Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Содержание дициплины.docx
Скачиваний:
26
Добавлен:
24.11.2019
Размер:
1.1 Mб
Скачать

Часть 6.2.

Варианты построения архитектуры в зависимости от значений показателей назначения ПОЮЗД.

ПОЮЗД – это подсистема юридически значимого документооборота.

Большинство разработчиков современных СЭД гарантируют, что весь документооборот в их системе является юридически значимым. Однако термин этот зачастую каждый трактует по своему.

Что вообще следует понимать под юридической значимостью документа? Как для бумажного, так и для электронного документа это его доказательная сила, например, в арбитражных судах. В определениях ГОСТа Р 51141-98 «Делопроизводство и архивное дело. Термины и определения» юридическая сила документа — это «свойство официального документа, сообщаемое ему действующим законодательством, компетенцией издавшего его органа и установленным порядком оформления».

Как гарантируется юридическая сила документа в принципе? Прежде всего, с помощью обязательного наличия в нем определенных реквизитов (в зависимости от вида документа) и соблюдения правил их отображения, установленных стандартами делопроизводства и иными нормативными актами. Во-вторых, с помощью соблюдения правомочности, то есть права должностного лица подписывать подобного рода документы. Ну и, в-третьих, правовой статус документа обеспечивается с помощью гарантии его целостности и подлинности.

Поскольку, как ни крути, бумажный документ исторически первичен, все условия, необходимые для обеспечения его «доказательной силы», распространяются и на документ электронный. Однако последний не был бы таковым, если бы для него не существовало, в числе прочих, своих, дополнительных условий гарантирования юридической значимости, обусловленных специфическим способом создания, передачи, обработки и использования документа в электронном виде.

Для подписания электронных документов в качестве аналога собственноручной подписи, как известно, используется подпись электронная, которая, кроме подтверждения авторства документа, то есть, идентификации лица, его подписавшего, обеспечивает такие его свойства как целостность и защищенность от подделки. Однако использование электронной подписи и сертифицированных средств криптографической защиты информации для работы с ней, хотя и является значительным плюсом для обеспечения защищенности документооборота, еще не делает документ в автоматизированной системе юридически значимым. Для придания документу правового статуса необходимо выполнить еще несколько условий.

Так, например, нужно регламентировать использование электронных документов для взаимодействия Участников в автоматизированной системе с помощью создания специального документа: регламента использования электронной подписи в отдельной СЭД или Соглашения об использовании электронной подписи, условия которого должны быть приняты каждым Участником системы. В этот документ, в том числе, должны быть внесены положения примерно следующего содержания:

  • Электронные документы, заверенные электронной подписью и использующиеся при взаимодействии Участников, имеют юридическую силу, равную документам на бумажном носителе с подписью уполномоченного лица и печатью организации.

  • В рамках системы обмен электронными документами осуществляется только между зарегистрированными Участниками.

  • При обмене электронными документами и проверке их подлинности Участники соблюдают установленную последовательность действий.

Кроме этого, необходимо обеспечить выполнение условий признания равнозначности электронной и собственноручной подписи, установленных законодательством:

  • сертификат ключа подписи, относящийся к этой электронной цифровой подписи, не утратил силу (действует) на момент проверки или на момент подписания электронного документа при наличии доказательств, определяющих момент подписания;

  • подтверждена подлинность электронной цифровой подписи в электронном документе;

  • электронная цифровая подпись используется в соответствии со сведениями, указанными в сертификате ключа подписи.

Наиболее успешно выполнение этих требований осуществляется с помощью использования инфраструктуры доверенной третьей стороны, которая с помощью специальных сервисов обеспечивает подтверждение подлинности подписи с помощью проверки сертификата ключа подписи на момент подписания электронного документа и обеспечение доказательств, определяющих момент подписания (то есть, проставление штампа времени).

Электронные документы, созданные и подписанные в системе внешнего электронного документооборота, в которых подлинность электронной подписи подтверждена с помощью сервисов доверенной третьей стороны, обладают достаточной доказательной силой для их использования в судебных разбирательствах.

Так, например, документы, созданные и подписанные контрагентами при заключении сделки в Системе межкорпоративного документооборота DiState, были использованы в реальном судебном деле. 5 июля 2010 года Арбитражный суд Удмуртской Республики принял решение по делу № А71-4724/2010, в рассмотрении которого в качестве доказательств были представлены бумажные копии электронных документов, созданных в Системе, с подтверждением подлинности подписи в них, а также отчет Автоматизированного рабочего места Разбора конфликтных ситуаций.

В результате судебного разбирательства Арбитражный суд удовлетворил требование истца о взыскании штрафа. Дело было выиграно во многом благодаря тому, что истец имел все надлежащим образом оформленные документы. Тем самым на практике был подтвержден правовой статус электронных документов, создаваемых и подписываемых в Системе внешнего документооборота, где выполнены все описанные условия обеспечения юридической значимости электронного документа.

В рамках подсистемы интеграции электронного документооборота обычно выделена функциональная подсистема юридически значимого документооборота с контрагентами и налоговыми органами, функциональность которой включает:

Подписание электронных документов ЭЦП. Добавление ЭЦП к документу реализовано в виде формирования файла формата p7s, содержащего информацию о подписанном файле. Подписание проводится ответственным пользователем после того, как исходящий документ был сформирован в УС, автоматически загружен в систему и по нему был запущен бизнес-процесс согласования и подписания. Входящие документы аналогичным образом загружаются в систему после получения их от спецоператора и на них автоматически, или автоматизировано, создается задание на обработку/согласование

Получение документов от контрагента через спецоператора. Получение входящих документов производится в специальном интерфейсе системы по запросу на получение новых документов

Шаблоны типовых документов. При загрузке из УС документов, для которых законодательно утвержден формат xml-файла (счет-фактура, акт, ТОРГ-12), для обеспечения корректного просмотра данных документов пользователями системы предусмотрен механизм преобразования xml в читаемый PDF-формат

Отправка документов контрагенту через спецоператора. Отправка документов контрагенту выполняется путем автоматического определения параметров контрагента из атрибутов документов и соответствующей передачи подписанных ЭП файлов на СО с данными параметрами

История юридически значимого документооборота(ЮЗД). Для каждого документа в системе фиксируются: даты подписания, даты отправки, перечень извещений и уведомлений СО, попытки удаления ЭЦП с документа и т.д.

Проверка валидности ЭЦП. Система позволяет проверить валидность ЭЦ на документе как на момент подписания, так и на момент проверки валидности

Отправка документов, подписанных ЭЦП, в ФНС путем загрузки документов в «облако» СО и автоматического формирования сопроводительной документации, содержащей ссылки на документы в «облаке», с последующей передачей данной сопроводительной документации в ФНС

Показатели назначения характеризуют свойства продукции (в нашем случае это подсистема юридически значимого документооборота), определяющие основные функции, для выполнения которых она предназначена, и обуславливают область ее применения.

В эту группу входят:

а) классификационные показатели, устанавливающие принадлежность изделий к классификационной группировке (классы автомобилей, точности приборов и т.д.) – для подсистемы электронного юридически значимого документооборота – это совокупность программных и технических средств;

б) функциональные (эксплуатационные), характеризующие полезный результат от эксплуатации изделий (быстродействие компьютера, производительность стана, точность измерительного прибора и т.д.). Для подсистемы электронного юридически значимого документооборота это вероятность противоправного воздействия на систему электронного документооборота;

в) конструктивные, дающие точное представление об основных проектно-конструкторских решениях изделий (двигатели дизельные, бензиновые, электрические и т.д.). Для подсистемы электронного юридически значимого документооборота – это среда в которой реализована система, сеть в которой происходит документооборот (локальная или глобальная), алгоритмы создания открытого ключа и т.п.;

г) показатели состава и структуры, определяющие содержание в продукции химических элементов, их соединений (процентное содержание серы и золы в коксе и т.д.). Показатели этой группы играют основную роль в оценке уровня качества, они часто используются как критерии оптимизации и применяются совместно с другими видами показателей. Для подсистемы электронного юридически значимого документооборота эти показатели того на базе какой вычислительной и коммуникационной техники функционирует эта система и какая архитектура используется при построении системы (сервис ориентированная или проблемо ориентированная архитектура)

Взаимодействие с прикладным ПО (на примере КРИПТО ПРО).

Программно-аппаратный комплекс «Удостоверяющий Центр «КриптоПро УЦ» является первым в Российской Федерации специализированным программно-аппаратным комплексом, успешно прошедшим сертификационные испытания и получившим сертификат соответствия ФСБ России. С момента получения первого сертификата соответствия ПАК «КриптоПро УЦ» неоднократно модернизировался, качество новых версий комплекса подтверждалось новыми сертификатами соответствия ФСБ России. Свидетельством отличных эксплуатационных характеристик ПАК «КриптоПро УЦ» является его широкое применение как органами государственной власти и местного самоуправления, так и субъектами малого, среднего и крупного бизнеса всех отраслей.

ПАК «КриптоПро УЦ» предназначен для выполнения организационно-технических мероприятий по обеспечению участников АИС средствами применения электронной цифровой подписи (электронной подписи) в целях:

  • контроля целостности и авторства электронных документов, передаваемых в АИС;

  • проверки подлинности взаимодействующих программных компонентов и конфиденциальности передаваемых данных при информационном взаимодействии;

  • создания системы юридически значимой электронной цифровой подписи (электронной подписи) в системах электронного документооборота;

  • обеспечения безопасности и разграничения доступа при взаимодействии субъектов АИС.