Документ утратил силу или отменен. Подробнее см. Справку

3.4 Действия АИБ БКИ при компрометации ключевой информации СКЗИ "Верба-OW" пользователей

3.4.1 АИБ БКИ пользователя, допустившего компрометацию ключевой информации действующего комплекта, по телефону информирует о факте компрометации администратора ЦУКС. Начиная с этого момента, ЭПС, защищенные с использованием скомпрометированных ключей, в обработку АС ЦККИ не принимаются. АИБ БКИ направляет в ЦУКС письмо (по факсу с досылкой) за подписью руководителя БКИ, в котором сообщается о факте компрометации, начале служебного расследования данного факта и необходимости перехода на резервный комплект ключевой информации.

3.4.2 АИБ БКИ сохраняет справочник открытых ключей КА, формирует новые справочники открытых ключей для БКИ (исключает скомпрометированные ключи и изменяет статус резервных ключей с "резервный" на "действующий"). Откорректированные справочники переносит на НКИ пользователя (резервные) и администратора (действующие и резервные).

3.4.3 АИБ БКИ извещает администратора ЦУКС (по телефону и по электронной почте) о готовности к переходу на работу с измененной ключевой информацией.

3.4.4 После получения от АИБ БКИ информации о готовности к переходу на работу с измененной ключевой информацией, администратор ЦУКС назначает дату и время перехода, о чем извещает АИБ БКИ (по телефону и по электронной почте).

3.4.5 В назначенное администратором ЦУКС время АИБ БКИ проводит работу по замене справочников открытых ключей на рабочих местах с установленным программным обеспечением криптографической обработки информации. С момента времени, установленного администратором ЦУКС, резервный комплект ключевой информации считается действующим и используется БКИ при передаче ЭПС в Центральный каталог кредитных историй. АИБ БКИ составляет акт о переходе с основного комплекта ключей на резервный, который подписывается пользователем БКИ и АИБ БКИ, после чего заверяется печатью БКИ и подписью руководителя БКИ.

В течение 3-х рабочих дней после даты замены ключевой информации выведенные из обращения (скомпрометированные) закрытые ключи КА, шифрования и справочники открытых ключей шифрования подлежат уничтожению с составлением акта. Акт подписывается пользователем БКИ и АИБ БКИ, после чего заверяется печатью организации и подписью руководителя БКИ. Копия акта направляется в ДИТ Банка России официальным письмом на имя директора ДИТ Банка России. Соответствующий справочник открытых ключей КА БКИ подлежит хранению на протяжении срока хранения ЭПС, защищенных с использованием содержащихся в справочнике ключей.

3.4.6 АИБ БКИ изготавливает следующий резервный комплект ключей. Для этого выполняются действия, аналогичные п.п. 3.3.2 - 3.3.6 (с учетом необходимости изготовления только резервного комплекта ключей для пользователя БКИ).