Постановление Правительства РФ от 30.06.2004 N 319 (ред. от 16.03.2009) "Об утверждении Положения о Федеральном агентстве по информационным технологиям"2. Уполномоченный федеральный орган исполнительной власти ведет единый государственный реестр сертификатов ключей подписей, которыми удостоверяющие центры, работающие с участниками информационных систем общего пользования, заверяют выдаваемые ими сертификаты ключей подписей, обеспечивает возможность свободного доступа к этому реестру и выдает сертификаты ключей подписей соответствующих уполномоченных лиц удостоверяющих центров.
...
4. Уполномоченный федеральный орган исполнительной власти:
осуществляет по обращениям физических лиц, организаций, федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления подтверждение подлинности электронных цифровых подписей уполномоченных лиц удостоверяющих центров в выданных ими сертификатах ключей подписей;
осуществляет в соответствии с положением об уполномоченном федеральном органе исполнительной власти иные полномочия по обеспечению действия настоящего Федерального закона.
ПП РФ 319 писал(а):...
1. Федеральное агентство по информационным технологиям (Росинформтехнологии) является федеральным органом исполнительной власти, осуществляющим функции по управлению государственным имуществом и оказанию государственных услуг в сфере информационных технологий, в том числе в части использования информационных технологий для формирования государственных информационных ресурсов и обеспечения доступа к ним.
Федеральное агентство по информационным технологиям является уполномоченным федеральным органом исполнительной власти в области использования электронной цифровой подписи.
2. Федеральное агентство по информационным технологиям находится в ведении Министерства связи и массовых коммуникаций Российской Федерации.
Об электронной подписи
Глава 1. Общие положения
Статья 1. Сфера действия настоящего Федерального закона
1. Настоящий Федеральный закон регулирует следующие виды отношений в области использования электронных подписей:
1) использование различных видов электронных подписей;
2) выдача и использование сертификатов ключа подписи, проверка электронных подписей;
3) оказание услуг удостоверяющих центров, а также аккредитация удостоверяющих центров.
2. Федеральными законами могут устанавливаться особенности использования электронных подписей в отдельных видах отношений (подготовка и проведение выборов, совершение гражданско-правовых сделок, оказание государственных услуг, осуществление банковских операций, ведение бухгалтерского учета и т.п.).
Статья 2. Понятия, используемые в настоящем Федеральном законе
Используемые для целей настоящего Федерального закона понятия означают следующее:
1) электронная подпись – информация в электронно-цифровой форме, которая присоединена к другой информации в электронно-цифровой форме или логически связана с ней и которая может быть использована для идентификации подписавшего такую информацию физического или юридического лица. Видами электронных подписей являются: электронная подпись, не отвечающая требованиям к усиленной электронной подписи (простая электронная подпись), усиленная электронная подпись, в том числе усиленная электронная подпись, имеющая квалифицированный сертификат (квалифицированная электронная подпись);
2) сертификат ключа подписи – электронный документ, подтверждающий наличие связи между ключом проверки и владельцем сертификата;
3) квалифицированный сертификат ключа подписи (квалифицированный сертификат) – сертификат ключа подписи, выданный аккредитованным удостоверяющим центром либо уполномоченным федеральным органом исполнительной власти в сфере электронной подписи (далее – уполномоченный федеральный орган);
4) владелец сертификата ключа подписи – физическое или юридическое лицо, которому в порядке, установленном настоящим Федеральным законом, выдан сертификат ключа подписи;
5) заявитель – физическое или юридическое лицо, обращающееся к удостоверяющему центру либо в уполномоченный федеральный орган за получением сертификата ключа подписи;
6) ключ подписи – уникальные данные, предназначенные для создания электронной подписи;
7) ключ проверки подписи – уникальные данные, однозначно связанные с ключом подписи и предназначенные для подтверждения подлинности электронной подписи;
8) удостоверяющий центр – юридическое лицо, структурное подразделение юридического лица или индивидуальный предприниматель, ведущие деятельность по созданию и выдаче сертификатов ключа подписи;
9) аккредитация удостоверяющего центра - признание уполномоченным федеральным органом соответствия удостоверяющего центра либо системы удостоверяющих центров требованиям, установленным настоящим Федеральным законом и необходимым для наделения правомочиями по выдаче квалифицированных сертификатов;
10) средства электронной подписи – аппаратные и(или) программные средства, реализующие хотя бы одну из следующих функций: создание электронной подписи, проверку электронной подписи, создание ключей подписи и ключей проверки подписи;
11) технические средства удостоверяющего центра – программные и (или) аппаратные средства, предназначенные для создания, хранения и выдачи сертификатов ключа подписи, а также ведения реестров сертификатов ключа подписи;
12) электронная цифровая подпись – реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе.
Статья 3. Правовое регулирование отношений в области использования электронных подписей
1. Отношения в области использования электронных подписей регулируются настоящим Федеральным законом, иными федеральными законами и законами субъектов Российской Федерации, принимаемыми в соответствии с ними нормативными правовыми актами, а также соглашениями участников отношений в области использования электронных подписей (далее – участники отношений).
2. Порядок использования электронных подписей в информационной системе, пользователями которой является определённый круг лиц, может устанавливаться владельцем системы или соглашением участников отношений, если иное не установлено законодательными или иными нормативными правовыми актами Российской Федерации.
3. Принципами регулирования отношений в области использования электронных подписей являются:
1) возможность участников отношений по своему усмотрению использовать любой вид электронной подписи, если иное не предусмотрено законодательными и иными нормативными правовыми актами или соглашением участников отношений;
2) возможность использования участниками отношений по их усмотрению любой технологии и (или) технических средств, позволяющих выполнить требования настоящего Федерального закона;
3) соответствие требований к виду электронной подписи, устанавливаемых законодательными и иными нормативными правовыми актами, целям, в которых используется электронная подпись;
4) недопустимость признания электронной подписи недействительной только на том основании, что она не является собственноручной подписью либо создана с использованием технологий, не требующих сертификата ключа подписи.
Статья 4. Уполномоченный федеральный орган
1. Федеральный орган исполнительной власти, уполномоченный в сфере электронной подписи, определяется Правительством Российской Федерации.
2. Уполномоченный федеральный орган:
1) осуществляет аккредитацию удостоверяющих центров;
2) организует подтверждение соответствия средств электронной подписи и технических средств удостоверяющего центра требованиям, установленным настоящим Федеральным законом и федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий;
3) публикует перечень средств электронной подписи и технических средств удостоверяющего центра, получивших подтверждение соответствия требованиям, установленным настоящим Федеральным законом и федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий;
4) осуществляет функцию главного (корневого) удостоверяющего центра в отношении аккредитованных удостоверяющих центров (выдает квалифицированные сертификаты аккредитованным удостоверяющим центрам, ведет реестр выданных, приостановленных и аннулированных уполномоченным федеральным органом квалифицированных сертификатов, осуществляет проверку квалифицированных электронных подписей, организует техническое взаимодействие аккредитованных удостоверяющих центров);
5) осуществляет проверки соблюдения аккредитованными удостоверяющими центрами требований, установленных частью 3 статьи 13 настоящего Федерального закона, и, в случае обнаружения их несоблюдения, выдает предписания об устранении нарушений;
6) определяет порядок передачи реестров и иной информации в уполномоченный федеральный орган в случае прекращения деятельности аккредитованного удостоверяющего центра;
7) определяет порядок формирования и ведения реестров квалифицированных сертификатов, а также предоставления сведений из таких реестров;
8) утверждает форму квалифицированного сертификата, а также иные требования к квалифицированному сертификату.
3. Уполномоченный федеральный орган обязан обеспечить хранение следующей информации и беспрепятственный круглосуточный доступ к ней с применением информационно-телекоммуникационных сетей:
1) наименования, адреса аккредитованных удостоверяющих центров;
2) реестр выданных и аннулированных уполномоченным федеральным органом квалифицированных сертификатов;
3) перечень удостоверяющих центров, аккредитация которых отозвана;
4) перечень аккредитованных удостоверяющих центров, деятельность которых прекращена;
5) реестры сертификатов, переданные уполномоченному федеральному органу в соответствии со статьей 12 настоящего Федерального закона.
4. Функции, предусмотренные пунктом 4 части 2 и частью 3 настоящей статьи, могут, по согласованию с федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий, быть переданы главному (корневому) удостоверяющему центру, создаваемому при уполномоченном федеральном органе.
Глава 2. Простая электронная подпись
Статья 5. Понятие простой электронной подписи
Простой электронной подписью признается информация в электронно-цифровой форме, присоединенная к другой информации в электронно-цифровой форме или логически связанная с ней, которая только указывает на лицо, подписавшее такую информацию, и не позволяет установить неизменность подписи и подписанной информации после подписания.
Простая электронная подпись не имеет сертификата ключа подписи.
Статья 6. Использование простой электронной подписи
1. Информация в электронно-цифровой форме, подписанная простой электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, в случаях, установленных нормативными правовыми актами или соглашением участников отношений.
2. Если в соответствии с законом, иными нормативными правовыми актами или обычаем делового оборота документ должен быть заверен печатью, нормативными правовыми актами или соглашением участников отношений может быть установлено, что требование о заверении документа печатью считается соблюденным, когда электронный документ подписан простой электронной подписью лица, печатью которого должен быть заверен документ, либо иного лица, действующего в соответствии с имеющимися у него полномочиями от имени лица, печатью которого должен быть заверен документ.
3. Электронные сообщения, подписанные простой электронной подписью, поступившие в государственный орган, орган местного самоуправления или должностному лицу, признаются документами, равнозначными документам на бумажном носителе, подписанным собственноручной подписью и заверенным печатью.
Актами государственных органов и органов местного самоуправления, с учетом принципов регулирования отношений в области использования электронных подписей и иных требований настоящего Федерального закона об использовании отдельных видов подписей, могут устанавливаться случаи, в которых направляемые им электронные сообщения не могут быть подписаны простой электронной подписью и требуется их подписание другим видом электронной подписи либо составление документа на бумажном носителе.
4. Простая электронная подпись не может быть признана недействительной только на том основании, что электронный документ был подписан за пределами территории Российской Федерации либо подпись указывает на физическое лицо, не являющееся гражданином Российской Федерации, или на юридическое лицо, учрежденное не в соответствии с законодательством Российской Федерации.
5. В соглашении участников отношений и нормативных правовых актах, устанавливающих случаи признания электронных документов, подписанных простой электронной подписью, равнозначными документам на бумажном носителе, подписанным собственноручной подписью, должны содержаться следующие существенные условия:
1) описание случаев и порядка использования электронной подписи, порядка обмена электронными документами, подписанными электронной подписью;
2) указание на средства электронной подписи (если используются);
3) условия соблюдения требования о заверении документа печатью.
Глава 3. Усиленная электронная подпись
Статья 7. Использование усиленной электронной подписи
1. Усиленной электронной подписью признается информация в электронно-цифровой форме, присоединенная к другой информации в электронно-цифровой форме или логически связанная с ней, которая:
а) однозначно связана с подписывающим лицом;
б) создается с использованием средств, которые подписывающее лицо способно сохранять под своим контролем;
в) позволяет обеспечить неизменность подписанного электронного документа и (или) обнаружить факт внесения изменений в электронный документ после его подписания.
2. К усиленным электронным подписям относятся электронная цифровая подпись, а также иные электронные подписи, для создания и проверки которых используются технологии и (или) технические средства, позволяющие выполнить требования, установленные частью 1 настоящей статьи.
3. Усиленная электронная подпись может не иметь сертификата ключа подписи в случаях, когда требования к усиленной электронной подписи, установленные частью 1 настоящей статьи, могут быть выполнены без использования сертификата ключа подписи.
4. Информация в электронно-цифровой форме, подписанная усиленной электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью, если иное не установлено нормативным правовым актом или соглашением участников отношений.
5. В случае когда в соответствии с законом, иными нормативными правовыми актами или обычаем делового оборота документ должен быть заверен печатью, требование о заверении печатью считается соблюденным, если электронный документ подписан усиленной электронной подписью лица, печатью которого должен быть заверен документ, либо иного лица, действующего в соответствии с имеющимися у него полномочиями от имени лица, печатью которого должен быть заверен документ.
6. Электронные подписи, созданные в соответствии с нормами иностранного права, признаются усиленными электронными подписями в случае, если они соответствуют признакам усиленной электронной подписи, установленным настоящим Федеральным законом.
Усиленная электронная подпись не может быть признана недействительной только на том основании, что сертификат ключа подписи выдан в соответствии с нормами иностранного права.
7. При использовании усиленной электронной подписи владельцы сертификатов ключа подписи, а также иные лица, использующие усиленную электронную подпись, обязаны:
1) не допускать использование принадлежащих им ключей подписи без их согласия, в частности, обеспечивать конфиденциальность ключа подписи;
2) незамедлительно, но в любом случае в течение не более чем двадцати четырех часов уведомлять удостоверяющий центр и иных лиц, которым данное лицо направляло электронные документы, подписанные усиленной электронной подписью, о нарушении конфиденциальности ключа подписи;
3) при наличии оснований полагать, что конфиденциальность ключа подписи нарушена, не использовать данный ключ.
8. Владельцы сертификатов ключа подписи, а также иные лица, использующие усиленную электронную подпись, несут ответственность за вред, причиненный иным лицам в результате нарушения обязанностей, установленных частью 7 настоящей статьи, в порядке, предусмотренном законодательством.
Статья 8. Средства усиленной электронной подписи
1. Для создания и проверки усиленной электронной подписи должны использоваться средства электронной подписи, которые:
1) позволяют обеспечить неизменность электронного документа и (или) установить факт изменения усиленной электронной подписи или подписанного электронного документа после его подписания;
2) обеспечивают практическую невозможность вычисления ключа подписи из усиленной электронной подписи или ключа ее проверки.
2. Средство электронной подписи при создании усиленной электронной подписи должно удовлетворять следующим требованиям:
1) показывать лицу, подписывающему информацию, под какой информацией он ставит усиленную электронную подпись;
2) создавать усиленную электронную подпись лишь после подтверждения лицом, подписывающим информацию, операции по созданию усиленной электронной подписи;
3) однозначно и ясно показывать, что создана усиленная электронная подпись.
3. Средство электронной подписи при проверке усиленной электронной подписи должно показывать:
1) к каким электронным документам относится усиленная электронная подпись;
2) были ли изменены подписанные усиленной электронной подписью электронные документы;
3) на какое лицо указывает усиленная электронная подпись, поставленная под электронными документами.
4. Средства электронной подписи, предназначенные для подписания электронных документов, содержащих сведения, составляющие государственную тайну, или предназначенные для использования в информационной системе, обрабатывающей информацию, содержащую сведения, составляющие государственную тайну, подлежат обязательной сертификации по требованиям безопасности информации.
5. Требования частей 2 и 3 настоящей статьи не применяются в случае автоматического создания или проверки усиленных электронных подписей в информационной системе в соответствии с правилами, установленными владельцем такой информационной системы или соглашением участников отношений.
Статья 9. Удостоверяющий центр
1. Деятельность удостоверяющего центра может осуществляться юридическим лицом, структурным подразделением юридического лица или индивидуальным предпринимателем. Если удостоверяющим центром является структурное подразделение юридического лица, установленные настоящим Федеральным законом права, обязанности и ответственность удостоверяющего центра возлагаются на юридическое лицо, структурным подразделением которого является удостоверяющий центр.
2. Удостоверяющий центр:
1) создает сертификаты ключа подписи, подписывая их электронной подписью, основанной на принадлежащем ему сертификате ключа подписи, и выдает заявителям созданные им сертификаты ключа подписи;
2) устанавливает сроки действия сертификатов ключа подписи;
3) аннулирует выданные им сертификаты ключа подписи, а также устанавливает процедуру аннулирования таких сертификатов;
4) обеспечивает получение заявителем средств электронной подписи, содержащих ключ подписи и ключ проверки подписи (в том числе созданные удостоверяющим центром) либо обеспечивающие возможность создания ключа подписи и ключа проверки подписи владельцем сертификата;
5) ведет реестр выданных им и аннулированных сертификатов ключа подписи (далее – реестр сертификатов), включающий сведения, содержащиеся в выданных им сертификатах ключа подписи, а также сведения о дате аннулирования сертификата ключа подписи и основаниях аннулирования (при аннулировании);
6) обеспечивает доступ заинтересованных лиц к реестру сертификатов в целях получения необходимой информации;
7) устанавливает порядок ведения реестра сертификатов, не являющихся квалифицированными, и порядок доступа к нему;
8) по просьбе заявителей и (или) владельцев сертификатов создает ключи подписи. В случае создания им ключей подписи удостоверяющий центр обеспечивает конфиденциальность таких ключей;
9) проверяет уникальность ключей проверки подписи в реестре сертификатов;
10) осуществляет по обращениям участников отношений проверку подлинности электронной подписи;
11) осуществляет иную деятельность, связанную с использованием электронной подписи.
3. Удостоверяющий центр обязан:
1) информировать заявителей об условиях и порядке использования электронной подписи и средств электронной подписи, о рисках, связанных с использованием электронной подписи, и мерах, необходимых для обеспечения безопасности усиленных электронных подписей и их проверки;
2) обеспечивать актуальность информации в реестре сертификатов и ее защиту от неправомерного доступа, уничтожения, модифицирования, блокирования, а также от иных неправомерных действий в отношении такой информации;
3) предоставлять любому лицу по его требованию актуальные и достоверные на момент предоставления сведения, содержащиеся в реестре сертификатов данного удостоверяющего центра, в том числе подтверждать, что сертификат ключа подписи не был аннулирован.
4. Удостоверяющий центр несет ответственность за вред, причиненный иным лицам в результате нарушения обязанностей удостоверяющего центра, в порядке, предусмотренном законодательством.
5. Информация, включенная в реестр сертификатов, подлежит хранению в течение всего срока деятельности удостоверяющего центра. В случае прекращения деятельности удостоверяющего центра без перехода его функций другим лицам (структурным подразделениям), он должен заблаговременно, но не менее чем за один месяц до даты прекращения деятельности, уведомить об этом владельцев выданных им сертификатов ключа подписи, срок действия которых не истек. При этом после завершения деятельности удостоверяющего центра информация из реестра сертификатов должна быть уничтожена.
В случае прекращения деятельности удостоверяющего центра с переходом его функций другим лицам (структурным подразделениям), он должен заблаговременно, но не менее чем за один месяц до даты передачи своих функций, уведомить об этом владельцев выданных им сертификатов ключа подписи, срок действия которых не истек. При этом после завершения деятельности удостоверяющего центра информация из реестра сертификатов должна быть передана лицу (структурному подразделению), к которому перешли функции удостоверяющего центра, прекратившего свою деятельность.
6. Технические средства удостоверяющего центра должны обеспечивать:
1) ведение реестра сертификатов;
2) защиту сертификатов ключа подписи от несанкционированного изменения..
![]() ФСБ создает электронную подпись, которая «взорвет и перевернет рынок»До конца 2017 г. в России появится технологическое решение, позволяющее осуществлять доверенную аутентификацию граждан через облако без помощи физических токенов с записанными на них электронными подписями. Источник: CNews |
Вернуться в Последние новости отрасли
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1