8 499 938-65-20
Мы — ваш онлайн-юрист 👨🏻‍⚖️
Объясним пошагово, что делать в вашей ситуации. Разработаем документы и ответим на любой вопрос, даже самый маленький.

Все это — онлайн, с заботой о вас и по отличным ценам.
400 ₽
Вопрос решен

Вывод из эксплуатации удостоверяющего центра

Добрый день.

Я системный администратор в удостоверяющем центре. Согласно текущему законодательству удостоверяющим центрам после 31.12.2019 запрещено выпускать ЭЦП по ГОСТ 34.10.2001 и необходимо перейти на ГОСТ 34.10.2012. Часть серверов уже переведено на выпуск по новому ГОСТ, а часть не планируется. В связи с этим прошу подсказать какой должен быть план действий с опорой на закон с выводом УЦ из эксплуатации по ГОСТ 34.10.2001.

, Филипп, г. Краснодар
Иван Агибалов
Иван Агибалов
Юрист, г. Москва
рейтинг 9.9
Эксперт

Здравствуйте Филипп.

В соответствии с Федеральным законом  «Об электронной подписи» от 06.04.2011 N 63-ФЗ:

Статья 2. Основные понятия, используемые в настоящем Федеральном законе

7) удостоверяющий центр — юридическое лицо, индивидуальный предприниматель либо государственный орган или орган местного самоуправления, осуществляющие функции по созданию и выдаче сертификатов ключей проверки электронных подписей, а также иные функции, предусмотренные настоящим Федеральным законом;
http://www.consultant.ru/docum...

Согласно Документу ФСБ России №149/7/1/3-58 от 31.01.2014 «О порядке перехода к использованию новых стандартов ЭЦП и функции хэширования»:

Порядок перехода к использованию национального стандарта
ГОСТ Р 34.10-2012 в средствах электронной подписи для информации,
не содержащей сведений, составляющих государственную тайну,
в случаях, подлежащих регулированию со стороны ФСБ России
в соответствии с действующей нормативной правовой базой

Использование схемы подписи ГОСТ Р 34.10-2001 для формирования
подписи после 31 декабря 2018 года не допускается.

Согласно Разъяснениям Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации

Разъяснение по переходу на ГОСТ Р 34.10-2012

Сценарии перевода пользователей на работу с квалифицированными сертификатами ключей проверки электронной подписи, выпущенные с использованием схемы подписи, установленной ГОСТ Р 34.10-2012, каждый АУЦ вправе выбрать по своему усмотрению исходя из особенностей регламента работы АУЦ, используемой информационной системы и других технических и организационных возможностей. 
https://sc-new.minsvyaz.ru/web...

Далее были приняты дополнительные документы в частности

 Письмо ФСБ РФ  от 07.09.2018 №149/7/6-363 согласно которому  возможность использования криптографического стандарта формирования электронной подписи по ГОСТ Р 34.10-2001 истекает 31 декабря 2019 года. В связи с этим с 01 января 2020 года необходимо применять электронную подпись, выпущенную по ГОСТ Р 34.10-2012.

А также Уведомление Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации

«Об организации перехода на использование схемы электронной
подписи по ГОСТ Р 34.10-2012 «Информационная технология.
Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи»:

Аккредитованным  удостоверяющим  центрам  (далее  –  АУЦ)
рекомендуется:

а. При выдаче квалифицированных сертификатов ключей проверки
ЭП (далее – СКПЭП) по ГОСТ-2001 после 30.09.2018 ограничивать
срок действия ключей ЭП датой, не позднее 31.12.2019 (например,
посредством включения в состав СКПЭП расширения «Private Key
Usage Period» со значением, не превосходящим 31.12.2019).
б. Проинформировать владельцев СКПЭП о прекращении действия
сертификатов соответствия на средства ЭП и невозможности
создания квалифицированной ЭП по схеме ГОСТ-2001 после
31.12.2019.
в. При обращении пользователей АУЦ за выпуском СКПЭП
осуществлять выпуск СКПЭП одновременно по ГОСТ-2001 и
ГОСТ-2012 до 31.12.2018.
г. Провести необходимые мероприятия в соответствии с извещениями
производителей средств ЭП и УЦ в части снятия блокировок
формирования ЭП в средствах ЭП и в средствах УЦ для
возможности подписания списков отзыва по ГОСТ-2001.
д. Обратить внимание, что сертификаты соответствия на средства УЦ
со сроком действия до 31.12.2018 продлеваться не будут.
https://sc-new.minsvyaz.ru/web...

Во вложении к ответу полные редакции документов.

Если также имеется в виду прекращение действия сертификата  путем его аннулирования на основании заявления или по причине прекращения деятельности удостоверяющего центра, то в соответствии с Федеральным законом  „Об электронной подписи“ от 06.04.2011 N 63-ФЗ:

Статья 14. Сертификат ключа проверки электронной подписи

6. Сертификат ключа проверки электронной подписи прекращает свое действие:
2) на основании заявления владельца сертификата ключа проверки электронной подписи, подаваемого в форме документа на бумажном носителе или в форме электронного документа;
3) в случае прекращения деятельности удостоверяющего центра без перехода его функций другим лицам;

7. Информация о прекращении действия сертификата ключа проверки электронной подписи должна быть внесена удостоверяющим центром в реестр сертификатов в течение двенадцати часов с момента наступления обстоятельств, указанных в частях 6 и 6.1 настоящей статьи, или в течение двенадцати часов с момента, когда удостоверяющему центру стало известно или должно было стать известно о наступлении таких обстоятельств. Действие сертификата ключа проверки электронной подписи прекращается с момента внесения записи об этом в реестр сертификатов.

Т.е. прекращение в порядке, установленном Федеральным законом «Об электронной цифровой подписи» от 06.04.2011 г. № 63-ФЗ, сертификаты
ключей подписей, аннулируются и передаются на уполномоченному органы власти в рамках порядка предусмотренного приведенной выше  ст. 14  Федерального закона «Об электронной подписи».

На локальном уровне  необходимо вынесение и принятие соответствующего приказа  о выводе из эксплуатации, выпуске финального СОС,  сохранении базы данных, сохранении сертификатов и отключении.

Также согласно

Приказу

ФЕДЕРАЛЬНОГО  АГЕНТСТВА ПРАВИТЕЛЬСТВЕННОЙ СВЯЗИ И ИНФОРМАЦИИ ПРИ ПРЕЗИДЕНТЕ РОССИЙСКОЙ ФЕДЕРАЦИИ

     от 13 июня 2001 года N 152



Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну

1. Настоящая Инструкция определяет единый на территории Российской Федерации порядок

41. Неиспользованные или выведенные из действия ключевые документы подлежат возвращению в орган криптографической защиты или по его указанию должны быть уничтожены на месте.

http://docs.cntd.ru/document/9...

Согласно

Приказу

МИНИСТЕРСТВА ФИНАНСОВ КРАСНОДАРСКОГО КРАЯ

от 15 октября 2014 года N 360

Об утверждении Регламента органа криптографической защиты информации министерства финансов Краснодарского края

Приложение. Регламент органа криптографической защиты информации министерства финансов Краснодарского края

В Министерстве функции ОКЗИ возложены на отдел по защите государственной тайны и информации, организации мероприятий по мобилизационной подготовке и мобилизации.
4.6. СКПЭП прекращает свое действие:
на основании заявления владельца СКПЭП на аннулирование СКПЭП, подаваемого в форме документа на бумажном носителе или в форме электронного документа;
в случае прекращения деятельности удостоверяющего центра без перехода его функций другим лицам;
4.7 Публикации реестра выданных и аннулированных СКПЭП производятся ежедневно в рабочие дни, но не позже 12 часов после внесения изменений в реестр выданных и аннулированных ОКЗИ СКПЭП в отношении аннулированных квалифицированных СКПЭП.
9.2. Аннулированием СКПЭП признается момент внесения данного сертификата в реестр аннулированных сертификатов с указанием причины.
9.3. Заявление на аннулирование СКПЭП (приложение N 7 к Регламенту) доставляется посредством почтовой, курьерской связи или при личном прибытии уполномоченного работника Участника ЭВ в ОКЗИ.
http://docs.cntd.ru/document/4...

0
0
0
0
Филипп
Филипп
Клиент, г. Краснодар

Т.е. если я правильно понял, достаточно будет выпустить внутренний приказ, произвести работы по сохранению данных с серверов и отключению их от сети. Отправлять никаких документов в Минкомсвязь или ФСБ не нужно, правильно?

Т.е. если я правильно понял, достаточно будет выпустить внутренний приказ, произвести работы по сохранению данных с серверов и отключению их от сети.

Да на локальном уровне

Отправлять никаких документов в Минкомсвязь или ФСБ не нужно, правильно?

В орган криптографической защиты нужно также обратиться, выше я привел порядок по Краснодарскому краю, если будут аннулироваться и выводится  из действия ключевые документы СКПЭП.

0
0
0
0
Похожие вопросы
Уголовное право
Могу ли я нанять адвоката гражданской жене, находящейся в реабилитационном центре (, которая находится там против своей воли)для того чтобы он приехал в центр и помог ей оттуда выйти
Могу ли я нанять адвоката гражданской жене,находящейся в реабилитационном центре (,которая находится там против своей воли)для того чтобы он приехал в центр и помог ей оттуда выйти
, вопрос №4141614, Артем, г. Саянск
Гражданское право
Вывод средств с торгового терминала и закрытие торгового терминала, отмена кредитного плеча
Вывод средств с торгового терминала и закрытие торгового терминала, отмена кредитного плеча. Была процедура банкротства. В связи с этим просят предоставить третье лицо для вывода средств на его карту. В противном случае, если не закрою торговый счет в течении трех суток, будут списываться средства за обслуживание в размере 3000 рублей в сутки, со всех банковских карт, даже если на счету 0 рублей, в минус.
, вопрос №4141244, Андрей, г. Москва
Исполнительное производство
Чтобы был счёт РФ это не обман
Здравствуйте мне позвонили с блокчайн где замороженные мои средства в размере 8 тысяч долларов и сказали что для вывода мне нужно третье лицо чтобы синхронизацию сделать на него для вывода денег.Чтобы был счёт РФ это не обман
, вопрос №4141115, Андрей, г. Ярославль
Медицинское право
Мне интересно можно ли вернуть часть денег если судиться с ними?
Мою семью развели на деньги в медицинской платной клинике. Клиника оказала нам услугу по вызову на дом "вывод из запоя" (для моего отца). Когда мы вызвали, они сказали приедут в течении 2 часов. В итоге прошло 2 часа и когда думали что не приедут, они пришли( двое мужчин, прилично одетые и на характер спокойные). Они начали делать обследование (ЭКГ, брать кровь, мерить давление), не уведомив нас что это тоже платные услуги. Они вели милые бытовые беседы и все такое. Разумеется никто пока не заподозрил что это просто манипуляция чтобы ослабить бдительность. Пока отец был в сознании его заставили подписать договор, который был не до конца заполнен (об этом я узнала очень поздно) Спустя 15 минут один из них попросил мать выйти в другую комнату и поговорить. По словам этих врачей, что отцу нужно лечение и не одно. Что пока двух капельниц будет достаточно, они придут ещё вечером. И они обещали что к вечеру мы его не узнаем, что он не захочет пить. Эти двое врачей еще навязывали психолога какого-то. Лично я и мать знаем что ничего тут не поможет отцу. Надо было просто выйти из запоя ему. В итоге когда озвучили сумму: 25000 рублей за этот вызов, и 15000 за вечерний, мы все напряглась. Я сразу ушла гуглить цены, но таких заоблачных нигде нет, даже в Москве! Я не знала, но мать уже согласилась и отдала деньги, при том все сразу, когда они ещё первую капельницу не начали капать. Они изначально не уведомили о ценах и не показали прайсы. Как очевидно ослабили бдительность и все. Я была в таком шоке, что не успела сразу среагировать, только сказать: а где гарантия, что отец будет "другим человеком" (по их же ранее словам). На что мне ответили: откуда мы знаем? Мы же не кодируем его. В общем дали мне расплывчатый ответ. Пока я вызывала знающего человека, чтобы понять кто в адеквате, а кто нет, к сожалению, все уже было поздно. Они получили свое, явно обманув нас. Да, они сделали одну капельницу и провели всякие медицинские действия. Когда пришёл мой знающий человек (родственник)на помощь по моему вызову и потребовал прайс и что за услуги оказали, те врачи сразу же стали умело переводить тему. Один из врачей, сразу стал агрессивным и говорил мол все это сложно( и ещё привёл проституток в пример зачем-то, мол вызвать врачей это вам не проститутку вызвать). Я думаю понятно, что честным людям нечего было бы скрывать и все такое. У этих мошенников был свой договор на руках, а нам отдали пустой (и ирония в том что их экземпляр тоже был пустой, там не было никакой информации по перечню услуг, но зато есть подписи заказчика). То есть они могли там в уже подписаном договоре все прописать чтобы к ним не было претензий. И дали 2 жалких чека на ТАКУЮ сумму. Кстати, что они кололи отцу, я не знаю. Они все ампулы и препараты забрали. Довели меня до истерики и спокойно ушли. Вечером приехали, провели снова все эти манипуляции и только тогда прописали в уже подписаном договоре перечни платных услуг.Кстати они там даже не потрудились прописать все подробно за что столько денег. Практически как на чеке 25 тыс и 15 тыс. Чтобы вы понимали где тут ещё обман, на их сайте все очень хитро и нет ответвенности за цены. То есть фиксированного ничего и ни у кого нет. А когда я у врачей спрашивала что они делают и хотела узнать информацию в спокойном тоне, они нервничали явно, но заговаривали зубы, не давая мне подумать. Эти два недоврача применяли на моей семье манипуляцию газлайтинга (когда манипулятор заставляет жертву сомневаться в своей адекватности). Но на меня такое не действует, однако ситуацию уже было не спасти. Врачи ушли, отец в отключке (неизвестно что с ним будет через пару дней), я в шоке. У меня есть фото и видео. На одном видео они так и говорят что они ещё не написали ещё перечень услуг в договоре. А на мои вопросы почему уже там стоят подписи они игнорировали. Также у меня есть фото договора когда он ещё был без перечня. Мне интересно можно ли вернуть часть денег если судиться с ними? Ведь 40 000 рублей это очень дорого. Я бы за эти две капельницы с выездом дала бы 10 000 рублей только.
, вопрос №4139936, Людмила, г. Нижний Новгород
Дата обновления страницы 27.12.2019