Сайт для бухгалтеров №1 в Украине

Получайте
новости почтой!


16.09.20
5208 21 Печатать

КЭП, скопированную на токен, нельзя считать сгенерированной на защищенном носителе

Подпунктом 23 ч. 1 ст. 1 Закона № 2155-VIII «Об электронных доверительных услугах» определено, что квалифицированная электронная подпись (далее - КЭП) - усовершенствованная электронная подпись, которая создается с использованием средства квалифицированной электронной подписи и базируется на квалифицированном сертификате открытого ключа.

Квалифицированный сертификат открытого ключа - сертификат открытого ключа, который выдается квалифицированным предоставителем электронных доверительных услуг, удостоверяющим центром или центральным удостоверяющим органом и отвечающий требованиям Закона № 2155 (п.п. 25 ч. 1 ст. 1 Закона № 2155).

Сгенерированный личный ключ пользователя защищается паролем и записывается на защищенном носителе ключевой информации в соответствии с п.п. 5.1 Рекомендации пользователя «IIТ Пользователь ЦСК-1», которая размещена на официальном информационном ресурсе квалифицированного поставщика электронных доверительных услуг Информационно-справочного департамента ГНС по ссылке: Главная / «Получение электронных доверительных услуг, в том числе для программных РРО» / «Программное обеспечение» / «Средство квалифицированного электронной подписи или печати - «IIТ Пользователь ЦСК-1»/«Руководство пользователя «IIТ Пользователь ЦСК-1.3.1».

Квалифицированный сертификат открытого ключа содержит открытый ключ подписывающего и дополнительную информацию, в которой, в частности, отмечается, что личный ключ сгенерирован на защищенном носителе ключевой информации.

Учитывая вышеизложенное, пользователь может сделать резервную копию путем копирования КЭП с файлового носителя на защищенный носитель ключевой информации, но такая КЭП не будет считаться как сгенерированная на защищенном носителе.

По материалам Категория 301.02 "ЗІР"

Бухгалтер 911 подчеркивает: содержание авторских материалов может не совпадать с политикой и точкой зрения редакции. Среди авторов материалов, которые публикуются, есть не только представители редакционной команды.

Информация, представленная в конкретной публикации, отражает позицию автора. Редакция не вмешивается в авторские материалы, не редактирует тексты и, следовательно, не несет ответственности за их содержание.

Комментарии
  • СержК
16.09.20 08:11

Одним словом - готовьте бабосы, господа"! Ближе к 07.11.2020 аукционы по продаже токенов станут обыденностью...

Ответить
  • 777
16.09.20 08:50

Я никак не пойму, если я использую для отчетности бесплатные ключи от Привата, то что, больше не смогу? Или то только для бюджета/околобюджета станет обязаловкой КЭП? 

Ответить
  • """
16.09.20 09:04

Якесь хитрюче створіння завезло з Китаю багато тих хитрих як і сам флешок-токенів. біс їм в ребро! І це створіння хоче обагатитися, за допомогою лохів - українців! 1000%% це створіння дуже впливове і ніхто йому не стане впроти, і токени введуть! От вся наша держава так і існує, що найхитріші і шійжадібніші створіння витягують останні сили, соки і життя в українців!

Ответить
  • Эйк
16.09.20 10:58

Отвечу сразу всем "знатокам", шоб "2 раза не вставать":
1. Из Китая никто ничего не завозил. Токены выпускаются в Украине. Сколько всего фирм их выпускает - не знаю, я встречался с токенами  Кристал-1К  (ИИТ) и Secure Token-337K (Автор).
2. Збагатитися никто не хочет. Украина подписала кучу соглашений с ЕС (в частности соглашение о трансграничной торговле), где черным по белому сказано, что для признания ключей внутри ЕС, они дб на защищенном носителе. Отсюда и был принят "Закон про електронні довірчі послучи".
3. Аукционов тоже не предвидится.. Вы можете спокойно уже сейчас (кстати, почитайте закон "Про електронні довірчі послуги", там все четко сказано. Кто, когда, как, с какого срока, зачем ) приобрести токені и спокойно с ними работать. 
4. По поводу привата - у них кажется тоже есть выдача ключей на токен. Просто у нас с приходом новой власти все дружно забили на Закон про ЕДП, потому многие со страхом ждут 07.11.2020...
5. Для рыдателей о дикой стоимости токена сообщаю, что есть смарт-карты (к ним правда нужен карт-ридер), которые по цене в районе 220 грн. Но при том, что отменили выдачу печати для ФОП во всех АЦСК, то по цене ридер+карта, получится даже дешевле, чем самый дешевый токен.

Ответить
  • 777
16.09.20 15:12

Эйк,Не стоит думать, что бухгалтеры вообще не понимают в теме. Производства микроконтролеров и флеш-памяти в Украине  нет и не предвидиться. Максимум может идти речь о упаковке китайской электроники в корпус. Но на 99,99% уверен что украинское производство - это наклейки на корпус. 
Второе, обьем электронного колюча до 20 КИЛОБАЙТ. Сколько стоит такая память? Никто не хочет обогатиться???? Флешка на 32 ГИГАБАЙТА стартует от 100 грн..
Третье, о соглашении с ЕС, скажу только что там много чего обещали европейцам, например бороться с коррупцией. Это уже выполнили? Теперь этап КЕПов?
И последнее, о признании ключев в ЕС, т.е. хотите сказать единственное препятствие для работы в ЕС это КЭП? Если я его получу, смогу тут же свободно гонять туда деньги, укр.органы власти примут договор с фирмой из ЕС подписанный им? Да?
 Вердикт, вроде бы нормальная вещь КЭП, извращен и превращен в восхитительно наглое обязалово-обдиралово. Как и Прозорро, всякие електронные площадки и т.п.

Ответить
  • Вячеслав
16.09.20 13:52

Эйк, 1. Приятно удивлён, что на Украине налажено производство микроконтроллеров и флеш-памяти. Или всё же не налажено?

Ответить
  • Вячеслав
16.09.20 13:48

Эйк, 2. Украина не внутри ЕС и в ближайшие лет 10-20 там не будет. Тем кто хочет использовать подпись за пределами Украины - токен в руки, а остальные здесь при чем?
5. Дело не только в цене, но и в усложнении. Сейчас подписи хранятся на одном носителе. С приходом токенов потребуется их связка, у кого не один СПД, а несколько.

Ответить
  • Эйк
16.09.20 15:22

Вячеслав,
1. ну во первых, давайте не будем кивать на "Украина не внутри ЕС"..  Если так рассуждать, то мы так никогда туда не попадем. Вступление, это же не одномоментный процесс, и заключается он не в пышном подписании протокола, а в принятии и внедрении законов, аналогичных ЕСовким.  Поэтому мы и принимаем законы аналогичные Есовским и пытаемся их вводить. Другое дело, что к власти пришли дилетанты, со всеми вытекающими..
Я сейчас номер этой директивы не помню, но я ее читал. Вообще то в ЕС существует разделение уровня доверительности
1-й уровень - это да\нет, т.е. подтверждение, получил ли адресат отправление. Соответственно ни о какой легитимности вложения или отправления на 1-м уровне речь вообще не идет. 2-й уровень - там частично легитимное вложение\отправление.. 3-й уровень - в основном (с некоторыми оговорками) легитимное и тд.. Так вот, начиная с 3-уровня доверительности ключ дб на токене. У нас тоже в качестве эксперимента вроде приняли решение ввести уровни доверительности, но насколько я знаю - ничего в этом направлении не делается..
А теперь скажите, как сделать так, что бы ваш отправленный отчет считался 100% легитимным и подтверждал, что его отправли Вы, а не пойми кто?
2. Появление токенов (а это в основном была инициатива налоговиков) было вызвано просто огромным количеством судебных разбирательств по поводу фиктивного предпринимательства и "скруток" по НДС. Причём ключи получались чуть ли не на бомжей, а на суде ответ был как под копирку "у нас взломали компьютер и похитили ключи, мы ничего такого не отправляли".  И доказать в этом случае практически ничего не возможно. Моего приятеля, директора фирмы, которая выдаёт ключи, дважды таскали в прокуратуру и СБУ, на каком основании он выдал этим фирмам ключи? 
В случае с токеном, "похитить или потерять" его не возможно. Если "похитили" - будь добр отзови ключ и получи новый.
3. я не совсем понимаю, что значит "связка"? Если у вас несколько фирм на одном медке, купите несколько USB - хабов и пользуйтесь USB - хабами..
+ вместо токенов, можно использовать смарт-карты (в этом случае нужен карт-ридер и вставляются для подписания они по одной (что не очень удобно, по сравнению с токенами. Медок, например, автоматически определяет их наличие и при подписании вводишь только пароль).
По поводу "связки" - ну извините. Это только у нас у одного хозяина может быть 5-10-20 фирм на одном компьютере, или же один бухгалтер ве

Ответить
  • Ппп
16.09.20 11:15

Эйк,
Украина подписала кучу соглашений с ЕС (в частности соглашение о трансграничной торговле), где черным по белому сказано, что для признания ключей внутри ЕС, они дб на защищенном носителе. Отсюда и был принят "Закон про електронні довірчі послучи".

Вот пусть и вводят токены для внешнеэкономической деятельности, а для Украины оставят право выбора на каком носителе хранить ключ

Ответить
  • Эйк
16.09.20 13:05

Ппп, ааах это сладкое слово ХАЛЯВА...  А давайте сделаем для кого-то токены обязательными, а для остальных - ненене.. нинада.. В принципе, дальше можете не продолжать, мне все понятно..

Ответить
  • Елена
16.09.20 13:43

Эйк,а при чем тут - халява? Мы платим немало денег за Медок - за все эти модули - отчетность, документооборот, - еще за все эти ЭЦП(КЭП). И все только для того, чтобы подать отчетность, зарегистрировать налоговые накладные. Т.е. по-большому счету это нужно государству, а не нам. И теперь еще покупай эти токены. Как теперь выясняется - таково требование ЕС для "трансграничной" торговли. Подавляющее большинство об этой торговле и знать не знает, работает на внутреннем рынке. Для обычного предприятия это лишнее, совершенно ненужное требование - токен

Ответить
  • Эйк
16.09.20 15:36

Елена, трансграничная торговля - это один из законов, требующих наличие токенов.. Но он не единственный.. Не поленитесь, прочтите все таки закон про ЕДП.. Гарантирую, у Вас количество вопросов уменьшится..
А вообще интересно наблюдать, как каждый выступает с позиции "а чо сразу я"? Вот пусть те у кого....... ими и пользуются..

Ответить
  • Эйк
16.09.20 15:30

Елена, 1. а почему Вы считаете, что  отчетность - это "нужно только государству"? 
2. Почитайте мой ответ Вячеславу, я там описал одну из причин, по которой было инициировано введение токенов. А вообще почитайте "Закон про електронні довірчі послуги".. Тогда меньше вопросов будет.
3. А вы не пробовали перевести свой документооборот с клиентами в электронный вид? Я с 2015 перевел, и у меня вопросов по поводу зачем платить за  модуль "интеграция" или ЭДО не возникает...

Ответить
  • Наталия
16.09.20 12:00

Я так и не поняла, обязателен ли будет токен или нет?

Ответить
  • Эйк
16.09.20 13:19

Наталия, согласно законв про "Електронні довірчі ппослуги начиная с 07.11.2018 ВСЕ вновь выданные ключи должны храниться на защищённых носителях (токенах).
И в марте-мае прошлого года налоговая была очень ЗА, что бы всех перевести (ибо статистика по судебным разбирательствам, в которых созданные  фиктивные предприятия говорили "а у нас взломали компьютер, украли ключи, мы ничего такого не оправляли\не подписывали , была удручающей.. + скрутки (регистрации НН) по НДС с той же формулировкой.. ) на токены.
Но пришла новая власть и все повисло в воздухе.. Поэтому сейчас никто не знает, что будет после 07.11.. И как будет реагировать налоговая.
Выскажу своё личное мнение. Согласно закона про ЕДП,  отсутствие токена - это прекрасный повод перевести все ваши отчеты из категории "Прийнято" в категорию "До відома" или "Не приянято" со всеми вытекающими.. Особенно это будет "весело" НДСникам.. 
Так что решать, пользоваться токеном или нет, только Вам. К сожалению, наши власти, как всегда, не дают никакой информации о том, как и что будет происходить.

Ответить
  • Непогода
16.09.20 23:33

Эйк, не знаю как будет реагировать налоговая 07.11.2020, но могу предположить как налоговая захлебнется бумажными отчетами после 01.01.2021, когда большинство ФОПов понесет свои годовые, квартальные отчеты. Или считаете, что ФОПам без этих токенов ну просто никак?

Ответить
  • Эйк
17.09.20 13:20

Непогода, хм.. Эк Вы завернули..
Во первых, если у ФО-Па заключён договор с налоговой о подаче в электронном виде, то ФО-П скорее всего будет послан лесом. Налоговая в полном праве ему отказать в приеме в бумажном виде.
А во вторых, почитайте тему.. Я описывал, что во первых есть ЗУ про ЕДП, во вторых из каких соображений он был принят. Мы может соглашаться или не соглашаться, нам это может нравиться или нет, но ЗУ про ЕДП пока никто не отменял. Я не удивлюсь, если налоговая с 08.11 скажет "баста карапузики, кончилися танцы". Закон есть? есть.. Будтьте добры выпоняйте.. Ах у вас нет токена? Ну штош, отчет не принят..

Ответить
  • Непогода
17.09.20 21:56

Эйк, позвольте Вам не поверить. Почитайте НКУ. В налоговом кодексе прописано, что налогоплательщик обязан подать отчеты в установленные сроки  по установленной форме в бумажном, электронном виде, отправить почтой заказным письмом, при чем по выбору плательщика. И наличие договора с налоговой о подаче в электронном виде никак не лишает его права воспользоваться любым другим способом. 

Ответить
  • Эйк
18.09.20 01:22

Непогода, нууу... можете конечно в это верить.. Лично я сталкивался с людьми, особенно с ЮЛ, которым именно так и отвечали, когда они пытались, имея действующий договор, прнести отчет на бумаге.. Были посланы лесом..
это же как с ЗУ Про електронні довірчі послуги. Там тоже сказано, что после 07.11.2018 ВСЕ КЕП повинні зберігатися на захищених носіях.. И что? У всех уже токены?

Ответить
  • хаха
16.09.20 15:43

Уже тролей нагнали с рекламой своего "высокотехнологически-инновационно-отечественного" и никому не нужного мусора по заоблачным ценам.

Ответить
  • Любовь
06.11.20 19:24

Ребята, я работаю в Детском саду! Нам за неделю до 07.11.20 дали команду приобрести токены( за свои деньги, на спецфонде у меня 0) , а их в городе нет.... У меня в понедельник последний день подписания договора на Прозоро.... Что мне делать в понедельник??? Какое ЭС??? А КЭП я получала на флешку в июне .... "Надавач" по телефону удивился про токены и сказал, что к ним ехать не надо.... "покупайте и онлайн на нашем сайте сбрасывайте на свой токен"... Какая Европа?

Ответить
Спасибо, что читаете нас Войдите и читайте дальше
Для того, чтоб распечатать текст необходимо оформить подписку
copy-print__image
Данная функция доступна только
авторизованным пользователям