5. Порядок обращения бюро с НКИ

5.1. НКИ, на которые записываются ключи ЭП, должны быть учтены как носители информации ограниченного доступа.

5.2. Должен быть утвержден список лиц, которые имеют доступ к закрытым ключам (ключам ЭП).

5.3. Для каждого комплекта КИ должно быть выделено по два НКИ: "Оригинал" и "Рабочая копия".

5.4. Для выполнения криптографических операций должен использоваться НКИ с копией действующих ключей ("Рабочая копия"). Использование НКИ "Оригинал" запрещается.

5.5. В случае физической неисправности НКИ с копией действующих ключей проверки ЭП данный НКИ подлежит уничтожению с составлением соответствующего акта. Акт должен быть подписан пользователем бюро и уполномоченным сотрудником бюро и заверен подписью руководителя или заместителя руководителя и печатью бюро. Должна быть изготовлена новая "Рабочая копия", соответствующая НКИ "Оригинал".

5.6. Неиспользуемые НКИ (оригинал действующих ключей, оригинал и рабочая копия резервных ключей) должны быть помещены в опечатанные владельцем контейнеры. Для хранения НКИ должны использоваться надежные металлические хранилища (сейфы). Хранение опечатанных контейнеров с НКИ допускается в одном хранилище с другими документами.

5.7. Во избежание одновременной компрометации действующих и резервных ключей данные НКИ должны храниться в разных опечатанных контейнерах.

5.8. В целях повышения сохранности оригиналы и рабочие копии действующих ключей должны храниться в разных контейнерах.

5.9. По окончании рабочего дня, а также вне времени составления и передачи-приема ЭС опечатанный контейнер с НКИ, на котором записана копия действующих ключей, должен помещаться в надежное металлическое хранилище (сейф).

5.10. Не допускается:

- снимать несанкционированные копии с НКИ;

- знакомить с содержанием НКИ или передавать НКИ лицам, к ним не допущенным;

- выводить закрытые ключи (ключи проверки ЭП) на дисплей (монитор) ПЭВМ или принтер;

- устанавливать НКИ в считывающее устройство ПЭВМ, на которой программные средства приема/передачи ЭС функционируют в непредусмотренных (нештатных) режимах, а также на другие ПЭВМ;

- записывать на НКИ постороннюю информацию.

5.11. По окончании срока действия или по указанию администратора УЦ информация с НКИ подлежит уничтожению с составлением соответствующего акта. Акт должен быть подписан пользователем бюро и уполномоченным сотрудником бюро и заверен печатью и подписью руководителя или заместителем руководителя бюро. Копия акта должна быть направлена бюро в Банк России через личный кабинет.