Подписано собственноручно

Электронная подпись помогает экономить время, сокращает затраты на документооборот, а также гарантирует достоверность и конфиденциальность передаваемой информации. Сама тема внедрения цифровой подписи для компании не нова, поэтому рассказываем, какая трансформация происходит сейчас, и объясняем, как это работает.

История вопроса

Применение электронной подписи (ЭП) в РусГидро началось в 2013 году, в первую очередь для обеспечения конфиденциальности информации, используемой работниками Департамента безопасности. При этом сотрудники финансовых служб уже использовали усиленные ЭП в работе с банками. С конца 2017 года пользоваться усиленной ЭП во внутреннем электронном документообороте стал высший менеджмент компании.

В 2020 году Департамент информационных технологий совместно с Департаментом управления делами и Юридическим департаментом внедрили возможность использования ЭП на большом объеме документов компании: приказы, распоряжения, протоколы, исходящие документы, опросные листы голосования коллективных органов и т. д.

«Рано или поздно все организации начинают задумываться о переходе на электронный документооборот и внедрении ЭП. Для одних это дань моде, для других – требования законодательства, третьи проанализировали бизнес-процессы, взвесили риски и затраты и определили, для чего это необходимо, – рассказывает директор Юридического департамента Дмитрий Перминов. – Импульсом для развития электронного документооборота в Группе РусГидро был временный переход на удаленную работу из-за распространения коронавирусной инфекции».

Сейчас IТ-служба совместно с юристами ведет работу по внедрению ЭП для подписания договоров и первичных документов с контрагентами.

Как применяется

У работников РусГидро, занимающих должности от директоров департаментов и выше, а в филиалах – у директоров и главных инженеров есть усиленная квалифицированная подпись, так как они пишут внешние письма и подписывают договоры. Рецензиаты, делопроизводители и все, кто направляет документы внутри Группы, имеют усиленную неквалифицированную подпись, у остальных сотрудников – простая ЭП.

Интересно, что в РусГидро активно развивается применение усиленной подписи через облачные системы. Технология в компании внедрена в конце прошлого года и используется в основном филиалами. В случае облачной подписи секретный ключ хранится не на физическом отчуждаемом носителе (токене или смарт-карте), а на специально защищенном сервере. У облачной ЭП много преимуществ: ее невозможно потерять, она снижает риски утраты ключа или скрытного копирования, взлома. Но есть и недостаток – необходимо наличие сетевого доступа к внутренней корпсети компании, что не всегда удобно, в случае если сотрудник, например, часто находится в командировках.

С 1 июня в компании действует Соглашение об использовании ЭП в рамках электронного документооборота в корпоративных информационных системах Группы РусГидро, которое регулирует применение цифровой подписи. Соглашение распространяется на КСД LanDocs, и по мере внедрения функционала ЭП в другие информационные системы оно будет актуализировано.

В целом применение ЭП является ярким примером цифровизации, о которой так много сейчас говорят. Любые цифровые технологии должны видоизменять процессы Группы, оптимизировать их и делать более эффективными. Например, использование ЭП исключает необходимость печати документа и проставления ручной подписи, что сокращает сроки документооборота и делает его более удобным для работников.

Эдуард Шереметцев
заместитель директора Департамента информационных технологий

СПРАВКА

Электронная подпись – информация в электронной форме, которая используется для определения подписывающего лица.


Простая ЭП ограничена определением авторства, например, документа или действия, выполняемого в рамках взаимодействия с другими участниками при работе по электронным каналам связи. Подходит для работы с некритичной информацией, требующей обычной регистрации действий, и не может применяться для работы с данными, содержащими коммерческую или иную тайну.


Усиленная ЭП позволяет не только идентифицировать автора, но и гарантировать, что информация впоследствии не была искажена, так как осуществляется с помощью криптографического преобразования данных. Информация или ее признаки зашифрованы так, что дешифрование или искажение доступными инструментами не может быть осуществлено за разумное время либо затраты превышают возможную выгоду.


Бывает двух видов:

  • Квалифицированная – выдается только аккредитованными Минкомсвязи РФ организациями по строго утвержденным правилам и используется на сертифицированном ФСБ и ФСТЭК оборудовании и ПО на всей территории России. Подписанные таким образом документы имеют юридическую силу.
  • Неквалифицированная – выпускается и применяется гораздо быстрее. Технически идентична квалифицированной и обеспечивает равноценную защиту информации, но ее действие легитимно только в ограниченном круге участников, которые определились с порядком идентификации.