Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ananasik-s  
#1 Оставлено : 22 августа 2019 г. 18:07:45(UTC)
ananasik-s

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.08.2019(UTC)
Сообщений: 6

Добрый день.
Как правильно хранить электронные документы (налоговые отчеты, документы обмена с контрагентами)? Некоторые бухгалтеры считают, что при работе через оператора после отправки документа и завершения документооборота достаточно распечатать визуализированную печатную форму (в которой будет информация об электронной подписи) и подшить это в папку. Но ведь это будет только копией. А отчет по страховым взносам, например, нужно хранить аж 50 лет.

Есть Приказ Министерства Культуры РФ от 31 марта 2015 г. N 526 "Об утверждении Правил комплектования...архивных документов". В частности, в нем говорится:
• в организации должно быть не менее двух экземпляров каждой единицы хранения электронных документов, которые находятся на разных физических устройствах;
• компания должна иметь технические и программные средства для воспроизведения, копирования, перезаписи электронных документов, контроля их физического и технического состояния;
• компании нужно обеспечить надежный режим хранения электронных документов, который исключает их утрату, несанкционированную рассылку, уничтожение или искажение содержания (п.2.30 правил).
Но этот Приказ отвечает не на все вопросы. А главное, что мне непонятно: что именно считать электронным документом?

Организация должна иметь возможность при необходимости подтвердить юридическую значимость электронных документов, то есть — подлинность электронной подписи на момент подписания документа. Что для этого нужно, и как это сделать?

Мы используем Сбис-онлайн, и понятно, что наши документы хранятся на серверах Тензора - но, случись что там с ними, виноваты будем мы.
Я, на всякий случай, скачиваю эл.документы из Сбис, в составе:
1) Документ XML
2) Файл "SGN"
3) и дополнительно куча всяких служебных файлов:
klerku.JPG (108kb) загружен 8 раз(а).
- этого достаточно? И все ли из этого нужно? (в данном примере - отправленные клиенту по реализации в его адрес накладная и счет-фактура)

Еще вычитала в статье о сроках хранения, что также нужно хранить сертификаты эл.подписи, которой документы были подписаны. Это что нужно хранить - какую-то распечатку? Или флешку, которую используем для подписания, или файл с этой флешки?
Online Андрей Писарев  
#2 Оставлено : 22 августа 2019 г. 23:35:07(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,685
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2044 раз в 1585 постах
Здравствуйте.

Распечатка имеет какую-то юридическую силу?
Или Вы на распечатке поставите синюю печать + запросите на копии ответную печать контрагента? Тогда в чем смысл ЭДО?


По хранению верно отметили, например, 174н приказ ФНС,
отправитель\получатель должны обеспечивать хранение, а операторам ЭДО - технологические файлы (извещения\подтверждения).
Цитата:

II. Процедуры выставления и получения счетов-фактур
в электронной форме по телекоммуникационным каналам связи
с применением электронной подписи


Хранить сертификаты не обязательно, т.к. внутри sig\sgn\p7s файлов - есть сертификат подписанта.

Цитата:

что именно считать электронным документом?

Документ имеет описание\формализацию, есть приказ ФНС?
По счетам-фактурам - всё описано, уже третий формат по счёту "входит в строй" и обязательный к применению с 2020.

Цитата:

Я, на всякий случай, скачиваю эл.документы из Сбис, в составе:
1) Документ XML
2) Файл "SGN"
3) и дополнительно куча всяких служебных файлов:

Правильно.

Цитата:

Или флешку, которую используем для подписания, или файл с этой флешки?

Нет.
Техническую поддержку оказываем тут
Наша база знаний
Offline two_oceans  
#3 Оставлено : 23 августа 2019 г. 8:13:12(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Распечатка, ну там обычно указано что-то вроде "Электронный документ, оригинал документа хранится в такой-то информационной система, наименование подписавшего, УЦ, срок действия сертификата". То есть при сомнениях в подлинности документа надо обращаться в систему где хранится оригинал документа и именно тот оригинал с ЭП может иметь юридическую силу. А может и не иметь. Информационная система уже может не работать через несколько лет.

Можно ли будет через 50 лет открыть файл отстается вопросом, потому что форматы файлов меняются и не факт что аналог Ворда через 50 лет сможет открыть документ.

Ну хорошо, определились что сохранять, но флешки/дивиди/жесткие диски не прослужат 50 лет как ни старайтесь, я уже молчу про технологическую смену поколений носителей информации - уже редко какой новый компьютер поставляется с приводом для дискеты, а лет 5 назад ключи массово хранили на дискетах. А еще раньше программы вводили на картонных перфокартах. На текущий момент самым надежным вроде как является каменный аналог дивиди дисков - не плавится после нескольких суток на солнце, читаетя, но не стирается обычными приводами, каменная основа не протухает в отличии от органической в дивиди. Минус в том, что изготовление и нанесение информации производится на заводе - современный аналог древних каменных скрижалей. Приходим к выводу информацию надо периодически проверять, при необходимости востанавливать из второй копии и перемещать на другой носитель согласно новым технологиям.

Далее вопрос - электронные подписи станут недействительны после окончания срока сертификата, если заверили доверенным временем, то после срока истечения сертификата УЦ сервера доверенного времени. И даже если это обойти через определенное время технические возможности компьютеров вырастают и алгоритмы становятся ненадежными. Ни одна электронная подпись сделанная сейчас не прослужит 50 лет. Мало хранить информацию, документы или подписи документов надо периодически переподписывать новыми сертификатами с новыми алгоритмами и текущим состоянием списков отзыва. Для такого задуман специальный формат ЭП - CADES-A, но на практике пока не видел чтобы его использовали.

Еще вариант хранения - что-то вроде блокчейна, но есть у меня есть сомнения сколько блокчейны продержатся и пока слабовать с правовыми основами. В итоге, документы все время должны быть в движении - с носителя на носитель, подписание новыми подписями. На практике хорошо если пару лет документы в движении, потом убираются в долгий ящик или сейф и лежат мертвым грузом, где их ЭП со временем просто "протухнет", CD поцарапается, DVD расслоится от перегрева, ячейки памяти флешки разрядятся, жесткий диск размагнитится и сверхновая версия Ворда через много лет не прочитает документ.

Отредактировано пользователем 23 августа 2019 г. 8:15:35(UTC)  | Причина: Не указана

Offline nikolkas_spb  
#4 Оставлено : 23 августа 2019 г. 8:28:24(UTC)
nikolkas_spb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.01.2017(UTC)
Сообщений: 219
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 41 раз в 40 постах
Автор: ananasik-s Перейти к цитате
Еще вычитала в статье о сроках хранения, что также нужно хранить сертификаты эл.подписи, которой документы были подписаны. Это что нужно хранить - какую-то распечатку? Или флешку, которую используем для подписания, или файл с этой флешки?


При проверке ЭП берется ЭП, серты УЦ и списки отзывов на момент подписания документов. Если есть техническая возможность и можно автоматизировать, я бы это сохранял. чтобы потом не бегать по УЦ и минкомсвязи.
Цена свободы - вечная бдительность!
Offline nikolkas_spb  
#5 Оставлено : 23 августа 2019 г. 8:37:33(UTC)
nikolkas_spb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.01.2017(UTC)
Сообщений: 219
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 41 раз в 40 постах
Автор: two_oceans Перейти к цитате
Далее вопрос - электронные подписи станут недействительны после окончания срока сертификата, если заверили доверенным временем, то после срока истечения сертификата УЦ сервера доверенного времени.


На АРМе разбора правомерность подписи проверяется на момент подписания. т.е. не важно сколько она пролежала в архиве и на каких носителях, важны серты и списки отзывов на момент подписания. Единственный спорный вариант - это подписание документов после досрочного отзыва ЭП, остальные моменты, обычно, очевидны. главное, иметь все файлы и серты по рукой.
Цена свободы - вечная бдительность!
Offline two_oceans  
#6 Оставлено : 23 августа 2019 г. 9:43:55(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Автор: nikolkas_spb Перейти к цитате
На АРМе разбора правомерность подписи проверяется на момент подписания. т.е. не важно сколько она пролежала в архиве и на каких носителях, важны серты и списки отзывов на момент подписания. Единственный спорный вариант - это подписание документов после досрочного отзыва ЭП, остальные моменты, обычно, очевидны. главное, иметь все файлы и серты по рукой.
Если говорить о сроке пару лет, то Вы конечно правы. Тонкий момент в том, что у сервера доверенного времени сертификат не бесконечный и потому сам "момент подписания" становится недостоверным. Ну и за 50 лет можно тупо перебором подобрать ключ и подделать подпись. Поэтому срок все-таки имеет значение.

Отредактировано пользователем 23 августа 2019 г. 9:49:32(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.