Партнерка на США и Канаду по недвижимости, выплаты в крипто
- 30% recurring commission
- Выплаты в USDT
- Вывод каждую неделю
- Комиссия до 5 лет за каждого referral
Утвержден приказом и. о.управляющего
Государственным учреждением –
Отделением Пенсионного фонда
Российской Федерации
по Удмуртской республике
от 01.01.01 г. № 58
Регламент
юридически значимого электронного документооборота
(далее – Регламент)
1. Общие положения
1.1. Настоящий Регламент определяет общие принципы организации и функционирования системы юридически значимого электронного документооборота (далее — Системы) при представлении страхователями в территориальные органы Пенсионного Фонда Российской Федерации (далее — органы ПФР) сведений о застрахованных лицах и иной разрешенной органами ПФР информации в электронном виде с использованием средств криптографической защиты информации (далее — СКЗИ).
1.2. Действие данного Регламента распространяется на:
— страхователей, осуществляющих электронный документооборот в рамках
Системы;
— Государственные учреждения - Управления Пенсионного Фонда Российской Федерации в районах Удмуртской Республики, Управления Пенсионного Фонда Российской Федерации (государственные учреждения) в городах и районах Удмуртской Республики (далее – Управления ПФР);
— Исполнителя, с которым Управление ПФР заключило договор о совместных действиях по организации и функционированию Системы,
совместно именуемых далее «участниками информационного обмена».
1.3. Целью данного Регламента является обеспечение правовых условий использования электронной цифровой подписи (далее — ЭЦП) в электронных документах, при соблюдении которых ЭЦП в электронном документе признается равнозначной собственноручной подписи уполномоченного лица участника информационного обмена в документе на бумажном носителе, а также для обеспечения электронного документооборота.
1.4. Отношения между участниками информационного обмена при осуществлении электронного документооборота регулируются: Гражданским кодексом Российской Федерации, Федеральным законом от 01.01.2001 №1-ФЗ «Об электронной цифровой подписи», Федеральным законом -ФЗ «Об информации, информационных технологиях и защите информации», Федеральным законом от 01.04.1996 №27-ФЗ «Об индивидуальном (персонифицированном) учете в системе государственного пенсионного страхования», Федеральным законом от 27.07.2006 «О персональных данных», Инструкцией «О формах документов индивидуального (персонифицированного) учета в системе обязательного пенсионного страхования и инструкции по их заполнению», утвержденной постановлением Правления ПФ РФ от 01.01.2001г. № 000П, иными нормативными актами Пенсионного Фонда Российской Федерации, технической документацией на используемые СКЗИ, а также настоящим Регламентом.
1.5. В настоящем Регламенте используются термины, определения и сокращения, приведенные в Приложении № 1 к настоящему Регламенту.
1.6. Электронный документооборот в Системе осуществляется путем представления в органы ПФР информации в виде электронных документов в утвержденном ПФР формате (далее — формализованные документы) и обмена иной разрешенной органами ПФР информацией (далее — иной разрешенной информацией).
1.7. Осуществление электронного документооборота в Системе возможно при наличии у страхователя необходимых аппаратных средств, сертифицированных СКЗИ, а также соответствующего программного обеспечения, которое осуществляет:
— формирование документов в соответствии со стандартами, форматами и процедурами, утвержденными ПФР;
— проверку ЭЦП;
— шифрование и расшифрование электронных документов.
Технические и программные средства, СКЗИ страхователя должны быть совместимы с техническими и программными средствами и СКЗИ, используемыми Управлением ПФР для приема и обработки электронных документов в соответствии со стандартами, форматами и процедурами, утвержденными ПФР.
1.8. При представлении формализованных документов и иной разрешенной информации (далее при совместном упоминании – электронные документы), в соответствии с данным Регламентом, страхователь не обязан представлять эти документы в Управление ПФР на бумажном носителе.
1.9. При возникновении технических неполадок в Системе и отсутствии возможности передачи формализованных документов по каналам связи, они должны быть переданы на машинных носителях информации с ЭЦП, в зашифрованном виде.
1.10. Все электронные документы, подписанные ЭЦП, должны храниться в течение сроков, предусмотренных законодательством Российской Федерации, нормативными документами, а в случае возникновения споров — до их разрешения. Обязанности по организации архивов электронных документов возлагаются на каждого из участников информационного обмена в части их касающейся. Электронные архивы подлежат защите от несанкционированного доступа и непреднамеренного уничтожения и/или искажения.
1.11. Эталонным временем, признаваемым участниками информационного обмена в рамках Системы и используемым ими при формировании электронных документов, протоколов и уведомлений о вручении является время по Гринвичу (с учетом часового пояса). Для Удмуртской Республики эталонным временем признается время GMT+04:00. Участникам электронного документооборота рекомендуется осуществлять синхронизацию системных таймеров с эталонным временем не реже, чем 1 раз в сутки.
1.12. Участники электронного обмена при отправке электронного сообщения обязаны выставить параметр «Уведомление о вручении».
Датой представления электронных документов участники информационного обмена признают дату формирования уведомления о вручении.
Электронные документы считаются представленными в Управление ПФР в соответствии с требованиями настоящего Регламента в случае, если страхователь в течение 1 рабочего дня с момента отправки электронных документов получил Уведомление о вручении.
1.13. При представлении страхователем формализованных документов, Управление ПФР обязано провести проверку состава и структуры передаваемых данных. Результат проверок оформляется протоколом проверки сведений персонифицированного учета (далее – Протокол проверки). Если на этапе проверки обнаружены ошибки, то Протокол проверки формируется с указанием этих ошибок.
1.14. Если представленные страхователем формализованные документы успешно прошли принятую в ПФР систему проверок, Управление ПФР обязано:
— принять полученные от страхователя формализованные документы;
— сформировать и передать страхователю Протокол проверки с подтверждением факта приема формализованных документов.
1.15. Датой приема Управлением ПФР формализованных документов является дата формирования Протокола проверки, который не содержит информации об ошибках.
Формализованные документы, представленные страхователем, считаются принятыми Управлением ПФР в соответствии с требованиями действующего законодательства РФ и настоящего Регламента в случае, если страхователь в течение 3-х рабочих дней с момента получения Уведомления о вручении получил Протокол проверки с подтверждением факта приема формализованных документов.
Формализованные документы, представленные страхователем, не считаются принятыми Управлением ПФР в соответствии с требованиями действующего законодательства РФ и настоящего Регламента в случае, если страхователь в течение трех рабочих дней с момента получения Уведомления о вручении формализованных документов не получил Протокол проверки или получил Протокол проверки, в котором содержится информация о том, что документы страхователя содержат ошибки и не прошли входной контроль.
1.16. В случае нарушения работоспособности телекоммуникационных средств Системы в границах своей зоны ответственности Управление ПФР несет ответственность перед страхователями, которые:
— состоят на учете в Управлении ПФР;
— не имели возможности обмена электронными документами по телекоммуникационным каналам связи с Управлением ПФР.
При этом Управление ПФР обязано признать в качестве даты поступления электронного документа дату поступления электронного сообщения на транспортный сервер Исполнителя. После восстановления работоспособности телекоммуникационных средств Управление ПФР высылает в адрес страхователя уведомление о признании в качестве даты поступления электронного документа дату поступления сообщения в электронном виде на транспортный сервер Исполнителя и о необходимости повторного представления сообщения в электронном виде.
1.17. Схема обмена электронными документами в Системе и границы зон ответственности Управления ПФР и страхователя определяются в Приложении № 4 к настоящему Регламенту.
2. Порядок взаимодействия участников информационного обмена
2.1. При осуществлении информационного взаимодействия в процессе электронного документооборота страхователь соблюдает следующий порядок:
2.1.1. Страхователь формирует электронные сообщения в виде:
— формализованных документов с помощью любого программного обеспечения, предназначенного для формирования файлов, установленного ПФР формата;
— файлов свободного формата (письма, запросы и т. д.).
2.1.2. С использованием СКЗИ страхователь каждый передаваемый в Управление ПФР электронный документ (файл) подписывает своей ЭЦП и зашифровывает.
2.1.3. Страхователь формирует электронное сообщение, в состав которого включает (как вложение) подписанные и зашифрованные электронные документы и
не позднее, чем за 3 рабочих дня до окончания установленного срока сдачи отчетности отправляет электронное сообщение через транспортный сервер Исполнителя в адрес Управления ПФР.
2.1.4. В течение 1 рабочего дня с момента отправки электронных документов в Управление ПФР, страхователь получает Уведомление о вручении электронных документов.
2.1.5. В случае отправки формализованных документов в течение 3 рабочих дней с момента получения Уведомления о вручении страхователь получает Протокол проверки.
2.1.6. Страхователь подтверждает подлинность ЭЦП Управления ПФР на Протоколе проверки, заверяет ЭЦП страхователя и в течение 1 рабочего дня высылает его через транспортный сервер Исполнителя в адрес Управления ПФР, а также сохраняет Протокол проверки в электронном архиве страхователя.
2.1.7. Если в Протоколе проверки содержится информация о том, что формализованные документы не прошли входной контроль в Управлении ПФР, то страхователь устраняет указанные в Протоколе проверки ошибки и повторяет всю процедуру сдачи формализованных документов в Управление ПФР.
2.1.8. Если страхователь не получил от Управления ПФР в установленное время Уведомление о вручении электронных документов в Управление ПФР и/или Протокол проверки (в случае, если отправлялись формализованные документы), он заявляет Исполнителю и Управлению ПФР о данном факте и при необходимости повторяет процедуру представления электронных документов в Управление ПФР либо руководствуется п.1.9 настоящего Регламента.
2.2. При осуществлении информационного взаимодействия в процессе электронного документооборота Управление ПФР соблюдает следующий порядок:
2.2.1. Расшифровывает полученные электронные документы и проверяет подлинность ЭЦП страхователя в течение 1 рабочего дня с момента получения электронных документов.
2.2.2. При представлении страхователем формализованных документов проверяет документы на соответствие утвержденному формату, формирует Протокол проверки, в котором содержится информация о том, что документы страхователя содержат ошибки и не прошли входной контроль, а в случае их отсутствия – подтверждает факт приема формализованных документов и направляет Протокол проверки страхователю через транспортный сервер Исполнителя в течение 3 рабочих дней с момента получения формализованных документов.
2.2.3. Протокол проверки, подписанный ЭЦП Управления ПФР и заверенный ЭЦП страхователя, сохраняется в электронном архиве Управления ПФР.
2.2.4. Электронные документы, прошедшие входной контроль на соответствие утвержденному формату, подписанные ЭЦП страхователя, подлинность которой подтверждена, регистрируются в установленном порядке и подлежат передаче в соответствующее подразделение Управления ПФР для дальнейшей работы с ними.
3. Требования по защите информации
3.1. Общие требования
3.1.1. ЭЦП в электронном документе равнозначна собственноручной подписи уполномоченного лица участника информационного обмена в документах на бумажном носителе при одновременном соблюдении следующих условий:
— сертификат ключа подписи, относящийся к этой ЭЦП, не утратил силу (действует) на момент проверки или на момент подписания электронного документа при наличии доказательств, определяющих момент подписания;
— проверка подлинности ЭЦП в электронном документе завершилась положительно;
— ЭЦП используется в соответствии с назначением, указанным в сертификате ключа подписи.
3.1.2. Информационный обмен между участниками информационного обмена осуществляется с использованием сертифицированных СКЗИ.
3.1.3. Владелец сертификата ключа ЭЦП обязан:
— хранить в тайне закрытый ключ электронной цифровой подписи;
— немедленно требовать приостановления действия сертификата ключа подписи при наличии оснований полагать, что тайна закрытого ключа электронной цифровой подписи нарушена.
3.2. Порядок получения страхователями сертификатов открытых ключей в Удостоверяющем центре Исполнителя (далее – Удостоверяющий центр)
3.2.1. В целях подтверждения подлинности ЭЦП и идентификации владельца сертификата ключа подписи используются сертификаты открытых ключей Удостоверяющего центра.
3.2.2. Изготовление сертификатов ключей производится на договорной основе с Удостоверяющим центром. Порядок изготовления и обслуживания сертификатов ключей осуществляется в соответствии с Регламентом Удостоверяющего центра.
3.2.3. Удостоверяющий центр несет ответственность за соответствие сведений, включаемых в сертификат ключа, сведениям, указанным в представленных страхователем документах.
3.3. Порядок использования ЭЦП
3.3.1. Электронный документ считается исходящим от участника информационного обмена, если он подписан ЭЦП, принадлежащей уполномоченному лицу данного участника.
3.3.2. Риск неправомерного подписания электронного документа ЭЦП несет участник информационного обмена, на уполномоченное лицо которого зарегистрирован сертификат соответствующего ключа подписи.
3.3.3. Открытый ключ считается действующим, если до момента получения адресатом электронного документа, подписанного ЭЦП, лицом, на чье имя зарегистрирован сертификат ключа данной ЭЦП, не было заявлено о его недействительности.
3.3.4. Участники информационного обмена должны обеспечить сохранность открытых ключей ЭЦП и их сертификатов в течение всего периода хранения электронных документов в архивном хранилище.
3.3.5. Штатная замена сертификатов ключей ЭЦП участников информационного обмена производится не реже одного раза в год, а также при смене уполномоченных лиц.
3.3.6. В случае компрометации ключа ЭЦП, а также при изменении сведений, включенных в сертификат ключа ЭЦП, участники информационного обмена должны немедленно известить об этом других участников информационного обмена и Удостоверяющий центр путем оформления заявления на отзыв сертификата. Удостоверяющий центр, изготовивший сертификат, должна произвести отзыв (аннулирование) и замену сертификата открытого ключа ЭЦП участника информационного обмена. Удостоверяющий центр должен поддерживать в актуальном состоянии списки отзыва сертификатов, и предоставлять их участникам информационного обмена по первому требованию.
3.4. Получение Управлением ПФР сертификатов открытых ключей
3.4.1. Получение Управлением ПФР сертификатов открытых ключей производится в порядке, определяемом ПФР.
4. Порядок разрешения споров и конфликтных ситуаций
4.1. Конфликтная ситуация может возникнуть в случаях, когда один из участников информационного обмена оспаривает подлинность, целостность или авторство электронного документа, а другой(ие) из участников информационного обмена настаивает на его подлинности, авторстве и целостности.
4.2. Разбор конфликтных ситуаций осуществляется в два этапа. На первом этапе участник информационного обмена, у которого возникли претензии, взаимодействует с уполномоченным лицом своего Удостоверяющего центра. На втором этапе, в случае если участник информационного обмена не удовлетворен полученной информацией, для разрешения конфликтной ситуации проводится техническая экспертиза экспертной комиссией.
4.3. Экспертная комиссия созывается Удостоверяющим центром, на основании письменной претензии участника информационного обмена, оспаривающего электронный документ.
4.4. Не позднее 5 дней с момента получения претензии Удостоверяющим центром направляется уведомление участникам информационного обмена о дате, месте и времени начала работы экспертной комиссии, определяется количество членов экспертной комиссии от каждого участника информационного обмена.
4.5. Состав экспертной комиссии формируется в равных пропорциях из представителей участников информационного обмена, полномочия которых должны быть оформлены надлежащим образом. В состав экспертной комиссии также могут включаться эксперты – представители организаций – разработчиков средств СКЗИ и Удостоверяющих центров, выдавших сертификаты участникам информационного обмена.
4.6. Экспертиза оспариваемого электронного документа проводится на программно-аппаратной базе Удостоверяющего центра, обеспечивающей проверку электронного документа, авторство или содержание которого оспаривается.
4.7. В случае если представители одного из участников информационного обмена по оспариваемому электронному документу не явились для участия в экспертной комиссии, экспертиза проводится без их участия, а об отсутствии представителей по оспариваемому электронному документу составляется акт, подписываемый всеми присутствующими членами экспертной комиссии.
4.8. Для обеспечения работы экспертной комиссии представляются документы в соответствии с Регламентом Удостоверяющего центра.
4.9. Разбор конфликтных ситуаций проводится в соответствие с порядком разбора конфликтных ситуаций, возникающих при использовании ЭЦП, определенным разработчиком используемого средства защиты информации.
4.10. Результаты проверок и выводы экспертной комиссии оформляются актом в течение 30 дней с момента начала работы экспертной комиссии.
4.11. В случае несогласия с результатами работы экспертной комиссии участник информационного обмена вправе разрешить спор в соответствии с действующим законодательством РФ.
5. Порядок перехода страхователей на технологию бесконтактного взаимодействия с органами Пенсионного Фонда Российской Федерации по телекоммуникационным каналам
5.1.Для перехода на технологию бесконтактного взаимодействия с органами Пенсионного Фонда Российской Федерации по телекоммуникационным каналам связи страхователю необходимо:
— получить у Исполнителя настоящий Регламент (в электронном виде);
— заключить с Исполнителем Договор (иметь заключенный Договор) на предоставление услуг по передаче электронных документов в органы ПФР с использованием ЭЦП;
— заключить с Управлением ПФР Соглашение об обмене электронными документами в системе юридически значимого электронного документооборота (Приложение к настоящему Регламенту);
— представить в Управление ПФР выписку из Приказа о назначении уполномоченного лица страхователя, ответственного за осуществление электронного документооборота с ПФР (далее - выписку) (Приложение к настоящему Регламенту);
— Управление ПФР передает в отдел по защите информации Отделения ПФР копию выписки.
5.2.Отдел по защите информации Отделения ПФР в копии выписки делает отметку о получении выписки и информирует Исполнителя о готовности страхователя и Управления ПФР к началу электронного обмена в Системе.
6.Информирование страхователей
6.1. Исполнитель осуществляет информирование страхователей, осуществляющих электронный документооборот в Системе посредством рассылки анонсов, информационных сообщений и публикации новостей на своем веб-сайте в Интернет _______________.
6.2. Анонсы и информационные сообщения оформляются в виде текстового файла и содержат информацию о реквизитах документов и ссылки на места опубликования, в том числе в электронном виде.
Приложение
к Регламенту юридически значимого электронного документооборота
Термины и определения, сокращения
1. Администратор безопасности (АБ) - назначенное приказом должностное лицо участника электронного документооборота, ответственное за обеспечение выполнения требований руководящих документов по безопасности информации.
2. Уведомление о вручении электронных документов в Управление ПФР – электронный документ, содержащий документы, переданные страхователем в Управление ПФР и содержащий как подпись уполномоченного сотрудника страхователя, так и подпись уполномоченного сотрудника Управления ПФР.
3. Компрометация ключа - утрата доверия к тому, что используемые секретные ключи недоступны посторонним лицам. К событиям, связанным с компрометацией ключей, относятся, включая, но, не ограничиваясь, следующие:
— утрата ключевых дискет или иных носителей ключа;
— утрата ключевых дискет или иных носителей ключа с последующим обнаружением;
— увольнение сотрудников, имевших доступ к ключевой информации;
— возникновение подозрений на утечку информации или ее искажение в системе конфиденциальной связи;
— нарушение целостности печатей на сейфах с носителями ключевой информации, если используется процедура опечатывания сейфов;
— утрата ключей от сейфов в момент нахождения в них носителей ключевой информации;
— утрата ключей от сейфов в момент нахождения в них носителей ключевой информации с последующим обнаружением;
— доступ посторонних лиц к ключевой информации.
4. Сертификат открытого ключа (сертификат) — документ на бумажном носителе или электронный документ с электронной цифровой подписью уполномоченного лица удостоверяющего центра, которые включают в себя открытый ключ и которые выдаются удостоверяющим центром уполномоченному сотруднику страхователя или Управления ПФР для подтверждения подлинности электронной цифровой подписи, идентификации владельца сертификата ключа подписи и обеспечения конфиденциальности передаваемой информации;
5. СКЗИ - средство криптографической защиты информации.
6. Программное обеспечение (ПО) страхователя – программный продукт, представляющий либо локальное решение задачи, либо многопользовательское приложение на общем для определенного числа страхователей телекоммуникационном сервере. Программное обеспечение страхователя обеспечивает формирование файлов, установленного ПФР формата, создает и направляет в Управление ПФР документы, необходимые для формирования сведений о застрахованных лицах, формирует и проверяет ЭЦП.
7. Протокол проверки сведений персонифицированного учета— электронный документ, содержащий информацию о результате проверки электронного документа страхователя программными средствами контроля, установленными в Управлении ПФР, на соответствие утвержденному формату представления документов в ПФР.
8. Проверка электронной цифровой подписи – процедура, позволяющая однозначно установить, что:
— электронная цифровая подпись создана с использованием закрытого ключа, соответствующего открытому ключу, приведенному в сертификате;
— подписанное сообщение не было изменено с момента формирования электронной цифровой подписи.
— Процедура проверки ЭЦП включает следующие шаги:
— проверка цепочки сертификатов - от сертификата, используемого для проверки электронной цифровой подписи, до доверенного корневого сертификата;
— проверка статуса сертификата (действительность), используемого для проверки электронной цифровой подписи, а также всех сертификатов, входящих в цепочку сертификатов, путем просмотра соответствующих списков отозванных сертификатов. Ни один сертификат не должен быть отозван или приостановлен на момент проверки или на момент подписания при наличии доказательств, определяющих момент подписания;
— проверка подписанных данных с использованием открытого ключа, представленного в сертификате;
— проверка сведений, для которых может использоваться сертификат: сфера действия сертификата может быть ограничена. Сертификат должен использоваться только в соответствии со сведениями, указанных в нем.
9. Удостоверяющий центр (УЦ) — юридическое лицо, выполняющее функции, предусмотренные Федеральным законом "Об электронной цифровой подписи", настоящим Регламентом и другими регламентирующими документами.
10. Формат представления данных в электронном виде — формализованное описание состава и структуры данных, представляемых в электронном виде, а также требований к их формированию.
11. Электронная цифровая подпись (ЭЦП) — реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе.
12. ЭЦП Управления ПФР — ЭЦП, владельцем сертификата ключа которой является должностное лицо Управления ПФР, уполномоченное использовать средства электронной цифровой подписи в рамках системы электронного документооборота.
13. ЭЦП страхователя — ЭЦП, владельцем сертификата ключа которой является должностное лицо страхователя, уполномоченное использовать средства электронной цифровой подписи в рамках системы электронного документооборота.


