Экспертиза электронной цифровой подписи

Электронная цифровая подпись используется при заключении сделок, подаче заявлений, ведении электронного документооборота и взаимодействии с государственными информационными системами. Она позволяет подтвердить целостность электронного документа и связать его с лицом, которому принадлежит соответствующий ключ.

Однако сама по себе электронная подпись не исключает спорных ситуаций. Ключ мог быть скомпрометирован, сертификат мог утратить действие, а содержание документа могло измениться после подписания. В таких случаях техническое исследование помогает установить обстоятельства создания и использования подписи.

Когда требуется исследование подписи

Проверка электронной цифровой подписи может понадобиться при споре о заключении договора, направлении электронного заявления или достоверности переписки. На практике к исследованию обращаются, когда необходимо выяснить следующее:

  • подписан ли документ с использованием действительного ключа;
  • изменялось ли содержание файла после его подписания;
  • принадлежит ли ключ определенному лицу или организации;
  • мог ли доступ к ключу получить другой человек;
  • соответствует ли процедура подписания требованиям законодательства;
  • может ли электронный файл использоваться в качестве доказательства.

Правовое регулирование электронной цифровой подписи в Республике Казахстан основано прежде всего на Законе Республики Казахстан «Об электронном документе и электронной цифровой подписи». В соответствии со статьей 7 этого закона электронный документ, удостоверенный электронной цифровой подписью уполномоченного лица, при соблюдении установленных условий может быть равнозначен документу на бумажном носителе.

Что именно проверяется

Исследование обычно охватывает не только саму подпись, но и электронный документ, сертификат ключа, программную среду и технические данные, сохранившиеся в информационной системе.

Подлинность подписи

Специалист проверяет, была ли подпись сформирована с использованием соответствующего закрытого ключа и можно ли подтвердить ее криптографическую корректность. Также анализируется сертификат ключа подписи, включая его статус на момент подписания документа.

Важно учитывать дату совершения действия. Сертификат, действующий в настоящее время, не всегда подтверждает корректность подписи, созданной ранее. Поэтому сопоставляются сведения о времени подписания, сроке действия сертификата и статусе ключа.

Целостность электронного документа

Электронная цифровая подпись связана с конкретным содержанием файла. Если после подписания изменить текст, реквизиты, таблицу или иные данные, проверка подписи, как правило, выявит несоответствие.

В ходе исследования устанавливается, совпадает ли представленный файл с тем документом, который существовал на момент подписания. Для этого могут анализироваться контрольные значения, технические атрибуты файла, сведения информационной системы и данные о последовательности операций.

Принадлежность ключа

Техническая проверка может подтвердить, каким сертификатом был подписан документ и на какое лицо он оформлен. Вместе с тем принадлежность сертификата не всегда означает, что документ лично подписывал его владелец.

Для вывода о фактическом использовании подписи дополнительно оцениваются обстоятельства хранения ключа, порядок доступа к нему, сведения об устройстве, учетной записи, времени операции и возможной передаче полномочий другим лицам.

Условия использования

Изучается программное обеспечение, криптографические средства, серверная инфраструктура и порядок взаимодействия с удостоверяющим центром. Это позволяет выявить технические сбои, использование неподходящего формата файла или признаки доступа к ключу постороннего лица.

Вопросы информационной безопасности и функционирования удостоверяющих центров регулируются также подзаконными актами, принятыми во исполнение закона об электронном документе и электронной цифровой подписи. При подготовке заключения важно применять редакцию нормативных актов, действовавшую на момент спорного события.

Основные этапы исследования

Подготовка материалов

Сначала определяется объект исследования и формулируются вопросы. Специалисту могут потребоваться оригинальный электронный файл, файл подписи, сертификат ключа, протокол проверки, сведения об информационной системе и документы, объясняющие порядок совершения операции.

Копия файла, распечатка документа или снимок экрана не всегда позволяют провести полноценную проверку. Такие материалы могут использоваться для ознакомления, но для технических выводов обычно необходим исходный электронный объект с сохранением его структуры и реквизитов.

Технический анализ

На исследовательском этапе проверяются:

  • структура электронного документа и формат его хранения;
  • данные электронной цифровой подписи;
  • сертификат ключа и его статус;
  • криптографические параметры;
  • дата и время подписания;
  • наличие изменений после подписания;
  • технические сведения о программной и информационной среде.

Если исследование проводится в рамках гражданского дела, вопросы эксперту и порядок назначения экспертизы определяются нормами Гражданского процессуального кодекса Республики Казахстан. Суд вправе назначить экспертизу, если для установления обстоятельств необходимы специальные научные знания. При этом эксперт исследует технические и специальные вопросы, а правовую оценку доказательствам дает суд.

Подготовка заключения

В заключении описываются представленные объекты, примененные методы, результаты проверки и ответы на поставленные вопросы. Выводы должны быть основаны на исследуемых данных и изложены так, чтобы их могли понять участники процесса.

Специалист может указать, подтверждается ли корректность электронной цифровой подписи, обнаружены ли изменения в документе, каким сертификатом он подписан и имеются ли технические признаки возможного использования ключа другим лицом.

Примеры вопросов специалисту

Формулировка вопросов зависит от обстоятельств спора. Они должны относиться к специальным знаниям и не подменять собой юридическую оценку суда.

Проверка подлинности

  • Сформирована ли электронная цифровая подпись с использованием указанного закрытого ключа?
  • Соответствует ли подпись сертификату, представленному для исследования?
  • Был ли сертификат действующим на момент подписания?
  • Вносились ли изменения в электронный документ после его подписания?
  • Имеются ли технические признаки нарушения целостности файла?

Установление принадлежности

  • На какое лицо или организацию оформлен сертификат ключа?
  • Каким сертификатом удостоверен представленный документ?
  • Имеются ли сведения о возможном прекращении действия или отзыве сертификата?
  • Можно ли по имеющимся техническим данным установить способ и последовательность использования подписи?
  • Имеются ли признаки доступа к ключу или учетной записи со стороны другого пользователя?

Исследование обстоятельств подписания

  • Какие программные и технические средства использовались при подписании?
  • Совпадают ли сведения о времени подписания с данными информационной системы?
  • Можно ли определить, был ли документ подписан до или после внесения спорных изменений?
  • Сохранились ли данные, позволяющие проверить последовательность операций с электронным документом?

Значение результатов для спора

Заключение специалиста или эксперта может помочь суду оценить электронный документ наряду с другими доказательствами. Оно не заменяет договоры, переписку, журналы событий, показания участников и сведения удостоверяющего центра.

Особое значение имеет сохранение исходных данных. При передаче файла через мессенджер, повторном сохранении или преобразовании в другой формат часть технической информации может исчезнуть. Поэтому электронные документы желательно сохранять в первоначальном виде, фиксировать дату их получения и не изменять структуру файлов.

Для защиты прав также важно своевременно сообщать удостоверяющему центру об утрате контроля над ключом и соблюдать правила его хранения. Передача закрытого ключа другому лицу может создать спор о том, кто фактически совершил подписанное действие и были ли соблюдены требования безопасности.

Таким образом, экспертиза электронной цифровой подписи представляет собой комплексное техническое исследование. Она помогает отделить достоверные сведения от предположений и установить, каким образом был создан электронный документ, сохранилось ли его содержание и какие обстоятельства сопровождали использование подписи.