Приложение
к Договору № ____________
от «___» ___________ 2015 г.
Инструкция
по организации деятельности министерства финансов Ставропольского края при приеме электронных документов, подписанных квалифицированной электронной подписью
1. Термины и определения:
Автоматизированная система (АС) – автоматизированная информационная система «Скиф – бюджетный процесс» (далее – «Скиф - БП»), разработанная , Информация, Технология», с помощью которой осуществляется набор и проверка годовой, квартальной и месячной бюджетной отчетности об исполнении бюджетов Ставропольского края, сводной бухгалтерской отчетности государственных (муниципальных) бюджетных и автономных учреждений.
Электронная подпись (ЭП) – информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию.
Средства ЭП – шифровальные (криптографические) средства, используемые для реализации хотя бы одной из следующих функций - создание ЭП, проверка ЭП, создание ключа ЭП и ключа проверки ЭП.
Ключ ЭП - уникальная последовательность символов, предназначенная для создания ЭП.
Ключ проверки ЭП – уникальная последовательность символов, однозначно связанная с ключом ЭП и предназначенная для проверки подлинности ЭП.
Сертификат ключа проверки ЭП – электронный документ или документ на бумажном носителе, выданные удостоверяющим центром либо доверенным лицом удостоверяющего центра и подтверждающие принадлежность ключа проверки электронной подписи владельцу сертификата ключа проверки электронной подписи.
2. Общие положения:
2.1. Настоящая Инструкция определяет:
перечень ответственных должностных лиц и процедуру их назначения;
обязанности ответственных должностных лиц;
порядок хранения средств ЭП;
порядок использования средств ЭП в АС;
организацию безопасности рабочих мест ответственных должностных лиц.
2.2. Настоящая Инструкция предназначена для министерства финансов Ставропольского края (далее - Принимающая сторона).
2.3. Настоящая Инструкция является обязательной для исполнения назначенными должностными лицами Принимающей стороны.
3. Перечень, порядок назначения и обязанности ответственных должностных лиц.
3.1. Перечень должностных лиц:
Для организации надлежащего приема Принимающей стороной электронных документов назначается администратор сервера АС для поддержания в рабочем состоянии и обеспечивающего безопасность функционирования части АС, расположенной у Принимающей стороны.
Для обеспечения оперативной и бесперебойной работы назначается, как правило, двое сотрудников – администраторов сервера АС.
3.2. Обязанности должностных лиц:
Администратор сервера АС обязан:
не разглашать конфиденциальную информацию, которая стала ему известной при исполнении обязанностей, рубежи ее защиты, в том числе пароли и сведения о ключах ЭП;
соблюдать требования данной Инструкции к обеспечению безопасности конфиденциальной информации;
сообщать руководству о ставших ему известными попытках третьих лиц получить сведения конфиденциального характера;
поддерживать на серверах АС актуальный список сертификатов ключей проверки ЭП;
поддерживать на серверах АС актуальный список отозванных сертификатов;
оперативно реагировать на обращения финансового управления, администрации муниципального района и городского округа Ставропольского края (далее – Передающая сторона) с просьбами, относящимися к его деятельности;
проверять целостность программного обеспечения и программных средств ЭП.
осуществлять резервное копирование базы данных с электронными документами, подписанными ЭП;
немедленно уведомлять руководство Принимающей стороны о фактах, которые могут привести к разглашению защищаемых сведений конфиденциального характера, а также о причинах и условиях неконтролируемого распространения таких сведений;
не нарушать процедуру получения и установки ключей ЭП и ключей проверки ЭП, описанную в пункте 5 настоящей Инструкции;
неукоснительно соблюдать все положения настоящей Инструкции.
4. Порядок хранения средств ЭП:
4.1. Все полученные (закупленные) средства ЭП хранятся непосредственно у Принимающей стороны.
4.2. Все средства ЭП, а также логины, пароли и т. п. хранятся у владельца (уполномоченного сотрудника) ЭП в сейфе (запирающемся шкафу, ящике), кроме установленного на рабочее место АС программного обеспечения.
4.3. Ключи от сейфа (запирающегося шкафа, ящика) хранятся в месте, обеспечивающем возможность постоянного контроля за их хранением. В случае наличия замка с шифром, необходимо обеспечить неразглашение шифра.
4.4. Дубликат ключей от сейфа (запирающегося шкафа, ящика) находится у начальника структурного подразделения Принимающей стороны в опечатанном конверте.
4.5. Ключевой носитель выдается сотруднику, уполномоченному формировать ЭП под электронным документом, на срок действия ЭП с пометкой в Журнале.
4.6. Заблаговременно до окончания срока действия ЭП лицо, ответственное за поддержание в рабочем состоянии и обеспечении безопасности функционирования АС, проводит мероприятия по приобретению (плановой или внеплановой смене) ключа ЭП и ключа проверки ЭП.
5. Порядок использования средств ЭП в АС.
5.1. Средства ЭП используются исключительно для подписи электронного документа ЭП и проверки ЭП в электронном документообороте, реализованном средствами АС.
5.2. Процедура проверки подписи электронного документа с ЭП осуществляется следующим образом:
администратор на основании приказа, предоставленного Передающей стороной, прописывает серийный номер сертификата ЭП на сервере АС.
6. Организация безопасности рабочего места с установленной АС.
6.1. Сервер АС со средствами ЭП, размещается в помещении с ограниченным доступом с кодовым замком.
6.2. Системный блок серверов АС, а также системный блок сервера, на котором располагается база данных с подписанными ЭП электронными документами, должен быть опломбирован или опечатан, с оттиском печати Принимающей стороны и подписью.
6.3. Пароли для входа в операционную систему должны иметь ограниченный доступ и меняться не реже одного раза в три месяца.
Министерство финансов Ставропольского края | |
Заместитель министра финансов Ставропольского края | |
________________ М. П. |


