Удостоверяющий центр по налогам и сборам

Опубликовано: 14.05.2024


  • Удостоверяющие центры для получения ЭЦП, аккредитованные Минкомсвязью России
  • Головной УЦ
  • Перечень документов для оформления аккредитации
  • Страхование ответственности УЦ
  • УЦ получает аккредитацию и электронную цифровую подпись
  • Список удостоверяющих центров, имеющих право выдавать электронную цифровую подпись
  • На каком ресурсе публикуется реестр УЦ (единый сайт)
  • Регламент работы УЦ (договор присоединения к формуляру) на примере УЦ «Картотека»
  • Итоги

В удостоверяющем центре можно получить ЭЦП. А где найти перечень аккредитованных удостоверяющих центров и как удостоверяющему центру пройти аккредитацию? Ответы на эти и другие вопросы узнайте в материале.

Удостоверяющие центры для получения ЭЦП, аккредитованные Минкомсвязью России

С развитием современных технологий электронный документооборот набирает все большую популярность. Для придания электронным документам юридической значимости их следует заверять электронной цифровой подписью (ЭЦП).

ЭЦП — аналог собственноручной подписи, полученный при помощи криптографического преобразователя информации.

ЭЦП бывает 2 видов: простая и усиленная.

Простая ЭЦП состоит из набора символов и паролей. Ярким примером использования такой подписи служит онлайн-банк. В данном случае ввод логина и пароля в форму входа в сервис, а также пароль, полученный на телефон в качестве подтверждения операции, являются простой электронной подписью.

Усиленная подпись бывает 2 видов: неквалифицированная и квалифицированная.

Неквалифицированная ЭЦП позволяет установить авторство, а также выявить наличие исправлений документа после его подписания. При этом в большинстве случаев такая подпись выдается с USB-носителем сертификата ключа проверки ЭЦП.

Квалифицированная ЭЦП обладает всеми свойствами неквалифицированного аналога, но сертификат ключа проверки ЭЦП — обязательный атрибут квалифицированной подписи, который выдается только в аккредитованном УЦ. При этом токен (съемный носитель электронного сертификата), а также сопутствующее программное обеспечение сертифицирует ФСБ РФ.

Для чего нужен сертификат, узнайте из статьи «Каково назначение сертификата ключа ЭЦП?».

Получить такой сертификат в большинстве случаев можно, обратившись в удостоверяющий центр ЭЦП (УЦ). При этом в Минкомсвязи удостоверяющие центры, генерирующие квалифицированную ЭЦП, должны пройти аккредитацию.

Головной УЦ

Минкомсвязь России - головной удостоверяющий центр (ГУЦ), выполняющий свои функции на основании постановления Правительства РФ «О федеральном органе исполнительной власти, уполномоченном в сфере использования электронной подписи» от 28.11.2011 № 976. Ознакомиться с алгоритмом работы и распорядительными документами ГУЦ, увидеть перечень удостоверяющих центров, список выданных сертификатов, а также узнать реквизиты ведомства можно на официальном сайте: e-trust.gosuslugi.ru.

Перечень документов для оформления аккредитации

  1. Копии трудовых книжек и договоров как минимум с двумя сотрудниками, выполняющими функционал по созданию и выдаче сертификатов ключей ЭЦП. При этом работники должны иметь высшее образование в области инфобезопасности и технологий или среднее образование с последующим прохождением дополнительного образования по способам использования ЭЦП.
  2. Учредительные бумаги.
  3. Документы, подтверждающие законность использования программного обеспечения, которое впоследствии будет применяться для генерации ключей ЭЦП, соответствующих требованиям, предъявляемым к квалифицированной ЭЦП.
  4. Копия или выписка из бухбаланса, подтверждающая, что стоимостная оценка чистых активов — более 1 млн руб.
  5. Документ, позволяющий доверенному лицу действовать от имени УЦ.
  6. Документ, который подтверждает наличие у УЦ финансового обеспечения (подробнее об этом далее).
  7. Иные документы по требованию головного центра.

Бумаги могут быть предоставлены в Минкомсвязь лично, через представителя, по почте или направлены через единый портал (адрес см. ниже).

Страхование ответственности УЦ

Аккредитованные удостоверяющие центры должны обеспечить свою ответственность перед третьими лицами за возможные убытки в размере 1,5 млн руб., предоставив в ГУЦ подтверждающий документ, указанный в п. 5 предыдущего раздела. Таким документом может быть:

  • договор поручительства;
  • банковская гарантия (УЦ следует дополнительно указать номер лицензии банка);
  • договор страхования ответственности (ГУЦ проверяет наличие страховой компании в Едином госреестре субъектов страхового дела).

УЦ получает аккредитацию и электронную цифровую подпись

Заявление на аккредитацию удостоверяющих центров электронной подписи рассматривается в 30-дневный срок, в течение которого ГУЦ принимает решение о выдаче или об отказе в выдаче свидетельства об аккредитации. В случае положительного ответа Минкомсвязь в течение 5 дней оформляет сам документ-решение. В срок до 10 дней со дня принятия решения направляет в УЦ уведомление и выдает свидетельство об аккредитации и квалифицированный сертификат, сгенерированный с использованием средств создания подписи Минкомсвязью. А после выдачи сертификата в течение 24 часов размещает сведения о новом УЦ на едином портале. В случае принятия отрицательного решения ГУЦ направляет в УЦ соответствующее уведомление на бумажном носителе с указанием причин отказа.

Список удостоверяющих центров, имеющих право выдавать электронную цифровую подпись

Головной удостоверяющий центр Минкомсвязи ведет:

  1. Реестр аккредитованных удостоверяющих центров, который содержит названия и адреса УЦ.
  2. Реестр удостоверяющих центров с аннулированной аккредитацией.
  3. Перечень выданных и аннулированных ГУЦ квалифицированных сертификатов.
  4. Список удостоверяющих центров с приостановленной аккредитацией.
  5. Перечень удостоверяющих центров ЭЦП, деятельность которых прекращена.

На каком ресурсе публикуется реестр УЦ (единый сайт)

Список аккредитованных удостоверяющих центров Минкомсвязи, а также все вышеперечисленные перечни ГУЦ размещает на едином портале уполномоченного федерального органа в области использования электронной подписи по адресу https://e-trust.gosuslugi.ru.

Регламент работы УЦ (договор присоединения к формуляру) на примере УЦ «Картотека»

Аккредитованные удостоверяющие центры ЭЦП разрабатывают свой регламент работы самостоятельно на основании действующего законодательства. Регламент является договором присоединения, то есть условия договора определены законодательством и Минкомсвязью, и абонент соглашается с данными положениями путем присоединения к формуляру (ст. 428 ГК РФ).

Например, регламент УЦ «Картотека» содержит следующие сведения:

  1. О самом УЦ, включая реквизиты.
  2. Алгоритм присоединения к формуляру.
  3. Порядок предоставления информации.
  4. Права и обязанности сторон.
  5. Порядок взимания платы за услуги по генерации квалифицированной ЭЦП.
  6. Ответственность сторон.
  7. Алгоритм предоставления и пользования услугами центра.

ФНС России разработала приказ, который утверждает порядок реализации ведомством функций аккредитованного УЦ и исполнения его обязанностей.

По состоянию на 25 января 2021 года, документ находится на этапе размещения текста проекта. Публичное обсуждение завершилось в конце 2020 года.

Налоговая служба будет выполнять функции УЦ для обеспечения квалифицированными сертификатами ключей проверки ЭП (далее – КЭП) при участии в правоотношениях юрлиц, ИП и нотариусов.

УЦ ФНС сможет наделить доверенных лиц, которые определяются в соответствии с законом 63-ФЗ, в том числе, следующими полномочиями:

  • принимать заявления о получении КЭП и выполнять требования ст. 18 указанного закона от имени УЦ;
  • создавать ключи ЭП.

ФНС будет осуществлять функции УЦ непосредственно и через свои территориальные органы.

Порядок закрепляет набор функций аккредитованного УЦ ФНС:

  1. создание и выдача сертификатов;
  2. подтверждение того, что лица, обратившиеся за получением сертификатов, владеют ключами ЭП, которые соответствуют ключам проверки ЭП, указанным для получения сертификатов;
  3. установление периода действия сертификатов;
  4. аннулирование сертификатов;
  5. выдача по обращению заявителей средств ЭП, которые содержат ключи и ключи проверки ЭП, или обеспечивают возможность их создания;
  6. ведение реестра выданных и аннулированных сертификатов (далее – реестр сертификатов);
  7. создание по обращению заявителей ключей и ключей проверки ЭП;
  8. проверка уникальности ключей ЭП в реестре сертификатов;
  9. проверка ЭП по обращениям заявителей;
  10. иная деятельность в связи с использованием ЭП.

К перечню функций доверенных лиц относится следующее:

  1. принятие заявлений на выдачу сертификатов ключей проверки ЭП;
  2. вручение сертификатов ключей проверки ЭП от имени УЦ;
  3. очная идентификация заявителей.

УЦ ФНС должен круглосуточно обеспечивать доступность реестра сертификатов (исключение – периоды техобслуживания).

Напоминаем, что с начала 2021 года вступили в силу изменения на рынке электронной подписи в части облачного хранения ЭП, аккредитации УЦ и других аспектов. Подробнее со статьей редакции iEcp.ru можно ознакомиться по ссылке.

Также рекомендуем к прочтению материал о новых приказах ФСБ и Минцифры России в сфере ЭП.

ИБ: Еще 10 компаний присоединились к Кодексу этики использования данных

Советом по совершенствованию практик работы с данными было принято решение о присоединении к Кодексу этики использования данных 10 новых компаний.

ФНС: Установлен порядок проведения операций с использованием ЭСП

Установлен порядок проведения операций с использованием электронных средств платежа (ЭСП) для переводов денежных средств без открытия банковского счета, предоставленных резидентам иностранными поставщиками платежных услуг.

СОГЛАШЕНИЕ О ПРЕДОСТАВЛЕНИИ И ИСПОЛЬЗОВАНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Настоящее соглашение регламентирует отношения между АО «Аналитический центр» и физическим лицом (Пользователь) и вступает в силу с момента принятия Пользователем условий настоящего соглашения. При несогласии Пользователя с хотя бы одним из пунктов соглашения, Пользователь не имеет права дальнейшей регистрации. Продолжение процедуры регистрации говорит о полном и безоговорочном согласии с настоящим соглашением.

ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

Персональные данные Пользователя - данные, используемые для идентификации личности, добровольно указанные Пользователем при прохождении регистрации. Данные хранятся в базе данных на сервере АО «Аналитический центр» и подлежат использованию исключительно в соответствии с настоящим соглашением и законодательством РФ.

ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Мы используем персональные данные Пользователя только для тех целей, которые указываются при их сборе. Мы не используем персональные данные для других целей без согласия Пользователя. Мы можем использовать персональные данные Пользователя для следующих целей:

Для использования персональных данных для любой иной цели мы запрашиваем подтверждение Пользователя. Пользователь соглашается, что АО «Аналитический центр» оставляет за собой право использовать его персональные данные анонимно и в обобщенном виде для статистических целей.

ОБЯЗАТЕЛЬСТВА ПОЛЬЗОВАТЕЛЯ ПО РЕГИСТРАЦИИ

Пользователь соглашается предоставить правдивую, точную и полную информацию о себе по вопросам, предлагаемым в регистрационной карте. Если Пользователь предоставляет неверную информацию, АО «Аналитический центр» имеет право приостановить либо отменить регистрацию.

ПРЕДОСТАВЛЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЯ ТРЕТЬИМ ЛИЦАМ

АО «Аналитический центр» не передает персональные данные третьим лицам для маркетинговых целей без разрешения Пользователя.

АО «Аналитический центр» может передавать персональные данные Пользователя компаниям, аффилированным по отношению к АО «Аналитический центр», для обработки и хранения. Пользователь соглашается с тем, что АО «Аналитический центр» передает персональные данные Пользователя уполномоченным организациям для создания и выдачи электронной подписи, выполнения требуемых услуг и операций.

АО «Аналитический центр» предоставляем третьим лицам объем персональных данных, необходимый для оказания требуемой услуги или транзакции. При необходимости АО «Аналитический центр» можем использовать персональные данные Пользователя для ответа на претензии, исковые заявления.

АО «Аналитический центр» можем собирать и, при необходимости, передавать уполномоченным органам имеющуюся в нашем распоряжении информацию для расследования, предотвращения и пресечения любых незаконных действий. АО «Аналитический центр» вправе раскрывать любые персональные данные по запросам правоохранительных органов, решению суда и в прочих случаях, предусмотренных законодательством РФ.

С целью предоставления дополнительной информации, оказания услуг, Пользователь можете быть направлен на другие ресурсы, содержащие информационные или функциональные ресурсы, предоставляемые третьими лицами.

Только в тех случаях, когда информация собирается от лица АО «Аналитический центр», использование данных Пользователя будет определяться политикой АО «Аналитический центр» в отношении конфиденциальности персональных данных. При предоставлении информации на других ресурсах будут использоваться политики в отношении конфиденциальности персональных данных, проводимые их владельцами.

АО «Аналитический центр» требует от своих партнеров использования политики в отношении конфиденциальности персональных данных, согласующихся с политикой АО «Аналитический центр».

БЕЗОПАСНОСТЬ ВАШИХ ПЕРСОНАЛЬНЫХ ДАННЫХ

АО «Аналитический центр» использует технологии безопасности, процедуры и организационные меры для защиты персональных данных Пользователя от несанкционированного доступа, использования или разглашения.

АО «Аналитический центр» стремится защитить персональные данные Пользователя, но не может гарантировать безопасность передаваемых данных.

АО «Аналитический центр» рекомендует принимать все меры по защите ваших персональных данных при работе в Интернете. Часто меняйте пароли, используйте сочетание букв и цифр при создании паролей и используйте защищенный браузер.

АО «Аналитический центр» не хранит персональные данные Пользователя дольше, чем необходимо для целей их сбора, или чем требуется в соответствии с действующими законами или правилами.


Руководитель направления ДМАиК

• Время чтения: 15 минут

Понравилась статья? Поделитесь!

Современные информационные системы трудно представить без возможности применения электронных подписей (далее – ЭЦП). ЭЦП применяется для подписания электронных документов в рамках межведомственного взаимодействия, при сдаче отчетности в налоговые органы, при работе с информационными системами Федерального казначейства. Владельцами ЭЦП являются работники учреждений и ведомств, которые наделены соответствующими полномочиями. Зачастую это очень ограниченный круг работников.

При построении централизованных систем для ведения бюджетного учета и создании централизованных бухгалтерий появляется необходимость передачи электронных документов из учреждения в центр учета. Большая часть таких документов используется только для обмена информацией между централизованной бухгалтерией и учреждением. Но, несмотря на внутреннее применение документов, наличие возможности защиты документа от изменений третьими лицами и идентификации автора электронного документа с помощью ЭЦП все чаще является необходимостью. В настоящее время все ведущие разработчики программного обеспечения предусматривают в своих продуктах возможность использования различных видов ЭЦП.

Использование ЭЦП регулируется Федеральным законом от 06.04.2011 №63-ФЗ «Об электронной подписи» (далее – Закон №63-ФЗ). В соответствии с Законом №63-ФЗ электронная подпись может быть простой и усиленной. В свою очередь усиленная электронная подпись может быть:

  • усиленной неквалифицированной электронной подписью;
  • усиленной квалифицированной электронной подписью.

Усиленная квалифицированная электронная подпись (далее – квалифицированная ЭЦП) является эквивалентом собственноручной подписи и используется в любых правоотношениях в соответствии с законодательством Российской Федерации. Квалифицированная ЭЦП выдается аккредитованными уполномоченными центрами.

При большом количестве обслуживаемых учреждений и значительном числе работников централизованной бухгалтерии, участвующих во внутреннем документообороте, обеспечение всех участников квалифицированными ЭЦП приводит к определенным расходам денежных средств. Также в больших централизованных бухгалтериях зачастую наблюдается довольно большая текучесть кадров, что также влечет за собой дополнительные расходы на выпуск квалифицированных ЭЦП. Помимо этого, у квалифицированной ЭЦП установлен срок использования, после которого ЭЦП становится недействительной и подлежит замене. Срок действия квалифицированной ЭЦП ограничен аккредитованными удостоверяющими центрами и составляет, в основном, 12 месяцев.

Для организации внутреннего документооборота между централизованной бухгалтерией и обслуживаемыми ею учреждениями возможно применение простой ЭЦП и усиленной неквалифицированной ЭЦП (далее – неквалифицированная ЭЦП). Выпуск и управление простыми и неквалифицированными ЭЦП возможен путем создания центра сертификации на уровне централизованной бухгалтерии (далее – локальный удостоверяющий центр). Такой удостоверяющий центр не подлежит аккредитации в соответствии с Законом №63-ФЗ.

Несмотря на отсутствие необходимости аккредитации, локальный удостоверяющий центр должен выполнять функции и обязанности, определенные ст. 13 Закона №63-ФЗ, а именно:

Функции

Обязанности

Создание сертификатов ключей проверки электронных подписей и выдача таких сертификатов заявителям при условии идентификации заявителя

Информирование заявителей об условиях и о порядке использования электронных подписей и средств электронной подписи, о рисках, связанных с использованием электронных подписей, и о мерах, необходимых для обеспечения безопасности электронных подписей и их проверки

Определение сроков действия сертификатов ключей проверки электронных подписей

Обеспечение актуальности информации, содержащейся в реестре сертификатов, и ее защиты от неправомерного доступа, уничтожения, модификации, блокирования, иных неправомерных действий

Аннулирование выданных этим удостоверяющим центром сертификатов ключей проверки электронных подписей

Предоставление безвозмездно любому лицу по его обращению в соответствии с установленным порядком доступа к реестру сертификатов информацию, содержащуюся в реестре сертификатов, в том числе информацию об аннулировании сертификата ключа проверки электронной подписи

Выдача по обращению заявителя средства электронной подписи, содержащие ключ электронной подписи и ключ проверки электронной подписи

Обеспечение конфиденциальности созданных удостоверяющим центром ключей электронных подписей

Ведение реестра выданных и аннулированных этим удостоверяющим центром сертификатов ключей проверки электронных подписей

Отказ заявителю в создании сертификата ключа проверки электронной подписи в случае, если не было подтверждено то, что заявитель владеет ключом электронной подписи, который соответствует ключу проверки электронной подписи, указанному заявителем для получения сертификата ключа проверки электронной подписи

Определение порядка ведения реестра сертификатов, не являющихся квалифицированными, и порядок доступа к нему, а также обеспечение доступа лиц к информации, содержащейся в реестре сертификатов, в том числе с использованием информационно-телекоммуникационной сети "Интернет"

Отказ заявителю в создании сертификата ключа проверки электронной подписи в случае отрицательного результата проверки в реестре сертификатов уникальности ключа проверки электронной подписи, указанного заявителем для получения сертификата ключа проверки электронной подписи

Создание по обращениям заявителей ключи электронных подписей и ключи проверки электронных подписей

Информирование владельца квалифицированного сертификата о выявленных случаях приостановления (прекращения) технической возможности использования ключа электронной подписи, не предусмотренных соглашением сторон

Проверка уникальность ключей проверки электронных подписей в реестре сертификатов

Осуществление по обращениям участников электронного взаимодействия проверки электронных подписей

Осуществление иной связанной с использованием электронной подписи деятельность.


Локальный удостоверяющий центр самостоятельно устанавливает порядок осуществления его прав и исполнения обязанностей, если иное не установлено законодательством Российской Федерации или принимаемыми в соответствии с ним нормативными правовыми актами.

Но при этом следует учитывать, что удостоверяющий центр в соответствии с законодательством Российской Федерации несет ответственность за вред, причиненный третьим лицам в результате:

  • неисполнения или ненадлежащего исполнения обязательств, вытекающих из договора оказания услуг удостоверяющим центром;
  • неисполнения или ненадлежащего исполнения обязанностей, предусмотренных Законом №63-ФЗ.

При применении в электронном документообороте простой ЭЦП и неквалифицированной ЭЦП обязательным условием для признания подписанных такими подписями электронных документов является наличие соглашения между централизованной бухгалтерией и обсуживаемыми учреждениями.

В соглашении устанавливаются случаи признания электронных документов, подписанных неквалифицированной ЭЦП, равнозначными документам на бумажных носителях, подписанных собственноручной подписью. Также соглашение должно предусматривать порядок проверки неквалифицированной ЭЦП.

Следует отметить, что неквалифицированная ЭЦП создается с использованием криптографических средств, обеспечивающих хотя бы одну из следующих функций (далее - Средства электронной подписи):

  • создание электронной подписи;
  • проверка электронной подписи;
  • создание ключа электронной подписи и ключа проверки электронной подписи.

Средства электронной подписи поставляются в составе большинства операционных систем. Также возможно приобрести отдельное криптографическое программное обеспечение.

Для признания электронных документов, подписанных простой ЭЦП, равнозначными документам на бумажных носителях, подписанным собственноручной подписью, должно соблюдаться одно из следующих условий:

  • простая электронная подпись содержится в самом электронном документе;
  • ключ простой электронной подписи применяется в соответствии с правилами, установленными оператором информационной системы, с использованием которой осуществляются создание и отправка электронного документа, и в созданном и отправленном электронном документе содержится информация, указывающая на лицо, от имени которого был создан или отправлен электронный документ.

В соглашении между централизованной бухгалтерией и учреждением при определении случаев признания электронных документов, подписанных простой электронной подписью, равнозначными документам на бумажных носителях, должно предусматриваться:

  • правила определения лица, подписывающего электронный документ, по его простой электронной подписи;
  • обязанность лица, создающего и (или) использующего ключ простой электронной подписи, соблюдать его конфиденциальность.

Применение простой ЭЦП не допускается при подписании электронных документов, содержащих государственную тайну.

Таким образом, создание локального удостоверяющего центра в централизованной бухгалтерии позволит:

  • самостоятельно определять виды используемых в документообороте электронных подписей;
  • использовать для создания ЭЦП свободное программное обеспечение;
  • сократить расходы на обеспечение ЭЦП участников внутреннего документооборота;
  • сократить расходы на обеспечение ЭЦП участников документооборота с обслуживаемыми учреждениями;
  • самостоятельно определять сроки действия ЭЦП.


Об актуальных изменениях в КС узнаете, став участником программы, разработанной совместно с АО "Сбербанк-АСТ". Слушателям, успешно освоившим программу выдаются удостоверения установленного образца.


Программа разработана совместно с АО "Сбербанк-АСТ". Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.

Приказ Федеральной налоговой службы от 13 июня 2006 г. № САЭ-3-27/346@ «Об организации сети доверенных удостоверяющих центров»

В целях обеспечения унификации информационного взаимодействия налогоплательщиков и налоговых органов по телекоммуникационным каналам связи с использованием электронной цифровой подписи (ЭЦП) приказываю:

1. Утвердить Положение о сети доверенных удостоверяющих центров Федеральной налоговой службы для обеспечения работы системы приема хранения и первичной обработки документов налоговых деклараций и бухгалтерской отчетности, поступающих от налогоплательщиков в налоговые органы в электронном виде с использованием ЭЦП.

2. Ввести в действие Положение о сети доверенных удостоверяющих центров Федеральной налоговой службы с 01.07.2006.

3. Контроль исполнения настоящего Приказа оставляю за собой.

Руководитель Федеральной
налоговой службы
А.Э.Сердюков

Положение
о сети доверенных удостоверяющих центров Федеральной налоговой службы
(утв. приказом Федеральной налоговой службы от 13 июня 2006 г. N САЭ-3-27/346@)

I. Общие положения

1.1. Настоящее Положение определяет основные принципы и процедуры организации и развития сети доверенных удостоверяющих центров (далее - Сеть Доверенных УЦ) Федеральной налоговой службы в целях расширения функциональности и сервисов, предоставляемых налогоплательщику в системе юридически значимого электронного документооборота (обмена информацией) (далее - Система) между налоговыми органами и хозяйствующими субъектами с обеспечением требуемого уровня качества и надежности.

1.2. Организатором Сети Доверенных УЦ является Федеральное государственное унитарное предприятие "Главный научно-исследовательский вычислительный центр Федеральной налоговой службы" (ФГУП "ГНИВЦ ФНС России"), действующий в соответствии с задачами и функциями, возложенными на него Федеральной налоговой службой.

1.3. Правовое регулирование отношений при создании и функционировании Сети Доверенных УЦ осуществляется в соответствии с федеральными законами и иными нормативными правовыми актами Российской Федерации и ФНС России, регламентирующими деятельность в области электронного документооборота с использованием электронной цифровой подписи (далее - ЭЦП), а также настоящим Положением.

1.4. Удостоверяющий центр ФГУП "ГНИВЦ ФНС России" (далее - УЦ ГНИВЦ) является Головным удостоверяющим центром Сети Доверенных УЦ. На него возлагаются функции взаимодействия с Уполномоченным федеральным органом (либо иным органом, уполномоченным федеральным законодательством координировать работу удостоверяющих центров), с удостоверяющими центрами федеральных органов исполнительной власти и коммерческими удостоверяющими центрами.

1.5. В Сеть Доверенных УЦ могут входить действующие удостоверяющие центры органов государственной власти и органов местного самоуправления, а также коммерческие удостоверяющие центры, при условии выполнения ими нормативно-правовых актов Российской Федерации и ФНС России, а также настоящего Положения.

1.6. Построение Сети Доверенных УЦ может быть основано как по схеме подчиненной иерархии, так и на принципах кросс-сертификации.

1.7. Отношения УЦ ГНИВЦ с другими удостоверяющими центрами в Сети Доверенных УЦ строятся на договорной основе.

II. Принципы построения Сети Доверенных УЦ

2.1. Построение Сети Доверенных УЦ направленно на создание единого пространства доверия сертификатов ключей подписей, изданных Доверенными УЦ, в целях обеспечения требуемого уровня качества и надежности предоставляемых налогоплательщику сервисов в Системе юридически значимого электронного документооборота.

2.2. УЦ ГНИВЦ является структурным подразделением ФГУП "ГНИВЦ ФНС России" и в роли Головного удостоверяющего центра Сети доверенных УЦ обеспечивает взаимодействие между Удостоверяющим центром ФНС России, Уполномоченным федеральным органом (либо иным органом, уполномоченным федеральным законодательством координировать работу удостоверяющих центров), удостоверяющими центрами федеральных органов исполнительной власти и Доверенными УЦ.

2.3. К Сети Доверенных УЦ могут быть подключены удостоверяющие центры, которые имеют следующий статус:

- обладают необходимыми материальными и финансовыми возможностями, позволяющими нести гражданскую ответственность перед пользователями сертификатов ключей подписи за убытки, которые могут быть понесены ими вследствие недостоверности сведений, содержащихся в сертификатах ключей подписи, а также в результате других виновных действий удостоверяющих центров. Меры ответственности за упомянутые выше убытки должны быть отражены в договорах, заключенных между удостоверяющими центрами и пользователями Системы;

- имеют необходимые лицензии в соответствии с требованиями действующего законодательства Российской Федерации о лицензировании отдельных видов деятельности;

- имеют материально-техническую базу и квалифицированный персонал, позволяющий выполнять следующие функции:

- обеспечивать эффективную поддержку сервисов информационной безопасности для информационных и телекоммуникационных систем;

- обеспечивать отсутствие коллизий между своими технологиями (программно-аппаратные средства, протоколы и т.д.) и технологиями, применяемыми в Сети УЦ;

- обеспечивать доступность актуальных реестров сертификатов ключей подписи, списков отозванных сертификатов ключей подписи.

III. Головной удостоверяющий центр Сети Доверенных УЦ - УЦ ГНИВЦ

3.1. Задачи УЦ ГНИВЦ:

- реализация в Сети Доверенных УЦ политик и правил, направленных на создание и поддержание единого пространства доверия сертификатов ключей подписей;

- выпуск сертификатов ключей подписей;

- взаимодействие с другими системами удостоверяющих центров, с федеральными и региональными удостоверяющими центрами по установленным в Системе правилам кросс-сертификации;

- осуществление иных полномочий в соответствии с федеральным законодательством и нормативными правовыми актами Российской Федерации и ФНС России.

3.2. Функции УЦ ГНИВЦ:

- подготовка предложений по совершенствованию функционирования Сети Доверенных УЦ;

- регистрация, выдача и управление сертификатами и кросс-сертификатами УЦ, ведение реестров сертификатов УЦ и кросс-сертификатов;

- организация в Сети Доверенных УЦ кросс-сертифицированной связи с другими системами удостоверяющих центров, с федеральными и региональными удостоверяющими центрами;

- подтверждение электронной цифровой подписи на сертификате, изданном удостоверяющим центром Сети Доверенных УЦ;

- подтверждение электронной цифровой подписи на сертификате, изданном удостоверяющим центром Российской Федерации, взаимодействующим с Системой;

- подтверждение электронной цифровой подписи на иностранном сертификате при наличии кросс-сертифицированной связи Сети Доверенных УЦ с издавшим его иностранным удостоверяющим центром;

- выполнение условий кросс-сертификации для связи с удостоверяющими центрами Сети Доверенных УЦ;

- участие в деятельности экспертной комиссии по проверке и тестированию удостоверяющих центров, подавших заявку на включение в Сеть Доверенных УЦ;

3.3. Права УЦ ГНИВЦ:

- представлять ФНС России предложения по нормативно-организационным вопросам создания и поддержания единого пространства доверия сертификатов ключей подписей;

- разрабатывать по поручению ФНС России проектные материалы и рекомендации по использованию ЭЦП в Системе юридически значимого электронного документооборота;

- участвовать в работе экспертной комиссии по разбору конфликтных ситуаций, связанных с использованием ЭЦП при взаимодействии участников Системы между собой, а также с федеральными, региональными и Доверенными удостоверяющими центрами;

- оказывать участникам Системы услуги в сфере применения электронной цифровой подписи, определенные законодательством и настоящим Положением.

3.4. Обязанности УЦ ГНИВЦ:

- руководствоваться нормативными правовыми актами Российской Федерации и ФНС России, регламентирующими деятельность в сфере применения электронной цифровой подписи, а также настоящим Положением;

- оказывать консультационно-методическую помощь Доверенному УЦ в процессе сопровождения его функционирования;

- предоставлять участникам Сети Доверенных УЦ всю необходимую предусмотренную Положением информацию.

IV. Требования к удостоверяющим центрам для работы в Сети Доверенных УЦ

4.1. Удостоверяющие центры при работе в Сети Доверенных УЦ обязаны:

- выполнять требования настоящего Положения, предъявляемые к удостоверяющим центрам;

- признавать право ФГУП "ГНИВЦ ФНС России" на проведение проверок деятельности удостоверяющих центров в части выполнения требований работы в Сети Доверенных УЦ;

- разъяснять пользователям Системы принципы, правила и ограничения, установленные в Сети Доверенных УЦ;

- нести штрафные санкции в случае расторжения договорных отношений (прекращения деятельности) в Сети Доверенных УЦ в размерах, определенных в договорах с ФГУП "ГНИВЦ ФНС России";

- немедленно уведомлять, в случае принятия решения о приостановке (прекращении, возобновлении) деятельности по выдаче сертификатов ключей подписей, ФГУП "ГНИВЦ ФНС России".

- уведомлять УЦ ГНИВЦ о фактах отзыва сертификатов ключей подписи в течение часа после принятия решения (фиксации факта) о признании недействительным сертификата ключа подписи;

4.2. Удостоверяющие центры (далее - Претендент) могут быть подключены к Сети Доверенных УЦ только после аккредитации в ФГУП "ГНИВЦ ФНС России". Процедура аккредитации в Сети Доверенных УЦ является многоступенчатым процессом, направленным на достижение взаимных доверительных отношений, и включает следующие стадии:

- заявительная - по заявке удостоверяющего центра, претендующего на подключение к Сети Доверенных УЦ, анализ документов, представленных удостоверяющим центром, принятие решения о принципиальной возможности/невозможности кросс-сертификации;

- рассмотрение - экспертиза документации, оценка материально-технической базы Претендента;

- экспертиза (обследование) - оценка качества технологических процессов и квалификации персонала, а также уровня информационной безопасности, проведение тестовых испытаний; принятие решения о кросс-сертификации;

- оформление договорных отношений - согласование договорных документов, выпуск кросс-сертификатов, подключение к Сети Доверенных УЦ.

4.2.1. Заявительная стадия

Удостоверяющий центр (Претендент) направляет в ФГУП "ГНИВЦ ФНС России" комплект заявительных документов, подтверждающих выполнение Претендентом условий для удостоверяющих центров Сети Доверенных УЦ.

4.2.2. Стадия рассмотрения заявления

ФГУП "ГНИВЦ ФНС России" рассматривает полученные документы в течение одного месяца, проводит проверку полученных документов, а также, при необходимости, запрашивает дополнительные документы.

ФГУП "ГНИВЦ ФНС России" имеет право отказать Претенденту в подключении к Сети Доверенных УЦ, объяснив причину отказа.

4.2.3. Экспертиза (обследование)

Экспертиза (обследование) предназначена для комплексной оценки организационно-методической и технической оснащенности, квалификации персонала, опыта работы и уровня обеспечения безопасности, технологической возможности установления кросс-сертификации, а также определения возможности выполнения Претендентом федеральных законов, иных нормативно-правовых актов Российской Федерации и ФНС России в части, предъявляемой к удостоверяющим центрам, и настоящего Положения.

4.2.3.1. Цель проведения экспертизы:

- определение уровня совместимости используемых средств криптографической защиты информации;

- определение механизмов построения и верификации цепочек сертификатов ключей подписи;

- определение протоколов, применяемых для сетевого взаимодействия;

- определение доступности сетевых справочников и реестров;

- определение способов и корректности создания кросс-сертификатов в соответствии с принятыми техническими требованиями;

- определение способов публикации кросс-сертификатов;

- определение способов публикации списков отозванных сертификатов;

- определение способов публикации реестров выданных сертификатов ключей подписи;

- определение зарегистрированных идентификаторов и способов их публикации в сертификатах ключей подписи;

- оценка качества каналов связи.

4.2.3.2. Экспертиза выполняется комиссией, в которую могут входить специалисты ФГУП "ГНИВЦ ФНС России" и специалисты других организаций. Состав комиссии утверждается (согласовывается) ФНС России.

4.2.3.3. При необходимости проводятся тестовые испытания по согласованной с ФНС методике, которые должны подтвердить возможность функционирования технологического оборудования и программного обеспечения Претендента в Сети Доверенных УЦ.

4.2.3.4. В результате экспертизы оформляется заключение о возможности кросс-сертификации между УЦ ГНИВЦ с УЦ Претендента.

4.2.4. Оформление договорных отношений

После рассмотрения комплекта заявительных документов и принятия положительного заключения экспертной комиссии ФГУП "ГНИВЦ ФНС России" заключает договор с Претендентом как с Доверенным УЦ о подключении его к Сети Доверенных УЦ.

4.2.4.1. Уведомление пользователей Системы о подключении Доверенного УЦ к Сети происходит через WEB-сайты Федеральной налоговой службы (www.Nalog.ru) и ФГУП "ГНИВЦ ФНС России" (www.gNivc.ru).

V. Удостоверяющие центры Сети Доверенных УЦ

5.1. Удостоверяющие центры, подключенные к Сети Доверенных УЦ (Доверенные УЦ), обеспечивают в интересах Федеральной налоговой службы создание единого пространства доверия сертификатов ключей подписей в Системе юридически значимого электронного документооборота между налоговыми органами и хозяйствующими субъектами.

5.2. Задачи Доверенного УЦ:

- реализация установленных в Сети Доверенных УЦ политик и правил с целью создания и поддержания единого пространства доверия сертификатам;

- выпуск сертификатов ключей подписей;

- взаимодействие с другими УЦ системы по установленным в Сети Доверенных УЦ правилам кросс-сертификации;

- осуществление своих полномочий в соответствии с федеральным законодательством, иными нормативными правовыми актами Российской ФНС России и настоящим Положением.

5.3. Функции Доверенного УЦ:

- подготовка предложений по совершенствованию функционирования Сети Доверенных УЦ;

- регистрация, выдача и управление сертификатами и кросс-сертификатами УЦ, ведение реестров сертификатов УЦ и кросс-сертификатов;

- организация кросс-сертифицированной связи с УЦ ГНИВЦ, другими УЦ;

- подтверждение электронной цифровой подписи на сертификате, изданном другим УЦ Системы;

- выполнение условий кросс-сертификации с другими УЦ Системы;

- предоставление услуг УЦ по использованию ЭЦП;

- создание закрытых и открытых ключей электронной цифровой подписи;

- обеспечение защиты и конфиденциальности закрытого ключа владельца ЭЦП;

- ведение реестра сертификатов ключей ЭЦП, обеспечение своевременного его обновления и возможности свободного доступа к нему юридических и физических лиц;

- приостановление и возобновление действий сертификатов ключей ЭЦП, а также аннулирование их;

- обеспечение по обращениям юридических и физических лиц выдачи копий сертификатов ключей ЭЦП, а также свободного доступа к данным о приостановленных и аннулированных сертификатах ключей ЭЦП;

- осуществление по обращениям юридических и физических лиц подтверждения подлинности ЭЦП в электронных документах;

- уведомление владельца ЭЦП о фактах, которые могут повлиять на возможность дальнейшего использования сертификата ключа ЭЦП;

- осуществление периодического контроля за выполнением уполномоченными лицами требований по использованию ЭЦП.

5.4. Права Доверенного УЦ:

- представлять на рассмотрение УЦ ГНИВЦ предложения по нормативно-организационным вопросам создания и поддержания единого пространства доверия сертификатам;

- участвовать в работе экспертной комиссии по разбору конфликтных ситуаций, связанных с использованием ЭЦП участниками Системы;

- обращаться в УЦ ГНИВЦ по вопросам разрешения конфликтных ситуаций при использовании ЭЦП;

- оказывать участникам Системы иные услуги в сфере применения электронной цифровой подписи, определенные федеральным законодательством и настоящим Положением.

5.5. Обязанности Доверенного УЦ:

- руководствоваться нормативными правовыми актами Российской Федерации и ФНС России, регламентирующими деятельность в сфере применения ЭЦП, а также настоящим Положением;

- иметь необходимые лицензии;

- предоставлять участникам Системы всю предусмотренную действующим законодательством информацию.

VI. Ответственность Доверенных УЦ за выполнение установленных принципов, правил и ограничений

6.1. Контроль за выполнением Доверенным УЦ установленных принципов, правил и ограничений осуществляет ФГУП "ГНИВЦ ФНС России" как организатор Сети Доверенных УЦ. Контроль предназначен для предотвращения негативных последствий для Сети Доверенных УЦ вследствие нештатных ситуаций или изменения условий эксплуатации Доверенного УЦ.

6.2. В случае возникновения нештатных ситуаций или изменений (планирования изменений) существующих условий эксплуатации Доверенного УЦ, прежде всего изменения характеристик, зафиксированных при заключении Договора, последний должен немедленно в письменной форме проинформировать ФГУП "ГНИВЦ ФНС России".

6.3. В случае если в результате проверки были обнаружены отклонения или планируемые изменения, не соответствующие действующему федеральному законодательству, иным нормативно-правовым актам Российской Федерации и ФНС России, заключенному Договору с Доверенным УЦ, ФГУП "ГНИВЦ ФНС России" может приостановить его участие в Сети Доверенных УЦ с уведомлением по установленной в договоре форме.

6.4. ФГУП "ГНИВЦ ФНС России" в процессе сопровождения функционирования Доверенного УЦ оказывает ему на договорной основе консультационно-методическую помощь.

6.5. За три месяца до истечения срока действия Договора Доверенный УЦ должен поставить в известность ФГУП "ГНИВЦ ФНС России" о намерении продлить либо завершить действие Договора.

6.6. ФГУП "ГНИВЦ ФНС России" имеет право расторгнуть Договор, письменно оповестив Доверенный УЦ о сроках расторжения и причинах.

6.7. Возникшие в процессе работы разногласия разрешаются в соответствии с действующим законодательством Российской Федерации.

Приказ Федеральной налоговой службы от 13 июня 2006 г. N САЭ-3-27/346@ «Об организации сети доверенных удостоверяющих центров»

Наша налоговая служба очень активно переводит всех ИП и юрлиц Беларуси на электронное декларирование вместо бумажного. Инициатива неплохая, но пользоваться программным обеспечением весьма непросто, да и стоит оно недешево в сравнении с почти бесплатным бумажным. И даже когда вы сами или с чьей-то помощью настроили все на компьютере — бах, прошло 2 года, и надо продлевать сертификат. Рассказываю, как же это сделать, а точнее, как это делал я.

Если вы ИП и не являетесь плательщиком НДС (а может даже если и являетесь — надо уточнять в налоговой), вы можете вернуться на подачу деклараций в бумажном виде и не платить за флешки с сертификатами их продление. Для этого скачайте бланк на сайте МНС nalog.gov.by/ru/dlya-individualnyh-predprinimateley/, заполните по аналогии с электронной и отнесите в свою ИМНС или отправьте по почте до 20 числа месяц, следующего за отчетным периодом.

Документы и оплата

Для начала вам надо позвонить своему налоговому инспектору и записаться на прием к специалисту Центра регистрации. Такие центры есть далеко не в каждом городе. Список и адреса можно найти на их сайте: раньше это был pki.by, но сейчас с этого адреса перенаправляет на info-center.by

Прийти на прием вам надо с пачкой документов. Привожу список для ИП:

  1. Копия свидетельства регистрации ИП.
  2. Анкета с вашими данными в двух экземплярах. Заполнить ее лучше заранее, чтобы сэкономить время.
  3. Флешка с ключом.
  4. Распечатанная платежка (счет-фактуру вы сможете найти по ссылке ниже). Я не рисковал и оплатил в банке, чтобы была квитанция с печатью. При оплате сказал, чтобы пометили в назначении платежа мое ФИО. Я платил 59,40 р. за продление на 2 года без выдачи нового ключа (флешки). Уточнить цены можно в разделе Документы
  5. Паспорт.

Уточнить список документов для ИП вы можете по ссылке на сайте https://info-center.by/napravlenie-deyatelnosti/-u-ts/dokumenty-rts/ — здесь же вы найдете файлы анкеты и счета-фактуры для оплаты (там их много, поэтому лучше уточните у инспектора, какая нужна именно вам).

На приеме вам выдадут новый диск с новым сертификатом еще на 2 года.

Добавление нового сертификата на компьютер

1. Вставьте новый диск в компьютер. Если дисковода нет, то надо сходить к кому-нибудь, у кого он есть и скачать все, что есть на диске, на флешку, а затем с флешки скопировать содержимое на компьютер. Возможно, есть и другие решения, но я действовал так.

2. Вставьте флешку с ключом ГОССУОК.

3. Запустите программу «Персональный менеджер сертификатов Авест для ГосСУОК». Ярлык должен быть у вас на рабочем столе. Если его там нет, то путь к программе по умолчанию такой — C:\Program Files (x86)\Avest\AvPCM_nces\MngCert.exe




5. Далее нужно выбрать импортирумый файл, т.е. показать программе, где он находится. Жмите кнопку Обзор и выбирайте папку data на новом Диске (либо в папке, в которую вы скопировали содержимое диска). В этой папке будет лежать файл с названием «Индивидуальный предприниматель Иванов Иван Иванович.p7b». Выбирайте его и жмите далее.

6. Потом жмите все время Далее. На одном из шагов вас попросят ввести пароль от флешки с ключом, введите его и — готово!

Видео инструкция на нашем YouTube-канале

Возможно, я что-то упустил, поэтому вот еще ссылка на инструкцию на официальном сайте https://info-center.by/napravlenie-deyatelnosti/-u-ts/instruktsii/

Кстати, пока не забыл. В Беларуси очень мало сайтов и телеграм-каналов, посвященных Финансам. Наш канал @FinBel в числе.

Мы публикуем интересные материалы про все, что связано с деньгами в Беларуси: инвестиции, недвижимость, бизнес, ИП, налоги и немного бухгалтерии, финансовые лайфхаки. Все статьи основаны на личном опыте авторов.

Подписывайтесь, чтобы потом не искать - @FinBel

Также можете оставлять комментарии, я их отслеживаю и отвечаю по мере возможности.

Читайте также: