скачать Идентифицирующий маркер электронного документа, как аналог собственноручной подписи Доклад на IV Научно-практической конференции «Право и Интернет: теория и практика» Степутенков Алексей Александрович Генеральный директор e-Style ISP, Москва В настоящее время в Государственной Думе РФ на разных стадиях разработки находятся несколько законопроектов, целью которых является обеспечение правовых отношений в тех сферах деятельности, где активно развивается обмен «электронными документами». В связи с разработкой новых законов предлагаются дополнения и изменения в действующий закон «Об информации, информатизации и защите информации». Большинство этих законопроектов устанавливают определения понятий, относящихся к своей сфере правового регулирования, и содержат одинаковые (или очень близкие по смыслу) правовые предписания, которые относятся к «электронными документами», обращающимся в той или иной сфере человеческой деятельности. Далее по тексту «электронный документ» (ЭД) понимается так, как он определяется в проекте закона Об электронных сделках – данные, формируемые, обрабатываемые, хранимые, отправляемые и получаемые с помощью электронных средств. Следует обратить внимание на то, что под это определение подпадают как традиционные деловые документы, обычно выполняемые на бумаге, так и цифровая видео- и звукозапись, а также произведения художников компьютерного дизайна. Анализ содержания перечисленных выше законопроектов показывает, все они предусматривают присутствие в составе ЭД определённых сведений, которые позволяют индивидуализировать каждый ЭД. Эти сведения (реквизиты) можно разбить на несколько групп реквизитов: 1. Сведения об источнике происхождения, например: физическое или юридическое лицо, от имени которого направлено электронное сообщение, должно быть точно определяемо; договор о предоставлении электронных финансовых услуг должен содержать, в частности, требования к средству электронных финансовых услуг и порядок его идентификации. 2. Сведения о времени происхождения, например: обозначение отправителя и получателя электронных данных, а также даты и времени их создания или получения. 3. Административно-географическая «привязка», например: Обязательная информация (о лицах, использующих электронные средства) включает следующие сведения: местонахождение, адрес электронной почты; Договор о предоставлении электронных финансовых услуг должен содержать, в частности, порядок идентификации организатора системы; Информация о правовом статусе организатора системы включает, в частности, наименование и место нахождения организатора системы. 4. Сведения об идентифицирующих признаках, например: Электронный документ должен содержать обязательные реквизиты, устанавливаемые нормативными правовыми актами Российской Федерации. При использовании электронных документов в гражданском обороте соглашением сторон могут устанавливаться дополнительные реквизиты электронных документов; Договором о предоставлении электронных финансовых услуг и (или) правилами предоставления услуг могут быть предусмотрены требования, касающиеся обязательных реквизитов документа по сделке и порядка его составления; При оценке электронных документов в качестве доказательств следует учитывать надёжность того, каким образом документы были сформированы, хранились или передавались, каким образом обеспечивалась достоверность и неизменяемость электронных документов, а также любые другие существенные обстоятельства. В одном из законопроектов имеется ещё одно, на наш взгляд весьма существенное, положение: Условия договора должны быть представлены в форме, доступной для восприятия лицом, не обладающим специальными знаниями, а также позволяющей хранить и воспроизводить договор. Однако, ни один из рассматриваемых законопроектов не содержат требований к полному (или хотя бы минимальному) набору таких реквизитов. Законопроекты в самом общем виде оговаривают, что должно индивидуализировать ЭД, но ничего не говорят о том, как это сделать. Группой специалистов Российского федерального центра судебной экспертизы при Минюсте РФ и учреждений того же профиля ряда правоохранительных ведомств, занимающихся экспертизой информационных технологий (экспертизой технического и программного обеспечения средств вычислительной техники и ЭД, созданных с их помощью), предложено новое техническое решение, обеспечивающее возможность индивидуализации и последующей идентификации ЭД. Это решение, защищённое в России свидетельством Роспатента на полезную модель, простым и надёжным способом, не требующим больших затрат на его реализацию, позволяет маркировать каждый ЭД уникальным набором реквизитов (идентифицирующим маркером электронного документа – ИМЭД). ИМЭД удовлетворяет требованиям перечисленных выше законопроектов как в части конкретизации состава реквизитов ЭД, так и формы их представления (доступной для восприятия лицом, не обладающим специальными знаниями). Предлагаемый способ был разработан в 2000 году на основе опыта проведения более сотни экспертных исследований технических и программных средств современной вычислительной техники и изготовленных с помощью этих средств документов (как электронных, так и не обычном, бумажном носителе). На наш взгляд, использование ИМЭД приведёт ко многим положительным изменениям в виртуальном мире оборота ЭД. Во–первых, ИМЭД обеспечит дополнительную защиту авторских прав производителей и распространителей информационных продуктов и услуг в сфере оборота электронной информации. Во–вторых, ИМЭД существенно затруднит подделку ЭД. В–третьих, заставит пользователей отдавать предпочтение лицензионным программным продуктам и легально произведённому, сертифицированному аппаратному обеспечению. В–четвёртых, возможность внедрения ИМЭД в любой ЭД и распечатки его (ИМЭД) на традиционном носителе (бумаге) может быть реализована как с помощью специального программного обеспечения, так и путём небольшой доработки любой существующей прикладной программы или операционной системы. Эта доработка может осуществляться постепенно, в процессе разработки новых версий программных продуктов. На наш взгляд, фирмы–производители программного обеспечения должны заинтересоваться возможностями использования ИМЭД, так как в этом случае они получают колоссальные возможности рекламы своей продукции. В–пятых, ИМЭД, по существу, по новому решает проблему оригинала (подлинника) и копии ЭД. Эта проблема также широко обсуждается в юридической литературе. При этом преобладает мнение, что все копии ЭД равнозначны и являются оригиналами. Применение ИМЭД позволит различать оригинал и любую копию ЭД. Все экземпляры ЭД (в виде файлов на любых носителях или распечатки на бумаге) будут являться полностью определяемыми. И, наконец, в–шестых, ИМЭД обеспечивает возможность использования его как в составе ЭД, так и на его (ЭД) бумажной копии в форме, доступной для восприятия лицом, не обладающим специальными знаниями. В настоящее время двумя российскими производителями программного обеспечения (ЗАО «СофтИнтегро» и ООО «е-Стайл Ай-Эс-Пи») разрабатываются программные продукты, реализующие технологию ИМЭД. Эти программные продукты появятся на рынке в первой половине 2003 года. Программный продукт ООО «е-Стайл Ай-Эс-Пи» ориентирован на применение и в сетях ЭВМ, в том числе глобальной сети Интернет. Область применения ЭЦП, как средства защиты, чрезвычайно широка. Однако и ЭЦП, как всякое средство защиты, не лишена недостатков. Зарубежные специалисты отмечают, что и при использовании ЭЦП участники обмена электронными документами не защищены от следующих преднамеренных несанкционированных действий: отказа отправителя от переданного сообщения; изменения (фальсификации, подделки) получателем полученного сообщения; маскировки отправителя под другого абонента. Предлагаемый способ не лишён тех же недостатков, однако, его реализация требует существенно меньших затрат. Кроме того, этот способ гораздо понятнее для людей, призванных разбираться в конфликтных ситуациях, но не имеющих специальной профессиональной подготовки в области вычислительной техники и криптографической защиты информации (судей и следователей). На наш взгляд, ИМЭД является своеобразным “мостиком” между виртуальным миром ЭД и традиционным документооборотом на бумажных носителях. Можно сказать, что, если ЭЦП человека решает проблему аутентификации автора ЭД, то ИМЭД обеспечивает возможность аутентификации конкретного экземпляра любой прикладной программы или операционной системы, как в виртуальном мире ЭД, так и в мире традиционных бумажных документов, изготовленных с применением информационных технологий. ЭЦП и ИМЭД могут применяться как независимо друг от друга (для обеспечения идентификации документов разного уровня конфиденциальности), так и совместно, когда документ, снабжённый ИМЭД, защищается и ЭЦП. В соответствии со статьёй 160 (п. 2) Гражданского кодекса Российской Федерации «использование при совершении сделок факсимильного воспроизведения подписи с помощью средств механического или иного копирования, электронно-цифровой подписи либо иного аналога собственноручной подписи допускается в случаях и в порядке, предусмотренных законом, иными правовыми актами или соглашением сторон».
|