Сайт для бухгалтерів №1 в Україні

Отримуйте
новини поштою!


16.09.20
5186 21 Друкувати

КЕП, скопійований на токен, не вважається згенерованим на захищеному носії

Підпунктом 23 ч. 1 ст. 1 Закону № 2155-VIII «Про електронні довірчі послуги» визначено, що кваліфікований електронний підпис (далі – КЕП) – удосконалений електронний підпис, який створюється з використанням засобу кваліфікованого електронного підпису і базується на кваліфікованому сертифікаті відкритого ключа.

Кваліфікований сертифікат відкритого ключа – сертифікат відкритого ключа, який видається кваліфікованим надавачем електронних довірчих послуг, засвідчувальним центром або центральним засвідчувальним органом і відповідає вимогам Закону № 2155 (п.п. 25 ч. 1 ст. 1 Закону № 2155).

Згенерований особистий ключ користувача захищається паролем та записується на захищеному носії ключової інформації відповідно до п.п. 5.1 Настанови користувача «ІІТ Користувач ЦСК-1», яка розміщена на офіційному інформаційному ресурсі кваліфікованого надавача електронних довірчих послуг Інформаційно-довідкового департаменту ДПС а посиланням: Головна/«Отримання електронних довірчих послуг, у тому числі для програмних РРО»/«Програмне забезпечення»/«Засіб кваліфікованого електронного підпису чи печатки – «ІІТ Користувач ЦСК-1»/«Настанова користувача «ІІТ Користувач ЦСК-1.3.1».

Кваліфікований сертифікат відкритого ключа містить відкритий ключ підписувача та додаткову інформацію, в якій, зокрема, зазначається, що особистий ключ згенерований на захищеному носії ключової інформації.

Враховуючи вищевикладене, користувач може зробити резервну копію шляхом копіювання КЕП з файлового носія на захищений носій ключової інформації, але такий КЕП не буде вважатися як згенерований на захищеному носії.

За матеріалами Категорія 301.02 "ЗІР"

Бухгалтер 911 наголошує: зміст авторських матеріалів може не співпадати з політикою та точкою зору редакції. Серед авторів матеріалів, що публікуються, є не лише представники редакційної команди.

Викладена інформація в конкретній публікації відображає позицію автора. Редакція не втручається в авторські матеріали, не редагує тексти, тож не несе відповідальності за їх зміст.

Коментарі
  • СержК
16.09.20 08:11

Одним словом - готовьте бабосы, господа"! Ближе к 07.11.2020 аукционы по продаже токенов станут обыденностью...

Відповісти
  • 777
16.09.20 08:50

Я никак не пойму, если я использую для отчетности бесплатные ключи от Привата, то что, больше не смогу? Или то только для бюджета/околобюджета станет обязаловкой КЭП? 

Відповісти
  • """
16.09.20 09:04

Якесь хитрюче створіння завезло з Китаю багато тих хитрих як і сам флешок-токенів. біс їм в ребро! І це створіння хоче обагатитися, за допомогою лохів - українців! 1000%% це створіння дуже впливове і ніхто йому не стане впроти, і токени введуть! От вся наша держава так і існує, що найхитріші і шійжадібніші створіння витягують останні сили, соки і життя в українців!

Відповісти
  • Эйк
16.09.20 10:58

Отвечу сразу всем "знатокам", шоб "2 раза не вставать":
1. Из Китая никто ничего не завозил. Токены выпускаются в Украине. Сколько всего фирм их выпускает - не знаю, я встречался с токенами  Кристал-1К  (ИИТ) и Secure Token-337K (Автор).
2. Збагатитися никто не хочет. Украина подписала кучу соглашений с ЕС (в частности соглашение о трансграничной торговле), где черным по белому сказано, что для признания ключей внутри ЕС, они дб на защищенном носителе. Отсюда и был принят "Закон про електронні довірчі послучи".
3. Аукционов тоже не предвидится.. Вы можете спокойно уже сейчас (кстати, почитайте закон "Про електронні довірчі послуги", там все четко сказано. Кто, когда, как, с какого срока, зачем ) приобрести токені и спокойно с ними работать. 
4. По поводу привата - у них кажется тоже есть выдача ключей на токен. Просто у нас с приходом новой власти все дружно забили на Закон про ЕДП, потому многие со страхом ждут 07.11.2020...
5. Для рыдателей о дикой стоимости токена сообщаю, что есть смарт-карты (к ним правда нужен карт-ридер), которые по цене в районе 220 грн. Но при том, что отменили выдачу печати для ФОП во всех АЦСК, то по цене ридер+карта, получится даже дешевле, чем самый дешевый токен.

Відповісти
  • 777
16.09.20 15:12

Эйк,Не стоит думать, что бухгалтеры вообще не понимают в теме. Производства микроконтролеров и флеш-памяти в Украине  нет и не предвидиться. Максимум может идти речь о упаковке китайской электроники в корпус. Но на 99,99% уверен что украинское производство - это наклейки на корпус. 
Второе, обьем электронного колюча до 20 КИЛОБАЙТ. Сколько стоит такая память? Никто не хочет обогатиться???? Флешка на 32 ГИГАБАЙТА стартует от 100 грн..
Третье, о соглашении с ЕС, скажу только что там много чего обещали европейцам, например бороться с коррупцией. Это уже выполнили? Теперь этап КЕПов?
И последнее, о признании ключев в ЕС, т.е. хотите сказать единственное препятствие для работы в ЕС это КЭП? Если я его получу, смогу тут же свободно гонять туда деньги, укр.органы власти примут договор с фирмой из ЕС подписанный им? Да?
 Вердикт, вроде бы нормальная вещь КЭП, извращен и превращен в восхитительно наглое обязалово-обдиралово. Как и Прозорро, всякие електронные площадки и т.п.

Відповісти
  • Вячеслав
16.09.20 13:52

Эйк, 1. Приятно удивлён, что на Украине налажено производство микроконтроллеров и флеш-памяти. Или всё же не налажено?

Відповісти
  • Вячеслав
16.09.20 13:48

Эйк, 2. Украина не внутри ЕС и в ближайшие лет 10-20 там не будет. Тем кто хочет использовать подпись за пределами Украины - токен в руки, а остальные здесь при чем?
5. Дело не только в цене, но и в усложнении. Сейчас подписи хранятся на одном носителе. С приходом токенов потребуется их связка, у кого не один СПД, а несколько.

Відповісти
  • Эйк
16.09.20 15:22

Вячеслав,
1. ну во первых, давайте не будем кивать на "Украина не внутри ЕС"..  Если так рассуждать, то мы так никогда туда не попадем. Вступление, это же не одномоментный процесс, и заключается он не в пышном подписании протокола, а в принятии и внедрении законов, аналогичных ЕСовким.  Поэтому мы и принимаем законы аналогичные Есовским и пытаемся их вводить. Другое дело, что к власти пришли дилетанты, со всеми вытекающими..
Я сейчас номер этой директивы не помню, но я ее читал. Вообще то в ЕС существует разделение уровня доверительности
1-й уровень - это да\нет, т.е. подтверждение, получил ли адресат отправление. Соответственно ни о какой легитимности вложения или отправления на 1-м уровне речь вообще не идет. 2-й уровень - там частично легитимное вложение\отправление.. 3-й уровень - в основном (с некоторыми оговорками) легитимное и тд.. Так вот, начиная с 3-уровня доверительности ключ дб на токене. У нас тоже в качестве эксперимента вроде приняли решение ввести уровни доверительности, но насколько я знаю - ничего в этом направлении не делается..
А теперь скажите, как сделать так, что бы ваш отправленный отчет считался 100% легитимным и подтверждал, что его отправли Вы, а не пойми кто?
2. Появление токенов (а это в основном была инициатива налоговиков) было вызвано просто огромным количеством судебных разбирательств по поводу фиктивного предпринимательства и "скруток" по НДС. Причём ключи получались чуть ли не на бомжей, а на суде ответ был как под копирку "у нас взломали компьютер и похитили ключи, мы ничего такого не отправляли".  И доказать в этом случае практически ничего не возможно. Моего приятеля, директора фирмы, которая выдаёт ключи, дважды таскали в прокуратуру и СБУ, на каком основании он выдал этим фирмам ключи? 
В случае с токеном, "похитить или потерять" его не возможно. Если "похитили" - будь добр отзови ключ и получи новый.
3. я не совсем понимаю, что значит "связка"? Если у вас несколько фирм на одном медке, купите несколько USB - хабов и пользуйтесь USB - хабами..
+ вместо токенов, можно использовать смарт-карты (в этом случае нужен карт-ридер и вставляются для подписания они по одной (что не очень удобно, по сравнению с токенами. Медок, например, автоматически определяет их наличие и при подписании вводишь только пароль).
По поводу "связки" - ну извините. Это только у нас у одного хозяина может быть 5-10-20 фирм на одном компьютере, или же один бухгалтер ве

Відповісти
  • Ппп
16.09.20 11:15

Эйк,
Украина подписала кучу соглашений с ЕС (в частности соглашение о трансграничной торговле), где черным по белому сказано, что для признания ключей внутри ЕС, они дб на защищенном носителе. Отсюда и был принят "Закон про електронні довірчі послучи".

Вот пусть и вводят токены для внешнеэкономической деятельности, а для Украины оставят право выбора на каком носителе хранить ключ

Відповісти
  • Эйк
16.09.20 13:05

Ппп, ааах это сладкое слово ХАЛЯВА...  А давайте сделаем для кого-то токены обязательными, а для остальных - ненене.. нинада.. В принципе, дальше можете не продолжать, мне все понятно..

Відповісти
  • Елена
16.09.20 13:43

Эйк,а при чем тут - халява? Мы платим немало денег за Медок - за все эти модули - отчетность, документооборот, - еще за все эти ЭЦП(КЭП). И все только для того, чтобы подать отчетность, зарегистрировать налоговые накладные. Т.е. по-большому счету это нужно государству, а не нам. И теперь еще покупай эти токены. Как теперь выясняется - таково требование ЕС для "трансграничной" торговли. Подавляющее большинство об этой торговле и знать не знает, работает на внутреннем рынке. Для обычного предприятия это лишнее, совершенно ненужное требование - токен

Відповісти
  • Эйк
16.09.20 15:36

Елена, трансграничная торговля - это один из законов, требующих наличие токенов.. Но он не единственный.. Не поленитесь, прочтите все таки закон про ЕДП.. Гарантирую, у Вас количество вопросов уменьшится..
А вообще интересно наблюдать, как каждый выступает с позиции "а чо сразу я"? Вот пусть те у кого....... ими и пользуются..

Відповісти
  • Эйк
16.09.20 15:30

Елена, 1. а почему Вы считаете, что  отчетность - это "нужно только государству"? 
2. Почитайте мой ответ Вячеславу, я там описал одну из причин, по которой было инициировано введение токенов. А вообще почитайте "Закон про електронні довірчі послуги".. Тогда меньше вопросов будет.
3. А вы не пробовали перевести свой документооборот с клиентами в электронный вид? Я с 2015 перевел, и у меня вопросов по поводу зачем платить за  модуль "интеграция" или ЭДО не возникает...

Відповісти
  • Наталия
16.09.20 12:00

Я так и не поняла, обязателен ли будет токен или нет?

Відповісти
  • Эйк
16.09.20 13:19

Наталия, согласно законв про "Електронні довірчі ппослуги начиная с 07.11.2018 ВСЕ вновь выданные ключи должны храниться на защищённых носителях (токенах).
И в марте-мае прошлого года налоговая была очень ЗА, что бы всех перевести (ибо статистика по судебным разбирательствам, в которых созданные  фиктивные предприятия говорили "а у нас взломали компьютер, украли ключи, мы ничего такого не оправляли\не подписывали , была удручающей.. + скрутки (регистрации НН) по НДС с той же формулировкой.. ) на токены.
Но пришла новая власть и все повисло в воздухе.. Поэтому сейчас никто не знает, что будет после 07.11.. И как будет реагировать налоговая.
Выскажу своё личное мнение. Согласно закона про ЕДП,  отсутствие токена - это прекрасный повод перевести все ваши отчеты из категории "Прийнято" в категорию "До відома" или "Не приянято" со всеми вытекающими.. Особенно это будет "весело" НДСникам.. 
Так что решать, пользоваться токеном или нет, только Вам. К сожалению, наши власти, как всегда, не дают никакой информации о том, как и что будет происходить.

Відповісти
  • Непогода
16.09.20 23:33

Эйк, не знаю как будет реагировать налоговая 07.11.2020, но могу предположить как налоговая захлебнется бумажными отчетами после 01.01.2021, когда большинство ФОПов понесет свои годовые, квартальные отчеты. Или считаете, что ФОПам без этих токенов ну просто никак?

Відповісти
  • Эйк
17.09.20 13:20

Непогода, хм.. Эк Вы завернули..
Во первых, если у ФО-Па заключён договор с налоговой о подаче в электронном виде, то ФО-П скорее всего будет послан лесом. Налоговая в полном праве ему отказать в приеме в бумажном виде.
А во вторых, почитайте тему.. Я описывал, что во первых есть ЗУ про ЕДП, во вторых из каких соображений он был принят. Мы может соглашаться или не соглашаться, нам это может нравиться или нет, но ЗУ про ЕДП пока никто не отменял. Я не удивлюсь, если налоговая с 08.11 скажет "баста карапузики, кончилися танцы". Закон есть? есть.. Будтьте добры выпоняйте.. Ах у вас нет токена? Ну штош, отчет не принят..

Відповісти
  • Непогода
17.09.20 21:56

Эйк, позвольте Вам не поверить. Почитайте НКУ. В налоговом кодексе прописано, что налогоплательщик обязан подать отчеты в установленные сроки  по установленной форме в бумажном, электронном виде, отправить почтой заказным письмом, при чем по выбору плательщика. И наличие договора с налоговой о подаче в электронном виде никак не лишает его права воспользоваться любым другим способом. 

Відповісти
  • Эйк
18.09.20 01:22

Непогода, нууу... можете конечно в это верить.. Лично я сталкивался с людьми, особенно с ЮЛ, которым именно так и отвечали, когда они пытались, имея действующий договор, прнести отчет на бумаге.. Были посланы лесом..
это же как с ЗУ Про електронні довірчі послуги. Там тоже сказано, что после 07.11.2018 ВСЕ КЕП повинні зберігатися на захищених носіях.. И что? У всех уже токены?

Відповісти
  • хаха
16.09.20 15:43

Уже тролей нагнали с рекламой своего "высокотехнологически-инновационно-отечественного" и никому не нужного мусора по заоблачным ценам.

Відповісти
  • Любовь
06.11.20 19:24

Ребята, я работаю в Детском саду! Нам за неделю до 07.11.20 дали команду приобрести токены( за свои деньги, на спецфонде у меня 0) , а их в городе нет.... У меня в понедельник последний день подписания договора на Прозоро.... Что мне делать в понедельник??? Какое ЭС??? А КЭП я получала на флешку в июне .... "Надавач" по телефону удивился про токены и сказал, что к ним ехать не надо.... "покупайте и онлайн на нашем сайте сбрасывайте на свой токен"... Какая Европа?

Відповісти
Дякуємо, що читаєте нас Увійдіть і читайте далі
Для того, чтоб распечатать текст необходимо оформить подписку
copy-print__image
Ця функція доступна тільки
авторизованим користувачам