Система доверенного юридически значимого электронного документооборота

 

Полезная модель относится к информационным системам и системам электронного документооборота с использованием коммуникационных устройств управления. Система доверенного юридически значимого электронного документооборота содержит устройство управления электронного поверенного (ЭП) 1, сопряженное с устройством управления контентом 2, базами данных сертификатов 3, документов 4, идентификаторов 12, шаблонов 13. Устройство управления ЭП 1 посредством каналов связи 5 сопряжено с универсальным рабочим участника системы. Универсальное рабочее место участника системы включает устройство управления 6, связанное с устройством ввода информации 7, устройством отображения информации 8, модулем печати 9, устройством кодирования/декодирования 10, модулем связи 11. Устройство управления ЭП 1 посредством каналов связи 5 сопряжено с системой управления совершением сделок 14, финансовой системой 15, системой налоговых органов 16, системой органов государственной власти 17, ведомственной системой 18 и электронными торговыми площадками 19. В состав системы управления совершением сделок 14 входит устройство хранения и поверки сертификатов 27, устройство централизованного управления 28. Устройство управления 6 сопряжено с устройством считывания/записи 20 и включает носитель данных 21 и носитель идентификаторов 22. К устройству управления 6 подключены хранилища в виде баз данных идентификаторов 23, сертификатов 24, шаблонов 25 и документов 26. База данных документов 26 дополнительно связана с устройством кодирования/декодирования 10. Обеспечивается расширение функциональных возможностей путем создания электронных поверенных для совершения юридически значимых действий. 1 ил., 3 зав. п. ф-лы.

Полезная модель относится к информационным системам и системам электронного документооборота с использованием коммуникационных устройств управления, в частности, терминалов для обмена юридически значимой информации в электронном виде между различными респондентами и электронными системами лично или через поверенного, наделенного правами на основании доверенности.

В общепринятом деловом документообороте сложилась практика, согласно которой любое лицо, представляющее свои интересы, интересы организации, органа власти может совершать юридически значимые действия лично или через поверенного, наделенного соответствующими правами на основании доверенности. При этом был выработан механизм обработки регистрации подобных обращений с регистрацией даты, времени обращения, состава передаваемых документов и их юридической правомочности. В случае необходимости, электронный поверенный может быть участником службы электронного нотариата, например, http://www.top-cross.ru/Pki/E-Notary/index.html. При переходе к электронному документообороту возникла проблема идентификации лица, создавшего документ и, как следствие, привела к возможности оспорить авторство документа. Применение электронной цифровой подписи (ЭЦП) позволило начать повсеместное внедрение информационных систем и систем электронного юридически значимого документооборота. Однако, отсутствие единого подхода к разработке этих систем привело к тому, что возникли отличные от других требования как к составу реквизитов юридически значимого документа (ЭЦП, тип носителя идентификатора и информации, формат передаваемой информации, протокол обмена внутри системы). Все это существенно ограничивает права конечного пользователя в совершении электронных юридически признаваемых действий. Примером подобной ситуации является банковская пластиковая карта и банкомат. Например, являясь владельцем банковской пластиковой карты, клиент через банкомат своего банка может дать распоряжение только на списание со своего счета денежных средств. Если банк подключен к международной платежной системе (например, Visa), то клиент может с помощью имеющейся пластиковой карты через банкомат любого банка, подключенного к этой же системе, дать подобное распоряжение. То есть, применяя пластиковую карту можно совершить только один вид сделки - произвести акцепт типового договора или оферты путем осуществления платежа. Но задача становится не выполнимой, если финансовое учреждение не является участником строго оговоренной платежной системы. Кроме того, используя пластиковую карту, невозможно совершить иные юридически значимые действия, что значительно ограничивает ее функциональные возможности.

Известна электронная платежная система для управления денежными средствами на основе универсальных дебетно-кредитных платежных карт (патент RU 76485 U1, МПК G06Q 30/00, приоритет от 10.05.2007, опубл. 20.09.2008 г.), включающая коммуникационные устройства управления денежными средствами, в частности, мобильные терминалы с использованием универсальных платежных карт, идентификационное устройство с возможностью присвоения пользователю уникального идентификационного номера - кода получателя платежа (КПП) или персонифицированных параметров идентификации получателя платежа.

Однако результатом реализации платежной системы является предоставление пользователям платежных услуг возможности осуществления платежей посредством счетов кредитных карт, управляемых с помощью мобильных телефонов, а также обеспечение надежной связи между субъектами платежных услуг с использованием коммуникационных устройств управления и не обеспечивает выполнение юридически значимых действий в интересах своего клиента на основании доверенностей. В качестве идентификаторов пользователей в системе используются только пластиковые электронные карточки, что ограничивает способы передачи информации между пользователями системы и ее обработки, в результате чего невозможно совершать иные юридически значимые действия. Кроме того, описанная выше система не позволяет осуществлять контроль за процессом совершения сделки и не предоставляет информацию о товарах и услугах, которые могут быть приобретены с помощью данной системы, так как в ней отсутствуют соответствующие средства.

Известна система осуществления электронных сделок (патент RU 2138848 С1, МПК G06F 17/60, приоритет от 03.09.1998 г., опубл. 27.09.1999 г.), включающая компьютер-сервер и компьютеры пользователей, устройства идентификации пользователя сети, носители кодов в виде карты со скрыто нанесенными на каждый из них идентичным индивидуальным кодом.

Однако носитель кода является лишь вещественным доказательством осуществления платежа по типовому договору или оферте и не является юридическим доказательством заключения иной сделки, так как такой материальный носитель содержит только индивидуальный код доступа покупателя на сервер продавца, позволяет осуществлять сделки только определенного вида (типовые строго оговоренные сделки купли-продажи товаров и услуг) и не содержит существенных условий совершенной сделки, отсутствует система электронных поверенных, выполняющих юридически значимые действия на основании доверенностей в других аналогичных по свойствам системах, что ограничивает функциональные возможности системы.

Известна система заключения юридически значимой электронной сделки (патент RU 2213994 С1, МПК G06F 17/60, приоритет от 22.11.2002 г., опубл. 10.10.2003 г.), включающая организацию доверительного центра управления, представляющего собой сервер, подключенный к модулю связи в виде глобальной сети Интернет, и связанных с ним по меньшей мере двух зарегистрированных пользователей, являющихся сторонами по сделке, имеющих периферийные устройства, позволяющие заключать им сделки на сервере доверительного центра. Одна сторона сделки формирует документ в виде текста договора, а другая сторона по сделке изучает предложения первой стороны и если вторая сторона согласна с предложениями первой стороны, обе стороны подписывают договор электронными цифровыми подписями, доверительный центр управления обеспечивает хранение информации о заключенных сделках, преобразует текст заключенного договора вместе с электронными цифровыми подписями сторон по сделке в штрих-код и выводит на печать на своих периферийных устройствах документ, содержащий преобразованную информацию о тексте договора и электронных цифровых подписях, осуществляет публикацию преобразованного в штрихкод текста заключенного договора в печатных средствах массовой информации.

Данная система позволяет исключить возможность фальсификации договора после его заключения, но не обеспечивает выполнение юридически значимых действий в интересах своего клиента на основании доверенностей в других аналогичных по свойствам системах из-за отсутствия системы электронных поверенных, а также наличие необходимых политик для обмена информацией в каждой конкретной информационной системе, что ограничивает функциональные возможности системы. Кроме того, возникает необходимость в качестве подтверждения факта заключения сделки публиковать штрих-код в строго оговоренных СМИ, что существенно увеличивает фактические сроки заключения сделки и ограничивает среду применения данного метода.

Известна система инициирования юридического документа и управления временем работы финансовой системы, которая может использоваться в информационных системах, требующих регистрации и передачи юридически заверенной информации (патент RU 2178918 С2, МПК G07C 1/00, G07C 1/06, G06F 17/60, приоритет от 07.12.1999 г., опубл. 27.01.2002 г.), включающая юридический документ (2), терминал пользователя (3), терминал кассовых операций (4), носитель информации (5), образующий вместе с устройством для управления временем (6) устройство, предназначенное для фиксации времени обращения пользователя, инициирования юридического документа и выдачи команды для отслеживания действия юридического документа или наступления условий, указанных в нем (7). Устройство управления временем (6) состоит из интерфейса для связи (8), накопителя информации (9), компьютера (10), соединенного с запоминающим устройством (11), счетчиком часов (12) и оснащенного программным обеспечением (13), а также из интерфейса для регистрации(14).

Однако функциональные возможности системы ограничены из-за невозможности создания системы электронных поверенных, выполняющих юридически значимые действия в интересах своего клиента на основании доверенностей и предоставлением неограниченного доступа лиц к обмену юридически значимой информацией. Указанные недостатки обусловлены конструктивными особенностями описанной выше системы.

Известна система для управления совершением сделок (свидетельство на полезную модель РФ 7528 U1, МПК G06F 17/60, приоритет от 13.04.1998 г., опубл. 16.08.1998 г.), содержащая устройства управления банка, магазина и покупателя, соединенные между собой через блок межсистемной связи, каждое из устройств управления содержит блок управления и обработки, блок памяти, блок ввода-вывода, соединенный через шину связи с межсистемным блоком, блок ввода-вывода каждого устройства управления соединен двусторонней связью с блоком управления и обработки соответствующего устройства управления.

Однако функциональные возможности ограничены из-за отсутствия системы электронных поверенных с предоставлением неограниченного доступа лиц к обмену юридически значимой информацией, а также идентификации лица, подписавшего данную информацию, подготовки и организации передачи этой информации, организации возможности хранения и получения информации, исключения фальсификации юридически значимой информации. Система обеспечивает сделку купли-продажи в открытой сети Интернет путем безналичных электронных платежей. Указанные недостатки обусловлены конструктивными особенностями описанной выше системы.

Наиболее близким техническим решением, выбранным в качестве прототипа, является система для управления совершением сделок (патент RU 2158956 С1, МПК G01F 17/60, приоритет от 20.08.1999 г., опубл. 10.11.2000 г.), включающая множество устройств управления участников системы, соединенные посредством канала связи с устройством управления и устройством хранения и проверки сертификатов, соединенном с устройством централизованного управления, в состав которого входят устройство регистрации участников системы, устройство формирования и хранения базы данных по операциям, совершаемым между участниками системы, устройство формирования и хранения базы данных, устройство управления данными.

Недостатками данной системы являются ограниченные функциональные возможности, обусловленные конструктивными особенностями системы. Система не предусматривает использование при заключении сделок электронных поверенных (договор поручения) или агентов (агентский договор), что существенно ограничивает сферу ее применения. Система ориентирована только на сферу купли-продажи товаров и услуг и не затрагивает другие сферы коммерческой и некоммерческой деятельности (например, подача юридически значимых заявлений в государственные органы, коммерческие и некоммерческие организации; представление деклараций и отчетов в контролирующие органы; получение юридически значимых ответов; формирование и выдача юридически значимых поручений; деловая юридически значимая переписка и т.д.). При этом система не предполагает связи с другими аналогичными или близкими по функционалу системами. Соответственно, если будет создано несколько аналогичных систем, то участникам системы необходимо регистрироваться в каждой из них, что может привести к дополнительным временным и финансовым затратам. Кроме того, система предполагает четкое разделение ролей участников системы с использованием отдельных устройств управления банком 2 (фиг. 3), покупателя 3 (фиг. 4), продавца 4 (фиг. 5). В случае, если участник системы является одновременно продавцом и покупателем, ему необходимо установить оба устройства (а в случае, если банк, помимо обработки запросов на осуществление перевода денежных средств, является продавцом и покупателем - необходимо установить три устройства). При подключении участника системы к иным аналогичным или близким по функционалу системам, количество устройств управления увеличивается кратно числу подключенным систем. Кроме того, система предусматривает наличие только «тяжелого клиента», т.е. программно-аппаратную платформу с предварительно установленными и настроенными устройством управления банка 2 (фиг. 3), устройством управления покупателя 3 (фиг. 4), устройством управления продавца 4 (фиг. 5). При данном подходе, в случае необходимости проведения операций с другого рабочего места необходимо заново переустановить вышеупомянутые устройства, что может быть затруднительно или не возможно. Для автоматизированной обработки поступающих запросов в систему включены устройства приема запросов участников системы, устройства формирования ответов, устройства формирования запросов, устройства формирования сигнала получения товаров и/или услуг или исполнения сделки, которые вкупе с использованием устройством управления процессом совершения сделки 41, устройством формирования и хранения базы данных по операциям 42, совершаемым между участниками системы, устройством контроля и анализа процесса совершения сделки между участниками системы 45, устройством формирования и хранения базы данных товаров и услуг 47, устройством анализа финансово-хозяйственной деятельности 49 существенно ограничивают применение системы, т.к. в ней могут быть обработаны только те типы договоров (сделок), а также товаров и услуг, которые заранее прописаны в системе. При этом не учитываются различные варианты цен на группы товаров и услуг (скидки, бонусы и т.д.), зависящие от типа покупателя, региональных и сезонных особенностей товаров и услуг, что еще более существенно ограничивает применение системы. Кроме того, в случае не своевременного изменения информации о товарах и услугах и/или об условиях договора может быть заключена при помощи системы сделка, не соответствующая интересам участников системы.

Технической задачей, на решение которой направлено заявляемое решение, является расширение функциональных возможностей путем создания электронных поверенных для совершения юридически значимых действий, создание условий для объединения различных систем в единое операционное пространство, унификация устройств для использования в различных системах, создание комфортных условий для включения участников в различные системы.

Поставленная задача достигается тем, что система доверенного юридически значимого электронного документооборота, включающая множество устройств управления участников системы, соединенные посредством канала связи с устройством управления и устройством хранения и проверки сертификатов, соединенном с устройством централизованного управления, в состав которого входят устройство регистрации участников системы, устройство формирования и хранения базы данных по операциям, совершаемым между участниками системы, устройство формирования и хранения базы данных, устройство управления данными, дополнительно система снабжена устройством управления электронного поверенного (ЭП), сопряженного с устройством управления контентом, с базой данных сертификатов, базой данных документов и универсальным рабочим местом участника системы, включающим устройство управления, связанное с устройством ввода информации, устройством отображения информации, модулем печати, устройством кодирования/декодирования, модулем связи, при этом устройство управления ЭП снабжено хранилищами в виде баз данных идентификаторов и шаблонов, определяемых требованиями организаторов передачи информации и получателей юридически значимой информации и через устройство кодирования/декодирования, модуль связи, посредством каналов связи сопряжено с устройством управления, системой управления совершением сделок, включающей устройство хранения и поверки сертификатов и устройство централизованного управления, финансовой системой, системой налоговых органов, системой органов государственной власти, ведомственной системой и с электронными торговыми площадками, при этом устройство управления дополнительно снабжено устройством считывания/записи, включающим носитель данных и носитель идентификаторов, и дополнительными хранилищами в виде баз данных идентификаторов, сертификатов, шаблонов и документов, определяющих требования к функционалу системы и получателей юридически значимой информации, при чем база данных документов, соединенная с устройством управления, дополнительно связана с устройством кодирования/декодирования.

При этом, в качестве среды передачи данных могут быть использованы каналы связи, различаемые по типу среды распространения и типу подключения, при этом по типу среды распространения каналы связи могут быть, но не ограничиваясь, проводные, акустические, оптические, инфракрасные, радиоканалы, по типу подключения каналы связи могут быть, но не ограничиваясь, сотовая, коммутируемая, прямое подключение, канал ТСР/IР, GPRS и др.

При этом, в качестве носителей данных и носителей идентификаторов может быть использовано внешнее физическое устройство, изготовленное в едином исполнении, с которого производится идентификация пользователя и/или ввод информации.

При этом, устройство считывания/записи может быть выполнено в виде контактного или бесконтактного устройства с возможностью ввода идентификатора пользователя и данных для передачи в информационную сеть юридически значимой информации.

Снабжение системы устройством управления электронного поверенного (ЭП), связанного с хранилищами в виде баз данных идентификаторов и шаблонов, сопряжение устройства управления электронного поверенного (ЭП) с устройством управления, с системой управления совершением сделок и с различными информационными системами расширяет функциональные возможности системы. Система электронных поверенных позволяет объединить различные системы, облегчить клиенту совершение различных сделок и операций, предоставляет неограниченный доступ лиц к обмену юридически значимой информацией. Электронный поверенный обеспечивает выполнение юридически значимых действий в интересах своего клиента на основании доверенностей, устанавливает собственные политики обмена и обработки информации внутри системы ЭП и технические средства для обмена юридически значимой информацией со своими клиентами, подготавливает информацию для передачи в конкретную систему на основании действующей политики, осуществляет передачу информации (юридически значимое действие), фиксирует дату и время совершения юридически значимого действия (выдает квитанцию), в случае необходимости сохраняет в используемом хранилище квитанцию и юридически значимый пакет информации, а также в случае необходимости получает информацию в интересах своего клиента, трансформирует полученную информацию для передачи клиенту и передает информацию в соответствии с действующими правилами клиенту, что значительно расширяет функциональные возможности системы.

Снабжение системы хранилищем в виде баз данных идентификаторов, баз данных сертификатов, баз данных шаблонов и баз данных документов и подключение их к устройству управления, с одновременным подключение базы данных документов к устройству кодирования/декодирования позволяет идентифицировать пользователя системы, обеспечивает хранение типовых шаблонов структурированной информации (например, бланков заявлений, договоров, деклараций и проч.), а также дополнительной ключевой информации, используемой для передачи юридически значимой информации в конкретную информационную систему. Дополнительная ключевая информация может использоваться для дополнительной криптографической защиты информации или по требованию владельца конкретной информационной системы, и обеспечивает хранение переданной и полученной юридически значимой информации. Информация в базе данных документов, подключенная к устройству управления и к устройству кодирования/декодирования, хранится в зашифрованном виде с разделенным доступом, исключающим несанкционированный доступ к этой информации.

Снабжение системы устройством считывания/записи позволяет использовать внешние физические устройства в виде носителей идентификаторов и носителей данных, изготовленных как в едином, так и в разных исполнениях.

Использование в качестве каналов связи каналов, различных по типу среды распространения и типу подключения обеспечивает возможность передачи шифрованных пакетов информации и/или создания криптографического туннеля и/или путем шифрования графика. По типу среды распространения каналы связи могут быть (например, но не ограничиваясь приведенным списком - проводные, акустические, оптические, инфракрасные, радиоканалы и др.) По типу подключения каналы связи могут быть (например, но не ограничиваясь приведенным списком - сотовая, коммутируемая, прямое подключение, канал ТСР/IР, GPRS и др.).

Включение в состав устройства считывания/записи в виде контактного или бесконтактного устройства обеспечивает возможность ввода идентификатора пользователя и данных для передачи в информационную сеть юридически значимой информации.

На чертеже показана предлагаемая система доверенного юридически значимого электронного документооборота.

Система доверенного юридически значимого электронного документооборота содержит систему электронного поверенного, включающую устройство управления электронного поверенного (ЭП) 1, соединенное с устройством управления контентом 2, базой данных сертификатов 3 и базой данных юридически значимых документов 4. Система электронного поверенного имеет в своем составе устройство кодирования/декодирования и модуль связи (на чертеже не показаны) и через каналы связи 5 сопряжена с универсальным рабочим местом участника системы, включающим устройство управления 6, устройство ввода информации 7, устройство отображения информации 8, модуль печати 9, устройство кодирования/декодирования 10 и модуль связи 11. Устройство управления 6 может быть выполнено на базе персонального компьютера, банкомата, информационного и/или платежного терминала, мобильного устройства связи (мобильный телефон, смартфон и т.д.), специализированных терминалов и устройств, позволяющих подключиться посредством модуля связи 11 к каналам связи 5 и посредством каналов связи 5 к устройству управления ЭП 1. Устройство управления ЭП 1 связано с хранилищами в виде баз данных идентификаторов 12 и баз данных шаблонов 13, определяемых требованиями организаторов сети передачи информации и получателей юридически значимой информации. Устройство управления ЭП 1 через устройство кодирования/декодирования, модуль связи (не показаны на чертеже) посредством каналов связи 5 также сопряжено с системой управления совершением сделок 14 и различными информационными системами, включая финансовую систему 15, систему налоговых органов 16, систему органов государственной власти 17, ведомственную систему 18, электронные торговые площадки 19. Информация в БД документов 4 хранится в зашифрованном виде с разделенным доступом, исключающим несанкционированный доступ к этой информации. Устройство управления 6 связано с устройством считывания/записи 20, с подключаемыми носителями данных 21 и носителями идентификаторов 22 и хранилищами в виде баз данных (БД) идентификаторов 23, баз данных (БД) сертификатов 24, баз данных (БД) шаблонов 25 и баз данных (БД) документов 26, определяемых требования к функционалу системы и получателей юридически значимой информации. БД документов 26 дополнительно соединена с устройством кодирования/декодирования 10. БД идентификаторов 23 предназначена для дополнительной идентификации пользователя системы. БД сертификатов 24 - служит для хранения зарегистрированных сертификатов подключенных систем и заверения действующими сертификатами документов и распоряжений по правилам, действующих в каждой системе. БД шаблонов 25 предназначена для хранения типовых шаблонов структурированной информации (например, бланки заявлений, договоров, деклараций и проч.). БД документов 26 предназначена для хранения переданной и полученной юридически значимой информации. Информация в БД документов 26 хранится в зашифрованном виде с разделенным доступом, исключающим несанкционированный доступ к этой информации. По запросу пользователя системы документ может быть передан в зашифрованном виде и, после подтверждения права доступа к этому документу, расшифрован, выведен на внешние устройства в шифрованном или открытом виде. Для подключения к устройству управления 6, в случае наличия носителей данных 21 и носителей идентификаторов 22 используется устройство считывания/записи 20. Устройство считывания/записи 20 - контактное или бесконтактное устройство для ввода идентификатора пользователя (например, на базе электронной цифровой подписи, электронного паспорта лица или иных данных, однозначно удостоверяющих пользователя в системе), а также данных, которые необходимо передать в информационную сеть юридически значимой информации. В качестве носителей данных 21 и носителей идентификаторов 22 может быть использовано внешнее физическое устройство, изготовленное в едином исполнении. В качестве носителей данных 21 могут использоваться магнитные, оптические носители информации, устройства типа USB-накопителей или иные контактные или бесконтактные накопители информации. Считывание данных, отправляемых ЭП с носителя данных 21, производится посредством устройства считывания/записи 20. Для соединения носителя данных 21 и носителя идентификаторов 22 с устройством считывания/записи 20 могут использоваться различные каналы связи, различаемые по типу среды распространения и типу подключения. По типу среды распространения каналы связи могут быть (например, но не ограничиваясь приведенным списком - проводные, акустические, оптические, инфракрасные, радиоканалы и др.) По типу подключения каналы связи могут быть (например, но не ограничиваясь приведенным списком - сотовая, коммутируемая, прямое подключение, канал ТСР/IР, GPRS и др.). Устройство считывания/записи 20 по данным, считанным с носителя идентификаторов 22, определяет правомочность лица осуществлять юридически значимые действия. Для исключения доступа по похищенным носителям идентификаторов 22 возможен ввод дополнительной информации (PIN-код, логин и пароль и др.) через устройство ввода информации 7. В качестве устройства ввода информации 7 используется клавиатура или иные устройства. В качестве идентификаторов системы помимо и/или в дополнении логина и пароля используются иные внешние идентификаторы, располагаемые на внешнем физическом носителе идентификаторов 22. В качестве частного примера это могут быть сертификаты электронно-цифровой подписи (ЭЦП), хранящиеся на магнитном, оптическом носителе информации, устройства типа Token или иные контактные или бесконтактные накопители информации. В качестве обмена информацией о совершаемых действиях между пользователем системы и устройством управления 6 используются устройство отображения информации 8 и/или модуль печати 9 и/или иные устройства (например, но не ограничиваясь приведенным списком - устройство ввода/вывода по системе Брайля для не зрячих и др.) (не показаны на чертеже). Набираемая информация отображается на устройстве отображения информации 8 и/или иные устройства (например, но не ограничиваясь приведенным списком - устройство ввода/вывода по системе Брайля для не зрячих и др.) (не показаны на чертеже). В качестве устройства отображения информации 8 может использоваться монитор и/или иные технические устройства (модуль печати 9, устройства для чтения для не зрячих (на чертеже не показано) и др.). Устройство ввода информации 7 и устройство отображения информации 8 могут быть выполнены в виде одного устройства (например, сенсорный экран). Для ввода информации используют внешние устройства (USB-устройства, оптические, магнитные устройства хранения информации) или выбирают из набора имеющихся шаблонов. Модуль связи 11 служит для передачи информации по каналам связи 5. По типу среды распространения каналы связи 5 могут быть (например, но не ограничиваясь приведенным списком - проводные, акустические, оптические, инфракрасные, радиоканалы и др.) По типу каналы связи 5 могут быть (например, но не ограничиваясь приведенным списком - сотовая, коммутируемая, прямое подключение, канал ТСP/IР, GPRS и др.). Наличие той или иной базы данных определяется требованиями к функционалу системы и получателей юридически значимой информации. Система может быть выполнена на базе персонального компьютера или на иной программно-аппаратной базе. В зависимости от требований к степени защищенности обрабатываемых данных оборудование системы может быть изготовлено как в обычном корпусе, так и во взломостойком исполнении. Система управления совершением сделок 14 - информационная система, включает устройство хранения и проверки сертификатов 27 и устройство централизованного управления 28, а также может дополнительно включать устройство управление банка (не показано на чертеже), устройство управления покупателя (не показано на чертеже) и устройство управления продавца (не показано на чертеже). В качестве различных систем, подключенных к системе доверенного юридически значимого документооборота, выступают (но не ограничиваясь нижеперечисленным) финансовая система 15, система передачи отчетности и документооборота налоговых органов 16, информационные системы государственной власти 17, ведомственные информационные системы 18 коммерческих и некоммерческих организаций, электронные торговые площадки 19, а также могут быть подключены система передачи отчетности и документооборота ФСС (не указана на чертеже), система передачи отчетности и документооборота ПФР и иных контролирующих органов (не указаны на чертеже).

Система доверенного юридически значимого электронного документооборота носит распределенный характер, причем в ее состав может одновременно входить несколько систем управления совершением сделок 14, несколько универсальных рабочих мест участника системы, другие информационные и финансовые системы (системы банков, электронные платежные системы, системы налоговых органов, системы пенсионных фондов, иные государственные и негосударственные системы, в т.ч. и другие системы доверенного юридически значимого документооборота). При этом каждое универсальное рабочее место участника системы, каждое устройство управления ЭП 1, каждая система управления совершением сделок 14 и каждая другая система соединены посредством каналов связи 5. В системе электронного поверенного может быть зарегистрировано неограниченное количество клиентов. Каждому клиенту присваивается собственный идентификатор, хранящийся в базе данных идентификаторов 12. Идентификаторами могут являться любые данные, однозначно идентифицирующие участника в системе (например, но не ограничиваясь приведенным списком - пара кодовых значений (логин и пароль) и/или PIN-код и/или электронная цифровая подпись (ЭЦП), выданная электронным поверенным для каждого клиента и/или данные банковской карты и/или данные электронного паспорта и др.). Также в базе данных идентификаторов хранятся идентификаторы, выданные системе ЭП различными системами, и собственные идентификаторы клиента, выданные клиенту различными информационными системами. База данных сертификатов 3 и база данных идентификаторов 12 могут быть выполнены в едином устройстве. Каждая информационная система, подключенная к системе ЭП, помимо уникальных идентификаторов, хранящихся в БД сертификатов 3, имеет присущие только этой системе набор документов и/или запросов/распоряжений, а также присущие только этой системе правила их обработки. Набор документов и/или запросов/распоряжений, а также набор правил для их обработки называется контентом системы и для каждой системы существует уникальный контент. Устройство управления контентом 2 облегчает выбор необходимого контента при обращении к конкретной системе к устройству управления ЭП 1, которое автоматически выбирает нужный контент при переходе клиентом или ЭП от системы к системе. В случае наличия контента большой емкости к устройству управления ЭП 1 подключена БД шаблонов 13, содержащая наборы контентов, присущих каждой системе. При этом каждый набор контентов в БД шаблонов 13 имеет уникальный идентификатор, однозначно определяемый устройством управления контентом 2. Устройство управления 6 универсального рабочего места участника информационной системы служит для анализа полученной информации, устанавливает возможность передачи информации по требуемому направлению обмена с приложенными идентификаторами автора информации, определяет целостность информации, производит криптографические преобразования и в случае отсутствия ошибок передает информацию через модуль связи 11.

Каналы связи 5 - каналы, различные по типу среды распространения и типу подключения и обеспечивают возможность передачи шифрованных пакетов информации и/или создания криптографического туннеля и/или путем шифрования трафика. По типу среды распространения каналы связи 5 могут быть (например, но не ограничиваясь приведенным списком - проводные, акустические, оптические, инфракрасные, радиоканалы и др.) По типу подключения каналы связи 5 могут быть (например, но не ограничиваясь приведенным списком - сотовая, коммутируемая, прямое подключение, канал ТСР/IР, GPRS и др. В зависимости от технической реализации способов связи для обеспечения повышенной защищенности информации возможна передача шифрованных пакетов информации по созданным криптографическим туннелям или дополнительное криптографическое преобразование шифрованного пакета. В качестве участников обмена информацией выступают физические лица, юридические лица, государственные структуры и информационные системы, выполняющие установленные правила обмена юридически значимой информации и признающие применяемые криптографические преобразования в качестве установления авторства информации и ее целостности.

Универсальное рабочее место участника системы может быть использовано в многопользовательском режиме (терминал или распределенное рабочее место). С этой целью каждому участнику системы при регистрации присваивают уникальные идентификаторы, которые хранятся в БД идентификаторов 12. Для повышения защиты системы от взлома, а также для разграничения ролей участников системы ЭП, на стороне клиента могут быть использованы дополнительные идентификаторы, которые хранятся в БД идентификаторов 23. Помимо идентификаторов, хранящихся в БД идентификаторов 23, на стороне клиента в БД сертификатов 24 могут храниться сертификаты, выданные ЭП для входа в систему или выданные одним или несколькими информационными системами, подключенными к системе ЭП. В случае наличия сертификатов, выданных информационными системами, подключенными к системе ЭП, клиент работает с этими системами непосредственно по правилам этих систем, а также работает с этими и иными системами посредством ЭП.

Шаблоны документов из БД шаблонов 13 ЭП и/или БД шаблонов 25 пользователя по выбору пользователя поступают на универсальное устройство (терминал) и используются для формирования юридически значимой информации. При использовании данной базы можно исключить необходимость формирования файла информации на внешних носителях. В зависимости от исполнения системы состав оборудования характеризуется автономностью установки, т.е. позволяет создавать общедоступные терминальные устройства (терминалы), размещаемые в публичных местах. Данный подход позволяет существенно снизить объем информации, хранимой на оборудовании терминала перенести обработку информации на устройство управления ЭП 1, объединить терминалы и универсальные рабочие места пользователей в глобальную в сеть.

Система работает следующим образом.

Электронный поверенный (ЭП) - организация, индивидуальный предприниматель, физическое лицо или нотариус, адвокат, зарегистрированные в различных информационных системах и выполняющие юридически значимые действия в интересах своего клиента на основании доверенностей. При этом ЭП обеспечивает наличие необходимых политик для обмена информацией в каждой конкретной информационной системе. Политика информационной системы - набор идентификаторов и/или электронной цифровой подписи (ЭЦП), форматов, протоколов и правил для обмена информацией между пользователями конкретной системы. ЭП устанавливает собственные политики и технические средства для обмена юридически значимой информацией со своими клиентами, после чего подготавливает информацию для передачи в конкретную систему на основании действующей политики этой системы, осуществляет передачу информации или осуществляет юридически значимое действие, фиксирует дату и время совершения юридически значимого действия и/или выдает квитанцию, в случае необходимости сохраняет в используемом хранилище квитанцию и юридически значимый пакет информации или получает информацию в интересах своего клиента от участников информационных систем, подключенных к системе доверенного юридически значимого оборота, трансформирует полученную информацию для передачи клиенту и передает информацию в соответствии с действующими правилами требуемому клиенту.

Клиент дает указания электронному поверенному на совершение юридически значимых действий различными способами:

- по способу передачи информации:

- а) по каналам беспроводной связи,

- б) по каналам проводной связи.

- в) личное обращение к поверенному, подключенному к системе ЭП.

- по способу взаимодействия:

- а) путем личного обращения к ЭП по установленным правилам,

- б) путем обращения к ЭП через специализированные пункты, действующие по установленным правилам,

- в) путем установки на собственной технической базе утвержденных идентификаторов и программно-аппаратных средств для связи с ЭП,

- г) путем обращения к ЭП через установленные в публичных местах специализированные терминалы.

Юридическая значимость передаваемой информации обеспечивается путем использования признаваемых всеми участниками системы доверенного юридически значимого документооборота, в том числе и участниками иных подключенных систем, криптографических преобразований информации, в том числе и с использованием электронной цифровой подписи. При этом криптографические преобразования обеспечивают подтверждение авторства информации, ее целостность и защиту от несанкционированного доступа к этой информации. Передача юридически значимой информации может быть реализована со свободной адресацией и/или по спискам направлений обмена. Выбор передачи информации определяется требованиями, установленные получателями информации, и техническими условиями, предъявляемыми каналами связи 5. Электронные цифровые подписи и правила криптографических преобразований одной системы могут отличаться от электронных цифровых подписей и правил криптографических преобразований других систем, подключенных к ЭП.

Клиент, участник системы ЭП, после регистрации в системе ЭП вводит собственные уникальные идентификаторы (логин и пароль) посредством устройства ввода информации 7 или посредством устройства считывания/записи 20 с использованием носителя идентификаторов 22 вводит идентификатор (например, ЭЦП). Устройство управления 6 при необходимости сверяет введенные идентификаторы с имеющимися идентификаторами в БД идентификаторов 23 или посредством модуля связи 11 через каналы связи 5 подает запрос на идентификацию в БД идентификаторов 12 через устройство управления ЭП 1, в случае совпадения введенных идентификаторов клиента с идентификаторами в БД идентификаторов 23 или 12, формирует запрос к ЭП, посредством устройства кодирования/декодирования 10 зашифровывает его и посредством модуля связи 11 через каналы связи 5 отправляет запрос в устройство управления ЭП 1. При поступлении запроса в устройство управления ЭП 1 запрос расшифровывают посредством устройства кодирования/декодирования (не указан на чертеже), полученные идентификаторы сверяют с имеющимися идентификаторами у ЭП, в частности в БД идентификаторов 12, и, в случае совпадения полученных в запросе идентификаторов клиента с идентификаторами в БД идентификаторов 12 устанавливают сеанс связи с клиентом. При установлении сеанса связи устройство управления ЭП 1 передает посредством модуля связи 11 через каналы связи 5 список контентов из устройства управления контентом 2, а рабочее место клиента посредством модуля связи 11 принимает набор контентов, обрабатывают их устройством управления 6 и выводят на устройство отображения информации 8. Клиент с использованием устройства ввода информации 7 производит навигацию по набору контента, выбирает необходимый контент и посредством устройства ввода информации 7 дает команду ЭП отобразить содержимое выбранного контента. Используя устройство ввода информации 7 и, при необходимости, устройство считывания/записи 20 с применением носителя данных 21, клиент формирует запросы, распоряжения и документы. Запросы, распоряжения, документы, отправляемые клиентом в адрес ЭП, равно как запросы, распоряжения, документы, отправляемые ЭП в адрес клиента и/или подключенных информационных систем, равно как запросы, распоряжения, документы, отправляемые участниками информационных систем в адрес ЭП и/или клиента сохраняются в БД документов 4. Кроме того, возможно дополнительное хранение запросов, распоряжений и документов, сформированных в интересах клиента, на рабочем месте клиента в БД документов 26. Шаблоны унифицированных документов, например, шаблоны банковских платежных документов, шаблоны налоговых деклараций или иной отчетности, запросы и заявления в государственные органы власти и т.д. хранятся в базе данных шаблонов. Такая база может храниться как на рабочем месте клиента - БД шаблонов 25, так и в системе ЭП - БД шаблонов 13. Шаблоны по выбору пользователя терминала поступают на терминал и используются для формирования юридически значимой информации. При использовании данной базы можно исключить необходимость формирования файла информации на внешних носителях. Клиент без предварительного обращения к системе ЭП может просматривать имеющиеся шаблоны в БД шаблонов 25 (или установив сеанс связи с ЭП - шаблоны в БД шаблонов 13), посредством устройства отображения информации 8, может заполнить унифицированный документ посредством устройства ввода информации 7, зашифровать посредством устройства кодирования/декодирования 10 сформированный документ и отправить его посредством модуля связи 11 через каналы связи 5 в адрес ЭП 1. При этом устройство управления 6 обеспечивает контроль за отправкой документа и, при наличии БД документов 26, сохраняет в ней подписанный клиентом документ.

Электронный поверенный на основании доверенностей, выданных клиентом, регистрируется в существующих системах, а именно в системе управления совершением сделок 14, системе налоговых органов 16, в различных информационных системах государственной власти 17, ведомственных информационных системах 18 коммерческих и некоммерческих организаций, электронных торговых площадках 19, финансовых системах 15 и иных системах (не указаны на чертеже). Зарегистрированные сертификаты подключенных систем ЭП хранит в БД сертификатов 3 в системе ЭП или БД сертификатов 24 на рабочем месте клиента. ЭП совершает юридически значимые действия в интересах своих клиентов, а именно заверяет действующими сертификатами из БД сертификатов 3 и/или БД сертификатов 24 документы и распоряжения по правилам, действующих в каждой системе. Заверенные сертификатами документы и распоряжения, а также полученные в интересах клиента заверенные документы и распоряжения от иных участников систем управления совершением сделок 14, систем налоговых органов 16, различных информационных систем государственной власти 17, ведомственных информационных систем 18 коммерческих и некоммерческих организаций, электронных торговых площадок 19, финансовых системах 18 и иных, не указанных на чертеже систем, ЭП сохраняет в БД документов 4. Все хранящиеся в БД документов 4 документы заверены соответствующими сертификатами и являются юридически значимыми. Клиент имеет возможность установив сеанс связи обратиться к списку хранящимся в БД документов 4 собственным и предназначенным ему документам, запросить документ на собственное рабочее место посредством передачи по каналам связи 5, расшифровать документ посредством устройства кодирования/декодирования 10 и/или сохранить полученный документ в БД документов 26, расшифрованный документ может быть отображен на устройстве отображения информации и/или выведен на модуль печати или иные устройства (не показаны на чертеже) и/или посредством устройства считывания/записи 20 записаны на носитель данных для хранения или последующей обработки на других устройствах.

Запросы, распоряжения, документы, отправляемые клиентом в адрес ЭП, могут быть сформированы на ином устройстве, не подключенном к описываемым системам, и сохранены на физическом носителе данных 21.

Таким образом, предлагаемая система обеспечивает предоставление неограниченного доступа лиц к обмену юридически значимой информацией, идентификации лица, подписавшего юридически значимую информацию, а также подготовку, организацию передачи, возможности хранения, получения и исключение фальсификации юридически значимой информации.

1. Система доверенного юридически значимого электронного документооборота, включающая множество устройств управления участников системы, соединенные посредством канала связи с устройством управления и устройством хранения и проверки сертификатов, соединенным с устройством централизованного управления, в состав которого входят устройство регистрации участников системы, устройство формирования и хранения базы данных по операциям, совершаемым между участниками системы, устройство формирования и хранения базы данных, устройство управления данными, отличающаяся тем, что система дополнительно снабжена устройством управления электронного поверенного (ЭП), сопряженным с устройством управления контентом, с базой данных сертификатов, базой данных документов и универсальным рабочим местом участника системы, включающим устройство управления, связанное с устройством ввода информации, устройством отображения информации, модулем печати, устройством кодирования/декодирования, модулем связи, при этом устройство управления ЭП снабжено хранилищами в виде баз данных идентификаторов и шаблонов, определяемых требованиями организаторов сети передачи информации и получателей юридически значимой информации и через устройство кодирования/декодирования, модуль связи, посредством каналов связи сопряжено с устройством управления, системой управления совершением сделок, включающей устройство хранения и поверки сертификатов и устройство централизованного управления, финансовой системой, системой налоговых органов, системой органов государственной власти, ведомственной системой и с электронными торговыми площадками, при этом устройство управления дополнительно снабжено устройством считывания/записи, включающим носитель данных и носитель идентификаторов, и дополнительными хранилищами в виде баз данных идентификаторов, сертификатов, шаблонов и документов, определяющих требования к функционалу системы и получателей юридически значимой информации, причем база данных документов, соединенная с устройством управления, дополнительно связана с устройством кодирования/декодирования.

2. Система по п.1, отличающаяся тем, что в качестве среды передачи данных могут быть использованы каналы связи, различаемые по типу среды распространения и типу подключения, при этом по типу среды распространения каналы связи могут быть, но не ограничиваясь, проводные, акустические, оптические, инфракрасные, радиоканалы, по типу подключения каналы связи могут быть, но не ограничиваясь, сотовая, коммутируемая, прямое подключение, канал TCP/IP, GPRS.

3. Система по п.1, отличающаяся тем, что в качестве носителей данных и носителей идентификаторов может быть использовано внешнее физическое устройство, изготовленное в едином исполнении, с которого производится идентификация пользователя и/или ввод информации.

4. Система по п.1, отличающаяся тем, что устройство считывания/записи может быть выполнено в виде контактного или бесконтактного устройства с возможностью ввода идентификатора пользователя и данных для передачи в информационную сеть юридически значимой информации.



 

Похожие патенты:

Изобретение относится к вычислительной технике, в частности, к системе распределения данных в сети электронного документооборота

Изобретение относится к вычислительной технике, в частности, к автоматизированной системе электронного документооборота ГАС «Выборы» Техническим результатом является повышение быстродействия системы путем локализации поиска адресов картотеки дел по идентификаторам дел, находящихся в делопроизводстве

Изобретение относится к вычислительной технике, в частности, к системе электронного документооборота государственного регистра населения

Изобретение относится к вычислительной технике, в частности, к системе управления базой данных электронного документооборота Государственной автоматизированной системы управления (ГАС) «Выборы»

Изобретение относится к вычислительной технике, в частности, к территориально-распределенной системе электронного документооборота «ЕФРАТ-ДОКУМЕНТООБОРОТ»

Автоматизированная система квалифицированной цифровой электронной подписи документов относится к устройствам обработки данных для специального применения и может быть использована в структуре электронного документооборота заказчик-исполнитель, в частности, при реализации документооборота в области рекламы
Наверх