Как работать с мобильной электронной подписью

Эксперт по внедрению электронной подписи в бизнес-процессы расскажет, зачем нужна мобильная электронная подпись и как ее использовать

Как работать с мобильной электронной подписью

Что такое мобильная электронная подпись и для чего она нужна

Мобильная электронная подпись — это технология, позволяющая подписывать электронные документы прямо со смартфона, без использования компьютера, токена или специального ПО. Мобильной ЭП могут пользоваться как представители бизнеса, так и физлица. Самый частый кейс — подписание документов между бизнесом и его клиентами-физлицами, так как для таких клиентов важна максимальная простота и удобство. Они не всегда могут быть готовы разбираться в технологиях, а с мобильной ЭП это и не требуется: пользоваться ей не сложнее, чем любым другим приложением. Мобильная ЭП позволяет в 1 клик подписывать любые документы бизнеса: договоры, заявления, акты, сметы, кадровые документы из любого места, где есть интернет. Исключения составляют лишь документы, которые закон обязывает подписывать собственноручно, но их буквально несколько: например, журнал регистрации прохождения инструктажей по охране труда или акт о несчастном случае на производстве. Во всех остальных случаях можно использовать мобильную ЭП и не тратить время на распечатку документов. Для бизнеса это возможность снизить нагрузку персонала, расширить географию и обслуживать больше клиентов, что может привести к масштабированию компании. Документы, подписанные мобильной ЭП, не помнутся и не выцветут, как в случае с бумажным документооборотом, при этом они всегда будут под рукой — в вашем смартфоне. 

Какими видами ЭП можно подписать документы в мобильном приложении

Те, кто интересуются темой ЭП, наверняка знают, что по российскому законодательству существует простая электронная подпись (ПЭП), усиленная неквалифицированная электронная подпись (УНЭП) и усиленная квалифицированная электронная подпись (УКЭП). Является ли тогда мобильная электронная подпись дополнительным видом ЭП? Нет, поскольку электронную подпись делает мобильной ее носитель — смартфон. УНЭП и УКЭП могут быть мобильными. 

Так что же выбрать — мобильную УКЭП или мобильную УНЭП? Это зависит от ваших бизнес-задач. УНЭП и УКЭП подходят для ведения документооборота, поскольку они создаются с применением криптографии, которая защищает электронную подпись от взлома и подделки, а также не позволяет внести односторонние изменения в документ задним числом. УНЭП можно использовать для подписания рутинных документов бизнеса: договоров, заявлений, актов, смет, кадровых документов и других. УКЭП позволяет подписывать эти же документы, но основное ее применение — обмен информацией с госорганами. Если в вашем бизнес-процессе отсутствует документооборот с госорганами, вам подойдет УНЭП: такую подпись можно выпустить онлайн, и обойдется это дешевле, чем УКЭП.

Какие еще есть носители электронной подписи, кроме смартфона

Кроме мобильного приложения, электронная подпись может храниться в облаке и на USB-токене:

  • Облачное хранилище

Хранение документов в облаке позволяет использовать ЭП с любого устройства. Однако облачное хранилище может быть носителем только УНЭП, а мобильное приложение — и УНЭП, и УКЭП. При этом УКЭП может также храниться на USB-токене.

  • Электронная подпись на USB-токене

При таком способе хранения ЭП нужно устанавливать специальное программное обеспечение на компьютер и подключать к нему токен, что делает невозможным подписание документов с мобильных устройств. Кроме того, USB-токен может потеряться.

Как выпустить мобильную электронную подпись

Выпуск УНЭП возможен онлайн: в некоторых сервисах электронная подпись будет готова к использованию после установки приложения на смартфон и прохождении процедуры идентификации личности онлайн c помощью Госуслуг или очно представителем любого удостоверяющего центра (УЦ). 

Выпуск УКЭП возможен только после очной идентификации личности заявителя представителем УЦ, аккредитованного Минцифры. При личной встрече представитель УЦ или его доверенное лицо сличает фотографию из оригинала паспорта с внешностью заявителя, получает его паспортные данные, ИНН, СНИЛС и проверяет их через государственную систему межведомственного электронного взаимодействия (СМЭВ). После проверки представитель УЦ предоставляет будущему пользователю заявление на выпуск ЭП для подписания, фотографирует его с заявлением в руках и вручает памятку по безопасному обращению с ЭП. На этом очная идентификация личности заявителя окончена, можно приступать к работе с УКЭП в мобильном приложении.

Как происходит процесс электронного подписания документов

В зависимости от сервиса пользовательский путь может быть разным. В некоторых сервисах подписание документов выглядит так: сотрудник компании направляет электронные документы на подпись в мобильное приложение своему клиенту, в этот момент пользователь сервиса получает PUSH-уведомление на свой смартфон. Далее он переходит по этому уведомлению, входит в приложение и попадает на экран подписания. На экране подписания пользователь может ознакомиться с документом, подписать документ или отказаться от его подписания. Последняя опция сделана на случай, если была допущена опечатка в документе, либо подписант не хочет соглашаться с условиями документа. Если пользователь согласен с условиями, он одним касанием подписывает документ. При этом от самого документа рассчитывается контрольная сумма — хэш. Далее закрытый ключ подписи по определенному алгоритму применяется к хэшу. В результате этого процесса получается электронная подпись

Данные о правообладателе фото и видеоматериалов взяты с сайта «РБК Компании», подробнее в Правилах сервиса