
Электронно-цифровая подпись используется при заключении сделок, подаче заявлений, ведении электронного документооборота и взаимодействии с государственными информационными системами. Она позволяет подтвердить, кто подписал электронный документ и изменялось ли его содержание после подписания.
Вместе с тем сама по себе отметка о наличии подписи не исключает спорных ситуаций. Ключ мог быть скомпрометирован, сертификат мог утратить действие, а файл мог измениться после формирования подписи. В таких случаях требуется техническое исследование электронного документа, сертификата и связанных с ними цифровых данных.
Когда требуется проверка подписи
Исследование может понадобиться, если участник спора отрицает факт подписания документа, заявляет о незаконном использовании ключа или оспаривает содержание электронного файла. На практике наиболее распространены следующие ситуации:
- возникают сомнения в подлинности электронно-цифровой подписи;
- необходимо выяснить, изменялся ли документ после его подписания;
- оспаривается принадлежность подписи определенному лицу;
- есть признаки утраты контроля над личным ключом;
- требуется установить технические обстоятельства создания и передачи файла;
- электронный документ представляется в качестве доказательства по делу.
Правовое регулирование электронных документов и электронно-цифровых подписей осуществляется прежде всего Законом Республики Казахстан «Об электронном документе и электронной цифровой подписи». Актуальная редакция размещена в информационно-правовой системе «Әділет».
Какие свойства подписи исследуются
При проверке обычно разграничивают несколько самостоятельных задач. Это важно, поскольку подтверждение технической целостности файла еще не означает автоматического установления личности подписанта.
Подлинность и целостность
Проверяется, была ли подпись сформирована с использованием соответствующего личного ключа и соответствует ли она подписанному файлу. Специалист также устанавливает, изменялись ли реквизиты документа, текст, вложения или иные значимые элементы после подписания.
Принадлежность подписи
Сопоставляются сведения сертификата, данные удостоверяющего центра и материалы, относящиеся к владельцу ключа. При этом техническое соответствие ключа сертификату не всегда доказывает, что подпись лично поставил владелец. Необходимо учитывать, кто имел доступ к ключу, как он хранился и были ли зафиксированы признаки компрометации.
Состояние сертификата
Устанавливается, действовал ли сертификат на момент подписания, кем он был выдан, не был ли отозван или приостановлен. Для этого могут использоваться сведения удостоверяющего центра, данные проверки статуса сертификата и временные отметки, если они предусмотрены применяемой системой.
Технические обстоятельства
Дополнительно исследуются формат файла, программное обеспечение, журналы событий, сведения об информационной системе и иные цифровые следы. Такие материалы могут помочь определить последовательность действий, однако их оценка зависит от полноты и достоверности представленных данных.
Правовое значение электронной подписи
Закон Республики Казахстан «Об электронном документе и электронной цифровой подписи» регулирует отношения, связанные с созданием, использованием и хранением электронных документов, а также устанавливает условия применения электронной цифровой подписи.
Согласно положениям закона, юридическое значение электронного документа связано не только с наличием графического изображения подписи. Важны способ формирования подписи, действительность сертификата, соблюдение требований к электронному документу и возможность идентифицировать подписавшее его лицо.
При подготовке правовой позиции полезно обращаться к конкретным нормам указанного закона, включая:
- статью 1, где закреплены основные понятия в сфере электронного документа и электронной цифровой подписи;
- статью 7, регулирующую юридическую силу электронного документа;
- статьи 10 и 11, посвященные правам и обязанностям участников отношений в сфере электронной цифровой подписи;
- нормы о сертификатах ключей электронной цифровой подписи, их выдаче, приостановлении и отзыве.
Нумерация и содержание отдельных положений могут изменяться вследствие внесения поправок, поэтому перед использованием нормы в процессуальном документе следует проверить действующую редакцию закона на официальном ресурсе.
В гражданском процессе заключение специалиста или эксперта является одним из доказательств и оценивается судом вместе с другими материалами дела. Процессуальные вопросы назначения экспертизы, требования к доказательствам и оценка заключения регулируются Гражданским процессуальным кодексом Республики Казахстан.
Основные виды исследования
Проверка подлинности
В рамках такой проверки анализируются криптографические параметры, сертификат, электронный файл и результаты проверки подписи. Специалист устанавливает, соответствует ли подпись представленному документу и имеются ли признаки последующего изменения файла.
Установление принадлежности
Исследуются сведения о владельце сертификата, обстоятельства получения и использования ключа, а также доступ к средствам подписи. Если необходимо подтвердить действия конкретного пользователя, могут потребоваться журналы информационной системы, данные удостоверяющего центра и иные независимые источники.
Исследование условий использования
Проверяется, соблюдались ли установленные правила работы с ключом, применялась ли предусмотренная программа и не было ли технических обстоятельств, способных повлиять на результат подписания. Вопросы о нарушении внутренних процедур организации могут потребовать анализа локальных актов и регламентов.
Как проходит исследование
Подготовительный этап
Сначала определяются объекты и цель исследования. Специалисту могут быть переданы электронный документ в исходном формате, файл подписи, сертификат, сведения о времени подписания, переписка, журналы событий и документы удостоверяющего центра.
Важно сохранить исходные файлы без повторного сохранения и преобразования. Изменение формата, пересылка через сервисы, удаление метаданных или распечатка документа способны уменьшить объем доступной технической информации.
Исследовательский этап
На этой стадии выполняются следующие действия:
- проверяется криптографическая подпись и соответствие подписанного файла;
- изучается сертификат и его статус на значимый момент времени;
- анализируются структура документа и возможные изменения после подписания;
- сопоставляются временные отметки и данные журналов;
- оцениваются сведения о программной и информационной среде;
- исследуются признаки доступа к ключу со стороны иных лиц.
Не каждый цифровой след позволяет сделать однозначный вывод. Например, IP-адрес обычно характеризует подключение к сети, но сам по себе не доказывает, кто именно работал за устройством. Поэтому выводы должны основываться на совокупности данных.
Заключительный этап
Результаты оформляются в заключении. В нем описываются представленные объекты, примененные методы, выявленные ограничения и ответы на поставленные вопросы. Выводы должны быть понятными, проверяемыми и соответствовать компетенции специалиста.
Специалист может установить технические факты, но не подменяет суд и не решает вопросы, относящиеся к правовой квалификации спора. Например, вопрос о том, является ли сделка действительной, обычно относится к компетенции суда, тогда как факт изменения файла или действительность сертификата может быть предметом специального исследования.
Примеры вопросов
Вопросы формулируются с учетом конкретных материалов дела. Они не должны требовать от специалиста юридической оценки, которую вправе дать только суд.
Вопросы о подлинности
- Соответствует ли электронно-цифровая подпись представленному электронному документу?
- Имеются ли признаки изменения документа после его подписания?
- Действовал ли сертификат ключа на момент формирования подписи?
- Позволяют ли представленные файлы проверить целостность документа?
- Какие технические средства и программные компоненты участвовали в проверке подписи?
Вопросы о принадлежности
- Связана ли исследуемая подпись с сертификатом, выданным определенному владельцу?
- Имеются ли технические данные о передаче или использовании файла в конкретной информационной системе?
- Есть ли признаки использования ключа после его приостановления или отзыва?
- Можно ли по представленным материалам установить обстоятельства доступа к личному ключу?
Вопросы о времени и последовательности действий
- Когда был сформирован и подписан электронный документ?
- Совпадает ли время, указанное в файле, с данными информационной системы?
- Были ли внесены изменения между созданием документа и его представлением?
- Позволяют ли журналы событий установить последовательность операций с файлом?
Какие материалы подготовить
Для полноценного исследования желательно представить не только распечатку документа, но и его электронный оригинал. В зависимости от обстоятельств могут потребоваться:
- исходный файл документа;
- файл электронной цифровой подписи и сертификат;
- данные об удостоверяющем центре;
- журналы событий информационной системы;
- сведения о времени отправки и получения документа;
- переписка и документы, подтверждающие порядок обмена файлами;
- локальные правила использования электронной цифровой подписи.
Чем точнее определены спорные обстоятельства и чем лучше сохранены исходные цифровые данные, тем надежнее может быть технический вывод. При этом окончательное решение о доказательственном значении заключения принимает суд с учетом всех материалов дела.




