Документ утратил силу или отменен. Подробнее см. Справку

4.1 Общие положения

4.1.1 Защита информации при обмене данными между Центральным каталогом кредитных историй и бюро кредитных историй начиная с 02.09.2019 осуществляется с применением исключительно СКАД "Сигнатура". Данное средство используется для формирования/проверки ЭП и зашифрования/расшифрования передаваемых данных.

4.1.2 Для организации защищенного информационного взаимодействия между Банком России и БКИ в ДИТ Банка России в составе центра управления ключевыми системами ДИТ Банка России (далее - ЦУКС) развертываются программные комплексы (далее - ПК) "Центр регистрации" и "Центр сертификации" СКАД "Сигнатура".

В функции ЦУКС входит:

- решение общих вопросов управления ключевой системой;

- формирование ключей регистрации БКИ и их доведение до БКИ;

- выпуск сертификатов ключей проверки ЭП БКИ с использованием сформированных в БКИ запросов на сертификаты;

- изготовление ключей, используемых для формирования/проверки ЭП, а также зашифрования/расшифрования ЭПС, отправляемых из Центрального каталога кредитных историй в БКИ (далее - "ключи пользователя ДИТ") и выпуск соответствующих им сертификатов ключей проверки ЭП;

- формирование справочников сертификатов для АС ЦККИ, формирование и распределение сертификатов ключей проверки ЭП для БКИ.

4.1.2 БКИ самостоятельно изготавливает ключевую информацию и записывает ее на носители ключевой информации (далее - НКИ) с использованием программного обеспечения, предоставляемого Банком России. Перечень поддерживаемых типов НКИ определен в эксплуатационной документации на СКАД "Сигнатура".

4.1.3 Для каждого БКИ изготавливаются два типа комплектов ключевой информации:

- комплект, используемый для взаимодействия БКИ с администратором ЦУКС (действующий и резервный), данный комплект должен использоваться только для взаимодействия администратора информационной безопасности БКИ с администратором ЦУКС. Использование данного типа комплекта для других целей запрещается;

- комплект, используемый для взаимодействия БКИ с АС ЦККИ (действующий и резервный), данный комплект должен использоваться только для передачи информации в АС ЦККИ.

Для передачи информации в АС ЦККИ используется комплект с меньшим номером комплекта.

4.1.4 При формировании комплектов ключевой информации должен использоваться ГОСТ Р 34.10-2012.

4.1.5 Периодичность плановой смены ключевой информации - не реже одного раза в 15 месяцев. Конкретная дата смены ключевой информации устанавливается ЦУКС.

4.1.6 Ключевая информация БКИ вводится в действие только после получения оформленного со стороны БКИ сертификата на бумажном носителе.