Електронний цифровий підпис грає одну з найважливіших ролей в системі електронного документообігу, оскільки він використовується фізичними та юридичними особами для їх ідентифікації та підтвердження цілісності даних в електронній сфері.
Сьогодні порядок, організацію електронного документообігу, а також правовий статус і використання електронного цифрового підпису визначаються Законом України «Про електронні довірчі послуги». Одним з найважливіших нововведень цього закону є те, що він вводить поняття «кваліфікований електронний підпис» (КЕП), яке замінює поняття «електронний цифровий підпис» (ЕЦП).
У даній статті ми розглянемо основні моменти, пов’язані зі зберіганням КЕП, суб’єктами, які зобов’язані їх застосовувати в своїй діяльності, а також особливості подання звітності за допомогою КЕП – https://vigolex.net/praktiki/.
Особливості зберігання КЕП
Кваліфікаційно електронний підпис випускається на захисному носії (токен). Токен являє собою пристрій, призначений для безпечного зберігання ключів електронного підпису (ЕП). По суті це апаратно-програмний засіб ЕП, виконаний у вигляді USB-пристрою (зовні схожого на флешку) або смарт-карти (пластикової картки з чіпом).
Особливості токенів:
- Забезпечують неможливість вилучення особистого ключа ЕП. Особистий ключ ніколи не зможе зникнути з носія. Таким чином, ключ існує в єдиному екземплярі і копіювання ключа неможливе.
- Для кожного ключа використовується окремий захищений носій, таким чином підмінити кваліфікаційний підпис неможливо.
- Генерація ключа і всі операції з ним виконуються всередині носія. При підписанні документ передається в носій, обчислення ЕП проводиться всередині носія.
- Токен можна розпізнати лише як апаратний носій, іншими словами він не відображається на пристроях як звичайна флешка.
- Носій захищений паролем доступу. Обмеження на кількість спроб підбору пароля: 7 раз. Це захищає ключ від несанкціонованого використання в разі втрати носія.
Застосування
Згідно законодавства України, зобов’язання по використанню токена для кваліфікаційного електронного підпису в своїй діяльності поширюється на таких суб’єктів:
- Державні реєстратори прав на нерухоме майно, державні реєстратори юридичних осіб, фізичних осіб – підприємців та громадських формувань, нотаріуси (Закон України «Про електронний цифровий підпис» від 02.11.2016);
- Органи державної влади, місцевого самоврядування та підприємства державної форми власності – для подачі звітності в ДФС і обміну даними з Казначейством (Постанова КМУ №1452 від 17.08.2017).
Чи повинні комерційні організації зберігати КЕП на захищених носіях?
Слід звернути увагу, що 7 листопада 2018 року набрав чинності Закон №2155 «Про електронні довірчі послуги». Відповідно до якого, в перебігу двох років з моменту вступу в силу Закону діяв перехідний період, під час якого платники податків могли використовувати ЕЦП, а по закінченню терміну дії міняти їх на КЕП. Таким чином, перехідний період закінчився 7 листопада 2020 року.
Але, комерційні організації можуть продовжувати використовувати ключі, які були отримані після 07.11.2018 року і зберігаються не на захищених носіях. Така можливість визначена постановою Кабінету Міністрів України №193 “Про реалізацію експериментального проекту по забезпеченню можливості використання вдосконалених електронних підписів і печаток, заснованих на кваліфікованих сертифікатах відкритих ключів”.
Відповідно до абз. 2 п. 1 даної Постанови з 7 листопада 2020 року по 31 грудня 2021 року приватний бізнес має право використовувати КЕП, які базуються на кваліфікованих сертифікатах відкритих ключів (тобто зберігати підпис на будь-який флешці, жорсткому диску і т.і.).
З 1 січня 2022 року приватні суб’єкти господарювання зобов’язані використовувати КЕП виключно на захищених носіях особистих ключів (токенах).
Застосування КЕП для подачі звітності
Відповідно до ст. 48.5.1 ПКУ, податкова звітність повинна підписуватися КЕП, видача якого регулюється Законом «Про електронні довірчі послуги». Таким чином, якщо ключі були отримані на підставі договору про надання кваліфікованих електронних довірчих послуг не на захищеному носії, ви можете ще рік (до 31.12.2021 р) підписувати ними звітність.
Починаючи з 1 січня 2022 року звітність суб’єкт підприємницької діяльності повинен буде підписувати тільки кваліфікаційним електронним підписом, яка розміщена на захищеному носії.
Таким чином, використовуючи токен для КЕП, ви можете бути впевненими в максимальному захисті своїх даних від підміни і/або копіювання. Також, використання КЕП це колосальна економія часу, оскільки немає необхідності особисто відвідувати державні органи та відстоювати довгі черги, щоб здати щомісячний або щоквартальний звіт.
Фахівці Юридичної компанії «ВігоЛекс» детально проаналізували нормативно-правові акти, пов’язані з використанням КЕП і зможуть проконсультувати вас з питань:
- отримання кваліфікаційно електронного підпису;
- продовження кваліфікаційно електронного підпису;
- підбору захисних носіїв для КЕП;
Крім цього, юристи компанії «ВігоЛекс» можуть підготувати необхідний перелік документів для отримання КЕП для фізичної особи, фізичної особи-підприємця, а також для юридичної особи.