С 1 сентября 2026 года вступают в силу обновлённые требования к сертификатам квалифицированной электронной подписи (КЭП), используемым для передачи отчётности в систему Фонда социального страхования (СФР). Эти изменения затрагивают как формальные параметры самих сертификатов, так и порядок их хранения и применения.
Организациям и специалистам, которые подписывают отчётность, важно заранее подготовиться, чтобы избежать технических неполадок и отказов при приёме документов.
Нововведения ориентированы на повышение надёжности идентификации подписывающих лиц и усиление контроля за доступом к ключам. В частности, обновлённые требования касаются алгоритмов шифрования, срока действия сертификатов, обязательной привязки подписей к конкретным ролям и формата хранения закрытых ключей.
Для юридических лиц и предпринимателей это значит: старые сертификаты, не соответствующие новым правилам, после установленной даты могут быть отклонены системой при приёме отчётности, поэтому важно заранее проверить соответствие и при необходимости обновить ключи.
Что конкретно поменяется в требованиях к сертификатам
Ужесточаются критерии криптографической защиты: допускается использование лишь тех алгоритмов и длины ключей, которые признаны современными стандартами безопасности. Это снижает риск взлома и подделки подписей, но одновременно может потребовать обновления устройств и программного обеспечения для формирования КЭП.
Уточняются правила по срокам действия сертификатов - регулятор рекомендует подписи с ограниченным периодом и предупреждает о необходимости своевременной замены ключей до их истечения, чтобы избежать отказа в приёме отчётности.
Также вводится требование явно указывать роль подписанта в сертификате: кто именно подписывает - руководитель, уполномоченный сотрудник или представитель по доверенности. Такая привязка облегчает проверку полномочий при обработке документов.
Отдельное внимание уделено формату хранения закрытых ключей: регламентируется использование сертифицированных носителей и методов их защиты, чтобы исключить несанкционированный доступ и утечку ключей.
Практические последствия для бизнеса
Для компаний это означает необходимость провест аудит текущих сертификатов и систем формирования подписи. Следует проверить, соответствуют ли имеющиеся ключи новым криптографическим требованиям и правильно ли в них прописаны роли подписантов.
Если сертификаты устарели или не отвечают стандартам, нужно заказать новые у аккредитованных удостоверяющих центров заранее - процедуры выдачи и верификации могут занять время. Кроме того, важно проверить совместимость программ, используемых для подготовки и отправки отчётности в СФР, с обновлёнными форматами сертификатов и способами хранения ключей.
В ряде случаев потребуется обновление СЭД, электронных подписей в бухгалтерских и кадровых системах или установка дополнительных устройств для хранения ключей.
Планирование этих изменений позволит избежать сбоев в сроках сдачи отчётности и штрафных санкций.
Рекомендации по подготовке к переходу
Начните с инвентаризации: составьте список сотрудников и уполномоченных лиц, чей КЭП используется для подписания отчётности, и проверьте сроки действия их сертификатов. Свяжитесь с вашим удостоверяющим центром, чтобы уточнить, соответствуют ли текущие сертификаты новым требованиям, и при необходимости заранее заказать их замену.
Это уменьшит риск просрочки и обеспечит бесперебойную подачу документов.
Организуйте проверку процессов хранения закрытых ключей в компании: используете ли вы сертифицированные носители, реализованы ли резервные процедур и доступы, защищены ли ключи от несанкционированного копирования.
Обучите сотрудников, ответственных за отправку отчётности: они должны понимать новые правила роли подписанта и уметь проверять корректность сертификатов перд отправкой. Наконец, протестируйте отправку отчётности в тестовых средах СФР, если такая возможность доступна, чтобы заранее обнаружить и устранить потенциальные ошибки.
Что делать при обнаружении несоответствий
Если при проверке выяснилось, что сертификаты или методы их хранения не соответствуют новым требованиям, действуйте поэтапно: сначала свяжитесь с удостоверяющим центром - он подскажет порядок получения новых ключей и требования к документам.
Затем обновите программное обеспечение и, при необходимости, оборудование для хранения ключей. В некоторых случаях достаточно перерегистрации роли подписанта в сертификате, в других потребуется полная замена сертификата.
При организации замен позаботьтесь о непрерывности бизнес-процессов: назначьте временных уполномоченных или распределите обязанности по подписанию, чтобы сдача отчётности не была нарушена. Документируйте все изменения и сохраняйте логи выдачи и использования сертификатов поможет при разбирательствах и при проверках со стороны контролирующих органов.
Подготовка к изменениям в требованиях к КЭП не только обязанность, но и шанс повысить информационную безопасность компании и улучшить управление полномочиями при сдаче отчётности.
Пройдите аудит, обновите процессы и технологии заранее, чтобы переход к новым правилам прошёл гладко и без потерь.