АДМИНИСТРАЦИЯКОСТРОМСКОЙ ОБЛАСТИ
П О С Т А Н О В Л Е Н И Е
от "22" декабря 2014 года № 529-а
г. Кострома
Об удостоверяющем центреадминистрации Костромской области
В соответствии со статьей 13 Федерального закона от 6 апреля 2011года № 63-ФЗ «Об электронной подписи», в целях обеспечения юридически значимогоэлектронного документооборота между администрацией Костромской области иисполнительными органами государственной власти Костромской области
администрация Костромской области ПОСТАНОВЛЯЕТ:
1. Утвердить прилагаемое положение о порядке реализации функцийудостоверяющего центра администрации Костромской области, осуществления егоправ и исполнения обязанностей.
2. Функции удостоверяющего центра администрации Костромскойобласти возложить на управление информатизации и связи администрацииКостромской области.
3. Признать утратившими силу:
1) постановление администрации Костромской области от 31августа 2009 года № 320-а «Об утверждении Положения о порядке организациивыдачи и отзыва сертификатов ключей электронных цифровыхподписей уполномоченных лиц администрации Костромской области,исполнительных органов государственной власти Костромской области»;
2) постановление администрации Костромской области от 16ноября 2009 года № 379-а «О внесении изменений в постановлениеадминистрации Костромской области от 31.08.2009 № 320-а».
4. Настоящее постановление вступает в силу со дня его официальногоопубликования.
Губернаторобласти С.Ситников
ПРИЛОЖЕНИЕ
УТВЕРЖДЕНО
постановлением администрации Костромскойобласти
от «22» декабря 2014 г. № 529-а
ПОЛОЖЕНИЕ
о порядке реализации функцийудостоверяющего центра администрации Костромской области, осуществления егоправ и исполнения обязанностей
Глава 1. Общие положения
1. Положение о порядке реализацииудостоверяющего центра администрации Костромской области, осуществления егоправ и исполнения обязанностей (далее – Положение) разработано в соответствии сФедеральным законом от 6 апреля 2011 года № 63-ФЗ «Об электронной подписи» иопределяет порядок реализации функций удостоверяющего центра администрацииКостромской области (далее – УЦ АКО), его прав и обязанностей.
2. Участниками УЦ АКО являютсяуполномоченные лица администрации Костромской области и исполнительных органовгосударственной власти Костромской области (далее – участники).
Глава 2. Задачи УЦ АКО
3. Задачами УЦ АКО являются:
1) обеспечение условий, необходимых дляпризнания юридической значимости электронных документов, подписанныхэлектронной подписью (далее – ЭП) с использование соответствующего ейсертификата ключей проверки ЭП (далее – сертификат), выданного УЦ АКО;
2) организация, обеспечение и контрольинформационной безопасности при реализации УЦ АКО своих функций (обеспечениевыполнения мер организационной, физической и инженерно-технической защитыинформации ограниченного доступа).
Глава 3. Функции УЦ АКО
4. Для осуществления своих задач УЦ АКОвыполняет функции:
1) создает и выдает сертификатыучастникам, обратившимся за их получением;
2) создает и выдает ЭП участникам, обратившимсяза ее получением;
3) устанавливает сроки действиясертификатов.
Максимальный срок действия сертификатовучастников – 15 месяцев, корневого сертификата УЦ АКО – 3 года;
4) приостанавливает и возобновляетдействия сертификатов участников;
5) выдает участнику сертификат наэлектронном носителе, на бумажном носителе (по его запросу), а также отправляетпо электронной почте;
6) обеспечивает порядок формирования иведения реестров выданных и аннулированных сертификатов (далее – реестрысертификатов), а также представление информации из реестров сертификатов;
7) обеспечивает уникальность ключейпроверки ЭП в реестрах сертификатов;
8) обеспечивает проверку статусасертификатов с использованием списка отзыва сертификата, размещенного в информационно-телекоммуникационнойсети «Интернет» по адресу: http://adm44.ru;
9) осуществляет по обращениям участниковпроверку ЭП, выданных УЦ АКО;
10) организует и обеспечивает безопасноехранение (обращение) ключей ЭП корневого сертификата УЦ АКО;
11) организует плановую смену ключей ЭПУЦ АКО;
12) организует и обеспечивает архивноехранение полученных от участников документов и сертификатов в бумажном иэлектронном виде;
13) организует и обеспечиваетнеобходимый режим эксплуатации и хранения выделенных для обеспечения выполненияфункций УЦ АКО материально-технических средств.
Глава 4. Права УЦ АКО
5. Для выполнения своих функций УЦ АКОимеет право:
1) проводить проверку сведений,представляемых участником с целью получения ЭП и (или) сертификатов для регистрациив УЦ АКО;
2) отказывать в регистрации сертификатовв УЦ АКО при указании участником в документах на получение сертификатанедействительных или неполных сведений;
3) отказывать в выдаче ЭП при нарушенииучастником требований информационной безопасности, установленныхзаконодательством Российской Федерации;
4) приостанавливать действие изданныхсертификатов в случаях разглашения сведений, которые могут существенным образомсказаться на возможности дальнейшего использования сертификатов, утраты юридическойсилы сертификата ФСБ России соответствующего средства ЭП, прекращения действиядокумента, на основании которого оформлен сертификат, и в иных случаях,установленных законодательством Российской Федерации;
5) контролировать выполнение участникамитребований информационной безопасности.
Глава 5. Обязанности УЦ АКО
6. При выполнении функций УЦ АКО обязан:
1) обеспечить порядок и регистрациюсертификатов участников в течение 30 дней в реестрах сертификатовна основании представленных ими документов с обязательной проверкой указанных вдокументах сведений;
2) обеспечивать актуальность информации,содержащейся в реестрах сертификатов, и ее защиту от неправомерного доступа,уничтожения, модификации, блокирования, иных неправомерных действий;
3) представлять участнику по егообращению в соответствии с установленным порядком доступа к реестрамсертификатов информацию, содержащуюся в реестрах сертификатов;
4) обеспечивать конфиденциальность ЭП, созданных УЦ АКО;
5) обеспечивать выполнение в полномобъеме технических процедур издания, проверки статуса, приостановления,возобновления и аннулирования действия сертификатов, публикации аннулированныхсертификатов;
6) обеспечивать возможность доступаучастников к изданным сертификатам и актуальному списку отозванныхсертификатов;
7) участвовать в качестве третьейстороны при разрешении конфликтных ситуаций между участниками на основанииписьменных заявлений одной из сторон;
8) обеспечиватьархивирование и резервное копирование программного обеспечения, информациисопровождаемых баз данных и другой служебной информации, ведение архивовсертификатов, документов на бумажных носителях для регистрации участников ииных документов УЦ АКО, а также порядок уничтожения документов с истекшимсроком архивного хранения в установленном нормативными правовыми актамиРоссийской Федерации порядке;
9) прекращать действие корневогосертификата УЦ АКО или сертификата участника в случае компрометации ключа ЭПсоответствующего сертификата.
Глава 6. Ответственность УЦ АКО
7. УЦ АКО несет ответственность вслучаях:
1) неисполнения или ненадлежащегоисполнения обязанностей, предусмотренных настоящим Положением;
2) неисполнения функций, предусмотренныхнастоящим Положением;
3) ненадлежащей организации и контролябезопасности информации при использовании средств ЭП и средствкриптографической защиты информации;
4) несоблюдения правил пользованияаппаратными и программно-техническими средствами, эксплуатируемыми в УЦ АКО.