Документ утратил силу или отменен. Подробнее см. Справку

3. Требования по обеспечению безопасности информации при представлении страхователями Расчетов в Фонд в электронном виде с применением электронной подписи по телекоммуникационным каналам связи

3. Требования по обеспечению безопасности

информации при представлении страхователями Расчетов в Фонд

в электронном виде с применением электронной подписи

по телекоммуникационным каналам связи

3.1. УЦ, оказывающие услуги страхователям по выдаче сертификатов ключа подписи, используемые в ЭП при представлении страхователями Расчета в Фонд, должны являться юридическими или физическими лицами, имеющими необходимые лицензии и сертификаты на используемое программное обеспечение и технические средства и быть аккредитованными в соответствии с приказом Минкомсвязи России N 320.

3.2. Аккредитованные УЦ, оказывающие услуги Страхователям (Уполномоченным представителям) по выдаче сертификатов ключа подписи, должны провести кросс-сертификацию с Головным УЦ Фонда.

3.3. Управление ключами шифрования, сертификатами ключей подписи (передача действующих сертификатов ключей подписи и списков отозванных сертификатов между доверенным УЦ и Головным УЦ Фонда) должно осуществляться в соответствии с двусторонним соглашением.

3.4. Генерация (выработка) ключей шифрования и ЭП должна производиться страхователями самостоятельно на своих рабочих местах или аккредитованным УЦ, имеющими лицензии ФСБ России на деятельность по техническому обслуживанию шифровальных (криптографических) средств, распространению шифровальных (криптографических) средств, предоставлению услуг в области шифрования информации.

3.5. Страхователю необходимо иметь доступ к корневому сертификату и списку отозванных сертификатов Головного УЦ Фонда, к реестру сертификатов ключа подписи и списков отозванных сертификатов УЦ, выдавшего сертификат ключа подписи.

3.6. Сертификат ключа подписи страхователя, используемый для подписи файла Расчета, на момент доставки его в Фонд должен быть действующим (валидным) и не находящимся в списках отозванных сертификатов.

3.7. Все передаваемые сведения в открытом виде могут быть представлены только на рабочих местах страхователей или работников Фонда. Сведения страхователей должны быть защищены и недоступны для третьих лиц.

3.8. Технологическая проверка полученного файла Расчета, ЭП, осуществление форматно-логического контроля Расчета производится встроенными средствами контроля на единой точке приема.

3.9. Страхователем должны быть приняты меры, исключающие рассылку коммерческой и иной рекламы или иных видов сообщений, не предусмотренных настоящей технологией на Шлюз приема Расчетов в сети "Интернет", и обеспечена антивирусная защита трафика обмена.