1. Термины и определения

Аутентификация - проверка принадлежности субъекту доступа предъявленного им идентификатора, подтверждение подлинности пользователя удостоверяющего центра.

Владелец сертификата ключа проверки электронной подписи - лицо, которому в установленном Федеральным законом от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи" порядке выдан сертификат ключа проверки электронной подписи.

Владельцами сертификатов ключей проверки электронных подписей, изданных Удостоверяющим центром ФБУ РФЦСЭ при Минюсте России, являются федеральные бюджетные судебно-экспертные учреждения Министерства юстиции Российской Федерации и работники данных учреждений.

Доверенное лицо - лицо, которое удостоверяющий центр наделил полномочиями по выдаче сертификатов ключа проверки электронной подписи от имени удостоверяющего центра, подписываемых электронной подписью, основанной на сертификате ключа проверки электронной подписи, выданном доверенному лицу этим удостоверяющим центром.

Единая система идентификации и аутентификации - федеральная государственная информационная система "Единая система идентификации и аутентификации" в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме.

Запрос на создание сертификата ключа проверки электронной подписи - файл, созданный с использованием сертифицированного средства электронной подписи, содержащий ключ проверки электронной подписи и иную информацию о владельце сертификата ключа проверки электронной подписи.

Заявитель - лицо, обратившееся за получением сертификата ключа проверки электронной подписи. С момента выдачи сертификата ключа проверки электронной подписи удостоверяющим центром заявитель становится владельцем сертификата ключа проверки электронной подписи (пользователем удостоверяющего центра).

Идентификация - присвоение субъектам и объектам доступа идентификатора и (или) сравнение предъявляемого идентификатора с перечнем присвоенных идентификаторов.

Квалифицированная электронная подпись - электронная подпись, которая соответствует всем признакам квалифицированной электронной подписи, определенным Федеральным законом "Об электронной подписи".

Квалифицированный сертификат ключа проверки электронной подписи (далее - сертификат КПЭП) - сертификат ключа проверки электронной подписи, соответствующий требованиям, установленным Федеральным законом от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи" и иными принимаемыми в соответствии с ним нормативными правовыми актами, и созданный аккредитованным удостоверяющим центром либо федеральным органом исполнительной власти, уполномоченным в сфере использования электронной подписи.

Требования к полям квалифицированного сертификата ключа проверки электронной подписи определены в приказе ФСБ России от 27.12.2011 N 795 "Об утверждении требований к форме квалифицированного сертификата ключа проверки электронной подписи".

Ключ проверки электронной подписи (далее - КПЭП) - уникальная последовательность символов, однозначно связанная с ключом электронной подписи и предназначенная для проверки подлинности электронной подписи.

Ключ электронной подписи (далее - КЭП) - уникальная последовательность символов, предназначенная для создания электронной подписи.

КЭП действует на определенный момент времени если:

- наступил момент времени начала действия КЭП;

- срок действия КЭП не истек;

- сертификат ключа проверки электронной подписи, соответствующий данному КЭП не аннулирован (не отозван) и действие его не приостановлено.

Ключевой носитель - отчуждаемый физический носитель, содержащий один или несколько КЭП, а при необходимости и иную контрольную, служебную и технологическую информацию.

Компрометация ключа - утрата доверия к тому, что используемые ключи шифрования или электронной подписи обеспечивают безопасность информации (идентификация лица, контроль целостности информации, защита от изменений (подделки), отказ от авторства).

К событиям, связанным с компрометацией ключей, относятся, включая, но не ограничиваясь, следующие:

- потеря ключевых носителей, в том числе с их последующим обнаружением;

- увольнение работников, имевших доступ к ключевой информации;

- нарушение правил хранения и уничтожения КЭП;

- возникновение подозрений на утечку информации;

- нарушение печати на сейфе с ключевыми носителями;

- случаи, когда нельзя достоверно установить, что произошло с ключевыми носителями (в том числе случаи, когда ключевой носитель вышел из строя и доказательно не опровергнута возможность того, что данный факт произошел в результате несанкционированных действий злоумышленника).

Конфиденциальная информация - сведения, независимо от формы их предоставления, которые не могут быть переданы лицом, получившим доступ к данным сведениям, третьим лицам без согласия их владельца, а также информация, доступ к которой ограничен в соответствии с действующим законодательством РФ.

Несанкционированный доступ к информации - доступ к информации в нарушение должностных полномочий работника или доступ к закрытой для публичного доступа информации со стороны лиц, не имеющих разрешения на доступ к этой информации.

Пользователь удостоверяющего центра (далее - пользователь УЦ) - см. Владелец сертификата ключа проверки электронной подписи.

Пользователями удостоверяющего центра могут быть физические лица и юридические лица, присоединившиеся к настоящему Регламенту.

В случае, когда в качестве пользователя удостоверяющего центра выступает юридическое лицо, его интересы представляет физическое лицо, действующее на основании учредительных документов либо доверенности.

Плановая смена ключей электронной подписи - смена ключей электронной подписи, производимая в период действия ключей электронной подписи в соответствии с установленной в удостоверяющем центре периодичностью, не вызванная компрометацией ключей электронной подписи.

Регистрационная информация пользователя удостоверяющего центра - информация, предоставляемая пользователем удостоверяющего центра в целях создания сертификата ключа проверки электронной подписи.

Под регистрацией пользователей удостоверяющего центра понимается внесение регистрационной информации о пользователях удостоверяющего центра в реестр зарегистрированных пользователей удостоверяющего центра.

Реестр удостоверяющего центра - набор документов удостоверяющего центра в электронной и/или бумажной форме, включающий следующую информацию:

- реестр зарегистрированных пользователей удостоверяющего центра;

- реестр изготовленных сертификатов ключа проверки электронной подписи пользователей;

- реестр заявлений на создание сертификатов ключа проверки электронной подписи пользователей;

- реестр заявлений на отзыв сертификатов ключа проверки электронной подписи пользователей;

- реестр заявлений на приостановление действия сертификатов ключа проверки электронной подписи;

- реестр заявлений на возобновление действия сертификатов ключа проверки электронной подписи пользователей;

- реестр заявлений на подтверждение подлинности электронной подписи в электронном документе;

- реестр отозванных сертификатов;

- реестр аннулированных сертификатов.

Сертификат ключа проверки электронной подписи - электронный документ или документ на бумажном носителе, выданный удостоверяющим центром и подтверждающий принадлежность ключа проверки электронной подписи владельцу сертификата ключа проверки электронной подписи.

Сертификат ключа проверки электронной подписи действует на определенный момент времени, т.е. является действующим сертификатом, если:

- наступил момент времени начала действия сертификата ключа проверки электронной подписи;

- срок действия сертификата ключа проверки электронной подписи не истек;

- сертификат ключа проверки электронной подписи не аннулирован либо не отозван и действие его не приостановлено.

Сертификат ключа проверки электронной подписи удостоверяющего центра - сертификат, с помощью которого проверяется достоверность сертификатов пользователей удостоверяющего центра и уполномоченного лица удостоверяющего центра, заверенных этим сертификатом.

Список аннулированных сертификатов (далее - САС) - электронный документ с электронной подписью удостоверяющего центра, включающий в себя список серийных номеров сертификатов ключей проверки электронных подписей, которые на определенный момент времени были аннулированы или действие которых было приостановлено.

Средства криптографической защиты информации (далее - СКЗИ) - аппаратные, программные и аппаратно-программные средства, системы и комплексы, осуществляющие криптографические преобразования информации для обеспечения ее защиты от несанкционированного доступа, от навязывания ложной информации и/или обеспечивающие реализацию хотя бы одной из следующих функций: создание электронной подписи с использованием ключа электронной подписи, подтверждение с использованием ключа проверки электронной подписи подлинности электронной подписи, создание ключей электронной подписи и ключей проверки электронной подписи.

Средства электронной подписи - шифровальные (криптографические) средства, используемые для реализации хотя бы одной из следующих функций - создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи и ключа проверки электронной подписи.

Средства удостоверяющего центра - аппаратные и (или) программные средства, используемые для реализации функций удостоверяющего центра.

Удостоверяющий центр ФБУ РФЦСЭ при Минюсте России (далее - УЦ) - юридическое лицо, осуществляющее функции по созданию и выдаче сертификатов ключей проверки электронных подписей, а также иные функции, предусмотренные Федеральным законом от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи".

Уполномоченное лицо удостоверяющего центра - физическое лицо, являющееся работником ФБУ РФЦСЭ при Минюсте России и наделенное директором ФБУ РФЦСЭ при Минюсте России полномочиями по заверению издаваемых сертификатов ключей проверки электронных подписей и списков аннулированных сертификатов.

Электронная подпись (далее - ЭП) - информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию.

Электронный документ - документ, информация в котором представлена в электронно-цифровой форме.