Действует

Неофициальный перевод. (с) СоюзПравоИнформ

Зарегистрирован

Министерством юстиции Украины

29 марта 2017 года

№422/30290

ПРИКАЗ МИНИСТЕРСТВА ЮСТИЦИИ УКРАИНЫ, АДМИНИСТРАЦИИ ГОСУДАРСТВЕННОЙ СЛУЖБЫ СПЕЦИАЛЬНОЙ СВЯЗИ И ЗАЩИТЫ ИНФОРМАЦИИ УКРАИНЫ

от 29 марта 2017 года №1017/5/206

О внесении изменений в Приказ Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453

Согласно подпунктам 76, 77 пункта 4 Положения о Министерстве юстиции Украины, утвержденного постановлением Кабинета Министров Украины от 2 июля 2014 года №228, подпунктам 6, 27 пункта 4 Положения об Администрации Государственной службы специальной связи и защиты информации Украины, утвержденного постановлением Кабинета министров Украины от 3 сентября 2014 года №411, и с целью усовершенствования законодательства в сфере электронной цифровой подписи путем использования новых национальных и международных алгоритмов криптографической защиты информации в базовых объектах инфраструктуры открытых ключей ПРИКАЗЫВАЕМ:

1. Пункт 2 приказа Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453 "Об утверждении требований к форматам, структуры и протоколов, реализуемых в надежных средствах электронной цифровой подписи", зарегистрированного в Министерстве юстиции Украины 20 августа 2012 года под №1398/21710 (с изменениями), дополнить новым подпунктом 2.4 следующего содержания:

"2.4. Субъекты правовых отношений в сфере услуг электронной цифровой подписи, использующие в своей деятельности усиленные сертификаты открытых ключей, применяют электронную цифровую подпись:

1) в пределах страны с целью обеспечения электронного документооборота в соответствии с:

национальным стандартом Украины ГСТУ 4145-2002 "Информационная технология. Криптографическая защита информации. Электронная цифровая подпись, основанная на эллиптических кривых", утвержденным приказом Государственного комитета Украины по вопросам технического регулирования и потребительской политики от 28 декабря 2002 года №31 с функцией хеширования по межгосударственным стандартам ГОСТ 34.311-95 "Информационная технология. Криптографическая защита информации. Функция хеширования", утвержденным приказом Государственного комитета Украины по вопросам технического регулирования и потребительской политики от 21 октября 1997 года №640. Эти стандарты применяются для наложения электронной цифровой подписи до 1 января 2022 года и для наложения электронной цифровой подписи с целью предоставления услуг электронной цифровой подписи по проверке статуса сертификатов открытых ключей до истечения срока их действия и проверки электронной цифровой подписи;

национальным стандартом Украины ГСТУ 4145-2002 "Информационная технология. Криптографическая защита информации. Электронная цифровая подпись, основанная на эллиптических кривых", утвержденным приказом Государственного комитета Украины по вопросам технического регулирования и потребительской политики от 28 декабря 2002 года №31 с функцией хеширования по национальному стандарту Украины ГСТУ 7564-2014 "Информационные технологии. Криптографическая защита информации. Функция хеширования", утвержденному приказом Министерства экономического развития и торговли Украины от 2 декабря 2014 года №1431. Эти стандарты применяются для наложения электронной цифровой подписи с 1 января 2022 года и для проверки электронной цифровой подписи;

2) в пределах страны с целью обеспечения электронной аутентификации лиц путем применения алгоритмов:

ECDSA в соответствии с национальным стандартом Украины ГСТУ ISO/IEC 148883: 2014 "Информационные технологии. Методы защиты. Цифровые подписи с дополнением. Часть 3. Механизмы на основе сертификатов", утвержденным приказом Министерства экономического развития и торговли Украины от 30 декабря 2014 года №1493, со степенью расширения основного поля эллиптической кривой не менее 256 с функциями хеширования sha256 или sha512 в соответствии с FIPS PUB 180-4 "Secure Hash Standard";

указанных в подпункте 1 настоящего пункта;

3) для трансграничного сотрудничества с любой целью в соответствии с требованиями:

ГСТУ ETSI EN 119 312: 2015 "Электронные подписи и инфраструктуры (ESI). Криптографические комплекты", утвержденного приказом государственного предприятия "Украинский научно-исследовательский и учебный центр проблем стандартизации, сертификации и качества" от 7 сентября 2016 года №265, и в пределах страны с другой целью, указанной в подпунктах 1, 2 настоящего пункта, путем применения алгоритмов электронной цифровой подписи:

RSA согласно RFC 3447 "Public-Key Cryptography Standards (PKCS) №1: RSA Cryptography Specifications Version 2.1" с длиной ключа не менее 4096 бит с функциями хеширования sha256 в соответствии с FIPS PUB 180-4;

указанных в подпунктах 1, 2 настоящего пункта;".

2. Утвердить прилагаемые:

1) Изменения в Требования к формату усиленного сертификата открытого ключа, утвержденные приказом Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453, зарегистрированным в Министерстве юстиции Украины 20 августа 2012 года за №1398/21710 (с изменениями);

2) Изменения в Требования к структуре объектных идентификаторов для криптоалгоритмов, которые являются государственными стандартами, утвержденные приказом Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453, зарегистрированным в Министерстве юстиции Украины 20 августа 2012 года под №1399/21711 (с изменениями);

3) Изменения в Требования к формату подписанных данных, утвержденные приказом Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453, зарегистрированным в Министерстве юстиции Украины 20 августа 2012 года под №1401/21713 (с изменениями);

4) Изменения в Требования к протоколу фиксирования времени, утвержденные приказом Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453, зарегистрированным в Министерстве юстиции Украины 20 августа 2012 года под №1402/21714 (с изменениями).

бесплатный документ

Полный текст доступен после авторизации.

Приказ Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 29 марта 2017 года №1017/5/206
"О внесении изменений в Приказ Министерства юстиции Украины, Администрации Государственной службы специальной связи и защиты информации Украины от 20 августа 2012 года №1236/5/453"

О документе

Номер документа:1017/5/206
Дата принятия: 29/03/2017
Состояние документа:Действует
Регистрация в МинЮсте: № 422/30290 от 29/03/2017
Начало действия документа:04/04/2017
Органы эмитенты: Государственные органы и организации

Опубликование документа

Официальный вестник Украины от 4 апреля 2017 года №27, стр. 133, статья 807, код акта 85463/2017

Примечание к документу

В соответствии с пунктом 4 настоящий Приказ вступает в силу со дня его официального опубликования - с 4 апреля 2017 года