6. Порядок исполнения обязанностей Удостоверяющего центра ФБУ РФЦСЭ при Минюсте России

6. Порядок исполнения обязанностей Удостоверяющего центра

ФБУ РФЦСЭ при Минюсте России

УЦ осуществляет информирование пользователей УЦ об условиях и о порядке использования ЭП и средств ЭП, о рисках, связанных с использованием ЭП, и о мерах, необходимых для обеспечения безопасности ЭП и их проверки в следующем порядке:

- в консультационном режиме при выдаче пользователю УЦ сертификата КПЭП;

- одновременно с выдачей сертификата КПЭП осуществляется выдача владельцу сертификата КПЭП руководства по обеспечению безопасности использования квалифицированной электронной подписи и средств электронной подписи, приведенного в приложении N 1 к настоящему Регламенту;

- одновременно с выдачей сертификата КПЭП осуществляется выдача рекомендаций производителя средства электронной подписи по выбору ключевых носителей электронной подписи, приведенных в приложении N 10 к настоящему Регламенту.

УЦ обеспечивает актуальность информации, содержащейся в реестре сертификатов, а также защиту информации, содержащейся в реестре сертификатов, от неправомерного доступа, уничтожения, модификации, блокирования, иных неправомерных действий в течение всего срока своей деятельности.

Хранение информации, содержащейся в реестре, осуществляется в форме, позволяющей проверить ее целостность и достоверность. Формирование и ведение реестра сертификатов осуществляется в условиях, обеспечивающих предотвращение несанкционированного доступа к нему.

Для предотвращения утраты сведений о сертификатах, содержащихся в реестре, формируется его резервная копия.

УЦ обеспечивает круглосуточную доступность реестра сертификатов в информационно-коммуникационной сети "Интернет", за исключением периодов планового или внепланового технического обслуживания реестра сертификатов, при этом УЦ обязан обеспечить безвозмездный доступ в любое время в течение срока деятельности УЦ, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами. Доступ заинтересованных лиц к реестру сертификатов с использованием информационно-телекоммуникационных сетей осуществляется путем размещения, формирования и ведения реестра сертификатов в информационной системе головного УЦ (функции головного удостоверяющего центра возложены на Министерство связи и массовой коммуникации Российской Федерации). Доступ заинтересованных лиц к информационной системе головного УЦ с целью получения сведений из реестра сертификатов осуществляется с использованием единого портала государственных и муниципальных услуг (функций) на безвозмездной основе.

Также УЦ обязан предоставлять безвозмездно любому лицу по его обращению информацию, содержащуюся в реестре сертификатов, в том числе информацию об аннулировании сертификата КПЭП. Указанная информация предоставляется в форме выписки из реестра сертификатов (выражением выписки из реестра является список отозванных (аннулированных) сертификатов) и направляется обратившемуся лицу как почтовым отправлением, так и с использованием информационно-телекоммуникационных сетей (по выбору лица, обратившегося за получением информации из реестра сертификатов). Срок предоставления указанной информации не может превышать 7 (семи) рабочих дней для направления информации почтовым отправлением и 24 часов для направления выписки посредством информационно-телекоммуникационных сетей.

УЦ обеспечивает конфиденциальность созданных УЦ ключей электронных подписей. КЭП, соответствующий сертификату КПЭП пользователя УЦ, является конфиденциальной информацией данного пользователя УЦ, УЦ не осуществляет хранение КЭП пользователей УЦ, созданные ключи незамедлительно передаются пользователю УЦ. При этом информация, включаемая в сертификаты КПЭП пользователей УЦ и списки отозванных (аннулированных) сертификатов, издаваемых УЦ, не является конфиденциальной.

УЦ имеет право раскрывать конфиденциальную информацию третьим лицам только в случаях, установленных законодательством Российской Федерации.

В свою очередь, пользователь УЦ обязан хранить в тайне ключ электронной подписи, принимать все возможные меры для предотвращения его утраты, раскрытия, искажения и несанкционированного использования, не использовать КЭП, если ему стало известно, что этот ключ используется или использовался ранее другими лицами.

УЦ осуществляет регистрацию сертификата КПЭП в единой системе идентификации и аутентификации в соответствии с ФЗ "Об электронной подписи". При выдаче каждого сертификата КПЭП УЦ направляет в единую систему идентификации и аутентификации сведения о лице, получившем квалифицированный сертификат, в объеме, необходимом для регистрации в единой системе идентификации и аутентификации, и о полученном им квалифицированном сертификате, в частности:

- уникальный номер квалифицированного сертификата;

- дата начала и окончания действия квалифицированного сертификата;

- наименование выдавшего квалифицированный сертификат удостоверяющего центра.

При выдаче квалифицированного сертификата УЦ по желанию лица, которому выдан сертификат КП ЭП, безвозмездно осуществляет регистрацию указанного лица в единой системе идентификации и аутентификации.