Несколько способов ограничить доступ сотрудников к электронной подписи:
- Исключить передачу ключей ЭП третьим лицам. 2 Сотрудников, ответственных за подписание документов, наделить полномочиями и выдать им собственные электронные подписи. 2
- Усилить контроль за деятельностью работников, использующих ЭП. 2 В информационной системе организации можно настроить отчёты, с помощью которых руководитель будет проверять, с какими контрагентами и на какие суммы они заключают договоры. 2
- Ввести внутренний порядок использования ЭП. 2 Его лучше оформить в виде локального правового акта и ознакомить с ним всех заинтересованных сотрудников. 2 В этом документе следует указать цели, способ и время применения ЭП, место хранения ключа, а также расписать алгоритм предоставления сотруднику подписи, случаи ограничения такой возможности или отзыва у работника. 2
- Ограничить разовые суммы, которые могут быть переведены с использованием ЭП. 2
- Задействовать дополнительные каналы контроля за финансовой дисциплиной. 2 Например, систематически проводить аудиторские проверки. 2
Также в некоторых сервисах электронной подписи можно ограничить доступ по IP-адресу точки подключения, например, чтобы организовать доступ только из локальной сети организации. 5