Законы и бизнес в России

Распоряжение Администрации города Сургута от 14.05.2010 N 1402 “О создании муниципального удостоверяющего центра органов местного самоуправления города Сургута“ (вместе с “Временным регламентом предоставления услуг муниципального удостоверяющего центра органов местного самоуправления города Сургута пользователям муниципальной информационной системы на период опытной эксплуатации (действует до 31.12.2010)“)

Временный регламент, утвержденный данным документом, утратил силу с 31 декабря 2010 года.

АДМИНИСТРАЦИЯ ГОРОДА СУРГУТА

РАСПОРЯЖЕНИЕ

от 14 мая 2010 г. N 1402

О СОЗДАНИИ МУНИЦИПАЛЬНОГО УДОСТОВЕРЯЮЩЕГО ЦЕНТРА

ОРГАНОВ МЕСТНОГО САМОУПРАВЛЕНИЯ ГОРОДА СУРГУТА

В соответствии с Федеральным законом от 10.01.2002 N 1-ФЗ “Об электронной цифровой подписи“ (с изменениями от 08.11.2007), с целью совершенствования применения электронной цифровой подписи в системах электронного документооборота:

1. Создать муниципальный удостоверяющий центр органов местного самоуправления города Сургута.

2. Возложить с 17.05.2010 функции муниципального удостоверяющего центра органов местного самоуправления города Сургута на муниципальное учреждение “Информационный центр “АСУ-город“.

3. Утвердить временный регламент предоставления услуг муниципального удостоверяющего центра органов местного самоуправления города Сургута пользователям муниципальной информационной системы на период опытной эксплуатации согласно приложению.

4. Считать электронный документ, обрабатываемый в системе электронного документооборота муниципальной информационной системы города Сургута, скрепленный электронной цифровой подписью, сертификат ключа которой выдан ее владельцу муниципальным удостоверяющим центром органов местного самоуправления города Сургута, эквивалентом бумажного документа, скрепленного подписью владельца электронной цифровой подписи.


5. Структурным подразделениям Администрации города с 17.05.2010 осуществлять обмен электронными документами в рамках системы электронного документооборота информационной системы “Горзакупки“ с использованием электронных сертификатов ключей подписей, выданных муниципальным удостоверяющим центром органов местного самоуправления города Сургута.

6. Управлению связи и информатизации (Артемьева Н.П.) обеспечить координацию и контроль за исполнением предоставления услуг муниципального удостоверяющего центра органов местного самоуправления города Сургута пользователям муниципальной информационной системы на период опытной эксплуатации.

7. Муниципальному учреждению “Информационный центр “АСУ-город“ (Пасечник А.В.) до 15.07.2010 представить в управление связи и информатизации анализ затрат, связанных с эксплуатацией муниципального удостоверяющего центра органов местного самоуправления города Сургута.

8. Контроль за выполнением распоряжения возложить на заместителя главы Администрации города Маркова Р.И.

Глава города


А.Л.СИДОРОВ

Приложение

к распоряжению

Администрации города

от 14.05.2010 N 1402


ВРЕМЕННЫЙ РЕГЛАМЕНТ

ПРЕДОСТАВЛЕНИЯ УСЛУГ МУНИЦИПАЛЬНОГО УДОСТОВЕРЯЮЩЕГО ЦЕНТРА

ОРГАНОВ МЕСТНОГО САМОУПРАВЛЕНИЯ ГОРОДА СУРГУТА ПОЛЬЗОВАТЕЛЯМ

МУНИЦИПАЛЬНОЙ ИНФОРМАЦИОННОЙ СИСТЕМЫ

НА ПЕРИОД ОПЫТНОЙ ЭКСПЛУАТАЦИИ


(ДЕЙСТВУЕТ ДО 31.12.2010)

г. Сургут

2010 год

1. Термины и определения

Муниципальная информационная система (МИС) - совокупность всех муниципальных информационных ресурсов, технологий их ведения и использования, информационных систем и телекоммуникационных сетей, функционирующих и взаимодействующих на основе общегородской информационно-телекоммуникационной программно-технической среды города Сургута.


Муниципальный удостоверяющий центр органов местного самоуправления (УЦ) города Сургута - муниципальное учреждение “Информационный центр “АСУ-город“ (далее - МУ “ИЦ “АСУ-город“), осуществляющее выполнение целевых функций удостоверяющего центра.

Уполномоченное лицо УЦ - физическое лицо, являющееся сотрудником УЦ и наделенное полномочиями по заверению от имени УЦ сертификатов открытых ключей.

Уполномоченный орган (УО) - управление связи и информатизации Администрации города Сургута, обеспечивающее внедрение и использование электронной цифровой подписи в муниципальной информационной системе города Сургута.

Пользователь УЦ - владелец сертификата ключа подписи из числа зарегистрированных в УЦ уполномоченных лиц структурных подразделений Администрации города Сургута (СП) или муниципальных учреждений (МУ). Перечень уполномоченных лиц СП и МУ с указанием области применения ЭЦП утверждается заместителем главы города Сургута. Пользователем УЦ является уполномоченный представитель (физическое лицо) стороны, присоединившейся к регламенту УЦ.

Электронный документ - документ, в котором информация представлена в электронно-цифровой форме.

Электронная цифровая подпись (ЭЦП) - реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата открытого ключа, а также установить отсутствие искажения информации в электронном документе.

Закрытый ключ электронной цифровой подписи - уникальная последовательность символов, известная владельцу сертификата открытого ключа, предназначенная для создания в электронных документах электронной цифровой подписи и расшифровывания электронных документов.

Закрытый ключ действует на определенный момент времени (действующий закрытый ключ) если:

- наступил момент времени начала действия закрытого ключа;

- срок действия закрытого ключа не истек;


- сертификат открытого ключа, соответствующий данному закрытому ключу, не аннулирован (отозван) и действие его не приостановлено.

Компрометация закрытого ключа электронной цифровой подписи - утрата пользователем УЦ (владельцем ЭЦП) доверия к сохранности тайны электронной цифровой подписи.

Открытый ключ электронной цифровой подписи - уникальная последовательность символов, соответствующая закрытому ключу, предназначенная для подтверждения подлинности электронной цифровой подписи в электронном документе и шифрования электронного документа.

Сертификат открытого ключа электронной цифровой подписи - документ на бумажном носителе или электронный документ с электронной цифровой подписью уполномоченного лица УЦ, содержащий открытый ключ электронной цифровой подписи и шифрования, который выдается удостоверяющим центром пользователю для подтверждения подлинности электронной цифровой подписи, идентификации владельца сертификата и шифрования информации.

Сертификат открытого ключа действует на определенный момент времени (действующий сертификат), если:

- наступил момент времени начала действия сертификата открытого ключа;

- срок действия сертификата открытого ключа не истек;

- сертификат открытого ключа не аннулирован (отозван) и действие его не приостановлено.

Средство электронной цифровой подписи - средство криптографической защиты информации (СКЗИ), обеспечивающее реализацию следующих функций - создание электронной цифровой подписи в электронном документе с использованием закрытого ключа электронной цифровой подписи, подтверждение с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе, создание закрытых и открытых ключей электронных цифровых подписей.

Копия сертификата ключа подписи - документ на бумажном носителе, содержащий информацию из сертификата ключа подписи и заверенный собственноручной подписью уполномоченного лица УЦ и печатью УЦ.

Владелец сертификата открытого ключа - пользователь УЦ, на имя которого удостоверяющим центром выдан сертификат открытого ключа и который владеет соответствующим закрытым ключом, позволяющим создавать свою электронную цифровую подпись в электронных документах (подписывать электронные документы) и расшифровывать электронные документы, зашифрованные с использованием данного сертификата.

Псевдоним владельца сертификата открытого ключа - вымышленное имя физического лица, которое он сознательно и легально принимает для регистрации в УЦ.

Рабочий день УЦ (далее - рабочий день) - промежуток времени с 09.00 до 12.00 и с 14.30 до 18.00) (время местное) каждого дня недели, за исключением выходных и праздничных дней.

Ключевой документ - физический носитель определенной структуры, содержащий ключевую информацию, а при необходимости - контрольную, служебную и технологическую информацию.

Ключевая информация - закрытые и открытые ключи, предназначенные для формирования/проверки электронной цифровой подписи и шифрования/расшифровывания информации, действующие в течение определенного срока.

Список отозванных сертификатов - электронный документ с электронной цифровой подписью уполномоченного лица УЦ, включающий в себя список серийных номеров сертификатов открытых ключей, которые на определенный момент времени были аннулированы или действие которых было приостановлено.

Public Key Cryptography Standarts (PKCS) - стандарты криптографии с открытым ключом, разработанные компанией RSA Security. PKCS#7 - стандарт, определяющий формат и синтаксис криптографических сообщений.

2. Область применения ЭЦП в МИС

2.1. ЭЦП в МИС используется в системах электронного документооборота для обеспечения идентификации лица, подписавшего документ, лица внесшего изменения в электронный документ, подтверждения неизменности документа после его подписания, обеспечения неотрекаемости лица, подписавшего либо внесшего изменения в электронный документ.

2.2. ЭЦП в МИС, скрепившая электронный документ, по своей юридической значимости эквивалента рукописной подписи лица под бумажной копией электронного документа.

3. Статус регламента

Настоящий временный регламент предоставления услуг муниципального удостоверяющего центра органов местного самоуправления города Сургута пользователям муниципальной информационной системы на период опытной эксплуатации, именуемый в дальнейшем регламент, разработан в соответствии с действующим законодательством Российской Федерации.

Настоящий регламент является договором присоединения в соответствии со ст. 428 Гражданского кодекса Российской Федерации.

Ознакомиться с настоящим регламентом можно:

в форме электронного документа:

- по адресу: URL = http://www.admsurgut.ru/.../reglamentUC.doc;

в форме документа на бумажном носителе:

- в офисе УЦ (город Сургут, проезд Советов, 4, кабинет 201).

4. Предмет регламента

Настоящий регламент определяет условия предоставления и правила пользования услугами УЦ по изготовлению и управлению сертификатами открытых ключей, включая права, обязанности, ответственность сторон.

5. Общие положения

5.1. Присоединение к регламенту:

5.1.1. Присоединение к настоящему регламенту осуществляется путем подписания и предоставления СП или МУ в УЦ заявления о присоединении к регламенту по форме приложения 1 настоящего регламента.

5.1.2. С момента регистрации заявления о присоединении к регламенту в УЦ СП или МУ, подавшее заявление, считается присоединившемся к регламенту и является стороной регламента.

5.1.3. Факт присоединения лица к регламенту является полным принятием им условий настоящего регламента и всех его приложений в редакции, действующей на момент регистрации заявления о присоединении в УЦ. Лицо, присоединившееся к регламенту, принимает дальнейшие изменения (дополнения), вносимые в регламент, в соответствии с условиями настоящего регламента.

5.1.4. После присоединения к регламенту УЦ и сторона, присоединившаяся к регламенту, вступают в соответствующие договорные отношения на неопределенный срок.

5.2. Порядок расторжения регламента:

5.2.1. Действие настоящего регламента может быть прекращено по инициативе одной из сторон в следующих случаях:

- по собственному желанию одной из сторон;

- при нарушении одной из сторон условий настоящего регламента.

5.2.2. В случае расторжения регламента инициативная сторона письменно уведомляет другую сторону о своих намерениях за пятнадцать календарных дней до даты расторжения регламента. Регламент считается расторгнутым после выполнения сторонами своих обязательств.

5.2.3. Прекращение действия регламента не освобождает стороны от исполнения обязательств, возникших до указанного дня прекращения действия регламента, и не освобождает от ответственности за его неисполнение (ненадлежащее исполнение).

5.3. Изменение (дополнения) регламента:

5.3.1. Внесение изменений (дополнений) в регламент, включая приложения к нему, производится УЦ в установленном порядке.

5.3.2. Уведомление о внесении изменений (дополнений) в регламент осуществляется УЦ путем обязательного размещения указанных изменений (дополнений) на сайте по адресу - http://www.admsurgut.ru/.../reglamentUC.doc.

5.3.3. Все изменения (дополнения), вносимые в регламент и не связанные с изменением действующего законодательства Российской Федерации, вступают в силу и становятся обязательными по истечении одного месяца с даты размещения указанных изменений и дополнений регламента на сайте по адресу - http://www.admsurgut.ru/.../reglamentuc.doc.

5.3.4. Все изменения (дополнения), вносимые в регламент в связи с изменением действующего законодательства Российской Федерации, вступают в силу одновременно с вступлением в силу изменений (дополнений) в указанных актах.

5.3.5. Любые изменения и дополнения в регламенте с момента вступления в силу равно распространяются на всех лиц, присоединившихся к регламенту, в том числе присоединившихся к регламенту ранее даты вступления изменений (дополнений) в силу. В случае несогласия с изменениями (дополнениями) сторона регламента имеет право до вступления в силу таких изменений (дополнений) на расторжение регламента в порядке, предусмотренном п. 5.2 настоящего Регламента.

5.3.6. Все приложения, изменения и дополнения к настоящему регламенту являются его составной и неотъемлемой частью.

6. Предоставление информации

6.1. УЦ вправе запросить, а сторона, присоединившаяся к регламенту, обязана предоставить удостоверяющему центру документы, необходимые для идентификации полномочного представителя СП или МУ: фамилия, имя, отчество, наименование организации (подразделения), должность, электронная почта.

7. Права и обязанности сторон

7.1. Обязанности УЦ:

7.1.1. Предоставить пользователю УЦ сертификаты открытых ключей уполномоченного лица УЦ в электронной форме.

7.1.2. Использовать закрытый ключ уполномоченного лица УЦ только для подписи издаваемых им сертификатов открытых ключей и списков отозванных сертификатов.

7.1.3. Обеспечить сохранность в тайне и защиту от несанкционированного доступа к закрытому ключу уполномоченного лица УЦ.

7.1.4. Организовать свою работу по местному времени и синхронизировать по нему все свои программные и технические средства обеспечения деятельности.

7.1.5. Обеспечить регистрацию пользователей, изготовление и управление сертификатами открытых ключей в соответствии с порядком, определенным настоящим регламентом.

7.1.6. Обеспечить выполнение процедур по подтверждению подлинности ЭЦП в электронном документе в соответствии с порядком, определенным настоящим регламентом.

7.1.7. В случае истечения срока, на который действие сертификата открытого ключа пользователя УЦ было приостановлено, отозвать данный сертификат открытого ключа пользователя УЦ.

7.1.8. При формировании ключей пользователя в УЦ обеспечить защиту от несанкционированного доступа к закрытому ключу пользователя УЦ с момента генерации закрытого ключа до момента его предоставления пользователю УЦ.

7.1.9. Обеспечить уникальность серийных номеров в изготовленных сертификатах открытых ключей пользователей УЦ.

7.1.10. Обеспечить уникальность значений открытых ключей в изготовленных сертификатах открытых ключей пользователей УЦ.

7.1.11. Обеспечить информирование пользователей УЦ о статусе сертификатов открытых ключей внедренными программно-техническими средствами в течение шести часов с момента изменения статуса ключа.

7.2. Обязанности стороны, присоединившейся к регламенту:

7.2.1. Известить УЦ об изменениях в документах, приведенных в пунктах 5.1, 6.1, и по требованию УЦ предоставить их в течение пяти рабочих дней с момента регистрации изменений.

7.2.2. Хранить в тайне личный закрытый ключ, принимать все возможные меры для предотвращения его потери, раскрытия, искажения и несанкционированного использования.

7.2.3. Применять для формирования электронной цифровой подписи электронных документов только действующий личный закрытый ключ.

7.2.4. Применять для шифрования электронного документа сертификат открытого ключа пользователя-получателя документа, одновременно удовлетворяющего следующим условиям: сертификат открытого ключа действует; закрытый ключ, соответствующий данному сертификату открытого ключа, также действует.

7.2.5. Не применять личный закрытый ключ, если ему стало известно, что этот ключ используется или использовался ранее другими лицами.

7.2.6. Применять личный закрытый ключ только в соответствии с областями использования, указанными в соответствующем данному закрытому ключу сертификате открытого ключа (поля Key Usage, Extended Key Usage сертификата открытого ключа).

7.2.7. С целью приостановления действия сертификата открытого ключа немедленно обратиться с заявлением в УЦ в случае потери, раскрытия, искажения личного закрытого ключа, а также в случае если пользователю УЦ стало известно, что этот ключ используется или использовался ранее другими лицами.

7.2.8. Не использовать личный закрытый ключ, связанный с сертификатом открытого ключа, заявление на отзыв (приостановление действия) которого подано в УЦ, в течение времени, исчисляемого с момента времени подачи заявления на отзыв (приостановление действия) сертификата по момент времени официального уведомления об отзыве (приостановлении действия) сертификата либо об отказе в отзыве (приостановлении действия) сертификата.

7.2.9. Не использовать личный закрытый ключ, связанный с сертификатом открытого ключа, который отозван или действие которого приостановлено.

7.2.10. Не использовать личный закрытый ключ до предоставления в УЦ подписанного сертификата открытого ключа на бумажном носителе, соответствующего данному закрытому ключу.

7.2.11. Сертификат открытого ключа на бумажном носителе может быть представлен в УЦ по факсу с последующим обязательным предоставлением в течение трех рабочих дней оригинала документа.

7.3. Права УЦ:

7.3.1. Отказать в регистрации пользователя, изготовлении, отзыве, приостановлении и возобновлении действия сертификатов открытых ключей в случае ненадлежащего оформления заявительных документов.

7.3.2. Отказать в проведении процедуры подтверждения подлинности ЭЦП в электронном документе в случае ненадлежащего оформления заявительных документов.

7.3.3. Отказать в отзыве и приостановлении действия сертификата открытого ключа пользователя УЦ в случае, если истек срок действия закрытого ключа, соответствующего этому сертификату.

7.3.4. В одностороннем порядке приостановить действие сертификата открытого ключа пользователя УЦ с обязательным уведомлением владельца сертификата открытого ключа, действие которого приостановлено, и указанием причин приостановки.

7.3.5. В одностороннем порядке отозвать сертификат открытого ключа пользователя УЦ с обязательным уведомлением его владельца и указанием причин отзыва.

7.4. Права пользователя УЦ:

7.4.1. Обратиться с заявлением (приложения к регламенту УЦ 1 - 4) в УЦ для изготовления, отзыва, приостановления и возобновления действия сертификатов открытых ключей согласно установленному настоящим Регламентом порядку.

7.4.2. Обратиться в УЦ для проведения экспертизы по подтверждению подлинности ЭЦП в электронном документе согласно установленному настоящим регламентом порядку.

7.4.3. Обратиться в УЦ за получением информации о статусе сертификата открытого ключа пользователя на определенный момент времени.

7.4.4. Для хранения личного закрытого ключа применять любой носитель, поддерживаемый используемым средством криптографической защиты информации и УЦ.

8. Ответственность сторон

8.1. Стороны не несут ответственность за неисполнение либо ненадлежащее исполнение своих обязательств по настоящему регламенту, а также возникшие в связи с этим убытки в случаях, если это является следствием встречного неисполнения либо ненадлежащего встречного исполнения другой стороной регламента своих обязательств.

8.2. УЦ не несет ответственность за неисполнение либо ненадлежащее исполнение своих обязательств по настоящему регламенту, а также возникшие в связи с этим убытки в случае, если УЦ обоснованно полагался на сведения, указанные в заявлениях пользователя УЦ.

8.3. УЦ несет ответственность за убытки при использовании закрытого ключа и сертификата открытого ключа пользователя УЦ только в случае, если данные убытки возникли при компрометации закрытого ключа уполномоченного лица УЦ.

8.4. Ответственность сторон, неурегулированная положениями настоящего Регламента, регулируется законодательством Российской Федерации.

9. Разрешение споров

9.1. При рассмотрении спорных вопросов, связанных с настоящим регламентом, стороны будут руководствоваться действующим законодательством Российской Федерации, Уставом муниципального образования городской округ город Сургут, положениями о структурном подразделении Администрации города, Уставом МУ “ИЦ “АСУ-город“.

9.2. Стороны будут принимать все необходимые меры к тому, чтобы в случае возникновения спорных вопросов решить их, прежде всего, в претензионном порядке.

9.3. Сторона, получившая от другой стороны претензию, обязана в течение пятнадцати дней удовлетворить заявленные в претензии требования или направить другой Стороне мотивированный отказ с указанием оснований отказа.

9.4. Спорные вопросы между сторонами, неурегулированные в претензионном порядке, решаются заместителем главы Администрации города Сургута.

10. Порядок предоставления и пользования услугами УЦ

10.1. Первичное изготовление сертификата открытого ключа пользователя УЦ:

10.1.1. СП или МУ направляет:

- заполненное заявление о присоединении к УЦ - в УЦ;

- заполненное согласие на обработку персональных данных пользователя УЦ - в УЦ;

- заполненное заявление на изготовление сертификата открытого ключа пользователя УЦ - в УО для учета и согласования.

10.1.2. УО направляет согласованное заявление на изготовление сертификата открытого ключа пользователя УЦ - в УЦ.

10.1.3. Регистрация пользователя в УЦ и изготовление сертификата открытого ключа осуществляется УЦ в течение двух рабочих дней (но не более десяти сертификатов открытого ключа в день):

- при наличии и на основании заявления на изготовление сертификата открытого ключа пользователя МИС, согласованного управлением связи и информатизации;

- при наличии согласия пользователя на обработку его персональных данных в УЦ;

- при наличии подписанного СП или МУ заявления о присоединении к регламенту УЦ в соответствии с пунктом 5.1 настоящего регламента.

10.1.4. СП или МУ, запросившее изготовление сертификата открытого ключа пользователя УЦ, осуществляет подготовку доверенности на получение сертификата открытого ключа на имя заявленного пользователя, в случае когда владелец закрытого ключа, соответствующего сертификату открытого ключа, не получает лично сертификат.

10.1.5. Ответственное лицо УЦ осуществляет передачу изготовленного сертификата открытого ключа владельцу соответствующего закрытого ключа лично или, на основании предъявленной доверенности, другому пользователю, по месту нахождения УЦ, в следующем составе:

- ключевой носитель, содержащий закрытый ключ пользователя УЦ; изданный сертификат открытого ключа пользователя УЦ, сертификаты уполномоченного лица УЦ;

- два экземпляра изданного сертификата открытого ключа на бумажном носителе. До начала использования закрытого ключа должен предоставить в УЦ подписанный собственноручно сертификат открытого ключа пользователя на бумажном носителе;

- запечатанный конверт с указанием адресата - пользователя УЦ, содержащий ключевую фразу, использующуюся для аутентификации пользователя при выполнении регламентных процедур, возникающих при компрометации ключевых документов пользователя УЦ.

10.1.6. По факту передачи сертификата открытого ключа пользователю УЦ информирует УО об исполнении заявления СП или МУ.

10.1.7. УО информирует управление кадров и муниципальной службы о факте выдачи пользователю УЦ ключа ЭЦП и его носителя.

10.1.8. Управление кадров и муниципальной службы делает соответствующую отметку в личном деле пользователя УЦ.

10.1.9. При увольнении пользователя УЦ управление кадров и муниципальной службы осуществляет получение носителя ЭЦП и его последующую передачу в УЦ.

10.2. Смена ключей и сертификата открытого ключа:

10.2.1. Смена ключей и сертификата открытого ключа осуществляется пользователем УЦ на основании уведомления УО, направляемого в адрес СП или МУ, в следующих случаях:

- при компрометации закрытого ключа пользователя УЦ;

- при компрометации закрытого ключа уполномоченного лица УЦ.

10.2.2. На основании уведомления УО СП или МУ направляет заверенные заявления пользователей в УЦ.

10.2.3. Дальнейшие действия УЦ осуществляются в соответствии с подпунктами 10.1.3 - 10.1.9 настоящего регламента.

10.3. Аннулирование (отзыв) сертификата открытого ключа:

10.3.1. Аннулирование (отзыв) сертификата открытого ключа пользователя УЦ осуществляется в следующих случаях:

- при компрометации закрытого ключа уполномоченного лица УЦ;

- по заявлению пользователя УЦ, направленному СП или МУ в УЦ (утрата носителя, изменение должностных обязанностей пользователя, увольнение).

10.3.2. Для аннулирования (отзыва) сертификата открытого ключа пользователя УЦ СП или МУ направляет заявление пользователя УЦ в УО.

10.3.3. УО направляет согласованное заявление пользователя УЦ в УЦ.

10.3.4. По факту исполнения заявления пользователя УЦ УЦ направляет информацию в УО.

11. Сроки действия ключевых документов

11.1. Срок действия закрытого ключа уполномоченного лица УЦ составляет шесть лет.

11.2. Начало периода действия закрытого ключа уполномоченного лица УЦ исчисляется с даты и времени генерации закрытого ключа уполномоченного лица УЦ.

11.3. Срок действия сертификата открытого ключа уполномоченного лица УЦ составляет шесть лет.

11.4. Срок действия закрытого ключа пользователя УЦ составляет один год.

11.5. Начало периода действия закрытого ключа пользователя УЦ исчисляется с даты и времени начала действия соответствующего сертификата открытого ключа.

11.6. Срок действия сертификата открытого ключа пользователя УЦ составляет один год.

12. Дополнительные положения

12.1. Плановая смена ключей и изготовление нового сертификата уполномоченного лица УЦ:

12.1.1. Плановая смена ключей уполномоченного лица УЦ и изготовление нового сертификата открытого ключа выполняется не ранее, чем через шесть лет и не позднее, чем через шесть лет и три месяца после начала действия закрытого ключа уполномоченного лица УЦ.

12.1.2. Процедура плановой смены ключей уполномоченного лица УЦ осуществляется в следующем порядке:

- уполномоченное лицо УЦ генерирует новый закрытый и соответствующий ему открытый ключ;

- уполномоченное лицо УЦ изготавливает новый сертификат открытого ключа уполномоченного лица УЦ.

12.1.3. Старый закрытый ключ уполномоченного лица УЦ используется в течение своего срока действия для формирования списков отозванных сертификатов, изданных удостоверяющим центром в период действия старого закрытого ключа уполномоченного лица УЦ.

12.2. Компрометация ключевых документов уполномоченного лица УЦ, внеплановая смена ключей уполномоченного лица УЦ.

12.2.1. В случае компрометации закрытого ключа уполномоченного лица УЦ сертификат уполномоченного лица УЦ аннулируется (отзывается). Все сертификаты, подписанные с использованием скомпрометированного ключа уполномоченного лица УЦ, считаются аннулированными.

12.2.2. После аннулирования сертификата уполномоченного лица УЦ выполняется процедура внеплановой смены ключей уполномоченного лица УЦ. Процедура внеплановой смены ключей уполномоченного лица УЦ выполняется в порядке, определенном процедурой плановой смены ключей уполномоченного лица УЦ, описанной в пункте 12.1 настоящего регламента.

12.2.3. Все действовавшие на момент компрометации закрытого ключа уполномоченного лица УЦ сертификаты открытых ключей пользователей, а также сертификаты, действие которых было приостановлено, подлежат внеплановой смене.

12.3. Компрометация ключевых документов пользователя УЦ:

12.3.1. Пользователь УЦ самостоятельно принимает решение о факте или угрозе компрометации своего закрытого ключа.

12.3.2. В случае компрометации или угрозы компрометации закрытого ключа пользователь связывается с удостоверяющим центром по телефону и приостанавливает действие сертификата, соответствующего скомпрометированному ключу, посредством подачи заявления на приостановление действие сертификата в устной форме, подтверждая свое заявление контрольной фразой, переданной ему вместе с ключевой информацией.

12.3.3. В случае окончательного установления факта компрометации закрытого ключа пользователь УЦ отзывает соответствующий скомпрометированному закрытому ключу сертификат открытого ключа и осуществляет внеплановую смену ключей и изготовление нового сертификата согласно подпунктам 10.1.1 - 10.1.8 настоящего регламента.

13. Конфиденциальность информации

13.1. К конфиденциальной информации относится следующая информация:

- закрытые ключи пользователей УЦ;

- персональная и корпоративная информация о лицах, зарегистрированных в УЦ, не подлежащая непосредственной рассылке в качестве части сертификата открытого ключа.

13.2. Информация, не являющаяся конфиденциальной информацией, является открытой информацией.

13.3. Открытая информация может публиковаться по решению уполномоченного органа. Место, способ и время публикации открытой информации определяется уполномоченным органом.

13.4. Информация, включаемая в сертификаты открытых ключей и списки отозванных сертификатов, издаваемые удостоверяющим центром, не считается конфиденциальной.

13.5. Информация, содержащаяся в настоящем регламенте, не считается конфиденциальной.

14. Прекращение оказания услуг удостоверяющим центром

В случае расторжения регламента одной из сторон все сертификаты открытых ключей, владельцами которых являются уполномоченные представители стороны, присоединившейся к регламенту, аннулируются (отзываются) удостоверяющим центром.

15. Форс-мажор

15.1. Стороны освобождаются от ответственности за полное или частичное неисполнение своих обязательств по настоящему регламенту, если это неисполнение явилось следствием форс-мажорных обстоятельств, возникших после присоединения к настоящему регламенту.

15.2. Форс-мажорными обстоятельствами признаются чрезвычайные (т.е. находящиеся вне разумного контроля сторон) и непредотвратимые при данных условиях обстоятельства, включая военные действия, массовые беспорядки, стихийные бедствия, забастовки, технические сбои функционирования аппаратно-программного обеспечения, пожары, взрывы и иные техногенные катастрофы, действия (бездействие) государственных и муниципальных органов, повлекшие невозможность исполнения стороной/сторонами своих обязательств по настоящему регламенту.

15.3. В случае возникновения форс-мажорных обстоятельств срок исполнения сторонами своих обязательств по настоящему регламенту отодвигается соразмерно времени, в течение которого действуют такие обстоятельства.

15.4. Сторона, для которой создалась невозможность исполнения своих обязательств по настоящему регламенту, должна немедленно известить в письменной форме другую сторону о наступлении, предполагаемом сроке действия и прекращении форс-мажорных обстоятельств, а также представить доказательства существования названных обстоятельств.

15.5. Неизвещение или несвоевременное извещение о наступлении обстоятельств непреодолимой силы влечет за собой утрату права ссылаться на эти обстоятельства.

15.6. В случае если невозможность полного или частичного исполнения сторонами какого-либо обязательства по настоящему регламенту обусловлена действием форс-мажорных обстоятельств и существует свыше одн“го месяца, то каждая из сторон вправе отказаться в одностороннем порядке от дальнейшего исполнения этого обязательства и в этом случае ни одна из сторон не вправе требовать возмещения возникших у нее убытков другой стороной.

Приложение 1

к регламенту УЦ

Заявление о присоединении к регламенту УЦ города Сургута

___________________________________________________________________________

(наименование структурного подразделения Администрации города

или муниципального учреждения)

в лице ___________________________________________________________________,

(должность)

__________________________________________________________________________,

(фамилия, имя, отчество)

действующего на основании _________________________________________________

в соответствии со ст. 428 Гражданского кодекса Российской Федерации

полностью и безусловно присоединяется к регламенту УЦ, условия которого

определены Администрацией города Сургута и опубликованы на сайте по адресу

http://www.admsurgut.ru/.../reglamentUC.doc.

С регламентом УЦ и приложениями к нему ознакомлен и обязуюсь соблюдать все

положения указанного документа.---------

Должность руководителя структурного Ф.И.О. руководителя структурного

подразделения или муниципального подразделения или муниципального

учреждения учреждения

Подпись руководителя структурного Дата подписания заявления

подразделения или муниципального

учреждения

Печать структурного подразделения или

муниципального учреждения

___________________________________________________________________________

(Заполняется в Удостоверяющем центре)

Данное заявление о присоединении к регламенту УЦ зарегистрировано в системе

документооборота Администрации города Сургута.

Регистрационный N ______________ от “___“ ______________ 20___ г.

Руководитель УЦ А.В.Пасечник

Приложение 2

к регламенту УЦ

Заявление на изготовление сертификата ключа подписи

пользователя УЦ города Сургута

___________________________________________________________________________

(полное наименование структурного подразделения Администрации или

муниципального учреждения)

в лице ___________________________________________________________________,

(должность)

__________________________________________________________________________,

(фамилия, имя, отчество)

действующего на основании _________________________________________________

в связи с _________________________________________________________________

(причина изготовления сертификата)

Просит сформировать ключи подписи и изготовить сертификат ключа подписи

своего уполномоченного представителя - Пользователя УЦ

___________________________________________________________________________

(фамилия, имя, отчество)

в соответствии с указанными в настоящем заявлении идентификационными

данными и областями использования ключа:

----------------------T---------------------------------------------------¬

¦CommonName (CN) ¦Общее имя - Фамилия, Имя, Отчество ¦

+---------------------+---------------------------------------------------+

¦Title (T) ¦Должность ¦

+---------------------+---------------------------------------------------+

¦E-Mail (E) ¦Адрес электронной почты ¦

+---------------------+---------------------------------------------------+

¦Organization (O) ¦Наименование организации - Администрация города ¦

¦ ¦Сургута или муниципальное учреждение ¦

+---------------------+---------------------------------------------------+

¦OrganizationUnit (OU)¦Наименование подразделения ¦

+---------------------+---------------------------------------------------+

¦Locality (L) ¦Город - Сургут ¦

+---------------------+---------------------------------------------------+

¦State (S) ¦Область - ХМАО - Югра ¦

+---------------------+---------------------------------------------------+

¦Contry (C) ¦Страна - Россия ¦

+---------------------+------------------------------------------T--------+

¦Extended Key Usage ¦Проверка подлинности клиента Защищенная ¦ ¦

¦ ¦электронная почта Пользователь Центра ¦ ¦

¦ ¦Регистрации ¦ ¦

L---------------------+------------------------------------------+---------

Подпись пользователя УЦ

Должность руководителя структурного Ф.И.О. руководителя структурного

подразделения или муниципального подразделения или муниципального

учреждения учреждения

Подпись руководителя структурного Дата подписания заявления

подразделения или муниципального

учреждения

Печать структурного подразделения или

муниципального учреждения

Приложение 3

к регламенту УЦ

Согласие пользователя

УЦ на обработку его персональных данных

Настоящим _________________________________________________________________

(фамилия, имя, отчество)

___________________________________________________________________________

(серия и номер паспорта, кем и когда выдан)

соглашается с обработкой своих персональных данных

Муниципальным удостоверяющим центром города Сургута

и признает, что персональные данные, заносимые в сертификаты

ключей подписей, владельцем которых он является, относятся

к общедоступным персональным данным.

Подпись пользователя УЦ

Должность руководителя структурного Ф.И.О. руководителя структурного

подразделения или муниципального подразделения или муниципального

учреждения учреждения

Подпись руководителя структурного Дата подписания заявления

подразделения или муниципального

учреждения

Печать структурного подразделения или

муниципального учреждения

Приложение 4

к регламенту УЦ

Заявление на аннулирование (отзыв) сертификата

открытого ключа пользователя УЦ города Сургута

___________________________________________________________________________

(наименование структурного подразделения или муниципального учреждения)

в лице ___________________________________________________________________,

(должность)

__________________________________________________________________________,

(фамилия, имя, отчество)

действующего на основании _________________________________________________

в связи с _________________________________________________________________

(причина отзыва сертификата)

Просит отозвать сертификат открытого ключа своего уполномоченного

представителя - пользователя УЦ:

___________________________________________________________________________

(фамилия, имя, отчество пользователя УЦ)

содержащий следующие данные:

----------------------------T---------------------------------------------¬

¦CommonName (CN) ¦Общее имя - Фамилия, Имя, Отчество ¦

+---------------------------+---------------------------------------------+

¦Title (T) ¦Должность ¦

+---------------------------+---------------------------------------------+

¦E-Mail (E) ¦Адрес электронной почты ¦

+---------------------------+---------------------------------------------+

¦Organization (O) ¦Наименование организации - Администрация ¦

¦ ¦города Сургута или муниципальное учреждение ¦

+---------------------------+---------------------------------------------+

¦OrganizationUnit (OU) ¦Наименование подразделения ¦

+---------------------------+---------------------------------------------+

¦Locality (L) ¦Город - Сургут ¦

+---------------------------+---------------------------------------------+

¦State (S) ¦Область - ХМАО - Югра ¦

+---------------------------+---------------------------------------------+

¦Contry (C) ¦Страна - Россия ¦

+---------------------------+-------------------------------T-------------+

¦Extended Key Usage ¦Проверка подлинности клиента ¦ ¦

¦ ¦Защищенная электронная почта ¦ ¦

¦ ¦Пользователь Центра Регистрации¦ ¦

L---------------------------+-------------------------------+--------------

Подпись владельца сертификата ключа

Должность руководителя структурного Ф.И.О. руководителя структурного

подразделения или муниципального подразделения или муниципального

учреждения учреждения

Подпись руководителя структурного Дата подписания заявления

подразделения или муниципального

учреждения

Печать структурного подразделения или

муниципального учреждения