5. Согласовано: Начальник Управления по защите информации Е.В.КОЛЕСНИК "__" ____________ 2007 г. | РЕГЛАМЕНТ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ИНФОРМАЦИИ ПРИ ЗАЩИЩЕННОМ ОБМЕНЕ ЭЛЕКТРОННЫМИ ДОКУМЕНТАМИ В СИСТЕМЕ ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА ПЕНСИОННОГО ФОНДА РОССИЙСКОЙ ФЕДЕРАЦИИ ПО ТЕЛЕКОММУНИКАЦИОННЫМ КАНАЛАМ СВЯЗИ
5. ПОРЯДОК ОРГАНИЗАЦИИ ЗАЩИЩЕННОГО ЭЛЕКТРОННОГО ДОКУМЕНТООБОРОТА
5.1. Межсетевое взаимодействие
Для передачи данных страхователей через транспортный сервер удостоверяющего центра или организации (далее - Организации, если это не оговорено особо) в территориальный орган ПФР используется технология VipNet, компонент VipNet[Клиент] "Деловая почта" или другие программы, разрешенные к использованию в ПФР. "Деловая почта" и другие программы, разрешенные к использованию в ПФР, обеспечивают передачу файлов между транспортным сервером Организации и территориальным органом ПФР.
Типовая схема бесконтактного приема органами ПФР от страхователей сведений о застрахованных лицах с применением услуг удостоверяющих центров и организаций приведена в приложении 1.
Организация взаимодействия производится путем обмена доверенным способом файлами экспорта и межсетевым ключом связи в соответствии с документацией на АРМ [Администратор].
После обмена файлами экспорта в АРМ [Администратор] задаются необходимые связи между узлами защищенной сети ПФ и импортированными узлами другой сети.
В каждой из сетей формируется необходимая ключевая и справочная информация и рассылается для узлов своей сети. После рассылки этой информации возможен обмен данными между транспортным сервером Абонента и органа ПФР.
5.2. Средства криптографической защиты информации
Для организации юридически значимого документооборота используются СКЗИ:
- В органах ПФР - "Домен-К", версии не ниже v.2.0 или "Верба-OW", версии не ниже v. 6.1;
- Абонент Системы может использовать СКЗИ КриптоПРО не ниже v.2.0, "Домен-К" версии не ниже v.2.0 или "Верба OW" версии не ниже 6.1. СКЗИ используются для формирования и проверки подлинности ЭЦП и шифрования/расшифрования данных.
5.3. Установление доверительных отношений между Удостоверяющими центрами
Установление доверительных отношений между удостоверяющим центром Абонента и органа ПФР производится в соответствии с Регламентом работы УЦ ПФР.
5.4. Регистрация участников электронного документооборота
Для уполномоченных лиц органов ПФР:
- регистрация уполномоченных, изготовление для них ключей подписи и сертификатов ключей ЭЦП осуществляется в соответствии с Регламентом работы УЦ ПФР.
Для уполномоченных лиц Абонентов:
- регистрация, изготовление ключей подписи и сертификатов ключей подписи Абонента устанавливается Регламентом УЦ, обслуживающим Абонента СЭД.
Порядок смены ключей подписи и шифрования регламентируются документами доверенных УЦ.
