Federalinis įstatymas dėl elektroninio skaitmeninio parašo paskutinis leidimas. Kokie federaliniai įstatymai reglamentuoja elektroninio parašo naudojimą

Norminiai dokumentai ir teisiniai aspektai

Federalinis įstatymas N 1-FZ „Dėl elektroninių Elektroninis parašas“. Su pakeitimais, padarytais 2007 m. lapkričio 8 d.

2006 m. lapkričio 01 d. 10:39 val

RUSIJOS FEDERACIJA

FEDERALINIS ĮSTATYMAS

APIE ELEKTRONINIS SKAITMENINIS PARAŠAS

Priimta
Valstybės Dūma
2001 m. gruodžio 13 d
Patvirtinta
Federacijos taryba
2001 m. gruodžio 26 d

I skyrius. Bendrosios nuostatos

1 straipsnis. Šio federalinio įstatymo paskirtis ir taikymo sritis

1. Šio federalinio įstatymo tikslas – užtikrinti elektroninio skaitmeninio parašo naudojimo elektroniniuose dokumentuose teisines sąlygas, pagal kurias elektroninis skaitmeninis parašas elektroniniame dokumente pripažįstamas lygiaverčiu ranka rašytam parašui popieriniame dokumente.

2. Šis federalinis įstatymas taikomas santykiams, atsirandantiems vykdant civilinės teisės sandorius ir kitais Rusijos Federacijos teisės aktuose numatytais atvejais. Šis federalinis įstatymas netaikomas santykiams, atsirandantiems naudojant kitus ranka rašyto parašo analogus.

2 straipsnis. Santykių elektroninio skaitmeninio parašo naudojimo srityje teisinis reguliavimas

Teisinis reguliavimas santykiai elektroninio skaitmeninio parašo naudojimo srityje vykdomi pagal šį federalinį įstatymą, Civilinis kodeksas Rusijos Federacijos federalinis įstatymas „Dėl informacijos, informatizacijos ir informacijos apsaugos“, federalinis įstatymas „Dėl ryšių“ ir kt. federaliniai įstatymai ir pagal juos priimtas kitas reglamentas teisės aktų Rusijos Federacija, taip pat vykdoma šalių susitarimu.

3 straipsnis. Pagrindinės šiame federaliniame įstatyme vartojamos sąvokos

Šiame federaliniame įstatyme vartojamos šios pagrindinės sąvokos:

  • elektroninis dokumentas – dokumentas, kuriame informacija pateikiama elektronine skaitmenine forma;
  • elektroninis skaitmeninis parašas – elektroninio dokumento atributas, skirtas apsaugoti šį elektroninį dokumentą nuo klastojimo, gautas kriptografinės informacijos transformavimo būdu naudojant elektroninio skaitmeninio parašo privatų raktą ir leidžiantis identifikuoti parašo rakto sertifikato savininką, kaip taip pat nustatyti, ar elektroniniame dokumente nėra informacijos iškraipymo;
  • parašo rakto sertifikato savininkas – asmuo, kurio vardu sertifikavimo centras išdavė parašo rakto sertifikatą ir kuriam priklauso atitinkamas privatus elektroninio skaitmeninio parašo raktas, leidžiantis naudojant elektroninio skaitmeninio parašo priemones sukurti savo elektroninį skaitmeninį parašą elektroniniuose dokumentuose ( pasirašyti elektroninius dokumentus);
  • elektroninio skaitmeninio parašo priemonės – techninės ir (ar) programinės įrangos priemonės, užtikrinančios bent vienos iš šių funkcijų įgyvendinimą – elektroninio skaitmeninio parašo sukūrimas elektroniniame dokumente naudojant privatų elektroninio skaitmeninio parašo raktą, patvirtinimas naudojantis viešuoju būdu. elektroninio skaitmeninio parašo elektroninio dokumento autentiškumo elektroninio skaitmeninio parašo raktas, elektroninio skaitmeninio parašo privačių ir viešųjų raktų sukūrimas;
  • elektroninio skaitmeninio parašo priemonių sertifikatas - popierinis dokumentas, išduotas pagal sertifikavimo sistemos taisykles, patvirtinantis elektroninio skaitmeninio parašo priemonių atitiktį nustatytiems reikalavimams;
  • privatus elektroninio skaitmeninio parašo raktas - unikali parašo rakto sertifikato savininkui žinoma simbolių seka, skirta elektroniniam skaitmeniniam parašui elektroniniuose dokumentuose sukurti naudojant elektroninio skaitmeninio parašo priemones;
  • viešasis elektroninio skaitmeninio parašo raktas – unikali elektroninio skaitmeninio parašo privatųjį raktą atitinkanti simbolių seka, prieinama bet kuriam informacinės sistemos vartotojui ir skirta elektroninio skaitmeninio parašo autentiškumui patvirtinti elektroninio skaitmeninio parašo priemonėmis. parašas elektroniniame dokumente;
  • parašo rakto sertifikatas – dokumentas popieriuje arba elektroninis dokumentas su sertifikavimo centro įgalioto asmens elektroniniu skaitmeniniu parašu, kuriame yra elektroninio skaitmeninio parašo viešasis raktas ir kuriuos sertifikavimo centras išduoda informacijos dalyviui. sistema elektroninio skaitmeninio parašo autentiškumui patvirtinti ir parašo rakto sertifikato savininkui identifikuoti;
  • elektroninio skaitmeninio parašo autentiškumo patvirtinimas elektroniniame dokumente - teigiamas rezultatas patikrinimas atitinkamomis sertifikuotomis elektroninio skaitmeninio parašo priemonėmis naudojant parašo rakto sertifikatą, kad elektroniniame dokumente esantis elektroninis skaitmeninis parašas priklauso parašo rakto sertifikato savininkui ir ar šiuo elektroniniu skaitmeniniu parašu pasirašytame elektroniniame dokumente nėra iškraipymų;
  • parašo rakto sertifikato naudotojas – asmuo, kuris naudojasi iš sertifikavimo centro gauta informacija apie parašo rakto sertifikatą, kad patikrintų, ar elektroninis skaitmeninis parašas priklauso parašo rakto sertifikato savininkui;
  • viešoji informacinė sistema – informacinė sistema, kuria gali naudotis visi fiziniai ir juridiniai asmenys ir kurios paslaugos šiems asmenims negali būti uždraustos;
  • įmonių informacinė sistema – informacinė sistema, kurios dalyviais gali būti jos savininko arba šios informacinės sistemos dalyvių susitarimu nustatytas ribotas asmenų ratas.

II skyrius. Elektroninio skaitmeninio parašo naudojimo sąlygos

4 straipsnis. Elektroninio skaitmeninio parašo ir ranka rašyto parašo lygiavertiškumo pripažinimo sąlygos

1. Elektroninis skaitmeninis parašas elektroniniame dokumente prilyginamas ranka rašytam parašui popieriniame dokumente, jei laikomasi šių sąlygų:

  • su šiuo elektroniniu skaitmeniniu parašu susijęs parašo rakto sertifikatas neprarado savo galiojimo (galiojo) tikrinimo metu arba elektroninio dokumento pasirašymo metu, jei yra įrodymų, lemiančių pasirašymo momentą;
  • patvirtinamas elektroninio skaitmeninio parašo autentiškumas elektroniniame dokumente;
  • Elektroninis skaitmeninis parašas naudojamas pagal parašo rakto sertifikate nurodytą informaciją.
2. Informacinės sistemos dalyvis vienu metu gali būti bet kokio skaičiaus parašo rakto sertifikatų savininkas. Tuo pačiu elektroninis dokumentas su elektroniniu skaitmeniniu parašu turi teisinę reikšmę įgyvendinant parašo rakto sertifikate nurodytus ryšius.

5 straipsnis. Elektroninio skaitmeninio parašo priemonių naudojimas

1. Kuriami elektroninių skaitmeninių parašų raktai, skirti naudoti:

  • viešąją informacinę sistemą jos dalyvis arba, jo prašymu, sertifikavimo centras;
  • įmonės informacinę sistemą šioje sistemoje nustatyta tvarka.

2. Kuriant elektroninio skaitmeninio parašo raktus, skirtus naudoti viešoje informacinėje sistemoje, turi būti naudojamos tik sertifikuotos elektroninio skaitmeninio parašo priemonės. Kompensacija už nuostolius, patirtus dėl elektroninio skaitmeninio parašo raktų sukūrimo nesertifikuotomis elektroninio skaitmeninio parašo priemonėmis, gali būti priskirtas šių priemonių kūrėjams ir platintojams pagal Rusijos Federacijos įstatymus.

3. Nesertifikuotų elektroninio skaitmeninio parašo įrankių ir jų sukurtų elektroninio skaitmeninio parašo raktų naudojimas federalinių įstaigų įmonių informacinėse sistemose valstybės valdžia, Rusijos Federaciją sudarančių subjektų ir vietos valdžios institucijų valdžios institucijoms neleidžiama. 4. Elektroninio skaitmeninio parašo priemonių sertifikavimas atliekamas pagal Rusijos Federacijos teisės aktus dėl produktų ir paslaugų sertifikavimo.

6 straipsnis Pasirašymo rakto sertifikatas

1. Parašo rakto sertifikate turi būti ši informacija:

  • Unikalus Registracijos numeris parašo rakto sertifikatas, parašo rakto sertifikato pradžios ir galiojimo pabaigos datos, esančios sertifikavimo centro registre;
  • pasirašymo rakto sertifikato savininko pavardė, vardas ir tėvavardis arba savininko pseudonimas. Jei sertifikavimo institucija naudoja slapyvardį, parašo rakto sertifikate apie tai padaromas įrašas;
  • elektroninio skaitmeninio parašo viešasis raktas;
  • elektroninio skaitmeninio parašo priemonės, su kuria naudojamas šis viešasis elektroninio skaitmeninio parašo raktas, pavadinimas;
  • parašo rakto sertifikatą išdavusio sertifikavimo centro pavadinimas ir vieta;
  • informacija apie santykius, kuriuos įgyvendinant elektroninis dokumentas su elektroniniu skaitmeniniu parašu turės teisinę reikšmę.
2. Jei reikia, parašo rakto sertifikate, remiantis patvirtinamaisiais dokumentais, nurodomos pareigos (nurodant organizacijos, kurioje šios pareigos steigiamos, pavadinimas ir buveinė) ir parašo rakto sertifikato savininko kvalifikacija, o jo prašymas raštu – kita informacija, patvirtinta atitinkamais dokumentais. 3. Parašo rakto sertifikatą sertifikavimo institucija turi įrašyti į parašo rakto sertifikatų registrą ne vėliau kaip iki parašo rakto sertifikato įsigaliojimo dienos. 4. Norint patikrinti, ar elektroninis skaitmeninis parašas priklauso atitinkamam savininkui, vartotojams išduodamas parašo rakto sertifikatas, nurodant jo išdavimo datą ir laiką, informaciją apie parašo rakto sertifikato galiojimą (galioja, veiksmas sustabdytas, sustabdymo laikotarpis, atšauktas, parašo rakto sertifikato panaikinimo data ir laikas) ir informacija apie parašo rakto sertifikatų registrą. Išduodant parašo rakto sertifikatą popierinio dokumento forma, šis sertifikatas surašomas ant sertifikavimo centro firminio blanko ir patvirtinamas įgalioto asmens ranka rašytu parašu bei sertifikavimo centro antspaudu. Išduodant parašo rakto sertifikatą ir nurodytus papildomus duomenis elektroninio dokumento forma, šis sertifikatas turi būti pasirašytas sertifikavimo centro įgalioto asmens elektroniniu skaitmeniniu parašu.

7 straipsnis

1. Parašo rakto sertifikato elektroninio dokumento pavidalu saugojimo laikotarpis sertifikavimo centre nustatomas sertifikavimo centro ir parašo rakto sertifikato savininko sutartimi. Tai suteikia informacinės sistemos dalyviams prieigą prie sertifikavimo centro, kad gautų parašo rakto sertifikatą.

2. Parašo rakto sertifikato elektroninio dokumento pavidalu saugojimo laikotarpis sertifikavimo centre po parašo rakto sertifikato panaikinimo turi būti ne trumpesnis nei federaliniame įstatyme nustatytas senaties terminas ryšiams, nurodytiems parašo rakte. sertifikatas. Pasibaigus nurodytam saugojimo laikui, parašo rakto sertifikatas išbraukiamas iš parašo rakto sertifikatų registro ir perkeliamas į archyvinio saugojimo režimą. Archyvinio saugojimo laikotarpis yra ne trumpesnis kaip penkeri metai. Parašo rakto sertifikatų kopijų išdavimo tvarka per šį laikotarpį nustatyta pagal Rusijos Federacijos įstatymus. 3. Parašo rakto sertifikatas dokumento pavidalu popieriuje saugomas Rusijos Federacijos teisės aktų dėl archyvų ir archyvavimo nustatyta tvarka.

III skyrius. CA

8 straipsnis. Sertifikavimo centro statusas

1. Sertifikavimo centras, išduodantis parašo rakto sertifikatus, skirtus naudoti viešosiose informacinėse sistemose, turi būti juridinis asmuo, atliekantis šiame federaliniame įstatyme numatytas funkcijas. Kartu sertifikavimo centras turi turėti reikiamas materialines ir finansines galimybes, kad galėtų prisiimti civilinę atsakomybę parašo rakto sertifikatų naudotojams už nuostolius, kuriuos jie gali patirti dėl parašo rakto sertifikatuose esančios informacijos netikslumo.

Sertifikavimo centrų materialinių ir finansinių galimybių reikalavimus nustato Rusijos Federacijos Vyriausybė įgaliotos federalinės vykdomosios institucijos siūlymu. Įmonės informacinės sistemos funkcionavimą užtikrinančio sertifikavimo centro statusą nustato jo savininkas arba šios sistemos dalyvių susitarimu. 2. Sertifikavimo centro veikla yra licencijuojama pagal Rusijos Federacijos teisės aktus dėl tam tikrų rūšių veiklos licencijavimo.

9 straipsnis

1. Sertifikavimo institucija:

  • gamina parašo rakto sertifikatus;
  • Informacinės sistemos dalyvių prašymu sukuria elektroninių skaitmeninių parašų raktus su garantija, kad elektroninio skaitmeninio parašo privatus raktas bus paslaptyje;
  • sustabdo ir atnaujina parašo rakto sertifikatus ir juos atšaukia;
  • tvarko parašo raktų sertifikatų registrą, užtikrina jo aktualumą ir galimybę prie jo laisvai susipažinti informacinių sistemų dalyviai;
  • tikrina elektroninių skaitmeninių parašų viešųjų raktų unikalumą parašo raktų sertifikatų registre ir sertifikavimo centro archyve;
  • išduoda parašo rakto sertifikatus popierinių dokumentų ir (ar) elektroninių dokumentų forma su informacija apie jų galiojimą;
  • parašo rakto sertifikatų naudotojų prašymu patvirtina elektroninio skaitmeninio parašo autentiškumą elektroniniame dokumente jiems išduotų parašo rakto sertifikatų atžvilgiu;
  • gali teikti informacinės sistemos dalyviams kitas su elektroninio skaitmeninio parašo naudojimu susijusias paslaugas.
2. Parašo rakto sertifikatų gamyba vykdoma remiantis informacinės sistemos dalyvio paraiška, kurioje yra šio federalinio įstatymo 6 straipsnyje nurodyta informacija, reikalinga parašo rakto sertifikato savininkui nustatyti ir pranešimams siųsti jam. Paraišką asmeniškai pasirašo parašo rakto sertifikato savininkas. Prašyme pateikta informacija patvirtinama pateikus atitinkamus dokumentus. 3. Gamindamas parašo rakto sertifikatus, sertifikavimo centras surašo du parašo rakto sertifikato egzempliorius popierinių dokumentų pavidalu, kurie patvirtinami parašo rakto sertifikato savininko ir įgalioto asmens parašais ranka. sertifikavimo centras, taip pat sertifikavimo centro antspaudas. Vienas parašo rakto sertifikato egzempliorius išduodamas parašo rakto sertifikato savininkui, antrasis lieka sertifikavimo centre. 4. Sertifikavimo centro registruotų parašo raktų sertifikatų išdavimo informacinės sistemos dalyviams paslaugos kartu su informacija apie jų veikimą elektroninių dokumentų forma teikiamos nemokamai.

10 straipsnis

1. Prieš naudojant sertifikavimo centro įgalioto asmens elektroninį skaitmeninį parašą sertifikuoti parašo raktų sertifikatų sertifikavimo centro vardu, sertifikavimo centras privalo įgaliotai federalinei vykdomajai institucijai pateikti parašo rakto sertifikatą. sertifikavimo centro įgalioto asmens elektroninio dokumento forma, taip pat šis sertifikatas dokumento forma popieriuje su nurodyto įgalioto asmens ranka parašu, patvirtintu vadovo parašu ir antspaudu. sertifikavimo centras.

2. Įgaliota federalinė vykdomoji institucija palaiko vieningą Valstybės registras parašo raktų sertifikatai, kuriais sertifikavimo centrai, dirbantys su viešųjų informacinių sistemų dalyviais, sertifikuoja savo išduodamus parašo raktų sertifikatus, suteikia nemokamą prieigą prie šio registro ir išduoda parašo rakto sertifikatus atitinkamiems sertifikavimo centrų įgaliotiems asmenims. 3. Sertifikavimo centrų įgaliotų asmenų elektroniniai skaitmeniniai parašai gali būti naudojami tik juos įtraukus į vieningą valstybinį parašo raktų sertifikatų registrą. Draudžiama naudoti šiuos elektroninius skaitmeninius parašus tikslams, nesusijusiems su parašo rakto sertifikatų ir informacijos apie jų galiojimą sertifikavimu. 4. Įgaliota federalinė vykdomoji institucija: asmenų, organizacijų, federalinės valstybės valdžios institucijų, Rusijos Federaciją sudarančių subjektų valstybinių institucijų ir vietos valdžios institucijų prašymu paraše patvirtina sertifikavimo centrų įgaliotų asmenų elektroninių skaitmeninių parašų autentiškumą. jų išduotus raktų sertifikatus; pagal įgaliotos federalinės vykdomosios institucijos reglamentą vykdo kitus įgaliojimus užtikrinti šio federalinio įstatymo veikimą.

11 straipsnis

Išduodamas parašo rakto sertifikatą, sertifikavimo centras prisiima šiuos įsipareigojimus parašo rakto sertifikato savininkui:

  • įvesti parašo rakto sertifikatą į parašo rakto sertifikatų registrą;
  • užtikrina parašo rakto sertifikato išdavimą informacinių sistemų dalyviams, kurie kreipėsi į jį;
  • sustabdyti parašo rakto sertifikato galiojimą jo savininko prašymu;
  • praneša parašo rakto sertifikato savininkui apie faktus, kurie tapo žinomi sertifikavimo institucijai ir kurie gali turėti didelės įtakos tolesniam parašo rakto sertifikato naudojimui;
  • kitas norminių teisės aktų ar šalių susitarimu nustatytas pareigas.

12 straipsnis. Parašo rakto sertifikato savininko pareigos

1. Parašo rakto sertifikato savininkas privalo:

  • nenaudoti elektroninio skaitmeninio parašo viešųjų ir privačių raktų elektroniniam skaitmeniniam parašui, jeigu žino, kad šie raktai yra naudojami arba buvo naudojami anksčiau;
  • laikyti paslaptyje privatų elektroninio skaitmeninio parašo raktą;
  • nedelsiant reikalauti sustabdyti parašo rakto sertifikato galiojimą, jeigu yra pagrindas manyti, kad buvo pažeista elektroninio skaitmeninio parašo privataus rakto paslaptis.
2. Nesilaikant šiame straipsnyje nustatytų reikalavimų, dėl to padarytų nuostolių atlyginimas priskiriamas parašo rakto sertifikato savininkui.

13 straipsnis. Parašo rakto sertifikato galiojimo sustabdymas

1. Parašo rakto sertifikato galiojimą gali sustabdyti sertifikavimo centras, remdamasis asmenų ar įstaigų, turinčių tokią teisę pagal įstatymą ar susitarimą, nurodymais, o įmonės informacinėje sistemoje – taip pat pagal taisykles. jam nustatyto naudojimo.

2. Laikotarpis nuo nurodymo sustabdyti parašo rakto sertifikato galiojimą gavimo sertifikavimo centre iki atitinkamos informacijos įtraukimo į parašo rakto sertifikatų registrą turi būti nustatytas pagal visiems parašo rakto savininkams bendrą taisyklę. sertifikatus. Sertifikavimo institucijai ir parašo rakto sertifikato savininkui susitarus, šis laikotarpis gali būti sutrumpintas. 3. Parašo rakto sertifikato veikimas įgalioto asmens (įstaigos) nurodymu sustabdomas dienomis skaičiuojamam laikotarpiui, jeigu ko kita nenustato norminiai teisės aktai ar sutartis. Sertifikavimo centras atnaujina parašo rakto sertifikato galiojimą įgalioto asmens (institucijos) nurodymu. Jeigu pasibaigus nurodytam laikotarpiui nėra nurodymo atnaujinti parašo rakto sertifikato galiojimą, jis gali būti anuliuojamas. 4. Vadovaudamasis įgalioto asmens (įstaigos) nurodymu sustabdyti parašo rakto sertifikato galiojimą, sertifikavimo centras apie tai praneša parašo rakto sertifikatų naudotojams, įtraukdamas atitinkamą informaciją į parašo rakto sertifikatų registrą, nurodydamas datą. , parašo rakto sertifikato galiojimo sustabdymo laiką ir laikotarpį, taip pat praneša parašo rakto sertifikato savininkui ir įgaliotam asmeniui (įstaigai), iš kurio gautas nurodymas sustabdyti parašo rakto sertifikato galiojimą.

14 straipsnis. Parašo rakto sertifikato panaikinimas

1. Parašo rakto sertifikatą išdavusi sertifikavimo institucija privalo jį atšaukti:

  • pasibaigus jo galiojimo laikui;
  • praradimo atveju teisinės galios atitinkamos viešosiose informacinėse sistemose naudojamos elektroninio skaitmeninio parašo priemonės sertifikatas;
  • tuo atveju, kai sertifikavimo centras patikimai sužinojo apie dokumento, kurio pagrindu buvo išduotas parašo rakto sertifikatas, galiojimo pabaigą;
  • parašo rakto sertifikato savininko raštišku prašymu; kitais norminių teisės aktų ar šalių susitarimu nustatytais atvejais.
2. Parašo rakto sertifikato panaikinimo atveju sertifikavimo centras apie tai praneša parašo rakto sertifikatų naudotojams, į parašo rakto sertifikatų registrą įvesdamas atitinkamą informaciją, nurodydamas parašo rakto sertifikato panaikinimo datą ir laiką, išskyrus parašo rakto sertifikato panaikinimo atvejų pasibaigus jo galiojimo laikui, taip pat praneša parašo rakto sertifikato savininkui ir įgaliotam asmeniui (įstaigai), iš kurio buvo gautas nurodymas panaikinti parašo rakto sertifikatą.

15 straipsnis

1. Sertifikavimo centro, išduodančio parašo rakto sertifikatus naudoti viešosiose informacinėse sistemose, veikla gali būti nutraukta civilinės teisės nustatyta tvarka.

2. Nutraukus šio straipsnio 1 dalyje nurodytą sertifikavimo centro veiklą, šio sertifikavimo centro išduoti parašo rakto sertifikatai, susitarus su parašo rakto sertifikatų savininkais, gali būti perduoti kitam sertifikavimo centrui. Parašo rakto sertifikatai, neperduoti kitam sertifikavimo centrui, anuliuojami ir perduodami saugoti įgaliotai federalinei vykdomajai institucijai pagal šio federalinio įstatymo 7 straipsnį. 3. Įmonės informacinės sistemos funkcionavimą užtikrinančio sertifikavimo centro veikla nutraukiama šios sistemos savininko sprendimu, taip pat šios sistemos dalyvių susitarimu dėl šio sertifikavimo centro įsipareigojimų perdavimo. į kitą sertifikavimo centrą arba dėl įmonės informacinės sistemos likvidavimo.

IV skyrius. Elektroninio skaitmeninio parašo naudojimo ypatybės

16 straipsnis. Elektroninio skaitmeninio parašo naudojimas viešojo administravimo srityje

1. Federalinės valstybės institucijos, Rusijos Federaciją sudarančių subjektų valstybinės institucijos, vietos valdžios institucijos, taip pat organizacijos, dalyvaujančios dokumentų sraute su šiomis įstaigomis, naudoja šių įstaigų įgaliotų asmenų, organizacijų elektroninius skaitmeninius parašus savo elektroniniams dokumentams pasirašyti. .

2. Federalinės vyriausybės įstaigų įgaliotų asmenų parašo raktų sertifikatai yra įtraukti į parašo raktų sertifikatų registrą, kurį tvarko įgalioti asmenys. federalinė agentūra vykdomąją galią ir išduodami šio registro parašo rakto sertifikatų naudotojams šio federalinio įstatymo nustatyta tvarka sertifikavimo centrams. 3. Rusijos Federaciją sudarančių subjektų valstybės institucijų įgaliotų asmenų ir vietos savivaldos organų įgaliotų asmenų parašo raktų sertifikatų išdavimo tvarką nustato atitinkamų organų norminiai teisės aktai.

17 straipsnis. Elektroninio skaitmeninio parašo naudojimas įmonės informacinėje sistemoje

1. Įmonės informacinė sistema, teikianti viešosios informacinės sistemos dalyviams įmonių informacinių sistemų sertifikavimo centro paslaugas, turi atitikti šio federalinio įstatymo viešosioms informacinėms sistemoms nustatytus reikalavimus.

2. Elektroninio skaitmeninio parašo naudojimo įmonės informacinėje sistemoje tvarka nustatoma įmonės informacinės sistemos savininko sprendimu arba šios sistemos dalyvių susitarimu. 3. Parašo raktų sertifikatų informacijos turinį, parašo raktų sertifikatų registro tvarkymo tvarką, panaikintų parašo raktų sertifikatų saugojimo tvarką, nurodytų sertifikatų teisinės galios praradimo atvejus įmonės informacinėje sistemoje reglamentuoja Lietuvos Respublikos Vyriausybės 2004 m. šios sistemos savininko sprendimu arba įmonės informacinės sistemos dalyvių susitarimu.

18 straipsnis. Užsienio parašo rakto sertifikato pripažinimas

Užsienio parašo rakto sertifikatas, patvirtintas pagal užsienio valstybės, kurioje šis parašo rakto sertifikatas yra įregistruotas, teisės aktus, pripažįstamas Rusijos Federacijos teritorijoje, jei Rusijos Federacijos teisės aktuose nustatytos užsienio valstybės teisinės vertės pripažinimo procedūros. laikomasi dokumentų.

19 straipsnis. Plombų keitimo atvejai

2. Rusijos Federacijos įstatymų ir kitų norminių teisės aktų nustatytais atvejais arba šalių susitarimu elektroninis skaitmeninis parašas elektroniniame dokumente, kurio sertifikate yra informacija apie jo savininko įgaliojimus, būtina šiems reikalavimams įgyvendinti. santykius, pripažįstamas lygiaverčiu asmens parašui ranka popieriniame dokumente, užantspauduotame.

V skyrius Baigiamosios ir pereinamosios nuostatos

20 straipsnis

1. Rusijos Federacijos norminiai teisės aktai turi būti suderinti su šiuo federaliniu įstatymu per tris mėnesius nuo šio federalinio įstatymo įsigaliojimo dienos.

2. Sertifikavimo centrų, išduodančių parašo raktų sertifikatus, skirtus naudoti viešosiose informacinėse sistemose, steigimo dokumentai turi atitikti šį federalinį įstatymą per šešis mėnesius nuo šio federalinio įstatymo įsigaliojimo dienos.

21 straipsnis. Pereinamojo laikotarpio nuostatos

Sertifikavimo centrai, sukurti įsigaliojus šiam federaliniam įstatymui, kol įgaliota federalinė vykdomoji institucija pradeda tvarkyti parašo raktų sertifikatų registrą, turi atitikti šio federalinio įstatymo reikalavimus, išskyrus reikalavimą pirmiausia pateikti savo parašo rakto sertifikatus. įgalioti asmenys į įgaliotą federalinę vykdomąją instituciją. Atitinkamos pažymos turi būti pateiktos nurodytai įstaigai ne vėliau kaip per tris mėnesius nuo šio federalinio įstatymo įsigaliojimo dienos.

Prezidentas
Rusijos Federacija
V.Putinas

(2,51 – įvertino 3 žmonės)

Plačiai naudojant elektronines technologijas ir internetą, tampa aktualus klausimas dėl galimybės patvirtinti tą ar kitą dokumentaciją. elektroniniu būdu. Yra toks reiškinys, kas tai yra? Tai padės atsakyti į šį klausimą FZ-63 „Dėl elektroninio parašo“, 2011 m. kovo 25 d., kuris bus išsamiai aptartas šiame straipsnyje.

Bendrosios federalinio įstatymo nuostatos

Kas yra elektroniniai parašai? FZ-63 tai nurodyta 2 straipsnyje. Pagal įstatymą š specialios rūšys esančią informaciją elektronine forma. Tokia informacija pridedama prie kitos informacijos, siekiant nustatyti informacijos rengėjo tapatybę. Taigi pateiktas norminis aktas skirtas santykiams parašų naudojimo srityje reguliuoti elektroninio tipo už vykdomų civilinės teisės sandorių teisinį įtvirtinimą, savivaldybės ar valstybės pobūdžio paslaugas ir kt.

Elektroniniai parašai išreiškiami specialių sertifikatų, kuriuose yra raktų, forma. Tokius sertifikatus tolesniam jų naudojimui išduoda atitinkamos institucijos. Atitinkamai tokių sertifikatų savininkai yra asmenys, kuriems reikalinga teisinė tam tikrų dokumentų registracija.

Dokumentų registravimo būdai

Federalinio įstatymo-63 „Dėl elektroninio parašo“ 5 straipsnis nustato pagrindines parašų rūšis. Pirmas dalykas, kurį reikia pabrėžti, yra padalijimas į paprasto ir patobulinto tipo parašą. Sustiprintas, savo ruožtu, yra kvalifikuotas ir nekvalifikuotas.

Verta pradėti nuo paprasto parašo savybių. tai skirtingos rūšies kodai, slaptažodžiai ir kitos priemonės. Jie patvirtina elektroninio nivelyro parašo susiformavimo faktą. Paprasta paprastai naudojama sudarant „lengvus“ sandorius, taip pat susitarimus, kurie nelaikomi dideliais. Šiuo atveju parašo pasirinkimo teisė suteikiama dokumento perdavimo proceso dalyviams.

Sudėtingas nekvalifikuoto tipo parašas skirtas šioms operacijoms:

  • kriptografinis informacijos transformavimas;
  • asmens, kuris gauna elektroninį dokumentą, nustatymas;
  • nustatant elektroninio dokumento pakeitimų atlikimo faktą.

Dokumento patvirtinimas kvalifikuoto kompleksinio tipo parašu pagal Federalinį įstatymą-63 „Dėl elektroninio parašo“ reikalingas šiems veiksmams:

  • dažymo patikrinimas kvalifikuoto pobūdžio sertifikatuose;
  • freskų formavimas ir tikrinimas atskiruose dokumentuose, kurių sąrašas pateiktas nagrinėjamame federaliniame įstatyme.

Taigi visi elektroniniai parašai skirstomi į paprastus ir sudėtingus. Jų taikymas priklausys nuo konkretaus atvejo reikšmingumo laipsnio. Šiek tiek plačiau apie paprasto elektroninio parašo naudojimą bus aptarta vėliau.

Apie paprasto tipo elektroninius parašus

Įstatymo Nr. 63-FZ „Dėl elektroninio parašo“ 9 straipsnyje įtvirtinta informacija apie paprasto parašo naudojimą. Elektroninis dokumentas gali būti patvirtintas naudojant šią galimybę šiais atvejais:


Visuose dokumentuose ar reglamentuose, kurie registruojami naudojant elektroninį parašą, turi būti šios nuostatos:

  • paprasto tipo raktą naudojančio asmens pareiga laikytis griežto konfidencialumo;
  • piliečio, pasirašiusio elektroninį dokumentą paprastu parašu, nustatymo taisyklės.

Surašant dokumentus, kuriuose yra, negalima naudoti elektroninio parašo valstybės paslaptis.

Dėl elektroninių dokumentų pripažinimo

Įstatymo 63-FZ „Dėl elektroninio parašo“ 6 straipsnyje nurodytos sąlygos, taikomos elektroniniams dokumentams pripažinti lygiaverčiais popieriniams. Kaip žinia, norint pripažinti elektroninę dokumentaciją teisiškai galiojančia, būtina kompetentingai ir efektyviai surašyti visus elementus. Šiuo tikslu valstybės ar kitos institucijos gali kurti speciali komisija, kuris patikrina, ar dokumentai yra visiškai teisiniai.

Todėl elektroninis autoriaus parašas yra nepaprastai svarbus. Tam reikia įvesti specialų kodą arba kodų grupę, atitinkančią anksčiau nustatytus duomenis. Verta paminėti, kad įstatymas leidžia vienu elektroniniu parašu tvirtinti kelis susijusius dokumentus vienu metu.

Apie valstybės galias

Federalinio įstatymo 63-FZ „Dėl elektroninio parašo“ 8 straipsnyje nustatytos pagrindinės taisyklės, pagal kurias valstybės federalinės ir regioninės institucijos privalo vykdyti savo įgaliojimus nagrinėjamoje srityje. Taigi Rusijos Federacijos vyriausybė privalo:

  • formuoja akreditavimo komisijas ir vykdo centrų, kurių įgaliojimai apima elektroninių parašų išdavimą ir priėmimą, kontrolės ir priežiūros veiklą;
  • atlieka vadovo sertifikavimo centro funkcijas akredituotų sertifikavimo centrų atžvilgiu.

Taip pat būtina atkreipti dėmesį į federalinės institucijos pareigą saugoti šią informaciją:

  • kvalifikuotų tipo pažymėjimų registras;
  • tvirtinančių institucijų adresas ir pavadinimas;
  • akredituotų centrų sąrašas.

Federalinė institucija turėtų nustatyti reikalavimus sertifikatų formai, elektroninio parašo priemonėms ir kt.

Elektroninio parašo priemonės

Aptariamo norminio akto 12 straipsnyje aprašytos pagrindinės elektroninio parašo priemonės. Pagal įstatymą tai yra specialūs elementai, leidžiantys tiksliai nustatyti pasirašyto elektroninio dokumento pakeitimo faktą ir užtikrinti praktinį rakto, kuris veikia kaip parašas, negalimumą.

Į ką reikėtų atsižvelgti kuriant elektroninį parašą? Įstatymas kalba apie šias galimybes su jo pagalba pasiekiama:

  • rodyti su techninėmis priemonėmis pasirašyta informacija;
  • parodyti, kad dokumentai iš tikrųjų pasirašyti;
  • konkretaus dokumentus pasirašiusio asmens nuoroda.

2016 m. buvo pakeisti Federalinis įstatymas-63 „Dėl elektroninio parašo“. Čia verta atkreipti dėmesį į 6 straipsnio papildymą 3.1 dalimi, kurioje kalbama apie atskirus atvejus, kai dokumentą gali pasirašyti keli asmenys. Pakeista 6 straipsnio 4 dalis, kurioje kalbama apie kelių dokumentų tvirtinimą vienu parašu.

1 straipsnis. Šio federalinio įstatymo taikymo sritis

Šis federalinis įstatymas reglamentuoja santykius elektroninio parašo naudojimo civilinės teisės sandoriuose, valstybės ir savivaldybių paslaugų teikimo, valstybės ir savivaldybių funkcijų vykdymo bei kitų teisiškai reikšmingų veiksmų atlikimo srityje.

2 straipsnis. Pagrindinės šiame federaliniame įstatyme vartojamos sąvokos

Šiame federaliniame įstatyme vartojamos šios pagrindinės sąvokos:

1) elektroninis parašas – elektroninės formos informacija, kuri pridedama prie kitos elektroninės formos informacijos (pasirašyta informacija) arba kitaip su tokia informacija siejama ir kuri naudojama informaciją pasirašančiam asmeniui identifikuoti;

2) elektroninio parašo tikrinimo rakto sertifikatas - elektroninis dokumentas arba popierinis dokumentas, išduotas sertifikavimo centro ar sertifikavimo centro patikėtinio ir patvirtinantis, kad elektroninio parašo tikrinimo raktas priklauso elektroninio parašo tikrinimo rakto sertifikato savininkui;

3) kvalifikuotas elektroninio parašo tikrinimo rakto sertifikatas (toliau – kvalifikuotas sertifikatas) – elektroninio parašo tikrinimo rakto sertifikatas, išduotas akredituoto sertifikavimo centro arba akredituoto sertifikavimo centro patikėtinio arba federalinės vykdomosios institucijos, įgaliotos 2012 m. elektroninio parašo naudojimo sritis (toliau – įgaliota federalinė institucija);

4) elektroninio parašo tikrinimo rakto sertifikato savininkas – asmuo, kuriam šio federalinio įstatymo nustatyta tvarka išduotas elektroninio parašo tikrinimo rakto sertifikatas;

5) elektroninio parašo raktas - unikali simbolių seka, skirta elektroniniam parašui sukurti;

6) elektroninio parašo tikrinimo raktas – unikali simbolių seka, vienareikšmiškai susieta su elektroninio parašo raktu ir skirta elektroninio parašo autentiškumui patikrinti (toliau – elektroninio parašo tikrinimas);

7) sertifikavimo centras – juridinis asmuo arba individualus verslininkas atliekantiems elektroninio parašo tikrinimo raktų sertifikatų kūrimo ir išdavimo funkcijas, taip pat kitas šiame federaliniame įstatyme numatytas funkcijas;

8) sertifikavimo centro akreditavimas - įgaliotos federalinės institucijos pripažinimas, kad sertifikavimo centras atitinka šio federalinio įstatymo reikalavimus;

9) elektroninio parašo priemonės - šifravimo (kriptografinės) priemonės, naudojamos bent vienai iš šių funkcijų - sukurti elektroninį parašą, patikrinti elektroninį parašą, sukurti elektroninio parašo raktą ir elektroninio parašo tikrinimo raktą;

10) sertifikavimo centro priemonės - programinė ir (ar) techninė įranga, naudojama sertifikavimo centro funkcijoms įgyvendinti;

11) elektroninės sąveikos dalyviai – keičiantis informacija elektronine forma valdžios organai, vietos valdžia, organizacijos, taip pat piliečiai;

12) įmonių informacinė sistema - informacinė sistema, kurioje elektroninės sąveikos dalyviai sudaro tam tikrą asmenų ratą;

13) viešoji informacinė sistema - informacinė sistema, kurioje elektroninės sąveikos dalyviai sudaro neapibrėžtą asmenų ratą ir kuria negalima uždrausti šių asmenų naudotis.

3 straipsnis. Santykių elektroninio parašo naudojimo srityje teisinis reguliavimas

1. Santykius elektroninio parašo naudojimo srityje reglamentuoja šis federalinis įstatymas, kiti federaliniai įstatymai, pagal juos priimti norminiai teisės aktai, taip pat elektroninės sąveikos dalyvių susitarimai. Jeigu federaliniai įstatymai, pagal juos priimti norminiai teisės aktai ar sprendimas sukurti įmonės informacinę sistemą nenustato kitaip, elektroninio parašo naudojimo įmonės informacinėje sistemoje tvarką gali nustatyti šios sistemos operatorius arba susitarimas tarp elektroninės sąveikos dalyvių joje.

2. Vykdomosios valdžios ir vietos valdžios institucijų naudojamų elektroninių parašų tipus, jų naudojimo tvarką, taip pat elektroninio parašo priemonių suderinamumo užtikrinimo reikalavimus organizuojant elektroninę sąveiką tarp šių institucijų nustato Rusijos Federacijos Vyriausybė. Federacija.

4 straipsnis. Elektroninio parašo naudojimo principai

Elektroninio parašo naudojimo principai yra šie:

1) elektroninės sąveikos dalyvių teisė savo nuožiūra naudoti bet kokios rūšies elektroninį parašą, jei reikalavimas naudoti tam tikros rūšies elektroninį parašą pagal jo naudojimo tikslus nenumatytas federaliniuose įstatymuose ar teisės aktuose. teisės aktai, priimti pagal juos arba elektroninės sąveikos dalyvių susitarimu;

2) galimybę elektroninės sąveikos dalyviams savo nuožiūra naudoti bet kokias informacines technologijas ir (ar) technines priemones, kurios leidžia įvykdyti šio federalinio įstatymo reikalavimus, susijusius su tam tikrų tipų elektroninių parašų naudojimu. ;

3) neleistinumas pripažinti elektroninį parašą ir (ar) juo pasirašytą elektroninį dokumentą niekiniu tik tuo pagrindu, kad toks elektroninis parašas buvo sukurtas ne savo ranka, o naudojant elektroninio parašo priemones automatiniam sudarymui ir arba) automatinis elektroninių parašų tikrinimas informacinėje sistemoje.

5 straipsnis. Elektroninių parašų rūšys

1. Elektroninio parašo rūšys, kurių naudojimo srityje santykius reglamentuoja šis federalinis įstatymas, yra paprastas elektroninis parašas ir sustiprintas elektroninis parašas. Skiriamas sustiprintas nekvalifikuotas elektroninis parašas (toliau – nekvalifikuotas elektroninis parašas) ir sustiprintas kvalifikuotas elektroninis parašas (toliau – kvalifikuotas elektroninis parašas).

2. Paprastasis elektroninis parašas – tai elektroninis parašas, kuris naudojant kodus, slaptažodžius ar kitomis priemonėmis patvirtina tam tikro asmens elektroninio parašo suformavimo faktą.

3. Nekvalifikuotas elektroninis parašas yra elektroninis parašas, kuris:

1) gautas kriptografiškai transformuojant informaciją naudojant elektroninio parašo raktą;

2) leidžia identifikuoti elektroninį dokumentą pasirašiusį asmenį;

3) leidžia nustatyti elektroninio dokumento pakeitimų faktą po jo pasirašymo momento;

4) sukurtas naudojant elektroninio parašo priemones.

4. Kvalifikuotas elektroninis parašas – elektroninis parašas, atitinkantis visus nekvalifikuoto elektroninio parašo požymius ir šiuos papildomus požymius:

1) kvalifikuotame sertifikate nurodytas elektroninio parašo tikrinimo raktas;

2) elektroniniam parašui sukurti ir patikrinti naudojamos elektroninio parašo priemonės, gavusios patvirtinimą, kad laikomasi šio federalinio įstatymo nustatytų reikalavimų.

5. Naudojant nekvalifikuotą elektroninį parašą, elektroninio parašo tikrinimo rakto sertifikatas negali būti sukurtas, jei elektroninio parašo atitiktį šiame federaliniame įstatyme nustatytoms nekvalifikuoto elektroninio parašo savybėms galima užtikrinti nenaudojant elektroninio parašo tikrinimo rakto sertifikato. .

6 straipsnis

1. Kvalifikuotu elektroniniu parašu pasirašyta elektroninės formos informacija pripažįstama elektroniniu dokumentu, lygiaverčiu popieriniam dokumentui, pasirašytam ranka rašytu parašu, jeigu federaliniai įstatymai ar pagal juos priimti norminiai teisės aktai nenustato reikalavimo, kad dokumentas būtų surašytas. tik popieriuje.vežėjas.

2. Elektroninės formos informacija, pasirašyta paprastu elektroniniu parašu arba nekvalifikuotu elektroniniu parašu, pripažįstama elektroniniu dokumentu, lygiaverčiu popieriniam dokumentui, pasirašytam ranka rašytiniu parašu, federalinių įstatymų, norminių teisės aktų, priimtų vadovaujantis 2010 m. juos arba susitarimą tarp elektroninės sąveikos dalyvių. Norminiuose teisės aktuose ir elektroninės sąveikos dalyvių susitarimuose, nustatančiuose nekvalifikuotu elektroniniu parašu pasirašytų elektroninių dokumentų pripažinimo lygiaverčiais popieriniams, pasirašytiems ranka rašytiniais parašais, atvejus, turėtų būti numatyta elektroninio parašo tikrinimo tvarka. Norminiai teisės aktai ir elektroninės sąveikos dalyvių susitarimai, nustatantys paprastu elektroniniu parašu pasirašytų elektroninių dokumentų pripažinimo lygiaverčiais popieriniams, pasirašytiems ranka rašytiniais parašais, atvejus, turi atitikti šio federalinio įstatymo 9 straipsnio reikalavimus.

3. Jeigu pagal federalinius įstatymus, pagal juos priimtus norminius teisės aktus ar verslo praktiką dokumentas turi būti patvirtintas antspaudu, elektroninis dokumentas, pasirašytas sustiprintu elektroniniu parašu ir pripažintas lygiaverčiu pasirašytam popieriniam dokumentui. su ranka rašytu parašu pripažįstamas lygiaverčiu dokumentui popierine kopija, pasirašyta ranka rašytiniu parašu ir patvirtinta antspaudu. Federaliniai įstatymai, pagal juos priimti norminiai teisės aktai arba elektroninės sąveikos dalyvių susitarimas gali numatyti Papildomi reikalavimaiį elektroninį dokumentą, kad jis būtų pripažintas lygiaverčiu popieriniam dokumentui, patvirtintam antspaudu.

4. Vienu elektroniniu parašu gali būti pasirašyti keli tarpusavyje susiję elektroniniai dokumentai (elektroninių dokumentų paketas). Pasirašant elektroninių dokumentų paketą elektroniniu parašu, kiekvienas į šį paketą įtrauktas elektroninis dokumentas laikomas pasirašytu tokio tipo elektroniniu parašu, kuriuo buvo pasirašyta elektroninių dokumentų pakuotė.

7 straipsnis. Elektroninių parašų, sukurtų pagal užsienio teisės normas ir tarptautinius standartus, pripažinimas

1. Elektroniniai parašai, sukurti pagal užsienio valstybės teisės normas ir tarptautinius standartus, Rusijos Federacijoje pripažįstami tokio tipo elektroniniais parašais, kuriuos jie atitinka šio federalinio įstatymo pagrindu.

2. Elektroninis parašas ir juo pasirašytas elektroninis dokumentas negali būti laikomi negaliojančiais vien tuo pagrindu, kad elektroninio parašo tikrinimo rakto sertifikatas išduotas pagal užsienio teisės normas.

8 straipsnis

1. Įgaliotą federalinę instituciją nustato Rusijos Federacijos Vyriausybė.

2. Įgaliota federalinė institucija:

1) vykdo sertifikavimo centrų akreditavimą, tikrina, ar akredituoti sertifikavimo centrai laikosi šio federalinio įstatymo nustatytų reikalavimų, kurių laikymosi šie sertifikavimo centrai buvo akredituoti, o jų nesilaikymo atveju duoda nurodymus pašalinti nustatytus pažeidimai;

2) atlieka vadovo sertifikavimo centro funkcijas akredituotų sertifikavimo centrų atžvilgiu.

3. Įgaliota federalinė institucija privalo užtikrinti šios šioje dalyje nurodytos informacijos saugojimą ir netrukdomą prieigą prie jos visą parą naudojantis informaciniais ir telekomunikacijų tinklais:

1) akredituotų sertifikavimo centrų pavadinimai, adresai;

2) įgaliotos federalinės institucijos išduotų ir panaikintų kvalifikuotų sertifikatų registras;

3) sertifikavimo centrų, kurių akreditacija buvo panaikinta, sąrašas;

4) akredituotų sertifikavimo centrų, kurių akreditacija sustabdyta, sąrašas;

5) akredituotų sertifikavimo centrų, kurių veikla nutraukta, sąrašas;

6) kvalifikuotų sertifikatų, perduotų įgaliotai federalinei įstaigai pagal šio federalinio įstatymo 15 straipsnį, registrai.

4. Federalinė vykdomoji institucija, atsakinga už valstybės politikos ir teisinio reguliavimo kūrimą ir įgyvendinimą šioje srityje informacines technologijas, rinkiniai:

1) kvalifikuotų sertifikatų registrų ir kitos informacijos perdavimo įgaliotai federalinei įstaigai tvarka, nutraukus akredituoto sertifikavimo centro veiklą;

2) kvalifikuotų sertifikatų registrų formavimo ir tvarkymo, taip pat informacijos iš tokių registrų teikimo tvarka;

3) sertifikavimo centrų akreditavimo taisyklės, akredituotų sertifikavimo centrų atitikties šiame federaliniame įstatyme nustatytiems reikalavimams patikrinimo tvarka, kurios laikymosi šie sertifikavimo centrai buvo akredituoti.

5. Federalinė vykdomoji institucija saugumo srityje:

1) nustato reikalavimus kvalifikuoto pažymėjimo formai;

2) nustato reikalavimus elektroninio parašo priemonėms ir sertifikavimo centro priemonėms;

3) patvirtina elektroninio parašo priemonių ir sertifikavimo centro priemonių atitiktį reikalavimams, nustatytiems pagal šį federalinį įstatymą, ir paskelbia tokių priemonių sąrašą.

9 straipsnis. Paprasto elektroninio parašo naudojimas

1. Elektroninis dokumentas laikomas pasirašytu paprastu elektroniniu parašu, jeigu tenkinama viena iš šių sąlygų:

1) paprastas elektroninis parašas yra pačiame elektroniniame dokumente;

2) paprasto elektroninio parašo raktas taikomas pagal informacinės sistemos, kurią naudojant kuriamas ir (ar) siunčiamas elektroninis dokumentas, operatoriaus nustatytas taisykles ir kuriamas ir (ar) arba) atsiųstame elektroniniame dokumente yra informacija, nurodanti asmenį, kurio vardu buvo sukurtas ir (ar) išsiųstas elektroninis dokumentas.

2. Norminiuose teisės aktuose ir (ar) elektroninės sąveikos dalyvių susitarimuose, nustatančiuose paprastu elektroniniu parašu pasirašytų elektroninių dokumentų pripažinimo lygiaverčiais popieriniams, pasirašytiems ranka rašytiniais parašais, atvejus, visų pirma turėtų būti numatyta:

1) asmens, pasirašančio elektroninį dokumentą paprastu elektroniniu parašu, nustatymo taisyklės;

2) asmens, sukuriančio ir (ar) naudojančio paprastą elektroninio parašo raktą, pareiga išlaikyti jo konfidencialumą.

3. Šio federalinio įstatymo 10–18 straipsniuose nustatytos taisyklės netaikomos santykiams, susijusiems su paprasto elektroninio parašo naudojimu, įskaitant paprasto elektroninio parašo rakto sukūrimą ir naudojimą.

4. Elektroniniams dokumentams, kuriuose yra valstybės paslaptį sudarančios informacijos, arba informacinėje sistemoje, kurioje yra valstybės paslaptį sudarančios informacijos, pasirašyti paprastą elektroninį parašą neleidžiama.

10 straipsnis. Elektroninės sąveikos dalyvių pareigos naudojant sustiprintą elektroninį parašą

Naudodami patobulintą elektroninį parašą, elektroninės sąveikos dalyviai privalo:

1) užtikrinti elektroninio parašo raktų konfidencialumą, ypač neleisti naudoti jiems priklausančių elektroninio parašo raktų be jų sutikimo;

2) apie elektroninio parašo rakto konfidencialumo pažeidimą pranešti elektroninio parašo tikrinimo rakto sertifikatą išdavusiam sertifikavimo centrui ir kitiems elektroninės sąveikos dalyviams ne vėliau kaip per vieną darbo dieną nuo informacijos apie tai gavimo dienos. pažeidimas;

3) nenaudoti elektroninio parašo rakto, jeigu yra pagrindo manyti, kad buvo pažeistas šio rakto konfidencialumas;

4) naudoti kvalifikuotų elektroninių parašų kūrimui ir tikrinimui, kvalifikuotų elektroninių parašų raktų ir jų tikrinimo raktų kūrimą, elektroninio parašo priemones, gavusias patvirtinimą, kad laikomasi pagal šį federalinį įstatymą nustatytų reikalavimų.

11 straipsnis. Kvalifikuoto elektroninio parašo pripažinimas

Kvalifikuotas elektroninis parašas pripažįstamas galiojančiu, kol teismo sprendimu nenustatyta kitaip, kartu laikantis šių sąlygų:

1) kvalifikuotą sertifikatą sukūrė ir išdavė akredituotas sertifikavimo centras, kurio akreditacija galioja nurodyto sertifikato išdavimo dieną;

2) kvalifikuotas sertifikatas galioja elektroninio dokumento pasirašymo momentu (jeigu yra patikimos informacijos apie elektroninio dokumento pasirašymo momentą) arba nurodyto sertifikato galiojimo patikrinimo dieną, jei elektroninio dokumento pasirašymo momentą. dokumentas nenustatytas;

3) yra teigiamas patikrinimo, kad kvalifikuoto sertifikato savininkas priklauso kvalifikuotam elektroniniam parašui, kuriuo pasirašytas elektroninis dokumentas, rezultatas ir patvirtinamas šio dokumento pakeitimų nebuvimas po jo pasirašymo. Šiuo atveju patikrinimas atliekamas naudojant elektroninio parašo priemones, gavusias patvirtinimą, kad laikomasi šio federalinio įstatymo nustatytų reikalavimų, ir naudojant kvalifikuotą elektroninį dokumentą pasirašiusio asmens sertifikatą;

4) kvalifikuotas elektroninis parašas naudojamas laikantis apribojimų, esančių elektroninį dokumentą pasirašančio asmens kvalifikuotame sertifikate (jeigu tokie apribojimai yra nustatyti).

12 straipsnis. Elektroninio parašo priemonės

1. Norint sukurti ir patikrinti elektroninį parašą, sukurti elektroninio parašo raktą ir elektroninio parašo tikrinimo raktą, turi būti naudojamos elektroninio parašo priemonės, kurios:

1) leisti nustatyti pasirašyto elektroninio dokumento pasikeitimo faktą po jo pasirašymo momento;

2) užtikrinti praktinį elektroninio parašo rakto iš elektroninio parašo ar jo tikrinimo rakto negalimumą.

2. Kuriant elektroninį parašą elektroninio parašo priemonė turi:

1) elektroninį dokumentą pasirašančiam asmeniui parodyti jo pasirašytos informacijos turinį;

2) sukurti elektroninį parašą tik po to, kai elektroninį dokumentą pasirašęs asmuo patvirtina elektroninio parašo sukūrimo operaciją;

3) neabejotinai parodyti, kad elektroninis parašas buvo sukurtas.

3. Tikrinant elektroninį parašą elektroninio parašo priemonė turi:

1) parodyti elektroniniu parašu pasirašyto elektroninio dokumento turinį;

2) rodyti informaciją apie elektroniniu parašu pasirašyto elektroninio dokumento pakeitimus;

3) nurodyti asmenį, kurio elektroninio parašo raktu pasirašomi elektroniniai dokumentai.

4. Elektroninio parašo priemonių, skirtų elektroniniams parašams kurti elektroniniuose dokumentuose, kuriuose yra valstybės paslaptį sudarančios informacijos, arba skirtų naudoti informacinėje sistemoje, kurioje yra valstybės paslaptį sudarančios informacijos, atitiktis turi būti patvirtinta. privalomų reikalavimų saugoti atitinkamo slaptumo laipsnio informaciją pagal Rusijos Federacijos įstatymus. Elektroninio parašo priemonės, skirtos sukurti elektroninius parašus elektroniniuose dokumentuose, kuriuose yra ribotos prieigos informacijos (įskaitant asmens duomenis), neturi pažeisti tokios informacijos konfidencialumo.

5. Šio straipsnio 2 ir 3 dalių reikalavimai netaikomi elektroninio parašo priemonėms, naudojamoms automatiniam elektroninio parašo kūrimui ir (ar) automatiniam patikrinimui informacinėje sistemoje.

13 straipsnis. Sertifikavimo centras

1. Sertifikavimo institucija:

1) kuria elektroninio parašo tikrinimo raktų sertifikatus ir išduoda juos asmenims, kurie kreipėsi dėl jų gavimo (pareiškėjams);

2) nustato elektroninio parašo tikrinimo raktų sertifikatų galiojimo terminus;

3) panaikina šios sertifikavimo institucijos išduotus elektroninio parašo tikrinimo raktų sertifikatus;

4) pareiškėjo prašymu išduoda elektroninio parašo priemones, kuriose yra elektroninio parašo raktas ir elektroninio parašo tikrinimo raktas (įskaitant ir sukurtas sertifikavimo centre), arba suteikia galimybę sukurti elektroninio parašo raktą ir elektroninio parašo tikrinimo raktą. pareiškėjo;

5) tvarko šio sertifikavimo centro išduotų ir panaikintų elektroninio parašo tikrinimo raktų sertifikatų registrą (toliau – sertifikatų registras), įskaitant informaciją, esančią šio sertifikavimo centro išduotuose elektroninio parašo tikrinimo raktų sertifikatuose, ir informaciją apie elektroninio parašo tikrinimo raktų nutraukimo ar panaikinimo sertifikatų datos ir tokio nutraukimo ar panaikinimo pagrindai;

6) nustato nekvalifikuotų sertifikatų registro tvarkymo ir prieigos prie jo tvarką, taip pat suteikia galimybę asmenims susipažinti su sertifikatų registre esančia informacija, įskaitant naudojimąsi informaciniu ir telekomunikacijų tinklu „Internetas“. ;

7) pareiškėjų pageidavimu sukuria elektroninio parašo raktus ir elektroninio parašo tikrinimo raktus;

8) tikrina elektroninių parašų tikrinimo raktų unikalumą sertifikatų registre;

9) elektroninės sąveikos dalyvių prašymu tikrina elektroninius parašus;

10) vykdo kitą su elektroninio parašo naudojimu susijusią veiklą.

2. Sertifikavimo centras privalo:

1) raštu informuoti pareiškėjus apie elektroninio parašo ir elektroninio parašo priemonių naudojimo sąlygas ir tvarką, apie su elektroninio parašo naudojimu susijusią riziką, apie priemones, būtinas elektroninio parašo saugumui užtikrinti ir jų tikrinimui;

2) užtikrina sertifikatų registre esančios informacijos aktualumą ir apsaugą nuo neteisėtos prieigos, sunaikinimo, keitimo, blokavimo, kitų neteisėtų veiksmų;

3) bet kuriam asmeniui jo prašymu nustatyta tvarka nemokamai teikti sertifikatų registre esančią informaciją, įskaitant informaciją apie elektroninio parašo tikrinimo rakto sertifikato panaikinimą;

4) užtikrina sertifikavimo centro sukurtų elektroninio parašo raktų konfidencialumą.

3. Sertifikavimo centras pagal Rusijos Federacijos teisės aktus yra atsakingas už žalą, padarytą trečiosioms šalims dėl:

1) sertifikavimo centro įsipareigojimų, kylančių iš paslaugų teikimo sutarties, nevykdymas arba netinkamas vykdymas;

2) šiame federaliniame įstatyme numatytų įsipareigojimų nevykdymas arba netinkamas vykdymas.

4. Sertifikavimo centras turi teisę įgalioti trečiąsias šalis (toliau – patikimi asmenys) sertifikavimo centro vardu sukurti ir išduoti elektroninio parašo tikrinimo raktų sertifikatus, pasirašytus elektroniniu parašu paremtu elektroniniu parašu. patvirtinimo rakto sertifikatas, kurį patikimam asmeniui išdavė šis sertifikavimo centras.

5. Šio straipsnio 4 dalyje nurodytas sertifikavimo centras įgaliotų asmenų atžvilgiu yra pagrindinis sertifikavimo centras ir atlieka šias funkcijas:

1) atlieka elektroninių parašų, kurių tikrinimo raktai nurodyti patikimų asmenų išduotuose elektroninio parašo tikrinimo raktų sertifikatuose, patikrinimą;

2) užtikrina patikimų asmenų, taip pat patikimų asmenų, turinčių sertifikavimo instituciją, elektroninę sąveiką.

6. Informacija, įrašyta į sertifikatų registrą, saugoma per visą sertifikavimo centro veiklos laikotarpį, jeigu daugiau nei trumpalaikis norminių teisės aktų nenustatyta. Nutraukus sertifikavimo centro veiklą, neperdavus savo funkcijų kitiems asmenims, jis privalo raštu pranešti šio sertifikavimo centro išduotų elektroninio parašo tikrinimo raktų sertifikatų, kurių galiojimo laikas nepasibaigęs, savininkus, ne mažiau kaip vieną. mėnesį iki šio sertifikavimo centro veiklos nutraukimo datos. Tokiu atveju, baigus sertifikavimo centro veiklą, informacija, įrašyta į sertifikatų registrą, turi būti sunaikinta. Nutraukus sertifikavimo centro veiklą, perdavus jo funkcijas kitiems asmenims, jis privalo ne vėliau kaip prieš vieną mėnesį raštu įspėti šio sertifikavimo centro išduotų elektroninio parašo tikrinimo raktų sertifikatų, kurių galiojimo laikas nėra pasibaigęs, savininkus. iki savo funkcijų perdavimo datos . Tokiu atveju, baigus sertifikavimo centro veiklą, sertifikatų registre įrašyta informacija turi būti perduota veiklą nutraukusio sertifikavimo centro funkcijas perdavusiam asmeniui.

7. Sertifikavimo centro funkcijų įgyvendinimo, savo teisių įgyvendinimo ir šiame straipsnyje nustatytų pareigų vykdymo tvarką nustato sertifikavimo centras savarankiškai, jeigu federaliniai įstatymai ar pagal juos priimti norminiai teisės aktai nenustato kitaip, elektroninės sąveikos dalyvių susitarimu.

8. Sertifikavimo centro, veikiančio neribotam skaičiui asmenų, besinaudojančių viešąja informacine sistema, paslaugų teikimo sutartis yra viešasis susitarimas.

14 straipsnis. Elektroninio parašo tikrinimo rakto sertifikatas

1. Sertifikavimo centras sugeneruoja ir išduoda elektroninio parašo tikrinimo rakto sertifikatą, remdamasis sertifikavimo centro ir pareiškėjo susitarimu.

2. Elektroninio parašo tikrinimo rakto sertifikate turi būti ši informacija:

1) jo galiojimo pradžios ir pabaigos datos;

2) pavardė, vardas ir tėvavardis (jei yra) - fiziniams asmenims, pavadinimas ir buveinė - juridiniams asmenims arba kita informacija, leidžianti identifikuoti elektroninio parašo tikrinimo rakto sertifikato savininką;

3) elektroninio parašo tikrinimo raktas;

4) naudojamų elektroninio parašo priemonių pavadinimas ir (ar) standartai, kurių reikalavimai atitinka elektroninio parašo raktą ir elektroninio parašo tikrinimo raktą;

5) sertifikavimo centro, išdavusio elektroninio parašo tikrinimo rakto sertifikatą, pavadinimas;

6) kita informacija, numatyta šio federalinio įstatymo 17 straipsnio 2 dalyje - kvalifikuotam pažymėjimui gauti.

3. Išduodant elektroninio parašo tikrinimo rakto sertifikatą juridiniam asmeniui, kaip elektroninio parašo tikrinimo rakto sertifikato savininkui, kartu nurodant pavadinimą juridinis asmuo fizinis asmuo nurodomas veikiantis juridinio asmens vardu pagal juridinio asmens steigimo dokumentus arba įgaliojimą. Elektroninio parašo tikrinimo rakto sertifikate, naudojamame elektroniniams parašams automatiškai sukurti ir (ar) automatiškai patikrinti elektroninio parašo tikrinimo rakto sertifikato savininku, leidžiama nenurodyti juridinio asmens vardu veikiančio fizinio asmens. informacinę sistemą teikiant valstybės ir savivaldybių paslaugas, vykdant valstybės ir savivaldybių funkcijas, taip pat kitais federalinių įstatymų ir pagal juos priimtų norminių teisės aktų numatytais atvejais. Tokio elektroninio parašo tikrinimo rakto sertifikato savininkas yra juridinis asmuo, apie kurį informacija yra tokiame sertifikate.

4. Sertifikavimo centras turi teisę išduoti elektroninių parašų tikrinimo raktų sertifikatus tiek elektroninių dokumentų forma, tiek dokumentų forma popieriuje. Elektroninio parašo tikrinimo rakto sertifikato, išduoto elektroninio dokumento forma, savininkas taip pat turi teisę gauti elektroninio parašo tikrinimo rakto sertifikato popierinę kopiją, patvirtintą sertifikavimo centro.

5. Elektroninio parašo tikrinimo rakto sertifikatas galioja nuo jo išdavimo momento, jeigu pačiame elektroninio parašo tikrinimo rakto sertifikate nenurodyta kita tokio sertifikato galiojimo data. Informaciją apie elektroninio parašo tikrinimo rakto sertifikatą sertifikavimo institucija turi įrašyti į sertifikatų registrą ne vėliau kaip iki jame nurodytos tokio sertifikato galiojimo pradžios datos.

6. Elektroninio parašo tikrinimo rakto sertifikato galiojimas nutraukiamas:

1) dėl galiojimo pabaigos terminas jo veiksmai;

2) remiantis elektroninio parašo tikrinimo rakto sertifikato savininko prašymu, pateiktu dokumento forma popieriuje arba elektroninio dokumento forma;

3) nutraukus sertifikavimo centro veiklą, neperdavus jo funkcijų kitiems asmenims;

4) kitais šio federalinio įstatymo, kitų federalinių įstatymų, pagal juos priimtų norminių teisės aktų arba susitarimo tarp sertifikavimo centro ir elektroninio parašo tikrinimo rakto sertifikato savininko nustatytais atvejais.

7. Informaciją apie elektroninio parašo tikrinimo rakto sertifikato galiojimo pabaigą sertifikavimo centras turi įrašyti į sertifikatų registrą per vieną darbo dieną nuo aplinkybių, lėmusių galiojimo pabaigą, atsiradimo dienos. elektroninio parašo tikrinimo rakto sertifikato. Elektroninio parašo tikrinimo rakto sertifikato galiojimas nustoja galioti nuo įrašo apie jį padarymo sertifikatų registre momento.

8. Sertifikavimo centras ne vėliau kaip per vieną darbo dieną panaikina elektroninio parašo tikrinimo rakto sertifikatą, įsiteisėjusiu teismo sprendimu padarydamas įrašą apie jo panaikinimą sertifikatų registre, ypač jeigu teismas sprendimu nustatoma, kad elektroninio parašo tikrinimo rakto sertifikate yra neteisinga informacija.

9. Panaikinto elektroninio parašo tikrinimo rakto sertifikato naudojimas nesukelia teisinių pasekmių, išskyrus susijusias su jo atšaukimu. Prieš įtraukdamas informaciją apie elektroninio parašo tikrinimo rakto sertifikato panaikinimą į sertifikatų registrą, sertifikavimo centras privalo pranešti elektroninio parašo tikrinimo rakto sertifikato savininkui apie jo elektroninio parašo tikrinimo rakto sertifikato panaikinimą. parašo tikrinimo raktas siunčiant dokumentą popieriuje arba elektroniniu dokumentu.

15 straipsnis. Akredituotas sertifikavimo centras

1. Sertifikavimo centras, gavęs akreditaciją, yra akredituotas sertifikavimo centras. Akredituotas sertifikavimo centras turi saugoti šią informaciją:

1) rekvizitai apie pagrindinį dokumentą, įrodantį kvalifikuoto pažymėjimo turėtojo – asmens tapatybę;

2) informacija apie dokumento, patvirtinančio pareiškėjo - juridinio asmens vardu veikiančio asmens teisę kreiptis dėl kvalifikuoto pažymėjimo, pavadinimą, numerį ir išdavimo datą;

3) informacija apie dokumentų, patvirtinančių kvalifikuoto sertifikato turėtojo įgaliojimus veikti trečiųjų asmenų vardu, pavadinimus, numerius ir išdavimo datas, jeigu informacija apie tokius kvalifikuoto sertifikato turėtojo įgaliojimus yra įtraukta į kvalifikuotą sertifikatą. .

2. Akredituotas sertifikavimo centras šio straipsnio 1 dalyje nurodytą informaciją privalo saugoti savo veiklos laikotarpiu, nebent Rusijos Federacijos norminiai teisės aktai numato trumpesnį laikotarpį. Informacija turi būti saugoma tokia forma, kad būtų galima patikrinti jos vientisumą ir patikimumą.

3. Akredituotas sertifikavimo centras privalo suteikti bet kuriam asmeniui nemokamą prieigą informacijos ir telekomunikacijų tinklais prie šio sertifikavimo centro išduotų kvalifikuotų sertifikatų ir galiojančio panaikintų kvalifikuotų sertifikatų sąrašo bet kuriuo šio sertifikavimo centro veiklos laikotarpiu. , jei federaliniuose įstatymuose arba pagal jų įstatymus ir kitus teisės aktus nenustatyta kitaip.

4. Akredituotas sertifikavimo centras, priėmęs sprendimą nutraukti veiklą, privalo:

1) apie tai informuoti įgaliotą federalinę įstaigą ne vėliau kaip prieš mėnesį iki savo veiklos nutraukimo dienos;

2) nustatyta tvarka perduoti įgaliotai federalinei įstaigai kvalifikuotų sertifikatų registrą;

3) nustatyta tvarka perduoti saugoti įgaliotai federalinei įstaigai informaciją, kuri turi būti saugoma akredituotame sertifikavimo centre.

16 straipsnis. Sertifikavimo centro akreditavimas

1. Sertifikavimo centrų akreditavimą vykdo įgaliota federalinė įstaiga sertifikavimo centrų, kurie yra Rusijos ar užsienio juridiniai asmenys, atžvilgiu.

2. Sertifikavimo centro akreditavimas vykdomas savanoriškais pagrindais. Sertifikavimo centro akreditavimas vykdomas penkerių metų laikotarpiui, jeigu sertifikavimo centro prašyme nenurodytas trumpesnis laikotarpis.

3. Sertifikavimo centras akredituojamas, jei įvykdomi šie reikalavimai:

1) sertifikavimo centro grynojo turto vertė yra ne mažesnė kaip vienas milijonas rublių;

2) prieinamumas finansinė parama atsakomybė už nuostolius, padarytus tretiesiems asmenims dėl jų pasitikėjimo tokio sertifikavimo centro išduotame elektroninio parašo tikrinimo rakto sertifikate nurodyta informacija arba tokio sertifikavimo centro tvarkomame sertifikatų registre esančia informacija. ne mažiau kaip pusantro milijono rublių;

3) ar yra elektroninio parašo priemonių ir sertifikavimo centro priemonių, gavusių patvirtinimą, kad laikomasi federalinės vykdomosios institucijos nustatytų reikalavimų saugumo srityje;

4) sertifikavimo centro darbuotojus turi ne mažiau kaip du darbuotojai, kurie tiesiogiai dalyvauja kuriant ir išduodant elektroninio parašo tikrinimo raktų sertifikatus, turinčius aukštesnes pareigas. profesinis išsilavinimas informacinių technologijų ar informacijos saugos srityje, arba aukštasis ar vidurinis profesinis išsilavinimas, po kurio vyksta perkvalifikavimas arba kvalifikacijos tobulinimas elektroninio parašo naudojimo klausimais.

4. Sertifikavimo centro akreditavimas vykdomas pagal jo paraišką, pateiktą įgaliotai federalinei institucijai. Kartu su paraiška turi būti pateikti dokumentai, patvirtinantys sertifikavimo centro atitiktį šio straipsnio 3 dalyje nustatytiems reikalavimams.

5. Per ne ilgesnį kaip trisdešimties metų laikotarpį kalendorinių dienų nuo sertifikavimo centro prašymo gavimo dienos įgaliota federalinė įstaiga, remdamasi pateiktais dokumentais, priima sprendimą dėl sertifikavimo centro akreditavimo arba atsisakymo jį akredituoti. Jei priimamas sprendimas dėl sertifikavimo centro akreditavimo, įgaliota federalinė institucija ne vėliau kaip per dešimt dienų nuo sprendimo dėl akreditavimo priėmimo dienos praneša sertifikavimo centrui apie sprendimą ir išduoda nustatytos formos akreditavimo pažymėjimą. Kartu su akreditacijos pažymėjimo išdavimu įgaliota federalinė įstaiga akredituotam sertifikavimo centrui išduoda kvalifikuotą sertifikatą, sukurtą naudojant vadovo sertifikavimo centro lėšas, kurio funkcijas atlieka įgaliota federalinė įstaiga. Jei priimamas sprendimas atsisakyti akredituoti sertifikavimo centrą, įgaliota federalinė institucija ne vėliau kaip per dešimt kalendorinių dienų nuo sprendimo atsisakyti akredituoti priėmimo dienos išsiunčia arba perduoda sertifikavimo centrui pranešimą apie priimtą sprendimą. popieriniu dokumentu nurodant atsisakymo priežastis.

6. Atsisakymo akredituoti sertifikavimo centrą pagrindas yra šio straipsnio 3 dalyje nustatytų reikalavimų nesilaikymas arba netikslios informacijos buvimas jo pateiktuose dokumentuose.

7. Akredituotas sertifikavimo centras per visą savo akreditavimo laikotarpį turi atitikti reikalavimus, kuriems jis yra akredituotas. Jei atsiranda aplinkybių, dėl kurių šių reikalavimų neįmanoma laikytis, sertifikavimo centras privalo nedelsdamas raštu pranešti apie tai įgaliotai federalinei institucijai. Akredituotas sertifikavimo centras, vykdydamas savo funkcijas ir vykdydamas įsipareigojimus, turi laikytis šio federalinio įstatymo 13–15, 17 ir 18 straipsniuose sertifikavimo centrams nustatytų reikalavimų. Įgaliota federalinė institucija turi teisę tikrinti, ar akredituoti sertifikavimo centrai laikosi šio federalinio įstatymo reikalavimų per visą jų akreditavimo laikotarpį. Jei akredituotas sertifikavimo centras nesilaiko šių reikalavimų, įgaliota federalinė įstaiga privalo duoti įsakymą šiam sertifikavimo centrui per nustatytą laikotarpį pašalinti pažeidimus ir sustabdyti akreditaciją šiam laikotarpiui, įtraukiant informaciją apie tai sąraše. nurodytas šio federalinio įstatymo 8 straipsnio 3 dalies 4 punkte. Akredituotas sertifikavimo centras raštu praneša įgaliotai federalinei įstaigai apie nustatytų pažeidimų pašalinimą. Įgaliota federalinė institucija priima sprendimą pratęsti akreditaciją, o turi teisę patikrinti, ar faktiškai pašalinti anksčiau nustatyti pažeidimai ir, jei jie nepašalinami per įsakyme nustatytą terminą, panaikina sertifikavimo centro akreditaciją.

8. Valstybės įstaigoms, savivaldybėms, valstybės ir savivaldybės institucijos atliekantiems sertifikavimo centrų funkcijas, šio straipsnio 3 dalies 1 ir 2 dalyse nustatyti reikalavimai netaikomi.

9. Vadovų sertifikavimo centras, kurio funkcijas atlieka įgaliota federalinė įstaiga, pagal šį federalinį įstatymą nėra akredituojama.

17 straipsnis Kvalifikuotas sertifikatas

1. Kvalifikuotas sertifikatas turi būti sukurtas naudojant akredituoto sertifikavimo centro priemones.

2. Kvalifikuotame sertifikate turi būti ši informacija:

1) unikalų kvalifikuoto sertifikato numerį, jo galiojimo pradžios ir pabaigos datas;

2) kvalifikuoto pažymėjimo savininko pavardė, vardas ir patronimas (jei yra) - fiziniam asmeniui arba kvalifikuoto pažymėjimo savininko vardas, vieta ir pagrindinis valstybinis registracijos numeris - juridiniam asmeniui;

3) kvalifikuoto pažymėjimo turėtojo - fizinio asmens - asmeninės asmeninės sąskaitos draudimo numeris arba kvalifikuoto pažymėjimo turėtojo mokesčių mokėtojo identifikacinis numeris - juridiniam asmeniui;

4) elektroninio parašo tikrinimo raktas;

5) elektroninio parašo priemonių ir akredituoto sertifikavimo centro priemonių, kuriomis buvo sukurtas elektroninio parašo raktas, elektroninio parašo tikrinimo raktas, kvalifikuotas sertifikatas, pavadinimai, taip pat šių reikalavimų atitikimą patvirtinančio dokumento rekvizitai. priemonės, atitinkančios šiame federaliniame įstatyme nustatytus reikalavimus;

6) kvalifikuotą sertifikatą išdavusio akredituoto sertifikavimo centro pavadinimas ir buveinė, sertifikavimo centro kvalifikuoto sertifikato numeris;

7) kvalifikuoto sertifikato naudojimo apribojimai (jeigu tokie apribojimai yra nustatyti);

8) kita informacija apie kvalifikuoto pažymėjimo savininką (pareiškėjo prašymu).

3. Jeigu pareiškėjas akredituotam sertifikavimo centrui pateikia dokumentus, patvirtinančius jo teisę veikti trečiųjų asmenų vardu, kvalifikuotame sertifikate gali būti nurodyta informacija apie tokius pareiškėjo įgaliojimus ir jų galiojimo laiką.

4. Kvalifikuotas sertifikatas išduodamas tokios formos, kurios reikalavimus nustato federalinė vykdomoji institucija saugumo srityje.

5. Panaikinus kvalifikuotą sertifikatą, išduotą akredituoto sertifikavimo centro, išdavusio pareiškėjui kvalifikuotą sertifikatą, arba anuliavus ar pasibaigus sertifikavimo centro akreditavimo laikotarpiui – akredituoto sertifikavimo centro išduotą kvalifikuotą sertifikatą. pareiškėjui nustoja galioti.

6. Kvalifikuoto sertifikato turėtojas privalo:

1) nenaudoti elektroninio parašo rakto ir nedelsiant kreiptis į akredituotą sertifikavimo centrą, išdavusį kvalifikuotą sertifikatą, kad šis sertifikatas būtų nutrauktas, jei yra pagrindo manyti, kad buvo pažeistas elektroninio parašo rakto konfidencialumas;

2) naudoti kvalifikuotą elektroninį parašą pagal kvalifikuotame sertifikate esančius apribojimus (jeigu tokie apribojimai yra nustatyti).

18 straipsnis. Kvalifikuoto pažymėjimo išdavimas

1. Išduodamas kvalifikuotą sertifikatą, akredituotas sertifikavimo centras turi:

1) nustatyti pareiškėjo – asmens, kuris kreipėsi į jį dėl kvalifikuoto pažymėjimo, tapatybę;

2) gauti iš pareiškėjo - juridinio asmens vardu veikiančio asmens patvirtinimą dėl teisės kreiptis dėl kvalifikuoto pažymėjimo.

2. Kreipdamasis į akredituotą sertifikavimo centrą pareiškėjas nurodo kvalifikuoto sertifikato naudojimo apribojimus (jeigu tokie apribojimai yra nustatyti) ir pateikia šiuos dokumentus, patvirtinantis pareiškėjo pateiktos informacijos, skirtos įtraukti į kvalifikuotą sertifikatą, teisingumą arba tinkamai patvirtintas jų kopijas:

1) pagrindinis asmens dokumentas, pareiškėjo valstybinio pensijų draudimo draudimo liudijimas - asmens arba steigimo dokumentai, dokumentas, patvirtinantis įrašo apie juridinį asmenį padarymo Vieningame valstybiniame juridinių asmenų registre faktą, ir pažyma. pareiškėjo – juridinio asmens registracijos mokesčių inspekcijoje;

2) tinkamai patvirtintas juridinio asmens valstybinės registracijos dokumentų vertimas į rusų kalbą pagal užsienio valstybės teisės aktus (užsienio juridiniams asmenims);

3) įgaliojimas ar kitas dokumentas, patvirtinantis pareiškėjo teisę veikti kitų asmenų vardu.

3. Pareiškėjui gavus kvalifikuotą sertifikatą, akredituotas sertifikavimo centras turi būti supažindintas su kvalifikuotame sertifikate esančia informacija.

4. Kartu su kvalifikuoto sertifikato išdavimu akredituotas sertifikavimo centras kvalifikuoto sertifikato turėtojui privalo išduoti kvalifikuoto elektroninio parašo ir kvalifikuoto elektroninio parašo priemonių naudojimo saugumo užtikrinimo vadovą.

19 straipsnis. Baigiamosios nuostatos

1. Parašo rakto sertifikatai, išduoti pagal 2002 m. sausio 10 d. federalinį įstatymą Nr. 1-FZ „Dėl elektroninio skaitmeninio parašo“, pagal šį federalinį įstatymą pripažįstami kvalifikuotais sertifikatais.

2. Elektroninis dokumentas, pasirašytas elektroniniu skaitmeniniu parašu iki 2002 m. sausio 10 d. Federalinio įstatymo Nr. šis federalinis įstatymas.

20 straipsnis. Šio federalinio įstatymo įsigaliojimas

1. Šis federalinis įstatymas įsigalioja jo oficialaus paskelbimo dieną.

2. 2002 m. sausio 10 d. federalinis įstatymas Nr. 1-FZ „Dėl elektroninio skaitmeninio parašo“ (Sobraniye Zakonodatelstva Rossiyskoy Federatsii, 2002, Nr. 2, 127 straipsnis) pripažinti negaliojančiu nuo 2012 m. liepos 1 d.

Rusijos Federacijos prezidentas D. Medvedevas

Aktyvus Leidimas iš 08.11.2007

2002 01 10 FEDERALINIS ĮSTATYMAS N 1-FZ (su pakeitimais, padarytais 2007 11 08) "DĖL ELEKTRONINIO SKAITMENINIO PARAŠO"

Šiame federaliniame įstatyme vartojamos šios pagrindinės sąvokos:

elektroninis dokumentas – dokumentas, kuriame informacija pateikiama elektronine skaitmenine forma;

elektroninis skaitmeninis parašas – elektroninio dokumento atributas, skirtas apsaugoti šį elektroninį dokumentą nuo klastojimo, gautas kriptografinės informacijos transformavimo būdu naudojant elektroninio skaitmeninio parašo privatų raktą ir leidžiantis identifikuoti parašo rakto sertifikato savininką, kaip taip pat nustatyti, ar elektroniniame dokumente nėra informacijos iškraipymo;

parašo rakto sertifikato savininkas – asmuo, kurio vardu sertifikavimo centras išdavė parašo rakto sertifikatą ir kuriam priklauso atitinkamas privatus elektroninio skaitmeninio parašo raktas, leidžiantis naudojant elektroninio skaitmeninio parašo priemones sukurti savo elektroninį skaitmeninį parašą elektroniniuose dokumentuose ( pasirašyti elektroninius dokumentus);

elektroninio skaitmeninio parašo priemonės – techninės ir (ar) programinės įrangos priemonės, užtikrinančios bent vienos iš šių funkcijų įgyvendinimą – elektroninio skaitmeninio parašo sukūrimas elektroniniame dokumente naudojant privatų elektroninio skaitmeninio parašo raktą, patvirtinimas naudojantis viešuoju būdu. elektroninio skaitmeninio parašo elektroninio dokumento autentiškumo elektroninio skaitmeninio parašo raktas, elektroninio skaitmeninio parašo privačių ir viešųjų raktų sukūrimas;

elektroninio skaitmeninio parašo priemonių sertifikatas - popierinis dokumentas, išduotas pagal sertifikavimo sistemos taisykles, patvirtinantis elektroninio skaitmeninio parašo priemonių atitiktį nustatytiems reikalavimams;

privatus elektroninio skaitmeninio parašo raktas - unikali parašo rakto sertifikato savininkui žinoma simbolių seka, skirta elektroniniam skaitmeniniam parašui elektroniniuose dokumentuose sukurti naudojant elektroninio skaitmeninio parašo priemones;

viešasis elektroninio skaitmeninio parašo raktas – unikali elektroninio skaitmeninio parašo privatųjį raktą atitinkanti simbolių seka, prieinama bet kuriam informacinės sistemos vartotojui ir skirta elektroninio skaitmeninio parašo autentiškumui patvirtinti elektroninio skaitmeninio parašo priemonėmis. parašas elektroniniame dokumente;

parašo rakto sertifikatas – dokumentas popieriuje arba elektroninis dokumentas su sertifikavimo centro įgalioto asmens elektroniniu skaitmeniniu parašu, kuriame yra elektroninio skaitmeninio parašo viešasis raktas ir kuriuos sertifikavimo centras išduoda informacijos dalyviui. sistema elektroninio skaitmeninio parašo autentiškumui patvirtinti ir parašo rakto sertifikato savininkui identifikuoti;

elektroninio skaitmeninio parašo autentiškumo patvirtinimas elektroniniame dokumente – teigiamas patikrinimo atitinkamomis sertifikuotomis elektroninio skaitmeninio parašo priemonėmis, naudojant elektroniniame dokumente esančio elektroninio skaitmeninio parašo nuosavybės teisės parašo rakto sertifikatą, rezultatas. parašo rakto sertifikatas ir šiuo elektroniniu skaitmeniniu parašu pasirašytame elektroniniame dokumente nėra iškraipymų;

parašo rakto sertifikato naudotojas – asmuo, kuris naudojasi iš sertifikavimo centro gauta informacija apie parašo rakto sertifikatą, kad patikrintų, ar elektroninis skaitmeninis parašas priklauso parašo rakto sertifikato savininkui;

viešoji informacinė sistema – informacinė sistema, kuria gali naudotis visi fiziniai ir juridiniai asmenys ir kurios paslaugos šiems asmenims negali būti uždraustos;

įmonių informacinė sistema – informacinė sistema, kurios dalyviais gali būti jos savininko arba šios informacinės sistemos dalyvių susitarimu nustatytas ribotas asmenų ratas.

II skyrius. ELEKTRONINIO SKAITMENINIO PARAŠO NAUDOJIMO SĄLYGOS

1. Elektroninis skaitmeninis parašas elektroniniame dokumente prilyginamas ranka rašytam parašui popieriniame dokumente, jei laikomasi šių sąlygų:

su šiuo elektroniniu skaitmeniniu parašu susijęs parašo rakto sertifikatas neprarado savo galiojimo (galiojo) tikrinimo metu arba elektroninio dokumento pasirašymo metu, jei yra įrodymų, lemiančių pasirašymo momentą;

patvirtinamas elektroninio skaitmeninio parašo autentiškumas elektroniniame dokumente;

Elektroninis skaitmeninis parašas naudojamas pagal parašo rakto sertifikate nurodytą informaciją.

2. Informacinės sistemos dalyvis vienu metu gali būti bet kokio skaičiaus parašo rakto sertifikatų savininkas. Tuo pačiu elektroninis dokumentas su elektroniniu skaitmeniniu parašu turi teisinę reikšmę įgyvendinant parašo rakto sertifikate nurodytus ryšius.

1. Kuriami elektroninių skaitmeninių parašų raktai, skirti naudoti:

viešąją informacinę sistemą jos dalyvis arba, jo prašymu, sertifikavimo centras;

įmonės informacinę sistemą šioje sistemoje nustatyta tvarka.

2. Kuriant elektroninio skaitmeninio parašo raktus, skirtus naudoti viešoje informacinėje sistemoje, turi būti naudojamos tik sertifikuotos elektroninio skaitmeninio parašo priemonės. Kompensacija už nuostolius, patirtus dėl elektroninio skaitmeninio parašo raktų sukūrimo nesertifikuotomis elektroninio skaitmeninio parašo priemonėmis, gali būti priskirtas šių priemonių kūrėjams ir platintojams pagal Rusijos Federacijos įstatymus.

3. Nesertifikuotų elektroninio skaitmeninio parašo priemonių ir jų sukurtų elektroninio skaitmeninio parašo raktų naudojimas federalinių valstijų institucijų, Rusijos Federaciją sudarančių subjektų valstybinių institucijų ir vietos valdžios institucijų informacinėse sistemose neleidžiamas.

4. Elektroninio skaitmeninio parašo priemonių sertifikavimas atliekamas pagal Rusijos Federacijos teisės aktus dėl produktų ir paslaugų sertifikavimo.

1. Parašo rakto sertifikate turi būti ši informacija:

unikalus parašo rakto sertifikato registracijos numeris, parašo rakto sertifikato pradžios ir galiojimo laikas, esantis sertifikavimo centro registre;

pasirašymo rakto sertifikato savininko pavardė, vardas ir tėvavardis arba savininko pseudonimas. Jei sertifikavimo institucija naudoja slapyvardį, parašo rakto sertifikate apie tai padaromas įrašas;

elektroninio skaitmeninio parašo viešasis raktas;

elektroninio skaitmeninio parašo priemonės, su kuria naudojamas šis viešasis elektroninio skaitmeninio parašo raktas, pavadinimas;

parašo rakto sertifikatą išdavusio sertifikavimo centro pavadinimas ir vieta;

informacija apie santykius, kuriuos įgyvendinant elektroninis dokumentas su elektroniniu skaitmeniniu parašu turės teisinę reikšmę.

2. Jei reikia, parašo rakto sertifikate, remiantis patvirtinamaisiais dokumentais, nurodomos pareigos (nurodant organizacijos, kurioje šios pareigos steigiamos, pavadinimas ir buveinė) ir parašo rakto sertifikato savininko kvalifikacija, o jo prašymas raštu – kita atitinkamais dokumentais patvirtinta informacija.

3. Parašo rakto sertifikatą sertifikavimo institucija turi įrašyti į parašo rakto sertifikatų registrą ne vėliau kaip iki parašo rakto sertifikato įsigaliojimo dienos.

4. Norint patikrinti, ar elektroninis skaitmeninis parašas priklauso atitinkamam savininkui, vartotojams išduodamas parašo rakto sertifikatas, nurodant jo išdavimo datą ir laiką, informaciją apie parašo rakto sertifikato galiojimą (galioja, veiksmas sustabdytas, sustabdymo laikotarpis, atšauktas, parašo rakto sertifikato panaikinimo data ir laikas) ir informacija apie parašo rakto sertifikatų registrą. Išduodant parašo rakto sertifikatą popierinio dokumento forma, šis sertifikatas surašomas ant sertifikavimo centro firminio blanko ir patvirtinamas įgalioto asmens ranka rašytu parašu bei sertifikavimo centro antspaudu. Išduodant parašo rakto sertifikatą ir nurodytus papildomus duomenis elektroninio dokumento forma, šis sertifikatas turi būti pasirašytas sertifikavimo centro įgalioto asmens elektroniniu skaitmeniniu parašu.

1. Parašo rakto sertifikato elektroninio dokumento pavidalu saugojimo laikotarpis sertifikavimo centre nustatomas sertifikavimo centro ir parašo rakto sertifikato savininko sutartimi. Tai suteikia informacinės sistemos dalyviams prieigą prie sertifikavimo centro, kad gautų parašo rakto sertifikatą.

2. Parašo rakto sertifikato elektroninio dokumento pavidalu saugojimo laikotarpis sertifikavimo centre po parašo rakto sertifikato panaikinimo turi būti ne trumpesnis nei federaliniame įstatyme nustatytas senaties terminas ryšiams, nurodytiems parašo rakte. sertifikatas.

Pasibaigus nurodytam saugojimo laikui, parašo rakto sertifikatas išbraukiamas iš parašo rakto sertifikatų registro ir perkeliamas į archyvinio saugojimo režimą. Archyvinio saugojimo laikotarpis yra ne trumpesnis kaip penkeri metai. Parašo rakto sertifikatų kopijų išdavimo tvarka per šį laikotarpį nustatyta pagal Rusijos Federacijos įstatymus.

3. Parašo rakto sertifikatas dokumento pavidalu popieriuje saugomas Rusijos Federacijos teisės aktų dėl archyvų ir archyvavimo nustatyta tvarka.

III skyrius. SERTIFIKAVIMO INSTITUCIJOS

1. Sertifikavimo centras, išduodantis parašo rakto sertifikatus, skirtus naudoti viešosiose informacinėse sistemose, turi būti juridinis asmuo, atliekantis šiame federaliniame įstatyme numatytas funkcijas. Kartu sertifikavimo centras turi turėti reikiamas materialines ir finansines galimybes, kad galėtų prisiimti civilinę atsakomybę parašo rakto sertifikatų naudotojams už nuostolius, kuriuos jie gali patirti dėl parašo rakto sertifikatuose esančios informacijos netikslumo.

Sertifikavimo centrų materialinių ir finansinių galimybių reikalavimus nustato Rusijos Federacijos Vyriausybė įgaliotos federalinės vykdomosios institucijos siūlymu.

Įmonės informacinės sistemos funkcionavimą užtikrinančio sertifikavimo centro statusą nustato jo savininkas arba šios sistemos dalyvių susitarimu.

2 dalis – nebegalioja.

1. Sertifikavimo institucija:

gamina parašo rakto sertifikatus;

Informacinės sistemos dalyvių prašymu sukuria elektroninių skaitmeninių parašų raktus su garantija, kad elektroninio skaitmeninio parašo privatus raktas bus paslaptyje;

sustabdo ir atnaujina parašo rakto sertifikatus ir juos atšaukia;

tvarko parašo raktų sertifikatų registrą, užtikrina jo aktualumą ir galimybę prie jo laisvai susipažinti informacinių sistemų dalyviai;

tikrina elektroninių skaitmeninių parašų viešųjų raktų unikalumą parašo raktų sertifikatų registre ir sertifikavimo centro archyve;

išduoda parašo rakto sertifikatus popierinių dokumentų ir (ar) elektroninių dokumentų forma su informacija apie jų galiojimą;

parašo rakto sertifikatų naudotojų prašymu patvirtina elektroninio skaitmeninio parašo autentiškumą elektroniniame dokumente jiems išduotų parašo rakto sertifikatų atžvilgiu;

gali teikti informacinės sistemos dalyviams kitas su elektroninio skaitmeninio parašo naudojimu susijusias paslaugas.

2. Parašo rakto sertifikatų gamyba vykdoma pagal informacinės sistemos dalyvio prašymą, kuriame yra šio federalinio įstatymo 6 straipsnyje nurodyta informacija, reikalinga parašo rakto sertifikato savininkui nustatyti ir pranešimams siųsti jam. Paraišką asmeniškai pasirašo parašo rakto sertifikato savininkas. Prašyme pateikta informacija patvirtinama pateikus atitinkamus dokumentus.

3. Gamindamas parašo rakto sertifikatus, sertifikavimo centras surašo du parašo rakto sertifikato egzempliorius popierinių dokumentų pavidalu, kurie patvirtinami parašo rakto sertifikato savininko ir įgalioto asmens parašais ranka. sertifikavimo centras, taip pat sertifikavimo centro antspaudas. Vienas parašo rakto sertifikato egzempliorius išduodamas parašo rakto sertifikato savininkui, antrasis lieka sertifikavimo centre.

4. Sertifikavimo centro registruotų parašo raktų sertifikatų išdavimo informacinių sistemų dalyviams paslaugos kartu su informacija apie jų veikimą elektroninių dokumentų pavidalu teikiamos nemokamai.

1. Prieš sertifikavimo centrui pradėdamas naudoti sertifikavimo centro įgalioto asmens elektroninį skaitmeninį parašą sertifikuoti parašo raktų sertifikatų sertifikavimo centro vardu, jis privalo įgaliotai federalinei vykdomajai institucijai pateikti parašo rakto sertifikatą. sertifikavimo centro įgalioto asmens elektroninio dokumento forma, taip pat šis sertifikatas dokumento forma popieriuje su nurodyto įgalioto asmens ranka parašu, patvirtintu vadovo parašu ir antspaudu. sertifikavimo centras.

2. Įgaliota federalinė vykdomoji institucija tvarko vieningą valstybinį parašo raktų sertifikatų registrą, kuriuo sertifikavimo centrai, dirbantys su viešųjų informacinių sistemų dalyviais, sertifikuoja jų išduotus parašo raktų sertifikatus, suteikia galimybę nemokamai naudotis šiuo registru ir išduoda parašo raktą. atitinkamų įgaliotų asmenų sertifikavimo centrų pažymėjimai.

3. Sertifikavimo centrų įgaliotų asmenų elektroniniai skaitmeniniai parašai gali būti naudojami tik juos įtraukus į vieningą valstybinį parašo raktų sertifikatų registrą. Draudžiama naudoti šiuos elektroninius skaitmeninius parašus tikslams, nesusijusiems su parašo rakto sertifikatų ir informacijos apie jų galiojimą sertifikavimu.

4. Įgaliota federalinė vykdomoji institucija:

Asmenų, organizacijų, federalinės valstybės valdžios institucijų, Rusijos Federaciją sudarančių subjektų valstybinių institucijų ir vietos valdžios institucijų prašymu patvirtina sertifikavimo centrų įgaliotų asmenų elektroninių skaitmeninių parašų autentiškumą jų išduotuose parašo raktų sertifikatuose;

pagal įgaliotos federalinės vykdomosios institucijos reglamentą vykdo kitus įgaliojimus užtikrinti šio federalinio įstatymo veikimą.

Išduodamas parašo rakto sertifikatą, sertifikavimo centras prisiima šiuos įsipareigojimus parašo rakto sertifikato savininkui:

įvesti parašo rakto sertifikatą į parašo rakto sertifikatų registrą;

užtikrina parašo rakto sertifikato išdavimą informacinių sistemų dalyviams, kurie kreipėsi į jį;

sustabdyti parašo rakto sertifikato galiojimą jo savininko prašymu;

praneša parašo rakto sertifikato savininkui apie faktus, kurie tapo žinomi sertifikavimo institucijai ir kurie gali turėti didelės įtakos tolesniam parašo rakto sertifikato naudojimui;

kitas norminių teisės aktų ar šalių susitarimu nustatytas pareigas.

1. Parašo rakto sertifikato savininkas privalo:

nenaudoti elektroninio skaitmeninio parašo viešųjų ir privačių raktų elektroniniam skaitmeniniam parašui, jeigu žino, kad šie raktai yra naudojami arba buvo naudojami anksčiau;

laikyti paslaptyje privatų elektroninio skaitmeninio parašo raktą;

nedelsiant reikalauti sustabdyti parašo rakto sertifikato galiojimą, jeigu yra pagrindas manyti, kad buvo pažeista elektroninio skaitmeninio parašo privataus rakto paslaptis.

2. Nesilaikant šiame straipsnyje nustatytų reikalavimų, dėl to padarytų nuostolių atlyginimas priskiriamas parašo rakto sertifikato savininkui.

1. Parašo rakto sertifikato galiojimą gali sustabdyti sertifikavimo centras, nurodydamas asmenis ar įstaigas, turinčius tokią teisę pagal įstatymą ar susitarimą, o įmonės informacinėje sistemoje taip pat pagal jam nustatytos naudojimo taisyklės.

2. Laikotarpis nuo nurodymo sustabdyti parašo rakto sertifikato galiojimą gavimo sertifikavimo centre iki atitinkamos informacijos įtraukimo į parašo rakto sertifikatų registrą turi būti nustatytas pagal visiems parašo rakto savininkams bendrą taisyklę. sertifikatus. Sertifikavimo institucijai ir parašo rakto sertifikato savininkui susitarus, šis laikotarpis gali būti sutrumpintas.

3. Parašo rakto sertifikato galiojimas įgalioto asmens (įstaigos) nurodymu sustabdomas dienomis skaičiuojamam laikotarpiui, jeigu ko kita nenustato norminiai teisės aktai ar sutartis. Sertifikavimo centras atnaujina parašo rakto sertifikato galiojimą įgalioto asmens (institucijos) nurodymu. Jeigu pasibaigus nurodytam laikotarpiui nėra nurodymo atnaujinti parašo rakto sertifikato galiojimą, jis gali būti anuliuojamas.

4. Vadovaudamasis įgalioto asmens (įstaigos) nurodymu sustabdyti parašo rakto sertifikato galiojimą, sertifikavimo centras apie tai praneša parašo rakto sertifikatų naudotojams, įtraukdamas atitinkamą informaciją į parašo rakto sertifikatų registrą, nurodydamas datą. , parašo rakto sertifikato galiojimo sustabdymo laiką ir laikotarpį, taip pat praneša parašo rakto sertifikato savininkui ir įgaliotam asmeniui (įstaigai), iš kurio gautas nurodymas sustabdyti parašo rakto sertifikato galiojimą.

1. Parašo rakto sertifikatą išdavęs sertifikavimo centras turi jį atšaukti:

pasibaigus jo galiojimo laikui;

praradus teisinę galią viešosiose informacinėse sistemose naudojamos atitinkamos elektroninio skaitmeninio parašo priemonės sertifikatas;

tuo atveju, kai sertifikavimo centras patikimai sužinojo apie dokumento, kurio pagrindu buvo išduotas parašo rakto sertifikatas, galiojimo pabaigą;

parašo rakto sertifikato savininko raštišku prašymu;

kitais norminių teisės aktų ar šalių susitarimu nustatytais atvejais.

2. Parašo rakto sertifikato panaikinimo atveju sertifikavimo centras informuoja parašo rakto sertifikatų vartotojus, į parašo rakto sertifikatų registrą įvesdamas atitinkamą informaciją, nurodydamas parašo rakto sertifikato panaikinimo datą ir laiką, išskyrus atvejus. apie parašo rakto sertifikato panaikinimą pasibaigus jo galiojimo laikui, taip pat praneša parašo rakto sertifikato savininkui ir įgaliotam asmeniui (įstaigai), iš kurio buvo gautas nurodymas panaikinti parašo rakto sertifikatą.

1. Sertifikavimo centro, išduodančio parašo rakto sertifikatus naudoti viešosiose informacinėse sistemose, veikla gali būti nutraukta civilinės teisės nustatyta tvarka.

2. Nutraukus šio straipsnio 1 dalyje nurodytą sertifikavimo centro veiklą, šio sertifikavimo centro išduoti parašo rakto sertifikatai, susitarus su parašo rakto sertifikatų savininkais, gali būti perduoti kitam sertifikavimo centrui.

Parašo rakto sertifikatai, neperduoti kitam sertifikavimo centrui, anuliuojami ir perduodami saugoti įgaliotai federalinei vykdomajai institucijai pagal šio federalinio įstatymo 7 straipsnį.

3. Įmonės informacinės sistemos funkcionavimą užtikrinančio sertifikavimo centro veikla nutraukiama šios sistemos savininko sprendimu, taip pat šios sistemos dalyvių susitarimu dėl šio sertifikavimo centro įsipareigojimų perdavimo. į kitą sertifikavimo centrą arba dėl įmonės informacinės sistemos likvidavimo.

IV skyrius. ELEKTRONINIO SKAITMENINIO PARAŠO NAUDOJIMO SAVYBĖS

1. Federalinės valstybės institucijos, Rusijos Federaciją sudarančių vienetų valstybinės institucijos, vietos valdžios institucijos, taip pat organizacijos, dalyvaujančios dokumentų apyvartoje su minėtomis įstaigomis, naudoja šių įstaigų ir organizacijų įgaliotų asmenų elektroninius skaitmeninius parašus savo elektroniniam parašui pasirašyti. dokumentus.

2. Federalinės vyriausybės įstaigų įgaliotų asmenų parašo raktų sertifikatai yra įtraukiami į parašo raktų sertifikatų registrą, kurį tvarko įgaliota federalinė vykdomoji institucija ir išduoda šio registro parašo raktų sertifikatų naudotojams šio federalinio įstatymo sertifikavimo centrams nustatyta tvarka. .

3. Rusijos Federaciją sudarančių subjektų valstybės institucijų įgaliotų asmenų ir vietos savivaldos organų įgaliotų asmenų parašo raktų sertifikatų išdavimo tvarką nustato atitinkamų organų norminiai teisės aktai.

1. Įmonės informacinė sistema, teikianti viešosios informacinės sistemos dalyviams įmonių informacinių sistemų sertifikavimo centro paslaugas, turi atitikti šio federalinio įstatymo viešosioms informacinėms sistemoms nustatytus reikalavimus.

2. Elektroninio skaitmeninio parašo naudojimo įmonės informacinėje sistemoje tvarka nustatoma įmonės informacinės sistemos savininko sprendimu arba šios sistemos dalyvių susitarimu.

3. Parašo raktų sertifikatų informacijos turinį, parašo raktų sertifikatų registro tvarkymo tvarką, panaikintų parašo raktų sertifikatų saugojimo tvarką, nurodytų sertifikatų teisinės galios praradimo atvejus įmonės informacinėje sistemoje reglamentuoja Lietuvos Respublikos Vyriausybės 2004 m. šios sistemos savininko sprendimu arba įmonės informacinės sistemos dalyvių susitarimu.

Užsienio parašo rakto sertifikatas, patvirtintas pagal užsienio valstybės, kurioje šis parašo rakto sertifikatas yra įregistruotas, teisės aktus, pripažįstamas Rusijos Federacijos teritorijoje, jei Rusijos Federacijos teisės aktuose nustatytos užsienio valstybės teisinės vertės pripažinimo procedūros. laikomasi dokumentų.

2. Rusijos Federacijos įstatymų ir kitų norminių teisės aktų nustatytais atvejais arba šalių susitarimu elektroninis skaitmeninis parašas elektroniniame dokumente, kurio sertifikate yra informacija apie jo savininko įgaliojimus, būtina šiems reikalavimams įgyvendinti. santykius, pripažįstamas lygiaverčiu asmens parašui ranka popieriniame dokumente, užantspauduotame.

Federalinis įstatymas, išskyrus reikalavimą pirmiausia įgaliotai federalinei vykdomajai institucijai pateikti savo įgaliotų asmenų parašo raktų sertifikatus. Atitinkamos pažymos turi būti pateiktos nurodytai įstaigai ne vėliau kaip per tris mėnesius nuo šio federalinio įstatymo įsigaliojimo dienos.

Rusijos Federacijos prezidentas
V. PUTINAS

Maskvos Kremlius

„Zakonbase“ svetainėje pateikiamas naujausias 2002 m. sausio 10 d. FEDERALINIS ĮSTATYMAS N 1-FZ (su pakeitimais, padarytais 2007 m. lapkričio 8 d.) „DĖL ELEKTRONINIO SKAITMENINIO PARAŠO“. Visus teisinius reikalavimus nesunku įvykdyti, jei susipažinsite su šio dokumento atitinkamais skyriais, skyriais ir straipsniais 2014 m. Norėdami ieškoti reikiamų teisės aktų dominančia tema, turėtumėte naudoti patogią naršymą arba išplėstinę paiešką.

Svetainėje "Zakonbase" rasite 2002 01 10 FEDERALINĮ ĮSTATYMĄ N 1-FZ (su pakeitimais, padarytais 2007 11 08) "DĖL ELEKTRONINIO SKAITMENINIO PARAŠO" nauju ir pilna versija kuriame buvo padaryti visi pakeitimai ir pataisymai. Tai garantuoja informacijos aktualumą ir patikimumą.

Rusijos Federacijos vyriausybė

Federalinis įstatymas „Dėl elektroninio parašo“.

Pirmojo oficialaus paskelbimo data: 2011 m. balandžio 8 d
Paskelbta: „RG“ – federalinis leidimas Nr. 5451 2011 m. balandžio 8 d.
Galioja 2011 m. balandžio 8 d

1 straipsnis. Šio federalinio įstatymo taikymo sritis

Šis federalinis įstatymas reglamentuoja santykius elektroninio parašo naudojimo civilinės teisės sandoriuose, valstybės ir savivaldybių paslaugų teikimo, valstybės ir savivaldybių funkcijų vykdymo bei kitų teisiškai reikšmingų veiksmų atlikimo srityje.

2 straipsnis. Pagrindinės šiame federaliniame įstatyme vartojamos sąvokos

Šiame federaliniame įstatyme vartojamos šios pagrindinės sąvokos:

1) elektroninis parašas – elektroninės formos informacija, kuri pridedama prie kitos elektroninės formos informacijos (pasirašyta informacija) arba kitaip su tokia informacija siejama ir kuri naudojama informaciją pasirašančiam asmeniui identifikuoti;

2) elektroninio parašo tikrinimo rakto sertifikatas - elektroninis dokumentas arba popierinis dokumentas, išduotas sertifikavimo centro ar sertifikavimo centro patikėtinio ir patvirtinantis, kad elektroninio parašo tikrinimo raktas priklauso elektroninio parašo tikrinimo rakto sertifikato savininkui;

3) kvalifikuotas elektroninio parašo tikrinimo rakto sertifikatas (toliau – kvalifikuotas sertifikatas) – elektroninio parašo tikrinimo rakto sertifikatas, išduotas akredituoto sertifikavimo centro arba akredituoto sertifikavimo centro patikėtinio arba federalinės vykdomosios institucijos, įgaliotos elektroninio parašo naudojimo sritis (toliau – įgaliota federalinė institucija);

4) elektroninio parašo tikrinimo rakto sertifikato savininkas – asmuo, kuriam šio federalinio įstatymo nustatyta tvarka išduotas elektroninio parašo tikrinimo rakto sertifikatas;

5) elektroninio parašo raktas - unikali simbolių seka, skirta elektroniniam parašui sukurti;

6) elektroninio parašo tikrinimo raktas – unikali simbolių seka, vienareikšmiškai susieta su elektroninio parašo raktu ir skirta elektroninio parašo autentiškumui patikrinti (toliau – elektroninio parašo tikrinimas);

7) sertifikavimo centras - juridinis asmuo arba individualus verslininkas, atliekantis elektroninio parašo tikrinimo raktų sertifikatų kūrimo ir išdavimo funkcijas, taip pat kitas šiame federaliniame įstatyme numatytas funkcijas;

8) sertifikavimo centro akreditavimas - įgaliotos federalinės institucijos pripažinimas, kad sertifikavimo centras atitinka šio federalinio įstatymo reikalavimus;

9) elektroninio parašo priemonės – šifravimo (kriptografinės) priemonės, kuriomis įgyvendinama bent viena iš šių funkcijų – elektroninio parašo sukūrimas, elektroninio parašo patikrinimas, elektroninio parašo rakto ir elektroninio parašo tikrinimo rakto sukūrimas;

10) sertifikavimo centro priemonės - programinė ir (ar) techninė įranga, naudojama sertifikavimo centro funkcijoms įgyvendinti;

11) elektroninės sąveikos dalyviai – besikeičiantys informacija elektronine forma, valstybės institucijos, vietos valdžios institucijos, organizacijos, taip pat piliečiai;

12) įmonių informacinė sistema - informacinė sistema, kurioje elektroninės sąveikos dalyviai sudaro tam tikrą asmenų ratą;

13) viešoji informacinė sistema - informacinė sistema, kurioje elektroninės sąveikos dalyviai sudaro neapibrėžtą asmenų ratą ir kuria negalima uždrausti šių asmenų naudotis.

3 straipsnis. Santykių elektroninio parašo naudojimo srityje teisinis reguliavimas

1. Santykius elektroninio parašo naudojimo srityje reglamentuoja šis federalinis įstatymas, kiti federaliniai įstatymai, pagal juos priimti norminiai teisės aktai, taip pat elektroninės sąveikos dalyvių susitarimai. Jeigu federaliniai įstatymai, pagal juos priimti norminiai teisės aktai ar sprendimas sukurti įmonės informacinę sistemą nenustato kitaip, elektroninio parašo naudojimo įmonės informacinėje sistemoje tvarką gali nustatyti šios sistemos operatorius arba susitarimas tarp elektroninės sąveikos dalyvių joje.

2. Vykdomosios valdžios ir vietos valdžios institucijų naudojamų elektroninių parašų tipus, jų naudojimo tvarką, taip pat elektroninio parašo priemonių suderinamumo užtikrinimo reikalavimus organizuojant elektroninę sąveiką tarp šių institucijų nustato Rusijos Federacijos Vyriausybė. Federacija.

4 straipsnis. Elektroninio parašo naudojimo principai

Elektroninio parašo naudojimo principai yra šie:

1) elektroninės sąveikos dalyvių teisė savo nuožiūra naudoti bet kokios rūšies elektroninį parašą, jei reikalavimas naudoti tam tikros rūšies elektroninį parašą pagal jo naudojimo tikslus nenumatytas federaliniuose įstatymuose ar teisės aktuose. teisės aktai, priimti pagal juos arba elektroninės sąveikos dalyvių susitarimu;

2) galimybę elektroninės sąveikos dalyviams savo nuožiūra naudoti bet kokias informacines technologijas ir (ar) technines priemones, kurios leidžia įvykdyti šio federalinio įstatymo reikalavimus, susijusius su tam tikrų tipų elektroninių parašų naudojimu. ;

3) neleistinumas pripažinti elektroninį parašą ir (ar) juo pasirašytą elektroninį dokumentą niekiniu tik tuo pagrindu, kad toks elektroninis parašas buvo sukurtas ne savo ranka, o naudojant elektroninio parašo priemones automatiniam sudarymui ir arba) automatinis elektroninių parašų tikrinimas informacinėje sistemoje.

5 straipsnis. Elektroninių parašų rūšys

1. Elektroninio parašo rūšys, kurių naudojimo srityje santykius reglamentuoja šis federalinis įstatymas, yra paprastas elektroninis parašas ir sustiprintas elektroninis parašas. Skiriamas sustiprintas nekvalifikuotas elektroninis parašas (toliau – nekvalifikuotas elektroninis parašas) ir sustiprintas kvalifikuotas elektroninis parašas (toliau – kvalifikuotas elektroninis parašas).

2. Paprastasis elektroninis parašas – tai elektroninis parašas, kuris naudojant kodus, slaptažodžius ar kitomis priemonėmis patvirtina tam tikro asmens elektroninio parašo suformavimo faktą.

3. Nekvalifikuotas elektroninis parašas yra elektroninis parašas, kuris:

1) gautas kriptografiškai transformuojant informaciją naudojant elektroninio parašo raktą;

2) leidžia identifikuoti elektroninį dokumentą pasirašiusį asmenį;

3) leidžia nustatyti elektroninio dokumento pakeitimų faktą po jo pasirašymo momento;

4) sukurtas naudojant elektroninio parašo priemones.

4. Kvalifikuotas elektroninis parašas – elektroninis parašas, atitinkantis visus nekvalifikuoto elektroninio parašo požymius ir šiuos papildomus požymius:

1) kvalifikuotame sertifikate nurodytas elektroninio parašo tikrinimo raktas;

2) elektroniniam parašui sukurti ir patikrinti naudojamos elektroninio parašo priemonės, gavusios patvirtinimą, kad laikomasi šio federalinio įstatymo nustatytų reikalavimų.

5. Naudojant nekvalifikuotą elektroninį parašą, elektroninio parašo tikrinimo rakto sertifikatas negali būti sukurtas, jei elektroninio parašo atitiktį šiame federaliniame įstatyme nustatytoms nekvalifikuoto elektroninio parašo savybėms galima užtikrinti nenaudojant elektroninio parašo tikrinimo rakto sertifikato. .

6 straipsnis

1. Kvalifikuotu elektroniniu parašu pasirašyta elektroninės formos informacija pripažįstama elektroniniu dokumentu, lygiaverčiu popieriniam dokumentui, pasirašytam ranka rašytu parašu, jeigu federaliniai įstatymai ar pagal juos priimti norminiai teisės aktai nenustato reikalavimo, kad dokumentas būtų surašytas. tik popieriuje.vežėjas.

2. Elektroninės formos informacija, pasirašyta paprastu elektroniniu parašu arba nekvalifikuotu elektroniniu parašu, pripažįstama elektroniniu dokumentu, lygiaverčiu popieriniam dokumentui, pasirašytam ranka rašytiniu parašu, federalinių įstatymų, norminių teisės aktų, priimtų vadovaujantis 2010 m. juos arba susitarimą tarp elektroninės sąveikos dalyvių. Norminiuose teisės aktuose ir elektroninės sąveikos dalyvių susitarimuose, nustatančiuose nekvalifikuotu elektroniniu parašu pasirašytų elektroninių dokumentų pripažinimo lygiaverčiais popieriniams, pasirašytiems ranka rašytiniais parašais, atvejus, turėtų būti numatyta elektroninio parašo tikrinimo tvarka. Norminiai teisės aktai ir elektroninės sąveikos dalyvių susitarimai, nustatantys paprastu elektroniniu parašu pasirašytų elektroninių dokumentų pripažinimo lygiaverčiais popieriniams, pasirašytiems ranka rašytiniais parašais, atvejus, turi atitikti šio federalinio įstatymo 9 straipsnio reikalavimus.

3. Jeigu pagal federalinius įstatymus, pagal juos priimtus norminius teisės aktus ar verslo praktiką dokumentas turi būti patvirtintas antspaudu, elektroninis dokumentas, pasirašytas sustiprintu elektroniniu parašu ir pripažintas lygiaverčiu pasirašytam popieriniam dokumentui. su ranka rašytu parašu pripažįstamas lygiaverčiu dokumentui popierine kopija, pasirašyta ranka rašytiniu parašu ir patvirtinta antspaudu. Federaliniai įstatymai, pagal juos priimti norminiai teisės aktai ar elektroninės sąveikos dalyvių susitarimas gali numatyti papildomus reikalavimus elektroniniam dokumentui, kad jis būtų pripažintas lygiaverčiu popieriniam dokumentui, patvirtintam antspaudu.

4. Vienu elektroniniu parašu gali būti pasirašyti keli tarpusavyje susiję elektroniniai dokumentai (elektroninių dokumentų paketas). Pasirašant elektroninių dokumentų paketą elektroniniu parašu, kiekvienas į šį paketą įtrauktas elektroninis dokumentas laikomas pasirašytu tokio tipo elektroniniu parašu, kuriuo buvo pasirašyta elektroninių dokumentų pakuotė.

7 straipsnis. Elektroninių parašų, sukurtų pagal užsienio teisės normas ir tarptautinius standartus, pripažinimas

1. Elektroniniai parašai, sukurti pagal užsienio valstybės teisės normas ir tarptautinius standartus, Rusijos Federacijoje pripažįstami tokio tipo elektroniniais parašais, kuriuos jie atitinka šio federalinio įstatymo pagrindu.

2. Elektroninis parašas ir juo pasirašytas elektroninis dokumentas negali būti laikomi negaliojančiais vien tuo pagrindu, kad elektroninio parašo tikrinimo rakto sertifikatas išduotas pagal užsienio teisės normas.

8 straipsnis

1. Įgaliotą federalinę instituciją nustato Rusijos Federacijos Vyriausybė.

2. Įgaliota federalinė institucija:

1) vykdo sertifikavimo centrų akreditavimą, tikrina, ar akredituoti sertifikavimo centrai laikosi šio federalinio įstatymo nustatytų reikalavimų, kurių laikymosi šie sertifikavimo centrai buvo akredituoti, o jų nesilaikymo atveju duoda nurodymus pašalinti nustatytus pažeidimai;

2) atlieka vadovo sertifikavimo centro funkcijas akredituotų sertifikavimo centrų atžvilgiu.

3. Įgaliota federalinė institucija privalo užtikrinti šios šioje dalyje nurodytos informacijos saugojimą ir netrukdomą prieigą prie jos visą parą naudojantis informaciniais ir telekomunikacijų tinklais:

1) akredituotų sertifikavimo centrų pavadinimai, adresai;

2) įgaliotos federalinės institucijos išduotų ir panaikintų kvalifikuotų sertifikatų registras;

3) sertifikavimo centrų, kurių akreditacija buvo panaikinta, sąrašas;

4) akredituotų sertifikavimo centrų, kurių akreditacija sustabdyta, sąrašas;

5) akredituotų sertifikavimo centrų, kurių veikla nutraukta, sąrašas;

6) kvalifikuotų sertifikatų, perduotų įgaliotai federalinei įstaigai pagal šio federalinio įstatymo 15 straipsnį, registrai.

4. Federalinė vykdomoji institucija, atliekanti valstybės politikos ir teisinio reguliavimo informacinių technologijų srityje rengimo ir įgyvendinimo funkcijas, nustato:

1) kvalifikuotų sertifikatų registrų ir kitos informacijos perdavimo įgaliotai federalinei įstaigai tvarka, nutraukus akredituoto sertifikavimo centro veiklą;

2) kvalifikuotų sertifikatų registrų formavimo ir tvarkymo, taip pat informacijos iš tokių registrų teikimo tvarka;

3) sertifikavimo centrų akreditavimo taisyklės, akredituotų sertifikavimo centrų atitikties šiame federaliniame įstatyme nustatytiems reikalavimams patikrinimo tvarka, kurios laikymosi šie sertifikavimo centrai buvo akredituoti.

5. Federalinė vykdomoji institucija saugumo srityje:

1) nustato reikalavimus kvalifikuoto pažymėjimo formai;

2) nustato reikalavimus elektroninio parašo priemonėms ir sertifikavimo centro priemonėms;

3) patvirtina elektroninio parašo priemonių ir sertifikavimo centro priemonių atitiktį reikalavimams, nustatytiems pagal šį federalinį įstatymą, ir paskelbia tokių priemonių sąrašą.

9 straipsnis. Paprasto elektroninio parašo naudojimas

1. Elektroninis dokumentas laikomas pasirašytu paprastu elektroniniu parašu, jeigu tenkinama viena iš šių sąlygų:

1) paprastas elektroninis parašas yra pačiame elektroniniame dokumente;

2) paprasto elektroninio parašo raktas taikomas pagal informacinės sistemos, kurią naudojant kuriamas ir (ar) siunčiamas elektroninis dokumentas, operatoriaus nustatytas taisykles ir kuriamas ir (ar) arba) atsiųstame elektroniniame dokumente yra informacija, nurodanti asmenį, kurio vardu buvo sukurtas ir (ar) išsiųstas elektroninis dokumentas.

2. Norminiuose teisės aktuose ir (ar) elektroninės sąveikos dalyvių susitarimuose, nustatančiuose paprastu elektroniniu parašu pasirašytų elektroninių dokumentų pripažinimo lygiaverčiais popieriniams, pasirašytiems ranka rašytiniais parašais, atvejus, visų pirma turėtų būti numatyta:

1) asmens, pasirašančio elektroninį dokumentą paprastu elektroniniu parašu, nustatymo taisyklės;

2) asmens, sukuriančio ir (ar) naudojančio paprastą elektroninio parašo raktą, pareiga išlaikyti jo konfidencialumą.

3. Šio federalinio įstatymo 10–18 straipsniuose nustatytos taisyklės netaikomos santykiams, susijusiems su paprasto elektroninio parašo naudojimu, įskaitant paprasto elektroninio parašo rakto sukūrimą ir naudojimą.

4. Elektroniniams dokumentams, kuriuose yra valstybės paslaptį sudarančios informacijos, arba informacinėje sistemoje, kurioje yra valstybės paslaptį sudarančios informacijos, pasirašyti paprastą elektroninį parašą neleidžiama.

10 straipsnis. Elektroninės sąveikos dalyvių pareigos naudojant sustiprintą elektroninį parašą

Naudodami patobulintą elektroninį parašą, elektroninės sąveikos dalyviai privalo:

1) užtikrinti elektroninio parašo raktų konfidencialumą, ypač neleisti naudoti jiems priklausančių elektroninio parašo raktų be jų sutikimo;

2) apie elektroninio parašo rakto konfidencialumo pažeidimą pranešti elektroninio parašo tikrinimo rakto sertifikatą išdavusiam sertifikavimo centrui ir kitiems elektroninės sąveikos dalyviams ne vėliau kaip per vieną darbo dieną nuo informacijos apie tai gavimo dienos. pažeidimas;

3) nenaudoti elektroninio parašo rakto, jeigu yra pagrindo manyti, kad buvo pažeistas šio rakto konfidencialumas;

4) naudoti kvalifikuotų elektroninių parašų kūrimui ir tikrinimui, kvalifikuotų elektroninių parašų raktų ir jų tikrinimo raktų kūrimą, elektroninio parašo priemones, gavusias patvirtinimą, kad laikomasi pagal šį federalinį įstatymą nustatytų reikalavimų.

11 straipsnis. Kvalifikuoto elektroninio parašo pripažinimas

Kvalifikuotas elektroninis parašas pripažįstamas galiojančiu, kol teismo sprendimu nenustatyta kitaip, kartu laikantis šių sąlygų:

1) kvalifikuotą sertifikatą sukūrė ir išdavė akredituotas sertifikavimo centras, kurio akreditacija galioja nurodyto sertifikato išdavimo dieną;

2) kvalifikuotas sertifikatas galioja elektroninio dokumento pasirašymo momentu (jeigu yra patikimos informacijos apie elektroninio dokumento pasirašymo momentą) arba nurodyto sertifikato galiojimo patikrinimo dieną, jei elektroninio dokumento pasirašymo momentą. dokumentas nenustatytas;

3) yra teigiamas patikrinimo, kad kvalifikuoto sertifikato savininkas priklauso kvalifikuotam elektroniniam parašui, kuriuo pasirašytas elektroninis dokumentas, rezultatas ir patvirtinamas šio dokumento pakeitimų nebuvimas po jo pasirašymo. Šiuo atveju patikrinimas atliekamas naudojant elektroninio parašo priemones, gavusias patvirtinimą, kad laikomasi šio federalinio įstatymo nustatytų reikalavimų, ir naudojant kvalifikuotą elektroninį dokumentą pasirašiusio asmens sertifikatą;

4) kvalifikuotas elektroninis parašas naudojamas laikantis apribojimų, esančių elektroninį dokumentą pasirašančio asmens kvalifikuotame sertifikate (jeigu tokie apribojimai yra nustatyti).

12 straipsnis. Elektroninio parašo priemonės

1. Norint sukurti ir patikrinti elektroninį parašą, sukurti elektroninio parašo raktą ir elektroninio parašo tikrinimo raktą, turi būti naudojamos elektroninio parašo priemonės, kurios:

1) leisti nustatyti pasirašyto elektroninio dokumento pasikeitimo faktą po jo pasirašymo momento;

2) užtikrinti praktinį elektroninio parašo rakto iš elektroninio parašo ar jo tikrinimo rakto negalimumą.

2. Kuriant elektroninį parašą elektroninio parašo priemonė turi:

1) elektroninį dokumentą pasirašančiam asmeniui parodyti jo pasirašytos informacijos turinį;

2) sukurti elektroninį parašą tik po to, kai elektroninį dokumentą pasirašęs asmuo patvirtina elektroninio parašo sukūrimo operaciją;

3) neabejotinai parodyti, kad elektroninis parašas buvo sukurtas.

3. Tikrinant elektroninį parašą elektroninio parašo priemonė turi:

1) parodyti elektroniniu parašu pasirašyto elektroninio dokumento turinį;

2) rodyti informaciją apie elektroniniu parašu pasirašyto elektroninio dokumento pakeitimus;

3) nurodyti asmenį, kurio elektroninio parašo raktu pasirašomi elektroniniai dokumentai.

4. Elektroninio parašo priemonės, skirtos elektroniniams parašams kurti elektroniniuose dokumentuose, kuriuose yra valstybės paslaptį sudarančios informacijos, arba skirtoms naudoti informacinėje sistemoje, kurioje yra valstybės paslaptį sudarančios informacijos, turi būti patvirtintos, kad jos atitinka privalomuosius informacijos apsaugos reikalavimus. atitinkamo slaptumo laipsnio pagal Rusijos Federacijos įstatymus. Elektroninio parašo priemonės, skirtos sukurti elektroninius parašus elektroniniuose dokumentuose, kuriuose yra ribotos prieigos informacijos (įskaitant asmens duomenis), neturi pažeisti tokios informacijos konfidencialumo.

5. Šio straipsnio 2 ir 3 dalių reikalavimai netaikomi elektroninio parašo priemonėms, naudojamoms automatiniam elektroninio parašo kūrimui ir (ar) automatiniam patikrinimui informacinėje sistemoje.

13 straipsnis. Sertifikavimo centras

1. Sertifikavimo institucija:

1) kuria elektroninio parašo tikrinimo raktų sertifikatus ir išduoda juos asmenims, kurie kreipėsi dėl jų gavimo (pareiškėjams);

2) nustato elektroninio parašo tikrinimo raktų sertifikatų galiojimo terminus;

3) panaikina šios sertifikavimo institucijos išduotus elektroninio parašo tikrinimo raktų sertifikatus;

4) pareiškėjo prašymu išduoda elektroninio parašo priemones, kuriose yra elektroninio parašo raktas ir elektroninio parašo tikrinimo raktas (įskaitant ir sukurtas sertifikavimo centre), arba suteikia galimybę sukurti elektroninio parašo raktą ir elektroninio parašo tikrinimo raktą. pareiškėjo;

5) tvarko šio sertifikavimo centro išduotų ir panaikintų elektroninio parašo tikrinimo raktų sertifikatų registrą (toliau – sertifikatų registras), įskaitant informaciją, esančią šio sertifikavimo centro išduotuose elektroninio parašo tikrinimo raktų sertifikatuose, ir informaciją apie elektroninio parašo tikrinimo raktų nutraukimo ar panaikinimo sertifikatų datos ir tokio nutraukimo ar panaikinimo pagrindai;

6) nustato nekvalifikuotų sertifikatų registro tvarkymo ir prieigos prie jo tvarką, taip pat suteikia galimybę asmenims susipažinti su sertifikatų registre esančia informacija, įskaitant naudojimąsi informaciniu ir telekomunikacijų tinklu „Internetas“. ;

7) pareiškėjų pageidavimu sukuria elektroninio parašo raktus ir elektroninio parašo tikrinimo raktus;

8) tikrina elektroninių parašų tikrinimo raktų unikalumą sertifikatų registre;

9) elektroninės sąveikos dalyvių prašymu tikrina elektroninius parašus;

10) vykdo kitą su elektroninio parašo naudojimu susijusią veiklą.

2. Sertifikavimo centras privalo:

1) raštu informuoti pareiškėjus apie elektroninio parašo ir elektroninio parašo priemonių naudojimo sąlygas ir tvarką, apie su elektroninio parašo naudojimu susijusią riziką, apie priemones, būtinas elektroninio parašo saugumui užtikrinti ir jų tikrinimui;

2) užtikrina sertifikatų registre esančios informacijos aktualumą ir apsaugą nuo neteisėtos prieigos, sunaikinimo, keitimo, blokavimo, kitų neteisėtų veiksmų;

3) bet kuriam asmeniui jo prašymu nustatyta tvarka nemokamai teikti sertifikatų registre esančią informaciją, įskaitant informaciją apie elektroninio parašo tikrinimo rakto sertifikato panaikinimą;

4) užtikrina sertifikavimo centro sukurtų elektroninio parašo raktų konfidencialumą.

3. Sertifikavimo centras pagal Rusijos Federacijos teisės aktus yra atsakingas už žalą, padarytą trečiosioms šalims dėl:

1) sertifikavimo centro įsipareigojimų, kylančių iš paslaugų teikimo sutarties, nevykdymas arba netinkamas vykdymas;

2) šiame federaliniame įstatyme numatytų įsipareigojimų nevykdymas arba netinkamas vykdymas.

4. Sertifikavimo centras turi teisę įgalioti trečiuosius asmenis (toliau – patikimi asmenys) sertifikavimo centro vardu sukurti ir išduoti elektroninio parašo tikrinimo raktų sertifikatus, pasirašytus elektroniniu parašu, pagrįstu sertifikatu. šio sertifikavimo centro patikimam asmeniui išduotą elektroninio parašo tikrinimo raktą.

5. Šio straipsnio 4 dalyje nurodytas sertifikavimo centras įgaliotų asmenų atžvilgiu yra pagrindinis sertifikavimo centras ir atlieka šias funkcijas:

1) atlieka elektroninių parašų, kurių tikrinimo raktai nurodyti patikimų asmenų išduotuose elektroninio parašo tikrinimo raktų sertifikatuose, patikrinimą;

2) užtikrina patikimų asmenų, taip pat patikimų asmenų, turinčių sertifikavimo instituciją, elektroninę sąveiką.

6. Informacija, įrašyta į sertifikatų registrą, saugoma per visą sertifikavimo centro veiklos laikotarpį, jeigu norminiai teisės aktai nenustato trumpesnio laikotarpio. Nutraukus sertifikavimo centro veiklą, neperdavus savo funkcijų kitiems asmenims, jis privalo raštu pranešti šio sertifikavimo centro išduotų elektroninio parašo tikrinimo raktų sertifikatų, kurių galiojimo laikas nepasibaigęs, savininkus, ne mažiau kaip vieną. mėnesį iki šio sertifikavimo centro veiklos nutraukimo datos. Tokiu atveju, baigus sertifikavimo centro veiklą, informacija, įrašyta į sertifikatų registrą, turi būti sunaikinta. Nutraukus sertifikavimo centro veiklą, perdavus jo funkcijas kitiems asmenims, jis privalo ne vėliau kaip prieš vieną mėnesį raštu įspėti šio sertifikavimo centro išduotų elektroninio parašo tikrinimo raktų sertifikatų, kurių galiojimo laikas nėra pasibaigęs, savininkus. iki savo funkcijų perdavimo datos . Tokiu atveju, baigus sertifikavimo centro veiklą, sertifikatų registre įrašyta informacija turi būti perduota veiklą nutraukusio sertifikavimo centro funkcijas perdavusiam asmeniui.

7. Sertifikavimo centro funkcijų įgyvendinimo, savo teisių įgyvendinimo ir šiame straipsnyje nustatytų pareigų vykdymo tvarką nustato sertifikavimo centras savarankiškai, jeigu federaliniai įstatymai ar pagal juos priimti norminiai teisės aktai nenustato kitaip, elektroninės sąveikos dalyvių susitarimu.

8. Sertifikavimo centro, veikiančio neribotam skaičiui asmenų, besinaudojančių viešąja informacine sistema, paslaugų teikimo sutartis yra viešasis susitarimas.

14 straipsnis. Elektroninio parašo tikrinimo rakto sertifikatas

1. Sertifikavimo centras sugeneruoja ir išduoda elektroninio parašo tikrinimo rakto sertifikatą, remdamasis sertifikavimo centro ir pareiškėjo susitarimu.

2. Elektroninio parašo tikrinimo rakto sertifikate turi būti ši informacija:

1) jo galiojimo pradžios ir pabaigos datos;

2) pavardė, vardas ir tėvavardis (jei yra) - fiziniams asmenims, pavadinimas ir buveinė - juridiniams asmenims arba kita informacija, leidžianti identifikuoti elektroninio parašo tikrinimo rakto sertifikato savininką;

3) elektroninio parašo tikrinimo raktas;

4) naudojamų elektroninio parašo priemonių pavadinimas ir (ar) standartai, kurių reikalavimai atitinka elektroninio parašo raktą ir elektroninio parašo tikrinimo raktą;

5) sertifikavimo centro, išdavusio elektroninio parašo tikrinimo rakto sertifikatą, pavadinimas;

6) kita informacija, numatyta šio federalinio įstatymo 17 straipsnio 2 dalyje - kvalifikuotam pažymėjimui gauti.

3. Išduodant elektroninio parašo tikrinimo rakto sertifikatą juridiniam asmeniui, kartu nurodant juridinio asmens pavadinimą, fizinį asmenį, veikiantį juridinio asmens vardu pagal juridinio asmens steigimo dokumentus arba įgaliojimą advokatas nurodomas kaip elektroninio parašo tikrinimo rakto sertifikato savininkas. Elektroninio parašo tikrinimo rakto sertifikate, naudojamame elektroniniams parašams automatiškai sukurti ir (ar) automatiškai patikrinti elektroninio parašo tikrinimo rakto sertifikato savininku, leidžiama nenurodyti juridinio asmens vardu veikiančio fizinio asmens. informacinę sistemą teikiant valstybės ir savivaldybių paslaugas, vykdant valstybės ir savivaldybių funkcijas, taip pat kitais federalinių įstatymų ir pagal juos priimtų norminių teisės aktų numatytais atvejais. Tokio elektroninio parašo tikrinimo rakto sertifikato savininkas yra juridinis asmuo, apie kurį informacija yra tokiame sertifikate.

4. Sertifikavimo centras turi teisę išduoti elektroninių parašų tikrinimo raktų sertifikatus tiek elektroninių dokumentų forma, tiek dokumentų forma popieriuje. Elektroninio parašo tikrinimo rakto sertifikato, išduoto elektroninio dokumento forma, savininkas taip pat turi teisę gauti elektroninio parašo tikrinimo rakto sertifikato popierinę kopiją, patvirtintą sertifikavimo centro.

5. Elektroninio parašo tikrinimo rakto sertifikatas galioja nuo jo išdavimo momento, jeigu pačiame elektroninio parašo tikrinimo rakto sertifikate nenurodyta kita tokio sertifikato galiojimo data. Informaciją apie elektroninio parašo tikrinimo rakto sertifikatą sertifikavimo institucija turi įrašyti į sertifikatų registrą ne vėliau kaip iki jame nurodytos tokio sertifikato galiojimo pradžios datos.

6. Elektroninio parašo tikrinimo rakto sertifikato galiojimas nutraukiamas:

1) pasibaigus nustatytam jo galiojimo laikui;

2) remiantis elektroninio parašo tikrinimo rakto sertifikato savininko prašymu, pateiktu dokumento forma popieriuje arba elektroninio dokumento forma;

3) nutraukus sertifikavimo centro veiklą, neperdavus jo funkcijų kitiems asmenims;

4) kitais šio federalinio įstatymo, kitų federalinių įstatymų, pagal juos priimtų norminių teisės aktų arba susitarimo tarp sertifikavimo centro ir elektroninio parašo tikrinimo rakto sertifikato savininko nustatytais atvejais.

7. Informaciją apie elektroninio parašo tikrinimo rakto sertifikato galiojimo pabaigą sertifikavimo centras turi įrašyti į sertifikatų registrą per vieną darbo dieną nuo aplinkybių, lėmusių galiojimo pabaigą, atsiradimo dienos. elektroninio parašo tikrinimo rakto sertifikato. Elektroninio parašo tikrinimo rakto sertifikato galiojimas nustoja galioti nuo įrašo apie jį padarymo sertifikatų registre momento.

8. Sertifikavimo centras ne vėliau kaip per vieną darbo dieną panaikina elektroninio parašo tikrinimo rakto sertifikatą, įsiteisėjusiu teismo sprendimu padarydamas įrašą apie jo panaikinimą sertifikatų registre, ypač jeigu teismas sprendimu nustatoma, kad elektroninio parašo tikrinimo rakto sertifikate yra neteisinga informacija.

9. Panaikinto elektroninio parašo tikrinimo rakto sertifikato naudojimas nesukelia teisinių pasekmių, išskyrus susijusias su jo atšaukimu. Prieš įtraukdamas informaciją apie elektroninio parašo tikrinimo rakto sertifikato panaikinimą į sertifikatų registrą, sertifikavimo centras privalo pranešti elektroninio parašo tikrinimo rakto sertifikato savininkui apie jo elektroninio parašo tikrinimo rakto sertifikato panaikinimą. parašo tikrinimo raktas siunčiant dokumentą popieriuje arba elektroniniu dokumentu.

15 straipsnis. Akredituotas sertifikavimo centras

1. Sertifikavimo centras, gavęs akreditaciją, yra akredituotas sertifikavimo centras. Akredituotas sertifikavimo centras turi saugoti šią informaciją:

1) rekvizitai apie pagrindinį dokumentą, įrodantį kvalifikuoto pažymėjimo turėtojo – asmens tapatybę;

2) informacija apie pareiškėjo – juridinio asmens vardu veikiančio asmens teisę kreiptis dėl kvalifikuoto pažymėjimo išdavimo, dokumento pavadinimas, numeris ir išdavimo data;

3) informacija apie dokumentų, patvirtinančių kvalifikuoto sertifikato turėtojo įgaliojimus veikti trečiųjų asmenų vardu, pavadinimus, numerius ir išdavimo datas, jeigu informacija apie tokius kvalifikuoto sertifikato turėtojo įgaliojimus yra įtraukta į kvalifikuotą sertifikatą. .

2. Akredituotas sertifikavimo centras šio straipsnio 1 dalyje nurodytą informaciją privalo saugoti savo veiklos laikotarpiu, nebent Rusijos Federacijos norminiai teisės aktai numato trumpesnį laikotarpį. Informacija turi būti saugoma tokia forma, kad būtų galima patikrinti jos vientisumą ir patikimumą.

3. Akredituotas sertifikavimo centras privalo suteikti bet kuriam asmeniui nemokamą prieigą informacijos ir telekomunikacijų tinklais prie šio sertifikavimo centro išduotų kvalifikuotų sertifikatų ir galiojančio panaikintų kvalifikuotų sertifikatų sąrašo bet kuriuo šio sertifikavimo centro veiklos laikotarpiu. , jei federaliniuose įstatymuose arba pagal jų įstatymus ir kitus teisės aktus nenustatyta kitaip.

4. Akredituotas sertifikavimo centras, priėmęs sprendimą nutraukti veiklą, privalo:

1) apie tai informuoti įgaliotą federalinę įstaigą ne vėliau kaip prieš mėnesį iki savo veiklos nutraukimo dienos;

2) nustatyta tvarka perduoti įgaliotai federalinei įstaigai kvalifikuotų sertifikatų registrą;

3) nustatyta tvarka perduoti saugoti įgaliotai federalinei įstaigai informaciją, kuri turi būti saugoma akredituotame sertifikavimo centre.

16 straipsnis. Sertifikavimo centro akreditavimas

1. Sertifikavimo centrų akreditavimą vykdo įgaliota federalinė įstaiga sertifikavimo centrų, kurie yra Rusijos ar užsienio juridiniai asmenys, atžvilgiu.

2. Sertifikavimo centro akreditavimas vykdomas savanoriškais pagrindais. Sertifikavimo centro akreditavimas vykdomas penkerių metų laikotarpiui, jeigu sertifikavimo centro prašyme nenurodytas trumpesnis laikotarpis.

3. Sertifikavimo centras akredituojamas, jei įvykdomi šie reikalavimai:

1) sertifikavimo centro grynojo turto vertė yra ne mažesnė kaip vienas milijonas rublių;

2) finansinės garantijos už atsakomybę už nuostolius, padarytus tretiesiems asmenims dėl jų pasitikėjimo tokio sertifikavimo centro išduotame elektroninio parašo tikrinimo rakto sertifikate arba sertifikatų registre esančia informacija nurodyta informacija. išlaikomas tokio sertifikavimo centro, ne mažiau kaip pusantro milijono rublių;

3) ar yra elektroninio parašo priemonių ir sertifikavimo centro priemonių, gavusių patvirtinimą, kad laikomasi federalinės vykdomosios institucijos nustatytų reikalavimų saugumo srityje;

4) sertifikavimo centro kolektyve yra ne mažiau kaip du darbuotojai, tiesiogiai dalyvaujantys kuriant ir išduodant elektroninio parašo raktų sertifikatus, turintys aukštąjį profesinį išsilavinimą informacinių technologijų ar informacijos saugos srityje arba aukštesnįjį. arba vidurinis profesinis išsilavinimas, po kurio vyksta perkvalifikavimas arba aukštesnis mokymas klausimais

Panašūs straipsniai