3.4. Действия АИБ ФНП при компрометации ключевых документов СКЗИ "Верба-OW" пользователей

3.4. Действия АИБ ФНП при компрометации ключевых документов СКЗИ "Верба-OW" пользователей

3.4.1. АИБ ФНП пользователя, допустившего компрометацию ключевых документов действующего комплекта, по телефону информирует о факте компрометации администратора ЦУКС. Начиная с этого момента ЭПС, защищенные с использование скомпрометированных ключевых документов, в обработку АС ЦККИ не принимаются. АИБ ФНП направляет в ЦУКС письмо (по факсу с досылкой) за подписью руководителя ФНП, в котором сообщается о факте компрометации, начале служебного расследования данного факта и необходимости перехода на резервный комплект ключевых документов.

3.4.2. АИБ ФНП сохраняет справочник открытых ключей КА, формирует новые справочники открытых ключей для ФНП (исключает скомпрометированные ключи и изменяет статус резервных ключей с "резервный" на "действующий"). Откорректированные справочники переносит на НКИ пользователя (резервные) и администратора (действующие и резервные).

3.4.3. АИБ ФНП извещает администратора ЦУКС (по телефону и по электронной почте) о готовности к переходу на работу с измененными ключевыми документами.

3.4.4. После получения от АИБ ФНП информации о готовности к переходу на работу с измененными ключевыми документами, администратор ЦУКС назначает дату и время перехода, о чем извещает АИБ ФНП (по телефону и по электронной почте).

3.4.5. В назначенное администратором ЦУКС время АИБ ФНП проводит работу по замене справочников открытых ключей на рабочих местах с установленным программным обеспечением криптографической обработки информации. С момента времени, установленного администратором ЦУКС, резервный комплект ключевых документов считается действующим и используется ФНП при передаче ЭПС в Центральный каталог кредитных историй. АИБ ФНП составляет акт о переходе с основного комплекта ключей на резервный, который подписывается пользователем ФНП и АИБ ФНП, после чего заверяется печатью ФНП и подписью руководителя ФНП.

В течение 3-х рабочих дней после даты замены ключевых документов выведенные из обращения (скомпрометированные) секретные ключи КА, шифрования и справочники открытых ключей шифрования подлежат уничтожению с составлением акта. Акт подписывается пользователем ФНП и АИБ ФНП, после чего заверяется печатью организации и подписью руководителя ФНП. Соответствующий справочник открытых ключей КА ФНП подлежит хранению на протяжении срока хранения ЭПС, защищенных с использованием содержащихся в справочнике ключей.

3.4.6. АИБ ФНП изготавливает следующий резервный комплект ключевых документов. Для этого выполняются действия, аналогичные п. п. 3.3.2 - 3.3.6 (с учетом необходимости изготовления только резервного комплекта ключевых документов для пользователя ФНП).