Электронная цифровая подпись (ЭЦП) – это программное средство, позволяющее надежно установить авторство и подлинность электронного документа. Она дает возможность заменить при безбумажном документообороте традиционные подпись и печать. Проставление цифровой подписи под документом не изменяет его сути, а только дает возможность проверить авторство и подлинность полученной информации. Электронный документ, подтвержденный ЭЦП, имеет юридическую силу, о чем свидетельствует статья 5 закона РФ от 20 февраля 1995 года № 24-Ф3 «Об информации, информатизации и защите информации».
В соответствии со статьей 8 федерального закона РФ от 1.04.96 № 27-Ф3 «Об индивидуальном (персонифицированном) учете в системе государственного пенсионного страхования» сведения о застрахованных лицах могут представляться работодателями в исключительно электронной форме при наличии гарантий их достоверности и защиты от несанкционированного доступа и искажений. В этом случае юридическая сила документов должна подтверждаться электронной цифровой подписью. Возможность предоставления информации в электронной форме согласно статьям 160 и 434 Гражданского кодекса Российской Федерации решается Пенсионным фондом совместно с конкретными юридическими лицами и устанавливается нормативными актами ПФР и соглашениями сторон.
Деятельность в области средств криптографической защиты в нашей стране подлежит лицензированию согласно положению № 10, утвержденному Государственной технической комиссией и Федеральным агентством правительственной связи и информации при Президенте Российской Федерации 27.04.94 «О государственном лицензировании деятельности в области защиты информации». Пенсионному фонду Российской Федерации выданы лицензии на следующие виды деятельности:
– Осуществлять деятельность по техническому обслуживанию шифровальных средств, предназначенных для криптографической защиты информации, не содержащих сведений, составляющих государственную тайну при ее обработке, хранении и передачи по каналам связи в системах электронного документооборота Пенсионного фонда Российской Федерации, его региональных отделений и ИЦПУ (№ ЛФ/02 – 1489 от 9.12.2000, действительна до 9.12.2003);
– Осуществлять деятельность по распространению шифровальных средств (№ ЛФ/02 – 1490 от 9.12.2000, действительна до 9.12.2003);
– Предоставлять услуги в области шифрования информации, не содержащей сведений, составляющих государственную тайну, в системах электронного документооборота Пенсионного фонда Российской Федерации, его региональных отделений и ИЦПУ (№ ЛФ/02 – 1491 от 9.12.2000, действительна до 9.12.2003).
26 января 2001 года постановлением правления ПФР № 15, посвященным введению в системе Пенсионного фонда Российской Федерации криптографической защиты информации и электронной цифровой подписи, было решено следующее:
– Использовать для защиты информации, передаваемой в электронной форме, средства криптографической защиты информации и электронной цифровой подписи (СКЗИ) «Верба-OW»;
– Утвердить временные требования по обеспечению информационной безопасности в системе электронного документооборота Пенсионного фонда Российской Федерации;
– Утвердить временное положение о порядке использования средств криптографической защиты информации и электронной цифровой подписи в системе электронного документооборота Пенсионного фонда Российской Федерации;
– Утвердить регламент регистрации и подключения юридических и физических лиц к системе электронного документооборота Пенсионного фонда Российской Федерации.
С целью обеспечения перехода на защищенный электронный документооборот в системе Пенсионного фонда, в том числе и при обмене информацией с юридическими лицами, в Ярославской области проводятся работы по подключению работодателей к электронному документообороту ПФР. В качестве базового средства криптографической защиты для работодателей используется «ФАЙЛОВЫЙ КРИПТОМЕНЕДЖЕР «Верба-OW», устанавливающийся на компьютеры с операционной системой Windows 95/98. Используемые в этой программе методы шифрования гарантируют не только высокую секретность, но и эффективное обнаружение искажений или ошибок в передаваемых данных.
В итоге первого приема индивидуальных сведений о застрахованных лицах (ИС), заверенных ЭЦП без их подтверждения бумажными документами, были получены следующие результаты:
– Большинство крупнейших предприятий нашей области, такие, как НПО «Сатурн», ОАО «Автодизель», ОАО «Ярославский шинный завод», ОАО «Тутаевский моторный завод» и другие, для которых данный проект окупился в первом же отчетном периоде, без промедления перешли на технологию безбумажной сдачи индивидуальных сведений;
– Общее число юридических лиц, подключенных к системе электронного документооборота ПФР, достигло сорока;
– За счет большого числа работающих на крупных предприятиях количество индивидуальных сведений, предоставленных с ЭЦП, достигло без малого 17 процентов;
– Сведена к минимуму вероятность возникновения конфликтов по электронным документам (в частности, из-за высокой степени стойкости электронной цифровой подписи по сравнению с собственноручной подписью и печатью на аналогичных бумажных документах);
– Повышена конфиденциальность информационного обмена (даже при планируемом использовании открытых каналов связи).
Несложный экономический расчет показывает, что введение в эксплуатацию вышеизложенной технологии приема ИС позволяет произвести значительную экономию трудовых и материальных затрат организаций, сдающих более 300 листов индивидуальных сведений за отчетный период. Также с учетом факта, что на одну дискету формата 3,5`` помещается объем информации, эквивалентный примерно трем тысячам листов ИС, значительно облегчается сама процедура передачи документов. По всем возникающим вопросам можно обратиться в районные службы уполномоченных и специалистов персонифицированного учета или в группу по защите информации ОПФР по Ярославской области.
Для застрахованных лиц внедрение в документооборот криптографических методов защиты информации также имеет большое значение. Использование средств шифрования данных и электронной цифровой подписи в обработке индивидуальных сведений о заработной плате и трудовом стаже работающих позволит еще более повысить надежность защиты от несанкционированного доступа и искажения этой информации. На основании этих данных осуществляется назначение пенсий, поэтому такая защита очень важна и является неотъемлемым правом российских граждан.
Дмитрий КОСТРЮКОВ, начальник отдела по защите информации ОПФР по Ярославской области.