Електронна звітність - просто та безкоштовно

Новости о бесплатных цифровых подписях
Дата: 27.04.2012
Тема: Новости


КлючиПодтверждается информация о создании в Государственной налоговой службе Украины собственного центра сертификации ключей. 

Так, вчера, на портале Бухгалтер.com.ua руководстом ГНС в Запорожcкой области был подтвержден факт создания центра сертификации при Информационно-справочном департаменте ГНСУ. 


Информации о программном обеспечении для использования ЭЦП пока еще нет.



В ГНС Украины создан Центр сертификации ключей с возможностью бесплатной выдачи сертификатов открытых ключей электронной цифровой подписи для представления электронной отчетности. 
В Центре сертификации ключей Информационно-справочного департамента ГНС ??Украины в ближайшее время будут созданы секторы регистрации пользователей при региональных ДПС, о начале работы которых будет сообщено, в частности на сайтах ГНС Украины и региональных ДПС. 
Процедура выдачи сертификатов открытых ключей определена Регламентом Аккредитованного центра сертификации ключей, в частности: Порядок идентификации и регистрации заявителей Регистрация заявителя - это установление личности заявителя, подписывающего (подписчиков), проверка предоставленных заявителем данных, включаемых в сертификат и внесения информации о заявителе и подписанта (подписчиков ) в реестр подписчиков АЦСК ИСД. Заявитель может быть представлен доверенным лицом, если нет возможности его личного присутствия в АЦСК ИСД. В этом случае заявитель предоставляет доверенность на подачу документов для регистрации. 
Доверенность заверяется:
 - для юридических лиц: подписью руководителя с приложением печати организации, 
- для физических лиц-предпринимателей - подписью предпринимателя с приложением его печати или в случае отсутствия печати - нотариально
- для физических лиц: нотариально. 
Заявитель (доверенное лицо) должен ознакомиться с условиями обслуживания сертификатов ключей, предусмотренных политикой сертификации АЦСК ИСД, а также настоящим Регламентом. 
Регистрация осуществляется в присутствии заявителя или его доверенного лица. Идентификация и регистрация юридического лица Установка заявителя - юридического лица осуществляется по учредительным документам юридического лица или копиями таких документов, нотариально заверенные в соответствии с законодательством. 
При идентификации юридического лица выясняют: 
- ее полное наименование; 
- местонахождение, 
- сведения об органах управления и их состав; 
- данные, идентифицирующие лиц, имеющих право распоряжаться счетами и имуществом, их полномочия, 
- идентификационный код согласно Единому государственному реестру юридических лиц и физических лиц-предпринимателей. 
Кроме этого, при регистрации устанавливается представитель юридического лица и его полномочия. 
При регистрации уполномоченное лицо заявителя (доверенное лицо) предоставляет следующие документы: 
- заполненная и подписанная заявление на регистрацию для получения усиленного сертификата ключа установленного образца 
- оригинал устава юридического лица (положения об учреждении) или его нотариально заверенная копия (предоставляется исключительно для ознакомления)
- копию выписки или выписки из Единого государственного реестра юридических лиц и физических лиц-предпринимателей, а для обособленных подразделений юридического лица (филиала, представительства) предоставляется копия справки из управления статистики о внесении сведений об обособленном подразделении в ЕГРПОУ.
- Документы, подтверждающие полномочия руководителя заявителя (копия приказа о назначении и т.д.) 
- документы, подтверждающие принадлежность подписчика до юридического лица - заявителя и его полномочия, заверенные печатью и личной подписью руководителя юридического лица - копии паспортов заявителя и подписчиков (копии 1 -4 страниц), заверенные собственноручными подписями владельцев паспортов. 
- Копия учетной карточки налогоплательщика (справки о присвоении идентификационного кода ГРФЛ руководителя и главного бухгалтера) (в случае, если формируются сертификаты руководителя и бухгалтера); 
Копии и выписки, кроме нотариально заверенных, заверяются подписью руководителя и печатью юридического лица, а также подписью уполномоченного лица ЦСК которой предъявляются копии вместе с оригиналами. Использование факсимильной подписи при заверения документов не допускается. 

Идентификация и регистрация физического лица (физического лица - предпринимателя) Установление физического лица осуществляется по паспорту (или другим документом, удостоверяющим личность в соответствии с законодательством Украины). При регистрации заявитель (физическое лицо) предоставляет следующие документы:
- заполненная и подписанная заявление на регистрацию для получения сертификата ключа установленного образца;
- паспорт или копию паспорта заявителя (копии 1-4 страниц), заверенную собственноручной подписью владельца;
- копия учетной карточки плательщика налогов (справки о присвоении идентификационного кода ДРФО). 
* Установка физического лица - предпринимателя осуществляется по паспорту. 

При регистрации заявитель (физическое лицо-предприниматель) предоставляет следующие документы:
- заполненная и подписанная заявление на регистрацию для получения сертификата ключа установленного образца 
- копию выписки или выписки из Единого государственного реестра юридических лиц и физических лиц-предпринимателей;
 - паспорт или копию паспорта заявителя (копии 1-4 страниц), заверенную собственноручной подписью владельца; 
- копия учетной карточки налогоплательщика (справки о присвоении идентификационного кода ДРФО). 

 При идентификации физического лица выясняют: 
- фамилия, имя и отчество, 
- дату рождения, 
- серия и номер паспорта (или другого документа, удостоверяющего личность), дату выдачи и орган, выдавший его, - идентификационный код ГРФЛ или отметка в паспорте, в случае, если физическое лицо по религиозным убеждениям отказалась от идентификационного кода. 
* - В случае, если из-за религиозных убеждений физическое лицо отказалось от идентификационного кода, копия учетной карточки налогоплательщика не подается. 
Копии и выписки, кроме нотариально заверенных, заверяются подписью руководителя и печатью юридического лица, а также подписью уполномоченного лица АЦСК ИСД которой предъявляются копии вместе с оригиналами. Использование факсимильной подписи при заверения документов не допускается. 

К рассмотрению не принимаются документы, имеющие подчистки, дописки, зачеркнутые слова, иные неоговоренные исправления или надписи карандашом, а также имеют повреждения, вследствие чего их текст невозможно прочитать. 

Администратор регистрации АЦСК ИСД или удаленный администратор регистрации принимает решение об отказе в регистрации по результатам рассмотрения представленных документов в случае: 
- отсутствия всех необходимых для регистрации документов
- отсутствия у доверенного лица документов, удостоверяющих его полномочия и личность
- представлении заявителем ненадлежащим заверенных копий документов
- несоответствие данных, определенные в представленных документах, фактическим данным заявителя. 

При принятии положительного решения администратор регистрации АЦСК ИСД или удаленный администратор регистрации выполняет регистрационные действия по занесению регистрационной информации в реестр абонентов АЦСК ИСД. 

Регистрация заявителя является основанием для генерации ключей и формирования усиленного сертификата ключа подписанта.




А вот перечень функций которыми будет заниматься центр сертификации ключей:

2.3. Організація роботи з надання послуг електронного цифрового підпису:
2.3.1. ведення реєстрації підписувачів (заявників);
2.3.2. отримання від заявників заявок на формування, скасування, блокування та поновлення сертифікатів ключів;
2.3.3. встановлення осіб, які звернулися з метою формування сертифіката ключа;
2.3.4. допомога при генерації відкритих та особистих ключів, у разі отримання від підписувачів відповідного звернення та вживання заходів щодо забезпечення безпеки інформації під час генерації;
2.3.5. обслуговування сертифікатів ключів заявників:
2.3.5.1. сертифікація відкритих ключів заявників;
2.3.5.2. розповсюдження та зберігання сертифікатів ключів;
2.3.5.3. управління статусом сертифікатів ключів та розповсюдження інформації про статус сертифікатів ключів;
2.3.6. надання заявникам, підписувачам, користувачам консультацій щодо умов та порядку надання послуг електронного цифрового підпису (далі - ЕЦП);
2.3.7. надання послуги фіксування часу;
2.3.8. захист персональних даних, отриманих від підписувача, згідно з законодавством;
2.3.9. надання у користування засобів криптографічного захисту інформації (далі - КЗІ), у тому числі надійних засобів ЕЦП;
2.3.10. забезпечення відшкодування збитків відповідно до чинного законодавства;
2.3.11. оформлення та зберігання особових справ заявників;
2.3.12. підготовка та перевірка договірних документів;
2.3.13. укладення договорів про надання послуг ЕЦП;
2.3.14. перевірка даних, обов'язкових для формування сертифіката ключа, а також даних, які вносяться у сертифікат ключа на вимогу підписувача;
2.3.15. своєчасне попередження підписувача та додавання в сертифікат відкритого ключа підписувача інформації про обмеження використання ЕЦП;
2.3.16. встановлення під час формування сертифіката ключа належність відкритого ключа та відповідного особистого ключа підписувачу;
2.3.17. цілодобове отримання від підписувачів заявок на формування, скасування, блокування та поновлення сертифікатів ключів;
2.3.18. перевірка законності звернень про блокування, поновлення та скасування сертифікатів;
2.3.19. ведення електронного переліку чинних, скасованих і блокованих сертифікатів ключів;
2.3.20. відповідальне використання та зберігання особистого ключа адміністратора реєстрації;
2.3.21. організація експлуатації та технічного обслуговування програмно-техічного комплексу (далі - ПТК);
2.3.22. забезпечення підтримки електронного інформаційного ресурсу, публікації сертифікатів та списку відкликаних сертифікатів;
2.3.23. забезпечення цілодобового доступу користувачів до сертифікатів ключів та відповідних електронних переліків сертифікатів через загальнодоступні телекомунікаційні канали;
2.3.24. адміністрування засобів ПТК;
2.3.25. участь у впровадженні та забезпеченні функціонування комплексної системи захисту інформації;
2.3.26. забезпечення використання особистого ключа ЦСК для формування позначки часу;
2.3.27. забезпечення ведення журналів аудиту подій, що реєструються засобами ПТК;
2.3.28. встановлення, інсталяція та налагодження, конфігурування програмного забезпечення та системи резервного копіювання;
2.3.29. забезпечення актуальності еталонних і архівних копій загальносистемного та спеціального програмного забезпечення ПТК, баз сертифікатів, списків відкликаних сертифікатів та їх зберігання;
2.3.30. формування та ведення резервних копій (дублювання) загальносистемного та спеціального програмного забезпечення ПТК;
2.3.31. забезпечення актуальності резервних копій баз сертифікатів ключів, списків відкликаних сертифікатів та їх зберігання;
2.3.32. організація розмежування доступу до ресурсів сертифікації ключів, зокрема розподілення між посадовими особами паролів, ключів, сертифікатів тощо;
2.3.33. забезпечення спостереження (реєстрація та аудит подій сертифікації коючів, моніторинг подій тощо) за функціонуванням комплексної системи захисту інформації (далі - КСЗІ);
2.3.34. забезпечення організації та проведення заходів з модернізації, тестування, оперативного відновлення функціонування КСЗІ після збоїв, відмов, аварій ПТК;
2.3.35. аналіз роботи щодо надання послуг ЕЦП, звернень абонентів;
2.3.36. систематичний моніторинг чинного законодавства в сфері ЕЦП та інформування органів державної податкової служби та підписувачів про внесені зміни;
2.3.37. організація роботи щодо перегляду нормативно-правових актів та організаційно-розпорядчих документів в сфері ЕЦП для приведення у відповідність до чинного законодавства;
2.3.38. оптимізація алгоритмів роботи щодо реєстрації заявників;
2.3.39. розгляд звернень, скарг, заяв підписувачів (заявників), які надходять засобами телефонного та електронного зв'язку;
2.3.40. участь у генерації ключів ЦСК та сертифікатів співробітників ЦСК;
2.3.41. забезпечення використання особистого(их) ключа(ів) ЦСК під час формування сертифікатів ключів, списків відкликаних сертифікатів та при необхідності, позначки часу;
2.3.42. забезпечення ведення, архівації та відновлення еталонної бази даних сформованих сертифікатів;
2.3.43. забезпечення повноти та якісного виконання організаційно-технічних заходів із захисту інформації;
2.3.44. розробка організаційно-розпорядчих документів щодо захисту інформації, контроль за їх виконанням;
2.3.45. своєчасне реагування на спроби несанкціонованого доступу до ресурсів ПТК, порушення правил експлуатації засобів захисту інформації;
2.3.46. контроль за зберіганням особистого ключа ЦСК та його резервної копії, особистих ключів посадових осіб ЦСК;
2.3.47. участь у знищенні особистого ключа ЦСК, контроль за правильним і своєчасним знищенням посадовими особами особистих ключів;
2.3.48. ведення контролю за процесом резервування сертифікатів ключів та списків відкликаних сертифікатів ключів, а також інших важливих ресурсів;
2.3.49. ведення журналу обліку адміністратора безпеки;
2.3.50. публікація сертифікатів ключів та списків відкликаних сертифікатів;
2.3.51. ведення, архівація та відновлення реєстру сформованих сертифікатів ключів;
2.3.52. подання до центрального засвідчувального органу даних, які необхідні для формування сертифіката ключа та засвідчення відкритого ключа ЦСК;
2.3.53. контроль за веденням журналів прийому-передачі ключів;
2.3.54. реєстрація факту генерації особистих ключів співробітників ЦСК у відповідному журналі обліку.




Это статья опубликована на сайте: http://opz.org.ua
Ссылка на эту статью: http://opz.org.ua/index.php?name=News&op=article&sid=310