Правила выдачи, хранения, отзыва регистрационных

реклама
Утверждены
постановлением Правительства
Республики Казахстан
от « »
года
№
Правила
выдачи, хранения, отзыва регистрационных свидетельств и
подтверждения принадлежности и действительности открытого ключа
электронной цифровой подписи удостоверяющим центром государственных
органов Республики Казахстан
1. Общие положения
1.
Настоящие Правила выдачи, хранения, отзыва регистрационных
свидетельств и подтверждения принадлежности и действительности открытого
ключа
электронной
цифровой
подписи
удостоверяющим
центром
государственных органов Республики Казахстан (далее – правила) разработаны в
соответствии с подпунктом 4-1) статьи 4 Закона Республики Казахстан от 7
января 2003 года «Об электронном документе и электронной цифровой
подписи» (далее - Закон) и определяют порядок выдачи, хранения, отзыва
регистрационных свидетельств и подтверждения принадлежности и
действительности открытого ключа электронной цифровой подписи
удостоверяющим центром государственных органов Республики Казахстан.
2.
В настоящих правилах используются следующие понятия:
1)
средство криптографической защиты информации (далее - СКЗИ) средство, реализующее алгоритмы криптографических преобразований,
генерацию, формирование, распределение или управление ключами;
2)
отозванное регистрационное свидетельство - регистрационное
свидетельство, выданное УЦ ГО, действие которого прекращено в порядке,
установленном настоящими правилами;
3)
список отозванных регистрационных свидетельств (далее - СОРС) часть регистра регистрационных свидетельств, содержащая сведения о
регистрационных свидетельствах, действие которых прекращено, их серийные
номера, дату и причину отзыва (аннулирования);
4)
носитель ключевой информации - сертифицированный носитель по
требованиям информационной безопасности согласно СТ РК 1073-2007
(3 уровень) либо СТ РК 15408 защищенное хранилище закрытых ключей ЭЦП
5)
удостоверяющий центр государственных органов Республики
Казахстан (далее - УЦ ГО) – удостоверяющий центр, обслуживающий
участников единой системы электронного документооборота государственных
органов Республики Казахстан (далее - ЕСЭДО);
2
6)
заявитель - государственные органы Республики Казахстан и их
территориальные подразделения;
7)
владелец регистрационного свидетельства - участник ЕСЭДО, на имя
которого выдано регистрационное свидетельство, правомерно владеющий
закрытым ключом, соответствующим открытому ключу, указанному в
регистрационном свидетельстве;
8)
регистрационное свидетельство - документ на бумажном носителе
или электронный документ, выдаваемый удостоверяющим центром для
подтверждения соответствия электронной цифровой подписи требованиям,
установленным Законом;
9)
квитанция проверки регистрационного свидетельства (OCSP – Online Certificate Status Protocol) - электронный документ, выдаваемый
удостоверяющим
центром,
содержащий
информацию
о
статусе
регистрационного свидетельства в указанный момент времени;
10) регистр регистрационных свидетельств - неотъемлемый раздел
информационной системы УЦ ГО, содержащий сведения о выданных и
отозванных (аннулированных) регистрационных свидетельствах;
11) электронная цифровая подпись (далее - ЭЦП) - набор электронных
цифровых символов, созданный средствами электронной цифровой подписи и
подтверждающий достоверность электронного документа, его принадлежность и
неизменность содержания;
2. Выдача регистрационного свидетельства заявителю УЦ ГО
3.
Для получения регистрационного свидетельства заявитель
предоставляет в УЦ ГО посредством ЕСЭДО, почтовой или специальной
почтовой связью, а также нарочно следующие документы:
1) для политических государственных служащих:
копию документа о назначении на должность.
2) для административных государственных служащих и иных служащих:
официальное письмо на бланке заявителя по форме согласно приложению
1 к настоящим правилам.
4.
Выдача регистрационного свидетельства УЦ ГО осуществляется в
сроки:
1)
для административных государственных служащих и иных
служащих, - в течение пяти рабочих дней;
2) для политических государственных служащих, - в день обращения.
5.
УЦ ГО и заявитель при необходимости для случаев ускоренного
выпуска или отзыва (аннулирования) регистрационного свидетельства могут
заключить между собой соглашение о выдаче и отзыве (аннулирования)
регистрационного свидетельства.
3
6.
Регистрационное свидетельство выдается в форме электронного
документа на носителе ключевой информации.
7.
Выдача регистрационного свидетельства регистрируется в
специальном журнале учета выдачи регистрационных свидетельств по форме
согласно приложению 2 к настоящим правилам.
8.
Выдача носителя ключевой информации с регистрационным
свидетельством
для
политических
государственных
служащих,
административных
государственных
служащих
и
иных
служащих
осуществляется почтовой или специальной почтовой связью.
9.
Выдача регистрационного свидетельства нарочно осуществляется:
1)
для
политических
государственных
служащих
через
уполномоченного сотрудника при предъявлении официального письма на бланке
заявителя в свободной форме, с указанием соответствующих полномочий.
2)
для административных государственных служащих и иных
служащих, в случае указания ФИО сотрудника уполномоченного на их
получение в официальном письме на бланке заявителя по форме согласно
приложению 1 к настоящим правилам.
10. УЦ ГО отказывает в выдаче регистрационного свидетельства в
следующих случаях если:
1) заявителем не представлены документы, согласно пункта 3 настоящих
правил;
2) заявителем представлены недостоверные или неполные сведения.
11. Письменный мотивированный ответ об отказе в выдаче
регистрационного свидетельства предоставляется заявителю посредством
ЕСЭДО, почтовой или специальной почтовой связью, а также нарочно в течение
пяти рабочих дней со дня обращения заявителя в УЦ ГО.
12. Срок действия регистрационного свидетельства составляет один год
с момента его выдачи.
3. Отзыв (аннулирование) регистрационного свидетельства УЦ ГО
13.
УЦ ГО отзывает (аннулирует) регистрационное свидетельство:
1)
по требованию заявителя, в том числе в случае увольнения или
перевода на другое место работы сотрудника заявителя, владельца
регистрационного свидетельства
на основании официального письма на
официальном бланке заявителя по форме согласно приложению 3 к настоящим
правилам, направленного посредством ЕСЭДО, почтовой или специальной
почтовой связью. К письму прилагается носитель ключевой информации, в
случае если носитель был выдан УЦ ГО;
2)
на основании вступившего в законную силу решения суда;
4
3)
в случае смерти владельца регистрационного свидетельства, о чем
заявитель уведомляет УЦ ГО в течение 5 рабочих дней в порядке указанном в
подпункте 1) настоящего пункта;
4)
в случаях предусмотренных соглашением между УЦ ГО и
заявителем.
14. Отзыв
(аннулирование)
регистрационного
свидетельства
осуществляется не позднее двух рабочих дней, со дня обращения заявителя.
15. По основаниям, предусмотренным пунктом 13, настоящих правил
УЦ ГО вносит записи в регистр регистрационных свидетельств о прекращении
действия регистрационного свидетельства с указанием даты, причины и времени
отзыва (аннулирования) регистрационного свидетельства в срок не менее
одного дня со дня получения соответствующей информации.
16. УЦ ГО опубликовывает сведения об отозванных (аннулированных)
регистрационных свидетельствах, их серийные номера, дату и причину отзыва
(аннулирования) в СОРС.
4. Подтверждение принадлежности и действительности открытого
ключа электронной цифровой подписи
17. Подтверждение принадлежности и действительности открытого
ключа ЭЦП осуществляется ЕСЭДО или его участником при обмене
электронными документами между участниками ЕСЭДО с выполнением
требований
Правил
электронного
документооборота,
утвержденных
постановлением Правительства Республики Казахстан от 17 апреля 2004 года №
430.
18. Участник ЕСЭДО при получении электронного документа,
содержащего регистрационное свидетельство подписывающей стороны,
осуществляет его проверку на подтверждение принадлежности и
действительности открытого ключа ЭЦП путем:
проверки регистрационного свидетельства подписывающей стороны;
проверки ЭЦП в электронном документе.
19. Проверка регистрационного свидетельства подписывающей стороны
осуществляется путем выполнения следующих проверок с использованием
СКЗИ УЦ ГО:
проверка срока действия регистрационного свидетельства. Проверка
сроков действия от проверяемого регистрационного свидетельства до
доверенного корневого регистрационного свидетельства удостоверяющего
центра,
с
учетом
промежуточных
регистрационных
свидетельств
удостоверяющих центров;
проверка регистрационного свидетельства на аннулирование. Проверка
регистрационного свидетельства на аннулирование подписывающей стороны
осуществляется одним из методов:
5
на основе СОРС УЦ ГО. Данный метод проверки подтверждает,
аннулировано ли проверяемое регистрационное свидетельство на момент начала
срока действия СОРС УЦ ГО;
онлайн проверка регистрационного свидетельства на аннулирование,
основанная на протоколе OCSP (On-line Certificate Status Protocol). Данный
метод проверки подтверждает, аннулировано ли проверяемое регистрационное
свидетельство на момент отправки запроса (текущее время);
на основе дополнительного СОРС. Данный сервис необходимо
использовать совместно с сервисом СОРС, что позволяет получить более
актуальную информацию, чем в сервисе СОРС. Данный метод проверки
подтверждает, аннулировано ли проверяемое регистрационное свидетельство на
момент начала срока действия дополнительного СОРС УЦ ГО.
20. Проверка ЭЦП в электронном документе производится с
использованием СКЗИ УЦ ГО путем использования открытого ключа, который
содержится в регистрационном свидетельстве подписывающей стороны.
Техническая реализация проверки ЭЦП возлагается на владельца
информационной системы с выполнением требований Правил электронного
документооборота, утвержденных постановлением Правительства Республики
Казахстан от 17 апреля 2004 года № 430.
5. Хранение регистрационного свидетельства УЦ ГО
21. УЦ ГО обеспечивает хранение копий выданных регистрационных
свидетельств в электронной форме в порядке, установленном уполномоченным
органом в сфере информатизации.
22.
Срок хранения отозванных (аннулированных) регистрационного
свидетельства в регистре регистрационных свидетельств составляет пятнадцать
лет со дня прекращения действия регистрационного свидетельства.
23.
По истечении срока, указанного в пункте 22 настоящих правил,
отозванные
(аннулированные)
регистрационные
свидетельства
и
регистрационные свидетельства срок действия которых истек, становятся
недействительными и поступают на архивное хранение в порядке,
установленном Правилами приема, хранения, учета и использования документов
Национального архивного фонда и других архивных документов
ведомственными и частными архивами, утвержденными постановлением
Правительства Республики Казахстан от 22 декабря 2011 года № 1583.
__________________________
Приложение 1
к правилам выдачи, хранения, отзыва
регистрационных свидетельств и
подтверждения принадлежности и
действительности открытого ключа
электронной цифровой подписи
удостоверяющим центром
государственных органов
Республики Казахстан
Шаблон письма на выпуск регистрационного свидетельства
Настоящим просим выдать регистрационные свидетельства в УЦ ГО следующих
сотрудников:
№
п/
п
Фамили
я имя
отчество
ИИ
Н
БИ
Н
Организаци
я
Должност
ь
Область
, район
Номер
заявки
(заполняетс
я при
подаче
онлайн)
1
2
3
4
5
6
7
8
Адрес
электронно
й почты
(для
оповещения
об
истечении
срока
действий)
9
В случае необходимости передачи регистрационных свидетельств УЦГО нарочным способом,
необходимо указать ФИО уполномоченного лица имеющего право осуществить их приём.
Руководитель
_________
(подпись)
ФИО исполнителя и телефон с кодом (обязательно)
______________
(имя, фамилия)
Приложение 2
к правилам выдачи, хранения, отзыва
регистрационных свидетельств и
подтверждения принадлежности и
действительности открытого ключа
электронной цифровой подписи
удостоверяющим центром
государственных органов
Республики Казахстан
Форма
Журнал учета выдачи регистрационных свидетельств пользователей УЦ ГО
№ Наимено Номер и
ФИО пользователя
Дата
Серийны
ФИО
Подп
вание
дата
на которого
выпуска
й номер
получа
ись
ГО
письма
выпущено рег.
рег.
носителя
теля
свидетельство
свидетел
ьства
1
2
3
4
5
6
7
8
Дата
9
Приложение 3
к правилам выдачи, хранения, отзыва
регистрационных свидетельств и
подтверждения принадлежности и
действительности открытого ключа
электронной цифровой подписи
удостоверяющим центром
государственных органов
Республики Казахстан
Шаблон письма на отзыв (аннулирование) регистрационного свидетельства
Настоящим просим отозвать регистрационные свидетельства в Удостоверяющем
центре государственных органов Республики Казахстан следующих сотрудников:
№
п/п
1
Фамилия имя
отчество
2
Руководитель
ИИН
БИН
Организация
Должность
3
4
5
6
_________
(подпись)
ФИО исполнителя и телефон с кодом (обязательно)
Область,
район
7
______________
(имя, фамилия)
Скачать