Воронежцам напомнили о рисках кражи электронной подписи
- 11:24 23 августа
- Богдан Пригодный
Жителей региона предупредили о возможных угрозах при хранении квалифицированной электронной подписи. Злоумышленники могут получить доступ к закрытому ключу, если он находится на компьютере или обычной флешке, например, через вредоносное ПО. По словам эксперта, сама подпись как результат не может быть украдена, но ключ – легко. Более надёжный способ – использование специального токена. Также безопасно применять КЭП через смартфон при условии, что ключ хранится в защищённом модуле устройства.
Специалист предостерегает руководителей от передачи токена бухгалтерам или другим сотрудникам: это даёт им право подписывать документы от имени директора. Чтобы избежать злоупотреблений, каждый работник должен иметь личную КЭП, а полномочия подтверждать машиночитаемой доверенностью. Также важно следить за сроком действия сертификата, отзывать его при утере токена и не сообщать пароли посторонним.
Подпись просроченным или отозванным сертификатом теряет юридическую силу. При смене руководителя старый сертификат перестаёт действовать. Эксперт советует проверять удостоверяющие центры по списку Минцифры и оставлять заявки только на официальных сайтах, чтобы не попасть на сайты-клоны мошенников.
