Материал: Структура автоматизированной системы электронного технологического документооборота с применением электронной цифровой подписи

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Приостановление действия сертификата

Приостановление действия сертификата ключа подписи, изготовленного Центром регистрации, осуществляется Центром регистрации по заявлению на приостановление сертификата ключа подписи от начальника предприятия где оформлен сотрудник имеющий ЭЦП (далее по тексту подраздела _ заявитель).

Заявление на приостановление действия сертификата ключа подписи подается заявителем в электронной, бумажной или устной форме в Центр регистрации.

Заявление на приостановление сертификата ключа подписи в устной форме подается заявителем в Центр регистрации по телефону. Аутентификация пользователя в этом случае производится по паролю.

Заявление на приостановление сертификата ключа подписи в электронной форме подается зарегистрированным пользователем Удостоверяющего центра посредством электронного почтового сообщения с указанием причины приостановления, срока прекращения действия и пароля пользователя.

Заявление на приостановление сертификата ключа подписи в бумажной форме подается заявителем в Центр регистрации и подписывается лично.

Срок рассмотрения заявления на приостановление действия сертификата ключа подписи составляет 1 рабочий день с момента его поступления в Центр регистрации.

Заявление на приостановление действия сертификата ключа подписи в бумажной форме представляет собой документ на бумажном носителе, заверенный собственноручной подписью заявителя.

После приостановления действия сертификата ключа подписи его владельцу и начальнику предприятия направляется официальное уведомление.

Возобновление действия сертификата

Возобновление действия сертификата ключа подписи, изготовленного Центром регистрации, осуществляется Центром регистрации по заявлению от начальника предприятия где оформлен сотрудник имеющий ЭЦП (далее по тексту подраздела _ заявитель).

Заявление на возобновление действия сертификата ключа подписи подается заявителем в электронной или бумажной форме в Центр регистрации.

Заявление на возобновление действия сертификата ключа подписи в электронной форме подается зарегистрированным пользователем Удостоверяющего центра посредством электронного почтового сообщения с указанием пароля пользователя.

Заявление на возобновление действия сертификата ключа подписи в бумажной форме подается заявителем в Центр регистрации и подписывается лично.

Срок рассмотрения заявления на возобновление действия сертификата ключа подписи составляет 1 рабочий дня с момента его поступления в Центр регистрации.

После возобновления действия сертификата ключа подписи его владельцу и начальнику предприятия направляется официальное уведомление.

Порядок продления сертификата

Для продления действия сертификата с ключом подписи, необходимо подать заявление о переиздании сертификата ключа подписи в Центр регистрации.

Порядок действий при компрометации ключей ЭЦП

Компрометация ключа это утрата доверия к тому, что используемые секретные ключи недоступны посторонним лицам. К событиям, связанным с компрометацией ключей, относятся, включая, но, не ограничиваясь, следующие:

утрата ключевых дискет или иных носителей ключа;

утрата ключевых дискет или иных носителей ключа с последующим обнаружением;

увольнение сотрудников, имевших доступ к ключевой информации;

возникновение подозрений на утечку информации или ее искажение в системе конфиденциальной связи;

нарушение целостности печатей на сейфах с носителями ключевой информации, если используется процедура опечатывания сейфов;

утрата ключей от сейфов в момент нахождения в них носителей ключевой информации;

утрата ключей от сейфов в момент нахождения в них носителей ключевой информации с последующим обнаружением;

доступ посторонних лиц к ключевой информации.

В случае компрометации ключей ЭЦП пользователь обязан немедленно проинформировать руководителя предприятия и Центр регистрации в письменном виде в произвольной форме.

Уничтожения ключей ЭЦП

Скомпрометированные ключи ЭЦП или закрытый ключ, которому соответствует сертификат ключа подписи, срок действия которого истек, сдаются пользователем в Центр регистрации и уничтожаются сотрудниками Центра регистрации путем удаления данных с ключевого контейнера, с составлением Акта уничтожения.

Порядок использования ЭЦП

Порядок использования ЭЦП определяется технологическим процессом и должен соответствовать настоящему регламенту.

Применение ЭЦП осуществляется с соблюдением всех действующих нормативных документов инструкций и руководств.

Работа с ЭЦП должна быть организована так, чтобы было исключено несанкционированное ее использование. Полномочия лица имеющего ЭЦП по ее применению определяются должностными обязанностями лица и видами документов, которые уполномоченное лицо имеет право подписывать.

Система безопасности должна производить проверку сертификата на ключе с сертификатом каждый раз при вводе электронного ключа в систему.

Порядок действий в случае, если сертификат не смог успешно пройти проверку в УЦ, определен Регламентом взаимодействия удостоверяющих центров при построении пространства доверия в ОАО «РЖД» и Политикой управления сертификатами ключей подписи в ОАО «РЖД».

Порядок действий при подписи документов изложен в регламентах по формированию первичных учетных форм с применением ЭЦП соответствующих хозяйств.

Информационные технологии и безопасность движения

Цели создания АС ЭТД в части КМО

Основной целью выполнения работ по разработке и внедрению автоматизированной системы «Технологический электронный документооборот с применением электронной цифровой подписи» в части организации и проведения комиссионного месячного осмотра железнодорожной станции (АС ЭТД в части КМО), является обеспечение замены бумажного документооборота в бизнес-процессе оформления результатов проведения комиссионных осмотров станций и устранения выявленных при осмотрах станций неисправностей на электронный документооборот с ЭЦП, что в последующем обеспечит:

  • · сокращение эксплуатационных затрат и повышения эффективности использования инфраструктуры за счет повышения достоверности исходной информации;
  • · исключение в бизнес-процессах по содержанию устройств инфраструктуры ОАО «РЖД» непроизводительных операций и повышение безопасности движения поездов;
  • · оптимизацию затрат на содержание инфраструктуры.

Проведение данных работ вызвано требованиями по усовершенствованию технологии работы с формами первичного учета от Департамента информатизации и корпоративных процессов управления ОАО «РЖД».

Основной целью работ по адаптации и внедрению АС ЭТД в части КМО является замена в бизнес-процессе организации и проведения комиссионного месячного осмотра железнодорожной станции бумажного документооборота с повторным вводом данных одного характера в несколько информационных систем на электронный документооборот на базе АС ЭТД как едином источнике данных, подписанных ЭЦП.

Компонентный состав.

АС ЭТД 2012 в части КМО имеет следующую географию размещения:

ГВЦ ОАО «РЖД» (серверный комплекс установлен в ГВЦ);

рабочие места пользователей АС ЭТД.

Программное обеспечение АС ЭТД в части КМО предполагает следующий состав:

Средства коллективной работы и универсальные рабочие места

IBM Lotus Forms Viewer v.3.0.1

Средства сбора и хранения первичных данных

IBM DB2 Enterprise Edition v.9.1 for zOs

Сервер приложений

IBM WebSphere ND v.6.1.0.25 for zOs

Средства разработки

IBM Lotus Forms Designer v.3.0.1

Среда выполнения расширений

IBM Lotus Forms Viewer java 1.6

Средства поддержки ЭЦП

КриптоПро CSP

Функциональная структура информационного пространства АС ЭТД в части КМО состоит из следующих блоков:

Относительно Web-сервиса взаимодействия АС ЭТД с АС КМО для формирования электронного документа ДУ-ХХа:

  • - Блок получения данных документа ДУ-ХХа - получение данных от АС КМО для формирования электронного документа ДУ-ХХа в АС ЭТД.
  • - Блок формирования документа ДУ-ХХа - формирование электронного документа ДУ-ХХа для его заполнения на основании данных, полученных от АС КМО.
  • - Блок заполнения документа ДУ-ХХа - заполнение электронного документа ДУ-ХХа полученными от АС КМО данными.
  • - Блок сохранения документа ДУ-ХХа - сохранение документа ДУ-ХХа в базе данных АС ЭТД, заполненного данными, полученными от АС КМО.
  • - Блок формирования ответа - при успешном сохранении созданного документа в базе данных АС ЭТД, в АС КМО направляется идентификатор сформированного документа ДУ-ХХа и список идентификаторов строк документа. При возникновении ошибки при создании или сохранении документа в АС ЭТД направляется ответ с кодом и описанием ошибки в АС КМО.

Относительно Web-сервиса взаимодействия АС ЭТД с АС КМО для корректировки неподписанного ЭЦП электронного документа ДУ-ХХа:

  • - Блок корректировки документа ДУ-ХХа - корректирование, добавление и удаление строк в существующем в АС ЭТД документе ДУ-ХХа на основании данных передаваемых из АС КМО.
  • - Блок заполнения корректируемого документа ДУ-ХХа - повторное заполнение документа ДУ-ХХа на основании данных, полученных из АС КМО до момента проставления ЭЦП пользователем АС ЭТД с ролью «Член комиссии (КМО)».
  • - Блок сохранения корректируемого документа ДУ-ХХа - сохранение откорректированного документа ДУ-ХХа в базе данных АС ЭТД, заполненного полученными от АС КМО данными.
  • - Блок формирования ответа - при успешном сохранении откорректированного документа в базе данных АС ЭТД, в АС КМО направляется идентификатор откорректированного документа ДУ-ХХа и список идентификаторов строк документа. При возникновении ошибки при корректировке документа в АС ЭТД АС КМО направляется ответ с кодом и описанием ошибки в АС КМО.

Относительно Web-сервиса взаимодействия АС ЭТД и ЕК АСУИ для формирования электронного документа ДУ-ХХу:

  • - Блок получения данных документа ДУ-ХХу - получение данных от ЕК АСУИ для формирования электронного документа ДУ-ХХу в АС ЭТД.
  • - Блок формирования ДУ-ХХу - формирование электронного документа ДУ-ХХу для его заполнения на основании данных, полученных от ЕК АСУИ.
  • - Блок заполнения документа ДУ-ХХу - заполнение электронного документа ДУ-ХХу данными из соответствующего документа ДУ-ХХа и данными, полученными от ЕК АСУИ.
  • - Блок перезаписи данных - повторное получение данных от ЕК АСУИ для заполнения документа ДУ-ХХу до момента проставления ЭЦП пользователем АС ЭТД с ролью «Исполнитель работ (КМО)».
  • - Блок сохранения документа ДУ-ХХу - сохранение документа ДУ-ХХу в базе данных АС ЭТД.
  • - Блок формирования ответа - при успешном сохранении документа в базе данных АС ЭТД, в ЕК АСУИ направляется идентификатор сформированного документа ДУ-ХХу, а также соответствующие ему идентификаторы документа ДУ-ХХа и его строк. При возникновении ошибки при создании или сохранении документа в АС ЭТД, в ЕК АСУИ направляется ответ с кодом и описанием ошибки.
Источник: https://studwood.net/1583439/informatika/struktura_avtomatizirovannoy_sistemy_elektronnogo_tehnologicheskogo_dokumentooborota_s_primeneniem_elektronnoy_tsifrovoy_podpisi