Недействующий

Об утверждении Положения об организации использования электронной цифровой подписи и шифрования информации в электронном документообороте исполнительных органов государственной власти Санкт-Петербурга (утратило силу с 21.07.2006)

9. Действия Сторон при компрометации ключей

9.1. Организатор Системы в момент генерации и сертификации ключей передает Пользователю пароль для экстренной связи в случае компрометации секретных ключей. Пользователь обеспечивает сохранение конфиденциальности пароля.

9.2. Пользователь в случае принятия решения о компрометации собственных криптографических ключей обязан немедленно информировать Структурное подразделение и Организатора Системы по телефонным каналам связи с использованием устного пароля или в виде электронного сообщения, подписанного скомпрометированным ключом, о наступлении события, трактуемого как компрометация.

9.3. Организатор Системы, получивший сообщение о компрометации ключей Пользователя, должен убедиться в достоверности сообщения о компрометации (запросить пароль или факсимильное сообщение, заверенное подписью и печатью руководителя ИОГВ СПб или Пользователя) и после этого обязан немедленно вывести из действия скомпрометированные ключи (занести их в СОС).

9.4. Пользователь, объявивший о компрометации собственных криптографических ключей, в течение одного рабочего дня документально оформляет официальное уведомление и направляет его Структурному подразделению и Организатору Системы.

9.5. Изготовление новых криптографических ключей и их сертификация взамен скомпрометированных производится Организатором Системы после проведения расследования причин компрометации и на основании решения, принятого руководителем УИОГВ СПб.

9.6. Пользователь, допустивший компрометацию собственных криптографических ключей, несет все издержки, связанные с генерацией новых ключей, их сертификацией и доставкой к месту эксплуатации.