Недействующая редакция. Принята: 07.07.2015 / Вступила в силу: 15.07.2015

Недействующая редакция, не действует с 14 февраля 2018 года

Неофициальный перевод. (с) СоюзПравоИнформ

ПОСТАНОВЛЕНИЕ ПРАВЛЕНИЯ НАЦИОНАЛЬНОГО БАНКА УКРАИНЫ

от 8 сентября 2014 года №553

Об утверждении Регламента работы удостоверяющего центра Национального банка Украины

(В редакции Постановления Правления Национального банка Украины от 07.07.2015 г. №441)

Согласно Закону Украины "Об электронной цифровой подписи", Порядку аккредитации центра сертификации ключей, утвержденного постановлением Кабинета Министров Украины от 13 июля 2004 года №903 (с изменениями), Правилам усиленной сертификации, утвержденным приказом Департамента специальных телекоммуникационных систем и защиты информации Службы безопасности Украины от 13 января 2005 года №3, зарегистрированным в Министерстве юстиции Украины 27 января 2005 года под №104/10384 (с изменениями), с целью совершенствования правовых основ деятельности удостоверяющего центра Национального банка Украины Правление Национального банка Украины постановляет:

1. Утвердить Регламент работы удостоверяющего центра Национального банка Украины, который прилагается.

2. Управлению информационной безопасности (Лукьянов Д.А.) после вступления в силу настоящего постановления направить его копию в Администрацию Государственной службы специальной связи и защиты информации Украины, довести его содержание до сведения территориальных управлений Национального банка Украины и банков Украины для использования в работе.

3. Контроль за выполнением настоящего постановления возложить на заместителя Председателя Национального банка Украины Смолия Я.В.

4. Постановление вступает в силу со дня его официального опубликования.

Председатель

В.А.Гонтарева

Согласовано:

Администрацией Государственной службы специальной связи и защиты информации Украины

 

Утвержден Постановлением Правления Национального банка Украины от 8 сентября 2014 года №553

Регламент работы удостоверяющего центра Национального банка Украины

(В тексте Регламента слова "регистрационные данные Центра" и слова "регистрационные данные зарегистрированного/аккредитованного Центра" во всех падежах заменены на слова "данные Центра" в соответствующих падежах;

в тексте Регламента ссылки на приложения 1 - 9 заменены ссылками на приложения 3 - 11 в соответствии с Постановлением Правления Национального банка Украины от 07.07.2015 г. №441)

(см. предыдущую редакцию)

I. Общие положения

1. Настоящий Регламент разработан в соответствии с пунктами 7, 26 статьи 7 Закона Украины "О Национальном банке Украины", частью седьмой статьи 5 и частью седьмой статьи 10 Закона Украины "Об электронной цифровой подписи", распоряжением Кабинета Министров Украины от 6 мая 2009 года №483-р "О согласовании создания удостоверяющего центра Национального банка Украины", Порядком аккредитации центра сертификации ключей, утвержденным постановлением Кабинета Министров Украины от 13 июля 2004 года №903 (с изменениями), Правилами усиленной сертификации, утвержденными приказом Департамента специальных телекоммуникационных систем и защиты информации Службы безопасности Украины от 13 января 2005 года №3, зарегистрированным в Министерстве юстиции Украины 27 января 2005 года под №104/10384 (в редакции приказа от 10 мая 2006 года №50), Положением об Удостоверяющем центре Национального банка Украины, утвержденным постановлением Правления Национального банка Украины от 23 сентября 2008 года №287 (в редакции постановления Правления Национального банка Украины от 25 апреля 2014 года №239).

(В пункт 1 внесены изменения в соответствии с Постановлением Правления Национального банка Украины от 07.07.2015 г. №441)

(см. предыдущую редакцию)

2. Субъектами правовых отношений в сфере электронной цифровой подписи, которые оговариваются настоящим Регламентом, являются центры сертификации ключей, которые осуществляют действия, связанные с проведением процедур регистрации/аккредитации в удостоверяющем центре Национального банка Украины (далее - Удостоверяющий центр), зарегистрированные/аккредитованные в удостоверяющем центре (далее - Центры), удостоверяющий центр и центральный удостоверяющий орган.

(Пункт 2 введен в соответствии с Постановлением Правления Национального банка Украины от 07.07.2015 г. №441, в связи с этим пункты 2 - 12 считать соответственно пунктами 3 - 13)

3. В настоящем Регламенте используются следующие основные понятия:

администратор безопасности удостоверяющих центров - ответственное лицо удостоверяющих центров, которое выполняет функции службы защиты информации;

администратор регистрации удостоверяющего центра - ответственное лицо удостоверяющих центров, которое выполняет функции службы регистрации;

администратор сертификации удостоверяющих центров - ответственное лицо удостоверяющих центров, которое выполняет функции службы сертификации;

база данных - база данных удостоверяющего центра, в которой хранится реестр удостоверяющих центров, информационно-справочная, технологическая и другая служебная информация, необходимая для функционирования программно-технического комплекса удостоверяющего центра;

блокирование усиленного сертификата открытого ключа (далее - сертификат ключа)процедура управления статусом сертификата ключа, которая временно останавливает действие сертификата ключа;

ведение реестра удостоверяющего центра - внесение (удаление, модификация) информации в реестр удостоверяющих центров, ее хранение и резервирование;

ответственное лицо удостоверяющего центра - сотрудник Национального банка Украины, функциональными обязанностями которого является выполнение административных/технических/технологических функций удостоверяющего центра;

заявитель Центра - уполномоченный представитель Центра в удостоверяющем центре, который на законных основаниях обращается к удостоверяющим центрам с целью организации и проведения регистрации, аккредитации, удостоверения действия открытого ключа Центра в удостоверяющем центре в установленном порядке, а также блокирования, отмены, возобновления сертификатов ключа Центра, изменения данных Центра, передачи документированной информации в случае прекращения деятельности Центра;

ключи удостоверяющих центров - собственные криптографические ключи удостоверяющих центров (личный и открытый) и криптографические ключи (личный и открытый) услуги интерактивного определения статуса сертификата ключа;

комплексная система защиты информации удостоверяющего центра - совокупность инженерно-технических, организационных мероприятий и программно-аппаратных средств, обеспечивающих техническую и криптографическую защиту информации в программно-техническом комплексе удостоверяющего центра;

обновления сертификата ключа - процедура управления статусом сертификата ключа, которая обеспечивает возобновление действия сертификата ключа (которой предшествовала соответствующая процедура блокировки сертификата ключа);

услуги электронной цифровой подписи для Центра от удостоверяющего центра обслуживание сертификатов ключей Центра (формирование, распространение, хранение, отмена, блокирование и возобновление), предоставление информации о статусе сертификатов ключей, консультации по вопросам, связанным с использованием электронной цифровой подписи;

программно-технический комплекс Удостоверяющего центра - совокупность технического оборудования, программного обеспечения и организационных мероприятий, используемого Национальным банком Украины для обеспечения выполнения функций удостоверяющего центра;

регламентная процедура - регистрация Центра или аккредитация Центра, или формирование сертификатов ключа Центра, или изменение статуса сертификатов ключа Центра, или изменение данных Центра, или процедура передачи документированной информации в случае прекращения деятельности Центра;

реестр удостоверяющих центров - реестр в удостоверяющем центре с внесенными в него данными о Центрах, Удостоверяющих центрах, ответственных лиц удостоверяющих центров (в частности, сертификатами ключей, информации о статусе сертификатов ключей);

системный администратор удостоверяющего центра - ответственное лицо удостоверяющего центра, выполняющее функции службы системного администратора;

список отозванных сертификатов ключей удостоверяющих центров - перечень блокированных и отмененных сертификатов ключей, который формируется удостоверяющим центром, защита которого обеспечивается наложением электронной цифровой подписи с помощью собственных личных ключей удостоверяющих центров;

отмена сертификата ключа - процедура управления статусом сертификата ключа, которая останавливает действие сертификата ключа;

срок действия сертификата ключа - промежуток времени между датой и временем начала и датой и временем окончания действия сертификата ключа, устанавливаемые при формировании сертификата ключа;

срок действия личного ключа - срок, в течение которого использование личного ключа действует.

Другие термины в настоящем Регламенте применяются в значениях, приведенных в Законе Украины "Об электронной цифровой подписи", других нормативно-правовых актах по вопросам применения электронной цифровой подписи".

(Пункт 3 изложен в новой редакции в соответствии с Постановлением Правления Национального банка Украины от 07.07.2015 г. №441)

(см. предыдущую редакцию)

Пункт 4 исключен в соответствии с Постановлением Правления Национального банка Украины от 07.07.2015 г. №441, в связи с этим пункты 5 - 13 считать соответственно пунктами 4 - 12

(см. предыдущую редакцию)

бесплатный документ

Текст редакции доступен после авторизации.

ПОСТАНОВЛЕНИЕ ПРАВЛЕНИЯ НАЦИОНАЛЬНОГО БАНКА УКРАИНЫ Регламент работы удостоверяющего центра Национального банка Украины I. Общие положения II. Организационная структура Удостоверяющего центра III. Архитектура программно-технического комплекса Удостоверительного центра IV. Режимы доступа к информации в Удостоверяющем центре V. Защита информации в Удостоверяющем центре VI. Журналы аудита в программно-техническом комплексе Удостоверительного центра VII. Личные и открытые ключи VIII. Сертификаты ключей в Удостоверяющем центре IX. Порядок подачи документов в Удостоверяющий центр для проведения регламентных процедур и их обработки X. Регистрация Центра XI. Аккредитация Центра XII. Отмена регистрации/аккредитации и прекращение деятельности Центра XIII. Формирование уникального отличительного имени Центра XIV. Формирование уникального отличительного имени ответственного лица Удостоверяющего центра XV. Формирование сертификата ключа Центра XVI. Формирование сертификатов собственных ключей Удостоверяющего центра XVII. Формирование сертификатов ключей услуги интерактивного определения статуса сертификата ключа XVIII. Изменение статуса сертификата ключа Центра XIX. Изменение статуса сертификата собственного ключа Удостоверяющего центра XX. Изменение статуса сертификата ключа услуги интерактивного определения статуса сертификата ключа XXI. Блокировка/разблокировка учетных записей ответственных лиц Удостоверяющего центра XXII. Информационный ресурс Удостоверительного центра XXIII. Распространение сертификатов ключей и информации о статусе сертификата ключа XXIV. Синхронизация времени XXV. Порядок архивного хранения документированной информации XXVI. Порядок внесения изменений в Регламент Приложение 1 Приложение 2 Приложение 3 Приложение 4 Приложение 5 Приложение 6 Приложение 7 Приложение 8 Приложение 9 Приложение 10 Приложение 11