Действует

РЕШЕНИЕ КОЛЛЕГИИ ЕВРАЗИЙСКОЙ ЭКОНОМИЧЕСКОЙ КОМИССИИ

от 9 июля 2018 года №110

Об удостоверяющем центре Евразийской экономической комиссии

В целях реализации пункта 18 Протокола об информационно-коммуникационных технологиях и информационном взаимодействии в рамках Евразийского экономического союза (приложение №3 к Договору о Евразийском экономическом союзе от 29 мая 2014 года) Евразийская экономическая коллегия решила:

1. Утвердить прилагаемое Положение об удостоверяющем центре Евразийской экономической комиссии.

2. Настоящее Решение вступает в силу по истечении 30 календарных дней с даты его официального опубликования.

Председатель Коллегии Евразийской экономической комиссии

Т.Саркисян

Утверждено Решением Коллегии Евразийской экономической комиссии от 9 июля 2018 года №110

Положение об удостоверяющем центре Евразийской экономической комиссии

I. Общие положения

1. Настоящее Положение определяет назначение, основные задачи и функции удостоверяющего центра Евразийской экономической комиссии (далее – Комиссия), а также его права, обязанности, ответственность и порядок прекращения деятельности.

2. Основным назначением удостоверяющего центра Комиссии является создание сертификатов ключей проверки электронной цифровой подписи членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии для обеспечения возможности подписания ими электронных документов (в том числе документов ограниченного распространения, передаваемых по электронным каналам связи в пределах локальной вычислительной сети Комиссии).

3. Понятия, используемые в настоящем Положении, означают следующее:

"криптографический стандарт" – совокупность технических спецификаций, устанавливающих правила и алгоритмы преобразования информации с использованием криптографического ключа (криптографическое преобразование), в том числе формирования и проверки электронной цифровой подписи;

"сертификат ключа проверки ЭЦП"– электронный документ, изданный удостоверяющим центром, подписанный электронной цифровой подписью удостоверяющего центра с использованием ключа ЭЦП и содержащий информацию, подтверждающую принадлежность ключа проверки ЭЦП, указанного в сертификате, определенному субъекту электронного взаимодействия, и иную информацию, предусмотренную соответствующими криптографическими стандартами и требованиями к созданию, развитию и функционированию трансграничного пространства доверия;

"удостоверяющий центр" – уполномоченный орган или организация, обеспечивающие в соответствии с актами Комиссии, законодательством государства – члена Евразийского экономического союза предоставление услуг по изданию, распространению, хранению сертификатов ключей проверки ЭЦП и проверке действительности этих сертификатов;

"удостоверяющий центр Комиссии" – удостоверяющий центр, предназначенный для обеспечения сертификатами ключей проверки ЭЦП членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии;

"электронная цифровая подпись" – информация в электронном виде, которая присоединена к другой информации в электронном виде или иным образом связана с такой информацией, служит для контроля целостности и подлинности этой информации, обеспечивает невозможность отказа от авторства, вырабатывается путем применения в отношении данной информации криптографического преобразования с использованием закрытого (личного) ключа (ключа ЭЦП) и проверяется с использованием открытого ключа (ключа проверки ЭЦП).

Иные понятия, используемые в настоящем Положении, применяются в значениях, определенных Протоколом об информационно-коммуникационных технологиях и информационном взаимодействии в рамках Евразийского экономического союза (приложение №3 к Договору о Евразийском экономическом союзе от 29 мая 2014 года) и требованиях к созданию, развитию и функционированию трансграничного пространства доверия, утверждаемых Советом Комиссии.

4. Требования к оформлению электронных документов определяются в требованиях к созданию, развитию и функционированию трансграничного пространства доверия, утверждаемых Советом Комиссии, и в Положении об обмене электронными документами при трансграничном взаимодействии органов государственной власти государств – членов Евразийского экономического союза между собой и с Евразийской экономической комиссией, утвержденном Решением Коллегии Евразийской экономической комиссии от 28 сентября 2015 г. №125.

5. Электронная цифровая подпись (далее – ЭЦП)членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии признается действительной при одновременном соблюдении следующих условий:

а) сертификат ключа проверки ЭЦП создан и выдан удостоверяющим центром Комиссии;

б) целостность данных, подписанных ЭЦП, не нарушена;

в) ЭЦП выработана с использованием закрытого (личного) ключа, соответствующий сертификат открытого ключа которого (сертификат ключа проверки ЭЦП) указан в составе этой ЭЦП;

г) сертификат ключа проверки ЭЦП действителен на момент подписания электронного документа;

д) сертификат удостоверяющего центра Комиссии действителен на момент подписания электронного документа.

II. Задачи и функции удостоверяющего центра Комиссии

6. Основными задачами удостоверяющего центра Комиссии являются:

а) удостоверение соответствия открытого ключа проверки ЭЦП закрытому (личному) ключу, а также подтверждение подлинности сертификата ключа проверки ЭЦП члена Коллегии Комиссии, должностного лица или сотрудника Комиссии;

б) обеспечение гарантий доверия к сертификатам ключей проверки ЭЦП членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии при международном (трансграничном)обмене электронными документами;

в) издание, распространение, хранение сертификатов ключей проверки ЭЦП членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии и проверка действительности этих сертификатов;

г) подтверждение достоверности сведений, указанных в сертификатах ключей проверки ЭЦП членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии.

7. Удостоверяющим центром Комиссии осуществляются в соответствии с правом Союза следующие функции:

а) создание и выдача сертификатов ключей проверки ЭЦП, соответствующих утверждаемым Комиссией требованиям, членам Коллегии Комиссии, должностным лицам и сотрудникам Комиссии;

б) обеспечение проверки личности членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии при выдаче сертификатов ключей проверки ЭЦП;

в) публикация в информационно-телекоммуникационной сети "Интернет" в режиме общего доступа информации об условиях пользования услугами удостоверяющего центра Комиссии, включая информацию об ограничениях по их использованию;

г) своевременное предоставление всем субъектам электронного взаимодействия информации о статусе (актуальности) всех выданных сертификатов ключей проверки ЭЦП членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии. Такая информация должна быть доступна в любое время, в том числе и после прекращения действия сертификата ключа проверки ЭЦП члена Коллегии Комиссии, должностного лица или сотрудника Комиссии, и предоставляться автоматизированным способом;

д) внесение информации в реестр сертификатов ключей проверки ЭЦП членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии и список отозванных сертификатов ключей проверки ЭЦП членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии. Сертификат ключа проверки ЭЦП члена Коллегии Комиссии, должностного лица или сотрудника Комиссии считается отозванным с момента публикации списка отозванных сертификатов, содержащего информацию о соответствующем статусе (актуальности) такого сертификата и доступного в любое время субъектам электронного взаимодействия;

е) документирование и хранение информации о выдаче, получении и изменении статусов (актуальности) сертификатов ключей проверки ЭЦП членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии(в том числе после прекращения деятельности по обеспечению сертификатами ключей ЭЦП членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии) для представления доказательств при разборе конфликтных ситуаций, связанных с применением выпущенных сертификатов ключей проверки ЭЦП. Хранение указанной информации может осуществляться в электронном виде;

ж) обеспечение конфиденциальности, целостности созданных и хранимых удостоверяющим центром Комиссии криптографических ключей;

з) информирование уполномоченных органов государств–членов Евразийского экономического союза о намерении прекратить деятельность по обеспечению сертификатами ключей ЭЦП членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии или об иных случаях прекращения деятельности.

8. Организацию работ по созданию, развитию и функционированию удостоверяющего центра Комиссии осуществляет структурное подразделение Комиссии, к сфере ведения которого отнесены данные вопросы. Функционирование удостоверяющего центра Комиссии осуществляется в соответствии с регламентом согласно приложению.

III. Права, обязанность и ответственность удостоверяющего центра Комиссии

9. Для выполнения своих функций удостоверяющий центр Комиссии имеет право:

а) проводить проверку сведений, представляемых членами Коллегии Комиссии, должностными лицами и сотрудниками Комиссии с целью получения сертификатов ключей проверки ЭЦП;

б) отказывать членам Коллегии Комиссии, должностным лицам и сотрудникам Комиссии в получении сертификатов ключей проверки ЭЦП в случае предоставления ими недостоверных сведений или сведений не в полном объеме для получения сертификатов ключей проверки ЭЦП;

в) приостанавливать или аннулировать действие выпущенных сертификатов ключей проверки ЭЦП в случае разглашения сведений, которые могут существенным образом сказаться на возможности дальнейшего использования сертификатов ключей проверки ЭЦП, утраты их юридической силы, утраты соответствующих средств ЭЦП, прекращения действия документов, на основании которых оформлены сертификаты ключей проверки ЭЦП, и в иных случаях, установленных актами органов Союза;

г) организовывать, обеспечивать и контролировать выполнение должностными лицами и сотрудниками Комиссии требований информационной безопасности при эксплуатации средств удостоверяющего центра Комиссии;

д) принимать участие в разработке и согласовании документов, регламентирующих вопросы деятельности удостоверяющего центра Комиссии;

е) устанавливать срок действия корневого сертификата ключа проверки ЭЦП удостоверяющего центра Комиссии и сертификатов ключей проверки ЭЦП членов Коллегии Комиссии, должностных лиц и сотрудников Комиссии.

10. При выполнении своих функций удостоверяющий центр Комиссии обязан:

платный документ

Полный текст доступен после регистрации и оплаты доступа.

РЕШЕНИЕ КОЛЛЕГИИ ЕВРАЗИЙСКОЙ ЭКОНОМИЧЕСКОЙ КОМИССИИ Положение об удостоверяющем центре Евразийской экономической комиссии I. Общие положения II. Задачи и функции удостоверяющего центра Комиссии III. Права, обязанность и ответственность удостоверяющего центра Комиссии V. Прекращение деятельности удостоверяющего центра Комиссии Регламент удостоверяющего центра Евразийской экономической комиссии 1. Введение 2. Публикация и ответственность за актуальность информации в репозитории 3. Идентификация и аутентификация 4. Функциональные требования жизненного цикла сертификата 5. Организационные, эксплуатационные и физические меры обеспечения безопасности 6. Технические меры обеспечения безопасности 7. Структура сертификатов, СОС, OCSP-ответов и TSP-ответов 8. Аудит соответствия и другие оценки 9. Другие коммерческие и юридические вопросы Приложение №1 Приложение №2 Приложение №3 Приложение №4

Решение Коллегии Евразийской экономической комиссии от 9 июля 2018 года №110
"Об удостоверяющем центре Евразийской экономической комиссии"

О документе

Номер документа:110
Дата принятия: 09/07/2018
Состояние документа:Действует
Начало действия документа:12/08/2018
Органы эмитенты: Коллегия Евразийской экономической комиссии

Опубликование документа

Официальный сайт Евразийского экономического союза http://www.eaeunion.org/, 12 июля 2018 года

Примечание к документу

В соответствии с  пунктом 2 настоящее Решение вступает в силу по истечении 30 календарных дней с даты его официального опубликования - с 12 августа 2018 года.

Приложения к документу

Приложение №3 (Шаблоны заявлений) к Решению Коллегии ЕврАзЭС №110