Об утверждении Правил подтверждения подлинности электронной цифровой подписи доверенной третьей стороной Республики Казахстан
Приказ и.о. Министра по инвестициям и развитию Республики Казахстан от 23 февраля 2015 года № 149. Зарегистрирован в Министерстве юстиции Республики Казахстан 2 апреля 2015 года № 10615
Заголовок Настоящего Приказа изложен в новой редакции Приказа и.о. Министра информации и коммуникаций РК от 29.03.2018 г. № 121 (см. редакцию от 09.12.2015 г.) (подлежит введению в действие по истечении 10 (десяти) календарных дней после дня его первого официального опубликования)
Опубликовано в ИС "Эталонный контрольный банк НПА РК в электронном виде" от 25.04.2018 г.
В соответствии с подпунктом 13) пункта 1 статьи 5 Закона Республики Казахстан от 7 января 2003 года «Об электронном документе и электронной цифровой подписи», ПРИКАЗЫВАЮ:
Преамбула изложена в новой редакции Приказа Министра по инвестициям и развитию РК от 09.12.2015 г. № 1186 (см. редакцию от 23.02.2015 г.) (вводится в действие со дня первого официального опубликования)
Опубликовано в ИПС нормативных правовых актов РК «Әділет» 21.01.2016 г.
2) в течение десяти календарных дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан направление его копии на официальное опубликование в периодических печатных изданиях и информационно-правовой системе «Әділет» республиканского государственного предприятия на праве хозяйственного ведения «Республиканский центр правовой информации Министерства юстиции Республики Казахстан»;
3) размещение настоящего приказа на интернет-ресурсе Министерства по инвестициям и развитию Республики Казахстан и на интранет-портале государственных органов;
4) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства по инвестициям и развитию Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1), 2) и 3) пункта 2 настоящего приказа.
Правила подтверждения подлинности электронной цифровой подписи доверенной третьей стороной Республики Казахстан
Настоящие Правила изменены в соответствии с Приказом Министра по инвестициям и развитию РК от 09.12.2015 г. № 1186 (см. редакцию от 23.02.2015 г.) (вводится в действие со дня первого официального опубликования)
Опубликовано в ИПС нормативных правовых актов РК «Әділет» 21.01.2016 г.
Настоящие Правила изложены в новой редакции Приказа и.о. Министра информации и коммуникаций РК от 29.03.2018 г. № 121 (см. редакцию от 09.12.2015 г.) (подлежит введению в действие по истечении 10 (десяти) календарных дней после дня его первого официального опубликования)
Опубликовано в ИС "Эталонный контрольный банк НПА РК в электронном виде" от 25.04.2018 г.
1. Настоящие Правила подтверждения подлинности электронной цифровой подписи доверенной третьей стороной Республики Казахстан (далее – Правила), разработаны в соответствии с подпунктом 13) пункта 1 статьи 5 Закона Республики Казахстан от 7 января 2003 года «Об электронном документе и электронной цифровой подписи» (далее – Закон) и определяют порядок подтверждения подлинности электронной цифровой подписи доверенной третьей стороной Республики Казахстан.
1) список отозванных регистрационных свидетельств (далее – СОРС) – часть регистра регистрационных свидетельств, содержащая сведения о регистрационных свидетельствах, действие которых прекращено, их серийные номера, дату и причину отзыва (аннулирования);
2) удостоверяющий центр – юридическое лицо, удостоверяющее соответствие открытого ключа электронной цифровой подписи закрытому ключу электронной цифровой подписи, а также подтверждающее достоверность регистрационного свидетельства;
3) доверенная третья сторона Республики Казахстан (далее – ДТС РК) информационная система, осуществляющая в рамках трансграничного взаимодействия подтверждение подлинности иностранной электронной цифровой подписи и электронной цифровой подписи, выданной на территории Республики Казахстан;
4) регистрационное свидетельство – документ на бумажном носителе или электронный документ, выдаваемый удостоверяющим центром для подтверждения соответствия электронной цифровой подписи требованиям, установленным Законом;
5) сервис подтверждения подлинности регистрационных свидетельств (Validation of Public Key Certificates) (далее – VPKC) – сервис ДТС РК осуществляющий проверку принадлежности и действительности открытого ключа электронной цифровой подписи одного или нескольких регистрационных свидетельств;
6) доверенная третья сторона иностранного государства (далее – ДТС иностранного государства) – организация, наделенная в соответствии с законодательством иностранного государства правом осуществлять деятельность в автоматизированном режиме по проверке электронной цифровой подписи в электронных документах в фиксированный момент времени в отношении лица, подписавшего электронный документ;
8) электронная цифровая подпись (далее – ЭЦП) – набор электронных цифровых символов, созданный средствами электронной цифровой подписи и подтверждающий достоверность электронного документа, его принадлежность и неизменность содержания;
10) XML (eXtensible Markup Language (далее – XML) - расширяемый язык разметки) – расширяемый язык разметки, используемый для хранения и передачи данных в структурированном и машиночитаемом формате.
4. ЭЦП сформированная с использованием регистрационных свидетельств, полученных в удостоверяющих центрах Республики Казахстан, проверяются информационными системами в соответствии с Правилами проверки подлинности электронной цифровой подписи, утвержденными приказом Министра по инвестициям и развитию Республики Казахстан от 9 декабря 2015 года № 1187 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 12864) (далее – Правила проверки подлинности ЭЦП).
В случае если электронный документ направляется в информационную систему иностранных государств, ДТС РК выдает квитанцию на основе запросов от информационных систем Республики Казахстан, для подтверждения подлинности ЭЦП в иностранных государствах. ДТС РК перед выдачей квитанции осуществляет проверку ЭЦП и регистрационного свидетельства в соответствии с Правилами проверки подлинности ЭЦП, при этом ИС осуществляет проверки предусмотренные подпунктами 2), 3) и 4) пункта 1 статьи 10 Закона.
5. ЭЦП сформированная с использованием регистрационных свидетельств полученных в удостоверяющих центрах иностранных государств проверяются в ДТС РК, на основе запросов от иностранных информационных систем.
9. На основании полученного ответа от удостоверяющего центра и (или) ДТС иностранного государства, ДТС РК формирует ответ в виде квитанции, являющейся необходимой и достаточной для подтверждения подлинности ЭЦП на территории Республики Казахстан.
2) квитанция со статусом «Не проверено» («Не подтверждено»), в случае отрицательной проверки. При получении квитанции со статусом «Не проверено» пользователь информационной системы получает соответствующее оповещение через средства информационной системы;
3) квитанция со статусом «Невозможно проверить» («Нерасшифровано», «ошибка», «отказ»), в случае несоответствия структуры электронного запроса VSD, либо отсутствия регистрации удостоверяющего центра, либо ДТС иностранного государства в ДТС РК.
Подтверждение подлинности ЭЦП и (или) регистрационного свидетельства считается удостоверенной, в случае наличия квитанций со статусом «Проверено», полученной пользователем или ИС в ДТС РК.
Может содержать одно из значений на выбор – время по UTC (genTime), метка времени (timeStampToken)
Нет
5.
requestInformation->requester
GeneralNames
Мо жет со дер жать од но из зна че ний на вы бор – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID
Нет
6.
requestInformation->requestPolicy
PolicyInformation
Политика запроса
Нет
7.
requestInformation->dvcs
GeneralNames
Мо жет со дер жать од но из зна че ний на вы бор – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID
Нет
8.
requestInformation->dataLocations
GeneralNames
Мо жет со дер жать од но из зна че ний на вы бор – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID
Может содержать одно из значений на выбор – время по UTC (genTime), метка времени (timeStampToken)
Нет
5.
requestInformation->requester
GeneralNames
Мо жет со дер жать од но из зна че ний на вы бор – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID
Нет
6.
requestInformation->requestPolicy
PolicyInformation
Политика запроса
Нет
7.
requestInformation->dvcs
GeneralNames
Мо жет со дер жать од но из зна че ний на вы бор – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID
Нет
8.
requestInformation->dataLocations
GeneralNames
Мо жет со дер жать од но из зна че ний на вы бор – otherName, rfc822Name, dNSName, x400Address, directoryName, ediPartyName, uniformResourceIdentifier, iPAddress, registeredID