BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 1141 от 20.12.2017

об утверждении Положения о порядке применения электронной подписи в электронных документах служащими юридических лиц публичного права в рамках электронной циркуляции этих документов

Тип документа
Постановления
Дата принятия
20.12.2017

ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Положения о порядке применения электронной подписи

в электронных документах служащими юридических лиц публичного права

в рамках электронной циркуляции этих документов

№ 1141  от  20.12.2017

 (в силу 29.12.2017) 

Мониторул Офичиал ал Р. Молдова № 451-463 ст. 1269 от 29.12.2017

* * *

Во исполнение части (4) статьи 5 Закона № 91 от 29 мая 2014 года об электронной подписи и электронном документе (Официальный монитор Республики Молдова, 2014 г., № 174-177, ст.397), с последующими изменениями и дополнениями, Правительство

ПОСТАНОВЛЯЕТ:

1. Утвердить Положение о порядке применения электронной подписи в электронных документах служащими юридических лиц публичного права в рамках электронной циркуляции этих документов (прилагается).

2. Поручить органам центрального публичного управления и рекомендовать органам местного публичного управления создать в 3-месячный срок необходимые условия для применения электронной подписи в соответствии с утвержденным Положением.

3. Служащие юридических лиц публичного права используют, в рамках своей деятельности, сертификаты открытых ключей, выпущенные поставщиком сертификационных услуг органов публичного управления. Порядок создания/определения поставщика сертификационных услуг органов публичного управления устанавливается Правительством.

4. Академии публичного управления, совместно с поставщиком сертификационных услуг органов публичного управления, организовать для служащих юридических лиц публичного права учебные курсы по применению электронной подписи.

5. Услуги по сертификации открытых ключей и иные виды услуг, связанных с электронной подписью, предоставляются в соответствии с главой III Положения о специальных телекоммуникационных системах Республики Молдова, утвержденного Постановлением Правительства № 735 от 11 июня 2002 г. (Официальный монитор Республики Молдова, 2002 г., № 79-81, ст.833), с последующими изменениями и дополнениями.

6. Поставщику сертификационных услуг органов публичного управления предоставлять услугу метки времени юридическим лицам публичного права.

7. Признать утратившим силу Постановление Правительства № 320 от 28 марта 2006 г. «Об утверждении Положения о порядке применения цифровой подписи в электронных документах органов публичной власти» (Официальный монитор Республики Молдова, 2006 г., № 51-54, ст.350), с последующими изменениями.

Утверждено

Постановлением Правительства

№ 1141 от 20 декабря 2017 г.

ПОЛОЖЕНИЕ

о порядке применения электронной подписи в электронных документах

служащими юридических лиц публичного права в рамках

электронной циркуляции этих документов

I. ОБЩИЕ ПОЛОЖЕНИЯ

1. Настоящее Положение определяет общие условия применения электронной подписи в электронных документах юридических лиц публичного права.

2. Юридическое лицо публичного права, на договорных условиях, получает услуги сертификации открытых ключей и другие услуги, связанные с электронной подписью, от поставщика сертификационных услуг органов публичного управления (в дальнейшем – поставщик сертификационных услуг) в соответствии с положением о поставщике сертификационных услуг и осуществляет обмен информацией с поставщиком сертификационных услуг через телекоммуникационную систему органов публичного управления.

3. Служащие юридических лиц публичного права, при подписании электронных документов в рамках исполнения служебных обязанностей, применяют электронную подпись только с условием использования устройства создания и/или проверки электронной подписи, продукта для электронной подписи, у которых есть заключение о соответствии. Данное заключение выдается в соответствии с Положением о выдаче заключения устройствам создания и/или проверки электронной подписи и продуктам для электронной подписи, утвержденным Службой информации и безопасности (в дальнейшем – компетентный орган).

4. Ответственность за организацию применения электронной подписи в электронных документах юридического лица публичного права несет его руководитель.

II. ПОРЯДОК ПРИМЕНЕНИЯ ЭЛЕКТРОННОЙ ПОДПИСИ

Общие условия применения электронной подписи

5. Применение электронной подписи предусматривает:

1) создание открытого и закрытого ключа;

2) сертификацию открытого ключа поставщиком сертификационных услуг;

3) подписание электронного документа посредством применения электронной подписи;

4) проверку подлинности электронной подписи, примененной к электронному документу.

6. Электронная подпись в электронных документах юридических лиц публичного права применяется лицом, уполномоченным в установленном порядке подписывать собственноручной подписью подобные документы на бумажном носителе (в дальнейшем – служащий).

7. Подразделение информационных технологий юридического лица публичного права, а при отсутствии такового – подразделение или сотрудник, назначенный приказом руководителя данного органа (в дальнейшем – ответственное подразделение):

1) консультирует служащих в процессе создания закрытых и открытых ключей для создания усиленной неквалифицированной электронной подписи при подписании электронных документов и проверке подлинности электронной подписи;

2) подготавливает и предоставляет поставщику сертификационных услуг информацию, необходимую для создания сертификатов открытых ключей служащих, а также заявления о приостановлении и возобновлении действия и об отзыве сертификатов;

3) обеспечивает доступ служащих к регистрам сертификатов открытых ключей, которые ведутся поставщиком сертификационных услуг;

4) ведет учет устройств (в электронном виде и/или на бумажном носителе), в том числе безопасных, создания электронной подписи и их проверки, а также продуктов для электронной подписи, используемых юридическим лицом публичного права;

5) обеспечивает хранение документов, на основании которых были созданы сертификаты открытых ключей служащих, с гарантией соблюдения законодательства о защите персональных данных;

6) осуществляет внутренний контроль над использованием и хранением служащими устройств создания и/или проверки электронной подписи в соответствии с установленными требованиями.

Создание открытого ключа и закрытого ключа

8. Закрытый ключ и открытый ключ, используемые для создания усиленной неквалифицированной электронной подписи, создаются ответственным подразделением непосредственно по месту нахождения юридического лица публичного права или поставщиком сертификационных услуг в его офисе без нарушения конфиденциальности закрытого ключа.

9. Закрытый ключ и открытый ключ, используемые для создания усиленной квалифицированной электронной подписи, создаются поставщиком сертификационных услуг посредством защищенного устройства создания электронной подписи.

Сертификация открытого ключа у поставщика

сертификационных услуг

10. Руководитель юридического лица публичного права либо другое лицо, назначенное руководителем, направляет поставщику сертификационных услуг список служащих, открытые ключи которых необходимо сертифицировать, с указанием фамилии, имени и IDNP этих лиц, занимаемых должностей, данных об ответственном подразделении.

11. Поставщик сертификационных услуг принимает от служащих заявки на сертификацию открытых ключей в электронной форме, подписанные электронной подписью, и/или в бумажном носителе, подписанные собственноручно заявителем, и проверяет соответствие данных списку, указанному в пункте 10.

12. Заявка на сертификацию открытого ключа, составленная служащим, должна содержать:

1) наименование юридического лица публичного права и его идентификационный код (IDNO);

2) фамилию и имя служащего, идентификационный номер физического лица (IDNP), занимаемую им должность;

3) информацию, необходимую для передачи сообщений служащему (номера телефонов, факса, адрес электронной почты);

4) открытый ключ, для которого запрашивается сертификат, по необходимости;

5) другие сведения, установленные компетентным органом.

13. В соответствии со списком, представленным руководителем юридического лица публичного права, и на основании заявки, полученной от служащего, в течение 3 рабочих дней от даты регистрации заявки, поставщик сертификационных услуг принимает решение о сертификации открытого ключа.

14. На основании решения о сертификации открытого ключа поставщик сертификационных услуг создает и выдает соответствующий сертификат.

15. Рассмотрение заявок на сертификацию открытых ключей, принятие решений о сертификации открытых ключей и создание сертификатов открытых ключей или принятие решений об отказе в сертификации открытого ключа осуществляются в соответствии с процедурой, установленной в положении о поставщике сертификационных услуг.

16. Сертификат открытого ключа должен содержать:

1) уникальный регистрационный номер сертификата открытого ключа;

2) идентификационные данные поставщика сертификационных услуг;

3) наименование юридического лица публичного права и его идентификационный код (IDNO);

4) фамилию и имя служащего, идентификационный номер физического лица (IDNP), занимаемую им должность;

5) информацию, необходимую для передачи сообщений служащему (номера телефонов, факса, адрес электронной почты);

6) открытый ключ служащего;

7) дату и время начала и окончания срока действия сертификата открытого ключа;

8) данные о криптографическом алгоритме электронной подписи и другие технологические данные, определяемые поставщиком сертификационных услуг;

9) ограничения на использование сертификата открытого ключа и/или пределы стоимости операций, в которых он может использоваться, если таковые применяются;

10) электронную подпись поставщика сертификационных услуг;

11) другие данные в соответствии с техническими стандартами и требованиями, установленными компетентным органом.

17. Квалифицированный сертификат открытого ключа должен дополнительно содержать:

1) указание, подтверждающее, что сертификат выдан в качестве квалифицированного сертификата открытого ключа;

2) информацию, по необходимости, о специфической особенности служащего, в зависимости от цели использования сертификата;

3) данные для проверки электронной подписи, которые соответствуют данным для создания электронной подписи, контролируемым служащим.

18. Служащий подписывает электронные документы посредством применения электронной подписи после получения сертификата открытого ключа от поставщика сертификационных услуг.

19. По обращению руководителя юридического лица публичного права поставщик сертификационных услуг может указать в сертификатах открытых ключей служащих и другие сведения, кроме предусмотренных в пункте 16, согласно законодательству.

20. Служащий обязан своевременно уведомлять ответственное подразделение и поставщика сертификационных услуг о любом изменении информации, содержащейся в сертификате открытого ключа.

21. Сертификат открытого ключа отзывается:

1) по обращению владельца сертификата открытого ключа или юридического лица публичного права, сотрудником которого он является;

2) при обнаружении недостоверности сведений, указанных в заявке на сертификацию открытого ключа или в сертификате открытого ключа;

3) при нарушении конфиденциальности закрытого ключа (компрометация закрытого ключа);

4) по истечении срока, на который было приостановлено действие сертификата открытого ключа, и в отсутствие заявки владельца сертификата открытого ключа или юридического лица публичного права, сотрудником которого он является, о возобновлении действия сертификата;

5) при изменении сертификата открытого ключа;

6) в случае смерти владельца сертификата открытого ключа или установления в его отношении меры судебной охраны (временная охрана, попечительство или опека);

7) по обращению компетентного органа в случае нарушения Закона № 91 от 29 мая 2014 года об электронной подписи и электронном документе.

22. Приостановление, возобновление действия и отзыв сертификата открытых ключей служащих осуществляются в соответствии с процедурами, установленными компетентным органом.

23. Поставщик сертификационных услуг определяет порядок экстренной связи с владельцем сертификата открытого ключа и ответственным подразделением в случае компрометации закрытого ключа.

24. Порядок создания открытых и закрытых ключей служащих устанавливается техническими нормами, утвержденными компетентным органом.

25. При увольнении служащего закрытый ключ данного лица уничтожается методом, который не допускает возможности его восстановления, а соответствующий сертификат открытого ключа отзывается.

Применение электронной подписи в электронном документе

26. Электронные документы подписываются служащим с помощью устройства создания электронной подписи с использованием данных для создания электронной подписи.

27. В процессе выполнения своих должностных обязанностей служащий использует свой закрытый ключ, созданный для этой цели. Использование закрытого ключа в целях, не связанных с выполнением его должностных обязанностей, запрещается.

28. Ответственное подразделение обеспечивает доступ служащих к обновленной информации о действительных, приостановленных и отозванных сертификатах открытых ключей, а также в ином порядке обеспечивает возможность проверки действительности сертификатов открытых ключей, выданных поставщиком сертификационных услуг, в том числе посредством рассылки служащим обновленного списка отозванных сертификатов открытых ключей, предоставляемого поставщиком сертификационных услуг.

Проверка подлинности электронный подписи

29. Проверка подлинности электронных подписей в электронных документах осуществляется лицом, проверяющим подлинность электронного документа с использованием устройства проверки электронной подписи и/или продукта для электронной подписи, с использованием данных для проверки электронной подписи.

30. Юридические лица публичного права используют в своих информационных системах службу синхронизации со Всемирным координированным временем (UTC), предоставленным поставщиком сертификационных услуг.

III. ОБЯЗАННОСТИ И ПРАВА СЛУЖАЩЕГО

31. Служащий обязан:

1) обеспечить необходимые условия для исключения доступа другого лица к своему закрытому ключу;

2) использовать устройства (в том числе защищенные устройства в случае применения усиленной квалифицированной электронной подписи) создания и/или проверки электронной подписи, продукт для электронной подписи в соответствии с документацией по эксплуатации и режимом использования, установленным юридическим лицом публичного права;

3) не использовать для создания электронной подписи закрытый ключ при наличии оснований полагать, что нарушена конфиденциальность закрытого ключа;

4) не принимать к исполнению электронные документы, подписанные электронной подписью, если:

a) сертификат открытого ключа лица, подписавшего электронный документ, находится в списке отозванных сертификатов открытых ключей или не был действительным на момент подписания электронного документа;

b) не подтверждена подлинность электронной подписи в электронном документе;

c) электронная подпись используется с нарушением области ее применения или с превышением предельной суммы, для которой действительно применение электронной подписи в электронных платежных документах или при совершении сделок;

5) незамедлительно требовать приостановления действия или отзыва сертификата открытого ключа в случае:

a) утери закрытого ключа;

b) наличия оснований полагать, что нарушена конфиденциальность закрытого ключа;

c) несоответствия действительности информации, содержащейся в сертификате открытого ключа;

6) предоставлять необходимую информацию при разрешении спорных ситуаций, связанных с установлением подлинности и/или автора спорного документа;

7) выполнять другие обязанности, установленные действующим законодательством.

32. Служащий имеет право:

1) подписывать и проверять электронную подпись в электронных документах;

2) в случае возникновения спорной ситуации, связанной с установлением подлинности и/или автора спорного документа, требовать ее разрешения в порядке, установленном законодательством;

3) получать консультации по применению электронной подписи и проверке подлинности электронного документа у персонала ответственного подразделения и поставщика сертификационных услуг.

IV. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ

33. Учет устройств (в том числе защищенных устройств в случае применения усиленной квалифицированной электронной подписи) создания электронных подписей осуществляется ответственным подразделением по экземплярам в соответствии с положениями законодательства в этой области и внутренним порядком применения электронной подписи в электронных документах юридических лиц публичного права.

34. Хранение устройств для создания электронной подписи осуществляется в условиях, исключающих их утрату и несанкционированное использование.

35. При транспортировке устройств (в том числе защищенных устройств в случае применения усиленной квалифицированной электронной подписи) создания электронных подписей обеспечивается их защита от физических повреждений и внешнего воздействия.

36. Закрытый ключ, который используется для создания усиленной неквалифицированной электронной подписи, хранится с обеспечением условий, при которых компрометация ключа невозможна.

37. Устройства (в том числе защищенные устройства в случае применения усиленной квалифицированной электронной подписи) создания и/или проверки электронных подписей, используемые юридическим лицом публичного права, подлежат учету и контролю целостности ответственным подразделением. Запрещается использование устройств (в том числе защищенных устройств в случае применения усиленной квалифицированной электронной подписи) создания и/или проверки электронных подписей при нарушении их целостности.

38. Режим использования устройств (в том числе защищенных устройств в случае применения усиленной квалифицированной электронной подписи) создания и/или проверки электронных подписей, продуктов для электронной подписи юридическим лицом публичного права должен исключать возможность доступа посторонних лиц к данным устройствам, их несанкционированного использования и модификации.

V. МЕРЫ, ПРИНИМАЕМЫЕ ПРИ КОМПРОМЕТАЦИИ

ЗАКРЫТОГО КЛЮЧА

39. К обстоятельствам, связанным с компрометацией закрытого ключа, относятся следующие ситуации:

1) утеря устройства (в том числе защищенного устройства в случае применения усиленной квалифицированной электронной подписи) создания электронных подписей, независимо от факта его последующего обнаружения;

2) возникновение подозрений на утечку информации или ее искажение в системе связи или на местах применения устройств (в том числе защищенных устройств в случае применения усиленной квалифицированной электронной подписи) создания и/или проверки электронных подписей, продуктов для электронной подписи;

3) нарушение целостности печатей на хранилище устройств (в том числе защищенных устройств в случае применения усиленной квалифицированной электронной подписи) создания электронных подписей;

4) утеря ключа от хранилища в момент нахождения в нем устройств (в том числе защищенных устройств в случае применения усиленной квалифицированной электронной подписи) создания электронных подписей, независимо от факта последующего обнаружения ключа;

5) доступ посторонних лиц к закрытому ключу или устройствам (в том числе защищенным устройствам в случае применения усиленной квалифицированной электронной подписи) создания и/или проверки электронных подписей, продуктов для электронной подписи;

6) другие события, которые дают основания полагать, что была нарушена конфиденциальность закрытого ключа.

40. В случае возникновения обстоятельства, связанного с компрометацией закрытого ключа, его владелец и/или ответственное подразделение обязаны незамедлительно сообщить в установленном порядке о компрометации закрытого ключа поставщику сертификационных услуг.

41. Поставщик сертификационных услуг, получив сообщение о компрометации закрытого ключа служащего, должен в установленном порядке убедиться в достоверности сообщения и незамедлительно, но не позднее 3 рабочих часов, приостановить действие или отозвать сертификат соответствующего открытого ключа.

42. Действие сертификата открытого ключа приостанавливается в случаях, предусмотренных настоящим Положением, на срок, установленный компетентным органом, до 30 дней. В случае если по истечении срока, на который было приостановлено действие сертификата открытого ключа, не поступает заявка о возобновлении его действия, сертификат открытого ключа отзывается.

43. После приостановления действия или отзыва сертификата открытого ключа поставщик сертификационных услуг в установленном порядке направляет письменное уведомление ответственному подразделению.

44. По факту компрометации закрытого ключа проводится служебное расследование, по завершении которого, согласно решению комиссии, скомпрометированный закрытый ключ уничтожается.

45. Создание новых открытых и закрытых ключей производится после проведения расследования и устранения причин компрометации закрытого ключа.

VI. ПОРЯДОК РАЗРЕШЕНИЯ СПОРНЫХ СИТУАЦИЙ В ОБЛАСТИ

ПРИМЕНЕНИЯ ЭЛЕКТРОННОЙ ПОДПИСИ

46. Спорные ситуации разрешаются в соответствии с Положением о разрешении спорных ситуаций в области электронной подписи.

47. Регламент о разрешении спорных ситуаций в области электронной подписи утверждается компетентным органом.

VII. ОТВЕТСТВЕННОСТЬ

48. Служащий несет персональную ответственность за обеспечение конфиденциальности своего закрытого ключа и за целостность используемых устройств.

49. При подписании электронных документов в рамках осуществления служебных обязанностей служащий юридического лица публичного права несет персональную ответственность в такой же степени, как и в случае использования собственноручной подписи на бумажном носителе.

50. При неисполнении или ненадлежащем исполнении обязательств, установленных настоящим Положением, служащие, сотрудники ответственного подразделения и поставщик сертификационных услуг несут ответственность в соответствии с действующим законодательством.