С 1 сентября 2026 года вступают в силу обновлённые требования к сертификатам квалифицированной электронной подписи (КЭП), используемым для передачи отчётности в систему Фонда социального страхования (СФР). Эти изменения затрагивают как формальные параметры самих сертификатов, так и порядок их хранения и применения.

Организациям и специалистам, которые подписывают отчётность, важно заранее подготовиться, чтобы избежать технических неполадок и отказов при приёме документов.

Нововведения ориентированы на повышение надёжности идентификации подписывающих лиц и усиление контроля за доступом к ключам. В частности, обновлённые требования касаются алгоритмов шифрования, срока действия сертификатов, обязательной привязки подписей к конкретным ролям и формата хранения закрытых ключей.

Для юридических лиц и предпринимателей это значит: старые сертификаты, не соответствующие новым правилам, после установленной даты могут быть отклонены системой при приёме отчётности, поэтому важно заранее проверить соответствие и при необходимости обновить ключи.

Что конкретно поменяется в требованиях к сертификатам

Ужесточаются критерии криптографической защиты: допускается использование лишь тех алгоритмов и длины ключей, которые признаны современными стандартами безопасности. Это снижает риск взлома и подделки подписей, но одновременно может потребовать обновления устройств и программного обеспечения для формирования КЭП.

Уточняются правила по срокам действия сертификатов - регулятор рекомендует подписи с ограниченным периодом и предупреждает о необходимости своевременной замены ключей до их истечения, чтобы избежать отказа в приёме отчётности.

Также вводится требование явно указывать роль подписанта в сертификате: кто именно подписывает - руководитель, уполномоченный сотрудник или представитель по доверенности. Такая привязка облегчает проверку полномочий при обработке документов.

Отдельное внимание уделено формату хранения закрытых ключей: регламентируется использование сертифицированных носителей и методов их защиты, чтобы исключить несанкционированный доступ и утечку ключей.

Практические последствия для бизнеса

Для компаний это означает необходимость провест аудит текущих сертификатов и систем формирования подписи. Следует проверить, соответствуют ли имеющиеся ключи новым криптографическим требованиям и правильно ли в них прописаны роли подписантов.

Если сертификаты устарели или не отвечают стандартам, нужно заказать новые у аккредитованных удостоверяющих центров заранее - процедуры выдачи и верификации могут занять время. Кроме того, важно проверить совместимость программ, используемых для подготовки и отправки отчётности в СФР, с обновлёнными форматами сертификатов и способами хранения ключей.

В ряде случаев потребуется обновление СЭД, электронных подписей в бухгалтерских и кадровых системах или установка дополнительных устройств для хранения ключей.

Планирование этих изменений позволит избежать сбоев в сроках сдачи отчётности и штрафных санкций.

Рекомендации по подготовке к переходу

Начните с инвентаризации: составьте список сотрудников и уполномоченных лиц, чей КЭП используется для подписания отчётности, и проверьте сроки действия их сертификатов. Свяжитесь с вашим удостоверяющим центром, чтобы уточнить, соответствуют ли текущие сертификаты новым требованиям, и при необходимости заранее заказать их замену.

Это уменьшит риск просрочки и обеспечит бесперебойную подачу документов.

Организуйте проверку процессов хранения закрытых ключей в компании: используете ли вы сертифицированные носители, реализованы ли резервные процедур и доступы, защищены ли ключи от несанкционированного копирования.

Обучите сотрудников, ответственных за отправку отчётности: они должны понимать новые правила роли подписанта и уметь проверять корректность сертификатов перд отправкой. Наконец, протестируйте отправку отчётности в тестовых средах СФР, если такая возможность доступна, чтобы заранее обнаружить и устранить потенциальные ошибки.

Что делать при обнаружении несоответствий

Если при проверке выяснилось, что сертификаты или методы их хранения не соответствуют новым требованиям, действуйте поэтапно: сначала свяжитесь с удостоверяющим центром - он подскажет порядок получения новых ключей и требования к документам.

Затем обновите программное обеспечение и, при необходимости, оборудование для хранения ключей. В некоторых случаях достаточно перерегистрации роли подписанта в сертификате, в других потребуется полная замена сертификата.

При организации замен позаботьтесь о непрерывности бизнес-процессов: назначьте временных уполномоченных или распределите обязанности по подписанию, чтобы сдача отчётности не была нарушена. Документируйте все изменения и сохраняйте логи выдачи и использования сертификатов поможет при разбирательствах и при проверках со стороны контролирующих органов.

Подготовка к изменениям в требованиях к КЭП не только обязанность, но и шанс повысить информационную безопасность компании и улучшить управление полномочиями при сдаче отчётности.

Пройдите аудит, обновите процессы и технологии заранее, чтобы переход к новым правилам прошёл гладко и без потерь.