Информационная безопасность и защита информации. Камышев Э.Н. - 95 стр.

UptoLike

Составители: 

Удостоверяющий центр должен располагать финансовыми ресурсами том числе,
собственным капиталом, заемными средствами и др.), достаточными для осуществления дея-
тельности, включая возможную имущественную ответственность перед лицами, полагающи-
мися на выданные им сертификаты ключа подписи, за убытки, понесенные указанными ли-
цами вследствие недостоверности содержания сертификатов ключа подписи.
Удостоверяющий центр подтверждает принадлежность открытого ключа ЭЦП кон-
кретному лицу посредством выдачи сертификата ключа подписи. Удостоверяющий центр
вправе подтверждать подлинность открытого ключа ЭЦП.
Удостоверяющий центр, выдавая сертификат ключа подписи, принимает на себя сле-
дующие обязательства перед его владельцем:
действовать надлежащим образом в соответствии с положениями настоящего Феде-
рального закона для приостановления действия или аннулирования сертификата ключа под-
писи;
уведомить владельца сертификата в течение разумного срока о всех известных удо-
стоверяющему центру фактах, которые существенным образом сказываются на юридической
силе выпущенного сертификата ключа подписи.
12.3 Обязательства владельца по принятии сертификата ключа подписи и защита пер-
сональных данных
Приняв сертификат ключа подписи, выданный удостоверяющим центром, его владе-
лец принимает на себя следующие обязательства: гарантировать достоверность информации,
предоставленной им в целях выдачи сертификата ключа подписи; законным образом владеть
закрытым ключом, соответствующим открытому ключу ЭЦП, указанному в сертификате
ключа подписи; обеспечить контроль использования закрытого ключа и предотвращение его
раскрытия какому-либо лицу, не уполномоченному на создание ЭЦП, при условии соблюде-
ния положений настоящего Федерального закона.
При принятии решения о прекращении деятельности по удостоверению открытых
ключей ЭЦП юридическое лицо обязано заблаговременно проинформировать об этом реше-
нии орган, выдавший лицензию на указанную деятельность, уполномоченный государствен-
ный орган, выдавший сертификат ключа подписи этому удостоверяющему центру, а также
всех владельцев сертификатов ключей подписи, выданных этим удостоверяющим центром.
Удостоверяющий центр обеспечивает защиту персональных данных владельца серти-
фиката, содержащихся в документах, представленных заявителем, в соответствии с требова-
ниями законодательства Российской Федерации, касающегося защиты персональных дан-
ных.
Раскрытие персональных данных владельцев сертификата ключа подписи удостоверя-
ющим центром допускается только с их согласия либо по законному требованию правоохра-
нительных органов. В случае, когда владелец закрытого ключа ЭЦП регистрируется под
псевдонимом, удостоверяющий центр обязан сообщить правоохранительным органам по их
законному требованию о тождественности псевдонима и владельца сертификата, при этом
удостоверяющий центр обязан известить владельца сертификата о раскрытии псевдонима,
если законодательством Российской Федерации не предусмотрено иное.
12.4. Использование электронной цифровой подписи в сфере государственного управле-
ния и корпоративных информационных системах
ЭЦП применяется органами государственной власти и органами местного самоуправ-
ления при передаче по информационным системам и хранении в электронных базах данных
любых документов, издаваемых данным органом в соответствии с его компетенцией.
95