Зачем Европе электронная подпись?

Электронная подпись (ЭП) является простым и удобным, — с точки зрения конечного пользователя, — способом удостовериться в том, что электронный файл является документом.

К числу достоинств ЭП следует отнести то, что после заверения ею, электронный документ может быть передан любым способом. Скажем, через авторизованного провайдера или, даже, через электронную почту. Если передать такой файл с ЭП, записанный на флешку, то и это тоже будет документом. Хотя, конечно же, в ряде стран, включая РФ, по всем этим поводам введены гораздо более жесткие правила.

Недостатком ЭП является то, что для ее использования следует поддерживать инфраструктуру – удостоверяющие центры и пр. Что, в конечном счете, увеличивает себестоимость процессов миграции с «бумаги» и последующего использования электронных документов.

Так не проще ли все эти деньги инвестировать в создание инфраструктуры для непосредственной передачи электронных сообщений, от чего прямо сегодня будет гораздо больше толку? Ведь любой серьезный EDI-провайдер способен однозначно ответить на вопрос о том, проходил ли через его платформу тот или иной электронный документ или нет.

В этих рассуждениях кроется некое лукавство, заключающееся в том, что неявно подразумевается, что иных способов для обмена электронными документами, кроме как подключения к коммерческому провайдеру, у потребителей не останется. Помимо прочего, совмещение функции удостоверения сообщений с функцией их передачи, плохо сочетается с нашим рынком, где профессиональных провайдеров с операторами не так уж и много. Такой упрощенный способ может быть применен внутри крупных производственных холдингов или, как мы знаем, для автоматизации взаимодействия ритейлера с многочисленными поставщиками, т.е. на межкорпоративном уровне.

Но никак не в масштабе страны. Ведь достаточно нелепо выглядит сама идея всякий раз проводить техническую экспертизу по поводу электронного сообщения, которая только и способна дать ответ на вопрос – документ это или нет?

Последним аргументом многих сторонников электронной «либерализации», которым ЭП не нужна совсем, является ссылка на опыт Европы, где, якобы, ЭП во многих случаях не требуется. Наверняка, за их словами что-то стоит, иначе они бы этого попусту не говорили. О чем же, однако, способны поведать нам последние решения Европы по этой части? Причем, не на уровне отдельных стран, а ЕС в целом?

Одним из последних европейских документов на данную тему стал документ Европарламента Regulation (EU) No 910/2014, опубликованный в августе и вступивший в силу в сентябре.

Ключевым термином для понимания цели создания этого нормативного акта является трансграничность (cross-border), необходимая для признания европейскими странами систем электронной идентификации своих соседей по ЕС. Практические шаги в этом направлении начнутся в следующем году. А в 2018 г., признавать «чужие» электронные подписи из факультатива превратится в обязанность.

Создание единого безопасного информационного пространства сделает реальными социально-значимые инициативы — вроде оказания здравоохранительных услуг “поверх границ”, разделяющих европейские страны. Что даст возможность европейцам, без лишних хлопот, получать медицинскую помощь по месту фактического пребывания, а не по месту жительства.

Упростится взаимодействие на государственном уровне. Появятся предпосылки для повышения ИБ и ускорения экономического роста в сегменте e-commerce и пр. В частности, впервые европейские регуляторы обратили внимание на такую вещь, как сертификаты безопасности для сайтов, практически важные для работы интернет-магазинов.

При этом не идет речи о том, чтобы вмешиваться в процесс идентификации и диктовать, как он должен быть организован в той или иной стране. Сервисы, отвечающие строгим требованиям европейского регулятора, будут поощряться путем присвоения и выдачи им знака доверия, который они смогут использовать в своей работе (на добровольной основе).

Таким образом, сегодняшним лейтмотивом европейского регулирования по части ИБ является добровольное признание странами ЕС систем идентификации (и аутентификации) друг друга. Также уместно будет вспомнить про интерес, который начали испытывать в Европе к опыту стран, перешедших на централизованную модель оборота электронных документов — по весьма строго определенным правилам. Частью которых является обязательное использование технологии электронной подписи. Что может нам рассказать, в принципе, о чем угодно, кроме, разве что, того, что в ЕС кто-то всерьез лоббирует идею о том, что ЭП там не нужна.

Top