В соответствии с 63-ФЗ в России используют три вида электронных подписей. Они различаются по уровню надежности и области применения.
Простая электронная подпись (ПЭП) — это пара логин-пароль или одноразовый числовой код. ПЭП представляет минимальный уровень защиты, а ее возможности ограничены. Чтобы подписанные ею документы имели юридическую силу, между сторонами должно быть заключено соглашение о признании ПЭП аналогом собственноручной подписи.
- Пример: логин-пароль, СМС или push-уведомление.
- Юридическая сила: если стороны заранее договорились использовать ПЭП и подписали соглашение. А также если это регламентирует отдельный нормативно-правовой акт.
- Использование в КЭДО: кандидат подписывает согласие на обработку персональных данных ПЭП.
Усиленная неквалифицированная подпись (УНЭП) — подпись, создаваемая с помощью криптографических средств, но без квалифицированного сертификата. Позволяет заверять документы и выполнять юридически значимые действия, но с оговоркой.
УНЭП имеет силу только на той платформе, где ее выпустили. Ей заверяют кадровые документы, использовать вне предприятия не получится.
- Пример: уникальная последовательность символов, полученная в результате криптографического преобразования информации.
- Юридическая сила: если принят отдельный нормативно-правовой акт или между участниками КЭДО заключено соглашение.
- Использование в КЭДО: сотрудник отдела продаж отработал сверхурочно и оформляет заявление о согласии на переработку. Он заполняет форму в корпоративной системе, например, HRlink и подписывает ее УНЭП.
Усиленная квалифицированная подпись (УКЭП) — подпись, равнозначная собственноручной без каких-либо условий. Считается самой надежной. Создается с помощью криптографических алгоритмов. УКЭП обладает всеми признаками УНЭП, но имеет две важные характеристики. Первая — сертификат открытого ключа выдается только при личном посещении удостоверяющего центра, аккредитованном Минкомсвязи России. Вторая — программное обеспечение для создания и хранения УКЭП должно быть сертифицировано ФСБ.
- Пример: уникальная последовательность символов, полученная в результате криптографического преобразования информации.
- Юридическая сила: приравнивается к собственноручной подписи на бумаге. Подходит для всех кадровых документов, в том числе трудовых договоров, приказов, соглашений.
- Использование в КЭДО: руководитель подписывает приказ о переводе сотрудника в другое подразделение и утверждает локальные нормативные акты.