3.2 Начальная регистрация ключевой информации бюро кредитных историй

3.2.1 ДУД Банка России должно направить копию поступившего от БКИ письма, а также копии всех прилагаемых к нему материалов в ДИТ Банка России.

3.2.2 ЦУКС при получении письма из ДУД Банка России с соответствующей резолюцией директора ДИТ Банка России должен организовать работы по формированию ключей регистрации для работы со СКАД "Сигнатура" для БКИ.

3.2.3 Администратор ЦУКС должен согласовать с АИБ БКИ дату прибытия в ЦУКС для получения ключей регистрации по электронной почте и по телефону.

3.2.4 АИБ БКИ должен лично прибыть в ЦУКС и передать администратору ЦУКС носители для записи ключей регистрации с составлением акта (Приложение Ю). Администратор ЦУКС в присутствии АИБ БКИ должен выполнить генерацию ключей регистрации и передать их АИБ БКИ с составлением акта (Приложение Я). Для оформления пропуска на территорию Банка России АИБ БКИ должен иметь при себе общегражданский российский паспорт.

3.2.5 АИБ БКИ должен осуществить генерацию ключей СКАД "Сигнатура" для взаимодействия БКИ с АС ЦККИ и для взаимодействия БКИ с ЦУКС (по два комплекта соответственно) с использованием полученных ключей регистрации и сформировать запросы на выпуск сертификатов соответствующих ключей проверки ЭП в электронном виде на USB-flash (ГМД) и на бумажном носителе (в двух экземплярах). Запросы на выпуск сертификатов ключей проверки ЭП на бумажном носителе должны быть заверены печатью БКИ.

3.2.6 Запросы на выпуск сертификатов ключей проверки ЭП (на USB-flash (ГМД) и бумажном носителе) должны быть направлены официальным сопроводительным письмом в адрес ДИТ Банка России Почтой России. Скан-копия официального сопроводительного письма предварительно должна быть направлена по электронной почте администратору ЦУКС. Вторые экземпляры запросов на выпуск сертификатов ключей проверки ЭП на бумажном носителе должны храниться в БКИ.

3.2.7 Администратор ЦУКС должен выпустить сертификаты ключей проверки ЭП на основании запросов, полученных от БКИ. Сертификаты должны быть размещены в сетевом справочнике сертификатов (в Единой службе каталогов Банка России, далее по тексту - ЕСК) в отдельном контейнере в домене region в специально созданных для этих целей учетных записях.

3.2.8 В АС ЦККИ должен применяться GDBM-справочник сертификатов, в который должны включаться сертификаты для роли "Защита файлов при обмене между АС ЦККИ и БКИ (ФНП)". При формировании справочника должен использоваться базовый OID АС ЦККИ 1.3.6.1.4.1.10244.7.1.1.9. GDBM-справочник сертификатов должен формироваться путем автоматического скачивания 1 раз в час соответствующей информации из ЕСК.

3.2.9 Сертификаты ключей проверки ЭП, распечатанные на бумажном носителе и первоначально оформленные со стороны Банка России в двух экземплярах, должны быть направлены в БКИ для дальнейшего завершения оформления со стороны БКИ. Администратор ЦУКС должен направить сертификаты ключей проверки ЭП БКИ на USB-flash (ГМД) БКИ и бумажном носителе официальным сопроводительным письмом в адрес БКИ Почтой России.

В БКИ на USB-flash (ГМД) БКИ также должны быть переданы 2 набора сертификатов ключей проверки ЭП, содержащие следующие сертификаты.

1-й набор должен содержать следующие сертификаты ключей проверки ЭП:

- действующего и резервного ключа АС ЦККИ (1-ый и 2-ой комплект соответственно);

- действующего и резервного ключа БКИ для взаимодействия с АС ЦККИ (1-ый и 2-ой комплект соответственно).

2-й набор должен содержать следующие сертификаты ключей проверки ЭП:

- действующего и резервного ключа администратора ЦУКС (1-ый и 2-ой комплект соответственно);

- действующего и резервного ключа БКИ для взаимодействия с ЦУКС (1-ый и 2-ой комплект соответственно).

Формирование соответствующих каждому ключу БКИ справочников сертификатов должно производиться АИБ БКИ самостоятельно в соответствии с порядком, описанным в эксплуатационной документации СКАД "Сигнатура".

3.2.10 Получив сертификаты на бумажном носителе, БКИ должно завершить их оформление (подпись руководителя БКИ и печать БКИ). Один экземпляр оформленного сертификата на бумажном носителе должен быть возвращен на хранение в ДИТ Банка России официальным письмом на имя директора ДИТ Банка России. Второй экземпляр оформленного сертификата на бумажном носителе должен храниться в БКИ.

3.2.11 После получения оформленного сертификата со стороны БКИ администратор ЦУКС должен сверить данные сертификата на бумажном носителе с сертификатом в электронном виде. После этого сертификат БКИ должен быть введен в действие в АС ЦККИ.