КЕП керівника у бухгалтера формально вважається скомпрометованим. Але це лише формальний юридичний бік справи. Гірше те, що будь-який звіт, договір чи платіж, підписаний цим ключем, вважається вашим, навіть якщо ви про нього не знали. У разі спору (з податковою, банком чи судом) довести, що це зробив не ви, буде дуже складно. Найпростіший вихід — перейти на хмарний підпис, де ви підтверджуєте все самі з телефону.

Що реально може піти не так у 2007 році

Більшість керівників підприємств віддають ключ бухгалтеру просто через зручність. Граничний день звітності, ви у відпустці чи просто не хочете розбиратися з кабінетом. І все працює. Роками.

Іноді ви можете перевипускати ключ через певні побоювання, особливо якщо передавали його ще іншим особам.

Поки не трапиться конфлікт

Тоді може з’ясуватися, що під вашим ключем хтось підписав звіт із помилкою. Або ще гірше - із значними неузгодженими сумами податкових зобов'язань. Або навіть підписав платіж платіж. І винні ви. Бо ключ ваш.

Прямого штрафу за те, що ключ лежить у бухгалтера, немає. Але ризик не в штрафі. Ризик у тому, що в суді чи під час перевірки ви не зможете сказати «це не я». Система бачить ваш підпис. Крапка.

Чотири різні двері, один ключ

Люди часто плутають. Ключ для податкової — це одне. Вхід у клієнт-банк — зовсім інше. Підпис договору — третє. Кабінет платника — четверте.

Один файл з ключем не відкриває все одразу. Банк має свою систему доступу. Податкова має свою. І якщо бухгалтер має і ключ, і права в банку, він може і звіт подати, і гроші переказати.

Рекомендую розділити ці доступи. Бухгалтеру доручити лише підготовку платежів. Підтвердження залишається тільки вам.

Де межа між «нормально» і «небезпечно»

Планова звітність раз на квартал створює низький ризик.

А ось неправильна виплата з банківського рахунку, помилки при реєстрації податкових накладних — це вже інша історія. Тут один невірний підпис може коштувати місяців розбору і чималих фінансових втрат.

Хоча і зі звітністю трапляються неприємні ситуації. Нещодавно врегульовували таку ситуацію: сторонній бухгалтер (ФОП) "правильно" порахував всі податки клієнта і заявив у декларації значні неузгоджені з керівником суми податкових зобов'язань. Довелося подавати уточнюючий розрахунок, що не додає підприємству позитивної репутації у відносинах з податковою.

Ще кілька років тому всі жили з файлами на флешці або в папці на робочому столі комп'ютера. Сьогодні хмарний КЕП і Дія.Підпис уже працюють нормально. Підтверджуєте з телефону за 20 секунд. І бухгалтер більше не тримає ваш ключ.

Що робити прямо зараз

  1. Замовте хмарний підпис.

  2. Заберіть файл з паролем у бухгалтера. Якщо ключ з паролем надсилалися електронною поштою, то попросіть видалити і більше не користуватися.

  3. Залишилися сумніви? Тоді скасуйте ключ і випустіть новий.

  4. У банку дайте бухгалтеру чи інші довіреній особі лише право готувати платежі, без проведення.

Акти передачі ключа ЕЦП (КЕП) майже ніхто не складає. І правильно. Адже краще просто прибрати причину, ніж документувати порушення.

Часті запитання

Чи можна одним ключем зайти і в податкову, і в банк?
Ні. Це різні системи. Банк реєструє доступ окремо.

Чи знімає відповідальність повідомлення в Telegram «підтверджую»?
Для звичайної податкової звітності це нічого не змінює. Якщо ж дійде до розслідування кримінального правопорушення - слідство з'ясовуватиме фактичного підписанта. Але це вже частковий випадок.

Директор/ФОП у відрядженні, завтра дедлайн. Подавати?
Технічно можна. Але після повернення одразу переходьте на хмарний варіант. Інакше звичка закріпиться.

Головне — не чекати, поки щось станеться. Поки ключ у чужих руках, ви підписуєте все, що ним підписують. Навіть те, про що не знаєте.