В конце февраля 2013 года в интернете появилась информация о том, что техническим комитетом ISO/TC 154 «Документы и информация в правлении, торговле и промышленности» был разработан новый стандарт ISO 14533. Соответствие требованиям ISO 14533 позволит представителям бизнеса гарантировать долгосрочную подлинность электронной подписи, все чаще используемой в приложениях электронной коммерции. А также обеспечит совместимость электронных подписей при проверке подлинности документов, передаваемых и обрабатываемых с помощью разных информационных систем.
Попробуем разобраться, что сегодня происходит в России в сфере долгосрочного хранения электронных документов с использованием электронной подписи. Чего ждать представителям бизнеса в связи с новым стандартом, и есть ли твердая законодательная основа по вопросам электронного архивирования.
Сегодня все чаще возникает потребность переводить в электронный вид документы не только временного пользования, но и длительного или даже постоянного срока хранения. Дело в том, что электронный документооборот позволяет работать с документами без их дублирования на бумагу. Поэтому и количество таких электронных документов постоянно растет. Особенно важно хранить так называемые юридически значимые документы – счета-фактуры, договоры, акты, накладные и пр.
При организации хранения юридически значимых электронных документов происходит столкновение с рядом проблем. В первую очередь возникает вопрос о физическом месте хранения документов. При выборе носителей информации (сменных или локальных) следует учитывать, что срок их годности ограничен. Также очень важны условия эксплуатации. Например, такие факторы, как – температура помещения, влажность, УФ-лучи и пр. А для организации хранения большого корпоративного объема информации требуются серверы. Логично, что требования, выдвигаемые к серверным помещениям, будут еще серьезнее, чем к повсеместно употребляемым локальным носителям информации. Это не только отсутствие окон в помещении и наличие фальшпола, но и ряд других существенных ограничений. Исходя из этого, хранимую информацию необходимо периодически резервировать, перезаписывать, производить замену носителей и т.д.
Выходом из сложившейся ситуации могут стать специализированные электронные архивы. К примеру, в марте 2002 года в РФ была запущена федеральная целевая программа «Электронная Россия (2002-2010 г.)», в рамках которой был реализован проект «Электронный архив Президента РФ». Общий объем архива составил, примерно, 15 млн. документов. Однако в конце 2010 года эффективность исполнения программы оценивалась как низкая: в полной мере электронный документооборот между государственными органами, а также электронные коммуникации между государственными органами и гражданами так и не функционировали. Эффективность государственного управления в России, по оценке Всемирного банка, за эти годы практически не изменилась. Очень жаль, что на сегодняшний день этот проект приостановлен, и говорить о повсеместном и широком распространении подобных программ не приходится. В частности этому способствовало отсутствие в РФ нормативно-правовой базы, которая могла бы регулировать отношения в области электронного архивирования, но старт целевой программы все же дает надежды на развитие этого направления.
Вторая и, пожалуй, самая главная проблема при длительном хранении электронных документов – обеспечение их юридической значимости. Последнее достигается использованием электронной подписи (ЭП). На сегодняшний день отношения в этой области регулируют: Федеральный закон от 10.01.2002 г. №1-ФЗ «Об электронной цифровой подписи» и Федеральный закон от 06.04.11 г. №63-ФЗ «Об электронной подписи». Согласно ФЗ №63 различают два вида ЭП: простая и усиленная.
Все подписи отличаются друг от друга характерными для них признаками, которые четко отражены в указанных Федеральных законах. Но, к сожалению, существуют некоторые ограничения в использовании каждой из видов подписей при обеспечении юридической значимости. Дело в том, что сертификат ключа проверки электронной подписи, как правило, выдается на один год, а подписанный документ, следуя требованиям законодательства, необходимо хранить не менее пяти лет. Возникает вопрос, как через три года доказать действительность ЭП, которая подтверждалась данным сертификатом? Значит перед нами стоит задача определения действительности электронной подписи и сертификата на момент подписания документа.
Данный вопрос решается при помощи использования усовершенствованной электронной подписи (УЭП). В ее формат добавлены признаки доказательств подлинности – таких, как штамп времени, данные об отзыве сертификата и др.
УЭП позволяет обеспечить:
? доказательное подтверждение момента создания подписи;
? доказательное подтверждение действительности сертификата ключа электронной подписи на момент ее создания;
? архивное хранение юридически значимых электронных документов.
Как видим, современные разработки и технологии позволяют обеспечить хранение юридически значимых электронных документов.
Еще одним немаловажным аспектом в вопросе архивного хранения ЮЗЭД является быстрое развитие техники и технологии. Стремительный прогресс не дает нам заглянуть в будущее больше, чем на 10-15 лет. Чтобы понять, о чем идет речь, давайте вернемся в прошлое на несколько лет, и что мы увидим? Для хранения информации активно используют дискеты 3? дюйма. Но уже в марте 2011 г. фирма Sony ставит точку в истории дискет, официально прекратив их производство и продажу. И сейчас ПК просто не предполагают наличия флоппи-дисковода. Современные производители оптических дисков гарантируют работу накопителей не больше 10 лет. Срок службы flash-накопителей зависит от количества процессов перезаписи данных. Все это говорит о том, что мы просто вынуждены спустя некоторое время перезаписывать информацию на всё более современные накопители. Таким образом, у нас должны быть определены гарантии того, что через 10-15 лет, мы без проблем сможем произвести проверку ЭП хранимых документов, ну и, конечно, «прочитать» формат текстового редактора, в котором был создан электронный документ 10 лет назад (например, формат Лексикона). Для этого нам понадобится воспроизводящее устройство, операционная система и средства работы с ЭП, которые будут поддерживать формат хранимого электронного документа.
Все это предполагается возможным?
Да. На сегодняшний день мы имеем все необходимые инструменты для организации архивного хранения ЮЗЭД. Использование усовершенствованного формата подписи гарантирует юридическую значимость вашим документам. Организовать рабочее место, позволяющее проверить ЭП спустя 10-15 лет, при соответствующей организации процессов, тоже не вызывает серьезных трудностей. Создание электронных архивов не заставит себя ждать при увеличении спроса на них.
Немного сложнее дело обстоит с законодательной базой РФ в области электронного архивирования, но, может, чем быстрее бизнес откажется от бумаги, тем скорее в нашей стране в законе «Об электронных архивах» появится развернутая информация об электронных документах? Появление первых прецедентов в малоизученной пока области просто заставит государство вплотную заняться этим вопросом.
Все взаимосвязано и в большинстве случаев зависит от нас самих. Пустые ожидания не приведут к результату – пора начинать действовать!
Источник статьи PC Week (http://www.pcweek.ru/ecm/picture/detail.php?ID=150309)