Безпека електронного цифрового підпису: як захистити особистий ключ

Компрометація електронного ключа – одна з найпоширеніших і водночас найризикованіших ситуацій у сфері електронного документообігу. Навіть підозра на несанкціонований доступ може мати серйозні наслідки, включно з використанням підпису третіми особами. Законодавство чітко визначає обов’язки власника ключа у таких випадках та алгоритм дій для мінімізації ризиків. Дотримання базових правил безпеки дозволяє уникнути втрати контролю над власним електронним підписом

2

28


Що таке компрометація ключа

Компрометація особистого ключа – це будь-яка подія, що призвела або може призвести до несанкціонованого доступу до нього (ст. 1 Закону України від 05.10.2017 №2155-VIII «Про електронну ідентифікацію та електронні довірчі послуги», далі – Закон №2155).

Це може бути витік файлу ключа, передача пароля третій особі, зараження пристрою шкідливим програмним забезпеченням або навіть підозра на такі події.


Що зобов’язаний робити власник ключа


Власник ключа зобов’язаний:


  1. Зберігати ключ у таємниці. Особистий ключ не можна передавати іншим особам, зберігати у відкритому доступі або надсилати електронною поштою чи в месенджерах. Доступ до нього має бути лише у вас.
  2. Негайно повідомити про компрометацію. Якщо є підозра або підтверджений факт того, що ключ став відомий стороннім, – необхідно невідкладно повідомити надавача електронних довірчих послуг, який його видав. Зволікання може призвести до того, що хтось встигне скористатися підписом у ваших інтересах.
  3. Припинити використання скомпрометованого ключа. Якщо ключ скомпрометовано або сертифікат відкритого ключа скасовано чи заблоковано – використовувати такий підпис забороняється.
  4. Надавати достовірну інформацію. При отриманні електронних довірчих послуг власник зобов’язаний надавати точні і актуальні відомості про себе (ст. 12 Закону №2155).


Практичні поради щодо захисту


  1. Зберігайте файл ключа на захищеному носії наприклад, на окремій флешці, яка не підключена до пристрою постійно. Не зберігайте ключ у хмарних сховищах, на робочому столі або в папках, до яких є доступ у сторонніх.
  2. Не передавайте пароль від ключа нікому навіть бухгалтеру або помічнику. Якщо стороння особа повинна підписувати документи від вашого імені оформіть для неї окремий ключ з обмеженими повноваженнями або оформте довіреність.
  3. Якщо пристрій, на якому зберігається ключ, був заражений вірусом, вкрадений або загублений негайно зверніться до акредитованого центру сертифікації ключів (АЦСК) для блокування або скасування сертифіката.


Джерело: Команда адвокатів Богдана Янківа


Читайте більше:


Чи є обмеження спроб введення паролю КЕП, якщо він неправильний

Отримання КЕП: скільки часу діє реєстраційна картка

З 14 березня 2026 діятимуть нові форми заяв для КЕП

Замінили смартфон – оновіть КЕП: що потрібно знати користувачам хмарного підпису ДПС

З 10 лютого 2026 року нові КЕП формуватимуться за оновленим алгоритмом


Матеріали на сайті https://7eminar.ua можуть містити роз’яснення державних органів та погляди зовнішніх авторів. Їхній зміст не завжди збігається з позицією редакції. Кожна публікація відображає особисту думку автора. Редакція не редагує авторські тексти і не несе відповідальності за їх зміст.
2

28

Отримуйте щодня свіжі новини та корисні подарунки 🎁👇

1

3

5

1472

1

10

5

216

2

4

4

264

14

11564

4

1072

7

135

2

44

3

426

4

80

1

4758

6626

4

176

1

27

2

21

2

45

4

1391