З А К О Н У К Р А И Н Ы
Об электронной цифровой подписи (Ведомости Верховной Рады Украины (ВВР), 2003, N 36, ст.276) {С изменениями, внесенными согласно Законам N 879-VI ( 879 -17 ) от 15.01.2009, ВВР, 2009, N 24, ст.296} N 5284-VI ( 5284 -17 ) от 18.09.2012}
Этот Закон определяет правовой статус электронной цифровой подписи и регулирует отношения, возникающие при использовании электронной цифровой подписи. Действие настоящего Закона не распространяется на отношения, возникающие при использовании других видов электронной подписи, в том числе переведенного в цифровую форму изображения собственноручной подписи. Если международным договором, согласие на обязательность которого дано Верховной Радой Украины, установлены иные правила, чем те, предусмотренных настоящим Законом, применяются правила международного договора. Статья 1. Определение терминов В этом Законе термины употребляются в таком значении: электронная подпись - данные в электронной форме, которые прилагаются к другим электронным данным или логично с ними связаны и предназначены для идентификации подписанта этих данных; электронная цифровая подпись - вид электронной подписи, полученной в результате криптографического преобразования набора электронных данных, который добавляется к этому набору или логически с ним объединяется и дает возможность подтвердить его целостность и идентифицировать подписанта. Электронная цифровая подпись накладывается с помощью личного ключа и проверяется с помощью открытого ключа; средство электронной цифровой подписи - программное средство, программно-аппаратное или аппаратное устройство, предназначенные для генерации ключей, наложения и / или проверки электронной цифровой подписи; личный ключ - параметр криптографического алгоритма формирования электронной цифровой подписи, доступный только подписанту; открытый ключ - параметр криптографического алгоритма проверки электронной цифровой подписи, доступный субъектам отношений в сфере использования электронной цифровой подписи; засвидетельствования действия открытого ключа - процедура формирования сертификата открытого ключа; сертификат открытого ключа (далее - сертификат ключа) - документ, выданный центром сертификации ключей, удостоверяющего действие и принадлежность открытого ключа подписанту. Сертификаты ключей могут распространяться в электронной форме или в форме документа на бумаге и использоваться для идентификации личности подписанта; усиленный сертификат открытого ключа (далее - усиленный сертификат ключа) - сертификат ключа, соответствующий требованиям настоящего Закона, выданный аккредитованным центром сертификации ключей, удостоверяющим центром , центральным удостоверяющим органом; аккредитация - процедура документального удостоверения компетентности центра сертификации ключей осуществлять деятельность, связанную с обслуживанием усиленных сертификатов ключей; компрометация личного ключа - любое событие и / или действие, что привело или может привести к несанкционированному использованию личного ключа; блокирование сертификата ключа - временное приостановлении действия сертификата ключа; подписант - лицо, которое на законных основаниях владеет секретным ключом и от своего имени или по поручению лица, она представляет, накладывает электронную цифровую подпись при электронном документе; услуги электронной цифровой подписи - предоставление в пользование средств электронной цифровой подписи, помощь при генерации открытых и личных ключей, обслуживание сертификатов ключей (формирование, распространение, отмены, хранение, блокирование и возобновление), предоставление информации о действующих, отмененных и блокированных сертификатов ключей, услуги фиксирования времени, консультации и другие услуги, определенные настоящим Законом; надежное средство электронной цифровой подписи - средство электронной цифровой подписи, имеющее сертификат соответствия или положительное экспертное заключение по результатам государственной экспертизы в сфере криптографической защиты информации. Подтверждение соответствия и проведение государственной экспертизы этих средств осуществляется в порядке, определенном законодательством. Статья 2. Субъекты правовых отношений в сфере услуг электронной цифровой подписи Субъектами правовых отношений в сфере услуг электронной цифровой подписи являются: подписант; пользователь; центр сертификации ключей; аккредитованный центр сертификации ключей; центральный удостоверяющий орган; удостоверяющий центр органа исполнительной власти или другого государственного органа (далее - удостоверяющий центр); контролирующий орган. Статья 3. Правовой статус электронной цифровой подписи Электронная цифровая подпись по правовому статусу приравнивается к собственноручной подписи (печати) в случае, если: электронная цифровая подпись подтверждена с использованием усиленного сертификата ключа с помощью надежных средств цифровой подписи; во время проверки использовался усиленный сертификат ключа, действующий на момент наложения электронной цифровой подписи; личный ключ подписанта соответствует открытому ключу, указанному в сертификате. Электронная подпись не может быть признана недействительной только из-за то, что он имеет электронную форму или не базируется на усиленном сертификате ключа. Статья 4. Назначение электронной цифровой подписи Электронная цифровая подпись предназначена для обеспечения деятельности физических и юридических лиц, осуществляется с использованием электронных документов. Электронная цифровая подпись используется физическими и юридическими лицами - субъектами электронного документооборота для идентификации подписанта и подтверждения целостности данных в электронной форме. Использование электронной цифровой подписи не изменяет порядка подписания договоров и других документов, установленного законом для совершения сделок в письменной форме. Нотариальные действия по удостоверению подлинности электронной цифровой подписи на электронных документах совершаются в соответствии с порядком, установленным законом. Статья 5. Особенности применения электронной цифровой подписи Органы государственной власти, органы местного самоуправления, предприятия, учреждения и организации государственной формы собственности для засвидетельствования действия открытого ключа используют только усиленный сертификат ключа. Другие юридические и физические лица могут на договорных началах удостоверять действие открытого ключа сертификатом ключа, сформированным центром сертификации ключей, а также использовать электронную цифровую подпись без сертификата ключа. Распределение рисков убытков, которые могут быть причинены подписантам, пользователям и третьим лицам, которые пользуются электронными цифровыми подписями без сертификата ключа, определяется субъектами правовых отношений в сфере услуг электронной цифровой подписи;. Защита прав потребителей услуг электронной цифровой подписи, а также механизм реализации защиты этих прав регулируются настоящим Законом и Законом Украины "О защите прав потребителей" (< a"/laws/show/1023-12" target = _blank> 1023-12 ). В случаях, когда в соответствии с законодательством необходимо засвидетельствование подлинности подписи на документах и ??соответствия копий документов оригиналам печатью, на электронный документ накладывается еще одна электронная цифровая подпись юридического лица, специально предназначенный для этих целей. Порядок применения электронной цифровой подписи органами государственной власти, органами местного самоуправления, предприятиями, учреждениями и организациями государственной формы собственности ( 1452-2004-п ) определяется Кабинетом Министров Украине. Порядок применения электронной подписи, в том числе электронной цифровой подписи в банковской системе Украины и субъектами перевода средств определяется Национальным банком Украине. {Часть седьмая статьи 5 в редакции Закона N 5284-VI ( 5284-17 ) от 18.09.2012} Статья 6. Требования к сертификату ключа Сертификат ключа содержит следующие обязательные данные: наименование и реквизиты центра сертификации ключей (центрального удостоверяющего органа, удостоверяющего центра); указание, что сертификат выдан в Украине; уникальный регистрационный номер сертификата ключа; основные данные (реквизиты) подписанта - собственника личного ключа; дату и время начала и окончания срока действия сертификата; открытый ключ; наименование криптографического алгоритма, используемого владельцем личного ключа; информацию об ограничении использования подписи. Усиленный сертификат ключа, кроме обязательных данных, которые содержатся в сертификате ключа, должен иметь признак усиленного сертификата ключа. Другие данные могут вноситься в усиленный сертификат ключа на подписи. Статья 7. Права и обязанности подписанта Подписант имеет право: требовать отмены, блокирования или возобновления своего сертификата ключа; обжаловать действия или бездействие центра сертификации ключей в судебном порядке. Подписант обязан: сохранять личный ключ в тайне; предоставлять центру сертификации ключей данные согласно требованиям статьи 6 настоящего Закона для удостоверения действия открытого ключа; своевременно предоставлять центру сертификации ключей информацию о изменении данных, отраженных в сертификате ключа. Статья 8. Центр сертификации ключей Центром сертификации ключей может быть юридическое лицо независимо от формы собственности или физическое лицо, являющееся субъектом предпринимательской деятельности, предоставляет услуги электронной цифровой подписи и показала свой открытый ключ в центральном удостоверяющем органе или удостоверяющем центре с соблюдением требований статьи 6 настоящего Закона. Обслуживание физических и юридических лиц осуществляется центром сертификации ключей на договорных началах. Центр сертификации ключей имеет право: предоставлять услуги электронной цифровой подписи и обслуживать сертификаты ключей; получать и проверять информацию, необходимую для регистрации подписанта и формирования сертификата ключа непосредственно у юридического или физического лица или у его уполномоченного представителя. Центр сертификации ключей обязан: обеспечивать защиту информации в автоматизированных системах соответствии с законодательством; обеспечивать защиту персональных данных, полученных от подписанта, согласно законодательству; устанавливать при формировании сертификата ключа принадлежность открытого ключа и соответствующего личного ключа подписанту; приостанавливает и возобновляет действие сертификатов ключей в случаях, предусмотренных настоящим Законом; своевременно предупреждать подписанта и дополнять сертификат открытого ключа подписанта информацией об ограничениях использования электронной цифровой подписи, которые устанавливаются для обеспечения возможности возмещения убытков сторон в случае < br> причинения вреда со стороны центра сертификации ключей; проверять законность обращений об отмене, блокировании и возобновлении сертификатов ключей и хранить документы, на основании которых были отменены, блокированы и возобновлены сертификаты ключей; круглосуточно принимать заявления об отмене, блокировании и возобновлении сертификатов ключей; вести электронный перечень действующих, отмененных и блокированных сертификатов ключей; обеспечивать круглосуточно доступ пользователей к сертификатам ключей и соответствующим электронным перечням сертификатов через общедоступные телекоммуникационные каналы; обеспечивать хранение сформированных сертификатов ключей течение срока, предусмотренного законодательством для хранения соответствующих документов на бумаге; предоставлять консультации по вопросам, связанным с электронной цифровой подписью. Хранение личных ключей подписантов и ознакомление с ними в центре сертификации ключей запрещаются. Статья 9. Аккредитованный центр сертификации ключей Центр сертификации ключей, аккредитованный в установленном порядке, является аккредитованным центром сертификации ключей. Аккредитованный центр сертификации ключей имеет право: предоставлять услуги электронной цифровой подписи и обслуживать исключительно усиленные сертификаты ключей; получать и проверять информацию, необходимую для регистрации подписанта и формирования усиленного сертификата ключа, непосредственно у юридического или физического лица либо его представителя. Аккредитованный центр сертификации ключей должен выполнять все обязательства и требования, установленные законодательством для центра сертификации ключей, и дополнительно обязан использовать для предоставления услуг электронной цифровой подписи надежные средства электронной цифровой подписи. Порядок аккредитации ( 903-2004-п ) и требования , каким должен соответствовать аккредитованный центр сертификации ключей, устанавливаются Кабинетом Министров Украины. Статья 10. Удостоверяющий центр Кабинет Министров Украины при необходимости определяет удостоверяющем центре центрального органа исполнительной власти для обеспечения регистрации, заверения действия открытых ключей и аккредитации группы центров сертификации ключей, предоставляющих услуги электронной цифровой подписи этому органу и подчиненным ему предприятиям, учреждениям и организациям. Другие государственные органы при необходимости, по согласованию с Кабинетом Министров Украины, определяют свои удостоверяющие центры, предназначенные для выполнения функций, указанных в части первой настоящей статьи . Удостоверяющий центр по отношению к группе центров сертификации ключей, указанных в части первой настоящей статьи, имеет те же функции и полномочия, что и центральный удостоверяющий орган относительно центров сертификации ключей. Удостоверяющий центр соответствует требованиям, установленным законодательством для аккредитованного центра сертификации ключей. Удостоверяющий центр регистрируется, удостоверяет свой открытый ключ и аккредитуется в центральном удостоверяющем органе. Положение об удостоверяющем центре ( 1451-2004-п ) центрального органа исполнительной власти утверждается Кабинетом Министров Украины. Национальный банк Украины имеет право создать Удостоверяющий центр для обеспечения регистрации, заверения действия открытых ключей и аккредитации центров сертификации ключей. {Статья 10 дополнена частью по закону N 5284-VI ( 5284 -17 ) от 18.09.2012} Статья 11. Центральный удостоверяющий орган Центральный удостоверяющий орган определяется Кабинетом Министров Украины. Центральный удостоверяющий орган: формирует и выдает усиленные сертификаты ключей удостоверяющим центрам и центрам сертификации ключей с соблюдением требований статьи 6 настоящего Закона; блокирует, отменяет и возобновляет усиленные сертификаты ключей удостоверяющих центров и центров сертификации ключей в случаях, предусмотренных настоящим Законом; ведет электронные реестры действующих, блокированных и отмененных усиленных сертификатов ключей удостоверяющих центров и центров сертификации ключей; ведет аккредитацию центров сертификации ключей, получает и проверяет информацию, необходимую для их аккредитации; обеспечивает круглосуточно доступ удостоверяющих центров и центров сертификации ключей к усиленным сертификатам ключей и соответствующих электронных реестров через общедоступные телекоммуникационные каналы; хранит усиленные сертификаты ключей удостоверяющих центров и центров сертификации ключей; предоставляет удостоверяющим центрам и центрам сертификации ключей консультации по вопросам, связанным с использованием электронной цифровой подписи. Центральный удостоверяющий орган отвечает требованиям, установленным законодательством для аккредитованного центра сертификации ключей. Положение о центральном удостоверяющем органе утверждается Кабинетом Министров Украины ( 1451 - 2004-п ). Статья 12. Контролирующий орган Функции контролирующего органа осуществляет специально уполномоченный центральный орган исполнительной власти по вопросам организации специальной связи и защиты информации. {Часть первая статьи 12 в редакции Закона N 879-VI ( 879-17 ) от 15.01.2009} Контролирующий орган проверяет соблюдение требований настоящего Закона центральным удостоверяющим органом, удостоверяющими центрами и центрами сертификации ключей. В случае неисполнения или ненадлежащего исполнения обязанностей и выявления нарушений требований, установленных законодательством для центра сертификации ключей, удостоверяющего центра, контролирующий орган дает распоряжение центральному удостоверяющему органу о немедленном принятия мер, предусмотренных законом. Статья 13. Отмена, блокирование и возобновление усиленного сертификата ключа Аккредитованный центр сертификации ключей немедленно отменяет сформированный им усиленный сертификат ключа в случае: окончания срока действия сертификата ключа; подачи заявления собственника ключа или его уполномоченного представителя; прекращения деятельности юридического лица - собственника ключа; смерти физического лица - собственника ключа или объявления его умершим по решению суда; признание владельца ключа недееспособным по решению суда; предоставления собственником ключа недостоверных данных; компрометации личного ключа. Центральный удостоверяющий орган немедленно отменяет усиленный сертификат ключа центра сертификации ключей, удостоверяющего центра в случае: прекращения деятельности по предоставлению услуг электронной цифровой подписи; компрометации личного ключа. Центральный удостоверяющий орган, удостоверяющий центр, аккредитованный центр сертификации ключей немедленно блокируют усиленный сертификат ключа: в случае подачи заявления собственника ключа или его уполномоченного представителя; по решению суда, вступившего в законную силу; в случае компрометации личного ключа. Отмена и блокирование усиленного сертификата ключа вступает силу с момента внесения в реестр действующих, отмененных и блокированных усиленных сертификатов с указанием даты и времени совершения этой операции. Центральный удостоверяющий орган, удостоверяющий центр, аккредитованный центр сертификации ключей немедленно сообщают о отмене или блокировании усиленного сертификата ключа его владельца. Блокированный усиленный сертификат ключа возобновляется: в случае подачи заявления собственника ключа или его уполномоченного представителя; по решению суда, вступившего в законную силу; в случае установления недостоверности данных о компрометации личного ключа. Статья 14. Прекращение деятельности центра сертификации ключей Центр сертификации ключей прекращает свою деятельность в соответствии законодательству. О решении относительно прекращения деятельности центр сертификации ключей подписей за три месяца, если иные сроки не определено законодательством. Подписанты имеют право выбирать по собственному желанию любой центр сертификации ключей для дальнейшего обслуживания, если иное не предусмотрено законодательством. После сообщения о прекращении деятельности центр сертификации ключей не имеет права выдавать новые сертификаты ключей. Все сертификаты ключей, выданных центром сертификации ключей, после прекращения его деятельности отменяются. Центр сертификации ключей, сообщивший о прекращении своей деятельности, обязан обеспечить защиту прав потребителей путем возврата денег за услуги, которые не могут предоставляться в дальнейшем, если они были предварительно оплачены. Аккредитованный центр сертификации ключей дополнительно сообщает о решении относительно прекращения деятельности центральный удостоверяющий орган или соответствующий удостоверяющий центр. Аккредитованный центр сертификации ключей в течение суток, определенной как дата прекращения его деятельности, передает усиленные сертификаты ключей, соответствующие реестры усиленных сертификатов ключей и документированную информацию, подлежит обязательной передачи, соответствующему удостоверяющему центру или центральному удостоверяющему органу. Порядок передачи аккредитованным центром сертификации ключей усиленных сертификатов ключей, соответствующих реестров усиленных сертификатов ключей и документированной информации, подлежащей обязательной передаче, устанавливается Кабинетом Министров Украина ( 1454-2004-п ). Статья 15. Ответственность за нарушение законодательства об электронной цифровой подписи Лица, виновные в нарушении законодательства об электронной цифровой подписи, несут ответственность согласно закону. Статья 16. Разрешение споров Споры, возникающие в сфере предоставления услуг электронной цифровой подписи, разрешаются в порядке, установленном законом. Статья 17. Признание иностранных сертификатов ключей Иностранные сертификаты ключей, удостоверенные в соответствии с законодательства тех государств, где они выданы, признаются в Украине действующими в порядке, установленном законом. Статья 18. Заключительные положения 1. Закон вступает в силу с 1 января 2004 года. 2. До приведения законов Украины и других нормативно-правовых актов в соответствие с настоящим Законом они применяются в части, не противоречащей настоящему Закону. 3. Пункт 14 статьи 9 Закона Украины "О лицензировании определенных видов хозяйственной деятельности" ( 1775-14 ) (Ведомости Верховной Рады Украины, 2000 г., N 36, ст. 299) после слов «предоставление услуг в области криптографической защиты информации" дополнить словами "(кроме услуг электронной цифровой подписи)". 4. Кабинета Министров Украины в течение шести месяцев со дня вступления в силу настоящего Закона: подготовить и внести в Верховную Раду Украины предложения о внесении изменений в законы Украины, вытекающие из настоящего Закона; обеспечить приведение своих нормативно-правовых актов, а также нормативно-правовых актов министерств и других центральных органов исполнительной власти в соответствие с настоящим Законом; определить центральный удостоверяющий орган; обеспечить принятие нормативно-правовых актов, предусмотренных настоящим Законом. 5. Национальному банку Украины в течение шести месяцев со дня вступления в силу настоящего Закона привести свои нормативно-правовые акты в соответствие с настоящим Законом. 6. Кабинету Министров Украины вместе с Национальным банком Украины, другими органами государственной власти в течение шести месяцев с дня вступления в силу настоящего Закона разработать и внести на рассмотрение Верховной Рады Украины программу мероприятий по внедрению электронного документа, электронного документооборота и электронной цифровой подписи.
Президент Украины Л.Кучма г. Киев, 22 мая 2003 N 852-IV
|
|