Скачать 53.16 Kb.
|
Правила использования криптографическихсредств и электронной подписи1. Общие положенияСредства криптографической защиты информации (далее - СКЗИ) и квалифицированная электронная подпись (далее - ЭП) предназначены для подписания электронных документов ЭП с целью подтверждения подлинности информации, ее авторства и шифрования при передаче по открытым каналам связи для обеспечения конфиденциальности. СКЗИ и средства ЭП могут использоваться для защиты конфиденциальной информации, не содержащей сведений, составляющих государственную тайну. Электронная цифровая подпись выдается сроком на один год с момента изготовления. Срок действия ЭП указан в сертификате. По истечении этого срока владельцу ЭП необходимо провести плановую смену ЭП в Удостоверяющем центре. Использование ЭП в конкретной информационной системе (программе) определяется руководством по эксплуатации данной системы (программы). ЭП является аналогом собственноручной подписи и должна использоваться только ее владельцем в соответствии с ограничениями, содержащимися в сертификате. Пользователь принимает на себя риски, связанные с неправомочным использованием ЭП и средств ЭП, с подделкой, подлогом либо иным искажением информации, которая содержится в документах, предоставленных Пользователем для получения ЭП, компрометацией используемых ключей ЭП, нарушений положений Регламента оказания услуг Удостоверяющего центра. 2. Работа с СКЗИ и средствами ЭП Для работы с СКЗИ и средствами ЭП в качестве пользователя привлекаются уполномоченные лица, назначенные соответствующим приказом руководителя организации. Должностные лица, уполномоченные соответствующим приказом руководителя организации, могут эксплуатировать СКЗИ, получать и использовать ключи шифрования и ЭП, несут персональную ответственность за: · сохранение в тайне конфиденциальной информации, ставшей им известной в процессе работы с СКЗИ; · сохранение в тайне содержания закрытых ключей ЭП; · сохранность носителей ключевой информации. В организации должны быть обеспечены условия хранения ключевых носителей, исключающие возможность доступа к ним посторонних лиц, несанкционированного использования или копирования ключевой информации. Для обеспечения безопасности ЭП Пользователя, необходимо:
4. Проверка электронной цифровой подписи. Для создания и проверки электронной подписи используются средства ЭП, которые:
При проверке электронной подписи средства ЭП должны:
Пользователь может осуществлять проверку ЭП как с помощью используемых средств ЭП, так и обратившись в Удостоверяющий центр. Процедура проверки ЭП в электронном документе в Удостоверяющем центре описана в Регламенте оказания услуг Удостоверяющего центра, опубликованного на сайте ca.citvo.ru. 5. Уничтожение ключевой информации. После прекращения действия ключей ЭП пользователь должен удалить их путем форматирования ключевого носителя. Инструкцию по форматированию конкретного ключевого носителя необходимо скачать с сайта производителя. 6. Плановая замена ключей и сертификатов ключей Плановая смена ключей и сертификатов открытых ключей осуществляется за месяц до окончания срока действия имеющихся ответственным лицом организации пользователя. После окончания действия ключей ЭП пользователь должен удалить их с ключевого носителя путем его форматирования (утилита для форматирования Rutoken опубликована на сайте http://developer.rutoken.ru/pages/viewpage.action?pageId=7995615) 7. Внеплановая замена ключей и сертификатов ключей Внеплановая замена ключей и сертификатов закрытых ключей проводится в следующих случаях:
К событиям, относящимся к компрометации ключей, относятся следующие ситуации:
Пользователь самостоятельно должен определить факт компрометации закрытого ключа и оценить значение этого события для Пользователя. Мероприятия по розыску и локализации последствий компрометации конфиденциальной информации, переданной с использованием СКЗИ, организует и осуществляет организация, в которой работает Пользователь. При компрометации ключа пользователь должен немедленно поставить в известность Удостоверяющий центр о факте компрометации ключей (тел. 55-19-85, 55-19-86), сообщив номер сертификата. В течение 30 минут после поступления сообщения о компрометации ключа, действие его будет приостановлено до подачи в Удостоверяющий центр письменного заявления об аннулировании скомпрометированных ключей. Возобновление работы с ЭП будет возможно только после замены скомпрометированных ключей. 8. Эксплуатация и хранение электронного идентификатора (носителя ЭП) Для нормальной работы носителя ЭП, необходимо придерживаться следующих правил эксплуатации и хранения:
|
Руководство по обеспечению безопасности использования квалифицированной... Ванных в получении или владеющих квалифицированной электронной подписью, об условиях, рисках и порядке использования квалифицированной... |
Постановление от 04. 06. 2018г №31 Об утверждении Положения об учете,... В соответствии с Федеральным законом от 06. 04. 2011 №63-фз «Об электронной подписи» и Федеральным законом от 27. 07. 2006 №149-фз... |
||
Руководство по обеспечению безопасности использования квалифицированной... Настоящее руководство является информационным документом, описывающим условия и порядок использования электронных подписей и средств... |
Инструкция по обеспечению безопасности эксплуатации средств криптографической... Скзи и криптографических ключей, а также порядок изготовления, смены, уничтожения и действий сотрудников ициг со ран при компрометации... |
||
Инструкция по формированию ключей электронной подписи и файла запроса... Настоящая Инструкция описывает порядок формирования ключа электронной подписи (далее кэп) и запроса на получение квалифицированного... |
Формирование ключа электронной подписи и файла запроса на сертификат... Для формирования ключа электронной подписи (ЭП) должно быть установлено средство эп криптоПро csp (средство эп можно получить в уфк... |
||
Инструкция по работе с электронной подписью на портале Росреестра... Инструкция по работе с электронной подписью на портале Росреестра с использованием криптографических программных средств |
Удостоверяющий центр «союз» Руководство по настройке и безопасности Поздравляем! Вы стали обладателем электронной подписи. Прежде чем приступить к ее применению, требуется произвести настройку рабочего места и... |
||
Общие сведения об электронной подписи Порядок получения электронной подписи в многофункциональных центрах предоставления государственных и муниципальных услуг Московской... |
В электронном виде «Ключ проверки электронной подписи», «Сертификат ключа проверки электронной подписи», «Владелец сертификата ключа проверки электронной... |
||
Правила обработки персональных данных, осуществляемой без использования... Гит в Вологодской области, разработаны на основании требований Федерального закона Российской Федерации от 27. 07. 2006 г. №152-фз... |
Постановление от 09. 07. 2015 №363-па Об утверждении Инструкции по... Инструкция предназначена для пользователей автоматизированных систем, использующих средства электронной цифровой подписи (эцп) |
||
Инструкция о порядке использования технических средств подсчета голосов... Настоящая Инструкция определяет порядок использования технических средств подсчета голосов избирателей, участников |
Инструкция по подготовке рабочего места для использования эп на электронных... Для подготовки Вашего пк к использованию электронной цифровой подписи (ЭП), выпущенной Удостоверяющим центром ООО «руц», необходимо... |
||
1. Общие положения Средства криптографической защиты информации (скзи), в состав которых входят средства шифрования и электронной цифровой подписи (эцп),... |
Инструкция по формированию Заявления на получение квалифицированного... ... |
Поиск |