Последнее обновление: 18.05.2025
Законодательная база Российской Федерации
8 (800) 350-23-61
Бесплатная горячая линия юридической помощи

- Главная
- ПРИКАЗ ФСС РФ от 12.02.2010 N 19 (ред. от 21.03.2011) "О ВНЕДРЕНИИ ЗАЩИЩЕННОГО ОБМЕНА ДОКУМЕНТАМИ В ЭЛЕКТРОННОМ ВИДЕ С ПРИМЕНЕНИЕМ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ ДЛЯ ЦЕЛЕЙ ОБЯЗАТЕЛЬНОГО СОЦИАЛЬНОГО СТРАХОВАНИЯ"

Приложение N 5. РЕГЛАМЕНТ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ПРИ ПРЕДСТАВЛЕНИИ СТРАХОВАТЕЛЯМИ РАСЧЕТА В ФОНД СОЦИАЛЬНОГО СТРАХОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ В ЭЛЕКТРОННОМ ВИДЕ С ПРИМЕНЕНИЕМ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ ПО ТЕЛЕКОММУНИКАЦИОННЫМ КАНАЛАМ СВЯЗИ
(в ред. Приказа ФСС РФ от 21.03.2011 N 53)
1. ВведениеНастоящий Регламент обеспечения безопасности информации при представлении страхователями расчетов в Фонд социального страхования Российской Федерации в электронном виде с применением электронной цифровой подписи по телекоммуникационным каналам связи (далее - Регламент) устанавливает и определяет набор требований, условий и регламентных процедур в системе электронного документооборота Фонда.
Отношения между участниками ЭДО в рамках настоящего Регламента регулируются Федеральными законами от 10.01.2002 N 1-ФЗ "Об электронной цифровой подписи", от 27.07.2006 N 149-ФЗ "Об информации, информационных технологиях и защите информации", другими федеральными законами и нормативными правовыми актами Российской Федерации.
2. Общие положения2.1. В системе ЭДО Фонда используются и признаются сертификаты ключей подписи, изданные Удостоверяющим центром Фонда, и другими УЦ, прошедшими кросс-сертификацию с Удостоверяющим центром Фонда (имеющими доверительные отношения с Удостоверяющим центром Фонда).
Сертификат ключа подписи признается изданным УЦ, если подтверждена подлинность ЭЦП издателя сертификата ключа подписи с использованием сертификата ключа подписи уполномоченного лица УЦ.
2.2. Электронная цифровая подпись в электронном документе равнозначна собственноручной подписи владельца сертификата ключа подписи при одновременном соблюдении следующих условий:
серийный номер сертификата ключа подписи, относящийся к этой ЭЦП, не содержится в актуальном списке отозванных сертификатов на момент подписания электронного документа;
срок действия сертификата ключа подписи, относящегося к этой ЭЦП, наступил и не окончен на момент представления расчета;
ЭЦП используется в соответствии со сведениями, указанными в сертификате ключа подписи;
сертификат ключа подписи, соответствующей ЭЦП, издан Удостоверяющим центром Фонда или другими УЦ, имеющими доверительные отношения с Удостоверяющим центром Фонда.
3. Требования по обеспечению безопасности информации при представлении страхователями расчетов в Фонд социального страхования Российской Федерации в электронном виде с применением электронной цифровой подписи по телекоммуникационным каналам связи3.1. УЦ, оказывающие услуги страхователям по выдаче сертификатов ключа подписи, используемые в ЭЦП при представлении страхователями расчета в Фонд, должны являться юридическими лицами, имеющими необходимые лицензии и сертификаты на используемое программное обеспечение и технические средства, сертификат ключа подписи уполномоченного лица которого внесен в Единый государственный реестр сертификатов ключей подписей удостоверяющих центров.
3.2. УЦ, оказывающие услуги страхователям по выдаче сертификатов ключа подписи, должны провести кросс-сертификацию с Удостоверяющим центром Фонда. Порядок проведения кросс-сертификации УЦ определяется Регламентом Удостоверяющего центра Фонда.
3.3. Управление ключами шифрования, сертификатами ключей подписи (передача действующих сертификатов ключей подписи и списков отозванных сертификатов между доверенным УЦ и Удостоверяющим центром Фонда) должно осуществляться в соответствии с Регламентом работы Удостоверяющего центра Фонда.
3.4. Генерация (выработка) ключей шифрования и ЭЦП должна производиться страхователями самостоятельно на своих рабочих местах или УЦ, имеющими лицензии ФСБ на деятельность по техническому обслуживанию шифровальных (криптографических) средств, распространению шифровальных (криптографических) средств, предоставлению услуг в области шифрования информации.
3.5. Страхователю необходимо иметь доступ к корневому сертификату и списку отозванных сертификатов Удостоверяющим центром Фонда, к реестру сертификатов ключа подписи и списков отозванных сертификатов УЦ, выдавшего сертификат ключа подписи.
3.6. Сертификат ключа подписи страхователя, используемый для подписи файла расчета, на момент доставки его в Фонд должен быть действующим (валидным) и не находящимся в списках отозванных сертификатов.
3.7. Все передаваемые сведения в открытом виде могут быть представлены только на рабочих местах страхователей или работников Фонда. Сведения страхователей должны быть защищены и недоступны для третьих лиц.
3.8. Технологическая проверка полученного файла расчета, ЭЦП, осуществление форматно-логического контроля расчета производится встроенными средствами контроля на единой точке приема.
3.9. Страхователем должны быть приняты меры, исключающие рассылку СПАМа на Шлюз приема расчетов в сети Интернет, и обеспечена антивирусная защита трафика обмена.
- Главная
- ПРИКАЗ ФСС РФ от 12.02.2010 N 19 (ред. от 21.03.2011) "О ВНЕДРЕНИИ ЗАЩИЩЕННОГО ОБМЕНА ДОКУМЕНТАМИ В ЭЛЕКТРОННОМ ВИДЕ С ПРИМЕНЕНИЕМ ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ ДЛЯ ЦЕЛЕЙ ОБЯЗАТЕЛЬНОГО СОЦИАЛЬНОГО СТРАХОВАНИЯ"