиками программы с целью минимизировать риск несанкционированного доступа к инструменту для заверки документов в электронном режиме.
Если вы забыли пароль ключа, придется создавать новую ЭЦП, для чего потребуется ввести секретное слово в главном меню системы. Слово-пароль не восстанавливается никоим образом, и для его замены необходимо посетить отделение удостоверяющего центра лично.
Если вы потеряли или случайно удалили свою электронную цифровую подпись, вам придется подать заявку на новый ключ, и вы можете это сделать во всероссийском центре сертификации «Гарант».
Мы имеем огромный опыт в генерировании электронных подписей всех типов, и в кратчайшие сроки выполним вашу заявку. Для связи с представителями компании вы можете воспользоваться электронной почтой, или позвонить нам по номеру телефона, указанному в разделе «Контакты».
Всё, что нужно знать об электронной подписи: для чего ИП и ООО нужна ЭЦП, какой она может быть, где ее оформить и как безопасно использовать
Электронная подпись — это удобно. Она позволяет сдавать отчеты в налоговую и фонды и обмениваться документами с контрагентами, не переживая, что письмо потеряется. Разобравшись, как работает ЭЦП, вы убедитесь, что при правильном использовании она не таит в себе рисков для бизнеса.
Мы написали статью для сомневающихся и рассказали, для чего нужна ЭЦП, каких типов она бывает, как ее получить и безопасно использовать. Прочитайте эту статью, чтобы узнать:
Понятие электронно-цифровая подпись (ЭЦП) устарело, теперь применяется термин электронная подпись, сокращенно — ЭП. Но мы использовали в статье привычное сокращение, чтобы вам было проще найти ее.
Что такое ЭП
Электронная подпись (ЭП) — это информация, которая хранится в электронном виде и присоединяется к документу, с ее помощью можно установить личность подписавшего. Документ, подписанный ЭП, имеет такую же юридическую силу, как бумажный экземпляр, содержащий собственноручную подпись и печать.
С помощью электронной подписи можно обмениваться с контрагентами документами в электронном виде, сдавать отчеты в налоговую и другие контролирующие органы через интернет, подавать иски в суд, участвовать в аукционах и тендерах.
Что можно подписывать ЭЦП и как ее правильно использовать — написано в Федеральном законе «Об электронной подписи» от 06.04.2011 N 63-ФЗ. В статье 10 перечислены обязанности участников электронного взаимодействия, среди которых:
Проще говоря, используя ЭП, вы должны следить за тем, чтобы ключ не попал в чужие руки. А если это случилось, обязаны сообщить о проблеме в удостоверяющий центр, который выдал сертификат, и тем, с кем ведете электронный документооборот. Возникает логичный вопрос — безопасно ли давать доступ к ЭП бухгалтеру, который сдает отчеты за вас? Отвечаем: вы имеете право согласовать использование подписи под вашим контролем, но несете полную ответственность за любые последствия. Передача права пользования ЭП другому человеку законом не предусмотрена. Оптимальное решение — выпустить отдельную ЭП для бухгалтера.
В Фингуру это устроено так. Принимая на обслуживание ИП или ООО, мы выпускаем отдельную ЭП на имя руководителя, которая используется только нашими специалистами. Руководитель поручает нам накладывать эту подпись на предварительно согласованную отчетность и использовать ее при расшифровке входящих документов от контролирующих органов. При расторжении контракта мы отзываем подпись. Эта схема позволяет легко урегулировать любую спорную ситуацию, касающуюся применения подписи, т. к. ее можем использовать только мы.
Для чего нужна ЭЦП и какой она может быть
Концепция развития ЭДО, утвержденная президиумом Правительственной комиссии по цифровому развитию 25 декабря 2020, предусматривает такие этапы отказа от обмена бумажными документами.
Чем отличается обычная ЭЦП от усиленной ЭЦП
В законе зафиксировано два типа электронных подписей: простая и усиленная. Усиленная может быть квалифицированной и неквалифицированной. Давайте разберемся, для чего нужна каждая ЭЦП.
Теперь вы знаете, чем отличается простая ЭЦП от усиленной ЭЦП и что можно подписывать с помощью ЭЦП. Поскольку ИП и юрлицам чаще всего нужна квалифицированная усиленная подпись, дальше будем говорить только о ней.
Как получить квалифицированную ЭП
Шаг 1. Соберите документы.
Шаг 2. Выберите удостоверяющий центр.
Шаг 3. Подать документы в выбранный УЦ.
Если вы оформляете ЭП впервые, дистанционное подтверждение личности невозможно, придется явиться лично (в случае ООО подать документы может не руководитель, а доверенное лицо).
В удостоверяющем центре вас попросят заполнить заявление на выдачу квалифицированной ЭП и оплатить услугу. Средняя стоимость выдачи подписи — 3 000 рублей.
Шаг 4. Получить подпись.
Сертификат и ключ будут записаны на носитель. Если решите использовать токен (защищенный USB-носитель, который считается самым безопасным из возможных вариантов), заплатите за него дополнительно около 1 000 рублей.
Сертификат ЭП, как правило, выдается на год. До окончания срока действия его можно продлить, если не успели — придется снова подавать заявление, собирать пакет документов и платить. Документы, подписанные ЭП, после окончания срока действия сертификата сохраняют юридическую силу.
Доверьте бухгалтерский учет нам! Поможем получить квалифицированную ЭП, наладить ЭДО с контрагентами, налоговой и фондами.
Как пользоваться ЭЦП
Что представляет собой квалифицированная ЭП
Это уникальная последовательность цифр, которая содержит в себе:
Как пользоваться ЭЦП
Перед началом работы с электронной подписью нужно настроить рабочее место: установить программу для защиты информации (средство криптографической защиты информации или СКЗИ), а также сертификаты удостоверяющего центра и Министерства цифрового развития, которые подтверждают тот факт, что подпись была выдана аккредитованным УЦ.
До того, как начать пользоваться ЭЦП на электронных площадках, нужно будет установить расширения для браузера. Какие конкретно — скажут в удостоверяющем центре, который выдал подпись.
Использование подписи сводится к взаимодействию открытого и закрытого ключей. Когда вы отправляете отчет в налоговую через систему ЭДО, происходит следующее:
Возьмем на себя бухучет ИП и ООО на любой системе налогообложения, вне зависимости от сферы деятельности. Отвечаем за качество услуг — страхуем от ошибок на миллион рублей.
Как проверить подлинность ЭП
Рассмотрим процедуру проверки подлинности документа через Госуслуги:
Что делать, если токен с ключом ЭП утерян, украден или сотрудник, на которого оформляли сертификат, уволен
Как можно быстрее подать заявление об отзыве ЭП в удостоверяющий центр, который ее выдал, а затем оформить новый сертификат. Так вы сможете избежать ситуации, когда кто-то подпишет документы, а вам придется за это отвечать.
Аналогично нужно действовать в случае, если ЭП была скомпрометирована — например, ею без вашего ведома и согласия воспользовался сотрудник.
В соответствии с законом «Об электронной подписи» вы обязаны обеспечить сохранность сертификата и ключа ЭП.
Что изменится в 2021-2022 годах
В планах также два важных изменения, даты вступления которых в силу пока неизвестны:
Выбрав Фингуру, вы получите ЭП и помощь в налаживании ЭДО с контрагентами, команду из трех бухгалтеров с опытом работы в вашей сфере (по зарплате, налогам, первичке) и персонального ассистента. От 3 300 рублей в месяц для ИП, от 6 600 рублей в месяц для ООО.