Федеральный закон № 63-ФЗ «Об электронной подписи» — главный документ, регулирующий использование электронных подписей в России. Он определяет виды подписей, условия их признания, требования к удостоверяющим центрам и правила использования ЭП в различных сферах.
В этой статье разберём ключевые положения 63-ФЗ простым языком: что он регулирует, какие виды подписей существуют, когда ЭП равна собственноручной и какие изменения внесены в последние годы.
Что регулирует 63-ФЗ
Общие сведения о законе
Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» — основной нормативный акт, регулирующий отношения в области использования электронных подписей в России.
История принятия
63-ФЗ пришёл на смену Федеральному закону от 10.01.2002 № 1-ФЗ «Об электронной цифровой подписи». Старый закон устарел: он регулировал только один вид подписи (ЭЦП) и не соответствовал международным стандартам.
Ключевые даты:
- 06.04.2011 — принятие закона
- 08.04.2011 — вступление в силу
- 01.07.2012 — утрата силы старого 1-ФЗ
- 2019-2022 — масштабные изменения (реформа УЦ)
Сфера применения
Согласно статье 1, закон регулирует отношения в области использования электронных подписей при:
- Совершении гражданско-правовых сделок
- Оказании государственных и муниципальных услуг
- Исполнении государственных и муниципальных функций
- Совершении иных юридически значимых действий
Виды электронных подписей по 63-ФЗ
Статья 5 закона определяет три вида электронных подписей.
Простая электронная подпись (ПЭП)
«Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определённым лицом.»
— Пункт 2 статьи 5 ФЗ-63
Примеры ПЭП:
- Логин и пароль
- SMS-код подтверждения
- Скан собственноручной подписи
- Email как идентификатор
Особенности:
- Не использует криптографию
- Не требует сертификата
- Юридическая сила — при наличии соглашения сторон
Усиленная электронная подпись
Усиленная ЭП делится на два подвида: неквалифицированную и квалифицированную.
Общие признаки усиленной ЭП (статья 5):
- Получена в результате криптографического преобразования информации
- Позволяет определить лицо, подписавшее документ
- Позволяет обнаружить факт внесения изменений после подписания
- Создаётся с использованием средств электронной подписи
Неквалифицированная электронная подпись (НЭП)
НЭП соответствует всем признакам усиленной подписи, но:
- Сертификат может быть выдан любым удостоверяющим центром
- Средства ЭП не обязательно сертифицированы ФСБ
Юридическая сила: признаётся равнозначной собственноручной подписи при наличии соглашения сторон или в случаях, предусмотренных законом.
Квалифицированная электронная подпись (КЭП)
КЭП — это усиленная подпись с дополнительными требованиями:
- Квалифицированный сертификат — выдан аккредитованным УЦ
- Сертифицированные средства ЭП — прошли проверку ФСБ России
Юридическая сила: признаётся равнозначной собственноручной подписи без каких-либо дополнительных условий.
| Характеристика | ПЭП | НЭП | КЭП |
|---|---|---|---|
| Криптография | Нет | Да | Да (сертифицированная) |
| Сертификат | Не требуется | Любой | Квалифицированный |
| Удостоверяющий центр | Не нужен | Любой | Аккредитованный |
| Соглашение для юр. силы | Обязательно | Обязательно | Не требуется |
| Статья закона | п. 2 ст. 5 | п. 3, 4 ст. 5 | п. 4 ст. 5 |
Условия признания юридической силы (статья 6)
Статья 6 — ключевая статья закона. Она определяет, когда электронный документ равнозначен бумажному.
Юридическая сила КЭП
Пункт 1 статьи 6:
«Информация в электронной форме, подписанная квалифицированной электронной подписью, признаётся электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, и может применяться в любых правоотношениях в соответствии с законодательством Российской Федерации, кроме случая, если федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами установлено требование о необходимости составления документа исключительно на бумажном носителе.»
Простыми словами: КЭП равна собственноручной подписи везде, кроме случаев, когда закон прямо требует бумагу (завещание, некоторые нотариальные действия).
Юридическая сила ПЭП и НЭП
Пункт 2 статьи 6:
«Информация в электронной форме, подписанная простой электронной подписью или неквалифицированной электронной подписью, признаётся электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, в случаях, установленных федеральными законами... или соглашением между участниками электронного взаимодействия.»
Простыми словами: ПЭП и НЭП работают, если:
- Стороны заключили соглашение о признании такой подписи
- Или это прямо предусмотрено законом
Для договоров с контрагентами достаточно простой ЭП с соглашением
Подписать документЗамена печати (пункт 3 статьи 6)
Если закон требует заверения документа печатью:
«...требование о наличии печати считается соблюдённым, если электронный документ подписан квалифицированной электронной подписью.»
КЭП заменяет не только подпись, но и печать организации.
Требования к соглашению (статья 6)
Для признания ПЭП и НЭП закон устанавливает требования к соглашению.
Для простой ЭП (пункт 2 статьи 9)
Соглашение должно предусматривать:
- Правила определения подписанта — как установить, кто подписал документ
- Обязанность конфиденциальности — владелец не передаёт ключ третьим лицам
Как оформить на практике
Вариант 1 — Пункт в договоре:
«Стороны признают юридическую силу документов, подписанных простой электронной подписью (сканированное изображение подписи), при их направлении с согласованных адресов электронной почты. Адреса сторон: Сторона 1 — email@company.ru, Сторона 2 — email2@partner.ru.»
Вариант 2 — Оферта на сайте:
Пользовательское соглашение, принимаемое при регистрации, содержит условия об использовании ЭП. Регистрация = акцепт = соглашение заключено.
Удостоверяющие центры (глава 3)
Глава 3 закона регулирует деятельность удостоверяющих центров (УЦ).
Функции удостоверяющего центра
Согласно статье 13, УЦ:
- Создаёт и выдаёт сертификаты ключей проверки ЭП
- Устанавливает сроки действия сертификатов
- Аннулирует выданные сертификаты
- Ведёт реестр выданных и аннулированных сертификатов
- Проверяет подлинность ЭП по обращениям
Аккредитация удостоверяющих центров
Статья 16 устанавливает требования для аккредитации:
- Чистые активы не менее 1 млрд рублей (или 500 млн с доп. условиями)
- Финансовое обеспечение ответственности не менее 100 млн рублей
- Квалифицированный персонал
- Сертифицированные средства ЭП
Аккредитацию проводит Министерство цифрового развития (Минцифры).
Реформа УЦ 2020-2022
В 2019-2021 годах в закон внесены существенные изменения:
- Ужесточение требований — финансовые требования выросли в 10+ раз
- КЭП для руководителей — выдаётся только ФНС (бесплатно)
- КЭП для сотрудников — выдаётся коммерческими аккредитованными УЦ
- Доверенные лица УЦ — могут проводить идентификацию
Реформа направлена на повышение безопасности и снижение мошенничества с ЭП.
Квалифицированный сертификат (статья 14)
Статья 14 определяет, что должен содержать квалифицированный сертификат.
Обязательные сведения
- Уникальный номер сертификата
- Даты начала и окончания действия
- ФИО владельца (для физлица) или наименование (для юрлица)
- СНИЛС владельца
- ИНН (при наличии)
- Ключ проверки ЭП
- Наименование средства ЭП
- Наименование аккредитованного УЦ
- Ограничения использования (при наличии)
Срок действия
Закон не устанавливает конкретный срок. На практике:
- КЭП от ФНС — 15 месяцев
- КЭП от коммерческих УЦ — 12-15 месяцев
Права и обязанности участников
Обязанности владельца сертификата (статья 10)
- Обеспечить конфиденциальность — не передавать ключ ЭП третьим лицам
- Уведомлять о компрометации — если ключ стал известен посторонним
- Не использовать компрометированный ключ
- Использовать КЭП в соответствии с ограничениями — если они указаны в сертификате
Права владельца сертификата
- Использовать ЭП для подписания любых документов (в рамках ограничений)
- Требовать аннулирования сертификата
- Получать информацию о сертификате из реестра УЦ
Обязанности удостоверяющего центра (статья 13)
- Информировать заявителей об условиях использования ЭП
- Обеспечивать актуальность реестра сертификатов
- Обеспечивать конфиденциальность созданных ключей
- Отказывать в выдаче сертификата при несоответствии документов
- Аннулировать сертификат по заявлению владельца
Особые случаи использования ЭП
Государственные услуги (статья 21.2)
При оказании госуслуг в электронной форме:
- Заявление может быть подписано ПЭП (если это допускает конкретная услуга)
- Документы от госорганов подписываются КЭП должностного лица
- Для отдельных услуг требуется КЭП заявителя
Корпоративные информационные системы (статья 17.3)
Организации могут создавать собственные информационные системы с использованием ЭП:
- Правила использования ЭП определяются оператором системы
- Участники принимают эти правила при подключении
- Можно использовать НЭП без внешнего УЦ
Машиночитаемые доверенности (статья 17.5)
С 2023 года закон регулирует машиночитаемые доверенности (МЧД):
- Электронный документ с полномочиями представителя
- Подписывается КЭП руководителя
- Позволяет сотрудникам действовать от имени организации
Основные изменения в законе
Изменения 2019-2021 (476-ФЗ)
Федеральный закон от 27.12.2019 № 476-ФЗ внёс масштабные изменения:
- Ужесточение требований к УЦ — финансовые требования выросли многократно
- КЭП руководителей — только в ФНС — бесплатно, с личной явкой
- КЭП сотрудников — в коммерческих УЦ — по-прежнему платно
- Доверенные лица УЦ — новый институт для идентификации
- Машиночитаемые доверенности — новый механизм для сотрудников
Изменения 2023 года
- Обязательные МЧД — для ряда операций с 1 сентября 2023
- Расширение использования ПЭП — для госуслуг
- Облачная ЭП — регулирование дистанционной подписи
Связанные нормативные акты
63-ФЗ работает в связке с другими законами:
- ГК РФ (статьи 160, 434) — форма сделок, электронные договоры
- АПК РФ, ГПК РФ — электронные документы как доказательства
- 44-ФЗ, 223-ФЗ — ЭП в государственных закупках
- НК РФ — электронная отчётность
- 149-ФЗ — информация и информационные технологии
- Приказы Минцифры — технические требования
Часто задаваемые вопросы
Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи». Это основной закон, определяющий виды ЭП, условия юридической силы, требования к удостоверяющим центрам и правила использования электронных подписей в России.
Старый закон 1-ФЗ от 2002 года регулировал только один вид подписи (ЭЦП). 63-ФЗ ввёл три вида: простую, неквалифицированную и квалифицированную. Также 63-ФЗ соответствует международным стандартам и учитывает современные технологии.
Согласно статье 6 ФЗ-63, простая ЭП признаётся равнозначной собственноручной подписи, если между участниками заключено соглашение об использовании ПЭП. Соглашение должно определять правила идентификации подписанта и обязанность хранить ключ в тайне.
КЭП для руководителей организаций и ИП выдаёт ФНС России (бесплатно). КЭП для сотрудников выдают коммерческие аккредитованные удостоверяющие центры. Список аккредитованных УЦ публикуется на сайте Минцифры.
Это удостоверяющий центр, прошедший аккредитацию в Минцифры. Аккредитация подтверждает соответствие УЦ требованиям закона: финансовую устойчивость, квалификацию персонала, наличие сертифицированных средств ЭП. Только аккредитованные УЦ выдают квалифицированные сертификаты.
Да. Согласно пункту 3 статьи 6 ФЗ-63, если закон требует заверения документа печатью, это требование считается соблюдённым при подписании КЭП. Квалифицированная подпись заменяет и собственноручную подпись, и печать.
По статье 6 ФЗ-63, электронная подпись не применяется, если закон прямо требует бумажный документ. Примеры: завещание, некоторые нотариальные действия, документы, требующие личного присутствия. В большинстве случаев ЭП допустима.
Машиночитаемая доверенность (МЧД) — электронный документ, подписанный КЭП руководителя, который подтверждает полномочия сотрудника действовать от имени организации. МЧД введены для того, чтобы сотрудники могли использовать свою КЭП для подписания документов компании.
Полный текст закона
Официальный текст Федерального закона № 63-ФЗ можно найти на:
- КонсультантПлюс — с актуальными изменениями
- Официальный интернет-портал правовой информации
- Гарант
Заключение
63-ФЗ — фундаментальный закон для электронного документооборота в России. Он устанавливает правовую базу для трёх видов электронных подписей и определяет условия их юридической силы.
Ключевые выводы:
- КЭП — равна собственноручной подписи без условий
- ПЭП и НЭП — работают при наличии соглашения сторон
- Аккредитованные УЦ — единственные, кто выдаёт квалифицированные сертификаты
- Реформа 2020-2022 — КЭП руководителей выдаёт только ФНС
Для большинства бизнес-задач (договоры, акты, счета) достаточно простой электронной подписи с соглашением сторон — это прямо предусмотрено статьёй 6 закона.
Подпишите документ с юридической силой по 63-ФЗ
Попробовать бесплатно