Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 1
к постановлению Правительства области
от 4 июля 2011 г. N 550-п
Правила
организации электронного документооборота органов исполнительной власти Оренбургской области с использованием электронной подписи
I. Общие положения
1. Правила организации электронного документооборота органов исполнительной власти Оренбургской области с использованием электронной подписи (далее - Правила) определяют порядок работы с электронными документами и использования электронной подписи в органах исполнительной власти Оренбургской области.
2. Электронные документы должны быть подготовлены, переданы и обработаны в соответствии с настоящими Правилами.
3. Юридическая сила электронных документов, оформленных в соответствии с настоящими Правилами, признается участниками системы электронного документооборота равной юридической силе документов на бумажных носителях, оформленных в соответствии с требованиями законодательства.
II. Основные понятия, применяемые при организации электронного документооборота органов исполнительной власти Оренбургской области с использованием электронной подписи
4. При организации электронного документооборота используются следующие основные понятия:
электронный документ (далее - ЭД) - документ, в котором информация представлена в электронной форме;
электронная подпись (далее - ЭП) - реквизит ЭД, предназначенный для защиты данного ЭД от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа ЭП и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в ЭД;
ключи ЭП - совокупность закрытого и открытого ключей ЭП, где закрытый ключ ЭП - уникальная последовательность символов, известная владельцу сертификата ключа подписи и предназначенная для создания в ЭД ЭП с использованием средств ЭП, а открытый ключ ЭП - уникальная последовательность символов, соответствующая закрытому ключу ЭП, доступная любому пользователю информационной системы и предназначенная для подтверждения с использованием средств ЭП подлинности ЭП в ЭД;
удостоверяющий центр - юридическое лицо, выполняющее функции, предусмотренные Федеральным законом от 6 апреля 2011 года N 63-ФЗ "Об электронной подписи" и обладающее необходимыми материальными и финансовыми возможностями, позволяющими ему нести гражданскую ответственность перед пользователями сертификатов ключей подписей за убытки, которые могут быть понесены ими вследствие недостоверности сведений, содержащихся в сертификатах ключей подписей;
организация - орган исполнительной власти Оренбургской области, участвующий в электронном документообороте с использованием ЭП;
автоматизированное рабочее место обмена ЭД (далее - АРМ обмена ЭД) - комплекс программных и аппаратных средств, используемых организацией для обмена ЭД;
администратор обмена ЭД - ответственный за информационную безопасность или лицо, назначенное руководителем организации для обеспечения эксплуатации программно-технических средств АРМ обмена ЭД и взаимодействия с уполномоченным исполнительным органом Оренбургской области по использованию ЭП (далее - уполномоченный орган) по вопросам обмена ЭД, осуществления политики информационной безопасности, обеспечения защиты информации и взаимодействия с уполномоченным органом в области информационной безопасности;
пользователь удостоверяющего центра - должностное лицо организации, уполномоченное приказом организации на использование ЭП, на имя которого уполномоченным органом выдан сертификат ключа подписи и которое владеет соответствующим закрытым ключом ЭП, позволяющим с помощью средств ЭП создавать ЭП в ЭД (подписывать ЭД);
оператор - пользователь удостоверяющего центра, назначенный руководителем организации для обеспечения обмена ЭД с использованием АРМ обмена ЭД;
реестр пользователей удостоверяющего центра (далее - реестр) - список пользователей удостоверяющего центра организаций, которым выданы ключи ЭП;
система электронного документооборота (далее - СЭД) - система обмена документами, имеющими юридическую силу, представляемыми в электронном виде с использованием вычислительной техники, телекоммуникационных систем, сертифицированных в соответствии с законодательством Российской Федерации о средствах криптографической защиты информации;
уполномоченный орган - уполномоченный орган исполнительной власти Оренбургской области по использованию ЭП;
сертификат ключа подписи (далее - сертификат) - документ на бумажном носителе или ЭД с ЭП пользователя удостоверяющего центра, которые включают в себя открытый ключ ЭП и которые выдаются удостоверяющим центром участнику СЭД для подтверждения подлинности ЭП и идентификации владельца сертификата ключа подписи.
III. Участники обмена ЭД
5. Состав лиц, наделенных правом использования ЭП, утверждается приказом руководителя организации.
6. Пользователи удостоверяющего центра осуществляют формирование и подготовку ЭД, заверение ЭД ЭП, отправку/получение ЭД, проверку подлинности ЭП ЭД, хранение и обработку ЭД, учет и регистрацию ЭД.
7. Для указанных пользователей удостоверяющего центра обеспечивается процедура формирования ключей ЭП, изготовления и регистрации сертификатов ключей подписи в соответствии с разделом VIII положения о порядке организации выдачи и отзыва ключей электронных подписей пользователей удостоверяющего центра органов исполнительной власти Оренбургской области.
IV. Оформление ЭД
8. Используемые организациями ЭД включают в себя содержательную и сопроводительную части.
9. Оформление, порядок подготовки и согласования содержательной части ЭД регламентируются документами организации и аналогичны порядку подготовки документов на бумажных носителях, за исключением того, что ЭД на заключительном этапе согласования (визирования) заверяется ЭП пользователя удостоверяющего центра.
10. Сопроводительная часть ЭД содержит одну или несколько ЭП, заверяющих содержательную часть ЭД, другую служебную информацию (метки времени, замечания и т.д.). Сопроводительная часть является неотъемлемой составляющей ЭД и обеспечивает подтверждение его подлинности (контроль авторства и целостности).
11. ЭД, содержательная часть которого оформлена с нарушением установленных требований, к исполнению не принимается. Организация, которой на исполнение был направлен такой ЭД, немедленно сообщает об этом организации, подготовившей ЭД.
Ответственность за неисполнение или нарушение сроков исполнения ЭД несет организация, допустившая нарушение установленных требований.
12. ЭД заверяются ЭП пользователей удостоверяющего центра, наделенных правом ЭП в соответствии с приказом организации.
13. ЭД, в которых проверка подлинности ЭП в сопроводительной части дала отрицательный результат, к исполнению не принимаются.
Организация, которой на исполнение был направлен такой ЭД, немедленно сообщает об этом организации, подготовившей ЭД.
14. ЭД, заверенные ЭП до момента ввода в обращение и регистрации соответствующего сертификата ключа подписи или в момент приостановления его действия или после окончания срока его действия, к исполнению не принимаются.
Организация, которой на исполнение был направлен такой ЭД, немедленно сообщает об этом организации, подготовившей данный ЭД.
15. Ответственность за правовые последствия, ставшие следствием исполнения ЭД, заверенного подлинными ЭП, несет организация, пользователи удостоверяющего центра которой заверили подготовленный ЭД.
Мера ответственности определяется в порядке, установленном законодательством Российской Федерации.
16. В случае наличия в ЭД конфиденциальной информации организации обязаны соблюдать установленные требования по защите конфиденциальной информации на всех этапах ее обработки, хранения и передачи.
Организация, допустившая нарушения требований по защите конфиденциальной информации, несет ответственность в соответствии с законодательством Российской Федерации.
V. Подготовка ЭД к отправке
17. Подготовленному ЭД присваиваются реквизиты, однозначно определяющие организацию и сам ЭД (дата и регистрационный номер ЭД).
Указанные реквизиты могут быть оформлены в виде имени файла содержательной части ЭД.
18. Подготовленный ЭД, заверенный ЭП пользователей удостоверяющего центра, передается оператору, за исключением случаев, предусмотренных пунктами 21, 22 настоящих Правил.
19. Если инструкциями и другими нормативными актами организации не предусмотрено иное, оператор ведет журнал учета отправки ЭД и получения данных с подтверждением их доставки по форме, позволяющей отразить все необходимые реквизиты ЭД и обстоятельства их отправки и/или получения.
20. Оператор обязан перед отправкой:
проверить подлинность ЭП ЭД;
проверить статус соответствующих сертификатов ключей подписи;
сверить полномочия лиц, сформировавших ЭП в соответствии с пунктом 9 инструкции по защите информации при электронном документообороте органов исполнительной власти Оренбургской области, сохранить отправляемые ЭД с ЭП в архиве;
В случае положительного результата произведенных проверок оператор производит отправку ЭД.
В случае обнаружения ошибок при проверке ЭД оператор немедленно извещает администратора обмена ЭД и пользователей удостоверяющего центра, заверивших данный ЭД.
21. Отправка ЭД может осуществляться непосредственно пользователем удостоверяющего центра при условии выполнения им требований, указанных в пунктах 19, 20 настоящих Правил.
22. Отправка ЭД может осуществляться автоматическим с использованием программного обеспечения при условии выполнения требований, указанных в пунктах 19, 20 настоящих Правил.
VI. Обработка ЭД при получении
23. Оператор организации - получателя выполняет процедуру получения направленных ему ЭД, за исключением случаев, предусмотренных пунктам 26, 27 настоящих Правил.
24. Если инструкциями и другими нормативными актами организации не предусмотрено иное, оператор ведет журнал учета полученных ЭД и отправленных данных с подтверждением их доставки по форме, позволяющей отразить все необходимые реквизиты ЭД и обстоятельства их отправки и (или) получения.
25. Перед направлением ЭД исполнителю оператор обязан:
проверить подлинность ЭП ЭД;
проверить статус соответствующих сертификатов ключей подписи;
сверить полномочия лиц, сформировавших ЭП;
сохранить полученные ЭД с ЭП в архиве.
В случае положительного результата произведенных проверок оператор направляет ЭД исполнителю.
ЭД, не прошедшие проверку, сохраняются в оригинальном виде в отдельном архиве на случай разрешения относительно них конфликтных ситуаций.
В случае обнаружения ошибок при проверке ЭД оператор немедленно извещает администратора обмена ЭД и пользователя удостоверяющего центра организации, заверившее данный ЭД.
26. Получение ЭД может осуществляться непосредственно пользователем удостоверяющего центра при условии выполнения им требований, указанных в пунктах 24, 25 настоящих Правил.
27. Получение ЭД может осуществляться автоматическим с использованием программного обеспечения при условии выполнения требований, указанных в пунктах 24, 25 настоящих Правил.
VII. Порядок обмена ЭД
28. С целью предупреждения конфликтных ситуаций, возникающих вследствие отрицания организацией факта отправки или получения ЭД, должен использоваться режим доставки ЭД, обеспечивающий получение отправителем уведомления о доставке ЭД.
29. Возможно использование служебного уведомления о доставке ЭД. При этом служебное уведомление представляет собой ЭД, формируемый и заверенный ЭП соответствующим пользователем удостоверяющего центра, получившим ЭД.
Доставка служебных уведомлений подтверждается техническим уведомлением либо извещением о доставке другим доступным способом.
30. Служебные и технические уведомления хранятся в архивах вместе с соответствующими ЭД.
Срок хранения уведомлений определяется сроком хранения соответствующих ЭД.
VIII. Отзыв ЭД
31. Организация вправе отозвать направленный ЭД до момента принятия его к исполнению.
В случае необходимости отзыва организация направляет заверенный ЭП соответствующего пользователя удостоверяющего центра ЭД с запросом об отзыве.
В запросе указываются основания отзыва и реквизиты, идентифицирующие отзываемый ЭД.
IX. Учет ЭД
32. Учет осуществляется путем автоматизированного ведения электронных журналов учета или ведения бумажных журналов учета установленной формы.
33. Учет ЭД ведется в соответствии с требованиями нормативных документов с обязательным указанием следующих реквизитов: даты и регистрационного номера ЭД, номеров сертификатов ключей подписи лиц, заверивших ЭД ЭП, времени формирования ЭП, времени отправки/получения ЭД, времени отправки/получения уведомления о доставке ЭД, результатов проверки ЭД.
34. Учет ведется как оператором, так и исполнителями ЭД.
35. Организации должны обеспечить защиту учетной информации, содержащейся в электронных журналах учета, от несанкционированного доступа и воздействия, а также обеспечить надежность ее хранения.
Срок хранения учетных данных определяется сроком хранения учитываемых ЭД.
36. Особенности учета ЭД при обмене определяются инструкциями и другими нормативными актами организации.
Х. Хранение ЭД
37. Все ЭД, учтенные при обмене, должны храниться в течение сроков, предусмотренных документами организации. ЭД должны храниться в электронных архивах. Копии ЭД, заверенные в установленном порядке, могут также храниться на бумажных носителях.
38. Для выполнения текущих работ по ведению электронных архивов и контролю за ними организации назначают ответственных лиц.
39. Если инструкциями и другими нормативными актами организации не предусмотрено иное, ЭД должны храниться в оригинальном виде, то есть в том, в котором они были сформированы, отправлены или получены с сохранением всех реквизитов ЭД, включая все заверяющие ЭП.
40. Срок хранения ЭД соответствует сроку хранения их бумажных аналогов.
41. Хранение ЭД должно сопровождаться хранением соответствующих журналов учета, сертификатов ключей подписи, уведомлений о доставке ЭД, а также средств, обеспечивающих возможность работы с ЭД и ЭП.
42. Для сертификатов ключей подписи хранимых ЭД должны быть оформлены и храниться в установленном порядке документы, подтверждающие статус сертификатов ключей подписи (регистрационные карточки, справки об отзыве и приостановлении действия сертификатов ключей подписи и т.д.).
43. Информация, содержащаяся в электронных архивах, и средства ее обработки (хранения) подлежат защите от несанкционированного доступа в соответствии с настоящими Правилами.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.