если потерял флешку с эцп что делать

Потеряли, украли подпись — что делать?

если потерял флешку с эцп что делать. Смотреть фото если потерял флешку с эцп что делать. Смотреть картинку если потерял флешку с эцп что делать. Картинка про если потерял флешку с эцп что делать. Фото если потерял флешку с эцп что делать

если потерял флешку с эцп что делать. Смотреть фото если потерял флешку с эцп что делать. Смотреть картинку если потерял флешку с эцп что делать. Картинка про если потерял флешку с эцп что делать. Фото если потерял флешку с эцп что делать

Если ключ электронной подписи пропал или его украли, сразу же сообщите об этом в удостоверяющий центр «Тензор» любым удобным способом: лично придя в офис, по телефону или e-mail. Вам нужно успеть отозвать подпись до того, как ею кто-нибудь воспользуется для кражи денег со счета, заключения фиктивных сделок или в других целях.

Как правильно отозвать электронную подпись

Для отзыва квалифицированной и неквалифицированной электронной подписи установлены разные процедуры. О том, как понять, какая у вас подпись, читайте здесь. Отозвать квалифицированную ЭП можно двумя способами.

Ссылка из e-mail

Если у вас нет аккаунта СБИС для документооборота и сдачи отчетности, отзывайте подпись по ссылке из e-mail. Для этого:

В СБИС

Отозвать подпись проще, если у вас есть аккаунт в СБИС. Вам нужно:

Неквалифицированная подпись отзывается в СБИС еще быстрее. Найдите нужный сертификат в карточке сотрудника и нажмите кнопку «Отозвать». Подпись будет отозвана, больше ничего делать не придется.

Что будет, если вовремя не отозвать электронную подпись

Существует два варианта развития событий. Первый — относительно безобидный, когда злоумышленник похитил ключ электронной подписи, чтобы вы не смогли принять участие в торгах или подписать важный договор. Такое встречается при нечестной конкурентной борьбе.

Второй — когда подпись похищена специально для махинаций с документами. К чему это может привести?

Источник

Как восстановить электронную подпись

Бывают ситуации, когда вам нужно восстановить свою электронную подпись, например, если вы ее потеряли или случайно удалили. В статье ответим на вопрос, можно ли восстановить электронную подпись, что делать, если вы ее потеряли или кто-то завладел ею без вашего согласия.

Можно ли восстановить электронную подпись?

Сперва ответим кратко: восстановить электронную подпись (ЭП или ЭЦП) нельзя — необходимо получать новую. За редкими исключениями.

А теперь разберемся, почему восстановление ЭП невозможно и какие исключения все-таки есть.

Электронная подпись состоит из нескольких элементов:

Обычно восстановление электронной подписи ищут те, кто удалил ключи ЭП или потерял носитель, на который были записаны ключи.

Удалил электронную подпись

Если вы случайно удалили все файлы ЭП, то они стерлись из памяти компьютера безвозвратно. Это сделано для безопасности персональных данных владельца и для его защиты от мошенников.

Потерял электронную подпись

Потерянную электронную подпись восстановить также не получится. Если вы потеряли токен, то вы потеряли ключи электронной подписи. Закрытый и открытый ключи — это набор уникальных цифровых символов, и сгенерировать повторно точно такие же не получится. Поэтому восстановить прежнюю ЭП невозможно — придется выпустить новую.

В этой ситуации исключений нет.

Восстановить электронную подпись нельзя — нужно оформлять новую электронную подпись. Чтобы подобрать ЭП, обратитесь за консультацией к нашим менеджерам.

Что делать, если вы потеряли ЭП

Если вы потеряли токен, подозреваете, что ЭП скомпрометирована или уверены, что вашей подписью завладел другой человек, то сертификат нужно срочно отозвать. Отзыв — это прекращение действия электронной подписи, ее блокировка.

Даже если вы спустя какое-то время нашли токен и еще не отозвали сертификат, мы рекомендуем отозвать его и выпустить новый. Злоумышленники могли воспользоваться сертификатом за время его отсутствия и подписать документы от вашего имени. Потом будет сложно доказать, что эти документы подписали не вы.

По этой же причине мы не рекомендуем делать копии ключей электронной подписи или относиться к ним особенно бережно. Если потеряется одна из копий токена с ключами ЭП — это тоже будет считаться компрометацией, при которой рекомендуется аннулировать сертификат. Чем быстрее вы это сделаете, тем меньше операций возможный злоумышленник успеет провести от вашего имени.

Как отозвать сертификат ЭП

1. Подайте заявление на аннулирование ЭП или ЭЦП

Бланк для заполнения можно запросить в том удостоверяющем центре, где вам выдали сертификат ЭП. Для клиентов Контура шаблон заявления опубликован на сайте в разделе «Документы».

В заявлении надо указать серийный номер сертификата. Узнать его можно через программу «КриптоПро CSP»:

Если сертификат еще не был установлен на компьютер, то заполнить заявление помогут специалисты того удостоверяющего центра, в котором вы его получали.

2. Принесите заполненное заявление в офис УЦ лично.

Отзыв сертификата — такая же важная процедура, как и его выдача. Специалисты УЦ должны идентифицировать владельца перед отзывом, поэтому отправить вместо себя доверенное лицо нельзя.

Если вы не можете посетить офис УЦ Контура лично, то можно вызвать нашего курьера. Он удостоверит личность и примет заявление.

3. Проверьте, что сертификат отозван.

Это произойдет в течение 12 часов после того, как УЦ получит от вас заявление.

Чтобы проверить отзыв, клиенты Контура могут скачать на сайте УЦ перечень отозванных сертификатов, который обновляется каждые 12 часов.

Какие проблемы могут возникнуть

Если владелец электронной подписи потерял токен или его ЭП кто-то завладел, то за время, пока он не отозвал сертификат, им могут воспользоваться злоумышленники. Например, открыть на физлицо фирму-однодневку, чтобы получить микрокредит или заключить сделки и уклониться от налогов. Также возможно перевести деньги со счетов юрлица, реализовать имущество организации, победить в торгах, получить аванс, но не исполнить договор, внести изменения в ЕГРЮЛ — например, сменить руководителя.

Поэтому мы рекомендуем владельцу ЭП никому не передавать токен с сертификатом ЭП и не давать доступ к закрытому ключу ЭП другим лицам. Соблюсти конфиденциальность ключа ЭП владелец должен по закону (пп.1 п.1 ст.10 63-ФЗ).

Другие лица могут злоупотребить доверием и воспользоваться ЭП в своих целях. Если вы подозреваете, что к ЭП имел доступ другой человек, рекомендуем отозвать сертификат по инструкции выше.

Источник

Что делать, если ЭЦП украли

Из нашей статьи вы узнаете:

Потеря или кража электронной цифровой подписи — неприятная ситуация для владельца сертификата. Мошенничества с её использованием происходят всё чаще, а страдают от подобных действий деловые люди — чаще всего, бизнесмены, владельцы компаний и ИП. В этой статье расскажем о том, что делать, если украли ЭЦП, и какие действия нужно выполнить в первую очередь.

Как понять, что у вас больше нет электронной подписи

Кража ЭЦП — это факт, если из вашего офиса пропал сейф, где хранился токен с ключом подписи. Также очевидна потеря, если носитель исчез из ящика стола или тумбы, в котором лежал. Сразу заметить утрату ключа сложнее, если он был скопирован с вашего компьютера. Такая кража, чаще всего, обнаруживается лишь тогда, когда мошенники воспользуются подписью. Например, вы получите счёт на выплату кредита, который не оформляли. Существует ряд способов, позволяющих проверить — не используется ли ваша подпись другими лицами. Это:

Если кража подтвердилась, нужно как можно быстрее обратиться в удостоверяющий центр, который её выдал.

Что нужно сделать, если вашу электронную подпись украли

Отозвать сертификат в УЦ

Обратившись в удостоверяющий центр, нужно написать заявление, что подпись попала в другие руки. Чем скорее вы это сделаете, тем меньше действий от вашего имени недоброжелатели успеют совершить. Если ЭЦП вы создавали сами посредством интернета, незамедлительно свяжитесь со службой поддержки сайта УЦ и следуйте рекомендуемым ей действиям.

В случае если подпись вы даже не оформляли, нужно выяснить — в каком УЦ сторонние лица смогли сделать это за вас. На площадках, где использовалась поддельная подпись, содержится информация об организации, которая её выдала. Когда будете отзывать сертификат, обязательно узнайте: по каким именно документам мошенники его получили. Эта информация понадобится при обращении в полицию.

Написать заявление в налоговую службу

Если от вас зарегистрировали фирму или отправили отчётность — заявление в налоговую писать нужно обязательно. Лучше лично посетить офис инспекции и подать заявление, объяснив происходящее сотруднику, чтобы сэкономить время. Особенно, если в налоговой уже стоит на учёте фиктивная фирма, оформление которой подтверждено вашей подписью. В заявлении укажите, что не регистрировали эту фирму и данные подписи недостоверные.

Обратиться в полицию

Если мошенники уже успели причинить вам материальный ущерб, обратитесь в полицию. Приложите к заявлению копии тех документов, которые вам дадут в УЦ. Если от вашего имени совершили сделку, её можно аннулировать в судебном порядке.

Почему важно отозвать ЭЦП как можно быстрее

У физических лиц электронные подписи воруют не часто. Это связано с большим риском быть пойманным и с малыми возможностями, которые даёт такая ЭЦП. Если ранее с её помощью можно было завладеть чужой квартирой, то теперь электронная реализация квартир запрещена законом. Однако осталась возможность оформить с помощью чужой подписи кредит в банке, но для этого понадобятся поддельные копии паспорта и других документов.

Завладев подписью юридического лица, мошенник получает гораздо больше возможностей. Имея ЭП руководителя фирмы или главного бухгалтера, можно легко проводить махинации на крупные денежные суммы:

В том случае, если подписью завладели конкуренты, они могут сменить руководителя вашей фирмы или добавить нового учредителя, используя вашу ЭЦП. Возможен и ряд других действий, способных навредить вашему бизнесу.

Чтобы снизить такие риски, нужно быстро отзывать сертификат ЭП, как только подтвердилась кража. Также нужно помнить, что действия недоброжелателей всегда есть возможность аннулировать через суд. В большинстве случаев суды принимают сторону потерпевших, признавая поддельные договоры или контракты недействительными.

Обладатель электронной подписи должен максимально ответственно отнестись к хранению электронных ключей и соблюдать простые правила безопасности:

Правильный выбор удостоверяющего центра

Не менее внимательно следует выбирать удостоверяющий центр для оформления электронной подписи. Центр должен быть аккредитован Минкомсвязи, иметь лицензию и соответствовать всем требованиям законодательства. Такой организацией является УЦ «Астрал-М», предлагающий ЭЦП с высоким уровнем защиты от противоправных действий. Наши специалисты помогут вам выбрать подходящий тариф и расскажут — какие документы потребуются, чтобы заказать электронную подпись.

Чтобы получить консультацию и оформить ЭЦП:

Источник

Что будет, если потерять флешку с электронной подписью (спойлер: можно потерять бизнес)

Предприниматель, который потерял флешку с электронной подписью, рискует больше, чем обычное физическое лицо. Если ЭП попадёт к мошенникам, они смогут выполнить финансовые махинации от лица владельца подписи — и он лишится имущества компании или даже самого бизнеса. Почитайте, какие риски ждут предпринимателя и как защитить ЭП от мошенников.

Если у вас нет времени, читайте блок « Коротко: чем грозит потеря ЭП и что делать, чтобы этого не допустить » — собрали там главное.

Чем рискует предприниматель при потере ЭП

Вывод денег со счёта фирмы, множество микрозаймов и плохая репутация на портале госзакупок — вот основные риски. Рассказываем подробнее, что обычно делают мошенники с чужой ЭП.

Бизнес переоформят на другого человека и выведут активы компании. С помощью квалифицированной электронной подписи можно удалённо сменить руководителя ООО. Для этого достаточно отправить в налоговую все необходимые документы. После того, как бизнес перейдёт к другому человеку, он сможет распоряжаться имуществом компании: снять деньги со счёта и переоформить активы компании на себя. Например, продать офис или служебное авто.

На владельца ЭП откроют компании-однодневки. Бывает, что человек становится номинальным руководителем фирмы-однодневки без своего ведома. Таким способом мошенники вешают на номинального руководителя штрафы и долги, которые числятся за компанией. Например, номинальный предприниматель может лишиться собственной квартиры или машины — имущество спишут в счёт долгов.

На владельца ЭП оформят микрозаймы. Получить микрозайм на другого человека гораздо проще, чем кредит в банке: для этого не нужно много документов, а вся процедура часто проходит онлайн. Мошенники используют чужую ЭП, чтобы получить множество микрозаймов в разных организациях. Отдавать их придётся владельцу ЭП, с помощью которой эти микрозаймы были оформлены.

Подпишут документы от лица фирмы. Завладев чужой ЭП, конкуренты могут подписывать любые документы от лица компании. Например, сдать недостоверную отчётность, заключить договоры с контрагентами на невыгодных условиях и даже ликвидировать фирму. Отвечать за все действия будет владелец утерянной ЭП.

Испортят репутацию фирмы на портале госзакупок. Ещё один частый сценарий, по которому действуют злоумышленники-конкуренты, — это участие в электронных торгах. С помощью потерянной ЭП можно выиграть тендер, а потом не выполнить его. Из-за этого репутация владельца ЭП и его фирмы на электронной площадке испортится: в будущем он не сможет получить допуск к закупкам и работать с государством.

Как защитить ЭП на случай потери

Как только вы получили ЭП, соблюдайте следующие правила. Они помогут всегда быть уверенным, что доступ к вашей ЭП есть только у вас.

Не передавайте флешку с ЭП другим людям. Даже если вы полностью доверяете своему бухгалтеру, не давайте ему флешку со своей ЭП и подписывайте все электронные документы лично. При этом исключений быть не должно: доступ к сертификату должен быть только у вас, и никакие обстоятельства вроде «я только один раз дам ему свою подпись» здесь не влияют. Доказать в суде, что это не вы поставили ЭП, а кто-то другой, крайне сложно.

Храните флешку в надёжном месте. Лучшее место для флешки с ЭП — надёжный сейф, код от которого знаете только вы. Если сейфа нет, можно хранить флешку в закрытом ящике стола. Главное, не оставлять носитель ЭП без присмотра там, где много людей: сотрудников, клиентов, покупателей.

Если же флешка с ЭП вставлена в компьютер, чтобы подписывать документы, позаботьтесь о том, чтобы компьютер был защищён паролем и никто кроме вас за ним не сидел.

Регулярно проверяйте свои профили на «Госуслугах» и сайте налоговой. Если кто-то использует вашу ЭП без вашего ведома, данные об операциях хранятся в системе. Например, в личном кабинете на «Госуслугах» и сайте налоговой можно посмотреть последние операции с ЭП. Регулярно проверяйте личный кабинет: это поможет вовремя узнать, если вашей ЭП пользуется кто-то кроме вас.

Выпустите облачную ЭП. Хранить ЭП в облаке надёжнее, чем на флешке: такую подпись нельзя потерять, так как она лежит в защищённом облаке удостоверяющего центра. Поэтому есть смысл отказаться от флешки с ЭП и оформить облачную подпись. Многие удостоверяющее центры уже выдают облачные подписи с января 2021 года.

Если хотите побольше узнать про ЭП и её удобство для бизнеса, почитайте наши другие материалы на эту тему.

Коротко: чем грозит потеря ЭП и что делать, чтобы этого не допустить

Если предприниматель потерял ЭП, злоумышленники могут переоформить фирму на себя, вывести деньги со счёта и распродать имущество, взять микрозаймы, испортить репутацию компании на портале госзакупок.

Чтобы защитить ЭП на случай потери, никому не передавайте флешку с ЭП, не отправляйте данные паспорта малознакомым и ненадёжным людям, храните флешку в сейфе, выпустите облачную ЭП.

Источник

Что делать, если забыл пароль к сертификату электронной подписи?

Владельцы электронной подписи часто не могут вспомнить пароль от нее. Ситуация грустная, но не безвыходная. Как восстановить доступ к подписи — читайте в статье.

Пароль или пин-код электронной подписи (ЭП или ЭЦП) схож с пин-кодом банковской карты. Он защищает подпись от мошенников, его нужно запомнить или записать на листочек и хранить подальше от самой подписи. Но, в отличие от пин-кода карточки, пароль ЭП редко используют и часто забывают.

Возьмем экономиста Василия. Он получил электронную подпись, установил ее на компьютер, задал пароль, поставил галочку «Запомнить» — и все, больше никогда эту комбинацию не вводил. Но через полгода Василий переехал в другой кабинет и сел за новый компьютер. Попытался установить на него свою подпись, но не получилось — он забыл пароль электронной подписи, а листочек, на который записывал символы, потерял.

В своей беде Василий не одинок — многие владельцы ЭП не могут вспомнить или не знают, где взять пароль электронной подписи. В этой статье расскажем, что делать в подобной ситуации и когда нужно получать новую ЭП.

Что такое пароль и пин-код электронной подписи

На электронную подпись устанавливают один из типов защиты: пароль или пин-код. Разберемся, чем они отличаются.

Пароль от контейнера электронной подписи

Пароль используют для подписи, сохраненной в память компьютера. Он защищает контейнер ЭП — папку с файлами подписи: сертификатом, закрытым и открытым ключами.

Впервые с паролем владелец ЭП встречается, когда выпускает сертификат ЭП и записывает его в реестр компьютера или на обычную флешку (не токен). Придумать пароль нужно самостоятельно — при записи программа КриптоПро CSP покажет окошко, в которое нужно ввести комбинацию чисел, символов и латинских и русских букв.

если потерял флешку с эцп что делать. Смотреть фото если потерял флешку с эцп что делать. Смотреть картинку если потерял флешку с эцп что делать. Картинка про если потерял флешку с эцп что делать. Фото если потерял флешку с эцп что делать

Далее этот пароль будет запрашиваться при установке подписи на компьютер, ее копировании и при каждом использовании — подписании документов, работе на электронной торговой площадке или входе в сервисы. Если, конечно, не установить галочку «Запомнить пароль».

Пин-код от токена электронной подписи

Пин-код используется для электронной подписи, которая записана на носитель в виде usb-флешки — на токен. Пин защищает токен, поэтому, если мошенники украдут носитель ЭП, то самой подписью они воспользоваться не смогут.

Впервые владелец ЭП должен ввести пин-код при выпуске подписи — когда ее записывают на токен. Если носитель новый, то нужно ввести «заводское» стандартное значение, например, 12345678 для Рутокена. «Заводское» значение лучше сразу изменить на собственное, чтобы его не смогли подобрать злоумышленники.

После этого пин-код понадобится вводить, чтобы установить сертификат подписи на компьютер, использовать и копировать ЭП, работать с ней за новым компьютером. Чтобы не вводить комбинацию каждый раз, можно нажать галочку «Запомнить пароль». Главное в таком случае самим не забыть последовательность символов.

Как восстановить пароль электронной подписи

Если пароль и пин-код подписи не удается вспомнить, то восстановить его не получится. В этом не поможет даже удостоверяющий центр, выпустивший сертификат, — он не хранит пароли ЭП. Поэтому нужно пытаться вспомнить заветную комбинацию или подобрать ее.

Забыл пароль подписи

Пароль от контейнера ЭП можно вводить неограниченное количество раз. Поэтому можно спокойно подбирать к подписи все знакомые комбинации: важные даты или код из смс, которую при выпуске сертификата присылал удостоверяющий центр. Возможно, именно этот код случайно установили на контейнер в качестве защиты.

Если подобрать пароль не удается, то доступ к сертификату можно вернуть в некоторых случаях. Если раньше пароль сохраняли на компьютере — нажимали галочку «Запомнить», то иногда такой контейнер можно скопировать без ввода пароля. Попытайтесь скопировать папку со всеми файлами подписи на другое устройство или токен. Если в процессе у вас не спросят пароль, то можно продолжать работать с ЭП.

Если не получается ни скопировать подпись, ни вспомнить пароль ЭЦП, то остается только одно — получить новый сертификат ЭП. Для этого нужно отозвать старый в удостоверяющем центре и подать документы и заявку на выпуск нового. На контейнер новой подписи стоит установить пароль, который легко запомнить, но который не угадают мошенники.

Забыл пин-код токена

Восстановить забытый пин-код токена тоже невозможно. Именно из-за этого токен — надежный носитель ЭП: если его украдут мошенники, то пин-код защитит подпись от них.

Однако для владельца ЭП есть два способа, которые помогут подобрать нужную комбинацию.

Решение №1. Заводской пароль.

По умолчанию на новом токене установлен стандартный пин-код от производителя. Можно ввести его, чтобы вернуть доступ к сертификату ЭП. Для разных носителей подойдут разные значения:

Если «заводская» комбинация к токену не подходит, значит ее сменили при записи сертификата. Тогда вернуть доступ к ЭП можно только одним способом — подобрать правильные символы.

Решение №2. Подбор пин-кода и права администратора

На то, чтобы подобрать пин-код к токену, есть десять попыток. После десятого неверного ввода символов заблокируется.

Иногда количество попыток ввода можно увеличить. Для этого нужно зайти на токен в качестве администратора и разблокировать пин-код:

если потерял флешку с эцп что делать. Смотреть фото если потерял флешку с эцп что делать. Смотреть картинку если потерял флешку с эцп что делать. Картинка про если потерял флешку с эцп что делать. Фото если потерял флешку с эцп что делать

если потерял флешку с эцп что делать. Смотреть фото если потерял флешку с эцп что делать. Смотреть картинку если потерял флешку с эцп что делать. Картинка про если потерял флешку с эцп что делать. Фото если потерял флешку с эцп что делать

Также, если пин-код администратора известен, то можно сбросить попытки ввода другим способом — через КриптоПро CSP:

если потерял флешку с эцп что делать. Смотреть фото если потерял флешку с эцп что делать. Смотреть картинку если потерял флешку с эцп что делать. Картинка про если потерял флешку с эцп что делать. Фото если потерял флешку с эцп что делать

если потерял флешку с эцп что делать. Смотреть фото если потерял флешку с эцп что делать. Смотреть картинку если потерял флешку с эцп что делать. Картинка про если потерял флешку с эцп что делать. Фото если потерял флешку с эцп что делать

После разблокировки счетчик попыток ввода сбросится. Но даже тогда, пока правильную комбинацию к токену не введут, доступ будет закрыт и использовать подпись не получится.

Если вспомнить или изменить нужную комбинацию не удалось, придется получать новый сертификат подписи в УЦ: отозвать старый сертификат и получить новый. Токен можно использовать старый — можете отформатировать носитель, тогда старый пин-код и сертификат удалятся. Отметим, что отформатировать токены марок Рутокен, eToken, JaCarta LT можно без прав администратора. Но для форматирования носителя Jacarta SE нужно знать администраторский пин.

При записи подписи на новый токен советуем поменять стандартный пин-код носителя на собственный. Это, конечно, может привести к тому, что комбинация вновь потеряется. Но лучше получить новый сертификат, чем пострадать от мошенников, которые смогли взломать «заводское» значение на токене и подписали украденной ЭП важные документы.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *