- Что делать, если произошло мошенничество с использованием электронной подписи, выданной на ваше имя?
- Что происходит по истечении срока действия ssl-сертификата?
- 1 июля изменился порядок выдачи электронных подписей
- Выпуск электронной подписи при оказании сервисных услуг в качестве дополнительной услуги, без надлежащего информирования заявителя («укэп в придачу»)
- Где получать подписи сотрудникам и уполномоченным лицам. электронные доверенности
- Меры предосторожности
- Методологические рекомендации по использованию носителей ключевой информации (защищенных ключевых носителей)
- Применение электронной подписи
- Термины
- Участие в закупке по № 223-фз официальных дилеров. практика контролирующих органов.
Что делать, если произошло мошенничество с использованием электронной подписи, выданной на ваше имя?
Незамедлительно обратитесь в удостоверяющий центр, который выдал этот сертификат электронной подписи на ваше имя, и напишите заявление на его аннулирование! Это не позволит злоумышленникам в дальнейшем совершать мошеннические действия с использованием этого сертификата.
Если злоумышленники за вас сдали отчетность, как можно скорее подайте в налоговую инспекцию заявление в произвольной форме о недостоверности сведений. Это можно сделать как при непосредственном посещении налоговой инспекции, так и по почте или через интернет.
Если на ваше имя зарегистрировано юридическое лицо или ИП, следует незамедлительно внести в реестр ЕГРЮЛ или реестр ЕГРИП информацию о недостоверности данных о вас, как о руководителе. Для этого в налоговую инспекцию следует направить заявление о недостоверности сведений о юридическом лице или ИП по форме № Р34001 (рекомендуем направить такое заявление непосредственно в инспекцию по месту регистрации юридического лица или ИП). Это можно сделать как при непосредственном посещении инспекции, так и по почте или через интернет.
Если вы потеряли пароль доступа к закрытому ключу (PIN-код) или сам ключевой носитель , или он сломан, то необходимо приостановить бизнес-процессы электронного документооборота до перевыпуска электронной подписи.
Если действия посторонних лиц с вашей электронной подписью причинили ущерб, от вашего имени совершена незаконная сделка в электронной форме, подписаны значимые документы в электронной форме, то необходимо обратиться с заявлением в полицию или прокуратуру и зафиксировать факт такого события.
Что происходит по истечении срока действия ssl-сертификата?
Срок действия SSL-сертификатов истекает, он не длится вечно. Центр сертификации / Форум браузеров, который де-факто выступает в качестве регулирующего органа для индустрии SSL, заявляет, что срок действия SSL-сертификатов не должен превышать 27 месяцев.
Срок действия SSL-сертификатов истекает, поскольку, как и при любой другой форме аутентификации, информацию необходимо периодически перепроверять и убеждаться в ее актуальности. В интернете все очень быстро меняется, покупаются и продаются компании и веб-сайты.
Раньше SSL-сертификаты могли выдаваться на срок до пяти лет, который впоследствии был сокращен до трех лет, а в последнее время до двух лет плюс возможность использовать дополнительные три месяца. В 2020 году Google, Apple и Mozilla объявили, что будут применять годовые SSL-сертификаты, несмотря на то, что это предложение было отклонено Центрами сертификации / Форумом браузеров.
Когда срок действия SSL-сертификата истекает, соответствующий сайт становится недоступным. Когда пользователь открывает веб-сайт в браузере, в течение нескольких миллисекунд проверяется действительность SSL-сертификата (в рамках подтверждения SSL-соединения).
У пользователей есть возможность продолжить, однако не рекомендуется делать это, учитывая связанные риски кибербезопасности, в том числе вероятность столкнуться с вредоносными программами. Это существенно влияет на показатель отказов при посещении веб-сайта, поскольку пользователи быстро покидают его.
Осведомленность о сроке истечения SSL-сертификатов является проблемой для крупных предприятий. В то время как малые и средние предприятия имеют один или несколько SSL-сертификатов, крупные предприятия, работающие на различных рынках и имеющие множество веб-сайтов и сетей, имеют также множество SSL-сертификатов.
Поэтому причиной того, что компания допустила истечение срока действия своего SSL-сертификата, обычно является недосмотр, а не отсутствие компетентности. Лучший способ для крупных компаний поддерживать осведомленность об истечении срока действия SSL-сертификатов – использовать платформу управления сертификатами.
На рынке представлены различные продукты, которые можно найти с помощью онлайн-поиска. Это позволит компаниям просматривать цифровые сертификаты и управлять ими в рамках всей инфраструктуры. При использовании такой платформы важно регулярно входить в систему и проверять, когда необходимо продлить обновления.
Если срок действия сертификата истечет, сертификат станет недействительным, и выполнять безопасные транзакции на веб-сайте станет невозможно. Центр сертификации предложит обновить SSL-сертификат до истечения срока его действия.
Все центры сертификации и службы SSL, используемые для получения SSL-сертификатов, отправляют уведомления об истечении срока действия сертификата с заданной периодичностью, обычно начиная с 90 дней до окончания срока действия сертификата. Постарайтесь, чтобы эти уведомления отправлялись на несколько адресов электронной почты, а не одному человеку, который к моменту отправки уведомления может покинуть компанию или перейти на другую должность. Убедитесь, что соответствующие сотрудники компании включены в список рассылки и своевременно получат уведомление.
1 июля изменился порядок выдачи электронных подписей
1 июля вступили в силу изменения в 63-ФЗ «Об электронной подписи». Теперь будущий владелец электронной подписи не может отправить вместо себя курьера с доверенностью — он должен получить подпись сам (ч.1 ст. 18 63-ФЗ, регламент УЦ СКБ Контур).
«Новые требования 63-ФЗ мы уже закрепили в своих регламентах, изменили под них процессы выдачи подписей. Вместе с нами изменения ввели и другие удостоверяющие центры. Это поможет снизить риск мошенничества с электронной подписью и сделать ее еще более надежным инструментом. Ведь теперь человек получает подпись лично, как и паспорт»,— отмечает руководитель Удостоверяющего центра Контура Сергей Казаков.
Чтобы получить подпись в Удостоверяющем центре Контура, нужно удостоверить личность одним из трех способов:
Лично приехать в офис УЦ с паспортом. Отправить вместо себя представителя нельзя, даже если у него есть нотариальная доверенность.
Для тех, кто получает подпись юрлица, действуют дополнительные правила:
- Заказать выезд нашего курьера и не посещать офис УЦ. Курьер приедет к вам, проверит ваш паспорт, удостоверит личность и заберет заявление на выдачу сертификата электронной подписи.
Получить подпись онлайн. Это возможно, если вы получаете новую подпись вместо старой, а не оформляете ее в первый раз. Для онлайн-обновления должны выполняться три условия:
- У вас есть действующая квалифицированная электронная подпись от УЦ Контура.
- Остались прежними реквизиты организации и данные владельца, указанные в сертификате подписи.
- Ваша подпись приобретена не для СМЭВ ЭП-ОВ.
Если одно из условий не выполняется, то для обновления подписи вам нужно приехать в офис УЦ или заказать выезд курьера.
Изменения в 63-ФЗ также вводят новый дистанционный способ удостоверения личности для получения подписи — с помощью биометрии из загранпаспорта или Единой биометрической системы (ЕБС). Но этот способ еще не работает, нужно время, чтобы удостоверяющие центры настроили интеграцию с базами биометрических данных.
Выпуск электронной подписи при оказании сервисных услуг в качестве дополнительной услуги, без надлежащего информирования заявителя («укэп в придачу»)
Современный рынок диктует условия – сервис должен быть простым, понятным и проактивным. Организации, которые оказывают предпринимателям различные услуги, будь то регистрация ККТ или помощь в оформлении расчетного счета, в борьбе за клиента стараются сделать обслуживание максимально комфортным.
При этом в погоне за простотой и удобством часто опускаются важные детали. Например, могут не обратить внимание клиента на то, что при регистрации в качестве индивидуального предпринимателя необходимо подписать от его имени электронные документы. То есть сертификат электронной подписи выпускается, но клиент даже не знает об этом.
В таких случаях заявление на выпуск УКЭП, как и согласие на обработку персональных данных присутствуют в общей массе документов, которые подписываются при заключении договора на получение услуг. Либо такого рода дополнительная услуга прописана в договоре, но при этом не привлекает внимание, так как документ объемный, формулировки – нечеткие, а представитель обслуживающей организации не дает никаких дополнительных устных пояснений.
Дальше события могут развиваться в зависимости от добросовестности организации. УКЭП могут выдать вам на носителе с пакетом документов об оказании услуги, а могут хранить ее в «облачном» хранилище организации. УКЭП могут аннулировать сразу после оказания услуги, а могут продолжить использовать ее для совершения юридически значимых действий от вашего имени.
Как избежать получения “УКЭП в придачу”:
- прочитайте внимательно договор и другие документы в рамках сделки;
- обратите внимание, есть ли там слова “электронная подпись”;
- обратите внимание на условия выдачи УКЭП, как она хранится и аннулируется, кто обеспечивает ее сохранность;
- спросите у представителя обслуживающей организации: можно ли отказаться от выпуска УКЭП и для чего это вообще требуется.
Далее действуйте по ситуации, оценив риски возможной компрометации электронной подписи в рамках предложенных условий.
Проверить, не выпущена ли на ваше имя УКЭП, можно в личном кабинете на Едином портале государственных и муниципальных услуг (Госуслуги). В разделе «Настройки и безопасность» необходимо выбрать «Электронная подпись». Здесь содержатся данные о выдавшем на ваше имя квалифицированную электронную подпись удостоверяющем центре, ее серийном номере и сроке действия.
Если вам стало известно о выдаче УКЭП на ваше имя без вашего ведома или о факте компрометации, то НЕМЕДЛЕННО аннулируйте ее, обратившись в удостоверяющий центр, в котором данная УКЭП выпущена.
Если есть подозрение о мошенничестве с вашей электронной подписью, то обращайтесь в полицию. Если в полиции откажутся возбуждать дело, то можно обратиться в прокуратуру и Минцифры.
Где получать подписи сотрудникам и уполномоченным лицам. электронные доверенности
С 1 января 2022 года сотрудники организаций и уполномоченные лица будут получать новый тип электронной подписи. Она называется «электронная подпись физического лица» — в ней указаны только ФИО сотрудника и нет данных о юрлице, в котором он работает (пп. 2 п.1 ст. 17.
Если на 1 января у сотрудника есть электронная подпись УЦ, аккредитованного по новым правилам УЦ, он может продолжать использовать ее. А уже следующую подпись получать по новым правилам — обратившись в аккредитованный УЦ, например, в Контур.
Использовать подпись физлица для документов организации можно будет только вместе с электронной доверенностью (официальное название — доверенность в машиночитаемом виде). На внедрение этой доверенности понадобится время: разработать принципы её работы, утвердить необходимые нормативные акты, научить информационные системы и сервисы принимать доверенности.
Поэтому, прежде чем менять свою подпись на подпись физлица, убедитесь, что нужная вам система или портал принимает электронные доверенности. И только после этого обращайтесь в УЦ.
В 2022 году планируется переходный период для электронных доверенностей: можно использовать их, а можно работать по старым правилам. На это указывают сроки нормативных документов по доверенностям и позиция регуляторов.
Меры предосторожности
Не передавайте ключевой носитель третьим лицам, даже тем, кому вы доверяете!
Если вы руководитель организации и ваш сотрудник должен подписывать документы с помощью электронной подписи, обеспечьте его собственным ключевым носителем с закрытым ключом электронной подписи и сертификатом на его имя, а также выдайте доверенность на подписание документов.
Обеспечьте надежное хранение носителя с электронной подписью (ключевой носитель), которое исключает доступ к нему посторонних лиц (например, храните его в сейфе). Не оставляйте ключевой носитель подключенным к компьютеру без присмотра.
При потере или краже ключевого носителя незамедлительно обратитесь с заявлением на отзыв сертификата в удостоверяющий центр, который его выдал.
Замените «заводской» пароль (PIN-код)ключевого носителя на свой собственный при получении электронной подписи, как вы это делаете с банковской картой. Обеспечьте надежное хранение пароля, исключите доступ к паролю любых лиц.
Внимательно читайте документы при оформлении различных сервисов в организациях, оказывающих услуги для бизнеса и банках. Если вы видите в тексте соглашения словосочетание “электронная подпись”, уделите этому разделу особое внимание. Возможно, на вас оформят сертификат электронной подписи, закрытый ключ от которой будет храниться в недоступном для вас месте.
Не соглашайтесь на предложения выдать электронную подпись без личной явки при первичном ее получении. Во-первых, это незаконно. Во-вторых, закрытый ключ могут скопировать, и так же, как в предыдущем сценарии, использовать его без вашего ведома для формирования электронной подписи на электронном документе.
Регулярно проверяйте информацию о выпуске на ваше имя сертификатов электронных подписей на Едином портале государственных и муниципальных услуг (Госуслуги). Информация о выпущенных на ваше имя электронных подписях и удостоверяющих центрах, которые их выпустили, размещены на сайте «Госуслуги» в вашем личном кабинете в разделе “Настройки и безопасность” => “Электронная подпись”.
Методологические рекомендации по использованию носителей ключевой информации (защищенных ключевых носителей)
К началу страницы
Свойство экспортируемости или неэкспортируемости закрытого ключа присваивается на этапе формирования закрытого ключа и записи его на ключевой носитель. Указанное свойство может быть реализовано в средствах электронной подписи и управляться его настройками, которые следует установить до формирования закрытого ключа.
Для экспортируемых закрытых ключей доступно их копирование, что несет риски нарушения конфиденциальности закрытого ключа.
Для копирования закрытого ключа нарушителю потребуется получить физический доступ к ключевому носителю и узнать пароль (PIN-код).
Возможность копирования закрытого ключа создаёт риск возникновения неучтенных копий, усложняет контроль за его хранением, использованием и уничтожением. Также указанное усложняет определение возможного нарушителя, особенно когда нарушитель начнет использовать копию не сразу.
Неэкспортируемые закрытые ключи обладают большей защищенностью, так как записанный на ключевой носитель закрытый ключ не подлежит копированию при помощи стандартных СКЗИ. Получение доступа к такому ключу требует применения специальных средств и техники.
Извлекаемые и неизвлекаемые закрытые ключи
Свойство неизвлекаемости закрытого ключа достигается способом его создания и хранения, и напрямую зависит от вида ключевого носителя. Для обеспечения свойства неизвлекаемости закрытого ключа используются только активные ключевые носители, содержащие в себе аппаратно реализованные функции СКЗИ, при использовании которых создается и используется неизвлекаемый закрытый ключ.
Для некоторых ключевых носителей существует возможность записи закрытого ключа на активные ключевые носители сторонними СКЗИ (установленными локально на компьютерное устройство или непосредственно в информационной системе удостоверяющего центра) и, в таком случае, такой носитель применяется как пассивный ключевой носитель, который может обеспечить только свойство неэкспортируемости закрытого ключа.
К извлекаемым закрытым ключам относятся все виды закрытых ключей, за исключением неизвлекаемых, включая экспортируемые и неэкспортируемые.
Виды реализации: носитель с USB интерфейсом, носитель с бесконтактным интерфейсом (NFC интерфейс), смарт-карта.
Для доступа к защищенному содержимому данного ключевого носителя необходимо ввести пароль (PIN-код). Закрытый ключ хранится в ключевом контейнере на ключевом носителе. Пароль (PIN-код), которым защищён от доступа закрытый ключ на таком носителе, при получении следует изменить, обеспечить его надежное хранение и исключить доступ к паролю любых лиц.
При подписании электронного документа с использованием пассивного носителя и средства электронной подписи вычисляется уникальный набор символов – хэш документа, однозначно связанных с содержанием электронного документа. Далее закрытый ключ копируется в память компьютерного устройства, где с его помощью средство электронной подписи выполняет криптографические операции формирования электронной подписи – подписание электронного документа. По завершении процедуры подписания закрытый ключ удаляется из памяти компьютерного устройства. Процедура подписания электронного документа происходит незаметно для пользователя в течение нескольких секунд.
На ключевом носителе установлено ограничение попыток неправильного ввода пароля (PIN-кода) и при превышении такого лимита ключевой носитель блокируется. Несмотря на это пассивный ключевой носитель обладает средним уровнем защищенности от атак злоумышленников – в момент подписания документа образуется короткий промежуток времени, когда закрытый ключ находится в памяти компьютерного устройства, где существует возможность его перехвата злоумышленником с высоким уровнем технических знаний и/или с использованием специальных технических средств. Для исключения такого вида атак существует активный ключевой носитель.
Активный ключевой носитель (криптографический ключевой носитель)
Виды реализации: носитель с USB интерфейсом, носитель с бесконтактным интерфейсом (NFC интерфейс), смарт-карта.
Активный ключевой носитель содержит в себе функции СКЗИ. Закрытый ключ на таком ключевом носителе хранится в защищенном ключевом контейнере и в специальном внутреннем формате.
У такого носителя существует ряд технических преимуществ перед пассивным ключевым носителем:
- создание закрытого ключа происходит на самом носителе с использованием аппаратных криптографических функций ключевого носителя;
- при подписании электронного документа закрытый ключ не копируется в память или реестр компьютерного устройства – подписание электронного документа происходит на самом ключевом носителе;
- закрытый ключ ни в какой момент времени не покидает ключевой носитель.
Вычисление значения хэш документа может происходить на компьютерном устройстве, а итоговое формирование электронной подписи только на самом активном ключевом носителе.
Компрометация закрытого ключа на таком носителе возможна только в случае его хищения вместе с паролем (PIN-кодом).
Активный ключевой носитель (криптографический ключевой носитель) обладает высоким уровнем защищенности от атак злоумышленников. Риск атаки «подмена хэша» злоумышленником присутствует, но такие случаи крайне редки.
При выборе вида ключевого носителя для хранения закрытого ключа электронной подписи следует учитывать, что электронная подпись считается равнозначной собственноручной подписи в случаях, установленных Федеральным законом от 06.04.2021 № 63-ФЗ «Об электронной подписи». Рекомендуется использовать ключевые носители с наивысшей степенью защиты закрытого ключа.
Рекомендуется сменить пароль доступа к ключевому носителю (PIN-код), установленный его изготовителем, на уникальный – известный только владельцу электронной подписи. Рекомендуемая длина пароля – не менее 6 символов с использованием специальных символов, прописных и строчных латинских букв. Рекомендуется периодическая смена пароля.
Не рекомендуется при выборе пароля основываться на типовых шаблонах и идущих подряд на клавиатуре или алфавите символов (qwerty, abcde, 12345 и другие) на каком-либо идентификаторе, паспортных данных, кличек питомцев и подобных ассоциаций.
Не рекомендуется активировать функцию «запомнить пароль» в средствах электронной подписи и настройках программного обеспечения, которое необходимо для использования ключевого носителя.
Организационные меры предосторожности
Не рекомендуется в рамках организации процедур безопасной работы с ключевым носителем:
- передавать ключевой носитель третьим лицам;
- записывать пароль доступа к ключевому носителю (PIN-код) на бумаге или непосредственно на ключевом носителе, запоминать пароли в реестровой памяти систем электронных устройств и хранить парольную информацию в общедоступных местах;
- оставлять ключевой носитель без присмотра в доступных или общественных местах;
- оставлять без присмотра ключевой носитель в компьютерном устройстве, на котором осуществляется подписание электронных документов (usb-порты в системном блоке компьютера, ноутбука, планшета или других электронных устройствах).
Рекомендуется в рамках организации процедур безопасной работы с ключевым носителем:
- при необходимости, обеспечивать сотрудников организации, не имеющих права действовать без доверенности, их персональными закрытыми ключами и сертификатами электронной подписи, с наделением их правом подписи распорядительными документами организации путем оформления доверенности;
- хранить ключевой носитель в недоступном для третьих лиц месте;
при потере или краже ключевого носителя незамедлительно обратиться в удостоверяющий центр, выпустивший сертификат электронной подписи, и прекратить действие такого сертификата электронной подписи, и, не дожидаясь завершения процедуры аннулирования, уведомить контрагентов о том, что утраченный сертификат с соответствующим серийным номером, считается уже недействительным.
Применение электронной подписи
К началу страницы
При подписании электронного документа формируется уникальный набор символов (hash), однозначно привязанный к содержанию электронного документа и созданный средством электронной подписи путем обработки этого электронного документа с помощью различных криптографических алгоритмов. Такой уникальный набор символов неразрывно связан с электронным документом: в случае изменения электронного документа, даже незначительного, например, добавления в текст пробела, электронный документ уже не будет соответствовать этому уникальному набору символов.
Средство электронной подписи шифрует уникальный набор символов (hash), используя ваш закрытый ключ. Зашифрованный уникальный набор символов и есть электронная подпись на электронном документе. Она может быть, как встроенной в электронный документ, так и отсоединенной от него и преобразованной в отдельный файл.
При направлении адресату подписанного электронного документа (документ подпись) необходимо направлять еще сертификат ключа проверки электронной подписи, полученный вами в удостоверяющем центре, чтобы обеспечить адресату возможность проверки авторства и неизменности документа.
Термины
К началу страницы
Электронная подпись – это аналог собственноручной подписи для подписания электронных документов.
Сертификат ключа проверки электронной подписи (сертификат электронной подписи, квалифицированный сертификат электронной подписи) – это электронный и бумажный документ, который подтверждает связь электронной подписи с ее владельцем (человеком или организацией).
Открытый ключ (ключ проверки электронной подписи) – это уникальный набор символов (байт), сформированный средством электронной подписи и однозначно привязанный к закрытому (секретному) ключу. Открытый ключ необходим для того, чтобы любой желающий мог проверить электронную подпись на электронном документе. Он передается получателю электронного документа в составе файла электронной подписи и может быть известен всем.
Закрытый (секретный) ключ электронной подписи – это уникальный набор символов (байт), сформированный средством электронной подписи. Используется для формирования самой электронной подписи на электронном документе и хранится в зашифрованном виде на ключевом носителе. Доступ к закрытому ключу защищен паролем (PIN-кодом) и его нужно хранить в секрете.
Ключевая пара – это набор из открытого и закрытого ключей электронной подписи, однозначно привязанных к друг другу.
Ключевой носитель – это устройство для хранения закрытого ключа. Ключевой носитель внешне напоминает “флешку” для компьютера, но отличается по своим свойствам: память у него защищена паролем (PIN-кодом). Может иметь встроенное средство электронной подписи.
Средство электронной подписи – это программно-аппаратное или только программное средство, предназначенное для создания ключевой пары, формирования и проверки электронной подписи на электронном документе. Его еще называют “криптопровайдером” или СКЗИ (средством криптографической защиты информации).
Участие в закупке по № 223-фз официальных дилеров. практика контролирующих органов.
Автор: Бусарова Елена
Дата: 26.10.2021
Осуществляя закупочные процедуры, заказчик стремится своевременно приобрести качественные ТРУ у надежного поставщика (подрядчика, исполнителя), эффективно расходуя при этом свои денежные средства.
Официальные дилеры имеют прямые договоры с производителями продукции, поэтому все вопросы и претензии по качеству товара отправляются непосредственно им. Закупая те или иные товары, заказчик зачастую отдает предпочтение контрагентам, предоставляющим товарные гарантии и иные сопутствующие услуги.
ФЗ № 223 не содержит исчерпывающего перечня требований, которые организатор закупок предъявляет к участникам процедур. В названном НПА также отсутствует запрет о предоставлении преимущественных условий для официальных дилеров. Многие заказчики, следуя правилу «что не запрещено законом, то разрешено» прописывают в документации, что участниками закупок могут быть только официальные дилеры приобретаемой продукции.
Однако не всегда на практике допустимо указывать требование о статусе дилера, поскольку это может привести к ограничению конкуренции, жалобам в ФАС и даже административной ответственности. Изучив закупочную документацию, потенциальные поставщики могут направить заказчику запрос на разъяснение правомерности установления требований о дилерстве. В этой связи заказчикам следует уже в документации обосновать указание таких условий, при необходимости приложив соответствующие документы.
Устанавливать или нет в закупочной документации требование о статусе официального дилера, решает заказчик в зависимости от предстоящей закупки.
В каких случаях возможно аргументировать указание такого условия? К примеру:
- Положением о закупке заказчика предусмотрено указание такого требования
- при специфичном характере производственной деятельности заказчика
- при реализации товаров производителем только через своих официальных дилеров
- при указании в технических документах требования о дилерах
- при закупке услуг по обслуживанию техники и оборудования (в случае невозможности выполнения работ иными лицами)
В любом случае организатор закупки должен быть готов обосновать контролирующим органам указанное требование о статусе официального дилера, поскольку лишь необоснованное ограничение конкуренции не допускается ч.1 ст. 3 Закона о закупках.
Практика контролирующих органов об установлении дилерского требования к участникам закупок на сегодняшний момент неоднозначна, мнение антимонопольных служб и судов нередко разнится. Рассмотрим несколько примеров.
Правомерное требование о дилерстве
В антимонопольную службу с жалобой на действия заказчика обратился участник электронного запроса предложений на поставку запасных частей для ремонта оборудования. Рассмотрев материалы дела, комиссия УФАС пришла к выводу, что установление организатором закупки требования о том, что участником процедуры может являться либо завод-изготовитель, либо уполномоченный им дилер неправомерно и противоречит ст.17 ФЗ № 135. Однако суд поддержал заказчика, который обжаловал данное решение антимонопольного органа, пояснив, что ФЗ № 223 не содержит прямого запрета на установление подобных условий. Следовательно, действия заказчика, прописавшего в документации требование, о том, что участником процедуры должен быть либо производитель оборудования, либо уполномоченный дилер завода-изготовителя не противоречит ч. 10 ст. 4 Закона о закупках. Такое условие является для организатора запроса предложений принципиально важным и необходимым для качественного выполнения услуг в сфере своей профессиональной деятельности. К тому же суд отметил, что потребности заказчика являются определяющим фактором при установлении им соответствующих требований. В дальнейшем апелляционная и кассационная инстанции поддержали решение нижестоящего суда1.
Антимонопольная служба, рассмотрев жалобу участника на действия заказчика при проведении электронного аукциона на поставку паяльного оборудования, пришла к выводу, что установленные организатором торгов требования к поставщикам о предоставлении в составе заявки информационного письма или сертификата от компании производителя на право поставки заказчику, а также требование дистрибьютерства являются незаконными и неправомерными. При обжаловании заказчиком данного решения суд первой инстанции указал на то, что оно не соответствуют цели, установленной законом. Также суд отметил, что Положением о закупке заказчика предусмотрена возможность предъявления вышеназванных требований к участникам торгов. По мнению суда первой инстанции, заказчик вправе прописывать повышенные требования к участникам закупки, исходя из своих потребностей, целей, значимости и характера заказа, условий безопасности, которым могут не соответствовать все субъекты хозяйственной деятельности, поскольку правомерная конкуренция состоит в соперничестве и в формировании любым лицом лучшего предложения по исполнению заказа. Повышенные требования к участникам закупки не могут расцениваться как ограничение одних и предоставление преимущества другим субъектам. При рассмотрении данного дела, вышестоящие арбитражные инстанции пришли к такому же выводу, поддержав заказчика2.
Таким образом, принимая позицию организатора закупок, контролирующие органы в первую очередь исходят из того, что законодательство не запрещает заказчикам устанавливать требование о дилерстве для эффективного удовлетворения своих потребностей. Минэкономразвития России в своем письме от 07.04.2021 №Д28и-2008 также пояснило, что если технической документацией допускаются обслуживание и ремонт автотранспорта только официальным дилером, то установление в документации о закупке такого условия исполнения контракта будет правомерно3.
Неправомерное требование о дилерстве
В антимонопольный орган поступила жалоба участника на действия заказчика при проведении запроса предложений с предварительной квалификацией на право заключения договора поставки средств индивидуальной защиты (противогазов и самоспасателей). Потенциальный поставщик посчитал, что установленное заказчиком требование, а именно: «компания участника должна являться производителем (изготовителем с наличием производственной базы или компанией, напрямую аффилированной с изготовителем)» является неправомерным и противоречащим Положению о закупках. Организатор запроса предложений, по мнению заявителя, ограничил круг участников проводимой закупки лишь производителями (изготовителями) и аффилированными с ними лицами. При рассмотрении данного дела заказчик не смог доказать объективной необходимости в получении товара исключительно вышеназванными лицами. УФАС пришло к выводу, что описываемые действия организатора процедуры привели к объективной невозможности для иных лиц предложить свой товар к поставке. Не согласившись с решением антимонопольного органа, заказчик обратился в Арбитражный суд, который отказал в удовлетворении заявленных им требований. Суды апелляционной и кассационной инстанций также посчитали действия организатора закупки дискриминационными и противоречащими законодательству о закупках4.
В ФАС России поступила жалоба поставщика при проведении электронного запроса котировок на право заключения договора поставки и выполнение монтажных и пусконаладочных работ электротехнического оборудования. По мнению заявителя, организатором закупки неправомерно установлено требование о том, что участник запроса котировок должен являться производителем, либо обладать правом поставки электротехнического оборудования. При рассмотрении дела антимонопольный орган пришел к выводу, что при подготовке подтверждающих данное требование документов, участники закупки находятся в зависимости от волеизъявления третьих лиц, в связи с чем нарушается принцип равноправия, справедливости, отсутствия дискриминации и необоснованного ограничения конкуренции по отношению к другим участникам закупки. В своем решении ФАС также указала на то, что установление названного требования противоречит Положению о закупках, а также нормам ФЗ № 2235.
К такому же мнению пришла антимонопольная служба в своем решении от 07.12.2021 по делу №223ФЗ-1002/17. ФАС посчитала, что возможность участников закупки подать заявку на участие в аукционе в соответствии с установленными требованиями всецело зависит от волеизъявления третьих лиц, а именно: производителя (дилера, поставщика, его официального представителя), что ограничивает поставщиков при участии в аукционе.
Таким образом, в настоящее время в практики нет единого подхода о правомерности установления заказчиком к участникам закупки требования о наличии статуса официального дилера. Однако в Обзоре судебной практики по вопросам, связанным с применением Федерального закона от 18.07.2021 №223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц», утвержденном Президиумом ВС РФ 16.05.2021 (далее – «обзор») указано, что подобные действия организатора закупок приводят к необоснованному ограничению конкуренции, поскольку потенциальный участник закупки может не быть производителем оборудования, равным образом являясь участником рынка, осуществляющим поставку требуемого оборудования надлежащим образом. Помимо всего прочего, в обзоре также отмечено, что предъявленные к участникам требования сами по себе не могут гарантировать надлежащего исполнения обязательства по поставке оборудования. Гарантии исполнения обязательств по договору могут обеспечиваться предъявлением к поставщику квалификационных требований, в частности о наличии опыта поставки на соответствующем товарном рынке6.
В случае необходимости заключения договора непосредственно с дилером, не ограничивая при этом конкуренцию, заказчик может предусмотреть такой статус поставщика среди критериев оценки (при осуществлении конкурса или запроса предложений).
В данном случае организатор закупки должен также указать:
- документы, которые следует предоставить участникам процедуры для начисления баллов по критерию «статус официального дилера»
- систему и порядок подсчета баллов
При проведении закупки таким образом:
- заказчик не ограничивает конкуренцию среди поставщиков , предоставляя им возможность участвовать в закупке (при этом официальный дилер сможет получить максимальное количество баллов по такому критерию)
- любой другой участник закупки (не официальный дилер) сможет стать победителем, набрав максимальное количество баллов по другим критериям.
На основании вышеизложенного можно сделать вывод о том, что у контролирующих органов нет единого мнения относительно участия в закупках официальных дилеров. Однако заказчики при установлении требования о дилерстве должны быть готовы к тому, чтобы обосновать такое решение. При наличии сомнений относительно указания такого условия, организаторы закупок могут предусмотреть статус официального дилера среди критериев оценок. Таким образом, заказчик увеличит шанс получения в качестве поставщика по договору надежного контрагента.
1 см. Постановление Арбитражного суда РФ по Поволжскому округу от 08.12.2021 № Ф06-17789/2021 по делу № А65-8455/2021
2 cм. Постановление Арбитражного суда РФ по Поволжскому округу от 22.11.2021 № Ф06-25846/2021 по делу № А72-1999/2021
3 Письмо Минэкономразвития России от 7 апреля 2021 г. № Д28и-2008
4 см. Постановление Арбитражного суда Московского округа от 18.08.2021 по делу № А40-181244/14
5 см. Решение ФАС России от 06.12.2021 № 223ФЗ-999/17
6 Обзор судебной практики по вопросам, связанным с применением Федерального закона от 18.07.2021 No 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц», утвержден Президиумом Верховного Суда Российской Федерации 16 мая 2021 года
