Номер пэп телефона

Смена и сброс пароля

Смена пароля

Через Единый личный кабинет

Если вам не удается проделать описанные ниже действия, сообщите нам об этом через форму обратной связи.

Для смены пароля через Единый личный кабинет необходимо авторизоваться с использованием текущего пароля и пройти в свой Профиль:

Далее в разделе «Безопасность» выбрать Действие «Сменить пароль».

И выбрать тип смены пароля. Смена пароля осуществляется двумя вариантами:

Вариант 1. «Отправить новый пароль на <номер телефона>» — пароль меняется на новый, сгенерированный Системой автоматически. Информация о пароле высылается в виде СМС на привязанный в Профиле номер телефона. Этот способ безопасен, пароль будете знать только вы. Если есть сомнения в его надежности, вы можете сменить его в своем Профиле.

Как привязать номер телефона? В Профиле, необходимо указать ваш номер мобильного телефона в поле “Телефон личный”, подтвердить его по СМС.

Вариант 2. «Ввести пароль самостоятельно» — введите удобный для вас пароль, с использованием строчных и/или заглавных букв, цифр и/или спецсимволов (например, ! @ # $ % ^ &). Пароль будет изменен, СМС с данным паролем высылаться не будет.

После смены пароля вам необходимо снова авторизоваться в ЕЛК с использованием нового пароля.

Через корпоративную электронную почту

Для смены пароля через корпоративную электронную почту необходимо пройти по ссылке, далее Параметры->Общие->Моя учетная запись->Изменить пароль.

Через учетную запись рабочего компьютера

Для смены пароля через учетную запись рабочего компьютера необходимо:

Шаг 1. Войти под своим корпоративным логином и паролем в учетную запись рабочего компьютера.

Шаг 2. Нажать кнопки CTRL+ALT+DELETE.

Шаг 3. Выбрать «Изменить пароль».

Восстановление/Сброс пароля

Данный способ подходит для всех пользователей, которые привязали  Личный мобильный телефон в Профиле или заключили Соглашение об электронном взаимодействии и имеют Простую электронную подпись (ПЭП).

Если вам не удается проделать описанные ниже действия, сообщите нам об этом через форму обратной связи.

Как привязать номер телефона? В Профиле, необходимо указать ваш номер мобильного телефона в поле «Телефон личный», подтвердить его по СМС.   

Для сброса пароля через Единый личный кабинет необходимо перейти по ссылке «Восстановить пароль».

Следует обратить внимание, что ссылка находится несколько ниже середины страницы под кнопками «Зарегистрироваться» и «Войти» и доступна только неавторизованным пользователям.

Шаг 1. Заполнить все поля на форме «Восстановление пароля» и нажать кнопку «Далее».

Шаг 2. На мобильный телефон, привязанный в Профиле или указанный в Соглашении об электронном взаимодействии, поступит СМС с кодом подтверждения.

Шаг 3. Ввести четырехзначный код подтверждения в соответствующее поле.

Шаг 4. На мобильный телефон поступит сообщение с новым паролем. Этот способ безопасен, пароль будете знать только вы. Если есть сомнения в его надежности, вы можете изменить его в своем Профиле.

Сменить номер телефона ПЭП

Данный способ подходит для пользователей, которые заключали Соглашение об электронном взаимодействии и имеют Простую электронную подпись и имеют доступ к текущему телефону ПЭП.

Если вам не удается проделать описанные ниже действия, сообщите нам об этом через форму обратной связи.

Если мобильный телефон, который использовался при заключении Соглашения об электронном взаимодействии, нужно изменить, при этом доступ к текущему номеру телефона также имеется, то изменить ранее привязанный номер телефона ПЭП можно через Единый личный кабинет.

Шаг 1. В Профиле выбрать Действие «Сменить номер ПЭП телефона»

Шаг 2. Подтвердить намерение сменить номер ПЭП телефона. На текущий номер телефона ПЭП поступит СМС с кодом подтверждения.

Шаг 3. Ввести код подтверждения и новый номер телефона в соответствующие поля

Шаг 4. Нажать «Подтвердить». На новый номер будет выслан код подтверждения.

Шаг 5. Ввести код подтверждения и нажать «Сменить ПЭП телефон». ПЭП телефон будет изменен.

Сменить номер телефона ПЭП при потере или недоступности

Данный способ подходит для пользователей, которые заключали Соглашение об электронном взаимодействии и имеют Простую электронную подпись и не имеют доступа к текущему телефону ПЭП.

Если вам не удается проделать описанные ниже действия, сообщите нам об этом через форму Обратной связи.

Если мобильный телефон, который использовался при заключении Соглашения об электронном взаимодействии, был потерян, либо есть другая угроза компрометации данных, то изменить ранее привязанный номер телефона ПЭП можно через Единый личный кабинет.

Шаг 1. В Профиле выбрать Действие «Сменить номер потерянного ПЭП телефона»

Шаг 2. Шаг 2. Подтвердить намерение сменить номер потерянного ПЭП телефона. Код подтверждения будет выслан на Электронную почту вашей учетной записи.

Шаг 3. Ввести код подтверждения и новый номер телефона в соответствующие поля

Шаг 4. Нажать «Подтвердить». Код подтверждения придет на новый номер. Ввести код в соответствующее поле.

Шаг 5. После ввода кода нажать «Сменить ПЭП телефон». ПЭП телефон будет изменен.

Данный способ подходит для всех пользователей, которые привязали  Личный мобильный телефон в Профиле или заключили Соглашение об электронном взаимодействии и имеют Простую электронную подпись (ПЭП).

Если вам не удается проделать описанные ниже действия, сообщите нам об этом через форму Обратной связи.

Как привязать номер телефона? В Профиле, необходимо указать ваш номер мобильного телефона в поле “Телефон личный”, подтвердить его по СМС.   

Для сброса пароля через Единый личный кабинет необходимо перейти по ссылке «Восстановить пароль».

Доступ к цифровым сервисам Почты, которые помогают упростить отправку и получение писем и посылок

2

Заполнить анкету онлайн, прийти и подписать её в отделении Почты, взяв с собой паспорт.

3

Прийти в отделение Почты с паспортом и заполнить бумажную анкету.

Подключить

Управляйте цифровыми услугами Почты, подключайте сервисы и следите за уведомлениями

Войти

2

На открывшейся странице введите свои логин и пароль для доступа к Госуслугам.

3

Проверьте корректность данных, которые указаны в личном кабинете Госуслуг, и подтвердите их.

4

Завершите регистрацию на открывшейся странице. Теперь у вас есть простая электронная подпись.

Подключить

Вопросы и ответы

Простой считается электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом. Создание и использование ПЭП регламентируется Федеральным законом от 06.04.2011 № 63-ФЗ (ред. от 28.06.2014) «Об электронной подписи».

Нет, оформление и использование простой электронной подписи — бесплатные услуги.

Вы можете отказаться от использования электронной подписи в любой момент. Для этого обратитесь к оператору в любом отделении Почты, позвоните в колл-центр или напишите на pep@russianpost.ru.

Если у вас изменился номер телефона или другие персональные данные, указанные в анкете, приходите в любое отделение Почты с паспортом. Оператор внесет обновленные данные в программу и напечатает заявление, которое вам нужно будет подписать.

Сервис доступен во всех отделениях почтовой связи, кроме расположенных в Республике Крым и городе Севастополе.

Обратите внимание! Вопросы и замечания, связанные с работой сервиса, можно отправить на адрес pep@russianpost.ru.

Электронная подпись для Почты России

Почта России ввела упрощенное получение писем и почтовых отправлений. Для получения посылок по упрощенной схеме понадобится только мобильный телефон и ПЭП — простая электронная подпись.

Простая электронная подпись — это подпись, которая формируется сочетанием кодов и паролей (ст. 2 63-ФЗ «Об электронной подписи»). То есть это обычная комбинация логина и пароля или код доступа из смс-сообщения. ПЭП имеет юридическую силу только по договоренности сторон. 

С электронной подписью от Почты России забирать посылки стало намного легче. ПЭП не избавляет от очередей в отделении, но сокращает время на выдачу писем и отправлений. Клиентам больше не нужны паспорт и бумажное извещение, посылку отдадут клиенту, используя механизм простой электронной подписи. 

Раньше, чтобы забрать почтовое отправление, получатели ждали извещение, брали паспорт и шли в отделение. Сейчас все гораздо проще:

  • отслеживаем посылку на сайте Почты России или в мобильном приложении;
  • приходим в почтовое отделение;
  • получаем отправление без паспорта, назвав свою фамилию.

Но упрощенная схема работает, только если вы оформили Почтовый паспорт и получили простую электронную подпись. А о том, как это сделать, расскажем дальше.  

ca

Электронная подпись бывает простой, квалифицированной и неквалифицированной. Какая подпись подходит именно вам — подскажут специалисты УЦ Контура. Они подберут оптимальную электронную подпись для личный целей или для ведения бизнеса

Заказать электронную подпись

Ускоренная схема работает по всей стране. Специальные программы разработаны и для физических, и для юридических лиц. Напоминаем, чтобы перейти на упрощенное получение посылок, нужно сделать простую электронную подпись 

Электронная подпись Почты России для физических лиц

Для клиентов-физлиц выпускают идентификатор «Почтовый паспорт». Это абсолютно бесплатный сервис, доступный практически всем. Идентификатор — уникальный номер, который используется для идентификации клиента. Чтобы получить этот номер, нужно заполнить заявление на получение идентификатора «Почтовый паспорт».

При помощи идентификатора и работает ускоренная схема: чтобы получить посылку без паспорта нужна простая электронная подпись. А ПЭП для клиентов Почты России формируется путем сочетания электронного идентификатора и сгенерированных уникальных кодов.

Электронный идентификатор, а значит, и ПЭП, выдают только клиентам старше 14 лет.

Цифровая подпись для юридических лиц на Почте России

Для юридических лиц Почта России подготовила особый сервис — получение заказных писем онлайн. Подключиться нужно через портал Госуслуг. Воспользоваться программой могут и организации, и ИП, и даже физлица. 

Почта России. Получение заказных писем онлайн

Это очень удобно:

  1. Все электронные заказные письма от государственных органов и контрагентов приходят в ваш Личный кабинет.
  2. Оплачивать посылки можно онлайн.
  3. Онлайн же ведется статистика и отчеты по отправлениям электронных заказных писем.
  4. За онлайн-уведомления о вручении не нужно платить, и приходят они моментально.
  5. Канал, по которому передаются данные, зашифрован и защищен.

Кроме того, электронные письма, подписанные ЭП, юридически приравниваются к бумажным документам. Но для работы с сервисом заказных писем понадобится уже не ПЭП, а квалифицированная электронная подпись. 

ca

Контур предлагает специальную электронную подпись для работы с сервисом отправки писем и посылок Почты России

Заказать

Получайте квалифицированную ЭП и подключайтесь к сервису заказных писем. Вот что для этого понадобится:

  1. Обратиться в аккредитованный Удостоверяющий центр за электронной подписью.
  2. Заключить договор с АО «Почта России».
  3. Утвердить техническое задание. Его еще называют бланк заказа.
  4. Получить доступ к личному кабинету Отправителя. Его предоставит Почта России.
  5. Запросить у менеджера спецификацию API (application programming interface). Это специальные функции, процедуры и структуры, которые предоставляет рабочее приложение (в данном случае Почта России) для взаимодействия с внешними программами и системами. 

Для онлайн-работы с Почтой России нужно установить средства криптографической защиты информации. Например, КриптоПро CSP не ниже пятой версии.

Чтобы получать посылки по ускоренной схеме, нужно написать заявление и оформить ПЭП. Напоминаем, что это бесплатная услуга. Но подпись не оформят клиентам младше 14 лет, поскольку для регистрации нужны паспортные данные. А паспорта в России выдают только с 14 лет.

Через сайт Почты России

Клиент заполняет регистрационную форму на сайте Почты России. Для регистрации понадобится только паспорт и номер мобильного телефона.

Покажем пошагово, как зарегистрироваться для упрощенного получения посылок:

Шаг 1. Зайдите на официальный сайт Почты России — в раздел «Упрощенное получение отправлений».

Упрощенное получение отправлений

Шаг 2. Выберите способ подключения через pochta.ru.

Подключение через pochta.ru

Шаг 3. Зарегистрируйтесь. Нужно заполнить все поля регистрационной формы.

Регистрация

Шаг 4. Подтвердите регистрацию. На номер мобильного телефона придет код, введите его в поле «Код подтверждения».

Подтверждение телефона

Затем нужно подтвердить регистрацию по электронной почте. Действуйте по аналогии: введите код, который отправили на электронку.

Подтверждение email

Шаг 5. Заполните и отправьте анкету для регистрации. ИНН и СНИЛС заполнять необязательно. А контакты — номер телефона и электронная почта — отображаются автоматически: вы их уже подтвердили.

Анкета для регистрации

Чтобы завершить оформление, возьмите паспорт и приходите в любое отделение почтовой связи. После обработки персональных данных вам оформят ПЭП: с этого момента можно получать посылки без паспорта и извещения.

Если при регистрации или получении простой электронной подписи возникнут проблемы, воспользуйтесь сервисом поддержки услуги — pep@russianpost.ru.

Через Госуслуги

Если вы зарегистрированы на портале государственных услуг, оформить ПЭП будет еще проще. У зарегистрированных пользователей верифицирована учетная запись, то есть подтверждены все персональные данные. Поэтому приходить в отделение почтовой связи и подтверждать свою личность не нужно. 

Если же вы только планируете зарегистрироваться на Госуслугах, внимательно изучите правила работы портала. Большинство государственных услуг предоставляют по заявлению пользователя, и электронная подпись для этого не требуется. Но некоторые действия на портале надо подтверждать своей ЭП. 

ca

Получить электронную подпись физлица можно только в Удостоверяющих центрах, аккредитованных по новым правилам. УЦ Контур — один из таких центров

Заказать

Итак, оформление простой электронной подписи через портал Госуслуг проходит в дистанционном режиме. Если у вас есть подтвержденная учетная запись, действуйте так:

Шаг 1. Переходите в раздел «Упрощенное получение отправлений». Выбирайте подключение через Госуслуги.

Подключение через Госуслуги

Шаг 2. Авторизуйтесь и войдите в личный кабинет.

Вход в Личный кабинет

Шаг 3. Предоставьте права доступа Почте России.

Предоставление прав доступа

Шаг 4. Подтвердите номер мобильного телефона.

Подтверждение телефона

Шаг 5. Проверьте свои персональные данные. 

Подтверждение данных

Подтвердите согласие с правилами регистрации и использования сервиса. Отправьте регистрационную форму.

Согласие с правилами регистрации

Простая электронная подпись готова: можно получать посылки по ускоренной схеме.

Завершение регистрации

В отделении

Оформить простую электронную подпись можно и в любом почтовом отделении. Возьмите с собой паспорт и заполните регистрационную анкету прямо на почте. Назовите оператору свой номер мобильного телефона и сообщите код подтверждения, когда он придет. Все, оформление ПЭП завершено.

Если изменится номер мобильного или паспортные данные, нужно сразу же уведомить Почту России — лично или онлайн. Иначе простая электронная подпись перестанет работать. Обратитесь в почтовое отделение, куда подавали заявление на оформление ПЭП.

Простая электронная подпись для почты — это комбинация электронного идентификатора и уникальной кодировки для доступа пользователя. У каждого клиента свой идентификатор — номер мобильного телефона.

Каждый раз, когда вы приходите на почту за посылкой, система автоматически генерирует новый код для получения отправления. Вам приходит СМС-сообщение на номер телефона, который указали при регистрации. Еще один способ оповещения — через Push уведомления мобильного приложения Почты России.

Мобильное приложение

При получении почтового отправления нужно назвать:

  • трек-номер;
  • фамилию, имя, отчество;
  • номер телефона.

Паспорт и бумажное уведомление не нужны. Как только оператор вводит номер мобильного, срабатывает ПЭП. Система генерирует и отправляет на ваш номер код доступа. Назовите его, и вам отдадут посылку. А если вам пришло несколько посылок, их можно получить по одному коду доступа — все и сразу.

Хотя использование электронной подписи для почты подразумевает выдачу отправлений без паспорта, лучше возьмите его с собой. По регламенту, оператор Почты России может запросить удостоверение личности, если будет сомневаться, что клиент — это фактический получатель посылки.

Некоторые отправления не выдадут без паспорта даже при наличии простой электронной подписи. По упрощенной схеме нельзя получать отправления с наложенным платежом:

  • письма;
  • посылки;
  • бандероли.

Если для получения почтового отправления требуется оплата получателя, его выдадут только с паспортом.

Не работает ускоренное получение и для мелких пакетов. Мелким пакетам не присваивают трек-номер: почтальон опускает их в почтовый ящик, а если в доме нет ящиков — передает консьержу для вручения. Если же пакет слишком крупный и не помещается в ящик, его придется получать на почте. ПЭП для этого не понадобится. Мелкий пакет выдадут только по паспорту и заполненному извещению.

«Подводные камни» простой электронной подписи

Время прочтения
12 мин

Просмотры 68K

Поводом для написания данной статьи стали многочисленные обсуждения, происходившие между заинтересованными лицами при реализации проектов, включающие функциональность простой электронной подписи (ПЭП). Понятие ПЭП оказалось размытым, количество интерпретаций о том, как подписывать документы ПЭП, было кратно количеству заинтересованных лиц. Статья преследует цель систематизации решений, применяемых в информационных системах для подписания документов ПЭП, с точки зрения действующего законодательства.

Личная собственноручная подпись

Исторически сложилось так, что в российском законодательстве нет определения личной собственноручной подписи. Этот вопрос разбирается в большом количестве юридической литературы, и общепринятым толкованием термина «личная собственноручная подпись» является следующее:

Подпись — уникальная совокупность символов, написанных от руки с помощью специальных оформительских приемов (монограмма, росчерки, штрихи), служащая для определения правоспособности физического лица.

Под правоспособностью, согласно статье 17 ГК РФ, понимается способность человека иметь гражданские права и нести обязанности с момента рождения до момента смерти. Процесс определения правоспособности получил название «идентификации личности» и происходит через сопоставление человека и набора уникальных характеристик или признаков, присущих данному человеку. К минимально возможному набору таких характеристик, согласно статьям 19 и 20 ГК РФ, относятся имя человека, фамилия человека, и место, где человек преимущественно находится или проживает (место жительства). Если перейти от нормативных понятий к техническим архитектурным понятиям, под идентификацией личности понимается сопоставление внешнего образа человека, сохраненного на некотором устройстве памяти, его имени, фамилии, выраженное в некоторой знаковой системе и месту жительства, выраженное в некоторой системе координат. Физическая архитектура такого сопоставления может быть самой разнообразной. В качестве устройства памяти может выступать как мозг, так и применяться технические средства, например, бумажные (рисунок, фотография) или электронные. В качестве знаковой системы могут выступать речь (система звуков) или письменность. В качестве системы координат могут применяться географическая система координат или нормативная (административно-территориальное деление). Таким образом, суммируя все факты, исторически присущие подписи, можно дать следующее определение подписи:

Подпись — уникальная совокупность символов, позволяющая сопоставить человека или внешний образ человека и набор признаков, присущих только этому человеку, в целях контроля соблюдения прав или выполнения обязанностей, определенных подписанным документом. Минимальным набором уникальных признаков, позволяющим определить права и обязанности личности, является имя, фамилия человека и его место жительства.

Связь подписи с правами и обязанностями личности практически неразрывная. Например, через подпись, в целях подтверждения авторства документа, приобретаются права на данный документ, а также обязанность не допускать плагиата. В ряде случаев права и обязанности прописаны в самом документе, например, в документе, удостоверяющем совершение сделок. Перефразируя известный афоризм, можно сказать, что: «Говорим подпись, подразумеваем права и обязанности, говорим права и обязанности, подразумеваем подпись». Права и обязанности через подпись приобретаются как напрямую, так и опосредствованно, через подпись другого человека, в случаях, предусмотренных законодательством. Например, права и обязанности приобретаются через подпись родителей, опекунов и попечителей, через подпись доверенных лиц.

Электронная подпись

Нормативным документом, в котором приводится определение электронной подписи(ЭП), является Федеральный Закон «№ 63 от 06.04.2011 «Об электронной подписи» (далее ФЗ-63). В статье 2 ФЗ-63 рассматриваемое понятие определяется так:

Электронная подпись — информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию.

Из данного определения вытекает, и в статье 6 ФЗ-63 нормативно зафиксировано, что ЭП является аналогом личной собственноручной подписи, так как главная цель у обеих типов подписей одна — определение лица, подписывающего информацию. Идентификация личности — очень важный момент для юридической значимости ЭП. Полную гарантию достоверного определения лица не дает ни один из видов ЭП, но, в случае неквалифицированной и квалифицированной ЭП, человек лично посещает специальное учреждение — Удостоверяющий Центр (УЦ), аккредитованное государством и уполномоченное для выдачи(замены) ЭП. В случае ПЭП, об обязательности достоверной идентификации личности при выдаче(замене) ЭП часто забывают или способ определения лица вызывает много споров в технической реализации. ФЗ-63, в статье 5 пункт 2, подчеркивая важность идентификации личности, дает следующее определение простой электронной подписи:

Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств подтверждает факт формирования электронной подписи определенным лицом.

Кода, пароли или иные средства, являющиеся элементами ПЭП, имеют обобщающее название — ключи ПЭП. Ключи ПЭП могут иметь публичную и конфиденциальную части. Например, при использовании в техническом решении идентификации личности личного электронного почтового ящика, адрес почтового ящика будет открытой частью ключа, а пароль к нему — закрытой, конфиденциальной частью. ФЗ-63 обязывает строго соблюдать конфиденциальность непубличных ключей ПЭП, так как компрометация приводит к потере юридической значимости.

Возвращаясь к определению подписи, которое было дано в предыдущих абзацах, мы можем расширить определение ПЭП, раскрыв значение термина «определенное лицо»:

Простой электронной подписью является электронная подпись, которая посредством использования кодов, паролей или иных средств устанавливает связь человека, подписывающего информацию, с набором признаков, присущих только этому человеку, в целях контроля соблюдения прав или выполнения обязанностей, определенных подписанным документом. Минимальным набором уникальных признаков, позволяющим определить права и обязанности личности, является имя, фамилия человека и его место жительства.

Основным и практически единственным способом юридического сопоставления человека с набором признаков, присущих данному человеку, является предъявление оригинала удостоверяющего документа, в качестве которого применяется выданное государственными органами удостоверение личности (УЛ). Удостоверение личности содержит фотографию, фамилию и имя, а также указание на место жительства, т.е. весь необходимый набор признаков, установленный законодательством для идентификации. Правила выдачи такого удостоверения всегда предписывают его получение лично владельцем и никем иным и этот факт является юридически значимым: во время выдачи удостоверения установлена связь между человеком, его фотографией, его именем и фамилией, и его местом жительства. Следовательно, задача придания ПЭП юридической значимости сводится к задаче определения связи между государственным УЛ и ключами ПЭП. ФЗ-63, в статье 9 пункт 2, подчеркивает важность определения такой связи, обязывая прописывать правила определения лица, подписывающего электронный документ, в соглашениях о признании электронных документов.

«Подводные камни» простой электронной подписи

Все информационные системы (ИС) можно разделить на публичные и закрытые, рассматривая круг пользователей, имеющих возможность создания или отправки электронных документов. Если, для доступа к ИС, человек обязан пройти процедуру проверки оригинала УЛ, то такая ИС будет закрытой, доступ к которой имеет строго определенный круг лиц. ИС, доступ к которой имеет неопределенный круг лиц, не прошедших процедуру проверки УЛ, будет публичной. К закрытым ИС относятся все корпоративные ИС, так как человек, получивший к ней доступ, прошел процедуру оформления на рабочем месте с предъявлением документов и заключением трудового договора.

Рассмотрим основные способы подписания документов ПЭП, сложившиеся в российских реалиях.

Первым способом является заключение соглашения о том, что стороны признают документы, отправленные с электронного почтового ящика, подписанными ПЭП. В этом случае открытым ключом является адрес электронной почты, конфиденциальным ключом — пароль к электронному почтовому ящику. Юридически значимой такая ПЭП будет при соблюдении следующего условий:

  1. Почтовый сервис является закрытым, т.е. доступ к нему имеет строго определенный круг лиц, прошедших процедуру проверки оригинала удостоверения личности;
  2. Открытый ключ ПЭП содержится в передаваемом документе (ФЗ-63, статья 9 п.1);
  3. Пароль к почтовому ящику строго конфиденциален, известен только единственному, определенному лицу, прошедшему процедуру проверки оригинала УЛ перед получением пароля (ключа ПЭП) и это зафиксировано в соглашении (ФЗ-63, статья 9, п.2);

При использовании корпоративной электронной почты обычно соблюдаются все эти условия, т.к. корпоративная почта относится к закрытым ИС, адрес почтового ящика отправителя содержится в передаваемом сообщении, пароль к корпоративному личному почтовому ящику известен только строго определенному лицу. В противоположность этому, использование публичных почтовых сервисов, предоставляющих услуги электронной почты неопределенному кругу лиц, нивелирует юридическую значимость такой ПЭП.

Вторым способом подписания документов ПЭП является заключения соглашения о том, что документ, созданный в некоторой информационной системе, является подписанным ПЭП пользователя учетной записи. В качестве публичной части ключа здесь выступает логин к учетной записи, в качестве конфиденциальной — пароль к учетной записи. Способ получил очень широкое распространение и самое разнообразное применение. Такую ПЭП используют различные интернет-сервисы, в том числе интернет-банки, многие участники фондового рынка, такой способ используется на федеральном и региональных порталах государственных услуг. Кроме того, такой способ используется внутри организаций для придания юридической ответственности исполнителям, при постановке задач в внутрикорпоративной системе контроля исполнительской дисциплины. Перевод статусов задач в такой системе означает подписание ПЭП своих обязательств по выполнению задачи и штрафные санкции за их неисполнение, если это обговорено в трудовом договоре. Юридически значимой такая ПЭП будет при выполнении следующих условий:

  1. Соглашением установлена однозначная, и не допускающая толкований, связь публичной части ключа ПЭП(логина) с УЛ пользователя учетной записи;
  2. Закрытая часть ключа ПЭП строго конфиденциальна и это зафиксировано в соглашении;

Исходя из этих условий, вытекает способ получения логина и пароля учетной записи. Обязательно, явно или неявно, при получении логин/пароля должна присутствовать процедура проверки оригинала УЛ. Наиболее простой путь проверить оригинал УЛ, это обязать будущего пользователя ИС произвести личный визит в уполномоченное учреждение и предъявить оригинал УЛ. Так поступают все государственные организации и большинство банковских учреждений. Получить учетную запись в государственной единой системе идентификации и аутентификации (ЕСИА) можно только личным визитом в уполномоченное учреждение, будь то Удостоверяющий Центр, Центр Ростелекома, Многофункциональный Центр(МФЦ) или Почта России. В качестве логина используется СНИЛС, имеющий однозначную связь с человеком и с его УЛ. Внедрение в своих ИС функционала аутентификации, посредством интеграции с ЕСИА, фактически означает выдачу пользователю юридически значимой ПЭП, так как соблюдаются все требования законодательства. А вот удаленная выдача логина/пароля учетной записи, без личного визита, так, чтобы логин/пароль получил статус юридически значимой ПЭП, представляет собой определенные сложности. Нет простого способа проверить данные, которые удаленно вводит пользователь при регистрации в ИС, на достоверность.

Инфраструктура удаленной идентификации в нашей стране пока находится в зачаточном состоянии и, по сути, только ЕСИА решает эту задачу. Если нет интеграции с ЕСИА или интеграции с государственной информационной системой межведомственного электронного взаимодействия (СМЭВ), электронные сервисы которой позволяют сопоставить СНИЛС или серийный номер паспорта с фамилией и именем, то удаленно получить юридически значимую ПЭП довольно трудоемко. Одним из возможных технических решений является усложнение процедуры подписания ПЭП дополнительным подтверждающим кодом, высылаемым на почтовый ящик, расположенный на закрытом сервисе. В этом случае, как было рассмотрено выше при описании первого способа подписания ПЭП, появляются такие ключи ПЭП,, как адрес закрытого почтового ящика и конфиденциальный пароль к нему. Полная ПЭП будет состоять из пяти ключей: логин учетной записи, пароль учетной записи, код подтверждения, адрес почтового ящика, пароль почтового ящика, где два ключа — пароль учетной записи и пароль почтового ящика — являются конфиденциальными. Связь ПЭП с оригиналом УЛ проходит через процедуру получения адреса и пароля к почтовому ящику в закрытом сервисе. Все эти моменты лучше прописать в соглашении, как требует ФЗ-63.

В последнее время в качестве ключа ПЭП стали использовать код подтверждения, высылаемый в виде SMS на номер телефона. Необходимо понимать, что ключом ПЭП, в данном случае, является не столько код, а именно номер телефона, как один из признаков, принадлежащих определенному человеку. Юридическая значимость такого способа подписания ПЭП сильно зависит от того, какой из ключей устанавливает связь с оригиналом УЛ. Если, кроме номера телефона, есть еще ключ, в котором фиксируется такая связь, то добавление еще одного ключа просто создает вариант некоторой усиленной ПЭП. Если подразумевается, что именно номер телефона и устанавливает такую связь, то юридическая значимость ПЭП сильно зависит от способа установления связи. Удаленная проверка номера телефона в связке с УЛ малореальная, только личный визит может гарантировать достоверность такой проверки. Учитывая этот момент, было принято Постановление Правительства РФ от 13.08.2016 N 789, в котором были внесены изменения в «Правила использования простой электронной подписи при оказании государственных и муниципальных услуг» (далее – Правила). В пункт 4 Правил было добавлено условие:

В случае применения абонентского устройства подвижной радиотелефонной связи для использования простой электронной подписи абонентский номер устройства подвижной радиотелефонной связи должен быть подтвержден пользователем в соответствующем регистре федеральной государственной информационной системы «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме.

Правила, в пункте 16(1), устанавливают порядок такого подтверждения:

При явке заявителя на личный прием создание (замена) и выдача ключа простой электронной подписи на основании письменного заявления осуществляются оператором выдачи ключа после получения от заявителя — физического лица ответа, направляемого с использованием абонентского устройства подвижной радиотелефонной связи, на запрос, направляемый оператором единой системы идентификации и аутентификации в соответствии с требованиями, устанавливаемыми Министерством связи и массовых коммуникаций Российской Федерации, на абонентский номер устройства подвижной радиотелефонной связи, указанный в заявлении на выдачу простой электронной подписи, поданном оператору выдачи ключа.

Иного способа, кроме как личным визитом доказать связь между номером телефона и УЛ, государство не предусматривает. Если информационная система интегрирована с ЕСИА, можно использовать сведения о телефоне, содержащиеся в ЕСИА и такая ПЭП будет юридически значима. Если возможности интегрироваться с ЕСИА нет, то, при использовании номера телефона в качестве единственного ключа ПЭП, для придания юридической значимости, соглашение должно предусматривать способ установления связи между номером телефона и оригиналом УЛ.

Соглашение о признании электронных документов, подписанных ПЭП, которое ФЗ-63 обязует заключить между участниками электронного документооборота, стоит рассмотреть отдельно. Выше, рассматривая различные виды ПЭП, мы определили основные требования к такому соглашению, но достаточно дискуссионным является вопрос процедуры заключения соглашения, так как его некорректно подписывать ПЭП. Решение данного вопроса зависит от технических решений, применяемых в конкретной ИС. Общепринятыми являются два варианта:

Первый вариант заключения соглашения – личная собственноручная подпись сторон. Такой вариант стоит выбирать, если для выдачи ключей ПЭП (проверки оригиналов удостоверения личности) предусматривается личная встреча сторон.

Второй вариант заключения соглашения – договор присоединения, согласно статьи 428 ГК РФ. Это удобно для взаимодействия граждан с различными организациями через Интернет. Вариант юридически допустим, так как ФЗ-63 не требует идентификации личности при заключении соглашения о признании электронных документов, подписанных ПЭП. Публичный характер договора присоединения закрепляет факт, что организация признает документы, подписанные любым физическим лицом с использованием ПЭП, если ПЭП физического лица будет удовлетворять условиям, перечисленным в соглашении. Обратное признание, т.е. признание физическим лицом ПЭП сотрудника организации, обычно не требуется, так как, в подавляющем большинстве случаев, организации подписывают документы, отправляемые физическим лицам, с использованием квалифицированной электронной подписи. Это диктуется тем, что юридическим лицам, кроме юридической значимости подписи, важно также гарантировать неизменность документа после подписания.

Эпилог

Инфраструктура открытых ключей, которую необходимо разворачивать при использовании неквалифицированной и квалифицированной электронной подписи, сложна в практическом использовании для большинства людей, чьи интересы лежат вне сферы IT. Простая электронная подпись – это довольно удобная альтернатива инфраструктуре открытых ключей, главным образом, для физических лиц, а также во внутреннем электронном документообороте между сотрудниками организации. Но, как и в любом процессе, в процедуре подписания ПЭП существуют некоторые нюансы. Надеюсь, эта статья поможет всем заинтересованным лицам увидеть эти подводные камни, и учесть их в проектировании инфраструктуры электронной подписи.

Ссылки на источники:

  1. Гражданский кодекс Российской Федерации
  2. Федеральный закон «Об электронной подписи» от 06.04.2011 N 63-ФЗ
  3. Постановление Правительства РФ от 25.01.2013 N 33 «Об использовании простой электронной подписи при оказании государственных и муниципальных услуг» (вместе с «Правилами использования простой электронной подписи при оказании государственных и муниципальных услуг»)

ПЭП в смартфоне: Банки внедряют новую технологию в процесс денежных переводов

28 мая 2020

ПЭП в смартфоне: Банки внедряют новую технологию в процесс денежных переводов

Банки запускают новый вариант подтверждения операций клиентами посредством смартфонов.

Технология позволяет отказаться от одноразовых SMS-кодов и push-уведомлений, которые могут перехватить кибермошенники и украсть денежные средства.

Российские пользователи онлайн-банкинга уже знакомы с технологией простой электонной подписи (далее — ПЭП).

Так, ключ простой ЭП, которую использовали физические лица, представлял собой сочетание логина и пароля, в некоторых ситуациях к ним добавлялся код подтверждения, отправляемый на мобильный телефон пользователя.

Подробнее о ПЭП, ее сути и вариантах использования можно узнать по ссылке.

В настоящее время, по сообщению издания «Известия», ряд банков внедрил новый вариант подтверждения переводов — при помощи ПЭП (МКБ, банк «Открытие» в сегменте работы с VIP-клиентами) или рассматривает данное решение (Сбербанк, банк «Зенит», Газпромбанк).

Схема работы технологии следующая:

  1. на смартфон клиента банка приходит уведомление о транзакции, где содержатся реквизиты получателя и сведения о сумме списываемых со счета денежных средств;
  2. клиент подтверждает транзакцию нажатием соответствующей кнопки, генерируется ЭП, которая, как пишут «Известия» подтверждает авторство и неизменность операции.

Две основные особенности нового способа сипользования ПЭП это:

  1. Ключ простой электронной подписи хранится в смартфоне клиента, соответственно, на любом другом устройстве (например, находящемся под контролем злоумышленников) подтвердить операцию не получится;
  2. В момент создания ПЭП (клик на кнопку «Подтвердить») клиент видит все реквизиты получателя и сумму списания, то есть обладает более полной информацией об операции, на которую дает согласие.

Оба этих нововведения помогут повысить безопасность пользователей.

Сейчас в почтовых отделениях часто предлагают оформить возможность упрощенного получения писем и посылок — получать посылки без предъявления паспорта и заполнения квитанций.

Однако через некоторое время на телефон поступает такое SMS-сообщение:

Мы зарегистрировали ваши данные в рамках «Единой ПЭП» с Почта Банком. Теперь вы сможете воспользоваться персональным доступом к нашему порталу https://pochta.ru и мобильному приложению, используя указанный ранее номер телефона. Проверить корректность внесенных данных можно в профиле пользователя. Если вы считаете, что регистрация прошла без вашего согласия, напишите на pep@russianpost.ru

Кроме того, банк начинает присылать и сообщения рекламного характера с предложением открыть банковскую карту, оформить кредит и т.д.

Что такое Единая ПЭП и почему её подключают на почте

Возможность упрощённого получения почтовых отправлений в Почте России существует уже давно. Для этого гражданину нужно было оформить простую электронную подпись (ПЭП), благодаря чему он может подтверждать совершение каких-либо действий — в данном случае получение писем или посылок.

Аналогичная простая электронная подпись оформляется и в банках, для подтверждения операций, совершаемых через интернет.

Почта Банк и Почта России заключили соглашение, по которому они теперь оформляют универсальную Единую простую электронную подпись, которая действует и в банке, и в почтовых отделениях.

Благодаря этому можно получать банковские услуги Почта-банка, используя приложение Почты России.

При оформлении Единой ПЭП оформляется ещё и ряд согласий — на получение рекламных сообщений от банка, сбор и обработку биометрических персональных данных и т.д. Подробнее об этом можно прочитать здесь.

Можно ли отказаться от использования Единой ПЭП

Единая ПЭП заменяет существующие простые электронные подписи, которые ранее выпускались Почта-банком и Почтой России.

Это значит, что если вы являетесь клиентом банка или заинтересованы в упрощённом получении почтовых отправлений, то вам рано или поздно придёт оформить Единую ПЭП.

При этом вы можете:

  • Полностью отказаться от использования Единой ПЭП. В этом случае вы не должны обслуживаться в банке, а на почте будете получать отправления по бумажным извещениям, предъявляя паспорт.
  • Оформить Единую ПЭП, но потребовать от банка исключить вас из рассылок. Для этого достаточно позвонить в банк.
  • Оформить Единую ПЭП, но разорвать договор ПЭП в банке. Для этого придётся посетить отделение Почта-банка, чтобы написать соответствующее заявление.

Если вы являетесь клиентом Почта-банка, то отказаться от Единой ПЭП не получится.

Электронные технологии стремительно развиваются, и все больше сделок сейчас заключают онлайн или по электронным каналам связи. Средством удостоверения личности, а также подтверждения полноты и правильности оформления ею документов стала электронная подпись (ЭП). Под ней понимают электронную информацию, которая удостоверяет подписывающее лицо. Это определение уже закреплено в законодательстве. Профильный Закон № 63-ФЗ позволяет использовать такую подпись для получения госуслуг, а также при заключении договоров и выполнении иных действий. В итоге простая электронная подпись – это важное средство для выполнения различных операций через Интернет без личного присутствия.

Как работает простая подпись

Хранилищем для квалифицированной электронной подписи обычно служит специальный флеш-накопитель (токен), на который записывают сертификат ключа. Владелец должен обеспечить его сохранность и не допустить попадания в чужие руки.

C:UsersВоваDesktopБУХГУРУфевраль 201853 Как сделать простую электронную подпись ВЕБnositel'-kvalificirovannoj-ehlektronnoj-podpisi.png

Однако, что это такое – простая электронная подпись (ПЭП)? Иногда она может заменить квалифицированную электронную цифровую подпись. ПЭП применяют путём ввода различных паролей и кодов.

C:UsersВоваDesktopБУХГУРУфевраль 201853 Как сделать простую электронную подпись ВЕБvidy-ehlektronnyh-podpisej.png

С использованием простых электронных подписей уже сталкивался почти каждый пользователь сети Интернет. К примеру, для того, чтобы войти в аккаунт интернет-банка, человек должен сначала указать свой пароль и логин, а затем ввести код, присланный на номер мобильного телефона.

Подобный код также вводят для выполнения иных различных действий: платежей, переводов и не только.

Введение кода выполняет несколько функций:

1. Идентификация – код подтверждает, что именно клиент банка зашел в аккаунт.

2. Подтверждение действий – код, присланный на телефон, подтверждает, что клиент готов совершить данное действие.

Таким образом, простая электронная подпись для физических лиц – это своего рода элементарный идентификатор, который используют для подтверждения личности пользователя. Поэтому его и рассматривают как подпись.

Как получить ПЭП

В Интернете приходится много раз проходить процедуру идентификации. Но как сделать простую электронную подпись? Для этого необходимо пройти регистрацию в том сервисе, где вы собираетесь выполнять действия, требующие подтверждения личности.

ПРИМЕР

Чтобы обзавестись электронной подписью в банке, нужно сначала посетить его офис и получить карту, а затем зарегистрироваться в мобильной или десктоп версии, указав полученные логин и пароль.

В самых серьезных ситуациях приходится использовать дополнительные способы подтверждения личности. К примеру, портал госуслуг открывает доступ к десяткам услуг, доступных гражданину, и из-за их большой важности требуется максимально точная идентификация.

C:UsersВоваDesktopБУХГУРУфевраль 201853 Как сделать простую электронную подпись ВЕБgosuslugi-vhod.png

Теперь о том, как сделать простую электронную подпись через Госуслуги. Чтобы зарегистрироваться на этом портале, необходимо выбрать один из следующих вариантов:

  • личное подтверждение (для этого нужно посетить один из государственных пунктов обслуживания);
  • заказное письмо (код с подтверждением будет отправлен заказным письмом на ваш почтовый адрес, получить его можно только с паспортом. Этот способ работает далеко не везде: к примеру, его нельзя использовать для регистрации на сайте ФНС);
  • использовать уже имеющуюся усиленную квалифицированную подпись, которая была проверена с помощью удостоверяющего центра.

Кстати, для юридических лиц простая электронная подпись делается аналогичным образом:

C:UsersВоваDesktopБУХГУРУфевраль 201853 Как сделать простую электронную подпись ВЕБehlektronnaya-podpis'-dlya-yurlica.png

Также см. «Удостоверяющий центр ЭЦП».

Меры предосторожности при получении ПЭП

Любая электронная подпись открывает доступ к личной информации о гражданине, а также позволяет совершать определенные важные действия. Из-за этого необходимо бережно хранить свои персональные данные и не допускать попадания логинов и паролей в чужие руки.

Электронная подпись, сохраненная на носителе, должна быть защищена от кражи. Она ни в коем случае не должна попадать в чужие руки. Забота о своей безопасности позволяет предотвратить кражи, мошенничество и другие противоправные действия с ПЭП.

Также см. «Что это такое – компрометация ключа электронной подписи».

Понравилась статья? Поделить с друзьями:
  • Номер пфр чернушка телефона
  • Номер пфр хвалынск телефона
  • Номер пфр тобольск телефона
  • Номер пфр саргатское телефона
  • Номер пфр мариинска телефона