СОДЕРЖАНИЕ
Назначение и функции системы АС ЭТД с применением ЭЦП
Предпосылки создания системы АС ЭТД
Назначение и цель создания системы АС ЭТД
Электронная цифровая подпись (ЭЦП)
Процессы электронного технологического документа оборота
Технология электронного документооборота при оформлении перевозок грузов железнодорожным транспортом
Система электронного технологического документооборота
Подготовка и оформление перевозочных документов системы ЭТРАН
Виды услуг, предоставляемые системой ЭТРАН различным категориям пользователей
Взаимодействие с другими информационными системами
Описание функций системы ЭТРАН
Порядок выдачи электронной цифровой подписи
Сроки действия ключей ЭЦП и сертификатов
Аннулирование (отзыв) сертификата
Приостановление действия сертификата
Возобновление действия сертификата
Порядок действий при компрометации ключей ЭЦП
Информационные технологии и безопасность движения
Цели создания АС ЭТД в части КМО
Порядок взаимодействия АС ЭТД в части КМО
Охрана труда пользователя автоматизированных рабочих мест
Требования безопасности перед началом работы
Требования безопасности во время работы
Ведение реестра пользователей услуг железнодорожного транспорта (БД ПУЖТ)
БД ПУЖТ обеспечиват следующие функции:
Использование согласованных заявок на перевозку при контроле перевозочных документов
База согласованных заявок на перевозку АКС ФТО обеспечивает следующие функции:
Контроль условий перевозки грузов
Система ведения условий перевозок грузов выполняет следующие функции:
Контроль конвенционных запрещений
Система ведения конвенционных запрещений осуществляет:
Контроль условий охраны грузов
Система ведения условий охраны грузов обеспечивает:
Для получения ЭЦП начальник предприятия (подразделения) должен подать заявку на бумажном носителе в Центр регистрации. Заявка обязательно должна содержать следующие сведения о лице получающем ЭЦП:
Заявка заполняется для каждого сотрудника, который может обладать правом подписи электронных документов с использованием ЭЦП.
Правом подписи документов, обладают лица определенные приказом руководителя подразделения ОАО «РЖД».
– Центр регистрации рассматривает и проверяет заявку на подлинность информации содержащейся в ней. Если информация верна, то пользователь заносится в реестр Удостоверяющего центра. Администратор Центра регистрации выдает пользователю закрытый и открытый ключ ЭЦП, сертификат ключа подписи, пароль для связи с удостоверяющим центром и проведения удалённой аутентификации и передает открытую часть ключа, серийный номер сертификата ключа подписи, информацию о сотруднике (фамилия, имя, отчество, структурное подразделение ОАО «РЖД», табельный номер) в ГВЦ ОАО «РЖД» администратору системы АС ЭТД для последующего внесения в список пользователей системы АС ЭТД.
Открытый ключ - криптографический ключ, который связан с закрытым ключом с помощью особого математического соотношения. Открытый ключ известен другим пользователям системы и предназначен для проверки электронной цифровой подписи и шифрования. При этом открытый ключ не позволяет вычислить закрытый ключ.
Закрытый ключ - криптографический ключ, который хранится пользователем системы в тайне. Он используется для формирования электронной цифровой подписи и/или шифрования данных.
Сертификат ключа подписи - документ на бумажном носителе и электронный документ с электронной цифровой подписью уполномоченного лица удостоверяющего центра, которые включают в себя открытый ключ электронной цифровой подписи и которые выдаются удостоверяющим центром участнику информационной системы для подтверждения подлинности электронной цифровой подписи и идентификации владельца сертификата ключа подписи.
Сертификат содержит сведения о владельце открытого ключа _ информацию, которая идентифицирует владельца. Таким образом, выдавая сертификат ключа подписи, издатель удостоверяет подлинность связи между открытым ключом субъекта и информацией, которая его идентифицирует.
Идентификация пользователя первый раз выполняется в процессе его регистрации в Центре регистрации. Результатом этой идентификации является присвоение пользователю идентификатора и занесение идентификатора в реестр зарегистрированных пользователей Удостоверяющего центра.
Идентификатором зарегистрированного пользователя являются идентификационные данные из заявления на регистрацию.
Центр регистрации обязан обеспечить уникальность регистрационной информации пользователей, заносимой в реестр Удостоверяющего центра и используемой для идентификации владельцев сертификатов ключей подписей.
Удостоверяющий центр и Центр регистрации обязаны не разглашать регистрационную информацию пользователей, за исключением информации, заносимой в изготавливаемые сертификаты ключей подписей.
Публикация информации, используемой для идентификации владельцев сертификатов ключей подписей, осуществляется путем включения ее в изготавливаемые сертификаты.
Закрытые ключи пользователей записываются при их генерации на отчуждаемые (относительно рабочего места) носители ключевой информации. В качестве таких носителей ключевой информации допускается использовать только носители, указанные в формуляре средства ЭЦП, использовавшегося при их генерации.
Закрытые ключи на отчуждаемом носителе могут защищаться паролем (ПИН-кодом). Пароль (ПИН-код) формирует лицо, выполняющее процедуру генерации ключей, учитывая следующие требования:
Если процедуру генерации ключей ЭЦП пользователя выполняет сотрудник Центра регистрации, то он должен сообщить сформированный пароль (ПИН-код) их владельцу. Перед началом использования ключей пользователь должен сменить пароль носителя, сформированный в Центре регистрации.
Ответственность за сохранение пароля (ПИН-кода) в тайне возлагается на владельца закрытых ключей.
Сотрудники Центра регистрации, являющиеся владельцами закрытых ключей, также выполняют указанные в разделе меры защиты закрытых ключей.
Перечень ключевых носителей, разрешённых к применению:
– eToken Pro;
Сертификат ключа подписи пользователя Удостоверяющего центра на бумажном носителе, представляет собой документ, содержащий следующие обязательные реквизиты:
Сертификат ключа подписи печатается на листах белой бумаги формата А4, не содержащих средств защиты от копирования и подделки.
Срок действия закрытого ключа пользователя Удостоверяющего центра, соответствующего сертификату ключа подписи, владельцем которого он является, составляет 1 год 3 месяца.
Начало периода действия закрытого ключа пользователя Удостоверяющего центра исчисляется с даты и времени начала действия соответствующего сертификата ключа подписи пользователя Удостоверяющего центра.
Срок действия открытого ключа устанавливается равным сроку действия сертификата ключа подписи.
Максимальный срок, который может быть установлен в качестве срока действия сертификатов ключей подписей пользователей Удостоверяющего центра, составляет 1 год.
Срок действия сертификата ключа подписи устанавливается Центром регистрации в момент его изготовления.
Аннулирование (отзыв) сертификата ключа подписи, изготовленного Центром регистрации, осуществляется по заявлению начальника предприятия где оформлен сотрудник имеющий ЭЦП (далее по тексту подраздела _ заявитель).
Заявление на отзыв сертификата ключа подписи подается заявителем в устной, электронной или бумажной форме в Центр регистрации.
Заявление на отзыв сертификата ключа подписи в устной форме подается заявителем в Центр регистрации по телефону. Аутентификация пользователя в этом случае производится по паролю.
Заявление на отзыв сертификата ключа подписи в электронной форме подается зарегистрированным пользователем Удостоверяющего центра посредством электронного почтового сообщения с указанием причины отзыва и пароля пользователя.
Заявление на отзыв сертификата ключа подписи в бумажной форме подается заявителем в Центр регистрации и подписывается лично.
Срок рассмотрения заявления на отзыв сертификата ключа подписи составляет 1 рабочий день с момента его поступления в Центр регистрации.
После аннулирования (отзыва) сертификата ключа подписи его владельцу и начальнику предприятия направляется официальное уведомление.
Если заявление на отзыв сертификата было оформлено в устном или электронном виде, то пользователь в течение 5 рабочих дней представляет копию сделанного заявления в бумажном виде.