(с изменениями на 17 сентября 2009 года)
_____________________________________________________________________________________________________________________________________________________________
Документ с изменениями, внесенными:
Постановлением Правительства РБ от 24 февраля 2009 года №69а
Постановлением Правительства РБ от 11 сентября 2009 года №348
Постановлением Государственного комитета РБ по тарифам от 17 сентября 2009 года №33
______________________________________________________________________________________________________________________________________________________________
В соответствии со статьей 16 Федерального закона "Об электронной цифровой подписи" и во исполнение пункта 1 Постановления Правительства Республики Башкортостан от 12 марта 2007 года N 57 "Об организации использования электронной цифровой подписи в электронных документах, хранимых, обрабатываемых и передаваемых в автоматизированных информационных и телекоммуникационных сетях и системах органов государственной власти Республики Башкортостан" Правительство Республики Башкортостан
постановляет:
1. Утвердить прилагаемые:
Положение о порядке организации выдачи и отзыва сертификатов ключей электронных цифровых подписей уполномоченных лиц исполнительных органов государственной власти Республики Башкортостан;
Правила организации электронного документооборота исполнительных органов государственной власти Республики Башкортостан с использованием электронной цифровой подписи;
Соглашение об организации электронного документооборота исполнительных органов государственной власти Республики Башкортостан с использованием электронной цифровой подписи;
Инструкцию по защите информации при электронном документообороте исполнительных органов государственной власти Республики Башкортостан;
Порядок разрешения конфликтных ситуаций, возникающих при электронном документообороте исполнительных органов государственной власти Республики Башкортостан.
2. Утрачивает силу с 01.01.2010 г. на основании Постановления Государственного комитета РБ по тарифам от 17 сентября 2009 года №33.
3. Рекомендовать органам местного самоуправления Республики Башкортостан ввести в электронный документооборот электронную цифровую подпись в порядке и на условиях, предусмотренных настоящим Постановлением. ( в ред. Постановления Правительства РБ от 11 сентября 2009 года №348)
4. Установить, что иные органы государственной власти Республики Башкортостан, органы местного самоуправления Республики Башкортостан, а также территориальные органы федеральных органов государственной власти, организации независимо от их организационно-правовых форм и форм собственности вправе участвовать в электронном документообороте исполнительных органов государственной власти Республики Башкортостан в порядке и на условиях, предусмотренных настоящим Постановлением.
(в ред. Постановления Правительства РБ от 24.02.2009 N 69а)
5. Контроль за исполнением настоящего Постановления возложить на заместителя Премьер-министра Правительства Республики Башкортостан - министра финансов Республики Башкортостан Гаскарова А.Р.
Премьер-министр
Правительства
Республики Башкортостан
Р.И.Байдавлетов
Утверждено
Постановлением Правительства
Республики Башкортостан
от 25 января 2008 г. N 11
ПОЛОЖЕНИЕ
О ПОРЯДКЕ ОРГАНИЗАЦИИ ВЫДАЧИ И ОТЗЫВА СЕРТИФИКАТОВ КЛЮЧЕЙ
ЭЛЕКТРОННЫХ ЦИФРОВЫХ ПОДПИСЕЙ УПОЛНОМОЧЕННЫХ ЛИЦ ИСПОЛНИТЕЛЬНЫХ
ОРГАНОВ ГОСУДАРСТВЕННОЙ ВЛАСТИ РЕСПУБЛИКИ БАШКОРТОСТАН
(в ред. Постановления Правительства РБ от 24.02.2009 N 69а)
1. Общие положения
1.1. Настоящее Положение о порядке организации выдачи и отзыва сертификатов ключей электронных цифровых подписей уполномоченных лиц исполнительных органов государственной власти Республики Башкортостан (далее - Положение) определяет:
1.1.1. Задачи и функции уполномоченного исполнительного органа государственной власти Республики Башкортостан в области использования электронной цифровой подписи.
1.1.2. Порядок выдачи и отзыва ключей электронной цифровой подписи уполномоченных лиц исполнительных органов государственной власти Республики Башкортостан, использующих электронную цифровую подпись.
1.1.3. Порядок ведения реестра уполномоченных лиц исполнительных органов государственной власти Республики Башкортостан.
1.2. Исключен. - Постановление Правительства РБ от 24.02.2009 N 69а.
2. Основные понятия, используемые в Положении
Для целей настоящего Положения используются следующие основные понятия:
электронный документ (далее - ЭД) - документ, в котором информация представлена в электронно-цифровой форме;
электронная цифровая подпись (далее - ЭЦП) - реквизит ЭД, предназначенный для защиты данного ЭД от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в ЭД;
ключи ЭЦП - совокупность закрытого и открытого ключа ЭЦП, где закрытый ключ ЭЦП - уникальная последовательность символов, известная владельцу сертификата ключа подписи и предназначенная для создания в ЭД ЭЦП с использованием средств ЭЦП, а открытый ключ ЭЦП - уникальная последовательность символов, соответствующая закрытому ключу ЭЦП, доступная любому пользователю информационной системы и предназначенная для подтверждения с использованием средств ЭЦП подлинности ЭЦП в ЭД;
автоматизированное рабочее место обмена ЭД (далее - АРМ обмена ЭД) - комплекс программных и аппаратных средств, используемых организацией для обмена ЭД;
администратор обмена ЭД - уполномоченное лицо, назначенное руководителем организации для обеспечения эксплуатации программно-технических средств АРМ обмена ЭД и взаимодействия с уполномоченным исполнительным органом Республики Башкортостан в области использования ЭЦП по вопросам обмена ЭД, осуществления политики информационной безопасности, обеспечения защиты информации и взаимодействия с уполномоченным органом в области информационной безопасности;
оператор - уполномоченное лицо, назначенное руководителем организации для обеспечения обмена ЭД с использованием АРМ обмена ЭД;
организация - исполнительный орган государственной власти Республики Башкортостан, а также иные государственные органы, органы местного самоуправления и организации в случае, предусмотренном пунктом 4 Постановления Правительства Республики Башкортостан от 25.01.2008 N 11 "Об организации электронного документооборота исполнительных органов государственной власти Республики Башкортостан с использованием электронной цифровой подписи", участвующие в электронном документообороте с использованием ЭЦП;
реестр уполномоченных лиц организаций - список уполномоченных лиц организаций, которым выданы ключи ЭЦП;
система электронного документооборота (далее - СЭД) - система обмена документами, имеющими юридическую силу, представляемыми в электронном виде с использованием вычислительной техники, телекоммуникационных систем и сертифицированных в соответствии с законодательством Российской Федерации о средствах криптографической защиты информации;
удостоверяющий центр органов государственной власти Республики Башкортостан в области использования ЭЦП (далее - удостоверяющий центр) - юридическое лицо, выполняющее функции, предусмотренные Федеральным законом от 10 января 2002 года N ФЗ-1 "Об электронной цифровой подписи" и обладающее необходимыми материальными и финансовыми возможностями, позволяющими ему нести гражданскую ответственность перед пользователями сертификатов ключей подписей за убытки, которые могут быть понесены ими вследствие недостоверности сведений, содержащихся в сертификатах ключей подписей;
уполномоченное лицо - должностное лицо организации, уполномоченное приказом организации на использование ЭЦП, на имя которого удостоверяющим центром выдан сертификат ключа подписи и которое владеет соответствующим закрытым ключом ЭЦП, позволяющим с помощью средств ЭЦП создавать свою ЭЦП в ЭД (подписывать ЭД);
уполномоченный орган - уполномоченный исполнительный орган государственной власти Республики Башкортостан в области использования ЭЦП;
сертификат ключа подписи (далее - сертификат) - документ на бумажном носителе или ЭД с ЭЦП уполномоченного лица, которые включают в себя открытый ключ ЭЦП и которые выдаются удостоверяющим центром участнику СЭД для подтверждения подлинности ЭЦП и идентификации владельца сертификата ключа подписи.
3. Задачи и функции уполномоченного органа
3.1. Уполномоченный орган осуществляет регулирование использования ЭЦП в информационных системах организаций.
3.2. Задачами уполномоченного органа являются:
3.2.1. Регулирование порядка и организации выдачи и отзыва ключей ЭЦП уполномоченных лиц организаций.
3.2.2. Осуществление контрольных мероприятий и иных полномочий по обеспечению информационной безопасности организаций, а также по исполнению соответствующих требований законодательных и иных нормативных актов уполномоченными лицами.
3.2.3. Разработка документов, регламентирующих реализацию норм настоящего Положения.
3.2.4. Разработка рекомендаций по использованию сертификатов ключей ЭЦП уполномоченных лиц.
3.3. Уполномоченный орган осуществляет следующие функции:
3.3.1. Ведение реестра уполномоченных лиц организаций. Форма реестра приведена в приложении N 1 к настоящему Положению.
3.3.2. Ведение реестра организаций, участвующих в электронном документообороте с использованием ЭЦП. Форма реестра приведена в приложении N 2 к настоящему Положению.
3.3.3. Исключен. - Постановление Правительства РБ от 24.02.2009 N 69а.
3.3.4. Формирование поручений удостоверяющему центру на изготовление, выдачу и отзыв ключей ЭЦП и сертификатов уполномоченных лиц.
3.3.5. Составление и своевременное обновление списка аннулированных (отозванных) сертификатов.
3.3.6. Согласование сроков окончания действия ключей ЭЦП, сертификатов уполномоченных лиц и обеспечение их своевременной замены.
3.3.7. Организация смены ключей ЭЦП и сертификатов уполномоченных лиц.
3.3.8. Создание экспертной комиссии по рассмотрению конфликтных ситуаций в сфере использования ЭЦП, связанных с подтверждением авторства и/или подлинности ЭД, заверенных ЭЦП уполномоченного лица.
4. Порядок ведения реестра уполномоченных лиц организаций
4.1. В реестр уполномоченных лиц организаций входит совокупность реестровых дел уполномоченных лиц.
4.2. В реестровых делах учитываются и хранятся:
копии распорядительных документов о назначении на должность и увольнении уполномоченных лиц;
заявления на регистрацию, проведение проверки подлинности и отзыв ключей ЭЦП;
уведомления о регистрации уполномоченных лиц;
уведомления об отказе в регистрации уполномоченных лиц;
копии приказов уполномоченного органа об утверждении реестрового дела.
5. Регистрация уполномоченных лиц в реестре уполномоченных
лиц организаций
5.1. На предварительном этапе организации должны осуществить следующие действия:
назначить из числа своих сотрудников администратора обмена ЭД, оператора и уполномоченных лиц в соответствии с формой приказа, приведенной в приложении N 4 к настоящему Положению;
провести мероприятия по подготовке к эксплуатации средств криптографической защиты информации в соответствии с требованиями, определяемыми пунктом 10 настоящего Положения и другими нормативными правовыми актами Российской Федерации и Республики Башкортостан в сфере информационной безопасности;
(в ред. Постановления Правительства РБ от 24.02.2009 N 69а)
оформить акт о готовности к обмену ЭД, подписанными ЭЦП. Форма акта приведена в приложении N 5 к настоящему Положению.
5.2. Для регистрации уполномоченных лиц в реестре уполномоченных лиц организаций организация представляет в уполномоченный орган заявление, содержащее информацию об уполномоченных лицах.
5.2.1. Заявление включает в себя фамилию, имя, отчество, должность, подразделение, наименование организации, телефонный номер, город, регион, страну, адрес электронной почты, ключевое слово. Форма заявления приведена в приложении N 6 к настоящему Положению.
5.2.2. К заявлению прилагаются:
копия приказа о назначении лиц, ответственных за осуществление обмена ЭД;
акт о готовности к обмену ЭД, подписанными ЭЦП, утвержденный руководителем организации.
5.3. Уполномоченный орган в течение 5 дней со дня получения заявления осуществляет рассмотрение и информирование заявителя о регистрации уполномоченных лиц в реестре уполномоченных лиц организаций.
5.4. Уполномоченный орган имеет право отказать в регистрации уполномоченных лиц в случаях несоответствия заявления требованиям настоящего Положения и/или недостоверности представленной информации, о чем заявителю направляется уведомление в письменной форме в срок, установленный для регистрации в реестре уполномоченных лиц организаций.