Мүлік иелері бірлестігінің ЭЦҚ-сын беруге болмайды
Мүлік иелері бірлестігінің ЭЦҚ-сы кімге берілетінін, кілтті алу мен сақтау жолын, жаңа төрағаға істі өткізу және қолжетімділікті қайтарып алу тәртібін түсіндіреміз.

Мүлік иелері бірлестігінің ЭЦҚ-сын басқарманың ортақ бумасында ұстауға, бухгалтерге мессенджер арқылы жіберуге немесе келесі төрағаға мөрмен бірге беруге болмайды. Жабық кілт МИБ-тің кеңсе заты емес. Ол цифрлық жүйе деректері мен өкілеттігін тексеретін тұлғаның қолжазба қолтаңбасымен бірдей заңдық күші бар қолтаңба жасауға мүмкіндік береді.
2026 жылғы 12 шілдеден кейін бұл Қазақстан Республикасының Цифрлық кодексінен тікелей туындайды. 51-бап жабық кілттерді басқа адамдарға беруге және оларды өзге тұлғалардың пайдалануына жол бермейді. 58-бап иесіне жабық кілтті заңсыз қол жеткізу мен пайдаланудан қорғауды міндеттейді. МИБ үшін бұл қарапайым қағидаға саяды: әр адам өз өкілеттігі шегінде өз кілтімен қол қояды, ал адам ауысқанда файл көшірілмей, қолжетімділік ауыстырылады.
Кері тәсілді талай рет көрдім: кілт жұмыс компьютерінде жатады, құпиясөзді төраға, бухгалтер және басқарушы компанияның қызметкері біледі, ал бір жылдан кейін есепті кім жібергенін немесе өтінішке кім қол қойғанын ешкім дәлелдей алмайды. Қарым-қатынас жақсы кезде бұл тәсіл ыңғайлы көрінеді. Дау туған сәтте ол ЭЦҚ-ның ең пайдалы қасиетін, қол қойған адамды анықтау мен құжаттың өзгермегенін растау мүмкіндігін жояды.
Төменде МИБ үшін кілт алу, оны қауіпсіз сақтау, бухгалтердің жұмыс тәртібі, төраға ауысқанда атқарылатын іс, кілт әшкереленсе сертификатты қайтарып алу және әр маңызды қолтаңбадан кейін қалуға тиіс дәлелдер жиынтығын талдаймын.
МИБ-тің иесіз ортақ кілті болмайды
МИБ атынан жұмыс істеуге арналған ЭЦҚ-ны басқарманың кез келген мүшесі пайдалана беретін цифрлық мөр ретінде алмайды. Ашық кілт сертификаты иесіне беріледі, ал жабық кілтке нақты жеке немесе заңды тұлға заңды түрде иелік етеді. Цифрлық жүйелер заңды тұлға атынан қол қою өкілеттігін бөлек тексереді.
Іс жүзінде МИБ-тің бірінші басшысы ретінде мәліметтері енгізілген төраға заңды тұлғаның бірінші басшысына арналған үлгі бойынша кілт алады. Сертификатта және тексеру кезінде адамның деректері мен ұйымның БСН-ы ескеріледі. Тұлғаның кім екені, оның МИБ-пен байланысы және өкілеттігі бірге келгенде ғана қолтаңба бірлестік атынан әрекет етуге жарайды.
Үйлерде үнемі шатастырылатын үш ұғымды ажырату керек. Жабық кілт қолтаңбаны жасайды. Сертификат ашық кілтті иесімен байланыстырып, тексеруге қажет мәліметтерді қамтиды. Өкілеттік басқа сұраққа жауап береді: осы төраға немесе қызметкер МИБ атынан дәл осы құжатқа қол қоюға құқылы болды ма. Жұмыс істейтін кілттің болуы жиналыс шешімін, жарғыны, еңбек шартын, сенімхатты немесе өкілеттіктің басқа негізін алмастырмайды.
Сондықтан «кілт үйге тиесілі» деген сөз қауіпті түрде дәл емес. МИБ-тің құжаттары мен деректері оның іс жүргізуіне тиесілі, ал жабық кілті бар тасымалдағыш заңды иесінің жеке бақылауында қалады. Басқарма пайдалану тәртібін, операциялар журналын және құжаттарды резервтік сақтауға қойылатын талаптарды белгілей алады, бірақ жеке жабық кілтті ортақ кілтке айналдыра алмайды.
МИБ атынан құжаттарға тұрақты қол қоятын қызметкерге заңды тұлға қызметкерінің жеке сертификаты және тиісті түрде рәсімделген қол қою құқығы қажет. ҚР ҰКО-ның бірінші басшыға арналған нұсқаулығында қызметкерлердің өтінімдерін растау және оларға берілген сертификаттарды көру қарастырылған. Дұрыс жол осы. Төраға кілтінің бухгалтер компьютеріндегі көшірмесі мұндай мәртебеге ие болмайды.
Кілт алу МИБ туралы дұрыс деректерден басталады
Төраға кілтті МИБ тіркеліп, оған БСН берілгеннен және бірінші басшы туралы мәліметтер заңды тұлғалардың мемлекеттік базасына енгізілгеннен кейін алады. Егер база бұрынғы төрағаны көрсетсе немесе аты-жөнінде қате болса, кілт шығару тізілімді түзетпейді. Алдымен тіркеу деректерін дұрыстап, содан кейін өтінім береді.
2025 жылғы 28 маусымнан бастап ҚР ҰКО кілттерді тек иесінің өзіне береді, өкіл арқылы рәсімдеуге жол берілмейді. Негізгі қашықтан алу жолы pki.gov.kz немесе eGov.kz арқылы биометриялық сәйкестендіруді пайдаланады. Белгіленген әрекеттерден кейін биометриядан өту мүмкін болмаса, иесі ХҚКО-дағы өзіне-өзі қызмет көрсету секторына бара алады, бірақ ол жерде де рәсімнен өзі өтеді.
Жаңа МИБ үшін жұмыс реті мынадай:
- Үзінді көшірмеден немесе өзекті мәліметтерден БСН-ды, атауды және бірінші басшыны тексеріңіз.
- NCALayer орнатылған компьютерде ҚР ҰКО кілттерін алу бетін ашып, заңды тұлғаның бірінші басшысына арналған нұсқаны таңдаңыз.
- Сәйкестендіруден өтіп, автоматты түрде толтырылған ЖСН, БСН, аты-жөн және МИБ атауын тексеріңіз.
- Қорғалған тасымалдағышты таңдап, жаңа құпиясөз орнатыңыз да, сертификатты шығаруды аяқтаңыз.
- Жабық кілттің өзін журналға көшірмей, сериялық нөмір, жарамдылық мерзімі және тасымалдағыштың сақталатын орны туралы мәліметті бірден бөлек тіркеңіз.
Өтінім беруді экранға қашықтан қосылған көмекшіге тапсырмаңыз. Төраға камераға өзі қарап, әрекеттерді біреудің айтуымен орындауы мүмкін, бірақ көмекші сақтау орнына апаратын жолды көреді, құпиясөзді байқап қалуы және файлдардың көшірмесін қалдыруы ықтимал. Жеке алу бүкіл сеансты иесінің толық бақылауында өткізуді білдіреді; биометрия кезеңінде адамның жүзін көрсету жеткіліксіз.
ҚР ҰКО нұсқаулығы «Дербес компьютер» қоймасы қауіпсіз емес екенін ескертіп, қорғалған тасымалдағышты ұсынады. Онда қолдау көрсетілетін Kaztoken, JaCarta, eToken және AKey сияқты нұсқалар да аталған. Құрылғы сатып алар алдында ҚР ҰКО-ның өзекті тізімін тексеріңіз, себебі құрылғылар мен бағдарлама нұсқаларына қолдау МИБ-тің ішкі ережесіне қарағанда тезірек өзгереді.
Қорғалған тасымалдағыш компьютердегі бумадан қауіпсіз
Төрағаның жабық кілтін кілт деректерін қарапайым көшірілетін файл түрінде бермейтін, қолдау көрсетілетін қорғалған тасымалдағышта жасап, сонда сақтау керек. Файл жазылған кәдімгі флешка сейфте жатқаны үшін қорғалған тасымалдағышқа айналмайды. Ол кабинеттегі кездейсоқ қолжетімділіктен қорғайды, бірақ жұққан немесе бөтен компьютерге қосылғанда көшіріліп кетуден сақтамайды.
Кілтті ноутбуктегі бумада сақтау алғашқы ақауға, қашықтан баптауға немесе жүйелік әкімшінің келуіне дейін ғана ыңғайлы. Кілт дискінің резервтік көшірмесіне, синхрондалатын бумаға, жөндеу алдында жасалған мұрағатқа немесе пайдаланушы профиліне түседі. Иесі қанша дана көшірме пайда болғанын көбіне білмейді. Құпиясөз қатерді азайтады, бірақ барлық көшірмені қайтадан бақылауға алуға мүмкіндік бермейді.
ҚР ҰКО кілт құпиясөзі қалпына келтірілмейтінін және орталықтың оны сақтамайтынын тікелей айтады. Құпиясөзді жоғалту ескі қолжетімділікті қалпына келтіруге емес, сертификатты қайтарып алып, жаңа кілт алуға әкеледі. Құпиясөзді токеннің өзіне жапсырылған қағазға жазу құрылғыны тауып алған немесе уақытша иеленген адам үшін жалғыз бөгетті алып тастайды.
МИБ үшін қатаң, бірақ орындауға болатын сақтау тәртібі жеткілікті:
- негізгі қорғалған тасымалдағыш қолданыстағы төрағаның құлыпталатын жерінде тұрады;
- құпиясөзді тек иесі біледі және оны тасымалдағыштан бөлек сақтайды;
- қол қою ортақ есептік жазбалары жоқ, қызмет көрсетілетін бір компьютерде орындалады;
- операциядан кейін тасымалдағыш ажыратылады, ал қол қойылған құжат МИБ мұрағатына көшіріледі;
- сертификаттың сериялық нөмірі, мерзімі және операциялар құпиясөз бен жабық кілтсіз журналға жазылады.
Төрағаның жабық кілтінің «керек болып қалар» деген резервтік көшірмесін жасамаңыз. Жұмысты жалғастыру мүмкіндігін резервтеу керек: өзекті құжаттар, ресми поштаға қолжетімділік, цифрлық жүйелер тізімі, жаңа кілт шығару нұсқаулығы және жауапты адамдардың байланыстары. Кілттің екінші құпия данасы тағы бір таралу нүктесін жасап, кімнің қол қоя алғанын анық айтуға кедергі келтіреді.
Тасымалдағыш сирек операция үшін ғана керек болса, оны USB портына үнемі қосулы қалдыруға болмайды. Қосулы токен компьютердегі бағдарламаларға, ал қараусыз қалған компьютер бөлмедегі адамдарға қолжетімді. Қол қойғаннан кейін құрылғыны физикалық түрде алып қою қатер уақытын шынымен қысқартатын қарапайым шара болып қалады.
Құпиясөз кілт беруді қауіпсіз етпейді
Тасымалдағышты құпиясөзсіз беріп, құпиясөзді бөлек хабарламамен жіберу де жабық кілтті беру болып саналады. Цифрлық кодекстің 51-бабы кілтті басқа тұлғаға беруге де, оны өзге адамның пайдалануына да тыйым салады. Екі бөлікті әр арнамен жіберу көп құпияны жеткізгенде пайдалы болуы мүмкін, бірақ бөтен адамның қол қоюын заңды етпейді.
Ең жиі кездесетін тұрмыстық тәсіл зиянсыз көрінеді. Бухгалтер есепті дайындап, төрағадан «ЭЦҚ-ны бес минутқа жібере тұруды» сұрайды, қол қояды да, файлды қайтарады. Төраға мазмұнды телефонмен мақұлдаған болуы мүмкін, бірақ цифрлық із тек оның кілті қолданылғанын көрсетеді. Құжатты кім ашқаны, төрағаның қай нұсқаны көргені, құпиясөзді кім енгізгені және жұмыстан кейін кілттің көшірмесі қалған-қалмағаны көрінбейді.
Дұрыс тәртіп құжат дайындауды қол қоюдан бөледі. Бухгалтер соңғы файлды әзірлеп, белгіленген арнамен төрағаға береді. Төраға соманы, кезеңді, алушыны және қосымшаларды тексеріп, өзі қол қояды да, қол қойылған құжатты қайтарады. Құжат ағыны көп болса, МИБ қызметкерге рұқсат етілген көлемде қол қою құқығын рәсімдеп, оған қызметкердің жеке кілтін шығарады.
Сенімхат та бөтен жабық кілтті пайдалануға рұқсат бермейді. Ол өкілге әрекет жасау өкілеттігін бере алады, бірақ жүйе мен дауласушы тараптар кімнің әрекет еткенін көруі үшін өкіл өз кілтімен қол қоюға тиіс. Цифрлық кодекс күшіне енгеннен кейін бұл айырмашылық айрықша маңызды: өкілеттік пен кілтке заңды иелік ету қолтаңбаның заңдық күшінің бөлек шарттары ретінде тексеріледі.
AnyDesk арқылы қашықтан қосылу, экран көрсетілетін мессенджер немесе браузерде сақталған құпиясөз де осы мәселені тудырады. Егер оператор тінтуірді басқарып, төрағаның орнына қол қоюды іске қосса, кілтті тек иесі пайдаланды деп шын айту мүмкін емес. Төраға техникалық көмек ала алады, бірақ ол қорытынды құжатты өзі көріп, құрылғыны өзі басқарып, қолтаңбаны өзі растауға тиіс.
Төраға ауысқанда кілт берілмей, сертификат қайтарылады
Төраға ауысқанда ескі кілт жаңа адамға берілмейді. Цифрлық кодекстің 59-бабы заңды тұлға басшысының ауысуын сертификатты қайтарып алу негіздерінің қатарына жатқызады. Жаңа төраға туралы мәлімет мемлекеттік базаға енгізілгеннен кейін ол өз кілтін алады, ал бұрынғы сертификат қолданылуын тоқтатуға тиіс.
Өткізу кезінде ұйымның активтері мен жеке жабық кілтті ажыратыңыз. Бұрынғы төраға шарттар тізілімін, хаттамаларды, есептерді, ресми хат-хабарды, пошта мен кабинеттерге қолжетімділікті, мөрді және МИБ деректері бар тасымалдағыштарды береді. Ол өз ЭЦҚ-сының құпиясөзін айтпайды және оның жұмыс көшірмесін «жаңа төраға баптағанға дейін» қалдырмайды.
Қабылдау-өткізу актісінде цифрлық өкілеттіктерге арналған бөлек бөлім болғаны дұрыс:
- бұрынғы төраға өкілеттігі тоқтаған күнді, хаттама немесе шешім мен тіркеу мәліметтерін қоса көрсету;
- бірінші басшы сертификаттарын, олардың сериялық нөмірлері, мерзімдері және қайтарылып алу мәртебесімен бірге жазу;
- МИБ қызметкерлерінің кілттерін, иелері, рөлдері және мәртебелері тізімімен көрсету;
- МИБ-тің цифрлық кабинеттерін, жүйе атауы, әкімші және қолжетімділік ауысқан күнімен белгілеу;
- аяқталмаған жіберілімдерді, құжат, мерзім, жауапты адам және ағымдағы мәртебесімен тіркеу.
Барлық цифрлық жүйе төрағаның ауысқанын бір мезетте біледі деп күтпеңіз. Мемлекеттік базаның жаңаруы, сертификаттың қайтарылуы, банк кабинетіндегі рөлдің өзгеруі және салалық жүйедегі құқықтар бөлек оқиғалар. Өтпелі кезеңге жүйелер тізімін жасап, әрқайсын жеке тексеріңіз.
Төлемдер мен есептер үшін ескі кілтті бірнеше күнге қалдыру қауіпті. Өкілеттігі тоқтағаннан кейін бұрынғы төраға бірінші басшы ретінде әрекет етпеуге тиіс, ал жаңа төраға бөтен кілтті пайдалана алмайды. Ауысуды шешім қабылданатын күнге дейін жоспарлаңыз: төлемдерді, шұғыл мерзімдер тізімін және жаңа кілт шығарылатын компьютерді дайындаңыз, бірақ ортақ қолжетімділіктің көмескі аптасын жасамаңыз.
Ішкі бақылау үшін қажет болса, қайтарып алу расталғанға дейін ескі тасымалдағышты зат ретінде сақтауға болады, бірақ кілтті пайдалануға болмайды. Мәртебе расталғаннан кейін тасымалдағыш өндіруші нұсқаулығына сай тазаланады немесе қайта бапталады. Актіде әрекет пен құрылғының кейінгі жағдайы көрсетіледі, құпиясөз жазылмайды.
Қолжетімділік күдігі туындаса, бұл оқиға саналады
Сертификатты қайтарып алу үшін алаяқтықтың дәлелденуін күтудің қажеті жоқ. Тасымалдағыш жоғалса, құпиясөзді бөтен адам көрсе, кілт бөтен компьютерге көшірілсе немесе бұрынғы бухгалтер мұрағатты сақтап қалса, бақылау жоғалған. Иесі қолтаңба жасай алатын барлық адамды сенімді түрде атай алмайды, сондықтан сол кілтпен жұмысты жалғастыруға болмайды.
Әрекет тәртібі алдын ала жазылып, токеннің өзінсіз де қолжетімді болуға тиіс:
- Кілтті пайдалануды тоқтатып, тасымалдағышты компьютерден ажыратыңыз.
- Қол қою кілті әлі қолжетімді кезде ҚР ҰКО жеке кабинеті арқылы сертификатты қайтарып алыңыз немесе ҚР ҰКО қарастырған балама тәртіпті қолданыңыз.
- Оқиға анықталған уақытты, соңғы белгілі заңды операцияны, қолжетімді болуы мүмкін компьютерлер мен адамдарды тіркеңіз.
- Даулы кезеңдегі мемлекеттік, банктік және жұмыс жүйелерінің журналдарын тексеріп, түбіртектер мен қол қойылған құжаттарды сақтаңыз.
- Жаңа кілтті тек таза, қызмет көрсетілген компьютерде шығарып, таралу себебін жойыңыз.
ҚР ҰКО нұсқаулығы жеке кабинеттен қайтарып алу жолын сипаттайды және тиісті кілттер қолданылғанда алдымен аутентификация сертификатын, содан кейін қол қою сертификатын қайтаруды ұсынады. ГОСТ 34.10-2015 стандартына көшу кезінде интерфейс пен сертификаттар құрамы өзгерді, сондықтан МИБ бумасындағы ескі скриншотқа емес, ҚР ҰКО-ның өзекті нұсқауына сүйеніңіз.
Сертификатты қайтарып алу осы сертификатпен жасалған жаңа қолтаңбалардың сәтті тексерілуін тоқтатады, бірақ бұрын жіберілген құжаттарды өшірмейді және әр операцияны өздігінен түсіндірмейді. Белгісіз жіберілім табылса, МИБ алушыға, банкке немесе мемлекеттік органға бөлек хабарлап, техникалық журналдарды сақтауды сұрайды және қолданылатын тәртіппен әрекетке дау айтады. Ұрлық, қолдан жасау немесе залал белгілері болса, заңгер мен құқық қорғау органдарын тартады.
Компьютерде заңсыз қол қою орын алуы мүмкін болса, дәлелдер сақталғанға дейін оны қайта орнатпаңыз. Әдеттегі «вирустан тазалау» журналдарды өзгертіп, іздерді өшіреді. Алдымен жағдайды тіркеп, маман көмегін алыңыз, содан кейін жұмыс орнын қалпына келтіріңіз.
Кілт қолтаңбаны растайды, бірақ өкілеттік бермейді
Жарамды ЭЦҚ төрағаның кез келген шешімін заңды етпейді. Цифрлық кодекс тұлғаның кілтке заңды иелік етуін және қолтаңбаны сертификатқа сай пайдалануын талап етеді, ал цифрлық жүйе заңды тұлға атынан қол қою өкілеттігін тексереді. Мәміле жасауға ішкі құқық бұрынғыдай тұрғын үй қатынастары туралы заңға, МИБ жарғысына, жиналыс шешімдеріне және белгіленген шектеулерге байланысты.
Төраға жалпы жиналыстың мақұлдауы қажет болған шартқа мұндай мақұлдаусыз техникалық тұрғыдан қол қоя алады. Криптографиялық тексеру бүтін қолтаңбаны және сол сәтте жарамды сертификатты көрсетеді. Ол жиналыс хаттамасын алмастырмайды және соманың бекітілген сметаға сыйғанын дәлелдемейді.
Маңызды қолтаңба алдында құжат карточкасында төрт жауап болуы керек: шешімді МИБ-тің қай органы қабылдады, хаттама қайда сақталған, кім қол қоюға құқылы, қай қорытынды нұсқаға қол қойылады. Осы жауаптардың бірі жоқ болса, мәселе ЭЦҚ-да емес, әрекеттің ұйым ішіндегі негізінде.
Ақшаға қатысты құжаттарға, тіркеу өтініштеріне, салық есептілігіне, басқару шарттарына және жұмыстарды қабылдауға ерекше көңіл бөлу қажет. Әр санат үшін келісу бағытын белгілеңіз. Шағын МИБ оны журнал мен бумаларда жүргізе алады, бірақ «келісілді» белгісі чаттағы ауызша әңгімеге емес, нақты файл мен шешімге сілтеме жасауға тиіс.
Қызметкердің жеке кілті де оған шексіз билік бермейді. Ішкі бұйрық, сенімхат немесе шарт құжат түрлерін, лимиттерді, мерзімді және құқықты тоқтату тәртібін атауға тиіс. Қызметкер жұмыстан шыққанда немесе рөлі ауысқанда, сертификаттың формалды мерзімі бітпесе де, МИБ оны қайтарып алып, қолжетімділіктерді жабады.
Дәлелдер құжатпен бірге сақталуға тиіс
МИБ толық электрондық жиынтықты сақтауға тиіс, ал қолтаңбаның көрнекі суреті бар файл соның бір бөлігі ғана. Жиынтыққа қол қойылған пішімдегі бастапқы электрондық құжат, ЭЦҚ-ның өзі немесе қол қойылған контейнер, тексеру нәтижесі, сертификат мәліметтері және жіберуді растау кіреді. Мөр суреті бар баспа нұсқасы криптографияны қайта тексеруге мүмкіндік бермейді.
Әр маңызды операция үшін мына құрамдағы жазба жасаңыз:
- құжаттың бірегей нөмірі, атауы, нұсқасы және файлдың бақылау сомасы;
- қол қойған адамның аты-жөні, рөлі және өкілеттік негізі;
- қол қойылған күн мен уақыт, сертификаттың сериялық нөмірі және мерзімі;
- қолтаңбаны тексеру нәтижесі және тексеру сәтіндегі сертификат мәртебесі;
- алушы, жіберу арнасы, қабылдау түбіртегі және МИБ шешіміне сілтеме.
Бақылау сомасы кейін біреудің дәл сол атаумен қосымшаны немесе кестені ауыстырмағанын дәлелдеуге көмектеседі. Оны операциялық жүйенің стандартты құралы немесе құжат айналымы жүйесі арқылы алуға болады. Оны қол қойылғанға дейінгі қорытынды нұсқа үшін есептеп, бір пайдаланушы байқатпай қайта жаза алмайтын журналда сақтау қажет.
Цифрлық кодекстің 49-бабы заңдық күшті қолтаңбаның түпнұсқалығымен, кілтке заңды иелік етумен, сертификатқа сәйкестікпен және аккредиттелген куәландырушы орталықпен байланыстырады. Бұл мұрағат үшін жақсы ең төменгі сынақ: бір жылдан кейін МИБ құжатты көрсетіп, қолтаңбаны тексеріп, иесін атап, оның операция күніндегі өкілеттігін түсіндіре алуға тиіс.
QABAT жүйесінде жиналыстың электрондық хаттамасы аудит журналымен бірге сақталады, ал дауыс беру меншік иесінің цифрлық қолтаңбамен расталуын және аудан үлесін ескереді. Бұл жабық кілтті ортақ мұрағатқа жүктеуге себеп емес: жүйе әрекеттердің дәлелдерін сақтауы керек, ал кілт иесінің бақылауында қалады.
Кілт берудің салдары айыппұлмен шектелмейді
Берілген кілт бірден бірнеше қатер тудырады, айыппұл олардың ең үлкені болмауы мүмкін. Криптографиялық қолтаңбасы дұрыс құжат алдымен иесінің әрекеті болып көрінеді. МИБ төлем, тіркеу, есеп беру немесе шарттық дау туындағаннан кейін ғана өкілеттіктің болмағанын немесе заңсыз пайдалануды дәлелдеуге мәжбүр болады.
Иесі жабық кілтті қорғау жөніндегі тікелей міндетін және кілтті беру мен бөтен адамның пайдалануына салынған тыйымды бұзады. Бөтен кілтті пайдаланған адам да белгіленген тәртіптен тыс әрекет етеді. Нақты жауапкершілік нәтижеге байланысты: дау залалды өтеу туралы азаматтық талапқа, еңбек дауына, әкімшілік өндіріске немесе тиісті құқық бұзушылық құрамы мен дәлелдері болса, қылмыстық іске айналуы мүмкін.
«Құпиясөз бухгалтерде болды» деген сөз қол қойылған құжатты автоматты түрде жарамсыз етеді деп уәде беруге болмайды. Сот немесе орган сертификатты, өкілеттікті, уақытты, хат алмасуды, журналдарды, оқиға анықталғаннан кейінгі тараптардың әрекетін және келтірілген залалды бағалайды. Кілтті өз еркімен беру иесінің ұстанымын әлсіретеді, себебі ол айрықша бақылау режимін өзі бұзған.
Басқарушылық залал да бар. Банк тексеру кезінде операцияларды тоқтатады, есепті қайтарып алып қайта тапсыру керек болады, контрагент кімге сенерін білмейді, ал жаңа төраға жауапкершіліктің таза шекарасы жоқ істерді қабылдайды. Бұл шығындар «ЭЦҚ таралуы» деген жолға сирек жазылады, бірақ жұмыс апталарын солар алып қояды.
Сондықтан ішкі ереже кілтті көшіруге, тасымалдағышты беруге, құпиясөзді ашуға және басқа адамның қашықтан қол қоюына тыйым салуға тиіс. Бұзушылық файлды үнсіз өшіруге емес, төрағаға дереу хабарлауға және сертификатты қайтарып алуға әкелуі керек. Қызметкерлер қатені айтуға қорықса, оқиға бөтен құжат табылғанда ғана анықталады, ол кезде түзету әлдеқайда қымбатқа түседі.
Ереже кез келген төрағадан ұзақ жұмыс істеуге тиіс
Жақсы ЭЦҚ ережесі бірнеше беттен тұрады және бір адамның жадына тәуелді болмайды. Онда сертификат иелері мен түрлерін, рұқсат етілген компьютерлер мен тасымалдағыштарды, құжатты дайындау және тексеру тәртібін, журнал жүргізуді, қайтарып алуды, төраға ауысуын және оқиғаға әрекет етуді көрсетіңіз. Журнал нысаны мен қабылдау-өткізу актісінің цифрлық бөлімін тіркеңіз.
Басқарма тоқсан сайын жарамды сертификаттар тізімін қызметкерлер мен өкілеттіктер тізімімен салыстыра алады. Мұндай тексеру кілттерді көшіруді немесе құпиясөздерді жинауды қажет етпейді. Иесін, рөлін, сериялық нөмірін, мерзімін, мәртебесін және қолжетімділіктің әлі қажет екенін растау жеткілікті.
Сертификаттың жарамдылық мерзімі алғашқы тексеру күнін белгілемеуге тиіс. Бухгалтер бүгін жұмыстан шықса, оның кілті қалған айлар біткенде емес, бүгін қайтарылады. Төраға ауысса, жаңа кілт тіркеу деректері жаңарғаннан кейін шығарылады, ал бұрынғы құқық токен берумен емес, шешім және сертификатты қайтарумен тоқтайды.
Басқармадан төрт қысқа тыйымды бөлек шешіммен бекітуді сұраңыз: ешкім бөтен кілтті пайдаланбайды, жабық кілттер бұлтқа және ортақ бумаларға көшірілмейді, құпиясөз тасымалдағышпен бірге сақталмайды, қолжетімділік туралы кез келген күдік дереу қайтарып алуға әкеледі. Содан кейін сертификаттар журналына жауапты адамды тағайындаңыз, бірақ барлық кілттің сақтаушысын емес.
МИБ-тің бұрынғы ПИК-тен өтуі ерекше осал кезең. Белгісіз ЭЦҚ файлдары бар буманы жұмыс активі ретінде қабылдамаңыз және ескі қағаздағы құпиясөздерді тексермеңіз. Табылған затты тіркеп, сертификат иелерін анықтап, мәртебелерін тексеріңіз де, қайтарып алу мәселесін заңды иелеріне немесе ҚР ҰКО-ға беріңіз. Жаңа МИБ өз өкілетті тұлғаларына өз кілттерін шығарады.
Негізгі тексеру қарапайым: әр жарамды кілт бойынша бір адам «бұл менің жабық кілтім, оны тек мен пайдаланамын, ал МИБ менің қандай құжаттарға қол қоя алатынымды біледі» деп шын айта алуы керек. Жауапта бухгалтерді, басқарушыны және жүйелік әкімшіні де атау қажет болса, сертификатты қайтарып алып, процесті қайта құру керек.
Жиі қойылатын сұрақтар
МИБ ЭЦҚ-сы кімге беріледі?
Заңды тұлғаның бірінші басшысының кілтін мемлекеттік базада мәліметтері көрсетілген қолданыстағы төраға алады. МИБ қызметкері өкілеттігі рәсімделіп, өтінімі белгіленген тәртіппен расталғаннан кейін өз атына жеке кілт алады.
МИБ ЭЦҚ-сын сенімхатпен рәсімдеуге бола ма?
2025 жылғы 28 маусымнан бастап ҚР ҰКО кілттерін тек иесінің өзі алады, өкіл арқылы шығаруға жол берілмейді. Сенімхат МИБ атынан әрекет ету құқығын бере алады, бірақ өкіл төрағаның емес, өз кілтімен қол қояды.
МИБ ЭЦҚ кілтін кәдімгі флешкада сақтауға бола ма?
Техникалық тұрғыдан файл қоймасын кәдімгі флешкаға салуға болады, бірақ ол қорғалған тасымалдағыш емес, файлдар оңай көшіріледі. Төрағаның жұмыс кілті үшін ҚР ҰКО қолдайтын қорғалған тасымалдағышты пайдаланып, әр операциядан кейін оны ажыратқан дұрыс.
Бухгалтер төрағаның ЭЦҚ құпиясөзін білуі керек пе?
Жоқ. Бухгалтер құжатты дайындайды, ал төраға оны тексеріп, өзі қол қояды. Бухгалтерге құжаттарға тұрақты қол қою қажет болса, оған қол қою құқығы рәсімделіп, қызметкердің жеке кілті шығарылады.
МИБ төрағасы ауысқанда ЭЦҚ-мен не істеу керек?
Бұрынғы төрағаның сертификаты қайтарып алынады, ал жаңа төраға заңды тұлғалардың мемлекеттік базасындағы мәліметтер жаңарғаннан кейін өз кілтін алады. Токен мен құпиясөзді жаңа төрағаға беруге болмайды.
ЭЦҚ қайтарылғаннан кейін ескі құжаттар жарамсыз бола ма?
Сертификатты қайтарып алу бұрын қол қойылған құжаттарды өшірмейді және әр бұрынғы қолтаңбаны өздігінен жарамсыз етпейді. Тексеру үшін қол қойылған уақыт, сол сәттегі сертификат мәртебесі, файл бүтіндігі және қол қойған адамның өкілеттігі маңызды.
ЭЦҚ токені жоғалса не істеу керек?
Кілт әшкереленді деп есептеп, ҚР ҰКО-ның қолжетімді тәртібі арқылы сертификатты дереу қайтарып алыңыз. Содан кейін соңғы белгілі заңды пайдаланудан бергі операцияларды тексеріп, жаңа кілтті таза компьютерде шығарыңыз.
ЭЦҚ-ны басқарушы компанияға беруге бола ма?
Жоқ, басқарушы компания МИБ төрағасының жабық кілтін пайдаланбауға тиіс. Ол шарт пен рәсімделген өкілеттік шегінде құжат дайындауы немесе әрекет етуі мүмкін, бірақ өкілетті адам өз кілтімен қол қояды.
ЭЦҚ сертификатының мерзімі мен мәртебесін қайдан көруге болады?
ҚР ҰКО жеке кабинетінде сертификаттар тізімі, мерзімдері және мәртебелері көрсетіледі. МИБ сериялық нөмірлер мен күндерді құпиясөзді немесе жабық кілтті қоспай, бөлек журналға жазғаны дұрыс.
Электрондық қолтаңбадан кейін қандай құжаттарды сақтау керек?
Бастапқы қол қойылған файлды немесе контейнерді, сертификат деректерін, қолтаңбаны тексеру нәтижесін, жіберу түбіртегін және өкілеттік негізін сақтаңыз. Маңызды құжаттар үшін файлдың нұсқасы мен бақылау сомасын да тіркеңіз.