При утрате электронной подписи главное — не пытаться сначала найти носитель или проверить, работает ли ключ. Если есть риск, что к ключу получил доступ другой человек, действовать нужно как при компрометации подписи: прекратить использование, отозвать сертификат и только после этого оформлять новую подпись.
Порядок действий зависит от вида электронной подписи, способа её получения и того, что именно утрачено: сам носитель с ключом, пароль доступа, устройство с программой подписи или только сертификат. Для квалифицированной электронной подписи (КЭП) обычно требуется обращение в удостоверяющий центр, который выпустил сертификат, а в некоторых случаях доступен дистанционный перевыпуск. citeturn0search0turn0search4
- Что считается утратой электронной подписи
- Первые действия после обнаружения потери
- Почему нельзя просто выпустить новую подпись без блокировки старой
- Как восстановить электронную подпись после утраты
- Если подпись принадлежит индивидуальному предпринимателю или руководителю организации
- Если подпись использовал сотрудник компании
- Что делать, если есть подозрение на незаконное использование подписи
- Отличие утраты носителя от потери доступа
- Распространённые ошибки при утрате электронной подписи
- Попытка продолжить работу с найденным носителем
- Ожидание перед обращением в удостоверяющий центр
- Замена только программы, но не сертификата
- Отсутствие учёта действующих подписей
- Как подготовиться к возможной утрате электронной подписи
- Что проверить перед получением новой электронной подписи
- Главный порядок действий при потере электронной подписи
Что считается утратой электронной подписи
Электронная подпись — это не только файл сертификата. Для её использования обычно нужен комплект элементов: ключ электронной подписи, сертификат, носитель или устройство хранения, а также средства доступа к ним.
Ситуациями, при которых стоит считать подпись потенциально скомпрометированной, являются:
- потеря USB-токена или другого носителя с ключом;
- кража компьютера, телефона или другого устройства, где хранились данные для работы с подписью;
- передача носителя или пароля постороннему человеку;
- подозрение, что пароль от ключа стал известен другим лицам;
- увольнение сотрудника, у которого оставался доступ к корпоративной электронной подписи;
- обнаружение неизвестных действий, выполненных с использованием подписи.
Даже если потерянный носитель позже найден, это не всегда означает, что им можно безопасно продолжать пользоваться. Если нельзя точно исключить доступ постороннего лица, безопаснее считать ключ скомпрометированным и заменить сертификат.
Первые действия после обнаружения потери
Основная задача первых шагов — не восстановить подпись как можно быстрее, а остановить возможность её использования без вашего согласия.
-
Прекратите использование утраченной электронной подписи. Не пытайтесь подписывать документы потерянным ключом и не передавайте найденный позже носитель другим лицам для проверки.
-
Определите, какая подпись была утрачена. Важно понять, это личная электронная подпись, подпись индивидуального предпринимателя, руководителя организации или сотрудника, который действовал от имени компании.
-
Найдите сведения о сертификате. Обычно информацию о выданной подписи можно посмотреть в сервисах, где она использовалась, или в документах, полученных при выпуске.
-
Обратитесь в удостоверяющий центр для прекращения действия сертификата. После отзыва сертификата старый ключ перестаёт использоваться для подтверждения новых операций.
Для квалифицированной электронной подписи процедура прекращения действия сертификата обычно связана с удостоверяющим центром, который его выпустил. Конкретный способ подачи заявления зависит от правил этого центра и вида подписи. citeturn0search6
Почему нельзя просто выпустить новую подпись без блокировки старой
Новая электронная подпись не отменяет автоматически действие прежней. Пока старый сертификат действителен, существует риск, что кто-то сможет попытаться использовать сохранённый ключ.
Особенно опасны ситуации, когда утрачена подпись, связанная с:
- отправкой отчётности и документов от имени организации;
- доступом к государственным или корпоративным сервисам;
- подписанием юридически значимых документов;
- управлением действиями сотрудников в электронных системах.
Поэтому порядок обычно выглядит так: сначала прекращение действия старой подписи, затем получение новой. Исключение возможно только в ситуациях, когда проблема связана не с утратой, а, например, с плановой заменой действующего сертификата.
Как восстановить электронную подпись после утраты
После блокировки или отзыва старого сертификата необходимо оформить новую электронную подпись. Порядок зависит от того, кто является владельцем и где была получена предыдущая подпись.
Если подпись принадлежит индивидуальному предпринимателю или руководителю организации
Для некоторых КЭП, ранее полученных через определённые удостоверяющие центры, может быть доступен удалённый перевыпуск при сохранении необходимых условий, например действующего сертификата и возможности подтвердить личность. citeturn0search1turn0search7
Если дистанционный вариант невозможен, потребуется обратиться в удостоверяющий центр лично. Обычно при этом требуется подтвердить личность владельца и использовать подходящий носитель ключевой информации.
Если подпись использовал сотрудник компании
Необходимо учитывать не только техническую замену ключа, но и внутренние права доступа. После увольнения сотрудника или изменения его полномочий важно проверить, какие электронные системы были связаны с этой подписью.
В компании желательно заранее определить:
- кто отвечает за хранение носителей электронной подписи;
- кто имеет право инициировать отзыв сертификата;
- где хранятся сведения о действующих подписях;
- какие сервисы используют конкретный сертификат.
Что делать, если есть подозрение на незаконное использование подписи
Если после утраты обнаружены действия, которые владелец не совершал, нужно действовать не только через удостоверяющий центр.
В такой ситуации стоит:
- сохранить информацию о подозрительных действиях: даты, документы, уведомления, сообщения систем;
- сообщить в организации, где могла использоваться подпись;
- уточнить порядок оспаривания операций в соответствующей системе;
- при наличии признаков мошенничества обратиться в правоохранительные органы.
Чем быстрее зафиксирована проблема и прекращено действие сертификата, тем проще установить обстоятельства использования подписи.
Отличие утраты носителя от потери доступа
| Ситуация | Что проверить | Основное действие |
|---|---|---|
| Потерян USB-носитель с ключом | Мог ли кто-то получить к нему доступ | Рассмотреть ключ как скомпрометированный и обратиться для отзыва сертификата |
| Забыт пароль от носителя | Есть ли резервные способы восстановления доступа | Проверить возможности разблокировки или заменить подпись |
| Истёк срок действия сертификата | Можно ли выполнить перевыпуск по действующей процедуре | Оформить новый сертификат по правилам удостоверяющего центра |
| Сотрудник больше не должен использовать подпись | Какие сервисы и права были связаны с ключом | Отозвать сертификат и обновить доступы |
Распространённые ошибки при утрате электронной подписи
Попытка продолжить работу с найденным носителем
Если носитель был потерян и найден позже, нельзя автоматически считать его безопасным. За время отсутствия он мог попасть к другому человеку.
Ожидание перед обращением в удостоверяющий центр
Некоторые владельцы откладывают блокировку, рассчитывая сначала самостоятельно разобраться в ситуации. При риске несанкционированного доступа это увеличивает период, когда подпись может использоваться.
Замена только программы, но не сертификата
Переустановка программного обеспечения или смена компьютера не решает проблему, если сам ключ электронной подписи оказался скомпрометирован.
Отсутствие учёта действующих подписей
В организациях проблема часто возникает не из-за самой технологии, а из-за отсутствия понятного контроля: неизвестно, у кого есть доступ, какие сертификаты используются и когда их нужно отзывать.
Как подготовиться к возможной утрате электронной подписи
Полностью исключить потерю носителя невозможно, но можно уменьшить последствия заранее.
- храните носитель отдельно от паролей и документов с данными доступа;
- не передавайте ключ электронной подписи другим людям без необходимости;
- фиксируйте сведения о владельце сертификата и удостоверяющем центре;
- проверяйте, кто имеет доступ к корпоративным подписям;
- заранее определите порядок действий при увольнении сотрудников.
Для организаций особенно важно иметь внутреннюю процедуру: кто сообщает об утрате, кто связывается с удостоверяющим центром и какие доступы необходимо проверить после замены подписи.
Что проверить перед получением новой электронной подписи
Перед выпуском нового сертификата полезно убедиться, что проблема действительно решена:
- старый сертификат отозван или признан недействующим;
- определён владелец новой подписи;
- подготовлен подходящий носитель, если он требуется;
- обновлены программы и рабочие места, где используется подпись;
- проверены права доступа в сервисах, где применялась старая ЭП.
Главный порядок действий при потере электронной подписи
При утрате электронной подписи важнее всего действовать последовательно: сначала остановить возможность использования старого ключа, затем разобраться с выпуском новой подписи и обновить связанные доступы.
На решение влияют три фактора: вид электронной подписи, статус владельца и обстоятельства утраты. Если есть сомнение, мог ли кто-то получить доступ к ключу, безопаснее рассматривать ситуацию как компрометацию и уточнять порядок отзыва сертификата у выдавшего его удостоверяющего центра.
Материал носит информационный характер. Порядок прекращения действия сертификата и получения новой электронной подписи зависит от вида подписи и правил конкретного удостоверяющего центра. Для ситуаций с юридическими последствиями или подозрением на мошенничество стоит получить консультацию профильного специалиста.