ПРИКАЗЫВАЮ:
1. Внести в приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 1 июня 2020 года № 224/НҚ "Об утверждении Правил проведения аккредитации удостоверяющих центров" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 20815) следующие изменения:
заголовок приказа изложить в следующей редакции:
"Правила выдачи и отзыва свидетельства об аккредитации удостоверяющих центров";
преамбулу приказа изложить в следующей редакции:
"В соответствии с подпунктом 2) пункта 3 статьи 5 Закона Республики Казахстан "Об электронном документе и электронной цифровой подписи" и подпунктом 1) статьи 10 Закона Республики Казахстан "О государственных услугах" ПРИКАЗЫВАЮ:";
пункт 1 изложить в следующей редакции:
"1. Утвердить Правила выдачи и отзыва свидетельства об аккредитации удостоверяющих центров.";
Правила выдачи и отзыва свидетельства об аккредитации удостоверяющих центров, утвержденные указанным приказом, изложить в новой редакции согласно приложению к настоящему приказу.
2. Комитету по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:
1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;
2) размещение настоящего приказа на официальном интернет-ресурсе Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан;
3) в течение десяти рабочих дней после государственной регистрации настоящего приказа представление в Юридический департамент Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.
3. Контроль за исполнением настоящего приказа возложить на курирующего Вице-министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан.
4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.
Министр цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан |
Б. Мусин |
Правила выдачи и отзыва свидетельства об аккредитации удостоверяющих центров
Глава 1. Общие положения
1. Настоящие Правила выдачи и отзыва свидетельства об аккредитации удостоверяющих центров (далее – Правила) разработаны в соответствии с подпунктом 2) пункта 3 статьи 5 Закона Республики Казахстан "Об электронном документе и электронной цифровой подписи" и подпунктом 1) статьи 10 Закона Республики Казахстан "О государственных услугах" (далее – Закон) и определяют порядок проведения аккредитации удостоверяющих центров.
2. В настоящих Правилах используются следующие понятия:
1) средство криптографической защиты информации (далее – СКЗИ) - программное обеспечение или аппаратно-программный комплекс, реализующее алгоритмы криптографических преобразований, генерацию, формирование, распределение или управление ключами шифрования;
2) Корневой удостоверяющий центр Республики Казахстан – удостоверяющий центр, осуществляющий подтверждение принадлежности и действительности открытых ключей электронной цифровой подписи удостоверяющих центров.
3. Аккредитация удостоверяющих центров (далее – государственная услуга) является обязательным условием для осуществления удостоверяющими центрами за исключением Корневого удостоверяющего центра Республики Казахстан своей деятельности на территории Республики Казахстан.
Государственная услуга оказывается Комитетом по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан (далее - услугодатель) юридическим лицам (далее – услугополучатель).
Государственная услуга осуществляется на основании акта о результатах обследования услугополучателя, в целях оценки на соответствие настоящим Правилам, а также требованиям, установленным законодательством Республики Казахстан в области электронного документа и электронной цифровой подписи.
Обследование услугополучателя осуществляется комиссией по аккредитации удостоверяющих центров (далее – комиссия), состав которой определяется приказом услугодателя. Комиссия состоит из представителей услугодателя, уполномоченного органа по техническому регулированию и органов национальной безопасности.
4. Услугодателем в течение 10 (десяти) рабочих дней с момента введения в действие изменений и (или) дополнений в настоящие Правила информация направляется в Единый контакт-центр и размещается на единой платформе интернет-ресурсов государственных органов Республики Казахстан www.gov.kz в разделе "Министерство цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан".
Глава 2. Порядок выдачи свидетельства об аккредитации удостоверяющих центров
5. Перечень основных требований к оказанию государственной услуги, включающий характеристики процесса, форму, содержание и результат оказания, а также иные сведения с учетом особенностей предоставления государственной услуги приведен в перечне основных требований к оказанию государственной услуги "Аккредитация удостоверяющих центров", согласно приложению 1 к настоящим Правилам (далее - Перечень).
6. Услугополучатель для получения свидетельства об аккредитации удостоверяющего центра (далее – свидетельство об аккредитации) представляет услугодателю посредством веб-портала "электронного правительства" www.egov.kz (далее - портал) документы в соответствии с пунктом 8 Перечня с заполненной формой заявления согласно приложению 2 к настоящим Правилам.
7. Услугодатель в день поступления заявления осуществляет их прием и регистрацию и отправляет работнику ответственного структурного подразделения услугодателя (далее – работник услугодателя) на исполнение.
При обращении услугополучателя после окончания рабочего времени, в выходные и праздничные дни согласно трудовому законодательству Республики Казахстан, прием заявлений и выдача результатов оказания государственной услуги осуществляется следующим рабочим днем.
Сведения о документах, справки или свидетельства о государственной регистрации, (перерегистрации) юридического лица услугодатель получает из соответствующих государственных информационных систем через шлюз "электронного правительства".
При сдаче услугополучателем заявления через портал в "личный кабинет" направляется статус о принятии запроса на оказание государственной услуги, а также уведомление с указанием даты и времени получения результата оказания государственной услуги.
8. Работник услугодателя в течение двух рабочих дней со дня регистрации заявления проверяет наличие представленных документов согласно перечню, указанному в пункте 5 настоящих Правил.
9. В случае установления факта несоответствия представленных документов перечню, указанному в пункте 5 настоящих Правил услугодатель посредством портала, направляет мотивированный отказ в дальнейшем рассмотрении заявления.
10. В случае отсутствия оснований для отказа, услугодатель в указанный срок посредством портала уведомляет услогополучателя о проведении его обследования комиссией. Обследование осуществляется комиссией в два этапа: документарной и выездной форме.
11. Услугодатель в день направления уведомления услугополучателю направляет письмо членам комиссии о проведении обследования услугополучателя.
12. Комиссия в течение трех рабочих дней со дня уведомления услугополучателя проводит документарное обследование на содержание документов, указанных в пункте 5 настоящих Правил.
Ознакамливается с актами по результатам предыдущих обследований, если таковые проводились.
В случае установления факта несоответствия представленных документов и/или несоответствия содержания законодательству Республики Казахстан, услугодатель на основании решения комиссии, оформляемого протоколом, посредством портала направляет мотивированный отказ в дальнейшем рассмотрении заявления.
В случае отсутствия оснований для отказа по результатам документарной проверки, услугодатель в указанный срок посредством портала уведомляет услогополучателя о проведении его выездного обследования комиссией по месту размещения инфраструктуры удостоверяющего центра.
Выездное обследование осуществляется комиссией в течение шести рабочих дня со дня уведомления о его проведении.
При выездном обследовании услогополучателя комиссией определяется соответствие документов, поданных на аккредитацию фактическому положению, и определяется:
1) совместимость используемых СКЗИ, применяемых услугополучателем, с Корневым удостоверяющим центром Республики Казахстан;
2) проверка построения корректной цепочки регистрационных свидетельств от регистрационного свидетельства Корневого удостоверяющего центра Республики Казахстан до регистрационного свидетельства пользователя услугополучателя с использованием СКЗИ услугополучателя;
3) наличие объектных идентификаторов, зарегистрированных уполномоченным органом, в регистрационных свидетельствах выпускаемых услугополучателем;
4) механизм проверки построения корректной цепочки регистрационных свидетельств электронной цифровой подписи;
5) зарегистрированные объектные идентификаторы (OID);
6) серверное помещение;
7) используемые каналы связи;
8) процедура синхронизации времени, аккредитуемого услугополучателя с комплексом технических средств, обеспечивающих периодическую передачу цифровой информации о значении текущего времени от эталона единицы времени Республики Казахстан, спутниковых глобальных систем позиционирования, общепризнанных международных источников (далее - система точного времени);
9) единое учетно-отчетное время аккредитуемого услугополучателя в соответствии с Законом Республики Казахстан "О связи";
10) услуги, предоставляемые услугополучателем;
11) инфраструктура услугополучателя (центр сертификации и центры регистрации);
12) наличие физических основного и резервного серверов;
13) доступ к списку отозванных регистрационных свидетельств;
14) наличие основного и резервного аппаратно-программных комплексов защиты корневых криптографических ключей;
15) требования к серверному помещению:
наличие бесперебойного источника питания;
наличие системы кондиционирования;
нахождение серверов в нежилом помещении;
соединение оборудования серверного помещения с главным электродом системы заземления здания кондуитом размером не менее 1,5 сантиметра;
высота потолка серверного помещения должна составлять не менее 2,44 метра;
система автоматического оповещения и пожаротушения;
ограниченный доступ в серверное помещение, контроль доступа;
наличие прошнурованного журнала проводимых работ в серверном помещении.
13. В день завершения обследования составляется акт о результатах обследования (далее – акт), в котором указываются фактическое состояние услугополучателя, выводы и рекомендации.
Акт подписывается всеми членами комиссии.
В случае, если член комиссии не согласен с принятым решением и не подписывает акт, он информирует услугодателя с обоснованием причин.
Акт считается принятым при наличии двух третей подписей членов комиссии, в число которых входит подпись представителя органов национальной безопасности.
14. Услугодатель в течение следующего рабочего дня после принятия акта принимает решение о выдаче либо об отказе в выдаче свидетельства об аккредитации удостоверяющего центра.
15. Услугодатель посредством портала в течение одного рабочего дня после принятия решения выдает услугополучателю свидетельство об аккредитации, по форме электронного документа подписанного электронной цифровой подписью уполномоченного лица услугодателя, согласно приложению 3 к настоящим Правилам, сроком действия на три года либо направляет мотивированный отказ в выдаче свидетельства об аккредитации.
16. Основания для отказа в оказании государственной услуги изложены в приложении 1 к настоящим Правилам.
17. Услугодатель обеспечивает внесение данных о стадии оказания государственной услуги в информационную систему мониторинга оказания государственных услуг в порядке, установленном уполномоченным органом в сфере информатизации.
Услугодатель ведет реестр выданных и отозванных свидетельств об аккредитации удостоверяющих центров.
18. На основании свидетельства об аккредитации услугополучатель обращается в Корневой удостоверяющий центр Республики Казахстан для прохождения регистрации (перерегистрации) регистрационного свидетельства услугополучателя.
Глава 3. Порядок отзыва свидетельства об аккредитации удостоверяющих центров
19. Отзыв свидетельства об аккредитации удостоверяющего центра осуществляется по следующим основаниям:
1) в случае перерегистрации, а также прекращения деятельности юридического лица (услугополучателя);
2) в случае неисполнения без обоснованных причин в установленные сроки письменных рекомендаций по устранению нарушений, выявленных в порядке, предусмотренном пунктами 21, 22 и 23 настоящих Правил, повлекших причинение ущерба пользователям удостоверяющего центра.
20. Услугополучатель в случае перерегистрации, а также прекращения деятельности юридического лица (услугополучателя) направляет услугодателю уведомление с указанием срока, необходимого для завершения всех процедур, предусмотренных законодательством Республики Казахстан.
Услугодатель по истечению срока, указанного в уведомлении, принимает решение об отзыве свидетельства об аккредитации удостоверяющего центра.
21. В течение 3 (трех) рабочих дней со дня поступления обращения (жалобы, заявления) от физических и юридических лиц о нарушении требований настоящих Правил услугодатель запрашивает (истребует) у услугополучателя пояснения по вопросам, указанным в информации.
По результатам рассмотрения пояснения и установления факта нарушения требований настоящих Правил, а также подтверждения нарушения услугополучателем, услугодатель направляет рекомендации по устранению нарушений с указанием срока для устранения нарушений, который не может быть более 60 (шестидесяти) рабочих дней с даты получения услугополучателем рекомендации услугодателя.
Услугополучатель направляет услугодателю свое пояснение с возражениями на обращения (жалобы, заявления) физических и юридических лиц, а услугодатель его рассматривает.
В случае получения услугодателем пояснения услугополучателя о необходимости проведения доработок по устранению нарушений за срок более чем 60 (шестьдесят) рабочих дней срок, достаточный по устранению нарушений, будет определяться по согласованию между услугополучателем и услугодателем.
В случае непредставления по запросу услугополучателя пояснения о нарушении требований настоящих Правил в течение 30 (тридцати) рабочих дней, а также необоснованного несогласия с фактом нарушения со стороны услугополучателя, услугодатель уведомляет его о дате и предмете проведения выездного обследования комиссией по месту размещения инфраструктуры удостоверяющего центра.
Выездное обследование осуществляется комиссией в течение 6 (шести) рабочих дней со дня уведомления о его проведении.
22. Выездное обследование осуществляется комиссией.
Комиссия состоит из председателя, секретаря и членов комиссии. Число членов комиссии состоит из не менее 5 (пять) человек.
По результатам завершения выездного обследования составляется акт.
Акт считается правомочным, если его подписали не менее 3 (трех) человек от общего числа его членов, за исключением секретаря.
При отсутствии нарушений требований настоящих Правил в акте производится соответствующая отметка.
В случае выявления нарушений требований настоящих Правил услугодатель выносит решение об отзыве свидетельства об аккредитации.
Услугополучатель направляет услугодателю свое пояснение с возражениями по акту, а услугодатель его рассматривает и сообщает услугополучателю о результатах рассмотрения.
В случае получения услугодателем пояснения услугополучателя с возражениями по акту о необходимости проведения доработок по устранению нарушений за срок более чем 60 (шестьдесят) рабочих дней срок, достаточный по устранению нарушений, определяется по согласованию между услугополучателем и услугодателем.
23. По истечении срока устранения нарушений, установленного в рекомендации об устранении нарушений, услугополучатель представляет услугодателю информацию об устранении выявленных нарушений.
В случае непредставления услугополучателем в установленный срок информации об исполнении рекомендаций по устранению нарушений услугодатель в течение 2 (двух) рабочих дней направляет услугополучателю запрос о предоставлении информации об исполнении рекомендаций по устранению нарушений.
В случае непредставления информации в указанный срок услугодатель принимает решение об отзыве свидетельства об аккредитации удостоверяющего центра.
24. При изменении условий функционирования и функциональности удостоверяющего центра услугополучатель в течение 10 (десяти) рабочих дней направляет услугодателю информацию обо всех внесенных изменениях.
В случае выявления расхождений в конкретных характеристиках удостоверяющего центра услугодатель принимает решение о направлении рекомендаций по устранению нарушений, а также приведению фактического положения удостоверяющего центра в соответствие с законодательством Республики Казахстан в области электронного документа и электронной цифровой подписи.
В случае непринятия услугополучателем необходимых мер, вытекающих из рекомендации, услугодатель принимает решение о выездном обследовании комиссией по месту размещения инфраструктуры удостоверяющего центра в порядке, предусмотренном пунктами 21, 22 и 23 настоящих Правил.
Глава 4. Порядок обжалования решений, действий (бездействий) услугодателя и (или) его должностных лиц, по вопросам оказания государственных услуг
25. Жалоба на решение, действий (бездействия) услугодателя по вопросам оказания государственных услуг, проведенного обследования на основании полученной информации (обращений, заявлений, сообщений, жалоб) от физических и юридических лиц, может быть подана на имя руководителя услугодателя, вышестоящий государственный орган, в уполномоченный орган по оценке и контролю за качеством оказания государственных услуг, в соответствии с законодательством Республики Казахстан об оказании государственных услуг.
В соответствии с пунктом 2 статьи 25 Закона жалоба услугополучателя, поступившая в адрес услугодателя подлежит рассмотрению в течение 5 (пяти) рабочих дней со дня ее регистрации.
Жалоба услугополучателя, поступившая в адрес уполномоченного органа по оценке и контролю за качеством оказания государственных услуг, подлежит рассмотрению в течение 15 (пятнадцати) рабочих дней со дня ее регистрации.
В случаях несогласия с результатами оказания государственной услуги услугополучатель обращается в суд в установленном законодательством Республики Казахстан порядке.
Приложение 1 к Правилам выдачи и отзыва свидетельства об аккредитации удостоверяющих центров |
Перечень основных требований к оказанию государственной услуги
"Аккредитация удостоверяющих центров"
1. | Наименование государственной услуги | "Аккредитация удостоверяющих центров" |
2. | Наименование услугодателя | Комитет по информационной безопасности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан. |
3. | Способы предоставления государственной услуги | Посредством веб-портала "электронного правительства". |
4. | Срок оказания государственной услуги | Срок оказания – 13 (тринадцать) рабочих дней с момента регистрации заявления в канцелярии. |
5. | Форму оказания государственной услуги | Электронная (частично автоматизированная). |
6. | Результат оказания государственной услуги |
Выдача свидетельства об аккредитации удостоверяющего центра, либо мотивированный ответ об отказе в оказании государственной услуги. |
7. | Размер платы, взимаемой с услугополучателя при оказании государственной услуги, и способы ее взимания в случаях, предусмотренных законодательством Республики Казахстан | Государственная услуга оказывается бесплатно юридическим лицам. |
8. | График работы услугодателя, Государственной корпорации и объектов информации |
1) услугодателя – с понедельника по пятницу, в соответствии с установленным графиком работы с 9.00 до 18.30 часов, за исключением выходных и праздничных дней, согласно Трудовому кодексу Республики Казахстан от 23 ноября 2015 года с перерывом на обед с 13.00 часов до 14.30 часов. |
9. | Перечень документов и сведений, истребуемых у услугополучателя для оказания государственной услуги |
заявление на выдачу свидетельства об аккредитации удостоверяющего центра; |
10. | Основания для отказа в оказании государственной услуги, установленные законами Республики Казахстан |
1) установление недостоверности документов, представленных услугополучателем для получения государственной услуги, и (или) данных (сведений), содержащихся в них; |
Заявление на выдачу свидетельства об аккредитации удостоверяющего центра
_________________________________________________________________________
наименование удостоверяющего центра, юридический адрес, телефон прошу выдать
свидетельство об аккредитации удостоверяющего центра
_________________________________________________________________________
Согласен на использование сведений, составляющий охраняемую законом тайну,
содержащихся в информационных системах.
Дата "___" _______________ 20__ г.
Руководитель
___________________________________________
(подпись) фамилия, имя, отчество (при наличии)
Приложение 3 к Правилам выдачи и отзыва свидетельства об аккредитации удостоверяющих центров |
|
Форма |
Қазақстан Республикасы Цифрлық |
|
Комитет по информационной безопасности |
Свидетельство об аккредитации удостоверяющего центра № ____
Настоящее свидетельство выдано:
_____________________________________________________________________,
(наименование юридического лица)
расположенного по адресу:
______________________________________________________________________,
(адрес юридического лица)
Комитетом по информационной безопасности Министерства цифрового развития,
инноваций и аэрокосмической промышленности Республики Казахстан признать
______________________________________________________________________
аккредитованным в соответствии с Правилами проведения аккредитации
удостоверяющих центров, на основании акта о результатах обследования
Удостоверяющего центра ________________________________________________.
Срок действия настоящего свидетельства об аккредитации удостоверяющих центров
составляет 3 года со дня выдачи и действует на всей территории Республики Казахстан.
Должность ФИО