Особливості управління кваліфікованим електронним підписом під час воєнного стану
Під час дії воєнного стану в Україні процедуру оновлення кваліфікованого електронного підпису (КЕП) було спрощено. Нові сертифікати відкритих ключів формуються автоматично за день до завершення терміну дії попередніх, при цьому файл особистого ключа залишається незмінним протягом року.
Коли необхідно скасувати КЕП
Попри автоматизацію, існують ситуації, що вимагають обов'язкового скасування підпису:
- компрометація особистого ключа або підозра на доступ сторонніх осіб;
- втрата чи пошкодження носія;
- зміна даних у сертифікаті або виявлення помилок у реквізитах.
Що це змінює для галузі
Спрощена процедура автоматичного оновлення значно знижує адміністративне навантаження на бізнес та забезпечує безперервність електронного документообігу. Проте використання незмінного ключа протягом року підвищує вимоги до кібергігієни: у разі витоку даних ризики для безпеки корпоративної інформації зберігаються протягом тривалого часу, що вимагає від компаній посиленого контролю за доступом до носіїв.
Наступні кроки
- Регулярно перевіряйте термін дії сертифікатів, попри автоматичне оновлення, щоб вчасно реагувати на системні повідомлення.
- Забезпечте надійне зберігання носіїв із ключами, обмеживши до них доступ сторонніх осіб.
- У разі підозри на компрометацію негайно ініціюйте процедуру скасування через кваліфікований засіб «ІІТ Користувач ЦСК-1» або офіційне звернення до ЦСК, щоб унеможливити підписання документів від вашого імені.
Матеріал підготовлено учасником Software Ukraine. Оригінальна публікація.