документ или сведения подтверждающие полномочия получателя сертификата что это
Порядок получения сертификата электронной подписи
Порядок опирается на Регламент Удостоверяющего центра Федерального казначейства, утвержденный приказом Федерального казначейства от 31 июля 2015 г. № 197 (в редакции приказа Федерального казначейства от 25 июля 2016 г. № 280, в редакции приказа Федерального казначейства от 12 декабря 2017 г. № 342 вступившего в силу 15.02.2018 г. ).
Термины и определения
Запрос на сертификат – файл, созданный с использованием средств ЭП, содержащий КПЭП и иную информацию о Заявителе и/или о получателе сертификата.
Получатель сертификата – руководитель юридического лица, индивидуальный предприниматель или лицо, уполномоченное ими на подписание документов с использованием сертификата от имени Заявителя.
Компрометация КЭП – ознакомление неуполномоченного лица (лиц) с КЭП; потеря ключевого носителя; нарушение правил хранения и уничтожения КЭП (после окончания срока действия); нарушение печати на сейфе с ключевыми носителями; случаи, когда невозможно достоверно установить, что произошло с ключевыми носителями (в том числе случаи, когда ключевой носитель вышел из строя и доказательно не опровергнута возможность того, что данный факт произошел в результате несанкционированных действий злоумышленника).
Печать – печать с воспроизведением Государственного герба Российской Федерации или иная печать Заявителя, содержащая его наименование и используемая для заверения подлинности подписи лица, имеющего право действовать от имени Заявителя в соответствии с гражданским законодательством Российской Федерации.
Список аннулированных сертификатов (САС) – электронный документ, подписанный ЭП Федерального казначейства, представляющий собой список серийных номеров сертификатов, которые были аннулированы или действие которых было прекращено/приостановлено.
Копия документа, удостоверяющего личность – копия страниц паспорта гражданина Российской Федерации или иного документа, удостоверяющего личность, в соответствии с законодательством Российской Федерации, содержащая фамилию, имя, отчество (если имеется).
1. Договор присоединения (Соглашения) к Регламенту Удостоверяющего центра Федерального казначейства
Взаимодействие ТОФК и Заявителя, в рамках использования электронной подписи, осуществляется на основании заключенного Договора присоединения (Соглашения) к Регламенту Удостоверяющего центра Федерального казначейства
Заявитель – юридическое лицо или индивидуальный предприниматель, с которыми заключен Договор присоединения (Соглашение) к Регламенту Удостоверяющего центра Федерального казначейства.
2. Договор об обмене электронными документами
Данное соглашение регулирует взаимодействие ТОФК и Заявителя при электронном обмене документами через ПО (в частности СУФД)
3. Порядок выдачи средства ЭП и Средства создания запроса
Выдача средства ЭП, Средства создания запроса и эксплуатационной документации к ним производится во временное пользование по письменному обращению Заявителя с указанием фамилии, имени, отчества (при наличии) получающего лица в количестве соответствующему количеству получателей сертификатов, с приложением оптического носителя информации с возможностью однократной записи.
Для электронного документооборота (СУФД) и работы на официальных сайтах (ЕИС, ГМУ) необходимо предоставить письменное обращение по получению СКЗИ «КриптоПро CSP», СКЗИ Континент-АП и АРМ генерации ключей.
При этом, на уполномоченное лицо указанное в обращении, необходимо оформить Доверенность на получение СКЗИ и лицензии на его использование.
Так как в доверенности используются персональные данные, необходимо предоставить Согласие на обработку персональных данных (образец для Курганской области), если ранее не предоставлялось.
При выдаче средства ЭП и Средства создания запроса осуществляется идентификация лица, указанного в письменном обращении Заявителя, по документу, удостоверяющему личность.
В соответствии с приказом ФАПСИ №152 от 13.06.2001 (скачать), оптический носитель информации с СКЗИ должен быть зарегистрирован в » Журнале поэкземплярного учета СКЗИ, эксплуатационной и технической документации к ним, ключевых документов (для обладателя конфиденциальной информации) » (Официальный бланк журнала: скачать; Бланк журнала доработанный и с объяснениями по заполнению: скачать).
Установка, настройка и эксплуатация средства ЭП, Средства создания запроса осуществляется Заявителем самостоятельно в соответствии с требованиями эксплуатационной документации к ним и законодательства Российской Федерации.
Установка средства ЭП оформляется Актом установки средства электронной подписи (скачать), второй экземпляр которого направляется в УЦ ФК (по месту получения средства ЭП) не позднее десяти рабочих дней с момента установки средства ЭП
В случае расторжения Договора присоединения (Соглашения) к Регламенту Удостоверяющего центра Федерального казначейства, Заявитель возвращает ТОФК средства ЭП и эксплуатационную документацию к нему. Средства ЭП деинсталлируются с рабочих станций с оформлением Акта уничтожения средства ЭП (скачать) и утверждаются комиссией Заявителя. Один экземпляр Акта уничтожения средства ЭП передается в УЦ ФК (по месту получения средства ЭП), не позднее десяти рабочих дней с момента расторежниея Соглашения.
4. Порядок создания ключа электронной подписи, запроса на сертификат и заявления на сертификат
Удостоверяющий центр Федерального казначейства выдает два вида сертификатов:
Сертификат Заявителя ( физического лица ), применяется:
Сертификат Организации-заявителя ( юридического лица ), применяется:
В рамках Государственного контракта от 17.08.2017 № ФКУ0351/08/2017 на выполнение работ по развитию информационной системы «Удостоверяющий центр Федерального казначейства» создан портал заявителя с функционалом формирования запросов на квалифицированные сертификаты ключей проверки электронных подписей (ФЗС), позволяющий получателю сертификата (уполномоченному лицу) формировать комплект документов и сведений для создания/смены сертификата и направлять его в электронном виде в территориальный орган Федерального казначейства (ТОФК). В некоторых случаях без посещения ТОФК.
С августа 2018 года казначейство просит вас формировать заявления и запросы на сертификат с помощью портала ФЗС (https://fzs.roskazna.ru)
Инструкция подачи запроса на сертификат
Требования к автоматизированному рабочему месту, порядок получения доступа к функционалу ФЗС и его описание представлено в документе «Информационная система «Удостоверяющий центр Федерального казначейства». Руководство пользователя».
5. Комплект документов и сведений, представляемых для создания сертификата
6. Получение и установка сертификата
При получении сертификата владелец сертификата под расписку ознакамливается с информацией, содержащейся в сертификате.
Один экземпляр сертификата на бумажном носителе выдается владельцу сертификата.
Порядок установки сертификата пользователя на ПК пользователя
Порядок установки сертификатов корневых центров на ПК пользователя
Если при открытии сертификата пользователя видите такую картину
значит на вашем ПК не установлены сертификаты корневых центров.
Все актуальное по корневым сертификатом казначейства можно найти на данной странице:
Устанавливаются корневые сертификаты одинаково и для ГОСТ 2001 и для 2012.
1. Открываем скаченные файлы начиная с Головного удостоверяющего центра (Корневой сертификат ГУЦ.crt или Корневой сертификат ГУЦ ГОСТ 2012.crt) и устанавливаем его в » доверенные корневые центры сертификации «.
После переоткрытия файла видим такую картину:
После переоткрытия файла видим такую картину:
После всех манипуляций с файлами корневых центров, пользовательский сертификат при открытии должен иметь такой вид:
Для работы с порталом «Электронный бюджет» корневые сертификаты должны быть установлены в «Локальное хранилище»
Поэтому, при установки сертифката, в окне:
Первичное обращение
Инструкция по созданию сертификата
После этого проходит около суток, прежде чем Вашу заявку увидят в казначействе (проходит предварительный автоматический контроль и сверка).
Первичное обращение: 8 комментариев
Очень подродная инструкция, спасибо
Все сделали по инструкции но все равно не загружается, «Возникла проблема с сертификатом безопасности этого веб-сайта».
Та-же проблема. в прошлом году было норм«Возникла проблема с сертификатом безопасности этого веб-сайта»
Прошу вас оставить без исполнения моё обращение от 3.11.20г.
Здраствуйте. На сайте https://fzs.roskazna.ru/ возникает ошибка «Этот сайт не может обеспечить безопасное соединение».
как найти черновик заявления?
пока подписали… пока отсканировали…
Все сделала по инструкции, но пришло сообщение «В запросе найдены расхождения при автоматической проверке посредством сервисов Системы межведомственного электронного взаимодействия.
Очень плахая иде плохая получать Э.П. через сайт.Очедная обдираловка денег у людей.
Приказ Казначейства России от 14.09.2018 N 261 «Об утверждении Регламента удостоверяющего центра Федерального казначейства и признании утратившими силу некоторых приказов Федерального казначейства»
МИНИСТЕРСТВО ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ
от 14 сентября 2018 г. N 261
ОБ УТВЕРЖДЕНИИ РЕГЛАМЕНТА
УДОСТОВЕРЯЮЩЕГО ЦЕНТРА ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА
И ПРИЗНАНИИ УТРАТИВШИМИ СИЛУ НЕКОТОРЫХ ПРИКАЗОВ
В целях реализации положений Федерального закона от 6 апреля 2011 года N 63-ФЗ «Об электронной подписи» (Собрание законодательства Российской Федерации, 2011, N 15, ст. 2036; 2016, N 1, ст. 65) и в соответствии с пунктом 5.18(2) Положения о Федеральном казначействе, утвержденного постановлением Правительства Российской Федерации от 1 декабря 2004 г. N 703 «О Федеральном казначействе» (Собрание законодательства Российской Федерации, 2004, N 49, ст. 4908; Официальный интернет-портал правовой информации http://www.pravo.gov.ru, 4 января 2018 г.), приказываю:
1. Утвердить Регламент удостоверяющего центра Федерального казначейства согласно приложению к настоящему приказу.
2. Признать утратившими силу приказы Федерального казначейства:
от 31 июля 2015 г. N 197 «Об утверждении Регламента Удостоверяющего центра Федерального казначейства»;
от 25 июля 2016 г. N 280 «О внесении изменений в приложение к приказу Федерального казначейства от 31 июля 2015 г. N 197 «Об утверждении Регламента Удостоверяющего центра Федерального казначейства»;
от 12 декабря 2017 г. N 342 «О внесении изменений в Регламент Удостоверяющего центра Федерального казначейства, утвержденный приказом Федерального казначейства от 31 июля 2015 г. N 197»;
пункт 1 приказа Федерального казначейства от 9 апреля 2018 г. N 87 «О внесении изменений в Регламент Удостоверяющего центра Федерального казначейства, утвержденный приказом Федерального казначейства от 31 июля 2015 г. N 197, и о наделении руководителей территориальных органов Федерального казначейства правом подписания от имени Федерального казначейства Договора присоединения (Соглашения) к Регламенту Удостоверяющего центра Федерального казначейства».
3. Территориальным органам Федерального казначейства обеспечить уведомление лиц, с которыми заключены Договоры присоединения (Соглашения) к Регламенту Удостоверяющего центра Федерального казначейства, о соответствующих изменениях до вступления в силу настоящего приказа.
4. Настоящий приказ вступает в силу с 1 октября 2018 года.
5. Контроль за исполнением настоящего приказа возложить на заместителя руководителя Федерального казначейства А.С. Албычева.
Приказом Федерального казначейства
от 14 сентября 2018 г. N 261
РЕГЛАМЕНТ УДОСТОВЕРЯЮЩЕГО ЦЕНТРА ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА
1. Термины и определения
В настоящем Регламенте используются понятия, термины, сокращения, которые применяются в указанных выше нормативных правовых актах.
При возникновении вопросов, не урегулированных положениями Регламента, следует руководствоваться законодательством Российской Федерации.
Примерный образец представлен в приложении N 1 к настоящему Регламенту.
2.3. Срок действия КЭП составляет максимально допустимый срок действия КЭП, установленный эксплуатационной документацией для используемого средства ЭП. Начало периода действия КЭП владельца сертификата исчисляется с даты и времени создания КЭП.
2.4. Создание сертификата осуществляется в течение шести рабочих дней с даты приема документов и сведений, предусмотренных пунктом 4.1 настоящего Регламента.
Срок создания сертификата увеличивается в случае несвоевременного получения сведений, находящихся в распоряжении государственных органов, иных органов, необходимых для создания сертификата, о чем Заявитель, получатель сертификата, владелец сертификата информируются.
При наличии технической возможности.
2.7. САС публикуется по адресу URL=http://crl.roskazna.ru/crl/ и актуализируется не реже двух раз в сутки.
2.8. Выписка из Реестра сертификатов предоставляется в соответствии с Порядком ведения реестров сертификатов на основании письменного обращения Заявителя или с использованием ИС УЦ.
2.9. По инициативе владельца сертификата осуществляется его регистрация в Федеральной государственной информационной системе «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме» посредством направления сведений о владельце сертификата в объеме, необходимом для регистрации в данной системе, и о полученном им сертификате (уникальный номер сертификата, даты начала и окончания его действия, наименование выдавшего его аккредитованного удостоверяющего центра).
3. Выдача средства ЭП
3.1. Выдача средства ЭП и эксплуатационной документации к нему производится во временное пользование по письменному обращению Заявителя с указанием фамилии, имени, отчества (при наличии) получающего лица в количестве, соответствующем количеству получателей сертификатов, с приложением оптического носителя информации с возможностью однократной записи.
В случае расторжения Соглашения Заявитель возвращает ТОФК средство ЭП и эксплуатационную документацию к нему.
3.2. Выдача средства ЭП и эксплуатационной документации к нему осуществляется не позднее трех рабочих дней с даты приема письменного обращения Заявителя и оптического носителя.
3.3. При выдаче средства ЭП осуществляется идентификация лица, указанного в письменном обращении Заявителя, по документу, удостоверяющему личность.
3.4. Установка, настройка и эксплуатация средства ЭП осуществляется Заявителем самостоятельно в соответствии с требованиями эксплуатационной документации к нему и законодательства Российской Федерации.
4. Формирование и представление документов и сведений,
необходимых для создания сертификата
— Заявление на сертификат;
— заверенная копия документа, удостоверяющего личность получателя сертификата ;
В случае представления Документов на создание сертификата непосредственно получателем сертификата заверенная копия документа, удостоверяющего личность, не представляется.
— согласие получателя сертификата, уполномоченного лица на обработку персональных данных, содержащихся в копии документа, удостоверяющего личность, оформленное в соответствии с требованиями Закона о персональных данных;
— Страховой номер индивидуального лицевого счета (СНИЛС) получателя сертификата ;
Не представляется в случае получения сертификата, предназначенного для автоматического создания и (или) автоматической проверки электронных подписей в информационных системах, без указания фамилии имени, отчества владельца сертификата.
— Идентификационный номер налогоплательщика (ИНН) получателя сертификата;
— Основной государственный регистрационный номер (ОГРН) юридического лица ;
Представляется также в случае создания сертификата крестьянскому фермерскому хозяйству.
— Основной государственный регистрационный номер (ОГРН) индивидуального предпринимателя ;
Представляется также в случае создания сертификата главе крестьянского фермерского хозяйства.
— Запрос на сертификат ;
Запрос на сертификат, сформированный с использованием Средства создания запроса на АРМ Заявителя, представляется на съемном носителе информации, не содержащем КЭП.
— документ или сведения, подтверждающие полномочия получателя сертификата, уполномоченного лица;
— документ или сведения (информация об официальном источнике опубликования и (или) общедоступных изданиях и информационных системах), подтверждающие полномочия лица, действующего от имени Заявителя.
4.2. Формирование Заявления на сертификат, создание КЭП, Запроса на сертификат осуществляется получателем сертификата, владельцем сертификата одним из следующих способов:
4.2.2. на АРМ Заявителя с использованием Средства создания запроса в случае отсутствия технической возможности использования ИС УЦ;
Средство создания КЭП, Запроса на сертификат, Заявления на сертификат. Дистрибутив Средства создания запроса размещен на официальном сайте Федерального казначейства в информационно-телекоммуникационной сети «Интернет».
4.2.3. на АРМ ТОФК в присутствии сотрудника ТОФК в случае отсутствия технической возможности использования ИС УЦ.
Создание КЭП и Запроса на сертификат осуществляется в условиях, исключающих нарушение конфиденциальности КЭП.
4.3. Представление Документов на создание сертификата осуществляется одним из следующих способов:
4.3.1. в ТОФК по месту нахождения Заявителя, обособленного подразделения юридического лица.
При этом в случае отсутствия изменений в ранее представленных в ТОФК Документах на создание сертификата их повторное представление не требуется.
Лицо, непосредственно представившее Документы на создание сертификата, в целях идентификации представляет оригинал документа, удостоверяющего его личность, с которого снимается копия, удостоверяемая подписями лица и сотрудника ТОФК;
4.3.2. посредством ИС УЦ при наличии ЭП и соответствующего ей действующего сертификата, выданного удостоверяющим центром Федерального казначейства.
5. Создание и выдача сертификата
5.1. Создание сертификата осуществляется в случае положительного результата проверки Документов на создание сертификата на:
— полноту комплекта Документов на создание сертификата;
— соответствие сведений, указанных в Заявлении на сертификат, сведениям в документах, указанных в пункте 4.1 настоящего Регламента;
— отсутствие в представленных Документах на создание сертификата исправлений, не заверенных в установленном порядке ;
Исправления в Документах на создание сертификата на бумажном носителе оформляются путем зачеркивания тонкой чертой неправильного текста так, чтобы можно было прочитать зачеркнутое, и написания над зачеркнутым исправленного текста. Исправления в документе на бумажном носителе должны быть оговорены надписью «исправлено», подтверждены подписью тех же лиц, которые подписали документ, проставлением даты исправления. Не допускается внесение изменений в Заявление на сертификат в части сведений, включенных в Запрос на сертификат.
— заверение копий документов;
— соответствие сведений и электронных образов документов, направленных с использованием ИС УЦ, документам и сведениям, представленным на бумажных носителях;
— соответствие значений полей электронной формы Запроса на сертификат представленного на съемном носителе информации значениям полей Заявления на сертификат;
— соответствие сведений, указанных в Документах на создание сертификата, информации, полученной с использованием инфраструктуры, обеспечивающей информационно-технологическое взаимодействие действующих и создаваемых информационных систем, используемых для предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме.
В случае отрицательного результата проверки Документы на создание сертификата возвращаются с мотивированным отказом в письменной форме либо в форме электронного документа в случае их представления посредством ИС УЦ.
5.2. Выдача сертификата осуществляется:
5.2.1. Получателю сертификата, владельцу сертификата либо их уполномоченным лицам в ТОФК по месту нахождения Заявителя, обособленного подразделения юридического лица.
При отсутствии технической возможности использования ИС УЦ.
Руководство по обеспечению безопасности использования квалифицированной электронной подписи и средств квалифицированной электронной подписи представлено в приложении N 2 к настоящему Регламенту и выдается единовременно под подпись в соответствующем журнале.
При получении сертификата владелец сертификата (уполномоченное лицо) под расписку ознакамливается с информацией, содержащейся в сертификате.
Ознакомление уполномоченного лица с информацией, содержащейся в сертификате, возможно при наличии согласия владельца сертификата на предоставление персональных данных, содержащихся в сертификате, уполномоченному лицу, оформленного в соответствии с требованиями Закона о персональных данных.
5.2.2. Владельцу сертификата с использованием ИС УЦ при наличии ЭП и соответствующего ей действующего сертификата, выданного удостоверяющим центром Федерального казначейства.
При получении сертификата владелец сертификата ознакамливается с информацией, содержащейся в сертификате, и скачивает файл сертификата.
6. Прекращение действия, аннулирование, приостановление
и возобновление действия сертификата
6.1. Сертификат прекращает свое действие:
— по истечении срока действия;
— в случае прекращения осуществления Федеральным казначейством функций удостоверяющего центра без перехода его функций другим лицам;
— по инициативе ТОФК, в случае если стало известно об увольнении (отстранении от исполнения обязанностей) владельца сертификата, прекращении деятельности Заявителя или изменении его реквизитов, компрометации КЭП сотрудника ТОФК;
— по инициативе Заявителя на основании Заявления на изменение статуса сертификата :
Образец представлен в приложении N 3 к настоящему Регламенту.
— в случае прекращения деятельности;
— в случае лишения владельца сертификата полномочий;
— в случае увольнения владельца сертификата;
— в случае изменения сведений, включенных в сертификат (при этом в течение пяти рабочих дней представляется соответствующее Заявление на изменение статуса сертификата с последующим осуществлением смены сертификата);
— в случае компрометации КЭП владельца сертификата;
— выхода из строя ключевого носителя, содержащего КЭП владельца сертификата, при отсутствии учтенных резервных ключевых носителей КЭП;
— в иных случаях по решению Заявителя.
6.2 Заявление на изменение статуса сертификата формируется и представляется с использованием ИС УЦ.
В случае отсутствия технической возможности использования ИС УЦ Заявление на изменение статуса сертификата представляется в ТОФК по месту нахождения Заявителя, обособленного подразделения юридического лица на бумажном носителе.
В случае представления Заявления на изменение статуса сертификата на бумажном носителе осуществляется идентификация лица, его представившего, по документу, удостоверяющему личность.
В случае представления Заявления на изменение статуса сертификата уполномоченным лицом, представление документа, подтверждающего его полномочия, не требуется при наличии в ТОФК актуальной версии данного документа.
Заявление на изменение статуса сертификата проверяется на предмет соответствия данным Реестра сертификатов.
В случае выявления несоответствия Заявление на изменение статуса сертификата возвращается с указанием причин отказа в форме электронного документа посредством ИС УЦ или на бумажном носителе.
6.3. Аннулирование сертификата осуществляется в следующих случаях:
— не подтверждено, что владелец сертификата владеет КЭП, который соответствует КПЭП, указанному в таком сертификате;
— установлено, что содержащийся в таком сертификате КПЭП содержится в ином ранее созданном сертификате;
— вступило в силу решение суда, которым, в частности, установлено, что сертификат содержит недостоверную информацию.
6.4. В течение двенадцати часов с момента наступления обстоятельств, указанных в пунктах 6.1 и 6.3 настоящего Регламента, или в течение двенадцати часов с момента, когда ТОФК стало известно или должно было стать известно о наступлении таких обстоятельств, соответствующая информация вносится в Реестр сертификатов, САС.
Действие сертификата прекращается с момента внесения записи об этом в Реестр сертификатов.
6.5. Приостановление действия сертификата осуществляется по инициативе Заявителя.
Телефонные обращения принимаются сотрудниками ТОФК в соответствии с порядком, установленным ТОФК.
Образец представлен в приложении N 3 к настоящему Регламенту.
6.5.1. Приостановление действия сертификата по устному обращению владельца сертификата возможно исключительно при возникновении обстоятельств, требующих оперативного приостановления действия сертификата.
При устном обращении владелец сертификата сообщает следующую информацию:
— фамилию, имя, отчество (если имеется)/наименование юридического лица владельца сертификата;
— уникальный номер сертификата;
— причину, по которой действие сертификата приостанавливается;
— ключевую фразу (кодовое слово).
Обращение в устной форме принимается к исполнению в случае совпадения информации, переданной в обращении, с информацией из Реестра сертификатов, и действие сертификата приостанавливается на срок, определенный в обращении, но не более чем на 10 рабочих дней.
Приостановление действия сертификата на основании устного обращения осуществляется в день обращения.
В срок, не превышающий 10 календарных дней с даты устного обращения, в ТОФК представляется Заявление на изменение статуса сертификата.
В случае непредставления Заявления на изменение статуса сертификата, в установленный срок, сертификат возобновляет действие, с информированием об этом владельца сертификата, Заявителя.
6.5.2. Приостановление действия сертификата на основании Заявления на изменение статуса сертификата осуществляется на срок не более 56 календарных дней и не менее 10 календарных дней.
Формирование, представление и рассмотрение Заявления на изменение статуса сертификата осуществляются в соответствии с пунктом 6.2 настоящего Регламента.
В случае положительного результата проверки действие сертификата приостанавливается, о чем информируются Заявитель и владелец сертификата.
6.6. Возобновление действия сертификата осуществляется в отношении приостановленных сертификатов.
Возобновление действия приостановленного сертификата осуществляется на основании Заявления на изменение статуса сертификата и при условии, что срок, на который действие сертификата было приостановлено, не истек.
Образец представлен в приложении N 3 к настоящему Регламенту.
Формирование, представление и рассмотрение Заявления на изменение статуса сертификата осуществляются в соответствии с пунктом 6.2 настоящего Регламента.
В случае положительного результата проверки действие приостановленного сертификата возобновляется с информированием Заявителя и владельца сертификата.
Возобновление действия сертификата либо отказ в возобновлении действия сертификата, включая информирование, осуществляется в течение одного рабочего дня, следующего за днем принятия Заявления на изменение статуса сертификата.
к Регламенту Удостоверяющего центра
Федеральное казначейство, включая его территориальные органы.
к Регламенту Удостоверяющего центра
ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ИСПОЛЬЗОВАНИЯ КВАЛИФИЦИРОВАННОЙ
ЭЛЕКТРОННОЙ ПОДПИСИ И СРЕДСТВ КВАЛИФИЦИРОВАННОЙ
Настоящее руководство составлено в соответствии с требованиями Федерального закона от 6 апреля 2011 г. N 63-ФЗ «Об электронной подписи» и является средством официального информирования лиц, владеющих квалифицированной электронной подписью, об условиях, рисках и порядке использования квалифицированной электронной подписи и средств электронной подписи, а также о мерах, необходимых для обеспечения безопасности при использовании квалифицированной электронной подписи.
При применении квалифицированной электронной подписи в информационных системах владельцу сертификата необходимо выполнять требования:
— Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну, утвержденной приказом Федерального агентства правительственной связи и информации при Президенте Российской Федерации от 13 июня 2001 г. N 152, в части обращения со средствами криптографической защиты информации;
— Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005), утвержденного приказом Федеральной службы безопасности Российской Федерации от 9 февраля 2005 г. N 66, в части эксплуатации средств криптографической защиты информации;
— эксплуатационной документации к средствам электронной подписи;
— приведенных ниже организационно-технических и административных мер по обеспечению правильного функционирования средств обработки и передачи информации.
2. Требования по размещению
При размещении средств вычислительной техники с установленными на них средствами квалифицированной электронной подписи:
— должны быть приняты меры по исключению несанкционированного доступа в помещения, в которых размещены средства квалифицированной электронной подписи, посторонним лицам, не имеющим допуск к работе в этих помещениях. В случае необходимости присутствия посторонних лиц в указанных помещениях должен быть обеспечен контроль за их действиями во избежание негативных воздействий с их стороны на средства электронной подписи, средства криптографической защиты и передаваемую информацию;
— внутренняя планировка, расположение и укомплектованность рабочих мест в помещениях должны обеспечивать исполнителям работ сохранность доверенных им конфиденциальных документов и сведений, включая ключевую информацию.
3. Требования по установке средств квалифицированной
электронной подписи, общесистемного и специального
3.1. При использовании средств квалифицированной электронной подписи должны выполняться следующие меры по защите информации от несанкционированного доступа:
3.1.1. Необходимо разработать и применить политику назначения и смены паролей (для входа в ОС, BIOS, при шифровании на пароле и т.д.), использовать фильтры паролей в соответствии со следующими правилами:
— длина пароля должна быть не менее 6 символов;
— пароль не должен включать в себя легко вычисляемые сочетания символов (имена, фамилии, номера телефонов, даты рождения и т.д.), а также сокращения (USER, ADMIN, root, и т.д.);
— при смене пароля новое значение должно отличаться от предыдущего не менее чем в 4 позициях;
— личный пароль пользователь не имеет права никому сообщать;
— периодичность смены пароля определяется принятой политикой безопасности, но не должна превышать 90 календарных дней.
3.1.2. При использовании ключей электронных подписей средства вычислительной техники должны быть сконфигурированы с учетом следующих требований:
— не использовать нестандартные, измененные или отладочные версии операционных систем;
— исключить возможность загрузки и использования операционной системы, отличной от предусмотренной штатной работой;
— исключить возможность удаленного управления, администрирования и модификации операционной системы и ее настроек;
— на средствах вычислительной техники с установленными средствами квалифицированной электронной подписи должна быть установлена только одна операционная система;
— все неиспользуемые ресурсы системы необходимо отключить (протоколы, сервисы и т.п.);
— режимы безопасности, реализованные в операционной системе, должны быть настроены на максимальный уровень;
— всем пользователям и группам, зарегистрированным в операционной системе, необходимо назначить минимально возможные для нормальной работы права;
— необходимо предусмотреть меры, максимально ограничивающие доступ к:
— файлам и каталогам;
— кэшируемой информации (пароли и т.п.);
3.1.3. На средствах вычислительной техники необходимо:
— организовать удаление (по окончании сеанса работы средств квалифицированной электронной подписи) временных файлов и файлов подкачки, формируемых или модифицируемых в процессе их работы. Если это невыполнимо, то на жесткий диск должны распространяться требования, предъявляемые к ключевым носителям;
— исключить попадание в систему программ, позволяющих использовать ошибки операционной системы, для повышения предоставленных привилегий;
— регулярно устанавливать пакеты обновлений безопасности операционной системы (Service Packs, Hot fix и т.п.), обновлять антивирусные базы.
3.1.4. В случае подключения технических средств с установленными средствами квалифицированной электронной подписи к общедоступным сетям передачи данных необходимо исключить возможность открытия и исполнения файлов и скриптовых объектов, полученных из общедоступных сетей передачи данных, без проведения соответствующих проверок на предмет содержания в них программных закладок и вирусов, загружаемых из сети.
3.1.5. Необходимо организовать и использовать:
— систему аудита, организовать регулярный анализ результатов аудита;
— комплекс мероприятий по антивирусной защите.
— осуществлять несанкционированное копирование ключевых носителей;
— разглашать содержимое носителей ключевой информации или передавать сами носители лицам, к ним не допущенным, выводить ключевую информацию на дисплей и принтер и иные средства отображения информации;
— использовать ключевые носители в режимах, не предусмотренных штатным режимом использования ключевого носителя;
— вносить какие-либо изменения в программное обеспечение средств квалифицированной электронной подписи;
— записывать на ключевые носители постороннюю информацию;
— оставлять средства вычислительной техники с установленными средствами квалифицированной электронной подписи без контроля после ввода ключевой информации;
— использовать ключ электронной подписи и соответствующий сертификат ключа проверки электронной подписи, Заявление на изменение статуса которого подано в территориальный орган Федерального казначейства, в течение времени, исчисляемого с момента подачи Заявления на изменение статуса сертификата по момент официального информирования об изменении статуса сертификата, либо об отказе в изменении статуса;
— использовать ключ электронной подписи, связанный с сертификатом ключа проверки электронной подписи, который аннулирован, действие которого прекращено или приостановлено;
— удалять ключевую информацию с ключевого носителя до истечения срока действия, аннулирования или прекращения действия сертификата ключа проверки электронной подписи.
4. Требования по обеспечению информационной безопасности
при обращении с носителями ключевой информации, содержащими
ключи квалифицированной электронной подписи
4.1. Меры защиты ключей квалифицированной электронной подписи.
Ключи квалифицированной электронной подписи при их создании должны записываться на предварительно проинициализированные (отформатированные) ключевые носители, типы которых поддерживаются используемым средством квалифицированной электронной подписи согласно технической и эксплуатационной документации к ним.
Ключевые носители должны иметь маркировку с учетным номером, присвоенным Заявителем.
Ключи квалифицированной электронной подписи на ключевом носителе могут быть защищены паролем (ПИН-кодом). При этом пароль (ПИН-код) формирует лицо, выполняющее процедуру генерации ключей, в соответствии с требованиями на используемое средство квалифицированной электронной подписи.
Ответственность за конфиденциальность сохранения пароля (ПИН-кода) возлагается на владельца ключа квалифицированной электронной подписи.
4.2. Обращение с ключевой информацией и ключевыми носителями.
Недопустимо пересылать файлы с ключевой информацией для работы в информационных системах по электронной почте сети Интернет или по внутренней электронной почте (кроме открытых ключей).
Размещение ключевой информации на локальном или сетевом диске, а также во встроенной памяти технического средства с установленными средствами квалифицированной электронной подписи, способствует реализации многочисленных сценариев совершения мошеннических действий злоумышленниками.
Носители ключевой информации должны использоваться только их владельцем и храниться в месте не доступном третьим лицам (сейф, опечатываемый бокс, закрывающийся металлический ящик и т.д.).
Носитель ключевой информации должен быть вставлен в считывающее устройство только на время выполнения средствами квалифицированной электронной подписи операций формирования и проверки квалифицированной электронной подписи, шифрования и дешифрования. Размещение носителя ключевой информации в считывателе на продолжительное время существенно повышает риск несанкционированного доступа к ключевой информации третьими лицами.
На носителе ключевой информации недопустимо хранить иную информацию (в том числе рабочие или личные файлы).
4.3. Обеспечение безопасности АРМ с установленными средствами квалифицированной электронной подписи.
С целью контроля исходящего и входящего подозрительного трафика, технические средства с установленными средствами квалифицированной электронной подписи должны быть защищены от внешнего доступа программными или аппаратными средствами межсетевого экранирования. На технических средствах, используемых для работы в информационных системах:
— на учетные записи пользователей операционной системы должны быть установлены пароли, удовлетворяющие требованиям, приведенным в разделе 3;
— должно быть установлено только лицензионное программное обеспечение;
— должно быть установлено лицензионное антивирусное программное обеспечение с регулярно обновляемыми антивирусными базами данных;
— должны быть отключены все неиспользуемые службы и процессы операционной системы Windows (в т.ч. службы удаленного администрирования и управления, службы общего доступа к ресурсам сети, системные диски и т.д.);
— должны регулярно устанавливаться обновления операционной системы;
— должен быть исключен доступ (физический и/или удаленный) к техническим средствам с установленными средствами квалифицированной электронной подписи и средствами криптографической защиты третьих лиц, не имеющих полномочий для работы в соответствующей информационной системе;
— должна быть активирована регистрация событий информационной безопасности;
— должна быть включена автоматическая блокировка экрана после ухода ответственного сотрудника с рабочего места.
В случае передачи (списания, сдачи в ремонт) сторонним лицам технических средств, на которых были установлены средства квалифицированной электронной подписи, необходимо гарантированно удалить всю информацию (при условии исправности технических средств), использование которой третьими лицами может потенциально нанести вред организации, в том числе средства квалифицированной электронной подписи, журналы работы систем обмена электронными документами и так далее.