Неквалифицированная электронная подпись часто является простым и удобным решением для Э... — 29 июля 2026 г. в 12:03:00.494
Неквалифицированная электронная подпись часто является простым и удобным решением для ЭДО, КЭДО и других цифровых процессов. Но если работа ней упрощена настолько, что используются несертифицированные средства ЭП, у бизнеса могут возникнуть не только технические, но и юридические риски. 📍 Об этом — свежий бизнес-материал на Forbes: «Кодовый росчерк: как бизнес может потерять миллионы через электронную подпись». В статье разбираются кейсы, где компании годами использовали НЭП в рабочих процессах, а затем столкнулись с вопросом: можно ли доказать легитимность подписи. Ключевая проблема в том, что «удобные сценарии», такие как «облачная подпись» с подтверждением по СМС или логином-паролем и пр., а также быстрый перевыпуск сертификатов на несертифицированных средствах — не только не являются безопасными решениями, но и во многих сценариях противоречат законодательству и правилам пользования средств ЭП, что делает нелегитимным все подписи под документами. Пока спор не возник, это выглядит как обычная рабочая схема. Но если дело доходит до суда или юридической проверки — именно эти детали могут решить исход спора. 📍 Эта же тема, но с более технической стороны ИБ-экспертизы подробно разбиралась и в статье на BIS Journal: «Законно ли использование несертифицированных средств электронной подписи при работе с НЭП?». В материале отдельно показано, почему при работе с НЭП особенно важно смотреть не только на удобство, но и на то, как устроены выпуск и перевыпуск сертификатов, а также какие средства подписи используются в процессе. ❗️Важно заранее проверить, что средства электронной подписи и порядок их использования соответствуют требованиям законодательства. Особенно это касается перевыпуска сертификатов — именно вокруг него чаще всего возникают вопросы.

