1) Юридически обязывающие э-подписи
Согласно регламенту eIDAS, который определяет использование электронных подписей в Европе, только квалифицированные э-подписи равноценны подписям, поставленным от руки, и только они обладают бесспорной юридической силой. Проверьте, позволяет ли поставщик э-подписей создавать и валидировать э-подписи с квалифицированными сертификатами, которые соответствуют регламенту eIDAS, без каких-либо дополнительных условий, например, отдельных платежных планов, предусмотренных только для этих подписей, ограниченной работы программного обеспечения, работающего только во внутренних системах компании, ограниченных инструментов э-идентификации и так далее. Эти дополнительные условия обычно означают, что не все услуги, предлагаемые поставщиком, соответствуют электронным подписям высокого уровня. Убедитесь в том, что поставщик услуг действительно соблюдает все обязательства, определенные в регламенте eIDAS.
2) Квалифицированные временные метки
Чтобы убедиться в том, что документы в безопасности и нет риска подделки, подумайте о том, чтобы пользоваться услугами только такого поставщика, который в процессах подписания всех документов использует квалифицированную временную метку. Это позволит избежать подделки документов и оформления их задним числом.
У электронных подписей есть определенный срок годности. Чтобы гарантировать их надежность, проверьте, предлагает ли поставщик услуги длительного хранения. Только так спустя много лет не придется беспокоиться о том, что нужно искать дополнительного поставщика услуг, который это обеспечит, и о том, что подписанные документы по-прежнему действительны.
4) Обеспечение доступности услуг в долгосрочной перспективе
Доступность услуг и подробное их описание могут указывать на то, готов ли поставщик услуг обеспечивать надзор за услугами и их постоянную работу. Это важно для того, чтобы гарантировать непрерывность деятельности клиента. Чем выше будет степень доступности предоставляемых услуг и особенно информации о них, тем меньше придется волноваться о том, что во время использования услуг могут возникнуть какие-то непредвиденные проблемы.
5) Управление безопасностью информации
Только качественное управление безопасностью информации может обеспечить полноценную защиту данных. Важно выбрать поставщика услуг электронного подписания, который предлагает индивидуальную систему управления безопасностью информации, проверенную и сертифицированную аудиторами, получившими независимую аккредитацию. Иногда поставщики услуг используют дата-центры с созданными программами гарантии надежности, однако это никоим образом не определяет практику управления безопасностью информации со стороны самого поставщика услуг.
6) Прозрачность
Прозрачность – это доверие. Проверьте, какая информация о поставщике услуг является общедоступной. Особое внимание следует обратить на выданные третьими сторонами сертификаты, сертификаты соответствия, сообщения аудита, политику обработки данных и другие юридические документы. Чем больше информации компания представляет на всеобщее обозрение, тем прозрачнее она работает. Это поможет убедиться в том, что компании нечего скрывать и ответственные лица не предоставляют ложную информацию о своих действиях.
7) Инструменты валидации электронных подписей
Если вы планируете пользоваться электронной подписью, необходимо убедиться в том, можно ли проверить ее годность. Поэтому лучше выбрать решение со встроенной функцией валидации электронных подписей или поставщика, который может предложить для этих целей дополнительную услугу. Важно убедиться в том, отвечает ли выбранный поставщик услуг за процесс валидации подписей и его результаты – проверь политику компании, касающуюся утверждения подписей, обязанности и определенные обязательства. Так как валидация электронных подписей и печатей является контролируемым и регулируемым процессом, выберите квалифицированного и сертифицированного eIDAS поставщика услуг. Регламент определяет, что полноценно надежными являются только квалифицированные поставщики услуг валидации подписей.
8) Разнообразие форматов документов и инструментов для э-идентификации
Прежде чем выбрать поставщика услуг электронного подписания и хранения подписей, проверьте, в каких форматах принимает документы конкретная компания. Несмотря на то что в Европе для документов существует международно признанный формат, у каждого государства есть и свой индивидуальный формат. Важно убедиться в том, что поставщик услуг поддерживает разные форматы инструментов для э-идентификации – это может пригодиться для подписания документа, предоставленного каким-либо международным партнером.
9) Позитивный опыт пользователей
Если вы готовы начать пользоваться цифровым решением для подписания, нужно проверить, дружественна ли система выбранного поставщика услуг пользователю. Не менее важно и то, чтобы она была совместима с разными операционными системами и разными устройствами. Таким образом, не придется регулярно искать руководство пользователя и необходимые действия будут выполняться оперативно и без заминки. Это особенно важно, если на выбранной платформе планируется также собирать подписи клиентов. Эту функцию обязательно нужно запрашивать – она поможет более успешно обслуживать клиентов.
10) Соответствие нуждам компании
Каким бы надежным и соответствующим общепринятым условиям ни было предлагаемое поставщиком услуг решение, важно убедиться в том, что оно будет соответствовать индивидуальным пожеланиям и нуждам компании. Это может быть связано с конкретным решением для интеграции системы, опытом пользователей, рабочим процессом, бланками документов и другими факторами.
11) Репутация компании
Наличие всего вышеперечисленного является доказательством того, что вы нашли стабильного и подходящего поставщика услуг, но не менее важно проверить и репутацию компании. О ней может рассказать список клиентов компании и доступные отзывы.
Прежде чем приступить к сотрудничеству, всегда полезно не только поговорить с поставщиком услуг. Еще определенно полезно попросить представить доказательства, которые обосновывают утверждения поставщика услуги э-подписания. Потому что слова и дела могут различаться. В соответствии портала Dokobit перечисленным требованиям можно убедиться на домашней странице Dokobit.
Протестируйте портал Dokobit бесплатно и сделайте электронное подписание частью своего быта и повседневной работы своей компании!