قانون فدرال فدراسیون روسیه در مورد امضای دیجیتال الکترونیکی. بررسی اصلاحات اصلی N63-FZ "در مورد امضاهای الکترونیکی"

ماده 1. محدوده این قانون فدرال

این قانون فدرال روابط را در زمینه استفاده از امضای الکترونیکی در اجرای معاملات مدنی، ارائه خدمات ایالتی و شهری، اجرای ایالت و توابع شهرداری، هنگام ارتکاب سایر اقدامات مهم قانونی.

ماده 2. مفاهیم اساسی مورد استفاده در این قانون فدرال

برای اهداف این قانون فدرالمفاهیم اساسی زیر استفاده می شود:

1) امضای الکترونیکی - اطلاعاتی به شکل الکترونیکی که به سایر اطلاعات به شکل الکترونیکی (اطلاعاتی که باید امضاء شود) یا به نحو دیگری با چنین اطلاعاتی مرتبط است و برای شناسایی شخص امضا کننده اطلاعات استفاده می شود.

2) گواهی کلید تأیید امضای الکترونیک- یک سند الکترونیکی یا یک سند کاغذی صادر شده توسط مرکز صدور گواهینامه یا نماینده مجاز مرکز صدور گواهینامه و تأیید مالکیت کلید تأیید امضای الکترونیکی به صاحب گواهی تأیید کلید تأیید امضای الکترونیکی.

3) گواهی واجد شرایط یک کلید تأیید امضای الکترونیکی (از این پس به عنوان گواهی واجد شرایط نامیده می شود) - گواهی کلید تأیید امضای الکترونیکی صادر شده توسط یک مرکز صدور گواهینامه معتبر یا نمایندگی یک مرکز صدور گواهینامه معتبر یا توسط یک نهاد اجرایی فدرال مجاز در زمینه استفاده از امضای الکترونیکی (از این پس به عنوان یک نهاد مجاز فدرال نامیده می شود)؛

4) صاحب گواهی کلید تأیید امضای الکترونیکی - شخصی که گواهی کلید تأیید امضای الکترونیکی طبق روال تعیین شده توسط این قانون فدرال برای او صادر شده است.

5) کلید امضای الکترونیکی - دنباله ای منحصر به فرد از شخصیت ها که برای ایجاد یک امضای الکترونیکی طراحی شده اند.

6) کلید تأیید امضای الکترونیکی - یک توالی منحصر به فرد از کاراکترها که منحصراً با کلید امضای الکترونیکی مرتبط است و برای تأیید صحت امضای الکترونیکی (از این پس - تأیید امضای الکترونیکی) در نظر گرفته شده است.

7) مرکز صدور گواهینامه - یک شخص حقوقی یا شخص کارآفرینانجام وظایف ایجاد و صدور گواهینامه های کلید برای تأیید امضای الکترونیکی و همچنین سایر وظایف مقرر در این قانون فدرال.

8) اعتبار یک مرکز صدور گواهینامه - به رسمیت شناختن توسط یک نهاد مجاز فدرال از انطباق یک مرکز صدور گواهینامه با الزامات این قانون فدرال.

9) امضای الکترونیکی - رمزگذاری (رمز نگاری) به معنی استفاده شده برای اجرای حداقل یکی از عملکردهای زیر - ایجاد امضای الکترونیکی، تأیید امضای الکترونیکی، ایجاد یک کلید امضای الکترونیکی و یک کلید تأیید امضای الکترونیکی.

10) ابزار مرکز صدور گواهینامه - نرم افزار و (یا) سخت افزار مورد استفاده برای اجرای وظایف یک مرکز صدور گواهینامه.

11) شرکت کنندگان در تعامل الکترونیکی - ارگان های دولتی، ارگان های خودگردان محلی، سازمان ها و همچنین شهروندانی که تبادل اطلاعات را به صورت الکترونیکی انجام می دهند.

12) سیستم اطلاعات شرکت - یک سیستم اطلاعاتی، شرکت کنندگان در تعامل الکترونیکی که در آن حلقه خاصی از افراد را تشکیل می دهند.

13) سیستم اطلاعاتی استفاده مشترک- یک سیستم اطلاعاتی، شرکت کنندگان در تعامل الکترونیکی که در آن حلقه نامحدودی از افراد را تشکیل می دهند و استفاده از این افراد را نمی توان انکار کرد.

ماده 3. تنظیم حقوقی روابط در زمینه استفاده از امضای الکترونیکی

1. روابط در زمینه استفاده از امضای الکترونیکی توسط این قانون فدرال، سایر قوانین فدرال، قوانین قانونی نظارتی اتخاذ شده مطابق با آنها و همچنین توافقات بین شرکت کنندگان در تعامل الکترونیکی کنترل می شود. مگر اینکه توسط قوانین فدرال، قوانین قانونی تنظیمی اتخاذ شده مطابق با آنها، یا تصمیمی در مورد ایجاد یک سیستم اطلاعات شرکتی تعیین شده باشد، روش استفاده از امضای الکترونیکی در یک سیستم اطلاعات شرکتی ممکن است توسط اپراتور این سیستم یا ایجاد شود. با توافق بین شرکت کنندگان در تعامل الکترونیکی در آن.

2. انواع امضاهای الکترونیکی مورد استفاده مقامات اجرایی و ارگان های خودگردان، نحوه استفاده از آنها و همچنین الزامات اطمینان از سازگاری امضای الکترونیکی در سازماندهی تعامل الکترونیکی این دستگاه ها با یکدیگر، باید تعیین شود. توسط دولت فدراسیون روسیه.

ماده 4. اصول استفاده از امضای الکترونیکی

اصول استفاده از امضای الکترونیکی عبارتند از:

1) حق شرکت کنندگان در تعامل الکترونیکی برای استفاده از هر نوع امضای الکترونیکی به صلاحدید خود، در صورتی که الزام استفاده از نوع خاصی از امضای الکترونیکی مطابق با اهداف استفاده از آن توسط قوانین فدرال یا قوانین نظارتی پیش بینی نشده باشد. اقداماتی که مطابق با آنها یا با توافق بین شرکت کنندگان در تعامل الکترونیکی اتخاذ شده است.

2) توانایی شرکت کنندگان برای استفاده از تعامل الکترونیکی به صلاحدید خود از هرگونه فناوری اطلاعات و (یا) وسایل فنیاجازه انجام الزامات این قانون فدرال در رابطه با استفاده از انواع خاصی از امضای الکترونیکی.

3) عدم پذیرش امضای الکترونیکی و (یا) سند الکترونیکی امضا شده توسط آن به عنوان فاقد نیروی قانونیفقط بر این اساس که چنین امضای الکترونیکی با دست خود ایجاد نشده است، بلکه با استفاده از ابزار امضای الکترونیکی برای ایجاد خودکار و (یا) تأیید خودکار امضای الکترونیکی در سیستم اطلاعاتی.

ماده 5. انواع امضای الکترونیکی

1. انواع امضاهای الکترونیکی که روابط در استفاده از آنها توسط این قانون فدرال تنظیم می شود، یک امضای الکترونیکی ساده و یک امضای الکترونیکی پیشرفته است. بین امضای الکترونیکی بدون صلاحیت بهبود یافته (که از این پس به عنوان امضای الکترونیکی فاقد صلاحیت نامیده می شود) و امضای الکترونیکی واجد شرایط پیشرفته (که از این پس به عنوان امضای الکترونیکی واجد شرایط نامیده می شود) تمایز قائل می شود.

2. امضای الکترونیکی ساده، امضای الکترونیکی است که با استفاده از کد، رمز عبور یا وسایل دیگر، واقعیت تشکیل امضای الکترونیکی توسط شخص معین را تایید می کند.

3. امضای الکترونیکی فاقد صلاحیت، امضای الکترونیکی است که:

1) در نتیجه تبدیل رمزنگاری اطلاعات با استفاده از کلید امضای الکترونیکی به دست آمده است.

2) به شما امکان می دهد شخصی را که سند الکترونیکی را امضا کرده است شناسایی کنید.

3) به شما امکان می دهد پس از لحظه امضای آن، واقعیت ایجاد تغییرات در یک سند الکترونیکی را تشخیص دهید.

4) با استفاده از ابزار امضای الکترونیکی ایجاد می شود.

4. امضای الکترونیکی واجد شرایط، امضای الکترونیکی است که تمام ویژگی‌های امضای الکترونیکی غیرمجاز و ویژگی‌های اضافی زیر را دارد:

1) کلید تأیید امضای الکترونیکی در گواهی واجد شرایط مشخص شده است.

2) برای ایجاد و تأیید امضای الکترونیکی، از ابزارهای امضای الکترونیکی استفاده می شود که تأییدیه انطباق با الزامات تعیین شده مطابق با این قانون فدرال را دریافت کرده اند.

5. هنگام استفاده از امضای الکترونیکی غیرمجاز، گواهی کلید تأیید امضای الکترونیکی ممکن است ایجاد نشود در صورتی که انطباق امضای الکترونیکی با ویژگی های امضای الکترونیکی غیرمجاز تعیین شده توسط این قانون فدرال بدون استفاده از تأیید امضای الکترونیکی تضمین شود. گواهی کلید

ماده 6. شرایط تشخیص اسناد الکترونیکی امضا شده با امضای الکترونیکی معادل اسناد کاغذی امضا شده با امضای دست نویس.

1. اطلاعات به صورت الکترونیکی که با امضای الکترونیکی واجد شرایط امضا شده است به عنوان یک سند الکترونیکی، معادل یک سند کاغذی امضا شده با امضای دست نویس شناخته می شود، مگر اینکه قوانین فدرال یا قوانین قانونی نظارتی اتخاذ شده مطابق با آنها مستلزم تنظیم یک سند منحصراً باشد. روی حامل کاغذ

2. اطلاعات به شکل الکترونیکی امضا شده با امضای الکترونیکی ساده یا امضای الکترونیکی غیرمجاز به عنوان یک سند الکترونیکی معادل سند کاغذی امضا شده با امضای دست نویس در مواردی که توسط قوانین فدرال، قوانین قانونی نظارتی اتخاذ شده مطابق با آنها یا توافق بین شرکت کنندگان در تعاملات الکترونیکی. اقدامات قانونی هنجاری و توافقات بین شرکت کنندگان در تعامل الکترونیکی که موارد شناسایی را ایجاد می کند اسناد الکترونیکیامضا شده با امضای الکترونیکی غیرقابل صلاحیت، معادل اسناد کاغذی امضا شده با امضای دست نویس، باید روشی را برای تأیید امضای الکترونیکی پیش بینی کند. اقدامات قانونی نظارتی و توافقات بین شرکت کنندگان در تعامل الکترونیکی که مواردی را برای شناسایی اسناد الکترونیکی امضا شده با امضای الکترونیکی ساده به عنوان معادل اسناد کاغذی امضا شده با امضای دست نویس ایجاد می کند باید با الزامات ماده 9 این قانون فدرال مطابقت داشته باشد.

3. اگر مطابق با قوانین فدرال، اقدامات قانونی نظارتی که مطابق با آنها یا عرف گردش تجاری تصویب شده است، یک سند باید با مهر تأیید شود، یک سند الکترونیکی با امضای الکترونیکی پیشرفته امضا شده و معادل یک کاغذ شناخته شود. سندی که با امضای دست‌نویس امضا شده باشد، معادل سندی روی کاغذ است که با امضای دست‌نویس امضا شده و با مهر تأیید شده باشد. قوانین فدرال، قوانین قانونی نظارتی اتخاذ شده مطابق با آنها یا توافق نامه بین شرکت کنندگان در تعامل الکترونیکی ممکن است الزامات اضافیبه یک سند الکترونیکی به منظور تشخیص آن به عنوان معادل یک سند کاغذی تایید شده توسط مهر.

4. یک امضای الکترونیکی را می توان توسط چندین سند الکترونیکی به هم پیوسته (بسته ای از اسناد الکترونیکی) امضا کرد. هنگام امضای بسته اسناد الکترونیکی با امضای الکترونیکی، هر یک از اسناد الکترونیکی موجود در این بسته با امضای الکترونیکی از نوعی که بسته اسناد الکترونیکی با آن امضا می شود، در نظر گرفته می شود.

ماده 7. شناسایی امضاهای الکترونیکی ایجاد شده بر اساس موازین قوانین خارجی و استانداردهای بین المللی.

1. امضاهای الکترونیکی ایجاد شده مطابق با هنجارهای قانون یک کشور خارجی و استانداردهای بین المللی در فدراسیون روسیه به عنوان امضاهای الکترونیکی از نوع به رسمیت شناخته می شوند که ویژگی های آنها بر اساس این قانون فدرال مطابقت دارد.

2. امضای الکترونیکی و سند الکترونیکی امضا شده توسط آن را نمی توان صرفاً به این دلیل که گواهی کلید تأیید امضای الکترونیکی مطابق با موازین حقوق خارجی صادر شده است بی اعتبار دانست.

ماده 8. اختیارات دستگاه های اجرایی فدرال در زمینه استفاده از امضای الکترونیکی

1. نهاد فدرال مجاز توسط دولت فدراسیون روسیه تعیین می شود.

2. نهاد مجاز فدرال:

1) اعتبار سنجی مراکز صدور گواهینامه را انجام می دهد، بازرسی های مربوط به انطباق توسط مراکز صدور گواهینامه معتبر را با الزامات تعیین شده توسط این قانون فدرال انجام می دهد و برای انطباق با آنها که این مراکز صدور گواهینامه معتبر بودند، و در صورت عدم انطباق، دستورالعمل هایی را برای حذف موارد صادر می کند. تخلفات شناسایی شده؛

2) وظایف مرکز صدور گواهینامه اصلی را در ارتباط با مراکز صدور گواهینامه معتبر انجام می دهد.

3. ارگان مجاز فدرال موظف است از ذخیره سازی اطلاعات زیر مشخص شده در این قسمت و دسترسی بدون مانع و شبانه روزی به آن با استفاده از شبکه های اطلاعاتی و مخابراتی اطمینان حاصل کند:

1) نام، آدرس مراکز صدور گواهینامه معتبر؛

2) ثبت گواهینامه های واجد شرایط صادر شده و لغو شده توسط نهاد مجاز فدرال.

3) فهرستی از مراکز صدور گواهینامه که اعتبار آنها لغو شده است.

4) فهرستی از مراکز صدور گواهینامه معتبر که اعتبار آنها به حالت تعلیق درآمده است.

5) فهرست مراکز صدور گواهینامه معتبر که فعالیت آنها خاتمه یافته است.

6) ثبت گواهینامه های واجد شرایط که مطابق ماده 15 این قانون فدرال به نهاد مجاز فدرال منتقل شده است.

4. نهاد اجرایی فدرال مسئول توسعه و اجرای سیاست های ایالتی و مقررات قانونی در زمینه فناوری اطلاعات ایجاد می کند:

1) روش انتقال ثبت گواهینامه های واجد شرایط و سایر اطلاعات به نهاد مجاز فدرال در صورت خاتمه فعالیت های مرکز صدور گواهینامه معتبر.

2) روش تشکیل و نگهداری دفاتر گواهینامه های واجد شرایط و همچنین ارائه اطلاعات از این ثبت ها.

3) قوانین اعتباربخشی مراکز صدور گواهینامه، روش تأیید انطباق توسط مراکز صدور گواهینامه معتبر با الزامات تعیین شده توسط این قانون فدرال و برای انطباق با آنها که این مراکز صدور گواهینامه معتبر بودند.

5. نهاد اجرایی فدرال در زمینه امنیت:

1) الزامات مربوط به فرم گواهی واجد شرایط را ایجاد می کند.

2) الزامات مربوط به امضای الکترونیکی و وسایل مرکز صدور گواهینامه را ایجاد می کند.

3) انطباق ابزار و ابزار امضای الکترونیکی مرکز صدور گواهینامه را با الزامات تعیین شده مطابق با این قانون فدرال تأیید می کند و فهرستی از این وسایل را منتشر می کند.

ماده 9. استفاده از امضای الکترونیکی ساده

1. سند الکترونیکی با امضای الکترونیکی ساده در صورتی امضا شده است که از جمله یکی از شرایط زیر وجود داشته باشد:

1) یک امضای الکترونیکی ساده در خود سند الکترونیکی موجود است.

2) کلید یک امضای الکترونیکی ساده مطابق با قوانین تعیین شده توسط اپراتور سیستم اطلاعات اعمال می شود که با استفاده از آن ایجاد و (یا) ارسال سند الکترونیکی انجام می شود و ایجاد و (یا) ارسال می شود. سند الکترونیکی حاوی اطلاعاتی است که نشان می دهد شخصی که سند الکترونیکی از طرف او ایجاد و / یا ارسال شده است.

2. اقدامات قانونی نظارتی و (یا) توافقات بین شرکت کنندگان در تعامل الکترونیکی که مواردی را برای شناسایی اسناد الکترونیکی امضا شده با امضای الکترونیکی ساده به عنوان معادل اسناد کاغذی امضا شده با امضای دست نویس ایجاد می کند، به ویژه باید ارائه دهد:

1) قوانین تعیین شخصی که یک سند الکترونیکی را با امضای الکترونیکی ساده خود امضا می کند.

2) تعهد شخصی که کلید یک امضای الکترونیکی ساده را ایجاد و (یا) برای حفظ محرمانه بودن آن استفاده می کند.

3. قوانین تعیین شده توسط مواد 10-18 این قانون فدرال در مورد روابط مرتبط با استفاده از امضای الکترونیکی ساده، از جمله ایجاد و استفاده از یک کلید امضای الکترونیکی ساده اعمال نمی شود.

4. استفاده از امضای الکترونیکی ساده برای امضای اسناد الکترونیکی حاوی اطلاعات تشکیل دهنده یک راز دولتی و یا در سیستم اطلاعاتی حاوی اطلاعات تشکیل دهنده راز دولتی مجاز نمی باشد.

ماده 10. تعهدات شرکت کنندگان در تعامل الکترونیکی هنگام استفاده از امضای الکترونیکی پیشرفته

هنگام استفاده از امضای الکترونیکی پیشرفته، شرکت کنندگان در تعامل الکترونیکی باید:

1) اطمینان از محرمانه بودن کلیدهای امضای الکترونیکی، به ویژه جلوگیری از استفاده از کلیدهای امضای الکترونیکی متعلق به آنها بدون رضایت آنها.

2) به مرکز صدور گواهینامه صادر کننده گواهی کلید تأیید امضای الکترونیکی و سایر شرکت کنندگان در تعامل الکترونیکی در مورد نقض محرمانه بودن کلید امضای الکترونیکی ظرف حداکثر یک روز کاری از تاریخ دریافت اطلاعات مربوط به چنین اطلاعاتی اطلاع دهید. تخلف؛

3) در صورت وجود دلایلی مبنی بر اینکه محرمانه بودن این کلید نقض شده است، از کلید امضای الکترونیکی استفاده نکنید.

4) برای ایجاد و تأیید امضاهای الکترونیکی واجد شرایط، ایجاد کلیدهایی برای امضاهای الکترونیکی واجد شرایط و کلیدهایی برای تأیید آنها، ابزارهای امضای الکترونیکی که تأییدیه انطباق با الزامات تعیین شده مطابق با این قانون فدرال را دریافت کرده اند.

ماده 11. به رسمیت شناختن امضای الکترونیکی واجد شرایط

امضای الکترونیکی واجد شرایط معتبر شناخته می شود تا زمانی که با تصمیم دادگاه دیگری مشخص شود، مشروط بر اینکه شرایط زیر وجود داشته باشد:

1) گواهی واجد شرایط توسط یک مرکز صدور گواهینامه معتبر ایجاد و صادر می شود که اعتبار آن در روز صدور گواهی مشخص شده معتبر است.

2) گواهی واجد شرایط در زمان امضای سند الکترونیکی (در صورت وجود اطلاعات موثق در مورد لحظه امضای سند الکترونیکی) یا در روز بررسی اعتبار گواهی مشخص شده، در صورت لحظه امضای الکترونیکی معتبر است. سند مشخص نشده است؛

3) در دسترس است نتیجه مثبتتأیید مالکیت صاحب گواهی واجد شرایط امضای الکترونیکی واجد شرایط که به کمک آن سند الکترونیکی امضا شده است و عدم ایجاد تغییرات در این سند پس از امضای آن تأیید شد. در این مورد، تأیید با استفاده از ابزارهای امضای الکترونیکی انجام می شود که تأییدیه انطباق با الزامات تعیین شده مطابق با این قانون فدرال را دریافت کرده اند و با استفاده از گواهی واجد شرایط شخصی که سند الکترونیکی را امضا کرده است.

4) امضای الکترونیکی واجد شرایط مشروط به محدودیت های مندرج در گواهی واجد شرایط شخص امضا کننده سند الکترونیکی (در صورت ایجاد چنین محدودیت هایی) استفاده می شود.

ماده 12. ابزار امضای الکترونیکی

1. برای ایجاد و تأیید یک امضای الکترونیکی، ایجاد یک کلید امضای الکترونیکی و یک کلید تأیید امضای الکترونیکی، باید از ابزارهای امضای الکترونیکی استفاده شود که:

1) امکان ایجاد واقعیت تغییر در سند الکترونیکی امضا شده پس از لحظه امضای آن.

2) عدم امکان عملی محاسبه کلید امضای الکترونیکی از امضای الکترونیکی یا از کلید تأیید آن را فراهم می کند.

2. هنگام ایجاد یک امضای الکترونیکی، امضای الکترونیکی باید:

1) به شخصی که سند الکترونیکی را امضا می کند محتوای اطلاعاتی را که امضا می کند نشان دهید.

2) امضای الکترونیکی را فقط پس از تأیید شخص امضاکننده سند الکترونیکی عملیات برای ایجاد امضای الکترونیکی ایجاد کنید.

3) بدون ابهام نشان دهید که امضای الکترونیکی ایجاد شده است.

3. هنگام تأیید امضای الکترونیکی، ابزار امضای الکترونیکی باید:

1) محتوای یک سند الکترونیکی امضا شده با امضای الکترونیکی را نشان دهید.

2) اطلاعات مربوط به ایجاد تغییرات در یک سند الکترونیکی امضا شده با امضای الکترونیکی را نشان دهید.

3) شخصی را که از کلید امضای الکترونیکی که اسناد الکترونیکی آن امضا شده است استفاده می کند.

4. ابزار امضای الکترونیکی که برای ایجاد امضای الکترونیکی در اسناد الکترونیکی حاوی اطلاعاتی که یک راز دولتی است، یا برای استفاده در یک سیستم اطلاعاتی حاوی اطلاعاتی که یک راز دولتی را تشکیل می دهد، در نظر گرفته شده است، مشروط به تایید انطباق است. الزامات اجباریحفاظت از اطلاعات با درجه مناسب از رازداری مطابق با قوانین فدراسیون روسیه. ابزار امضای الکترونیکی طراحی شده برای ایجاد امضای الکترونیکی در اسناد الکترونیکی حاوی اطلاعات محدود شده (از جمله داده های شخصی) نباید محرمانه بودن چنین اطلاعاتی را نقض کند.

5. الزامات قسمت های 2 و 3 این ماده در مورد ابزارهای امضای الکترونیکی مورد استفاده برای ایجاد خودکار و (یا) تأیید خودکار امضای الکترونیکی در سیستم اطلاعاتی اعمال نمی شود.

ماده 13. مرجع صدور گواهینامه

1. مرکز صدور گواهینامه:

1) گواهینامه های کلید را برای تأیید امضای الکترونیکی ایجاد می کند و چنین گواهی هایی را برای افرادی که برای دریافت آنها درخواست کرده اند (متقاضیان) صادر می کند.

2) مدت اعتبار گواهینامه های کلید را برای تأیید امضای الکترونیکی تعیین می کند.

3) گواهینامه های کلید برای تأیید امضای الکترونیکی صادر شده توسط این مرکز صدور گواهی را لغو می کند.

4) در صورت درخواست متقاضی، امضای الکترونیکی شامل کلید امضای الکترونیکی و کلید تأیید امضای الکترونیکی (از جمله موارد ایجاد شده توسط مرکز صدور گواهینامه) را صادر می کند یا امکان ایجاد کلید امضای الکترونیکی و کلید تأیید امضای الکترونیکی را توسط متقاضی؛

5) ثبت گواهینامه های کلید برای تأیید امضای الکترونیکی صادر شده و لغو شده توسط این مرکز صدور گواهینامه (از این پس - ثبت گواهینامه ها)، از جمله اطلاعات موجود در گواهی نامه های کلید برای تأیید امضای الکترونیکی صادر شده توسط این مرکز صدور گواهینامه، را حفظ می کند. و اطلاعات مربوط به تاریخ های فسخ یا لغو گواهینامه های کلید برای تأیید امضای الکترونیکی و دلایل چنین فسخ یا لغو.

6) روش نگهداری ثبت گواهینامه هایی را که واجد شرایط نیستند و روش دسترسی به آن را ایجاد می کند و همچنین دسترسی افراد را به اطلاعات مندرج در ثبت گواهینامه ها از جمله استفاده از شبکه اطلاعات و مخابرات "اینترنت" تضمین می کند.

7) کلیدهای امضای الکترونیکی و کلیدهای تأیید امضای الکترونیکی را به درخواست متقاضیان تولید می کند.

8) منحصر به فرد بودن کلیدهای تأیید امضای الکترونیکی را در ثبت گواهی تأیید می کند.

9) امضاهای الکترونیکی را بر اساس درخواست شرکت کنندگان در تعامل الکترونیکی بررسی می کند.

10) سایر فعالیت های مربوط به استفاده از امضای الکترونیکی را انجام می دهد.

2. مرکز صدور گواهینامه موظف است:

1) شرایط و روش استفاده از امضای الکترونیکی و امضای الکترونیکی، خطرات ناشی از استفاده از امضای الکترونیکی و اقدامات لازم برای اطمینان از امنیت امضای الکترونیکی و تأیید آنها را کتباً به متقاضیان اطلاع دهد.

2) اطمینان از مرتبط بودن اطلاعات موجود در ثبت گواهینامه ها و محافظت از آن در برابر دسترسی غیرمجاز، تخریب، تغییر، مسدود کردن و سایر اقدامات غیرقانونی.

3) طبق روال تعیین شده برای دسترسی به ثبت گواهینامه ها اطلاعات موجود در ثبت گواهینامه ها، از جمله اطلاعات مربوط به لغو گواهینامه کلید تأیید امضای الکترونیکی، به صورت رایگان به درخواست وی ارائه شود.

4) از محرمانه بودن کلیدهای امضای الکترونیکی ایجاد شده توسط مرکز صدور گواهینامه اطمینان حاصل کنید.

3. مرکز صدور گواهینامه، مطابق با قوانین فدراسیون روسیه، مسئولیت آسیب های وارد شده به اشخاص ثالث در نتیجه موارد زیر را بر عهده دارد:

1) عدم انجام یا اجرای نادرست تعهدات ناشی از قرارداد برای ارائه خدمات توسط مرکز صدور گواهینامه.

2) عدم انجام یا اجرای نادرست تعهدات مقرر در این قانون فدرال.

4. مرکز صدور گواهینامه این حق را دارد که به اشخاص ثالث (از این پس به نام های نیابتی) صلاحیت ایجاد و صدور گواهینامه های کلید تأیید امضای الکترونیکی را از طرف مرکز صدور گواهینامه با امضای الکترونیکی بر اساس تأیید امضای الکترونیکی اعطا کند. گواهی کلید صادر شده برای شخص مجاز توسط این مرکز صدور گواهینامه.

5- مرکز صدور گواهینامه مندرج در قسمت 4 این ماده در رابطه با اشخاص مجاز، مرکز اصلی صدور گواهینامه بوده و وظایف زیر را انجام می دهد:

1) تأیید امضاهای الکترونیکی را انجام می دهد که کلیدهای تأیید آن در گواهینامه های کلید تأیید امضای الکترونیکی صادر شده توسط افراد مجاز نشان داده شده است.

2) تعامل الکترونیکی پروکسی ها با یکدیگر و همچنین پروکسی ها با مرکز صدور گواهینامه را تضمین می کند.

6. اطلاعات درج شده در ثبت گواهینامه ها در تمام مدت فعالیت مرکز صدور گواهینامه در صورت بیشتر نگهداری می شود. کوتاه مدتتوسط قوانین قانونی تنظیم نشده است. در صورت خاتمه فعالیت مرکز صدور گواهینامه بدون انتقال وظایف آن به اشخاص دیگر، باید به صاحبان گواهینامه های کلید تأیید امضای الکترونیکی که توسط این مرکز صدور گواهینامه صادر شده و مدت اعتبار آنها منقضی نشده است، کتباً اطلاع دهد. ، حداقل یک ماه قبل از تاریخ خاتمه این فعالیت مرکز صدور گواهینامه. در این صورت پس از اتمام فعالیت مرکز صدور گواهینامه، اطلاعات درج شده در ثبت گواهینامه ها باید از بین برود. در صورت خاتمه فعالیت مرکز صدور گواهینامه با انتقال وظایف آن به اشخاص دیگر، باید به صاحبان گواهینامه های کلید تأیید امضای الکترونیکی که توسط این مرکز صدور گواهینامه صادر شده و مدت اعتبار آن ها دارای اعتبار است، کتباً اطلاع دهد. منقضی نشده، حداقل یک ماه قبل از تاریخ انتقال وظایف وی. در این صورت، پس از اتمام فعالیت مرکز صدور گواهینامه، اطلاعات درج شده در ثبت گواهینامه ها باید به شخصی که وظایف مرکز صدور گواهینامه به او منتقل شده است، که فعالیت خود را متوقف کرده است، منتقل شود.

7. روش انجام وظایف یک مرکز صدور گواهینامه، اعمال حقوق آن و انجام وظایف مشخص شده در این ماده، توسط مرکز صدور گواهینامه به طور مستقل تعیین می شود، مگر اینکه توسط قوانین فدرال یا اقدامات قانونی نظارتی اتخاذ شده مطابق با آنها تعیین شود. با توافق بین شرکت کنندگان در تعامل الکترونیکی.

8. توافقنامه ارائه خدمات توسط مرکز صدور گواهینامه که فعالیت های خود را در رابطه با تعداد نامحدودی از افراد استفاده می کنند که از سیستم اطلاعات عمومی استفاده می کنند، یک توافق عمومی است.

ماده 14. گواهی کلید تأیید امضای الکترونیکی

1. مرکز صدور گواهینامه بر اساس توافق نامه بین مرکز صدور گواهینامه و متقاضی، گواهی کلید تأیید امضای الکترونیکی را ایجاد و صادر می کند.

2. گواهی کلید تأیید امضای الکترونیکی باید حاوی اطلاعات زیر باشد:

1) تاریخ شروع و پایان اعتبار آن؛

2) نام خانوادگی، نام و نام خانوادگی (در صورت وجود) - برای اشخاص حقیقی، نام و مکان - برای اشخاص حقوقی یا سایر اطلاعاتی که امکان شناسایی صاحب گواهینامه کلید تأیید امضای الکترونیکی را فراهم می کند.

3) کلید تأیید امضای الکترونیکی؛

4) نام ابزار امضای الکترونیکی مورد استفاده و (یا) استانداردهایی که الزامات آن با کلید امضای الکترونیکی و کلید تأیید امضای الکترونیکی مطابقت دارد.

5) نام مرکز صدور گواهینامه صادر کننده گواهی تأیید کلید امضای الکترونیکی؛

6) سایر اطلاعات مندرج در قسمت 2 ماده 17 این قانون فدرال - برای گواهی واجد شرایط.

3. در صورت صدور گواهی کلید تأیید امضای الکترونیکی برای یک شخص حقوقی، فردی که به نمایندگی از شخص حقوقی بر اساس اسناد تشکیل دهنده شخص حقوقی یا وکالتنامه اقدام می کند به همراه ذکر شده است. نام شخص حقوقی به عنوان صاحب گواهینامه کلید تأیید امضای الکترونیکی. مجاز است در گواهینامه کلید تأیید امضای الکترونیکی که برای ایجاد خودکار و (یا) تأیید خودکار امضاهای الکترونیکی در سیستم اطلاعاتی استفاده می شود، به عنوان صاحب گواهی کلید تأیید امضای الکترونیکی فردی را که از طرف یک شخص حقوقی عمل می کند، نشان ندهد. ارائه خدمات ایالتی و شهری، اجرای وظایف ایالتی و شهری، و همچنین در سایر مواردی که توسط قوانین فدرال و قوانین قانونی نظارتی اتخاذ شده مطابق با آنها مقرر شده است. صاحب چنین گواهی کلید تأیید امضای الکترونیکی یک شخص حقوقی است که اطلاعات مربوط به آن در چنین گواهینامه موجود است.

4. مرکز صدور گواهینامه حق صدور گواهینامه های کلید برای تأیید امضای الکترونیکی را هم به صورت اسناد الکترونیکی و هم در قالب اسناد کاغذی دارد. صاحب گواهی کلید تایید امضای الکترونیکی صادر شده در قالب سند الکترونیکی نیز حق دریافت کپی گواهی کلید تایید امضای الکترونیکی بر روی کاغذ را با تایید مرکز صدور گواهینامه نیز دارد.

5. گواهینامه کلید تایید امضای الکترونیکی از لحظه صدور معتبر است، مگر اینکه تاریخ شروع دیگری برای چنین گواهینامه ای در گواهی کلید تایید امضای الکترونیکی قید شده باشد. اطلاعات مربوط به گواهینامه کلید تأیید امضای الکترونیکی باید حداکثر تا تاریخ شروع چنین گواهینامه ای که در آن ذکر شده است توسط مرجع صدور گواهینامه در ثبت گواهینامه ها وارد شود.

6. گواهی کلید تأیید امضای الکترونیکی فسخ می شود:

1) در ارتباط با انقضای مدت تعیین شده اعتبار آن؛

2) بر اساس درخواست صاحب گواهینامه کلید تأیید امضای الکترونیکی که در قالب یک سند روی کاغذ یا در قالب یک سند الکترونیکی ارائه شده است.

3) در صورت خاتمه فعالیت مرکز صدور گواهینامه بدون انتقال وظایف آن به افراد دیگر.

4) در سایر موارد تعیین شده توسط این قانون فدرال، سایر قوانین فدرال که مطابق با آنها توسط قوانین قانونی نظارتی یا توافق نامه بین مرکز صدور گواهینامه و صاحب گواهی تأیید کلید تأیید امضای الکترونیکی تصویب شده است.

7. اطلاعات مربوط به خاتمه گواهینامه کلید تأیید امضای الکترونیکی باید ظرف یک روز کاری از تاریخ وقوع شرایطی که منجر به فسخ گواهی امضای الکترونیکی شده است توسط مرکز صدور گواهینامه در ثبت گواهینامه ها وارد شود. کلید تایید اعتبار گواهی کلید تأیید امضای الکترونیکی از لحظه ثبت در این مورد در ثبت گواهینامه ها پایان می یابد.

8. مرکز صدور گواهینامه حداکثر ظرف مدت یک روز کاری، گواهینامه کلید تأیید امضای الکترونیکی را با درج درج ابطال آن در ثبت گواهی با تصمیم دادگاهی که لازم الاجرا شده است، به ویژه در صورت تصمیم دادگاه لغو می کند. نشان می دهد که گواهی کلید تأیید امضای الکترونیکی حاوی اطلاعات نادرست است.

9. استفاده از گواهی کلید تأیید امضای الکترونیکی باطل شده، به استثنای موارد مربوط به ابطال آن، عواقب قانونی در پی ندارد. مرکز صدور گواهینامه موظف است قبل از درج اطلاعات ابطال گواهی کلید تأیید امضای الکترونیکی در ثبت گواهینامه ها، با ارسال کاغذی به صاحب گواهی کلید تأیید امضای الکترونیکی، لغو گواهی کلید تأیید امضای الکترونیکی وی را اعلام کند. سند یا سند الکترونیکی

ماده 15. مرکز صدور گواهینامه معتبر

1. مرکز صدور گواهینامه که اعتبار دریافت کرده است، مرکز صدور گواهینامه معتبر است. یک مرکز صدور گواهینامه معتبر موظف است اطلاعات زیر را ذخیره کند:

1) جزئیات سند اصلی هویت صاحب گواهی واجد شرایط - یک فرد؛

2) اطلاعات در مورد نام، شماره و تاریخ صدور سند تأیید کننده حق شخصی که از طرف متقاضی - یک شخص حقوقی، برای درخواست گواهی واجد شرایط اقدام می کند.

3) اطلاعات در مورد نام، شماره و تاریخ صدور اسناد تأیید کننده صلاحیت دارنده گواهی واجد شرایط برای اقدام از طرف اشخاص ثالث، در صورتی که اطلاعات مربوط به چنین اختیاری از صاحب گواهی واجد شرایط در گواهی واجد شرایط موجود باشد. .

2. یک مرکز صدور گواهینامه معتبر باید اطلاعات مشخص شده در قسمت 1 این ماده را در طول دوره فعالیت خود ذخیره کند، مگر اینکه دوره کوتاهتری توسط قوانین قانونی نظارتی فدراسیون روسیه پیش بینی شده باشد. ذخیره سازی اطلاعات باید به شکلی انجام شود که به شما امکان می دهد یکپارچگی و قابلیت اطمینان آن را بررسی کنید.

3. یک مرکز تایید صلاحیت شده موظف است با استفاده از شبکه های اطلاعاتی و مخابراتی دسترسی رایگان به هر شخص را به گواهی های واجد شرایط صادر شده توسط این مرکز صدور گواهینامه و به لیست به روزگواهینامه های واجد شرایط را در هر زمان در طول عمر این مرکز صدور گواهینامه لغو کرد، مگر اینکه قوانین یا مقررات فدرال مطابق با آنها تصویب شده باشد.

4. در صورت تصمیم به پایان فعالیت، مرکز صدور گواهینامه معتبر موظف است:

1) این موضوع را حداکثر یک ماه قبل از تاریخ خاتمه فعالیت خود به سازمان فدرال مجاز اعلام کنید.

2) ثبت گواهینامه های واجد شرایط را طبق روال تعیین شده به نهاد مجاز فدرال منتقل کنید.

3) اطلاعاتی را که باید در یک مرکز صدور گواهینامه معتبر ذخیره شود، به روشی تعیین شده برای ذخیره سازی به ارگان فدرال مجاز منتقل کنید.

ماده 16. اعتباربخشی مرکز صدور گواهینامه

1. اعتباربخشی مراکز صدور گواهینامه توسط نهاد فدرال مجاز در رابطه با مراکز صدور گواهی که روسی یا خارجی هستند انجام می شود. اشخاص حقوقی.

2. اعتباربخشی مرکز صدور گواهینامه به صورت داوطلبانه انجام می شود. اعتبار مرکز صدور گواهینامه برای مدت پنج سال انجام می شود، مگر اینکه دوره کوتاه تری در درخواست مرکز صدور گواهینامه ذکر شده باشد.

3. اعتباربخشی مرکز صدور گواهینامه با رعایت شرایط زیر انجام می شود:

1) ارزش خالص دارایی های مرکز صدور گواهینامه حداقل یک میلیون روبل است.

2) در دسترس بودن امنیت مالی برای مسئولیت خسارات وارده به اشخاص ثالث به دلیل اعتماد آنها به اطلاعات مشخص شده در گواهینامه کلید تأیید امضای الکترونیکی صادر شده توسط چنین مرکز صدور گواهینامه یا اطلاعات موجود در ثبت گواهینامه های نگهداری شده توسط آن مرکز. یک مرکز صدور گواهینامه، به مبلغ کمتر از یک و نیم میلیون روبل؛

3) در دسترس بودن ابزارهای امضای الکترونیکی و ابزارهای مرکز صدور گواهینامه که تأییدیه انطباق با الزامات تعیین شده توسط دستگاه اجرایی فدرال در زمینه امنیت را دریافت کرده اند.

4) حضور حداقل دو کارمند در ایالت مرکز صدور گواهینامه که مستقیماً در ایجاد و صدور گواهینامه کلید برای تأیید امضای الکترونیکی با بالاتر مشارکت دارند. تحصیلات حرفه ایدر زمینه فناوری اطلاعات یا امنیت اطلاعات یا آموزش عالی یا متوسطه حرفه ای و به دنبال آن بازآموزی یا آموزش پیشرفته در استفاده از امضای الکترونیکی.

4. اعتباربخشی مرکز صدور گواهینامه بر اساس درخواست ارائه شده به نهاد مجاز فدرال انجام می شود. درخواست باید همراه با اسنادی باشد که تأیید کننده انطباق مرکز صدور گواهینامه با الزامات مقرر در قسمت 3 این ماده باشد.

5. ظرف مدتی که از سی تجاوز نکند روزهای تقویماز تاریخ دریافت درخواست مرکز صدور گواهینامه، نهاد فدرال مجاز، بر اساس اسناد ارائه شده، تصمیمی در مورد اعتباربخشی مرکز صدور گواهینامه یا رد اعتبار آن اتخاذ می کند. در صورت تصمیم گیری در مورد اعتباربخشی مرکز صدور گواهینامه، نهاد مجاز فدرال ظرف مدت حداکثر ده روز از تاریخ تصمیم گیری در مورد اعتبارسنجی، به مرکز صدور گواهینامه اطلاع می دهد. تصمیمو گواهی اعتبار را در فرم مقرر صادر می کند. همزمان با صدور گواهی اعتبار، نهاد فدرال مجاز گواهی معتبری را که با استفاده از بودجه مرکز صدور گواهینامه سر ایجاد شده است، به مرکز صدور گواهینامه معتبر صادر می کند که وظایف آن توسط نهاد مجاز فدرال انجام می شود. اگر تصمیمی مبنی بر امتناع از اعتبارسنجی یک مرکز صدور گواهینامه گرفته شود، سازمان فدرال مجاز، ظرف مدت حداکثر ده روز تقویمی از تاریخ تصمیم به رد اعتبار، اخطاری از تصمیم را ارسال یا به مرکز صدور گواهینامه ارسال می کند که نشان دهنده آن باشد. دلایل امتناع در قالب یک سند کاغذی.

6. مبنای امتناع از اعتبار یک مرکز صدور گواهینامه، عدم انطباق آن با الزامات مقرر در قسمت 3 این ماده یا وجود اطلاعات نادرست در اسناد ارائه شده توسط آن است.

7. یک مرکز صدور گواهینامه معتبر باید در تمام مدت اعتبار خود، الزامات مربوط به انطباق با آنها را رعایت کند. اگر شرایطی پیش بیاید که رعایت این الزامات را غیرممکن کند، مرکز صدور گواهینامه باید فوراً به صورت کتبی به نهاد مجاز فدرال اطلاع دهد. یک مرکز صدور گواهینامه معتبر هنگام انجام وظایف خود و انجام تعهدات خود، باید الزامات تعیین شده برای مراکز صدور گواهینامه توسط مواد 13-15، 17 و 18 این قانون فدرال را رعایت کند. نهاد مجاز فدرال این حق را دارد که در تمام مدت اعتبار آنها توسط مراکز صدور گواهینامه معتبر با الزامات این قانون فدرال بازرسی انجام دهد. اگر مرکز صدور گواهینامه معتبر با الزامات مشخص شده مطابقت نداشته باشد، سازمان فدرال مجاز موظف است دستور رفع تخلفات را در مدت مقرر به این مرکز صدور گواهی صادر کند و اعتبار را برای این دوره با گنجاندن اطلاعات مربوط به این در لیست تعلیق کند. مشخص شده در بند 4 از قسمت 3 ماده 8 این قانون فدرال ... مرکز صدور گواهینامه معتبر به طور کتبی به سازمان فدرال مجاز در مورد حذف تخلفات شناسایی شده اطلاع می دهد. نهاد مجاز فدرال در مورد تمدید اعتبار تصمیم گیری می کند، در حالی که این حق را دارد که حذف واقعی تخلفات شناسایی شده قبلی را بررسی کند و در صورت عدم رفع آنها در بازه زمانی تعیین شده توسط دستور، اعتبار گواهینامه را لغو می کند. مرکز

8. ارگانهای دولتی، ارگانهای خودگردان محلی، مؤسسات دولتی و شهرداری که وظایف مراکز صدور گواهینامه را انجام می دهند مشمول الزامات مقرر در بندهای 1 و 2 قسمت 3 این ماده نیستند.

9. مرکز صدور گواهینامه سر، که وظایف آن توسط ارگان فدرال مجاز انجام می شود، مطابق با این قانون فدرال مشمول اعتبارسنجی نیست.

ماده 17. گواهی واجد شرایط

1. یک گواهی واجد شرایط باید با استفاده از بودجه یک مرکز صدور گواهینامه معتبر ایجاد شود.

2. گواهی واجد شرایط باید حاوی اطلاعات زیر باشد:

1) شماره منحصر به فرد گواهی واجد شرایط، تاریخ شروع و پایان اعتبار آن؛

2) نام خانوادگی، نام و نام خانوادگی (در صورت وجود) صاحب گواهی واجد شرایط - برای یک فرد یا نام، محل و ایالت اصلی شماره ثبتصاحب یک گواهی واجد شرایط - برای یک شخص حقوقی؛

3) شماره بیمه حساب شخصی فردی صاحب گواهی واجد شرایط - برای یک فرد یا شماره شناسایی مالیات دهندگان صاحب گواهی واجد شرایط - برای یک شخص حقوقی.

4) کلید تأیید امضای الکترونیکی؛

5) نام ابزار امضای الکترونیکی و ابزار مرکز صدور گواهینامه معتبر که برای ایجاد کلید امضای الکترونیکی، کلید تأیید امضای الکترونیکی، گواهی واجد شرایط و همچنین جزئیات سند تأیید کننده مطابقت استفاده شده است. این وسایل با الزامات تعیین شده مطابق با این قانون فدرال.

6) نام و محل مرکز صدور گواهینامه معتبر که گواهی واجد شرایط را صادر کرده است، شماره گواهی معتبر مرکز صدور گواهینامه.

7) محدودیت در استفاده از گواهی واجد شرایط (در صورت ایجاد چنین محدودیت هایی).

8) سایر اطلاعات در مورد صاحب گواهی واجد شرایط (به درخواست متقاضی).

3. در صورتی که متقاضی اسنادی مبنی بر تأیید حق خود برای اقدام از طرف اشخاص ثالث به مرکز صدور گواهینامه معتبر ارائه کرده باشد، گواهی واجد شرایط ممکن است حاوی اطلاعاتی در مورد چنین اختیارات متقاضی و مدت اعتبار آنها باشد.

4. گواهی واجد شرایط در فرمی صادر می شود که الزامات آن توسط دستگاه اجرایی فدرال در زمینه امنیت تعیین می شود.

5. در صورت ابطال گواهی واجد شرایط صادر شده برای مرکز صدور گواهینامه معتبر که گواهی واجد شرایط را برای متقاضی صادر کرده است و یا در صورت ابطال یا انقضای مدت اعتبار یک مرکز صدور گواهینامه، گواهی واجد شرایط صادر شده توسط مرکز صدور گواهینامه معتبر. به متقاضی فسخ خواهد شد.

6. صاحب گواهی واجد شرایط موظف است:

1) از کلید امضای الکترونیکی استفاده نکنید و در صورت وجود دلایلی مبنی بر اینکه محرمانه بودن کلید امضای الکترونیکی نقض شده است، فوراً به مرکز صدور گواهینامه معتبر که گواهی واجد شرایط را صادر کرده است برای فسخ این گواهی درخواست دهید.

2) از امضای الکترونیکی واجد شرایط مطابق با محدودیت های مندرج در گواهی واجد شرایط استفاده کنید (در صورت ایجاد چنین محدودیت هایی).

ماده 18. صدور گواهی واجد شرایط

1. هنگام صدور گواهی واجد شرایط، یک مرکز گواهی معتبر باید:

1) هویت متقاضی را تعیین کنید - فردی که برای دریافت گواهی واجد شرایط به او مراجعه کرده است.

2) از شخصی که به نمایندگی از متقاضی - یک شخص حقوقی اقدام می کند، تأیید حق درخواست گواهی واجد شرایط را دریافت کنید.

2. متقاضی هنگام تماس با مرکز صدور گواهینامه معتبر، محدودیت های استفاده از گواهی واجد شرایط را (در صورت ایجاد چنین محدودیت هایی) نشان می دهد و مدارک زیر را که صحت اطلاعات ارائه شده توسط متقاضی را برای درج در گواهی واجد شرایط تایید می کند، ارائه می دهد. یا رونوشت های تایید شده آنها:

1) مدرک هویت اصلی، گواهی بیمه بیمه بازنشستگی دولتی متقاضی - یک فرد، یا اسناد تشکیل دهنده، سندی که تأیید کننده واقعیت ثبت یک شخص حقوقی در ایالات متحده است ثبت نام دولتیاشخاص حقوقی و گواهی ثبت در سازمان مالیاتی متقاضی - یک شخص حقوقی؛

2) ترجمه معتبر به زبان روسی اسناد مربوط به ثبت دولتی یک شخص حقوقی مطابق با قانون یک کشور خارجی (برای اشخاص حقوقی خارجی).

3) وکالتنامه یا سند دیگری که حق متقاضی را برای اقدام از طرف اشخاص دیگر تأیید می کند.

3. پس از دریافت گواهی واجد شرایط توسط متقاضی، باید با اطلاعات مندرج در گواهی واجد شرایط توسط مرکز صدور گواهینامه معتبر در مقابل رسید آشنا شود.

4. مرجع معتبر صدور گواهینامه، همزمان با صدور گواهی واجد شرایط، باید با راهنمایی در خصوص اطمینان از امنیت استفاده از امضای الکترونیکی واجد شرایط و امضای الکترونیکی واجد شرایط، صاحب گواهی واجد شرایط را صادر کند.

ماده 19. مقررات نهایی

1. گواهینامه های کلید امضا صادر شده مطابق با قانون فدرال 10 ژانویه 2002 N 1-FZ "در مورد الکترونیکی" امضای دیجیتالی"به عنوان گواهینامه های واجد شرایط مطابق با این قانون فدرال شناخته می شوند.

2. یک سند الکترونیکی امضا شده با امضای دیجیتال الکترونیکی قبل از تاریخ بی اعتبار شدن قانون فدرال شماره 1-FZ از 10 ژانویه 2002 "در مورد امضای دیجیتال الکترونیکی" به عنوان یک سند الکترونیکی شناخته می شود که با امضای الکترونیکی واجد شرایط مطابق با امضای الکترونیکی امضا شده است. با این قانون فدرال

ماده 20. لازم الاجرا شدن این قانون فدرال

1. این قانون فدرال از روز انتشار رسمی آن لازم الاجرا می شود.

2. قانون فدرال 10 ژانویه 2002 N 1-FZ "در مورد امضای دیجیتال الکترونیکی" (قانون جمع آوری شده فدراسیون روسیه، 2002، N 2، ماده 127) از 1 ژوئیه 2012 نامعتبر اعلام می شود.

رئیس جمهور فدراسیون روسیه D. Medvedev

دولت فدراسیون روسیه

قانون فدرال "در مورد امضای الکترونیکی".

تاریخ اولین انتشار رسمی: 8 آوریل 2011
منتشر شده: در "RG" - شماره فدرال شماره 5451 8 آوریل 2011
از 8 آوریل 2011 لازم الاجرا شد.

ماده 1. محدوده این قانون فدرال

این قانون فدرال روابط در زمینه استفاده از امضای الکترونیکی را هنگام انجام معاملات مدنی، ارائه خدمات ایالتی و شهری، انجام وظایف ایالتی و شهری، هنگام انجام سایر اقدامات مهم قانونی تنظیم می کند.

ماده 2. مفاهیم اساسی مورد استفاده در این قانون فدرال

برای اهداف این قانون فدرال، از مفاهیم اساسی زیر استفاده می شود:

1) امضای الکترونیکی - اطلاعاتی به شکل الکترونیکی که به سایر اطلاعات به شکل الکترونیکی (اطلاعاتی که باید امضاء شود) یا به نحو دیگری با چنین اطلاعاتی مرتبط است و برای شناسایی شخص امضا کننده اطلاعات استفاده می شود.

2) گواهی کلید تأیید امضای الکترونیکی - یک سند الکترونیکی یا یک سند کاغذی صادر شده توسط مرکز صدور گواهینامه یا شخص مورد اعتماد مرکز صدور گواهینامه و تأیید مالکیت کلید تأیید امضای الکترونیکی به صاحب گواهی تأیید کلید تأیید امضای الکترونیکی. ;

3) گواهی واجد شرایط یک کلید تأیید امضای الکترونیکی (از این پس به عنوان گواهی واجد شرایط نامیده می شود) - گواهی کلید تأیید امضای الکترونیکی صادر شده توسط یک مرکز صدور گواهینامه معتبر یا نمایندگی یک مرکز صدور گواهینامه معتبر یا توسط یک نهاد اجرایی فدرال مجاز در زمینه استفاده از امضای الکترونیکی (از این پس به عنوان یک نهاد مجاز فدرال نامیده می شود)؛

4) صاحب گواهی کلید تأیید امضای الکترونیکی - شخصی که گواهی کلید تأیید امضای الکترونیکی طبق روال تعیین شده توسط این قانون فدرال برای او صادر شده است.

5) کلید امضای الکترونیکی - دنباله ای منحصر به فرد از شخصیت ها که برای ایجاد یک امضای الکترونیکی طراحی شده اند.

6) کلید تأیید امضای الکترونیکی - یک توالی منحصر به فرد از کاراکترها که منحصراً با کلید امضای الکترونیکی مرتبط است و برای تأیید صحت امضای الکترونیکی (از این پس - تأیید امضای الکترونیکی) در نظر گرفته شده است.

7) مرکز صدور گواهینامه - یک شخص حقوقی یا کارآفرین فردی که وظایف ایجاد و صدور گواهینامه های کلید برای تأیید امضای الکترونیکی و همچنین سایر وظایف پیش بینی شده توسط این قانون فدرال را انجام می دهد.

8) اعتبار یک مرکز صدور گواهینامه - به رسمیت شناختن توسط یک نهاد مجاز فدرال از انطباق یک مرکز صدور گواهینامه با الزامات این قانون فدرال.

9) امضای الکترونیکی - رمزگذاری (رمز نگاری) به معنی استفاده شده برای اجرای حداقل یکی از عملکردهای زیر - ایجاد امضای الکترونیکی، تأیید امضای الکترونیکی، ایجاد یک کلید امضای الکترونیکی و یک کلید تأیید امضای الکترونیکی.

10) ابزار مرکز صدور گواهینامه - نرم افزار و (یا) سخت افزار مورد استفاده برای اجرای وظایف یک مرکز صدور گواهینامه.

11) شرکت کنندگان در تعامل الکترونیکی - ارگان های دولتی، ارگان های خودگردان محلی، سازمان ها و همچنین شهروندانی که تبادل اطلاعات را به صورت الکترونیکی انجام می دهند.

12) سیستم اطلاعات شرکت - یک سیستم اطلاعاتی، شرکت کنندگان در تعامل الکترونیکی که در آن حلقه خاصی از افراد را تشکیل می دهند.

13) سیستم اطلاعات عمومی - یک سیستم اطلاعاتی، شرکت کنندگان در تعامل الکترونیکی که در آن حلقه نامحدودی از افراد را تشکیل می دهند و استفاده از این افراد را نمی توان انکار کرد.

ماده 3. تنظیم حقوقیروابط در زمینه استفاده از امضای الکترونیکی

1. روابط در زمینه استفاده از امضای الکترونیکی توسط این قانون فدرال، سایر قوانین فدرال، قوانین قانونی نظارتی اتخاذ شده مطابق با آنها و همچنین توافقات بین شرکت کنندگان در تعامل الکترونیکی کنترل می شود. مگر اینکه توسط قوانین فدرال، قوانین قانونی تنظیمی اتخاذ شده مطابق با آنها، یا تصمیمی در مورد ایجاد یک سیستم اطلاعات شرکتی تعیین شده باشد، روش استفاده از امضای الکترونیکی در یک سیستم اطلاعات شرکتی ممکن است توسط اپراتور این سیستم یا ایجاد شود. با توافق بین شرکت کنندگان در تعامل الکترونیکی در آن.

2. انواع امضاهای الکترونیکی مورد استفاده مقامات اجرایی و ارگان های خودگردان، نحوه استفاده از آنها و همچنین الزامات اطمینان از سازگاری امضای الکترونیکی در سازماندهی تعامل الکترونیکی این دستگاه ها با یکدیگر، باید تعیین شود. توسط دولت فدراسیون روسیه.

ماده 4. اصول استفاده از امضای الکترونیکی

اصول استفاده از امضای الکترونیکی عبارتند از:

1) حق شرکت کنندگان در تعامل الکترونیکی برای استفاده از هر نوع امضای الکترونیکی به صلاحدید خود، در صورتی که الزام استفاده از نوع خاصی از امضای الکترونیکی مطابق با اهداف استفاده از آن توسط قوانین فدرال یا قوانین نظارتی پیش بینی نشده باشد. اقداماتی که مطابق با آنها یا با توافق بین شرکت کنندگان در تعامل الکترونیکی اتخاذ شده است.

2) امکان استفاده شرکت کنندگان در تعامل الکترونیکی، به صلاحدید خود، از هرگونه فناوری اطلاعات و (یا) ابزار فنی که انجام الزامات این قانون فدرال را در رابطه با استفاده از انواع خاصی از امضاهای الکترونیکی ممکن می سازد.

3) عدم پذیرش امضای الکترونیکی و (یا) سند الکترونیکی امضا شده توسط آن به عنوان باطل و باطل تنها به این دلیل که چنین امضای الکترونیکی با دست خود شخص ایجاد نشده است، بلکه با استفاده از ابزار امضای الکترونیکی برای ایجاد خودکار و (یا) تأیید خودکار امضای الکترونیکی در سیستم اطلاعاتی.

ماده 5. انواع امضای الکترونیکی

1. انواع امضاهای الکترونیکی که روابط در استفاده از آنها توسط این قانون فدرال تنظیم می شود، یک امضای الکترونیکی ساده و یک امضای الکترونیکی پیشرفته است. بین امضای الکترونیکی بدون صلاحیت بهبود یافته (که از این پس به عنوان امضای الکترونیکی فاقد صلاحیت نامیده می شود) و امضای الکترونیکی واجد شرایط پیشرفته (که از این پس به عنوان امضای الکترونیکی واجد شرایط نامیده می شود) تمایز قائل می شود.

2. امضای الکترونیکی ساده، امضای الکترونیکی است که با استفاده از کد، رمز عبور یا وسایل دیگر، واقعیت تشکیل امضای الکترونیکی توسط شخص معین را تایید می کند.

3. امضای الکترونیکی فاقد صلاحیت، امضای الکترونیکی است که:

1) در نتیجه تبدیل رمزنگاری اطلاعات با استفاده از کلید امضای الکترونیکی به دست آمده است.

2) به شما امکان می دهد شخصی را که سند الکترونیکی را امضا کرده است شناسایی کنید.

3) به شما امکان می دهد پس از لحظه امضای آن، واقعیت ایجاد تغییرات در یک سند الکترونیکی را تشخیص دهید.

4) با استفاده از ابزار امضای الکترونیکی ایجاد می شود.

4. امضای الکترونیکی واجد شرایط، امضای الکترونیکی است که تمام ویژگی‌های امضای الکترونیکی غیرمجاز و ویژگی‌های اضافی زیر را دارد:

1) کلید تأیید امضای الکترونیکی در گواهی واجد شرایط مشخص شده است.

2) برای ایجاد و تأیید امضای الکترونیکی، از ابزارهای امضای الکترونیکی استفاده می شود که تأییدیه انطباق با الزامات تعیین شده مطابق با این قانون فدرال را دریافت کرده اند.

5. هنگام استفاده از امضای الکترونیکی غیرمجاز، گواهی کلید تأیید امضای الکترونیکی ممکن است ایجاد نشود در صورتی که انطباق امضای الکترونیکی با ویژگی های امضای الکترونیکی غیرمجاز تعیین شده توسط این قانون فدرال بدون استفاده از تأیید امضای الکترونیکی تضمین شود. گواهی کلید

ماده 6. شرایط تشخیص اسناد الکترونیکی امضا شده با امضای الکترونیکی معادل اسناد کاغذی امضا شده با امضای دست نویس.

1. اطلاعات به صورت الکترونیکی که با امضای الکترونیکی واجد شرایط امضا شده است به عنوان یک سند الکترونیکی، معادل یک سند کاغذی امضا شده با امضای دست نویس شناخته می شود، مگر اینکه قوانین فدرال یا قوانین قانونی نظارتی اتخاذ شده مطابق با آنها مستلزم تنظیم یک سند منحصراً باشد. روی حامل کاغذ

2. اطلاعات به شکل الکترونیکی امضا شده با امضای الکترونیکی ساده یا امضای الکترونیکی غیرمجاز به عنوان یک سند الکترونیکی معادل سند کاغذی امضا شده با امضای دست نویس در مواردی که توسط قوانین فدرال، قوانین قانونی نظارتی اتخاذ شده مطابق با آنها یا توافق بین شرکت کنندگان در تعاملات الکترونیکی. اقدامات قانونی نظارتی و توافقات بین شرکت کنندگان در تعامل الکترونیکی که مواردی از شناسایی اسناد الکترونیکی امضا شده با امضای الکترونیکی غیرقابل صلاحیت را به عنوان معادل اسناد کاغذی امضا شده با امضای دست نویس ایجاد می کند، باید روشی را برای تأیید امضای الکترونیکی پیش بینی کند. اقدامات قانونی نظارتی و توافقات بین شرکت کنندگان در تعامل الکترونیکی که مواردی را برای شناسایی اسناد الکترونیکی امضا شده با امضای الکترونیکی ساده به عنوان معادل اسناد کاغذی امضا شده با امضای دست نویس ایجاد می کند باید با الزامات ماده 9 این قانون فدرال مطابقت داشته باشد.

3. اگر مطابق با قوانین فدرال، اقدامات قانونی نظارتی که مطابق با آنها یا عرف گردش تجاری تصویب شده است، یک سند باید با مهر تأیید شود، یک سند الکترونیکی با امضای الکترونیکی پیشرفته امضا شده و معادل یک کاغذ شناخته شود. سندی که با امضای دست‌نویس امضا شده باشد، معادل سندی روی کاغذ است که با امضای دست‌نویس امضا شده و با مهر تأیید شده باشد. قوانین فدرال، قوانین قانونی نظارتی اتخاذ شده مطابق با آنها یا توافق نامه بین شرکت کنندگان در تعامل الکترونیکی ممکن است الزامات اضافی را برای یک سند الکترونیکی به منظور شناسایی آن به عنوان معادل یک سند کاغذی تأیید شده توسط مهر و موم فراهم کند.

4. یک امضای الکترونیکی را می توان توسط چندین سند الکترونیکی به هم پیوسته (بسته ای از اسناد الکترونیکی) امضا کرد. هنگام امضای بسته اسناد الکترونیکی با امضای الکترونیکی، هر یک از اسناد الکترونیکی موجود در این بسته با امضای الکترونیکی از نوعی که بسته اسناد الکترونیکی با آن امضا می شود، در نظر گرفته می شود.

ماده 7. شناسایی امضاهای الکترونیکی ایجاد شده بر اساس موازین قوانین خارجی و استانداردهای بین المللی.

1. امضاهای الکترونیکی ایجاد شده مطابق با هنجارهای قانون یک کشور خارجی و استانداردهای بین المللی در فدراسیون روسیه به عنوان امضاهای الکترونیکی از نوع به رسمیت شناخته می شوند که ویژگی های آنها بر اساس این قانون فدرال مطابقت دارد.

2. امضای الکترونیکی و سند الکترونیکی امضا شده توسط آن را نمی توان صرفاً به این دلیل که گواهی کلید تأیید امضای الکترونیکی مطابق با موازین حقوق خارجی صادر شده است بی اعتبار دانست.

ماده 8. اختیارات دستگاه های اجرایی فدرال در زمینه استفاده از امضای الکترونیکی

1. نهاد فدرال مجاز توسط دولت فدراسیون روسیه تعیین می شود.

2. نهاد مجاز فدرال:

1) اعتبار سنجی مراکز صدور گواهینامه را انجام می دهد، بازرسی های مربوط به انطباق توسط مراکز صدور گواهینامه معتبر را با الزامات تعیین شده توسط این قانون فدرال انجام می دهد و برای انطباق با آنها که این مراکز صدور گواهینامه معتبر بودند، و در صورت عدم انطباق، دستورالعمل هایی را برای حذف موارد صادر می کند. تخلفات شناسایی شده؛

2) وظایف مرکز صدور گواهینامه اصلی را در ارتباط با مراکز صدور گواهینامه معتبر انجام می دهد.

3. ارگان مجاز فدرال موظف است از ذخیره سازی اطلاعات زیر مشخص شده در این قسمت و دسترسی بدون مانع و شبانه روزی به آن با استفاده از شبکه های اطلاعاتی و مخابراتی اطمینان حاصل کند:

1) نام، آدرس مراکز صدور گواهینامه معتبر؛

2) ثبت گواهینامه های واجد شرایط صادر شده و لغو شده توسط نهاد مجاز فدرال.

3) فهرستی از مراکز صدور گواهینامه که اعتبار آنها لغو شده است.

4) فهرستی از مراکز صدور گواهینامه معتبر که اعتبار آنها به حالت تعلیق درآمده است.

5) فهرست مراکز صدور گواهینامه معتبر که فعالیت آنها خاتمه یافته است.

6) ثبت گواهینامه های واجد شرایط که مطابق ماده 15 این قانون فدرال به نهاد مجاز فدرال منتقل شده است.

4. نهاد اجرایی فدرال مسئول توسعه و اجرای سیاست های ایالتی و مقررات قانونی در زمینه فناوری اطلاعات ایجاد می کند:

1) روش انتقال ثبت گواهینامه های واجد شرایط و سایر اطلاعات به نهاد مجاز فدرال در صورت خاتمه فعالیت های مرکز صدور گواهینامه معتبر.

2) روش تشکیل و نگهداری دفاتر گواهینامه های واجد شرایط و همچنین ارائه اطلاعات از این ثبت ها.

3) قوانین اعتباربخشی مراکز صدور گواهینامه، روش تأیید انطباق توسط مراکز صدور گواهینامه معتبر با الزامات تعیین شده توسط این قانون فدرال و برای انطباق با آنها که این مراکز صدور گواهینامه معتبر بودند.

5. نهاد اجرایی فدرال در زمینه امنیت:

1) الزامات مربوط به فرم گواهی واجد شرایط را ایجاد می کند.

2) الزامات مربوط به امضای الکترونیکی و وسایل مرکز صدور گواهینامه را ایجاد می کند.

3) انطباق ابزار و ابزار امضای الکترونیکی مرکز صدور گواهینامه را با الزامات تعیین شده مطابق با این قانون فدرال تأیید می کند و فهرستی از این وسایل را منتشر می کند.

ماده 9. استفاده از امضای الکترونیکی ساده

1. سند الکترونیکی با امضای الکترونیکی ساده در صورتی امضا شده است که از جمله یکی از شرایط زیر وجود داشته باشد:

1) یک امضای الکترونیکی ساده در خود سند الکترونیکی موجود است.

2) کلید یک امضای الکترونیکی ساده مطابق با قوانین تعیین شده توسط اپراتور سیستم اطلاعات اعمال می شود که با استفاده از آن ایجاد و (یا) ارسال سند الکترونیکی انجام می شود و ایجاد و (یا) ارسال می شود. سند الکترونیکی حاوی اطلاعاتی است که نشان می دهد شخصی که سند الکترونیکی از طرف او ایجاد و / یا ارسال شده است.

2. اقدامات قانونی نظارتی و (یا) توافقات بین شرکت کنندگان در تعامل الکترونیکی که مواردی را برای شناسایی اسناد الکترونیکی امضا شده با امضای الکترونیکی ساده به عنوان معادل اسناد کاغذی امضا شده با امضای دست نویس ایجاد می کند، به ویژه باید ارائه دهد:

1) قوانین تعیین شخصی که یک سند الکترونیکی را با امضای الکترونیکی ساده خود امضا می کند.

2) تعهد شخصی که کلید یک امضای الکترونیکی ساده را ایجاد و (یا) برای حفظ محرمانه بودن آن استفاده می کند.

3. قوانین تعیین شده توسط مواد 10-18 این قانون فدرال در مورد روابط مرتبط با استفاده از امضای الکترونیکی ساده، از جمله ایجاد و استفاده از یک کلید امضای الکترونیکی ساده اعمال نمی شود.

4. استفاده از امضای الکترونیکی ساده برای امضای اسناد الکترونیکی حاوی اطلاعات تشکیل دهنده یک راز دولتی و یا در سیستم اطلاعاتی حاوی اطلاعات تشکیل دهنده راز دولتی مجاز نمی باشد.

ماده 10. تعهدات شرکت کنندگان در تعامل الکترونیکی هنگام استفاده از امضای الکترونیکی پیشرفته

هنگام استفاده از امضای الکترونیکی پیشرفته، شرکت کنندگان در تعامل الکترونیکی باید:

1) اطمینان از محرمانه بودن کلیدهای امضای الکترونیکی، به ویژه جلوگیری از استفاده از کلیدهای امضای الکترونیکی متعلق به آنها بدون رضایت آنها.

2) به مرکز صدور گواهینامه صادر کننده گواهی کلید تأیید امضای الکترونیکی و سایر شرکت کنندگان در تعامل الکترونیکی در مورد نقض محرمانه بودن کلید امضای الکترونیکی ظرف حداکثر یک روز کاری از تاریخ دریافت اطلاعات مربوط به چنین اطلاعاتی اطلاع دهید. تخلف؛

3) در صورت وجود دلایلی مبنی بر اینکه محرمانه بودن این کلید نقض شده است، از کلید امضای الکترونیکی استفاده نکنید.

4) برای ایجاد و تأیید امضاهای الکترونیکی واجد شرایط، ایجاد کلیدهایی برای امضاهای الکترونیکی واجد شرایط و کلیدهایی برای تأیید آنها، ابزارهای امضای الکترونیکی که تأییدیه انطباق با الزامات تعیین شده مطابق با این قانون فدرال را دریافت کرده اند.

ماده 11. به رسمیت شناختن امضای الکترونیکی واجد شرایط

امضای الکترونیکی واجد شرایط معتبر شناخته می شود تا زمانی که با تصمیم دادگاه دیگری مشخص شود، مشروط بر اینکه شرایط زیر وجود داشته باشد:

1) گواهی واجد شرایط توسط یک مرکز صدور گواهینامه معتبر ایجاد و صادر می شود که اعتبار آن در روز صدور گواهی مشخص شده معتبر است.

2) گواهی واجد شرایط در زمان امضای سند الکترونیکی (در صورت وجود اطلاعات موثق در مورد لحظه امضای سند الکترونیکی) یا در روز بررسی اعتبار گواهی مشخص شده، در صورت لحظه امضای الکترونیکی معتبر است. سند مشخص نشده است؛

3) نتیجه مثبتی از تأیید وجود دارد که صاحب گواهی واجد شرایط دارای امضای الکترونیکی واجد شرایط است که با کمک آن سند الکترونیکی امضا می شود و عدم تغییر در این سند پس از تأیید امضای آن. در این مورد، تأیید با استفاده از ابزارهای امضای الکترونیکی انجام می شود که تأییدیه انطباق با الزامات تعیین شده مطابق با این قانون فدرال را دریافت کرده اند و با استفاده از گواهی واجد شرایط شخصی که سند الکترونیکی را امضا کرده است.

4) امضای الکترونیکی واجد شرایط مشروط به محدودیت های مندرج در گواهی واجد شرایط شخص امضا کننده سند الکترونیکی (در صورت ایجاد چنین محدودیت هایی) استفاده می شود.

ماده 12. ابزار امضای الکترونیکی

1. برای ایجاد و تأیید یک امضای الکترونیکی، ایجاد یک کلید امضای الکترونیکی و یک کلید تأیید امضای الکترونیکی، باید از ابزارهای امضای الکترونیکی استفاده شود که:

1) امکان ایجاد واقعیت تغییر در سند الکترونیکی امضا شده پس از لحظه امضای آن.

2) عدم امکان عملی محاسبه کلید امضای الکترونیکی از امضای الکترونیکی یا از کلید تأیید آن را فراهم می کند.

2. هنگام ایجاد یک امضای الکترونیکی، امضای الکترونیکی باید:

1) به شخصی که سند الکترونیکی را امضا می کند محتوای اطلاعاتی را که امضا می کند نشان دهید.

2) امضای الکترونیکی را فقط پس از تأیید شخص امضاکننده سند الکترونیکی عملیات برای ایجاد امضای الکترونیکی ایجاد کنید.

3) بدون ابهام نشان دهید که امضای الکترونیکی ایجاد شده است.

3. هنگام تأیید امضای الکترونیکی، ابزار امضای الکترونیکی باید:

1) محتوای یک سند الکترونیکی امضا شده با امضای الکترونیکی را نشان دهید.

2) اطلاعات مربوط به ایجاد تغییرات در یک سند الکترونیکی امضا شده با امضای الکترونیکی را نشان دهید.

3) شخصی را که از کلید امضای الکترونیکی که اسناد الکترونیکی آن امضا شده است استفاده می کند.

4. ابزارهای امضای الکترونیکی که برای ایجاد امضای الکترونیکی در اسناد الکترونیکی حاوی اطلاعاتی که یک راز دولتی را تشکیل می‌دهند، یا برای استفاده در یک سیستم اطلاعاتی حاوی اطلاعاتی که یک راز دولتی را تشکیل می‌دهند، در نظر گرفته شده است، منوط به تأیید انطباق با الزامات اجباری برای حفاظت از اطلاعات است. درجه مناسب از رازداری مطابق با قوانین فدراسیون روسیه. ابزار امضای الکترونیکی طراحی شده برای ایجاد امضای الکترونیکی در اسناد الکترونیکی حاوی اطلاعات محدود شده (از جمله داده های شخصی) نباید محرمانه بودن چنین اطلاعاتی را نقض کند.

5. الزامات قسمت های 2 و 3 این ماده در مورد ابزارهای امضای الکترونیکی مورد استفاده برای ایجاد خودکار و (یا) تأیید خودکار امضای الکترونیکی در سیستم اطلاعاتی اعمال نمی شود.

ماده 13. مرجع صدور گواهینامه

1. مرکز صدور گواهینامه:

1) گواهینامه های کلید را برای تأیید امضای الکترونیکی ایجاد می کند و چنین گواهی هایی را برای افرادی که برای دریافت آنها درخواست کرده اند (متقاضیان) صادر می کند.

2) مدت اعتبار گواهینامه های کلید را برای تأیید امضای الکترونیکی تعیین می کند.

3) گواهینامه های کلید برای تأیید امضای الکترونیکی صادر شده توسط این مرکز صدور گواهی را لغو می کند.

4) در صورت درخواست متقاضی، امضای الکترونیکی شامل کلید امضای الکترونیکی و کلید تأیید امضای الکترونیکی (از جمله موارد ایجاد شده توسط مرکز صدور گواهینامه) را صادر می کند یا امکان ایجاد کلید امضای الکترونیکی و کلید تأیید امضای الکترونیکی را توسط متقاضی؛

5) ثبت گواهینامه های کلید برای تأیید امضای الکترونیکی صادر شده و لغو شده توسط این مرکز صدور گواهینامه (از این پس - ثبت گواهینامه ها)، از جمله اطلاعات موجود در گواهی نامه های کلید برای تأیید امضای الکترونیکی صادر شده توسط این مرکز صدور گواهینامه، و اطلاعات موجود است. در تاریخ فسخ یا لغو گواهینامه های کلید برای تأیید امضای الکترونیکی و دلایل چنین فسخ یا لغو.

6) روش نگهداری ثبت گواهینامه هایی را که واجد شرایط نیستند و روش دسترسی به آن را ایجاد می کند و همچنین دسترسی افراد را به اطلاعات مندرج در ثبت گواهینامه ها از جمله استفاده از شبکه اطلاعات و مخابرات "اینترنت" تضمین می کند.

7) کلیدهای امضای الکترونیکی و کلیدهای تأیید امضای الکترونیکی را به درخواست متقاضیان تولید می کند.

8) منحصر به فرد بودن کلیدهای تأیید امضای الکترونیکی را در ثبت گواهی تأیید می کند.

9) امضاهای الکترونیکی را بر اساس درخواست شرکت کنندگان در تعامل الکترونیکی بررسی می کند.

10) سایر فعالیت های مربوط به استفاده از امضای الکترونیکی را انجام می دهد.

2. مرکز صدور گواهینامه موظف است:

1) شرایط و روش استفاده از امضای الکترونیکی و امضای الکترونیکی، خطرات ناشی از استفاده از امضای الکترونیکی و اقدامات لازم برای اطمینان از امنیت امضای الکترونیکی و تأیید آنها را کتباً به متقاضیان اطلاع دهد.

2) اطمینان از مرتبط بودن اطلاعات موجود در ثبت گواهینامه ها و محافظت از آن در برابر دسترسی غیرمجاز، تخریب، تغییر، مسدود کردن و سایر اقدامات غیرقانونی.

3) طبق روال تعیین شده برای دسترسی به ثبت گواهینامه ها اطلاعات موجود در ثبت گواهینامه ها، از جمله اطلاعات مربوط به لغو گواهینامه کلید تأیید امضای الکترونیکی، به صورت رایگان به درخواست وی ارائه شود.

4) از محرمانه بودن کلیدهای امضای الکترونیکی ایجاد شده توسط مرکز صدور گواهینامه اطمینان حاصل کنید.

3. مرکز صدور گواهینامه، مطابق با قوانین فدراسیون روسیه، مسئولیت آسیب های وارد شده به اشخاص ثالث در نتیجه موارد زیر را بر عهده دارد:

1) عدم انجام یا اجرای نادرست تعهدات ناشی از قرارداد برای ارائه خدمات توسط مرکز صدور گواهینامه.

2) عدم انجام یا اجرای نادرست تعهدات مقرر در این قانون فدرال.

4. مرکز صدور گواهینامه این حق را دارد که به اشخاص ثالث (از این پس به نام های نیابتی) صلاحیت ایجاد و صدور گواهینامه های کلید تأیید امضای الکترونیکی را از طرف مرکز صدور گواهینامه با امضای الکترونیکی بر اساس تأیید امضای الکترونیکی اعطا کند. گواهی کلید صادر شده برای شخص مجاز توسط این مرکز صدور گواهینامه.

5- مرکز صدور گواهینامه مندرج در قسمت 4 این ماده در رابطه با اشخاص مجاز، مرکز اصلی صدور گواهینامه بوده و وظایف زیر را انجام می دهد:

1) تأیید امضاهای الکترونیکی را انجام می دهد که کلیدهای تأیید آن در گواهینامه های کلید تأیید امضای الکترونیکی صادر شده توسط افراد مجاز نشان داده شده است.

2) تعامل الکترونیکی پروکسی ها با یکدیگر و همچنین پروکسی ها با مرکز صدور گواهینامه را تضمین می کند.

6. اطلاعات درج شده در ثبت گواهینامه ها در تمام مدت فعالیت مرکز صدور گواهینامه نگهداری می شود، مگر اینکه مدت کوتاه تری توسط قوانین قانونی نظارتی تعیین شده باشد. در صورت خاتمه فعالیت مرکز صدور گواهینامه بدون انتقال وظایف آن به اشخاص دیگر، باید به صاحبان گواهینامه های کلید تأیید امضای الکترونیکی که توسط این مرکز صدور گواهینامه صادر شده و مدت اعتبار آنها منقضی نشده است، کتباً اطلاع دهد. ، حداقل یک ماه قبل از تاریخ خاتمه این فعالیت مرکز صدور گواهینامه. در این صورت پس از اتمام فعالیت مرکز صدور گواهینامه، اطلاعات درج شده در ثبت گواهینامه ها باید از بین برود. در صورت خاتمه فعالیت مرکز صدور گواهینامه با انتقال وظایف آن به اشخاص دیگر، باید به صاحبان گواهینامه های کلید تأیید امضای الکترونیکی که توسط این مرکز صدور گواهینامه صادر شده و مدت اعتبار آن ها دارای اعتبار است، کتباً اطلاع دهد. منقضی نشده، حداقل یک ماه قبل از تاریخ انتقال وظایف وی. در این صورت، پس از اتمام فعالیت مرکز صدور گواهینامه، اطلاعات درج شده در ثبت گواهینامه ها باید به شخصی که وظایف مرکز صدور گواهینامه به او منتقل شده است، که فعالیت خود را متوقف کرده است، منتقل شود.

7. روش انجام وظایف یک مرکز صدور گواهینامه، اعمال حقوق آن و انجام وظایف مشخص شده در این ماده، توسط مرکز صدور گواهینامه به طور مستقل تعیین می شود، مگر اینکه توسط قوانین فدرال یا اقدامات قانونی نظارتی اتخاذ شده مطابق با آنها تعیین شود. با توافق بین شرکت کنندگان در تعامل الکترونیکی.

8. توافقنامه ارائه خدمات توسط مرکز صدور گواهینامه که فعالیت های خود را در رابطه با تعداد نامحدودی از افراد استفاده می کنند که از سیستم اطلاعات عمومی استفاده می کنند، یک توافق عمومی است.

ماده 14. گواهی کلید تأیید امضای الکترونیکی

1. مرکز صدور گواهینامه بر اساس توافق نامه بین مرکز صدور گواهینامه و متقاضی، گواهی کلید تأیید امضای الکترونیکی را ایجاد و صادر می کند.

2. گواهی کلید تأیید امضای الکترونیکی باید حاوی اطلاعات زیر باشد:

1) تاریخ شروع و پایان اعتبار آن؛

2) نام خانوادگی، نام و نام خانوادگی (در صورت وجود) - برای افراد، نام و مکان - برای اشخاص حقوقی یا سایر اطلاعاتی که امکان شناسایی صاحب گواهینامه کلید تأیید امضای الکترونیکی را فراهم می کند.

3) کلید تأیید امضای الکترونیکی؛

4) نام ابزار امضای الکترونیکی مورد استفاده و (یا) استانداردهایی که الزامات آن با کلید امضای الکترونیکی و کلید تأیید امضای الکترونیکی مطابقت دارد.

5) نام مرکز صدور گواهینامه صادر کننده گواهی تأیید کلید امضای الکترونیکی؛

6) سایر اطلاعات مندرج در قسمت 2 ماده 17 این قانون فدرال - برای گواهی واجد شرایط.

3. در صورت صدور گواهی کلید تأیید امضای الکترونیکی برای یک شخص حقوقی، فردی که به نمایندگی از شخص حقوقی بر اساس اسناد تشکیل دهنده شخص حقوقی یا وکالتنامه اقدام می کند به همراه ذکر شده است. نام شخص حقوقی به عنوان صاحب گواهینامه کلید تأیید امضای الکترونیکی. مجاز است در گواهینامه کلید تأیید امضای الکترونیکی که برای ایجاد خودکار و (یا) تأیید خودکار امضاهای الکترونیکی در سیستم اطلاعاتی استفاده می شود، به عنوان صاحب گواهی کلید تأیید امضای الکترونیکی فردی را که از طرف یک شخص حقوقی عمل می کند، نشان ندهد. ارائه خدمات ایالتی و شهری، اجرای وظایف ایالتی و شهری، و همچنین در سایر مواردی که توسط قوانین فدرال و قوانین قانونی نظارتی اتخاذ شده مطابق با آنها مقرر شده است. صاحب چنین گواهی کلید تأیید امضای الکترونیکی یک شخص حقوقی است که اطلاعات مربوط به آن در چنین گواهینامه موجود است.

4. مرکز صدور گواهینامه حق صدور گواهینامه های کلید برای تأیید امضای الکترونیکی را هم به صورت اسناد الکترونیکی و هم در قالب اسناد کاغذی دارد. صاحب گواهی کلید تایید امضای الکترونیکی صادر شده در قالب سند الکترونیکی نیز حق دریافت کپی گواهی کلید تایید امضای الکترونیکی بر روی کاغذ را با تایید مرکز صدور گواهینامه نیز دارد.

5. گواهینامه کلید تایید امضای الکترونیکی از لحظه صدور معتبر است، مگر اینکه تاریخ شروع دیگری برای چنین گواهینامه ای در گواهی کلید تایید امضای الکترونیکی قید شده باشد. اطلاعات مربوط به گواهینامه کلید تأیید امضای الکترونیکی باید حداکثر تا تاریخ شروع چنین گواهینامه ای که در آن ذکر شده است توسط مرجع صدور گواهینامه در ثبت گواهینامه ها وارد شود.

6. گواهی کلید تأیید امضای الکترونیکی فسخ می شود:

1) در ارتباط با انقضای مدت تعیین شده اعتبار آن؛

2) بر اساس درخواست صاحب گواهینامه کلید تأیید امضای الکترونیکی که در قالب یک سند روی کاغذ یا در قالب یک سند الکترونیکی ارائه شده است.

3) در صورت خاتمه فعالیت مرکز صدور گواهینامه بدون انتقال وظایف آن به افراد دیگر.

4) در سایر موارد تعیین شده توسط این قانون فدرال، سایر قوانین فدرال که مطابق با آنها توسط قوانین قانونی نظارتی یا توافق نامه بین مرکز صدور گواهینامه و صاحب گواهی تأیید کلید تأیید امضای الکترونیکی تصویب شده است.

7. اطلاعات مربوط به خاتمه گواهینامه کلید تأیید امضای الکترونیکی باید ظرف یک روز کاری از تاریخ وقوع شرایطی که منجر به فسخ گواهی امضای الکترونیکی شده است توسط مرکز صدور گواهینامه در ثبت گواهینامه ها وارد شود. کلید تایید اعتبار گواهی کلید تأیید امضای الکترونیکی از لحظه ثبت در این مورد در ثبت گواهینامه ها پایان می یابد.

8. مرکز صدور گواهینامه حداکثر ظرف مدت یک روز کاری، گواهینامه کلید تأیید امضای الکترونیکی را با درج درج ابطال آن در ثبت گواهی با تصمیم دادگاهی که لازم الاجرا شده است، به ویژه در صورت تصمیم دادگاه لغو می کند. نشان می دهد که گواهی کلید تأیید امضای الکترونیکی حاوی اطلاعات نادرست است.

9. استفاده از گواهی کلید تأیید امضای الکترونیکی باطل شده، به استثنای موارد مربوط به ابطال آن، عواقب قانونی در پی ندارد. مرکز صدور گواهینامه موظف است قبل از درج اطلاعات ابطال گواهی کلید تأیید امضای الکترونیکی در ثبت گواهینامه ها، با ارسال کاغذی به صاحب گواهی کلید تأیید امضای الکترونیکی، لغو گواهی کلید تأیید امضای الکترونیکی وی را اعلام کند. سند یا سند الکترونیکی

ماده 15. مرکز صدور گواهینامه معتبر

1. مرکز صدور گواهینامه که اعتبار دریافت کرده است، مرکز صدور گواهینامه معتبر است. یک مرکز صدور گواهینامه معتبر موظف است اطلاعات زیر را ذخیره کند:

1) جزئیات سند اصلی هویت صاحب گواهی واجد شرایط - یک فرد؛

2) اطلاعات در مورد نام، شماره و تاریخ صدور سند تأیید کننده حق شخصی که از طرف متقاضی - یک شخص حقوقی، برای درخواست گواهی واجد شرایط اقدام می کند.

3) اطلاعات در مورد نام، شماره و تاریخ صدور اسناد تأیید کننده صلاحیت دارنده گواهی واجد شرایط برای اقدام از طرف اشخاص ثالث، در صورتی که اطلاعات مربوط به چنین اختیاری از صاحب گواهی واجد شرایط در گواهی واجد شرایط موجود باشد. .

2. یک مرکز صدور گواهینامه معتبر باید اطلاعات مشخص شده در قسمت 1 این ماده را در طول دوره فعالیت خود ذخیره کند، مگر اینکه دوره کوتاهتری توسط قوانین قانونی نظارتی فدراسیون روسیه پیش بینی شده باشد. ذخیره سازی اطلاعات باید به شکلی انجام شود که به شما امکان می دهد یکپارچگی و قابلیت اطمینان آن را بررسی کنید.

3. یک مرکز تایید صلاحیت شده موظف است در هر زمانی در طول عمر این مرکز گواهینامه، دسترسی رایگان به هر شخص را با استفاده از شبکه های اطلاعاتی و مخابراتی، به گواهی های واجد شرایط صادر شده توسط این مرکز صدور گواهینامه و لیست فعلی گواهی های واجد شرایط لغو شده ارائه دهد. ، مگر اینکه توسط قوانین فدرال تعیین شده باشد یا مطابق با آنها، اقدامات قانونی نظارتی اتخاذ شده باشد.

4. در صورت تصمیم به پایان فعالیت، مرکز صدور گواهینامه معتبر موظف است:

1) این موضوع را حداکثر یک ماه قبل از تاریخ خاتمه فعالیت خود به سازمان فدرال مجاز اعلام کنید.

2) ثبت گواهینامه های واجد شرایط را طبق روال تعیین شده به نهاد مجاز فدرال منتقل کنید.

3) اطلاعاتی را که باید در یک مرکز صدور گواهینامه معتبر ذخیره شود، به روشی تعیین شده برای ذخیره سازی به ارگان فدرال مجاز منتقل کنید.

ماده 16. اعتباربخشی مرکز صدور گواهینامه

1. اعتباربخشی مراکز صدور گواهینامه توسط نهاد فدرال مجاز در رابطه با مراکز صدور گواهی که اشخاص حقوقی روسی یا خارجی هستند انجام می شود.

2. اعتباربخشی مرکز صدور گواهینامه به صورت داوطلبانه انجام می شود. اعتبار مرکز صدور گواهینامه برای مدت پنج سال انجام می شود، مگر اینکه دوره کوتاه تری در درخواست مرکز صدور گواهینامه ذکر شده باشد.

3. اعتباربخشی مرکز صدور گواهینامه با رعایت شرایط زیر انجام می شود:

1) ارزش خالص دارایی های مرکز صدور گواهینامه حداقل یک میلیون روبل است.

2) در دسترس بودن امنیت مالی برای مسئولیت خسارات وارده به اشخاص ثالث به دلیل اعتماد آنها به اطلاعات مشخص شده در گواهینامه کلید تأیید امضای الکترونیکی صادر شده توسط چنین مرکز صدور گواهینامه یا اطلاعات موجود در ثبت گواهینامه های نگهداری شده توسط آن مرکز. یک مرکز صدور گواهینامه، به مبلغ کمتر از یک و نیم میلیون روبل؛

3) در دسترس بودن ابزارهای امضای الکترونیکی و ابزارهای مرکز صدور گواهینامه که تأییدیه انطباق با الزامات تعیین شده توسط دستگاه اجرایی فدرال در زمینه امنیت را دریافت کرده اند.

4) حضور حداقل دو نفر از کارکنانی که مستقیماً در ایجاد و صدور گواهینامه کلید تأیید امضای الکترونیکی که دارای تحصیلات حرفه ای بالاتر در زمینه فناوری اطلاعات یا امنیت اطلاعات یا بالاتر هستند در ایالت مرکز صدور گواهینامه نقش داشته باشند. یا آموزش حرفه ای متوسطه با بازآموزی بعدی یا آموزش پیشرفته در سوالات

قانون فدرال امضای الکترونیکی از سال 2002 فعالیت می کند. هدف از امضای الکترونیکی چیست، چه کسی می تواند از آن استفاده کند و این امکان توسط چه اقدامات قانونی پشتیبانی می شود - در ادامه بخوانید.

FZ-1 اصلی و رژیم مبادله اسناد الکترونیکی که در سال های 2015-2016 لازم الاجرا است.

قانون فعلی فرصتی را برای افراد حقیقی و حقوقی برای تبادل اسناد الکترونیکی فراهم می کند.

یک سند الکترونیکی اطلاعات مستندی است که به شکل الکترونیکی ارائه می شود، یعنی به شکلی مناسب برای ادراک انسان با استفاده از رایانه های الکترونیکی و همچنین برای انتقال از طریق شبکه های اطلاعاتی و مخابراتی یا پردازش در سیستم های اطلاعاتی(بند 11.1 از ماده 2 قانون "در مورد اطلاعات، فناوری اطلاعاتو در مورد حفاظت از اطلاعات "تاریخ 27.07.2006 شماره 149-FZ). برای دادن قدرت قانونی، یک سند الکترونیکی باید با امضای دیجیتال الکترونیکی (EDS) یک شخص مجاز تأیید شود.

قانون فدرال امضای دیجیتالتعریف زیر را از امضای الکترونیکی ارائه می دهد: فرم الکترونیکی اطلاعات پیوست شده به اطلاعات دیگر (سند امضا شده) یا در غیر این صورت مربوط به آن است که برای تعیین شخص مجاز که سند را امضا کرده است استفاده می شود.

تبادل اسناد به صورت الکترونیکی به شما امکان می دهد همزمان مشکلات را حل کنید:

  • روند کند تبادل اسناد در قالب کاغذ؛
  • نیاز به هزینه جابجایی اوراق؛
  • خرید لوازم التحریر و نگهداری آرشیوهای کاغذی حجیم.
  • از دست دادن یک سند کاغذی، از بین رفتن خواص فیزیکی و اطلاعاتی آن در طول زمان و غیره.

امکان تبادل الکترونیکی اسناد برای شرکت کنندگان در سال 2002 با تصویب این قانون ظاهر شد درباره امضای دیجیتال الکترونیکی№ 1-FZمورخ 10.01.2002. از آن زمان، یک سند الکترونیکی تایید شده توسط EDS معادل است نسخه کاغذیتوسط یک کارمند مجاز در دست خود امضا شده است.

مهم! قابل اجرا از 2011/08/04 قانون EDS63-FZدر تاریخ 04/06/2011، که الگوریتم به دست آوردن و استفاده از EDS توسط شرکت کنندگان را تنظیم می کند. مدیریت اسناد الکترونیکی(EDO). بند 2 از هنر. 20 قانون شماره 63-FZ توسط قانون باطل شناخته شده است در مورد EDS№ 1-FZ.

قانون امضای دیجیتال الکترونیکیشماره 63-FZ الگوریتم عملکرد مراکز صدور گواهینامه را توصیف می کند که شرکت کنندگان EDF باید کلیدهای امضای الکترونیکی را دریافت کنند.

EDF را می توان سازماندهی کرد:

  • درون شرکت بین کارکنان؛
  • بین طرفین قرارداد (اعم از اشخاص حقوقی و اشخاص حقیقی) در مبادله قراردادها (ماده 434 قانون مدنی فدراسیون روسیه) و هر موردی که به درستی اجرا شده باشد. اسناد اولیهامضا شده توسط EDS (بند 5 ماده 9 قانون "در مورد حسابداری" مورخ 06.12.2011 شماره 402-FZ)؛
  • بین مؤدی و مقامات مالی برای ارسال اظهارنامه و مدارک مورد نیازبه ارگان های خدمات مالیاتی فدرال (بند 2 از ماده 93 قانون مالیات فدراسیون روسیه)، صندوق بازنشستگی و FSS.

همچنین از امضای دیجیتال برای امضای مناقصه خرید کالا یا خدمات و مناقصه توسط سازمان‌های بودجه‌ای، شرکت‌های دولتی، برخی شرکت‌های خدمات شهری و سایر اشخاص حقوقی مندرج در قانون «در مورد خرید کالا و خدمات توسط انواع خاصی از اشخاص حقوقی» مورخه استفاده می‌شود. 18 جولای 2011 شماره 223-FZ.

انواع و قدرت قانونی EDS

شماره ФЗ 63 - قانون فدرال در مورد امضای دیجیتال الکترونیکی:

Simple EDS یک الگوریتم متشکل از دنباله خاصی از کدها و رمزهای عبور است که تأیید کننده واقعیت امضای یک سند الکترونیکی توسط یک شخص خاص است.

EDS بدون صلاحیت تقویت شده - امضایی که پس از رمزگذاری داده های رمزنگاری به دست می آید که به شما امکان می دهد شناسایی کنید:

  • شخصی که سند را امضا کرده است؛
  • واقعیت ایجاد تغییرات در سند پس از امضا

و با استفاده از نرم افزار خاصی ایجاد می شود.

EDS واجد شرایط پیشرفته - امضایی که تمام ویژگی های یک EDS غیرقابل صلاحیت را دارد که کلید تأیید آن در گواهی نشان داده شده است.

در چه شرایطی باید از نسخه معتبر امضا استفاده کنید، در مطالب توضیح داده شده است.

EDS ساده و مستحکم بدون صلاحیت با امضای امضاکننده روی کاغذ، و واجد شرایط تقویت شده - با امضاها و مهرهای شرکت تأیید کننده سند الکترونیکی مطابقت دارد (بندهای 2، 3، ماده 6 قانون شماره 63- قانون فدرال امضای دیجیتال الکترونیکی).

قانون فدرال شماره 63-FZ - آخرین ویرایش

V قانون RF در مورد امضای دیجیتال الکترونیکیچندین بار تغییرات ایجاد شد. آخرین بازبینی قانون امضای دیجیتالتوسط قانون 23.06.2016 شماره 220-FZ تصویب شد.

اما خصوصاً تعدیل‌ها و شفاف‌سازی‌های زیادی در مورد آن صورت گرفت قانون در باره ه امضاها 63-FZقانون 30 دسامبر 2015 شماره 445-FZ.

بازبینی 63 را بخوانید- قانون فدرال امضای دیجیتال، معتبر در سال 2016، را می توان در وب سایت ما یافت.

قانون فدرال63-FZ در امضای الکترونیکیاز 06.04.2011، با اصلاحات قانون 30.12.2015 شماره 445-FZ

خرید کالا توسط اشخاص حقوقی فردی توسط قانون شماره 223-FZ تنظیم می شود

شرکت های دولتی، شرکت های دولتی، شرکت های آب و برق-انحصارطلب و سایر اشخاص حقوقی که فهرست آنها در هنر تایید شده است. 2 قانون "در مورد خرید کالا و خدمات توسط اشخاص حقوقی" مورخ 18 ژوئیه 2011 شماره 223-FZ، موظفند تا اول فوریه هر سال برنامه تدارکاتی برای کالاها و خدمات در سال جاری تشکیل دهند و اطلاعات مربوط به خریدهای برنامه ریزی شده به ارزش بیش از 100000 روبل را ارسال کنید. در یک سیستم اطلاعاتی یکپارچه، و همچنین در سایر سایت های اینترنتی، به عنوان مثال، در وب سایت شرکت مشتری. اما قبل از قرار دادن یک برنامه، مشتری باید در سیستم یکپارچه شناسایی و احراز هویت (ESIA) ثبت نام کند. برای انجام این کار، باید یک امضای دیجیتال واجد شرایط را در یک مرکز صدور گواهینامه تایید شده دریافت کنید. در صورتی که مناقصه یا مزایده در وب سایت مشتری برگزار شود، مجاز به استفاده از امضای دیجیتال بدون صلاحیت است. اینکه چه نوع امضایی باید استفاده شود به نیازهای سایت انتخاب شده بستگی دارد که می توان آن را در خود منبع یافت. اگر یک شرکت برنامه های کاربردی را در چندین سایت قرار دهد، برای هر یک از آنها لازم است گواهینامه خود را خریداری کنید یا از یک امضای جهانی استفاده کنید، که شامل امضای واجد شرایط و غیر واجد شرایط در ترکیب آن باشد.

امضای قرارداد با امضای الکترونیکی طبق قانون شماره 44-FZ

برای خرید کالا و خدمات برای نیازهای شهری و دولتی سازمان های بودجه ایموظفند طرح ها، جدول زمانی تدارکات، پیشنهادات مزایده، قرارداد با تامین کنندگان برنده و غیره را طبق مفاد قانون "در مورد سیستم قراردادی در حوزه تدارکات" مورخ 04/05/04 در سامانه یکپارچه اطلاعاتی (EIS) وارد کنند. 2013 شماره 44-FZ. تمام اسناد ارسال شده در پلت فرم الکترونیکی، باید با یک EDS واجد شرایط پیشرفته امضا شود. امضای الکترونیکبر 44-FZو همچنین کلیدها و گواهینامه های آن در یک مرکز صدور گواهینامه معتبر (CA) صادر می شود.

ظرف مدت 5 روز پس از ثبت سفارش، برنده برنده مناقصه، پیش نویس قرارداد امضا شده توسط EDS شخص مجاز را در بستر الکترونیکی پست می کند. در صورت عدم توافق بر اساس قرارداد، طرفین می توانند پروتکل اختلافات را تنظیم کرده و آن را در قالب EDM مبادله کنند. پس از توافق بر سر اختلاف نظر در قرارداد، مشتری قرارداد تایید شده را بر روی بستر الکترونیکی قرار داده و آن را با EDS خود امضا می کند. از آن روز به بعد قرارداد منعقد شده تلقی می شود.

عواقب

هیچ قانون واحدی در مورد استفاده از امضای دیجیتالی وجود ندارد که تمام اسناد و معاملات ممکن را در فدراسیون روسیه توصیف کند. الگوریتم بدست آوردن و استفاده از کلیدهای EDS را شرح می دهد قانون فدرال امضای دیجیتال الکترونیکیمورخ 06.04.2011 شماره 63-FZ. مراحل استفاده از EDS سازمان های مختلفهنگام امضای اظهارنامه ها، اسناد اولیه، قراردادها و غیره در قوانین قانونی مربوطه ذکر شده است.

به جای یک امضای دیجیتال الکترونیکی (EDS) قانون جدیدسه نوع امضای الکترونیکی را معرفی کرد: ساده (ES)، تقویت‌شده بدون صلاحیت (NEP)، واجد شرایط پیشرفته (CEP).

در 1 ژوئیه 2013، قانون فدرال 10.01.02 شماره 1-FZ "در مورد امضای دیجیتال الکترونیکی" نامعتبر شد و در عوض قانون فدرال شماره 63-FZ مورخ 06.04.11 "در مورد امضای الکترونیکی" لازم الاجرا شد. او قوانین روسیه و خارجی را به هم نزدیکتر کرد و حوزه های اعمال امضای الکترونیکی را مشخص کرد. و اول از همه، این باعث استفاده گسترده از خدمات عمومی به شکل الکترونیکی شد.

قانون جدید به جای یک امضای دیجیتال الکترونیکی (EDS)، سه نوع امضای الکترونیکی را معرفی کرد:

  • ساده (EP)،
  • بدون صلاحیت تقویت شده (NEP)
  • واجد شرایط تقویت شده (CEP).

امضای سادهامضای یک سند الکترونیکی توسط شخص خاصی را تأیید می کند، اما تغییر ناپذیر بودن پرونده را پس از امضا تضمین نمی کند (بند 2 از ماده 5 63-FZ). این امضای الکترونیکی با استفاده از رمزهای عبور یک بار مصرف یا ابزارهای دیگر ایجاد می شود. یک امضای الکترونیکی ساده به راحتی می توان "به دست آورد" و استفاده کرد: یک قرار ملاقات با پزشک بگیرید، برای دریافت اسناد و مدارک در صف قرار بگیرید و غیره.

امضای الکترونیکی فاقد صلاحیتبه شما امکان می دهد نویسنده سند را شناسایی کنید و بررسی کنید که آیا پس از ارسال فایل، تغییراتی در آن ایجاد شده است یا خیر. این دیدگاهامضاها کمتر تنظیم می شوند. سند امضا شده با آن جایگزین می شود سند کاغذیفقط در مواردی که قانون یا با توافق طرفین مقرر شده است. مرجع صدور گواهینامه موظف نیست امضای غیرمجاز را تأیید کند (همانطور که در مورد یک امضای واجد شرایط است). تا به امروز، NEP به طور فعال در سایت های تدارکات دولتی معتبر مورد استفاده قرار می گیرد.

برای دریافت گواهینامه فاقد صلاحیت، باید گذرنامه اصلی یک فرد - یک نماینده مجاز، و همچنین مدارک زیر (اصل یا کپی های تایید شده) را داشته باشید:

  • گذرنامه یک شخص مجاز یا رئیس یک سازمان؛
  • استخراج از ثبت نام واحد دولتی اشخاص حقوقی؛
  • سند انتصاب رئیس (اصل یا کپی پروتکل)؛
  • گواهی یا اطلاعیه ثبت نام در IFTS؛
  • وکالتنامه حق شرکت در مزایده (برای یک شخص حقوقی).

امضای الکترونیکی واجد شرایط (CEP)- بیشترین استفاده و تنظیم شده از هر سه نوع امضا تحت قانون فدرال شماره 63-FZ. سند امضا شده با گواهینامه CEP معادل سندی است که شخصاً توسط شخص حقیقی یا نماینده مجاز یک شخص حقوقی امضا شده است.

این CEP است که حداکثر فرصت ها را برای مالک برای کار بر روی پلت فرم های تجارت الکترونیک و منابع اطلاعاتی باز می کند. برای کار در پورتال های الکترونیکی دولتی و دریافت خدمات مالی، برای سازماندهی خرید مطابق با 223-FZ، شرکت در مزایده های تجاری و مزایده های فروش اموال ورشکستگی مناسب است.

به عنوان یک قاعده، مدت اعتبار گواهی CEP 1 سال است (UC SKB Kontur می تواند گواهینامه ها را به مدت 15 ماه صادر کند)، با این حال، اعتبار امضاهای ارائه شده با کمک آن نامحدود است. برای دریافت گواهی CEP، باید گذرنامه اصلی یک فرد - یک نماینده مجاز، و همچنین مدارک زیر (اصل یا کپی های تایید شده) را داشته باشید:

  • گواهی ثبت نام (OGRN)؛
  • اسناد تشکیل دهنده؛
  • گواهی ثبت نام (TIN)؛
  • گواهی بیمه صندوق بازنشستگی(از یک فرد - یک نماینده مجاز)؛
  • درخواست برای صدور گواهی امضای الکترونیکی؛
  • استخراج از ثبت نام واحد دولتی اشخاص حقوقی.

مرکز صدور گواهینامه SKB Kontur گواهینامه های امضای الکترونیکی واجد شرایط را برای کار در موارد زیر صادر می کند:

  • وب سایت رسمی تمام روسیه تدارکات عمومیو پورتال یکپارچه خدمات عمومی؛
  • پورتال EFRSFDUL;
  • پورتال خدمات فدرال برای بازارهای مالی;
  • پورتال برنامه ریزی سرزمینی FSIS.

همچنین، گواهینامه های واجد شرایط UC SKB Kontur را می توان برای موارد زیر استفاده کرد:

  • ارائه گزارش های نظارتی به اتحادیه سراسری بیمه گران؛
  • ارائه مدارک جهت صدور مجوز در وزارت بهداشت داروخانه ها، شرکت های دارویی، آرایشی و بهداشتی و ... مراکز پزشکی;
  • پر کردن اسناد الکترونیکی توسط شرکت های بخش مسکن و خدمات عمومی.
اسناد نظارتی و جنبه های قانونی

قانون فدرال شماره 1-FZ "در مورد امضای دیجیتال الکترونیکی". همانطور که در 8 نوامبر 2007 اصلاح شد.

01 نوامبر 2006 10:39

فدراسیون روسیه

قانون فدرال

درباره امضای دیجیتالی الکترونیکی

پذیرفته شده
دومای دولتی
13 دسامبر 2001
تایید شده
شورای فدراسیون
26 دسامبر 2001

فصل اول. مقررات عمومی

ماده 1. هدف و دامنه این قانون فدرال

1. هدف این قانون فدرال تضمین شرایط قانونی برای استفاده از امضای دیجیتال الکترونیکی در اسناد الکترونیکی است که به موجب آن امضای دیجیتال الکترونیکی در یک سند الکترونیکی معادل امضای دست نویس در یک سند کاغذی شناخته می شود.

2. این قانون فدرال در مورد روابط ناشی از معاملات مدنی و در سایر موارد مقرر در قانون فدراسیون روسیه اعمال می شود. این قانون فدرال در مورد روابط ناشی از استفاده از سایر آنالوگ های امضای دست نویس اعمال نمی شود.

ماده 2. تنظیم حقوقی روابط در زمینه استفاده از امضای دیجیتال الکترونیکی

تنظیم حقوقی روابط در زمینه استفاده از امضای دیجیتال الکترونیکی مطابق با این قانون فدرال انجام می شود. قانون مدنیاز فدراسیون روسیه، قانون فدرال "در مورد اطلاعات، اطلاعات و حفاظت از اطلاعات"، قانون فدرال "در مورد ارتباطات"، سایر قوانین فدرال و سایر اقدامات قانونی نظارتی فدراسیون روسیه که مطابق با آنها و همچنین با توافق اتخاذ شده است. از طرفین

ماده 3. مفاهیم اساسی مورد استفاده در این قانون فدرال

برای اهداف این قانون فدرال، از مفاهیم اساسی زیر استفاده می شود:

  • سند الکترونیکی - سندی که در آن اطلاعات به صورت دیجیتال الکترونیکی ارائه می شود.
  • امضای دیجیتال الکترونیکی - لازمه یک سند الکترونیکی طراحی شده برای محافظت از این سند الکترونیکی در برابر جعل، که در نتیجه تبدیل رمزنگاری اطلاعات با استفاده از کلید خصوصیامضای دیجیتال الکترونیکی و امکان شناسایی صاحب گواهینامه کلید امضا و همچنین ایجاد عدم تحریف اطلاعات در یک سند الکترونیکی.
  • صاحب گواهی کلید امضا - فردی که گواهینامه کلید امضا به نام او توسط مرکز صدور گواهینامه صادر شده است و دارای کلید خصوصی مربوطه امضای دیجیتال الکترونیکی است که اجازه می دهد تا با استفاده از امضای دیجیتال الکترونیکی امضای دیجیتال الکترونیکی خود را ایجاد کند. اسناد الکترونیکی (امضا اسناد الکترونیکی)؛
  • ابزار امضای دیجیتال الکترونیکی - ابزارهای سخت افزاری و (یا) نرم افزاری که اجرای حداقل یکی از عملکردهای زیر را تضمین می کند - ایجاد امضای دیجیتال الکترونیکی در یک سند الکترونیکی با استفاده از کلید خصوصی امضای دیجیتال الکترونیکی، تأیید با استفاده از عمومی کلید امضای دیجیتال الکترونیکی اصالت امضای دیجیتال الکترونیکی در سند الکترونیکی، ایجاد بسته و کلیدهای عمومیامضای دیجیتال الکترونیکی؛
  • گواهی امضای دیجیتال الکترونیکی به معنای - یک سند کاغذی صادر شده مطابق با قوانین سیستم صدور گواهینامه برای تأیید انطباق امکانات امضای دیجیتال الکترونیکی با الزامات تعیین شده.
  • کلید خصوصی امضای دیجیتال الکترونیکی - یک دنباله منحصر به فرد از کاراکترها، برای مالک شناخته شده استگواهی کلید امضا و طراحی شده برای ایجاد امضای دیجیتال الکترونیکی در اسناد الکترونیکی با استفاده از ابزار امضای دیجیتال الکترونیکی؛
  • کلید عمومی امضای دیجیتال الکترونیکی - یک دنباله منحصر به فرد از کاراکترهای مربوط به کلید خصوصی یک امضای دیجیتال الکترونیکی است که در دسترس هر کاربر سیستم اطلاعاتی است و برای تأیید صحت امضای دیجیتال الکترونیکی در یک سند الکترونیکی با استفاده از دیجیتال الکترونیکی طراحی شده است. امضا به معنی؛
  • گواهی کلید امضا - یک سند کاغذی یا یک سند الکترونیکی با امضای دیجیتال الکترونیکی یک شخص مجاز مرکز صدور گواهینامه که شامل کلید عمومی امضای دیجیتال الکترونیکی است و توسط مرکز صدور گواهینامه برای یک شرکت کننده در سیستم اطلاعاتی صادر می شود. برای تأیید صحت امضای دیجیتال الکترونیکی و شناسایی صاحب گواهی کلید امضا؛
  • تأیید صحت امضای دیجیتال الکترونیکی در یک سند الکترونیکی - نتیجه مثبت تأیید توسط ابزار تأیید شده مناسب امضای دیجیتال الکترونیکی با استفاده از گواهی امضای کلید متعلق به امضای دیجیتال الکترونیکی در سند الکترونیکی به صاحب امضا. گواهی کلید و عدم وجود تحریف در سند الکترونیکی امضا شده توسط این امضای دیجیتال الکترونیکی؛
  • کاربر گواهی کلید امضا - فردی که از اطلاعات مربوط به گواهینامه کلید امضا به دست آمده در مرکز صدور گواهینامه استفاده می کند تا تأیید کند که امضای دیجیتال الکترونیکی متعلق به صاحب گواهی کلید امضا است.
  • سیستم اطلاعات عمومی - یک سیستم اطلاعاتی است که برای استفاده برای کلیه اشخاص حقیقی و حقوقی باز است و خدمات این افراد را نمی توان انکار کرد.
  • سیستم اطلاعات شرکت - یک سیستم اطلاعاتی که شرکت کنندگان آن می توانند تعداد محدودی از افراد باشند که توسط صاحب آن یا با توافق شرکت کنندگان در این سیستم اطلاعاتی تعیین می شود.

فصل دوم. شرایط استفاده از امضای دیجیتال الکترونیکی

ماده 4. شرایط تشخیص معادل امضای دیجیتال الکترونیکی و امضای دست نویس.

1. امضای دیجیتال الکترونیکی در سند الکترونیکی معادل امضای دست نویس در سند روی کاغذ است، مشروط بر اینکه شرایط زیر وجود داشته باشد:

  • گواهی کلید امضای مربوط به این امضای دیجیتال الکترونیکی در زمان تأیید یا در زمان امضای سند الکترونیکی در صورت وجود شواهدی که زمان امضا را تعیین می کند نامعتبر (معتبر) نشده است.
  • صحت امضای دیجیتال الکترونیکی در سند الکترونیکی تایید شده است.
  • یک امضای دیجیتال الکترونیکی مطابق با اطلاعات مشخص شده در گواهی کلید امضا استفاده می شود.
2. یک شرکت کننده در سیستم اطلاعاتی می تواند به طور همزمان مالک هر تعداد گواهی کلید امضا باشد. در این مورد، یک سند الکترونیکی با امضای دیجیتال الکترونیکی در اجرای روابط مشخص شده در گواهی کلید امضا دارای اهمیت قانونی است.

ماده 5. استفاده از ابزار امضای دیجیتال الکترونیکی

1. ایجاد کلیدهای امضای دیجیتال الکترونیکی برای استفاده در موارد زیر انجام می شود:

  • یک سیستم اطلاعات عمومی توسط شرکت کننده یا به درخواست او توسط مرکز صدور گواهینامه.
  • سیستم اطلاعات شرکت ها به روشی که در این سامانه مقرر شده است.

2. هنگام ایجاد کلید برای امضای دیجیتال الکترونیکی برای استفاده در یک سیستم اطلاعات عمومی، فقط باید از امضای دیجیتال گواهی شده الکترونیکی استفاده شود. جبران خسارات ناشی از ایجاد کلید برای امضای دیجیتال الکترونیکی توسط ابزارهای غیرمجاز امضای دیجیتال الکترونیکی ممکن است مطابق با قوانین فدراسیون روسیه به سازندگان و توزیع کنندگان این وجوه اختصاص یابد.

3. استفاده از ابزارهای غیر تایید شده امضای دیجیتال الکترونیکی و کلیدهای امضای دیجیتال الکترونیکی ایجاد شده توسط آنها در سیستم های اطلاعاتی شرکتی نهادهای فدرال قدرت ایالتی، ارگان های قدرت ایالتی نهادهای تشکیل دهنده فدراسیون روسیه و ارگان های محلی. خودگردانی مجاز نیست 4. صدور گواهینامه امضای دیجیتال الکترونیکی مطابق با قوانین فدراسیون روسیه در مورد صدور گواهینامه محصولات و خدمات انجام می شود.

ماده 6. امضای گواهی کلید

1. گواهی کلید امضا باید حاوی اطلاعات زیر باشد:

  • شماره ثبت منحصر به فرد گواهی کلید امضا، تاریخ شروع و انقضا گواهی کلید امضا که در ثبت مرجع صدور گواهینامه موجود است.
  • نام خانوادگی، نام و نام خانوادگی صاحب گواهی کلید امضاء یا نام مستعار مالک. در صورت استفاده از نام مستعار توسط مرجع صدور گواهینامه، یک رکورد در این مورد در گواهی کلید امضا ثبت می شود.
  • کلید عمومی امضای دیجیتال الکترونیکی؛
  • نام ابزار امضای دیجیتال الکترونیکی که از این کلید عمومی امضای دیجیتال الکترونیکی استفاده می شود.
  • نام و محل مرکز صدور گواهینامه صادر کننده گواهی کلید امضا؛
  • اطلاعاتی در مورد رابطه ای که در اجرای آن یک سند الکترونیکی با امضای دیجیتال الکترونیکی ارزش قانونی دارد.
2. در صورت لزوم، گواهی کلید امضا بر اساس مدارک پشتیبان، نشان دهنده موقعیت (با ذکر نام و محل سازمانی که این سمت در آن مستقر است) و صلاحیت های صاحب گواهینامه کلید امضا و بنا به درخواست وی است. به صورت کتبی - سایر اطلاعات تایید شده توسط اسناد مربوطه. 3. گواهینامه کلید امضا باید توسط مرجع صدور گواهینامه حداکثر تا تاریخ شروع گواهینامه کلید امضا در ثبت گواهینامه های کلید امضا وارد شود. 4. برای تأیید اینکه امضای دیجیتال الکترونیکی متعلق به مالک مربوطه است، گواهی کلید امضا برای کاربران صادر می شود که تاریخ و زمان صدور آن، اطلاعات مربوط به اعتبار گواهینامه کلید امضا (معتبر، معلق، مدت زمان تعلیق) را نشان می دهد. اعتبار، لغو، تاریخ و زمان ابطال گواهینامه کلید امضا) و اطلاعات مربوط به ثبت گواهینامه کلید امضاء. در صورتی که گواهی کلید امضا به صورت سند روی کاغذ صادر شود، این گواهی بر روی فرم مرکز صدور گواهی تنظیم و با امضای دست نویس شخص مجاز و مهر مرکز صدور گواهینامه تایید می شود. در صورتی که گواهی کلید امضا و داده های اضافی مشخص شده در قالب یک سند الکترونیکی صادر شود، این گواهی باید با امضای دیجیتال الکترونیکی شخص مجاز مرکز صدور گواهینامه امضا شود.

ماده 7. مدت و نحوه نگهداری گواهی کلید امضاء در مرکز صدور گواهینامه

1. مدت نگهداری گواهی کلید امضا به صورت سند الکترونیکی در مرکز صدور گواهینامه با توافق مرکز صدور گواهینامه و صاحب گواهی کلید امضا تعیین می شود. در عین حال، دسترسی مشارکت کنندگان سیستم اطلاعاتی به مرکز صدور گواهینامه برای اخذ گواهینامه کلید امضا فراهم می شود.

2. مدت نگهداری گواهی کلید امضا در قالب یک سند الکترونیکی در مرکز صدور گواهینامه پس از لغو گواهینامه کلید امضا نباید کمتر از محدودیت های تعیین شده توسط قانون فدرال برای روابط مشخص شده در کلید امضا باشد. گواهی پس از انقضای مدت زمان ذخیره سازی مشخص شده، گواهی کلید امضا از ثبت گواهینامه های کلید امضا حذف شده و به حالت ذخیره سازی بایگانی منتقل می شود. مدت نگهداری آرشیو حداقل پنج سال است. روال صدور رونوشت گواهی های کلید امضا در این دوره مطابق با قوانین فدراسیون روسیه تعیین شده است. 3. گواهی کلید امضا به شکل یک سند روی کاغذ مطابق با روال تعیین شده توسط قانون فدراسیون روسیه در بایگانی و امور بایگانی ذخیره می شود.

فصل سوم. مراکز صدور گواهینامه

ماده 8. وضعیت مرکز صدور گواهینامه

1. مرکز صدور گواهینامه صادر کننده گواهینامه های کلید امضا برای استفاده در سیستم های اطلاعات عمومی باید یک شخص حقوقی باشد که وظایف پیش بینی شده توسط این قانون فدرال را انجام دهد. در عین حال، مرکز صدور گواهینامه باید توانایی مادی و مالی لازم را داشته باشد تا بتواند حمل کند. مسئولیت مدنیبه کاربران گواهینامه های کلید امضا برای ضررهایی که ممکن است به دلیل نادرست بودن اطلاعات موجود در گواهینامه های کلید امضا متحمل شوند.

الزامات توانایی های مادی و مالی مراکز صدور گواهینامه توسط دولت فدراسیون روسیه به پیشنهاد نهاد اجرایی فدرال مجاز تعیین می شود. وضعیت مرکز صدور گواهینامه که عملکرد سیستم اطلاعات شرکت را تضمین می کند توسط مالک آن یا با توافق شرکت کنندگان در این سیستم تعیین می شود. 2. فعالیت های یک مرکز صدور گواهینامه مطابق با قوانین فدراسیون روسیه در مورد صدور مجوز انواع خاصی از فعالیت ها مشمول مجوز است.

ماده 9. فعالیت های مرکز صدور گواهینامه

1. مرکز صدور گواهینامه:

  • گواهینامه های کلید امضا را تولید می کند.
  • کلیدهای امضای دیجیتال الکترونیکی را به درخواست شرکت کنندگان در سیستم اطلاعاتی با تضمین مخفی نگه داشتن کلید خصوصی امضای دیجیتال الکترونیکی ایجاد می کند.
  • گواهینامه های کلید امضا را تعلیق و تمدید می کند و همچنین آنها را باطل می کند.
  • ثبت گواهینامه های کلید امضا را حفظ می کند، از ارتباط آن و امکان دسترسی رایگان به آن برای شرکت کنندگان در سیستم های اطلاعاتی اطمینان حاصل می کند.
  • منحصر به فرد بودن کلیدهای عمومی امضای دیجیتال الکترونیکی را در ثبت گواهینامه های کلید امضا و بایگانی مرجع صدور گواهینامه تأیید می کند.
  • گواهینامه های کلیدی امضا را در قالب اسناد کاغذی و (یا) در قالب اسناد الکترونیکی با اطلاعات مربوط به اعتبار آنها صادر می کند.
  • در صورت درخواست کاربران گواهینامه های کلید امضا، صحت امضای دیجیتال الکترونیکی را در یک سند الکترونیکی در رابطه با گواهینامه های کلید امضا صادر شده توسط آنها تأیید می کند.
  • ممکن است سایر خدمات مرتبط با استفاده از امضای دیجیتال الکترونیکی را به مشارکت کنندگان سیستم اطلاعات ارائه دهد.
2. تولید گواهینامه های کلید امضا بر اساس درخواست یک شرکت کننده در سیستم اطلاعاتی انجام می شود که حاوی اطلاعات مشخص شده در ماده 6 این قانون فدرال است و برای شناسایی صاحب گواهینامه کلید امضا لازم است. و انتقال پیام به او. درخواست با دست خود توسط صاحب گواهی کلید امضا امضا می شود. اطلاعات مندرج در درخواست با ارائه مدارک مربوطه تایید می شود. 3. مرکز صدور گواهینامه هنگام تولید گواهینامه کلید امضاء، در قالب اسناد کاغذی، دو نسخه از گواهینامه کلید امضاء را تهیه می کند که با امضای دست نویس صاحب گواهی کلید امضا و شخص مجاز مرکز صدور گواهینامه تأیید شده است. و همچنین مهر مرکز صدور گواهینامه. یک نسخه از گواهی کلید امضا برای صاحب گواهینامه کلید امضا صادر می شود و نسخه دوم در مرکز صدور گواهینامه باقی می ماند. 4. خدمات صدور گواهینامه کلید امضا ثبت شده توسط مرکز صدور گواهینامه برای شرکت کنندگان در سامانه های اطلاعاتی به همراه اطلاع از اقدام آنها در قالب اسناد الکترونیکی به صورت رایگان ارائه می شود.

ماده 10. روابط بین مرکز صدور گواهینامه و دستگاه اجرایی مجاز فدرال

1. مرکز صدور گواهینامه، قبل از شروع استفاده از امضای دیجیتال الکترونیکی شخص مجاز مرکز صدور گواهینامه برای صدور گواهینامه از طرف مرکز صدور گواهینامه گواهی های کلید امضا، باید گواهی نامه ای را به دستگاه اجرایی فدرال مجاز ارائه کند. کلید امضای شخص مجاز مرکز صدور گواهینامه در قالب یک سند الکترونیکی و همچنین این گواهی به صورت سند روی کاغذ با امضای دست نویس شخص مجاز مشخص شده با امضای رئیس و مهر مرکز صدور گواهینامه

2. ارگان اجرایی مجاز فدرال یک ثبت ایالتی یکپارچه از گواهینامه های کلید امضا را نگهداری می کند، که مراکز گواهی که با شرکت کنندگان در سیستم های اطلاعات عمومی کار می کنند برای تأیید گواهینامه های کلید امضا صادر شده توسط آنها استفاده می کنند، دسترسی رایگان به این ثبت را فراهم می کند و گواهینامه های کلید امضا را صادر می کند. مراکز صدور گواهینامه مجاز مربوطه. 3. امضای دیجیتال الکترونیکی افراد مجاز مراکز صدور گواهینامه تنها پس از گنجاندن آنها در ثبت دولتی واحد گواهینامه های کلید امضا قابل استفاده است. استفاده از این امضاهای دیجیتال الکترونیکی برای اهدافی غیر از تأیید گواهینامه های کلید امضا و اطلاعات مربوط به اعتبار آنها مجاز نیست. 4. دستگاه اجرایی مجاز فدرال: به درخواست افراد، سازمان ها، ارگان های دولتی فدرال، ارگان های دولتی نهادهای تشکیل دهنده فدراسیون روسیه و ارگان های دولتی محلی، تأیید صحت امضای دیجیتال الکترونیکی افراد مجاز مراکز صدور گواهینامه در گواهینامه های کلید امضا صادر شده توسط آنها؛ مطابق با مقررات مربوط به دستگاه اجرایی مجاز فدرال، سایر اختیارات را برای اطمینان از اجرای این قانون فدرال اعمال می کند.

ماده 11. تعهدات مرجع تصدیق در رابطه با صاحب گواهینامه کلید امضا

هنگام تولید گواهینامه کلید امضا، مرجع صدور گواهینامه تعهدات زیر را در رابطه با صاحب گواهینامه کلید امضا بر عهده می گیرد:

  • گواهی کلید امضا را در ثبت گواهینامه های کلید امضا وارد کنید.
  • اطمینان از صدور گواهی کلید امضا برای شرکت کنندگان سیستم های اطلاعاتی که به آن مراجعه کرده اند.
  • تعلیق گواهی کلید امضا به درخواست صاحب آن؛
  • صاحب گواهینامه کلید امضا را از حقایقی که برای مرجع صدور گواهینامه شناخته شده است و ممکن است به طور قابل توجهی بر توانایی تأثیر بگذارد مطلع کنید. استفاده بیشترگواهی کلید امضا؛
  • سایر تعهدات تعیین شده توسط قوانین قانونی نظارتی یا با توافق طرفین.

ماده 12. تعهدات صاحب گواهی کلید امضاء

1. صاحب گواهی کلید امضاء موظف است:

  • عدم استفاده از كليدهاي عمومي و خصوصي امضاي ديجيتال الكترونيكي براي امضاي ديجيتال الكترونيكي، در صورتي كه مي داند اين كليدها قبلاً استفاده شده يا قبلاً استفاده شده است.
  • مخفی نگه داشتن کلید خصوصی امضای دیجیتال الکترونیکی؛
  • در صورت وجود دلیلی مبنی بر نقض رمز کلید خصوصی امضای دیجیتال الکترونیکی، فوراً تقاضای تعلیق گواهی کلید امضا کنید.
2. در صورت عدم رعایت الزامات مندرج در این ماده، جبران ضرر و زیان ناشی از آن به عهده صاحب گواهی کلید امضا می باشد.

ماده 13. تعلیق گواهی کلید امضا

1. اعتبار گواهی کلید امضاء ممکن است توسط مرکز صدور گواهی بر اساس اشاره به اشخاص یا ارگانهایی که به موجب قانون یا توافقنامه دارای چنین حقی هستند و همچنین در سیستم اطلاعات شرکتی نیز به موجب قوانین، معلق شود. استفاده برای آن ایجاد شده است.

2. مدت زمان از دریافت دستورالعمل تعلیق گواهی کلید امضا توسط مرجع صدور گواهینامه تا زمانی که اطلاعات مربوطه در ثبت گواهینامه های کلید امضا درج شود، باید طبق قاعده مشترک برای همه صاحبان گواهینامه های کلید امضا تعیین شود. با توافق مرکز صدور گواهینامه و صاحب گواهی کلید امضا، می توان این مدت را کوتاه کرد. 3. اعتبار گواهی کلید امضا به دستور شخص (ارگان) مجاز برای مدتی که بر حسب روز محاسبه می شود، به حالت تعلیق در می آید، مگر اینکه در قوانین قانونی نظارتی یا توافق نامه دیگری مقرر شده باشد. مرجع صدور گواهینامه گواهی کلید امضا را به دستور شخص (سازمان) مجاز تمدید می کند. در صورتی که پس از انقضای مدت تعیین شده، دستورالعملی مبنی بر تمدید اعتبار گواهینامه کلید امضاء دریافت نشود، مشمول ابطال می باشد. 4. بر اساس دستورالعمل شخص (ارگان) مجاز مبنی بر تعلیق گواهینامه کلید امضا، مرجع صدور گواهینامه با درج اطلاعات مربوطه در ثبت گواهینامه های کلید امضا، با ذکر تاریخ، به کاربران گواهینامه های کلید امضا اطلاع می دهد. زمان و مدت تعلیق گواهی کلید امضا و همچنین به صاحب گواهینامه کلید امضا و شخص (ارگان) مجاز که دستور تعلیق گواهینامه کلید امضا از وی دریافت می شود، اطلاع می دهد.

ماده 14. ابطال گواهی کلید امضاء

1. مرجع صدور گواهینامه صادر کننده گواهی کلید امضاء موظف به ابطال آن است:

  • پس از انقضای مدت اعتبار آن؛
  • در صورت از بین رفتن قدرت قانونی گواهی ابزار مربوط به امضای دیجیتال الکترونیکی مورد استفاده در سیستم های اطلاعات عمومی.
  • اگر مرکز صدور گواهینامه به طور قابل اعتماد از خاتمه سندی که بر اساس آن گواهی کلید امضا صادر شده است آگاه شده باشد.
  • به درخواست کتبی صاحب گواهی کلید امضا؛ در موارد دیگری که توسط قوانین قانونی نظارتی یا با توافق طرفین ایجاد شده است.
2. در صورت ابطال گواهینامه کلید امضا، مرجع صدور گواهینامه با درج اطلاعات مربوطه در ثبت گواهینامه های کلید امضا، با ذکر تاریخ و زمان ابطال گواهینامه کلید امضا، به جز موارد ابطال گواهينامه كليد امضاء پس از انقضاي آن و نيز به صاحب گواهينامه كليد امضاء و شخص (ارگان) مجازي كه دستور ابطال گواهينامه كليد امضاء از آنها دريافت شده است، اطلاع مي دهد.

ماده 15. خاتمه فعالیت مرکز صدور گواهینامه

1. فعالیت های یک مرکز صدور گواهینامه صادر کننده گواهینامه های کلیدی امضا برای استفاده در سیستم های اطلاعات عمومی ممکن است طبق روال تعیین شده توسط قانون مدنی خاتمه یابد.

2- در صورت خاتمه فعالیت مرکز صدور گواهینامه مندرج در بند 1 این ماده، گواهینامه های کلید امضا صادر شده توسط این مرکز صدور گواهینامه می تواند با توافق صاحبان گواهینامه های کلید امضا به مرکز صدور گواهی دیگر منتقل شود. گواهینامه های کلید امضا که به مرکز صدور گواهینامه دیگری منتقل نشده اند مطابق ماده 7 این قانون فدرال لغو و برای ذخیره سازی به دستگاه اجرایی فدرال مجاز منتقل می شوند. 3. فعالیت مرکز صدور گواهینامه که عملکرد سیستم اطلاعات شرکت را تضمین می کند با تصمیم صاحب این سیستم و همچنین با توافق شرکت کنندگان در این سیستم در ارتباط با انتقال تعهدات این سیستم خاتمه می یابد. مرکز صدور گواهینامه به مرکز صدور گواهی دیگر یا در ارتباط با انحلال سیستم اطلاعات شرکت.

فصل چهارم. ویژگی های استفاده از امضای دیجیتال الکترونیکی

ماده 16. استفاده از امضای دیجیتال الکترونیکی در حوزه مدیریت دولتی

1. ارگان های دولتی فدرال، ارگان های دولتی نهادهای تشکیل دهنده فدراسیون روسیه، ارگان های دولتی محلی، و همچنین سازمان های درگیر در جریان اسناد با این ارگان ها، از امضای دیجیتال الکترونیکی افراد مجاز این ارگان ها و سازمان ها برای امضای اسناد الکترونیکی خود استفاده می کنند. .

2. گواهینامه های کلید امضای اشخاص مجاز ارگان های دولتی فدرال باید در ثبت گواهینامه های کلید امضا که توسط دستگاه اجرایی مجاز فدرال نگهداری می شود و برای استفاده کنندگان از گواهی های کلید امضا از این ثبت به روشی که توسط این قانون فدرال تعیین شده است، درج شود. مراکز صدور گواهینامه 3. روش سازماندهی صدور گواهینامه های کلیدی امضا برای افراد مجاز ارگان های قدرت دولتی نهادهای تشکیل دهنده فدراسیون روسیه و افراد مجاز ارگان های خودگردان محلی توسط اقدامات قانونی نظارتی ارگان های مربوطه تعیین می شود.

ماده 17. استفاده از امضای دیجیتال الکترونیکی در سیستم اطلاعات شرکتها

1. یک سیستم اطلاعات شرکتی که به شرکت کنندگان یک سیستم اطلاعات عمومی خدمات مرکز صدور گواهینامه یک سیستم اطلاعات شرکتی را ارائه می دهد باید با الزامات تعیین شده توسط این قانون فدرال برای سیستم های اطلاعات عمومی مطابقت داشته باشد.

2. نحوه استفاده از امضای دیجیتال الکترونیکی در سامانه اطلاعات شرکت ها با تصمیم صاحب سامانه اطلاعات شرکت و یا با توافق مشارکت کنندگان در این سامانه برقرار می شود. 3. محتوای اطلاعات در گواهینامه های کلید امضا، نحوه نگهداری ثبت گواهینامه های کلید امضا، نحوه نگهداری گواهینامه های کلید امضای لغو شده، موارد از بین رفتن قدرت قانونی توسط این گواهی ها در سیستم اطلاعات شرکت ها با تصمیم تنظیم می شود. صاحب این سیستم یا با توافق شرکت کنندگان در سیستم اطلاعات شرکت.

ماده 18. شناسایی گواهی کلید امضای خارجی

گواهی کلید امضای خارجی، تایید شده مطابق با قانون یک کشور خارجی، که در آن این گواهینامه کلید امضا ثبت شده است، در صورت انجام مراحل تشخیص اهمیت حقوقی اسناد خارجی که توسط قانون تعیین شده است، در قلمرو فدراسیون روسیه به رسمیت شناخته می شود. فدراسیون روسیه انجام می شود.

ماده 19. موارد تعویض مهر و موم

2. در مواردی که توسط قوانین و سایر اقدامات قانونی نظارتی فدراسیون روسیه یا با توافق طرفین تعیین شده است، امضای دیجیتال الکترونیکی در یک سند الکترونیکی که گواهی آن حاوی اطلاعات لازم برای اجرای این روابط در مورد اختیارات است. صاحب آن، معادل امضای دست نویس شخص در یک سند کاغذی که با مهر تأیید شده است، شناخته می شود.

فصل پنجم مقررات نهایی و انتقالی

ماده 20. اعمال قوانین قانونی هنجاری مطابق با این قانون فدرال

1. اقدامات قانونی نظارتی فدراسیون روسیه باید ظرف سه ماه از تاریخ لازم الاجرا شدن این قانون فدرال با این قانون فدرال مطابقت یابد.

2. اسناد تشکیل دهنده مراکز صدور گواهینامه صادر کننده گواهینامه های کلیدی امضا برای استفاده در سیستم های اطلاعات عمومی باید ظرف شش ماه از تاریخ لازم الاجرا شدن این قانون فدرال با این قانون فدرال مطابقت داشته باشد.

ماده 21. مقررات انتقالی

مراکز صدور گواهینامه ایجاد شده پس از لازم الاجرا شدن این قانون فدرال قبل از شروع نگهداری توسط نهاد اجرایی مجاز فدرال ثبت گواهینامه های کلید امضا باید الزامات این قانون فدرال را برآورده کنند، به استثنای الزام به ارائه مقدماتی امضای گواهینامه های کلیدی افراد مجاز آنها به نهاد اجرایی فدرال مجاز. گواهینامه های مربوطه باید حداکثر سه ماه پس از تاریخ لازم الاجرا شدن این قانون فدرال به سازمان مذکور ارائه شود.

رئیس جمهور
فدراسیون روسیه
وی. پوتین

(2.51 - امتیاز توسط 3 نفر)