Оформите запрос на демонстрацию системы
Это закон, без его соблюдения мы не сможем подключить вас к демо.
Заказать демонстрацию
По вопросам выбора и приобретения: present@directum.ru
в Ижевске: +7 (3412) 72-11-00
в Москве: +7 (499) 277-15-60
Вверх
@DIRECTUMsystem:   Пожалуйста, подождите, загружаем данные из twitter...

Обеспечение юридической значимости электронных документов в архиве при долгосрочном хранении

Алексей Микрюков, бизнес-аналитик DIRECTUM

Тема создания электронных архивов набирает все большую популярность. При этом эксперты в своих статьях обозначают различные проблемы, препятствующие внедрению таких систем. Одна из них — обеспечение юридической силы при долговременном хранении электронных документов.

По данной теме уже много всего написано, и, казалась бы, она раскрыта с разных сторон. Но в то же время организациям, которые задумались об архиве электронных документов долгосрочного хранения, достаточно сложно сформировать полную картину: связать общие требования стандартов и способы их реализации со своими реальными задачами.

В контексте данной статьи под электронными документами будем понимать документы, которые существуют только в электронном виде, заверенные электронной подписью.

Корни проблемы

Не важно в каком виде оформлен документ (существует ли он на бумаге или только в электронном виде), рано или поздно может возникнуть вопрос доверия. Контрагент или сотрудник может отказаться исполнять обязательства мотивируя это тем, что документ, в котором они зафиксированы, не действителен.

Юридическая сила — свойство официального документа, сообщаемое ему действующим законодательством, компетенцией издавшего его органа и установленным порядком оформления (ГОСТ Р 51141-98 «Делопроизводство и архивное дело. Термины и определения»).

То есть электронный документ обладает юридической силой если:

  • нет ограничений со стороны законодательства, что документ данного вида может существовать только в электронном виде;
  • документ оформлен в соответствии с требованиями законодательства или локальными нормативно-правовыми актами (например, наличие обязательных реквизитов и т.д.), в том числе подписан требуемым по законодательству видом ЭП;
  • документ подписан лицом, обладающим правом на его подписание.

Признание ЭП является одним из вопросов, который может быть поставлен под сомнение. Условия признания зафиксированы в ФЗ № 63 «Об электронной подписи». Одним из условий является возможность проверки действительности сертификата электронной подписи на момент подписания или на момент проверки.

Срок действия сертификата, как правило, 1 год. Поэтому, если мы рассматриваем длительное хранение документов, то на момент проверки срок действия сертификата, скорее всего уже истечет.

И здесь возникает вопрос: как подтвердить действительность сертификата на момент подписания?

А есть ли проблема?

Однозначного признания проблемы обеспечения юридической значимости при длительном хранении не существует, как и нет единого способа ее решения. В первую очередь, это связано с отсутствием четкой нормативной базы, нехваткой практики организации хранения электронных документов и, соответственно, судебной практики. Часто наличие проблемы обосновывается необходимостью предпринять все возможные меры (возможно где-то даже «перестраховаться») для снижения рисков, которые могут возникнуть при необходимости подтверждения юридической силы.

Существуют и альтернативные взгляды, в которых высказываются сомнения в необходимости проведения каких-либо специальных технических мероприятий, направленных на «поддержание» юридической значимости документа. Или решения этой проблемы исключительно на методическом уровне.

Чья проблема?

Является ли обеспечение юридической значимости документа задачей электронного архива, или она должна обеспечиваться другими средствами?

В явном виде в правилах и рекомендациях по работе архивов нет требований поддержания юридической силы документов, переданных на хранение в архив.

При этом в «Основных правилах работы архивов организаций» (одобрены решением Коллегии Росархива от 06.02.2002) говорится, что одной из основных задач архива является обеспечение «использования хранящихся в архиве документов». В это понятие включается в том числе предоставление документов по запросам граждан, организаций, контролирующих и судебных органов. Это подразумевает, что документы, предоставляемые архивом, должны быть юридически значимыми.

Электронные документы могут передаваться в архив организации на каких-либо носителях или через коммуникационные сети организации из информационных систем, в которых они были созданы (ИС-источники). После чего они размещаются в специализированной информационной системе (долгосрочный электронный архив).

Стоит заметить, что внутренний архив организации не может выступать третей стороной в спорах. Поэтому нужно обеспечивать юридическую значимость в процессе хранения. Если бы мы передавали документы в какой-либо внешний независимый архив (например, государственный архив или в компанию с услугами внеофисного хранения, или оператору ЭДО), то можно было бы говорить о том, что достаточно обеспечить юридическую силу только при передаче.

Чтобы документ был юридически значимым при получении (запросе) из архива, должно соблюдаться два момента:

  1. Документ должен быть юридически значимым при передаче в архив — это задача информационной системы-источника.
  2. Юридическая значимость должна быть сохранена в процессе хранения — это работа архивной системы.

Решение проблемы

Рассмотрим наиболее распространенные варианты решения задачи «поддержания» юридической значимости документа.

Использование усовершенствованной электронной подписи (УЭП)

Формат усовершенствованной электронной подписи предусматривает обязательное включение в реквизиты подписанного документа доказательства момента создания подписи (штамп времени) и действительности сертификата в момент создания подписи. Таким образом, усовершенствованная ЭП позволяет избежать необходимости собирать доказательства действительности сертификата на момент подписания.

Если подписи созданы с помощью сертификатов доверенных (аккредитованных) удостоверяющих центров (УЦ), то для обеспечения доказательств действительности сертификата важно зафиксировать время подписания документа (штамп времени). При этом УЦ может выступать в спорах в качестве «третьей стороны» и при необходимости предоставить информацию о действительности сертификата на момент подписания.

Усовершенствованная электронная подпись

Формат усовершенствованной ЭП включает в себя:

  • Подписываемый документ (может храниться отдельно от всех остальных полей).
  • Подписываемые атрибуты.
  • Электронную цифровую подпись.
  • Штамп времени, полученный на значение ЭЦП.
  • Хэш-коды доказательств подлинности.
  • Внешний штамп времени, полученный на все вышеперечисленное.
  • Доказательства подлинности (значения сертификатов и информация об отзыве).

Перештамповка/переподписание документов

Это, пожалуй, наиболее часто встречающееся решение. Штамп времени и усовершенствованная ЭП обеспечивают юридическую силу, пока действует сертификат доверенного центра, которыми они были подписаны. Соответственно, после истечения срока действия сертификата надо иметь доказательства того, что сам штамп времени был сформирован в момент, когда сертификат был действителен.

Такие рекомендации приведены также в «Концепции хранения и использования электронных документов с обеспечением их юридической силы для финансового рынка» (492 КБ, PDF). Концепция разработана Центробанком, рассмотрена на Подкомиссии по использованию информационных технологий при предоставлении государственных и муниципальных услуг 31 марта 2017:

«Применительно к системам долговременного хранения, механизмы обеспечения юридической силы электронных документов (ЭД) могут базироваться на подходе, включающем следующие процедуры:

  • формирование системой-источником и передача в специализированную информационную систему архивной единицы хранения, включающей ЭД, УКЭП, метаданные;
  • проверка действительности ЭП на момент подписания ЭД при принятии на хранение с фиксацией результата проверки в метаданных;
  • формирование метаданных ЭД, включающих в том числе: сведения об УКЭП и сертификате ключа проверки подписи, а также иные сведения, описывающие действия, совершенные с документом в ходе его подготовки, рассмотрения, исполнения и хранения, идентификационные данные;
  • обеспечение аутентичности архивной единицы хранения, включающей ЭД, УКЭП, метаданные;
  • обеспечение надежного соответствия и принадлежности документа его метаданным с возможностью проверки этого соответствия и принадлежности на всем периоде хранения документа путем его подписания и метаданных технологической ЭП. В том числе перед прекращением срока действия сертификата технологической ЭП должны быть сформированы метаданные о результате проверки текущей технологической ЭП. После проведения указанных процедур документ должен быть подписан новой технологической ЭП. Образованная таким способом цепочка метаданных, подписанных технологической ЭП, обеспечивает аутентичность данных о проверке достоверности исходной ЭП документа на момент его передачи на хранение».

Таким образом, до истечения срока действия сертификата службы штампов времени (Time Stamping Authority — TSA) документы нужно «перештамповать» с использованием нового сертификатом TSA. В результате образуется цепочка электронных подписей, в «конце» которой всегда есть электронная подпись (штамп времени) сформированная с помощью действующего сертификата.

Рис. Цепочка электронных подписей (штампов времени)

Хранение сертификатов вместе с подписанным документом

Еще один вариант обеспечения юридической значимости в долговременном архиве — хранить вместе с документом, подписанным усовершенствованной ЭП, сертификат ключа электронной подписи.

Такая рекомендация дается для хранения счетов-фактур в п. 1.13 Приказа Министерства финансов РФ от 10 ноября 2015 г. N 174н:

«1.13. Участники электронного документооборота обеспечивают хранение документов, подписанных усиленной квалифицированной электронной подписью, составление и выставление которых предусмотрено настоящим Порядком, совместно с применявшимся для формирования электронной подписи указанных документов квалифицированным сертификатом ключа проверки электронной подписи в течение срока, установленного для хранения счетов-фактур».

Заключение

Как мы уже говорили, нет однозначного признания необходимости специальных действий для обеспечения юридической значимости электронных документов в архиве, и, соответственно, нет единого способа решения проблемы. Каждый вариант имеет свои плюсы и минусы. Например, использование усовершенствованных квалифицированных электронных подписей может быть достаточно дорогим. А при перештамповке требуется выполнение в архиве регулярных процедур, связанных с обработкой больших объемов документов.

Поэтому к выбору нужно походить индивидуально, учитывая виды и объемы документов, их критичность, возможности системы и другие факторы.

Источник: ECM-Journal

Перейти к полному списку аналитики

Кнопка
связи