АДМИНИСТРАЦИЯ НОВГОРОДСКОЙ ОБЛАСТИ
ПОСТАНОВЛЕНИЕ
от 21 октября 2010 г. № 479
ОБ УДОСТОВЕРЯЮЩЕМ ЦЕНТРЕ ОРГАНОВ ИСПОЛНИТЕЛЬНОЙ ВЛАСТИ
НОВГОРОДСКОЙ ОБЛАСТИ
В целях реализации требований федеральных законов от 10 января 2002 года № 1-ФЗ "Об электронной цифровой подписи", от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", для обеспечения юридической значимости обмена электронными документами в системе электронного документооборота Администрации области, органов исполнительной власти области Администрация Новгородской области постановляет:
1. Утвердить прилагаемый Регламент
Удостоверяющего центра органов исполнительной власти Новгородской области.
2. Возложить на государственное учреждение "Новгородский информационно-аналитический центр" (далее - ГУ "НИАЦ") функции Удостоверяющего центра органов исполнительной власти Новгородской области (далее - Удостоверяющий центр) по использованию электронной цифровой подписи (далее - ЭЦП).
3. Комитету информационной политики Новгородской области провести организационные мероприятия по вводу в эксплуатацию Удостоверяющего центра до III квартала 2011 года.
4. В целях формирования реестра сертификатов ключей ЭЦП помощникам первых заместителей Главы администрации области, заместителей Главы администрации области, заместителя Главы администрации области - руководителя аппарата Администрации области, руководителям структурных подразделений Администрации области, органов исполнительной власти области до 22 ноября 2010 года представить в ГУ "НИАЦ" сведения о необходимом количестве сертификатов ключей ЭЦП для лиц, имеющих право подписи документов и уполномоченных использовать ЭЦП.
5. Контроль за выполнением постановления оставляю за собой.
6. Опубликовать постановление в газете "Новгородские ведомости".
Первый заместитель
Главы администрации области
А.Ф.ГАБИТОВ
Утвержден
постановлением
Администрации области
от 21.10.2010 № 479
РЕГЛАМЕНТ
УДОСТОВЕРЯЮЩЕГО ЦЕНТРА ОРГАНОВ ИСПОЛНИТЕЛЬНОЙ ВЛАСТИ
НОВГОРОДСКОЙ ОБЛАСТИ
1. Общие положения
1.1. Регламент Удостоверяющего центра органов исполнительной власти Новгородской области (далее - Регламент) разработан в соответствии с требованиями федеральных законов от 10 января 2002 года № 1-ФЗ "Об электронной цифровой подписи", от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", других нормативных правовых актов Российской Федерации, осуществляющих правовое регулирование отношений в области использования ЭЦП.
1.2. Регламент устанавливает порядок изготовления и управления сертификатами ключей ЭЦП, применяющихся при обмене электронными документами в системе электронного документооборота с использованием средств криптографической защиты информации в органах исполнительной власти Новгородской области.
Положения Регламента могут применяться при подключении к системе электронного документооборота иных органов государственной власти Новгородской области, территориальных органов федеральных органов исполнительной власти, органов местного самоуправления, организаций, финансируемых из областного бюджета, заинтересованных в организации обмена электронными документами с использованием средств криптографической защиты информации.
2. Основные понятия, используемые в Регламенте
2.1. Система электронного документооборота (далее - СЭД) - автоматизированная система, позволяющая выполнять обмен документами, имеющими юридическую силу, представляемыми в электронном виде с использованием вычислительной техники, телекоммуникационных систем и сертифицированных в соответствии с законодательством Российской Федерации средств криптографической защиты информации. Система электронных торгов может рассматриваться как частный случай СЭД.
2.2. Абонент СЭД - орган государственной власти Новгородской области, территориальный орган федерального органа исполнительной власти, орган местного самоуправления, иные юридические лица, включенные в систему электронного документооборота.
│Владелец │C№ = фамилия, имя, отчество или псевдоним │
│сертификата │OU = подразделение │
│ключа подписи │O = организация │
│ │T = должность │
│ │L = город │
│ │S = субъект Российской Федерации │
│ │C = страна = RU │
│ │E = электронная почта │
│ │компонента имени C№ обязательна для заполнения, │
│ │необходимость заполнения остальных значений │
│ │определяется владельцем сертификата ключа подписи │
│ │и Удостоверяющим центром. │
│ │В поле могут быть добавлены дополнительные компоненты │
│ │имени согласно RFC 3280 │
├─────────────────┼───────────────────────────────────────────────────────┤
│Открытый ключ ЭЦП│открытый ключ ЭЦП. Алгоритм открытого ключа ЭЦП │
├─────────────────┼───────────────────────────────────────────────────────┤
│Алгоритм подписи │ГОСТ Р 34.10-2001 │
├─────────────────┼───────────────────────────────────────────────────────┤
│ЭЦП │значение подписи в соответствии с ГОСТ Р 34.10-2001 │
├─────────────────┴───────────────────────────────────────────────────────┤
│ Расширения сертификата ключа подписи X.509 │
├─────────────────┬───────────────────────────────────────────────────────┤
│Использование │неотрекаемость, цифровая подпись, шифрование ключей, │
│ключа ЭЦП │шифрование данных │
├─────────────────┼───────────────────────────────────────────────────────┤
│Улучшенный ключ │набор областей использования ключей и сертификатов │
│ЭЦП │ │
├─────────────────┼───────────────────────────────────────────────────────┤
│Идентификатор │идентификатор закрытого ключа ЭЦП владельца сертификата│
│ключа ЭЦП │ключа подписи │
│владельца │ │
│сертификата ключа│ │
│подписи │ │
├─────────────────┼───────────────────────────────────────────────────────┤
│Идентификатор │идентификатор закрытого ключа ЭЦП уполномоченного лица │
│ключа ЭЦП │Удостоверяющего центра, на котором подписан данный │
│Удостоверяющего │сертификат │
│центра │ │
├─────────────────┼───────────────────────────────────────────────────────┤
│Точки │набор адресов точек распространения списков отозванных │
│распространения │сертификатов ключей подписей следующего вида: │
│списка отозванных│URL = http://ResourceServer/Path/hex.crl, где │
│сертификатов │ResourceServer - имя сервера, Path - путь к файлу │
│ключей подписей │списка отозванных сертификатов, hex - значение │
│ │идентификатора файла списка отозванных сертификатов │
└─────────────────┴───────────────────────────────────────────────────────┘