Новые правила ЭЦП в Казахстане с 11 сентября 2026 года: что изменилось для бизнеса

Новые правила ЭЦП в Казахстане с 11 сентября 2026 года: что изменилось для бизнеса

Автор:
Евгений
05.10.2026 11:37
1283
Содержание:

С 11 сентября 2026 года в Казахстане действуют новые правила выдачи, хранения и отзыва сертификатов электронной цифровой подписи (ЭЦП). Для бизнеса эти изменения важны прежде всего в части работы с ЭЦП сотрудников.

Кто может подтверждать получение сертификата, можно ли передать такие полномочия другому сотруднику, что делать с ЭЦП уволившегося работника и почему нельзя просто передать директорскую ЭЦП бухгалтеру - разбираемся простым языком.

1. Новые правила регулируют работу с ЭЦП сотрудников

Электронная подпись сотрудника - это цифровой аналог его личной подписи и доверенности. Поэтому работа с ЭЦП сотрудников в компании должна быть такой же прозрачной и понятной, как и учет бумажных документов.

Что важно держать под контролем:

  • У каких сотрудников есть ЭЦП. Выдавайте ЭЦП только под конкретные рабочие задачи, а не «на всякий случай».
  • Что ей подписывают. Права подписи должны строго соответствовать реальным полномочиям сотрудника и рабочим задачам.
  • Кто управляет доступом. В компании должно быть четко определено, кто согласовывает выпуск ЭЦП и кто дает команду на ее отзыв.
  • Что происходит при кадровых перемещениях. Перевели сотрудника на другую должность - проверьте и обновите его права подписи. Уволили - заблокируйте и отзовите сертификат в тот же день.

Главное правило: ЭЦП сотрудника - это его цифровые полномочия, которые должны выдаваться под конкретные задачи, обновляться при переводах и аннулироваться в день увольнения.

2. Выдачу ЭЦП сотрудникам должен утверждать ответственный

Получение электронной подписи - это не личное дело сотрудника, а рабочий процесс, в котором участвует компания. Заявка на ЭЦП не должна уходить на выпуск автоматически или без ведома руководства.

В организации должно быть назначено уполномоченное лицо (первый руководитель или назначенное им доверенное лицо - например, HR-директор или руководитель IT-отдела).

Как работает эта цепочка:

  1. Заявка: Сотруднику требуется подпись для работы, и он подает заявку.
  2. Согласование: Уполномоченное лицо проверяет, действительно ли подпись нужна под рабочие задачи, и подтверждает или отклоняет запрос.
  3. Выпуск: Только после одобрения сотрудник получает рабочую ЭЦП.
  4. Управление: Это же уполномоченное лицо может при необходимости отзывать действующие сертификаты.

Зачем это бизнесу: В компаниях от 100 человек и выше ЭЦП оформляются постоянно. Без четкого ответственного процесс превращается в хаос: непонятно, кто разрешил выпуск подписи и отвечает за ее использование.

3. Руководитель может делегировать работу с ЭЦП, но не свою подпись

Директору крупной компании не нужно лично подтверждать каждую заявку на ЭЦП. Эти полномочия можно и нужно делегировать - например, передать ответственному сотруднику из HR, бухгалтерии или IT-отдела. Однако здесь важно избегать главной и самой опасной ошибки бизнеса - передачи личной ЭЦП руководителя и пароля от нее.

Как это должно работать правильно:

  • Директор один раз наделяет сотрудника полномочиями в личном кабинете. После этого ответственный сотрудник заходит под своей личной ЭЦП и выполняет только разрешенные ему действия.

Прозрачный контроль: Каждое действие в системе оставляет четкий цифровой след. Всегда понятно, кто именно из сотрудников одобрил заявку или отозвал сертификат.

4. Контроль жизненного цикла: не забывайте отзывать ЭЦП

Электронная подпись сотрудника не должна жить своей жизнью после того, как изменился его кадровый статус. Работа с ЭЦП - это непрерывный цикл:

  1. Выдача - под конкретную роль или задачу.
  2. Использование - в рамках полномочий.
  3. Ротация - пересмотр прав при смене должности.
  4. Отзыв - немедленная блокировка при увольнении.

Итог: ЭЦП сотрудника должна аннулироваться так же оперативно, как забирается пропуск в офис - при любой смене полномочий или увольнении.

5. Ответственность и штрафы: во сколько обойдется нарушение

Нарушение правил работы с электронной цифровой подписью может повлечь административную ответственность. При этом размер штрафа зависит от характера нарушения.

Самое важное для бизнеса - нельзя передавать закрытый ключ ЭЦП другому сотруднику. Например, директор не должен передавать бухгалтеру файл ключа и пароль от своей ЭЦП для подписания документов от имени руководителя. Законодательство РК прямо запрещает передачу закрытых ключей другим лицам и использование чужих закрытых ключей и предусматривает штрафы:

1) За незаконную передачу закрытого ключа ЭЦП другим лицам (п. 5 ст. 640 КоАП РК):

  • Физлица - 10 МРП;
  • Должностные лица, субъекты малого бизнеса и НКО - 15 МРП;
  • Средний бизнес - 30 МРП;
  • Крупный бизнес - 150 МРП.

2) За использование чужого ключа ЭЦП (п. 6 ст. 640 КоАП РК):

  • Физлица - 50 МРП;
  • Должностные лица, субъекты малого бизнеса и НКО - 100 МРП;
  • Средний бизнес - 150 МРП;
  • Крупный бизнес - 200 МРП.

Сервис ЭДО Договор24 полностью соответствует законодательству РК и помогает компании избежать штрафов и рисков. Настройте гибкое распределение прав, контролируйте ЭЦП сотрудников в едином кабинете и оперативно отзывайте доступы при кадровых изменениях. Переведите работу с договорами и внутренними документами в цифру - быстро, удобно и на 100% защищенно.

Узнать подробнее об ЭДО и протестировать возможности

Вам также может быть интересно: