Коротко о сути изменений
С 1 сентября 2026 года правила использования электронной цифровой подписи при сдаче отчетности в Службу финансового регулирования (СФР) претерпевают существенные изменения. Новые требования касаются формата подписи, сертификатов и процедур их хранения - всё это направлено на повышение безопасности и контроля подлинности документов.
Организации и ИП получают ограниченное время на адаптацию, поэтому важно заранее разобраться в нововведениях и подготовить инфраструктуру. Перечень обязательных изменений включает конкретные стандарты шифрования и длину ключей, новые параметры для удостоверяющих центров и требования к актуальности сертификатов.
Если текущая подпись не отвечает новым требованиям, отчёт будет считаться неподписанным или некорректно подписанным, что может привести к отказу в приёме или штрафным санкциям.
Что именно нужно подготовить
Проверка и обновление сертификатов
Первый шаг - проверить срок действия и соответствие ваших сертификатов новым криптографическим параметрам. Многие старые ключи и устаревшие алгоритмы перестанут быть приемлемыми.
Для продолжения работы потребуется либо обновить сертификат в существующем удостоверяющем центре, либо получить новый в аккредитованном центре, уже поддерживающем новые стандарты.
Также стоит убедиться, что в сертификате указаны все требуемые реквизиты организации и лица, подписывающего отчёт. Несоответствие этих данных может стать основанием для отказа в приёме отчётности.
Требования к хранению и использованию ключей
Кроме формата подписи, вводятся строгие правила по хранению закрытых ключей: их нельзя держать в открытом виде на персональных устройствах без аппаратных средств защиты.
Рекомендуется использовать защищённые токены, смарт-карты или HSM-решения. Для организаций с большим потоком подписываемых документов целесообразно внедрить централизованную систему управления ключами и протоколы аудита операций подписи.
Не менее важно настроить процессы ротации ключей и резервного восстановления: при утере или компрометации ключа потребуется чёткий план действий, чтобы оперативно восстановить возможность сдачи отчётности и минимизировать риски штрафов.
Советы и сроки
План действий до 1 сентября 2026
Начните с инвентаризации используемых сертификатов и методов подписи. Свяжитесь с вашим удостоверяющим центром или выберите новый, если текущий не готов к изменениям.
Проведите тестовую отправку отчётов в СФР после обновления подписи, чтобы убедиться в корректности формата и отсутствии ошибок на стороне приёма.
Не откладывайте обновления на последний момент: в первые недели после вступления требований возможны очереди в аккредитованные центры и повышенная нагрузка на техподдержку. Лучше получить новые сертификаты заблаговременно и отработать внутренние процессы.
Последствия несоблюдения и как их избежать
Отправка отчётности с непоходящей подписью чревата не только возвратом документов, но и штрафами или иными административными мерами. Чтобы минимизировать риски, внедрите регулярные проверки соответствия и назначьте ответственных за контроль криптостандартов.
Обучите сотрудников правилам безопасного обращения с ключами и настройке клиентских приложений. Подготовка к изменениям сейчас позволит сохранить деловую бесперебойность и избежать проблем с приёмом отчётности в СФР после 1 сентября 2026 года.