Модуль "Электронная подпись"
Электронная подпись (ЭП) – это реквизит документа, позволяющий подтвердить принадлежность ЭП ее владельцу. Это эквивалент подписи, обладающий полной юридической силой и позволяющий подписывать электронные документы. Для работы с электронной подписью используются сертификаты электронной подписи.
Сертификат электронной подписи – это бумажный или электронный документ, позволяющий проверить подлинность электронной подписи, он подтверждает принадлежность ключа проверки электронной подписи владельцу сертификата. Сертификат ЭП выпускается аккредитованным удостоверяющим центром (список таких центров указан на сайте Министерства цифрового развития, связи и массовых коммуникаций РФ), который занимается выдачей и обслуживанием сертификатов электронной подписи, или его доверенным лицом. Термин «сертификат ключа проверки» или «открытый ключ» подразумевает, что этот документ содержит все данные о владельце закрытого ключа электронной подписи, в том числе и данные по удостоверяющему центру, который выпустил подпись. Удостоверяющий центр, выдавший сертификат, отвечает за достоверность данных, которые содержатся в нём.
Электронный сертификат может использоваться как через USB-носитель (в этом случае сертификат будет доступен для подписи только если USB-устройство установлено), так и скопировав на ПК. Каждый сертификат имеет пароль, обеспечивающий безопасность подписи документов.аккредитованных удостоверяющих центрах, указанных на сайте Министерства цифрового развития, связи и массовых коммуникаций РФ.
Подпись может ставиться каждым сотрудником (например, врачом), либо одним или несколькими уполномоченным сотрудниками (например, главным врачом). От этого зависят некоторые настройки системы и количество сертификатов ЭП, которые необходимо получить.
В МИС электронная подпись является обязательной для работы со следующими сервисами:
- Интеграция с сервисом электронных листов нетрудоспособности (ФСС)
- Интеграция с федеральными сервисами ЕГИСЗ (ИЭМК, РЭМД)
- Интеграция с федеральным сервисом маркировки товаров (МДЛП)
Для работы с электронной подписью на персональном копьютере сотрудника клиники, который будет использовать подпись, должно быть установлено программое обеспечение, перечисленное ниже. Установка осуществляется силами администратора клиники.
-
Криптопровайдер. Для корректной работы МИС рекомендуется установить один из следующих криптопровайдеров:
- КриптоПро (работает через интерфейс CryptoAPI)
- VipNet (работает через интерфейс CryptoAPI)
- RuToken (работает через интерфейс PKCS#11)
- eToken (работает через интерфейс PKCS#11)
-
Stunnel – для обеспечения безопасных зашифрованных соединений.
Бизнес-процесс состоит из следующих этапов:
- руководство клиники принимает решение использовать ЭП;
- выбирается подходящий удостоверяющий центр (УЦ);
- решаются организационные вопросы с УЦ, от него получают необходимые реквизиты, либо USB-ключ для загрузки сертификатов;
- настраиваются параметры на вкладке ЭЦП окна Подключение оборудования;
- создается заявка на сертификат и отправляется в УЦ (если используется USB-ключ, этот шаг не обязателен);
- после получения из УЦ сертификат регистрируется и готов к использованию (если используется USB-ключ, сертификат загружается с ключа).
МИС поддерживает два типа электронной подписи:
-
Базовая электронная подпись.
-
Импорт готовых ключевых контейнеров и сертификатов в МИС;
-
Привязка ключевых контейнеров с сертификатами к сотруднику в справочнике персонала в МИС;
-
Базовая электронная подпись и шифрование данных по стандартам ГОСТ Р 34.10-2012 и ГОСТ Р 34.10-2001.
-
Усовершенствованная электронная подпись.
-
Формат подписываемого документа: внутренний XML формат МИС и формат PDF/A;
-
Формат усовершенствованной подписи: CAdES-X Long Type 1 Detached Signature;
-
Выгрузка подписанного документа в формате PDF/A для внешней проверки электронной подписи.
Обратите внимание, что работа с усовершенствованной электронной подписью возможна только при наличии базовой электронной подписи.
Работа с подписями описана в разделах: