3.3. Плановая смена ключевой информации

3.3.1. Администратор ЦУКС заблаговременно письменно уведомляет администраторов информационной безопасности ФНП о дате и времени смены комплектов ключевой информации.

3.3.2. АИБ ФНП при получении уведомления администратора ЦУКС о замене ключей изготавливает новые ключи СКАД "Сигнатура" и запросы на выпуск сертификатов ключей проверки ЭП для них.

3.3.3. Запросы на выпуск сертификатов ключей проверки ЭП в электронном виде зашифровываются в ФНП с использованием действующего ключа ФНП для взаимодействия с ЦУКС (с меньшим номером комплекта) и направляются в ДИТ Банка России на USB-flash (ГМД) вместе с запросами на выпуск сертификатов ключей проверки ЭП на бумажных носителях (в двух экземплярах). Запросы на выпуск сертификатов ключей проверки ЭП на бумажном носителе заверяются печатью ФНП.

3.3.4. Администратор ЦУКС при получении транспортного USB-flash (ГМД) из ФНП производит следующие действия:

- расшифровывает файлы запросов на выпуск сертификатов ключей проверки ЭП, размещенных на транспортном USB-flash (ГМД) с использованием действующего ключа администратора ЦУКС;

- в случае положительного результата расшифрования формирует сертификаты ключей проверки ЭП на основании запросов, полученных от ФНП;

- направляет сертификаты ключей проверки ЭП ФНП, сертификаты ключей проверки ЭП ДИТ Банка России и сертификаты ключей проверки ЭП администратора ЦУКС в ФНП. Сертификаты в электронном виде подписываются и зашифровываются с помощью действующего ключа администратора ЦУКС и направляются Почтой России на USB-flash (ГМД) вместе с сертификатами ключей проверки ЭП ФНП на бумажных носителях. Сертификаты ключей проверки ЭП, распечатанные на бумажном носителе и первоначально оформленные со стороны Банка России в двух экземплярах, должны быть направлены в ФНП для дальнейшего завершения оформления со стороны ФНП (подпись руководителя ФНП и печать ФНП). Один экземпляр оформленного сертификата на бумажном носителе должен быть возвращен в Банк России на хранение. Второй экземпляр оформленного сертификата на бумажном носителе должен храниться в ФНП

- В случае отрицательного результата расшифрования транспортный USB-flash (ГМД) направляет в ФНП с сопроводительным письмом.

3.3.5. АИБ ФНП при получении транспортного USB-flash (ГМД) из ЦУКС проводит следующие действия:

- расшифровывает файлы сертификатов ключей проверки ЭП, размещенных на транспортном USB-flash (ГМД) с использованием действующего ключа ФНП для взаимодействия с ЦУКС;

- в случае положительного результата расшифрования переносит и импортирует сертификаты ключей проверки ЭП на АРМ "Справочник сертификатов" СКАД "Сигнатура" и проводит в установленное ЦУКС время замену ключевой информации в ФНП. Замена производится в соответствии с порядком, описанным в эксплуатационной документации СКАД "Сигнатура". При отрицательном результате расшифрования АИБ ФНП в рабочем порядке связывается с администратором ЦУКС и проводит работы по устранению возникшей ситуации.

3.3.6. По взаимному соглашению администратора ЦУКС и АИБ ФНП доставка новых запросов на выпуск сертификатов ключей проверки ЭП в ЦУКС может быть произведена АИБ ФНП лично.

3.3.7. В течение 3-х рабочих дней после даты замены ключевой информации выведенные из обращения ключи ЭП подлежат уничтожению с составлением акта. Акт подписывается пользователем ФНП и АИБ ФНП, после чего заверяется печатью организации и подписью руководителя ФНП. Сертификаты ключей проверки ЭП ФНП для взаимодействия с АС ЦККИ подлежат хранению на протяжении срока хранения ЭПС.