Коротко о главном
Крупной организации со штатом в несколько сотен человек выпускать подписи традиционным способом — командировать каждого в удостоверяющий центр — убыточно и долго. Эту задачу и решает Корпоративный центр регистрации (КЦР) Контура: приём документов и выдача подписей происходят в вашем офисе, без поездок сотрудников в удостоверяющий центр. В компании назначают администратора КЦР, он проходит обучение и дальше принимает заявления на месте: сотрудник приходит к нему лично с паспортом, администратор устанавливает личность и передаёт проверенные данные в УЦ, который и выпускает сертификат. Требование закона об очной идентификации при этом никуда не девается — меняется только то, что человек в белом халате приходит не в УЦ, а к коллеге этажом ниже.
КЦР работает без ограничений по количеству подписей — хоть 15, хоть 1000 сотрудников. Годовой контракт на сервис обходится дешевле, чем оплачивать выпуск каждой подписи отдельно в независимом УЦ, особенно если в компании текучка кадров и подписи нужно обновлять регулярно.
В этой статье
- Что такое Корпоративный центр регистрации и чем он отличается от обычного УЦ
- Когда КЦР становится нужен: размер штата, филиалы, текучка кадров
- Как устроен процесс выпуска подписей на месте
- Администратор КЦР: полномочия и ответственность
- Выгода КЦР: экономия времени и денег для большого штата
- КЦР и машиночитаемая доверенность: связка для полного цикла
- Для кого КЦР избыточен и когда хватает традиционной подписи
- Часто задаваемые вопросы
Что такое Корпоративный центр регистрации
КЦР — это сервис Контура, который позволяет организации самой выпускать электронные подписи для своих сотрудников. Компания не ездит в удостоверяющий центр и не договаривается с внешним провайдером — вся инфраструктура работает в рамках самой организации, под контролем администратора.
Аккредитация и выдача сертификатов остаются за Контуром как аккредитованным удостоверяющим центром. Компания в рамках договора с Контуром становится его доверенным лицом и получает право выпускать подписи для своих сотрудников по упрощённой процедуре. Вся техническая часть — генерация ключей, оформление сертификатов, хранение реестра — совершается внутри платформы КЦР с использованием инфраструктуры Контура.
Подписи, выпущенные через КЦР, — это полноценные квалифицированные электронные подписи, признаваемые государственными системами и контрагентами так же, как подписи из любого другого аккредитованного удостоверяющего центра. Разница только в том, как они выпускаются: не в офисе УЦ, а во внутреннем отделе компании.
Когда КЦР становится нужен
КЦР — это решение для компаний определённого размера. Маленькой фирме с двумя сотрудниками проще один раз сходить в УЦ. Но когда в организации сотни человек — ситуация меняется.
Большой штат. Если в компании работает 100–1000 сотрудников и большинство им нужна подпись для работы с документацией, налоговой или электронным документооборотом, командировать каждого в УЦ нерентабельно. КЦР позволяет выпустить все подписи на месте за несколько дней, работая параллельно с разными людьми.
Филиалы и удалённые подразделения. Многофилиальные компании сталкиваются с проблемой: подписи нужны в Москве, Санкт-Петербурге, Екатеринбурге и ещё в пяти городах. Разъезжать туда нельзя — долго и дорого. КЦР позволяет управлять подписями всех филиалов из одного кабинета, а выпуск может происходить локально в каждом офисе, если администратор назначен в филиале.
Текучка кадров. В компаниях с высокой текучкой сотрудники приходят и уходят, и вместе с ними появляется нужда в новых подписях и отзыве старых. Если нанимается 50 новых людей в месяц, каждый раз ездить по УЦ — это головная боль. КЦР автоматизирует этот цикл: новичок приходит, администратор за 10 минут выпускает ему подпись, всё готово.
Нужно централизованное управление. Когда подписи разбросаны по разным УЦ и выпущены в разное время, невозможно отследить, у кого истекают сроки и кого пора перевыпускать. КЦР собирает все подписи в один реестр, администратор видит статус каждого сертификата и может запланировать массовый перевыпуск до того, как подписи начнут отказывать в системах.
Как устроен процесс выпуска на месте
Всё начинается с того, что сотрудник приходит к администратору КЦР со своим паспортом. Администратор проверяет личность, сверяет данные с тем, что сотрудник указал в анкете, и запускает процесс выпуска подписи в системе КЦР.
Система генерирует две части сертификата: открытый ключ и закрытый ключ. Закрытый ключ — это то, на чём действительно хранится подпись, его предлагается сохранить на защищённый носитель (токен, флешку) или в облако. Открытый ключ остаётся в системе и позволяет всем проверять, что документ подписан именно этим человеком.
Вся процедура занимает от нескольких минут до получаса, в зависимости от того, где будет храниться закрытый ключ. Если сотрудник выбирает облачное хранилище, ему просто выдают логин и пароль. Если носитель — нужно физически его записать, испытать на рабочем месте, убедиться, что система его видит.
После этого администратор регистрирует готовую подпись в реестре КЦР, и сотрудник может работать. Подпись готова к использованию: он может ей подписывать налоговые документы в ФНС, файлы в электронном документообороте, участвовать в государственных торгах.
Администратор КЦР: полномочия и ответственность
Администратор КЦР — это сотрудник компании, которого наделили правом управлять сертификатами. Это может быть помощник директора, кадровик, начальник отдела безопасности — кто угодно, кому директор доверяет работать с персональными данными сотрудников и электронными документами.
Администратор обязан:
- Идентифицировать личность. Проверить паспорт, убедиться, что перед ним именно тот человек, чьё имя в документах. Сфотографировать документы для архива.
- Проверить полномочия. Убедиться, что сотрудник действительно работает в компании на предложенной должности и ему действительно нужна подпись для текущей работы.
- Получить согласие. Рассказать сотруднику, что произойдёт, где будет храниться его ключ, как работает подпись, и получить письменное согласие на выпуск.
- Выпустить подпись и выдать её. Запустить процесс в КЦР, убедиться, что подпись сгенерирована и работает, объяснить сотруднику, как ей пользоваться.
- Вести реестр и контролировать сроки. Помнить, когда чья подпись истечёт, планировать перевыпуск, отзывать подписи уходящих сотрудников.
- Защищать данные. КЦР содержит реестр с персональными данными всех сотрудников и серийными номерами их подписей. Администратор отвечает за то, чтобы этот реестр не попал в чужие руки.
Ответственность администратора серьёзна. Если администратор выпустит подпись человеку, который на самом деле не имеет для этого права, или если разглашит данные, это может повлечь гражданскую ответственность. Если администратор отзовёт подпись человека, который должен был её сохранить, компания может потерпеть убытки. Поэтому крупные компании назначают не одного администратора, а двух-трёх, и разделяют их полномочия — один выпускает, другой проверяет, третий отзывает.
Выгода КЦР: экономия времени и денег
Традиционный способ получения подписей через внешний УЦ — это тройная трата времени: сотруднику нужно уехать с рабочего места, доехать до офиса УЦ, потратить там от 30 минут до часа, вернуться. Если в компании 100 сотрудников и каждому нужна подпись, это минимум 100 часов потерь производительности. Если это работает люди, оплата которых идёт часам, это несколько сотен тысяч рублей убытков.
КЦР сокращает этот процесс до 15 минут на рабочем месте, часто прямо в офис-менеджере кадров или рядом с местом сотрудника. Потери времени минимальны.
Финансовая выгода по масштабу. Стоимость выпуска одной подписи в независимом УЦ колеблется (уточните конкретные цены в провайдере услуг). При масштабном выпуске через КЦР цена за один сертификат получается ниже за счёт оптовых тарифов. Кроме того, КЦР работает по годовой подписке — вы платите фиксированную сумму в год и можете выпустить столько подписей, сколько нужно, без дополнительных платежей за каждый сертификат.
Управление сроками. Когда подписи разбросаны по разным УЦ, отследить их сроки невозможно. С КЦР администратор видит в одном кабинете, что у бухгалтера подпись истекает через неделю, и может заранее её перевыпустить. Это исключает ситуации, когда подпись резко отказывает посередине рабочего процесса, и нужно срочно искать решение.
Отзыв при увольнении. Когда сотрудник уходит из компании, администратор сразу отзывает его подпись в КЦР одной кнопкой. Если подписи выпускались в разных УЦ, нужно связаться с каждым УЦ и просить отозвать. КЦР автоматизирует этот процесс и снижает риск того, что ушедший сотрудник сможет вернуться и использовать свою старую подпись от имени компании.
КЦР и машиночитаемая доверенность: полный цикл
КЦР выпускает подпись — это половина дела. Вторая половина — это машиночитаемая доверенность (МЧД), которая наделяет сотрудника полномочиями действовать от имени компании.
Когда подпись выпущена, сотрудник может ей подписывать документы, но налоговая, торговые площадки и операторы электронного документооборота должны убедиться, что этот человек имеет право действовать от имени организации. Эту проверку выполняет МЧД — электронный документ, подписанный директором, в котором он указал: «Я разрешаю сотруднику Петрову Ивану Сергеевичу подписывать налоговую отчётость, документы для государственных торгов и обмен счётами-фактурами от имени компании».
КЦР интегрирует с сервисом машиночитаемых доверенностей Контура. После выпуска подписи в КЦР администратор или директор может сразу оформить МЧД в одной системе, указав полномочия, и МЧД будет связана с подписью. Когда сотрудник подписывает налоговый документ, система налоговой видит его подпись, проверяет МЧД и понимает, что полномочия подтверждены директором.
Без этой связки подпись в системах налоговой и торгов не признаётся, потому что нет документального подтверждения полномочий. КЦР + МЧД вместе дают полный цикл управления подписями большого штата.
Для кого КЦР избыточен
КЦР — мощный инструмент, но не для всех. Есть компании и ситуации, где он будет лишней тратой.
Маленькие компании с единичными подписями. Если в фирме работает 5–10 человек и подписи нужны только одному-двум руководителям для налоговой, проще один раз сходить в удостоверяющий центр. Стоимость КЦР не окупится.
Высокая текучка специалистов, которым подпись не нужна. Если большая часть штата — это разработчики, дизайнеры или рабочие, которым подпись не требуется для их работы, КЦР будет стоять без дела. КЦР имеет смысл, когда подписи нужны большому проценту сотрудников: бухгалтеры, юристы, менеджеры, руководители подразделений.
Подписи на срок более года без перевыпуска. Если в компании уже есть подписи у всех, кому они нужны, и сроки действия синхронизированы так, что перевыпуск нужен не чаще раза в три года, КЦР не даст заметной выгоды. Управление несколькими подписями можно вести вручную.
Недоверие к облачным решениям. КЦР работает в облаке Контура, и если в компании политика безопасности запрещает хранение персональных данных и закрытых ключей в облаке, КЦР не подойдёт. Нужно будет выбрать локальный УЦ или локальное решение на собственных серверах.
Нужно управлять подписями большого штата и филиалов? КЦР Контура выпускает подписи в офисе, без посещения УЦ. Выберите свой город и получите бесплатную консультацию о том, какой вариант подойдёт вашей компании.
Часто задаваемые вопросы
Итог
Корпоративный центр регистрации — это решение для компаний с большим штатом, филиалами и активной текучкой кадров. Вместо того чтобы каждый раз отправлять сотрудников в удостоверяющий центр, компания выпускает подписи на месте, в офисе, через администратора КЦР. Это экономит время, деньги и упрощает управление подписями — вся инфраструктура собрана в одном месте, видны сроки действия, возможен массовый перевыпуск и быстрый отзыв при увольнении.
КЦР работает вместе с машиночитаемыми доверенностями: подпись даёт право подписывать, МЧД даёт полномочия действовать от имени компании. Вместе они создают полный цикл управления подписями для организации любого размера.
Если в вашей компании работает несколько сотен человек и большая часть нуждается в подписях, КЦР быстро окупится на экономии времени и затрат на посещение УЦ. Если в компании 10–20 человек, КЦР будет лишней тратой.