Документ утратил силу или отменен. Подробнее см. Справку

3.5 Порядок обращения с носителями ключевой информации

3.5.1 НКИ, на которые записываются ключевая информация, должны быть учтены как носители информации ограниченного доступа.

3.5.2 Должен быть утвержден список лиц, которые имеют доступ к закрытым ключам КА и шифрования.

3.5.3 Для выполнения криптографических операций должен использоваться НКИ с копией действующих ключей КА и шифрования. Использование эталонного НКИ запрещается.

3.5.4 В случае физической неисправности НКИ с копией действующих ключей КА и шифрования, данный носитель подлежит уничтожению с составлением соответствующего акта. Акт подписывается пользователем БКИ и АИБ, после чего заверяется печатью организации и подписью руководителя БКИ. Изготовляется новая копия, соответствующая эталонному НКИ.

3.5.5 Неиспользуемые НКИ (эталон действующих ключей, эталон и копия резервных ключей) должны быть помещены в опечатанные владельцем контейнеры. Для хранения НКИ должны использоваться надежные металлические хранилища (сейфы). Хранение НКИ допускается в одном хранилище с другими документами.

3.5.6 С целью избежания одновременной компрометации закрытых ключей, записанных на НКИ с действующими и на НКИ с резервными ключами, данные НКИ должны храниться в разных опечатанных контейнерах.

3.5.7 По окончании рабочего дня, а также вне времени составления и передачи - приема ЭПС опечатанный контейнер с НКИ, на котором записана копия действующей ключевой информации, должен помещаться в надежное металлическое хранилище (сейф).

3.5.8 Не допускается:

- снимать несанкционированные копии с НКИ;

- знакомить с содержанием НКИ или передавать носители ключевой информации лицам, к ним не допущенным;

- выводить закрытые ключи КА или ключи шифрования на дисплей (монитор) ПЭВМ или принтер;

- устанавливать носитель закрытых ключей КА или ключей шифрования в считывающее устройство (дисковод) ПЭВМ, на которой программные средства передачи - приема ЭПС функционируют в непредусмотренных (нештатных) режимах, а также на другие ПЭВМ;

- записывать на НКИ постороннюю информацию.

3.5.9 По окончании срока действия или по указанию администратора ЦУКС информация с НКИ, содержащих ключевую информацию, подлежит уничтожению с составлением соответствующего акта. Акт подписывается пользователем БКИ и АИБ, после чего заверяется печатью организации и подписью руководителя БКИ. Справочник открытых ключей КА подлежит хранению в течение срока хранения ЭПС.