{"id":14279,"url":"\/distributions\/14279\/click?bit=1&hash=4408d97a995353c62a7353088166cda4ded361bf29df096e086ea0bbb9c1b2fc","title":"\u0427\u0442\u043e \u0432\u044b\u0431\u0435\u0440\u0435\u0442\u0435: \u0432\u044b\u0435\u0445\u0430\u0442\u044c \u043f\u043e\u0437\u0436\u0435 \u0438\u043b\u0438 \u0437\u0430\u0435\u0445\u0430\u0442\u044c \u0440\u0430\u043d\u044c\u0448\u0435?","buttonText":"","imageUuid":""}

Изменения для УЦ: механизм формирования метки доверенного времени и требования к их подключению

ФСБ России внесены корректировки в требования к средствам Удостоверяющих центров, которые касаются механизма формирования меток доверенного времени. Также 23 мая 2022 стали известны требования подключения средств УЦ к сети и их обязательный функционал.

Метка доверенного времени в электронной подписи – это достоверная информация о дате и времени подписания электронного документа с помощью электронной подписи. Ее создают и проверяют УЦ, операторы информационной системы или доверенная третья сторона.

В опубликованном приказе от 13.04.2022 года № 179 “О внесении изменений в Требования к средствам удостоверяющего центра” указываются требования по штампу доверенного времени, которые касаются Удостоверяющих центров. Если в составе УЦ используется механизм формирования меток доверенного времени, то он должен реализовываться программными или аппаратными средствами удостоверяющего центра.

Также, при подключении средств этого механизма к информационно-телекоммуникационной сети, необходимо соблюдать следующие требования:

- класс средств ЭП должен быть не ниже класса КС3;

- должно быть обеспечено защищенное хранение криптографических ключей в неэкспортируемом виде;

- совместно с данными средствами должны применяться некриптографические средства защиты информации, сертифицированные по требованиям ФСТЭК России или ФСБ России.

Средства УЦ при формировании меток доверенного времени в соответствии с приказом также должны обеспечивать обнаружение, предотвращение и защиту: от атак, направленных на веб-сервера, от вредоносного ПО, от вторжений, направленных на несанкционированный доступ к информации, а также обеспечивать доверенную загрузку средств вычислительной техники.

Правки и требования вступают в силу 1 сентября 2022 г., действие продлится до 1 января 2027 г.

Архитектура программных продуктов DiState реализована таким образом, что позволяет внедрить механизм формирования меток доверенного времени для всех действующих операторов ЭДО счетов-фактур, работающих на платформе “DiState: Оператор ЭДО”.

Свяжитесь с нами, и мы расскажем все подробности о продуктах DiState!

0
Комментарии
-3 комментариев
Раскрывать всегда