Статья 2. Основные понятия, используемые в настоящем Федеральном законе
Для целей настоящего Федерального закона используются следующие основные понятия:
1) электронная подпись - информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию;
2) сертификат ключа проверки электронной подписи - электронный документ или документ на бумажном носителе, выданные удостоверяющим центром либо доверенным лицом удостоверяющего центра и подтверждающие принадлежность ключа проверки электронной подписи владельцу сертификата ключа проверки электронной подписи;
3) квалифицированный сертификат ключа проверки электронной подписи (далее - квалифицированный сертификат) - сертификат ключа проверки электронной подписи, соответствующий требованиям, установленным настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, созданный аккредитованным удостоверяющим центром либо федеральным органом исполнительной власти, уполномоченным в сфере использования электронной подписи (далее - уполномоченный федеральный орган), и являющийся в связи с этим официальным документом;
4) владелец сертификата ключа проверки электронной подписи - лицо, которому в установленном настоящим Федеральным законом порядке выдан сертификат ключа проверки электронной подписи;
5) ключ электронной подписи - уникальная последовательность символов, предназначенная для создания электронной подписи;
6) ключ проверки электронной подписи - уникальная последовательность символов, однозначно связанная с ключом электронной подписи и предназначенная для проверки подлинности электронной подписи (далее - проверка электронной подписи);
6.1) ключ идентификации - уникальная последовательность символов, которая позволяет идентифицировать информационную систему, сайт в информационно-телекоммуникационной сети "Интернет" или лицо, владеющее уникальной последовательностью символов, и которая известна только владельцу информационной системы, сайта в информационно-телекоммуникационной сети "Интернет", уполномоченному им лицу или лицу, получившему такую уникальную последовательность символов в соответствии с настоящим Федеральным законом;
6.2) ключ аутентификации - уникальная последовательность символов, однозначно связанная с ключом идентификации и предназначенная для аутентификации информационной системы, сайта в информационно-телекоммуникационной сети "Интернет" или лица, владеющего ключом идентификации;
7) удостоверяющий центр - юридическое лицо, индивидуальный предприниматель либо государственный орган или орган местного самоуправления, осуществляющие функции по созданию и выдаче сертификатов ключей проверки электронных подписей, а также иные функции, предусмотренные настоящим Федеральным законом;
8) аккредитация удостоверяющего центра - признание соответствия удостоверяющего центра требованиям настоящего Федерального закона;
8.1) аккредитация доверенной третьей стороны - признание уполномоченным федеральным органом соответствия юридического лица требованиям настоящего Федерального закона к доверенной третьей стороне;
9) средства электронной подписи - шифровальные (криптографические) средства, используемые для реализации хотя бы одной из следующих функций - создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи и ключа проверки электронной подписи;
10) средства удостоверяющего центра - программные и (или) аппаратные средства, используемые для реализации функций удостоверяющего центра;
11) участники электронного взаимодействия - осуществляющие обмен информацией в электронной форме государственные органы, органы местного самоуправления, организации, индивидуальные предприниматели, а также граждане;
12) корпоративная информационная система - информационная система, участники электронного взаимодействия в которой составляют определенный круг лиц;
13) информационная система общего пользования - информационная система, участники электронного взаимодействия в которой составляют неопределенный круг лиц и в использовании которой этим лицам не может быть отказано;
14) вручение сертификата ключа проверки электронной подписи - передача доверенным лицом удостоверяющего центра созданного этим удостоверяющим центром сертификата ключа проверки электронной подписи его владельцу;
15) подтверждение владения ключом электронной подписи - получение удостоверяющим центром, уполномоченным федеральным органом доказательств того, что лицо, обратившееся за получением сертификата ключа проверки электронной подписи, владеет ключом электронной подписи, который соответствует ключу проверки электронной подписи, указанному таким лицом для получения сертификата;
16) заявитель - коммерческая организация, некоммерческая организация, государственный орган, индивидуальный предприниматель, физическое лицо, не зарегистрированное в качестве индивидуального предпринимателя, но осуществляющее профессиональную деятельность, приносящую доход, в соответствии с федеральными законами на основании государственной регистрации и (или) лицензии, в силу членства в саморегулируемой организации, а также любое иное физическое лицо, лица, замещающие государственные должности Российской Федерации или государственные должности субъектов Российской Федерации, должностные лица государственных органов, органов местного самоуправления, работники подведомственных таким органам организаций, нотариусы и уполномоченные на совершение нотариальных действий лица (далее - нотариусы), обращающиеся с соответствующим заявлением на выдачу сертификата ключа проверки электронной подписи в удостоверяющий центр за получением сертификата ключа проверки электронной подписи в качестве будущего владельца такого сертификата;
17) доверенная третья сторона - юридическое лицо, осуществляющее деятельность по проверке электронной подписи в электронных документах в конкретный момент времени в отношении лица, подписавшего электронный документ, для обеспечения доверия при обмене данными и электронными документами и иные функции, предусмотренные настоящим Федеральным законом;
18) средства доверенной третьей стороны - программные и (или) аппаратные средства, используемые для оказания услуг доверенной третьей стороной, прошедшие процедуру подтверждения соответствия требованиям, установленным в соответствии с настоящим Федеральным законом;
19) метка доверенного времени - достоверная информация в электронной форме о дате и времени подписания электронного документа электронной подписью, создаваемая и проверяемая доверенной третьей стороной, удостоверяющим центром или оператором информационной системы и полученная в момент подписания электронного документа электронной подписью в установленном уполномоченным федеральным органом порядке с использованием программных и (или) аппаратных средств, прошедших процедуру подтверждения соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.
Статья 8. Полномочия федеральных органов исполнительной власти
Текст заменён практически полностью — пословное сравнение нечитаемо. Показана поздняя редакция целиком; раннюю можно открыть, выбрав её в переключателе выше.
1. Уполномоченный федеральный орган определяется Правительством Российской Федерации.
2. Уполномоченный федеральный орган:
1) осуществляет аккредитацию удостоверяющих центров, проводит проверки соблюдения аккредитованными удостоверяющими центрами требований, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, в том числе требований, на соответствие которым эти удостоверяющие центры были аккредитованы, и в случае выявления несоблюдения этих требований выдает предписания об устранении выявленных нарушений;
2) осуществляет функции головного удостоверяющего центра в отношении аккредитованных удостоверяющих центров;
3) осуществляет аккредитацию доверенных третьих сторон, проводит проверки соблюдения доверенными третьими сторонами требований, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, в порядке, установленном уполномоченным федеральным органом, и в случае выявления несоблюдения этих требований выдает предписания об устранении выявленных нарушений.
3. Уполномоченный федеральный орган обязан обеспечить хранение следующей указанной в настоящей части информации и круглосуточный беспрепятственный доступ к ней с использованием информационно-телекоммуникационных сетей:
1) наименования, адреса аккредитованных удостоверяющих центров;
1.1) наименования, адреса аккредитованных доверенных третьих сторон;
2) реестр выданных уполномоченным федеральным органом квалифицированных сертификатов;
3) перечень удостоверяющих центров, аккредитация которых досрочно прекращена;
4) перечень аккредитованных удостоверяющих центров, аккредитация которых приостановлена;
5) перечень аккредитованных удостоверяющих центров, деятельность которых прекращена;
5.1) перечень доверенных третьих сторон, аккредитация которых досрочно прекращена;
5.2) перечень аккредитованных доверенных третьих сторон, аккредитация которых приостановлена;
5.3) перечень аккредитованных доверенных третьих сторон, деятельность которых прекращена;
6) реестры выданных аккредитованными удостоверяющими центрами квалифицированных сертификатов, переданные в уполномоченный федеральный орган в соответствии со статьей 15 настоящего Федерального закона.
4. Федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий, устанавливает:
1) порядок передачи реестров выданных аккредитованными удостоверяющими центрами квалифицированных сертификатов и иной информации в уполномоченный федеральный орган в случае прекращения деятельности аккредитованного удостоверяющего центра;
2) порядок формирования и ведения реестров выданных аккредитованными удостоверяющими центрами квалифицированных сертификатов, а также предоставления информации из таких реестров, включая требования к формату предоставления такой информации;
3) правила аккредитации удостоверяющих центров, доверенных третьих сторон, порядок проверки соблюдения аккредитованными удостоверяющими центрами, аккредитованными доверенными третьими сторонами требований, которые установлены настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, в том числе требований, на соответствие которым эти удостоверяющие центры, доверенные третьи стороны были аккредитованы;
4) требования к порядку реализации функций аккредитованного удостоверяющего центра, аккредитованной доверенной третьей стороны и исполнения их обязанностей, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности;
5) формат электронной подписи, обязательный для реализации всеми средствами электронной подписи, по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности;
6) требования к порядку действий аккредитованного удостоверяющего центра при возникновении обоснованных сомнений относительно лица, давшего поручение на использование хранимых ключей электронной подписи, а также при приостановлении (прекращении) технической возможности использования хранимых ключей электронной подписи, включая информирование владельцев квалифицированных сертификатов о событиях, вызвавших приостановление (прекращение) технической возможности использования хранимых ключей электронной подписи, об их причинах и последствиях;
7) по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности перечень угроз безопасности, актуальных при идентификации заявителя - физического лица в аккредитованном удостоверяющем центре, выдаче квалифицированного сертификата без его личного присутствия с применением информационных технологий путем предоставления сведений из единой системы идентификации и аутентификации и государственной информационной системы "Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных" (далее - единая биометрическая система), а также хранении и использовании ключа электронной подписи в аккредитованном удостоверяющем центре;
8) по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности требования к порядку реализации функций национального удостоверяющего центра, указанного в статье 13.1 настоящего Федерального закона, и исполнения обязанностей национального удостоверяющего центра, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами;
9) по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, требования:
а) к сертификатам безопасности национального удостоверяющего центра, указанным в статье 14.1 настоящего Федерального закона, порядку создания, выдачи, использования и прекращения действия таких сертификатов;
б) к аутентификации с использованием сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона:
информационной системы;
сайта в информационно-телекоммуникационной сети "Интернет";
разработчика программы для электронных вычислительных машин, сведения о которой включены в единый реестр российских программ для электронных вычислительных машин и баз данных, указанный в статье 12.1 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
участника электронного взаимодействия в корпоративной информационной системе;
в) к организации с использованием сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, электронного взаимодействия государственных органов, органов местного самоуправления, государственных и муниципальных унитарных предприятий, государственных и муниципальных учреждений, Центрального банка Российской Федерации, иных органов и организаций с информационной системой, сайтом в информационно-телекоммуникационной сети "Интернет", участником электронного взаимодействия в корпоративной информационной системе в соответствии с правилами и принципами, установленными национальными стандартами Российской Федерации в области криптографической защиты информации, утвержденными в соответствии с Федеральным законом от 29 июня 2015 года № 162-ФЗ "О стандартизации в Российской Федерации" (далее - защищенное взаимодействие);
г) к порядку подтверждения с использованием сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, целостности и подлинности происхождения из Российской Федерации программ для электронных вычислительных машин, сведения о которых включены в единый реестр российских программ для электронных вычислительных машин и баз данных, указанный в статье 12.1 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации".
5. Федеральный орган исполнительной власти в области обеспечения безопасности:
1) по согласованию с уполномоченным федеральным органом устанавливает требования к форме квалифицированного сертификата и правила подтверждения владения ключом электронной подписи;
2) устанавливает требования к средствам электронной подписи, средствам удостоверяющего центра, за исключением указанных в пункте 2.1 настоящей части, и средствам доверенной третьей стороны, включая требования к используемым доверенной третьей стороной средствам электронной подписи;
2.1) устанавливает требования к средствам электронной подписи и средствам удостоверяющего центра, применяемым для реализации функций, предусмотренных частью 2.2 статьи 15 настоящего Федерального закона, включающие в себя в том числе требования по:
а) хранению ключей квалифицированной электронной подписи и автоматическому созданию такой подписи с их использованием по поручению соответствующих владельцев квалифицированных сертификатов;
б) аутентификации владельцев квалифицированных сертификатов, по поручению которых аккредитованный удостоверяющий центр создает и проверяет квалифицированную электронную подпись;
в) защите информации, передаваемой по каналу взаимодействия между владельцем квалифицированного сертификата и аккредитованным удостоверяющим центром, осуществляющим создание и проверку квалифицированной электронной подписи по поручению такого владельца;
г) доказательству невозможности отказа владельца квалифицированного сертификата от поручения на создание квалифицированной электронной подписи;
3) осуществляет подтверждение соответствия средств электронной подписи и средств удостоверяющего центра требованиям, установленным в соответствии с настоящим Федеральным законом, и публикует перечень таких средств;
4) осуществляет подтверждение соответствия средств доверенной третьей стороны требованиям, установленным в соответствии с настоящим Федеральным законом, и публикует перечень таких средств;
5) устанавливает правила подтверждения владения ключом идентификации. Под подтверждением владения ключом идентификации понимается получение национальным удостоверяющим центром, указанным в статье 13.1 настоящего Федерального закона, доказательств того, что лицо, обратившееся за получением сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона, владеет ключом идентификации, который соответствует ключу аутентификации, указанному данным лицом для получения такого сертификата;
6) устанавливает требования к техническим средствам государственной информационной системы национального удостоверяющего центра, указанного в статье 13.1 настоящего Федерального закона, и осуществляет подтверждение соответствия указанных технических средств этим требованиям.
6. Федеральный орган исполнительной власти, уполномоченный на правоприменительные функции по обеспечению исполнения федерального бюджета, казначейскому обслуживанию исполнения бюджетов бюджетной системы Российской Федерации, обязан обеспечить формирование и ведение в качестве государственного информационного ресурса перечня государственных органов, сведения о которых не включены в единый государственный реестр юридических лиц, в порядке, установленном указанным федеральным органом исполнительной власти, а также обязан обеспечить хранение сведений, содержащихся в данном перечне, и круглосуточный беспрепятственный доступ к данному перечню с использованием информационно-телекоммуникационных сетей.
Статья 13.1. Национальный удостоверяющий центр
1. Федеральный орган исполнительной власти, уполномоченный Правительством Российской Федерации на осуществление функций в сфере использования сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, а также иных функций, предусмотренных настоящим Федеральным законом (далее - национальный удостоверяющий центр):
1) создает сертификаты безопасности национального удостоверяющего центра, указанные в статье 14.1 настоящего Федерального закона, и выдает такие сертификаты обратившимся с заявлением в национальный удостоверяющий центр за получением сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона, владельцам информационных систем, сайтов в информационно-телекоммуникационной сети "Интернет", разработчикам программ для электронных вычислительных машин, сведения о которых включены в единый реестр российских программ для электронных вычислительных машин и баз данных, указанный в статье 12.1 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", участникам электронного взаимодействия в корпоративной информационной системе, уполномоченным ими лицам (далее - заявитель на получение сертификата безопасности), а также прекращает действие сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона;
2) осуществляет в соответствии с правилами подтверждения владения ключом идентификации подтверждение владения заявителем на получение сертификата безопасности ключом идентификации, соответствующим ключу аутентификации, указанному им для получения сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона;
3) устанавливает сроки действия сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона;
4) ведет реестр сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, выданных национальным удостоверяющим центром, в том числе сертификатов безопасности национального удостоверяющего центра, действие которых прекращено досрочно (далее - реестр сертификатов безопасности), включающий в себя информацию, содержащуюся в сертификатах безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, выданных национальным удостоверяющим центром, и информацию о датах прекращения действия таких сертификатов с указанием оснований прекращения действия таких сертификатов;
5) устанавливает порядок ведения реестра сертификатов безопасности, порядок доступа к реестру сертификатов безопасности, обеспечивает доступ любым лицам к информации, содержащейся в реестре сертификатов безопасности, в том числе с использованием информационно-телекоммуникационной сети "Интернет". Информация, содержащаяся в реестре сертификатов безопасности, подлежит хранению в течение всего срока деятельности национального удостоверяющего центра, если более короткий срок не установлен нормативными правовыми актами;
6) создает по обращениям заявителей на получение сертификатов безопасности ключи идентификации и ключи аутентификации;
7) проверяет уникальность ключей аутентификации в реестре сертификатов безопасности;
8) осуществляет иную связанную с функционированием национального удостоверяющего центра деятельность.
2. Национальный удостоверяющий центр обязан:
1) хранить информацию о реквизитах основного документа, удостоверяющего личность заявителя на получение сертификата безопасности - физического лица, и сведения о наименовании, номере и дате выдачи документа, подтверждающего право лица, выступающего от имени заявителя на получение сертификата безопасности - юридического лица или государственного органа, обращаться за получением сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона. Национальный удостоверяющий центр должен хранить указанные информацию и сведения в течение всего срока деятельности национального удостоверяющего центра, если более короткий срок не установлен нормативными правовыми актами. Хранение указанных информации и сведений должно осуществляться в форме, позволяющей проверить их целостность и достоверность;
2) выполнять порядок реализации функций национального удостоверяющего центра и исполнения обязанностей национального удостоверяющего центра, установленный национальным удостоверяющим центром в соответствии с утвержденными федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий, требованиями к порядку реализации функций национального удостоверяющего центра и исполнения обязанностей национального удостоверяющего центра, а также с настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами;
3) информировать заявителя на получение сертификата безопасности об условиях и о порядке использования сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона, и шифровальных (криптографических) средств, необходимых для использования такого сертификата, о рисках, связанных с использованием такого сертификата, и о мерах, необходимых для обеспечения безопасности при его использовании;
4) обеспечивать актуальность информации, содержащейся в реестре сертификатов безопасности, и ее защиту от неправомерного доступа к указанной информации, уничтожения, модификации, блокирования указанной информации, иных неправомерных действий в отношении указанной информации;
5) предоставлять безвозмездно любому лицу по его обращению в соответствии с установленным порядком доступа к реестру сертификатов безопасности информацию, содержащуюся в реестре сертификатов безопасности, в том числе информацию о досрочно прекративших действие сертификатах безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона;
6) обеспечивать конфиденциальность созданных национальным удостоверяющим центром ключей идентификации;
7) отказать заявителю на получение сертификата безопасности в создании сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона, в случае, если заявитель на получение сертификата безопасности не подтвердил, что владеет ключом идентификации, который соответствует ключу аутентификации, указанному заявителем на получение сертификата безопасности для получения такого сертификата;
8) отказать заявителю на получение сертификата безопасности в создании сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона, в случае отрицательного результата проверки в реестре сертификатов безопасности уникальности ключа аутентификации, указанного заявителем на получение сертификата безопасности.
3. Национальному удостоверяющему центру запрещается указывать в созданном им сертификате безопасности национального удостоверяющего центра, указанном в статье 14.1 настоящего Федерального закона, ключ аутентификации, который содержится во включенном в реестр сертификатов безопасности сертификате безопасности национального удостоверяющего центра, указанном в статье 14.1 настоящего Федерального закона.
4. Заявитель на получение сертификата безопасности, получивший сертификат безопасности национального удостоверяющего центра, указанный в статье 14.1 настоящего Федерального закона, обязан:
1) обеспечивать конфиденциальность ключа идентификации, соответствующего ключу аутентификации, содержащемуся в сертификате безопасности национального удостоверяющего центра, указанном в статье 14.1 настоящего Федерального закона;
2) уведомлять национальный удостоверяющий центр о нарушении конфиденциальности ключа идентификации, соответствующего ключу аутентификации, содержащемуся в сертификате безопасности национального удостоверяющего центра, указанном в статье 14.1 настоящего Федерального закона, в течение не более чем одного рабочего дня со дня получения информации о таком нарушении;
3) обеспечивать незамедлительное уничтожение ключа идентификации, соответствующего ключу аутентификации, содержащемуся в сертификате безопасности национального удостоверяющего центра, указанном в статье 14.1 настоящего Федерального закона, по истечении срока действия данного ключа идентификации.
5. Создание, выдача и прекращение действия сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, осуществляются национальным удостоверяющим центром с использованием государственной информационной системы национального удостоверяющего центра.
6. Положение о государственной информационной системе национального удостоверяющего центра утверждается Правительством Российской Федерации по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации.
7. Оператор государственной информационной системы национального удостоверяющего центра определяется Правительством Российской Федерации по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности.
8. Государственная информационная система национального удостоверяющего центра включает в себя:
1) информационную систему, используемую для создания сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, с применением российских криптографических алгоритмов и технических средств государственной информационной системы национального удостоверяющего центра, которые соответствуют требованиям, установленным на основании пункта 6 части 5 статьи 8 настоящего Федерального закона;
2) информационную систему, используемую для создания сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, с применением криптографических алгоритмов, которые не относятся к криптографическим алгоритмам, указанным в пункте 1 настоящей части, и технических средств государственной информационной системы национального удостоверяющего центра, которые соответствуют требованиям, установленным на основании пункта 6 части 5 статьи 8 настоящего Федерального закона.
9. Национальный удостоверяющий центр, работник национального удостоверяющего центра несут гражданско-правовую, административную и (или) уголовную ответственность в соответствии с законодательством Российской Федерации за неисполнение обязанностей, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, и порядком реализации функций национального удостоверяющего центра и исполнения обязанностей национального удостоверяющего центра.
Статья 14.1. Сертификат безопасности национального удостоверяющего центра
1. Информация, выданная национальным удостоверяющим центром и подтверждающая присвоение указанного в ней ключа аутентификации информационной системе, сайту в информационно-телекоммуникационной сети "Интернет", владельцам которых в установленном настоящим Федеральным законом порядке выдана эта информация, или подтверждающая владение таким ключом аутентификации лицом, получившим эту информацию в установленном настоящим Федеральным законом порядке (далее - сертификат безопасности национального удостоверяющего центра), используется для обеспечения устойчивого и защищенного взаимодействия с информационной системой, сайтом в информационно-телекоммуникационной сети "Интернет", их аутентификации и (или) подтверждения владения ими, а также для подтверждения целостности и подлинности происхождения из Российской Федерации программы для электронных вычислительных машин, сведения о которой включены в единый реестр российских программ для электронных вычислительных машин и баз данных, указанный в статье 12.1 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", или проведения аутентификации участника электронного взаимодействия в корпоративной информационной системе и организации защищенного взаимодействия с таким участником.
2. К сертификатам безопасности национального удостоверяющего центра относятся:
1) сертификат безопасности национального удостоверяющего центра, предназначенный для создания на его основе сертификатов безопасности национального удостоверяющего центра, указанных в пунктах 2 - 5 настоящей части;
2) сертификат безопасности национального удостоверяющего центра, содержащий сведения об информационной системе либо сайте в информационно-телекоммуникационной сети "Интернет" и используемый для проведения аутентификации информационной системы либо сайта в информационно-телекоммуникационной сети "Интернет" и организации защищенного взаимодействия с ними;
3) сертификат безопасности национального удостоверяющего центра, содержащий сведения о владении информационной системой либо сайтом в информационно-телекоммуникационной сети "Интернет" и используемый для проведения аутентификации информационной системы либо сайта в информационно-телекоммуникационной сети "Интернет", подтверждения владения ими государственным органом, органом местного самоуправления, юридическим лицом, физическим лицом или индивидуальным предпринимателем и организации защищенного взаимодействия с такими информационной системой, сайтом;
4) сертификат безопасности национального удостоверяющего центра, содержащий сведения о разработчике программы для электронных вычислительных машин, сведения о которой включены в единый реестр российских программ для электронных вычислительных машин и баз данных, указанный в статье 12.1 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", и используемый для аутентификации указанного разработчика и подтверждения целостности и подлинности происхождения из Российской Федерации такой программы;
3. Сертификаты безопасности национального удостоверяющего центра, указанные в пунктах 2 - 5 части 2 настоящей статьи, создаются и выдаются национальным удостоверяющим центром на основании соглашения между национальным удостоверяющим центром и заявителем на получение сертификата безопасности.
4. Создание и выдача сертификатов безопасности национального удостоверяющего центра, указанных в пунктах 2 - 5 части 2 настоящей статьи, могут осуществляться за плату, за исключением случаев, установленных частью 5 настоящей статьи. Размер платы за создание и выдачу сертификата безопасности национального удостоверяющего центра не должен превышать предельный размер платы, порядок определения которого устанавливается Правительством Российской Федерации.
5. Создание и выдача сертификатов безопасности национального удостоверяющего центра, указанных в пунктах 2 - 5 части 2 настоящей статьи, по заявлению государственного органа или органа местного самоуправления, Центрального банка Российской Федерации, а также организации из числа организаций, перечень которых устанавливается Правительством Российской Федерации, осуществляются на безвозмездной основе.
6. В сертификате безопасности национального удостоверяющего центра указывается дата начала его действия. Информация о сертификате безопасности национального удостоверяющего центра должна быть внесена национальным удостоверяющим центром в реестр сертификатов безопасности не позднее указанной в нем даты начала действия такого сертификата.
7. Сертификат безопасности национального удостоверяющего центра прекращает свое действие:
1) в связи с истечением установленного срока его действия;
2) на основании заявления лица, получившего сертификат безопасности национального удостоверяющего центра в установленном настоящим Федеральным законом порядке, поданного в форме документа на бумажном носителе или в форме электронного документа;
3) в случаях, определяемых соглашением между национальным удостоверяющим центром и заявителем на получение сертификата безопасности;
4) в иных случаях, установленных Правительством Российской Федерации по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности.
8. Информация о прекращении действия сертификата безопасности национального удостоверяющего центра должна быть внесена национальным удостоверяющим центром в реестр сертификатов безопасности в течение двенадцати часов с момента наступления обстоятельств, указанных в пунктах 2 и 3 части 7 настоящей статьи.
9. Правительство Российской Федерации по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности вправе определить некоммерческую организацию, осуществляющую функцию национального удостоверяющего центра по приему заявлений на создание или прекращение действия сертификата безопасности национального удостоверяющего центра, указанного в пункте 4 части 2 настоящей статьи. По таким заявлениям сертификаты безопасности национального удостоверяющего центра должны создаваться на основании сертификата безопасности национального удостоверяющего центра, указанного в пункте 1 части 2 настоящей статьи, предназначенного для данной некоммерческой организации. Порядок создания и выдачи национальным удостоверяющим центром сертификата безопасности национального удостоверяющего центра, указанного в пункте 4 части 2 настоящей статьи, по таким заявлениям устанавливается в соглашении о взаимодействии этой некоммерческой организации с национальным удостоверяющим центром, существенные условия которого определяются федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий, по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности.
10. Юридические лица и индивидуальные предприниматели, имеющие лицензию на деятельность по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд этих юридических лиц), обязаны при осуществлении указанной деятельности в отношении шифровальных (криптографических) средств, используемых для доступа к информации, размещенной на сайтах в информационно-телекоммуникационной сети "Интернет", обеспечить предварительную установку и использование в шифровальных (криптографических) средствах действующих сертификатов безопасности национального удостоверяющего центра, указанных в пункте 1 части 2 настоящей статьи и созданных с использованием информационной системы, указанной в пункте 1 части 8 статьи 13.1 настоящего Федерального закона.
11. Правительство Российской Федерации по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности утверждает перечень разработчиков российских программ для электронных вычислительных машин, предназначенных для обеспечения доступа к информации, размещенной на сайтах в информационно-телекоммуникационной сети "Интернет", которые обязаны обеспечить предварительную установку и использование в указанных программах для электронных вычислительных машин действующих сертификатов безопасности национального удостоверяющего центра, указанных в пункте 1 части 2 настоящей статьи и созданных с использованием информационной системы, указанной в пункте 2 части 8 статьи 13.1 настоящего Федерального закона, без ущерба для проведения аутентификации и организации взаимодействия, подтверждения целостности и подлинности происхождения программ для электронных вычислительных машин, которые осуществляются в соответствии с международными стандартами.
12. Органы и организации, указанные в части 2.3 статьи 13 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", при осуществлении электронного взаимодействия обязаны обеспечивать осуществление электронного взаимодействия с применением сертификатов безопасности национального удостоверяющего центра, созданных с использованием информационной системы, указанной в пункте 1 части 8 статьи 13.1 настоящего Федерального закона.
13. Правительство Российской Федерации вправе установить случаи обязательного использования сертификата безопасности национального удостоверяющего центра (в банковской сфере и иных сферах финансового рынка - по согласованию с Центральным банком Российской Федерации).
Сравниваются консолидированные тексты на даты вступления выбранных редакций. Зелёным выделено добавленное, красным — исключённое.