Захищені носії – це спеціальні пристрої для зберігання електронних підписів, доступ до яких захищено паролем ➤ Новини від редакції БУХГАЛТЕР.UA ➤ Спеціалізований сайт для бухгалтерів та аудиторів ➤ Все про бухгалтерський облік, податки і фінансової звітності.
buh.ligazakon.net
Запровадження обов'язкового використання електронних підписів на захищених носіях, так званих токенах, відбудеться 5 березня 2022 року. Саме тоді закінчується передбачений
Постановою № 193 експериментальний проект щодо забезпечення можливості використання удосконалених електронних підписів і печаток, які базуються на кваліфікованих сертифікатах відкритих ключів.
Тому з 5 березня електронний документообіг з КЕП, зокрема і з ДПС, буде можливий лише при підписанні таким підписом з токена, як і вимагає п. 42-1.5
ПКУ та
Закон України «Про електронні довірчі послуги»»
.
А електронні підписи, збережені на незахищених носіях, з 05.03.2022 р. можна використовувати лише тоді, коли законодавство дозволяє використання удосконалених електронних підписів. Приміром - для роботи з ПРРО (
Вимоги № 149).
Господи, як вони дістали зі своїми захищеними носіями, які нічого не захищають. Захист визначається
пристроєм, на якому виконується генерація ключів і підпис документів цими ключами. Ви знаєте, як наші люди вміють захищати комп'ютери. Ніякі захищені носії з цим не допоможуть, тому що не існує захисту проти дурня.
Краще б почали з інших дірок в захисті, а саме:
- Багато АЦСК. Серед АЦСК багато комерційних організацій (щоб не сказати шараг). Якщо один з АЦСК скомпрометовано, всю систему скомпрометовано.
- Ключова пара генерується на пристрої АЦСК. Згідно зі світовою практикою, вона має генеруватися на пристрої власника ключової пари.
- Коли користувач входить на веб-сайт з допомогою особистого ключа, адміністратор цього веб-сайта може отримати цей особистий ключ, тому що JavaScript (або його URL) надходить з веб-сайта. Якщо один з веб-сайтів скомпрометовано, особистий ключ скомпрометовано. З розвитком цієї системи веб-сайтів буде все більше.
Не купляйте безконтактні картки (на радіозв'язку), тому що вони ще гірше захищені, ніж звичайна флешка.
До контактної смарт-картки потрібен карт-рідер. Тепер уявіть, яку конструкцію вам доведеться взяти з собою, якщо потрібно підписувати документи в дорозі: смартфон, карт-рідер, картка
. Мабуть, щоб легше було вкрасти.