• Посилання скопійовано
Вилучено з «Моїх новин»

Перехід на КЕП за новим стандартом «Купина» до 01 вересня 2026 року: кого він стосується, а кого ні

Вилучено з «Моїх новин»

З 10 лютого 2026 р. нові КЕП (раніше їх називали ЕЦП) почали створювати за посиленим криптографічним стандартом «Купина». Повний перехід на цей стандарт відбудеться з 1 вересня. Чи треба до цієї дати змінити усі електронні підписи працівників? Читайте у статті

Перехід на КЕП за новим стандартом «Купина» до 01 вересня 2026 року: кого він стосується, а кого ні
  1. Що таке ДСТУ 7564:2014 і чому його називають «Купина»?
  2. Чому Мінцифри обирає «Купину»?
  3. Коли відбудеться перехід на новий стандарт е-підпису?
  4. Чи зміниться щось для громадян та бізнесу з 1 вересня 2026 року?
  5. На що треба звернути увагу підприємствам?
  6. Чи можна отримати КЕП, сформований із застосуванням «Купини», в податковій?
  7. Практичний чек-лист: як підготуватися до 1 вересня вже зараз

Що таке ДСТУ 7564:2014 і чому його називають «Купина»?

Бухгалтерські чати й професійні спільноти знову вирують: у центрі уваги – кваліфіковані електронні підписи та новини про те, що всі надавачі електронних довірчих послуг переходять на новий національний криптографічний стандарт із поетичною назвою «Купина».

Але чи дійсно переходять усі? Чи потрібно терміново скасовувати ключі директора, головбуха та печатки підприємства? І до якої дати це треба зробити? Чи не заблокується завтра подача звітності та реєстрація податкових накладних?

Відразу заспокоїмо: ні, не заблокується. Законодавці передбачили перехідний період, не дуже довгий, але достатній для переоформлення КЕП. Зберігаємо спокій і розбираємося, що саме змінюється, як до цього ставиться ДПС та як підготувати ваше програмне забезпечення.

Увага!

Нові правила створення КЕП запровадив ДСТУ 7564:2014. Цей ДСТУ часто називають «Купина» (Kupyna), це не зовсім коректно. «Купина» – власна назва режиму використання функції гешування з формуванням геш-значення, тоді як ДСТУ 7564:2014 називається «Інформаційні технології. Криптографічний захист інформації. Функція гешування». Він є нормативним документом, що встановлює вимоги до функції гешування.

Якщо говорити простими словами, то функція гешування – це алгоритм, який перетворює повідомлення будь-якої довжини на цифровий відбиток (геш-значення або геш-вектор) фіксованої довжини.

Одним із таких алгоритмів і є «Купина» (Kupyna), стандартизований ДСТУ 7564:2014.

Чому Мінцифри обирає «Купину»?

Як ми розуміємо, усе відбувалося за планом. З 10 лютого 2026 року нові ключі кваліфікованого електронного підпису (КЕП) почали створювати за посиленим алгоритмом. Мінцифри зробило свідомий крок у бік зміцнення нашої кіберстійкості, перевівши систему на ДСТУ 7564:2014.

Про початковий етап запровадження «Купини» читайте у нашій новині: «З 10 лютого діє новий алгоритм формування ЕЦП від Дії: деталі від Мінцифри».

Ось, що нам тоді стало відомо про наслідки переходу на новий стандарт:

  • усі КЕП, видані до 10 лютого, залишаються чинними. Не потрібно терміново бігти та змінювати електронний підпис – він працюватиме до кінця свого терміну;
  • старі алгоритми не вимикаються миттєво. Вони продовжуватимуть підтримуватися для перевірки вже підписаних документів, але нові операції поступово перейдуть на ДСТУ 7564:2014; 
  • новий стандарт – стійкий до найсучасніших методів криптоаналізу, що гарантує захист наших даних на роки вперед.

Для наочності, зміни які відбулися у сфері криптографічного захисту, у Мінцифри пояснили таким чином: уявіть, що ви замінили у дверях квартири старий замок на новий – набагато міцніший і надійніший. Зовні для вас усе залишається звичним, але для крадія ймовірність зламу прямує до нуля. Перехід на ДСТУ 7564:2014 – це саме таке оновлення «замка», яке робить український цифровий простір справжнім простором довіри, стійким до найсучасніших методів криптоаналізу.

Коли відбудеться перехід на новий стандарт е-підпису?

Початковий план передбачав, що всі надавачі довірчих послуг мають остаточно перейти на видачу ключів з новою функцією гешування – «Купина» до 1 липня 2026 року. Проте проаналізувавши готовність ринку, Мінцифри побачило: розробникам деяких інформаційних систем потрібен додатковий час для якісного налаштування. Тому дедлайн змістили – повний перехід відбудеться 1 вересня 2026 року. 

Про це ми теж повідомляли у статті: З 1 вересня 2026 запрацює новий стандарт ЕЦП: яка доля старих сертифікатів.

Тож з 1 вересня всі нові ключі до КЕП генеруватимуться винятково за новим стандартом. А старі ключи, як і було сказано, продовжать діяти до спливу строків, на які їх було створено.

Чи зміниться щось для громадян та бізнесу з 1 вересня 2026 року?

Жодних анулювань документів через нібито застарілий КЕП не передбачено. Документи, які ви скріпили «старим» КЕП, не втрачають юридичної сили. Вони коректно верифікуватимуться в усіх державних системах.

Електронні сервіси підтримуватимуть попередні алгоритми для перевірки вже створених файлів, тоді як нові операції поступово підтягуватимуться під «Купину».

Якщо ваш чинний сертифікат діє ще кілька місяців чи рік – можете спокійно подавати звітність, працювати з «Дією», брати участь у тендерах і здійснювати банківські операції до його закінчення. 

А от під час планового перевипуску вам буде сформовано новий ключ вже за новим стандартом. Закінчився строк дії ключів – центр сертифікації видасть нові вже на «Купині», без додаткових рухів з вашого боку.

На що треба звернути увагу підприємствам?

  • у перехідний період доведеться закласти час на інвентаризацію наявних КЕП, оновлення внутрішніх політик безпеки та короткий інструктаж для персоналу. Тобто, якщо ваш АЦСК повідомить вас про нові правила застосування КЕП – їх треба буде донести до користувачів таких КЕП;
  • не виключається, що певні сектори, наприклад, фінансова сфера, публічні закупівлі, робота з держреєстрами, потребуватимуть переходу на апаратні носії (токени) або «хмарні» КЕП із суворим контролем доступу. Як наслідок, додаткові витрати, але із зменшенням внутрішніх ризиків;
  • для компаній, що працюють з іноземними контрагентами, оновлення стандарту збільшує шанси на технічне та правове зближення з європейською інфраструктурою eIDAS, роблячи міжнародний документообіг простішим.

Важливо!

Головна перевага «Купини» – це захист від шахрайства. Стійкий алгоритм унеможливлює підбір ключа чи перехоплення підпису. Створити фальшивий КЕП, щоб оформити на вас «лівий» кредит чи подати фіктивну декларацію, зловмисникам стане технічно дуже складно.

Водночас криптографічна стійкість алгоритму «Купина» не усуває ризиків, пов'язаних із людським фактором. Якщо користувач передає особистий ключ іншим особам, зберігає пароль у незахищеному місці або використовує його на ненадійних пристроях, жоден криптографічний алгоритм не зможе запобігти компрометації. У таких випадках сторонні особи можуть отримати доступ до захищеної інформації або використати ключ від імені його власника, а довести факт несанкціонованого використання буде значно складніше.

Чи можна отримати КЕП, сформований із застосуванням «Купини», в податковій?

Податківці офіційно заспокоїли спільноту: так, отримати такий КЕП у них вже можна. Цим займається Кваліфікований надавач електронних довірчих послуг ДПС.

Крім того ДПС підтвердила, що усі раніше видані ключі діють без обмежень. Ви можете спокійно підписувати звітність, реєструвати ПН/РК та користуватися Електронним кабінетом платника до кінця терміну їхньої дії. Підтримка двох стандартів в системах ДПС відбувається паралельно.

Практичний чек-лист: як підготуватися до 1 вересня вже зараз

Перехід на ДСТУ 7564:2014 – це не черговий бюрократичний квест, а природна еволюція нашої цифрової безпеки. Непотрібно робити хаотичних рухів чи бігти перевипускати ключі вже сьогодні. Достатньо тримати на контролі дати закінчення поточних сертифікатів, вчасно оновлювати робочі програми – і ваш бізнес пройде цей перехід абсолютно непомітно та з максимально захищеними даними.

Щоб 1 вересня не перетворилося на день сюрпризів, радимо діяти активно:

  1. Перевірте програмне забезпечення. Поцікавтеся у розробників вашого бухгалтерського та ERP-програмного забезпечення, чи відповідає воно вимогам ДСТУ 7564:2014 і коли заплановані відповідні оновлення.
  2. Проведіть інвентаризацію КЕП. Перевірте терміни дії всіх сертифікатів у компанії (директор, бухгалтер, печатки, співробітники). Створіть внутрішній реєстр і зафіксуйте дати закінчення ключів.
  3. Оберіть правильний носій. Для звичайного ФОПа чи фізособи підійде «хмарний» або файловий КЕП. Для керівників та посадовців краще завчасно обрати захищені токени.
  4. Стежте за новинами свого АЦСК. У перехідний період можливі коригування графіків, зміна переліку документів або вартості послуг.
  5. Прокачайте кібергігієну. Забороніть передачу ключів третім особам, увімкніть двофакторну автентифікацію всюди, де це можливо, та затвердіть алгоритм дій на випадок втрати носія або підозри на витік даних.

Увага!

Тепер ви можете читати бухгалтерські новини від «Дебету-Кредиту» у Telegram та VIBER, а обговорювати їх – у найбільшій групі бухгалтерів на Facebook

Приєднуйтесь і дізнавайтесь найважливіші новини першими!

Джерело: «Дебет-Кредит»

Рубрика: Облік та звітність/Автоматизація

Зверніть увагу! Матеріали в розділі «Новини», а також коментарі до них можуть містити аналітичні погляди сторонніх експертів та представників державних органів. Редакція докладає зусиль для перевірки достовірності даних, проте думка авторів може не збігатися з позицією редакції.

Оскільки податкове та бухгалтерське законодавство постійно змінюється, ми рекомендуємо використовувати наведену інформацію як довідкову та звертатися за індивідуальною консультацією перед прийняттям фінансових рішень. Редакція здійснює модерацію коментарів відповідно до Редакційної політики сайту.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «Автоматизація»