Материал: Структура автоматизированной системы электронного технологического документооборота с применением электронной цифровой подписи

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Ведение реестра пользователей услуг железнодорожного транспорта (БД ПУЖТ)

БД ПУЖТ обеспечиват следующие функции:

  • - предоставление актуальных данных по клиенту, плательщику, экспедитору для оформления перевозочных документов, проверки и выдачи справочных, отчетных и расчетных документов;
  • - группировку и выборку по различным критериям при оформлении документов или поиске в справочных и проверочных режимах;
  • - предоставление сведений о порядке и способах оплаты перевозок (безналичные расчеты, взаиморасчеты, ценные бумаги и др.).

Использование согласованных заявок на перевозку при контроле перевозочных документов

База согласованных заявок на перевозку АКС ФТО обеспечивает следующие функции:

  • - контроль за соблюдением условий перевозки;
  • - конвенционные запреты;
  • - ограничения по пунктам назначения (включая порты, иные дороги и др.);
  • - наличие перевозочных ресурсов;
  • - особые условия перевозки, зафиксированные в договоре с клиентом;
  • - передача заявок (принятых и отклоненных) в смежные системы.

Контроль условий перевозки грузов

Система ведения условий перевозок грузов выполняет следующие функции:

  • - создание баз данных по условиям перевозки грузов;
  • - проверку правил транспортировки грузов;
  • - информирование клиента о мерах по обеспечению перевозки;
  • - оформление сопроводительных документов.

Контроль конвенционных запрещений

Система ведения конвенционных запрещений осуществляет:

  • - оперативное ведение информации о существующих на сети железных дорог запрещений и ограничений по приему груза к перевозке;
  • - своевременно информирует клиента о невозможности выполнения заявки либо о возобновлении перевозки;
  • - осуществляет контроль на разрешение перевозки для конкретного грузоотправителя.

Контроль условий охраны грузов

Система ведения условий охраны грузов обеспечивает:

  • - оперативную поддержку данных о грузах, подлежащих охране для различных видов сообщений;
  • - ведение договоров на охрану грузов и контроль исполнения договоров с клиентами.

Эксплуатация ключей

Порядок выдачи электронной цифровой подписи

Для получения ЭЦП начальник предприятия (подразделения) должен подать заявку на бумажном носителе в Центр регистрации. Заявка обязательно должна содержать следующие сведения о лице получающем ЭЦП:

  • – фамилия, имя, отчество;
  • – должность;
  • – структурное подразделение ОАО «РЖД»;
  • – табельный номер;
  • – информация об области действия сертификата ключа подписи;
  • – дополнительная информация (например, адрес электронной почты или серия и номер общегражданского паспорта).

Заявка заполняется для каждого сотрудника, который может обладать правом подписи электронных документов с использованием ЭЦП.

Правом подписи документов, обладают лица определенные приказом руководителя подразделения ОАО «РЖД».

– Центр регистрации рассматривает и проверяет заявку на подлинность информации содержащейся в ней. Если информация верна, то пользователь заносится в реестр Удостоверяющего центра. Администратор Центра регистрации выдает пользователю закрытый и открытый ключ ЭЦП, сертификат ключа подписи, пароль для связи с удостоверяющим центром и проведения удалённой аутентификации и передает открытую часть ключа, серийный номер сертификата ключа подписи, информацию о сотруднике (фамилия, имя, отчество, структурное подразделение ОАО «РЖД», табельный номер) в ГВЦ ОАО «РЖД» администратору системы АС ЭТД для последующего внесения в список пользователей системы АС ЭТД.

Открытый ключ - криптографический ключ, который связан с закрытым ключом с помощью особого математического соотношения. Открытый ключ известен другим пользователям системы и предназначен для проверки электронной цифровой подписи и шифрования. При этом открытый ключ не позволяет вычислить закрытый ключ.

Закрытый ключ - криптографический ключ, который хранится пользователем системы в тайне. Он используется для формирования электронной цифровой подписи и/или шифрования данных.

Сертификат ключа подписи - документ на бумажном носителе и электронный документ с электронной цифровой подписью уполномоченного лица удостоверяющего центра, которые включают в себя открытый ключ электронной цифровой подписи и которые выдаются удостоверяющим центром участнику информационной системы для подтверждения подлинности электронной цифровой подписи и идентификации владельца сертификата ключа подписи.

Сертификат содержит сведения о владельце открытого ключа _ информацию, которая идентифицирует владельца. Таким образом, выдавая сертификат ключа подписи, издатель удостоверяет подлинность связи между открытым ключом субъекта и информацией, которая его идентифицирует.

Идентификация пользователя первый раз выполняется в процессе его регистрации в Центре регистрации. Результатом этой идентификации является присвоение пользователю идентификатора и занесение идентификатора в реестр зарегистрированных пользователей Удостоверяющего центра.

Идентификатором зарегистрированного пользователя являются идентификационные данные из заявления на регистрацию.

Центр регистрации обязан обеспечить уникальность регистрационной информации пользователей, заносимой в реестр Удостоверяющего центра и используемой для идентификации владельцев сертификатов ключей подписей.

Удостоверяющий центр и Центр регистрации обязаны не разглашать регистрационную информацию пользователей, за исключением информации, заносимой в изготавливаемые сертификаты ключей подписей.

Публикация информации, используемой для идентификации владельцев сертификатов ключей подписей, осуществляется путем включения ее в изготавливаемые сертификаты.

Закрытые ключи пользователей записываются при их генерации на отчуждаемые (относительно рабочего места) носители ключевой информации. В качестве таких носителей ключевой информации допускается использовать только носители, указанные в формуляре средства ЭЦП, использовавшегося при их генерации.

Закрытые ключи на отчуждаемом носителе могут защищаться паролем (ПИН-кодом). Пароль (ПИН-код) формирует лицо, выполняющее процедуру генерации ключей, учитывая следующие требования:

  • – длина пароля (ПИН-кода) не должна быть меньше 6 символов;
  • – пароль (ПИН-код) должен содержать цифры и буквы латинского алфавита.

Если процедуру генерации ключей ЭЦП пользователя выполняет сотрудник Центра регистрации, то он должен сообщить сформированный пароль (ПИН-код) их владельцу. Перед началом использования ключей пользователь должен сменить пароль носителя, сформированный в Центре регистрации.

Ответственность за сохранение пароля (ПИН-кода) в тайне возлагается на владельца закрытых ключей.

Сотрудники Центра регистрации, являющиеся владельцами закрытых ключей, также выполняют указанные в разделе меры защиты закрытых ключей.

Перечень ключевых носителей, разрешённых к применению:

– eToken Pro;

Сертификат ключа подписи пользователя Удостоверяющего центра на бумажном носителе, представляет собой документ, содержащий следующие обязательные реквизиты:

  • – серийный номер сертификата ключа подписи;
  • – идентификационные данные владельца сертификата;
  • – идентификационные данные издателя сертификата (идентификационные данные из сертификата ключа подписи уполномоченного лица Центра регистрации);
  • – сведения о средстве ЭЦП уполномоченного лица Центра регистрации;
  • – сведения об открытом ключе владельца сертификата и алгоритме его формирования;
  • – сведения об областях использования закрытого ключа и сертификата ключа подписи;
  • – собственноручную подпись уполномоченного лица Центра регистрации.

Сертификат ключа подписи печатается на листах белой бумаги формата А4, не содержащих средств защиты от копирования и подделки.

Сроки действия ключей ЭЦП и сертификатов

Срок действия закрытого ключа пользователя Удостоверяющего центра, соответствующего сертификату ключа подписи, владельцем которого он является, составляет 1 год 3 месяца.

Начало периода действия закрытого ключа пользователя Удостоверяющего центра исчисляется с даты и времени начала действия соответствующего сертификата ключа подписи пользователя Удостоверяющего центра.

Срок действия открытого ключа устанавливается равным сроку действия сертификата ключа подписи.

Максимальный срок, который может быть установлен в качестве срока действия сертификатов ключей подписей пользователей Удостоверяющего центра, составляет 1 год.

Срок действия сертификата ключа подписи устанавливается Центром регистрации в момент его изготовления.

Аннулирование (отзыв) сертификата

Аннулирование (отзыв) сертификата ключа подписи, изготовленного Центром регистрации, осуществляется по заявлению начальника предприятия где оформлен сотрудник имеющий ЭЦП (далее по тексту подраздела _ заявитель).

Заявление на отзыв сертификата ключа подписи подается заявителем в устной, электронной или бумажной форме в Центр регистрации.

Заявление на отзыв сертификата ключа подписи в устной форме подается заявителем в Центр регистрации по телефону. Аутентификация пользователя в этом случае производится по паролю.

Заявление на отзыв сертификата ключа подписи в электронной форме подается зарегистрированным пользователем Удостоверяющего центра посредством электронного почтового сообщения с указанием причины отзыва и пароля пользователя.

Заявление на отзыв сертификата ключа подписи в бумажной форме подается заявителем в Центр регистрации и подписывается лично.

Срок рассмотрения заявления на отзыв сертификата ключа подписи составляет 1 рабочий день с момента его поступления в Центр регистрации.

После аннулирования (отзыва) сертификата ключа подписи его владельцу и начальнику предприятия направляется официальное уведомление.

Если заявление на отзыв сертификата было оформлено в устном или электронном виде, то пользователь в течение 5 рабочих дней представляет копию сделанного заявления в бумажном виде.

Источник: https://studwood.net/1583439/informatika/struktura_avtomatizirovannoy_sistemy_elektronnogo_tehnologicheskogo_dokumentooborota_s_primeneniem_elektronnoy_tsifrovoy_podpisi