Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2018[1].doc
Скачиваний:
3
Добавлен:
01.05.2025
Размер:
1 Мб
Скачать

Правовое регулирование применения иных видов электронных подписей для удостоверения электронных документов

В российской доктрине широко распространена точка зрения, в соответствии с которой в настоящее время единственным средством, обеспечивающим надежную идентификацию электронного документа и его отправителя, и удовлетворяющим всем требованиям аналога собственноручной подписи, является ЭЦП1. Тем не менее, некоторые авторы справедливо указывают на существенный недостаток электронной цифровой подписи и цифровых подписей вообще. Так, А.А. Косовец отмечает, что по цифровой подписи нельзя с такой же степенью уверенности как по собственноручной подписи определить, кто именно подписал документ. Наличие данной проблемы обусловлено затруднением в воспроизведении некоторых физических характеристик человека при помощи технических средств. При этом цифровая подпись неразрывно связана не с определенным лицом, а с документом и секретным ключом подписи. Секретный ключ, в свою очередь, гораздо проще похитить у его законного обладателя, нежели принудить лицо собственноручно подписать документ2.

В связи с этим, сегодня в международном праве основная тенденция развития законодательства об электронных подписях заключается в применении более широкого подхода к определению понятия «электронная подпись», при котором не отдается предпочтений определенным технологиям удостоверения документов, а к электронным подписям предъявляется ряд конкретных требований.

Так, согласно положениям пункта 1 статьи 7 Типового закона об электронной торговле, а также пункта 3 статьи 9 Проекта конвенции об использовании электронных сообщений в международных договорах в случае, когда законодательство требует наличия подписи на документе, это требование считается выполненным в отношении сообщения данных, если для идентификации составителя сообщения данных и указания на то, что составитель согласен с его содержанием применяется способ, который является как надежным, так и соответствующим цели составления сообщения данных с учетом всех обстоятельств, включая любые соответствующие договоренности. При этом в соответствии с пунктом «а» статьи 2 Типового закона об электронных подписях электронная подпись означает данные в электронной форме, которые содержатся в сообщении данных, приложены к нему или логически ассоциируются с ним и могут быть использованы для идентификации подписавшего1 в связи с сообщением данных; указания на то, что подписавший согласен с информацией, содержащейся в сообщении данных. В отношении термина «договоренность между составителем и адресатом сообщения данных» в пункте 60 Руководства по принятию Типового закона об электронной торговле отмечается, что это понятие следует толковать как охватывающее не только договоренности, заключенные между сторонами, которые непосредственно обмениваются сообщениями данных, но и соглашения, предусматривающие участие таких посредников, как сети передачи сообщений.

Требования к подписавшему установлены в пункте 1 статьи 8 Типового закона об электронных подписях. В первую очередь, он обязан проявлять разумную осмотрительность для недопущения несанкционированного использования его данных при создании подписи. При толковании понятия «разумная осмотрительность» необходимо принимать во внимание соответствующие виды практики, если таковые существуют2. Во-вторых, подписавший должен без неоправданных задержек предпринимать разумные меры по уведомлению любого лица, которое, как подписавший может ожидать, полагается на электронную подпись или предоставляет услуги в связи с ней, если ему стало известно, что данные для создания подписи были скомпрометированы, либо существует значительный риск компрометации этих данных.

В соответствии с пунктом 2 статьи 8 анализируемого документа подписавший несет ответственность за последствия невыполнения указанных обязанностей. Возможность определения конкретных последствий, которые могут возникнуть в случае несоблюдения подписавшим упомянутых требований, оставлена на усмотрение национального законодательства1. В зависимости от условии использования электронной подписи такие последствия могут быть самыми разными - от обязанности подписавшего быть связанным содержанием сообщения до возмещения убытков.

Достаточно нейтральный в технологическом отношении подход, заключающийся в регламентации только тех аспектов электронной подписи, которые обусловлены целью использования электронной подписи и логикой правоотношений соответствующих сторон, применяется в Директиве об электронных подписях2. В соответствии с пунктом 1 статьи 2 этого правового акта под электронной подписью понимаются данные в электронной форме, приложенные или логически ассоциируемые с другими электронными данными, и служащие в качестве способа идентификации.

Анализ национального законодательства государств-членов ЕС показывает, что в их внутренних правовых актах определение содержания понятия «электронная подпись», зачастую, бывает различным, а иногда и противоречивым. Так, в пункте 2 английских Правил об электронных подписях 2002 года № 3183 электронные подписи понимаются так же, как и в Директиве об электронных подписях. Однако, в пункте 2 статьи 7 Закона об электронных коммуникациях с 2000 года Великобритании закрепляется, что обязательными функциями электронной подписи являются установление подлинности подписываемых данных и обеспечение их целостности. Согласно положениям статьи 1316-4 Гражданского кодекса Франции электронная подпись должна позволять идентифицировать подписавшее лицо, подтверждать намерения сторон сделки, а также являться надежной. При этом надежность электронной подписи презюмируется4.

Одной из разновидностей электронных подписей в Европе является усовершенствованная электронная подпись. Ряд государств-членов Евросоюза вслед за Директивой об электронных подписях ввел в своем внутреннем законодательстве данный вид подписи1. При этом некоторые европейские страны используют собственную терминологию. К примеру, в Германии признаются: «основные», отвечающие общим требованиям Директивы об электронной подписи, «усовершенствованные», определяемые так же, как и в этой Директиве и «квалифицированные» электронные подписи, являющиеся усовершенствованными электронными подписями, которые основываются на квалифицированных сертификатах и создаются с использованием защищенных средств создания электронных подписей2. В пункте 3 § 2 Федерального закона об электронных подписях 1999 года австрийским законодателем введен термин «защищенная электронная подпись», аналогичным по содержанию используемому в немецком законодательстве понятию «квалифицированная электронная подпись».

В соответствии с пунктом 3 статьи 2 Директивы об электронных подписях подписывающим является лицо, имеющее средства создания электронной подписи и действующее от своего имени, либо от имени юридического лица, которое оно представляет. Как видно из приведенного положения, в Директиве не делается уточнения о том, может ли подписывающее лицо быть юридическим лицом. В связи с этим, государства-участники ЕС по-разному определяют в своих правовых актах лицо, подписывающее электронные данные. Так, в Германии и Австрии подписывающим лицом может быть лишь физическое лицо3, в то время как в Англии электронная подпись может проставляться и организациями4.

В Директиве об электронных подписях (пункт 1 статьи 3) содержится прямой запрет странам Евросоюза устанавливать необходимость получения предварительного разрешения на осуществление сертификационной деятельности. Вместе с тем, им дозволяется создавать на своей территории системы добровольной аккредитации1 поставщиков сертификационных услуг, направленные на улучшение уровня осуществляемой ими деятельности2.

Результаты сравнительно-правового исследования, проведенного по заказу Европейской комиссии, позволяют сделать вывод о том, что законодательство ни одного из государств-участников ЕС не предусматривает необходимости получения поставщиком сертификационных услуг, в том числе иностранным предварительного разрешения на осуществление сертификационной деятельности3. Однако, в некоторых странах Евросоюза установлены системы контроля, весьма схожие по своей сущности с получением предварительного разрешения.

Принятые в США на федеральном уровне правовые акты в области использования электронных подписей также основываются на технологически-нейтральном подходе. Как в Законе о применении электронных подписей в международной и внутренней торговле 2000 года (пункт 5 статьи 106), так и в UETA (пункт 8 статьи 2) под электронной подписью понимается «электронный звук, символ или процесс, связываемый или логически ассоциируемый с договором или иной записью, и совершаемый или выбираемый лицом для подписания записи». В статье 9 UETA также предусматривается, что связь лица с подписью признается в случае, если она выражалась в действии этого лица, которое может проявляться в любой форме, а юридическая сила электронной подписи определяется исходя из обстоятельств, складывающихся в момент совершения подписи, включая любые договоренности сторон сделки, если иное не предусмотрено законодательством. Аналогичные положения нашли закрепление в правовых актах штатов, имплементировавших положения UETA в свое законодательство1.

В современной американской доктрине «электронная подпись» является родовым, технологически-нейтральным понятием, включающим в себя все разнообразие способов, при помощи которых возможно подписание электронных записей, в том числе: оцифрованное изображение собственноручной подписи, приложенное к электронному документу (иногда создаваемое при помощи «динамичной подписи»2 секретный код или ПИН (персональный идентификационный номер, используемый в системах расчетных пластиковых карт); индивидуальный биометрический признак человека, такой как отпечаток пальца или сетчатка глаза; цифровая подпись.

В настоящее время в законодательстве каждого штата содержатся положения, регулирующие использование электронных подписей3. При этом на уровне законодательства штатов наблюдается отход от правовых актов, направленных на регламентацию применения цифровых подписей, и принятие законов, основывающихся на технологически-нейтральном подходе4.

Требования, предъявляемые к электронным подписям в конкретных правовых актах штатов, зависят от того, какое определение дается в них понятию «электронная подпись». На основании данного критерия можно выделить три различных подхода, используемых в законодательстве отдельных штатов: 1) все виды электронных подписей удовлетворяют требованию наличия подписи; 2) электронные подписи имеют юридическую силу только в том случае, если они обладают определенными защитными свойствами; 3) лишь цифровые подписи признаются равнозначными собственноручной подписи.

Правовые акты, основывающиеся на первом подходе1, предусматривают лишь одно требование к электронной подписи - обеспечение идентификации подписывающего лица. В штатах, использующих второй подход, который в общем является технологически-нейтральным, электронная подпись должна обладать целым рядом свойств, в частности: быть уникальной (то есть воспроизводимой лишь одним лицом); быть способной идентифицировать подписывающее лицо; находиться под исключительным контролем использующего ее лица; быть неразрывно связанной с подписываемой информацией2. Законы, регламентирующие исключительно использование цифровых подписей, действуют лишь в нескольких штатах, например, в Юте3 и Вашингтоне4.

В законах штатов по-разному решается и вопрос признания надежности электронных подписей. В соответствии с правовыми актами некоторых штатов электронная подпись является надежной лишь в случае ее соответствия ряду обязательных требований5. В законодательстве других штатов предусматривается, что любая электронная подпись может расцениваться как надежная, но при этом в отношении некоторых подписей их надежность презюмируется. Так, в Иллинойсе для электронных подписей, признаваемых сторонами сделки в качестве защищенных, и сертифицированных Секретарем штата, устанавливается опровержимая презумпция того, что электронная подпись действительно принадлежит определенному лицу1 Согласно правовым актам, регламентирующим использование цифровых подписей, если подлинность цифровой подписи подтверждается открытым ключом, который содержится в действительном сертификате, выданном лицензированным сертификационным органом, то в отношении данной подписи презюмируется, что она является подписью лица, указанного в сертификате, и была проставлена с намерением подписать соответствующее сообщение2.

Как справедливо отмечается в американской доктрине, отсутствие единообразия в подходе отдельных штатов к правовому регулированию электронных подписей создает некоторую правовую неопределенность для предпринимателей, желающих осуществлять коммерческую деятельность посредством электронной связи в пределах нескольких юрисдикции, и является существенным барьером на пути всеобщего развития электронной торговли3.

Проведенный сравнительно-правовой анализ позволяет сделать вывод о том, что правовое регулирование использования электронных подписей как на международном, так и на национальном уровнях в последнее время стало основываться на принципе «технологической нейтральности». Безусловно, такой подход является более гибким, так как позволяет внедрять новые технологии без изменения действующих норм4. Кроме того принятие следующего законодательства в области электронных подписей, основывающегося исключительно на одной технологии, может привести к нежелательным последствиям — препятствию использовать в электронной торговле иные способы удостоверения электронных документов и сдерживанию развития информационных технологий, которые могут стать не менее или даже более надежными, нежели общепризнанные.

Вместе с тем, понимание сущности технологически-нейтрального подхода в доктрине неодинаково. Некоторые авторы полагают, что законодательство в области электронных подписей в принципе не должно регулировать использование конкретных технологий1. Согласно другой точке зрения не следует безосновательно создавать для одних способов удостоверения электронных документов или сообщений режим большего благоприятствования по отношению к другим2. Данные позиции различны, так как вторая не исключает принятия правовых актов, регламентирующих применение конкретных технологий, например, цифровых подписей, в случае, если такие правовые акты не содержат норм, ставящих разные способы удостоверения электронных документов или сообщений в неравное положение.

Вместе с тем, на основании проведенного сравнительно-правового анализа международных и национальных правовых норм в области электронных подписей мы полагаем целесообразным предусмотреть в указанном правовом акте возможность использовать при совершении сделок не все электронные аналоги собственноручной подписи, а лишь те, которые будут соответствовать требованиям данного Закона.

В отношении целесообразности закрепления в российском законодательстве презумпций, направленных на признание за электронными документами, которые подписаны электронной подписью, юридической силы, необходимо отметить следующее.

В отечественной доктрине предлагается при определении действительности документа, подписанного электронным аналогом собственноручной подписи, исходить из презумпции авторства электронного документа и его целостности3. Мы поддерживаем данную позицию, полагая, что включение указанных презумпций в подлежащий принятию Федеральный закон «Об электронной торговле» будет способствовать установлению практики широкого использования электронных документов в предпринимательской деятельности.

Однако, с нашей точки зрения, в Проекте закона об электронной торговле необходимо также предусмотреть, что в случае неприменимости конкретных электронных средств для создания электронных подписей, соответствующих требованиям этого закона, упомянутую презумпцию возможно будет опровергнуть в суде. Вместе с тем, при закреплении данной правовой нормы и последующей ее реализации отечественному законодателю, на наш взгляд, не следует вводить чрезмерно жесткие требования к электронным средствам, включая средства электронной подписи, и устанавливать их обязательную сертификацию.

Анализ содержания российского законодательства в области использования шифровальных средств, включая средства ЭЦП, позволяет говорить об установлении жесткого подхода в правовом регулировании данного вопроса. Безусловно, что для решения проблем, возникающих в связи с возможностью применения технологии ЭЦП для шифрования информации, необходимо наличие ограничений в области разработки, производства, распространения, технического обслуживания и использования средств ЭЦП. Однако, в отношении иных электронных аналогов собственноручной подписи навязывание участникам электронной торговли продукции лишь нескольких производителей электронных средств, а самим производителей - платной сертификации этих средств, может в итоге привести к усилению коррупции и снижению подлинной, а не декларированной защищенности средств создания и проверки электронных подписей1.

С.В. Осипенко