Документ утратил силу или отменен. Подробнее см. Справку

4.4 Действия АИБ БКИ при компрометации ключей СКАД "Сигнатура"

4.4.1 АИБ БКИ, допустившего компрометацию ключей действующего комплекта (для взаимодействия с АС ЦККИ или с ЦУКС), по телефону информирует о факте компрометации администратора ЦУКС и направляет в ДИТ Банка России письмо (скан-копия направляется по эл. почте администратору ЦУКС) за подписью руководителя БКИ, в котором сообщается о факте компрометации, начале служебного расследования данного факта и необходимости перехода на резервный комплект ключевой информации.

По поступлении информации от АИБа БКИ о компрометации ключа для взаимодействия с АС ЦККИ, администратор ЦУКС производит отзыв соответствующего скомпрометированного сертификата ключа проверки ЭП и публикует информацию в ЕСК.

В случае компрометации ключа для взаимодействия с ЦУКС Администратор ЦУКС производит отзыв скомпрометированного сертификата ключа проверки ЭП и выполняет обновление справочника сертификатов открытых ключей проверки ЭП, используемого для взаимодействия БКИ и ЦУКС.

4.4.2 Администратор ЦУКС формирует и направляет обновленный список отозванных сертификатов АИБу БКИ по электронной почте.

4.4.3 АИБ БКИ делает сертификат резервного ключа (со следующим номером комплекта) рабочим, удаляет сертификат соответствующего скомпрометированного ключа из справочника сертификатов, сохраняет справочники сертификатов на транспортном ГМД.

4.4.4 После получения обновленного списка отозванных сертификатов АИБ БКИ выполняет его загрузку в справочник сертификатов открытых ключей.

4.4.5 АИБ БКИ извещает администратора ЦУКС (по телефону и по электронной почте) о готовности к переходу на работу с новой ключевой информацией.

4.4.6 После получения от АИБ БКИ уведомления о готовности к переходу на работу с новой ключевой информацией, администратор ЦУКС назначает дату и время перехода, о чем извещает АИБ БКИ (по телефону и по электронной почте).

4.4.7 В назначенное администратором ЦУКС время АИБ БКИ проводит работу по замене справочников сертификатов на рабочих местах с установленным программным обеспечением криптографической обработки информации. С момента времени, установленного администратором ЦУКС, резервный комплект ключей считается действующим и используется БКИ при передаче ЭПС в Центральный каталог кредитных историй или администратору ЦУКС. АИБ БКИ составляет акт о переходе с основного комплекта ключей на резервный, который подписывается пользователем БКИ и АИБ БКИ, после чего заверяется печатью БКИ и подписью руководителя БКИ.

В течение 3-х рабочих дней после даты замены ключей выведенные из обращения (скомпрометированные) ключи ЭП подлежат уничтожению с составлением акта. Акт подписывается пользователем БКИ и АИБ БКИ, после чего заверяется печатью организации и подписью руководителя БКИ. Копия акта направляется в ДИТ Банка России официальным письмом на имя директора ДИТ Банка России.

4.4.8 АИБ БКИ изготавливает следующий резервный комплект ключей (со следующим номером комплекта). Для этого выполняются действия, аналогичные п.п. 4.3.3 - 4.3.5 (с учетом необходимости изготовления только резервного комплекта ключевой информации для пользователя БКИ).