Тип: Наказ
№ 579
Дата: 16 жовтня 2024 р.
Статус: Чинний
АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ'ЯЗКУ ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
НАКАЗ
16.10.2024
м. Київ
N 579
Зареєстровано в Міністерстві юстиції України
01 листопада 2024 р. за N 1652/42997
Про затвердження форм документів, що складаються при проведенні заходів державного нагляду (контролю) за дотриманням вимог законодавства у сферах електронної ідентифікації та електронних довірчих послуг
Відповідно до вимог частини другої статті 343, частини першої статті 347, частини другої статті 348 Закону України "Про електронну ідентифікацію та електронні довірчі послуги", постанови Кабінету Міністрів України від 28 червня 2024 року N 764 "Деякі питання електронної ідентифікації та електронних довірчих послуг" та пункту 10 Положення про Адміністрацію Державної служби спеціального зв'язку та захисту інформації України, затвердженого постановою Кабінету Міністрів України від 03 вересня 2014 року N 411,
НАКАЗУЮ:
1. Затвердити такі, що додаються:
форму посвідчення на проведення заходу державного нагляду (контролю) за дотриманням вимог законодавства у сферах електронної ідентифікації та електронних довірчих послуг;
форму акта, складеного за результатами проведення заходу державного нагляду (контролю) за дотриманням вимог законодавства у сфері електронної ідентифікації надавачем послуг електронної ідентифікації;
форму акта, складеного за результатами проведення заходу державного нагляду (контролю) за дотриманням вимог законодавства у сфері електронних довірчих послуг кваліфікованим надавачем електронних довірчих послуг, центральним засвідчувальним органом або засвідчувальним центром;
форму акта, складеного за результатами проведення заходу державного нагляду (контролю) за дотриманням вимог законодавства у сфері електронних довірчих послуг некваліфікованим надавачем електронних довірчих послуг;
форму припису про усунення порушень вимог законодавства у сферах електронної ідентифікації та електронних довірчих послуг.
2. Визнати такими, що втратили чинність:
наказ Адміністрації Державної служби спеціального зв'язку та захисту інформації України від 13 квітня 2020 року N 204 "Про затвердження уніфікованої форми акта, складеного за результатами проведення планового (позапланового) заходу державного нагляду (контролю) щодо дотримання кваліфікованим надавачем електронних довірчих послуг вимог законодавства у сфері електронних довірчих послуг", зареєстрований в Міністерстві юстиції України 28 квітня 2020 року за N 385/34668;
наказ Адміністрації Державної служби спеціального зв'язку та захисту інформації України від 24 грудня 2020 року N 842 "Про затвердження форм документів, що складаються при проведенні заходів державного нагляду (контролю) щодо дотримання вимог законодавства у сфері електронних довірчих послуг", зареєстрований в Міністерстві юстиції України 11 лютого 2021 року за N 178/35800.
3. Директору Департаменту державного контролю у сфері захисту інформації Адміністрації Державної служби спеціального зв'язку та захисту інформації України забезпечити подання цього наказу в установленому порядку на державну реєстрацію до Міністерства юстиції України.
4. Цей наказ набирає чинності з дня його офіційного опублікування.
5. Контроль за виконанням цього наказу залишаю за собою.
Голова Служби
Юрій МИРОНЕНКО
ПОГОДЖЕНО:
Голова Антимонопольного
комітету України
Павло КИРИЛЕНКО
Виконувач обов'язків
Міністра економіки України
Надія БІГУН
Перший заступник Міністра
цифрової трансформації України
Олексій ВИСКУБ
ЗАТВЕРДЖЕНО
Наказ Адміністрації Державної служби спеціального зв'язку та захисту інформації України
___ ____________ 20__ року N ___
АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ'ЯЗКУ
ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
_____________________________________________________________________________________
(найменування контролюючого органу)
від ___ ____________ 20__ року
N __________
Посвідчення
на проведення заходу державного нагляду (контролю) за дотриманням вимог законодавства у сферах електронної ідентифікації та електронних довірчих послуг
Видано на проведення перевірки
_________________________________________________________
(найменування надавача послуг електронної
_____________________________________________________________________________________
ідентифікації, надавача електронних довірчих послуг, центрального засвідчувального органу
_____________________________________________________________________________________
або засвідчувального центру; найменування юридичної особи, ЄДРПОУ або прізвище,
_____________________________________________________________________________________
власне ім'я, по батькові (за наявності) фізичної особи - підприємця, ІПН
_____________________________________________________________________________________,
або серія та номер паспорта)
розташованого ________________________________________________________________________
(місцезнаходження надавача послуг електронної ідентифікації,
_____________________________________________________________________________________
надавача електронних довірчих послуг,
_____________________________________________________________________________________,
центрального засвідчувального органу або засвідчувального центру)
на підставі наказу Адміністрації Державної служби спеціального зв'язку та захисту інформації України від ___ ____________ 20__ року N _____.
Персональний та посадовий склад комісії з перевірки:
голова комісії: ________________________________________________________________________
(найменування посади, власне ім'я, прізвище)
члени комісії: _________________________________________________________________________
(найменування посади, власне ім'я, прізвище)
_____________________________________________________________________________________
(найменування посади, власне ім'я, прізвище)
Дати початку і закінчення перевірки: з ___ ____________ 20__ року по ___ ____________ 20__ року.
Підстава для проведення перевірки: ______________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
Перелік питань, що підлягають перевірці: _________________________________________________
(відповідно до форми акта, складеного
_____________________________________________________________________________________
за результатами проведення заходу державного нагляду (контролю) за дотриманням вимог
_____________________________________________________________________________________
законодавства надавачем послуг електронної ідентифікації, надавачем електронних довірчих
_____________________________________________________________________________________
послуг, центральним засвідчувальним органом або засвідчувальним центром)
Посвідчення є чинним лише протягом зазначеного в ньому строку проведення заходу державного нагляду (контролю).
____________________________
(найменування посади керівника
контролюючого органу
або уповноваженої
ним особи)
____________
(підпис)
М. П.
_________________________
(власне ім'я, ПРІЗВИЩЕ)
Копію посвідчення на проведення заходу державного нагляду (контролю) отримав:
___________________________
(найменування
посади керівника
суб'єкта перевірки або
уповноваженої ним особи)
___________
(підпис)
_________________________
(власне ім'я, ПРІЗВИЩЕ)
Директор Департаменту
державного контролю у
сфері захисту інформації
Адміністрації Держспецзв'язку
Андрій ІВАНОВ
ЗАТВЕРДЖЕНО
Наказ Адміністрації Державної служби спеціального зв'язку та захисту інформації України
___ ____________ 20__ року N ___
АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ'ЯЗКУ
ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
_____________________________________________________________________________________
(найменування контролюючого органу)
від ___ ____________ 20__ року
N ___________
Акт,
складений за результатами проведення заходу державного нагляду (контролю) за дотриманням вимог законодавства у сфері електронної ідентифікації надавачем послуг електронної ідентифікації
_____________________________________________________________________________________
(найменування надавача послуг електронної ідентифікації; найменування юридичної особи,
_____________________________________________________________________________________
ЄДРПОУ або прізвище, власне ім'я, по батькові (за наявності)
_____________________________________________________________________________________
фізичної особи - підприємця, ІПН або серія та номер паспорта)
1. Адреса приміщень надавача послуг електронної ідентифікації, в яких проводилася перевірка: _____________________________________________________________________________________
_____________________________________________________________________________________
_____________________________________________________________________________________
2. Керівник надавача послуг електронної ідентифікації: ______________________________________
_____________________________________________________________________________________
(найменування посади, власне ім'я, прізвище)
3. Персональний та посадовий склад комісії з перевірки:
голова комісії - ________________________________________________________________________
(найменування посади, власне ім'я, прізвище)
члени комісії: _________________________________________________________________________
(найменування посади, прізвище, власне ім'я)
_________________________________________________________________________
(найменування посади, прізвище, власне ім'я)
4. Реквізити посвідчення на проведення перевірки:
посвідчення на проведення заходу державного нагляду (контролю) за дотриманням вимог законодавства у сферах електронної ідентифікації та електронних довірчих послуг від ___ ____________ 20__ року N _________.
5. Дати початку і закінчення перевірки: з ___ ____________ 20__ року по ___ ____________ 20__ року.
6. Результати попередньої перевірки: _____________________________________________________
(реквізити акта перевірки,
_____________________________________________________________________________________
висновки за результатами перевірки, реквізити припису про усунення
_____________________________________________________________________________________
порушень (при наявності) та доповіді про їх усунення)
7. Інформація про результати останньої оцінки відповідності у сфері електронної ідентифікації, що передує перевірці:
_____________________________________________________________________
_____________________________________________________________________________________
(назва документа, ким виданий, дата, реєстраційний номер,
_____________________________________________________________________________________
висновки та рекомендації органу з оцінки відповідності)
8. Назва та короткий зміст документів, наданих під час перевірки:
_____________________________________________________________________________________
(будь-які матеріали та інформація, необхідна для проведення перевірки)
9. Якісні та кількісні показники, встановлені під час перевірки, що характеризують діяльність надавача послуг електронної ідентифікації, пов'язану з наданням послуг електронної ідентифікації:
_____________________________________________________________________________________
(кількість відокремлених
_____________________________________________________________________________________
пунктів реєстрації, наявність і адреси розгортання
_____________________________________________________________________________________
резервних програмно-технічних комплексів,
_____________________________________________________________________________________
кількість штатних і позаштатних працівників тощо)
10. Перелік питань, що підлягають перевірці:
N з/п
Питання, що підлягають перевірці
Відповідність вимогам законодавства
Нормативне обґрунтування*
так
ні
не розглядалося
1
2
3
4
5
6
1
Технічне та технологічне забезпечення функціонування інформаційно-комунікаційної системи (далі - ІКС) надавача послуг електронної ідентифікації (далі - ЕІ)
1.1
Надавач послуг ЕІ забезпечив створення та функціонування свого вебсайту
Пункт 9 Вимог N 764
1.2
Надавач послуг ЕІ забезпечив розміщення на своєму вебсайті актуальної інформації про умови отримання послуг ЕІ
Пункт 10 Вимог N 764
1.3
Надавач послуг ЕІ надає послугу ЕІ за схемою, внесеною до переліку схем ЕІ
Пункт 6 Вимог N 764
1.4
У разі зміни відомостей, які подавалися надавачем послуг ЕІ для включення схеми ЕІ до переліку схем ЕІ, надавач послуг ЕІ протягом п'яти робочих днів, подав відповідну заяву про внесення змін до переліку схем ЕІ разом з документами, що підтверджують відповідні зміни
Частина п'ята статті 152 Закону N 2155-VIII
2
Дотримання вимог щодо надання послуг ЕІ
2.1
Надавач послуг ЕІ надає лише ті засоби ЕІ, що внесені до переліку схем електронної ідентифікації
Пункт 13 Вимог N 764
2.2
Надавач послуг ЕІ забезпечує здійснення ідентифікації фізичних, юридичних осіб або уповноважених представників юридичних осіб під час надання послуг ЕІ
Абзац п'ятий частини третьої статті 112 Закону N 2155-VIII
2.3
Надавач послуг ЕІ забезпечує внесення ідентифікаційних даних користувача послуг ЕІ до відповідного засобу ЕІ
Абзац п'ятий частини третьої статті 112 Закону N 2155-VIII
2.4
Надавач послуг ЕІ встановлює належність ідентифікаційних даних особі одним зі способів, передбачених пунктом 9 Порядку N 764/2
Пункт 9 Порядку N 764/2
2.5
Надавач послуг ЕІ проводить ідентифікацію відповідно до вимог законодавства у сферах ЕІ та електронних довірчих послуг фізичної особи, яка має намір використовувати псевдонім
Пункт 8 Порядку N 764/3
2.6
Надавач послуг ЕІ забезпечує реалізацію права фізичних осіб замість прізвища, власного імені та по батькові (за наявності) використовувати псевдонім у випадках, визначених законом, за умови обов'язкового зазначення про його використання у засобах ЕІ та сертифікатах відкритих ключів
відповідно до пункту 8 Порядку N 764/3
Частина перша статті 41 Закону N 2155-VIII; пункт 8 Порядку 764/3
2.7
Захист персональних даних користувачів ЕДП забезпечується відповідно до вимог Закону N 2297-VI
Абзац третій частини третьої статті 112 Закону N 2155-VIII; частина шоста статті 6 Закону N 2297-VI
2.8
Діяльність з безпеки та захисту інформації надавача послуг ЕІ (відокремлених пунктів реєстрації) організовується, постійно підтримується та координується службою захисту інформації з дотриманням стандартів, визначеними пунктом 102 Вимог N 764
Пункт 102 Вимог N 764
2.9
ІКС надавача послуг ЕІ, що використовується під час надання послуг ЕІ, відповідає вимогам із захисту інформації шляхом впровадження комплексної системи захисту інформації або системи управління інформаційною безпекою з підтвердженою відповідністю з дотриманням вимог законодавства у сфері захисту інформації
Пункт 103 Вимог N 764
2.10
Інформування контролюючого органу, та в разі необхідності, органу з питань захисту персональних даних про порушення конфіденційності та/або цілісності інформації, що впливають на надання послуг ЕІ або стосуються персональних даних користувачів послуг ЕІ, без необґрунтованої затримки здійснюється не пізніше 24 годин з моменту, коли їм стало відомо про таке порушення
Абзац сьомий частини третьої статті 112 Закону N 2155-VIII
2.11
Інформування користувачів послуг ЕІ про порушення конфіденційності та/або цілісності інформації, що впливають на надання їм послуг ЕІ або стосуються їхніх персональних даних, без необґрунтованої затримки здійснюється не пізніше двох годин з моменту, коли їм стало відомо про таке порушення
Абзац восьмий частини третьої статті 112 Закону N 2155-VIII
2.12
Надавач послуг ЕІ забезпечує неможливість використання засобу ЕІ, виданого таким надавачем послуг ЕІ, якщо йому стало відомо про компрометацію відповідного засобу ЕІ
Абзац дев'ятий частини третьої статті 112 Закону N 2155-VIII
2.13
Документи та електронні дані, отримані під час реєстрації користувачів засобів ЕІ, зберігаються постійно
Абзац десятий частини третьої статті 112 Закону N 2155-VIII
2.14
Надавач послуг ЕІ забезпечує реалізацію права користувача на вільний вибір засобів ЕІ з відповідним рівнем довіри для отримання електронних послуг
Абзац третій частини першої статті 111 Закону N 2155-VIII
2.15
Надавач послуг ЕІ забезпечує відповідність засобів ЕІ встановленим для них рівням довіри
Абзац другий частини третьої статті 112 Закону N 2155-VIII
2.16
Надавач послуг ЕІ, що має високий або середній рівень довіри, забезпечує чітке та вичерпне повідомлення будь-якій особі, яка звернулася за отриманням послуги ЕІ, про умови використання такої послуги, в тому числі про будь-які обмеження у її використанні, до укладення договору про надання послуг ЕІ
Частина четверта статті 112 Закону N 2155-VIII
3
Забезпечення безпеки інформаційних ресурсів у надавача послуг ЕІ
3.1
Відповідні організаційні і технічні заходи з управління ризиками, пов'язаними з безпекою послуг ЕІ вживаються
Абзац шостий частини третьої статті 112 Закону N 2155-VIII
3.2
Надавач послуг ЕІ за власний рахунок пройшов процедуру оцінки відповідності засобів ЕІ в контексті схем ЕІ низькому, середньому або високому рівню довіри
Частина друга статті 32 Закону N 2155-VIII
3.3
Оцінка відповідності у сфері ЕІ проведена органом з оцінки відповідності, акредитованим відповідно до законодавства у сфері акредитації
Частина третя статті 32 Закону N 2155-VIII
3.4
Надавач послуг ЕІ після проходження процедури оцінки відповідності засобів ЕІ в контексті схем ЕІ подав до центрального засвідчувального органу аудиторський звіт для прийняття рішення про затвердження таких схем
Частина сьома статті 32 Закону N 2155-VIII
3.5
Захист інформації в ІКС, що використовується для надання послуг ЕІ, здійснюється відповідно до вимог законодавства у сфері захисту інформації
Абзац четвертий частини третьої статті 112 Закону N
2155-VIII
____________
* Перелік скорочень нормативно-правових актів
N з/п
Нормативно-правовий акт
Дата і номер державної реєстрації у Мін'юсті
Умовні позначення
найменування
дата і номер
1
2
3
4
5
1
Закон України "Про захист персональних даних"
1 червня 2010 року N 2297-VI
-
Закон N 2297-VI
2
Закон України "Про електронну ідентифікацію та електронні довірчі послуги"
05 жовтня 2017 року N 2155-VIII
-
Закон N 2155-VIII
3
Вимоги до надавачів послуг електронної ідентифікації та електронних довірчих послуг, затверджені постановою Кабінету Міністрів України "Деякі питання електронної ідентифікації та електронних довірчих послуг"
28 червня 2024 року N 764
-
Вимоги N 764
4
Порядок перевірки інформації про осіб, яким видаються засоби електронної ідентифікації або кваліфіковані сертифікати відкритих ключів з використанням відомостей інформаційних систем та публічних електронних реєстрів, затверджений постановою Кабінету Міністрів України "Деякі питання електронної ідентифікації та електронних довірчих послуг"
28 червня 2024 року N 764
-
Порядок N 764/2
5
Порядок використання псевдонімів фізичними особами, які є користувачами послуг електронної ідентифікації або електронних довірчих послуг, затверджений постановою Кабінету Міністрів України "Деякі питання електронної ідентифікації та електронних довірчих послуг"
28 червня 2024 року N 764
-
Порядок N 764/3
11. Виявлені під час перевірки порушення і недоліки (за наявності) та пояснення надавача послуг електронної ідентифікації про причини невиконання встановлених законодавством вимог (за наявності)
N з/п
Опис фактичних обставин та відповідних доказів порушень вимог законодавства
Назви нормативно-правових актів, вимоги яких було порушено, із зазначенням відповідних статей (частин, пунктів, абзаців тощо)
Пояснення надавача послуг електронної ідентифікації про причини невиконання встановлених законодавством вимог
1
2
3
4
12. Висновки за результатами перевірки:
_____________________________________________________________________________________
(за результатами проведення заходу державного нагляду (контролю) встановлено
_____________________________________________________________________________________
відсутність/наявність порушень вимог законодавства)
13. Процес проведення заходу (його окремої дії) фіксувався/не фіксувався
_____________________________________________________________________________________
(якщо так, то представником якої сторони і якими засобами відео- чи аудіотехніки)
_____________________________________________________________________________________
14. Факти протидії проведенню перевірки (за наявності) _____________________________________
_____________________________________________________________________________________
15. Рекомендації щодо усунення виявлених порушень (за наявності):
_____________________________________________________________________________________
_____________________________________________________________________________________
16. Додатки (за наявності).
Дата складення акта перевірки: ___ ____________ 20__ року.
Підписи голови та членів комісії з перевірки:
голова комісії -
_____________________________
(найменування посади)
______________
(підпис)
__________________________
(власне ім'я, ПРІЗВИЩЕ)
члени комісії:
_____________________________
(найменування посади)
______________
(підпис)
__________________________
(власне ім'я, ПРІЗВИЩЕ)
Підпис керівника надавача послуг електронної ідентифікації чи уповноваженого ним представника, що підтверджує факт ознайомлення з актом перевірки
____________________________
(найменування посади)
_________________
(підпис)
_________________________
(власне ім'я, ПРІЗВИЩЕ)
Примірник цього акта на ___ аркушах отримав ___ ____________ 20__ року
____________________________
(найменування
посади)
_________________
(підпис)
________________________
(власне ім'я, ПРІЗВИЩЕ)
Відмітка про відмову від підписання цього акта керівником надавача послуг електронної ідентифікації чи уповноваженим ним представником
_____________________________________________________________________________________
Директор Департаменту
державного контролю у
сфері захисту інформації
Адміністрації Держспецзв'язку
Андрій ІВАНОВ
ЗАТВЕРДЖЕНО
Наказ Адміністрації Державної служби спеціального зв'язку та захисту інформації України
___ ____________ 20__ року N ___
АДМІНІСТРАЦІЯ ДЕРЖАВНОЇ СЛУЖБИ СПЕЦІАЛЬНОГО ЗВ'ЯЗКУ
ТА ЗАХИСТУ ІНФОРМАЦІЇ УКРАЇНИ
_____________________________________________________________________________________
(найменування контролюючого органу)
від ___ ____________ 20__ року
N ___________
Акт,
складений за результатами проведення заходу державного нагляду (контролю) за дотриманням вимог законодавства у сфері електронних довірчих послуг кваліфікованим надавачем електронних довірчих послуг, центральним засвідчувальним органом або засвідчувальним центром
_____________________________________________________________________________________
(найменування кваліфікованого надавача електронних довірчих послуг, центрального
_____________________________________________________________________________________
засвідчувального органу або засвідчувального центру;
_____________________________________________________________________________________
найменування юридичної особи, ЄДРПОУ або прізвище, власне ім'я,
_____________________________________________________________________________________
по батькові (за наявності) фізичної особи - підприємця, ІПН або серія та номер паспорта)
1. Адреса приміщень кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру, в яких проводилася перевірка: _____________________________________________________________________________________
_____________________________________________________________________________________
2. Керівник кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру:
_____________________________________________________________________________________
(найменування посади, власне ім'я, прізвище)
3. Персональний та посадовий склад комісії з перевірки:
голова комісії - ________________________________________________________________________
(найменування посади, власне ім'я, прізвище)
члени комісії: _________________________________________________________________________
(найменування посади, власне ім'я, прізвище)
_________________________________________________________________________
(найменування посади, власне ім'я, прізвище)
4. Реквізити посвідчення на проведення перевірки:
посвідчення на проведення заходу державного нагляду (контролю) за дотриманням вимог законодавства у сферах електронної ідентифікації та електронних довірчих послуг від ___ ____________ 20__ року N _________.
5. Дати початку і закінчення перевірки: з ___ ____________ 20__ року по ___ ____________ 20__ року.
6. Результати попередньої перевірки: _____________________________________________________
(реквізити акта перевірки,
_____________________________________________________________________________________
висновки за результатами перевірки, реквізити припису про усунення
_____________________________________________________________________________________
порушень (за наявності) та доповіді про їх усунення)
7. Інформація про результати останньої оцінки відповідності у сфері електронних довірчих послуг, що передує перевірці: _____________________________________________________________________
_____________________________________________________________________________________
(найменування документа, ким виданий, дата, реєстраційний номер,
_____________________________________________________________________________________
висновки та рекомендації органу з оцінки відповідності)
8. Назва та короткий зміст інших документів, наданих під час перевірки:
_____________________________________________________________________________________
(будь-які матеріали та інформація, необхідні для проведення перевірки)
9. Якісні та кількісні показники, встановлені під час перевірки, що характеризують діяльність кваліфікованого надавача електронних довірчих послуг, центрального засвідчувального органу або засвідчувального центру, пов'язану з наданням кваліфікованих електронних довірчих послуг:
_____________________________________________________________________________________
(перелік послуг, що надаються, кількість відокремлених
_____________________________________________________________________________________
пунктів реєстрації, наявність і адреси розгортання
_____________________________________________________________________________________
резервних програмно-технічних комплексів,
_____________________________________________________________________________________
кількість штатних і позаштатних працівників тощо)
10. Перелік питань, що підлягають перевірці:
N з/п
Питання, що підлягають перевірці
Відповідність вимогам законодавства
Нормативне обґрунтування*
так
ні
не розглядалося
1
2
3
4
5
6
1
Виконання функцій центрального засвідчувального органу (далі - ЦЗО)
1.1
Регламентом роботи ЦЗО встановлені організаційно-методологічні, технічні та технологічні умови діяльності ЦЗО під час надання ним кваліфікованих ЕДП, порядок взаємодії надавачів та користувачів ЕДП з ЦЗО у процесі надання ним кваліфікованих ЕДП
Абзац перший частини шостої статті 29 Закону N 2155-VIII
1.2
Програмно-технічний комплекс (далі - ПТК) ЦЗО, що використовується ним для надання кваліфікованих ЕДП, відповідає вимогам, встановленим для ПТК кваліфікованого надавача електронних довірчих послуг (далі - КНЕДП)
Частина п'ята статті 29 Закону N 2155-VIII
1.3
Функціонування офіційного вебсайту ЦЗО здійснюється
Абзац третій частини першої статті 71 Закону N 2155-VIII
1.4
ЦЗО оприлюднює рішення про внесення відомостей про юридичну особу або фізичну особу - підприємця до Довірчого списку на своєму офіційному вебсайті, а також повідомляє про його прийняття представникові юридичної особи або фізичній особі - підприємцю в установленому порядку протягом трьох робочих днів з дня його прийняття
Абзац перший пункту 39 Вимог N 764
1.5
Функціонування на офіційному вебсайті ЦЗО електронного сервісу, призначеного для створення, перевірки та підтвердження електронного підпису та електронної печатки, забезпечено
Абзац четвертий частини першої статті 71 Закону N 2155-VIII
1.6
ЦЗО впроваджує, підтримує в актуальному стані та публікує на своєму офіційному вебсайті Довірчий список, в якому міститься інформація про кваліфікованих надавачів електронних довірчих послуг
разом з інформацією про кваліфіковані електронні довірчі послуги, які вони надають
Частина перша статті 35 Закону N 2155-VIII
1.7
Ведення реєстру чинних, блокованих та скасованих сертифікатів відкритих ключів, які сформовані ЦЗО, забезпечено
Абзац шостий частини першої статті 71 Закону N 2155-VIII
1.8
Забезпечено виконання генерації пари ключів та формування самопідписаних сертифікатів електронної печатки ЦЗО
Абзац сьомий частини першої статті 71 Закону N 2155-VIII
1.9
ЦЗО надає КНЕДП кваліфіковані ЕДП з використанням самопідписаного сертифіката електронної печатки ЦЗО
Абзац восьмий частини першої статті 71 Закону N 2155-VIII
1.10
Кваліфіковані сертифікати відкритих ключів, що формуються ЦЗО під час надання кваліфікованих ЕДП, відповідають обов'язковим вимогам, передбаченим Законом N 2155-VIII
Частини один-п'ять статті 23 Закону N 2155-VIII
1.11
ЦЗО забезпечує доступ до інформації про дату та час зміни статусу кваліфікованого сертифіката відкритого ключа через комунікаційні мережі загального користування
Пункт 44 Вимог N 764
1.12
Використання інформаційно-комунікаційної системи (далі - ІКС) ЦЗО для підтвердження та перевірки українських та іноземних сертифікатів відкритих ключів та електронних підписів, що використовуються для надання юридично значущих електронних послуг, забезпечено
Абзац дев'ятий частини першої статті 71 Закону N 2155-VIII
1.13
Надання послуги з постачання передачі сигналів точного часу, синхронізованого з Державним еталоном одиниць часу і частоти, забезпечено
Абзац десятий частини першої статті 71 Закону N 2155-VIII
1.14
Приймання та зберігання документованої інформації, сформованих кваліфікованих сертифікатів відкритих ключів, відомостей з реєстру чинних, блокованих та скасованих кваліфікованих сертифікатів відкритих ключів у разі припинення діяльності з надання кваліфікованих ЕДП забезпечено
Абзац одинадцятий частини першої статті 71 Закону N 2155-VIII
1.15
Доступ до реєстру чинних, блокованих та скасованих сертифікатів відкритих ключів та до інформації про статус сертифікатів відкритих ключів через електронні комунікаційні мережі загального користування здійснюється цілодобово
Абзац дванадцятий частини першої статті 71 Закону N 2155-VIII
1.16
Повідомлення КНЕДП про компрометацію особистого ключа ЦЗО здійснюється не пізніше ніж протягом 24 годин у випадках, передбачених Законом N 2155-VIII
Абзаци один-три частини другої статті 25 Закону N 2155-VIII
1.17
Інтероперабельність та технологічна нейтральність технічних рішень, а також недопущення їх дискримінації забезпечуються
Абзац чотирнадцятий частини першої статті 71 Закону N 2155-VIII
1.18
Обробка та публікація результатів аналізу поточного стану та перспектив розвитку у сфері ЕДП забезпечуються
Абзац п'ятнадцятий частини першої статті 71 Закону N 2155-VIII
1.19
ЦЗО оприлюднює інформацію про рішення ЦЗО щодо припинення КНЕДП діяльності з надання кваліфікованих ЕДП, в тому числі у зв'язку зі скасуванням статусу КНЕДП, не пізніше наступ-ного робочого дня після прийняття такого рішення в один із способів, визначених Законом N 2155-VIII
Частина третя статті 31 Закону N 2155-VIII
1.20
Формування, підтримка в актуальному стані та публікація на офіційному вебсайті ЦЗО переліку органів з оцінки відповідності забезпечуються
Частина четверта статті 32 Закону N 2155-VIII
2
Виконання функцій засвідчувального центру (ЗЦ)
2.1
ЗЦ оприлюднює інформацію про прийняте рішення щодо внесення відомостей про юридичну особу або фізичну особу - підприємця до Довірчого списку на своєму офіційному вебсайті, а також повідомляє про прийняте рішення юридичну особу або фізичну особу - підприємця в установленому порядку протягом трьох робочих днів з дня його прийняття