Что можно сделать с эцп генерального директора
Работодатель может оформить ЭЦП на сотрудника, который имеет право подписывать документы от лица организации. Важно, чтобы это была его личная подпись, а не подпись руководителя, ниже мы расскажем почему.
Уже с января 2022 года юридические лица и индивидуальные предприниматели будут получать подписи в налоговой, а физические лица — в аккредитованных удостоверяющих центрах.
Руководителю юрлица
Новые правила уже действуют: с 1 января 2022 года электронные подписи для руководителей выпускаются в удостоверяющем центре ФНС и у доверенных лиц УЦ ФНС.
Доверенное лицо (ДЛ УЦ) — удостоверяющий центр, прошедший переаккредитацию и соответствующий дополнительным требованиям контролирующих органов.
На настоящее время таких доверенных лиц УЦ ФНС всего три:
- ПАО «Сбербанк России»;
- АО «Аналитический центр»;
- Банк ВТБ (ПАО).
Такому удостоверяющему центру разрешается выдавать ЭП юридическим лицам и индивидуальным предпринимателям.
Порядок действий при получении ЭП в налоговой:
1. Подача заявления на получение. Это можно сделать двумя способами:
- лично в отделении ФНС заполнить заявление в бумажном виде;
- на официальном сайте налоговой службы в Личном кабинете налогоплательщика (физического лица) в разделе «Жизненные ситуации» или через онлайн-запись в налоговую.
2. Выбор и приобретение носителя, на который будет записан сертификат.
Сертификат электронной подписи должен быть записан на токен, сертифицированный ФСБ или ФСТЭК России. Если токен уже есть — можно использовать его. В налоговой могут запросить сертификат соответствия на токен, поэтому рекомендуем сразу при покупке запросить его в УЦ или скачать на сайте производителя.
По закону для идентификации можно обратиться в любую ближайшую налоговую, даже если организация поставлена на учет в другом месте. Но зачастую в налоговой все же требую посетить «свою» инспекцию, поэтому надежнее будет пойти сразу в ФНС по месту регистрации. Перечень отделений ФНС, в которых можно получить ЭП, опубликован на официальном сайте налоговой . Узнайте, есть ли в нем ваше отделение!
- паспорт руководителя;
- СНИЛС;
- токен и сертификат на него.
4. Приобретение КриптоПро CSP или иного криптопровайдера и установка на компьютер. Без средства криптозащиты на компьютере работа с электронной подписью невозможна.
Как легко подключить КриптоПро ? Специалисты Калуга Астрал подберут подходящую лицензию и помогут установить программу и настроить работу с электронной подписью.
Оставить заявку или заказать обратный звонок
Если у вас ранее была куплена бессрочная лицензия КриптоПро, то программа продолжит работать — криптопровайдеров изменения не коснулись.
Выдача подписи в ИФНС бесплатная, т. е. вы покупаете только токен и лицензию на криптопровайдер.
В АО «Калуга Астрал» токены от 1450 руб. — покупайте выгодно!
- ЭП ФНС для руководителя выдается в единственном экземпляре.
- У подписи есть защита от копирования.
- ФНС подтверждает, что криптопровайдер для работы с подписью может быть любой, главное — действующая сертификация. Но на практике пользователи сталкиваются с разными мнениями региональных ФНС и даже с техническими проблемами при подключении, поэтому безопаснее будет использовать КриптоПРО для работы с КЭП.
Каждому сотруднику, которому разрешено подписывать электронные документы компании, необходимо получить отдельный сертификат ЭП. О порядке получения подписей для сотрудников расскажем ниже в статье.
Порядок действий при получении подписи у доверенных лиц:
При выборе этого варианта необходимо обратиться в один из ДУЦ ФНС — вас проконсультируют о порядке действий. Документы, которые требуются для получения подписи, аналогичны — это паспорт и СНИЛС. Однако, токен и КриптоПро CSP можно сразу приобрести в ДУЦ, т. е. все необходимые действия делаются в одном месте.
Способы получения подписи, которые мы описали выше, подходят для руководителей коммерческих организаций, ИП и нотариусов.
Отдельные категории должностных лиц должны получать подпись в других местах:
- должностные лица бюджетных организаций — Федеральное Казначейство;
- управляющие банковского сектора и других финансовых организаций — Центробанк.
Сроки введения изменений те же — с 1 января 2022 года, т. е. новые правила уже действуют.
Как можно использовать электронную подпись руководителя?
Традиционно ЭП используют для отправки электронной отчетности, но есть еще ряд случаев, когда вам пригодится ЭП:
Электронная подпись ФНС пока не подходит для многих торговых площадок, которые требуют специальные расширения (OIDы) для работы с госзакупками. Площадки уже отходят от этих требований согласно законодательству, но на некоторых они все же сохраняются. Для работы на ЭТП, где OIDы еще требуются, придется использовать подпись, полученную в АУЦ ранее. По этой теме ожидаются объяснения от ФНС и самих торговых площадок.
Доверенности
Для доказательства наличия прав на подпись документов от имени компании и совершение иных действий от лица организации вводится новый документ — машиночитаемая доверенность (МЧД).
Машиночитаемая доверенность — это доверенность в электронном виде, дающая право сотруднику выполнять действия от лица организации и подписанная электронной подписью руководителя компании.
Для того, чтобы ЭП сотрудника на документе была действительна, необходимо прилагать к нему МЧД. Предполагается создание общего реестра таких доверенностей в ФНС, из которого можно будет получать информацию об актуальности и сроке действия МЧД.
Калуга Астрал разрабатывает специальный сервис для работы с доверенностями «Астрал.Доверенность». Пока пользователи Астрал.ЭДО проводят тестирование новой функции. По мере появления новых НПА и разъяснений от ФНС сервис будет совершенствоваться и дополняться. Подпишитесь на наш блог , мы сообщим, когда сервис будет готов к работе.
Использовать МЧД законом разрешено уже с августа 2021 года , но на практике их еще не применяют (нет пока налаженного взаимодействия и электронные сервисы не готовы к работе с МЧД). Пока в законе установлен переходный период — до 31 декабря 2022 года, чтобы все смогли разобраться с правилами и освоиться с новым форматом доверенности.
Отдельный вид электронной доверенности существует для передачи прав на сдачу налоговой отчетности сторонней организацией или уполномоченным лицом. В этом случае можно сформировать электронную доверенность на предоставление отчетности в ФНС в формате XML, утвержденном приказом ФНС № ЕД-7-26/445@ от 30 апреля 2021. Такая доверенность равнозначна бумажной и не требует нотариального заверения. Дубликат подписывается КЭП руководителя компании или ИП, за которых будет сдаваться отчетность, и отправляется в ФНС до сдачи первой отчетности.
Машиночитаемые доверенности
Чтобы работа уполномоченного сотрудника в рамках организации была регламентирована, на него будет создаваться доверенность от имени руководителя организации. Она представлена в электронном формате и может быть декодирована компьютером. Машиночитаемые доверенности можно применять уже с 30 августа 2021 года.
До конца этого года электронные подписи на руководителя организации или её сотрудника выдаются как на саму организацию. Со следующего года порядок изменится: подписи для руководителей будут выдавать в налоговой и у её доверенных лиц, а для физических лиц — в аккредитованных удостоверяющих центрах.
Важно: каждый сотрудник для использования ЭП ФЛ от имени организации должен будет иметь машиночитаемую доверенность с 1 января 2022 года.
Банковские риски
В случае списания денежных средств со счета организации (ООО) с помощью ЭЦП бывшего гендиректора убытки компания возместить не сможет. Согласно закону об электронной подписи и исходя из типовых договоров с банками, риски, связанные с нарушением конфиденциальности ЭП, несет клиент.
Что делать, если на ваше имя выпустили электронную подпись
К сожалению, о том, что выпустили электронную подпись без чьего-либо ведома, люди узнают уже после совершения незаконных действий. Компания потеряла деньги, сдана уточняющая декларация, квартира продана, или на кого-то получен кредит. Либо, люди внезапно узнают, что они учредители в нескольких фирмах. И заодно директоры.
Однако, есть способ превентивно отслеживать такую информацию.
- На сайте Госуслуг, в личном кабинете, есть возможность узнать, каким удостоверяющим центром и какие электронные подписи были выпущены на ваше имя.
- Если вы видите, что есть подписи, которые вы сами не получали, и вообще в первый раз видите — обратитесь в техподдержку портала и в сам УЦ.
- УЦ по вашему заявлению обязан отозвать сертификат электронной подписи.
- Если УЦ по каким-либо причинам этого не делает — обращайтесь в полицию.
- Стоит обратиться и в Минкомсвязи с жалобой на УЦ, если он не оказывает вам содействия.
Если на вас зарегистрировали компанию — в регистрирующую налоговую по вашему месту жительства стоит подать заявление по форме Р38001 с требованием признать сведения о вас, как об учредителе и директоре недостоверными.
Как поступить с ЭЦП при смене директора
Подготавливается документ для налоговой инспекции по форме Р14001. Дополнительно его необходимо заверить у нотариуса.
На основании новых данных ЕГРЮЛ директор получает в Удостоверяющем Центре электронную подпись на себя, как на должностное лицо организации.
Помните! Уведомить инспекцию о том, что произошла смена генерального директора, необходимо в течение 3 рабочих дней (п. 5 ст. 5 Федерального закона № 129-ФЗ).
Несмотря на то, что в должность гендиректор вступает с момента его утверждения, осуществлять юридически значимые действия руководитель может только после вписания его в ЕГРЮЛ. В противном случае генеральный директор не вправе действовать от имени организации. Недействительная сделка не влечет юридических последствий. А ее участники должны возвратить полученное в денежной либо натуральной форме (ст. 167 ГК РФ).
Чек-лист безопасного использования электронной подписи
Для того, чтобы обезопасить себя от мошеннических действий с ЭП, необходимо соблюдать следующие правила:
- Не передавать ключ электронной подписи никому. Доказать, что подписал документ не владелец, а кто-то другой — очень трудно. Если же она передается, необходимо либо доверенностью, либо приказом определять полномочия, которые есть у доверенного лица. И принимать меры корпоративной безопасности, вплоть до систем наблюдения за действиями сотрудников.
- При увольнении сотрудника, на которого была оформлена ЭП — сертификат нужно немедленно отзывать. Кадровой службе необходимо вести реестр сотрудников, на которых оформлена электронная подпись и перечень их полномочий.
- Есть вариант с двойной электронной подписью, когда одна без другой недействительна . Например, двумя подписями можно заверять платежные поручения в банке, обычно для этого ЭП есть у генерального директора и главного бухгалтера.
- Само собой, необходима система защиты доступа к компьютеру, на котором установлено ПО для использования электронной подписи. Неплохо помогают облачные решения, когда в офисах находятся только «тонкие клиенты» (компьютеры без носителей, терминалы для доступа в «облако»).
- Компьютер не оставлять разблокированным , устанавливать пароли и логины как для входа в систему, так и для доступа к бухгалтерским программам, клиент-банкам и т.д.
- Защита компьютера с ЭП должна быть и от виртуального взлома . Сотрудник, работающий с ЭП, должен быть проинструктирован касательно спама, подозрительных писем по электронной почте, непонятных сайтов, фишинговых ссылок и т.п. Обязательно использование антивируса, проверка сторонних носителей на наличие вредоносных программ.
- Никому не передавать сканы или копии паспорта, СНИЛС, не оставлять их на сайтах, не пересылать. Эти данные нужны злоумышленникам, чтобы оформить электронную подпись и использовать ее в недоброжелательных целях. Мало того, вы можете неожиданно стать обладателями крупного кредита или накопленные вами в НПФ средства перетекут в другой фонд. О подобного рода мошенничествах рассказывают и в интернете, и по ТВ, но люди продолжают делиться своими персональными данными.
Для сотрудников компании рекомендуется составить памятку о том, какие действия нельзя совершать ни при каких обстоятельствах, разработать регламенты по работе с персональными данными, назначить ответственных за их передачу лиц.
Электронная подпись в 2022 году: нововведения
Для начала нужно определиться, кому и где необходимо получить подпись.
Индивидуальному предпринимателю
По новым правилам с 1 января 2022 года индивидуальный предприниматель, как и руководитель, может обратиться за ЭП в удостоверяющий центр ФНС или к доверенному лицу УЦ ФНС.
Для получения подписи потребуются те же документы, что и руководителю:
- паспорт;
- СНИЛС;
- токен (USB-носитель, сертифицированный ФСБ или ФСТЭК РФ) и сертификат соответствия на него.
Компрометация ЭП
Подпись должна быть отозвана и заблокирована в день снятия полномочий не только в интересах компании, но и для безопасности бывшего гендиректора. Совершенные с такой ЭП действия могут быть признанными мошенническими.
И это, к сожалению, не все негативные последствия, которые могут ожидать организацию. Во избежание подобных проблем нельзя допускать использование ЭЦП уволенного сотрудника а следует вовремя оформить электронную подпись новому гендиректору.
При уничтожении ЭЦП составляется Акт уничтожения закрытых ключей электронной подписи. При этом ФСБ разработала специальный регламент уничтожения ключей ЭЦП, согласно которому фирма должна соблюдать процедуру и правила оформления ее результатов.
Закажите новую ЭЦП при смене директора организации в нашем удостоверяющем центре. Мы учтем особенности вашего бизнеса, организовав получение подписи и сертификата, в кратчайшие сроки. Окажем консультационную юридическую помощь. Звоните нашим специалистам прямо сейчас!
Возможные риски использования старой ЭЦП при смене директора
Какая ЭП нужна сотруднику
Так как электронная подпись уполномоченного сотрудника должна выполнять функции визирования документов, лучшим выбором будет усиленная квалифицированная подпись. Сотрудник сможет не только работать с внутренними и внешними документами, но и отправлять отчётность, работать с государственными порталами и участвовать в торгах. Кроме того, такая подпись обладает самым высоким уровнем защиты, а значит скомпрометировать её будет сложно, если только владелец не передаст носитель с ней в руки другому человеку.
Простую подпись также нельзя использовать ни для подписывания документов, ни для работы на госпорталах, ни для участия в торгах. Она подходит только для авторизации на ресурсах. Простая ЭП обычно представляет собой пару логин-пароль или функцию одноразовых паролей. Это минимальный уровень защиты.
Использование КЭП руководителя
В некоторых организациях работники используют электронную подпись руководителя, но это небезопасно. В этом случае руководитель будет нести ответственность за любое действие, совершённое сотрудником с помощью его КЭП. Например, он может подписать не те документы или даже использовать подпись в своих личных целях.
Подпись уполномоченного лица должна быть оформлена на него самого, тогда он будет нести ответственность за действия, совершённые с её использованием. Если он подпишет какой-то документ, то в подписи эта информация будет запечатана и всегда можно доказать, что документ подписан именно этим сотрудником.
Налоговая служба скоро станет монополистом по выдаче электронных цифровых подписей для юрлиц и ИП. С 2021 года руководители организаций и индивидуальные предприниматели должны будут получать ЭЦП только в удостоверяющем центре ФНС и его доверенных лицах. Такие поправки были внесены в Федеральный закон от 06.04.2011 № 63-ФЗ «Об электронной подписи» в конце 2019 года законом № 476-ФЗ.
По этому поводу на сайте налоговой службы разместили ответы на самые часто задаваемые вопросы. Приведем некоторые из них.
Сколько ключей ЭП может быть у одного владельца?
Законодательство не ограничивает количество ключей ЭП, которыми может обладать один владелец.
Чем отличается ЭП индивидуального предпринимателя от ЭП физического лица?
В соответствии с пунктами 2, 3 части 2 статьи 17 Федерального закона № 63-ФЗ квалифицированный сертификат физического лица, являющегося индивидуальным предпринимателем, дополнительно к данным физического лица должен содержать основной государственный регистрационный номер индивидуального предпринимателя — владельца квалифицированного сертификата.
Какие данные содержатся в сертификате ЭП юридических и физических лиц?
В соответствии с пунктами 2, 3 части 2 статьи 17 Федерального закона № 63-ФЗ квалифицированный сертификат должен содержать следующую информацию:
Для юридического лица — наименование, место нахождения, основной государственный регистрационный номер и идентификационный номер налогоплательщика владельца квалифицированного сертификата.
Для физического лица — фамилия, имя, отчество (если имеется), страховой номер индивидуального лицевого счета и идентификационный номер налогоплательщика владельца квалифицированного сертификата.
Можно ли передать свою ЭП для использования другому лицу?
Нет, это запрещено. Обеспечение конфиденциальности ключей ЭП является одним из важнейших условий использования электронных подписей и принципов электронного документооборота в соответствии с пунктом 1 части 1 статьи 10 Федерального закона № 63-ФЗ. Техническое подписание документов ЭП, например техническим специалистом, возможно только под контролем владельца с его согласия.
Что делать, если изменились реквизиты организации, прописанные в сертификате ЭП?
В соответствии с пунктами 2, 3 части 2 статьи 17 Федерального закона № 63-ФЗ квалифицированный сертификат юридического лица должен содержать следующую информацию: наименование, место нахождения, основной государственный регистрационный номер и идентификационный номер налогоплательщика — владельца квалифицированного сертификата юридического лица. В случае изменения каких-либо данных, внесенных в сертификат, содержащаяся в нем информация становится недостоверной, а сертификат может быть признан недействительным.
Может ли иностранная компания (не резидент) получить сертификат ЭП? Какие нужны документы?
Тем не менее, работоспособность такой ЭП может быть ограничена требованиями информационной системы (интернет-портала), где планируется использовать ЭП в связи с отсутствием отдельных идентификационных атрибутов (например, ОГРН).
Согласно части 2 статьи 18 Федерального закона № 63-ФЗ для получения КСКПЭП иностранная организация предоставляет в аккредитованный УЦ следующие документы либо их надлежащим образом заверенные копии и сведения:
- номер свидетельства о постановке на учет в налоговом органе или ИНН иностранной организации (в том числе филиалов, представительств и иных обособленных подразделений иностранной организации) (при наличии);
- основной документ, удостоверяющий личность лица, которое будет указано в сертификате в качестве владельца наравне с юридическим лицом;
- доверенность или иной документ, подтверждающий право заявителя действовать от имени других лиц.
Да, при наличии у него СНИЛС и ИНН.
Согласно части 2 статьи 18 Федерального закона № 63-ФЗ для получения квалифицированного сертификата физическое лицо представляет в аккредитованный удостоверяющий центр следующие документы или надлежащим образом заверенные копии и сведения: основной документ, удостоверяющий личность; СНИЛС физического лица и ИНН физического лица.
Если у иностранного гражданина имеются ИНН И СНИЛС, то он может получить сертификат ЭП.
Можно ли получить сертификат ЭП за физическое лицо по доверенности?
Нет, нельзя. Одним из условий создания и вручения квалифицированного сертификата является установление удостоверяющим центром личности заявителя. В настоящий момент это возможно только при личном присутствии физического лица.
С какого возраста можно получить сертификат ЭП?
Получить сертификат электронной подписи можно с 14 лет, при наличии основного документа, удостоверяющего личность, СНИЛС и ИНН.
Согласно части 2 статьи 17 Федерального закона № 63-ФЗ для получения квалифицированного сертификата физическое лицо представляет в аккредитованный удостоверяющий центр следующие документы или надлежащим образом заверенные копии и сведения:
- основной документ, удостоверяющий личность;
- страховой номер индивидуального лицевого счета (СНИЛС) и идентификационный номер налогоплательщика (ИНН) физического лица.
При обращении в аккредитованный удостоверяющий центр необходимо представить следующие документы, либо их надлежащим образом заверенные копии и (или) сведения из них:
- основной документ, удостоверяющий личность;
- номер страхового свидетельства государственного пенсионного страхования заявителя — физического лица;
- ИНН заявителя — физического лица;
- ОГРН заявителя — юридического лица;
- ОГРНИП заявителя — индивидуального предпринимателя;
- номер свидетельства о постановке на учет в налоговом органе заявителя — иностранной организации (в том числе филиалов, представительств и иных обособленных подразделений иностранной организации) или ИНН заявителя — иностранной организации;
- документ, подтверждающий право заявителя действовать от имени юридического лица без доверенности либо подтверждающий право заявителя действовать от имени государственного органа или органа местного самоуправления.
Электронная подпись, полученная в аккредитованном Удостоверяющем центре, действует на всей территории Российской Федерации.
Срок действия электронной подписи?
Максимальный срок действия ЭП составляет 15 месяцев. Такое ограничение вытекает из положений нормативных актов и связано с техническими возможностями программных средств, с помощью которых создаются и используются ЭП. Удостоверяющий центр устанавливает срок действия сертификата ЭП в пределах указанного лимита с учетом пожеланий заявителя. В большинстве случаев, сертификаты оформляются сроком на 1 год.
Электронная подпись, кроме удобства и возможности удаленно работать, таит в себе и риски для владельца стать жертвой мошенников. Чаще всего от этого страдают представители бизнеса. Электронная подпись является аналогом собственноручной подписи человека. Но, в отличие от подделки подписи на бумаге, доказать, что подписью пользовался кто-то другой значительно сложнее.
Что чаще всего делают злоумышленники
Самые частые проблемы, которые доставляют посредством ЭП мошенники — это, по сути, захват контроля над компанией с дальнейшим выводом денег со счетов.
Делается это следующим образом. На некое лицо изготавливают электронную подпись, подают в ФНС заявление по форме Р14001 по смене генерального директора компании в электронном виде, а после регистрации изменений в ЕГРЮЛ — получают доступ к банку и выводят денежные средства.
Налоговая стала отказывать вообще всем при подобных попытках смены директора с использованием ЭП. Однако есть и другой способ.
Директора в этом случае не меняют, просто некое лицо оформляет электронную подпись на руководителя без его ведома.
Есть случаи, когда за компанию сдавались электронно корректировки по декларациям, что приводило к проблемам с налоговой. Чаще всего это происходит с декларациями по НДС.
Или, как уже отмечалось выше, злоумышленниками могут стать сами сотрудники компании, которым была передана ЭП от директора, а те злоупотребили его доверием.
Алгоритм безопасного получения ЭП
Порядок получения электронной подписи следующий:
- Определиться, для чего нужна ЭП. Это может быть подпись для портала Госуслуг, для сдачи отчетности, для регистрации ООО, для госзакупок или участия в электронных аукционах.
- Определиться с удостоверяющим центром. Стоит посмотреть аккредитованные УЦ на сайте Минкомсвязи . Почитать отзывы, посмотреть, насколько он известен. Чем менее он известен, тем больше вероятность, что там возможна утечка и какие-либо мошеннические действия. Обратиться в УЦ, оплатить услуги, предоставить необходимые сканы документов, дождаться выпуска ЭП. или на дому, предоставив необходимые оригиналы документов.
Нужно ли перевыпускать ЭП, если срок ее действия еще не закончен?
Условия использования ранее полученной подписи зависит от того, кем и когда она была выдана:
Таким образом, существует два пути, в зависимости от ситуации.
Руководитель уволен и больше не числится в штате компании. В этом случае оформляется новая ЭЦП на нового директора. При этом эцп уволенного директора не должна использоваться!
Руководитель смещен с должности, но остается в штате организации. На владельца ЭЦП (бывшего управляющего) выдается доверенность на право пользования подписью от имени компании до тех пор, пока новый сотрудник не получит свою ЭП.
Следует знать! Получить ЭЦП, в том числе усиленную квалифицированную, можно в течение одного рабочего дня.
Физическому лицу
Для физических лиц правила получения электронной подписи не поменялись — ЭП необходимо получить в аккредитованном удостоверяющем центре.
Если есть действующая электронная подпись, то получение новой можно провести дистанционно (при условии, что данные у физлица не менялись).
Требуемые документы: паспорт.
Для чего физическому лицу нужна электронная подпись?
Получите электронную подпись для физического лица в за один день. Нужен только паспорт!
Заказать подпись
Как ЭП попадает к злоумышленникам
Вариантов на самом деле не так уж много. Их все можно свести к двум основным:
- добровольный — когда владелец сам передал ЭП другому лицу;
- незаконный — когда некие лица сами получили ЭП за кого-то.
В случае с добровольным способом дело может быть так — руководитель передает подчиненным ключ электронной подписи, поскольку не хочет сам подписывать документы. А подчиненные, злоупотребив доверием, совершают незаконные действия. К примеру, выводят деньги из компании.
С незаконным способом все несколько сложнее. Вариантов тут может быть несколько:
- получение электронной подписи в добросовестном удостоверяющем центре с использованием подложных документов;
- использование недобросовестного удостоверяющего центра;
- утечка данных из удостоверяющего центра.
Проблема в нашей стране в том, что удостоверяющих центров около пяти сотен, это больше, чем во всем остальном мире. А госорганы обязаны принимать документы, подписанные электронной подписью.
Власти уже предприняли ряд мер по выдаче некоторых видов электронных подписей только органами государственной власти. Так, с 1 января 2022 года руководители коммерческих организаций смогут получить ЭП только в ФНС. А сотрудники юрлица или ИП смогут получать электронную подпись в коммерческих удостоверяющих центрах.
Сотруднику компании
Для получения новой подписи сотруднику организации по-прежнему можно обратиться в аккредитованный удостоверяющий центр — эти правила не изменились.
Главное — удостоверяющим центром должна быть пройдена переаккредитация.
Требования для прохождения переаккредитации установлены законом 63-ФЗ об электронной подписи. Ознакомиться с новыми требованиями и найти ближайший АУЦ можно здесь .
Чем будут отличаться новые и старые подписи для сотрудников?
Ранее в файлах ЭП для сотрудников указывались ФИО работника и наименование компании, от лица которой он действует. Такую подпись можно еще получить до конца 2022 года.
Новый образец электронной подписи сотрудника будет содержать только ФИО . Значит принять такую ЭП можно будет в разных организациях.
В ГК «Калуга Астрал» вы можете получить электронную подпись в день обращения! Выбирайте выгодное и удобное решение — Астрал-ЭТ (комплексные решения, включающие лицензию Крипто ПРО, рутокен и интеграцию с сервисами) или 1С — ЭТП (электронная подпись от 900 рублей).
Срок действия подписи сотрудника старого образца с указанием ФИО и наименованием организации — до 31 декабря 2022 года . Даже если ЭП будет получена в декабре 2022 года срок не изменится, так что лучше подумать о переходе на новые правила заранее.
Переход на электронные подписи нового типа будет проводиться постепенно — с 1 марта 2022 года до 1 января 2023 года. Во время переходного этапа получение ЭП нового типа происходит по желанию сотрудника, предложению портала или системы, с которой работает компания. С 1 января 2023 года применения такой подписи станет обязательным.
Чтобы получить подпись, сотруднику нужно предоставить паспорт и СНИЛС. Необходим будет личный визит в удостоверяющий центр для подтверждения личности. Подпись для сотрудника не будет иметь защиты от копирования, будет отсутствовать запрет на включение расширений.
Что говорит закон
В законе «Об электронной подписи» от 06.04.2011 № 63-ФЗ, в статье 14, указано, что электронная подпись может выдаваться юридическому лицу. Руководитель организации, действующей от ее лица без доверенности, в этом случае является владельцем сертификата ключа проверки электронной подписи, наряду с самим юридическим лицом.
Точно также от имени юрлица можно действовать и по доверенности, и на этого представителя также можно оформить электронную подпись от юрлица. К примеру, по уставу есть единоличный исполнительный орган — генеральный директор. И есть исполнительный директор, он действует по доверенности от генерального. И на него получена электронная подпись, чтобы он мог от лица компании заключать сделки.
Однако в законе толком не урегулирована передача полномочий по электронной подписи другому лицу.
Так, тем же законом (статья 10) неявно предусмотрена возможность передачи ключа подписи другому лицу:
При использовании усиленных квалифицированных электронных подписей участники
электронного взаимодействия обязаны:
1) . не допускать использование принадлежащих им ключей
электронных подписей без их согласия ;
В законе не уточняется, каким образом должно быть выражено это согласие .
На практике это выливается в две ситуации — передача полномочий по доверенности, либо посредством организационно-распорядительного документа.
Кстати говоря, в предыдущем законе об ЭЦП такие действия были прямо запрещены. Правда, от передачи электронной подписи другим лицам это особо не спасало.
При получении электронной подписи удостоверяющий центр обязан установить личность владельца, а если ЭП получают на юрлицо — установить правомочие уполномоченного лица получать ЭП (ст. 18 Закона). Крупные УЦ дорожат репутацией, аккредитацией и тщательно подходят к проверке данных. Поэтому обращаться нужно в те центры, которые уже имеют имя, продолжительный опыт работы и несут реальную ответственность за свою работу.
Судебная практика по мошенничеству с ЭП
Дело №А56-35890/2015 . Работники ЗАО «Балтийский берег» с января 2011 года по декабрь 2012 года использовали ЭЦП гендиректора для вывода денег из компании, без его ведома.
В итоге, гендиректор оказался должен компании более 254 миллионов рублей. Суды всех инстанций задолженность подтвердили.
Суды подтвердили недобросовестность гендиректора, исходя из следующих его действий (бездействия):
- он фактически устранился от контроля действий его подчиненных, осуществлявших хищение денежных средств;
- не осуществлял правильность и основания проведения расчетов с использованием его ЭЦП;
- не интересовался результатами проведения аудиторских проверок;
- большую часть договоров общества он не заключал;
- текущую финансово-хозяйственную деятельность он не контролировал.
Дело №А56-15334/2017 . ООО «Стройинвест», в результате несанкционированного входа в систему «Банк-клиент», потеряло 7,7 млн рублей. Они были списаны со счета. Впоследствии, 890 тысяч были возвращены, а директор остался должен обществу 6,8 млн рублей.
Приведем еще два дела, когда ущерб был нанесен из-за использования ЭП уволенных руководителей.
Иск ООО «Валитекс» к «Нэклис-Банк» на сумму свыше 75 млн. руб. (дело № А40-75611/06-47-564) — в иске отказано, платежные поручения были подписаны ЭП бывшего генерального директора. Деньги списывались 8 месяцев.
Иск ООО «АМКО-Капитал» к ОАО «Металлургический коммерческий банк» на сумму свыше 77 млн. руб. — в иске отказано, на платежных поручениях была проставлена подпись бывшего главного бухгалтера (дело №А40-14394/06-47-120).
Это к вопросу о том, почему нужно сразу же отзывать сертификат ЭП уволенного сотрудника, особенно с такими полномочиями.
В статье вы узнаете, где в 2022 году можно получить электронную подпись, что изменилось в порядке ее получения и можно ли продолжать использовать ЭП, полученную ранее.
Участие в госзакупках
Если подписать госконтракт ЭП бывшего руководителя, то по факту получится подписание контракта неуполномоченным лицом. Компания может попасть в реестр недобросовестных поставщиков.
Взаимодействие с налоговой
Декларации, подписанные неуполномоченным лицом, ИФНС может не признать. А отсюда последуют штрафы, пени, налоговые санкции.
Что делает государство для защиты ЭП
Как уже было сказано выше, ФНС с 2022 года забирает себе право выдавать электронную подпись руководителям коммерческих организаций. Так налоговая служба сформирует свою базу, что и кому она выдавала, и заодно пресечет поток незаконно выданных электронных подписей для номинальных руководителей.
До 2022 года времени еще много, однако защититься можно уже сейчас.
В настоящее время ФНС уже дает возможность физическому лицу выпустить электронную подпись через личный кабинет. Так как зарегистрироваться в личном кабинете можно только после личного визита в инспекцию, то тут, по мнению ФНС, вероятность утечки данных минимальная. Если, конечно, физлицо само не отдаст доступ постороннему лицу.
Также есть возможность получить электронную подпись через сайт Госуслуг. Обратиться за ЭП можно через МФЦ с паспортом и СНИЛС, услуга бесплатная. Данная подпись дает возможность доступа к полному перечню услуг портала Госуслуг.
Кроме того, государство регулярно проверяет существующие удостоверяющие центры и закрывает те, за которыми были замечены нарушения. Контроль за УЦ постоянно растет, требования к ним повышаются, в частности к размеру их уставного капитала.
Электронная подпись для предоставления сведений в систему ЕГАИС
Компании, деятельность которых связана с реализацией алкогольной продукции, используют электронные подписи для системы ЕГАИС . В данной системе учитывается весь алкоголь, который производится и реализуется в РФ. Порядок предоставления сведений указан в законе 182-ФЗ о внесении изменений в федеральный закон о госрегулировании производства и продажи алкогольной продукции. Для работы в системе необходима квалифицированная электронная подпись.
Как делалось раньше: использовали несколько ЭП на руководителя, по факту подписями пользовались разные сотрудники. Сейчас это невозможно, т. к. в ФНС выдают на руководителя подпись в единственном экземпляре.
Что же делать? В письме от 19.08.2021 № ЕА-3-26/5773@ ФНС назвала, какие ЭП для ЕГАИС можно использовать в 2022 году:
- КЭП руководителя предприятия или индивидуального предпринимателя;
- КЭП физического лица, которое имеет полномочия действовать от лица компании на основании обычной и машиночитаемой доверенности. Что касается выпуска КЭП на представителя ИП, то, несмотря на то, что закон 63-ФЗ позволяет получение такого сертификата, в Приказе ФСБ № 795 от 27.12.2011 форма такого сертификата отсутствует, поэтому пока представитель ИП получить такую КЭП не может.
Читайте также: