2.2. Порядок защиты информации при ее передаче по электронной почте

Технология, описанная в данном пункте, должна применяться для защиты всех XML-файлов, передаваемых из ФНП в АС ЦККИ, а также всех XML-файлов, передаваемых из АС ЦККИ в ФНП.

Перед передачей xml-файлы должны быть защищены с использованием средств криптографической защиты информации.

Защита информации при обмене между АС ЦККИ и ФНП осуществляется с использованием СКАД "Сигнатура" версии 5 или выше (далее - СКАД "Сигнатура"). Применяется усиленная неквалифицированная электронная подпись (ЭИ) СКАД "Сигнатура".

При использовании СКЗИ Верба-OW КА для XML-файла формируется с использованием функции "Подпись блока памяти". При формировании XML-файла в конец блока памяти, содержащего текст XML, добавляется блок памяти с КА. Полученный блок памяти зашифровывается с использованием функции "Зашифрование блока памяти".

При использовании СКЗИ СКАД "Сигнатура" для XML-файла последовательно выполняются методы "Установка ЭП для файла" и "Шифрование файла". При подписании и зашифровании данных следует использовать формат PKCS#7. Расширение имени файлов, зашифрованных с использованием СКАД "Сигнатура", должно быть ".snr".