Правове регулювання електронного підпису
Варто нагадати, що Закон України «Про електронний цифровий підпис» втратив чинність, підстава — 2155-VIII.
Відповідно до статті 6 (Закону) електронний підпис може використовуватися для ідентифікації автора електронного документа. Накладанням електронного підпису завершується створення електронного документа.
Відносини, пов’язані з використанням удосконалених кваліфікованих електронних підписів, регулюються Законом 1, а саме розкривається поняття та правова природа електронного підпису у статті 1:
- Електронний підпис — це електронні дані, які додаються підписувачем до інших електронних даних або логічно з ними пов’язуються і використовуються ним як підпис.
- Засіб електронного підпису чи печатки — це апаратно-програмний або апаратний пристрій чи програмне забезпечення, які використовуються для створення та/або перевірки електронного підпису чи печатки.
- Електронна довірча послуга (ЕДП) — послуга, яка надається для забезпечення електронної взаємодії двох або більше суб’єктів, які довіряють надавачу ЕДП щодо надання такої послуги.
- Електронний цифровий підпис (ЕЦП) за правовим статусом прирівняний до власноручного підпису або печатки.
ЕЦП — це дані в електронній формі, отримані за результатами криптографічного перетворення, які додаються до інших даних або документів і забезпечують їх цілісність та ідентифікацію автора.
За допомогою послуг ЕЦП можна підписувати електронні документи, користуватися електронними послугами, реєструватися на державних порталах тощо.
Документи, підписані за допомогою ЕЦП, мають таку саму юридичну силу, як і звичайні.
Станом на середину 2018 р. близько 9 млн фізичних осіб та представників юридичних осіб вже мають ЕЦП, серед них третина — фізичні особи, фізичні особи — підприємці та самозайняті особи.
Для чого лікарю ЕЦП і де його можна отримати?
Для реєстрації в електронній системі охорони здоров’я медичних закладів, лікарів, декларацій про вибір пацієнтом лікаря, а також для виписки електронних рецептів дані, які вводяться до системи, мають бути завірені ЕЦП.
Фізична або юридична особа може отримати послуги ЕЦП в одному з акредитованих центрів сертифікації ключів (АЦСК).
Ким підписується декларація?
Декларація підписується лікарем та пацієнтом. Лікар накладає на декларацію ЕЦП в електронній системі.
Не всі пацієнти мають ЕЦП, тому потрібно роздрукувати паперовий варіант декларації в двох примірниках. Один паперовий екземпляр залишається в лікарні, а другий забирає з собою пацієнт.
Що потрібно мати пацієнту для укладення декларації в системі?
Для дієздатної особи з 14 років — мобільний телефон, індивідуальний податковий номер (ІПН) та один з нижчеперерахованих документів:
- паспорт громадянина України;
- тимчасове посвідчення громадянина України;
- посвідка на постійне проживання в Україні;
- посвідчення біженця;
- посвідчення особи, яка потребує додаткового захисту.
Для дитини віком до 14 років — мобільний телефон та документи:
- свідоцтво про народження;
- ІПН одного з батьків та документ про особу з переліку вище.
Для недієздатної особи — мобільний телефон та документи:
- ІПН недієздатної особи та документ про особу з переліку вище;
- ІПН законного представника та документ про особу з переліку вище;
- посвідчення законного представника.
Хто має отримати ЕЦП та який тип ЕЦП для роботи з системою?
Для реєстрації в системі постачальників медичних послуг усіх форм власності дані про постачальника мають бути підписані його керівником (офіційним підписантом цього суб’єкта господарювання). При цьому керівник (наприклад центру первинної медико-санітарної допомоги) має використовувати ЕЦП юридичної особи, який він отримав як керівник закладу. Для подальшої роботи з системою важливо також, щоб головний бухгалтер, уповноважені особи та лікарі первинної ланки, які працюватимуть із системою, отримали ЕЦП як працівники юридичної особи.
Лікарі первинної ланки (сімейним лікарям, терапевтам, педіатрам) для реєстрації у системі і подальшого підписання декларацій про вибір лікаря пацієнтом можуть користуватися своїми ЕЦП фізичних осіб. Але для роботи в майбутньому з електронними рецептами лікарі мають накладати свої службові ЕЦП працівників медичного закладу — юридичної особи. Тому рекомендуємо лікарям одразу отримувати ЕЦП працівників юридичної особи.
Що варто знати про кваліфіковані сертифікати відкритих ключів?
- Строк чинності кваліфікованих сертифікатів відкритих ключів становить 2 (два) роки з моменту їх формування.
- Відповідно до положень Регламенту Акредитованого центру сертифікації ключів Інформаційно-довідкового департаменту Державної фіскальної служби (АЦСК ІДД ДФС) України кваліфіковані сертифікати відкритих ключів надаються виключно в електронному вигляді шляхом їх розміщення на офіційному інформаційному ресурсі АЦСК ІДД.
Хто видає ключі ЕЦП?
Постановою Кабінету Міністрів України від 6 серпня 2014 р. № 311 «Про утворення територіальних органів Державної фіскальної служби та визнання такими, що втратили чинність, деяких актів Кабінету Міністрів України» утворено юридичну особу публічного права — ІДД ДФС, який став правонаступником ІДД Міністерства доходів і зборів України.
У складі ІДД ДФС функціонує АЦСК, метою діяльності якого є безкоштовне надання ЕДП органам державної влади, органам місцевого самоврядування, підприємствам, установам та організаціям всіх форм власності, іншим суб’єктами господарської діяльності та фізичним особам.
Робота АЦСК ІДД забезпечується сучасним програмно-технічним комплексом, у складі якого використовуються унікальні програмно-апаратні рішення, які забезпечують високий рівень надійності захисту інформації.
До ЕДП, які надаються АЦСК ІДД, належать:
- створення, перевірка та підтвердження кваліфікованого електронного підпису чи печатки;
- формування, перевірка та підтвердження чинності кваліфікованого сертифіката електронного підпису чи печатки;
- формування, перевірка та підтвердження кваліфікованої електронної позначки часу;
- надання користувачам ЕДП засобів кваліфікованого електронного підпису чи печатки;
- консультативні послуги у сфері ЕДП за зверненням користувачів.
Отже, ключі ЕЦП можна безкоштовно отримати від АЦСК ІДД ДФС України. Існують також інші АЦСК, які надають такі послуги на комерційній або іншій основі (наприклад, банк може безкоштовно видавати ЕЦП своїм клієнтам).
Повний список АЦСК можна знайти в Електронному реєстрі суб’єктів сфери ЕЦП на сайті Центрального засвідчувального органу Міністерства юстиції України.
Система eHealth забезпечує підтримку формату ключів ЕЦП, виданих АЦСК ІДД ДФС, а також АЦСК органів юстиції України, АЦСК «Україна», АЦСК ПАТ КБ «ПРИВАТБАНК»; продовжують приєднуватися інші АЦСК.
У зв’язку з тим, що в межах ЕДП не передбачено надання носіїв ключової інформації, генерація особистих ключів виконується на носії користувача (з’ємні флеш-носії, оптичні носії CD/DVD, захищені носії ключової інформації тощо).
Слід зауважити, що кожен особистий ключ користувача повинен бути записаний на окремий носій інформації.
У разі отримання ЕДП, до закінчення строку чинності кваліфікованих сертифікатів відкритих ключів, слід скасувати діючі кваліфіковані сертифікати відкритих ключів:
Процедура скасування кваліфікованого сертифіката
Скасування кваліфікованого сертифіката ключа є достроковим припиненням його чинності. Скасовані сертифікати ключів поновленню не підлягають.
Часом скасування кваліфікованого сертифіката вважається час зміни його статусу в реєстрі сертифікатів АЦСК ІДД ДФС.
Клієнт зобов’язаний невідкладно звернутися до АЦСК ІДД ДФС за скасуванням кваліфікованого сертифіката у разі:
- компрометації особистого ключа користувача (факт або обґрунтована підозра того, що особистий ключ став відомий іншим особам, втрата можливості подальшого використання особистого ключа через будь-які обставини, зокрема втрату або пошкодження носія ключової інформації тощо);
- зміни відомостей, зазначених у кваліфікованому сертифікаті;
- виявлення помилок у реквізитах кваліфікованого сертифіката тощо.
Скасування кваліфікованого сертифіката за електронним запитом
Скасування кваліфікованого сертифіката за електронним запитом не потребує оформлення паперових документів та відвідування відокремленого пункту реєстрації АЦСК ІДД ДФС.
Зазначена процедура здійснюється цілодобово за допомогою кваліфікованого засобу електронного підпису чи печатки «ІІТ Користувач ЦСК-1» та особистого ключа користувача.
Процедуру cкасування власного кваліфікованого сертифіката за електронним запитом наведено в підпункті 5.11. пункту 5 Настанови користувача «ІІТ Користувач ЦСК-1» та у «Відеоінструкції зі скасування кваліфікованих сертифікатів за електронним запитом».
Інформування користувача про скасування здійснюється в режимі реального часу.
Скасування кваліфікованого сертифіката за заявою у письмовій формі
Письмова заява подається до АЦСК ІДД ДФС за встановленою формою.
Подання заяви на скасування кваліфікованого сертифіката здійснюється тільки протягом робочого дня АЦСК ІДД ДФС.
Обробка такої заяви та інформування клієнта здійснюється протягом двох годин з моменту отримання заяви.
Документи, що були підставою для скасування кваліфікованого сертифіката, фіксуються та зберігаються в АЦСК ІДД ДФС.
Скасування кваліфікованого сертифіката у телефонному режимі
Заява в усній формі подається клієнтом (підписувачем) до АЦСК ІДД ДФС засобами телефонного зв’язку за номером (044) 284-00-10, при цьому користувач повинен повідомити адміністратору реєстрації таку інформацію:
- ідентифікаційні дані власника кваліфікованого сертифіката;
- ключову фразу голосової автентифікації.
Заява в усній формі приймається тільки у разі позитивної автентифікації (збігу голосової фрази та ідентифікаційних даних користувача з інформацією в реєстрі сертифікатів).
Програмне забезпечення для роботи з кваліфікованим електронним підписом ви можете завантажити за посиланням.
Ідентифікація особи, яка звернулася до АЦСК ІДД, здійснюється за паспортом громадянина України, а за відсутності такого — за паспортом громадянина іншої країни з нотаріально засвідченим перекладом на українську мову, посвідкою на тимчасове/постійне проживання, посвідченням біженця або паспортом громадянина України для виїзду за кордон з відміткою про постійне місце проживання в іноземній державі.
Як отримати ЕЦП юридичної особи від АЦСК ІДД ДФС?
Документи, необхідні для отримання ЕДП юридичною особою:
- заповнена та підписана Реєстраційна картка для юридичної особи встановленого зразка, у двох примірниках;
- додаток до Реєстраційної картки (в разі одночасного отримання ЕДП для більш ніж однієї особи) у двох примірниках;
- оригінал статуту юридичної особи (засновницького договору, рішення про створення юридичної особи, яка діє на підставі модельного статуту) або його нотаріально засвідчена копія (надається виключно для ознайомлення);
- копії документів, що підтверджують належність заявника (окрім керівника) до юридичної особи та його повноваження (наказ про призначення на посаду або трудовий договір);
- копія дозволу на застосування праці іноземців та осіб без громадянства або службової картки (за наявності таких осіб);
- копія паспорта заявника (копії 1–2-ї сторінок (3–6-ї за наявності відміток) чи копія паспорта заявника, виготовленого у формі картки, що містить безконтактний електронний носій (копії лицьової та зворотної сторін), або паспорта громадянина України для виїзду за кордон з відміткою про постійне місце проживання в іноземній державі, засвідчена підписом власника;
- копія посвідки на постійне (тимчасове) місце проживання, засвідчена підписом власника, або паспорт громадянина іншої країни із нотаріально засвідченим перекладом на українську мову (для іноземних громадян);
- копія документа про зміну прізвища заявника, виданого відповідним державним органом (якщо в поданих документах є невідповідність прізвища);
- копія картки платника податків, засвідчена підписом власника. За наявності у паспорті громадянина України реєстраційного номера облікової картки платника податків, замість копії картки платника податків може бути подана копія сторінки паспорта громадянина України з відповідною відміткою, засвідчена підписом власника. Якщо через релігійні переконання фізична особа відмовилася від реєстраційного номера облікової картки платника податків, додатково подається копія сторінки паспорта з відміткою про таку відмову;
- у разі якщо через релігійні переконання фізична особа відмовилася від реєстраційного номера облікової картки платника податків, копія картки платника податків не подається.
Подання картки без кваліфікованого сертифіката
У разі подання реєстраційної картки без формування кваліфікованого сертифіката для керівника копія паспорта та картки платника податків керівника не подається.
Копії документів та витяги з них, що подаються на реєстрацію, крім нотаріально засвідчених, засвідчуються відповідно до чинного законодавства.
Використання факсимільного підпису при завірянні документів не допускається (факсимільний підпис — це такий вид підпису, що виготовляється за зразком особистого підпису людини і в подальшому може ставитися на документі у вигляді чорнильного відтиску, замінюючи процедуру підписування від руки).
До розгляду не приймаються документи, які мають підчистки, дописки, закреслені слова, інші незастережні виправлення або написи олівцем, а також мають пошкодження, внаслідок чого їх текст неможливо прочитати.
Отримати послуги ЕЦП можна в представництвах АЦСК ІДД ДФС виключно у межах територіальної одиниці (області) державної реєстрації юридичної особи.
Адресу та іншу контактну інформацію найближчих представництв АЦСК ІДД ДФС можна знайти за посиланням.
Для отримання послуг ЕЦП юридичною особою необхідно підготувати носії інформації (з’ємні флеш-носії, оптичні носії CD/DVD тощо, з розрахунку по одному на ключ), конверти (для кожного ключа, щоб запобігти доступу сторонніх осіб до ключової інформації) та відповідний пакет документів. Зокрема, для оформлення ЕЦП для співробітників юридичної особи необхідно мати оригінали та копії документів цих осіб, а також копії документів, що підтверджують належність до юридичної особи та повноваження співробітників (наказ про призначення на посаду або трудовий договір).
Необхідні форми документів та зразки їх заповнення можна завантажити зі сторінки АЦСК ІДД.
З допомогою фахівців представництва АЦСК ІДД ДФС буде сформовано ключі, записано їх на електронні носії та надано інструкції з використання.
Чи може довірена особа отримати ЕЦП у АЦСК ІДД ДФС замість заявника?
Так, у разі неможливості особистої присутності заявника в АЦСК ІДД ДФС він може бути представлений довіреною особою.
У цьому випадку заявник надає оригінал та копію нотаріально засвідченої довіреності з відповідними повноваженнями (подання до відокремленого пункту реєстрації реєстраційних документів заявника, вчинення необхідних реєстраційних дій, генерація особистих ключів заявника тощо), а також копію паспорта повіреного (копії 1–2-ї сторінок (3–6-ї за наявності відміток) або копію паспорта повіреного, виготовленого у формі картки, що містить безконтактний електронний носій (копії лицьової та зворотної сторін) чи паспорта громадянина України для виїзду за кордон з відміткою про постійне місце проживання в іноземній державі, засвідчену підписом власника.
Як виглядає та у якій формі видається ЕЦП?
Під час процедури формування ЕЦП генерується пара з відкритого та закритого ключів, які відповідають один одному. Відкритий ключ потрібен для перевірки автентичності цифрового підпису і розміщується на офіційному інформаційному ресурсі АЦСК ІДД ДФС. Знайти сертифікат відкритого ключа можна за посиланням.
Закритий (особистий) ключ ЕЦП записується на носій, який видається підписувачу. Це файл спеціального формату, і побачити його у списку файлів можна, лише якщо у налаштуваннях папок носія активовано режим відображення прихованих файлів.
Підписувач має також запам’ятати пароль для доступу до свого особистого ключа. Цей пароль буде потрібно вводити під час накладання підпису.
Будьте уважні, у випадку втрати пароля відновити його неможливо і доведеться отримувати нові ключі ЕЦП.
Куди звертатися за допомогою для оформлення ЕЦП?
У разі виникнення питань щодо реєстрації та отримання ЕЦП від АЦСК ІДД ДФС контакти представництв доступні за посиланням. Інформацію про процедуру оформлення ЕЦП за допомогою інших атестованих центрів сертифікації ключів необхідно шукати на сайтах відповідних центрів.
Відповідальність у сфері ЕДП статті 36 (Закон 1)
Шкода, заподіяна користувачеві ЕДП надавачами ЕДП, засвідчувальним центром, центральним засвідчувальним органом чи контролюючим органом, підлягає відшкодуванню у повному розмірі в установленому законом порядку.
Особи, винні в порушенні вимог цього (Закону 1) або нормативно-правових актів, що регулюють діяльність у сфері ЕДП, несуть кримінальну, адміністративну та цивільно-правову відповідальність згідно із законом.
Спори, що виникають у сфері ЕДП, вирішуються в порядку, встановленому законом.
Одним із найсуворіших видів відповідальності є Кримінальна відповідальність, яка наставатиме у разі порушення чинного законодавства за частиною 1 статті 358 Кримінального кодексу України — підроблення документів, печаток, штампів та бланків, збут чи використання підроблених документів, печаток, штампів, а саме: підроблення посвідчення або іншого офіційного документа, який видається чи посвідчується підприємством, установою, організацією, громадянином-підприємцем, нотаріусом, державним реєстратором, суб’єктом державної реєстрації прав, особою, яка уповноважена на виконання функцій держави щодо реєстрації юридичних осіб, фізичних осіб — підприємців та громадських формувань, державним виконавцем, приватним виконавцем, аудитором чи іншою особою, яка має право видавати чи посвідчувати такі документи, і який надає права або звільняє від обов’язків, з метою використання його підроблювачем чи іншою особою або збут такого документа, а також виготовлення підроблених печаток, штампів чи бланків підприємств, установ чи організацій незалежно від форми власності, інших офіційних печаток, штампів чи бланків з тією самою метою або їх збут, — каратиметься штрафом до однієї тисячі неоподатковуваних мінімумів доходів громадян або арештом на строк до шести місяців, або обмеженням волі на строк до двох років.
Підсумки
ЕЦП, як для лікаря, так і для пацієнта, має як позитивні, так і негативні фактори. ЕЦП потрібний для подальшої співпраці та отримання послуг медичного характеру.
Зокрема, до позитивних факторів можна віднести:
- пацієнти, які не мають ЕЦП, матимуть можливість роздрукувати паперовий екземпляр декларації в двох примірниках;
- головний лікар центру первинної медико-санітарної допомоги використовуватиме ЕЦП юридичної особи;
- ключі ЕЦП можна безкоштовно отримати від АЦСК ІДД ДФС України;
- довірена особа може отримати ЕЦП у АЦСК ІДД ДФС замість заявника;
- можлива процедура скасування кваліфікованого сертифіката;
- шкода, заподіяна користувачеві ЕДП, підлягає відшкодуванню у повному розмірі в установленому законом порядку;
- особи, винні в порушенні вимог Закону 1 або нормативно-правових актів, що регулюють діяльність у сфері ЕДП, нестимуть кримінальну, адміністративну та цивільно-правову відповідальність.
Негативними факторами при безпосередньому використанні ЕЦП є:
- випадки втрати пароля, який відновити неможливо, тому доведеться отримувати нові ключі ЕЦП;
- недостатня обізнаність суспільства з приводу отримання ЕЦП.
Сергій Вахненко,
прес-служба «Українського медичного часопису»
за матеріалами moz.gov.ua, rada.gov.ua, kmu.gov.ua, czo.gov.ua