Научная статья на тему 'ЮРИДИЧЕСКО-ЦИФРОВЫЕ МЕХАНИЗМЫ ПРОТИВОДЕЙСТВИЯ ПРЕСТУПНОСТИ В СФЕРЕ ПОЛЬЗОВАНИЯ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСЬЮ'

ЮРИДИЧЕСКО-ЦИФРОВЫЕ МЕХАНИЗМЫ ПРОТИВОДЕЙСТВИЯ ПРЕСТУПНОСТИ В СФЕРЕ ПОЛЬЗОВАНИЯ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСЬЮ Текст научной статьи по специальности «Право»

CC BY
84
25
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
ЭЛЕКТРОННАЯ ЦИФРОВАЯ ПОДПИСЬ / ПРАВОНАРУШЕНИЯ В СФЕРЕ ПРИМЕНЕНИЯ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ / МОШЕННИЧЕСТВО / МЕХАНИЗМЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ / ЭЛЕКТРОННЫЙ ДОКУМЕНТООБОРОТ / ВИДЕОФИКСАЦИЯ / ИДЕНТИФИКАЦИЯ / ELECTRONIC DIGITAL SIGNATURE / OFFENSES IN THE SPHERE OF APPLICATION OF ELECTRONIC DIGITAL SIGNATURE / FRAUD / SECURITY MECHANISMS / ELECTRONIC DOCUMENT MANAGEMENT / VIDEO RECORDING / IDENTIFICATION

Аннотация научной статьи по праву, автор научной работы — Гришин Олег Анатольевич, Шабаева Дина Халитовна

Процессы цифровой трансформации, достигая глобальных масштабов развития и распространения, не только затрагивают коммуникационные технологии, но и оказывают преобразовательное воздействие на все сферы социально-правового взаимодействия. Так, киберпространственные механизмы являются частью современного электронного документооборота. Электронная цифровая подпись в настоящее время представляет собой широко распространенный продукт цифрового развития общества. До настоящего периода времени принято было считать, что она обладает характеристиками высокой степени правовой надежности и безопасности. Авторы статьи, анализируя практику правонарушений в сфере применения электронной цифровой подписи, ставят под сомнение данный довод. Отмечая слабые стороны механизма подтверждения правомочным лицом авторства при помощи криптографически преобразованного путем электронного шифрования реквизита документа, они предлагают возможные пути разрешения существующих на современном этапе вопросов данной области социально-правового взаимодействия: обязательного присутствия лица, либо лично, либо он-лайн, с видеофиксацией и его идентификацией.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по праву , автор научной работы — Гришин Олег Анатольевич, Шабаева Дина Халитовна

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

LEGAL AND DIGITAL MECHANISMS FOR CRIME COUNTERING IN THE FIELD OF USING THE ELECTRONIC DIGITAL SIGNATURE

The processes of digital transformation, reaching global scales of development and dissemination affect not only communication technologies, but also have a transformative impact on all spheres of social and legal interaction. Thus, cyberspace mechanisms are part of the modern electronic document flow. Electronic digital signature is currently a widespread product of digital development of society. Until now, it has been generally assumed that it has the characteristics of a high degree of legal reliability and security. The authors of the article, analyzing the practice of offenses in the field of electronic digital signature, question this argument. Noting the weaknesses of the mechanism for confirming authorship by an authorized person with the help of cryptographically-converted by electronic encryption of the document details, they suggest possible ways to resolve existing issues in this area of social and legal interaction at the present stage. Mandatory presence of the person, either in person or online, with video recording and identification.

Текст научной работы на тему «ЮРИДИЧЕСКО-ЦИФРОВЫЕ МЕХАНИЗМЫ ПРОТИВОДЕЙСТВИЯ ПРЕСТУПНОСТИ В СФЕРЕ ПОЛЬЗОВАНИЯ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСЬЮ»

ТРИБУНА МОЛОАОГО УЧЕНОГО

DOI 10.37523/SUI.2020.39.3.020 УДК 343

Гришин Олег Анатольевич

старший преподаватель кафедры профессиональных дисциплин,

Самарский юридический институт ФСИН России, 443022, Россия, г. Самара, ул. Рыльская, 24в, e-mail: Grishin_OA@mail.ru

Шабаева Дина Халитовна

студентка 4-го курса,

Самарский юридический институт ФСИН России, 443022, Россия, г. Самара, ул. Рыльская, 24в,

e-mail: Dina. gallyamova@bk.ru

Oleg A. Grishin

Senior Lecturer of the Department of professional disciplines, Samara Law Institute of the Federal Penitentiary Service of Russia, Rylskaya str., 24v, Samara, Russia, 443022, e-mail: Grishin OA@mail.ru

Dina Kh. Shabaeva

4 year student,

Samara Law Institute of the Federal Penitentiary Service of Russia, Rylskaya str., 24v, Samara, Russia, 443022, e-mail: Dina.gallyamova@bk.ru

ЮРИДИЧЕСКО-ЦИФРОВЫЕ МЕХАНИЗМЫ ПРОТИВОДЕЙСТВИЯ ПРЕСТУПНОСТИ

Аннотация. Процессы цифровой трансформации, достигая глобальных масштабов развития и распространения, не только затрагивают коммуникационные технологии, но и оказывают преобразовательное воздействие на все сферы социально-правового взаимодействия. Так, киберпространственные механизмы являются частью современного электронного документооборота.

Электронная цифровая подпись в настоящее время представляет собой широко распространенный продукт цифрового развития общества. До настоящего периода времени принято было считать, что она обладает характеристиками высокой степени правовой надежности и безопасности. Авторы статьи, анализируя практику правонарушений в сфере применения электронной цифровой подписи, ставят под сомнение данный довод. Отмечая слабые стороны механизма подтверждения правомочным лицом авторства при помощи криптографически преобразованного путем электронного шифрования реквизита документа, они предлагают возможные пути разрешения существующих на современном этапе вопросов данной области социально-правового взаимодействия: обязательного присутствия лица, либо лично, либо онлайн, с видеофиксацией и его идентификацией.

Ключевые слова: электронная цифровая подпись, правонарушения в сфере применения электронной цифровой подписи, мошенничество, механизмы обеспечения безопасности, электронный документооборот, видеофиксация, идентификация.

LEGAL AND DIGITAL MECHANISMS FOR CRIME COUNTERING IN THE FIELD OF USING THE ELECTRONIC DIGITAL SIGNATURE

Summary. The processes of digital transformation, reaching global scales of development and dissemination affect not only communication technologies, but also have a transformative impact on all spheres of social and legal interaction. Thus, cyberspace mechanisms are part of the modern electronic document flow.

Electronic digital signature is currently a widespread product of digital development of society. Until now, it has been generally assumed that it has the characteristics of a high degree of legal reliability and security. The authors of the article, analyzing the practice of offenses in the field of electronic digital signature, question this argument. Noting the weaknesses of the mechanism for confirming authorship by an authorized person with the help of cryptographically-converted by electronic encryption of the document details, they suggest possible ways to resolve existing issues in this area of social and legal interaction at the present stage. Mandatory presence of the person, either in person or online, with video recording and identification.

Keywords: electronic digital signature, offenses in the sphere of application of electronic digital signature, fraud, security mechanisms, electronic document management, video recording, identification.

© 2020 Гришин О. А., Шабаева Д. X.

ВЕСТНИК СЮИ

Повсеместная цифровая трансформация, достигающая глобальных масштабов развития, является следствием совершенствования коммуникационных технологий. Процессы транснациональной информатизации, актуализации и внедрения киберпространственных механизмов взаимодействия способствуют развитию электронного документооборота в мировом пространстве. В виду этого целесообразно рассуждать о факте структурного преобразования управленческой сферы, в которой происходит «активный переход от традиционного бумажного к электронному документообороту» [1]. Изменения в данной сфере сопровождаются формированием новых технологий, позволяющих субъектам правоотношений оказывать воздействие друг на друга. Одним из широко распространенных продуктов цифровой эволюции, функционирующих в пространстве электронного документооборота, является электронная цифровая подпись (ЭЦП).

ЭЦП представляет собой криптографически преобразованный путем электронного шифрования реквизит документа, позволяющий правомочному лицу подтвердить его авторство. Существенным ее преимуществом является минимизация временных пределов оформления документов, а также упрощение процедурной стороны их заверения. Простота в использовании, не требующая специальных умений и навыков, обуславливает широту распространенности и актуальности данной технологии.

Область применения ЭЦП достаточно широка. Так, данная технология удостоверения может быть использована правомочным лицом в следующих сферах:

- электронный документооборот и отчетность;

- муниципальные услуги;

- операции на электронных торговых площадках;

- банковские операции;

- оборот недвижимости;

- трудовые правоотношения и т. д.

По мнению разработчиков, подделка ЭЦП невозможна в виду объективных причин, заключающихся в неоправданности результата неправомерной деятельности при уровне затрачиваемых правонарушителями ресурсов (колоссальная вычислительная сложность, требующая значительных временных и финансовых вложений). В связи с этим она долгое время считалась безопасной технологией дистанционного удостоверения юридически значимой документации. Но современная практика свидетельствует о ее ненадежности. Некоторые мошеннические манипуляции все же позволяют правонарушителям осуществлять незаконную деятельность. В 2018 г. в Российской Федерации зарегистрирован первый случай мошенничества, осуществленный посредством ЭЦП [2]. Так, при помощи фальсификации реквизита электронного документа была осуществлена сделка с недвижимостью, состоящая в реализации жилой собственности путем заключения договора дарения. Законный владелец квартиры, обнаружив факт смены права собственности на квартиру, обратился в Федеральную службу государственной регистрации, кадастра и картографии. Предоставив справочную информацию, Росреестр подтвердил переход имущественных прав, осуществленный путем дистанционного заключения договора дарения при помощи ЭЦП. Гражданин, в отношении которого было зафиксировано мошенничество, утверждает, что ЭЦП он не пользуется, более того, он не производил ее оформления.

Оформление ЭЦП - это установленная законом процедура, произвести которую возможно в аккредитованных центрах. Мы считаем, что мнение Д. Ефименко отражает современные реалии, а деятельность удостоверяющих центров (УЦ) имеет тесную взаимосвязь с направлением legal tech. В данном контексте целесообразно рассуждать о специфической их функции в цифровом пространстве, имеющей схожие черты с удостоверяющими действиями нотариального характера. Получение лицом сертификата и кода доступа ЭЦП, являющихся инструментами правового самообслуживания, «исключает необходимость обращения к нотариусу» [3]. Существенное значение в виду этого имеет соблюдение удостоверяющими центрами установленных законодательной базой РФ требований, предъявляемых к удостоверению личности заявителя при оформлении электронной цифровой подписи. В связи с этим перед ними стоят следующие задачи:

- недопущение фальсификации персональных данных;

- недопущения выдачи ЭЦП лицам, не являющимся фактическими обладателями предоставленной личной информации;

- пресечение незаконных манипуляций, направленных на противоправное завладение ЭЦП, при помощи подачи соответствующих сведений о данных фактах в правоохранительные органы.

ТРИБУНА МОЛОЛОГО УЧЕНОГО

Опасения общественности, связанные с преобладающими ГГ-функциями удостоверяющих центров над их правовой сущностью, вполне оправданы [4]. Это связано с тем, что они, стремясь упростить процедуру выдачи электронной подписи с помощью предоставления дистанционных возможностей ее оформления без личного присутствия лица, не только нарушают нормы законодательства, но и снижают степень информационной безопасности до критического минимума. Удаленное оформление, дестабилизируя процедуру удостоверения личности посредством личного контакта сотрудника с заявителем, реализует широкие возможности для мошеннической деятельности.

Электронная подпись представляет собой аналог собственноручной. Право пользования ею предоставлено исключительно ее собственнику. В связи с этим ответственность за ее использование законом возложена на лицо, которое является ее юридическим владельцем. Важно знать, что использование ЭЦП иными лицами без его ведома не является основанием для освобождения владельца от правовой ответственности за наступившие в результате данного события неблагоприятные последствия [5].

Процессы развития информационных технологий и глобального внедрения ГТ-технологий в сферу социально-управленческого взаимодействия не только являются общественным благом, но и представляют собой среду формирования новых видов противоправных деяний, ответственность за осуществление которых в силу объективных причин до определенного времени остается не установленной нормами действующего законодательства. Данной особенностью правового регулирования успешно пользуются правонарушители. В виду этого значимой задачей института государственного управления, основная цель которого состоит в поддержании правопорядка в государстве, являются:

- оперативное реагирование на факты возникновения новых видов правонарушений;

- установление контроля над ними;

- разработка механизмов противодействия формирующимся социально опасным явлениям;

- совершенствование законодательной базы, регламентирующей порядок и основания привлечения лица, совершившего противоправное деяние, к ответственности, а также ее меру.

В настоящее время выявлено значительное количество правонарушений, осуществляемых при помощи дистанционного оформления ЭЦП. В связи с этим необходимо:

- ужесточить процедуру оформления цифровой подписи посредством установления прямого законодательного запрета на оформление ЭЦП без личного контакта сотрудника УЦ с заявителем;

- ужесточить процедуру пользования ЭЦП, предполагающую:

а) разработку специального персонализированного кода, обновление которого происходит автоматически раз в три месяца (для получения данного кода необходимо личное непосредственное присутствие владельца или его доверенного лица);

б) применение функции двухфакторной аутентификации, позволяющей обеспечить безопасность доступа к пользованию ЭЦП (ЭЦП владельца связана с номером его мобильного телефона, на который приходят одноразовые коды подтверждения в тот момент, когда он запрашивает разрешение на ее использование. В том случае если произойдет утеря доступа к номеру мобильного телефона, владелец будет обязан сообщить о данном факте в контактный удостоверительный центр, который незамедлительно осуществит временный запрет юридически значимых действий при помощи ЭЦП и произведет блокировку утерянного устройства);

в) применение функции видеосвязи владельца ЭЦП с сотрудником УЦ для подтверждения производимых операций (данное предложение предполагает, что для подтверждения и разрешения операций необходимо, чтобы сотрудник УЦ производил две контрольные связи с владельцем ЭЦП, одна из которых осуществляется незамедлительно после получения запроса на ее использование, вторая - в течение 2-4 дней после соответствующего запроса без предупреждения пользователя о конкретном дне и времени видеозвонка).

В виду высокой степени опасности данной мошеннической деятельности для интересов общества и государства, помимо усложнения процедурной стороны оформления и использования ЭЦП, возникла необходимость внесения поправок на законодательном уровне управления. Таким образом, полагаем целесообразным:

- предусмотреть ответственность для лиц, являющихся сотрудниками УЦ, в виду недолжного исполнения обязанностей которых были осуществлены мошеннические манипуляции, повлекшие значительный ущерб для владельца ЭЦП и иных лиц, интересы которых были затронуты неправомерной деятельностью;

ВЕСТНИК СЮИ

- ужесточить ответственность для удостоверяющих центров, производящих оформление ЭЦП дистанционным способом без личного присутствия заявителя. В настоящее время при выявлении фактов нарушения законодательства УЦ в их отношении может быть произведена внеплановая проверка и по ее результатам выдано предписание об устранении нарушений в указанный срок с приостановлением аккредитации [6]. Возникла острая необходимость ужесточения ответственности для УЦ, деятельность которых в значительной степени не соответствует установленным нормам. Оно должно предполагать:

а) штрафные санкции для собственников УЦ в пятикратном размере от суммы причиненных убытков;

б) выплату моральной и материальной компенсации для лиц, чьи права были затронуты неправомерными действиями;

в) лишение права заниматься соответствующей деятельностью сроком от 5 до 15 лет в зависимости тяжести повлекших от противоправных действий последствий.

Назрела острая, жизненно важная необходимость введения обязательного личного присутствия лица при оформлении электронной подписи онлайн, с помощью интернет-сети, с его идентификацией и видеофиксацией и дальнейшем сохранением видеозаписи, как у лица, так и в организации, с приобщением видеозаписи к материалам и документам регистрации и внесения соответствующих изменений в ст. ст. 12, 13, 18 Федерального закона от 06.04.2011 № 63-Ф3 «Об электронной подписи».

Сфера применения ЭЦП предоставляет широкие правовые возможности. С помощью ее использования субъекты правоотношений могут совершать значительное количество гражданско-правовых сделок. Практика показывает, что разработанные механизмы обеспечения безопасности данного юридическо-цифрового пространства неэффективны. Вышеизложенные нововведения позволят обезопасить пользователей данной цифровой технологии от противоправной деятельности, а также в значительной степени снизят уровень ее развития и распространения.

Библиографический список

1. Бобылева М. П. Современный документооборот: непосредственные и косвенные участники [Электронный ресурс] // Делопроизводство: журнал. №4/2012. URL: http: // www. toppersonal. Ru / officeworkissue. Html ? 241 (дата обращения: 17.10.2019).

2. Рассохин А. Электронная подпись оставила без квартиры [Электронный ресурс] // «Коммерсантъ FM» газета. URL: https: // www. kommersant. ru / doc / 3969174 (дата обращения: 14.10.2019).

3. Ефименко Д. Выпуск электронной подписи без личного присутствия заявителя нарушает закон [Электронный ресурс] // СПС «Гарант» (дата обращения: 16.10.2019).

4. Постановление Пятого арбитражного апелляционного суда от 14.03.2016 № 05АП-1119 / 2016 по делу № А24-2833 / 2014 [Электронный ресурс] // СПС «Консультант Плюс» (дата обращения: 17.10.2019);

5. Постановление Пятнадцатого арбитражного апелляционного суда от 01.03.2016 № 15АП-1132/2016 то делу № А53-21035/2015 [Электронный ресурс] // СПС «Консультант Плюс» (дата обращения: 17.10.2019).

6. Об электронной подписи: Федеральный закон от 06.04.2011 № 63-Ф3 (в ред. Федерального закона от 23.06.2016) (с изм. и доп., вступ. в силу с 31.12.2017) // Российская газета. 2011. № 75.

References

1. Bobyleva M. P. Sovremennyi dokumentooborot: neposredstvennye i kosvennye uchastniki [Modern document management: direct and indirect participants]. Deloproizvodstvo: zhurnal [Office Management: journal], no. 4/2012. URL: http: // www. top-personal. Ru / officeworkissue. Html ? 241 (Accessed: 17.10.2019) [in Russian].

2. Rassokhin A. Elektronnaya podpis' ostavila bez kvartiry [Electronic signature left without an apartment]. «Kommersant"FM» gazeta [Kommersant FMnewspaper]. URL: https: // www. kommersant. ru / doc / 3969174 (Accessed: 14.10.2019) [in Russian].

ТРИБУНА МОЛОЛОГО УЧЕНОГО

3. Efimenko D. Vypusk elektronnoi podpisi bez lichnogo prisutstviya zayavitelya narushaet zakon [Issuing an electronic signature without the applicant's personal presence violates the law]. SPS «Garant» [SPS Garant] (Accessed: 16.10.2019) [in Russian].

4. Postanovlenie Pyatogo arbifr^toogo apellyatsionnogo suda ot 14.03.2016 № 05AP-1119 / 2016 po delu no. A24-2833 / 2014 [Resolution of the Fifth arbitration court of appeal of 14.03.2016 no. 05AP-1119 / 2016 on the case no. A24-2833 / 2014]. SPS «Konsultant Plyus» [SPS Consultant Plus] (Accessed: 17.10.2019) [in Russian].

5. Postanovlenie Pyatnadtsatogo arbitrazhnogo apellyatsionnogo suda ot 01.03.2016 № 15AP-1132/2016 po delu no. A53-21035/2015 [Resolution of the Fifteenth arbitration court of appeal dated 01.03.2016 no. 15AP-1132/2016 on the case no. A53-21035/2015]. SPS «Konsultant Plyus» [SPS Consultant Plus] (Accessed: 17.10.2019) [in Russian].

6. Ob elektronnoi podpisi: Federal'nyi zakon ot 06.04.2011 no. 63-FZ (v red. Federal'nogo za-kona ot 23.06.2016) (s izm. i dop., vstup. v silu s 31.12.2017) [On electronic signature: Federal law no. 63-FZ of 06.04.2011 (as amended by the Federal law of 23.06.2016) (with amendments). and add., Intro. in force since 31.12.2017)]. Rossiiskaya gazeta [Russian newspaper], 2011, no. 75 (Accessed: 24.03.2020) [in Russian].

i Надоели баннеры? Вы всегда можете отключить рекламу.