Приказ N 62 от 28.08.2026 об утверждении Норм об эталонных стандартах для квалифицированных услуг по хранению квалифицированных электронных подписей и квалифицированных электронных печатей
СЛУЖБА ИНФОРМАЦИИ И БЕЗОПАСНОСТИ
П Р И К А З
об утверждении Норм об эталонных стандартах для квалифицированных
услуг по хранению квалифицированных электронных подписей
и квалифицированных электронных печатей
№ 62 от 28.08.2026
(в силу 03.09.2026)
Мониторул Офичиал ал Р. Молдова № 413-416 ст. 748 от 03.09.2026
* * *
На основании ст.35 ч.(2) п.f) Закона № 124/2022 об электронной идентификации и доверительных услугах (Официальный монитор Республики Молдова, 2022 г., № 170-176, ст.317)
ПРИКАЗЫВАЮ:
Настоящий приказ перелагает положения Регламента (ЕС) 2025/1946 о приведении в исполнение Комиссии от 29 сентября 2025 года, об установлении правил применения Регламента (ЕС) № 910/2014 Европейского Парламента и Совета в отношении квалифицированных услуг по хранению квалифицированных электронных подписей и квалифицированных электронных печатей, CELEX: 32025R1946, опубликованного в Официальном журнале Европейского Союза L 2025/1946 от 30 сентября 2025 года.
1. Утвердить Нормы об эталонных стандартах для квалифицированных услуг по хранению квалифицированных электронных подписей и квалифицированных электронных печатей (прилагаются).
2. Настоящий приказ вступает в силу со дня опубликования в Официальном мониторе Республики Молдова.
ДИРЕКТОР
Александру МУСТЯЦА
№ 62. Кишинэу, 28 августа 2026 г.
Утверждены
Приказом директора Службы информации
и безопасности Республики Молдова
№ 62 от 28.08.2026 г.
НОРМЫ
об эталонных стандартах для квалифицированных услуг по
хранению квалифицированных электронных подписей
и квалифицированных электронных печатей
I. ОБЩИЕ ПОЛОЖЕНИЯ
1. Настоящие Нормы устанавливают перечень эталонных стандартов, применимых к квалифицированным услугам по хранению квалифицированных электронных подписей и квалифицированных электронных печатей (далее - Нормы), в соответствии с положениями Закона № 124/2022 об электронной идентификации и доверительных услугах.
2. Квалифицированные услуги по хранению квалифицированных электронных подписей и квалифицированных электронных печатей обеспечивают долгосрочную целостность, подлинность, доказательство существования и доступность доказательств хранения таких электронных подписей и электронных печатей.
3. Квалифицированные услуги по хранению квалифицированных электронных подписей и квалифицированных электронных печатей предоставляются независимо или как часть другой квалифицированной доверительной услуги, такой как квалифицированные услуги электронного архивирования.
4. Поставщики доверительных услуг, предоставляющие квалифицированные услуги по хранению квалифицированных электронных подписей и квалифицированных электронных печатей, обязаны применять стандарты и требования, предусмотренные настоящими Нормами, в рамках операционных, технических и организационных процессов, связанных с предоставлением услуги.
5. В случае если стандарты, указанные в настоящих Нормах, ссылаются на нормативные акты или институционные механизмы других юрисдикций, такие ссылки толкуются в той мере, в которой это применимо, со ссылкой на законодательство Республики Молдова, а также на международно-признанные стандарты или схемы сертификации, если таковые имеются.
6. Стандарты SM ETSI TS 119 511 V1.1.1 и SM ETSI TS 119 172-4 V1.1.1 применяются в качестве эталонных стандартов при предоставлении поставщиками доверительных услуг Республики Молдова квалифицированных услуг по хранению квалифицированных электронных подписей и квалифицированных электронных печатей.
7. Использование стандартов, предусмотренных в пункте 6, осуществляется с поправками, установленными настоящими Нормами.
II. ПЕРЕЧЕНЬ ЭТАЛОННЫХ СТАНДАРТОВ И СПЕЦИФИКАЦИИ ДЛЯ
КВАЛИФИЦИРОВАННЫХ УСЛУГ ПО ХРАНЕНИЮ КВАЛИФИЦИРОВАННЫХ
ЭЛЕКТРОННЫХ ПОДПИСЕЙ И КВАЛИФИЦИРОВАННЫХ ЭЛЕКТРОННЫХ ПЕЧАТЕЙ
8. Стандарты SM ETSI TS 119 511 V1.1.1 и SM ETSI TS 119 172-4 V1.1.1 используются со следующими поправками в соответствии с национальным законодательством о доверительных услугах.
9. Поправки для SM ETSI TS 119 511:
9.1. Пункт 2.1, Нормативные ссылки:
- [1] ETSI EN 319 401 V3.1.1 (2024-06) "Электронные подписи и инфраструктуры (ESI); Общие требования к политике поставщиков доверительных услуг".
- [2] ETSI TS 119 612 (V2.3.1) "Электронные подписи и инфраструктуры (ESI); Доверительные списки".
- [5] FIPS PUB 140-3 (2019) "Требования безопасности для криптографических модулей".
- [6] Регламент о приведении в исполнение (ЕС) № 2024/482 Комиссии (1) об установлении правил применения Регламента (ЕС) № 2019/881 Европейского Парламента и Совета в отношении внедрения европейской системы сертификации в области кибербезопасности, основанной на общих критериях (EUCC).
- [7] Регламент о приведении в исполнение (ЕС) № 2024/3144 Комиссии по корректировке Регламента о приведении в исполнение (ЕС) № 2024/482 в отношении применимых международных стандартов и внесение изменений в соответствующее положение в данном Регламенте.
- [8] Европейская Группа по сертификации в области кибербезопасности, Подгруппа по криптографии: "Согласованные криптографические механизмы", опубликованные Европейским Агентством по Кибербезопасности ("ENISA").
- [9] ETSI TS 119 172-4 V1.1.1 (2021-05) "Электронные подписи и инфраструктура (ESI); Политики в области подписей; Часть 4: Правила применимости подписи (политика валидации) для европейских квалифицированных электронных подписей/печатей с использованием доверительных списков".
- [10] ISO/IEC 15408: 2022 (части 1-5) "Безопасность информации, кибербезопасность и защита частной жизни - Критерии оценки для ИТ-безопасности".
9.2. Пункт 3.1 Термины:
- защищенное криптографическое устройство: устройство, которое хранит закрытый ключ пользователя, защищает этот ключ от компрометации и выполняет функции подписания или расшифрования от имени пользователя.
9.3. Пункт 6.4 Профили хранения:
- OVR-6.4-08A [WTS][WOS] Предполагаемый срок действия доказательств должен соответствовать согласованным криптографическим механизмам, одобренным Европейской группой по сертификации кибербезопасности и опубликованным ENISA [8].
- Примечание 3 - не заполнено.
9.4. Пункт 6.5 Политика хранения доказательств:
- OVR-6.5-04A Используемые криптографические алгоритмы должны соответствовать согласованным криптографическим механизмам, одобренным Европейской группой по сертификации кибербезопасности и опубликованным ENISA [8].
- Примечание 1 - не заполнено.
9.5. Пункт 7.2 Человеческие ресурсы:
- OVR-7.2-02 Персонал поставщика услуг хранения (PSP), выполняющий доверенные роли, и, если применимо, его субподрядчики, выполняющие доверенные роли, должны быть способны выполнить требование в отношении "специальных знаний, опыта и квалификации" посредством обучения и официального подтверждения квалификации либо посредством фактического опыта, либо посредством их сочетания.
- OVR-7.2-03 Соответствие OVR-7.2-02 включает периодическое обновление знаний (не реже одного раза в 12 месяцев) в отношении новых угроз и современных практик в области безопасности.
9.6. Пункт 7.5 Криптографические средства управления:
- OVR-7.5-05 [УСЛОВНО] Если PSP подписывает доказательство хранения (или его часть), закрытый ключ подписи PSP хранится и используется в защищенном криптографическом устройстве, являющемся доверенной системой, сертифицированной в соответствии с:
(a) общими критериями оценки безопасности информационных технологий, установленными ISO/IEC 15408 [10], либо общими критериями оценки безопасности информационных технологий, версия CC: 2022, части 1-5, опубликованными участниками Соглашения о признании сертификатов по общим критериям в области информационной безопасности, сертифицированной в соответствии с EAL 4 или более высоким уровнем безопасности; или
(b) EUCC [6] [7] и сертифицированной в соответствии с EAL 4 или более высоким уровнем безопасности; или
(c) до 31.12.2030 года, FIPS PUB 140-3 [5] уровень 3.
Такая сертификация относится к цели безопасности или профилю защиты либо к проекту модуля и документации по безопасности, которые отвечают требованиям настоящего документа, на основании анализа рисков и с учетом физических и иных мер безопасности нетехнического характера.
Если защищенное криптографическое устройство имеет сертификацию EUCC [6][7], соответствующее устройство конфигурируется и используется в соответствии с такой сертификацией.
- OVR-7.5-06 [УСЛОВНО] - не заполнен.
- OVR-7.5-07 [УСЛОВНО] Если PSP подписывает доказательство хранения (или его часть), любая резервная копия закрытых ключей подписи PSP должна быть защищена таким образом, чтобы ее целостность и конфиденциальность обеспечивались защищенным криптографическим устройством до ее хранения за пределами соответствующего устройства.
- OVR-7.5-08A Закрытый ключ подписи PSP экспортируется и импортируется в другое защищенное криптографическое устройство только в том случае, если такой экспорт и импорт осуществляются безопасным образом и в соответствии с сертификацией соответствующих устройств.
9.7. Пункт 7.8 Безопасность сетей:
- OVR-7.8-03 Сканирование уязвимостей, требуемое REQ-7.8-13 ETSI EN 319 401 [1], проводится не реже одного раза в квартал.
- OVR-7.8-04 Тестирование на проникновение, предусмотренное REQ-7.8-17X ETSI EN 319 401 [1], проводится не реже одного раза в год.
- OVR-7.8-05 Межсетевые экраны должны быть настроены таким образом, чтобы предотвращать использование всех протоколов и видов доступа, которые не являются необходимыми для осуществления деятельности PSP.
9.8. Пункт 7.14 Криптографический мониторинг:
- OVR-7.14-03A Оценка криптографических алгоритмов, указанных в OVR-7.14.01 и OVR-7.14.02, осуществляется в соответствии с согласованными криптографическими механизмами, одобренными Европейской группой по сертификации кибербезопасности и опубликованными ENISA [8].
- ПРИМЕЧАНИЕ - не заполнено.
9.9. Пункт 7.12 Прекращение деятельности TSP и план прекращения деятельности TSP:
- OVR-7.12-01A План прекращения деятельности TSP соответствует требованиям, предусмотренным Законом № 124/2022 об электронной идентификации и доверительных услугах.
9.10. Пункт 7.17 Цепочка поставок:
- OVR-7.17-01 Применяются требования, установленные в пункте ETSI EN 319 401 [1] пункт 7.14.
9.11. В Приложении A (нормативном): Квалифицированная услуга хранения для QES:
- OVR-A-02 [PDS][PDS+PGD]:
(a) услуга хранения обеспечивает хранение всей информации, необходимой для проверки квалифицированного статуса электронной подписи или электронной печати, которая не была бы общедоступной до окончания периода хранения;
(b) услуга хранения должна быть такой, чтобы в любой момент периода хранения хранимая информация имела такой характер, чтобы при ее предоставлении в качестве входных данных для процесса, указанного в пункте 4.4 ETSI TS 119 172-4 [9], результат этого процесса однозначно устанавливал, являлась ли цифровая подпись или цифровая печать на момент ее сохранения технически пригодной для реализации квалифицированной электронной подписи или квалифицированной электронной печати.
- OVR-A-03 [PDS][PDS+PGD] Метки времени, используемые в составе доказательств хранения, являются квалифицированными метками времени в соответствии с положениями Закона № 124/2022 об электронной идентификации и доверительных услугах.
10. Поправки для SM ETSI TS 119 172-4:
10.1. Пункт 2.1 Нормативные ссылки:
- [1] ETSI EN 319 102-1 V1.4.1 (2024-06) "Электронные подписи и доверительные инфраструктуры (ESI); Процедуры создания и валидации цифровых подписей AdES; Часть 1: Создание и валидация".
- Все ссылки на "ETSI TS 119 102-1 [1]" толкуются как ссылки на "ETSI EN 319 102-1 [1]".
- [2] ETSI TS 119 612 (V2.3.1) "Электронные подписи и инфраструктуры (ESI); Доверительные списки".
- [13] ETSI TS 119 101 V1.1.1 (2016-03) "Электронные подписи и инфраструктуры (ESI); Требования политики и безопасности для приложений создания и валидации подписи".
10.2. Пункт 4.2 Ограничения валидации и процедуры валидации, требование REQ-4.2-03, раздел "Ограничения валидации X.509", подпункт (c):
- (i) если сертификат конечного субъекта является якорем доверия, RevocationCheckingConstraints не используется;
- (ii) если сертификат конечного субъекта не является якорем доверия, для RevocationCheckingConstraints устанавливается значение "eitherCheck", как определено в ETSI TS 119 172-1 [3], пункт A.4.2.1, таблица A.2, строка (m)2.1;
- (iii) если сертификат конечного субъекта является якорем доверия, RevocationFreshnessConstraints, определенное в ETSI TS 119 172-1 [3], пункт A.4.2.1, таблица A.2, строка (m)2.2, не используется;
- (iv) если сертификат конечного субъекта не является якорем доверия, RevocationFreshnessConstraints, определенное в ETSI TS 119 172-1 [3], пункт A.4.2.1, таблица A.2, строка (m)2.2, должно использоваться с максимальным значением 0 для сертификата подписи, обеспечивая принятие информации об отзыве только в том случае, если она была выпущена после наиболее вероятной даты подписания. Для RevocationFreshnessConstraints не устанавливается значение для сертификатов, отличных от сертификата подписи, включая сертификаты, сопровождающие метки времени.
10.3. Пункт 4.3 Требования к валидации подписи и практики проверки правил применимости:
- REQ-4.3-02 Запросы на валидацию подписей должны соответствовать ETSI TS 119 101 [13].
10.4. Пункт 4.4 Процесс проверки технической применимости (или правил технической применимости):
- REQ-4.4.2-03 Если какая-либо из проверок, указанных в REQ-4.4.2-01, завершается неуспешно, то:
- процесс прекращается;
- подпись с технической точки зрения признается имеющей неопределенный статус, то есть она не является ни квалифицированной электронной подписью, ни квалифицированной электронной печатью;
- вышеуказанный результат и результаты всех промежуточных процессов должны быть отражены в отчете о проверке правил применимости подписи.