Запитання та відповіді

1. Система просить вказати місце розташування моїх електронних ключів. Що з ними далі відбувається? Де зберігаються ключі ЕЦП користувачів?

Коли користувач прив'язує ключ і сертифікат до свого облікового запису, вони зберігаються в локальному сховищі комп'ютера. При підписанні документа система підписання запускається локально в браузері комп'ютера, і підписує документ використовуючи ключі на самому комп'ютері. Отже, в Інтернет ніякі дані, пов'язані з ЕЦП, не потрапляють.

2. Якщо на підприємстві є декілька відповідальних осіб, які підписують документи, треба щоразу перепідв’язувати ключі?

В жодному разі ЕЦП не потрібно перепідв’язувати, адже інформація про ЕЦП зберігається на локальній машині, в локальному браузері, а працівники скоріше всього працюють з різних комп’ютерів, тобто, на одному робочому місці використовується один набір ЕЦП, на другому - інший. Робота з різних робочих точок відбувається незалежно одна від одної в плані підписання документів.

3. Якщо захворіла відповідальна особа, яка підписує документи, як бути в такій ситуації, не проводити документи? (адже не можна передавати ключі)

На підприємстві повинен бути відповідальний працівник, який підписує документи в період відсутності відповідальної за підписання особи. Це може бути або директор, або інша людина, яка має право підпису за наказом підприємства. Але слід пам’ятати, що iFinEDI – онлайн-сервіс, і робота в ньому абсолютно не прив'язує Вас до робочого місця, тому Ви можете працювати з дому маючи лише доступ до Інтернету.

4. Яким чином відбувається зберігання документів у вашому сервісі? Що станеться з моїми документами, якщо сервер вийде з ладу?

Microsoft, на серверах якого розташований iFinEDI, гарантує безпеку і 100% збереження Вашої інформації. Абсолютно вся інформація зберігається в 6 резервних копіях на різних серверах Windows Azure. Захищеність даних користувачів на серверах Windows Azure забезпечується не тільки на програмному, а й на фізичному рівні. Microsoft гарантує стабільність роботи платформи Windows Azure, на базі якої відбувається обробка Ваших даних. «Хмарна інфраструктура» сервісу iFinEDI використовує розподілену систему зберігання даних, що дає можливість отримувати великий резерв продуктивності. Можливості сервісу автоматично розширюються при збільшенні навантаження в «години пік». Бізнес дані зберігаються на декількох серверах, що працюють паралельно, дублюючи всю інфраструктуру і забезпечуючи найвищий рівень безвідмовності роботи сервісу iFinEDI. Якщо є необхідність, то користувач має можливість зберегти абсолютно всі документи у себе на комп'ютері у форматі Excel.

5. У якому вигляді надати перевіряючому електронний документ?

Електронний документ можна передати контролюючим органам на цифровому носії інформації в тому випадку, якщо що перевіряє сторона має ПЗ, яке дає можливість прочитати - ознайомитися з вмістом документа, інформацією про всі ЕЦП, що є на документі, ПЗ, за допомогою якого накладалися ЕЦП і т. д. На даний момент найчастіше такого ПЗ у контролерів немає, тому потрібно роздрукувати паперову копію документа та завірити печаткою і підписом у відповідності з вимогами чинного законодавства.На даний момент нами спільно з Фіскальної службою розроблено форму копії електронного документа, в якій на зворотному боці повинна бути наступна інформація:

- Про всіх ЕЦП, що є на документі, ключі яких АЦСК використані

- ПЗ, за допомогою якого накладалися ЕЦП

- Безпечні засоби ЕЦП - сертифіковане ПО – нами використовується «ІІТ-користувач»

- Експертний висновок - номер, дата

- Час підписання кожним ЕЦП

- Підтвердження того, що посилений сертифікат кожного підпису дійсний на момент підпису

Дана форма буде реалізована в нашій системі після затвердження законодавством.

6. Як довести легітимність цього е-документа?

Легітимність юридично значимого електронного документа безперечна у випадку використання сертифікованого програмного забезпечення та дотримання вимог законодавства підписантами. При необхідності доказу провайдер iFinEDI може завірити документ, підтвердити його легітимність.

7. Що таке мітка часу?

Одним з важливих атрибутів електронного документа є точний час його підписання, який визначається за допомогою позначки часу, що додається до ЕЦП спеціалізованим сервером АЦСК або дати і часу операційної системи передплатника за відсутності відмітки часу. На відміну від дати і часу операційної системи передплатника, встановлена позначка часу не може бути змінена або замінена користувачем і гарантовано свідчить про існування конкретного електронного документа з ЕЦП на певний момент часу, а також доказову силу у разі виникнення судових спорів.

iFinEDI - провайдер що використовує програмне забезпечення, яке відноситься до «надійних засобів ЕЦП» а отже мітка часу проставляється обов’язково.

8. Навіщо необхідно розробляти набір нормативної документації для здійснення електронного документообігу?

Відповідно до статті 9 закону «Про ЕДО» зовнішній і внутрішній документообіг повинен бути врегульований документально з чітким описом та порядком створення, обробки, відправлення, передавання, одержання, зберігання, використання та знищення електронних документів. Всі ці процеси повинні бути відображені в нормативно-правової документації, інакше будь-яка правова або перевіряє інстанція має право визнати недійсними документи, обіг яких проходив без затвердження на підприємстві відповідного регламенту.

9. Як розробити нормативну документацію?

Компанія iFinEDI пропонує своїм клієнтам послуги детальної та повної розробки всієї нормативно-правової документації, яка регламентує впровадження та використання на підприємстві електронного документообігу. Команда висококваліфікованих юристів на підставі Закону України від 22 травня 2003 No852 «Про електронний цифровий підпис», Закону України від 22.05.2003 No851 «Про електронні документи та електронний документообіг», Ваших статутних, договірних документів і наказів по підприємству зробить глибокий аналіз і складе всі необхідні документи, які забезпечать правомірне використання ЕДО.

10. Що значить Надійні засоби ЕЦП? Як перевірити інформацію про те, чи є ПО таким

Надійні засоби ЕЦП - це спеціальне програмне забезпечення, яке перевіряє ЕЦП на його легітимність, дійсність, ідентифікацію підписанта, відповідність ключа посиленому сертифікату і т.д. Провайдер, послугами якого Ви користуєтесь зобов'язаний надати Вам дані, які підтверджують, що ПЗ використовує «Надійні засоби ЕЦП», має позитивний експертний висновок за результатами державної експертизи у сфері криптографічного захисту інформації, здійснюється Державною службою спеціального зв'язку та захисту інформації України; а також підтвердження легітимності - свідоцтво про право власності, договір купівлі-продажу, ліцензійний договір, ліцензія.

Повернутись до інструкції