Новые правила хранения закрытых ключей ЭЦП утвердили в Казахстане

17.08.2026
Автор материала: Эльмира Караева
ЦОН, центры обслуживания населения, egov, егов, цифровые документы, ЭЦП, электронная цифровая подпись Фото: gov4c.kz

Министр искусственного интеллекта и цифрового развития приказом от 11 августа 2026 года утвердил Правила хранения закрытых ключей электронной цифровой подписи в удостоверяющем центре, сообщает prosud.kz.

Закрытый ключ электронной цифровой подписи – это цифровые данные, предназначенные для создания электронной цифровой подписи с использованием средств электронной цифровой подписи.

Облачный закрытый ключ ЭЦП создается удостоверяющим центром (УЦ) в облачном хранилище.

Облачный закрытый ключ ЭЦП генерируется строго внутри аппаратного криптографического модуля (HSM).

При этом HSM:

  • соответствует не ниже третьего уровня безопасности в соответствии с требованиями, установленными национальным стандартом СТ РК 1073-2007 «Средства криптографической защиты информации. Общие технические требования» либо СТ РК 1073-2025 «Требования к информационной безопасности и процессам жизненного цикла»;
  • спроектирован с физической защитой периметра (защита от вскрытия корпуса), предусматривающей использование датчиков вскрытия с автоматическим удалением закрытых ключей электронной цифровой подписи УЦ при нарушении целостности корпуса HSM.

При создании облачного закрытого ключа ЭЦП и выпуске сертификата заявитель:

  • предоставляет согласие на сбор и обработку персональных данных;
  • проходит многофакторную аутентификацию, включающую биометрическую аутентификацию на основе изображения лица с подтверждением, что изображение лица принадлежит живому человеку, исключающим использование фотографии, видеозаписи или иного имитирующего материала, осуществляемую непосредственно при создании облачного закрытого ключа ЭЦП;
  • устанавливает пароль на облачный закрытый ключ ЭЦП.

Допускается использование встроенных средств устройства пользователя, обеспечивающих защищенное хранение пароля и контроль доступа к нему.

Созданный облачный закрытый ключ ЭЦП сохраняется в HSM в зашифрованном виде. В качестве секретного значения, используемого для криптографической защиты облачного закрытого ключа ЭЦП, применяется пароль, установленный владельцем, который не хранится в удостоверяющем центре. Для проверки пароля в HSM хранится его хэш.

Пароль восстановлению не подлежит. В случае утраты пароля использование соответствующего облачного закрытого ключа ЭЦП не допускается.

Облачный закрытый ключ ЭЦП удаляется из облачного хранилища:

  • при отзыве сертификата облачного закрытого ключа ЭЦП;
  • при истечении срока действия сертификата облачного закрытого ключа ЭЦП.

УЦ обеспечивает отсутствие возможности подписания электронных документов с использованием облачного закрытого ключа ЭЦП без многофакторной аутентификации.

Приказ вводится в действие с 24 августа.