Україна переходить на новий стандарт електронного підпису «Купина». Що зміниться для бізнесу

Кабінет Міністрів затвердив остаточний перехід на український криптографічний алгоритм «Купина», який з 1 вересня стане новим державним стандартом для кваліфікованих електронних підписів (КЕП). Про це повідомили у Мінцифри 4 серпня.

Деталі

  • Відповідне рішення уряд ухвалив постановою, яка закріплює використання національного алгоритму «Купина» замість застарілого радянського криптографічного стандарту ГОСТ.
  • Новий алгоритм використовуватиметься для створення кваліфікованих електронних підписів і має забезпечити вищий рівень захисту від сучасних кіберзагроз, а також технологічну незалежність державної цифрової інфраструктури, додали у Мінцифри.
  • Для користувачів і компаній перехід відбуватиметься поступово. Уже видані КЕП залишатимуться чинними до завершення строку дії сертифікатів, тому перевипускати їх до 1 вересня не потрібно.
  • Усі документи, підписані за старим алгоритмом, зберігатимуть юридичну силу, а державні та комерційні сервіси автоматично підтримуватимуть перевірку як раніше створених підписів, так і нових, сформованих за стандартом «Купина».
  • Усі нові сертифікати КЕП, видані після 1 вересня, формуватимуться виключно за новим криптографічним стандартом.
  • Бізнесу та розробникам програмного забезпечення радять заздалегідь перевірити, чи підтримують їхні інформаційні системи алгоритм «Купина».

Контекст

Кваліфікований електронний підпис (КЕП) є основним інструментом електронної ідентифікації в Україні та використовується для подання податкової звітності, реєстрації податкових накладних, роботи в системі публічних закупівель, електронного документообігу, взаємодії з державними реєстрами, банками та іншими цифровими сервісами.

До цього часу значна частина української інфраструктури електронного підпису використовувала криптографічні алгоритми на базі радянського стандарту ГОСТ 34.311-95, який вважається застарілим.

Перехід на алгоритм «Купина» Мінцифри анонсувало ще у лютому 2026 року. Тоді нові кваліфіковані електронні підписи почали видавати за новим криптографічним стандартом, а завершити повний перехід планували до 1 липня. Однак через неготовність частини державних і комерційних інформаційних систем дедлайн перенесли на 1 вересня 2026 року.