4.2. Организационные меры предосторожности

Не рекомендуется в рамках организации процедур безопасной работы с ключевым носителем:

- передавать ключевой носитель третьим лицам;

- записывать пароль доступа к ключевому носителю (PIN-код) на бумаге или непосредственно на ключевом носителе, запоминать пароли в реестровой памяти систем электронных устройств и хранить парольную информацию в общедоступных местах;

- оставлять ключевой носитель без присмотра в доступных или общественных местах;

- оставлять без присмотра ключевой носитель сопряженным с компьютерным устройством, на котором осуществляется подписание электронных документов (usb-порты в системном блоке компьютера, ноутбука, смартфона, планшета или других электронных устройствах).

Рекомендуется в рамках организации процедур безопасной работы с ключевым носителем:

- при необходимости участия в электронном документообороте сотрудников хозяйствующего субъекта, помимо руководящего состава, рекомендуется обеспечивать таких сотрудников персональными закрытыми ключами и сертификатами электронной подписи, выданными на их имя, и наделять их правом подписи распорядительными документами хозяйствующего субъекта путем оформления доверенности;

- хранить ключевой носитель в недоступном для третьих лиц месте;

- при потере или краже ключевого носителя незамедлительно приостановить бизнес-процессы хозяйствующего субъекта, связанные с электронным документооборотом, и обратиться в удостоверяющий центр, выпустивший сертификат электронной подписи, и прекратить действие соответствующего сертификата электронной подписи, в соответствии с положением/регламентом выполнения функций удостоверяющего центра;

- при потере или краже ключевого носителя незамедлительно, не дожидаясь завершения процедуры аннулирования, уведомить ключевых контрагентов о том, что сертификат с серийным номером, соответствующим утраченному носителю, будет аннулирован и поэтому считается уже недействительным.