С 17 мая 2026 года процедура получения и использования электронной цифровой подписи через мобильные приложения банков переходит на новый государственный стандарт. Если раньше банки могли самостоятельно определять протоколы выпуска внутренних ключей, то теперь процесс берут под жесткий контроль Национальный банк и государственный Центр обмена идентификационными данными, пишет digitalbusiness..kz
Новые фильтры безопасности
Главное изменение касается процесса верификации. Теперь для дистанционного выпуска ЭЦП банку недостаточно доступа к вашему аккаунту - система обязана провести биометрическую аутентификацию через ЦОИД. Это исключает риск того, что подпись будет выпущена мошенниками, получившими доступ к вашему смартфону.
С 19 июля 2026 года система станет еще прозрачнее
Все согласия на выпуск ЭЦП, даже полученные при личном визите в банк, будут храниться в едином государственном реестре. Казахстанцы получат возможность в «одном окне» видеть все активные разрешения и отзывать их одним нажатием кнопки, что ранее было технически невозможно.
Какие нюансы
Несмотря на удобство, банковская ЭЦП не является полноценной заменой государственному сертификату. Финансовый обозреватель Айбар Олжаев в беседе с Digital Business разъяснил, что новые правила фактически разделяют ЭЦП на два разных вида с разными полномочиями.
«К банковским ЭЦП больших вопросов нет. Классическая подпись, выпускаемая через НУЦ (eGov), имеет расширенные функции. В банковских же решениях функционал обычно урезан: они предназначены только для определенных финансовых операций. Провести по такой подписи сделку с недвижимостью или другим имуществом нельзя - алгоритм этого просто не позволит. Это не тот универсальный инструмент, к которому мы привыкли, а локальное решение банков для внутренних задач», - пояснил эксперт.
Так зачем это нужно
Данная сегментация - это стратегическое решение Нацбанка по защите населения. Даже если цифровой профиль клиента в банке будет скомпрометирован, злоумышленники смогут действовать только в рамках банковских операций. Продать квартиру или переоформить бизнес через «облегченную» банковскую ЭЦП не получится - для этого по-прежнему потребуется полноценный сертификат от Национального удостоверяющего центра.
Для казахстанцев создается двухконтурная система защиты: быстрые и удобные подписи для повседневных финансов внутри приложений и максимально защищенная «государственная» ЭЦП для юридически значимых сделок.