Единая цифровая среда доверия формирование и поддержание
.pdf
54
электронной подписи, а также расширить возможности и способы идентификации. В Федеральном проекте «Цифровое государственное управление» Программы создаются единое пространство доверия электронной подписи на базе единой системы идентификации и аутентификации и технологическая основа функционирования трансграничного пространства доверия ЕАЭС.
Для формирования цифровой среды доверия немаловажным фактором является унификация средств ее обеспечения. Особенно важно это, учитывая, что Федеральный закон № 63-ФЗ закрепил принцип использования электронной подписи, позволяющий участникам взаимодействия использовать любую информационную технологию, любые технические средства. Одним из таких средств является совместимость средств электронной подписи. Средства электронной подписи считаются совместимыми между собой, если в результате проверки условий признания действительности усиленной электронной подписи они дают одинаковый результат и одинаковое отображение содержания документа, подписанного такой подписью. Система проверки на совместимость реализуется единым сервисом проверки, входящим в ЕСИА
Законодательство в рассматриваемой сфере формирует специфическую институциональную систему, которую можно было бы назвать мегарегулированием, уже традиционно используемым в банковской сфере2 . В сфере электронной подписи уполномоченным органом является Министерство цифрового развития, связи и массовых коммуникаций России, к ведению которого относятся аккредитация удостоверяющих центров и доверенных третьих сторон, проведение проверок соблюдения ими обязательных
Постановление Правительства РФ от 9 февраля 2012 г. № 111 «Об электронной подписи, используемой органами исполнительной власти и органами местного самоуправления при организации электронного взаимодействия между собой, о порядке ее использования, а также об установлении требований к обеспечению совместимости средств электронной подписи» // Собрание законодательства РФ, 2012, № 8, ст. 1027.
2 См., напр.: Филатова Е.В. Совершенствование административно-правового регулирования банковской деятельности на основе мегарегулирования // Административное право и процесс. 2017. № 9. С. 56–60; Исмаилов И.Ш. Реформирование институциональной структуры банковского регулирования в России и зарубежных государствах // Банковское право. 2020. № 1. С. 50–56; Бабенкова С.Ю. Совершенствование системы банковского надзора на основе мегарегулирования: дис. ... канд. экон. наук. М., 2013 и др.
55
требований, непосредственное осуществление функций головного удостоверяющего центра, создание информационных ресурсов (перечней, реестров) и обеспечение доступа к ним. Наряду с этими исполнительскими функциями Минцифры России утверждает нормативные правовые акты – порядки , правила2 устанавливает обязательные требования3 и формат электронной подписи4. Другими словами, Минцифры России вырабатывает государственную политику в сфере формирования и поддержания единой цифровой среды доверия, осуществляет нормативное правовое регулирование, проводит аккредитацию как форму разрешительной деятельности и осуществляет проверки соблюдения обязательных требований, установленных федеральными законами, нормативными правовыми актами Правительства РФ и самого Министерства. В дополнение к этому необходимо указать и на юрисдикционные полномочия Минцифры России, предусмотренные КоАП РФ.
Всоответствии с Федеральным законом от 31 июля 2020 г.
№248-ФЗ«Огосударственномконтроле(надзоре)имуниципальном контроле» (далее – Федеральный закон № 248-ФЗ)5, соответствующими положениями федеральных законов № 149-ФЗ и № 63-ФЗ, за соблюдением обязательных требований в информационной сфере,
Приказ Минцифры России от 8 ноября 2021 г. № 1138 «Об утверждении Порядка формирования и ведения реестров выданных аккредитованными удостоверяющими центрами квалифицированных сертификатов ключей проверки электронной подписи, а также предоставления информации из таких реестров, включая требования к формату предоставления такой информации» // СПС «КонсультантПлюс».
2 Приказ Минцифры России от 29 октября 2020 г. № 559 «Об утверждении Административного регламента предоставления Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации государственной услуги по аккредитации удостоверяющих центров и Административного регламента осуществления Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации государственного контроля (надзора) за соблюдением аккредитованными удостоверяющими центрами требований, которые установлены Федеральным законом «Об электронной подписи» и на соответствие которым эти удостоверяющие центры были аккредитованы» // СПС «КонсультантПлюс».
3 Приказ Минцифры России от 30 ноября 2020 г. № 641 «Об утверждении требований к порядку реализации функций аккредитованной доверенной третьей стороны и исполнения ее обязанностей» // СПС КонсультантПлюс.
4 Приказ Минкомсвязи России от 14 сентября 2020 г. № 472 «Об утверждении Формата электронной подписи, обязательного для реализации всеми средствами электронной подписи» // СПС «КонсультантПлюс».
5 Собрание законодательства РФ, 2020, № 31 (ч. I), ст. 5007.
56
а также в сфере электронной подписи осуществляется федеральный государственный контроль (надзор). Положение о федеральном государственном контроле (надзоре) в сфере электронной подписи утверждено Правительством РФ
Органом государственного контроля (надзора) является Минцифры России, что не соответствует общим принципам разграничения государственных функций между видами федеральных органов исполнительной власти, установленным Указом Президента РФ от 9 марта 2004 г. № 314 «О системе и структуре федеральных органов исполнительной власти» 2. Согласно ключевым положениям данного Указа, функции по контролю и надзору осуществляют федеральные службы. В системе органов исполнительной власти, уполномоченных в информационной сфере, органом государственного контроля (надзора) является Роскомнадзор. Однако Правительство РФ возложило полномочия по осуществлению федерального государственного контроля (надзора) в сфере электронной подписи и в области оборота персональных данных на федеральное министерство.
Предметом государственного контроля (надзора) в сфере электронной подписи является соблюдение контролируемыми лицами обязательных требований Федерального закона № 63-ФЗ и принятых в соответствии с ним нормативных правовых актов. Объектом государственного контроля (надзора) является деятельность контролируемых лиц, регулируемая нормами Федерального закона № 63-ФЗ, то есть деятельность по обеспечению доверия к документам и содержащейся в них информации, по идентификации и аутентификации участников информационного обмена.
Круг контролируемых лиц ограничен субъектами, аккредитованными в качестве удостоверяющих центров. Их перечень размещается на официальном сайте Минцифры России. В настоящее
Постановление Правительства РФ от 29 июня 2021 г. № 1044 «Об утверждении Положения о федеральном государственном контроле (надзоре) в сфере электронной подписи» // Собрание законодательства РФ, 2021, № 27 (ч. III), ст. 5422.
2 Собрание законодательства РФ, 2004, № 11, ст. 945.
57
время на сайте содержится информация о 241 удостоверяющем центре
Всоответствии с новеллами Федерального закона № 248-ФЗ орган контроля (надзора) обязан в первую очередь применять меры профилактики рисков причинения вреда (ущерба) охраняемым законом ценностям. Минцифры России в отношении аккредитованных удостоверяющих центров обязано осуществлять информирование, доводить до них материалы, содержащие обобщенную правоприменительную практику, консультировать, проводить профилактические визиты и объявлять предостережения.
При осуществлении государственного контроля (надзора) уполномоченные должностные лица Минцифры России вправе проводить лишь внеплановые мероприятия по контролю в форме инспекционного визита, документарной проверки или выездной проверки. При этом они могут осматривать объекты, опрашивать работников, получать с них письменные объяснения и даже на-
значать экспертизы
Вслучае выявления нарушений обязанностей, предусмотренных Федеральным законом № 63-ФЗ и принимаемыми в соответствии с ним нормативными правовыми актами, должностные лица Минцифры России уполномочены возбуждать дела об административных правонарушениях в соответствии с положениями КоАП РФ.
Действующим КоАП РФ предусмотрена ответственность:
– за нарушение аккредитованным удостоверяющим центром порядка выдачи квалифицированного сертификата ключа проверки электронной подписи;
– за выдачу квалифицированного сертификата, содержащего заведомо недостоверную информацию о его владельце; за необеспечение безвозмездного доступа к реестру квалифицированных сертификатов;
– за нарушение порядка формирования и ведения реестров квалифицированных сертификатов, нарушение сроков внесения в реестр информации о прекращении действия такого сертификата
https://digital.gov.ru/ru/activity/govservices/certification_authority/ (дата обращения: 10.01.2022).
58
или о его аннулировании, за нарушение порядка предоставления информации из такого реестра;
–за нарушение конфиденциальности созданных удостоверяющим центром ключей электронных подписей, за нарушение требований по обеспечению защиты информации, содержащейся в реестре квалифицированных сертификатов, от неправомерного доступа, уничтожения, модификации, блокирования;
–за нарушение требований к содержанию квалифицированного сертификата.
Помимо ответственности аккредитованных удостоверяющих центров ст. 13.33.1 КоАП РФ установлена ответственность иных субъектов: органов или организаций (юридических лиц или их должностных лиц), имеющих право создания (замены) и выдачи ключа простой электронной подписи при использовании единой системы идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, за нарушение конфиденциального ключа простой электронной подписи; за нарушение требования об установлении личности заявителя при выдаче ключа простой электронной подписи, за выдачу ключа простой электронной подписи без получения от заявителя заявления о выдаче такого ключа; за внесение
вединую систему идентификации и аутентификации данных, не соответствующих заявлению гражданина; за взимание платы за создание (замену) и (или) выдачу ключа простой электронной подписи; за истребование при создании (замене) и (или) выдаче ключа простой электронной подписи сведений о заявителе, не являющихся обязательными для создания (замены) и (или) выдачи ключа простой электронной подписи.
Субъектами административных правонарушений в сфере электронной подписи могут оказаться и иные лица, в частности участники информационного взаимодействия – должностные лица федерального органа исполнительной власти, государственного внебюджетного фонда, органа исполнительной власти субъекта
59
Российской Федерации, органа местного самоуправления, государственного или муниципального учреждения, многофункционального центра предоставления государственных и муниципальных услуг или иной организации, – за нарушение требований правил обеспечения доступа пользователей к информации, размещенной в соответствующей государственной или муниципальной информационной системе с использованием единой системы идентификации и аутентификации; за совершение действий, направленных на нарушение процесса функционирования единой системы идентификации и аутентификации или информационных систем, подключенных к единой системе идентификации и аутентификации.
Наконец, создание (замена) и (или) выдача ключа не уполномоченным на то лицом оператора выдачи ключа влечет назначение административного наказания на виновных должностных лиц или юридических лиц
С.М. Зырянов, О.Е. Стародубова
§2. ЕДИНАЯ СРЕДА ДОВЕРИЯ
ВСФЕРЕ ПУБЛИЧНОГО УПРАВЛЕНИЯ
Внесенные первой сущностной поправкой в 2020 г. изменения в Конституцию РФ создали предпосылки для восстановления логической связи всех уровней государственного управления – от федерального до муниципального. Действительно, значительная часть управленческих задач является общей для всех уровней управления, их решение направлено на достижение стратегических целей и обеспечивается финансированием из одного источника. Конечно, существование таких задач не должно умалять независимость субъектов Российской Федерации и муниципалитетов в решении их собственных задач, однако наша цель заключается в рассмотрении механизма государственного управления в современных условиях и оценке имеющихся средств и возможностей для внедрения новых технологий управления, позволяющих отказаться от традиционного «бумажного» документооборота, требующего непомерных человеческих, финансовых и природных ресурсов.
Необходимо заметить, что, хотя, по меткому замечанию В.Г. Афанасьева, управление является непременным, внутренне присущим свойством общества на любой ступени развития механизм государственного управления в нашей стране непрерывно меняется под влиянием внешних и внутренних факторов, происходит поиск новых и более эффективных форм и методов управления, возвращаются ранее опробованные модели управления, заимствуются с адаптацией к национальным особенностям «западные» или «восточные» технологии, технологии, прошедшие апробацию и зарекомендовавшие себя как эффективные в управлении бизнесом.
Афанасьев В.Г. Общество, системность, познание и управление. М., 1981. С. 29.
61
Однако в основе любых преобразований, реформ, корректировок
системы государственного управления всегда должен лежать си-
стемный подход, который как раз и обусловливает необходимость встраивания в систему государственного управления в качестве особого уровня местного самоуправления.
На необходимость системного подхода обращал внимание Д.А. Керимов, предлагавший объединить в одну систему экономическую, правовую и политическую подсистемы . С развитием информационных технологий уже можно говорить и об информационной системе как о важнейшем элементе системы государственного управления. В этом отношении стоит подчеркнуть утверждение Ю.А. Тихомирова о том, что невозможно «реформировать отдельные стороны государств вне их системных связей» 2
Мы выделяем информационную подсистему не случайно: государственное управление в некотором смысле аналогично управлению техническими механизмами, представляет собой информационный обмен между субъектом и объектом управления3. Основное отличие управления людьми от управления машинами заключается в том, что люди имеют волю и сознание, отличаются индивидуальными чертами, определяющими их реакцию на сигналы управления. Эти обстоятельства влияют на содержание управленческих сигналов, но не на сам механизм управления, который упрощенно представляется учеными в качестве циклической последовательности стадий, этапов воздействия субъекта на объект.
Основные средства управления известны. Они включают в себя создание системы субъектов управления, определение их статусов, планирование, установление правовых режимов, определение прав и обязанностей управляемых субъектов, которые будут функционировать в этих режимах, реализуя утвержденные планы, обеспечивая соблюдение режимов средствами контроля (надзора) и принуждением.
1 Керимов Д.А. Методология права. М., 2001. С. 246.
2 Тихомиров Ю.А. Государство. М., 2013. С. 57.
3 Винер Н. Кибернетика и общество. М., 1958; Бир С. Кибернетика и управление производством. М., 1965 и др.
62
Планирование предполагает сбор информации, ее систематизацию, анализ, построение прогнозных моделей развития управляемого объекта, определение целей, этапов их достижения и
задач, решаемых на каждом этапе, постановку сроков и утверждение показателей, по которым можно будет оценить, решены ли задачи, достигнуты ли цели
Планирование предопределяет статусы субъектов управления, ставит перед ними цели, которые должны учитывать поведение управляемых субъектов, необходимость чего подчеркивала И.Л. Бачило, отмечая, что зачастую функции органов управления определяются, исходя из объективно необходимых функций, то есть методом дедукции, хотя правильнее было бы использовать индукцию
Установление правовых режимов, правил поведения содержательно представляет собой разработку и утверждение обязательных требований, доведение их до адресатов. В настоящее время для этого необходимо формирование реестров нормативных правовых актов, устанавливающих обязательные требования, реестров обязательных требований, соблюдение которых подлежит проверке при осуществлении контроля (надзора), а несоблюдение которых влечет применение мер принуждения
Федеральный закон от 31 июля 2020 г. № 248-ФЗ «О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации» требует от правоприменителя планировать и проводить профилактические мероприятия: сообщать хозяйствующим субъектам о наличии обязательных требований, разъяснять их действие, давать рекомендации по их соблюдению и исполнению, систематизировать типичные нарушения обязательных требований с тем, чтобы регулируемые лица могли уделить особое внимание необходимости принятия мер по предупреждению таких нарушений.
Контроль сам по себе в любых его ипостасях, обеспечивая соблюдение обязательных требований, каковыми могут быть как
Бачило И.Л. Функции органов управления (правовые проблемы оформления и реализации). М., 1976. С. 15–16.
63
нормативные, так и индивидуальные предписания, одновременно выполняет важнейшую функцию обратной связи в управлении, предоставляя субъекту управления оперативную информацию о состоянии объекта управления, о том, как объект реагирует на посылаемые ему по каналам прямой связи сигналы управления. Современные технологии, цифровизация государственного управления существенно повышают «пропускную способность» этого канала обратной связи. Неслучайно в литературе подчеркивается тесная связь цифровизации государственного управления с контрольно-надзорной деятельностью
Контроль не единственный канал обратной связи. Другим, не менее важным каналом обратной связи является механизм обращений граждан и организаций. Этот механизм не менее многолик, чем контроль. Помимо предусмотренных Федеральным законом от 2 мая 2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан» 2 организованы процедуры досудебного обжалования решений и действий (бездействия) налоговых, таможенных контрольных (надзорных) органов, судебные административный, гражданский, арбитражный процессы.
Б.В. Россинский утверждает, что «в зависимости от особенностей информационной природы органов государственной власти, иных государственных органов, других субъектов управления им свойственны различные каналы обратной связи». Профессор упоминает несколько видов обратной связи: собственную, прямую, непрямую, параллельную соединительную, параллельную разделительную, последовательную и др.3
В этой системе управления, как мы видим, все основано на информации. К управленческим решениям всех уровней – от
Перспективные направления правового регулирования использования современных информационных технологий в контрольно-надзорной деятельности органов исполнительной власти: библиотека лучших российских и зарубежных практик: монография / А.В. Мартынов, М.В. Бундин, М.Д. Прилуков, Е.Н. Смирнова, Е.В. Ширеева; под науч. ред. А.В. Мартынова. Н. Новгород: Изд-во Нижегородского госуниверситета им. Н.И. Лобачевского, 2020. С. 13.
2 Собрание законодательства РФ, 2006, № 19, ст. 2060.
3 Россинский Б.В. Административно-правовые аспекты государственного управления в России. Системные подходы. М., 2020. С. 12–15. Его же: Проблемы государственного управления с позиций теории систем: монография. М., 2021. С. 118–119.
