Постановление Администрации Костромской области от 22.12.2014 № 529-а

Об удостоверяющем центре администрации Костромской области

 

 

 

 

АДМИНИСТРАЦИЯКОСТРОМСКОЙ ОБЛАСТИ

 

П О С Т А Н О В Л Е Н И Е

 

от "22" декабря 2014 года № 529-а

 

г. Кострома

 

Об удостоверяющем центреадминистрации Костромской области

 

В соответствии со статьей 13 Федерального закона от 6 апреля 2011года № 63-ФЗ «Об электронной подписи», в целях обеспечения юридически значимогоэлектронного документооборота между администрацией Костромской области иисполнительными органами государственной власти Костромской области

администрация Костромской области ПОСТАНОВЛЯЕТ:

1. Утвердить прилагаемое положение о порядке реализации функцийудостоверяющего центра администрации Костромской области, осуществления егоправ и исполнения обязанностей.

2. Функции удостоверяющего центра администрации Костромскойобласти возложить на управление информатизации и связи администрацииКостромской области.

3. Признать утратившими силу:

1) постановление администрации Костромской области от 31августа 2009 года № 320-а «Об утверждении Положения о порядке организациивыдачи и отзыва сертификатов ключей электронных цифровыхподписей уполномоченных лиц администрации Костромской области,исполнительных органов государственной власти Костромской области»;

2) постановление администрации Костромской области от 16ноября 2009 года № 379-а «О внесении изменений в постановлениеадминистрации Костромской области от 31.08.2009 № 320-а».

4. Настоящее постановление вступает в силу со дня его официальногоопубликования.

 

 

Губернаторобласти                                                                       С.Ситников

 

 

ПРИЛОЖЕНИЕ

 

УТВЕРЖДЕНО

постановлением администрации Костромскойобласти

от «22» декабря 2014 г. № 529-а

 

 

 

ПОЛОЖЕНИЕ

о порядке реализации функцийудостоверяющего центра администрации Костромской области, осуществления егоправ и исполнения обязанностей

 

 

Глава 1. Общие положения

 

1. Положение о порядке реализацииудостоверяющего центра администрации Костромской области, осуществления егоправ и исполнения обязанностей (далее – Положение) разработано в соответствии сФедеральным законом от 6 апреля 2011 года № 63-ФЗ «Об электронной подписи» иопределяет порядок реализации функций удостоверяющего центра администрацииКостромской области (далее – УЦ АКО), его прав и обязанностей.

2. Участниками УЦ АКО являютсяуполномоченные лица администрации Костромской области и исполнительных органовгосударственной власти Костромской области (далее – участники).

 

Глава 2. Задачи УЦ АКО

 

3. Задачами УЦ АКО являются:

1) обеспечение условий, необходимых дляпризнания юридической значимости электронных документов, подписанныхэлектронной подписью (далее – ЭП) с использование соответствующего ейсертификата ключей проверки ЭП (далее – сертификат), выданного УЦ АКО;

2) организация, обеспечение и контрольинформационной безопасности при реализации УЦ АКО своих функций (обеспечениевыполнения мер организационной, физической и инженерно-технической защитыинформации ограниченного доступа).

 

Глава 3. Функции УЦ АКО

 

4. Для осуществления своих задач УЦ АКОвыполняет функции:

1) создает и выдает сертификатыучастникам, обратившимся за их получением;

2) создает и выдает ЭП участникам, обратившимсяза ее получением;

3) устанавливает сроки действиясертификатов.

Максимальный срок действия сертификатовучастников – 15 месяцев, корневого сертификата УЦ АКО – 3 года;

4) приостанавливает и возобновляетдействия сертификатов участников;

5) выдает участнику сертификат наэлектронном носителе, на бумажном носителе (по его запросу), а также отправляетпо электронной почте;

6) обеспечивает порядок формирования иведения реестров выданных и аннулированных сертификатов (далее – реестрысертификатов), а также представление информации из реестров сертификатов;

7) обеспечивает уникальность ключейпроверки ЭП в реестрах сертификатов;

8) обеспечивает проверку статусасертификатов с использованием списка отзыва сертификата, размещенного в информационно-телекоммуникационнойсети «Интернет» по адресу: http://adm44.ru;

9) осуществляет по обращениям участниковпроверку ЭП, выданных УЦ АКО;

10) организует и обеспечивает безопасноехранение (обращение) ключей ЭП корневого сертификата УЦ АКО;

11) организует плановую смену ключей ЭПУЦ АКО;

12) организует и обеспечивает архивноехранение полученных от участников документов и сертификатов в бумажном иэлектронном виде;

13) организует и обеспечиваетнеобходимый режим эксплуатации и хранения выделенных для обеспечения выполненияфункций УЦ АКО материально-технических средств.

 

Глава 4. Права УЦ АКО

 

5. Для выполнения своих функций УЦ АКОимеет право:

1) проводить проверку сведений,представляемых участником с целью получения ЭП и (или) сертификатов для регистрациив УЦ АКО;

2) отказывать в регистрации сертификатовв УЦ АКО при указании участником в документах на получение сертификатанедействительных или неполных сведений;

3) отказывать в выдаче ЭП при нарушенииучастником требований информационной безопасности, установленныхзаконодательством Российской Федерации;

4) приостанавливать действие изданныхсертификатов в случаях разглашения сведений, которые могут существенным образомсказаться на возможности дальнейшего использования сертификатов, утраты юридическойсилы сертификата ФСБ России соответствующего средства ЭП, прекращения действиядокумента, на основании которого оформлен сертификат, и в иных случаях,установленных законодательством Российской Федерации;

5) контролировать выполнение участникамитребований информационной безопасности.

 

Глава 5. Обязанности УЦ АКО

 

6. При выполнении функций УЦ АКО обязан:

1) обеспечить порядок и регистрациюсертификатов участников в течение 30 дней в реестрах сертификатовна основании представленных ими документов с обязательной проверкой указанных вдокументах сведений;

2) обеспечивать актуальность информации,содержащейся в реестрах сертификатов, и ее защиту от неправомерного доступа,уничтожения, модификации, блокирования, иных неправомерных действий;

3) представлять участнику по егообращению в соответствии с установленным порядком доступа к реестрамсертификатов информацию, содержащуюся в реестрах сертификатов;

4) обеспечивать конфиденциальность ЭП, созданных УЦ АКО;

5) обеспечивать выполнение в полномобъеме технических процедур издания, проверки статуса, приостановления,возобновления и аннулирования действия сертификатов, публикации аннулированныхсертификатов;

6) обеспечивать возможность доступаучастников к изданным сертификатам и актуальному списку отозванныхсертификатов;

7) участвовать в качестве третьейстороны при разрешении конфликтных ситуаций между участниками на основанииписьменных заявлений одной из сторон;

8) обеспечиватьархивирование и резервное копирование программного обеспечения, информациисопровождаемых баз данных и другой служебной информации, ведение архивовсертификатов, документов на бумажных носителях для регистрации участников ииных документов УЦ АКО, а также порядок уничтожения документов с истекшимсроком архивного хранения в установленном нормативными правовыми актамиРоссийской Федерации порядке;

9) прекращать действие корневогосертификата УЦ АКО или сертификата участника в случае компрометации ключа ЭПсоответствующего сертификата.

 

Глава 6. Ответственность УЦ АКО

 

7. УЦ АКО несет ответственность вслучаях:

1) неисполнения или ненадлежащегоисполнения обязанностей, предусмотренных настоящим Положением;

2) неисполнения функций, предусмотренныхнастоящим Положением;

3) ненадлежащей организации и контролябезопасности информации при использовании средств ЭП и средствкриптографической защиты информации;

4) несоблюдения правил пользованияаппаратными и программно-техническими средствами, эксплуатируемыми в УЦ АКО.