Постановление № 1140 от 20.12.2017
об утверждении Положения о деятельности поставщиков сертификационных услуг в области применения электронной подписи
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Положения о деятельности поставщиков
сертификационных услуг в области применения
электронной подписи
№ 1140 от 20.12.2017
(в силу 29.12.2017)
Мониторул Офичиал ал Р. Молдова № 451-463 ст. 1268 от 29.12.2017
* * *
Утратил силу: 18.04.2023
Постановление Правительства N 184 от 04.04.2023
Во исполнение части (5) статьи 25, пункта b) части (4) статьи 44 Закона № 91 от 29 мая 2014 года об электронной подписи и электронном документе (Официальный монитор Республики Молдова, 2014 г., № 174-177, ст.397), с последующими изменениями и дополнениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Утвердить Положение о деятельности поставщиков сертификационных услуг в области применения электронной подписи (прилагается).
2. Признать утратившими силу:
1) Постановление Правительства № 945 от 5 сентября 2005 г. "О центрах сертификации открытых ключей" (Официальный монитор Республики Молдова, 2005 г., № 123-125, ст.1020), с последующими изменениями;
2) пункт 2 приложения № 2 к Постановлению Правительства № 546 от 20 июля 2011 г. "Об утверждении Положения о предоставлении услуг Телекоммуникационной системы органов публичного управления и внесении изменений в некоторые постановления Правительства" (Официальный монитор Республики Молдова, 2011 г., № 118-121, ст.614), с последующими дополнениями.
| ПРЕМЬЕР-МИНИСТР | Павел ФИЛИП |
| Контрасигнует: | |
| зам. премьер-министра, | |
| министр экономики | |
| и инфраструктуры | Октавиан КАЛМЫК |
| № 1140. Кишинэу, 20 декабря 2017 г. | |
Утверждено
Постановление Правительства
№ 1140 от 20 декабря 2017 г.
ПОЛОЖЕНИЕ
о деятельности поставщиков сертификационных услуг
в области применения электронной подписи
I. ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение о деятельности поставщиков сертификационных услуг в области применения электронной подписи (в дальнейшем – Положение) регулирует деятельность поставщиков сертификационных услуг в области применения электронной подписи (в дальнейшем – поставщики сертификационных услуг).
2. В настоящем Положении используются следующие понятия:
программно-технический комплекс – аппаратные, аппаратно-программные и программные средства поставщика сертификационных услуг, которые обеспечивают выполнение функций, связанных с предоставлением услуг по сертификации открытых ключей и иных видов услуг, связанных с электронной подписью;
комплексная проверка – проверка соблюдения требований, установленных нормативной базой в области электронной подписи, при предоставлении или продлении аккредитации поставщиков сертификационных услуг в области применения электронной подписи осуществляется в двух направлениях: проверка информации, относящейся к процедурам безопасности и сертификации, и проверка программно-технического комплекса;
компетентный орган – государственный орган, уполномоченный законом разрабатывать и реализовывать государственную политику и осуществлять контроль в области применения всех видов электронных подписей;
Положение о работе поставщика сертификационных услуг – нормативный документ, который определяет организационные, технические и прочие условия деятельности поставщика сертификационных услуг при предоставлении сертификационных услуг в области применения электронной подписи.
3. Деятельность поставщика сертификационных услуг связана с областью криптографической защиты информации и осуществляется в соответствии с действующим законодательством и настоящим Положением.
4. Поставщики сертификационных услуг создаются по принципу иерархии в соответствии с положениями частей (2)-(4) статьи 25 Закона № 91 от 29 мая 2014 года об электронной подписи и электронном документе, их обязательный состав установлен в специальных условиях деятельности поставщиков сертификационных услуг в области электронной подписи, утвержденных компетентным органом.
5. Учет аккредитованных поставщиков сертификационных услуг осуществляется компетентным органом в Регистре учета поставщиков сертификационных услуг, который постоянно обновляется и является общедоступным.
6. Регистрация в Регистре учета поставщиков сертификационных услуг производится компетентным органом в день их аккредитации.
II. ПОРЯДОК АККРЕДИТАЦИИ ПОСТАВЩИКОВ СЕРТИФИКАЦИОННЫХ УСЛУГ
7. Поставщики сертификационных услуг в области применения простой электронной подписи и усиленной неквалифицированной электронной подписи пользуются правом прохождения процедуры аккредитации.
8. Поставщики сертификационных услуг в области применения усиленной квалифицированной электронной подписи подлежат обязательной аккредитации.
9. Процедура аккредитации поставщиков сертификационных услуг регулируется положением, утвержденным компетентным органом.
10. Аккредитация поставщиков сертификационных услуг осуществляется на основе результатов комплексной проверки соблюдения требований, установленных законодательством в области электронной подписи.
11. Комплексная проверка осуществляется комиссией по контролю в области электронной подписи на основе положения, утвержденного компетентным органом, с целью проверки соответствия положениям специальных условий деятельности поставщиков сертификационных услуг в области электронной подписи.
12. Поставщик сертификационных услуг считается аккредитованным со дня выдачи свидетельства об аккредитации.
13. Данные об аккредитованных поставщиках сертификационных услуг, а также о тех, аккредитация которых отозвана, вносятся в Регистр учета поставщиков сертификационных услуг, доступ к которому осуществляется через официальную веб-страницу компетентного органа.
14. Посредством официальной веб-страницы компетентный орган публикует информацию об устройствах создания и/или проверки электронной подписи и продуктов для электронной подписи, получивших заключение, как в ходе комплексной проверки, так и в период деятельности поставщика сертификационных услуг, в соответствии с Положением о выдаче заключения по устройствам создания и/или проверки электронной подписи и продуктам для электронной подписи, утвержденным компетентным органом.
15. После получения свидетельства об аккредитации уполномоченное лицо поставщика сертификационных услуг в области применения усиленной квалифицированной электронной подписи имеет право сертифицировать открытый ключ поставщика сертификационных услуг у поставщика сертификационных услуг высшего уровня в соответствии с положением, утвержденным компетентным органом.
16. Открытый ключ поставщика сертификационных услуг высшего уровня сертифицируется в соответствии с положением о деятельности данного поставщика.
III. ОРГАНИЗАЦИЯ ДЕЯТЕЛЬНОСТИ ПОСТАВЩИКОВ СЕРТИФИКАЦИОННЫХ УСЛУГ
17. Поставщик сертификационных услуг предоставляет услуги сертификации открытых ключей в соответствии с процедурами сертификации открытых ключей и положением о деятельности поставщика сертификационных услуг.
18. Поставщик сертификационных услуг в области применения усиленной квалифицированной электронной подписи действует на основе процедур сертификации открытых ключей и положения о деятельности, имеющего заключение компетентного органа.
19. Поставщик сертификационных услуг предоставляет следующие базовые услуги:
1) сертификация открытого ключа;
2) приостановление действия и отзыв сертификата открытого ключа, восстановление действия приостановленных сертификатов;
3) сертификация открытых ключей услуг, предоставляемых в этой области;
4) ведение регистра сертификатов открытых ключей, обеспечение обновлений и общего доступа к регистру;
5) фиксация времени подписи электронного документа.
20. Поставщик сертификационных услуг может предоставлять и другие виды услуг, связанные с областью электронной подписи.
21. Поставщики сертификационных услуг второго уровня предоставляют услуги сертификации открытых ключей на основе контракта.
IV. ПОСТАВЩИК СЕРТИФИКАЦИОННЫХ УСЛУГ ВЫСШЕГО УРОВНЯ
В СЛУЖБЕ ИНФОРМАЦИИ И БЕЗОПАСНОСТИ
22. Поставщик сертификационных услуг высшего уровня создается/ продолжает свою деятельность в случае формирования на основании предшествующей законодательной базы, обслуживается в Службе информации и безопасности и предназначен для сертификации открытых ключей поставщиков сертификационных услуг в области применения усиленной квалифицированной электронной подписи.
23. Положение о работе поставщика сертификационных услуг высшего уровня утверждается директором Службы информации и безопасности.
24. Поставщик сертификационных услуг высшего уровня выполняет следующие функции:
1) сертифицирует открытые ключи поставщиков сертификационных услуг в области применения усиленной квалифицированной электронной подписи;
2) приостанавливает, возобновляет действие и отзывает сертификаты открытых ключей, выданные этим поставщиком;
3) создает и ведет регистр сертификатов открытых ключей поставщиков сертификационных услуг в области применения усиленной квалифицированной электронной подписи второго уровня;
4) подтверждает подлинность и действительность сертификатов открытых ключей поставщиков сертификационных услуг в области применения усиленной квалифицированной электронной подписи.
25. В процессе своей деятельности поставщик сертификационных услуг высшего уровня может взаимодействовать с поставщиками сертификационных услуг других государств и участвовать в создании межгосударственных и международных систем инфраструктуры открытых ключей.
26. Деятельность поставщика сертификационных услуг высшего уровня финансируется за счет средств государственного бюджета, а также из других источников финансирования, разрешенных законом.
V. ПОСТАВЩИК СЕРТИФИКАЦИОННЫХ УСЛУГ
ОРГАНОВ ПУБЛИЧНОГО УПРАВЛЕНИЯ
27. Поставщик сертификационных услуг органов публичного управления продолжает свою деятельность в случае формирования на основании предшествующей нормативной базы, обслуживается Государственным предприятием "Центр специальных телекоммуникаций" и предназначен для обеспечения применения электронной подписи в электронных документах органов публичного управления Республики Молдова.
28. Юридические лица публичного права используют только электронную подпись, выданную поставщиком сертификационных услуг органов публичного управления.
29. В информационных системах, владельцем которых является государство, используются только сертификаты открытых ключей, а также услуги по применению доверенной метки времени, предоставленные и/или обеспеченные поставщиком сертификационных услуг органов публичного управления.
30. Положение о работе поставщика сертификационных услуг органов публичного управления координируется с компетентным органом.
31. Поставщик сертификационных услуг органов публичного управления предоставляет, на контрактной основе, услуги сертификации открытых ключей, наложения метки времени и другие услуги в области электронной подписи. Цены на услуги, указанные в настоящем пункте, устанавливаются согласно методологии, утвержденной Правительством.
VI. ПРЕКРАЩЕНИЕ ДЕЯТЕЛЬНОСТИ ПОСТАВЩИКОВ
СЕРТИФИКАЦИОННЫХ УСЛУГ
32. Деятельность поставщиков сертификационных услуг может быть прекращена в порядке, установленном законодательством, в том числе по инициативе компетентного органа, в случаях, установленных в статьях 38 и 39 Закона № 91 от 29 мая 2014 года об электронной подписи и электронном документе.
33. Аннулирование сертификата аккредитации не ведет к отзыву лицензии на право осуществления деятельности в области криптографической защиты информации.
34. Все сертификаты открытых ключей, выданные поставщиком сертификационных услуг, деятельность которого прекращается, отзываются и передаются на хранение другому поставщику сертификационных услуг в порядке, установленном компетентным органом, за счет средств поставщика сертификационных услуг, прекращающего свою деятельность.