Приветствую вас, коллеги!
Тема, которая проходит через все мои последние статьи, но нигде не разбиралась отдельно. А зря: по количеству остановленной работы на единицу усилий она держит первое место.
Речь про электронную подпись и машиночитаемую доверенность.
Сразу оговорюсь: я айтишник, не юрист. Разбираю механику и регламент - что когда истекает, что после чего перестает работать и что надо вести, чтобы не встать. Юридические тонкости - к юристу.
Разбираемся))
Подпись перестала быть документом
Начну с того, что изменилось за последние годы и на что не все обратили внимание.
Раньше электронная подпись была нужна для отчетности. Раз в квартал сдал - забыл до следующего раза. Истекла в неудобный момент - неприятно, но терпимо.
Сейчас на подписи держится весь документооборот. Посмотрите, сколько всего к ней привязано:
- электронный документооборот с контрагентами;
- маркировка и работа в Честном знаке;
- электронные транспортные накладные;
- отчетность во все органы;
- банк и госзакупки;
- работа в личных кабинетах ведомств.
И вот что из этого следует. Один истекший сертификат - это не "не можем сдать отчет". Это не можем отгрузить товар, не можем принять поставку, не можем ввести коды в оборот, не можем подписать накладную. То есть встала операционная деятельность, а не бумажная работа.
Поэтому подпись перестала быть документом в папке. Она стала инфраструктурой - такой же, как интернет или сервер. И относиться к ней надо соответственно: следить за сроком заранее, а не вспоминать в день Х.
Правило номер один: тридцать дней
Самое практичное во всей статье. Если запомните только это - статья себя оправдала.
Продлевать подпись надо не менее чем за тридцать дней до истечения.
Причина не в бюрократии и не в очередях. Причина в том, что до истечения и после истечения - это две принципиально разные процедуры.
Пока сертификат действует - продление делается дистанционно. Вы заходите в личный кабинет, подписываете заявление текущей подписью, выпускаете новый сертификат на тот же токен. Никуда идти не надо, занимает это недолго.
После истечения дистанционный путь закрывается. Подписать заявление на перевыпуск нечем: старая подпись уже мертва, новой еще нет. Остается только оформлять с нуля - с визитом, с идентификацией личности, с паузой в работе.

Разница в один день меняет все. Тридцать первого числа - полчаса в личном кабинете. Первого - поездка и простой.
Сколько живет сертификат. Тот, что выдает налоговая, действует пятнадцать месяцев. И вот эта цифра сама по себе коварная: она не круглая. Год - запомнить легко. Пятнадцать месяцев - дата уезжает, и в голове не держится.
Отсюда простой вывод: дата должна быть не в голове, а в календаре. С напоминанием за месяц.
Почему после истечения путь только один
Разберу подробнее, потому что люди искренне не понимают, почему нельзя просто продлить.
Механика такая. Чтобы выпустить новый сертификат дистанционно, надо подтвердить, что заявку подает именно владелец подписи. И единственный способ сделать это без личной явки - подписать заявление действующей подписью.
Нет действующей подписи - нечем подтвердить личность удаленно. Значит, идентификация только лично.
Что из этого следует практически:
Дистанционное продление возможно, только пока сертификат жив. Не "недавно истек", а именно жив.
Новый сертификат обычно пишется на тот же токен. Так что токен должен быть под рукой и рабочий.
Данные владельца при дистанционном продлении не меняются. Сменилась фамилия, сменился директор - это другая история, и она через личное обращение.
И главное: нет никакой кнопки "продлить задним числом". Это не бюрократическая придирка, это следствие самой логики электронной подписи. Просить об исключении бессмысленно.
Что изменилось в МЧД с 1 февраля 2026
Теперь про вторую половину темы.
Машиночитаемая доверенность - это электронный аналог бумажной доверенности в виде файла, который системы читают автоматически. Она говорит: вот этот сотрудник имеет право подписывать от имени вот этой организации вот такие документы.
Обязательна она с 1 сентября 2024 года для всех сотрудников, подписывающих документы от имени организации или ИП. Даты тут стоит развести, потому что их часто путают: выдавать подписи с реквизитами организации на сотрудника перестали ещё с 1 сентября 2023 года, а уже выданные доработали свой год - до 1 сентября 2024. Вот тогда переходный период и закончился окончательно.
А с 1 февраля 2026 года действует Приказ Минцифры № 1001, и он поменял требования к содержанию. Главное:
Наименование организации теперь только полное - точно как в реестре. Сокращенные варианты, которые раньше проходили, больше не годятся.
Паспортные данные представителя перестали быть обязательным реквизитом - их перевели в дополнительные сведения. Обязательными остались ФИО, дата рождения, СНИЛС и ИНН. Дату рождения отдельно отмечу: её из обязательных не убирали, она нужна для сверки в ЕСИА, и потерять её заодно с паспортными данными - готовый отказ при проверке.
Полномочия указываются не только текстом, но и кодом из классификатора - чтобы системы могли проверять их автоматически, а не вчитываться в формулировки.
Правила прямо распространили на филиалы и обособленные подразделения - раньше здесь была неясность.
Формат 003 - универсальный по замыслу: один файл и для обмена с контрагентами, и для госорганов, плюс поддержка цепочек доверенностей. Но «универсальный» здесь про замысел, а не про охват: отдельные ведомства требуют своего порядка - СФР, например. Перед первой отправкой в конкретную систему проще один раз посмотреть её требования, чем потом искать, почему не приняли.
И хорошая новость для тех, кто не следил: доверенности, выданные до 1 февраля 2026 года, действуют до конца своего срока. Переоформлять их задним числом не надо. Новые - по новым правилам.
Где они живут. Большинство МЧД регистрируются в распределенном реестре ФНС - в конце июля этого года там зарегистрировали пятимиллионную доверенность. Там же можно проверить подлинность чужой доверенности, и это стоит делать, когда контрагент присылает документ, подписанный не директором.
Кому МЧД нужна и кому не нужна
Короткий раздел, который снимает половину вопросов.
МЧД не нужна, если все документы подписывает лично руководитель своей подписью. Один человек, одна подпись, никаких делегирований - тема мимо вас.
МЧД нужна, если документы подписывает кто-то кроме руководителя: бухгалтер, кладовщик, менеджер, логист. У каждого своя личная подпись плюс МЧД от организации.
И типичная ситуация, которую я вижу: директор формально подписывает все, а фактически его подпись лежит в ящике у бухгалтера, потому что так удобнее. Это не про МЧД, это про безопасность - и это плохая идея по совершенно другим причинам. Подпись директора равна директору.
Уволенный сотрудник с действующей МЧД
Отдельный раздел, потому что риск реальный, а закрывают его редко.
МЧД не отзывается сама. Ни при увольнении, ни при смене должности, ни при отзыве доступов в системах.
То есть картина такая: человек уволился, учетные записи ему отключили, из офиса проводили. А машиночитаемая доверенность продолжает действовать до истечения своего срока. И его личная подпись, которая у него на токене, тоже продолжает действовать - она его личная, ее у него никто не забирает.
Технически он может подписывать документы от имени вашей компании. Отгрузки, накладные, что угодно в рамках выданных полномочий.
Что надо сделать при увольнении:
Отозвать МЧД. Это отдельное действие - заявление в ту систему, где доверенность хранится. Само не произойдет.
Проверить, где еще она числится. Если доверенность загружалась в несколько систем - у оператора ЭДО, в Честном знаке, в личных кабинетах - смотреть надо везде.
Внести отзыв МЧД в регламент увольнения. Вот это главное. Рядом с "забрать пропуск" и "отключить почту" должно стоять "отозвать МЧД". Иначе это будет забываться всегда.
По моим наблюдениям, именно этот пункт отсутствует почти во всех компаниях, где МЧД вообще используется. Не потому что халатность, а потому что никто не подумал, что доверенность живет отдельно от учетной записи.
Токен: где теряют доступ
Практическое, из серии "мелочь, которая стоит недели".
Подпись физически живет на токене - защищенном носителе. И вокруг него набор типовых проблем.
Забыли пароль от токена. Он же PIN-код. Если стоял заводской и его не меняли - ладно. Если меняли и забыли - подпись недоступна, и это не лечится. Только новая.
Потеряли токен. То же самое, плюс вопрос безопасности: подпись у кого-то в руках.
Токен один, а нужен в двух местах. Классика для компаний, где бухгалтерия в одном офисе, а директор в другом. Люди начинают возить токен курьером, и рано или поздно он теряется.
Токен сломался. Они не вечные, это обычная флешка с чипом.
Установлен на одном компьютере, а человек работает с другого. Нужны настроенное рабочее место, драйверы, криптопровайдер. Просто вставить в другую машину и подписать обычно не получается.
Что с этим делать - три вещи:
Знать, где физически лежит каждый токен и кто за него отвечает. Список.
Не хранить PIN на бумажке рядом с токеном. Понимаю, что все так делают. Но подпись директора - это директор, и относиться к ней надо как к доверенности с открытой датой.
Держать настроенное рабочее место заранее, а не выяснять в день срочной отгрузки, что на этом компьютере ничего не установлено.
Три ситуации, в которых компания встает
Соберу типовые случаи. Все три я вижу регулярно.
Первая: подпись истекла в пятницу вечером.
В понедельник надо отгружать, а подписать накладную нечем. Дистанционно уже нельзя. Итого: пара дней простоя минимум, и это в лучшем случае.
Вторая: МЧД оформлена по старым правилам и не проходит.
Контрагент или система не принимает документ. Люди начинают искать ошибку в ЭДО, в настройках, в 1С - а дело в реквизитах доверенности. День-два на поиск, потому что искать начинают не там.
Третья: подписывавший сотрудник уволился.
Подпись была его личная, ушла вместе с ним. Новому сотруднику нужна своя подпись и своя МЧД, а это время. И пока этого нет - документы подписывать некому.
Общее у всех трех: ни одна из них не была внезапной. У первой была известная дата. Вторая решалась чтением требований. Третья - заявлением об увольнении, которое приносят за две недели.
Регламент: что вести, чтобы это не повторялось
Скучный раздел, который закрывает тему навсегда.
Нужна одна таблица. Не система, не софт - таблица. В ней:
- кто владелец подписи;
- что за подпись - на кого выдана, кем;
- когда истекает - главная колонка;
- где физически токен и кто за него отвечает;
- есть ли МЧД, до какого числа и на какие полномочия;
- в каких системах загружена эта МЧД.
И три правила по этой таблице:
Напоминание за тридцать дней до каждой даты. Календарь, задача, что угодно - лишь бы срабатывало само, а не по памяти.
Проверка при каждом увольнении. Открыть таблицу, найти человека, отозвать МЧД, отметить.
Пересмотр раз в квартал. Просто посмотреть глазами: все ли актуально, не появились ли новые люди, не ушли ли старые.
Двадцать минут на создание, пять минут в квартал на поддержание. И ни одной остановки из-за просроченной даты.
Именно поэтому сроки подписей стоят у меня в ежедневном утреннем чеке при обслуживании клиентов - вместе с местом на дисках и бэкапами. Это ровно та категория: предсказуемо, заранее видно, дорого стоит при пропуске.
Чек-лист на двадцать минут
Если хотите разобраться сегодня.
- Сколько у вас подписей и на кого? Соберите список. Часто выясняется, что их больше, чем помнили.
- Когда истекает каждая? Посмотрите в сертификатах. Впишите в календарь с напоминанием за месяц.
- Где лежит каждый токен? Физически. И знает ли об этом кто-то кроме одного человека.
- Кто подписывает кроме директора? У каждого есть личная подпись и действующая МЧД?
- МЧД оформлены по актуальным требованиям? Те, что выданы после 1 февраля 2026, - по новым правилам.
- Есть ли в регламенте увольнения пункт про отзыв МЧД? Если нет - добавьте прямо сейчас, это одна строка.
Шесть пунктов. Если хотя бы во втором обнаружилась дата в пределах месяца - занимайтесь этим сегодня, а не в конце недели.
Если вести некому
Как вы помните, я айти-специалист: веду 1С для организаций, настраиваю ЭДО и маркировку, держу серверы.
Чем помогаем:
- собираем и ведем учет подписей и доверенностей - кто, что, до какого числа, где токен;
- ставим напоминания - чтобы вы узнавали о сроке за месяц, а не в день;
- продлеваем подписи дистанционно, пока это возможно, и подсказываем, что делать, если уже нет;
- оформляем и загружаем МЧД в 1С, к оператору ЭДО, в Честный знак;
- настраиваем рабочие места - криптопровайдер, драйверы, браузер, чтобы подпись работала там, где нужна;
- разбираемся, почему документ не проходит - когда дело в доверенности, а ищут в настройках;
- включаем сроки подписей в регулярное обслуживание, чтобы вы про это больше не думали.
Подробнее про обслуживание: 1c.akernel.ru/services/it-podderzhka
А самое простое, что стоит сделать прямо сейчас - посмотреть, когда истекает ваша подпись. Если меньше месяца, займитесь сегодня: сегодня это полчаса, а через месяц это поездка)
Читайте также: Обязательные электронные накладные: ЭТрН, ЭДО и 1С, Маркировка радиоэлектроники и Как обслуживать тридцать машин и никуда не ездить.
Основание: Приказ Минцифры России № 1001 (требования к МЧД с 1 февраля 2026 года), обязательность МЧД - с 1 сентября 2024 года. Материал носит информационный характер; юридические вопросы решайте с юристом, вопросы выпуска подписи - с вашим удостоверяющим центром.


Комментарии
Комментариев пока нет. Будьте первым!