Деталі
- Відповідне рішення уряд ухвалив постановою, яка закріплює використання національного алгоритму «Купина» замість застарілого радянського криптографічного стандарту ГОСТ.
- Новий алгоритм використовуватиметься для створення кваліфікованих електронних підписів і має забезпечити вищий рівень захисту від сучасних кіберзагроз, а також технологічну незалежність державної цифрової інфраструктури, додали у Мінцифри.
- Для користувачів і компаній перехід відбуватиметься поступово. Уже видані КЕП залишатимуться чинними до завершення строку дії сертифікатів, тому перевипускати їх до 1 вересня не потрібно.
- Усі документи, підписані за старим алгоритмом, зберігатимуть юридичну силу, а державні та комерційні сервіси автоматично підтримуватимуть перевірку як раніше створених підписів, так і нових, сформованих за стандартом «Купина».
- Усі нові сертифікати КЕП, видані після 1 вересня, формуватимуться виключно за новим криптографічним стандартом.
- Бізнесу та розробникам програмного забезпечення радять заздалегідь перевірити, чи підтримують їхні інформаційні системи алгоритм «Купина».
Контекст
Кваліфікований електронний підпис (КЕП) є основним інструментом електронної ідентифікації в Україні та використовується для подання податкової звітності, реєстрації податкових накладних, роботи в системі публічних закупівель, електронного документообігу, взаємодії з державними реєстрами, банками та іншими цифровими сервісами.
До цього часу значна частина української інфраструктури електронного підпису використовувала криптографічні алгоритми на базі радянського стандарту ГОСТ 34.311-95, який вважається застарілим.
Перехід на алгоритм «Купина» Мінцифри анонсувало ще у лютому 2026 року. Тоді нові кваліфіковані електронні підписи почали видавати за новим криптографічним стандартом, а завершити повний перехід планували до 1 липня. Однак через неготовність частини державних і комерційних інформаційних систем дедлайн перенесли на 1 вересня 2026 року.