Налоговая служба переходит на новые ГОСТы шифрования для ЭП с 1 апреля
Обновленные стандарты безопасности поддерживаются только одобренным ФСБ России современным ПО криптографической защиты данных и аппаратными ключевыми носителями. Работа алгоритмов по действовавшему ранее ГОСТу будет прекращена. Об этом рассказали на официальном сайте ФНС России.В частности, служба перейдет на ГОСТ 34.12-2018 и ГОСТ 34.13-2018 с 1 апреля 2026 года. Новые стандарты безопасности внедряются в рамках законодательства об ЭП (Федеральный закон от 6 апреля 2011 г. № 63-ФЗ "Об электронной подписи").Так, выполнение шифрования по соответствующим ГОСТам возможно:с использованием аппаратных криптографических механизмов активного ключевого носителя (при создании закрытых ключей в неизвлекаемом виде в формате PKCS#11),с помощью только программного средства криптографической защиты данных, в частности, КриптоПро CSP 5.0 R2 и выше (при использовании ключевого носителя в качестве пассивного хранилища ключей, что является менее защищенным способом работы с ЭП).При этом техническая поддержка старых версий линейки КриптоПро CSP 4.0 не проводится с января 2026 года.Вместе с тем Рутокен ЭЦП (устройство, предназначенное для хранения сертификатов электронной подписи) также необходимо обновить до новейшей версии. "Реализация шифрования по ГОСТ 34.12-2018 и ГОСТ 34.13-2018 с использованием аппаратных криптографических механизмов активного ключевого носителя и, соответственно, применение неизвлекаемых ключей электронной подписи возможны только при использовании носителей Рутокен ЭЦП версии 3.0 и выше, поддерживающих актуальные стандарты", – рассказали в ФНС России. Если закрытый ключ хранится на носителе Рутокен ЭЦП версии 2.0, он не сможет отвечать обновленным требованиям безопасности.В ФНС России призвали заранее проверить версию КриптоПро CSP и модель USB-токена для того, чтобы иметь возможность без помех передавать отчетность в налоговые органы и обмениваться документами с контрагентами. "Если версия КриптоПро CSP ниже 5.0 – обновите программу. Если вы используете Рутокен ЭЦП 2.0 в режиме неизвлекаемых ключей, необходимо заменить активный ключевой носитель на новый", – подчеркнули в ведомстве.