3.1. Общие положения

3.1.1. Защита информации при обмене данными между ЦККИ и ФНП осуществляется с применением СКАД "Сигнатура". Данное средство используется для установки/проверки ЭП и зашифрования/расшифрования передаваемых данных. 3.1.2. Передача установочного комплекта СКАД "Сигнатура" осуществляется согласно соответствующему договору между Банком России и ФНП.

3.1.3. Для организации защищенного информационного взаимодействия между Банком России и ФНП в ДИТ Банка России в составе центра управления ключевыми системами ДИТ Банка России (далее - ЦУКС) используются программные комплексы (далее - ПК) "Центр регистрации" и "Центр сертификации" СКАД "Сигнатура" "Автоматизированной системы управления сертификатами ключей кодов аутентификации информационно-аналитических систем Банка России".

В функции ЦУКС входит:

- решение общих вопросов управления ключевой системой;

- формирование ключей регистрации ФНП и их доведение до ФНП;

- выпуск сертификатов ключей проверки ЭП ФНП с использованием сформированных в ФНП запросов на сертификаты;

- изготовление ключей, используемых для установки/проверки ЭП, а также зашифрования/расшифрования ЭПС, отправляемых из ЦККИ в ФНП и выпуск соответствующих им сертификатов ключей проверки ЭП;

- формирование справочников сертификатов для АС ЦККИ, формирование и распределение сертификатов ключей проверки ЭП для ФНП.

3.1.4. ФНП самостоятельно изготавливает ключи и записывает их на носители ключевой информации (далее - НКИ) с использованием программного обеспечения, предоставляемого Банком России. Перечень поддерживаемых типов НКИ определен в эксплуатационной документации на СКАД "Сигнатура".

3.1.5. Для ФНП изготавливаются два типа комплектов ключей:

- комплект, используемый для взаимодействия ФНП с администратором ЦУКС (действующий и резервный), данный комплект должен использоваться только для взаимодействия администратора информационной безопасности ФНП с администратором ЦУКС. Использование данного типа комплекта для других целей запрещается;

- комплект, используемый для взаимодействия ФНП с АС ЦККИ (действующий и резервный), данный комплект должен использоваться только для передачи информации в АС ЦККИ.

Для передачи информации в АС ЦККИ используется комплект с меньшим номером комплекта.

3.1.6. При формировании комплекта ключей должен использоваться ГОСТ Р 34.10-2012.

3.1.7. Периодичность плановой смены ключей - не реже одного раза в 15 месяцев. Конкретная дата смены ключей устанавливается ЦУКС.

3.1.8. Ключи ФНП вводятся в действие только после получения, оформленного со стороны ФНП, сертификата на бумажном носителе.