Перейти к основному содержимому

Судебное дело из Канады: украденная электронная подпись помогла вынести приговор

·3 минут
Автор
Digt Analytics
Аналитический блог о цифровом доверии, электронной подписи, кибербезопасности и интеллектуальном видеонаблюдении.
Оглавление

Судебное дело из Канады: украденная электронная подпись была использована для осуждения
Предприятия и организации часто используют электронные подписи для повышения эффективности электронного документооборота. В частности, для оформления документов и их обмена. Всё более повсеместное распространение электронных подписей делает их уязвимыми для мошенничества, если за ними не осуществляется контроль и надзор. Некоторое время назад, в 2016 году, Высший суд Онтарио рассмотрел этот вопрос в деле R. v. Pusey 1, где доказательства использования электронной подписи стали основанием для решения суда о признании обвиняемого виновным в мошенничестве.

Доказательства

Подсудимый, г-н Пьюзи, был бывшим директором по персоналу в Центре Фреда Виктора («Центр»), благотворительной организации, базирующейся в Торонто. Он также был руководителем двух компаний («Компании»). Эти компании выставили Центру счета на сумму более ста тысяч долларов за работу, которая была выполнена другими сотрудниками или субподрядчиками Центра, в нарушение Кодекса поведения Центра в отношении конфликта интересов.

Схема была раскрыта, когда сотрудники Центра усомнились в некоторых счетах на платежи, произведённые Компаниям, после ознакомления с деталями чеков, подписанных обвиняемым. В результате Центр выплатил Компаниям различные платежи на общую сумму более 115 000 долларов в течение 16 месяцев.

Обвиняемый показал, что договорённость была одобрена исполнительным директором Центра. Якобы схема заключалась в том, что Компании выставляли Центру счета за работу, выполненную субподрядчиками. Г-н Пьюзи затем платил им наличными, чтобы получить экономию и налоговые льготы для Центра. Единственными документальными доказательствами, представленными обвиняемым, были контракты, якобы подписанные г-ном Пьюзи (от имени Компаний) и исполнительным директором Центра.

Использование электронной подписи

Исполнительный директор Центра показал, что контракты были поддельными, и отказался их подписывать. Суд изучил доказательства того, что компьютер и флеш-накопитель обвиняемого содержали электронные версии подписи исполнительного директора, а также установил, что обвиняемый имел доступ к подписи.

Версии электронных подписей на жёстком диске обвиняемого были созданы и изменены в один и тот же день, который совпал с первой датой, когда одна из Компаний выставила счёт Центру.

Отчёт Центра судебных наук установил, что электронная подпись и подпись на «контракте» происходят из одного источника подписи «в пределах практической уверенности». Судья заявил, что «подпись на так называемом контракте и электронная подпись, обнаруженная на компьютере г-на Пьюзи… идентичны». Суд отклонил объяснения и альтернативные теории г-на Пьюзи, признав его виновным в мошенничестве.

Ключевые выводы

Это дело демонстрирует проблему юридической доказуемости и безопасности, связанную с электронными документами и подписями на оборотных документах.

В большинстве юрисдикций общего права, включая Онтарио, законодательство на протяжении многих лет обеспечивает юридическую доказуемость использования электронных подписей.

Таким образом, почти все возможные документы, которые по закону должны быть оформлены в письменной форме, могут быть подписаны электронной подписью, за некоторыми исключениями (например, завещания и трасты).

Однако большинство законодательных актов, регулирующих использование электронных подписей, не устанавливают каких-либо конкретных стандартов надёжности или безопасности. В результате лицо, полагающееся на электронную подпись или принимающее на её основе решение, само определяет её надёжность или действительность.

Попытки мошеннического искажения или подделки электронной подписи могут быть легко раскрыты, если, как в данном случае, имеются конкурирующие объективные доказательства для выявления мошенничества. В отсутствие конкретных законодательных процедур или требований безопасности для электронных подписей это дело демонстрирует, что организациям следует рассмотреть, достаточно ли совершенны их системы документооборота и безопасности для отслеживания использования (и возможного злоупотребления) электронных подписей в повседневных операциях и документах.

Оригинальная статья находится здесь. *Вы можете отправить нам любые комментарии на наш *email; мы будем рады получить обратную связь. Если вам кажутся интересными наши статьи, вы можете подписаться здесь.

Смотрите также
#