Де зберігати електронний підпис?

В обраному У обране
Друк
Амброзяк Наталя, юрист, Войтенко Тетяна, податковий експерт
Податки та бухгалтерський облік Червень, 2019/№ 44
Токени, токени, токени… Усі тільки й говорять що про нові носії електронного підпису, особливо після попереджень у квитанціях від податківців. Чи правда, що токени обов’язкові для усіх госпсуб’єктів? Чи не заблокують прийняття електронної звітності тим, у кого їх немає? Відповіді знайдете в цій статті.

Повідомлення з квитанцій («підпис на незахищеному носії») пов’язані з правовим регулюванням в ЕЦП-сфері, яке змінилося. Адже ще 07.11.2018 р. набув чинності Закон № 2155*. Ера ЕЦП змінилася ерою кваліфікованого електронного підпису або печатки (КЕП).

* Закон України «Про електронні довірчі послуги» від 07.10.2017 р. № 2155-VIII.

Чому тільки зараз фіскали стали попереджати про проблеми з підписом? Припускаємо, що це викликано перехідними положеннями до Закону № 2155: ЕЦП і сертифікати відкритих ключів, видані до 07.11.2018 р., можуть використовуватися до закінчення терміну дії сертифіката, але не пізніше 2 років з дня набрання чинності Законом № 2155 (тобто не пізніше за 07.11.2020 р.) (п. 5 розд. VII Закону № 2155). Документи, підписані такими старими ЕЦП, визнаються дійсними. Тобто до звітності у податківців претензій не повинно бути. Тому

ті, хто отримав ключі до 07.11.2018 р., можуть продовжувати ними користуватися до закінчення строку їх дії, але не більше ніж до 07.11.2020 р.

Це означає також, що:

— якщо строк дії ключів закінчиться раніше 07.11.2020 р., то доведеться генерувати ключі вже відповідно до Закону № 2155. Хвилюватися не треба! Перелік документів для отримання КЕП той же, що і для отримання ЕЦП. Проте за дорученням ключі отримати не можна (ч. 2 ст. 22 Закону № 2155);

— використовувати ЕЦП старого зразка після 07.11.2020 р. не можна. Швидше за все, електронні документи, підписані таким електронним підписом, просто відхилятимуться.

Наскільки нам відомо, з 07.11.2018 р. і до того, як почали надсилати квитанції з попередженням, нові ключі генерували на звичайних носіях. Ніхто навіть не згадував про їх захищеність. Формально такі ключі випадають з-під дії перехідних положень до Закону № 2155. Проте вважаємо, що тут некоректно визнавати, наприклад, прийняту звітність (з отриманою квитанцією № 2) неподаною через невідповідність підпису Закону № 2155. Сподіваємося, що податківці забудуть про відмову у прийнятті декларації заднім числом (див. «Податки та бухгалтерський облік», 2019, № 32, с. 27).

Тепер поговоримо про токени.

Токен: що це і чи є альтернатива?

Токен — це пристрій у вигляді USB-флешки, призначений для безпечного зберігання електронних ключів і інформації про власника електронного підпису.

Чи усім він потрібний і чи передбачає нормативка альтернативні варіанти?

Виходячи з положень ч. 2 ст. 17 Закону № 2155, електронне спілкування з податківцями у більшості випадків (відправлення звітності, підписання ПН, вхід в електронний кабінет і т. д.) повинне відбуватися з використанням кваліфікованих електронних довірчих послуг (ЕДП).

А оскільки в абзаці першому ч. 2 ст. 17 Закону № 2155 згадуються кваліфіковані ЕДП, то використання КЕП не уникнути.

Тут нагадаємо: при формуванні електронного підпису генерується пара ключів — відкритий і особистий. Коли ви накладаєте на документ особистий ключ, його розшифровка відбувається відкритим ключем. А розшифрувати некваліфікований особистий ключ кваліфікованим відкритим ключем не можна. Також про КЕП для платників податків з 22.05.2019 р.* прямо згадує ПКУ (див. п. 421.5, п.п. 48.5.1, п. 201.1, п.п. 3 п.п. 298.1.1). Тому КЕП потрібен.

* Відповідні зміни в ПКУ були внесені Законом України від 16.05.2019 р. № 2725-VIII (набрав чинності з 22.05.2019 р.).

Чому ми так чіпляємося за кваліфікованість ключів і сертифіката? Відповідно до п. 12 ч. 2 ст. 23 Закону № 2155 кваліфіковані сертифікати відкритих ключів повинні містити, відомості про те, що особистий ключ зберігається в засобі КЕП. Мабуть, саме через сертифікат податківці і відловлюватимуть «неправильні» ключі.

Крім того, згідно з ч. 2 ст. 18 Закону № 2155 КЕП вважаються такими, що пройшли перевірку і отримали підтвердження, якщо під час перевірки за допомогою кваліфікованого сертифіката електронного підпису або печатки отримано підтвердження того, що особистий ключ зберігається в засобі КЕП.

Що таке засіб КЕП? Це пристрій або програмне забезпечення (ПЗ), що відповідає вимогам Закону № 2155 і яке, зокрема, зберігає особистий ключ КЕП (п. 15 ч. 1 ст. 1 Закону № 2155). Вимоги до таких сховищ передбачені в ст. 19 Закону № 2155 і постанові КМУ від 07.11.2018 р. № 992.

Зверніть увагу: відповідність таких пристроїв/ПЗ вказаним вимогам підтверджується документами про відповідність або позитивним експертним висновком за результатами їх спеціальної держекспертизи. Звідси висновок:

у процесі спілкування з держорганами (у тому числі і з фіскалами) в електронній формі треба використовувати КЕП, що зберігаються на спеціальному пристрої або в спецПЗ

Причому «ліві» прилади/ПЗ не підійдуть, оскільки генерувати ключі і сертифікат можна тільки на тому носії, який відповідає усім законодавчим вимогам.

Така відповідність повинна підтверджуватися спеціальними документами або експертним висновком.

Як бачимо, формально не лише токени можуть бути засобом КЕП. Чому просувають саме ці пристрої? Ми лише можемо припустити, що так наполегливо рекомендовані токени просто мають необхідні дозвільні документи.

Особливості токенів

Раз у виробників токенів є спеціальні дозвільні документи, то й користуватися доведеться саме цим пристроєм. Тому зауважте:

— токен — річ недешева. Ціна коливається приблизно від 700 до 1900 грн. за одну штуку. Ці носії часто продають розповсюджувачі і виробники бухгалтерського ПЗ;

— для кожної пари ключів потрібен окремий токен. Відповідно в одного підприємства їх буде, як правило, три: для директора, головного бухгалтера і для печатки. Додаються підписанти — росте кількість токенів ☹;

— токен — багаторазовий. Тобто при генерації нового КЕП купувати новий токен не треба;

— дешевші моделі токенів не можна використовувати як звичайну USB-флешку;

— для введення пароля до токена у вас 7 спроб. Далі цей носій блокується, і треба буде генерувати КЕП наново.

Де обліковувати токени?

Такі фізичні носії КЕП багаторазового використання за усіма параметрами підпадають під визначення основних засобів. Якщо підприємством установлений вартісний критерій для розмежування малоцінних необоротних матеріальних активів (МНМА) від власне основних засобів, їх обліковують на субрахунку 112. У першому місяці використання токенів на них нараховують амортизацію методом «50 %/50 %» або «100 %». Інакше (якщо вартісний критерій не встановлений) такі предмети обліковують на субрахунку 109 або 104.

Незалежно від бухгалтерського рахунку обліку для прибуткових цілей токени не є основними засобами. Адже їх вартість менше 6000 грн. Тому податкові різниці за ними не розраховують. Детальніше про облік МНМА читайте в «Податки та бухгалтерський облік», 2018, № 61, с. 7.

Оформи передплату та читай все Передплатити журнал

Схоже, що ви використовуєте блокувальник реклами :(

Щоб користуватися всіма функціями сайту, додайте нас у винятку!

Як відключити