Комментарий к Федеральному закону от 10 января 2002 г. № 1-ФЗ «Об электронной цифровой подписи»
.pdf4)СКП подтверждает подлинность ЭЦП и идентифицирует владельца СКП (см. комментарий к ст. 3).
5)ЭЦП уполномоченного лица удостоверяющего центра, заверяющая СКП используется после включения ее в единый государственный реестр Уполномоченного федерального органа исполнительной власти (см. комментарий к ст. 10) только для заверения СКП и сведений о его действии (п. 3 ст. 10).
6)СКП должен содержать перечень сведений, определенный в п. 1 ст. 6 комментируемого Закона.
7)Без согласования с владельцем в СКП могут быть внесены сведения о его должности и квалификации. Другие документально подтвержденные сведения могут вноситься в СКП только по письменному заявлению его владельца (п. 2 ст. 6).
8)СКП не действует до момента включения его в реестр сертификатов удостоверяющего центра (п. 3 ст. 6).
9)Создание СКП только с помощью сертифицированных средств ЭЦП осуществляется для его применения:
в информационных системах общего пользования (п. 2 ст. 5);
в корпоративных информационных системах государственной власти и местного самоуправления (п. 3 ст. 5);
в электронном документообороте юридически значимых документов (ст. 3).
10)СКП и указанные дополнительные данные выдаются пользователю удостоверяющим центром с указанием даты и времени его выдачи владельцу (п. 4 ст. 6).
11)Срок и порядок хранения СКП в удостоверяющем центре регламентируется положениями ст. 7 Закона.
12)Порядок приостановления действия СКП отражен в ст. 13.
13)Аннулирование СКП осуществляется в соответствии со ст. 14.
14)Операции передачи или аннулирования СКП в случае прекращения деятельности удостоверяющего центра определяются содержанием ст. 15.
15)Признание иностранного СКП осуществляется согласно ст. 18.
Всодержании СКП фамилия, имя и отчество владельца согласно содержанию рассматриваемой статьи могут быть заменены его псевдонимом. Эта возможность продиктована требованием защиты физических лиц относительно обработки их личных данных и свободного передвижения. Данная норма была закреплена в п. 3 ст. 8 «Охрана данных» Директивы 1999/93/EС Европейского Парламента и Совета от 13.12.1999 г. относительно структуры сообщества для электронных подписей, согласно которой без нарушения юридических положений предусмотренных согласно национальных законодательств в отношении псевдонимов, Государства Члены не должны препятствовать сертифицирующим сервис провайдерам, указывать в сертификатах псевдоним вместо имени стороны подписывающей документ.
Вп. 1 ст. 7 Модельного закона «Об электронной цифровой подписи» также указывается, что фамилия, имя, отчество владельца закрытого ключа может быть заменено по его желанию псевдонимом.
Псевдономизация персональных данных представляет собой присвоение владельцу СКП индивидуального псевдонима (от греческого «pseudo» — ложный и
31
«onyma» — имя), которое исключает возможность его несанкционированных сопоставления с конкретным физическим лицом и идентификации его личности. При этом персональные данные владельца СКП заменяются в содержании сертификата его псевдонимом, персонификация которого должна быть известна только двум сторонам — удостоверяющему центру и самому владельцу СКП. На практике понятие псевдонима может заменяться схожим по смыслу условным именем физического лица — криптонимом (от греческого «kriptos» — тайный и «onyma» — имя).
В содержании СКП обязательно указывается наименование средств ЭЦП, с которыми используется открытый ключ ЭЦП, входящий в состав СКП. Это требование необходимо для недопущения конфликтных ситуаций, связанных с некорректной работой технически несовместимых ключей и средств ЭЦП. В данной связи логично представить требование об указании в СКП срока действия сертификата соответствия и органа, его выдавшего, при использовании сертифицированных средств ЭЦП.15
Наименование и место нахождения удостоверяющего центра, выдавшего СКП, необходимы для обеспечения обратной связи между пользователем СКП и удостоверяющим центром, который:
обеспечивает свободный доступ участников информационных систем к реестру СКП (п. 1 ст. 9 комментируемого Закона);
осуществляет по обращениям пользователей СКП подтверждение подлинности ЭЦП и иные услуги, связанные с использованием ЭЦП, например гарантийное обслуживание и сопровождение функционирования средств ЭЦП (п. 1 ст. 9 комментируемого Закона);
обеспечивает выдачу СКП обратившимся к нему участникам информационных систем (ст. 11 комментируемого Закона);
путем внесения соответствующей информации в реестр СКП (список отозванных сертификатов) оповещает пользователей СКП о приостановлении (п. 4 ст. 13 Закона), аннулировании (п. 2 ст. 14 комментируемого Закона) СКП.
Обязательное внесение в содержание СКП сведений об отношениях,
осуществление которых будет правомерно с использованием ЭЦП, указывает на правовые пределы применения СКП и в то же время является одним из условий юридического признания электронного документа (п. 1 ст. 4 комментируемого Закона). Пределы использования СКП могут характеризоваться родом, характером, предельным финансовым размером, кругом участников правовых отношений и т.п.
2. «Необходимые случаи» указания в СКП должности и квалификации его владельца в комментируемом Законе не обозначены. Свобода трактовки данной нормы субъектами правоотношений в электронном документообороте может привести к тому, что в документе будет сформирована ЭЦП физического лица, которое не обладает полномочиями на участие в соответствующих, даже и указанных в содержании СКП, отношениях.
Представляется, что на практике, если в СКП не отражены должность и квалификация его владельца, то такие сведения по требованию пользователя СКП могут
15 А.П. Столбов. Особенности автоматизированной обработки персональных данных о состоянии здоровья // «Менеджер здравоохранения», 2008, № 11
32
быть направлены ему удостоверяющим центром в виде электронного документа с ЭЦП уполномоченного лица, либо соответствующим документом на бумаге.
Следует добавить, что другие, не предусмотренные в комментируемом Законе, сведения включаются в СКП при соблюдении условий:
наличие письменного заявления владельца СКП на включение в сертификат дополнительных сведений;
документальное подтверждение верности сведений, которые указываются в СКП по письменному заявлению его владельца.
3.Внесение удостоверяющим центром СКП в реестр предусмотрено законодателем в качестве обязательства перед владельцем СКП в ст. 11 Закона.
Время внесения СКП в реестр обусловливает начало действия и характеризует возможность его использования — сертификат не может применяться, пока не будет внесен в реестр сертификатов, актуальность и открытость которого согласно п. 1 ст. 9 комментируемого Закона обеспечивает удостоверяющий центр.
Аналогичная, зависимая от регистрации в реестре, легитимность закреплена законодателем и в случае использования ЭЦП уполномоченных лиц удостоверяющего центра, которое возможно лишь после включения подписи в единый государственный реестр СКП (п. 3 ст. 10 комментируемого Закона).
Неисполнение удостоверяющим центром обязательства внесения СКП в реестр после его выдачи владельцу влечет недействительность ЭЦП.
4.При выдаче пользователю СКП сведений для проверки принадлежности сертификата удостоверяющий центр указывает необходимые характеристики СКП:
дату и время передачи сертификата владельцу — начало функционирования СКП в электронном документообороте;
сведения о действии СКП — приостановлении, аннулировании и прекращении срока действия;
сведения о реестре СКП — в комментируемом Законе не раскрывается содержание этих сведений, таковыми могут быть срок действия и место нахождения реестра, если такое отражено в нормативно-правовых актах удостоверяющего центра.
Содержание дефиниции «уполномоченное лицо» также не раскрывается
законодателем, но из содержания комментируемого Закона логично сделать вывод, что это физическое лицо, на имя которого уполномоченным федеральным органом исполнительной власти выдана ЭЦП уполномоченного лица удостоверяющего центра для заверения СКП, выдаваемых этим центром.
Основные требования по созданию и использованию ЭЦП уполномоченного лица определяются содержанием ст. 10 комментируемого Закона.
Таким образом, в настоящее время СКП — основа надежности и легитимности использования ЭЦП в России. В международном электронном документообороте не отрицается юридическая сила электронной подписи лишь на том основании, что она не имеет особого сертификата и не создана с помощью сертифицированных средств. «В области глобальных технологий отказ от общего стандарта приведет к выпаданию из
33
современного международного хозяйственного оборота тех организаций, которые будут строго следовать российскому законодательству» 16
В заключение комментария к ст. 6 приведем некоторые требования к СКП одного из современных документов. Так, согласно Требованиям к сертификату ключа подписи и списку отозванных сертификатов для обеспечения единого пространства доверия сертификатам ключей электронной цифровой подписи, утвержденным приказом Федеральной налоговой службы от 02.07.2009 г. № ММ-7-6/353@) СКП делятся на 2 основных типа:
1)СКП, которые могут быть издателями других СКП и списков отозванных сертификатов (далее — СОС).
2)Конечные СКП пользователей.
Все СКП делятся на 4 группы:
1)Корневой СКП — издатель всех СКП для ключевых узлов СИОЭД (и, при необходимости, для НП тоже).
2)Кросс СКП УЦ ФНС России — кросс, выданный организатором сети ДУЦ для СКП УЦ ФНС России. УЦ ФНС России выдает СКП НО (для систем ГНИВЦ ПРИЕМ, ГНИВЦ ПРИЕМ Регион):
СОЭД;
САОЭД;
Налоговый инспектор;
АРМ ДиС.
3)Кросс СКП ДУЦ — кросс, выданный организатором сети ДУЦ для СКП УЦ ДУЦ, который является издателем СКП НП.
Примечание. Сам СКП УЦ ДУЦ в СИОЭД использовать запрещено.
4)СКП ключевых узлов СИОЭД — конечные СКП.
Эти СКП не могут быть издателями других СКП.
Эти СКП могут быть изданы только на Корневом СКП Организатора Сети ДУЦ.
5)СКП НП — конечные СКП.
СКП для ЮЛ, ИП или УП.
Эти СКП не могут быть издателями других СКП.
Эти СКП могут быть изданы на Корневом СКП Организатора Сети ДУЦ или на СКП УЦ ДУЦ, кросс которого используется в СИОЭД.
Все СКП ключевых узлов СИОЭД выдаются только Организатором Сети ДУЦ.
Оператор ИРУЦ.
Спецоператор.
Веб-сервер ИРУЦ.
Сервер регистрации ИРУЦ.
ЦСДИ.
Конечные СКП НП выдаются ДУЦ. При необходимости СКП НП может выдавать
Организатор Сети ДУЦ.17
16А. Костинский. «Об электронной цифровой подписи» // http://intz.imm.uran.ru/int_z205/izone205/pub/izone13.htm
17См. приказ Федеральной налоговой службы от 2 июля 2009 г. № ММ-7-6/353@ «Об утверждении
34
Статья 7. Срок и порядок хранения сертификата ключа подписи в удостоверяющем
центре
1.Срок хранения сертификата ключа подписи в форме электронного документа в удостоверяющем центре определяется договором между удостоверяющим центром и владельцем сертификата ключа подписи. При этом обеспечивается доступ участников информационной системы в удостоверяющий центр для получения сертификата ключа подписи.
2.Срок хранения сертификата ключа подписи в форме электронного документа в удостоверяющем центре после аннулирования сертификата ключа подписи должен быть не менее установленного федеральным законом срока исковой давности для отношений, указанных в сертификате ключа подписи.
По истечении указанного срока хранения сертификат ключа подписи исключается из реестра сертификатов ключей подписей и переводится в режим архивного хранения. Срок архивного хранения составляет не менее чем пять лет. Порядок выдачи копий сертификатов ключей подписей в этот период устанавливается в соответствии с законодательством Российской Федерации.
3.Сертификат ключа подписи в форме документа на бумажном носителе хранится в порядке, установленном законодательством Российской Федерации об архивах и архивном деле.
Комментарий к ст. 7
1. В комментируемом Законе точно не определяются принципы правового регулирования хранения СКП в удостоверяющем центре, поэтому рассмотрим соответствующие положения других нормативно-правовых актов.
В Приложении II к Директиве 1999/93/EС Европейского Парламента и Совета от 13 декабря 1999 г. относительно структуры сообщества для электронных подписей приводятся требования к хранению сертификатов в верифицируемой форме. Сервис провайдеры, которые представляют услуги по сертификации, должны:
1)демонстрировать надежность услуг по сертификации;
2)гарантировать оперативность выполнения инструкций и незамедлительность аннулирования доступа к информации;
3)точно указывать дату и время выдачи сертификата и его аннулирования;
4)обеспечивать в системе работу квалифицированных кадров в части экспертизы технологий по электронным подписям, процедур безопасности и стандартизации предоставляемых услуг;
5)гарантировать надежность охраны программных продуктов от модификаций, техническую и криптографическую безопасность осуществляемой деятельности;
6)проводить мероприятия против подделки сертификатов, и в случаях генерирования электронных подписей гарантировать конфиденциальность процесса;
7)обладать достаточными финансовыми средствами для функционирования, в частности, на случай необходимости страхования оказываемых услуг;
Требований к сертификату ключа подписи и списку отозванных сертификатов для обеспечения единого пространства доверия сертификатам ключей электронной цифровой подписи».
35
8)не сохранять (копировать) данные о созданных подписях, лица, которому сервис провайдер предоставил ключевые услуги;
9)до начала отношений с лицом, испрашивающим сертификат для поддержки его электронной подписи, информировать его о точных условиях использования сертификата, включая ограничения его использования и процедуры по урегулирования конфликтных ситуаций. Определенная часть этой информации должна быть доступна и третьим лицам которые доверяют полученному сертификату;
10)обеспечить надежность системы для хранения сертификатов в верифицируемой
форме.
В ст. 10 Типового закона «Об электронной торговле» (принят Комиссией ООН по праву международной торговли 30.01.1997 г.) были отражены условия сохранения сообщений данных:
информация, которую содержит сообщение данных, доступна для ее использования;
электронный документ сохраняется в том формате, в котором он был отправлен и получен, либо в котором можно показать, что информация представлена без искажений;
сохраняется информация, позволяющая установить происхождение, назначение, дату и время отправления (получения) электронного документа.
Наконец, в ст. 12 проекта Федерального закона «Об электронной торговле» 2001 г.
регламентировались следующие требования к сохранению электронных документов:
1)информация, которую содержат документы может быть использована для последующей ссылки;
2)документы сохраняют свой исходный формат, сохранившийся при передаче и получении документа;
3)соблюдение условий, регламентированных в законодательстве об электронной торговле или в соглашении сторон.
4)не распространение требований к сохранению на документы, которые создаются исключительно в целях отправки (получения) информации в электронном виде.
В содержании комментируемой статьи законодатель обозначил, что срок хранения СКП в удостоверяющем центре определяется соглашением с владельцем СКП. То есть при заключении договора об использовании ЭЦП между владельцем СКП и удостоверяющим центром срок хранения сертификата должен быть отражен в его содержании.
Учитывая математическую технологию формирования ЭЦП, возможность ее сохранности без искажений ограничена. Если документ запрашивается из электронного архива спустя долгое время после передачи на хранение, то ЭЦП документа
верифицировать невозможно, никаких следов о принадлежности подписи на сохранилось.18 Поэтому при длительном архивном хранении электронного документа логично его заверение владельцем архива о проверке ЭЦП автора этого документа.
18 В. Гадасин. «Закон и электронный документооборот» // http://www.security.strongdisk.ru/i/52&all=1/
36
В связи с вышеизложенным понятно пятилетнее ограничение срока возможного хранения СКП, отраженное в содержании ст. 5 Модельного закона «Об электронной цифровой подписи», в которой определяется, что срок хранения регистрационных свидетельств на открытые ключи ЭЦП не должен быть менее 5 лет.
Доступ участников информационных систем в удостоверяющий центр для получения СКП, находящегося на хранении, обеспечивается на практике актуальным функционированием открытого списка отозванных сертификатов, в который вносятся хранящиеся СКП. В ином случае информация о хранящихся СКП поступает из удостоверяющего центра после соответствующего запроса.
2.В комментируемом Законе регламентируются отношения гражданско-правовых сделок (п. 2 ст. 1 Закона), другие случаи использования ЭЦП должны определяться отдельными подзаконными актами. Поэтому срок исковой давности отношений с применением ЭЦП согласно ст. 196 ГК РФ составляет три года.
То есть СКП хранится в удостоверяющем центре (содержится в списке отозванных сертификатов) не менее трех лет или согласно сроку хранения, отраженному в соглашении между владельцем СКП и удостоверяющим центром.
Минимальный срок хранения аннулированных (прекративших свое функционирование до истечения срока действия) СКП не должен быть меньше срока исковой давности. Эта норма гарантирует реализацию права на судебную защиту участника электронного документооборота своих интересов в гражданско-правовых отношениях, которые осуществлялись в электронной форме.
3.Организация архивного хранения документов в России регламентируется Федеральным законом от 22.10.2004 г. № 125-ФЗ «Об архивном деле в РФ».
Статьей 22 указанного Закона определены сроки архивного хранения документов. Логично представить, что уничтожение документа на бумаге по истечении срока его архивного хранения осуществляется одновременно с уничтожением его аналогов в электронной форме. Так в п. 5.4. Временного положения Центрального банка России от 10.02.1998 г. № 17–п «О порядке приема к исполнению поручений владельцев счетов, подписанных аналогами собственноручной подписи, при проведении безналичных расчетов кредитными организациями». Было установлено, что уничтожение платежных документов, которые подписаны аналогом собственноручной подписи, проводится в отношении соответствующих программных данных с одновременным уничтожением копий данных документов на бумажных носителях.
Следует также добавить, что хранение СКП в удостоверяющем центре должно обеспечивать его надежную защиту от несанкционированного доступа или модификации. Иначе отпадает собственно сама необходимость хранения ЭЦП. А при уничтожении СКП после истечения срока архивного хранения необходимо обеспечить гарантированное
уничтожение информации и полностью исключить возможность его повторного использования (например, путем восстановления ранее удаленного хранилища).19
19 А. Сабанов, А. Крячков, К. Демченко, С. Белов. Как управлять закрытыми ключами // http://www.infosecurity.ru/cgi-bin/mart/arts.pl?a=_060904
37
Глава III. Удостоверяющие центры
Статья 8. Статус удостоверяющего центра
Удостоверяющим центром, выдающим сертификаты ключей подписей для использования
винформационных системах общего пользования, должно быть юридическое лицо, выполняющее функции, предусмотренные настоящим Федеральным законом. При этом удостоверяющий центр должен обладать необходимыми материальными и финансовыми возможностями, позволяющими ему нести гражданскую ответственность перед пользователями сертификатов ключей подписей за убытки, которые могут быть понесены ими вследствие недостоверности сведений, содержащихся
всертификатах ключей подписей.
Требования, предъявляемые к материальным и финансовым возможностям удостоверяющих центров, определяются Правительством Российской Федерации по представлению уполномоченного федерального органа исполнительной власти.
Статус удостоверяющего центра, обеспечивающего функционирование корпоративной информационной системы, определяется ее владельцем или соглашением участников этой системы.
Комментарий к ст. 8
Хотя удостоверяющий центр не является стороной правоотношений с применением ЭЦП, от его действий зависит конечный результат и юридические последствия отношений между владельцем и пользователем СКП. В сделке, совершаемой посредством электронного документооборота удостоверяющий центр выступает в роли третьей стороны, посредника, гарантирующего и обеспечивающего легитимный характер правоотношений с использованием ЭЦП.
ВДирективе 1999/93/EС удостоверяющий центр назывался «сертифицирующим сервис провайдером» — физическим или юридическим лицом, занимающимся выдачей сертификатов или предоставляющим другие услуги, имеющие отношение к электронным подписям.
Вст. 2 Типового закона ЮНСИТРАЛ Комиссии по праву международной торговли ООН «Об электронных подписях» (принят 05.07.2001 г. на 34-й сессии ЮНСИТРАЛ) удостоверяющий центр именуется «поставщиком сертификационных услуг» — лицом, выдающим сертификаты и предоставляющим другие услуги, связанные с ЭЦП.
Согласно положениям ст. 2 Модельного закона «Об электронной цифровой подписи» удостоверение соответствия открытого ключа ЭЦП закрытому ключу владельца регистрационного свидетельства осуществляет центр регистрации открытых ключей ЭЦП.
На практике удостоверяющий центр может быть разделен на:
центр сертификации (отвечает за выпуск, отзыв сертификатов и генерацию списков отзыва);
центр регистрации (осуществляет передачу запросов от пользователей и администраторов центра регистрации центру сертификации).
Обширный перечень требований к функционированию удостоверяющего центра
(сертифицирующему сервис-провайдеру) приводился в Приложении II к Директиве
38
1999/93/EС Европейского Парламента и Совета от 13.12.1999 г. относительно структуры сообщества для электронных подписей (см. комментарий к п. 1 ст. 7).
Рассматривая содержание правового регулирования статуса удостоверяющего центра целесообразно также привести в качестве примера ст. 9 Типового закона ЮНСИТРАЛ Комиссии по праву международной торговли ООН «Об электронных подписях» (принят 05.07.2001 г. на 34-й сессии ЮНСИТРАЛ), в которой регламентируются действия поставщика услуг «подкрепления электронной подписи», имеющей юридическую силу. Такой поставщик:
1)действует согласно его заверений в отношении принципов и практики своей деятельности;
2)обеспечивает точность и полноту данных сертификата;
3)применяет средства, которые дают возможность полагающейся стороне по сертификату или иным образом установить:
данные поставщика сертификационных услуг;
действительность контроля идентифицированного подписавшего лица над сведениями для создания электронной подписи при выдаче сертификата;
метод идентификации автора документа («подписавшего»);
ограничение в целях и стоимостном объеме отношений, в которых используется электронная подпись;
действительность, отсутствие сведений о компрометации данных для создания подписи;
ограничения размера ответственности поставщика сертификационных услуг;
наличие уведомления подписавшего о точности и полноте данных сертификата;
возможность предоставления поставщиком услуги своевременного аннулирования сертификата;
4)гарантирует надежность систем, процедур и людских ресурсов при предоставлении своих услуг.
В комментируемой статье обозначен статус удостоверяющего центра, который
осуществляет свою деятельность в информационных системах общего пользования.
Вкорпоративной системе статус удостоверяющего центра согласно содержанию комментируемой статьи определяется ее владельцем или соглашением участников этой системы.
Статус удостоверяющего центра и организация его деятельности в информационных системах общего пользования определяется следующими положениями комментируемого Закона:
возможность существования удостоверяющего центра только в форме юридического лица, порядок функционирования которого регламентирован нормами комментируемого Закона;
необходимость обладания удостоверяющим центром материальными и финансовыми возможностями, которые позволяют нести гражданскую ответственность за убытки, связанные с недостоверностью сведений в СКП;
39
обязательность представления в уполномоченный федеральный орган исполнительной власти СКП уполномоченного лица удостоверяющего центра (п. 1
ст. 10);
наличие в качестве основных контрагентов удостоверяющего центра только физических лиц — владельцев и пользователей СКП (ст. 3).
Пределы вышеуказанных материально-финансовых возможностей в настоящее
время не регламентированы действующими нормативно-правовыми актами, хотя из содержания комментируемой статьи следует, что эти требования к удостоверяющему центру должны определяться Правительством РФ по представлению уполномоченного федерального органа исполнительной власти.
В пояснительной записке к проекту комментируемого Закона указывалось, что удостоверяющий центр должен «представить обоснование своей способности нести гражданскую ответственность в размере, не менее чем в 1000 раз превышающим максимальный предел цены сделки, который данный центр может указывать в сертификате ключа подписи».20
Статья 9. Деятельность удостоверяющего центра
1. Удостоверяющий центр:
изготавливает сертификаты ключей подписей; создает ключи электронных цифровых подписей по обращению участников
информационной системы с гарантией сохранения в тайне закрытого ключа электронной цифровой подписи;
приостанавливает и возобновляет действие сертификатов ключей подписей, а также аннулирует их;
ведет реестр сертификатов ключей подписей, обеспечивает его актуальность и возможность свободного доступа к нему участников информационных систем;
проверяет уникальность открытых ключей электронных цифровых подписей в реестре сертификатов ключей подписей и архиве удостоверяющего центра;
выдает сертификаты ключей подписей в форме документов на бумажных носителях и (или) в форме электронных документов с информацией об их действии;
осуществляет по обращениям пользователей сертификатов ключей подписей подтверждение подлинности электронной цифровой подписи в электронном документе в отношении выданных им сертификатов ключей подписей;
может предоставлять участникам информационных систем иные связанные с использованием электронных цифровых подписей услуги.
2. Изготовление сертификатов ключей подписей осуществляется на основании заявления участника информационной системы, которое содержит сведения, указанные в статье 6 настоящего Федерального закона и необходимые для идентификации владельца сертификата ключа подписи и передачи ему сообщений. Заявление подписывается собственноручно владельцем сертификата ключа подписи. Содержащиеся в заявлении сведения подтверждаются предъявлением соответствующих документов.
20 Пояснительная записка к проекту федерального закона «Об электронной цифровой подписи»
(подготовлен Правительством РФ) // www.akdi.ru/pravo/news/prav_kom.htm
40
