10 вопросов бухгалтера о новой электронной подписи

Отвечаем на самые частые вопросы бухгалтеров об электронной подписи, в том числе о переходе на новый ГОСТ.

Про электронная подпись бухгалтеру

1. Можно ли скопировать ЭЦП на компьютер? У меня несколько подписей для разных задач и мне неудобно хранить их на токенах.

Да, технически это возможно, однако специалисты по информационной безопасности не рекомендуют так делать. Токен с закрытым ключом хранится лично у вас, что обеспечивает его безопасность. А к компьютеру, особенно если он подключен к интернету, может получить доступ любой желающий.

Если вы все-таки решите скопировать электронные подписи на компьютер, соблюдайте минимальные требования к безопасности: поменяйте простой пароль на сложный, обновите антивирус, блокируйте компьютер, когда уходите с рабочего места.

2. У нас в компании три человека сдают отчетность. Могу ли я получить одну ЭЦП на всех?

Технология электронной подписи подразумевает привязку каждого сертификата к конкретному физическому лицу (приказ ФНС от 17.12.2008 № ММ-3-6/665). Теоретически вы можете передавать токен друг другу, но тот, на кого выпущен сертификат, компрометирует свою электронную подпись. Ею могут воспользоваться для мошеннических целей, и владельцу будет сложно доказать свою непричастность.

3. Должен ли я получать разные ЭЦП для сдачи отчетности и для работы в ФГИС “Меркурий”?

Нет, это не требуется. Квалифицированная электронная подпись, выпущенная в соответствии с федеральным законом № 63-ФЗ ”Об электронной подписи”, соответствует требованиям и налоговой, и многих других информационных систем, в том числе ФГИС “Меркурий”. Подписанный квалифицированной подписью документ будет обладать юридической силой в этих системах.

4. Прочел, что теперь ФНС тоже может выдавать электронные подписи. Что это значит? Другие удостоверяющие центры закроют?

Нет, они продолжат работать в обычном режиме. Просто теперь за сертификатом можно обратиться и в УЦ ФНС тоже.

5. Правда ли, что сотрудники ФСБ могут приходить в офис и проверять электронные подписи?

Ведомство регулирует сферу информационной безопасности и криптографии, поэтому имеет право контролировать использование шифровальных средств. Но инспектировать обычную компанию вряд ли будут. В первую очередь ФСБ проверяет работу удостоверяющих центров.  

6. Узнала, что вводят новый ГОСТ и подпись старого образца будет недействительна. Насколько срочно мне нужно перевыпустить сертификат?

Регулятор рынка — Министерство цифрового развития, связи и массовых коммуникаций — в 2019 году признает легитимными оба варианта подписи: и на старом ГОСТе 2001, и на новом ГОСТе 2012. То есть все выпущенные на ГОСТ 2001 сертификаты будут работать весь 2019 год.

Получить подпись нового образца нужно будет не позднее 1 января 2020 года (письмо ФСБ от 07.09.2018 № 149/7/6-363). Вы можете работать с подписью старого образца, пока не истечет срок ее действия.

7. Как сказать удостоверяющему центру, что я хочу получить подпись нового образца? Это нужно указать отдельно в заявлении?

Ничего дополнительно делать не нужно. С 1 января 2019 года удостоверяющие центры, в соответствии с выпиской из документа ФСБ России, могут выпускать сертификаты только на ГОСТ 2012. Вы просто технически не сможете получить подпись на старом ГОСТе.

8. Нужно ли менять программное обеспечение Крипто ПРО для работы с электронной подписью в связи с переходом на новые ГОСТы?

Сертификаты на ГОСТах 2012 работают с Крипто ПРО не ниже версии 4.0. Если у вас установлена более старая версия, ее нужно обновить. Клиенты УЦ СКБ Контур могут сделать это в автоматическом режиме, а нюансы зависят от типа лицензии: срочная, бессрочная, встроенная, для серверов. Подробно мы писали об этом в статье про ГОСТы.

9. Я получил сертификат по новому ГОСТу, но проведение реформы отложили. Теперь нужно его менять?

Не совсем отложили, просто сделали весь 2019 год переходным периодом. Информационные системы, торговые площадки и органы власти принимают сертификаты обоих образцов. Проверьте работоспособность вашей подписи на сайте системы, в которой планируете ее использовать.  

10. Как проверить, на каком ГОСТе выпущен мой сертификат?

Найдите сертификат на компьютере и откройте вкладку «Состав». Там указаны стандарты криптографических алгоритмов, которые используются при формировании электронной подписи.

kep

Если вы еще не получили электронную подпись, оформите ее в удостоверяющем центре, который прошел аккредитацию. В УЦ Контура есть подписи для сотрудников, торгов, отчетности и личных дел. Поможем оформить сертификат ФНС для руководителя.


Электронная подпись для юридических лиц

Электронная подпись (ЭП) нужна каждому юрлицу: для взаимодействия с контрагентами и контролирующими органами, расширения рынка и многого другого. В чем особенность ЭП юрлица и как ее получить — расскажем в статье.

КриптоПро: как установить и работать

Любая усиленная электронная подпись (ЭП) содержит элементы криптографии. Чтобы их расшифровать и сгенерировать КЭП или НЭП, используют специальные программы. Например, КриптоПро CSP. Как скачать и установить ее, а также работать в ней — расскажем в статье.

Как установить сертификат ЭП на компьютер

Чтобы использовать электронную подпись, владелец должен получить ее элементы в удостоверяющем центре, а также установить специальные программы и настроить компьютер. В статье по шагам расскажем, как это сделать.

Получение электронной подписи на сотрудника организации

Электронная подпись (ЭП или прежнее название ЭЦП) — то же, что рукописная подпись, только для электронных документов. С 2022 года подписывать документы компании может не только руководитель организации, но и её сотрудник личной подписью. О том, какую подпись выпустить сотруднику и как это сделать, рассказываем в статье.