Министр искусственного интеллекта и цифрового развития приказом от 11 августа 2026 года утвердил Правила хранения закрытых ключей электронной цифровой подписи в удостоверяющем центре, сообщает prosud.kz.
Закрытый ключ электронной цифровой подписи – это цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи.
Облачный закрытый ключ ЭЦП создается удостоверяющим центром (УЦ) в облачном хранилище.
Облачный закрытый ключ ЭЦП генерируется строго внутри аппаратного криптографического модуля (HSM).
При этом HSM:
- соответствует не ниже третьего уровня безопасности в соответствии с требованиями, установленными национальным стандартом СТ РК 1073-2007 «Средства криптографической защиты информации. Общие технические требования» либо СТ РК 1073-2025 «Требования к информационной безопасности и процессам жизненного цикла»;
- спроектирован с физической защитой периметра (защита от вскрытия корпуса), предусматривающей использование датчиков вскрытия с автоматическим удалением закрытых ключей электронной цифровой подписи УЦ при нарушении целостности корпуса HSM.
При создании облачного закрытого ключа ЭЦП и выпуске сертификата заявитель:
- предоставляет согласие на сбор и обработку персональных данных;
- проходит многофакторную аутентификацию, включающую биометрическую аутентификацию на основе изображения лица с подтверждением, что изображение лица принадлежит живому человеку, исключающим использование фотографии, видеозаписи или иного имитирующего материала, осуществляемую непосредственно при создании облачного закрытого ключа ЭЦП;
- устанавливает пароль на облачный закрытый ключ ЭЦП.
Допускается использование встроенных средств устройства пользователя, обеспечивающих защищенное хранение пароля и контроль доступа к нему.
Созданный облачный закрытый ключ ЭЦП сохраняется в HSM в зашифрованном виде. В качестве секретного значения, используемого для криптографической защиты облачного закрытого ключа ЭЦП, применяется пароль, установленный владельцем, который не хранится в удостоверяющем центре. Для проверки пароля в HSM хранится его хэш.
Пароль восстановлению не подлежит. В случае утраты пароля использование соответствующего облачного закрытого ключа ЭЦП не допускается.
Облачный закрытый ключ ЭЦП удаляется из облачного хранилища:
- при отзыве сертификата облачного закрытого ключа ЭЦП;
- при истечении срока действия сертификата облачного закрытого ключа ЭЦП.
УЦ обеспечивает отсутствие возможности подписания электронных документов с использованием облачного закрытого ключа ЭЦП без многофакторной аутентификации.
Приказ вводится в действие с 24 августа.