Приложение

к Договору № ____________

от «___» ___________ 2015 г.

Инструкция

по организации деятельности министерства финансов Ставропольского края при приеме электронных документов, подписанных квалифицированной электронной подписью

1. Термины и определения:

Автоматизированная система (АС) – автоматизированная информационная система «Скиф – бюджетный процесс» (далее – «Скиф - БП»), разработанная , Информация, Технология», с помощью которой осуществляется набор и проверка годо­вой, квартальной и месячной бюджетной отчетности об исполнении бюдже­тов Ставропольского края, сводной бухгалтерской отчетности государствен­ных (муниципальных) бюджетных и автономных учреждений.

Электронная подпись (ЭП) – информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию.

Средства ЭП – шифровальные (криптографические) средства, используемые для реализации хотя бы одной из следующих функций - создание ЭП, проверка ЭП, создание ключа ЭП и ключа проверки ЭП.

Ключ ЭП - уникальная последовательность символов, предназначенная для создания ЭП.

Ключ проверки ЭП – уникальная последовательность символов, однозначно связанная с ключом ЭП и предназначенная для проверки подлинности ЭП.

Сертификат ключа проверки ЭП – электронный документ или документ на бумажном носителе, выданные удостоверяющим центром либо доверенным лицом удостоверяющего центра и подтверждающие принадлежность ключа проверки электронной подписи владельцу сертификата ключа проверки электронной подписи.

НЕ нашли? Не то? Что вы ищете?

2. Общие положения:

2.1. Настоящая Инструкция определяет:

перечень ответственных должностных лиц и процедуру их назначения;

обязанности ответственных должностных лиц;

порядок хранения средств ЭП;

порядок использования средств ЭП в АС;

организацию безопасности рабочих мест ответственных должностных лиц.

2.2. Настоящая Инструкция предназначена для министерства финансов Ставропольского края (далее - Принимающая сторона).

2.3. Настоящая Инструкция является обязательной для исполнения назначенными должностными лицами Принимающей стороны.

3. Перечень, порядок назначения и обязанности ответственных должностных лиц.

3.1. Перечень должностных лиц:

Для организации надлежащего приема Принимающей стороной электронных документов назначается администратор сервера АС для поддержания в рабочем состоянии и обеспечивающего безопасность функционирования части АС, расположенной у Принимающей стороны.

Для обеспечения оперативной и бесперебойной работы назначается, как правило, двое сотрудников – администраторов сервера АС.

3.2. Обязанности должностных лиц:

Администратор сервера АС обязан:

не разглашать конфиденциальную информацию, которая стала ему известной при исполнении обязанностей, рубежи ее защиты, в том числе пароли и сведения о ключах ЭП;

соблюдать требования данной Инструкции к обеспечению безопасности конфиденциальной информации;

сообщать руководству о ставших ему известными попытках третьих лиц получить сведения конфиденциального характера;

поддерживать на серверах АС актуальный список сертификатов ключей проверки ЭП;

поддерживать на серверах АС актуальный список отозванных сертификатов;

оперативно реагировать на обращения финансового управления, администрации муниципального района и городского округа Ставропольского края (далее – Передающая сторона) с просьбами, относящимися к его деятельности;

проверять целостность программного обеспечения и программных средств ЭП.

осуществлять резервное копирование базы данных с электронными документами, подписанными ЭП;

немедленно уведомлять руководство Принимающей стороны о фактах, которые могут привести к разглашению защищаемых сведений конфиденциального характера, а также о причинах и условиях неконтролируемого распространения таких сведений;

не нарушать процедуру получения и установки ключей ЭП и ключей проверки ЭП, описанную в пункте 5 настоящей Инструкции;

неукоснительно соблюдать все положения настоящей Инструкции.

4. Порядок хранения средств ЭП:

4.1. Все полученные (закупленные) средства ЭП хранятся непосредственно у Принимающей стороны.

4.2. Все средства ЭП, а также логины, пароли и т. п. хранятся у владельца (уполномоченного сотрудника) ЭП в сейфе (запирающемся шкафу, ящике), кроме установленного на рабочее место АС программного обеспечения.

4.3. Ключи от сейфа (запирающегося шкафа, ящика) хранятся в месте, обеспечивающем возможность постоянного контроля за их хранением. В случае наличия замка с шифром, необходимо обеспечить неразглашение шифра.

4.4. Дубликат ключей от сейфа (запирающегося шкафа, ящика) находится у начальника структурного подразделения Принимающей стороны в опечатанном конверте.

4.5. Ключевой носитель выдается сотруднику, уполномоченному формировать ЭП под электронным документом, на срок действия ЭП с пометкой в Журнале.

4.6. Заблаговременно до окончания срока действия ЭП лицо, ответственное за поддержание в рабочем состоянии и обеспечении безопасности функционирования АС, проводит мероприятия по приобретению (плановой или внеплановой смене) ключа ЭП и ключа проверки ЭП.

5. Порядок использования средств ЭП в АС.

5.1. Средства ЭП используются исключительно для подписи электронного документа ЭП и проверки ЭП в электронном документообороте, реализованном средствами АС.

5.2. Процедура проверки подписи электронного документа с ЭП осуществляется следующим образом:

администратор на основании приказа, предоставленного Передающей стороной, прописывает серийный номер сертификата ЭП на сервере АС.

6. Организация безопасности рабочего места с установленной АС.

6.1. Сервер АС со средствами ЭП, размещается в помещении с ограниченным доступом с кодовым замком.

6.2. Системный блок серверов АС, а также системный блок сервера, на котором располагается база данных с подписанными ЭП электронными документами, должен быть опломбирован или опечатан, с оттиском печати Принимающей стороны и подписью.

6.3. Пароли для входа в операционную систему должны иметь ограниченный доступ и меняться не реже одного раза в три месяца.

Министерство финансов Ставропольского края

Заместитель министра финансов

Ставропольского края

________________

М. П.