Головне управління ДПС у Сумській області інформує.
Кваліфікований надавач електронних довірчих послуг Державної податкової служби України здійснює плановий перехід на сучасні національні стандарти криптографічного захисту, а саме ДСТУ 7564:2014 «Інформаційні технології. Криптографічний захист інформації. Функція ґешування» («Купина»), використання якого передбачено п. 105 Вимог до надавачів послуг електронної ідентифікації та електронних довірчих послуг, затверджених постановою Кабінету Міністрів України від 28 червня 2024 року № 764 «Деякі питання електронної ідентифікації та електронних довірчих послуг», що забезпечить безперебійну роботу, коректну взаємодію з іншими інформаційними ресурсами та формування кваліфікованих сертифікатів відкритих ключів із застосуванням ґеш-функції за вказаним стандартом.
Для забезпечення безперервності процесів електронної взаємодії та недопущення зупинки інформаційного обміну, кваліфіковані сертифікати відкритих ключів, що були сформовані за попереднім стандартом, залишатимуться інтероперабельними та можуть використовуватись до моменту закінчення строку їх чинності.
Таким чином, користувачам не потрібно здійснювати дострокову заміну діючих сертифікатів, оскільки підтримка обох стандартів в інформаційно-комунікаційних системах Державної податкової служби України триватиме одночасно.
ДОВІДКОВО:
ДСТУ 7564:2014 «Купина» - це національний стандарт України, що визначає ітеративну криптографічну геш-функцію для захисту інформаційних технологій. Він встановлює сучасний алгоритм гешування, який замінює застарілий стандарт ГОСТ 34.311-95 задля підвищення кібербезпеки.
До 1 вересня 2026 року державні органи, КНЕДП та розробники мають завершити повний перехід і технічну підготовку інформаційних систем на роботу з цим стандартом.