Курс валют
$ 84.46
98.52
Нижний Новгород
2SDnjdd4rTD

Подписание документа кодом из СМС, паролем или другим способом подтверждения личности давно используется в онлайн-сервисах. Такая технология относится к простой электронной подписи, или ПЭП. Она удобна для взаимодействия бизнеса с клиентами, но уровень ее надежности зависит не только от самого способа подтверждения, а от того, как организована вся система.

В отличие от усиленных видов ЭП, в технологии простой подписи не используется криптографическое преобразование документа. Ее основная задача – подтвердить, что определенное действие совершил конкретный человек. Поэтому при внедрении ПЭП особенно важно правильно настроить идентификацию пользователя и хранение сведений о подписании.

Какие риски существуют при использовании ПЭП

Основная уязвимость связана с возможностью получить доступ к средству подтверждения личности. Например, если злоумышленник завладеет телефоном пользователя или его учетными данными, он потенциально сможет воспользоваться кодом или паролем.

При этом наличие таких ограничений не означает, что простая подпись небезопасна сама по себе. Итоговый уровень защиты определяется архитектурой сервиса, используемыми методами авторизации и тем, какие события фиксируются при подписании.

Как повысить надежность электронной подписи

Для бизнеса важно выстроить процесс так, чтобы при необходимости можно было подтвердить не только факт ввода кода, но и всю последовательность действий пользователя.

Фиксация данных о подписании

Система должна сохранять сведения, которые позволяют установить, кто, когда и какой документ подтвердил. В зависимости от используемого решения это могут быть время операции, идентификатор пользователя, номер телефона, технические параметры сессии и другие данные.

Дополнительную защиту дает ограниченный срок действия одноразового кода и невозможность использовать его повторно.

Если компания переводит взаимодействие с клиентами в цифровой формат, важно рассматривать не отдельную подпись, а весь процесс ЭДО с физическими лицами – от идентификации человека до хранения подписанного экземпляра.

Что влияет на юридическую значимость

По закону простая электронная подпись может использоваться для придания документу юридической силы, если такой порядок установлен нормативными актами или специальным соглашением между участниками взаимодействия.

В нем необходимо определить правила идентификации подписанта и обязанности по обеспечению конфиденциальности данных, используемых для создания ПЭП. Поэтому техническая защита должна дополняться корректно оформленной юридической моделью.

Насколько безопасно использовать ПЭП

Для многих массовых операций простая подпись становится разумным компромиссом между надежностью и удобством. Клиенту не требуется получать сертификат или устанавливать специальное программное обеспечение, а компания может организовать дистанционное подписание документов.

Главное условие – не ограничиваться отправкой СМС-кода. Безопасная система должна идентифицировать пользователя, фиксировать действия, защищать данные и позволять восстановить историю подписания. Именно совокупность этих мер определяет реальный уровень надежности ПЭП.

Реклама ЗАО "ЦЦС", ИНН 5407187087.