(Утративший силу) СТО СМК 82.19.13 Электронная цифровая подпись. Требования к работе...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Утративший силу
- применять сертификат ключа подписи для проверки электронной цифровой подписи электронных документов в соответствии со сведениями, указанными в сертификате ключа подписи;
- применять список отозванных сертификатов ключей подписи, изготовленный Удостоверяющим центром, для проверки статуса сертификатов ключей подписи;
- обратиться в Удостоверяющий центр за подтверждением подлинности электронных цифровых подписей в электронных документах;
- получить копию сертификата ключа подписи в электронной форме, находящегося в реестре сертификатов ключей подписи Удостоверяющего центра;
- обратиться в Удостоверяющий центр за подтверждением подлинности электронных цифровых подписей уполномоченного лица Удостоверяющего центра в изготовленных им сертификатах ключей подписи;
- обратиться в Удостоверяющий центр для аннулирования (отзыва) сертификата ключа подписи в течение срока действия соответствующего закрытого ключа подписи;
- обратиться в Удостоверяющий центр для приостановления действия сертификата ключа подписи в течение срока действия соответствующего закрытого ключа подписи;
- обратиться в Удостоверяющий центр для возобновления действия сертификата ключа подписи в течение срока действия соответствующего закрытого ключа подписи и срока, на который действие сертификата было приостановлено.

8. СРОКИ ДЕЙСТВИЯ КРИПТОГРАФИЧЕСКИХ КЛЮЧЕЙ

8.1. Срок действия закрытого ключа Уполномоченного лица Удостоверяющего Центра и сертификата ключа подписи, соответствующего закрытому ключу, составляет 5 (пять) лет.
8.2. Началом периода действия закрытого ключа Уполномоченного лица Удостоверяющего Центра считается дата и время начала действия соответствующего ему сертификата ключа подписи Уполномоченного лица, определяемого по атрибуту сертификата ключа подписи «Действителен с».
8.3. Срок действия закрытого ключа Владельцев сертификатов ключей подписи и сертификата ключа подписи, соответствующего закрытому ключу, составляет 1 (один) год.
8.4. Началом периода действия закрытого ключа Владельца сертификата ключа подписи считается дата и время начала действия соответствующего ему сертификата ключа подписи этого Владельца сертификата ключа.
8.5. Хранение сертификата ключа подписи в Удостоверяющем Центре осуществляется в течение всего периода его действия и еще 5 (пять) лет после его аннулирования (отзыва).
8.6.По истечении указанного срока хранения сертификаты ключа подписи передаются на хранение в архив.

9. ПОРЯДОК РАЗРЕШЕНИЯ КОНФЛИКТНЫХ СИТУАЦИЙ, ВОЗНИКАЮЩИХ ПРИ ИСПОЛЬЗОВАНИИ ЭЦП

9.1. Возникновение конфликтных ситуаций при использовании ЭЦП

9.1.1. Применение электронной цифровой подписи в информационной системе может приводить к конфликтным ситуациям, заключающимся в оспаривании участниками ИС авторства и/или содержимого документа, подписанного электронной цифровой подписью. Конфликтные ситуации могут возникать в следующих случаях:
- не подтверждение подлинности защищенных электронных документов средствами проверки ЭЦП получателя;
- оспаривание факта идентификации владельца ЭЦП, подписавшего электронный документ;
- заявление отправителя или получателя электронного документа об его искажении;
- иные случаи возникновения конфликтных ситуаций.
9.1.2. Конфликтные ситуации разрешаются (урегулируются) Участниками ИС в рабочем порядке или по итогам работы Экспертной комиссии.
9.1.3. Разбор конфликтной ситуации в отношении авторства электронного документа заключается в доказательстве авторства подписи конкретного электронного документа конкретным лицом (владельцем сертификата ключа подписи).

9.2. Уведомление о конфликтной ситуации

9.2.1. В случае возникновения обстоятельств, свидетельствующих, по мнению одного из участников КИС, о возникновении и/или наличии конфликтной ситуации, данный Участник ИС (далее – Сторона-инициатор) незамедлительно извещает другую заинтересованную Сторону о возможном возникновении и/или наличии конфликтной ситуации, обстоятельствах, свидетельствующих о ее возникновении или наличии, а также ее предполагаемых причинах.
9.2.2. Сторона, которой было направлено извещение о конфликтной ситуации и участвующие в ее разрешении (далее - Сторона-ответчик), обязана не позднее чем в течение следующего рабочего дня проверить наличие указанных в извещении обстоятельств, и по необходимости принять меры по разрешению конфликтной ситуации со своей стороны.
9.2.3. В тот же срок Сторона-ответчик извещает доступными способами сторону-инициатора о результатах проверки и, при необходимости, о мерах, принятых для разрешения конфликтной ситуации.

9.3. Разрешение конфликтной ситуации в рабочем порядке

9.3.1. Конфликтная ситуация признается разрешенной в рабочем порядке в случае, если Сторона-инициатор удовлетворена информацией, полученной в извещениях Стороны – ответчика, и не имеет к ней претензий в связи с конфликтной ситуацией.
9.3.2. В случае если Сторона-инициатор не удовлетворена информацией, полученной от Стороны-ответчика, для рассмотрения конфликтной ситуации формируется Экспертная комиссия.

9.4. Предложение по формированию экспертной комиссии по разрешению конфликтной ситуации

9.4.1. В случае, если конфликтная ситуация не была разрешена в рабочем порядке, Сторона-инициатор, должна не позднее чем в течение трех рабочих дней после возникновения конфликтной ситуации, направить уведомление о конфликтной ситуации (далее - Уведомление) и предложение о создании Экспертной комиссии по разрешению конфликтной ситуации (далее - Предложение) Стороне-ответчику.
9.4.2. Уведомление должно содержать информацию о предмете и существе конфликтной ситуации, обстоятельствах, по мнению Стороны-инициатора, свидетельствующих о наличии конфликтной ситуации, возможных причинах и последствиях ее возникновения.
9.4.3. Уведомление должно содержать информацию с указанием фамилий, имен, отчеств, должностей и контактной информации должностных лиц Стороны-инициатора, уполномоченных в разрешении конфликтной ситуации.
9.4.4. Предложение должно содержать информацию о предлагаемом месте, дате и времени сбора Экспертной комиссии, список предлагаемых для участия в работе Экспертной комиссии представителей Стороны-инициатора с указанием фамилий, имен, отчеств, должностей, при необходимости исполняемых при обмене электронными документами функциональных ролей (администратор, администратор безопасности и т.п.), их контактной информации (телефон, факс, электронная почта).
9.4.5. Уведомление и Предложение составляются на бумажном носителе, подписываются должностными лицами Стороны-инициатора, уполномоченными в разрешении конфликтной ситуации и передаются Стороне-ответчику в установленном порядке, обеспечивающим подтверждение вручения корреспонденции.
9.4.6. Уведомление и Предложение могут быть составлены и направлены в форме электронного документа. При этом факт их доставки должен быть подтвержден.

9.5. Формирование экспертной комиссии по разрешению конфликтной ситуации, ее состав

9.5.1. Не позднее, чем на третий рабочий день после получения Предложения Сторонами, участвующими в разрешении конфликтной ситуации, должна быть сформирована Экспертная комиссия.
9.5.2. Экспертная комиссия формируется на основании писем Сторон и оформляется приказом. В приказе определяется состав Экспертной комиссии, время и место ее работы.
9.5.3. Устанавливается тридцатидневный срок работы Экспертной комиссии. В исключительных случаях срок работы Экспертной комиссии по согласованию Сторон может быть дополнительно продлен не более чем на тридцать дней.
9.5.4. Если Стороны не договорятся об ином, в состав Экспертной комиссии входит равное количество уполномоченных лиц каждой из Сторон, участвующих в разрешении конфликтной ситуации.
9.5.5. В состав Экспертной комиссии назначаются представители служб информационно-технического обеспечения и служб обеспечения информационной безопасности, а также представители подразделений – исполнителей электронного документа.
9.5.6. В состав Экспертной комиссии могут быть включены представители юридических служб Сторон, представители органов, осуществляющих государственное регулирование и контроль соответствующих видов деятельности.
9.5.7. В состав Экспертной комиссии должен входить уполномоченный представитель Удостоверяющего центра.
9.5.8. По инициативе любой из сторон к работе Экспертной комиссии для проведения технической экспертизы могут привлекаться независимые эксперты, в том числе представители поставщиков средств защиты информации. При этом Сторона, привлекающая независимых экспертов, самостоятельно решает вопрос об оплате экспертных услуг.
9.5.9. Лица, входящие в состав Экспертной комиссии должны обладать необходимыми знаниями и опытом работы в области подготовки и исполнения электронных документов, построения и функционирования Системы, организации и обеспечения информационной безопасности при обмене электронными документами, должны иметь соответствующий допуск к необходимым для проведения работы Экспертной комиссии документальным материалам и программно-техническим средствам.
9.5.10. При участии в Экспертной комиссии представителей сторонних органов и организаций их право представлять соответствующие органы и организации должно подтверждаться официальным документом (доверенностью, предписанием, копией приказа или распоряжения).

9.6. Права и полномочия экспертной комиссии по разрешению конфликтной ситуации