12. Требования к ключевой информации

12. Требования к ключевой информации

12.1. Порядок создания, использования, хранения и уничтожения ключевой информации, в том числе сроки ее действия, определяются в соответствии с требованиями эксплуатационной документации на средства электронной подписи и иные криптографические средства, используемые средствами ДТС.

12.2. Копирование ключевых документов должно осуществляться только в соответствии с эксплуатационной документацией на используемые криптографические средства. Не допускается копирование информации ключевых документов (криптографических ключей, в том числе ключей электронной подписи) на носители (например, жесткий диск), не являющиеся специализированными ключевыми носителями, без ее предварительного шифрования (которое должно осуществляться встроенной функцией используемого криптографического средства).

12.3. Ключи электронной подписи, используемые для подписания квитанций, создаваемых ДТС, должны создаваться, храниться, использоваться и уничтожаться в программно-аппаратном криптографическом модуле (HSM), имеющем действующее подтверждение соответствия требованиям ФСБ России по классу КВ.