Требования к электронной подписи
Перед подачей электронных документов нужно проверить не только наличие электронной подписи, но и её связь с конкретным файлом. Подписанной должна быть именно та редакция документа, которая включена в итоговый комплект. Дополнительно проверяют, кто подписал документ, соответствует ли роль подписанта конкретному документу, сохранилась ли целостность файла после подписания и сможет ли принимающая сторона проверить подпись выбранным способом.
Практический контроль удобно строить по цепочке «окончательный файл → подписант → подпись → проверка целостности → реестр передачи → принимающая система». Такая последовательность помогает отличить технически присутствующую подпись от подготовленного к передаче документа. Если файл заменили после подписания, подписали предыдущую редакцию или способ проверки не работает у получателя, комплект требует исправления до отправки.
Окончательная редакция перед подписанием
Сначала фиксируют файл, который действительно должен быть передан. Если проектный раздел, смета, пояснение или другой документ ещё корректируется, подписывать промежуточную версию преждевременно: любое последующее изменение создаст новую редакцию, которую потребуется снова сопоставить с подписью.
Особенно внимательно стоит работать с файлами, имеющими одинаковые или похожие названия. В рабочей папке могут одновременно находиться первоначальный документ, версия после замечаний и последняя корректировка. По названию вроде «финал» или «исправлено» невозможно надёжно установить, какой экземпляр вошёл в итоговую передачу.
До подписания полезно включить каждый окончательный документ в реестр файлов и версий. Реестр в данном случае выполняет контрольную функцию: он связывает название документа, его действующую редакцию и фактически передаваемый файл. Если после подписания возникает необходимость заменить документ, новую версию сначала вносят в комплект, а затем отдельно проверяют вопрос её подписания.
Самопроверка проста: открыть файл из итогового каталога, сопоставить его с реестром и убедиться, что именно этот экземпляр является завершённым. Если актуальность приходится устанавливать по переписке или устному пояснению, редакционный контроль ещё не завершён.
Связь подписи с конкретным файлом
Электронная подпись должна относиться к тому электронному документу, который фактически передаётся. Поэтому контроль проводят не по принципу «подпись где-то есть», а по конкретной паре: файл и относящаяся к нему подпись либо иной предусмотренный выбранным способом подписания набор данных.
Здесь возможны два внешне похожих, но разных случая. В первом подписана актуальная версия, и файл после подписания не менялся. Во втором подпись была создана для предыдущей редакции, затем содержание документа скорректировали, а в итоговую папку поместили уже новый файл. Наличие подписи в комплекте во втором случае не подтверждает связь с новой редакцией.
Другой типичный сценарий — изменение самого подписанного файла после завершения подписания. Даже небольшая техническая операция может иметь значение для последующей проверки целостности, поэтому корректировать готовый подписанный документ без повторного контроля нельзя. После любого изменения нужно заново установить, относится ли имеющаяся подпись к передаваемому экземпляру.
Перед отправкой стоит выполнить контроль на тех же файлах, которые находятся в итоговом реестре передачи. Проверка копии из другой рабочей папки не даёт уверенности, что отправляется именно проверенный экземпляр.
Подписант и его роль в комплекте
Следующий вопрос — кто подписывает конкретный документ и на каком основании этот человек действует применительно к нему. Один электронный комплект может включать материалы разных авторов и участников подготовки. Поэтому назначать одного подписанта для всех файлов только из удобства передачи рискованно без проверки требований конкретной процедуры.
Практический контроль состоит из двух частей. Сначала устанавливают лицо, подпись которого связана с документом. Затем проверяют, соответствует ли его роль тому документу и тому способу подачи, который используется в конкретной ситуации. Наличие технически проверяемой подписи ещё не отвечает на вопрос о том, надлежащий ли участник подписал этот файл.
Для пакета документов разных авторов полезно заранее составить соответствие:
- документ — какой именно файл передаётся;
- редакция — какая версия является окончательной;
- подписант — чья подпись должна быть связана с документом;
- роль — почему этот участник подписывает именно данный документ;
- контроль — проверена ли подпись на фактически передаваемом файле.
Такая таблица особенно полезна в большом комплекте. Она позволяет заметить пропущенный документ, случайно использованную старую подпись или файл, для которого вопрос о подписанте ещё не решён.
Проверка подписи и целостности
После подписания выполняют контрольную проверку. Её задача — убедиться, что подпись обнаруживается используемым средством проверки, относится к выбранному файлу и после подписания документ не оказался изменённым.
Проверку стоит проводить на итоговой копии, предназначенной для отправки. Если проверялся один экземпляр, а затем в пакет попал другой файл с тем же названием, положительный результат проверки нельзя автоматически переносить на заменённый документ.
Полезно различать причины возможной проблемы. Если проверка не проходит, это может быть связано с самим файлом, его изменением после подписания, несоответствием подписи выбранному экземпляру либо техническими условиями используемого средства проверки. Эти ситуации требуют разных действий. Сначала сопоставляют файл с реестром и исходной подписанной версией, затем проверяют саму подпись и только после этого переходят к вопросу совместимости с принимающей системой.
Отдельный контроль целостности особенно нужен после копирования, переименования, формирования окончательной папки или повторной выгрузки документов. Важно установить не название файла как таковое, а сохранность того электронного документа, с которым связана подпись.
Локальная проверка и принимающая система
Положительный результат в используемом на рабочем месте средстве проверки ещё не гарантирует техническое принятие документа конкретной системой подачи. Принимающая сторона может предъявлять собственные актуальные требования к формату документов, способу присоединения или передачи подписи, структуре пакета и процедуре загрузки.
Поэтому технический контроль выполняют на двух уровнях. На первом проверяют саму связь подписи с файлом и целостность документа. На втором сверяют подготовленный пакет с актуальными правилами той процедуры или системы, через которую он действительно будет передан.
Например, подпись может корректно проверяться локально, но подготовленный способ размещения файлов не соответствовать механике конкретной системы. В такой ситуации повторное создание той же подписи не обязательно решит проблему. Сначала требуется определить, какой технический способ передачи поддерживается принимающей стороной, и затем собрать пакет в совместимом виде.
Именно поэтому универсально назначить один формат электронной подписи для всех случаев нельзя. Требования необходимо проверять для конкретной процедуры на дату фактической подачи.
Замена документа после корректировки
После замечаний или внутренней корректировки электронный комплект часто меняется уже после первоначального подписания. В этой ситуации контроль начинается с редакций. Нужно определить, какие файлы действительно заменены, какие остались без изменений и какие подписи относятся к прежним версиям.
Если изменился один файл из большого пакета, нет необходимости считать изменёнными остальные документы только из-за новой даты передачи. Однако заменённый файл следует заново провести через весь контрольный маршрут: актуальная редакция, реестр, подписант, подпись, целостность и совместимость со способом подачи.
Например, после исправления сметы прежний подписанный экземпляр может остаться в рабочем архиве, а новая смета — получить похожее имя. Перед отправкой нужно исключить ситуацию, при которой в реестре указана новая редакция, а фактически приложен старый подписанный файл либо, наоборот, новая версия сопровождается подписью от предыдущего экземпляра.
Если корректировок много, полезно сначала организовать версии через порядок передачи скорректированных смет, а затем выполнять окончательную проверку подписей. Это уменьшает количество повторных подписаний файлов, которые ещё не были окончательно зафиксированы.
Контроль большого пакета документов
При одном файле связь между документом и подписью обычно прослеживается непосредственно. В комплекте из множества документов разных авторов основной риск возникает на стыке версий, подписантов и фактического набора, который загружается или отправляется.
Перед передачей удобно выполнить единый проход по реестру:
- сверить каждую строку реестра с фактическим файлом;
- подтвердить, что указана окончательная редакция;
- установить подписанта для конкретного документа;
- проверить подпись именно на этом файле;
- убедиться в целостности после подписания;
- исключить из передаваемой папки устаревшие и промежуточные версии;
- сверить способ передачи с текущими требованиями принимающей процедуры или системы.
Хороший контрольный тест — взять итоговую папку отдельно от рабочих каталогов и провести проверку только по её содержимому и реестру. Если для определения актуальности, подписанта или нужной подписи приходится возвращаться к старым версиям и выяснять историю файла, пакет ещё требует упорядочивания.
Когда требуется проверить не только подписи, но и наличие взаимосвязанных проектных и сметных документов, следующий самостоятельный этап — проверка комплектности проектной и сметной частей. Остальные задачи подготовки собраны в разделе «Заказчикам».
Готовность электронного комплекта
Подготовленный электронный комплект позволяет однозначно установить, какой файл является действующим, кто его подписал, относится ли подпись к этой редакции и сохранился ли документ после подписания без изменений, нарушающих проверяемую связь. Те же файлы присутствуют в итоговом реестре и проходят контроль перед фактической отправкой.
Такой порядок снижает вероятность технического возврата, смешения редакций и повторного подписания устаревших документов. Он также позволяет локализовать проблему: отдельно проверить версию файла, подпись, роль подписанта или техническую совместимость с принимающей стороной.
Универсальный вид электронной подписи, обязательный формат её представления и единый способ подачи для всех процедур из этой общей модели не следуют. Эти параметры нужно сверять с актуальными требованиями конкретной принимающей процедуры или системы на дату подачи. Если требуется проверить фактический комплект, его версии и распределение подписантов, материалы можно направить на ugexpert@biz-mail.ru или обсудить по +7 (952) 571-77-75.