USB-токен для ЭЦП: новый уровень безопасности или дополнительное неудобство?

preview

При входе в персональный кабинет налогоплательщика система предлагает воспользоваться USB-токеном. Что это за технология и чем она отличается от привычной работы с электронной цифровой подписью?

На вопрос по просьбе buxgalter.uz ответила главный специалист отдела цифровой электронной подписи НИЦ «Yangi texnologiyalar» Замира УСМОНОВА:

 

Чтобы не пропускать разъяснения специалистов, подпишитесь на наш телеграм-канал.

 

– USB-токен – это устройство для хранения электронной цифровой подписи. ЭЦП на флэш-карте или в памяти компьютера можно записать на другие флешки, передать через телеграм. А ЭЦП, записанную на USB-токен, невозможно копировать или перенести на другие устройства. То есть степень ее защищенности гораздо выше.

Электронную цифровую подпись, записанную на USB-токен, можно использовать только подключив этот USB-токен к компьютеру. Другой человек сможет воспользоваться электронной цифровой подписью, записанной на USB-токен, только если ваш USB-токен у него и он знает пароль от вашей ЭЦП.

В остальном подтверждение личности с помощью ЭЦП на USB-токене ничем не отличается от подтверждения с помощью ЭЦП на флешке или ПК.

На сегодняшний день иметь ЭЦП на USB-токене обязательно только для тех специалистов и предприятий, которые работают с информационными ресурсами таможенных органов. В этих ресурсах это единственный способ получить доступ к персональным данным. При использовании my.soliq.uz есть возможность выбрать, с каким вариантом ЭЦП получить доступ: либо через ЭЦП на флэшке или компьютере, либо через ЭЦП на USB-токене.

 

Одна на всех или у каждого персональная ЭЦП?

«Раньше у нас на предприятии была одна электронная цифровая подпись, полученная на имя руководителя. И сотрудники, все, кому нужна ЭЦП для выполнения служебных обязанностей, копировали ее на свой компьютер и работали. А как же быть с USB-токеном, если записанную на него ЭЦП нельзя скопировать и установить на другой компьютер?»

К сожалению, ситуация такова, что сегодня в большинстве случаев сильные стороны USB-токена часть предпринимателей и бухгалтеров представляют как слабые стороны. Да, ЭЦП на USB-токене обойдется несколько дороже за счет стоимости самого токена, но эта плата за более высокую степень безопасности. Да, ЭЦП с USB-токена невозможно тиражировать и нет возможности использовать одновременно несколькими сотрудниками. Но благодаря этому проще выявить виновных, если электронная цифровая подпись будет использована злоумышленниками.

То, что практика копирования ЭЦП распространена, не значит, что она правильная. По сути, она стирает значение подписи – которая должна удостоверять личность человека, совершившего те или иные действия или подписавшего документы. И это произошло, несмотря на то что в системе электронной цифровой подписи НИЦ «Yangi texnologiyalar» есть возможность получить ЭЦП для каждого работника организации. В этом случае работник имел бы доступ ко всем ресурсам, необходимым ему для выполнения служебных обязанностей, через ЭЦП, выданную на его имя.

Применение USB-токенов создает предпосылки, чтобы этой возможностью начали активно пользоваться – чтобы ЭЦП удостоверяла факт, что юридически значимые действия совершены именно ее владельцем, а не другим человеком. 

 

Кто может получить ЭЦП на USB-токене

Работники, кроме руководителя организации, могут получить ЭЦП на флешке или USB-токене, обратившись в ближайший Центр государственных услуг.

Руководитель организации ЭЦП на флешке может получить, обратившись в Центр государственных услуг или дистанционно на сайте e-imzo.uz. Но если директор хочет пользоваться ЭЦП на USB-токене, ему также необходимо обратиться в Центр государственных услуг.

Работнику организации нужно будет взять с собой в Центр госуслуг:

  • копию ИНН организации;
  • документ, удостоверяющий его личность;
  • письмо (доверенность) юрлица на получение сертификата ключа ЭЦП.

Директору достаточно взять с собой ИНН организации и документ, удостоверяющий личность. При этом до посещения директором Центра госуслуг важно удостовериться, что учетные данные предприятия содержат информацию о нем как о действующем руководителе. Это можно проверить, зайдя в «Учетные данные» в персональном кабинете на my.soliq.uz. Если в них значится имя прежнего руководителя, то их нужно скорректировать.

Сотрудник Центра госуслуг вносит в анкету для получения ЭЦП сведения о фамилии, имени, отчестве и занимаемой должности владельца закрытого ключа и к анкете прилагает письмо (доверенность) юрлица.

За получение каждой ЭЦП нужно будет платить взнос в размере, установленном пунктом 9 Административного регламента, утв. ПКМ № 348 от 10.05.2018 г.

 

Внимание: вебинар!

Хотите получить больше информации об электронных цифровых подписях на USB токенах?

23 декабря в 11:00 приглашаем вас на вебинар «ЭЦП на USB-токене: преимущество технологии и почему ее стоит применять».

Зарегистрироваться на вебинар

 

В программе:

  • кому ЭЦП на USB-токене необходима? Преимущества технологии ЭЦП на USB-токене (в сравнении с распространенной файловой ЭЦП);
  • технические особенности работы по технологии ЭЦП на USB-токене;
  • сколько ЭЦП может быть выдано на одно юрлицо? Что делать, если сотрудник Центра государственных услуг не понимает ваше пожелание? Почему не надо «раздувать» количество ЭЦП юрлица;
  • особенности работы и безопасности с ЭЦП на USB-токене при использовании госуслуг;
  • другие практические вопросы по работе с ЭЦП.

 

Подготовил Олег ГАЕВОЙ