Федерален закон на Руската федерация за електронния цифров подпис. Преглед на основните промени в N63-FZ „За електронния подпис“

Член 1. Обхват на този федерален закон

Този федерален закон урежда отношенията в областта на използването на електронни подписи в гражданскоправни сделки, предоставянето на държавни и общински услуги, изпълнението на държавни и общински функциипри извършване на други правно значими действия.

Член 2. Основни понятия, използвани в този федерален закон

За целите на това федерален законсе използват следните основни понятия:

1) електронен подпис - информация в електронна форма, която е приложена към друга информация в електронна форма (подписана информация) или по друг начин е свързана с такава информация и която се използва за идентифициране на лицето, подписващо информацията;

2) сертификат за ключ за проверка електронен подпис- електронен документ или документ на хартиен носител, издаден от удостоверяващ център или упълномощен представител на удостоверителния център и потвърждаващ, че ключът за проверка на електронен подпис принадлежи на собственика на сертификата за ключ за проверка на електронен подпис;

3) квалифициран сертификат за ключ за проверка на електронен подпис (наричан по-долу квалифициран сертификат) - сертификат за ключ за проверка на електронен подпис, издаден от акредитиран сертифициращ център или попечител на акредитиран сертифициращ център или федерален изпълнителен орган, упълномощен в областта на използването на електронен подпис (наричана по-долу упълномощен федерален орган);

4) собственикът на сертификата на ключа за проверка на електронния подпис - лице, на което в съответствие с процедурата, установена с този федерален закон, е издаден сертификат за ключа за проверка на електронния подпис;

5) ключ за електронен подпис - уникална последователност от знаци, предназначена за създаване на електронен подпис;

6) ключ за проверка на електронен подпис - уникална последователност от знаци, уникално свързана с ключа за електронен подпис и предназначена за проверка на автентичността на електронен подпис (наричана по-долу проверка на електронен подпис);

7) удостоверителен център - юридическо лице или индивидуален предприемачтези, които изпълняват функциите по създаване и издаване на сертификати за ключове за проверка на електронен подпис, както и други функции, предвидени от този федерален закон;

8) акредитация на сертифициращ център - признаване от упълномощен федерален орган на съответствието на сертифициращ център с изискванията на този федерален закон;

9) средства за електронен подпис - криптографски (криптографски) средства, използвани за изпълнение на поне една от следните функции - създаване на електронен подпис, проверка на електронен подпис, създаване на ключ за електронен подпис и ключ за проверка на електронен подпис;

10) средства на сертифициращия център - софтуер и (или) хардуер, използвани за изпълнение на функциите на сертифициращия център;

11) участници в електронното взаимодействие - държавни органи, органи на местното самоуправление, организации, както и граждани, обменящи информация в електронен вид;

12) корпоративна информационна система - информационна система, участниците в електронното взаимодействие в която представляват определен кръг от лица;

13) информационна система обща употреба- информационна система, участниците в електронното взаимодействие в която съставляват неопределен кръг от лица и в чието използване на тези лица не може да бъде отказано.

Член 3. Правно регулиране на отношенията в областта на използването на електронни подписи

1. Отношенията в областта на използването на електронни подписи се уреждат от този федерален закон, други федерални закони, регулаторни правни актове, приети в съответствие с тях, както и споразумения между участниците в електронното взаимодействие. Освен ако не е предвидено друго от федерални закони, регулаторни правни актове, приети в съответствие с тях, или решение за създаване на корпоративна информационна система, процедурата за използване на електронен подпис в корпоративна информационна система може да бъде установена от оператора на тази система или по споразумение между участници в електронното взаимодействие в него.

2. Видовете електронни подписи, използвани от органите на изпълнителната власт и местните власти, редът за тяхното използване, както и изискванията за осигуряване на съвместимост на средствата за електронен подпис при организиране на електронно взаимодействие между тези органи, се определят от правителството. Руска федерация.

Чл. 4. Принципи на използване на електронен подпис

Принципите на използване на електронен подпис са:

1) правото на участниците в електронното взаимодействие да използват електронен подпис от всякакъв вид по свое усмотрение, ако изискването за използване на определен вид електронен подпис в съответствие с целите на неговото използване не е предвидено от федерални закони или нормативни актове правни актове, приети в съответствие с тях или по споразумение между участниците в електронното взаимодействие;

2) възможността за използване от участниците в електронното взаимодействие по свое усмотрение на всякакви информационни технологии и (или) технически средства, което позволява да се изпълнят изискванията на този федерален закон във връзка с използването на специфични видове електронни подписи;

3) недопустимостта да се признае електронен подпис и (или) подписан от него електронен документ като несъдържащи правно действиесамо на основание, че такъв електронен подпис не е създаден на ръка, а с помощта на инструменти за електронен подпис за автоматично създаване и (или) автоматична проверка на електронните подписи в информационната система.

Член 5. Видове електронни подписи

1. Видовете електронни подписи, чиито отношения в областта на използване се уреждат от този федерален закон, са обикновен електронен подпис и подобрен електронен подпис. Прави се разлика между подобрен неквалифициран електронен подпис (наричан по-долу неквалифициран електронен подпис) и подобрен квалифициран електронен подпис (наричан по-долу квалифициран електронен подпис).

2. Прост електронен подпис е електронен подпис, който чрез използване на кодове, пароли или други средства потвърждава факта на формиране на електронен подпис от определено лице.

3. Неквалифициран електронен подпис е електронен подпис, който:

1) получени в резултат на криптографска трансформация на информация с помощта на ключ за електронен подпис;

2) ви позволява да идентифицирате лицето, подписало електронния документ;

3) ви позволява да откриете факта на извършване на промени в електронния документ след момента на подписването му;

4) се създава със средства за електронен подпис.

4. Квалифициран електронен подпис е електронен подпис, който отговаря на всички характеристики на неквалифициран електронен подпис и на следните допълнителни характеристики:

1) ключът за проверка на електронния подпис е посочен в квалифицираното удостоверение;

2) за създаване и проверка на електронен подпис се използват инструменти за електронен подпис, които са получили потвърждение за съответствие с изискванията, установени в съответствие с този федерален закон.

5. При използване на неквалифициран електронен подпис, сертификат за ключ за проверка на електронен подпис може да не бъде създаден, ако съответствието на електронния подпис с характеристиките на неквалифициран електронен подпис, установени от този федерален закон, може да бъде гарантирано без използване на сертификат за ключ за проверка на електронен подпис .

член 6

1. Информацията в електронна форма, подписана с квалифициран електронен подпис, се признава за електронен документ, еквивалентен на хартиен документ, подписан с ръкописен подпис, освен ако федералните закони или регулаторните правни актове, приети в съответствие с тях, изискват документът да бъде съставен изключително на хартия.носител.

2. Информацията в електронна форма, подписана с обикновен електронен подпис или неквалифициран електронен подпис, се признава за електронен документ, еквивалентен на документ на хартиен носител, подписан с ръкописен подпис, в случаите, установени с федерални закони, регулаторни правни актове, приети в съответствие с с тях или споразумение между участници в електронно взаимодействие. Нормативни правни актове и споразумения между участниците в електронното взаимодействие, установяващи случаи на признаване електронни документиподписани с неквалифициран електронен подпис, еквивалентен на хартиени документи, подписани с ръкописен подпис, следва да предвиди процедурата за проверка на електронен подпис. Нормативните правни актове и споразумения между участниците в електронното взаимодействие, установяващи случаи на признаване на електронни документи, подписани с обикновен електронен подпис, като еквивалентни на хартиени документи, подписани с ръкописен подпис, трябва да отговарят на изискванията на член 9 от този федерален закон.

3. Ако в съответствие с федералните закони, регулаторните правни актове, приети в съответствие с тях, или търговската практика, документът трябва да бъде заверен с печат, електронен документ, подписан с усилен електронен подпис и признат като еквивалентен на подписан документ на хартиен носител с ръкописен подпис се признава за равностоен на документ на хартиен носител, подписан с ръкописен подпис и заверен с печат. Федерални закони, регулаторни правни актове, приети в съответствие с тях, или споразумение между участниците в електронното взаимодействие могат да предвидят Допълнителни изискванияна електронен документ, за да го признае за еквивалентен на документ на хартиен носител, заверен с печат.

4. Няколко взаимосвързани електронни документа (пакет от електронни документи) могат да бъдат подписани с един електронен подпис. При подписване на пакет от електронни документи с електронен подпис, всеки от електронните документи, включени в този пакет, се счита за подписан с електронен подпис от вида, който е използван за подписване на пакета от електронни документи.

Член 7. Разпознаване на електронни подписи, създадени в съответствие с нормите на чуждото право и международните стандарти

1. Електронните подписи, създадени в съответствие с правните норми на чужда държава и международните стандарти, се признават в Руската федерация като електронни подписи от вида, на чиито характеристики отговарят въз основа на този федерален закон.

2. Електронен подпис и подписан от него електронен документ не могат да се считат за невалидни само на основание, че удостоверението за ключа за проверка на електронния подпис е издадено в съответствие с нормите на чуждото право.

член 8

1. Упълномощеният федерален орган се определя от правителството на Руската федерация.

2. Упълномощен федерален орган:

1) извършва акредитация на сертифициращи центрове, проверява съответствието на акредитираните сертифициращи центрове с изискванията, установени с този федерален закон и за съответствието, с които тези сертифициращи центрове са акредитирани, и в случай на тяхното несъответствие, издава инструкции за отстраняване на идентифицираните нарушения;

2) изпълнява функциите на главен сертифициращ център по отношение на акредитирани сертифициращи центрове.

3. Упълномощеният федерален орган е длъжен да осигури съхраняването на следната информация, посочена в тази част, и денонощен безпрепятствен достъп до нея чрез информационни и телекомуникационни мрежи:

1) имена, адреси на акредитирани центрове за сертифициране;

2) регистър на квалифицираните удостоверения, издадени и отменени от упълномощен федерален орган;

3) списък на сертифициращите центрове, чиято акредитация е отменена;

4) списък на акредитирани центрове за сертифициране, чиято акредитация е спряна;

5) списък на акредитираните удостоверителни центрове, чиято дейност е прекратена;

6) регистри на квалифицирани сертификати, прехвърлени на упълномощения федерален орган в съответствие с член 15 от този федерален закон.

4. Федералният изпълнителен орган, който изпълнява функциите по разработване и прилагане на държавна политика и правно регулиране в областта на информационните технологии, установява:

1) процедурата за предаване на регистри на квалифицирани сертификати и друга информация на упълномощения федерален орган в случай на прекратяване на дейността на акредитиран сертифициращ център;

2) реда за формиране и поддържане на регистри на квалифицирани удостоверения, както и предоставянето на информация от тези регистри;

3) правилата за акредитация на сертифициращи центрове, процедурата за проверка на съответствието на акредитираните сертифициращи центрове с изискванията, установени от този федерален закон, и за съответствието, с които тези сертифициращи центрове са акредитирани.

5. Федералният изпълнителен орган в областта на сигурността:

1) установява изисквания за формата на квалифицирано удостоверение;

2) установява изисквания към средствата за електронен подпис и средствата на удостоверителния център;

3) потвърждава съответствието на средствата за електронен подпис и средствата на сертифициращия център с изискванията, установени в съответствие с този федерален закон, и публикува списък на тези средства.

Чл. 9. Използване на обикновен електронен подпис

1. Електронен документ се счита за подписан с обикновен електронен подпис, ако е изпълнено едно от следните условия:

1) обикновен електронен подпис се съдържа в самия електронен документ;

2) ключът за обикновен електронен подпис се прилага в съответствие с правилата, установени от оператора на информационната система, с помощта на която се извършва създаването и (или) изпращането на електронен документ, и създаденият и (или) изпратен електронен документът съдържа информация, посочваща лицето, от чието име е създаден и (или) изпратен електронен документ.

2. Нормативните правни актове и (или) споразумения между участниците в електронното взаимодействие, установяващи случаи на разпознаване на електронни документи, подписани с обикновен електронен подпис, като еквивалентни на хартиени документи, подписани с ръкописен подпис, трябва да предвиждат по-специално:

1) правила за определяне на лицето, подписващо електронен документ, чрез неговия прост електронен подпис;

2) задължението на лице, което създава и (или) използва обикновен ключ за електронен подпис, да го пази поверителен.

3. Правилата, установени в членове 10-18 от този федерален закон, не се прилагат за отношения, свързани с използването на обикновен електронен подпис, включително създаването и използването на обикновен ключ за електронен подпис.

4. Не се допуска използването на обикновен електронен подпис за подписване на електронни документи, съдържащи информация, представляваща държавна тайна, или в информационна система, съдържаща информация, представляваща държавна тайна.

Чл. 10. Задължения на участниците в електронното взаимодействие при използване на усъвършенствани електронни подписи

При използване на подобрени електронни подписи участниците в електронното взаимодействие са длъжни:

1) гарантират поверителността на ключовете за електронен подпис, по-специално предотвратяват използването на принадлежащи им ключове за електронен подпис без тяхното съгласие;

2) уведомява удостоверителния център, издал удостоверението за ключа за проверка на електронния подпис, и другите участници в електронното взаимодействие за нарушаване на поверителността на ключа за електронен подпис в рамките на не повече от един работен ден от датата на получаване на информация за такъв нарушение;

3) да не използва ключа за електронен подпис, ако има основания да се смята, че поверителността на този ключ е била нарушена;

4) да използва за създаване и проверка на квалифицирани електронни подписи, създаване на ключове за квалифицирани електронни подписи и ключове за тяхната проверка, средства за електронен подпис, които са получили потвърждение за съответствие с изискванията, установени в съответствие с този федерален закон.

Чл. 11. Признаване на квалифициран електронен подпис

Квалифицираният електронен подпис се признава за валиден, докато съдебно решение не установи друго, като същевременно се спазват следните условия:

1) е създадено и издадено квалифицирано удостоверение от акредитиран сертифициращ център, чиято акредитация е валидна към деня на издаване на посоченото удостоверение;

2) квалифицираното удостоверение е валидно към момента на подписване на електронния документ (ако има достоверна информация за момента на подписване на електронния документ) или в деня на проверка на валидността на посоченото удостоверение, ако момента на подписване на електронния документ документ не е определен;

3) наличен положителен резултатпроверка дали собственикът на квалифицирания сертификат принадлежи към квалифицирания електронен подпис, с който е подписан електронният документ, и се потвърждава липсата на промени, направени в този документ след подписването му. В този случай проверката се извършва с помощта на инструменти за електронен подпис, които са получили потвърждение за съответствие с изискванията, установени в съответствие с този федерален закон, и с помощта на квалифициран сертификат на лицето, подписало електронния документ;

4) се използва квалифициран електронен подпис при ограниченията, съдържащи се в квалифицираното удостоверение на лицето, подписващо електронния документ (ако са установени такива ограничения).

Член 12. Средства за електронен подпис

1. За създаване и проверка на електронен подпис, създаване на ключ за електронен подпис и ключ за проверка на електронен подпис трябва да се използват инструменти за електронен подпис, които:

1) позволява да се установи фактът на промяна в подписания електронен документ след момента на подписването му;

2) осигуряват практическата невъзможност за изчисляване на ключ за електронен подпис от електронен подпис или от неговия ключ за проверка.

2. При създаване на електронен подпис средствата за електронен подпис трябва:

1) показва на лицето, подписващо електронния документ, съдържанието на информацията, която подписва;

2) създава електронен подпис само след като лицето, подписващо електронния документ, потвърди операцията по създаване на електронен подпис;

3) недвусмислено да покаже, че електронният подпис е създаден.

3. При проверка на електронен подпис средствата за електронен подпис трябва:

1) показва съдържанието на електронен документ, подписан с електронен подпис;

2) показва информация за извършване на промени в електронен документ, подписан с електронен подпис;

3) посочва лицето, с помощта на чийто ключ за електронен подпис са подписани електронните документи.

4. Инструментите за електронен подпис, предназначени за създаване на електронни подписи в електронни документи, съдържащи информация, представляваща държавна тайна, или предназначени за използване в информационна система, съдържаща информация, представляваща държавна тайна, подлежат на потвърждение за съответствие задължителни изискванияза защита на информация с подходяща степен на секретност в съответствие със законодателството на Руската федерация. Инструментите за електронен подпис, предназначени за създаване на електронни подписи в електронни документи, съдържащи информация с ограничен достъп (включително лични данни), не трябва да нарушават поверителността на тази информация.

5. Изискванията на части 2 и 3 на този член не се отнасят за инструменти за електронен подпис, използвани за автоматично създаване и (или) автоматична проверка на електронни подписи в информационната система.

Член 13. Център за сертифициране

1. Сертифициращ орган:

1) създава сертификати за ключове за проверка на електронен подпис и издава такива сертификати на лица, подали заявление за получаването им (заявители);

2) установява сроковете на валидност на удостоверенията за ключове за проверка на електронен подпис;

3) отменя издадените от този удостоверяващ орган сертификати за ключове за проверка на електронен подпис;

4) издава по искане на заявителя средства за електронен подпис, съдържащи ключ за електронен подпис и ключ за проверка на електронен подпис (включително създадените от сертифициращ център) или предоставящи възможност за създаване на ключ за електронен подпис и ключ за проверка на електронен подпис от кандидат;

5) поддържа регистър на сертификати за ключове за проверка на електронен подпис, издадени и анулирани от този удостоверяващ център (наричан по-долу регистър на удостоверенията), включително информация, съдържаща се в сертификати за ключове за проверка на електронен подпис, издадени от този удостоверяващ център, и информация за дати на прекратяване или анулиране на удостоверения за ключове за проверка на електронни подписи и основания за това прекратяване или анулиране;

6) установява реда за поддържане на регистъра на сертификатите, които не са квалифицирани, и реда за достъп до него, както и осигурява достъп на лицата до информацията, съдържаща се в регистъра на удостоверенията, включително чрез използване на информационна и телекомуникационна мрежа "Интернет" ;

7) създава по искане на кандидатите ключове за електронни подписи и ключове за проверка на електронни подписи;

8) проверява уникалността на ключовете за проверка на електронните подписи в регистъра на удостоверенията;

9) по искане на участниците в електронното взаимодействие проверява електронните подписи;

10) извършва други дейности, свързани с използването на електронен подпис.

2. Сертификационният център е длъжен:

1) уведомява писмено кандидатите за условията и реда за използване на електронни подписи и средства за електронен подпис, за рисковете, свързани с използването на електронни подписи, както и за мерките, необходими за осигуряване на сигурността на електронните подписи и тяхната проверка;

2) осигурява уместността на информацията, съдържаща се в регистъра на сертификатите, и нейната защита от неоторизиран достъп, унищожаване, модифициране, блокиране, други незаконни действия;

3) предоставя безплатно на всяко лице по негово искане в съответствие с установения ред за достъп до регистъра на удостоверенията информацията, съдържаща се в регистъра на удостоверенията, включително информация за анулирането на сертификата на ключа за проверка на електронния подпис;

4) гарантира поверителността на създадените от сертифициращия център ключове за електронен подпис.

3. Центърът за сертифициране, в съответствие със законодателството на Руската федерация, носи отговорност за вреди, причинени на трети лица в резултат на:

1) неизпълнение или неправилно изпълнение на задълженията, произтичащи от договора за предоставяне на услуги от сертифициращия център;

2) неизпълнение или неправилно изпълнение на задълженията, предвидени в този федерален закон.

4. Удостоверителният център има право да упълномощава трети лица (наричани по-долу доверени лица) да създават и издават удостоверения за ключове за проверка на електронен подпис от името на удостоверителния център, подписани с електронен подпис въз основа на удостоверението на ключът за проверка на електронния подпис, издаден на доверено лице от този сертифициращ център.

5. Удостоверителният център, посочен в част 4 на този член, по отношение на упълномощени лица е основен сертифициращ център и изпълнява следните функции:

1) извършва проверка на електронни подписи, чиито ключове за проверка са посочени в сертификати за ключове за проверка на електронен подпис, издадени от доверени лица;

2) осигурява електронно взаимодействие на доверени лица помежду си, както и на доверени лица със сертифициращ орган.

6. Вписаната в регистъра на удостоверенията информация подлежи на съхранение през целия период на дейност на удостоверителния център, ако повече от краткосроченне са установени с нормативни правни актове. В случай на прекратяване на дейността на сертифициращия център без прехвърляне на функциите му на други лица, той трябва да уведоми писмено притежателите на удостоверения за ключове за проверка на електронен подпис, издадени от този удостоверяващ център и чиято валидност не е изтекла, най-малко един месец. преди датата на прекратяване на тази дейност.сертификационен център. В този случай след приключване на дейността на сертифициращия център информацията, вписана в регистъра на сертификатите, трябва да бъде унищожена. В случай на прекратяване на дейността на сертифициращия център с прехвърляне на функциите му на други лица, той трябва да уведоми писмено собствениците на сертификати на ключове за проверка на електронен подпис, издадени от този удостоверяващ център и чиято валидност не е изтекла, най-малко един месец преди датата на прехвърляне на функциите му. В този случай, след приключване на дейността на сертифициращия център, информацията, вписана в регистъра на сертификатите, трябва да бъде прехвърлена на лицето, което е прехвърлило функциите на центъра за сертифициране, който е преустановил дейността си.

7. Процедурата за изпълнение на функциите на сертифициращ център, упражняване на правата си и изпълнение на задълженията, определени в този член, се установява от сертифициращия център самостоятелно, освен ако не е предвидено друго от федерални закони или регулаторни правни актове, приети в съответствие с тях, или по споразумение между участниците в електронното взаимодействие.

8. Споразумение за предоставяне на услуги от сертифициращ център, действащ по отношение на неограничен брой лица, използващи обществена информационна система, е обществен договор.

Чл. 14. Удостоверение за ключа за проверка на електронния подпис

1. Удостоверителният център генерира и издава удостоверение за ключа за проверка на електронния подпис въз основа на споразумение между удостоверителния център и заявителя.

2. Сертификатът на ключа за проверка на електронния подпис трябва да съдържа следната информация:

1) начална и крайна дата на неговата валидност;

2) фамилия, собствено и бащино име (ако има такова) - за лица, име и местоположение - за юридически лица или друга информация, която позволява да се идентифицира собственикът на удостоверението на ключа за проверка на електронния подпис;

3) ключ за проверка на електронен подпис;

4) името на използваните средства за електронен подпис и (или) стандартите, чиито изисквания съответстват на ключа за електронен подпис и ключа за проверка на електронния подпис;

5) името на удостоверителния център, издал удостоверението за ключа за проверка на електронния подпис;

6) друга информация, предвидена в част 2 на член 17 от този федерален закон - за квалифициран сертификат.

3. При издаване на сертификат за ключ за проверка на електронен подпис на юридическо лице, заедно с името на юридическото лице, физическо лице, действащо от името на юридическото лице въз основа на учредителни документи на юридическото лице или правомощие на адвокат се посочва като собственик на сертификата за ключ за проверка на електронния подпис. Разрешено е да не се посочва физическо лице, действащо от името на юридическо лице като собственик на сертификата на ключа за проверка на електронния подпис в сертификата на ключа за проверка на електронния подпис, използван за автоматично създаване и (или) автоматична проверка на електронни подписи в информационна система при предоставяне на държавни и общински услуги, изпълнение на държавни и общински функции, както и в други случаи, предвидени от федерални закони и регулаторни правни актове, приети в съответствие с тях. Собственикът на такъв сертификат за ключ за проверка на електронен подпис е юридическо лице, информация за което се съдържа в такъв сертификат.

4. Удостоверителният център има право да издава сертификати за ключове за проверка на електронни подписи както под формата на електронни документи, така и под формата на документи на хартиен носител. Притежателят на сертификат за ключ за проверка на електронен подпис, издаден под формата на електронен документ, има право да получи и копие на сертификат за ключ за проверка на електронен подпис на хартиен носител, заверен от сертифициращ център.

5. Удостоверението за ключа за проверка на електронния подпис е валидно от момента на издаването му, освен ако в сертификата на самия ключ за проверка на електронен подпис не е посочена друга дата на валидност на този сертификат. Информацията за сертификата на ключа за проверка на електронния подпис трябва да бъде въведена от сертифициращия орган в регистъра на удостоверенията не по-късно от посочената в него дата на започване на валидността на такъв сертификат.

6. Сертификатът на ключа за проверка на електронния подпис се прекратява:

1) във връзка с изтичането на установения срок на неговата валидност;

2) въз основа на заявление на притежателя на удостоверението на ключа за проверка на електронния подпис, представено под формата на документ на хартиен носител или под формата на електронен документ;

3) при прекратяване на дейността на удостоверителния център без прехвърляне на функциите му на други лица;

4) в други случаи, установени от този федерален закон, други федерални закони, регулаторни правни актове, приети в съответствие с тях, или споразумение между сертифициращия център и собственика на сертификата за ключ за проверка на електронния подпис.

7. Информация за прекратяване на валидността на удостоверението на ключа за проверка на електронния подпис трябва да бъде въведена от удостоверителния център в регистъра на удостоверенията в рамките на един работен ден от датата на настъпване на обстоятелствата, довели до прекратяване на валидността. на сертификата на ключа за проверка на електронния подпис. Валидността на удостоверението на ключа за проверка на електронния подпис се прекратява от момента на вписване за него в регистъра на удостоверенията.

8. В рамките на не повече от един работен ден удостоверителният център анулира удостоверението за ключа за проверка на електронния подпис, като прави вписване за неговото заличаване в регистъра на удостоверенията с влязло в сила съдебно решение, по-специално ако съдът решение установява, че сертификатът на ключа за проверка на електронния подпис съдържа невярна информация.

9. Използването на анулирано удостоверение на ключа за проверка на електронния подпис не води до правни последици, с изключение на тези, свързани с неговото отнемане. Преди да въведе информация за анулирането на сертификата на сертификата за ключ за проверка на електронен подпис в регистъра на удостоверенията, удостоверителният център е длъжен да уведоми собственика на сертификата на ключа за проверка на електронния подпис за анулирането на неговия сертификат за електронния подпис. ключ за проверка на подписа чрез изпращане на документ на хартиен или електронен документ.

Чл. 15. Акредитиран сертифициращ център

1. Център за сертифициране, който е получил акредитация, е акредитиран сертифициращ център. От акредитиран сертифициращ център се изисква да съхранява следната информация:

1) данни за основния документ, удостоверяващ самоличността на притежателя на квалифицирано удостоверение - физическо лице;

2) информация за името, номера и датата на издаване на документ, потвърждаващ правото на лице, действащо от името на кандидат - юридическо лице, да кандидатства за квалифицирано удостоверение;

3) информация за имената, номерата и датите на издаване на документи, потвърждаващи правомощията на притежателя на квалифициран сертификат да действа от името на трети лица, ако информация за тези правомощия на притежателя на квалифициран сертификат е включена в квалифицирания сертификат .

2. Акредитираният център за сертифициране трябва да съхранява информацията, посочена в част 1 на този член, през периода на своята дейност, освен ако нормативните актове на Руската федерация не предвиждат по-кратък срок. Информацията трябва да се съхранява във форма, която позволява проверка на нейната цялост и надеждност.

3. Акредитиран удостоверяващ център е длъжен да предостави на всяко лице свободен достъп, използващо информационни и телекомуникационни мрежи, до квалифицираните удостоверения, издадени от този удостоверяващ център и да текущ списъканулира квалифицирани сертификати по всяко време през периода на дейност на този сертификационен център, освен ако не е предвидено друго от федерални закони или регулаторни правни актове, приети в съответствие с тях.

4. В случай на решение за прекратяване на дейността си, акредитиран сертифициращ център е длъжен:

1) информира за това упълномощения федерален орган не по-късно от един месец преди датата на прекратяване на дейността му;

2) прехвърляне на упълномощения федерален орган по предписания начин на регистъра на квалифицираните сертификати;

3) прехвърля за съхранение на упълномощен федерален орган по установения ред информацията, която се съхранява в акредитиран сертифициращ център.

Чл. 16. Акредитация на удостоверителен център

1. Акредитацията на сертифициращи центрове се извършва от упълномощения федерален орган по отношение на сертифициращи центрове, които са руски или чуждестранни юридически лица.

2. Акредитацията на сертифициращ център се извършва на доброволни начала. Акредитацията на удостоверяващ център се извършва за срок от пет години, освен ако в заявлението на удостоверителния център не е посочен по-кратък срок.

3. Акредитацията на сертифициращ център е при спазване на следните изисквания:

1) стойността на нетните активи на сертифициращия център е най-малко един милион рубли;

2) наличието на финансово обезпечение за отговорност за загуби, причинени на трети лица в резултат на тяхното доверие в информацията, посочена в удостоверението за ключа за проверка на електронния подпис, издадено от такъв удостоверяващ център, или информацията, съдържаща се в регистъра на удостоверенията поддържан от такъв сертифициращ център, в размер на най-малко един и половина милион рубли;

3) наличието на съоръжения за електронен подпис и центрове за удостоверяване, които са получили потвърждение за съответствие с изискванията, установени от федералния изпълнителен орган в областта на сигурността;

4) наличието в персонала на сертифициращия център на най-малко двама служители, пряко участващи в създаването и издаването на сертификати за ключове за проверка на електронен подпис с по-високи професионално образованиев областта на информационните технологии или информационната сигурност, или висше или средно професионално образование, последвано от преквалификация или повишаване на квалификацията за използване на електронен подпис.

4. Акредитацията на сертифициращ център се извършва въз основа на заявление, подадено до упълномощения федерален орган. Заявлението се придружава от документи, потвърждаващи съответствието на сертифициращия център с изискванията, установени в част 3 на този член.

5. В срок не по-дълъг от тридесет календарни дниот датата на получаване на заявлението на сертифициращия център, упълномощеният федерален орган, въз основа на представените документи, взема решение за акредитация на сертифициращия център или за отказ за неговата акредитация. Ако се вземе решение за акредитация на сертификационен център, оторизираният федерален орган в срок не по-дълъг от десет дни от датата на решението за акредитация уведомява сертифициращия център за решениеи издава удостоверение за акредитация по установения образец. Едновременно с издаването на удостоверение за акредитация упълномощеният федерален орган издава на акредитирания център за сертифициране квалифициран сертификат, създаден със средствата на главния сертифициращ център, чиито функции се изпълняват от упълномощения федерален орган. Ако се вземе решение за отказ на акредитация на сертифициращ център, упълномощеният федерален орган в срок не по-дълъг от десет календарни дни от датата на решението за отказ от акредитация изпраща или предава на сертифициращия център уведомление за взетото решение. посочване на причините за отказа под формата на документ на хартиен носител.

6. Основанието за отказ за акредитиране на сертифициращ център е несъответствието му с изискванията, установени в част 3 на този член, или наличието на неточна информация в представените от него документи.

7. Акредитиран сертифициращ център трябва да отговаря на изискванията, за които е акредитиран през целия период на акредитацията си. Ако възникнат обстоятелства, които правят невъзможно спазването на тези изисквания, сертифициращият център трябва незабавно да уведоми писмено за това оторизирания федерален орган. Акредитиран сертифициращ център, в процеса на изпълнение на своите функции и изпълнение на задълженията си, трябва да отговаря на изискванията, установени за сертифициращите центрове в членове 13-15, 17 и 18 от този федерален закон. Упълномощеният федерален орган има право да извършва проверки за съответствие от акредитирани центрове за сертифициране с изискванията на този федерален закон през целия период на тяхната акредитация. В случай, че акредитиран сертифициращ център не спазва тези изисквания, упълномощеният федерален орган е длъжен да издаде заповед на този сертифициращ център за отстраняване на нарушения в определения срок и спиране на акредитацията за този период с информация за това, включена в списъка посочени в параграф 4 на част 3 на член 8 от този федерален закон. Акредитираният сертифициращ център уведомява писмено оторизирания федерален орган за отстраняването на установените нарушения. Упълномощеният федерален орган взема решение за подновяване на акредитацията, като има право да проверява действителното отстраняване на установените по-рано нарушения и, ако те не бъдат отстранени в срока, определен със заповедта, анулира акредитацията на сертифициращия център.

8. Изискванията, установени в параграфи 1 и 2 на част 3 на този член, не се прилагат за държавни органи, органи на местно самоуправление, държавни и общински институции, които изпълняват функциите на центрове за сертифициране.

9. Главният сертифициращ център, чиито функции се изпълняват от упълномощения федерален орган, не подлежи на акредитация в съответствие с този федерален закон.

Член 17 Квалифициран сертификат

1. Квалифициран сертификат трябва да бъде създаден със средствата на акредитиран сертифициращ център.

2. Квалифицираният сертификат трябва да съдържа следната информация:

1) уникален номер на квалифициран сертификат, начална и крайна дата на неговата валидност;

2) фамилия, собствено и бащино име (ако има такова) на притежателя на квалифицирано удостоверение - за физическо лице или името, местоположението и основната държава регистрационен номерпритежател на квалифицирано свидетелство - за юридическо лице;

3) застрахователния номер на индивидуалната лична партида на притежателя на квалифицирано удостоверение - за физическо лице или идентификационния номер на данъкоплатеца на притежателя на квалифицирано удостоверение - за юридическо лице;

4) ключ за проверка на електронен подпис;

5) имената на средствата за електронен подпис и средствата на акредитирания сертифициращ център, които са били използвани за създаване на ключа за електронен подпис, ключа за проверка на електронния подпис, квалифицирания сертификат, както и данните за документа, потвърждаващ съответствието на тези средства с изискванията, установени в съответствие с този федерален закон;

6) наименованието и местонахождението на акредитирания удостоверителен център, издал квалифицирания сертификат, номера на квалифицирания сертификат на удостоверителния център;

7) ограничения за използването на квалифициран сертификат (ако са установени такива ограничения);

8) друга информация за собственика на квалифицирания сертификат (по искане на заявителя).

3. Ако заявителят представи в акредитирания център за удостоверяване документи, потвърждаващи правото му да действа от името на трети страни, квалифицираното удостоверение може да включва информация за тези правомощия на заявителя и срока на тяхната валидност.

4. Квалифицирано удостоверение се издава във формата, изискванията за която се установяват от федералния изпълнителен орган в областта на сигурността.

5. При анулиране на квалифициран сертификат, издаден от акредитиран сертифициращ център, издал квалифициран сертификат на кандидат, или в случай на анулиране или изтичане на периода на акредитация на сертифициращ център, квалифициран сертификат, издаден от акредитиран сертифициращ център на заявител престава да е валиден.

6. Притежателят на квалифициран сертификат трябва:

1) не използвайте ключа за електронен подпис и незабавно се свържете с акредитирания сертификационен център, издал квалифицирания сертификат, за прекратяване на този сертификат, ако има основание да се смята, че поверителността на ключа за електронен подпис е била нарушена;

2) да използва квалифициран електронен подпис в съответствие с ограниченията, съдържащи се в квалифицираното удостоверение (ако са установени такива ограничения).

Чл. 18. Издаване на квалифицирано удостоверение

1. При издаване на квалифициран сертификат, акредитиран сертифициращ център трябва:

1) за установяване на самоличността на заявителя - физическо лице, което е кандидатствало при него за квалифицирано удостоверение;

2) да получи от лицето, действащо от името на заявителя - юридическо лице, потвърждение за правото да кандидатства за квалифициран сертификат.

2. При кандидатстване в акредитиран сертифициращ център заявителят посочва ограниченията за използване на квалифициран сертификат (ако са установени такива ограничения) и представя следните документи, потвърждаващи верността на предоставената от заявителя информация за включване в квалифициран сертификат , или техните надлежно заверени копия:

1) основният документ за самоличност, осигурителното удостоверение за държавно пенсионно осигуряване на кандидата - физическо лице или учредителни документи, документ, потвърждаващ факта на вписване на юридическо лице в Обединеното Държавен регистърюридически лица, и удостоверение за регистрация в данъчния орган на заявителя - юридическо лице;

2) правилно заверен превод на руски език на документи за държавна регистрация на юридическо лице в съответствие със законодателството на чужда държава (за чуждестранни юридически лица);

3) пълномощно или друг документ, потвърждаващ правото на заявителя да действа от името на други лица.

3. При получаване на квалифицирано удостоверение от кандидата, той трябва да бъде запознат срещу получаване от акредитиран сертифициращ център с информацията, съдържаща се в квалифицираното удостоверение.

4. Едновременно с издаването на квалифицирано удостоверение акредитиран удостоверителен център трябва да издаде на притежателя на квалифицирано удостоверение наръчник за осигуряване на сигурността при използване на квалифициран електронен подпис и средства за квалифициран електронен подпис.

Член 19. Заключителни разпоредби

1. Сертификати за ключове за подпис, издадени в съответствие с Федералния закон № 1-FZ от 10 януари 2002 г. „За електронните цифров подпис„се признават за квалифицирани сертификати в съответствие с този федерален закон.

2. Електронен документ, подписан с електронен цифров подпис преди датата на обезсилване на Федералния закон № 1-ФЗ от 10 януари 2002 г. „За електронния цифров подпис“, се признава като електронен документ, подписан с квалифициран електронен подпис в съответствие с с този федерален закон.

Член 20. Влизане в сила на този федерален закон

1. Този федерален закон влиза в сила в деня на официалното му публикуване.

2. Федералният закон № 1-FZ от 10 януари 2002 г. „За електронния цифров подпис“ (Собрания законодателства Российской федерации, 2002 г., № 2, член 127) се обявява за невалиден от 1 юли 2012 г.

Президент на Руската федерация Д. Медведев

Правителството на Руската федерация

Федерален закон "За електронния подпис".

Дата на първото официално публикуване: 8 април 2011 г
Публикувано: в "RG" - Федерално издание № 5451 от 8 април 2011 г
В сила от 8 април 2011 г

Член 1. Обхват на този федерален закон

Този федерален закон урежда отношенията в областта на използването на електронни подписи в гражданскоправни сделки, предоставянето на държавни и общински услуги, изпълнението на държавни и общински функции и извършването на други правно значими действия.

Член 2. Основни понятия, използвани в този федерален закон

За целите на този федерален закон се използват следните основни понятия:

1) електронен подпис - информация в електронна форма, която е приложена към друга информация в електронна форма (подписана информация) или по друг начин е свързана с такава информация и която се използва за идентифициране на лицето, подписващо информацията;

2) сертификат за ключ за проверка на електронен подпис - електронен документ или документ на хартиен носител, издаден от удостоверяващ център или попечител на удостоверителния център и потвърждаващ, че ключът за проверка на електронния подпис принадлежи на собственика на сертификата за ключ за проверка на електронния подпис;

3) квалифициран сертификат за ключ за проверка на електронен подпис (наричан по-долу квалифициран сертификат) - сертификат за ключ за проверка на електронен подпис, издаден от акредитиран сертифициращ център или попечител на акредитиран сертифициращ център или федерален изпълнителен орган, упълномощен в областта на използването на електронен подпис (наричана по-долу упълномощен федерален орган);

4) собственикът на сертификата на ключа за проверка на електронния подпис - лице, на което в съответствие с процедурата, установена с този федерален закон, е издаден сертификат за ключа за проверка на електронния подпис;

5) ключ за електронен подпис - уникална последователност от знаци, предназначена за създаване на електронен подпис;

6) ключ за проверка на електронен подпис - уникална последователност от знаци, уникално свързана с ключа за електронен подпис и предназначена за проверка на автентичността на електронен подпис (наричана по-долу проверка на електронен подпис);

7) център за сертифициране - юридическо лице или индивидуален предприемач, който изпълнява функциите по създаване и издаване на сертификати за ключове за проверка на електронни подписи, както и други функции, предвидени от този федерален закон;

8) акредитация на сертифициращ център - признаване от упълномощен федерален орган на съответствието на сертифициращ център с изискванията на този федерален закон;

9) средства за електронен подпис - криптографски (криптографски) средства, използвани за изпълнение на поне една от следните функции - създаване на електронен подпис, проверка на електронен подпис, създаване на ключ за електронен подпис и ключ за проверка на електронен подпис;

10) средства на сертифициращия център - софтуер и (или) хардуер, използвани за изпълнение на функциите на сертифициращия център;

11) участници в електронно взаимодействие - обмен на информация в електронен вид, държавни органи, местни власти, организации, както и граждани;

12) корпоративна информационна система - информационна система, участниците в електронното взаимодействие в която представляват определен кръг от лица;

13) обществена информационна система - информационна система, участниците в електронното взаимодействие, в която представляват неопределен кръг от лица и в чието използване не може да бъде отказано на тези лица.

член 3 Правна регулацияотношения в областта на използването на електронни подписи

1. Отношенията в областта на използването на електронни подписи се уреждат от този федерален закон, други федерални закони, регулаторни правни актове, приети в съответствие с тях, както и споразумения между участниците в електронното взаимодействие. Освен ако не е предвидено друго от федерални закони, регулаторни правни актове, приети в съответствие с тях, или решение за създаване на корпоративна информационна система, процедурата за използване на електронен подпис в корпоративна информационна система може да бъде установена от оператора на тази система или по споразумение между участници в електронното взаимодействие в него.

2. Видовете електронни подписи, използвани от органите на изпълнителната власт и местните власти, процедурата за тяхното използване, както и изискванията за осигуряване на съвместимост на средствата за електронен подпис при организиране на електронно взаимодействие между тези органи, се установяват от правителството на Русия. Федерация.

Чл. 4. Принципи на използване на електронен подпис

Принципите на използване на електронен подпис са:

1) правото на участниците в електронното взаимодействие да използват електронен подпис от всякакъв вид по свое усмотрение, ако изискването за използване на определен вид електронен подпис в съответствие с целите на неговото използване не е предвидено от федерални закони или нормативни актове правни актове, приети в съответствие с тях или по споразумение между участниците в електронното взаимодействие;

2) възможността участниците в електронното взаимодействие да използват по свое усмотрение всякакви информационни технологии и (или) технически средства, които позволяват да се изпълнят изискванията на този федерален закон във връзка с използването на конкретни видове електронни подписи ;

3) недопустимостта на признаване на електронен подпис и (или) подписан от него електронен документ за нищожен само въз основа на това, че такъв електронен подпис не е създаден от собствена ръка, а с помощта на инструменти за електронен подпис за автоматично създаване и (или) автоматична проверка на електронните подписи в информационната система.

Член 5. Видове електронни подписи

1. Видовете електронни подписи, чиито отношения в областта на използване се уреждат от този федерален закон, са обикновен електронен подпис и подобрен електронен подпис. Прави се разлика между подобрен неквалифициран електронен подпис (наричан по-долу неквалифициран електронен подпис) и подобрен квалифициран електронен подпис (наричан по-долу квалифициран електронен подпис).

2. Прост електронен подпис е електронен подпис, който чрез използване на кодове, пароли или други средства потвърждава факта на формиране на електронен подпис от определено лице.

3. Неквалифициран електронен подпис е електронен подпис, който:

1) получени в резултат на криптографска трансформация на информация с помощта на ключ за електронен подпис;

2) ви позволява да идентифицирате лицето, подписало електронния документ;

3) ви позволява да откриете факта на извършване на промени в електронния документ след момента на подписването му;

4) се създава със средства за електронен подпис.

4. Квалифициран електронен подпис е електронен подпис, който отговаря на всички характеристики на неквалифициран електронен подпис и на следните допълнителни характеристики:

1) ключът за проверка на електронния подпис е посочен в квалифицираното удостоверение;

2) за създаване и проверка на електронен подпис се използват инструменти за електронен подпис, които са получили потвърждение за съответствие с изискванията, установени в съответствие с този федерален закон.

5. При използване на неквалифициран електронен подпис, сертификат за ключ за проверка на електронен подпис може да не бъде създаден, ако съответствието на електронния подпис с характеристиките на неквалифициран електронен подпис, установени от този федерален закон, може да бъде гарантирано без използване на сертификат за ключ за проверка на електронен подпис .

член 6

1. Информацията в електронна форма, подписана с квалифициран електронен подпис, се признава за електронен документ, еквивалентен на хартиен документ, подписан с ръкописен подпис, освен ако федералните закони или регулаторните правни актове, приети в съответствие с тях, изискват документът да бъде съставен изключително на хартия.носител.

2. Информацията в електронна форма, подписана с обикновен електронен подпис или неквалифициран електронен подпис, се признава за електронен документ, еквивалентен на документ на хартиен носител, подписан с ръкописен подпис, в случаите, установени с федерални закони, регулаторни правни актове, приети в съответствие с с тях или споразумение между участници в електронно взаимодействие. Нормативните правни актове и споразумения между участниците в електронното взаимодействие, които установяват случаи за признаване на електронни документи, подписани с неквалифициран електронен подпис, като еквивалентни на хартиени документи, подписани с ръкописен подпис, трябва да предвиждат процедурата за проверка на електронен подпис. Нормативните правни актове и споразумения между участниците в електронното взаимодействие, установяващи случаи на признаване на електронни документи, подписани с обикновен електронен подпис, като еквивалентни на хартиени документи, подписани с ръкописен подпис, трябва да отговарят на изискванията на член 9 от този федерален закон.

3. Ако в съответствие с федералните закони, регулаторните правни актове, приети в съответствие с тях, или търговската практика, документът трябва да бъде заверен с печат, електронен документ, подписан с усилен електронен подпис и признат като еквивалентен на подписан документ на хартиен носител с ръкописен подпис се признава за равностоен на документ на хартиен носител, подписан с ръкописен подпис и заверен с печат. Федералните закони, регулаторните правни актове, приети в съответствие с тях, или споразумение между участниците в електронното взаимодействие могат да предвиждат допълнителни изисквания за електронен документ, за да го признаят като еквивалентен на документ на хартиен носител, заверен с печат.

4. Няколко взаимосвързани електронни документа (пакет от електронни документи) могат да бъдат подписани с един електронен подпис. При подписване на пакет от електронни документи с електронен подпис, всеки от електронните документи, включени в този пакет, се счита за подписан с електронен подпис от вида, който е използван за подписване на пакета от електронни документи.

Член 7. Разпознаване на електронни подписи, създадени в съответствие с нормите на чуждото право и международните стандарти

1. Електронните подписи, създадени в съответствие с правните норми на чужда държава и международните стандарти, се признават в Руската федерация като електронни подписи от вида, на чиито характеристики отговарят въз основа на този федерален закон.

2. Електронен подпис и подписан от него електронен документ не могат да се считат за невалидни само на основание, че удостоверението за ключа за проверка на електронния подпис е издадено в съответствие с нормите на чуждото право.

член 8

1. Упълномощеният федерален орган се определя от правителството на Руската федерация.

2. Упълномощен федерален орган:

1) извършва акредитация на сертифициращи центрове, проверява съответствието на акредитираните сертифициращи центрове с изискванията, установени с този федерален закон и за съответствието, с които тези сертифициращи центрове са акредитирани, и в случай на тяхното несъответствие, издава инструкции за отстраняване на идентифицираните нарушения;

2) изпълнява функциите на главен сертифициращ център по отношение на акредитирани сертифициращи центрове.

3. Упълномощеният федерален орган е длъжен да осигури съхраняването на следната информация, посочена в тази част, и денонощен безпрепятствен достъп до нея чрез информационни и телекомуникационни мрежи:

1) имена, адреси на акредитирани центрове за сертифициране;

2) регистър на квалифицираните удостоверения, издадени и отменени от упълномощен федерален орган;

3) списък на сертифициращите центрове, чиято акредитация е отменена;

4) списък на акредитирани центрове за сертифициране, чиято акредитация е спряна;

5) списък на акредитираните удостоверителни центрове, чиято дейност е прекратена;

6) регистри на квалифицирани сертификати, прехвърлени на упълномощения федерален орган в съответствие с член 15 от този федерален закон.

4. Федералният изпълнителен орган, който изпълнява функциите по разработване и прилагане на държавна политика и правно регулиране в областта на информационните технологии, установява:

1) процедурата за предаване на регистри на квалифицирани сертификати и друга информация на упълномощения федерален орган в случай на прекратяване на дейността на акредитиран сертифициращ център;

2) реда за формиране и поддържане на регистри на квалифицирани удостоверения, както и предоставянето на информация от тези регистри;

3) правилата за акредитация на сертифициращи центрове, процедурата за проверка на съответствието на акредитираните сертифициращи центрове с изискванията, установени от този федерален закон, и за съответствието, с които тези сертифициращи центрове са акредитирани.

5. Федералният изпълнителен орган в областта на сигурността:

1) установява изисквания за формата на квалифицирано удостоверение;

2) установява изисквания към средствата за електронен подпис и средствата на удостоверителния център;

3) потвърждава съответствието на средствата за електронен подпис и средствата на сертифициращия център с изискванията, установени в съответствие с този федерален закон, и публикува списък на тези средства.

Чл. 9. Използване на обикновен електронен подпис

1. Електронен документ се счита за подписан с обикновен електронен подпис, ако е изпълнено едно от следните условия:

1) обикновен електронен подпис се съдържа в самия електронен документ;

2) ключът за обикновен електронен подпис се прилага в съответствие с правилата, установени от оператора на информационната система, с помощта на която се извършва създаването и (или) изпращането на електронен документ, и създаденият и (или) изпратен електронен документът съдържа информация, посочваща лицето, от чието име е създаден и (или) изпратен електронен документ.

2. Нормативните правни актове и (или) споразумения между участниците в електронното взаимодействие, установяващи случаи на разпознаване на електронни документи, подписани с обикновен електронен подпис, като еквивалентни на хартиени документи, подписани с ръкописен подпис, трябва да предвиждат по-специално:

1) правила за определяне на лицето, подписващо електронен документ, чрез неговия прост електронен подпис;

2) задължението на лице, което създава и (или) използва обикновен ключ за електронен подпис, да го пази поверителен.

3. Правилата, установени в членове 10-18 от този федерален закон, не се прилагат за отношения, свързани с използването на обикновен електронен подпис, включително създаването и използването на обикновен ключ за електронен подпис.

4. Не се допуска използването на обикновен електронен подпис за подписване на електронни документи, съдържащи информация, представляваща държавна тайна, или в информационна система, съдържаща информация, представляваща държавна тайна.

Чл. 10. Задължения на участниците в електронното взаимодействие при използване на усъвършенствани електронни подписи

При използване на подобрени електронни подписи участниците в електронното взаимодействие са длъжни:

1) гарантират поверителността на ключовете за електронен подпис, по-специално предотвратяват използването на принадлежащи им ключове за електронен подпис без тяхното съгласие;

2) уведомява удостоверителния център, издал удостоверението за ключа за проверка на електронния подпис, и другите участници в електронното взаимодействие за нарушаване на поверителността на ключа за електронен подпис в рамките на не повече от един работен ден от датата на получаване на информация за такъв нарушение;

3) да не използва ключа за електронен подпис, ако има основания да се смята, че поверителността на този ключ е била нарушена;

4) да използва за създаване и проверка на квалифицирани електронни подписи, създаване на ключове за квалифицирани електронни подписи и ключове за тяхната проверка, средства за електронен подпис, които са получили потвърждение за съответствие с изискванията, установени в съответствие с този федерален закон.

Чл. 11. Признаване на квалифициран електронен подпис

Квалифицираният електронен подпис се признава за валиден, докато съдебно решение не установи друго, като същевременно се спазват следните условия:

1) е създадено и издадено квалифицирано удостоверение от акредитиран сертифициращ център, чиято акредитация е валидна към деня на издаване на посоченото удостоверение;

2) квалифицираното удостоверение е валидно към момента на подписване на електронния документ (ако има достоверна информация за момента на подписване на електронния документ) или в деня на проверка на валидността на посоченото удостоверение, ако момента на подписване на електронния документ документ не е определен;

3) има положителен резултат от проверка, че собственикът на квалифицирания сертификат принадлежи към квалифицирания електронен подпис, с който е подписан електронният документ, и се потвърждава липсата на промени, направени в този документ след подписването му. В този случай проверката се извършва с помощта на инструменти за електронен подпис, които са получили потвърждение за съответствие с изискванията, установени в съответствие с този федерален закон, и с помощта на квалифициран сертификат на лицето, подписало електронния документ;

4) се използва квалифициран електронен подпис при ограниченията, съдържащи се в квалифицираното удостоверение на лицето, подписващо електронния документ (ако са установени такива ограничения).

Член 12. Средства за електронен подпис

1. За създаване и проверка на електронен подпис, създаване на ключ за електронен подпис и ключ за проверка на електронен подпис трябва да се използват инструменти за електронен подпис, които:

1) позволява да се установи фактът на промяна в подписания електронен документ след момента на подписването му;

2) осигуряват практическата невъзможност за изчисляване на ключ за електронен подпис от електронен подпис или от неговия ключ за проверка.

2. При създаване на електронен подпис средствата за електронен подпис трябва:

1) показва на лицето, подписващо електронния документ, съдържанието на информацията, която подписва;

2) създава електронен подпис само след като лицето, подписващо електронния документ, потвърди операцията по създаване на електронен подпис;

3) недвусмислено да покаже, че електронният подпис е създаден.

3. При проверка на електронен подпис средствата за електронен подпис трябва:

1) показва съдържанието на електронен документ, подписан с електронен подпис;

2) показва информация за извършване на промени в електронен документ, подписан с електронен подпис;

3) посочва лицето, с помощта на чийто ключ за електронен подпис са подписани електронните документи.

4. Инструментите за електронен подпис, предназначени за създаване на електронни подписи в електронни документи, съдържащи информация, представляваща държавна тайна, или предназначени за използване в информационна система, съдържаща информация, представляваща държавна тайна, подлежат на потвърждение за съответствие със задължителните изисквания за защита на информацията със съответната степен на секретност в съответствие със законодателството на Руската федерация. Инструментите за електронен подпис, предназначени за създаване на електронни подписи в електронни документи, съдържащи информация с ограничен достъп (включително лични данни), не трябва да нарушават поверителността на тази информация.

5. Изискванията на части 2 и 3 на този член не се отнасят за инструменти за електронен подпис, използвани за автоматично създаване и (или) автоматична проверка на електронни подписи в информационната система.

Член 13. Център за сертифициране

1. Сертифициращ орган:

1) създава сертификати за ключове за проверка на електронен подпис и издава такива сертификати на лица, подали заявление за получаването им (заявители);

2) установява сроковете на валидност на удостоверенията за ключове за проверка на електронен подпис;

3) отменя издадените от този удостоверяващ орган сертификати за ключове за проверка на електронен подпис;

4) издава по искане на заявителя средства за електронен подпис, съдържащи ключ за електронен подпис и ключ за проверка на електронен подпис (включително създадените от сертифициращ център) или предоставящи възможност за създаване на ключ за електронен подпис и ключ за проверка на електронен подпис от кандидат;

5) поддържа регистър на сертификати за ключове за проверка на електронен подпис, издадени и анулирани от този удостоверяващ център (наричан по-долу регистър на удостоверенията), включително информация, съдържаща се в сертификати за ключове за проверка на електронен подпис, издадени от този удостоверяващ център, и информация за дати на прекратяване или анулиране на удостоверения за ключове за проверка на електронни подписи и основания за това прекратяване или анулиране;

6) установява реда за поддържане на регистъра на сертификатите, които не са квалифицирани, и реда за достъп до него, както и осигурява достъп на лицата до информацията, съдържаща се в регистъра на удостоверенията, включително чрез използване на информационна и телекомуникационна мрежа "Интернет" ;

7) създава по искане на кандидатите ключове за електронни подписи и ключове за проверка на електронни подписи;

8) проверява уникалността на ключовете за проверка на електронните подписи в регистъра на удостоверенията;

9) по искане на участниците в електронното взаимодействие проверява електронните подписи;

10) извършва други дейности, свързани с използването на електронен подпис.

2. Сертификационният център е длъжен:

1) уведомява писмено кандидатите за условията и реда за използване на електронни подписи и средства за електронен подпис, за рисковете, свързани с използването на електронни подписи, както и за мерките, необходими за осигуряване на сигурността на електронните подписи и тяхната проверка;

2) осигурява уместността на информацията, съдържаща се в регистъра на сертификатите, и нейната защита от неоторизиран достъп, унищожаване, модифициране, блокиране, други незаконни действия;

3) предоставя безплатно на всяко лице по негово искане в съответствие с установения ред за достъп до регистъра на удостоверенията информацията, съдържаща се в регистъра на удостоверенията, включително информация за анулирането на сертификата на ключа за проверка на електронния подпис;

4) гарантира поверителността на създадените от сертифициращия център ключове за електронен подпис.

3. Центърът за сертифициране, в съответствие със законодателството на Руската федерация, носи отговорност за вреди, причинени на трети лица в резултат на:

1) неизпълнение или неправилно изпълнение на задълженията, произтичащи от договора за предоставяне на услуги от сертифициращия център;

2) неизпълнение или неправилно изпълнение на задълженията, предвидени в този федерален закон.

4. Удостоверителният център има право да упълномощава трети лица (наричани по-долу доверени лица) да създават и издават удостоверения за ключове за проверка на електронен подпис от името на удостоверителния център, подписани с електронен подпис въз основа на удостоверението на ключът за проверка на електронния подпис, издаден на доверено лице от този сертифициращ център.

5. Удостоверителният център, посочен в част 4 на този член, по отношение на упълномощени лица е основен сертифициращ център и изпълнява следните функции:

1) извършва проверка на електронни подписи, чиито ключове за проверка са посочени в сертификати за ключове за проверка на електронен подпис, издадени от доверени лица;

2) осигурява електронно взаимодействие на доверени лица помежду си, както и на доверени лица със сертифициращ орган.

6. Информацията, вписана в регистъра на удостоверенията, подлежи на съхраняване през целия период на дейност на удостоверителния център, освен ако с нормативни актове е установен по-кратък срок. В случай на прекратяване на дейността на сертифициращия център без прехвърляне на функциите му на други лица, той трябва да уведоми писмено притежателите на удостоверения за ключове за проверка на електронен подпис, издадени от този удостоверяващ център и чиято валидност не е изтекла, най-малко един месец. преди датата на прекратяване на тази дейност.сертификационен център. В този случай след приключване на дейността на сертифициращия център информацията, вписана в регистъра на сертификатите, трябва да бъде унищожена. В случай на прекратяване на дейността на сертифициращия център с прехвърляне на функциите му на други лица, той трябва да уведоми писмено собствениците на сертификати на ключове за проверка на електронен подпис, издадени от този удостоверяващ център и чиято валидност не е изтекла, най-малко един месец преди датата на прехвърляне на функциите му. В този случай, след приключване на дейността на сертифициращия център, информацията, вписана в регистъра на сертификатите, трябва да бъде прехвърлена на лицето, което е прехвърлило функциите на центъра за сертифициране, който е преустановил дейността си.

7. Процедурата за изпълнение на функциите на сертифициращ център, упражняване на правата си и изпълнение на задълженията, определени в този член, се установява от сертифициращия център самостоятелно, освен ако не е предвидено друго от федерални закони или регулаторни правни актове, приети в съответствие с тях, или по споразумение между участниците в електронното взаимодействие.

8. Споразумение за предоставяне на услуги от сертифициращ център, действащ по отношение на неограничен брой лица, използващи обществена информационна система, е обществен договор.

Чл. 14. Удостоверение за ключа за проверка на електронния подпис

1. Удостоверителният център генерира и издава удостоверение за ключа за проверка на електронния подпис въз основа на споразумение между удостоверителния център и заявителя.

2. Сертификатът на ключа за проверка на електронния подпис трябва да съдържа следната информация:

1) начална и крайна дата на неговата валидност;

2) фамилия, собствено и бащино име (ако има такова) - за физически лица, име и местоположение - за юридически лица или друга информация, която позволява да се идентифицира собственикът на сертификата на ключа за проверка на електронния подпис;

3) ключ за проверка на електронен подпис;

4) името на използваните средства за електронен подпис и (или) стандартите, чиито изисквания съответстват на ключа за електронен подпис и ключа за проверка на електронния подпис;

5) името на удостоверителния център, издал удостоверението за ключа за проверка на електронния подпис;

6) друга информация, предвидена в част 2 на член 17 от този федерален закон - за квалифициран сертификат.

3. При издаване на сертификат за ключ за проверка на електронен подпис на юридическо лице, заедно с името на юридическото лице, физическо лице, действащо от името на юридическото лице въз основа на учредителни документи на юридическото лице или правомощие на адвокат се посочва като собственик на сертификата за ключ за проверка на електронния подпис. Разрешено е да не се посочва физическо лице, действащо от името на юридическо лице като собственик на сертификата на ключа за проверка на електронния подпис в сертификата на ключа за проверка на електронния подпис, използван за автоматично създаване и (или) автоматична проверка на електронни подписи в информационна система при предоставяне на държавни и общински услуги, изпълнение на държавни и общински функции, както и в други случаи, предвидени от федерални закони и регулаторни правни актове, приети в съответствие с тях. Собственикът на такъв сертификат за ключ за проверка на електронен подпис е юридическо лице, информация за което се съдържа в такъв сертификат.

4. Удостоверителният център има право да издава сертификати за ключове за проверка на електронни подписи както под формата на електронни документи, така и под формата на документи на хартиен носител. Притежателят на сертификат за ключ за проверка на електронен подпис, издаден под формата на електронен документ, има право да получи и копие на сертификат за ключ за проверка на електронен подпис на хартиен носител, заверен от сертифициращ център.

5. Удостоверението за ключа за проверка на електронния подпис е валидно от момента на издаването му, освен ако в сертификата на самия ключ за проверка на електронен подпис не е посочена друга дата на валидност на този сертификат. Информацията за сертификата на ключа за проверка на електронния подпис трябва да бъде въведена от сертифициращия орган в регистъра на удостоверенията не по-късно от посочената в него дата на започване на валидността на такъв сертификат.

6. Сертификатът на ключа за проверка на електронния подпис се прекратява:

1) във връзка с изтичането на установения срок на неговата валидност;

2) въз основа на заявление на притежателя на удостоверението на ключа за проверка на електронния подпис, представено под формата на документ на хартиен носител или под формата на електронен документ;

3) при прекратяване на дейността на удостоверителния център без прехвърляне на функциите му на други лица;

4) в други случаи, установени от този федерален закон, други федерални закони, регулаторни правни актове, приети в съответствие с тях, или споразумение между сертифициращия център и собственика на сертификата за ключ за проверка на електронния подпис.

7. Информация за прекратяване на валидността на удостоверението на ключа за проверка на електронния подпис трябва да бъде въведена от удостоверителния център в регистъра на удостоверенията в рамките на един работен ден от датата на настъпване на обстоятелствата, довели до прекратяване на валидността. на сертификата на ключа за проверка на електронния подпис. Валидността на удостоверението на ключа за проверка на електронния подпис се прекратява от момента на вписване за него в регистъра на удостоверенията.

8. В рамките на не повече от един работен ден удостоверителният център анулира удостоверението за ключа за проверка на електронния подпис, като прави вписване за неговото заличаване в регистъра на удостоверенията с влязло в сила съдебно решение, по-специално ако съдът решение установява, че сертификатът на ключа за проверка на електронния подпис съдържа невярна информация.

9. Използването на анулирано удостоверение на ключа за проверка на електронния подпис не води до правни последици, с изключение на тези, свързани с неговото отнемане. Преди да въведе информация за анулирането на сертификата на сертификата за ключ за проверка на електронен подпис в регистъра на удостоверенията, удостоверителният център е длъжен да уведоми собственика на сертификата на ключа за проверка на електронния подпис за анулирането на неговия сертификат за електронния подпис. ключ за проверка на подписа чрез изпращане на документ на хартиен или електронен документ.

Чл. 15. Акредитиран сертифициращ център

1. Център за сертифициране, който е получил акредитация, е акредитиран сертифициращ център. От акредитиран сертифициращ център се изисква да съхранява следната информация:

1) данни за основния документ, удостоверяващ самоличността на притежателя на квалифицирано удостоверение - физическо лице;

2) информация за името, номера и датата на издаване на документ, потвърждаващ правото на лице, действащо от името на заявителя - юридическо лице, да кандидатства за квалифицирано удостоверение;

3) информация за имената, номерата и датите на издаване на документи, потвърждаващи правомощията на притежателя на квалифициран сертификат да действа от името на трети лица, ако информация за тези правомощия на притежателя на квалифициран сертификат е включена в квалифицирания сертификат .

2. Акредитираният център за сертифициране трябва да съхранява информацията, посочена в част 1 на този член, през периода на своята дейност, освен ако нормативните актове на Руската федерация не предвиждат по-кратък срок. Информацията трябва да се съхранява във форма, която позволява проверка на нейната цялост и надеждност.

3. Акредитиран удостоверяващ център е длъжен да предостави на всяко лице с безплатен достъп, използващо информационни и телекомуникационни мрежи, до квалифицираните удостоверения, издадени от този удостоверяващ център, и до актуалния списък на анулирани квалифицирани сертификати по всяко време през периода на експлоатация на този удостоверяващ център. , освен ако не е предвидено друго във федералните закони или приети в съответствие с техните закони и разпоредби.

4. В случай на решение за прекратяване на дейността си, акредитиран сертифициращ център е длъжен:

1) информира за това упълномощения федерален орган не по-късно от един месец преди датата на прекратяване на дейността му;

2) прехвърляне на упълномощения федерален орган по предписания начин на регистъра на квалифицираните сертификати;

3) прехвърля за съхранение на упълномощен федерален орган по установения ред информацията, която се съхранява в акредитиран сертифициращ център.

Чл. 16. Акредитация на удостоверителен център

1. Акредитацията на сертифициращи центрове се извършва от упълномощен федерален орган по отношение на сертифициращи центрове, които са руски или чуждестранни юридически лица.

2. Акредитацията на сертифициращ център се извършва на доброволни начала. Акредитацията на удостоверяващ център се извършва за срок от пет години, освен ако в заявлението на удостоверителния център не е посочен по-кратък срок.

3. Акредитацията на сертифициращ център е при спазване на следните изисквания:

1) стойността на нетните активи на сертифициращия център е най-малко един милион рубли;

2) наличието на финансово обезпечение за отговорност за загуби, причинени на трети лица в резултат на тяхното доверие в информацията, посочена в удостоверението за ключа за проверка на електронния подпис, издадено от такъв удостоверяващ център, или информацията, съдържаща се в регистъра на удостоверенията поддържан от такъв сертифициращ център, в размер на най-малко един и половина милион рубли;

3) наличието на съоръжения за електронен подпис и центрове за удостоверяване, които са получили потвърждение за съответствие с изискванията, установени от федералния изпълнителен орган в областта на сигурността;

4) наличието в персонала на сертифициращия център на най-малко двама служители, които пряко участват в създаването и издаването на сертификати за ключове за проверка на електронни подписи, които имат висше професионално образование в областта на информационните технологии или информационната сигурност или по-високо или средно професионално образование, последвано от преквалификация или повишаване на квалификацията по въпроси

Федерален закон за електронния подпис работи от 2002г. Каква е целта на електронния подпис, кой може да го използва и какви законодателни актове подкрепят тази възможност - четете нататък.

Оригиналът FZ-1 и режимът за обмен на електронни документи, който е валиден през 2015-2016 г.

Действащото законодателство предоставя възможност на физически и юридически лица да обменят електронни документи.

Електронен документ е документирана информация, представена в електронна форма, тоест във форма, подходяща за възприемане от човека с помощта на електронни компютри, както и за предаване по информационни и телекомуникационни мрежи или обработка в информационни системи(клауза 11.1, член 2 от Закона „За информацията, информационни технологиии за защита на информацията” от 27 юли 2006 г. № 149-FZ). За да има законна сила, електронен документ трябва да бъде заверен с електронен цифров подпис (ЕЦП) на упълномощено лице.

Федерален закон за EDSдава следната дефиниция на електронен подпис: електронна форма на информация, прикрепена към друга информация (подписвания документ) или свързана по друг начин с нея, която се използва за идентифициране на упълномощеното лице, подписало документа.

Обменът на документи в електронна форма ви позволява едновременно да решавате проблеми:

  • бавен процес на обмен на документи в хартиен формат;
  • необходимостта от разходите за преместване на документи;
  • придобиване на канцеларски материали и съхранение на големи хартиени архиви;
  • загуба на хартиен документ, загуба на неговите физически и информационни свойства с течение на времето и др.

Възможността за електронен обмен на документи между участниците се появи през 2002 г. с приемането на закона относно електронния цифров подпис№ 1-FZот 10.01.2002г. Оттогава електронен документ, заверен от EDS, е еквивалентен хартиен вариантсобственоръчно подписан от упълномощен служител.

ВАЖНО! В сила от 08.04.2011г Закон за EDS63-FZот 04.06.2011 г., който регламентира алгоритъма за получаване и използване на ЕЦП от участниците електронно управление на документи(EDO). Параграф 2 на чл. 20 от Закон № 63-FZ, законът се обявява за невалиден относно EDS№ 1-FZ.

Закон за електронния цифров подпис№ 63-FZ описва алгоритъма за работа на центровете за сертифициране, от които участниците в EDF трябва да получат ключове за електронен подпис.

EDI може да се организира:

  • в рамките на компанията между служители;
  • между страните по договора (както юридически, така и физически лица) при размяна на договори (член 434 от Гражданския кодекс на Руската федерация) и всички правилно изпълнени първични документиподписан от EDS (клауза 5, член 9 от Закона „За счетоводството“ от 6 декември 2011 г. № 402-FZ);
  • между данъкоплатеца и фискалните органи да изпращат декларации и задължителни документидо органите на Федералната данъчна служба (клауза 2 от член 93 от Данъчния кодекс на Руската федерация), PFR и FSS.

Заявления за покупка на стоки или услуги и наддаване от бюджетни организации, държавни корпорации, някои комунални услуги и други юридически лица, посочени в Закона „За закупуване на стоки и услуги от някои видове юридически лица“ от 18 юли 2011 г. № 223 -FZ също са подписани с цифров подпис.

Видове и правна сила на ЕЦП

FZ № 63 - федерален закон за електронния цифров подпис:

Прост цифров подпис е алгоритъм, състоящ се от определена последователност от кодове и пароли, които потвърждават факта, че електронен документ е подписан от определено лице.

Подобрен неквалифициран цифров подпис - подпис, получен след криптографско криптиране на данни, който ви позволява да идентифицирате:

  • лицето, подписало документа;
  • фактът на извършване на промени в документа след подписване

и създадени с помощта на специален софтуер.

Разширеният квалифициран EDS е подпис, който има всички свойства на неквалифициран EDS, чийто ключ за потвърждение е посочен в сертификата.

В какви ситуации е необходимо да се използва квалифицираната версия на подписа, е обяснено в материала.

Обикновеният и усъвършенстван неквалифициран ЕЦП съответства на автографа на подписващия на хартиен носител, а усъвършенстван квалифициран - подписи и печати на фирмата-заверител на електронния документ (клаузи 2, 3, чл. 6 от закон № 63- Федерален закон за електронния цифров подпис).

Федерален закон № 63-FZ - последно издание

AT Закон на Руската федерация за електронния цифров подписпромени са правени няколко пъти. Последна ревизия закон за цифровия подписе одобрен със закон № 220-FZ от 23 юни 2016 г.

Но особено много корекции и уточнения бяха направени в закон относно електронни подписи 63-FZЗакон от 30 декември 2015 г. № 445-FZ.

Вижте издание 63- Федерален закон за цифровия подписработещи през 2016 г. можете да намерите на нашия уебсайт.

федералния закон63-FZ за електронен подписот 04.06.2011 г., изм. Закон от 30 декември 2015 г. № 445-FZ

Покупката на стоки от отделни юридически лица се регулира от Закон № 223-FZ

Държавни корпорации, държавни компании, монополни комунални услуги и други юридически лица, чийто списък е одобрен в чл. 2 от Закона „За поръчките на стоки и услуги от отделни юридически лица“ от 18 юли 2011 г. № 223-FZ, са длъжни да формират план за доставка на стоки и услуги за текущата година и да публикуват информация за планираните покупки на стойност над 100 000 рубли до 1 февруари всяка година. в единна информационна система, както и на други интернет сайтове, например на уебсайта на фирмата клиент. Но преди да подаде заявление, клиентът трябва да се регистрира в Единната система за идентификация и удостоверяване (ESIA). За да направите това, трябва да получите квалифициран цифров подпис в сертифициран център за сертифициране. Ако наддаване или търгове се провеждат на уебсайта на клиента, тогава е разрешено използването на неквалифициран EDS. Кой подпис да използвате зависи от изискванията на избрания сайт, които могат да бъдат намерени на самия ресурс. Ако една компания пуска приложения на няколко платформи, тогава за всяка от тях е необходимо да закупите собствен сертификат или да използвате универсален подпис, който ще съдържа както квалифициран, така и неквалифициран подпис в състава си.

Подписване на договор с електронен подпис в съответствие със Закон № 44-FZ

За закупуване на стоки и услуги за общински и държавни нужди бюджетни организациисе задължават да въвеждат в Единната информационна система (ЕИС) планове, графици за възлагане на поръчки, заявки за провеждане на търгове, договори със спечелили доставчици и др. в съответствие с разпоредбите на Закона „За договорната система в областта на обществените поръчки“ от 05.04. .2013 № 44-FZ. Всички документи, публикувани на електронна платформатрябва да бъде подписан с подобрен квалифициран EDS. Електронен подписНа 44-FZ, както и ключовете и сертификатите за него се издават в акредитиран сертифициращ орган (СА).

В рамките на 5 дни след подаване на поръчката спечелилият търга подава на електронния сайт проект на договор, подписан от ЕЦП на упълномощено лице. В случай на разногласия по договора страните могат да съставят протокол за разногласия и да го разменят във формат EDF. След договаряне на разногласия по договора, клиентът поставя одобрения договор на електронния сайт и го подписва със своя ЕЦП. От този ден договорът се счита за сключен.

Резултати

Няма единен закон за използването на EDS с описание на всички възможни документи и сделки в Руската федерация. Описва алгоритъма за получаване и използване на EDS ключове федерален закон за електронния цифров подписот 6 април 2011 г. № 63-FZ. Процедура за използване на EDS различни организациипри подписване на декларации, първична документация, договори и др., е залегнал в съответните законодателни актове.

Вместо един електронен цифров подпис (ЕЦП) нов законвъведе три вида електронен подпис: прост (ES), подобрен неквалифициран (NEP), подобрен квалифициран (CEP).

На 1 юли 2013 г. Федерален закон № 1-FZ от 10 януари 2002 г. „За електронния цифров подпис“ стана невалиден и вместо него влезе в сила Федерален закон № 63-FZ от 6 април 2011 г. „За електронния подпис“. Той обедини руското и чуждестранното законодателство и разграничи областите на приложение на електронния подпис. И на първо място, това предизвика широкото използване на обществени услуги в електронна форма.

Вместо един електронен цифров подпис (ЕЦП), новият закон въведе три вида електронен подпис:

  • прост (EP),
  • подсилени неквалифицирани (NEP),
  • подсилено квалифицирано (CEP).

прост подписпотвърждава подписването на електронен документ от определено лице, но не гарантира неизменността на файла след подписване (клауза 2, член 5 от 63-FZ). Такъв електронен подпис се създава с помощта на еднократни пароли или други средства. Прост електронен подпис е лесен за "получаване" и кандидатстване: уговорете час с лекар, станете на опашка за получаване на документи и т.н.

Неквалифициран електронен подписви позволява да определите автора на документа и да проверите дали във файла са направени промени след изпращането му. Този видподписите са по-слабо регулирани. Подписан с него документ заменя хартиен документсамо в случаите, предвидени в закон или по споразумение на страните. От сертифициращия орган не се изисква допълнително да потвърждава неквалифициран подпис (както е случаят с квалифициран). Към днешна дата NEP се използва най-активно на акредитирани обекти за държавни поръчки.

За да получите неквалифициран сертификат, трябва да имате оригиналния паспорт на физическо лице - упълномощен представител, както и следните документи (оригинали или заверени копия):

  • паспорт на упълномощено лице или ръководител на организацията;
  • извлечение от Единния държавен регистър на юридическите лица;
  • документ за назначаване на ръководителя (оригинал или копие от протокола);
  • удостоверение или уведомление за регистрация в IFTS;
  • пълномощно за право на участие в търга (за юридическо лице).

Квалифициран електронен подпис (КЕП)- най-широко използваният и регулиран от всичките три вида подпис съгласно федерален закон № 63-FZ. Документ, подписан със сертификат CEP, е еквивалентен на документ, който е лично подписан от физическо лице или упълномощен представител на юридическо лице.

Именно CEP отваря максимални възможности за собственика да работи върху електронни платформи за търговия и информационни ресурси. Подходящ е за работа на държавни електронни портали и получаване на финансови услуги, за организиране на покупки в съответствие с 223-FZ, участие в търговски търгове и търгове за продажба на несъстоятелно имущество.

По правило сертификатът CEP има срок на валидност 1 година (UTs SKB Kontur може да издава сертификати за 15 месеца), но валидността на подписите, доставени с него, е неограничена. За да получите сертификат CEP, трябва да имате оригиналния паспорт на физическо лице - упълномощен представител, както и следните документи (оригинали или заверени копия):

  • удостоверение за регистрация (OGRN);
  • учредителни документи;
  • удостоверение за регистрация (TIN);
  • застрахователно удостоверение пенсионен фонд(от физическо лице - упълномощен представител);
  • заявление за издаване на удостоверение за електронен подпис;
  • извлечение от Единния държавен регистър на юридическите лица.

Сертификационен център СКБ Контур издава удостоверения за квалифициран електронен подпис за работа по:

Също така квалифицираните сертификати на UTs SKB Kontur могат да се използват за:

  • подаване на регулаторна отчетност в НСЗ;
  • подаване на документи за лицензиране в МЗ на аптеки, фармацевтични компании, козметология и медицински центрове;
  • попълване на електронни документи от предприятия от сектора на жилищно-комуналните услуги.
Нормативни документи и правни аспекти

Федерален закон N 1-FZ „За електронния цифров подпис“. Изменен от 8 ноември 2007 г.

01 ноември 2006 г. 10:39 ч

РУСКАТА ФЕДЕРАЦИЯ

ФЕДЕРАЛНИЯТ ЗАКОН

ЗА ЕЛЕКТРОННИЯ ЦИФРОВ ПОДПИС

Прието
Държавна дума
13 декември 2001 г
Одобрен
Съвет на федерацията
26 декември 2001 г

Глава I. Общи положения

Член 1. Цел и обхват на този федерален закон

1. Целта на този федерален закон е да осигури правните условия за използване на електронен цифров подпис в електронни документи, при които електронният цифров подпис в електронен документ се признава за еквивалентен на ръкописен подпис в документ на хартиен носител.

2. Действието на този федерален закон се прилага за отношения, възникващи в хода на гражданскоправни сделки и в други случаи, предвидени от законодателството на Руската федерация. Този федерален закон не се прилага за отношения, произтичащи от използването на други аналози на собственоръчен подпис.

Член 2. Правно регулиране на отношенията в областта на използването на електронен цифров подпис

Правното регулиране на отношенията в областта на използването на електронен цифров подпис се извършва в съответствие с този федерален закон, Граждански кодексна Руската федерация, Федералния закон „За информацията, информатизацията и защитата на информацията“, Федералния закон „За комуникациите“, други федерални закони и други регулаторни правни актове на Руската федерация, приети в съответствие с тях, и също така се изпълняват. по споразумение на страните.

Член 3. Основни понятия, използвани в този федерален закон

За целите на този федерален закон се използват следните основни понятия:

  • електронен документ - документ, в който информацията е представена в електронна цифрова форма;
  • електронен цифров подпис - атрибут на електронен документ, предназначен да защитава този електронен документ от фалшифициране, получен в резултат на криптографска трансформация на информация с помощта на частен ключелектронен цифров подпис и позволява да се идентифицира собственикът на сертификата за ключ за подпис, както и да се установи липсата на изкривяване на информацията в електронния документ;
  • Притежател на сертификат за ключ за подпис - физическо лице, на чието име сертифициращият център е издал сертификат за ключ за подпис и който притежава съответния частен ключ на електронния цифров подпис, който позволява използването на инструменти за електронен цифров подпис за създаване на собствен електронен цифров подпис в електронни документи ( да подписват електронни документи);
  • електронен цифров подпис означава - хардуерни и (или) софтуерни инструменти, които осигуряват изпълнението на поне една от следните функции - създаване на електронен цифров подпис в електронен документ с помощта на частния ключ на електронния цифров подпис, потвърждение чрез публичен ключ на електронния цифров подпис за автентичността на електронния цифров подпис в електронен документ, създаване на затворени и публични ключовеелектронни цифрови подписи;
  • сертификат за средства за електронен цифров подпис - хартиен документ, издаден в съответствие с правилата на системата за сертифициране, за потвърждаване на съответствието на средствата за електронен цифров подпис с установените изисквания;
  • частен ключ на електронен цифров подпис - уникална последователност от знаци, познат на собственикасертификат за ключ за подпис и предназначен за създаване на електронен цифров подпис в електронни документи с помощта на инструменти за електронен цифров подпис;
  • публичен ключ на електронния цифров подпис - уникална последователност от знаци, съответстваща на частния ключ на електронния цифров подпис, достъпна за всеки потребител на информационната система и предназначена за потвърждение с помощта на средствата за електронен цифров подпис на автентичността на електронния цифров подпис подпис в електронен документ;
  • сертификат за ключ за подпис - документ на хартиен носител или електронен документ с електронен цифров подпис на упълномощено лице от удостоверителния център, който включва публичния ключ на електронния цифров подпис и който се издава от удостоверителния център на участник в информацията система за потвърждаване на автентичността на електронния цифров подпис и идентифициране на собственика на сертификата за ключ за подпис;
  • потвърждение на автентичността на електронен цифров подпис в електронен документ - положителен резултат от проверка чрез подходящо сертифицирано средство за електронен цифров подпис с помощта на сертификат за ключа за подпис за собствеността на електронния цифров подпис в електронния документ на собственика на сертификат за ключ за подпис и липса на изкривяване в електронния документ, подписан с този електронен цифров подпис;
  • потребител на сертификата за ключ за подпис - физическо лице, което използва информация за сертификата за ключ за подпис, получена от сертифициращия център, за да провери дали електронният цифров подпис принадлежи на собственика на сертификата за ключ за подпис;
  • обществена информационна система - информационна система, която е отворена за използване от всички физически и юридически лица и чиито услуги не могат да бъдат отказани на тези лица;
  • корпоративна информационна система - информационна система, чиито участници могат да бъдат ограничен кръг от лица, определен от нейния собственик или по споразумение на участниците в тази информационна система.

Глава II. Условия за ползване на електронен цифров подпис

Чл. 4. Условия за признаване на еквивалентността на електронен цифров подпис и ръкописен подпис

1. Електронен цифров подпис в електронен документ е еквивалентен на ръкописен подпис в хартиен документ при следните условия:

  • сертификатът за ключ за подпис, свързан с този електронен цифров подпис, не е изгубил своята валидност (валиден) към момента на проверката или към момента на подписване на електронния документ, ако има доказателства, определящи момента на подписване;
  • потвърждава се автентичността на електронния цифров подпис в електронния документ;
  • Електронният цифров подпис се използва в съответствие с информацията, посочена в сертификата за ключ за подпис.
2. Участник в информационна система може едновременно да бъде собственик на произволен брой сертификати за ключове за подпис. В същото време електронен документ с електронен цифров подпис има правно значение при осъществяването на отношенията, посочени в сертификата за ключ за подпис.

Чл. 5. Използване на средства за електронен цифров подпис

1. Създаването на ключове за електронни цифрови подписи се извършва за използване в:

  • обществена информационна система от неин участник или по негово искане от сертифициращ център;
  • корпоративна информационна система по начина, предписан в тази система.

2. При създаване на ключове за електронни цифрови подписи за използване в обществена информационна система се използват само сертифицирани средства за електронен цифров подпис. Компенсация за загуби, причинени във връзка със създаването на ключове за електронни цифрови подписи чрез несертифицирани средства за електронен цифров подпис, може да бъде възложена на създателите и разпространителите на тези средства в съответствие със законодателството на Руската федерация.

3. Не се допуска използването на несертифицирани средства за електронен цифров подпис и създадени от тях ключове за електронни цифрови подписи в корпоративни информационни системи на федералните държавни органи, държавните органи на съставните образувания на Руската федерация и местните власти. 4. Сертифицирането на средствата за електронен цифров подпис се извършва в съответствие със законодателството на Руската федерация за сертифициране на продукти и услуги.

Член 6 Сертификат за подписване на ключ

1. Сертификатът за ключ за подпис трябва да съдържа следната информация:

  • уникален регистрационен номер на сертификата за ключ за подпис, начални и дати на валидност на сертификата за ключ за подпис, намиращ се в регистъра на удостоверителния център;
  • фамилия, собствено и бащино име на собственика на сертификата за подписващия ключ или псевдоним на собственика. Ако се използва псевдоним от сертифициращия орган, запис за това се прави в сертификата на ключа за подпис;
  • публичен ключ на електронен цифров подпис;
  • наименованието на средството за електронен цифров подпис, с което се използва този публичен ключ на електронния цифров подпис;
  • името и местоположението на сертифициращия център, който е издал сертификата за ключ за подпис;
  • информация за отношенията, при осъществяването на които електронен документ с електронен цифров подпис ще има правно значение.
2. Ако е необходимо, сертификатът за ключ за подпис, въз основа на подкрепящи документи, посочва длъжността (посочвайки името и местоположението на организацията, в която е установена тази длъжност) и квалификацията на собственика на сертификата за ключ за подпис, и при писменото му заявление - друга информация, потвърдена със съответните документи. 3. Сертификатът за ключ за подпис трябва да бъде вписан от сертифициращия орган в регистъра на сертификатите за ключ за подпис не по-късно от датата на влизане в сила на сертификата за ключ за подпис. 4. За да се провери дали електронният цифров подпис принадлежи на съответния собственик, сертификатът за ключ за подпис се издава на потребителите, като се посочват датата и часа на издаването му, информация за валидността на сертификата за ключ за подпис (валиден, действието е спряно, период на спиране, анулиран, дата и час на анулиране на сертификата за ключ за подпис) и информация за регистъра на сертификатите за ключ за подпис. В случай на издаване на сертификат за ключ за подпис под формата на документ на хартиен носител, този сертификат се издава на бланка на удостоверителния център и се удостоверява с ръкописен подпис на упълномощено лице и печат на удостоверителния център. В случай на издаване на сертификат за ключ за подпис и посочените допълнителни данни под формата на електронен документ, този сертификат трябва да бъде подписан с електронен цифров подпис на упълномощено лице от удостоверителния център.

член 7

1. Срокът на съхранение на сертификата за ключ за подпис под формата на електронен документ в удостоверителния център се определя от споразумението между удостоверителния център и собственика на сертификата за ключ за подпис. Това осигурява достъп на участниците в информационната система до центъра за сертифициране, за да получат сертификат за ключ за подпис.

2. Периодът на съхранение на сертификата за ключ за подпис под формата на електронен документ в центъра за сертифициране след анулирането на сертификата за ключ за подпис трябва да бъде не по-малък от срока на давност, установен от федералния закон за отношенията, посочени в ключа за подпис сертификат. След изтичане на посочения период на съхранение, сертификатът за ключ за подпис се изключва от регистъра на сертификатите за ключ за подпис и се прехвърля в режим на архивно съхранение. Срокът на архивното съхранение е не по-малък от пет години. Процедурата за издаване на копия на сертификати за ключове за подпис през този период е установена в съответствие със законодателството на Руската федерация. 3. Сертификатът за ключ за подпис под формата на документ на хартиен носител се съхранява по начина, предписан от законодателството на Руската федерация за архивите и архивирането.

Глава III. CAs

Член 8. Статус на удостоверителния център

1. Центърът за сертифициране, който издава сертификати за ключове за подпис за използване в публични информационни системи, трябва да бъде юридическо лице, което изпълнява функциите, предвидени в този федерален закон. В същото време сертифициращият център трябва да разполага с необходимите материални и финансови възможности, за да може да го носи гражданска отговорностна потребителите на сертификати за ключове за подпис за загуби, които могат да понесат поради неточността на информацията, съдържаща се в сертификатите за ключ за подпис.

Изискванията към материалните и финансовите възможности на сертификационните центрове се определят от правителството на Руската федерация по предложение на упълномощения федерален изпълнителен орган. Статусът на сертифициращ център, който осигурява функционирането на корпоративна информационна система, се определя от собственика му или по споразумение на участниците в тази система. 2. Дейностите на сертифициращия център подлежат на лицензиране в съответствие със законодателството на Руската федерация относно лицензирането на определени видове дейности.

член 9

1. Сертифициращ орган:

  • изготвя сертификати за ключове за подпис;
  • създава ключове за електронни цифрови подписи по заявка на участниците в информационната система с гаранция за запазване в тайна на частния ключ на електронния цифров подпис;
  • спира и подновява сертификатите за ключове за подпис и ги анулира;
  • поддържа регистър на сертификатите за ключове за подпис, осигурява неговата актуалност и възможност за безплатен достъп до него от участниците в информационните системи;
  • проверява уникалността на публичните ключове на електронните цифрови подписи в регистъра на сертификатите за ключове за подпис и архива на удостоверителния център;
  • издава сертификати за ключове за подпис под формата на хартиени документи и (или) под формата на електронни документи с информация за тяхната валидност;
  • извършва по искане на ползватели на сертификати за ключ за подпис потвърждаване на автентичността на електронния цифров подпис в електронен документ във връзка с издадените от тях сертификати за ключове за подпис;
  • може да предоставя на участниците в информационната система други услуги, свързани с използването на електронни цифрови подписи.
2. Производството на сертификати за ключове за подпис се извършва въз основа на заявление на участник в информационната система, което съдържа информацията, посочена в член 6 от този федерален закон и е необходима за идентифициране на собственика на сертификата за ключ за подпис и изпращане на съобщения до него. Приложението се подписва лично от собственика на сертификата за ключ за подпис. Информацията, съдържаща се в заявлението, се потвърждава от представянето на съответните документи. 3. При изготвянето на сертификати за ключ за подпис, удостоверителният център изготвя две копия от сертификата за ключ за подпис под формата на документи на хартиен носител, които се удостоверяват с ръкописни подписи на собственика на сертификата за ключ за подпис и упълномощено лице от удостоверителен център, както и печата на удостоверителния център. Едно копие на сертификата за ключ за подпис се издава на собственика на сертификата за ключ за подпис, второто остава в центъра за сертифициране. 4. Безплатно се предоставят услуги по издаване на удостоверения за ключове за подпис, регистрирани от сертифициращ център, на участници в информационни системи, заедно с информация за функционирането им под формата на електронни документи.

Член 10

1. Преди използването на електронния цифров подпис на упълномощено лице на сертифициращия център за удостоверяване от името на сертифициращия център на сертификати на ключове за подпис, сертифициращият център е длъжен да представи на упълномощения федерален изпълнителен орган сертификата за ключ за подпис на упълномощеното лице на удостоверителния център под формата на електронен документ, както и това удостоверение под формата на документ на хартиен носител с ръкописния подпис на посоченото упълномощено лице, заверен с подписа на ръководителя и печата на сертифициращия център.

2. Упълномощеният федерален изпълнителен орган поддържа единен държавен регистър на сертификатите за ключове за подпис, с които центровете за сертифициране, работещи с участници в обществени информационни системи, удостоверяват издадените от тях сертификати за ключове за подпис, предоставя възможност за безплатен достъп до този регистър и издава ключ за подпис. сертификати на съответните упълномощени лица, удостоверяващи центрове. 3. Електронните цифрови подписи на упълномощени лица от центрове за удостоверяване могат да се използват само след като са включени в единния държавен регистър на сертификатите за ключове за подпис. Не се допуска използването на тези електронни цифрови подписи за цели, които не са свързани със сертифицирането на сертификати за ключове за подпис и информация за тяхната валидност. 4. Упълномощеният федерален изпълнителен орган: по искане на физически лица, организации, федерални държавни органи, държавни органи на съставните образувания на Руската федерация и местните власти, потвърждава автентичността на електронните цифрови подписи на упълномощени лица от центрове за удостоверяване в подписа издадени от тях сертификати за ключ; упражнява, в съответствие с наредбата за упълномощения федерален изпълнителен орган, други правомощия за осигуряване на действието на този федерален закон.

член 11

При издаване на сертификат за ключ за подпис, сертифициращият център поема следните задължения към собственика на сертификата за ключ за подпис:

  • въведете сертификата за ключ за подпис в регистъра на сертификатите за ключове за подпис;
  • осигурява издаването на сертификат за ключ за подпис на участниците в информационните системи, които са кандидатствали за него;
  • спиране на сертификата за ключ за подпис по искане на неговия собственик;
  • уведомява собственика на сертификата за ключ за подпис за фактите, които са станали известни на сертифициращия орган и които могат значително да повлияят на способността за по-нататъшна употребасертификат за ключ за подпис;
  • други задължения, установени с нормативни правни актове или по споразумение на страните.

Чл. 12. Задължения на собственика на сертификата за ключ за подпис

1. Собственикът на сертификата за ключ за подпис трябва:

  • да не използва публични и частни ключове на електронния цифров подпис за електронен цифров подпис, ако знае, че тези ключове се използват или са били използвани преди;
  • пази в тайна частния ключ на електронния цифров подпис;
  • незабавно да поиска спиране на валидността на сертификата за ключ за подпис, ако има основания да се смята, че тайната на частния ключ на електронния цифров подпис е била нарушена.
2. В случай на неспазване на изискванията, посочени в този член, обезщетението за причинените в резултат на това загуби се възлага на собственика на сертификата за ключ за подпис.

Член 13. Спиране на сертификата за ключ за подпис

1. Валидността на сертификат за ключ за подпис може да бъде спряна от сертифициращ център въз основа на инструкции от лица или органи, които имат такова право по силата на закон или споразумение, а в корпоративна информационна система също и по силата на правилата ползване, установено за него.

2. Периодът от получаване от сертифициращия център на инструкция за спиране на валидността на сертификат за ключ за подпис до вписването на съответната информация в регистъра на сертификатите за ключове за подпис трябва да се установи в съответствие с правилото, общо за всички собственици на ключ за подпис сертификати. По споразумение между сертифициращия орган и собственика на сертификата за ключ за подпис този период може да бъде намален. 3. Действието на сертификата за ключ за подпис по указание на упълномощено лице (орган) се спира за срок, изчислен в дни, освен ако в нормативни правни актове или споразумение не е предвидено друго. Удостоверителният център подновява валидността на сертификата за ключ за подпис по указание на упълномощеното лице (орган). Ако след изтичане на посочения срок няма указание за подновяване на валидността на сертификата за ключ за подпис, той подлежи на анулиране. 4. В съответствие с инструкциите на упълномощеното лице (орган) за спиране на валидността на сертификата за ключ за подпис, сертифициращият център уведомява потребителите на сертификати за ключове за подпис за това, като въвежда съответната информация в регистъра на сертификатите за ключ за подпис, като посочва датата , време и период на спиране на сертификата за ключ за подпис, както и уведомява собственика на сертификата за ключ за подпис и упълномощеното лице (органа), от което е получено указанието за спиране на валидността на сертификата за ключ за подпис.

Член 14. Анулиране на сертификата за ключ за подпис

1. Сертифициращият орган, който е издал сертификата за ключ за подпис, трябва да го отмени:

  • след изтичане на валидността му;
  • в случай на загуба на юридическа сила на удостоверението за съответното средство за електронен цифров подпис, използвано в обществените информационни системи;
  • в случай, че удостоверителният център е станал достоверно известен за прекратяването на документа, въз основа на който е издаден сертификатът за ключ за подпис;
  • по писмено искане на собственика на сертификата за ключ за подпис; в други случаи, установени с нормативни правни актове или по споразумение на страните.
2. В случай на анулиране на сертификата за ключ за подпис, сертифициращият център уведомява потребителите на сертификати за ключ за подпис, като въвежда съответната информация в регистъра на сертификатите за ключ за подпис, като посочва датата и часа на анулиране на сертификата за ключ за подпис, с изключение на случаите за анулиране на сертификата за ключ за подпис след изтичането му, а също така уведомява собственика на сертификата за ключ за подпис и упълномощеното лице (органа), от което е получено указанието за анулиране на сертификата за ключ за подпис.

член 15

1. Дейността на сертифициращ център, който издава сертификати за ключове за подпис за използване в обществени информационни системи, може да бъде прекратена по реда, предвиден в гражданското законодателство.

2. В случай на прекратяване на дейността на удостоверителния център, посочен в параграф 1 на този член, издадените от този сертифициращ център сертификати за ключове за подпис могат да бъдат прехвърлени в друг удостоверяващ център със съгласието на собствениците на сертификатите за ключове за подпис. Сертификатите с ключ за подпис, които не са прехвърлени в друг център за сертифициране, се анулират и се прехвърлят за съхранение в съответствие с член 7 от този федерален закон на упълномощения федерален изпълнителен орган. 3. Дейността на сертифициращия център, който осигурява функционирането на корпоративната информационна система, се прекратява по решение на собственика на тази система, както и по споразумение на участниците в тази система във връзка с прехвърлянето на задълженията на този сертифициращ център към друг удостоверителен център или във връзка с ликвидация на корпоративната информационна система.

Глава IV. Характеристики на използването на електронен цифров подпис

Чл. 16. Използване на електронен цифров подпис в областта на публичната администрация

1. Федералните държавни органи, държавните органи на съставните образувания на Руската федерация, местните власти, както и организациите, участващи в документооборота с посочените органи, използват електронни цифрови подписи на упълномощени лица от посочените органи и организации, за да подписват своите електронни документи.

2. Сертификатите за ключове за подпис на упълномощени лица на федерални държавни органи са включени в регистъра на сертификатите за ключове за подпис, поддържан от упълномощения федерален изпълнителен орган и издавани на потребителите на сертификати за ключове за подпис от този регистър по начина, установен с този федерален закон за центровете за сертифициране. . 3. Процедурата за организиране на издаване на удостоверения за ключове за подпис на упълномощени лица от държавните органи на съставните образувания на Руската федерация и упълномощени лица на органите на местно самоуправление се установява с нормативни правни актове на съответните органи.

Чл. 17. Използване на електронен цифров подпис в корпоративна информационна система

1. Корпоративна информационна система, която предоставя на участниците в обществена информационна система услугите на център за сертифициране на корпоративна информационна система, трябва да отговаря на изискванията, установени с този федерален закон за обществените информационни системи.

2. Редът за използване на електронни цифрови подписи в корпоративна информационна система се установява по решение на собственика на корпоративната информационна система или по споразумение на участниците в тази система. 3. Съдържанието на информация в сертификатите за ключове за подпис, процедурата за поддържане на регистъра на сертификатите за ключове за подпис, процедурата за съхранение на анулирани сертификати за ключове за подпис, случаите на загуба на юридическа сила от посочените сертификати в корпоративната информационна система се уреждат от решение на собственика на тази система или по споразумение на участниците в корпоративната информационна система.

Чл. 18. Признаване на сертификат за ключ за чужд подпис

Чуждестранен сертификат за ключ за подпис, сертифициран в съответствие със законодателството на чужда държава, в която е регистриран този сертификат за ключ за подпис, се признава на територията на Руската федерация, в случай че са налице процедурите, установени от законодателството на Руската федерация за признаване на законното следват стойността на чужди документи.

Чл. 19. Случаи на подмяна на пломби

2. В случаите, установени със закони и други регулаторни правни актове на Руската федерация или по споразумение на страните, електронен цифров подпис в електронен документ, чийто сертификат съдържа информация за правомощията на неговия собственик, необходими за изпълнението на тези отношения, се признава за еквивалентен на саморъчния подпис на лице в документ на хартиен носител, запечатан.

Глава V Заключителни и преходни разпоредби

Член 20

1. Нормативните правни актове на Руската федерация се привеждат в съответствие с този федерален закон в срок от три месеца от датата на влизане в сила на този федерален закон.

2. Учредителните документи на удостоверяващи центрове, издаващи сертификати за ключове за подпис за използване в публични информационни системи, подлежат на съответствие с този федерален закон в рамките на шест месеца от датата на влизане в сила на този федерален закон.

Член 21. Преходни разпоредби

Центровете за сертифициране, създадени след влизането в сила на този федерален закон, преди оторизираният федерален изпълнителен орган да започне да поддържа регистър на сертификатите за ключове за подпис, трябва да отговарят на изискванията на този федерален закон, с изключение на изискването първо да представят сертификати за ключове за подпис на своите упълномощени лица към упълномощения федерален изпълнителен орган. Съответните сертификати трябва да бъдат представени на посочения орган не по-късно от три месеца от датата на влизане в сила на този федерален закон.

Президентът
Руска федерация
В.Путин

(2,51 - оценено от 3 души)