Опасный прогресс – налоговики будут генерировать ключи ЭЦП онлайн

13.11.18

Автор: Алексей Ермоленко, UBR.ua.

Предприниматели опасаются, что услуга запустит новые мошеннические схемы.

Предприниматели и простые граждане-налогоплательщики отныне смогут сгенерировать новый сертификат открытых ключей цифровой подписи, не вставая с дивана. О введении новой онлайн услуги в пятницу, 9 ноября, заявила Государственная фискальная служба. Бизнесу ноу-хау налоговиков пришлось по душе. Хотя многие эксперты предупреждают, что оно может вызвать всплеск мошенничества и электронного шпионажа.

Очень удобно

Сервис предлагает сгенерировать новые сертификаты удаленно, не посещая центр сертификации. Для этого нужно лишь загрузить с сайта ГФС и установить на своем компьютере обновленную версию бесплатной программы и отправить электронный запрос. Правда, воспользоваться услугой смогут не все украинцы, а только те, кто:

  • Уже является клиентом Аккредитованного центра сертификации ключей Информационно-справочного департамента ГФС.
  • Имеет действующие сертификаты, срок которых еще не истек.
  • Регистрационные данные собственника сертификата не изменялись (ФИО, адрес регистрации места проживания, код ЕГРПОУ организации и т.д.).
  • Личный ключ не был скомпрометирован.

Ранее владельцам электронных ключей приходилось минимум раз в 2 года обновлять сертификат. Собирать и предоставлять копии уставных документов и лично посещать отделение ГФС. Там отстаивать очереди, иногда очень большие, проходить визуальную идентификацию с паспортными данными и далее лично, но под чутким руководством сотрудников центра, генерировать ключ. Новый сервис избавляет от всех этих хлопот. И доступен не только предпринимателям, но и простым гражданам.

«Продлить сертификат дистанционно смогут не только физические лица-предприниматели и юридические лица, но вообще все владельцы ЕЦП при условии, что в их регистрационных данных ничего не изменилось», – прокомментировали UBR.ua в ГФС.

Небезопасно

Специалисты по кибербезопасности, однако, прогнозируют волну взломов электронных ключей предприятий со стороны конкурентов. Казалось бы, мошенникам здесь разгуляться негде: одно дело взломанные ключи от клиент-банка, с помощью которых можно похитить средства со счетов, и совсем другое – ключи для доступа к отчетности предприятия перед государством, которую особо не монетизируешь. Однако, говорят эксперты, «заработать» злоумышленники могут и здесь.