يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز). استمرارك في تصفح الموقع يعني موافقتك على استخدام هذه الملفات.

التوقيع الإلكتروني (ЭП)

أمن المعلومات

التوقيع الإلكتروني خاصية مستند ناتجة عن تحويل تشفيري تؤكد الأصالة والنسبة إلى مؤلفه.

ما هو التوقيع الإلكتروني

التوقيع الإلكتروني (ЭП) معلومة بصيغة إلكترونية ترفق بالمستند الموَقع وتتيح التعرف على الموقع وتأكيد سلامة المستند. وينظمه القانون الاتحادي رقم 63-FZ «عن التوقيع الإلكتروني». ويستخدم التوقيع الإلكتروني على نطاق واسع في التداول الإلكتروني للمستندات والخدمات الحكومية عبر الإنترنت والعمليات المصرفية وأنظمة معلومات الشركات؛ إذ يسرع عمليات العمل كثيراً ويخفض كلفة تداول الورق. وتستخدم لإنشاء التواقيع الإلكترونية والتحقق منها وسائل حماية تشفيرية (СКЗИ) معتمدة.

التوقيع الإلكتروني — مبدأ العمل والتحقق منه عملية تشفير التوقيع الإلكتروني: ينشئ المرسل بصمة (hash) للمستند ويشفّرها بالمفتاح الخاص (وسائل التشفير). يتحقق المستلم من التوقيع بالمفتاح العام من الشهادة، مؤكداً صحته وحقوق المؤلف. كيف يعمل التوقيع الإلكتروني عملية تشفير لتوقيع المستند والتحقق منه المرسل (الموقّع) المستند مفتاح التوقيع تجزئة + تشفير (وسائل التشفير) المفتاح الخاص — لدى المالك فقط نقل المستلم (المدقق) مستند + توقيع الشهادة التحقق من التوقيع (تشفير) المفتاح العام — من الشهادة ✅ التوقيع صحيح المستند أصلي، وقد تأكدت هوية المؤلف التوقيع الإلكتروني = بصمة المستند مشفرة بالمفتاح الخاص التحقق = فك التشفير بالمفتاح العام
التوقيع الإلكتروني (ЭП) — مخطط المصطلح

والتوقيع الإلكتروني نظير التوقيع اليدوي في العالم الرقمي، ويوفر ثلاث خصائص رئيسية: السلامة (لم يعدَّل المستند بعد التوقيع)، والأصالة (التوقيع لشخص محدد)، وعدم الإنكار (لا يستطيع الموقع إنكار توقيعه).

وبحسب وزارة التنمية الرقمية سيجري بحلول عام 2025 أكثر من 90% من التداول المستندي ذي الحجية القانونية في روسيا بتواقيع إلكترونية؛ ويفسر ذلك بتطور الدولة الرقمية ورقمنة العمليات المؤسسية.

أنواع التواقيع الإلكتروني

ثلاثة أنواع للتواقيع الإلكترونية. ЭП بسيط — معرف وكلمة مرور أو رمز SMS يؤكد النسبة. ЭП معزز غير مؤهل — قائم على خوارزميات تشفير يؤكد النسبة والسلامة. ЭП معزز مؤهل (QES) — مطابق للقانون 63-FZ يستخدم وسائل СКЗИ معتمدة ويحوز أعلى حجية قانونية وهو مساوٍ للتوقيع اليدوي. وتصدر جهات الشهادات المرخصة (CA) التوقيع المؤهل؛ ومنذ عام 2022 يستطيع الأفراد الحصول عليه من جهات شهادات الهيئة الضريبية الفيدرالية الروسية، بينما الأشخاص الاعتبارية وأصحاب الأعمال الفردية — من ممثليها الموثوقين أو جهات CA تجارية.

ويستخدم ЭП البسيط لاحتياجات المنظمات الداخلية وفي الأنظمة ذات متطلبات أمن محدودة، ويستخدم ЭП المعزز غير المؤهل في أنظمة التداول المستندي المؤسسي حيث يلزم تأكيد النسبة والسلامة دون تفاعل مع الجهات الحكومية.

أما ЭП المؤهل فهو الأكثر حماية ويحوز حجية قانونية كاملة؛ يستخدم للتفاعل مع الجهات الحكومية والمشاركة في المشتريات العامة وتقديم الإقرارات الضريبية وغيرها من السيناريوهات المتطلبة لأقصى درجات الثقة.

كيف تحصل على توقيع إلكتروني

للحصول على QES توجه إلى جهة شهادات مرخصة وقدّم وثائق الهوية وأتمم إجراء التعريف. صلاحية شهادة QES خمس عشرة شهراً. وعلى الأشخاص الاعتبارية تقديم وثائق التسجيل ووثائق صلاحيات المدير كذلك.

ومنذ عام 2022 يحصل الأفراد على QES مجاناً من جهات شهادات الهيئة الضريبية الفيدرالية الروسية، بينما يحصل الأشخاص الاعتبارية وأصحاب الأعمال الفردية عليها من ممثلي الهيئة الموثوقين أو جهات CA تجارية. وتتراوح كلفة QES للأشخاص الاعتبارية بين 3000 و10000 روبل حسب جهة CA وحزمة الوظائف.

وللعمل مع QES ثبت СКЗИ معتمدة (مثل CryptoPro CSP) واحصل على حامل مفاتيح (توكن أو بطاقة ذكية) وأعدد محطة عملك. وللمنظمات كبيرة عدد الموظفين يوصى بالتوقيع الإلكتروني السحابي حيث تخزن المفاتيح الخاصة على خوادم جهة CA في وحدات HSM مادية.

التوكيل الإلكتروني المقروء آلياً (MChD)

نفذت منذ 1 سبتمبر 2024 متطلبات الاستخدام الإلزامي للتوكيلات الإلكترونية المقروءة آلياً (MChD) عند توقيع مستندات إلكترونية باسم شخص اعتباري بواسطة موظفين يتصرفون بموجب توكيل. والتوكيل MChD مستند إلكتروني بصيغة XML موقَّع بـQES المدير يؤكد صلاحيات الموظف.

ويتيح MChD أتمتة التحقق من صلاحيات الموظفين وخفض مخاطر توقيع مستندات من أشخاص غير مصرح لهم؛ ويخزن في مستودع MChD الموحد لدى الهيئة الضريبية الفيدرالية الروسية ويصلح لكامل المستندات الإلكترونية المحتاجة توقيعاً.

وتستخدم للتخزين الآمن للمفتاح الخاص حوامل محمية: توكنز (JaCarta PKI وRutoken EDS) وبطاقات ذكية معتمدة من جهاز FSB. وتعد منتجات شركة FINTECH مثل SINTEZM-T وسيلة СКЗИ معتمدة لإنشاء التواقيع الإلكترونية والتحقق منها تضمن الحجية الكاملة للمستندات الإلكترونية ضمن التداول الإلكتروني للمستندات.

الأسئلة المتكررة

كيف تنشئ توقيعاً إلكترونياً؟

أسرع طريق هو الحصول على توقيع مجاني عبر تطبيق Gosklyuch (يلزم حساب Gosuslugi موثقاً). وللشركات (ООО/ИП) الطريقة الأوثق التوجه إلى جهة شهادات الهيئة الضريبية الفيدرالية الروسية أو ممثليها الموثوقين، ويمكن كذلك الحصول على توقيع مؤهل (QES) من جهات CA تجارية مرخصة مثل Kontur أو Tensor. وسيحتاج العمل مع التوقيع إلى وسيلة حماية تشفيرية مثل CryptoPro CSP.

أين تجد توقيعك الإلكتروني؟

معلومات شهادات التوقيع الصادرة باسمك في مساحتك الشخصية على بوابة Gosuslugi في قسم «الملف الشخصي» — «التوقيع الإلكتروني». أما ملف التوقيع الفعلي (المفتاح الخاص) فيخزن على حامل محمي (توكن) أو في سجل جهة CA. وإن لم تجد توقيعك اتصل بجهة الشهادات التي صدر منه.

هل يمكن إنشاء توقيع إلكتروني عبر Gosuslugi؟

نعم، عبر Gosuslugi أسهل الحصول على توقيع غير مؤهل (НЭП) أو مؤهل (УКЭП) باستخدام تطبيق Gosklyuch الرسمي؛ الإجراء مجاني وعن بعد، ولتوقيع QES ستحتاج تأكيد الهوية (بالقياسات الحيوية عبر جواز جديد النمط أو حضورياً في أحد مراكز MFC). وهي وسيلة عملية للحصول على توقيع صحيح قانونياً للاحتياجات الشخصية والعمل.

كيف يبدو التوقيع الإلكتروني؟

ليس للتوقيع الإلكتروني صورة بصرية موحدة: في ملفات PDF وWord قد يشبه ختماً مستطيلاً يتضمن معلومات المالك وتاريخ التوقيع ووقته، وقد يكون ملفاً منفصلاً بالامتداد .sig أو .sgn أو .p7s. والتوقيع نفسه ليس صورة بل مجموعة بيانات تشفيرية تؤكد نسبة المستند، ويتحقق من أصالته عبر البنية التحتية للمفاتيح العامة (PKI).

من يصدر التوقيع الإلكتروني؟

تصدر التواقيع الإلكترونية جهات شهادات مرخصة (CA). وللمديرين وأصحاب الأعمال الفردية يصدر التوقيع مجاناً من جهة شهادات الهيئة الضريبية الفيدرالية الروسية، وللأفراد وموظفي المنظمات — من جهات CA تجارية مرخصة (مثل Tensor وSKB Kontur). وتنشر وزارة التنمية الرقمية القائمة الكاملة للمراكز المرخصة على بوابة Gosuslugi. وللحصول على تواقيع للموظفين سيكون مطلوباً توكيل مقروء آلياً من المدير.

ما هو التوكيل المقروء آلياً (МЧД)؟

التوكيل المقروء آلياً (МЧД) مستند إلكتروني بصيغة XML يؤكد حق الموظف في توقيع مستندات إلكترونية باسم شخص اعتباري. ومنذ 1 سبتمبر 2024 أصبح МЧД إلزامياً عندما يستخدم الموظفون توقيعاً إلكترونياً مؤهلاً (УКЭП)، ويوقع بتوقيع المدير المؤهل ويحفظ في مستودع МЧД الموحد لدى الهيئة الضريبية الفيدرالية الروسية، مما يبسط كثيراً التحقق من الصلاحيات في التداول الإلكتروني للمستندات.

ما مدة صلاحية التوقيع الإلكتروني؟

مدة صلاحية شهادة التوقيع الإلكتروني المؤهل (УКЭП) خمس عشرة شهراً (سنة + 3 أشهر) لمعظم أنواع الشهادات، وللأفراد قد تصل إلى 3 سنوات. وبعد انتهاء الشهادة يصبح التوقيع غير صالح — تفقد المستندات الموقعة بتوقيع منتهٍ حجيتها القانونية. فعاود تجديد الشهادة لدى جهة الشهادات في حينه، وننصحك أيضاً بالإلمام بمفهوم التوكنة.

مصطلحات أخرى في «أمن المعلومات»

هل كانت هذه المعلومة مفيدة؟

أمن المعلومات رجوع

التوقيع الإلكتروني (ЭП)

التوقيع الإلكتروني خاصية مستند ناتجة عن تحويل تشفيري تؤكد الأصالة والنسبة إلى مؤلفه.

احمِ شبكتك اليوم

اترك طلبًا — سيساعدك متخصصو أمن المعلومات لدينا في اختيار التوقيع الإلكتروني (эп) وتهيئته ودمجه في بنيتك التحتية. سنحمي بياناتك من التهديدات.

نتيجة مضمونة
اختيار يناسب ميزانيتك
نهج شامل
خبراء معتمدون

أو تواصل معنا:

+7 (499) 238-01-32 sales@fintech.ru

نعمل من 9:00 صباحًا حتى 6:00 مساءً