Приложение

УТВЕРЖДЕН

приказом ФССП России

от ________________ №_____

РЕГЛАМЕНТ

ведомственного удостоверяющего центра

Федеральной службы судебных приставов

1.  Общие положения

1.1. Регламент ведомственного удостоверяющего центра Федеральной службы судебных приставов (далее –  Регламент) разработан в соответствии с Федеральными законами от 6 апреля 2011 г. «Об электронной подписи» и  от 01.01.01 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».

1.2. Регламент определяет:

организационную структуру, задачи и функции ведомственного удостоверяющего центра Федеральной службы судебных приставов (далее – ведомственный удостоверяющий центр, ВУЦ), создаваемого с целью организации единого пространства доверия сертификатам ключей подписей для обеспечения юридически значимого электронного документооборота и иных функций, связанных с использованием электронной подписи в Федеральной службе судебных приставов;

правила, условия издания, получения, управления и использования сертификатов ключей;

протоколы работы и принятые форматы данных;

основные организационные и технические мероприятия, обеспечивающие функционирование ведомственного удостоверяющего центра;

мероприятия по разрешению конфликтных ситуаций, связанных с признанием или непризнанием авторства и/или целостности электронных документов, подписанных электронной подписью.

1.3. Действие Регламента распространяется на центральный аппарат и территориальные органы ФССП России.

НЕ нашли? Не то? Что вы ищете?

1.4. Действие Регламента не распространяется на:

применение простой электронной подписи;

удостоверяющий и ключевой центр в составе мультисервисной телекоммуникационной инфраструктуры ФССП России.

1.5. Присоединение пользователя, не являющегося должностным лицом ФССП России, к Регламенту ВУЦ осуществляется путем подписания договора о присоединении к регламенту ВУЦ. В случае присоединения стороннего юридического лица, положения о присоединении могут быть предусмотрены в соглашении о взаимодействии между ФССП России и юридическим лицом.

1.6. Присоединение к регламенту ВУЦ является полным принятием его условий, а также дальнейших изменений и дополнений на неопределённый срок.

1.7. Действие договора о присоединении может быть прекращено по инициативе одной из сторон по письменному уведомлению не менее чем за тридцать календарных дней до даты расторжения договора. Расторжение договора не освобождает стороны от исполнения обязательств, возникших до указанного дня прекращения действия Регламента. В случае расторжения договора все действующие сертификаты, принадлежащие пользователю, аннулируются.

1.8. Ведомственный удостоверяющий центр не несет ответственности в случае нарушения пользователями ВУЦ положений настоящего Регламента.

1.9. Деятельность ведомственного удостоверяющего центра может быть прекращена в порядке, установленном законодательством Российской Федерации.

1.10. Владельцем сертификата ключа проверки электронной подписи может быть физическое или юридическое лицо.

1.11. Пользователем сертификата ключа проверки может быть любое лицо, устройство или программное приложение.

1.12. В случаях, когда сертификат требуется для работы каких-либо устройств или программных средств, назначается ответственный владелец сертификата, на имя которого он издается.

1.13. В случае выдачи сертификата ключа проверки электронной подписи юридическому лицу в качестве владельца сертификата ключа проверки электронной подписи наряду с указанием наименования юридического лица указывается физическое лицо, действующее от имени юридического лица на основании учредительных документов юридического лица или доверенности.

Допускается не указывать в качестве владельца сертификата ключа проверки электронной подписи физическое лицо, действующее от имени юридического лица, в сертификате ключа проверки электронной подписи, используемом для автоматического создания и (или) автоматической проверки электронных подписей в информационной системе при оказании государственных и муниципальных услуг, исполнении государственных и муниципальных функций, а также в иных случаях, предусмотренных федеральными законами и принимаемыми в соответствии с ними нормативными правовыми актами. Владельцем такого сертификата ключа проверки электронной подписи признается юридическое лицо, информация о котором содержится в таком сертификате.

1.14. Формат и структура сертификата ключа проверки электронной подписи определены в приложении № 1, формат и структура списка отозванных сертификатов – в приложении № 2.

1.15. Идентификация Регламента.

Наименование документа: «Регламент ведомственного удостоверяющего центра Федеральной службы судебных приставов».

Версия: 2.0.

Дата: 14.12.2011

Объектный идентификатор: 1.2.643.5.1.5.2.2.1.

1.16. Публикация Регламента

Настоящий Регламент распространяется:

в виде электронного документа на официальном сайте ФССП России;

в бумажной форме по запросу в адрес Управления информационных технологий Федеральной службы судебных приставов.

1.17. В соответствии с Федеральным Законом -ФЗ «О лицензировании отдельных видов деятельности» и Постановления Правительства Российской Федерации от 01.01.2001 г. № 000 «Об утверждении положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя), распространение, техническое обслуживание шифровальных средств и оказание услуг в области защиты информации является лицензированным видом деятельности.

Центральный аппарат ФССП России осуществляет свою деятельность по изготовлению и выдаче сертификатов ключей проверки электронной подписи на территории Российской Федерации на основании следующих лицензий:

лицензия ФСБ России на распространение шифровальных (криптографических) средств от 24.07.2009 рег. № 000 Р;

лицензия ФСБ России на техническое обслуживание шифровальных (криптографических) средств от 01.01.2001 рег. № 000 Х;

лицензия ФСБ России на предоставление услуг в области шифрования информации от 01.01.2001 рег. № 000 У.

Осуществление лицензируемых видов деятельности в территориальных подразделениях ФССП России без получения соответствующей лицензии не допустимо.

1.18. Технические средства ведомственного удостоверяющего центра размещаются:

Центр сертификации, центр регистрации и автоматизированное рабочее место администратора центра регистрации центрального аппарата расположены по адресу: Москва, ул. Кузнецкий Мост, д. 16/5, стр.1.

Автоматизированные рабочие места администраторов центра регистрации расположены в территориальных подразделениях ФССП России.

2.  Термины и определения

В настоящем Регламенте в соответствии со ст. 2 Федерального закона «Об информации, информационных технологиях и о защите информации» от 01.01.2001 г. (в ред. Федеральных законов от 01.01.2001 N 227-ФЗ, -ФЗ, с изм., внесенными Федеральным законом от 01.01.2001 № 252-ФЗ) и со ст. 2 Федерального закона от 6 апреля 2011 г. «Об электронной подписи» (в ред. Федерального закона -ФЗ) используются следующие основные понятия:

2.1. электронная подпись – информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию;

2.2. сертификат ключа проверки электронной подписи (далее – СКПЭПЭП) – электронный документ или документ на бумажном носителе, выданные удостоверяющим центром либо доверенным лицом удостоверяющего центра и подтверждающие принадлежность ключа проверки электронной подписи владельцу сертификата ключа проверки электронной подписи;

2.3. квалифицированный сертификат ключа проверки электронной подписи (далее – квалифицированный сертификат) – сертификат ключа проверки электронной подписи, выданный аккредитованным удостоверяющим центром или доверенным лицом аккредитованного удостоверяющего центра либо федеральным органом исполнительной власти, уполномоченным в сфере использования электронной подписи;

2.4. владелец сертификата ключа проверки электронной подписи – лицо, которому в порядке, установленном Федеральным законом от 6 апреля 2011 г. «Об электронной подписи», выдан сертификат ключа проверки электронной подписи;

2.5. ключ электронной подписи – уникальная последовательность символов, предназначенная для создания электронной подписи;

2.6. ключ проверки электронной подписи – уникальная последовательность символов, однозначно связанная с ключом электронной подписи и предназначенная для проверки подлинности электронной подписи (далее – проверка электронной подписи);

2.7. удостоверяющий центр – юридическое лицо или индивидуальный предприниматель, осуществляющие функции по созданию и выдаче сертификатов ключей проверки электронных подписей, а также иные функции, предусмотренные настоящим Федеральным законом;

2.8. средства электронной подписи – шифровальные (криптографические) средства, используемые для реализации хотя бы одной из следующих функций – создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи и ключа проверки электронной подписи;

2.9. средства удостоверяющего центра – программные и (или) аппаратные средства, используемые для реализации функций удостоверяющего центра;

2.10. участники электронного взаимодействия – осуществляющие обмен информацией в электронной форме государственные органы, органы местного самоуправления, организации, а также граждане;

2.11. корпоративная информационная система – информационная система, участники электронного взаимодействия в которой составляют определенный круг лиц;

2.12. информационная система общего пользования – информационная система, участники электронного взаимодействия в которой составляют неопределенный круг лиц и в использовании которой этим лицам не может быть отказано;

2.13. Электронный документ – документированная информация, представленная в электронной форме, то есть в виде, пригодном для восприятия человеком с использованием электронных вычислительных машин, а также для передачи по информационно-телекоммуникационным сетям или обработки в информационных системах;

2.14. Информационно-телекоммуникационная сеть – технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники.

3.  Цели деятельности ведомственного удостоверяющего центра

3.1. Деятельность ведомственного удостоверяющего центра направлена на достижение следующих целей:

Создание единого поля доверия к сертификатам ключей электронной подписи в автоматизированной информационной системе ФССП России;

обеспечение юридической значимости электронного документооборота при осуществлении информационного взаимодействия в электронном виде в соответствии с законодательством Российской Федерации;

обеспечение юридически значимого межведомственного документооборота.

4.  Организационная структура, контроль

за деятельностью и отчетность ведомственного удостоверяющего центра

4.1. Ведомственный удостоверяющий центр состоит из следующих компонентов:

центр сертификации – выполняет функции службы сертификации: выпуск сертификатов, отзыв сертификатов, а также генерацию списков отозванных сертификатов;

центр регистрации – осуществляет передачу запросов от пользователей и администраторов центра регистрации центру сертификации;

модули доступа к центру регистрации центрального аппарата и территориальных органов ФССП России;

автоматизированные рабочие места администратора центра регистрации центрального аппарата и территориальных органов ФССП России;

автоматизированного рабочего места для разбора конфликтных ситуаций.

4.2. Организационная структура ведомственного удостоверяющего центра включает в себя:

отдел обеспечения информационной безопасности Управления информационных технологий ФССП России, на который возложены функции ведомственного органа криптографической защиты информации, не составляющей государственную тайну;

отделы информатизации и обеспечения информационной безопасности в территориальных органах ФССП России.

4.3. Контроль деятельности ведомственного удостоверяющего центра в центральном аппарате ФССП России осуществляется начальником Управления информационных технологий ФССП России.

Системное и техническое обеспечение деятельности ведомственного удостоверяющего центра, а также практическое выполнение мероприятий по организации генерирования и эксплуатации ключевых документов в центральном аппарате ФССП России осуществляют работники отдела обеспечения информационной безопасности Управления информационных технологий ФССП России.

Отдел обеспечения информационной безопасности Управления информационных технологий ФССП России осуществляет:

координацию деятельности территориальных органов ФССП России по эксплуатации и обслуживанию компонентов ведомственного удостоверяющего центра;

организацию выполнения специальных работ по техническому сопровождению и эксплуатации ведомственного удостоверяющего центра;

контроль и анализ состояния эксплуатации ведомственного удостоверяющего центра;

контроль за соблюдением условий использования средств электронной подписи в ФССП России, установленных эксплуатационной и технической документацией;

расследование и составление заключений по фактам нарушения условий использования средств электронной подписи в центральном аппарате и территориальных органах ФССП России;

разработку предложений по совершенствованию структуры ведомственного удостоверяющего центра и организации ее эксплуатации;

разработку проектов нормативных документов по управлению ведомственным удостоверяющим центром и использованию выпускаемых сертификатов ключей;

организацию обучения работников ФССП России по вопросам эксплуатации ведомственного удостоверяющего центра и средств электронной подписи;

контроль функционирования программно-технических средств ведомственного удостоверяющего центра;

поэкземплярный учет выдаваемых средств электронной подписи, эксплуатационной и технической документации к ним;

учет пользователей ведомственного удостоверяющего центра;

приём заявок, генерацию, регистрацию и выдачу сертификатов ключей подписей пользователей ВУЦ;

учет заявлений о присоединении к Регламенту ведомственного удостоверяющего центра Федеральной службы судебных приставов.

4.4. Контроль деятельности территориальных подразделений ведомственного удостоверяющего центра осуществляется начальниками отделов информатизации и обеспечения информационной безопасности территориальных органов ФССП России.

Практическое выполнение мероприятий по организации генерирования и эксплуатации ключевых документов в территориальных органах ФССП России осуществляется работниками отделов информатизации и обеспечения информационной безопасности.

Отделы информатизации и обеспечения информационной безопасности территориальных органов ФССП России осуществляют:

организацию и контроль выполнения специальных работ по техническому сопровождению и эксплуатации автоматизированных рабочих мест администратора ведомственного удостоверяющего центра;

контроль за соблюдением условий использования средств электронной подписи в территориальном органе ФССП России, установленных эксплуатационной и технической документацией;

совместное с центральным аппаратом расследование и составление заключений по фактам нарушения условий использования средств электронной подписи;

организацию обучения пользователей ЭП по вопросам эксплуатации средств электронной подписи;

поэкземплярный учет выдаваемых средств электронной подписи, эксплуатационной и технической документации к ним;

учет пользователей ведомственного удостоверяющего центра в пределах территориального подразделения;

приём заявок, генерацию, регистрацию и выдачу сертификатов ключей подписей пользователей ВУЦ.

4.5. Ответственность за использование средств электронной подписи в строгом соответствии с требованиями Регламента несут владельцы ключевых документов.

4.6. Начальники структурных подразделений центрального аппарата ФССП России, руководители территориальных органов ФССП России, в которых используются средства электронной подписи, обеспечивают организацию использования ключевой информации в строгом соответствии с требованиями Регламента.

4.7. Общее методическое руководство организацией функционирования компонентов ведомственного удостоверяющего центра в территориальных органах ФССП России и соответствующий контроль осуществляет отдел обеспечения информационной безопасности Управления информационных технологий ФССП России.

4.8. Для обеспечения функционирования и эксплуатации компонентов ведомственного удостоверяющего центра назначаются следующие должностные лица:

уполномоченное лицо ведомственного удостоверяющего центра назначаемое приказом ФССП России физическое лицо, являющееся работником ФССП России и наделенное полномочиями по заверению сертификатов ключей подписи и списков отозванных сертификатов от имени ВУЦ;

администратор ведомственного удостоверяющего центра в центральном аппарате ФССП России – осуществляет свою деятельность в соответствии с должностным регламентом;

оператор ведомственного удостоверяющего центра в центральном аппарате ФССП России – осуществляет свою деятельность в соответствии с должностным регламентом;

оператор ведомственного удостоверяющего центра в территориальном органе ФССП России – осуществляет свою деятельность в соответствии с должностным регламентом.

4.9. При нахождении уполномоченного лица ведомственного удостоверяющего центра в отпуске, командировке, на учебе, отсутствии по болезни и других обстоятельствах приказом ФССП России назначается замещающее его лицо. В случае увольнения уполномоченного лица ведомственного удостоверяющего центра приказом ФССП России назначается новое уполномоченное лицо, при этом выполняется плановая замена ключей уполномоченного лица ведомственного удостоверяющего центра.

5. Обязанности ведомственного удостоверяющего центра

5.1. ВУЦ ФССП России обязан:

5.1.1. Информировать в письменной форме заявителей об условиях и о порядке использования электронных подписей и средств электронной подписи, о рисках, связанных с использованием электронных подписей, и о мерах, необходимых для обеспечения безопасности электронных подписей и их проверки.

5.1.2. Хранить следующую информацию:

реквизиты основного документа, удостоверяющего личность владельца квалифицированного сертификата - физического лица;

сведения о наименовании, номере и дате выдачи документа, подтверждающего право лица, выступающего от имени заявителя - юридического лица, обращаться за получением квалифицированного сертификата;

сведения о наименованиях, номерах и датах выдачи документов, подтверждающих полномочия владельца квалифицированного сертификата действовать по поручению третьих лиц, если информация о таких полномочиях владельца квалифицированного сертификата включена в квалифицированный сертификат;

сведения об учредительных документах юридических лиц-пользователей ВУЦ.

Хранение вышеуказанной информации осуществляется в течение срока деятельности ВУЦ, если более короткий срок не предусмотрен нормативными правовыми актами Российской Федерации. Хранение информации должно осуществляться в форме, позволяющей проверить ее целостность и достоверность.

5.1.3. Обеспечивать актуальность информации, содержащейся в реестре сертификатов, и ее защиту от неправомерного доступа, уничтожения, модификации, блокирования, иных неправомерных действий.

5.1.4. Предоставлять безвозмездно любому лицу по его обращению в соответствии с установленным порядком доступа к реестру сертификатов информацию, содержащуюся в реестре сертификатов, в том числе информацию об аннулировании сертификата ключа проверки электронной подписи.

5.1.5. Обеспечивать конфиденциальность созданных удостоверяющим центром ключей электронных подписей.

5.1.6. Обеспечивать любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей к выданным этим удостоверяющим центром квалифицированным сертификатам и к актуальному списку аннулированных квалифицированных сертификатов в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами.

5.1.7. В случае принятия решения о прекращении своей деятельности аккредитованный удостоверяющий центр обязан:

сообщить об этом в уполномоченный федеральный орган не позднее чем за один месяц до даты прекращения своей деятельности;

передать в уполномоченный федеральный орган в установленном порядке реестр квалифицированных сертификатов;

передать на хранение в уполномоченный федеральный орган в установленном порядке информацию, подлежащую хранению в аккредитованном удостоверяющем центре.

5.2. Удостоверяющий центр в соответствии с законодательством Российской Федерации несет ответственность за вред, причиненный третьим лицам в результате:

неисполнения или ненадлежащего исполнения обязанностей ВУЦ;

неисполнения или ненадлежащего исполнения обязанностей, предусмотренных Федеральным законом от 6 апреля 2011 г. «Об электронной подписи».

6. Права ведомственного удостоверяющего центра

6.1. Удостоверяющий центр:

создает сертификаты ключей проверки электронных подписей и выдает такие сертификаты лицам, обратившимся за их получением (заявителям);

устанавливает сроки действия сертификатов ключей проверки электронных подписей;

аннулирует выданные этим удостоверяющим центром сертификаты ключей проверки электронных подписей;

выдает по обращению заявителя средства электронной подписи, содержащие ключ электронной подписи и ключ проверки электронной подписи (в том числе созданные удостоверяющим центром) или обеспечивающие возможность создания ключа электронной подписи и ключа проверки электронной подписи заявителем;

ведет реестр выданных и аннулированных этим удостоверяющим центром сертификатов ключей проверки электронных подписей (далее − реестр сертификатов), в том числе включающий в себя информацию, содержащуюся в выданных этим удостоверяющим центром сертификатах ключей проверки электронных подписей, и информацию о датах прекращения действия или аннулирования сертификатов ключей проверки электронных подписей и об основаниях таких прекращения или аннулирования;

устанавливает порядок ведения реестра сертификатов, не являющихся квалифицированными, и порядок доступа к нему, а также обеспечивает доступ лиц к информации, содержащейся в реестре сертификатов, в том числе с использованием информационно-телекоммуникационной сети "Интернет";

создает по обращениям заявителей ключи электронных подписей и ключи проверки электронных подписей;

проверяет уникальность ключей проверки электронных подписей в реестре сертификатов;

осуществляет по обращениям участников электронного взаимодействия проверку электронных подписей;

осуществляет иную связанную с использованием электронной подписи деятельность.

7. Пользователи и владельцы ключа проверки электронной подписи ведомственного удостоверяющего центра

7.1. Пользователи и владельцы СКПЭП ВУЦ имеют право:

обращаться в ведомственный удостоверяющий центр для изготовления, аннулирования, приостановления и возобновления действия сертификатов ключей подписи в соответствии с порядком, установленным Регламентом;

получать копию сертификата ключа проверки электронной подписи на бумажном носителе, заверенную удостоверяющим центром;

обращаться в ведомственный удостоверяющий центр за получением информации о статусе сертификата ключа подписи пользователя на определенный момент времени;

получать список аннулированных (отозванных) и приостановленных сертификатов ключей подписи, изготовленный ведомственным удостоверяющим центром;

получать сертификат ключа проверки электронной подписи уполномоченного лица ведомственного удостоверяющего центра;

получать в электронной форме копии сертификатов ключей подписи всех пользователей, находящихся в реестре сертификатов ключей подписи ведомственного удостоверяющего центра;

обращаться в ведомственный удостоверяющий центр за подтверждением подлинности электронных подписей в документах, представленных в электронной форме;

обращаться в ведомственный удостоверяющий центр на предмет получения средств электронной подписи;

обращаться в ведомственный удостоверяющий центр для аннулирования (отзыва) своих сертификатов ключей подписи;

обращаться в ведомственный удостоверяющий центр для приостановления и возобновления действия своих сертификатов ключей подписи.

7.2. Пользователи и владельцы СКПЭП ВУЦ осуществляют свою деятельность в соответствии с инструкцией владельца ключа электронной подписи ведомственного удостоверяющего центра Федеральной службы судебных приставов (приложение № 9).

8. Операторы и администраторы

ведомственного удостоверяющего центра

8.1. Операторы и администраторы ВУЦ осуществляют свою деятельность в соответствии с должностным регламентом и выполняют следующие процедуры деятельности ВУЦ:

регистрацию пользователей ВУЦ с изготовлением ключей подписи и выдачей сертификатов ключей подписи;

плановую смену сертификатов ключей подписи пользователей ВУЦ;

внеплановую смену сертификатов ключей подписи пользователей ВУЦ;

отзыв и приостановление/возобновление действия сертификатов ключей подписи пользователей ВУЦ;

ведение журнала поэкземплярного учета средств криптографической защиты информации, эксплуатационной и технической документации к ним, ключевых документов (приложение № 10);

ведение технического (аппаратного) журнала Федеральной службы судебных приставов (приложение № 11).

8.2. Рабочий день операторов и администраторов ведомственного удостоверяющего центра определяется в соответствии с правилами внутреннего трудового распорядка центрального аппарата ФССП России. Рабочий день может быть изменен приказом директора ФССП России – главного судебного пристава Российской Федерации.

8.3. Регистрация операторов территориальных подразделений ВУЦ производится подразделением, координирующем деятельность ВУЦ в централизованном или распределенном режиме в соответствии с пунктами 11-13 настоящего Регламента.

Заявления на регистрацию пользователя ведомственного удостоверяющего центра и  формирование сертификата ключа проверки электронной подписи в централизованном или распределенном режиме (далее – заявление) (приложения № 3 и № 4) должны быть дополнены значением «оператор ВУЦ» в поле «Область применения сертификата».

8.4. Регистрация дополнительных операторов территориальных подразделений ВУЦ производится первично зарегистрированным оператором в данном территориальном органе в централизованном режиме.

8.5. Регистрация администраторов ВУЦ производится подразделением, координирующем деятельность ВУЦ в централизованном режиме в соответствии с пунктами 11-12 настоящего Регламента.

Заявление на регистрацию пользователя ведомственного удостоверяющего центра и  формирование сертификата ключа проверки электронной подписи в централизованном режиме должно быть дополнено значением «администратор ВУЦ» в поле «Область применения сертификата».

8.6. Плановая смена СКПЭП операторов территориальных подразделений ВУЦ производится в соответствии с пунктами 14 и 15 настоящего Регламента.

Заявления на изготовление сертификата проверки электронной ключа проверки электронной подписи для  зарегистрированных пользователей ведомственного удостоверяющего центра Федеральной службы судебных приставов в централизованном или распределенном режиме (приложение № 5 или № 6) должны быть дополнены значением «оператор ВУЦ» в поле «Область применения сертификата».

8.7. Плановая смена СКПЭП администраторов ВУЦ производится в соответствии с пунктами 14 и 15 настоящего Регламента.

Заявление на изготовление сертификата проверки электронной ключа проверки электронной подписи для  зарегистрированных пользователей ведомственного удостоверяющего центра Федеральной службы судебных приставов в централизованном режиме должно быть дополнено значением «администратор ВУЦ» в поле «Область применения сертификата».

8.8. Внеплановая смена сертификата ключа проверки электронной подписи операторов и администраторов ведомственного удостоверяющего центра производится в соответствии с пунктом 18 настоящего Регламента.

9. Плановая смена ключей уполномоченного лица ведомственного удостоверяющего центра

9.1. Плановая смена ключей уполномоченного лица ВУЦ и изготовление нового сертификата ключа проверки электронной подписи выполняется не ранее чем через один год и не позднее чем через один год и три месяца после начала его действия.

9.2. Процедура плановой смены ключей уполномоченного лица ВУЦ осуществляется в порядке, предусмотренном руководством по эксплуатации центра сертификации КриптоПро УЦ ЖТЯИ.00067, и состоит из следующих операций:

уполномоченное лицо ВУЦ формирует новый закрытый и соответствующий данному ключу открытый ключ;

уполномоченное лицо ВУЦ изготавливает сертификат нового открытого ключа и подписывает его электронной подписью с использованием нового закрытого ключа.

9.3. Старый закрытый ключ уполномоченного лица ВУЦ используется в течение своего срока действия для формирования списков отозванных сертификатов, изданных в период действия старого закрытого ключа уполномоченного лица ВУЦ.

9.4. Все сертификаты, изданные на старом закрытом ключе уполномоченного лица ВУЦ, используются в соответствии с их собственными сроками действия.

10. Внеплановая смена ключей уполномоченного

лица ведомственного удостоверяющего центра

10.1. В случае компрометации закрытого ключа уполномоченного лица ВУЦ он аннулируется (отзывается) путем занесения информации о нем в список отозванных сертификатов.

10.2. Все сертификаты, подписанные с использованием скомпрометированного ключа уполномоченного лица ВУЦ, считаются аннулированными с момента издания списка отозванных сертификатов, содержащего сведения о сертификате уполномоченного лица ВУЦ и подлежат внеплановой смене.

10.3. После аннулирования сертификата уполномоченного лица ВУЦ производится внеплановая смена ключей уполномоченного лица ВУЦ. Процедура внеплановой смены ключей уполномоченного лица ВУЦ выполняется в порядке, определенном процедурой плановой смены ключей уполномоченного лица ВУЦ.

11. Регистрация пользователя ведомственного удостоверяющего центра
(изготовление первого сертификата ключа проверки электронной подписи)

11.1. Под регистрацией пользователей ВУЦ понимается внесение регистрационной информации о пользователях ВУЦ в реестр пользователей ведомственного удостоверяющего центра.

11.2. Регистрация пользователей ВУЦ выполняется в следующих случаях:

при получении пользователями первого сертификата ключа проверки электронной подписи;

при смене пользователями фамилии, имени, отчества, занимаемой должности;

при изменении реквизитов организации-пользователя ВУЦ;

в иных случаях, при которых изменяются идентификационные данные пользователей, заносимые в сертификаты ключа проверки электронной подписи.

11.3. Физические лица подают в ВУЦ заявление на регистрацию пользователя ведомственного удостоверяющего центра и  формирование сертификата ключа проверки электронной подписи в централизованном или распределенном режиме (далее – заявление) (приложения № 3 и № 4).

Вместе с заявлением работники ФССП России и сторонние физические лица представляют в ВУЦ заверенную представителем работодателя копию документа о назначении на должность.

Сторонние физические лица дополнительно представляют:

заявление о присоединении к Регламенту ведомственного удостоверяющего центра Федеральной службы судебных приставов для физических лиц (приложение № 13), которое должно быть завизировано уполномоченным лицом ВУЦ и зарегистрировано в подразделении, координирующем деятельность ВУЦ;

нотариально заверенную копию основного документа, удостоверяющего личность владельца квалифицированного сертификата.

11.4. В случае, когда пользователем СКПЭП является информационная система Федеральной службы судебных приставов, в заявлении на регистрацию указывается работник ФССП России-владелец данного СКПЭП.

11.5. Сторонние юридические лица (юридические лица, не являющиеся подведомственными ФССП России) подают в ВУЦ заявление на регистрацию пользователя ведомственного удостоверяющего центра и  формирование сертификата ключа проверки электронной подписи в централизованном режиме для юридического лица (далее – заявление ЮЛ) (приложение № 15).

Заявление ЮЛ заверяется подписью руководителя и печатью организации и направляется в соответствующее территориальное подразделение ВУЦ.

11.6. При первом обращении сторонние юридические лица представляют в ВУЦ следующие документы:

заявление о присоединении к Регламенту ведомственного удостоверяющего центра Федеральной службы судебных приставов для юридических лиц (приложение № 14), которое должно быть завизировано уполномоченным лицом ВУЦ и зарегистрировано в подразделении, координирующем деятельность ВУЦ;

оригинал или нотариально заверенную копию выписки из ЕГРЮЛ (ЕГРИП), полученную не позднее, чем за месяц до представления;

заверенную подписью руководителя и печатью учреждения копию документа о назначении владельца ключа подписи на должность;

нотариально заверенную копию основного документа, удостоверяющего личность владельца квалифицированного сертификата владельца СКПЭП.

При внесении изменений в учредительные документы, юридическое лицо должно в месячный срок представить в ВУЦ их новую редакцию.

11.7. В случае, когда пользователем СКПЭП является информационная система стороннего юридического лица, в заявлении ЮЛ указывается работник юридического лица-владелец данного СКПЭП, при этом наименование информационной системы указывается в одном поле с ФИО владельца СКПЭП.

11.8. После получения заявления на регистрацию, начальник контролирующий деятельность соответствующего территориального подразделения ВУЦ, принимает решение о выдаче пользователю сертификата ключа проверки электронной подписи, передает его на исполнение оператору или администратору ВУЦ.

11.9. Регистрация пользователя и выдача СКПЭП осуществляется в течение 14 календарных дней с момента получения соответствующим подразделением ВУЦ заявления на регистрацию пользователя.

12. Регистрация пользователя ведомственного удостоверяющего центра
(изготовление первого сертификата
ключа проверки электронной подписи)

в централизованном режиме

12.1. Регистрация пользователя ведомственного удостоверяющего центра в централизованном режиме осуществляется на основании заявления на регистрацию пользователя ведомственного удостоверяющего центра Федеральной службы судебных приставов и формирование сертификата ключа проверки электронной подписи в централизованном режиме (приложение № 3).

Регистрация пользователя ведомственного удостоверяющего центра в централизованном режиме осуществляется при личном прибытии лица, проходящего процедуру регистрации, в соответствующее территориальное подразделение ВУЦ.

12.2. Администраторы и операторы ВУЦ выполняют процедуру идентификации лица, проходящего процедуру регистрации путем установления личности по предъявленному общегражданскому паспорту или иному документу, удостоверяющему личность. Копии паспорта работников ФССП России хранятся в кадровых подразделениях.

12.3. Оператор или администратор ВУЦ, на основании завизированного начальником подразделения ВУЦ заявления на регистрацию, вносит регистрационную информацию в реестр ведомственного удостоверяющего центра, осуществляет генерацию ключевых пар, запись закрытого ключа подписи на ключевой носитель, изготовление сертификата ключа проверки электронной подписи, запись сертификата ключа проверки электронной подписи на ключевой носитель и распечатывает копию сертификата ключа проверки электронной подписи в двух экземплярах.

12.4. Два экземпляра копии сертификата ключа проверки электронной подписи пользователя ВУЦ на бумажном носителе подписываются оператором или администратором ВУЦ, заверяются печатью ВУЦ и передаются пользователю ВУЦ.

В течение 30 календарных дней с момента получения уведомления об изготовлении сертификата пользователь ВУЦ подписывает оба экземпляра сертификата ключа подписи и один экземпляр возвращает в ВУЦ.

12.5. По окончании процедуры регистрации пользователю ВУЦ выдается:

ключевой носитель, содержащий закрытый ключ подписи;

СКПЭП пользователя ВУЦ, соответствующий закрытому ключу подписи (записывается на ключевой носитель);

СКПЭП уполномоченного лица ВУЦ в электронной форме в виде файла (записывается на ключевой носитель);

копия СКПЭП пользователя ВУЦ на бумажном носителе.

12.6. Дополнительно пользователь ВУЦ сообщает ключевую фразу, используемую для аутентификации пользователя ВУЦ при выполнении регламентных процедур, возникающих при компрометации ключей.

13. Регистрация пользователя ведомственного удостоверяющего центра
(изготовление первого сертификата
ключа проверки электронной подписи)

в распределенном режиме

13.1. Регистрация пользователя ведомственного удостоверяющего центра в распределенном режиме производится при необходимости передачи данных о новом пользователе территориального подразделения ВУЦ в подразделение, координирующее деятельность ВУЦ.

13.2. Регистрация пользователя ведомственного удостоверяющего центра в распределенном режиме осуществляется на основании заявления на регистрацию пользователя ведомственного удостоверяющего центра Федеральной службы судебных приставов и формирование сертификата ключа проверки электронной подписи в распределенном режиме (приложение № 4) и файла запроса на сертификат. Содержимое файла запроса на СКПЭП в формате PKCS#10 и кодировке Base64 распечатывается на обратной стороне бланка заявления из файла запроса на сертификат.

13.3. При регистрации пользователя ведомственного удостоверяющего центра в распределенном режиме генерация ключевой пары (открытого и закрытого ключа) осуществляется пользователем самостоятельно.

Формирование запроса на изготовление сертификата ключа проверки электронной подписи должно осуществляться средством, поддерживающим формат PKCS#10. Выбор конкретного средства формирования ключевой пары и запроса на сертификат определяется пользователем ВУЦ по согласованию с ведомственным удостоверяющим центром.

13.4. Отправка заявлений и приложений к нему передается в ВУЦ посредством фельдъегерской связи либо в электронном виде. Электронный документ должен быть подписан квалифицированной ЭП.

Заявление работника ФССП России и заверенная представителем работодателя копия общегражданского паспорта в электронном виде должны быть подписаны электронной подписью главного судебного пристава соответствующего субъекта Российской Федерации или лицом его замещающим.

Способ передачи электронной копии заявления и запроса на сертификат согласовывается регистрирующимся лицом с оператором или администратором подразделения ВУЦ.

13.5. После получения завизированного начальником подразделения ВУЦ заявления, оператор или администратор ВУЦ сравнивает содержимое файла запроса на сертификат с данными, указанными в заявлении на изготовление сертификата. При совпадении этих данных принимается решение о регистрации и изготовлении первого сертификата ключа проверки электронной подписи.

13.6. В случае отказа в регистрации и изготовлении сертификата ключа подписи пользователь уведомляется об этом с указанием причины отклонения заявления.

13.7. При принятии положительного решения оператор или администратор ВУЦ регистрирует пользователя, изготавливает и предоставляет сертификат ключа подписи пользователю ВУЦ. Способ предоставления сертификата определяется пользователем по согласованию с ВУЦ.

13.8. После изготовления СКПЭП оператор или администратор ВУЦ формирует две копии сертификата на бумажном носителе, подписывает их, заверяет печатью ВУЦ и направляет пользователю ВУЦ почтовой связью.

В течение 30 календарных дней с момента получения уведомления об изготовлении сертификата пользователь ВУЦ подписывает оба экземпляра сертификата ключа подписи и один экземпляр возвращает в ВУЦ.

13.9. По окончании процедуры регистрации пользователю ВУЦ выдается:

сертификат открытого ключа подписи пользователя ВУЦ, соответствующий закрытому ключу подписи;

копия сертификата ключа подписи пользователя ВУЦ на бумажном носителе.

13.10. Дополнительно пользователь ВУЦ сообщает ключевую фразу, используемую для аутентификации пользователя ВУЦ при выполнении регламентных процедур, возникающих при компрометации ключей.

14. Плановая смена ключей и сертификата ключа проверки электронной подписи пользователя ведомственного удостоверяющего центра

14.1. Пользователь ВУЦ осуществляет плановую смену ключей и сертификата ключа проверки электронной подписи не ранее 30 календарных дней и не позднее семи календарных дней до окончания срока действия закрытого ключа.

14.2. При осуществлении плановой смены ключей и сертификата ключа проверки электронной подписи пользователь ВУЦ обязан обеспечить неизменность регистрационной информации, указываемой в заявительных документах на изготовление нового сертификата ключа подписи.

14.3. Плановая смена ключей и сертификата ключа проверки электронной подписи пользователя ведомственного удостоверяющего центра осуществляется на основании заявлений на изготовление сертификата, приведенных в приложениях № 5, 6, 16, 17.

14.4. После получения заявления начальник, контролирующий деятельность соответствующего территориального подразделения ВУЦ, принимает решение о выдаче пользователю сертификата ключа подписи, и передает его на исполнение оператору или администратору ВУЦ.

14.5. Выдача СКПЭП осуществляется в течение 14 календарных дней с момента получения соответствующим подразделением ВУЦ заявления на изготовление сертификата.

15. Плановая смена ключей и сертификата ключа проверки электронной подписи пользователя ведомственного удостоверяющего центра

в централизованном режиме

15.1. Оператор или администратор ВУЦ осуществляет плановую смену ключей и сертификата ключа проверки электронной подписи пользователя ВУЦ на основании:

заявления на изготовление сертификата ключа проверки электронной подписи для зарегистрированного пользователя ведомственного удостоверяющего центра Федеральной службы судебных приставов в централизованном режиме (приложение № 5);

заявления на изготовление сертификата ключа проверки электронной подписи для зарегистрированного пользователя ведомственного удостоверяющего центра Федеральной службы судебных приставов в централизованном режиме для юридического лица (приложение № 16).

15.2. Пользователь ВУЦ для выполнения плановой смены СКПЭП предоставляет оператору или администратору ВУЦ общегражданский паспорт или иной документ, удостоверяющий личность, а также ключевой носитель и пароль для доступа к нему.

15.3. Оператор или администратор ВУЦ на основании предоставленного заявления осуществляет уничтожение старой ключевой информации на ключевом контейнере, генерацию ключевых пар, запись закрытого ключа подписи на ключевой носитель, изготовление сертификата ключа подписи и запись сертификата ключа подписи на ключевой носитель. Затем оператор ВУЦ распечатывает копию сертификата ключа подписи в двух экземплярах.

15.4. Два экземпляра копии СКПЭП пользователя ВУЦ на бумажном носителе подписываются оператором или администратором ВУЦ, заверяются печатью ВУЦ и предоставляются пользователю ВУЦ. Пользователь ВУЦ подписывает два экземпляра сертификата ключа подписи и один экземпляр возвращает в ВУЦ.

15.5. По окончании процедуры плановой смены сертификата ключа подписи пользователю ВУЦ выдается:

ключевой носитель, содержащий закрытый ключ подписи;

сертификат ключа проверки электронной подписи пользователя ВУЦ, соответствующий закрытому ключу подписи (записывается на ключевой носитель);

сертификат ключа проверки электронной подписи уполномоченного лица ВУЦ в электронной форме в виде файла (записывается на ключевой носитель);

копия сертификата ключа подписи пользователя ВУЦ на бумажном носителе.

16. Плановая смена ключей и сертификата ключа проверки электронной подписи пользователя ведомственного удостоверяющего центра

в распределенном режиме

16.1. Оператор или администратор ВУЦ осуществляет плановую смену ключей и сертификата ключа проверки электронной подписи пользователя ВУЦ на основании:

заявления на изготовление сертификата ключа проверки электронной подписи для зарегистрированного пользователя ведомственного удостоверяющего центра Федеральной службы судебных приставов в распределенном режиме (приложение № 6);

заявления на изготовление сертификата ключа проверки электронной подписи для зарегистрированного пользователя ведомственного удостоверяющего центра Федеральной службы судебных приставов в распределенном режиме для юридического лица (приложение № 17);

файла-запроса на сертификат. Содержимое файла запроса на СКПЭП в формате PKCS#10 и кодировке Base64 распечатывается на обратной стороне бланка заявления из файла запроса на сертификат.

16.2. При плановой смене ключей и сертификата ключа подписи
пользователя ведомственного удостоверяющего центра в распределенном режиме генерация ключевой пары (открытого и закрытого ключа) осуществляется пользователем самостоятельно.

Формирование запроса на изготовление сертификата ключа проверки электронной подписи должно осуществляться средством, поддерживающим формат PKCS#10. Выбор конкретного средства формирования ключевой пары и запроса на сертификат определяется пользователем ВУЦ по согласованию с ведомственным удостоверяющим центром.

16.3. Заявление на изготовление сертификата ключа проверки электронной подписи для зарегистрированного пользователя ведомственного удостоверяющего центра Федеральной службы судебных приставов в распределенном режиме передается в ВУЦ посредством фельдъегерской связи либо в электронном виде. Электронный документ должен быть подписан квалифицированной ЭП.

В случае подачи заявления работником ФССП России, электронный документ должен быть подписан квалифицированной ЭП его непосредственного руководителя.

В случае подачи заявления сторонним юридическим лицом, электронный документ должен быть подписан квалифицированной ЭП руководителя организации.

В случае подачи заявления сторонним физическим лицом, электронный документ должен быть подписан квалифицированной ЭП его непосредственного руководителя.

Способ передачи электронной копии заявления и файла запроса на сертификат ключа проверки электронной подписи определяется регистрирующимся лицом по согласованию с ВУЦ.

16.4. После получения необходимых регистрационных документов оператор или администратор ВУЦ сравнивает содержимое файла запроса на сертификат с данными, указанными в заявлении на изготовление сертификата и реестре ведомственного удостоверяющего центра. При совпадении этих данных принимается решение об изготовлении сертификата ключа подписи.

16.5. В случае отказа в изготовлении сертификата ключа подписи пользователь уведомляется об этом с указанием причины отклонения заявления.

16.6. При принятии положительного решения оператор или администратор ВУЦ изготавливает и передает СКПЭП пользователю ВУЦ. Способ передачи СКПЭП определяется пользователем по согласованию с ВУЦ.

16.7. После изготовления СКПЭП оператор или администратор ВУЦ формирует две копии сертификата на бумажном носителе, подписывает их, заверяет печатью ВУЦ и направляет пользователю ВУЦ почтовой связью.

В течение 30 календарных дней с момента получения уведомления об изготовлении сертификата пользователь ВУЦ подписывает оба экземпляра сертификата ключа подписи и один экземпляр возвращает в ВУЦ.

16.8. По окончании процедуры регистрации пользователю ВУЦ выдается:

сертификат открытого ключа подписи пользователя ВУЦ, соответствующий закрытому ключу подписи;

копия сертификата ключа подписи пользователя ВУЦ на бумажном носителе.

17. Внеплановая смена сертификата ключа проверки электронной подписи
пользователя ведомственного удостоверяющего центра

17.1. Внеплановая смена сертификата ключа проверки электронной подписи пользователя ВУЦ выполняется в следующих случаях:

при потере работоспособности ключевого носителя или самого носителя, повлекшей потерю доступа к ключевой информации;

при утере ключевого носителя;

при компрометации закрытого ключа уполномоченного лица ВУЦ;

в случае, если пользователь по каким-либо причинам не смог осуществить плановую смену ключей в установленные для этой процедуры сроки;

в случаях, вызванных форс-мажорными обстоятельствами;

в иных случаях, при которых изменяются идентификационные данные пользователей, заносимые в сертификаты ключа подписи.

17.2. В случае утери, блокировки пароля или компрометации закрытого ключа производится аннулирование сертификата с последующим его перевыпуском на основании идентификационных данных пользователя, имеющихся на центре регистрации ВУЦ. В случае изменения идентификационных данных пользователя производится отзыв сертификата на центре регистрации ВУЦ. Причина отзыва сертификата должна быть указана в заявлении на аннулирование сертификата ключа проверки электронной подписи пользователя ведомственного удостоверяющего центра Федеральной службы судебных приставов.

17.3. В случае утери, блокировки пароля или компрометации закрытого ключа, аутентификации пользователя ВУЦ производится по ключевой фразе, определяемой при регистрации пользователя ВУЦ.

17.4. Внеплановая смена сертификата ключа подписи пользователя ВУЦ осуществляется операторами и администраторами ВУЦ.

17.5. Администраторы и операторы ВУЦ осуществляют аннулирование (отзыв) сертификата ключа подписи пользователя ВУЦ на основании:

заявления на аннулирование сертификата ключа подписи пользователя ведомственного удостоверяющего центра Федеральной службы судебных приставов (приложение № 7);

заявления на аннулирование сертификата ключа подписи пользователя ведомственного удостоверяющего центра Федеральной службы судебных приставов для юридического лица (приложение № 17);

заявления на изготовление сертификата ключа подписи для зарегистрированного пользователя ведомственного удостоверяющего центра в централизованном или распределенном режиме (приложение № 5 или № 6);

заявления на изготовление сертификата ключа проверки электронной подписи для зарегистрированного пользователя ведомственного удостоверяющего центра Федеральной службы судебных приставов в централизованном режиме (для юридического лица) (приложение № 16).

17.6. Процесс аннулирования сертификата ключа проверки электронной подписи пользователя ведомственного удостоверяющего центра описан в п. 18 настоящего Регламента.

17.7. Процедура изготовления нового сертификата ключа проверки электронной подписи выполняется в порядке, определенном процедурой плановой смены ключей и сертификата ключа проверки электронной подписи пользователя ведомственного удостоверяющего центра в соответствии с п.настоящего Регламента.

18. Аннулирование сертификата ключа проверки электронной подписи пользователя ведомственного удостоверяющего центра

18.1. Аннулирование сертификата ключа проверки электронной подписи пользователя ВУЦ выполняется в следующих случаях:

при отсутствии у пользователя дальнейшей необходимости подписывать и шифровать электронные документы;

при внеплановой смене сертификата ключа подписи пользователя ВУЦ;

при увольнении пользователя ВУЦ.

18.2. При подаче заявления на аннулирование СКПЭП работника ФССП России, оно  подписывается его непосредственным руководителем.

При подаче заявления аннулирование СКПЭП сторонним юридическим лицом, оно заверяется подписью и печатью руководителя организации.

При подаче заявления аннулирование СКПЭП сторонним физическим лицом, оно  подписывается его непосредственным руководителем.

Заявление на аннулирование СКПЭП передается в соответствующее территориальное подразделение ВУЦ нарочно, посредством фельдъегерской связи или в электронном виде с ЭП.

В случае подачи заявления работником ФССП России, электронный документ должен быть подписан квалифицированной ЭП непосредственного руководителя лица, чей сертификат необходимо отозвать.

В случае подачи заявления сторонним юридическим лицом, электронный документ должен быть подписан квалифицированной ЭП руководителя организации.

В случае подачи заявления сторонним физическим лицом, электронный документ должен быть подписан квалифицированной ЭП непосредственного руководителя.

Способ передачи электронного документа определяется регистрирующимся лицом по согласованию с ВУЦ.

18.3. После получения заявления начальник соответствующего территориального подразделения ВУЦ принимает решение об отзыве сертификата и передает его на исполнение оператору или администратору ВУЦ.

18.4. Информирование о факте аннулирования сертификата осуществляется путем опубликования списка отозванных сертификатов на официальном сайте, а также иных информационных системах ФССП России. Срок уведомления – не позднее 24 часов с момента занесения сведений об аннулированном сертификате в список отозванных сертификатов.

19. Приостановление и возобновление действия сертификата ключа проверки электронной подписи пользователя ведомственного удостоверяющего центра

19.1. Приостановление действия сертификата ключа проверки электронной подписи пользователя ВУЦ выполняется по письменному заявлению в виде служебной записки на имя уполномоченного лица ВУЦ либо в  иных случаях, при которых необходимо временно прекратить использование сертификата ключа подписи.

19.2. В служебной записке на приостановление обязательно указывается срок, на который необходимо приостановить действие сертификата ключа подписи.

19.3. В случае компрометации или подозрения на компрометацию закрытого ключа действие сертификата ключа подписи приостанавливается оператором или администратором ВУЦ в течение одного часа после обращения пользователя ВУЦ, сделанного в том числе по телефону, после его удаленной аутентификации по ключевой фразе.

19.4. Фактом приостановки сертификата ключа подписи и официальным уведомлением об этом является помещение его в список отозванных сертификатов.

19.5. Если до истечения указанного в служебной записке срока от пользователя ВУЦ не поступит служебная записка (поручение) на возобновление действия данного сертификата, то он автоматически аннулируется.

19.6. Приостановление/ возобновление действия сертификата ключа подписи пользователя ВУЦ осуществляется оператором или администратором ВУЦ, о чем делается запись в реестре заявлений на отзыв и приостановление/возобновление действия сертификата ключа проверки электронной подписи пользователя ведомственного удостоверяющего центра (приложение № 12).

19.7. Возобновление действия сертификата ключа подписи осуществляется на основании служебной записки, подаваемой пользователем ВУЦ.

19.8. Возобновление действия сертификата ключа подписи пользователя ВУЦ должно быть произведено не позднее срока окончания приостановления действия СКПЭП. В противном случае СКПЭП аннулируется.

19.9. Возобновление действия сертификата ключа подписи осуществляется в течение 24 часов с момента поступления служебной записки в ВУЦ.

19.10. Официальным уведомлением о факте приостановления или возобновления действия СКПЭП является опубликование обновленного списка отозванных сертификатов на официальном сайте, а также иных информационных системах ФССП России. Срок уведомления – не позднее 24 часов с момента занесения сведений о приостановлении/возобновлении действия СКПЭП в список отозванных сертификатов.

20. Сроки действия сертификатов ключа проверки электронной подписи, открытых и закрытых ключей.

20.1. Срок действия закрытого ключа уполномоченного лица ведомственного удостоверяющего центра составляет один год и три месяца.

20.2. Начало периода действия закрытого ключа уполномоченного лица ВУЦ исчисляется с даты и времени генерации закрытого ключа уполномоченного лица ВУЦ.

20.3. Срок действия СКПЭП, соответствующего закрытому ключу уполномоченного лица ведомственного удостоверяющего центра (корневого СКПЭП), составляет пять лет.

20.4. Сроки действия закрытых ключей администратора, оператора и пользователя ВУЦ составляют один год и три месяца.

20.5. Начало периода действия закрытого ключа пользователя ВУЦ исчисляется с даты и времени начала действия соответствующего сертификата ключа подписи.

20.6. Срок действия СКПЭП пользователя ВУЦ составляет пять лет, но не более срока действия корневого СКПЭП, на котором он был выпущен.

21. Ключевые носители администраторов, операторов и пользователей

ведомственного удостоверяющего центра

21.1. В качестве ключевого носителя может применяться любой ключевой носитель, прошедший в установленном порядке процедуру оценки соответствия.

21.2. Администраторы и операторы ВУЦ выдают ключевые носители пользователям ВУЦ под роспись в журнале поэкземплярного учета средств криптографической защиты информации, эксплуатационной и технической документации к ним, ключевых документов.

21.3. Использование ключевых носителей производится в соответствии с соответствующей эксплуатационной документацией.

21.4. В случае отсутствия дальнейшей необходимости у администраторов, операторов и пользователей ВУЦ использования ключей электронной подписи, выданные ключевые носители должны быть сданы в соответствующее подразделение ВУЦ.

22. Требования по обеспечению конфиденциальности информации

22.1. В отношении следующей информации устанавливаются требования по обеспечению ее конфиденциальности:

закрытые ключи пользователей ВУЦ;

ключевая фраза пользователя ВУЦ – секретное слово (сочетание слов), являющееся средством аутентификации пользователя ведомственного удостоверяющего центра при обращении пользователя в ВУЦ по телефону, определяемая при регистрации пользователя;

пароль пользователя ВУЦ, выдаваемый в процессе процедуры регистрации в распределенном режиме;

персональные данные лиц, зарегистрированных в ведомственном удостоверяющем центре, содержащиеся в реестрах ВУЦ, не подлежащие непосредственной публикации в составе сертификата ключа подписи.

22.2. Информация, не являющаяся конфиденциальной, является открытой и общедоступной.

22.3. Открытая информация публикуется в соответствии с Федеральным Законом -ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления».

23. Порядок подтверждения подлинности электронной

подписи в электронном документе

23.1. Ведомственный удостоверяющий центр осуществляет проведение экспертных работ по подтверждению подлинности электронной подписи в электронном документе.

23.2. Ведомственный удостоверяющий центр обеспечивает подтверждение подлинности ЭП в электронном документе в случае, если формат подписанного электронного документа соответствует стандартам криптографических сообщений, поддерживаемым программным обеспечением ВУЦ. Решение о соответствии электронного документа с ЭП поддерживаемым стандартам криптографических сообщений принимает ВУЦ.

23.3. Для подтверждения подлинности ЭП в электронных документах пользователь ВУЦ или заинтересованное структурное подразделение ФССП России подает заявление на подтверждение подлинности сертификата ключа проверки электронной подписи пользователя ведомственного удостоверяющего центра по форме согласно приложению № 8.

23.4. Обязательным приложением к заявлению является магнитный или оптический носитель, содержащий:

сертификат ключа проверки электронной подписи, с использованием которого необходимо осуществить подтверждение подлинности ЭП в электронном документе;

электронный документ в стандарте криптографических сообщений, поддерживаемом ВУЦ.

23.5. Проведение работ по подтверждению подлинности ЭП в электронном документе осуществляет комиссия, сформированная из числа работников ведомственного удостоверяющего центра, также для работы в составе комиссии могут привлекаться независимые авторитетные эксперты.

23.6. Результатом проведения работ по подтверждению подлинности ЭП в электронном документе является заключение ведомственного удостоверяющего центра.

23.7. Заключение содержит:

состав комиссии, осуществлявшей проверку;

основание для проведения проверки;

результат проверки ЭП электронного документа;

данные, представленные комиссии для проведения проверки;

отчет по выполненной проверке.

23.8. Отчет по выполненной проверке содержит:

время и место проведения проверки;

содержание и результаты проверки;

обоснование результатов проверки.

23.9. Заключение ведомственного удостоверяющего центра по выполненной проверке составляется в произвольной форме в двух экземплярах и подписывается всеми членами комиссии. Один экземпляр заключения по выполненной проверке предоставляется заявителю.

23.10. Срок проведения работ по подтверждению подлинности ЭП в одном электронном документе и предоставлению пользователю заключения по выполненной проверке составляет десять рабочих дней с момента поступления заявления в ведомственный удостоверяющий центр.

23.11.  В случае, если формат электронного документа с ЭП не соответствует стандартам криптографических сообщений, поддерживаемым ВУЦ, проведение экспертных работ по подтверждению подлинности ЭП не осуществляется. Перечень исходных данных для проведения экспертизы, состав и содержание отчетных документов (акты, заключения и т. д.) и сроки проведения работ определяются ведомственным удостоверяющим центром.

24.  Обеспечение информационной безопасности ведомственного удостоверяющего центра

24.1. Обеспечение информационной безопасности ведомственного удостоверяющего центра осуществляется реализацией правовых (законодательных), организационных (административных), инженерно-технических (программно-аппаратных) мер защиты информации.

24.2. Доступ к программно-техническим средствам ведомственного удостоверяющего центра лиц, не являющихся работниками ведомственного удостоверяющего центра, но имеющих право доступа в помещения, содержащие программно-технические средства ведомственного удостоверяющего центра, осуществляется только в присутствии работника ведомственного удостоверяющего центра.

24.3. Уполномоченное лицо ВУЦ ‒ должностное лицо ФССП России, состоящее на должности государственной гражданской службы не ниже ведущего специалиста-эксперта. Уполномоченному лицу ВУЦ рекомендуется пройти профессиональную подготовку в области информационной безопасности.

24.4. Администраторы и операторы ВУЦ ‒ должностные лица ФССП России, состоящие на должности государственной гражданской службы не ниже ведущего специалиста-эксперта. Администраторам и операторам ВУЦ рекомендуется пройти курсы повышения квалификации в области информационной безопасности с получением специализации в области систем с открытым распределением ключей.

24.5. Для обеспечения деятельности ВУЦ использует средства электронной подписи и криптографической защиты информации, сертифицированные в соответствии с действующим законодательством Российской Федерации.

25. Архивное хранение документированной информации

25.1. Архивированию подлежит следующая документированная информация:

реестр сертификатов ключей подписи пользователей ВУЦ;

сертификаты открытых ключей уполномоченного лица ведомственного удостоверяющего центра;

журналы аудита программно-аппаратных средств обеспечения деятельности ведомственного удостоверяющего центра;

реестр зарегистрированных пользователей ВУЦ;

заявления на изготовление ключей и сертификатов ключей подписи пользователей ВУЦ;

заявления на аннулирование (отзыв) сертификатов ключей подписи;

заявления на приостановление действия сертификатов ключей подписи;

заявления на возобновление действия сертификатов ключей подписи;

служебные документы ведомственного удостоверяющего центра.

25.2. Документы, подлежащие архивному хранению, являются документами временного хранения. Срок хранения архивных документов устанавливается
на пять лет.

25.3. Выделение архивных документов к уничтожению и уничтожение осуществляется комиссией, формируемой из числа должностных лиц ФССП России, состав которой утверждается приказом ФССП России.