Документ утратил силу или отменен. Подробнее см. Справку

4.5 Порядок обращения с носителями ключевой информации

4.5.1 НКИ, на которые записывается ключевая информация, должны быть учтены как носители информации ограниченного доступа.

4.5.2 Должен быть утвержден список лиц, которые имеют доступ к закрытым ключам.

4.5.3 Для каждого комплекта ключевой информации выделяется по 2 НКИ: "Оригинал" и "Рабочая копия".

4.5.4 Для выполнения криптографических операций должен использоваться НКИ с копией действующих ключей ("Рабочая копия"). Использование НКИ "Оригинал" запрещается.

4.5.5 В случае физической неисправности НКИ с копией действующих ключей, данный носитель подлежит уничтожению с составлением соответствующего акта. Акт подписывается пользователем БКИ и АИБ, после чего заверяется печатью организации и подписью руководителя БКИ. Изготовляется новая копия, соответствующая НКИ "Оригинал".

4.5.6 Неиспользуемые НКИ (оригинал действующих ключей, оригинал и рабочая копия резервных ключей) должны быть помещены в опечатанные владельцем контейнеры. Для хранения НКИ должны использоваться надежные металлические хранилища (сейфы). Хранение НКИ допускается в одном хранилище с другими документами.

4.5.7 С целью избежания одновременной компрометации действующих и резервных ключей данные НКИ должны храниться в разных опечатанных контейнерах.

4.5.8 По окончании рабочего дня, а также вне времени составления и передачи - приема ЭПС опечатанный контейнер с НКИ, на котором записана копия действующих ключей, должен помещаться в надежное металлическое хранилище (сейф).

4.5.9 Не допускается:

- снимать несанкционированные копии с НКИ;

- знакомить с содержанием НКИ или передавать НКИ лицам, к ним не допущенным;

- выводить закрытые ключи на дисплей (монитор) ПЭВМ или принтер;

- устанавливать НКИ в считывающее устройство (дисковод) ПЭВМ, на которой программные средства передачи - приема ЭПС функционируют в непредусмотренных (нештатных) режимах, а также на другие ПЭВМ;

- записывать на НКИ постороннюю информацию.

4.5.10 По окончании срока действия или по указанию администратора ЦУКС информация с НКИ подлежит уничтожению с составлением соответствующего акта. Акт подписывается пользователем БКИ и АИБ, после чего заверяется печатью организации и подписью руководителя БКИ. Копия акта направляется в ДИТ Банка России официальным письмом на имя директора ДИТ Банка России.