II. Права и обязанности доверенной третьей стороны Российской Федерации

II. Права и обязанности доверенной третьей стороны

Российской Федерации

6. Доверенная третья сторона Российской Федерации при выполнении указанных в настоящем Положении функций имеет право:

1) отказывать в трансграничном обмене электронными документами в случае признания электронной подписи, которой подписан электронный документ, исходящий из Российской Федерации, недействительной в соответствии с требованиями международных договоров Российской Федерации и законодательства Российской Федерации;

2) отказывать в трансграничном обмене электронными документами в случае признания электронной подписи доверенной третьей стороны другого государства или доверенной третьей стороны органа управления международной (межправительственной) организации, которой подписан результат проверки электронной подписи электронного документа, входящего в Российскую Федерацию, недействительной в соответствии с требованиями международных договоров Российской Федерации и статьи 6 Федерального закона от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи";

3) осуществлять информационное взаимодействие с аккредитованными удостоверяющими центрами Российской Федерации, федеральным органом исполнительной власти в области обеспечения безопасности, в том числе направлять в их адрес запросы, необходимые для реализации функций доверенной третьей стороны Российской Федерации, и получать информацию в соответствии с такими запросами.

7. Доверенная третья сторона Российской Федерации при выполнении указанных в настоящем Положении функций обязана:

1) использовать только средства защиты информации, обеспечивающие уровень защиты информации, соответствующий требованиям международных договоров Российской Федерации и законодательства Российской Федерации;

2) определить порядок реализации своих функций, осуществления прав и исполнения обязанностей, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами Российской Федерации, и опубликовать его;

3) хранить информацию о выполненных операциях в течение всего срока своей деятельности, если иной срок не предусмотрен международными договорами Российской Федерации и законодательством Российской Федерации. Хранение информации должно осуществляться в форме, позволяющей проверить ее целостность и достоверность;

4) информировать участника трансграничного электронного взаимодействия со стороны Российской Федерации о случаях признания его электронной подписи, которой подписан электронный документ, исходящий из Российской Федерации, недействительной и принятых в связи с этим решениях;

5) информировать доверенную третью сторону другого государства или доверенную третью сторону органа управления международной (межправительственной) организации о случаях признания их электронной подписи, которой подписан результат проверки электронной подписи электронного документа, входящего в Российскую Федерацию, недействительной и принятых в связи с этим решениях;

6) обеспечивать конфиденциальность ключей электронных подписей, используемых для подписания результатов проверки электронной подписи электронного документа, исходящего из Российской Федерации, и результатов проверки электронной подписи доверенной третьей стороны другого государства или доверенной третьей стороны органа управления международной (межправительственной) организации, которой подписан результат проверки электронной подписи электронного документа, входящего в Российскую Федерацию;

7) немедленно уведомлять удостоверяющие центры, выдавшие сертификаты ключей проверки электронной подписи, и иных заинтересованных участников трансграничного электронного взаимодействия о нарушении конфиденциальности ключей электронной подписи, указанных подпункте 6 настоящего пункта;

8) не использовать ключи электронной подписи, указанные в подпункте 6 настоящего пункта, при наличии оснований полагать, что их конфиденциальность нарушена;

9) самостоятельно создавать ключи электронной подписи, указанные в подпункте 6 настоящего пункта, и соответствующие им ключи проверки электронной подписи;

10) использовать для создания ключей электронной подписи, указанных в подпункте 6 настоящего пункта, и соответствующих им ключей проверки электронной подписи средства электронной подписи класса, установленного в соответствии с требованиями законодательства Российской Федерации;

11) использовать для создания и проверки электронных подписей средства электронной подписи класса, установленного требованиями законодательства Российской Федерации;

12) принимать меры по обеспечению безопасности персональных данных при их обработке, установленные законодательством Российской Федерации о персональных данных.