В Казахстане с 6 сентября изменятся правила проверки ЭЦП

В Казахстане утверждены новые правила формирования и проверки подлинности электронной цифровой подписи (ЭЦП). Они затронут компании, предпринимателей, бухгалтеров, кадровые службы и всех, кто использует электронный документооборот.

Нормы закреплены приказом Заместителя Премьер-Министра — Министра искусственного интеллекта и цифрового развития Республики Казахстан от 21 августа 2026 года № 500/НҚ. Документ вступит в силу 6 сентября 2026 года.

Какие проверки обязательны

При создании ЭЦП цифровая система либо сам владелец сертификата должны проверить сертификат лица, подписывающего документ. Речь идет о нескольких параметрах: подлинности сертификата, его действительности, отсутствии информации об отзыве, а также соответствии установленным требованиям к сфере и целям его использования.

Если подпись формируется автоматически в информационной системе, именно система должна обеспечить проведение необходимых проверок. При самостоятельном создании ЭЦП эти требования должен выполнить владелец сертификата.

Просроченный сертификат может сделать проверку отрицательной

Отдельно новые правила устанавливают порядок учета срока действия сертификатов.

При проверке ЭЦП оценивается не только сертификат подписывающего лица, но и вся цепочка сертификации. Если на момент проверки срок действия хотя бы одного сертификата в этой цепочке истек, результат проверки будет отрицательным.

Для ситуаций, когда необходимо установить, существовала ли подпись в конкретный момент времени, предусмотрена квитанция метки времени. С ее помощью можно подтвердить дату и время существования ЭЦП.

Это имеет значение, в частности, для бухгалтерских и кадровых документов, когда впоследствии может потребоваться доказать точный момент их подписания.

Один электронный документ можно подписать несколькими ЭЦП

Новый порядок допускает наличие в электронном документе одной или нескольких электронных цифровых подписей.

При этом каждая последующая подпись должна добавляться таким образом, чтобы сохранялась возможность проверить все ранее сформированные подписи. Таким образом, документ может последовательно подписываться несколькими ответственными сотрудниками без утраты возможности проверить предыдущие ЭЦП.

Как будет проходить проверка подлинности

Процедура включает криптографическую проверку самой подписи, проверку сертификата подписавшего лица и, если она имеется, проверку квитанции метки времени.

Статус сертификата проверяется с помощью онлайн-сервиса OCSP либо списков отозванных сертификатов CRL.

Если хотя бы одна предусмотренная процедура дает отрицательный результат, электронная цифровая подпись не считается прошедшей проверку подлинности.

При положительном результате проверки и соблюдении требований Цифрового кодекса электронный документ признается равнозначным документу с собственноручной подписью. Это означает одинаковые юридические последствия для обоих видов документов.

При этом наличие QR-кода, штрих-кода или другого графического изображения сведений об ЭЦП само по себе не позволяет проверить ее подлинность и не является самостоятельным средством такой проверки.

Установлены три формата электронной подписи

Правила предусматривают три основных формата ЭЦП в зависимости от типа электронного документа:

  • CAdES — применяется для документов любого формата;
  • PAdES — используется для PDF-документов;
  • XAdES — предназначен для структурированных XML-документов.

Новые Правила формирования и проверки подлинности электронной цифровой подписи утверждены приказом Заместителя Премьер-Министра — Министра искусственного интеллекта и цифрового развития РК от 21 августа 2026 года № 500/НҚ.

Документ вступает в действие 6 сентября 2026 года. Одновременно прекращают действие ранее применявшиеся правила проверки подлинности ЭЦП.

Комментарии

Войдите или зарегистрируйтесь, чтобы оставлять комментарии.

Новости партнеров