Дата обновления БД:
26.04.2024
Добавлено/обновлено документов:
131 / 316
Всего документов в БД:
133255
Неофициальный перевод. (с) СоюзПравоИнформ
Зарегистрирован
Министерством юстиции Украины
29 марта 2017 года
№422/30290
ПРИКАЗ МИНИСТЕРСТВА ЮСТИЦИИ УКРАИНЫ, АДМИНИСТРАЦИИ ГОСУДАРСТВЕННОЙ СЛУЖБЫ СПЕЦИАЛЬНОЙ СВЯЗИ И ЗАЩИТЫ ИНФОРМАЦИИ УКРАИНЫ
от 29 марта 2017 года №1017/5/206
О внесении изменений в Приказ Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453
Согласно подпунктам 76, 77 пункта 4 Положения о Министерстве юстиции Украины, утвержденного постановлением Кабинета Министров Украины от 2 июля 2014 года №228, подпунктам 6, 27 пункта 4 Положения об Администрации Государственной службы специальной связи и защиты информации Украины, утвержденного постановлением Кабинета министров Украины от 3 сентября 2014 года №411, и с целью усовершенствования законодательства в сфере электронной цифровой подписи путем использования новых национальных и международных алгоритмов криптографической защиты информации в базовых объектах инфраструктуры открытых ключей ПРИКАЗЫВАЕМ:
1. Пункт 2 приказа Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453 "Об утверждении требований к форматам, структуры и протоколов, реализуемых в надежных средствах электронной цифровой подписи", зарегистрированного в Министерстве юстиции Украины 20 августа 2012 года под №1398/21710 (с изменениями), дополнить новым подпунктом 2.4 следующего содержания:
"2.4. Субъекты правовых отношений в сфере услуг электронной цифровой подписи, использующие в своей деятельности усиленные сертификаты открытых ключей, применяют электронную цифровую подпись:
1) в пределах страны с целью обеспечения электронного документооборота в соответствии с:
национальным стандартом Украины ГСТУ 4145-2002 "Информационная технология. Криптографическая защита информации. Электронная цифровая подпись, основанная на эллиптических кривых", утвержденным приказом Государственного комитета Украины по вопросам технического регулирования и потребительской политики от 28 декабря 2002 года №31 с функцией хеширования по межгосударственным стандартам ГОСТ 34.311-95 "Информационная технология. Криптографическая защита информации. Функция хеширования", утвержденным приказом Государственного комитета Украины по вопросам технического регулирования и потребительской политики от 21 октября 1997 года №640. Эти стандарты применяются для наложения электронной цифровой подписи до 1 января 2022 года и для наложения электронной цифровой подписи с целью предоставления услуг электронной цифровой подписи по проверке статуса сертификатов открытых ключей до истечения срока их действия и проверки электронной цифровой подписи;
национальным стандартом Украины ГСТУ 4145-2002 "Информационная технология. Криптографическая защита информации. Электронная цифровая подпись, основанная на эллиптических кривых", утвержденным приказом Государственного комитета Украины по вопросам технического регулирования и потребительской политики от 28 декабря 2002 года №31 с функцией хеширования по национальному стандарту Украины ГСТУ 7564-2014 "Информационные технологии. Криптографическая защита информации. Функция хеширования", утвержденному приказом Министерства экономического развития и торговли Украины от 2 декабря 2014 года №1431. Эти стандарты применяются для наложения электронной цифровой подписи с 1 января 2022 года и для проверки электронной цифровой подписи;
2) в пределах страны с целью обеспечения электронной аутентификации лиц путем применения алгоритмов:
ECDSA в соответствии с национальным стандартом Украины ГСТУ ISO/IEC 148883: 2014 "Информационные технологии. Методы защиты. Цифровые подписи с дополнением. Часть 3. Механизмы на основе сертификатов", утвержденным приказом Министерства экономического развития и торговли Украины от 30 декабря 2014 года №1493, со степенью расширения основного поля эллиптической кривой не менее 256 с функциями хеширования sha256 или sha512 в соответствии с FIPS PUB 180-4 "Secure Hash Standard";
указанных в подпункте 1 настоящего пункта;
3) для трансграничного сотрудничества с любой целью в соответствии с требованиями:
ГСТУ ETSI EN 119 312: 2015 "Электронные подписи и инфраструктуры (ESI). Криптографические комплекты", утвержденного приказом государственного предприятия "Украинский научно-исследовательский и учебный центр проблем стандартизации, сертификации и качества" от 7 сентября 2016 года №265, и в пределах страны с другой целью, указанной в подпунктах 1, 2 настоящего пункта, путем применения алгоритмов электронной цифровой подписи:
RSA согласно RFC 3447 "Public-Key Cryptography Standards (PKCS) №1: RSA Cryptography Specifications Version 2.1" с длиной ключа не менее 4096 бит с функциями хеширования sha256 в соответствии с FIPS PUB 180-4;
указанных в подпунктах 1, 2 настоящего пункта;".
2. Утвердить прилагаемые:
1) Изменения в Требования к формату усиленного сертификата открытого ключа, утвержденные приказом Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453, зарегистрированным в Министерстве юстиции Украины 20 августа 2012 года за №1398/21710 (с изменениями);
2) Изменения в Требования к структуре объектных идентификаторов для криптоалгоритмов, которые являются государственными стандартами, утвержденные приказом Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453, зарегистрированным в Министерстве юстиции Украины 20 августа 2012 года под №1399/21711 (с изменениями);
3) Изменения в Требования к формату подписанных данных, утвержденные приказом Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453, зарегистрированным в Министерстве юстиции Украины 20 августа 2012 года под №1401/21713 (с изменениями);
4) Изменения в Требования к протоколу фиксирования времени, утвержденные приказом Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453, зарегистрированным в Министерстве юстиции Украины 20 августа 2012 года под №1402/21714 (с изменениями).
Приказ Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 29 марта 2017 года №1017/5/206
"О внесении изменений в Приказ Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453"
О документе
Номер документа: | 1017/5/206 |
Дата принятия: | 29/03/2017 |
Состояние документа: | Действует |
Регистрация в МинЮсте: | № 422/30290 от 29/03/2017 |
Начало действия документа: | 04/04/2017 |
Органы эмитенты: |
Государственные органы и организации |
Опубликование документа
Официальный вестник Украины от 4 апреля 2017 года №27, стр. 133, статья 807, код акта 85463/2017
Примечание к документу
В соответствии с пунктом 4 настоящий Приказ вступает в силу со дня его официального опубликования - с 4 апреля 2017 года