Статья 2. Основные понятия, используемые в настоящем Федеральном законе
Для целей настоящего Федерального закона используются следующие основные понятия:
1) электронная подпись - информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана с такой информацией и которая используется для определения лица, подписывающего информацию;
2) сертификат ключа проверки электронной подписи - электронный документ или документ на бумажном носителе, выданные удостоверяющим центром либо доверенным лицом удостоверяющего центра и подтверждающие принадлежность ключа проверки электронной подписи владельцу сертификата ключа проверки электронной подписи;
3) квалифицированный сертификат ключа проверки электронной подписи (далее - квалифицированный сертификат) - сертификат ключа проверки электронной подписи, соответствующий требованиям, установленным настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, созданный аккредитованным удостоверяющим центром либо федеральным органом исполнительной власти, уполномоченным в сфере использования электронной подписи (далее - уполномоченный федеральный орган), и являющийся в связи с этим официальным документом;
4) владелец сертификата ключа проверки электронной подписи - лицо, которому в установленном настоящим Федеральным законом порядке выдан сертификат ключа проверки электронной подписи;
5) ключ электронной подписи - уникальная последовательность символов, предназначенная для создания электронной подписи;
6) ключ проверки электронной подписи - уникальная последовательность символов, однозначно связанная с ключом электронной подписи и предназначенная для проверки подлинности электронной подписи (далее - проверка электронной подписи);
6.1) ключ идентификации - уникальная последовательность символов, которая позволяет идентифицировать информационную систему, сайт в информационно-телекоммуникационной сети "Интернет" или лицо, владеющее уникальной последовательностью символов, и которая известна только владельцу информационной системы, сайта в информационно-телекоммуникационной сети "Интернет", уполномоченному им лицу или лицу, получившему такую уникальную последовательность символов в соответствии с настоящим Федеральным законом;
6.2) ключ аутентификации - уникальная последовательность символов, однозначно связанная с ключом идентификации и предназначенная для аутентификации информационной системы, сайта в информационно-телекоммуникационной сети "Интернет" или лица, владеющего ключом идентификации;
7) удостоверяющий центр - юридическое лицо, индивидуальный предприниматель либо государственный орган или орган местного самоуправления, осуществляющие функции по созданию и выдаче сертификатов ключей проверки электронных подписей, а также иные функции, предусмотренные настоящим Федеральным законом;
8) аккредитация удостоверяющего центра - признание соответствия удостоверяющего центра требованиям настоящего Федерального закона;
8.1) аккредитация доверенной третьей стороны - признание уполномоченным федеральным органом соответствия юридического лица требованиям настоящего Федерального закона к доверенной третьей стороне;
9) средства электронной подписи - шифровальные (криптографические) средства, используемые для реализации хотя бы одной из следующих функций - создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи и ключа проверки электронной подписи;
10) средства удостоверяющего центра - программные и (или) аппаратные средства, используемые для реализации функций удостоверяющего центра;
11) участники электронного взаимодействия - осуществляющие обмен информацией в электронной форме государственные органы, органы местного самоуправления, организации, индивидуальные предприниматели, а также граждане;
12) корпоративная информационная система - информационная система, участники электронного взаимодействия в которой составляют определенный круг лиц;
13) информационная система общего пользования - информационная система, участники электронного взаимодействия в которой составляют неопределенный круг лиц и в использовании которой этим лицам не может быть отказано;
14) вручение сертификата ключа проверки электронной подписи - передача доверенным лицом удостоверяющего центра созданного этим удостоверяющим центром сертификата ключа проверки электронной подписи его владельцу;
15) подтверждение владения ключом электронной подписи - получение удостоверяющим центром, уполномоченным федеральным органом доказательств того, что лицо, обратившееся за получением сертификата ключа проверки электронной подписи, владеет ключом электронной подписи, который соответствует ключу проверки электронной подписи, указанному таким лицом для получения сертификата;
16) заявитель - коммерческая организация, некоммерческая организация, международная (межправительственная) организация (в том числе филиал или представительство международной (межправительственной) организации), государственный орган, индивидуальный предприниматель, физическое лицо, не зарегистрированное в качестве индивидуального предпринимателя, но осуществляющее профессиональную деятельность, приносящую доход, в соответствии с федеральными законами на основании государственной регистрации и (или) лицензии, в силу членства в саморегулируемой организации, а также любое иное физическое лицо, лица, замещающие государственные должности Российской Федерации или государственные должности субъектов Российской Федерации, должностные лица государственных органов, органов местного самоуправления, работники подведомственных таким органам организаций, нотариусы и уполномоченные на совершение нотариальных действий лица (далее - нотариусы), обращающиеся с соответствующим заявлением на выдачу сертификата ключа проверки электронной подписи в удостоверяющий центр за получением сертификата ключа проверки электронной подписи в качестве будущего владельца такого сертификата;
17) доверенная третья сторона - юридическое лицо, осуществляющее деятельность по проверке электронной подписи в электронных документах в конкретный момент времени в отношении лица, подписавшего электронный документ, для обеспечения доверия при обмене данными и электронными документами и иные функции, предусмотренные настоящим Федеральным законом;
18) средства доверенной третьей стороны - программные и (или) аппаратные средства, используемые для оказания услуг доверенной третьей стороной, прошедшие процедуру подтверждения соответствия требованиям, установленным в соответствии с настоящим Федеральным законом;
19) метка доверенного времени - достоверная информация в электронной форме о дате и времени подписания электронного документа электронной подписью, создаваемая и проверяемая доверенной третьей стороной, удостоверяющим центром или оператором информационной системы и полученная в момент подписания электронного документа электронной подписью в установленном уполномоченным федеральным органом порядке с использованием программных и (или) аппаратных средств, прошедших процедуру подтверждения соответствия требованиям, установленным в соответствии с настоящим Федеральным законом.
Статья 8. Полномочия федеральных органов исполнительной власти
Текст заменён практически полностью — пословное сравнение нечитаемо. Показана поздняя редакция целиком; раннюю можно открыть, выбрав её в переключателе выше.
1. Уполномоченный федеральный орган определяется Правительством Российской Федерации.
2. Уполномоченный федеральный орган:
1) осуществляет аккредитацию удостоверяющих центров, проводит проверки соблюдения аккредитованными удостоверяющими центрами требований, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, в том числе требований, на соответствие которым эти удостоверяющие центры были аккредитованы, и в случае выявления несоблюдения этих требований выдает предписания об устранении выявленных нарушений;
2) осуществляет функции головного удостоверяющего центра в отношении аккредитованных удостоверяющих центров;
3) осуществляет аккредитацию доверенных третьих сторон, проводит проверки соблюдения доверенными третьими сторонами требований, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, в порядке, установленном уполномоченным федеральным органом, и в случае выявления несоблюдения этих требований выдает предписания об устранении выявленных нарушений.
3. Уполномоченный федеральный орган обязан обеспечить хранение следующей указанной в настоящей части информации и круглосуточный беспрепятственный доступ к ней с использованием информационно-телекоммуникационных сетей:
1) наименования, адреса аккредитованных удостоверяющих центров;
1.1) наименования, адреса аккредитованных доверенных третьих сторон;
2) реестр выданных уполномоченным федеральным органом квалифицированных сертификатов;
3) перечень удостоверяющих центров, аккредитация которых досрочно прекращена;
4) перечень аккредитованных удостоверяющих центров, аккредитация которых приостановлена;
5) перечень аккредитованных удостоверяющих центров, деятельность которых прекращена;
5.1) перечень доверенных третьих сторон, аккредитация которых досрочно прекращена;
5.2) перечень аккредитованных доверенных третьих сторон, аккредитация которых приостановлена;
5.3) перечень аккредитованных доверенных третьих сторон, деятельность которых прекращена;
6) реестры выданных аккредитованными удостоверяющими центрами квалифицированных сертификатов, переданные в уполномоченный федеральный орган в соответствии со статьей 15 настоящего Федерального закона.
4. Федеральный орган исполнительной власти, осуществляющий функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий, устанавливает:
1) порядок передачи реестров выданных аккредитованными удостоверяющими центрами квалифицированных сертификатов и иной информации в уполномоченный федеральный орган в случае прекращения деятельности аккредитованного удостоверяющего центра;
2) порядок формирования и ведения реестров выданных аккредитованными удостоверяющими центрами квалифицированных сертификатов, а также предоставления информации из таких реестров, включая требования к формату предоставления такой информации;
3) правила аккредитации удостоверяющих центров, доверенных третьих сторон, порядок проверки соблюдения аккредитованными удостоверяющими центрами, аккредитованными доверенными третьими сторонами требований, которые установлены настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, в том числе требований, на соответствие которым эти удостоверяющие центры, доверенные третьи стороны были аккредитованы;
4) требования к порядку реализации функций аккредитованного удостоверяющего центра, аккредитованной доверенной третьей стороны и исполнения их обязанностей, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности;
5) формат электронной подписи, обязательный для реализации всеми средствами электронной подписи, по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности;
6) требования к порядку действий аккредитованного удостоверяющего центра при возникновении обоснованных сомнений относительно лица, давшего поручение на использование хранимых ключей электронной подписи, а также при приостановлении (прекращении) технической возможности использования хранимых ключей электронной подписи, включая информирование владельцев квалифицированных сертификатов о событиях, вызвавших приостановление (прекращение) технической возможности использования хранимых ключей электронной подписи, об их причинах и последствиях;
7) по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности перечень угроз безопасности, актуальных при идентификации заявителя - физического лица в аккредитованном удостоверяющем центре, выдаче квалифицированного сертификата без его личного присутствия с применением информационных технологий путем предоставления сведений из единой системы идентификации и аутентификации и государственной информационной системы "Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных" (далее - единая биометрическая система), а также хранении и использовании ключа электронной подписи в аккредитованном удостоверяющем центре;
8) по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности требования к порядку реализации функций национального удостоверяющего центра, указанного в статье 13.1 настоящего Федерального закона, и исполнения обязанностей национального удостоверяющего центра, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами;
9) по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, требования:
а) к сертификатам безопасности национального удостоверяющего центра, указанным в статье 14.1 настоящего Федерального закона, порядку создания, выдачи, использования и прекращения действия таких сертификатов;
б) к аутентификации с использованием сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона:
информационной системы;
сайта в информационно-телекоммуникационной сети "Интернет";
разработчика программы для электронных вычислительных машин, сведения о которой включены в единый реестр российских программ для электронных вычислительных машин и баз данных, указанный в статье 12.1 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
участника электронного взаимодействия в корпоративной информационной системе;
в) к организации с использованием сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, электронного взаимодействия государственных органов, органов местного самоуправления, государственных и муниципальных унитарных предприятий, государственных и муниципальных учреждений, Центрального банка Российской Федерации, иных органов и организаций с информационной системой, сайтом в информационно-телекоммуникационной сети "Интернет", участником электронного взаимодействия в корпоративной информационной системе в соответствии с правилами и принципами, установленными национальными стандартами Российской Федерации в области криптографической защиты информации, утвержденными в соответствии с Федеральным законом от 29 июня 2015 года № 162-ФЗ "О стандартизации в Российской Федерации" (далее - защищенное взаимодействие);
г) к порядку подтверждения с использованием сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, целостности и подлинности происхождения из Российской Федерации программ для электронных вычислительных машин, сведения о которых включены в единый реестр российских программ для электронных вычислительных машин и баз данных, указанный в статье 12.1 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации".
5. Федеральный орган исполнительной власти в области обеспечения безопасности:
1) по согласованию с уполномоченным федеральным органом устанавливает требования к форме квалифицированного сертификата и правила подтверждения владения ключом электронной подписи;
2) устанавливает требования к средствам электронной подписи, средствам удостоверяющего центра, за исключением указанных в пункте 2.1 настоящей части, и средствам доверенной третьей стороны, включая требования к используемым доверенной третьей стороной средствам электронной подписи;
2.1) устанавливает требования к средствам электронной подписи и средствам удостоверяющего центра, применяемым для реализации функций, предусмотренных частью 2.2 статьи 15 настоящего Федерального закона, включающие в себя в том числе требования по:
а) хранению ключей квалифицированной электронной подписи и автоматическому созданию такой подписи с их использованием по поручению соответствующих владельцев квалифицированных сертификатов;
б) аутентификации владельцев квалифицированных сертификатов, по поручению которых аккредитованный удостоверяющий центр создает и проверяет квалифицированную электронную подпись;
в) защите информации, передаваемой по каналу взаимодействия между владельцем квалифицированного сертификата и аккредитованным удостоверяющим центром, осуществляющим создание и проверку квалифицированной электронной подписи по поручению такого владельца;
г) доказательству невозможности отказа владельца квалифицированного сертификата от поручения на создание квалифицированной электронной подписи;
3) осуществляет подтверждение соответствия средств электронной подписи и средств удостоверяющего центра требованиям, установленным в соответствии с настоящим Федеральным законом, и публикует перечень таких средств;
4) осуществляет подтверждение соответствия средств доверенной третьей стороны требованиям, установленным в соответствии с настоящим Федеральным законом, и публикует перечень таких средств;
5) устанавливает правила подтверждения владения ключом идентификации. Под подтверждением владения ключом идентификации понимается получение национальным удостоверяющим центром, указанным в статье 13.1 настоящего Федерального закона, доказательств того, что лицо, обратившееся за получением сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона, владеет ключом идентификации, который соответствует ключу аутентификации, указанному данным лицом для получения такого сертификата;
6) устанавливает требования к техническим средствам государственной информационной системы национального удостоверяющего центра, указанного в статье 13.1 настоящего Федерального закона, и осуществляет подтверждение соответствия указанных технических средств этим требованиям.
6. Федеральный орган исполнительной власти, уполномоченный на правоприменительные функции по обеспечению исполнения федерального бюджета, казначейскому обслуживанию исполнения бюджетов бюджетной системы Российской Федерации, обязан обеспечить формирование и ведение в качестве государственного информационного ресурса перечня государственных органов, сведения о которых не включены в единый государственный реестр юридических лиц, в порядке, установленном указанным федеральным органом исполнительной власти, а также обязан обеспечить хранение сведений, содержащихся в данном перечне, и круглосуточный беспрепятственный доступ к данному перечню с использованием информационно-телекоммуникационных сетей.
Статья 13. Удостоверяющий центр
1. Удостоверяющий центр:
1) создает сертификаты ключей проверки электронных подписей и выдает такие сертификаты заявителям при условии идентификации заявителя. Идентификация заявителя проводится при его личном присутствии или посредством идентификации заявителя без его личного присутствия с использованием квалифицированной электронной подписи при наличии действующего квалифицированного сертификата либо посредством идентификации заявителя - гражданина Российской Федерации с применением информационных технологий без его личного присутствия путем предоставления информации, указанной в документе, удостоверяющем личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащем электронный носитель информации с записанными на нем персональными данными владельца паспорта, включая биометрические персональные данные, или путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы в порядке, установленном Федеральным законом от 29 декабря 2022 года N 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации". При этом в случае, если физическое лицо для предоставления своих биометрических персональных данных в целях проведения идентификации без личного присутствия отказывается от использования шифровальных (криптографических) средств, указанных в статье 19 Федерального закона от 29 декабря 2022 года N 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", удостоверяющий центр обязан отказать такому лицу в проведении указанной идентификации. Создание сертификатов ключей проверки электронных подписей и выдача таких сертификатов заявителям в отношении усиленных неквалифицированных электронных подписей также могут осуществляться при определении лица, подающего заявление в электронной форме без личного присутствия с использованием простой электронной подписи, ключ которой получен при личной явке в соответствии с правилами использования простой электронной подписи при обращении за получением государственных и муниципальных услуг в электронной форме, установленными Правительством Российской Федерации, и при условии организации взаимодействия удостоверяющего центра с единой системой идентификации и аутентификации, гражданами (физическими лицами) и организациями с применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации, либо с использованием усиленной неквалифицированной электронной подписи, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, в установленном Правительством Российской Федерации порядке, предусматривающем в том числе порядок проверки такой электронной подписи, и при условии организации взаимодействия физического лица с указанной инфраструктурой с применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
1.1) осуществляет в соответствии с правилами подтверждения владения ключом электронной подписи подтверждение владения заявителем ключом электронной подписи, соответствующим ключу проверки электронной подписи, указанному им для получения сертификата ключа проверки электронной подписи;
1.2) создает сертификаты ключей проверки электронной подписи и выдает такие сертификаты заявителям в отношении усиленной неквалифицированной электронной подписи, что может осуществляться при определении лица, подающего заявление в электронной форме без личного присутствия с использованием неквалифицированной электронной подписи, при создании и проверке которой применяются средства электронной подписи и средства удостоверяющего центра, прошедшие в установленном порядке процедуру соответствия требованиям, установленным в соответствии с частью 5 статьи 8 настоящего Федерального закона, при наличии действующего сертификата ключа проверки электронной подписи, который выдан тем же удостоверяющим центром и в том же порядке, при условии, что при ранее осуществленном обращении заявителя в этот удостоверяющий центр для создания сертификата ключа проверки электронной подписи и выдачи такого сертификата заявителю в отношении усиленной неквалифицированной электронной подписи идентификация заявителя была проведена удостоверяющим центром одним из способов, указанных в пункте 1 настоящей части, при условии, что создание и выдача заявителю каждого последующего сертификата ключа проверки электронной подписи осуществлялись удостоверяющим центром до истечения срока действия предыдущего сертификата ключа проверки электронной подписи. При этом удостоверяющим центром должно быть обеспечено, в том числе в соответствии с порядком, предусмотренным частью 7 настоящей статьи, хранение сведений, подтверждающих осуществление такой идентификации и ознакомление заявителя с сертификатом ключа проверки электронной подписи;
2) устанавливает сроки действия сертификатов ключей проверки электронных подписей;
3) аннулирует выданные этим удостоверяющим центром сертификаты ключей проверки электронных подписей;
4) выдает по обращению заявителя средства электронной подписи, содержащие ключ электронной подписи и ключ проверки электронной подписи (в том числе созданные удостоверяющим центром) или обеспечивающие возможность создания ключа электронной подписи и ключа проверки электронной подписи заявителем;
5) ведет реестр выданных и аннулированных этим удостоверяющим центром сертификатов ключей проверки электронных подписей (далее - реестр сертификатов), в том числе включающий в себя информацию, содержащуюся в выданных этим удостоверяющим центром сертификатах ключей проверки электронных подписей, и информацию о датах прекращения действия или аннулирования сертификатов ключей проверки электронных подписей и об основаниях таких прекращения или аннулирования;
6) устанавливает порядок ведения реестра сертификатов, не являющихся квалифицированными, и порядок доступа к нему, а также обеспечивает доступ лиц к информации, содержащейся в реестре сертификатов, в том числе с использованием информационно-телекоммуникационной сети "Интернет";
7) создает по обращениям заявителей ключи электронных подписей и ключи проверки электронных подписей;
8) проверяет уникальность ключей проверки электронных подписей в реестре сертификатов;
9) осуществляет по обращениям участников электронного взаимодействия проверку электронных подписей;
10) осуществляет иную связанную с использованием электронной подписи деятельность.
2. Удостоверяющий центр обязан:
1) информировать заявителей об условиях и о порядке использования электронных подписей и средств электронной подписи, о рисках, связанных с использованием электронных подписей, и о мерах, необходимых для обеспечения безопасности электронных подписей и их проверки;
2) обеспечивать актуальность информации, содержащейся в реестре сертификатов, и ее защиту от неправомерного доступа, уничтожения, модификации, блокирования, иных неправомерных действий;
3) предоставлять безвозмездно любому лицу по его обращению в соответствии с установленным порядком доступа к реестру сертификатов информацию, содержащуюся в реестре сертификатов, в том числе информацию об аннулировании сертификата ключа проверки электронной подписи;
4) обеспечивать конфиденциальность созданных удостоверяющим центром ключей электронных подписей;
5) отказать заявителю в создании сертификата ключа проверки электронной подписи в случае, если не было подтверждено то, что заявитель владеет ключом электронной подписи, который соответствует ключу проверки электронной подписи, указанному заявителем для получения сертификата ключа проверки электронной подписи;
6) отказать заявителю в создании сертификата ключа проверки электронной подписи в случае отрицательного результата проверки в реестре сертификатов уникальности ключа проверки электронной подписи, указанного заявителем для получения сертификата ключа проверки электронной подписи;
7) незамедлительно информировать владельца квалифицированного сертификата о выявленных случаях приостановления (прекращения) технической возможности использования ключа электронной подписи, не предусмотренных соглашением сторон, или возникновения у аккредитованного удостоверяющего центра обоснованных сомнений в получении поручения от уполномоченного соглашением сторон лица об использовании ключа электронной подписи (при осуществлении аккредитованным удостоверяющим центром деятельности, предусмотренной частью 2.2 статьи 15 настоящего Федерального закона).
2.1. Удостоверяющему центру запрещается указывать в создаваемом им сертификате ключа проверки электронной подписи ключ проверки электронной подписи, который содержится в сертификате ключа проверки электронной подписи, выданном этому удостоверяющему центру любым другим удостоверяющим центром.
3. Удостоверяющий центр в соответствии с законодательством Российской Федерации несет ответственность за вред, причиненный третьим лицам в результате:
1) неисполнения или ненадлежащего исполнения обязательств, вытекающих из договора оказания услуг удостоверяющим центром;
2) неисполнения или ненадлежащего исполнения обязанностей, предусмотренных настоящим Федеральным законом.
4. Третьи лица на основании заключенного с удостоверяющим центром соглашения или на основании нормативного правового акта Российской Федерации наделяются полномочиями по приему заявлений на выдачу сертификатов ключей проверки электронной подписи, а также вручению сертификатов ключей проверки электронных подписей от имени этого удостоверяющего центра (далее - доверенные лица). При совершении порученных удостоверяющим центром действий доверенное лицо обязано идентифицировать заявителя при его личном присутствии, за исключением случаев, установленных частью 6.1 статьи 15 настоящего Федерального закона.
5. Удостоверяющий центр, указанный в части 4 настоящей статьи, по отношению к доверенным лицам является головным удостоверяющим центром и выполняет следующие функции:
1) осуществляет проверку электронных подписей, ключи проверки которых указаны в выданных доверенными лицами сертификатах ключей проверки электронных подписей;
2) обеспечивает электронное взаимодействие доверенных лиц между собой, а также доверенных лиц с удостоверяющим центром.
6. Информация, внесенная в реестр сертификатов, подлежит хранению в течение всего срока деятельности удостоверяющего центра, если более короткий срок не установлен нормативными правовыми актами. В случае прекращения деятельности удостоверяющего центра без перехода его функций другим лицам он должен уведомить об этом в письменной форме владельцев сертификатов ключей проверки электронных подписей, которые выданы этим удостоверяющим центром и срок действия которых не истек, не менее чем за один месяц до даты прекращения деятельности этого удостоверяющего центра. В указанном случае после завершения деятельности удостоверяющего центра информация, внесенная в реестр сертификатов, должна быть уничтожена. В случае прекращения деятельности удостоверяющего центра с переходом его функций другим лицам он должен уведомить об этом в письменной форме владельцев сертификатов ключей проверки электронных подписей, которые выданы этим удостоверяющим центром и срок действия которых не истек, не менее чем за один месяц до даты передачи своих функций. В указанном случае после завершения деятельности удостоверяющего центра информация, внесенная в реестр сертификатов, должна быть передана лицу, к которому перешли функции удостоверяющего центра, прекратившего свою деятельность.
7. Порядок реализации функций удостоверяющего центра, осуществления его прав и исполнения обязанностей, определенных настоящей статьей, устанавливается удостоверяющим центром самостоятельно, если иное не установлено настоящим Федеральным законом и иными федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами либо соглашением между участниками электронного взаимодействия.
8. Договор об оказании услуг удостоверяющим центром, осуществляющим свою деятельность в отношении неограниченного круга лиц с использованием информационной системы общего пользования, является публичным договором.
Статья 13.1. Национальный удостоверяющий центр
1. Федеральный орган исполнительной власти, уполномоченный Правительством Российской Федерации на осуществление функций в сфере использования сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, а также иных функций, предусмотренных настоящим Федеральным законом (далее - национальный удостоверяющий центр):
1) создает сертификаты безопасности национального удостоверяющего центра, указанные в статье 14.1 настоящего Федерального закона, и выдает такие сертификаты обратившимся с заявлением в национальный удостоверяющий центр за получением сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона, владельцам информационных систем, сайтов в информационно-телекоммуникационной сети "Интернет", разработчикам программ для электронных вычислительных машин, сведения о которых включены в единый реестр российских программ для электронных вычислительных машин и баз данных, указанный в статье 12.1 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", участникам электронного взаимодействия в корпоративной информационной системе, уполномоченным ими лицам (далее - заявитель на получение сертификата безопасности), а также прекращает действие сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона;
2) осуществляет в соответствии с правилами подтверждения владения ключом идентификации подтверждение владения заявителем на получение сертификата безопасности ключом идентификации, соответствующим ключу аутентификации, указанному им для получения сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона;
3) устанавливает сроки действия сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона;
4) ведет реестр сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, выданных национальным удостоверяющим центром, в том числе сертификатов безопасности национального удостоверяющего центра, действие которых прекращено досрочно (далее - реестр сертификатов безопасности), включающий в себя информацию, содержащуюся в сертификатах безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, выданных национальным удостоверяющим центром, и информацию о датах прекращения действия таких сертификатов с указанием оснований прекращения действия таких сертификатов;
5) устанавливает порядок ведения реестра сертификатов безопасности, порядок доступа к реестру сертификатов безопасности, обеспечивает доступ любым лицам к информации, содержащейся в реестре сертификатов безопасности, в том числе с использованием информационно-телекоммуникационной сети "Интернет". Информация, содержащаяся в реестре сертификатов безопасности, подлежит хранению в течение всего срока деятельности национального удостоверяющего центра, если более короткий срок не установлен нормативными правовыми актами;
6) создает по обращениям заявителей на получение сертификатов безопасности ключи идентификации и ключи аутентификации;
7) проверяет уникальность ключей аутентификации в реестре сертификатов безопасности;
8) осуществляет иную связанную с функционированием национального удостоверяющего центра деятельность.
2. Национальный удостоверяющий центр обязан:
1) хранить информацию о реквизитах основного документа, удостоверяющего личность заявителя на получение сертификата безопасности - физического лица, и сведения о наименовании, номере и дате выдачи документа, подтверждающего право лица, выступающего от имени заявителя на получение сертификата безопасности - юридического лица или государственного органа, обращаться за получением сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона. Национальный удостоверяющий центр должен хранить указанные информацию и сведения в течение всего срока деятельности национального удостоверяющего центра, если более короткий срок не установлен нормативными правовыми актами. Хранение указанных информации и сведений должно осуществляться в форме, позволяющей проверить их целостность и достоверность;
2) выполнять порядок реализации функций национального удостоверяющего центра и исполнения обязанностей национального удостоверяющего центра, установленный национальным удостоверяющим центром в соответствии с утвержденными федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий, требованиями к порядку реализации функций национального удостоверяющего центра и исполнения обязанностей национального удостоверяющего центра, а также с настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами;
3) информировать заявителя на получение сертификата безопасности об условиях и о порядке использования сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона, и шифровальных (криптографических) средств, необходимых для использования такого сертификата, о рисках, связанных с использованием такого сертификата, и о мерах, необходимых для обеспечения безопасности при его использовании;
4) обеспечивать актуальность информации, содержащейся в реестре сертификатов безопасности, и ее защиту от неправомерного доступа к указанной информации, уничтожения, модификации, блокирования указанной информации, иных неправомерных действий в отношении указанной информации;
5) предоставлять безвозмездно любому лицу по его обращению в соответствии с установленным порядком доступа к реестру сертификатов безопасности информацию, содержащуюся в реестре сертификатов безопасности, в том числе информацию о досрочно прекративших действие сертификатах безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона;
6) обеспечивать конфиденциальность созданных национальным удостоверяющим центром ключей идентификации;
7) отказать заявителю на получение сертификата безопасности в создании сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона, в случае, если заявитель на получение сертификата безопасности не подтвердил, что владеет ключом идентификации, который соответствует ключу аутентификации, указанному заявителем на получение сертификата безопасности для получения такого сертификата;
8) отказать заявителю на получение сертификата безопасности в создании сертификата безопасности национального удостоверяющего центра, указанного в статье 14.1 настоящего Федерального закона, в случае отрицательного результата проверки в реестре сертификатов безопасности уникальности ключа аутентификации, указанного заявителем на получение сертификата безопасности.
3. Национальному удостоверяющему центру запрещается указывать в созданном им сертификате безопасности национального удостоверяющего центра, указанном в статье 14.1 настоящего Федерального закона, ключ аутентификации, который содержится во включенном в реестр сертификатов безопасности сертификате безопасности национального удостоверяющего центра, указанном в статье 14.1 настоящего Федерального закона.
4. Заявитель на получение сертификата безопасности, получивший сертификат безопасности национального удостоверяющего центра, указанный в статье 14.1 настоящего Федерального закона, обязан:
1) обеспечивать конфиденциальность ключа идентификации, соответствующего ключу аутентификации, содержащемуся в сертификате безопасности национального удостоверяющего центра, указанном в статье 14.1 настоящего Федерального закона;
2) уведомлять национальный удостоверяющий центр о нарушении конфиденциальности ключа идентификации, соответствующего ключу аутентификации, содержащемуся в сертификате безопасности национального удостоверяющего центра, указанном в статье 14.1 настоящего Федерального закона, в течение не более чем одного рабочего дня со дня получения информации о таком нарушении;
3) обеспечивать незамедлительное уничтожение ключа идентификации, соответствующего ключу аутентификации, содержащемуся в сертификате безопасности национального удостоверяющего центра, указанном в статье 14.1 настоящего Федерального закона, по истечении срока действия данного ключа идентификации.
5. Создание, выдача и прекращение действия сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, осуществляются национальным удостоверяющим центром с использованием государственной информационной системы национального удостоверяющего центра.
6. Положение о государственной информационной системе национального удостоверяющего центра утверждается Правительством Российской Федерации по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации.
7. Оператор государственной информационной системы национального удостоверяющего центра определяется Правительством Российской Федерации по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности.
8. Государственная информационная система национального удостоверяющего центра включает в себя:
1) информационную систему, используемую для создания сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, с применением российских криптографических алгоритмов и технических средств государственной информационной системы национального удостоверяющего центра, которые соответствуют требованиям, установленным на основании пункта 6 части 5 статьи 8 настоящего Федерального закона;
2) информационную систему, используемую для создания сертификатов безопасности национального удостоверяющего центра, указанных в статье 14.1 настоящего Федерального закона, с применением криптографических алгоритмов, которые не относятся к криптографическим алгоритмам, указанным в пункте 1 настоящей части, и технических средств государственной информационной системы национального удостоверяющего центра, которые соответствуют требованиям, установленным на основании пункта 6 части 5 статьи 8 настоящего Федерального закона.
9. Национальный удостоверяющий центр, работник национального удостоверяющего центра несут гражданско-правовую, административную и (или) уголовную ответственность в соответствии с законодательством Российской Федерации за неисполнение обязанностей, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, и порядком реализации функций национального удостоверяющего центра и исполнения обязанностей национального удостоверяющего центра.
Статья 14. Сертификат ключа проверки электронной подписи
1. Удостоверяющий центр осуществляет создание и выдачу сертификата ключа проверки электронной подписи на основании соглашения между удостоверяющим центром и заявителем.
2. Сертификат ключа проверки электронной подписи должен содержать следующую информацию:
1) уникальный номер сертификата ключа проверки электронной подписи, даты начала и окончания срока действия такого сертификата;
2) фамилия, и (или) имя и, отчество (если имеется) - для физических лиц, наименование, адрес на территории Российской Федерации и (или) место нахождения за пределами территории Российской Федерации - для юридических лиц, международных (межправительственных) организаций и государственных органов, включенных в перечень, предусмотренный частью 6 статьи 8 настоящего Федерального закона, и ли иная информация, позволяющая идентифицировать владельца сертификата ключа проверки электронной подписи;
3) уникальный ключ проверки электронной подписи;
4) наименование используемого средства электронной подписи и (или) стандарты, требованиям которых соответствуют ключ электронной подписи и ключ проверки электронной подписи;
5) наименование удостоверяющего центра, который выдал сертификат ключа проверки электронной подписи;
6) иная информация, предусмотренная частью 2 статьи 17 настоящего Федерального закона, - для квалифицированного сертификата.
3. В случае выдачи сертификата ключа проверки усиленной электронной подписи юридическому лицу в качестве владельца сертификата ключа проверки электронной подписи наряду с указанием наименования юридического лица указывается физическое лицо, действующее от имени юридического лица без доверенности в соответствии с гражданским законодательством Российской Федерации (далее - лицо, уполномоченное действовать без доверенности). В случае выдачи сертификата ключа проверки электронной подписи юридического лица, не являющегося квалифицированным сертификатом юридического лица, в качестве владельца сертификата такого ключа проверки электронной подписи наряду с указанием наименования юридического лица может указываться физическое лицо, действующее от имени юридического лица на основании доверенности. В случаях, предусмотренных статьями 17.2 и 17.4 настоящего Федерального закона, не указывается в качестве владельца сертификата ключа проверки электронной подписи физическое лицо, действующее от имени юридического лица или государственного органа, включенного в перечень, предусмотренный частью 6 статьи 8 настоящего Федерального закона, в сертификате ключа проверки электронной подписи, используемом для автоматического создания и (или) автоматической проверки электронных подписей в информационной системе. При этом распорядительным актом юридического лица или государственного органа, включенного в перечень, предусмотренный частью 6 статьи 8 настоящего Федерального закона, определяется физическое лицо, ответственное за автоматическое создание и (или) автоматическую проверку электронной подписи в информационной системе, и лицо, ответственное за содержание информации, подписываемой данной электронной подписью. В случае отсутствия указанного распорядительного акта лицом, ответственным за автоматическое создание и (или) автоматическую проверку электронной подписи в информационной системе, является руководитель юридического лица или государственного органа, включенного в перечень, предусмотренный частью 6 статьи 8 настоящего Федерального закона. В случае возложения федеральным законом полномочий по исполнению государственных функций на конкретное должностное лицо ответственным за автоматическое создание и (или) автоматическую проверку электронной подписи в информационной системе при исполнении государственных функций является это должностное лицо.
3.1. В случае выдачи сертификата ключа проверки электронной подписи международной (межправительственной) организации, ее филиалу или представительству в качестве владельца сертификата ключа проверки электронной подписи наряду с указанием наименования международной (межправительственной) организации, ее филиала или представительства указывается физическое лицо, имеющее право действовать без доверенности от имени такой организации согласно правовым основаниям, в соответствии с которыми создана и осуществляет деятельность такая организация, а в отношении филиала или представительства международной (межправительственной) организации - руководитель указанных филиала или представительства, уполномоченный действовать на основании доверенности, выданной международной (межправительственной) организацией. В случае выдачи международной (межправительственной) организации, ее филиалу или представительству сертификата ключа проверки электронной подписи, не являющегося квалифицированным сертификатом, в качестве владельца такого сертификата наряду с указанием наименования международной (межправительственной) организации, ее филиала или представительства может указываться физическое лицо, действующее от имени международной (межправительственной) организации, ее филиала или представительства на основании доверенности, выданной международной (межправительственной) организацией, либо доверенности, выданной руководителем филиала или представительства международной (межправительственной) организации в порядке передоверия, в случае, если доверенность, выданная руководителю филиала или представительства международной (межправительственной) организации, предусматривает возможность передоверия. В случаях, предусмотренных статьей 17.2 настоящего Федерального закона, в сертификате ключа проверки электронной подписи, используемом для автоматического создания и (или) автоматической проверки электронных подписей в информационной системе, не указываются в качестве владельца такого сертификата физическое лицо, имеющее право действовать без доверенности от имени международной (межправительственной) организации, руководитель филиала или представительства международной (межправительственной) организации. Распорядительным актом международной (межправительственной) организации, ее филиала или представительства определяются физическое лицо, ответственное за автоматическое создание и автоматическую проверку электронной подписи в информационной системе, и лицо, ответственное за содержание информации, подписываемой данной электронной подписью. В случае отсутствия указанного распорядительного акта лицом, ответственным за автоматическое создание и автоматическую проверку электронной подписи в информационной системе, является физическое лицо, имеющее право действовать без доверенности от имени международной (межправительственной) организации согласно правовым основаниям, в соответствии с которыми создана и осуществляет деятельность такая организация, либо руководитель филиала или представительства международной (межправительственной) организации, уполномоченный действовать на основании доверенности, выданной такой организацией.
4. Удостоверяющий центр вправе выдавать сертификаты ключей проверки электронных подписей как в форме электронных документов, так и в форме документов на бумажном носителе. Владелец сертификата ключа проверки электронной подписи, выданного в форме электронного документа, вправе получить также копию сертификата ключа проверки электронной подписи на бумажном носителе, заверенную удостоверяющим центром.
5. Сертификат ключа проверки электронной подписи действует с момента его выдачи, если иная дата начала действия такого сертификата не указана в самом сертификате ключа проверки электронной подписи. Информация о сертификате ключа проверки электронной подписи должна быть внесена удостоверяющим центром в реестр сертификатов не позднее указанной в нем даты начала действия такого сертификата.
6. Сертификат ключа проверки электронной подписи прекращает свое действие:
1) в связи с истечением установленного срока его действия;
2) на основании заявления владельца сертификата ключа проверки электронной подписи, подаваемого в форме документа на бумажном носителе или в форме электронного документа;
3) в случае прекращения деятельности удостоверяющего центра без перехода его функций другим лицам;
4) в иных случаях, установленных настоящим Федеральным законом, другими федеральными законами, принимаемыми в соответствии с ними нормативными правовыми актами или соглашением между удостоверяющим центром и владельцем сертификата ключа проверки электронной подписи.
6.1. Удостоверяющий центр аннулирует сертификат ключа проверки электронной подписи в следующих случаях:
1) не подтверждено, что владелец сертификата ключа проверки электронной подписи владеет ключом электронной подписи, соответствующим ключу проверки электронной подписи, указанному в таком сертификате;
2) установлено, что содержащийся в таком сертификате ключ проверки электронной подписи уже содержится в ином ранее созданном сертификате ключа проверки электронной подписи;
3) вступило в силу решение суда, которым, в частности, установлено, что сертификат ключа проверки электронной подписи содержит недостоверную информацию.
7. Информация о прекращении действия и (или) об аннулировании сертификата ключа проверки электронной подписи должна быть внесена удостоверяющим центром в реестр сертификатов в течение двенадцати часов с момента наступления обстоятельств, указанных в частях 6 и 6.1 настоящей статьи, или в течение двенадцати часов с момента, когда удостоверяющему центру стало известно или должно было стать известно о наступлении таких обстоятельств. Действие сертификата ключа проверки электронной подписи прекращается с момента внесения записи об этом в реестр сертификатов.
8. Утратила силу по истечении тридцати дней после дня официального опубликования Федерального закона от 30 декабря 2015 г. N 445-ФЗ.
9. Использование аннулированного сертификата ключа проверки электронной подписи не влечет юридических последствий, за исключением тех, которые связаны с его аннулированием. До внесения в реестр сертификатов информации об аннулировании сертификата ключа проверки электронной подписи удостоверяющий центр обязан уведомить владельца сертификата ключа проверки электронной подписи об аннулировании его сертификата ключа проверки электронной подписи путем направления документа на бумажном носителе или электронного документа.
Статья 14.1. Сертификат безопасности национального удостоверяющего центра
1. Информация, выданная национальным удостоверяющим центром и подтверждающая присвоение указанного в ней ключа аутентификации информационной системе, сайту в информационно-телекоммуникационной сети "Интернет", владельцам которых в установленном настоящим Федеральным законом порядке выдана эта информация, или подтверждающая владение таким ключом аутентификации лицом, получившим эту информацию в установленном настоящим Федеральным законом порядке (далее - сертификат безопасности национального удостоверяющего центра), используется для обеспечения устойчивого и защищенного взаимодействия с информационной системой, сайтом в информационно-телекоммуникационной сети "Интернет", их аутентификации и (или) подтверждения владения ими, а также для подтверждения целостности и подлинности происхождения из Российской Федерации программы для электронных вычислительных машин, сведения о которой включены в единый реестр российских программ для электронных вычислительных машин и баз данных, указанный в статье 12.1 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", или проведения аутентификации участника электронного взаимодействия в корпоративной информационной системе и организации защищенного взаимодействия с таким участником.
2. К сертификатам безопасности национального удостоверяющего центра относятся:
1) сертификат безопасности национального удостоверяющего центра, предназначенный для создания на его основе сертификатов безопасности национального удостоверяющего центра, указанных в пунктах 2 - 5 настоящей части;
2) сертификат безопасности национального удостоверяющего центра, содержащий сведения об информационной системе либо сайте в информационно-телекоммуникационной сети "Интернет" и используемый для проведения аутентификации информационной системы либо сайта в информационно-телекоммуникационной сети "Интернет" и организации защищенного взаимодействия с ними;
3) сертификат безопасности национального удостоверяющего центра, содержащий сведения о владении информационной системой либо сайтом в информационно-телекоммуникационной сети "Интернет" и используемый для проведения аутентификации информационной системы либо сайта в информационно-телекоммуникационной сети "Интернет", подтверждения владения ими государственным органом, органом местного самоуправления, юридическим лицом, физическим лицом или индивидуальным предпринимателем и организации защищенного взаимодействия с такими информационной системой, сайтом;
4) сертификат безопасности национального удостоверяющего центра, содержащий сведения о разработчике программы для электронных вычислительных машин, сведения о которой включены в единый реестр российских программ для электронных вычислительных машин и баз данных, указанный в статье 12.1 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", и используемый для аутентификации указанного разработчика и подтверждения целостности и подлинности происхождения из Российской Федерации такой программы;
3. Сертификаты безопасности национального удостоверяющего центра, указанные в пунктах 2 - 5 части 2 настоящей статьи, создаются и выдаются национальным удостоверяющим центром на основании соглашения между национальным удостоверяющим центром и заявителем на получение сертификата безопасности.
4. Создание и выдача сертификатов безопасности национального удостоверяющего центра, указанных в пунктах 2 - 5 части 2 настоящей статьи, могут осуществляться за плату, за исключением случаев, установленных частью 5 настоящей статьи. Размер платы за создание и выдачу сертификата безопасности национального удостоверяющего центра не должен превышать предельный размер платы, порядок определения которого устанавливается Правительством Российской Федерации.
5. Создание и выдача сертификатов безопасности национального удостоверяющего центра, указанных в пунктах 2 - 5 части 2 настоящей статьи, по заявлению государственного органа или органа местного самоуправления, Центрального банка Российской Федерации, а также организации из числа организаций, перечень которых устанавливается Правительством Российской Федерации, осуществляются на безвозмездной основе.
6. В сертификате безопасности национального удостоверяющего центра указывается дата начала его действия. Информация о сертификате безопасности национального удостоверяющего центра должна быть внесена национальным удостоверяющим центром в реестр сертификатов безопасности не позднее указанной в нем даты начала действия такого сертификата.
7. Сертификат безопасности национального удостоверяющего центра прекращает свое действие:
1) в связи с истечением установленного срока его действия;
2) на основании заявления лица, получившего сертификат безопасности национального удостоверяющего центра в установленном настоящим Федеральным законом порядке, поданного в форме документа на бумажном носителе или в форме электронного документа;
3) в случаях, определяемых соглашением между национальным удостоверяющим центром и заявителем на получение сертификата безопасности;
4) в иных случаях, установленных Правительством Российской Федерации по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности.
8. Информация о прекращении действия сертификата безопасности национального удостоверяющего центра должна быть внесена национальным удостоверяющим центром в реестр сертификатов безопасности в течение двенадцати часов с момента наступления обстоятельств, указанных в пунктах 2 и 3 части 7 настоящей статьи.
9. Правительство Российской Федерации по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности вправе определить некоммерческую организацию, осуществляющую функцию национального удостоверяющего центра по приему заявлений на создание или прекращение действия сертификата безопасности национального удостоверяющего центра, указанного в пункте 4 части 2 настоящей статьи. По таким заявлениям сертификаты безопасности национального удостоверяющего центра должны создаваться на основании сертификата безопасности национального удостоверяющего центра, указанного в пункте 1 части 2 настоящей статьи, предназначенного для данной некоммерческой организации. Порядок создания и выдачи национальным удостоверяющим центром сертификата безопасности национального удостоверяющего центра, указанного в пункте 4 части 2 настоящей статьи, по таким заявлениям устанавливается в соглашении о взаимодействии этой некоммерческой организации с национальным удостоверяющим центром, существенные условия которого определяются федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий, по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности.
10. Юридические лица и индивидуальные предприниматели, имеющие лицензию на деятельность по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд этих юридических лиц), обязаны при осуществлении указанной деятельности в отношении шифровальных (криптографических) средств, используемых для доступа к информации, размещенной на сайтах в информационно-телекоммуникационной сети "Интернет", обеспечить предварительную установку и использование в шифровальных (криптографических) средствах действующих сертификатов безопасности национального удостоверяющего центра, указанных в пункте 1 части 2 настоящей статьи и созданных с использованием информационной системы, указанной в пункте 1 части 8 статьи 13.1 настоящего Федерального закона.
11. Правительство Российской Федерации по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности утверждает перечень разработчиков российских программ для электронных вычислительных машин, предназначенных для обеспечения доступа к информации, размещенной на сайтах в информационно-телекоммуникационной сети "Интернет", которые обязаны обеспечить предварительную установку и использование в указанных программах для электронных вычислительных машин действующих сертификатов безопасности национального удостоверяющего центра, указанных в пункте 1 части 2 настоящей статьи и созданных с использованием информационной системы, указанной в пункте 2 части 8 статьи 13.1 настоящего Федерального закона, без ущерба для проведения аутентификации и организации взаимодействия, подтверждения целостности и подлинности происхождения программ для электронных вычислительных машин, которые осуществляются в соответствии с международными стандартами.
12. Органы и организации, указанные в части 2.3 статьи 13 Федерального закона от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", при осуществлении электронного взаимодействия обязаны обеспечивать осуществление электронного взаимодействия с применением сертификатов безопасности национального удостоверяющего центра, созданных с использованием информационной системы, указанной в пункте 1 части 8 статьи 13.1 настоящего Федерального закона.
13. Правительство Российской Федерации вправе установить случаи обязательного использования сертификата безопасности национального удостоверяющего центра (в банковской сфере и иных сферах финансового рынка - по согласованию с Центральным банком Российской Федерации).
Статья 15. Аккредитованный удостоверяющий центр
1. Аккредитованными удостоверяющими центрами являются удостоверяющие центры, получившие аккредитацию, а также удостоверяющий центр федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, удостоверяющий центр федерального органа исполнительной власти, уполномоченного на правоприменительные функции по обеспечению исполнения федерального бюджета, казначейскому обслуживанию исполнения бюджетов бюджетной системы Российской Федерации, и удостоверяющий центр Центрального банка Российской Федерации. Данные удостоверяющие центры обязаны хранить следующую информацию:
1) реквизиты основного документа, удостоверяющего личность владельца квалифицированного сертификата - физического лица;
2) сведения о наименовании, номере и дате выдачи документа, подтверждающего право лица, выступающего от имени заявителя - юридического лица, международной (межправительственной) организации (в том числе филиала или представительства международной (межправительственной) организации) или государственного органа, включенного в перечень, предусмотренный частью 6 статьи 8 настоящего Федерального закона, обращаться за получением квалифицированного сертификата;
3) сведения о наименованиях, номерах и датах выдачи документов, подтверждающих полномочия владельца квалифицированного сертификата действовать от имени юридических лиц, государственных органов, органов местного самоуправления, если информация о таких полномочиях владельца квалифицированного сертификата включена в квалифицированный сертификат.
2. Аккредитованный удостоверяющий центр должен хранить информацию, указанную в части 1 настоящей статьи, в течение срока его деятельности, если более короткий срок не предусмотрен нормативными правовыми актами Российской Федерации. Хранение информации должно осуществляться в форме, позволяющей проверить ее целостность и достоверность.
2.1. Аккредитованный удостоверяющий центр для подписания от своего имени квалифицированных сертификатов обязан использовать квалифицированную электронную подпись, основанную на квалифицированном сертификате, выданном ему головным удостоверяющим центром, функции которого осуществляет уполномоченный федеральный орган. Аккредитованному удостоверяющему центру запрещается использовать квалифицированную электронную подпись, основанную на квалифицированном сертификате, выданном ему головным удостоверяющим центром, функции которого осуществляет уполномоченный федеральный орган, для подписания сертификатов, не являющихся квалифицированными сертификатами.
2.2. Удостоверяющий центр, аккредитованный в соответствии с требованиями части 3.1 статьи 16 настоящего Федерального закона, а также удостоверяющий центр федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, удостоверяющий центр федерального органа исполнительной власти, уполномоченного на правоприменительные функции по обеспечению исполнения федерального бюджета, казначейскому обслуживанию исполнения бюджетов бюджетной системы Российской Федерации, и удостоверяющий центр Центрального банка Российской Федерации по поручению владельца квалифицированного сертификата вправе осуществлять:
1) хранение ключа электронной подписи, ключ проверки которой содержится в квалифицированном сертификате с обеспечением его защиты от компрометации и (или) несанкционированного использования, в том числе создание при помощи указанного ключа подписи по поручению владельца квалифицированного сертификата с использованием средств электронной подписи, имеющих подтверждение соответствия требованиям, установленным в соответствии с пунктом 2.1 части 5 статьи 8 настоящего Федерального закона;
2) информирование владельца квалифицированного сертификата об использовании указанного ключа электронной подписи и предоставление по требованию владельца квалифицированного сертификата истории использования указанного ключа электронной подписи.
2.3. Требования к форме указанного в пункте 1 части 2.2 настоящей статьи поручения владельца квалифицированного сертификата, порядку передачи поручения владельца квалифицированного сертификата аккредитованному удостоверяющему центру, в том числе с учетом возможности осуществления процедуры дополнительной аутентификации владельца квалифицированного сертификата путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы, а также к правилам хранения указанного поручения устанавливаются уполномоченным федеральным органом по согласованию с федеральным органом исполнительной власти в области обеспечения безопасности.
3. Аккредитованный удостоверяющий центр обязан обеспечить любому лицу безвозмездный доступ с использованием информационно-телекоммуникационных сетей, в том числе сети "Интернет", к реестру квалифицированных сертификатов этого аккредитованного удостоверяющего центра в любое время в течение срока деятельности этого удостоверяющего центра, если иное не установлено федеральными законами или принимаемыми в соответствии с ними нормативными правовыми актами.
4. В случае принятия решения о прекращении своей деятельности аккредитованный удостоверяющий центр обязан:
1) сообщить об этом в уполномоченный федеральный орган не позднее чем за один месяц до даты прекращения своей деятельности;
2) передать в уполномоченный федеральный орган в установленном порядке реестр выданных этим аккредитованным удостоверяющим центром квалифицированных сертификатов;
3) передать на хранение в уполномоченный федеральный орган в установленном порядке информацию, подлежащую хранению в аккредитованном удостоверяющем центре. Ключи электронной подписи, хранимые аккредитованным удостоверяющим центром по поручению владельцев квалифицированных сертификатов электронной подписи, подлежат уничтожению в порядке, установленном федеральным органом исполнительной власти в области обеспечения безопасности.
5. Аккредитованный удостоверяющий центр обязан выполнять порядок реализации функций аккредитованного удостоверяющего центра и исполнения его обязанностей, установленный таким аккредитованным удостоверяющим центром в соответствии с утвержденными уполномоченным федеральным органом требованиями к порядку реализации функций аккредитованного удостоверяющего центра и исполнения обязанностей, а также с настоящим Федеральным законом и иными нормативными правовыми актами, принимаемыми в соответствии с настоящим Федеральным законом.
6. Аккредитованный удостоверяющий центр не вправе наделять третьих лиц полномочиями по созданию ключей квалифицированных электронных подписей и квалифицированных сертификатов от имени такого аккредитованного удостоверяющего центра.
6.1. Удостоверяющий центр федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, вправе наделить доверенных лиц полномочиями на прием заявлений о получении квалифицированного сертификата юридического лица и выполнение требований статьи 18 настоящего Федерального закона от имени удостоверяющего центра федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, на создание ключа электронной подписи (при условии исключения возможности доступа работников таких доверенных лиц к ключам электронных подписей заявителей), а также на хранение ключей квалифицированных электронных подписей для дистанционного использования и на создание при помощи указанных ключей электронных подписей для электронных документов. При вручении созданного удостоверяющим центром федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, квалифицированного сертификата указанное доверенное лицо обязано установить личность владельца сертификата (заявителя) в соответствии с порядком реализации функций аккредитованного удостоверяющего центра и исполнения его обязанностей, установленным федеральным органом исполнительной власти, уполномоченным на осуществление государственной регистрации юридических лиц, с учетом требований, предусмотренных пунктом 4 части 4 статьи 8 настоящего Федерального закона. Доверенные лица, указанные в настоящей части, в установленном Правительством Российской Федерации порядке определяются федеральным органом исполнительной власти, уполномоченным на осуществление государственной регистрации юридических лиц, из числа удостоверяющих центров, получивших аккредитацию в соответствии с частями 3 и 3.1 статьи 16 настоящего Федерального закона, при условии их соответствия дополнительным требованиям, установленным Правительством Российской Федерации, и организационно-техническим требованиям в области информационной безопасности, установленным федеральным органом исполнительной власти в области обеспечения безопасности.
6.2. Аккредитованные удостоверяющие центры, являющиеся удостоверяющим центром федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, удостоверяющим центром федерального органа исполнительной власти, уполномоченного на правоприменительные функции по обеспечению исполнения федерального бюджета, казначейскому обслуживанию исполнения бюджетов бюджетной системы Российской Федерации, и удостоверяющим центром Центрального банка Российской Федерации, должны соответствовать требованиям, предусмотренным пунктами 1.1, 3 - 5, 7 части 3, пунктом 2 части 3.1 статьи 16 настоящего Федерального закона. Уполномоченный федеральный орган совместно с федеральным органом исполнительной власти в области обеспечения безопасности в порядке, установленном статьей 16.1 настоящего Федерального закона, осуществляет проверки соблюдения аккредитованными удостоверяющими центрами, указанными в настоящей части, требований, предусмотренных настоящим Федеральным законом. В рамках проведения таких проверок не могут быть осуществлены приостановка, прекращение аккредитации таких удостоверяющих центров.
7. Аккредитованный удостоверяющий центр (работник аккредитованного удостоверяющего центра, доверенные лица и их работники) несет гражданско-правовую, административную и (или) уголовную ответственность в соответствии с законодательством Российской Федерации за неисполнение обязанностей, установленных настоящим Федеральным законом и иными принимаемыми в соответствии с ним нормативными правовыми актами, а также порядком реализации функций аккредитованного удостоверяющего центра и исполнения его обязанностей.
8. Аккредитованный удостоверяющий центр на безвозмездной основе обеспечивает физических лиц шифровальными (криптографическими) средствами, указанными в статье 19 Федерального закона от 29 декабря 2022 года N 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", для проведения идентификации физических лиц в аккредитованном удостоверяющем центре на основе предоставления биометрических персональных данных без личного присутствия посредством информационно-телекоммуникационной сети "Интернет".
9. Аккредитованный удостоверяющий центр в случае аккредитации с учетом обеспечения выполнения требования, установленного подпунктом "б" пункта 1 части 3 статьи 16 настоящего Федерального закона, обязан создавать и выдавать квалифицированный сертификат со сроком действия не менее двенадцати лет, но не более срока, определенного требованиями, установленными в соответствии с пунктом 2 части 5 статьи 8 настоящего Федерального закона, в соответствии с указанным в заявлении сроком действия, если заявитель обратился в такой удостоверяющий центр в установленном порядке с заявлением о выдаче квалифицированного сертификата со сроком действия, указанным в настоящей части.
Статья 17. Квалифицированный сертификат
1. Квалифицированный сертификат подлежит созданию с использованием средств аккредитованного удостоверяющего центра.
2. Квалифицированный сертификат должен содержать следующую информацию:
1) уникальный номер квалифицированного сертификата, даты начала и окончания его действия;
2) фамилия, и (или) имя, отчество (если имеется) владельца квалифицированного сертификата - для физического лица, не являющегося индивидуальным предпринимателем, либо фамилия, и (или) имя, отчество (если имеется) и основной государственный регистрационный номер индивидуального предпринимателя - владельца квалифицированного сертификата - для физического лица, являющегося индивидуальным предпринимателем, либо наименование, адрес в пределах местоа нахождения, идентификационный номер налогоплательщика и основной государственный регистрационный номер владельца квалифицированного сертификата - для юроссийдического юлица, зарегидстричрованного в соответствии с закогнодательством Россицйской Федерации, либо наименование, место нахождения за пределами территории Российской Федерации и (или) адрес на территории Российской Федерации, идентификационный номер налогоплательщика, код причины постановки на учет владельца квалифицированного сертификата - для юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, международной (межправительственной) организации, либо наименование и идентификационный номер налогоплательщика (пюри налдического лица, зареги) - стрированного в соответствии с законодателяьством иностранного государства, международной (межправительственной) организации (, наименование, адрес на территом рии Российской Федерации, код причины постановки на учет владельца квалифицированного сертификата - для филиалова, представительства или иных ого обособленныхого подразделений я юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала или представительства международной (межправительственной) организации), либо наименование, место нахождренияс владельца квалифицированного сертификата - для государственного органа, включенного в перечень, предусмотренный частью 6 статьи 8 настоящего Федерального закона;
3) страховой номер индивидуального лицевого счета и идентификационный номер налогоплательщика владельца квалифицированного сертификата - для физического лица либо идентификационный номер налогоплательщика владельца квалифицированного сертификата - для юридического лица;
4) уникальный ключ проверки электронной подписи;
5) наименования средств электронной подписи и средств аккредитованного удостоверяющего центра, которые использованы для создания ключа электронной подписи, ключа проверки электронной подписи, квалифицированного сертификата, а также реквизиты документа, подтверждающего соответствие указанных средств требованиям, установленным в соответствии с настоящим Федеральным законом;
6) наименование и место нахождения аккредитованного удостоверяющего центра, который выдал квалифицированный сертификат, номер квалифицированного сертификата удостоверяющего центра;
7) идентификатор, однозначно указывающий на то, что идентификация заявителя при выдаче сертификата ключа проверки электронной подписи проводилась либо при его личном присутствии, либо без его личного присутствия одним из способов, указанных в абзаце первом пункта 1 части 1 статьи 18 настоящего Федерального закона;
8) утратил силу по истечении тридцати дней после дня официального опубликования Федерального закона от 30 декабря 2015 г. N 445-ФЗ
9) срок действия ключа электронной подписи, соответствующего уникальному ключу проверки электронной подписи, содержащемуся в данном квалифицированном сертификате в соответствии с пунктом 4 настоящей части.
2.1. Операторы государственных и муниципальных информационных систем, а также информационных систем, использование которых предусмотрено нормативными правовыми актами, или информационных систем общего пользования не вправе требовать наличие в квалифицированном сертификате информации, не являющейся обязательной в соответствии с настоящим Федеральным законом и принимаемыми в соответствии с ним иными нормативными правовыми актами.
3. Если заявителем представлены в аккредитованный удостоверяющий центр документы, подтверждающие его право действовать от имени третьих лиц, в квалифицированный сертификат может быть включена информация о таких правомочиях заявителя и сроке их действия.
4. Квалифицированный сертификат выдается в форме, требования к которой устанавливаются федеральным органом исполнительной власти в области обеспечения безопасности по согласованию с уполномоченным федеральным органом.
5. В случае аннулирования или досрочного прекращения действия квалифицированного сертификата, выданного аккредитованному удостоверяющему центру, выдавшему квалифицированный сертификат заявителю, либо в случае досрочного прекращения или истечения срока аккредитации удостоверяющего центра квалифицированный сертификат, выданный аккредитованным удостоверяющим центром заявителю, прекращает свое действие.
6. Владелец квалифицированного сертификата обязан не использовать ключ электронной подписи и немедленно обратиться в аккредитованный удостоверяющий центр, выдавший квалифицированный сертификат, для прекращения действия этого сертификата при наличии оснований полагать, что конфиденциальность ключа электронной подписи нарушена.
Статья 17.2. Использование квалифицированной электронной подписи при участии в правоотношениях юридических лиц, международных (межправительственных) организаций, лиц, замещающих государственные должности Российской Федерации, государственные должности субъектов Российской Федерации, должностных лиц государственных органов, органов местного самоуправления, их подведомственных организаций, а также нотариусов
1. В случае использования квалифицированной электронной подписи при участии в правоотношениях юридических лиц, за исключением юридических лиц, использование квалифицированной электронной подписи при правоотношениях с которыми регулируется частями 2 и 3 настоящей статьи, международных (межправительственных) организаций, нотариуса:
1) применяется квалифицированная электронная подпись юридического лица или международной (межправительственной) организации, квалифицированный сертификат которой выдается удостоверяющим центром федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, в установленном уполказаномоченным федеральным органом порядке с указанием в качестве владельца квалифицированного сертификата также лица, уполномоченного действовать без доверенности от имени соответствующего юридического лица или от имени международной (межправительственной) организации согласно правовым основаниям, в соответствии с которыми создана и осуществляет деятельность такая организация. Указанный в настоящем пункте порядок должен предусматривключать в себя в том числе возможность идентификации заявителя без его личного присутствия с использсовбанием квалифициров, устанной эвлектронной подпыми частью 1 статьи при18 наличии действуюоящего квалифициФедеровальнного сертифизаконата;
2) в случае, если от имени юридического лица или международной (межправительственной) организации действует его представитель (физическое лицо, индивидуальный предприниматель или иное юридическое лицо), уполномоченный действовать от имени юридического лица на основании доверенности, выданной юридическим лицом в соответствии с гражданским законодательством Российской Федерации, электронный документ подписывается квалифицированной электронной подписью такого представителя юридического лица. Одновременно представляется доверенность от имени юридического лица или международной (межправительственной) организации. Данная доверенность, выданная в электронной форме от имени юридического лица, должна быть подписана квалифицированной электронной подписью, указанной в пункте 1 настоящей части, или квалифицированной электронной подписью лица, которому выдана доверенность с правом передоверия, или квалифицированной электронной подписью нотариуса в случае, если доверенность, в том числе доверенность, выданная в порядке передоверия, удостоверена нотариусом. В случае, если такая доверенность выдана в порядке передоверия, представляется также доверенность, допускающая возможность указанного передоверия, подписанная квалифицированной электронной подписью, указанной в пункте 1 настоящей части, или квалифицированной электронной подписью нотариуса, если доверенность, допускающая возможность указанного передоверия, удостоверена нотариусом. Представление соответствующей доверенности осуществляется посредством ее включения в пакет электронных документов, если иной порядок представления таксоответствующей доверенности не предусмотрен соглашениями при взаимодействии юридических лиц между учасобой или с итндивидукальными прэледпктрионного взаиматоделями, физичейсктвимя илицами или нормативными правовыми актами федеральных органов исполнительной власти, принятыми в соответствии с требованиями к указанным соглашениям или нормативным правовым актам, которые вправе устанавливать Правительство Российской Федерации;
2.1) квалифицированный сертификат, который содержит указание на филиал, представительство или иное обостраобленноге подразделение юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиал или представительство международной (межправительственной) организации, создается и выдается удостоверяющим центром федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, в установленном указанным органом порядке с указанием в качестве владельца квалифицированного сертификата также лица, являющегося руководителем данных филиала, представительства или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, и уполномоченного действовать на основании доверенности, выданной такинм юридическим лицом, либо лица, являющегося руководителем филиала или представительства международныой (м юежправидтельственной) организации и уполномоченного дейсктвовать на основании доверенности, выданной международной (межправительственной) организацомией;
2.2) в случае, если от имени филиала, представительства или иного обостраобленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала или представительства международной (межправительственной) организации действует руководитель данных филиала, представительства или иного обособленного подразделения, электронный документ подписывается квалифицированной электронной подписью, квалифицированный сертификат которой выдан в соответствии с пунктом 2.1 настоящей части. В случае, если от имени филиала, представительства или иного обостраобленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала или представительства международной (межправительственной) организации действует его представитель, не являющийся руководителем данных филиала, представительства или иного обособленного подразделения, электронный документ подписывается квалифицированной электронной подписью такого представителя. Одновременно представляется доверенность, выданная такому представителю в соответствии с гражданским законодательством Российской Федерации руководителем данных филиала, представительства или иного обособленного подразделения. Указанная доверенность, выданная в электронной форме от имени руководителя филиала, представительства или иного обостраобленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала или представительства международной (межправительственной) организации, должна быть подписана квалифицированной электронной подписью, квалифицированный сертификат которой выдан в соответствии с пунктом 2.1 настоящей части, или квалифицированной электронной подписью лица, которому выдана указанная доверенность с правом передоверия, или квалифицированной электронной подписью нотариуса в случае, если доверенность, в том числе доверенность, выданная в порядке передоверия, удостоверена нотариусом. В случае, если указанная доверенность выдана в порядке передоверия, представляется также доверенность, допускающая возможность такого передоверия, подписанная квалифицированной электронной подписью, квалифицированный сертификат которой выдан в соответствии с пунктом 2.1 настоящей части, или квалифицированной электронной подписью нотариуса, если указанная доверенность, допускающая возможность такого передоверия, удостоверена нотариусом. Представление указаннсоответствующей доверенности осуществляется посредством ее включения в пакет электронных документов, если иной порядок представления указаннсоответствующей доверенности не предусмотрен соглашениями между участниками электронного взаимодействия либо нормативными правовыми актами федеральных органов исполнительной власти. Указанные в настоящем пункте соглашения и нормативные правовые акты федеральных органов исполнительной власти должны учитывать требования к таким соглашениям, нормативным правовым актам, которые вправе устанавливать Правительство Российской Федерации в соответствии с пунктом 2 настоящей части;
3) квалифицированный сертификат, который содержит указание на физическое лицо, являющееся нотариусом, в качестве владельца квалифицированного сертификата, создается и выдается удостоверяющим центром федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, в установленном уполномоченным федеральным органом порядке;
4) в случае прекращения осуществления физическим лицом полномочий представителя, имеющего право действующовать без доверенностим от имени юридического лица били от имез ни междунаровдной (межправительственной) организации стогласно правовым основаниям, пв соответствии с которыми создана и осуществляет деятельномсть указанная очрганийзация, руководителя филиала, представителя ьствак или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала или представительства международной (межправительственной) организации, квалифицированный сертификат, выданный такоиму юридическому лицу, международной (межправительственной) организации, филиалу, представительству или иному обособленному подразделению в соответствии с настоящей частью удостоверяющим центром федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, прекращает свое действие в порядке, предусмотренном частью 7 статьи 14 настоящего Федерального закона, по обращению в удостоверяющий центр лица (лиц), уполномоченного на принятие решения о прекращении посуществления сомочий пртведтставующитех поля юрномочий данным физическогоим лицаом;
5) в случае, если квалифицированная элый сектроннтификая подпт ись примользуеняется только для автоматического создания электронной подписи в электронном документе и (или) автоматической проверки электронной подписи в электронном документе, используется только квалифицированная электронная подпись юридического лица, кмеждународной (межправительственной) организации, ее филиала или представительства, которые осуществляеют функции оператора соответствующей информационной системы. Квалифицированный сертификат, который содержит указание только на юридическое лицо, международную (межправительственную) организацию, ее филиал или представительство в качестве владельца данного сертификата, создается и выдается удостоверяющим центром федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, в установленном уполказаномоченным федеральным органом порядке, за исключением случаев, установленных статьей 17.4 настоящего Федерального закона.
2. В случае использования квалифицированной электронной подписи при участии в правоотношениях кредитных организаций, субъектов национальной платежной системы, указанных в Федеральном законе от 27 июня 2011 года N 161-ФЗ "О национальной платежной системе" (за исключением организаций федеральной почтовой связи при оказании ими платежных услуг в соответствии с законодательством Российской Федерации, иностранных поставщиков платежных услуг), некредитных финансовых организаций и индивидуальных предпринимателей, осуществляющих указанные в части первой статьи 76.1 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)" виды деятельности, лиц, оказывающих профессиональные услуги на финансовом рынке, указанных в статье 76.9-5 Федерального закона от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)", саморегулируемых организаций в сфере финансового рынка, саморегулируемых организаций в сфере оказания профессиональных услуг на финансовом рынке (далее - участники финансового рынка), должностных лиц Центрального банка Российской Федерации:
1) применяется квалифицированная электронная подпись участников финансового рынка. Квалифицированный сертификат ключа проверки данной электронной подписи, который содержит указание также на физическое лицо, действующее от имени соответствующего участника финансового рынка без доверенности в качестве владельца данного сертификата, создается и выдается удостоверяющим центром Центрального банка Российской Федерации в установленном Центральным банком Российской Федерации порядке. Указанный в настоящем пункте порядок должен предусматривать в том числе возможность идентификации заявителя без его личного присутствия с использованием квалифицированной электронной подписи при наличии действующего квалифицированного сертификата;
2) в случае, если от имени участника финансового рынка действует его представитель (физическое лицо, индивидуальный предприниматель или иное юридическое лицо), уполномоченный действовать от имени участника финансового рынка на основании доверенности, выданной участником финансового рынка в соответствии с гражданским законодательством Российской Федерации, электронный документ подписывается квалифицированной электронной подписью такого представителя участника финансового рынка. Одновременно представляется доверенность от имени участника финансового рынка. Данная доверенность, выданная в электронной форме от имени участника финансового рынка, должна быть подписана квалифицированной электронной подписью, указанной в пункте 1 настоящей части, либо в случае, если данная доверенность выдана в порядке передоверия, квалифицированной электронной подписью лица, которому выдана доверенность от имени участника финансового рынка с правом передоверия, или квалифицированной электронной подписью нотариуса в случае, если данная доверенность удостоверена нотариусом. В случае, если данная доверенность выдана в порядке передоверия, представляются также доверенности, допускающие возможность указанного передоверия, включая доверенность, подписанную квалифицированной электронной подписью, указанной в пункте 1 настоящей части. Представление доверенности осуществляется посредством ее включения в пакет электронных документов, если иное не предусмотрено требованиями к порядку ее представления, установленными Центральным банком Российской Федерации;
3) в случае, если квалифицированная элый сектроннтификая подпт ись примользуеняется только для автоматического создания электронной подписи в электронном документе и (или) автоматической проверки электронной подписи в электронном документе, используется только квалифицированная электронная подпись участника финансового рынка. Квалифицированный сертификат, который содержит указание только на участника финансового рынка, в качестве владельца данного сертификата, создается и выдается удостоверяющим центром Центрального банка Российской Федерации в установленном Центральным банком Российской Федерации порядке;
4) применяется квалифицированная электронная подпись должностного лица Центрального банка Российской Федерации. Квалифицированный сертификат ключа проверки данной электронной подписи, который содержит указание на физическое лицо, являющееся должностным лицом Центрального банка Российской Федерации, в качестве владельца данного сертификата, создается и выдается удостоверяющим центром Центрального банка Российской Федерации в установленном Центральным банком Российской Федерации порядке;
5) в случае, если от имени Центрального банка Российской Федерации действует должностное лицо Центрального банка Российской Федерации в качестве представителя по доверенности, документ подписывается квалифицированной электронной подписью такого представителя и одновременно представляется также доверенность от Председателя Центрального банка Российской Федерации, подписанная квалифицированной электронной подписью, указанной в пункте 1 части 3 настоящей статьи. В случае, если доверенность выдана в порядке передоверия, одновременно с такой доверенностью представляются доверенности, допускающие возможность указанного передоверия, включая доверенность, выданную Председателем Центрального банка Российской Федерации, подписанную квалифицированной электронной подписью, указанной в пункте 1 части 3 настоящей статьи. Представление доверенностей осуществляется посредством их включения в пакет электронных документов;
6) в случае прекращения осуществления полномочий представителя участника финансового рынка, действующего от имени такого участника финансового рынка без доверенности, в случае прекращения осуществления полномочий должностного лица Центрального банка Российской Федерации квалифицированный сертификат, выданный такому лицу в соответствии с настоящей частью удостоверяющим центром Центрального банка Российской Федерации, прекращает свое действие в порядке, предусмотренном частью 7 статьи 14 настоящего Федерального закона, по обращению в удостоверяющий центр лица, уполномоченного на принятие решения о прекращении полномочий представителя участника финансового рынка, по обращению Председателя Центрального банка Российской Федерации либо лица, уполномоченного на принятие решения о прекращении полномочий должностного лица Центрального банка Российской Федерации, или представителя лица, уполномоченного на принятие решения о прекращении полномочий должностного лица Центрального банка Российской Федерации.
3. При участии в правоотношениях лиц, замещающих государственные должности Российской Федерации, государственные должности субъектов Российской Федерации, должностных лиц государственных органов, органов местного самоуправления, их подведомственных учреждений и иных организаций, определенных в соответствии с пунктом 4 настоящей части:
1) применяется квалифицированная электронная подпись лица, замещающего государственную должность Российской Федерации, государственную должность субъекта Российской Федерации, должностного лица государственного органа, органа местного самоуправления, должностного лица подведомственной государственному органу или органу местного самоуправления организации. Квалифицированный сертификат, который содержит указание на физическое лицо, замещающее государственную должность Российской Федерации, государственную должность субъекта Российской Федерации, являющееся должностным лицом государственного органа, органа местного самоуправления, должностным лицом учреждения, подведомственного государственному органу или органу местного самоуправления, или иной организации, в качестве владельца данного сертификата, создается и выдается удостоверяющим центром федерального органа исполнительной власти, уполномоченного на правоприменительные функции по обеспечению исполнения федерального бюджета, казначейскому обслуживанию исполнения бюджетов бюджетной системы Российской Федерации, в установленном этим федеральным органом исполнительной власти порядке, согласованном с уполномоченным федеральным органом;
2) в случае, если должностное лицо государственного органа, органа местного самоуправления, подведомственной государственному органу или органу местного самоуправления организации действует перед третьими лицами от имени и в интересах соответствующих государственного органа, органа местного самоуправления или организации, одновременно с документом, подписываемым квалифицированной электронной подписью такого лица, представляется также доверенность от руководителя государственного органа, органа местного самоуправления, учреждения или организации, подписанная квалифицированной электронной подписью, указанной в пункте 1 настоящей части. В случае, если доверенность выдана в порядке передоверия, то представляется как доверенность, выданная руководителем государственного органа, органа местного самоуправления, учреждения или организации, подписанная квалифицированной электронной подписью, указанной в пункте 1 настоящей части, и допускающая возможность передоверия, так и доверенность, выданная в порядке передоверия и подписанная квалифицированной электронной подписью лица, действующего по доверенности, допускающей возможность передоверия. Представление доверенностей осуществляется посредством их включения в пакет электронных документов, если иной порядок представления таких доверенностей не предусмотрен нормативными правовыми актами федеральных органов исполнительной власти, принятыми в соответствии с установленными Правительством Российской Федерации требованиями к указанным нормативным правовым актам, утверждение которых предусмотрено пунктом 2 части 1 настоящей статьи;
3) в случае прекращения осуществления физическим лицом полномочий должностного лица государственного органа, органа местного самоуправления, подведомственной государственному органу или органу местного самоуправления организации квалифицированный сертификат, выданный ему удостоверяющим центром федерального органа исполнительной власти, уполномоченного на правоприменительные функции по обеспечению исполнения федерального бюджета, казначейскому обслуживанию исполнения бюджетов бюджетной системы Российской Федерации, прекращает свое действие в порядке, предусмотренном частью 7 статьи 14 настоящего Федерального закона, по обращению в удостоверяющий центр исполняющего обязанности руководителя соответственно органа государственной власти, органа местного самоуправления, подведомственных государственному органу или органу местного самоуправления учреждения или организации либо лица, уполномоченного на принятие решения о прекращении полномочий должностного лица, или представителя лица, уполномоченного на принятие решения о прекращении полномочий должностного лица;
4) виды юридических лиц и подведомственных им организаций, которым и работникам которых создаются и выдаются квалифицированные сертификаты удостоверяющим центром федерального органа исполнительной власти, уполномоченного на правоприменительные функции по обеспечению исполнения федерального бюджета, казначейскому обслуживанию исполнения бюджетов бюджетной системы Российской Федерации, устанавливаются Правительством Российской Федерации.
Статья 17.3. Использование квалифицированной электронной подписи при участии в правоотношениях индивидуальных предпринимателей
В случае использования квалифицированной электронной подписи при участии в правоотношениях индивидуальных предпринимателей, за исключением индивидуальных предпринимателей, использование квалифицированной электронной подписи при правоотношениях с которыми регулируется частью 2 статьи 17.2 настоящего Федерального закона:
1) применяется квалифицированная электронная подпись индивидуального предпринимателя, квалифицированный сертификат которой выдается удостоверяющим центром федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, в установленном уполказаномоченным федеральным органом порядке с указанием также физического лица, являющегося индивидуальным предпринимателем, в качестве владельца данного сертификата. В Указанный в настоящем пункте порядок должен предучсматривать проведение идентификации заявителя - иностранного гражданина или лица без гражданства, являющихся индивидуальными предпринимателями и обратившихся в удостоверяющий центр федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, за получением квалифицированного сертификата, в поря эдке, установленном пунктром 3.1 части 1 статьи 18 ннастоя пщего Федперального закона. В случае, если квалифицированный сь пертимфикат используеняется только для автоматического создания электронной подписи в электронном документе и (или) автоматической проверки электронной подписи в электронном документе, используется только квалифицированная электронная подпись индивидуального предпринимателя, который осуществляет функции оператора соответствующей информационной системы. При этом квалифицированный сертификат, выдаваемый такому индивидуальному предпринимателю, содержит указание только на индивидуального предпринимателя в качестве владельца данного сертификата (без указания в качестве владельца квалифицированного сертификата также на физическое лицо, являющееся индивидуальным предпринимателем). Такой квалифицированный сертификат создается и выдается удостоверяющим центром федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, в установленном уполномоченным федеральным органом порядке. При этом распорядительным актом индивидуального предпринимателя определяется физическое лицо, ответственное за автоматическое создание и (или) автоматическую проверку электронной подписи в информационной системе, и лицо, ответственное за содержание информации, подписываемой данной электронной подписью. В случае отсутствия указанного распорядительного акта лицом, ответственным за автоматическое создание и (или) автоматическую проверку электронной подписи в информационной системе, является индивидуальный предприниматель;
2) в случае, если от имени индивидуального предпринимателя действует его представитель (физическое лицо, иной индивидуальный предприниматель или юридическое лицо), уполномоченный действовать от имени индивидуального предпринимателя на основании доверенности, выданной таким индивидуальным предпринимателем в соответствии с гражданским законодательством Российской Федерации, электронный документ подписывается квалифицированной электронной подписью представителя (физического лица, иного индивидуального предпринимателя или юридического лица) и одновременно представляется выданная индивидуальным предпринимателем доверенность. Указанная доверенность в электронной форме должна быть подписана квалифицированной электронной подписью, указанной в пункте 1 настоящей статьи, или квалифицированной электронной подписью лица, которому выдана доверенность с правом передоверия, или квалифицированной электронной подписью нотариуса в случае, если доверенность удостоверена нотариусом. В случае, если указанная доверенность выдана в порядке передоверия, представляется также доверенность, допускающая возможность указанного передоверия, подписанная квалифицированной электронной подписью, указанной в пункте 1 настоящей статьи, или квалифицированной электронной подписью нотариуса, если доверенность удостоверена нотариусом. Представление доверенности осуществляется посредством ее включения в пакет электронных документов, если иной порядок представления такой доверенности не предусмотрен требованиями, установленными Правительством Российской Федерации.
Статья 17.4. Использование квалифицированной электронной подписи при участии в правоотношениях государственных органов, органов местного самоуправления, а также отдельных организаций
В случае использования квалифицированной электронной подписи при участии в правоотношениях государственных органов, органов местного самоуправления, а также государственных и муниципальных учреждений, государственных корпораций и государственных компаний, публично-правовых компаний, автономных некоммерческих организаций, учредителем которых являются Российская Федерация, и (или) субъект Российской Федерации, и (или) федеральная территория, и (или) муниципальное образование, операторов государственных и муниципальных информационных систем (далее в настоящей статье - организации) применяется квалифицированная электронная подпись соответствующих государственного органа, органа местного самоуправления, организации. Квалифицированный сертификат, который содержит указание только на государственный орган, орган местного самоуправления, организацию в качестве владельца данного сертификата, создается и выдается удостоверяющим центром федерального органа исполнительной власти, уполномоченного на правоприменительные функции по обеспечению исполнения федерального бюджета, казначейскому обслуживанию исполнения бюджетов бюджетной системы Российской Федерации, в установленном этим органом порядке. Указаннаяый квалифицированная элый сектроннтификая подпт ись примользуеняется только для автоматического создания электронной подписи в электронном документе и (или) автоматической проверки электронной подписи в электронном документе.
Статья 17.5. Оформление доверенностей, необходимых для использования квалифицированной электронной подписи
1. Указанные в статьях 17.2, и 17.3 настоящего Федерального закона доверенности оформляются в соответствии с требованиями Гражданского кодекса Российской Федерации. Доверенность представляется в том числе в электронной форме в машиночитаемом виде в соответствии с единой формамиой доверенности, формируемой, к и размещаемотй уполномоченным федеральным органом на едином портале государст бвеннытх и муниципальных услуг. Допролнительные формы доверенностей могут использоваться в случае их формированы ия и размещеныия на официальных сайтах операторами государственных и муниципальных информационных систем, для использования в которых представляются документы, Центральным банком Российской Федерации на официальном сайте Центрального банка Российской Федерации в информационно-телекоммуникационной сети "Интернет" в отношении доверенностей, выдаваемых участниками финансового рынка, а также Федеральной нотариальной палатой на официальном сайте Федеральной нотариальной палаты в информационно-телекоммуникационной сети "Интернет" в отношении доверенностей, удостоверенных нотариусами. Если формы доверенностей не определены и не размещены, применяется форма доверенности, формируемая и размещаемая уполномоченным федеральным органом на едином портале государственных и муниципальных услуг. Указанные формы доверенностей должны соответствовать единым требованиям, устанавливаемым уполномоченным федеральным органом. Полномочия, удостоверенные таукиазанными доверенностями, определяются в соответствии с классификатором полномочий, указанным в статье 17.1 настоящего Федерального закона. Федеральные органы исполнительной власти, являющиеся операторами федеральных государственных информационных систем, вправе определить дополнительные требования к предоставлению доверенностей в электронной форме при функционировании таких федеральных государственных информационных систем.
2. Организационно-технические требования к порядку хранения, использования и отмены указанных в статьях 17.2 и 17.3 настоящего Федерального закона доверенностей устанавливаются Правительством Российской Федерации.
Статья 18. Выдача квалифицированного сертификата
Текст заменён практически полностью — пословное сравнение нечитаемо. Показана поздняя редакция целиком; раннюю можно открыть, выбрав её в переключателе выше.
1. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр обязан:
1) в порядке, установленном настоящим Федеральным законом, идентифицировать заявителя - физическое лицо, обратившееся к нему за получением квалифицированного сертификата. Если иное не установлено пунктами 3.1 и 3.2 настоящей части, идентификация заявителя проводится при его личном присутствии или посредством идентификации заявителя без его личного присутствия с использованием квалифицированной электронной подписи при наличии действующего квалифицированного сертификата либо посредством идентификации заявителя - гражданина Российской Федерации с применением информационных технологий без его личного присутствия путем предоставления информации, указанной в документе, удостоверяющем личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащем электронный носитель информации с записанными на нем персональными данными владельца паспорта, включая биометрические персональные данные, или путем предоставления сведений из единой системы идентификации и аутентификации и единой биометрической системы в соответствии с Федеральным законом от 29 декабря 2022 года N 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации". При этом в случае, если физическое лицо для предоставления своих биометрических персональных данных в целях проведения идентификации без личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и единой биометрической системы отказывается от использования шифровальных (криптографических) средств, указанных в статье 19 Федерального закона от 29 декабря 2022 года N 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", удостоверяющий центр обязан отказать такому лицу в проведении указанной идентификации. Устанавливаются:
а) в отношении физического лица - фамилия и (или) имя, а также отчество (при наличии), дата рождения, реквизиты документа, удостоверяющего личность, идентификационный номер налогоплательщика, страховой номер индивидуального лицевого счета в системе обязательного пенсионного страхования;
б) в отношении юридического лица, зарегистрированного в соответствии с законодательством Российской Федерации, - наименование, организационно-правовая форма, идентификационный номер налогоплательщика, а также основной государственный регистрационный номер и адрес в пределах места нахождения;
в) для юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, международной (межправительственной) организации - наименование, идентификационный номер налогоплательщика, код причины постановки на учет, место нахождения за пределами территории Российской Федерации и (или) адрес на территории Российской Федерации;
г) в отношении филиала, представительства или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала или представительства международной (межправительственной) организации - наименование и идентификационный номер налогоплательщика юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, международной (межправительственной) организации, наименование, адрес на территории Российской Федерации, код причины постановки на учет;
д) в отношении государственного органа, включенного в перечень, предусмотренный частью 6 статьи 8 настоящего Федерального закона, - наименование, адрес;
2) получить от лица, уполномоченного действовать без доверенности от имени заявителя - юридического лица, зарегистрированного в соответствии с законодательством Российской Федерации, юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, международной (межправительственной) организации или государственного органа, включенного в перечень, предусмотренный частью 6 статьи 8 настоящего Федерального закона, подтверждение правомочия обращаться за получением квалифицированного сертификата;
2.1) получить от лица, являющегося руководителем филиала, представительства или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала или представительства международной (межправительственной) организации, подтверждение правомочия обращаться за получением квалифицированного сертификата;
3) в установленном порядке идентифицировать заявителя - физическое лицо, являющееся гражданином Российской Федерации, обратившееся к нему за получением квалифицированного сертификата (в целях получения от заявителя, выступающего от имени юридического лица, зарегистрированного в соответствии с законодательством Российской Федерации, юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала, представительства или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, международной (межправительственной) организации, филиала или представительства международной (межправительственной) организации или государственного органа, включенного в перечень, предусмотренный частью 6 статьи 8 настоящего Федерального закона, подтверждения правомочия обращаться за получением квалифицированного сертификата). Идентификация заявителя проводится при его личном присутствии либо посредством идентификации заявителя без его личного присутствия с использованием квалифицированной электронной подписи при наличии действующего квалифицированного сертификата, или путем предоставления информации, указанной в документе, удостоверяющем личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащем электронный носитель информации с записанными на нем персональными данными владельца паспорта, включая биометрические персональные данные, или путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы в соответствии с Федеральным законом от 29 декабря 2022 года № 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";
3.1) в установленном порядке идентифицировать заявителя - физическое лицо, являющееся иностранным гражданином или лицом без гражданства, обратившееся в удостоверяющий центр федерального органа исполнительной власти, уполномоченного на осуществление государственной регистрации юридических лиц, за получением квалифицированного сертификата (в целях получения от заявителя, который выступает от имени юридического лица, зарегистрированного в соответствии с законодательством Российской Федерации, юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала, представительства или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, международной (межправительственной) организации, филиала или представительства международной (межправительственной) организации либо зарегистрирован в качестве индивидуального предпринимателя, подтверждения правомочия обращаться за получением квалифицированного сертификата). Идентификация заявителя - иностранного гражданина или лица без гражданства проводится с применением информационных технологий без его личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы в соответствии с Федеральным законом от 29 декабря 2022 года № 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";
3.2) в установленном порядке идентифицировать заявителя - физическое лицо, являющееся иностранным гражданином или лицом без гражданства, обратившееся в удостоверяющий центр Центрального банка Российской Федерации или удостоверяющий центр федерального органа исполнительной власти, уполномоченного на правоприменительные функции по обеспечению исполнения федерального бюджета, казначейскому обслуживанию исполнения бюджетов бюджетной системы Российской Федерации, за получением квалифицированного сертификата (в целях получения от заявителя, который выступает от имени юридического лица, зарегистрированного в соответствии с законодательством Российской Федерации, юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала, представительства или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, либо зарегистрирован в качестве индивидуального предпринимателя, подтверждения правомочия обращаться за получением квалифицированного сертификата). Идентификация заявителя - иностранного гражданина либо лица без гражданства проводится при его личном присутствии либо посредством идентификации такого заявителя без его личного присутствия с использованием квалифицированной электронной подписи при наличии действующего квалифицированного сертификата или путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы в соответствии с Федеральным законом от 29 декабря 2022 года № 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации";
4) предложить использовать шифровальные (криптографические) средства, указанные в статье 19 Федерального закона от 29 декабря 2022 года N 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации", физическим лицам, обратившимся к нему в целях проведения идентификации без его личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы (для предоставления биометрических персональных данных физического лица в целях проведения его идентификации в аккредитованном удостоверяющем центре без его личного присутствия посредством сети "Интернет"), и указать страницу сайта в информационно-телекоммуникационной сети "Интернет", с которой безвозмездно предоставляются эти средства. При этом в случае, если физическое лицо для предоставления своих биометрических персональных данных в целях проведения его идентификации в аккредитованном удостоверяющем центре без его личного присутствия посредством информационно-телекоммуникационной сети "Интернет" при выдаче сертификата ключа проверки электронной подписи отказывается от использования шифровальных (криптографических) средств, аккредитованный удостоверяющий центр обязан отказать такому лицу в проведении идентификации и выдаче сертификата ключа проверки электронной подписи.
1.1. Подтверждение достоверности сведений, перечисленных в пунктах 1 и 2 части 1 настоящей статьи, осуществляется одним из следующих способов:
1) с использованием оригиналов документов и (или) надлежащим образом заверенных копий документов с приложением нотариально засвидетельствованного перевода документа в случае, если оригинал документа составлен на иностранном языке;
2) с использованием единой системы межведомственного электронного взаимодействия, информационных систем органов государственной власти, Фонда пенсионного и социального страхования Российской Федерации, Федерального фонда обязательного медицинского страхования, единой информационной системы нотариата, государственного информационного ресурса, предусмотренного частью 6 статьи 8 настоящего Федерального закона;
3) с использованием единой системы идентификации и аутентификации.
2. При обращении в аккредитованный удостоверяющий центр заявитель представляет следующие документы либо их надлежащим образом заверенные копии и (или) сведения из них:
1) основной документ, удостоверяющий личность, с приложением нотариально засвидетельствованного перевода документа в случае, если оригинал документа составлен на иностранном языке;
2) страховой номер индивидуального лицевого счета заявителя - физического лица;
3) идентификационный номер налогоплательщика заявителя - физического лица;
4) основной государственный регистрационный номер и идентификационный номер налогоплательщика заявителя - юридического лица, зарегистрированного в соответствии с законодательством Российской Федерации;
5) основной государственный регистрационный номер записи о государственной регистрации физического лица в качестве индивидуального предпринимателя заявителя - индивидуального предпринимателя;
6) идентификационный номер налогоплательщика юридического лица, зарегистрированного в соответствии с законодательством иностранного государства (в том числе для филиала, представительства или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства), международной (межправительственной) организации (в том числе для филиала или представительства международной (межправительственной) организации);
7) документ, подтверждающий право заявителя действовать от имени юридического лица или международной (межправительственной) организации без доверенности либо подтверждающий право заявителя действовать от имени государственного органа или органа местного самоуправления;
8) нотариально удостоверенная доверенность о наделении на территории Российской Федерации необходимыми полномочиями руководителя филиала или представительства международной (межправительственной) организации либо руководителя филиала, представительства или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, при обращении за выдачей квалифицированного сертификата, предусмотренного пунктом 2.1 части 1 статьи 17.2 настоящего Федерального закона;
9) код причины постановки на учет заявителя - юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала, представительства или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, международной (межправительственной) организации, филиала или представительства международной (межправительственной) организации.
2.1. Заявитель вправе по собственной инициативе представить копии документов, содержащих сведения, указанные в пунктах 2 - 6 части 2 настоящей статьи.
2.2. Аккредитованный удостоверяющий центр должен с использованием инфраструктуры осуществить проверку достоверности документов и сведений, представленных заявителем в соответствии с частями 2 и 2.1 настоящей статьи. Для заполнения квалифицированного сертификата в соответствии с частью 2 статьи 17 настоящего Федерального закона аккредитованный удостоверяющий центр запрашивает и получает из государственных информационных ресурсов:
1) выписку из единого государственного реестра юридических лиц в отношении заявителя - юридического лица;
2) выписку из единого государственного реестра индивидуальных предпринимателей в отношении заявителя - индивидуального предпринимателя;
3) выписку из Единого государственного реестра налогоплательщиков в отношении заявителя - юридического лица, зарегистрированного в соответствии с законодательством иностранного государства (в том числе филиала, представительства или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства), международной (межправительственной) организации (в том числе филиала или представительства международной (межправительственной) организации). Выписка из Единого государственного реестра налогоплательщиков в отношении указанного заявителя должна включать в себя в том числе сведения о физическом лице, имеющем право действовать без доверенности от имени юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, или от имени международной (межправительственной) организации согласно правовым основаниям, в соответствии с которыми создана и осуществляет деятельность такая организация, и (или) о руководителе филиала, представительства или иного обособленного подразделения юридического лица, зарегистрированного в соответствии с законодательством иностранного государства, филиала или представительства международной (межправительственной) организации;
4) утратил силу с 1 сентября 2027 г. - Федеральный закон от 4 августа 2026 г. № 315-ФЗ
2.3. В случае, если полученные в соответствии с частью 2.2 настоящей статьи сведения подтверждают достоверность информации, представленной заявителем для включения в квалифицированный сертификат, и аккредитованным удостоверяющим центром идентифицирован заявитель, аккредитованный удостоверяющий центр осуществляет процедуру создания и выдачи заявителю квалифицированного сертификата. В противном случае, а также в случаях, установленных пунктами 5 и 6 части 2 статьи 13 настоящего Федерального закона, аккредитованный удостоверяющий центр отказывает заявителю в выдаче квалифицированного сертификата.
2.4. В случае выдачи юридическому лицу, признанному арбитражным судом банкротом, квалифицированного сертификата, в качестве владельца которого наряду с указанием наименования юридического лица указывается лицо, уполномоченное действовать без доверенности, аккредитованный удостоверяющий центр не осуществляет проверку достоверности сведений об адресе в пределах места нахождения в отношении указанного юридического лица. Наличие в едином государственном реестре юридических лиц записи о недостоверности сведений об адресе в пределах места нахождения в отношении указанного юридического лица не является основанием для отказа в выдаче квалифицированного сертификата.
3. При получении квалифицированного сертификата заявителем он должен быть ознакомлен аккредитованным удостоверяющим центром с информацией, содержащейся в квалифицированном сертификате. Подтверждение ознакомления с информацией, содержащейся в квалифицированном сертификате, осуществляется под расписку или посредством использования заявителем квалифицированной электронной подписи при наличии у него действующего квалифицированного сертификата либо посредством простой электронной подписи заявителя - физического лица, ключ которой получен им при личном обращении в соответствии с правилами использования простой электронной подписи при обращении за получением государственных и муниципальных услуг в электронной форме, устанавливаемых Правительством Российской Федерации, при условии идентификации заявителя с применением информационных технологий без его личного присутствия путем предоставления сведений из единой системы идентификации и аутентификации и информации из единой биометрической системы. Указанное согласие, подписанное электронной подписью, в том числе простой электронной подписью, признается электронным документом, равнозначным документу на бумажном носителе, подписанному собственноручной подписью данного физического лица. Удостоверяющий центр обязан хранить информацию, подтверждающую ознакомление заявителя с информацией, содержащейся в квалифицированном сертификате, в течение всего срока осуществления своей деятельности.
3.1. Квалифицированный сертификат выдается аккредитованным удостоверяющим центром на безвозмездной основе или за установленную удостоверяющим центром плату при условии, что размер такой платы не должен превышать предельный размер, порядок определения которого вправе установить Правительство Российской Федерации.
4. Аккредитованный удостоверяющий центр одновременно с выдачей квалифицированного сертификата должен предоставить владельцу квалифицированного сертификата руководство по обеспечению безопасности использования квалифицированной электронной подписи и средств квалифицированной электронной подписи.
5. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр направляет в единую систему идентификации и аутентификации сведения о выданном квалифицированном сертификате. Требования к порядку предоставления владельцам квалифицированных сертификатов сведений о выданных им квалифицированных сертификатах с использованием единого портала государственных и муниципальных услуг устанавливаются Правительством Российской Федерации. При выдаче квалифицированного сертификата аккредитованный удостоверяющий центр по желанию владельца квалифицированного сертификата безвозмездно осуществляет его регистрацию в единой системе идентификации и аутентификации с проведением идентификации владельца при его личном присутствии.
Сравниваются консолидированные тексты на даты вступления выбранных редакций. Зелёным выделено добавленное, красным — исключённое.