Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
12
Добавлен:
09.05.2015
Размер:
222.68 Кб
Скачать

Закон Украины Об электронной цифровой подписи1

Настоящий Закон определяет правовой статус электронной цифровой подписи и регулирует отношения, возникающие при использовании электронной цифровой подписи.

Действие настоящего Закона не распространяется на отношения, возникающие при использовании других видов электронной подписи, в том числе переведенного в цифровую форму изображения собственноручной подписи.

Если международным договором, согласие на обязательность которого дано Верховной Радой Украины, установлены правила, отличные от предусмотренных настоящим Законом, применяются правила международного договора.

Статья 1. Определение терминов

В настоящем Законе термины употребляются в следующем значении:

электронная подпись — данные в электронной форме, которые прилагаются к другим электронным данным или логично с ними связаны и предназначены для идентификации подписанта этих данных;

электронная цифровая подпись — вид электронной подписи, полученной в результате криптографического преобразования набора электронных данных, который прилагается к этому набору или логически с ним объединяется и дает возможность подтвердить его целостность и идентифицировать подписанта. Электронная цифровая подпись накладывается при помощи личного ключа и проверяется при помощи открытого ключа;

средство электронной цифровой подписи — программное средство,

программно-аппаратное или аппаратное устройство, предназначенные для генерации ключей, наложения и/или проверки электронной цифровой подписи;

личный ключ — параметр криптографического алгоритма формирования электронной цифровой подписи, доступный только подписанту;

открытый ключ — параметр криптографического алгоритма проверки электронной цифровой подписи, доступный субъектам отношений в сфере использования электронной цифровой подписи;

удостоверение действия открытого ключа — процедура формирования сертификата открытого ключа;

сертификат открытого ключа (далее — сертификат ключа)

документ, выданный центром сертификации ключей, который удостоверяет действие и принадлежность открытого ключа подписанту. Сертификаты ключей могут распространяться в электронной форме или в форме документа на бумаге и использоваться для идентификации личности подписанта;

усиленный сертификат открытого ключа (далее — усиленный сертификат ключа) — сертификат ключа, соответствующий требованиям

1 Опубликован в газете «Голос Украины» от 27.06.2003 г. № 119 (прим. ред.).

настоящего Закона, выданный аккредитованным центром сертификации ключей, удостоверяющим центром, центральным удостоверяющим органом;

аккредитация — процедура документального удостоверения компетентности центра сертификации ключей осуществлять деятельность, связанную с обслуживанием усиленных сертификатов ключей;

компрометация личного ключа — любое событие и/или действие, которое привело или может привести к несанкционированному использованию личного ключа;

блокирование сертификата ключа – временное приостановление действия сертификата ключа;

подписант — лицо, которое на законных основаниях владеет личным ключом и от своего имени или по поручению лица, которое оно представляет, накладывает электронную цифровую подпись при создании электронного документа;

услуги электронной цифровой подписи — предоставление в пользование средств электронной цифровой подписи, помощь при генерации открытых и личных ключей, обслуживание сертификатов ключей (формирование, распространение, отмена, хранение, блокирование и возобновление), предоставление информации о действующих, отмененных и блокированных сертификатов ключей, услуги фиксирования времени, консультации и другие услуги, определенные настоящим Законом;

надежное средство электронной цифровой подписи — средство электронной цифровой подписи, имеющее сертификат соответствия или положительное экспертное заключение по результатам государственной экспертизы в сфере криптографической защиты информации. Подтверждение соответствия и проведение государственной экспертизы этих средств осуществляются в порядке, определенном законодательством.

Статья 2. Субъекты правовых отношений в сфере услуг электронной цифровой подписи

Субъектами правовых отношений в сфере услуг электронной цифровой подписи являются:

подписант;

пользователь;

центр сертификации ключей;

аккредитованный центр сертификации ключей;

центральный удостоверяющий орган;

удостоверяющий центр органа исполнительной власти или другого государственного органа (далее — удостоверяющий центр);

контролирующий орган.

Статья 3. Правовой статус электронной цифровой подписи

Электронная цифровая подпись по правовому статусу приравнивается к собственноручной подписи (печати) в случае, если:

электронная цифровая подпись подтверждена с использованием усиленного сертификата ключа при помощи надежных средств цифровой подписи;

при проверке использовался усиленный сертификат ключа, действующий на момент наложения электронной цифровой подписи;

личный ключ подписанта соответствует открытому ключу, указанному в сертификате.

Электронная подпись не может быть признана недействительной только из-за того, что она имеет электронную форму или не базируется на усиленном сертификате ключа.

Статья 4. Назначение электронной цифровой подписи

Электронная цифровая подпись предназначена для обеспечения деятельности физических и юридических лиц, которая осуществляется с использованием электронных документов.

Электронная цифровая подпись используется физическими и юридическими лицами — субъектами электронного документооборота для идентификации подписанта и подтверждения целостности данных в электронной форме.

Использование электронной цифровой подписи не изменяет порядок подписания договоров и других документов, установленный законом для совершения сделок в письменной форме.

Нотариальные действия по удостоверению подлинности электронной цифровой подписи на электронных документах совершаются в соответствии с порядком, установленным законом.

Статья 5. Особенности применения электронной цифровой подписи

Органы государственной власти, органы местного самоуправления, предприятия, учреждения и организации государственной формы собственности для удостоверения действия открытого ключа используют только усиленный сертификат ключа.

Другие юридические и физические лица могут на договорной основе удостоверять действие открытого ключа сертификатом ключа, сформированным центром сертификации ключей, а также использовать электронную цифровую подпись без сертификата ключа.

Распределение рисков убытков, которые могут быть причинены подписантам, пользователям и третьим лицам, пользующимся электронными цифровыми подписями без сертификата ключа, определяется субъектами правовых отношений в сфере услуг электронной цифровой подписи на договорной основе.

Защита прав потребителей услуг электронной цифровой подписи, а также механизм реализации защиты этих прав регулируются настоящим Законом и Законом Украины «О защите прав потребителей».

В случаях, когда в соответствии с законодательством необходимо удостоверение действительности подписи на документах и соответствия копий документов оригиналам печатью, на электронный документ накладывается еще одна электронная цифровая подпись юридического лица, специально предназначенная для таких целей.

Порядок применения электронной цифровой подписи органами государственной власти, органами местного самоуправления, предприятиями, учреждениями и организациями государственной формы собственности определяется Кабинетом Министров Украины.

Порядок применения цифровой подписи в банковской деятельности определяется Национальным банком Украины.

Статья 6. Требования к сертификату ключа

Сертификат ключа содержит следующие обязательные данные:

наименование и реквизиты центра сертификации ключей (центрального удостоверяющего органа, удостоверяющего центра);

указание, что сертификат выдан в Украине;

уникальный регистрационный номер сертификата ключа;

основные данные (реквизиты) подписанта — собственника личного ключа;

дату и время начала и истечения срока действия сертификата;

открытый ключ;

наименование криптографического алгоритма, используемого собственником личного ключа;

информацию об ограничении использования подписи.

Усиленный сертификат ключа, кроме обязательных данных, которые содержатся в сертификате ключа, должен иметь признак усиленного сертификата ключа.

Другие данные могут вноситься в усиленный сертификат ключа по требованию его собственника.

Статья 7. Права и обязанности подписанта

Подписант имеет право:

требовать отмены, блокирования или возобновления своего сертификата ключа;

обжаловать действия или бездействие центра сертификации ключей в судебном порядке.

Подписант обязан:

сохранять личный ключ в тайне;

предоставлять центру сертификации ключей данные согласно требованиям статьи 6 настоящего Закона для удостоверения действия открытого ключа;

своевременно предоставлять центру сертификации ключей информацию об изменении данных, отраженных в сертификате ключа.

Статья 8. Центр сертификации ключей

Центром сертификации ключей может быть юридическое лицо независимо от формы собственности или физическое лицо, являющееся субъектом предпринимательской деятельности, которое предоставляет услуги электронной цифровой подписи и удостоверило свой открытый ключ в центральном удостоверяющем органе или удостоверяющем центре с соблюдением требований статьи 6 настоящего Закона.

Обслуживание физических и юридических лиц осуществляется центром сертификации ключей на договорной основе.

Центр сертификации ключей имеет право:

предоставлять услуги электронной цифровой подписи и обслуживать сертификаты ключей;

получать и проверять информацию, необходимую для регистрации подписанта и формирования сертификата ключа непосредственно у юридического или физического лица либо у его уполномоченного представителя.

Центр сертификации ключей обязан:

обеспечивать защиту информации в автоматизированных системах в соответствии с законодательством;

обеспечивать защиту персональных данных, полученных от подписанта, согласно законодательству;

устанавливать при формировании сертификата ключа принадлежность открытого ключа и соответствующего личного ключа подписанту;

своевременно отменять, блокировать и возобновлять сертификаты ключей в случаях, предусмотренных настоящим Законом;

своевременно предупреждать подписанта и дополнять сертификат открытого ключа подписанта информацией об ограничениях использования электронной цифровой подписи, которые устанавливаются для обеспечения возможности возмещения убытков сторон в случае причинения вреда со стороны центра сертификации ключей;

проверять законность обращений об отмене, блокировании и возобновлении сертификатов ключей и хранить документы, на основании которых были отменены, блокированы и возобновлены сертификаты ключей;

круглосуточно принимать заявления об отмене, блокировании и возобновлении сертификатов ключей;

весты электронный перечень действующих, отмененных и блокированных сертификатов ключей;

обеспечивать круглосуточно доступ пользователей к сертификатам ключей и соответствующим электронным перечням сертификатов через общедоступные телекоммуникационные каналы;

обеспечивать хранение сформированных сертификатов ключей в течение срока, предусмотренного законодательством для хранения соответствующих документов на бумаге;

предоставлять консультации по вопросам, связанным с электронной цифровой подписью.

Хранение личных ключей подписантов и ознакомление с ними в центре сертификации ключей запрещаются.

Статья 9. Аккредитованный центр сертификации ключей

Центр сертификации ключей, аккредитованный в установленном порядке, является аккредитованным центром сертификации ключей.

Аккредитованный центр сертификации ключей имеет право:

предоставлять услуги электронной цифровой подписи и обслуживать исключительно усиленные сертификаты ключей;

получать и проверять информацию, необходимую для регистрации подписанта и формирования усиленного сертификата ключа, непосредственно у юридического или физического лица либо его представителя.

Аккредитованный центр сертификации ключей должен выполнять все обязательства и требования, установленные законодательством для центра сертификации ключей, и дополнительно обязан использовать для предоставления услуг электронной цифровой подписи надежные средства электронной цифровой подписи.

Порядок аккредитации и требования, которым должен соответствовать аккредитованный центр сертификации ключей, устанавливаются Кабинетом Министров Украины.

Статья 10. Удостоверяющий центр

Кабинет Министров Украины при необходимости определяет удостоверяющий центр центрального органа исполнительной власти для обеспечения регистрации, удостоверения действия открытых ключей и аккредитации группы центров сертификации ключей, предоставляющих услуги электронной цифровой подписи этому органу и подчиненным ему предприятиям, учреждениям и организациям.

Другие государственные органы при необходимости, по согласованию с Кабинетом Министров Украины, определяют свои удостоверяющие центры, предназначенные для выполнения функций, указанных в части первой этой статьи.

Удостоверяющий центр по отношению к группе центров сертификации ключей, указанных в части первой этой статьи, имеет те же функции и полномочия, что и центральный удостоверяющий орган относительно центров сертификации ключей.

Удостоверяющий центр соответствует требованиям, установленным законодательством для аккредитованного центра сертификации ключей.

Удостоверяющий центр регистрируется, удостоверяет свой открытый ключ и аккредитуется в центральном удостоверяющем органе.

Положение об удостоверяющем центре центрального органа исполнительной власти утверждается Кабинетом Министров Украины.

Статья 11. Центральный удостоверяющий орган

Центральный удостоверяющий орган определяется Кабинетом Министров Украины.

Центральный удостоверяющий орган:

формирует и выдает усиленные сертификаты ключей удостоверяющим центрам и центрам сертификации ключей с соблюдением требований статьи 6 настоящего Закона;

блокирует, отменяет и возобновляет усиленные сертификаты ключей удостоверяющих центров и центров сертификации ключей в случаях, предусмотренных настоящим Законом;

ведет электронные реестры действующих, блокированных и отмененных усиленных сертификатов ключей удостоверяющих центров и центров сертификации ключей;

ведет аккредитацию центров сертификации ключей, получает и проверяет информацию, необходимую для их аккредитации;

обеспечивает круглосуточно доступ удостоверяющих центров и центров сертификации ключей к усиленным сертификатам ключей и соответствующих электронных реестров через общедоступные телекоммуникационные каналы;

хранит усиленные сертификаты ключей удостоверяющих центров и центров сертификации ключей;

предоставляет удостоверяющим центрам и центрам сертификации ключей консультации по вопросам, связанным с использованием электронной цифровой подписи.

Центральный удостоверяющий орган соответствует требованиям, установленным законодательством для аккредитованного центра сертификации ключей.

Положение о центральном удостоверяющем органе утверждается Кабинетом Министров Украины.

Статья 12. Контролирующий орган

Функции контролирующего органа осуществляет специально уполномоченный центральный орган исполнительной власти в сфере криптографической защиты информации.

Контролирующий орган проверяет соблюдение требований настоящего Закона центральным удостоверяющим органом, удостоверяющими центрами и центрами сертификации ключей.

В случае неисполнения или ненадлежащего исполнения обязанностей и выявления нарушений требований, установленных законодательством для центра сертификации ключей, удостоверяющего центра, контролирующий орган дает распоряжение центральному удостоверяющему органу о немедленном принятии мер, предусмотренных законом.

Статья 13. Отмена, блокирование и возобновление усиленного сертификата ключа

Аккредитованный центр сертификации ключей немедленно отменяет сформированный им усиленный сертификат ключа в случае:

истечения срока действия сертификата ключа;

подачи заявления собственника ключа или его уполномоченного представителя;

прекращения деятельности юридического лица — собственника ключа;

смерти физического лица — собственника ключа или объявления его умершим по решению суда;

признания собственника ключа недееспособным по решению суда;

представления собственником ключа недостоверных данных;

компрометации личного ключа.

Центральный удостоверяющий орган немедленно отменяет усиленный сертификат ключа центра сертификации ключей, удостоверяющего центра в случае:

прекращения деятельности по предоставлению услуг электронной цифровой подписи;

компрометации личного ключа.

Центральный удостоверяющий орган, удостоверяющий центр, аккредитованный центр сертификации ключей немедленно блокируют усиленный сертификат ключа:

в случае подачи заявления собственника ключа или его уполномоченного представителя;

по вступившему в законную силу решению суда;

в случае компрометации личного ключа.

Отмена и блокирование усиленного сертификата ключа вступает в силу с момента внесения в реестр действующих, отмененных и блокированных усиленных сертификатов с указанием даты и времени осуществления этой операции.

Центральный удостоверяющий орган, удостоверяющий центр, аккредитованный центр сертификации ключей немедленно сообщают об отмене или блокировании усиленного сертификата ключа его собственника.

Блокированный усиленный сертификат ключа возобновляется:

в случае подачи заявления собственника ключа или его уполномоченного представителя;

по вступившему в силу решению суда;

в случае установления недостоверности данных о компрометации личного ключа.

Статья 14. Прекращение деятельности центра сертификации ключей

Центр сертификации ключей прекращает свою деятельность в соответствии с законодательством.

О решении относительно прекращения деятельности центр сертификации ключей уведомляет подписантов за три месяца, если иные сроки не определены законодательством. Подписанты имеют право выбирать по собственному желанию любой центр сертификации ключей для дальнейшего обслуживания, если иное не предусмотрено законодательством. После сообщения о прекращении деятельности центр сертификации ключей не имеет права выдавать новые сертификаты ключей. Все сертификаты ключей, которые были выданы центром сертификации ключей, после прекращения его деятельности отменяются.

Центр сертификации ключей, сообщивший о прекращении своей деятельности, обязан обеспечить защиту прав потребителей путем возврата денег за услуги, которые не могут предоставляться в дальнейшем, если они были предварительно оплачены.

Аккредитованный центр сертификации ключей дополнительно уведомляет о решении относительно прекращения деятельности центральный удостоверяющий орган или соответствующий удостоверяющий центр.

Аккредитованный центр сертификации ключей в течение суток, определенных как дата прекращения его деятельности, передает усиленные сертификаты ключей, соответствующие реестры усиленных сертификатов ключей и документируемую информацию, подлежащую обязательной передаче, соответствующему удостоверяющему центру или центральному удостоверяющему органу.

Порядок передачи аккредитованным центром сертификации ключей усиленных сертификатов ключей, соответствующих реестров усиленных сертификатов ключей и документируемой информации, подлежащей обязательной передаче, устанавливается Кабинетом Министров Украины.

Статья 15. Ответственность за нарушение законодательства об электронной цифровой подписи

Лица, виновные в нарушении законодательства об электронной цифровой подписи, несут ответственность согласно закону.

Статья 16. Разрешение споров

Споры, возникающие в сфере предоставления услуг электронной цифровой подписи, разрешаются в порядке, установленном законом.

Статья 17. Признание иностранных сертификатов ключей

Иностранные сертификаты ключей, удостоверенные в соответствии с законодательством тех государств, где они выданы, признаются в Украине действующими в порядке, установленном законом.

Статья 18. Заключительные положения

1)Настоящий Закон вступает в силу с 1 января 2004 года.

2)До приведения законов Украины и других нормативно-правовых актов в соответствие с настоящим Законом они применяются в части, не противоречащей настоящему Закону.

3)Пункт 14 статьи 9 Закона Украины «О лицензировании определенных видов хозяйственной деятельности» (Ведомости Верховной Рады Украины, 2000 г., № 36, ст.299) после слов «предоставление услуг в области криптографической защиты информации» дополнить словами «(кроме услуг электронной цифровой подписи)».

4)Кабинету Министров Украины в течение шести месяцев со дня вступления в силу настоящего Закона:

a)подготовить и внести в Верховную Раду Украины предложения о внесении изменений в законы Украины, следующих из настоящего Закона;

b)обеспечить приведение своих нормативно-правовых актов, а также нормативноправовых актов министерств и других центральных органов исполнительной власти в соответствие с настоящим Законом;

c)определить центральный удостоверяющий орган;

d)обеспечить принятие нормативно-правовых актов, предусмотренных настоящим Законом.

5)Национальному банку Украины в течение шести месяцев со дня вступления в силу настоящего Закона привести свои нормативно-правовые акты в соответствие с настоящим Законом.

6)Кабинету Министров Украины вместе с Национальным банком Украины, другими органами государственной власти в течение шести месяцев со дня вступления в силу настоящего Закона разработать и внести на рассмотрение Верховной Рады Украины программу мер по внедрению электронного документа, электронного документооборота и электронной цифровой подписи.

Президент Украины Л.КУЧМА г.Киев 22 мая 2003 года № 852-IV

Соседние файлы в папке Теория (входящий)